Nhảy tới nội dung

2024-09-11

Chúng tôi đã chi 20 đô la để đạt được RCE và vô tình trở thành quản trị viên của .mobi

  • Bằng cách khai thác các lỗ hổng trong các khách hàng WHOIS, các nhà nghiên cứu đã phát hiện ra rằng tên miền máy chủ WHOIS cũ của TLD .MOBI có sẵn để mua, dẫn đến việc kiểm soát không mong đợi đối với tên miền này.
  • Hệ thống máy chủ của họ đã nhận được 2,5 triệu truy vấn từ các thực thể khác nhau, bao gồm chính phủ và quân đội, các công ty an ninh mạng, và các Tổ chức Chứng nhận (CAs), làm lộ ra những rủi ro an ninh đáng kể.
  • Vụ việc này làm nổi bật những điểm yếu trong hệ thống WHOIS và quy trình xác minh CA, nhấn mạnh sự cần thiết của việc kiểm tra bảo mật liên tục và cảnh giác đối với cơ sở hạ tầng internet lỗi thời.

phản ứng

  • Những nhà nghiên cứu đã chi 20 đô la để đạt được Quyền Thực Thi Mã Từ Xa (RCE) và vô tình trở thành quản trị viên của tên miền cấp cao nhất .mobi do một tên miền hết hạn.
  • Vụ việc nhấn mạnh tầm quan trọng của việc không bao giờ để tên miền hết hạn và gợi ý rằng sự độc quyền của Verisign đối với tên miền nên được điều chỉnh.
  • Đoạn bài nhấn mạnh sự mong manh của TLS/SSL và nhu cầu cấp thiết phải duy trì quyền sở hữu tên miền để ngăn chặn các vi phạm an ninh.

Vì sao Pave hợp pháp?

  • Pave, một startup được hỗ trợ bởi YC, hỗ trợ các startup khác về vấn đề lương thưởng bằng cách tích hợp với các hệ thống Nhân sự và Bảng lương để tổng hợp dữ liệu và cung cấp các phân tích về phạm vi lương thưởng.
  • Đang có những lo ngại về việc liệu thực hành này có thể được coi là ấn định tiền lương chống cạnh tranh hay không, tương tự như trường hợp với RealPage, đặt ra câu hỏi về tính hợp pháp của việc thông đồng về tiền lương.
  • Pháp lý và các tác động đạo đức của mô hình kinh doanh của Pave đang bị xem xét kỹ lưỡng, vì việc thông đồng về tiền lương thường là bất hợp pháp.

phản ứng

  • Startup Pave, được hỗ trợ bởi YC, tổng hợp dữ liệu từ các hệ thống Nhân sự và Bảng lương để cung cấp các khoảng lương, đặt ra câu hỏi về các hành vi tiềm ẩn chống cạnh tranh.
  • Những người chỉ trích so sánh dịch vụ của Pave với các vấn đề về định giá thuê của RealPage, trong khi những người khác cho rằng việc chia sẻ dữ liệu về lương không phải là bất hợp pháp nếu không có các thỏa thuận cố định mức lương rõ ràng.
  • Những dịch vụ tương tự, như "The Work Number" của Equifax và Radford, đã tồn tại trong nhiều năm, nhưng những lo ngại về quyền riêng tư và sự kìm hãm tiền lương vẫn tiếp tục tồn tại.

Thêm một cuộc đột kích của cảnh sát ở Đức

  • Vào ngày 16 tháng 8 năm 2024, cảnh sát Đức đã đột kích vào nhà và văn phòng của Artikel 5 e.V., nhằm mục đích xác định danh tính người dùng Tor, nhưng không thu giữ được phần cứng nào.
  • Artikel 5 e.V. dự định thách thức pháp lý đối với lệnh khám xét để ngăn chặn các cuộc đột kích trong tương lai và đang kêu gọi một cuộc họp đại hội đồng vào ngày 21 tháng 9 năm 2024 để thảo luận về tương lai của tổ chức.
  • Cuộc họp sẽ xem xét các lựa chọn như tìm kiếm thành viên hội đồng quản trị mới, dừng các nút thoát, hoặc thanh lý tổ chức, với các chi tiết có sẵn trên trang web của họ.

phản ứng

  • Người dùng diễn đàn Dự án Tor đã chia sẻ kinh nghiệm của họ về việc vận hành các nút thoát Tor trong năm năm, trong thời gian đó nhà cung cấp dịch vụ lưu trữ của họ đã nhận được ba trát đòi hầu tòa từ cơ quan thực thi pháp luật.
  • Những trát đòi hầu tòa liên quan đến các sự cố nghiêm trọng, bao gồm một mối đe dọa đánh bom, email lừa đảo, và tin tặc quốc gia từ Qatar, khiến người dùng phải đóng cửa các nút thoát của họ do căng thẳng về những hậu quả pháp lý tiềm ẩn.
  • Cuộc thảo luận đã nêu bật những tác động đạo đức và sự cân bằng giữa quyền riêng tư và phòng chống tội phạm, với hy vọng sẽ tiếp tục hoạt động trong tương lai mặc dù gặp phải những thách thức từ cơ quan thực thi pháp luật.

Phép màu của chuyển đổi điện áp DC-DC (2023)

phản ứng

  • Các bộ chuyển đổi DC-DC sử dụng cuộn cảm để tạo ra các đột biến điện áp, điều này sẽ sạc các tụ điện, tương tự như hệ thống đánh lửa ô tô.
  • Họ hiệu quả nhưng cần các biện pháp an toàn như bộ giới hạn dòng hoặc cầu chì để ngăn ngừa hỏa hoạn.
  • Bao gồm các loại như tăng áp, giảm áp và bộ chuyển đổi dựa trên biến áp, trong đó loại cuối cùng cung cấp cách ly đầu vào-đầu ra để đảm bảo an toàn; các ứng dụng thực tế bao gồm chuyển đổi USB 5V thành 120V cho các thiết bị cổ.

Chai-1: Giải mã các tương tác phân tử của sự sống

  • Chai-1 là một mô hình nền tảng đa phương thức mới dành cho dự đoán cấu trúc phân tử, xuất sắc trong các nhiệm vụ khám phá thuốc, và có sẵn miễn phí qua giao diện web cho mục đích thương mại và dưới dạng thư viện phần mềm cho mục đích phi thương mại.
  • Đạt được tỷ lệ thành công 77% trên tiêu chuẩn PoseBusters và vượt trội hơn AlphaFold-Multimer trong việc gấp các đa phân tử, với độ chính xác 69,8%.
  • Chai-1 có thể dự đoán cấu trúc đa phân tử sử dụng các chuỗi đơn và tăng gấp đôi độ chính xác dự đoán cấu trúc kháng thể-kháng nguyên với điều kiện epitope.

phản ứng

  • Chai-1, một mô hình mới để giải mã các tương tác phân tử, đã được phát hành, thu hút sự quan tâm đáng kể trong cộng đồng công nghệ.
  • Model này tuyên bố cải tiến so với AlphaFold, một công cụ dự đoán cấu trúc protein nổi tiếng, nhưng những cải tiến này là không đáng kể, chỉ với điểm số cao hơn 1% trên một thước đo.
  • Đã có những lo ngại về khả năng lạm dụng công nghệ này để tạo ra vũ khí sinh học, mặc dù các chuyên gia cho rằng sự phức tạp của sinh học phân tử khiến điều này khó xảy ra.

Nhà hàng Taco Bell ở địa phương của bạn có kinh tế không?

phản ứng

  • Cuộc thảo luận xoay quanh giá cả và các tính năng của các địa điểm Taco Bell khác nhau, nhấn mạnh Taco Bell Pacifica độc đáo với các tiện nghi như lò sưởi và margaritas.
  • Nhà hàng kết hợp Taco Bell/KFC tại Lower Queen Anne, Seattle được ghi nhận là Taco Bell đắt nhất trong cả nước, với người dùng chia sẻ trải nghiệm và sự thất vọng của họ với ứng dụng di động của Taco Bell.
  • Ứng dụng Taco Bell bị chỉ trích vì các thực tiễn thu thập dữ liệu của nó, với người dùng tranh luận về sự cần thiết của nó so với các phương pháp đặt hàng truyền thống, và vai trò của nó trong việc phân biệt giá và tiếp thị mục tiêu.

Vì sao không có bình luận

  • "Logic For Programmers v0.3" đã được phát hành, tập trung vào việc cải thiện định dạng sách.
  • Thông cáo nhấn mạnh tầm quan trọng của các chú thích trong mã, đặc biệt là để giải thích "tại sao" các quyết định và sự đánh đổi, điều mà không phải lúc nào cũng có thể tự giải thích thông qua tên hàm hoặc biến.
  • Ví dụ được cung cấp trong đó một bình luận giải thích sự lựa chọn của một phương pháp không hiệu quả để thay thế ký hiệu toán học bằng các ký hiệu Unicode, nhấn mạnh sự đánh đổi và tiềm năng tối ưu hóa trong tương lai.

phản ứng

  • Những chú thích trong mã nên tập trung vào việc giải thích "tại sao" và "tại sao không" để hỗ trợ hiểu biết trong tương lai, đặc biệt là trong các mã nguồn lớn và phức tạp.
  • Những bình luận bắt buộc cho các chức năng hiển nhiên được coi là lãng phí và có thể dẫn đến việc bỏ qua bình luận hoàn toàn.
  • Trong khi một số người thích tên hàm dài hoặc thông điệp commit dài, tác giả thấy rằng các chú thích là cần thiết cho sự rõ ràng, bảo trì và ghi lại các quyết định cũng như các sự đánh đổi.

Flipper Zero nhận bản cập nhật firmware lớn, có thể nghe lén bộ đàm

  • Flipper đã phát hành bản cập nhật firmware 1.0 quan trọng cho công cụ đa năng Flipper Zero của mình, nâng cao đáng kể tính năng và trải nghiệm người dùng.
  • Những cải tiến chính bao gồm việc tăng gấp đôi tốc độ truyền dữ liệu Bluetooth từ Android, tăng 40% tốc độ cài đặt firmware Bluetooth, và một động cơ NFC được cải tiến hỗ trợ nhiều loại thẻ hơn và đọc dữ liệu nhanh hơn.
  • Phiên bản cập nhật cũng giới thiệu các tính năng mới như khả năng nghe lén âm thanh của bộ đàm analog, giải mã 89 giao thức radio, chạy ứng dụng trực tiếp từ thẻ microSD và kéo dài thời lượng pin lên đến một tháng ở chế độ tiết kiệm năng lượng.

phản ứng

  • Flipper Zero, một thiết bị được tài trợ cộng đồng, đã nhận được một bản cập nhật firmware quan trọng cho phép nó nghe lén các bộ đàm, thực hiện lời hứa về các cải tiến phần mềm liên tục.
  • Thiết bị này nổi bật với tính linh hoạt và giao diện thân thiện với người dùng, giúp nó dễ dàng tiếp cận cho các nhiệm vụ tần số vô tuyến khác nhau, không giống như các radio định nghĩa bằng phần mềm (SDR) truyền thống đòi hỏi bộ xử lý mạnh mẽ hơn.
  • Việc cập nhật đã thu hút sự quan tâm do khả năng thực hiện nhiều chức năng của Flipper Zero ngoài việc nghe lén, định vị nó như một công cụ toàn diện cho những người đam mê và chuyên gia về tần số vô tuyến.

Hướng dẫn về các mô hình khuếch tán cho hình ảnh và thị giác

  • Buổi hướng dẫn của Stanley H. Chan tập trung vào các mô hình khuếch tán, đóng vai trò then chốt trong các công cụ tạo sinh cho các ứng dụng chuyển văn bản thành hình ảnh và chuyển văn bản thành video.
  • It is aimed at undergraduate and graduate students interested in machine learning and computer vision, providing foundational knowledge for research or practical applications.
  • Đã có hai lần cập nhật hướng dẫn, với phiên bản mới nhất được nộp vào ngày 6 tháng 9 năm 2024, và có sẵn trên arXiv để đọc thêm.

phản ứng

  • Đã có một hướng dẫn về các mô hình khuếch tán cho hình ảnh và thị giác được nêu bật, thu hút sự quan tâm của những người đam mê công nghệ và các nhà nghiên cứu.
  • Rất nhiều tài liệu và thảo luận được chia sẻ, bao gồm các hướng dẫn trên YouTube của Andrej Karpathy, cuốn sách mới của Sebastian Raschka về xây dựng các mô hình ngôn ngữ lớn, và loạt video của 3Blue1Brown về Transformers.
  • Buổi hướng dẫn nhấn mạnh nền tảng toán học của các mô hình khuếch tán, kèm theo các gợi ý về những tài liệu dễ tiếp cận hơn như khóa học và các bài viết trên blog của Hugging Face để hiểu rõ hơn.

Git Bash là shell Windows ưa thích của tôi

  • Git Bash đã được nhấn mạnh là một shell Windows ưa thích, cung cấp chức năng dòng lệnh giống Unix trong môi trường Windows.
  • Những ưu điểm chính bao gồm sự quen thuộc với các lệnh bash, cài đặt dễ dàng, dung lượng nhỏ, và tích hợp với Windows File Explorer.
  • Git Bash hỗ trợ nhiều lệnh và script giống Unix, làm cho nó trở thành một công cụ đa năng cho các nhà phát triển làm việc trong môi trường Windows.

phản ứng

  • Git Bash được nhiều người dùng Windows ưa chuộng vì sự quen thuộc với các lệnh Unix, làm cho nó trở thành một lựa chọn thoải mái cho những người có kinh nghiệm với Linux.
  • Trong khi PowerShell được khen ngợi vì khả năng xử lý dữ liệu có cấu trúc và API .NET, nó thường bị chỉ trích vì tính dài dòng và các vấn đề mã hóa.
  • Những lựa chọn thay thế như WSL, MSYS2 và Busybox cho Windows tồn tại, nhưng Git Bash vẫn phổ biến do tính đơn giản và dễ sử dụng của nó.

Một số người trong chúng ta thích đánh giá mã "interdiff"

  • Gerrit Code Review là một công cụ mã nguồn mở tương thích với các kho Git, hỗ trợ viết bản vá, nộp, phản hồi và sửa lỗi.
  • Quy trình xem xét mã truyền thống trên GitHub có thể dẫn đến "diff soup," làm phức tạp lịch sử commit và khiến các công cụ như git blame và git bisect kém hiệu quả hơn.
  • Phương pháp đánh giá "interdiff", công bố các phiên bản mới của các cam kết gốc, duy trì lịch sử cam kết sạch hơn và đơn giản hóa quy trình đánh giá bằng cách sử dụng các công cụ như git range-diff.

phản ứng

  • Cuộc thảo luận nêu bật việc sử dụng quy trình xem xét mã "interdiff" trên GitHub, cho phép người đánh giá xem các sự khác biệt với phản hồi đã được tích hợp mà không làm gián đoạn git blamegit bisect.
  • Quy trình làm việc bao gồm việc sử dụng git commit --fixup, git rebase --interactive --autosquash, và git push --force-with-lease để quản lý và hợp nhất các thay đổi một cách hiệu quả.
  • Cuộc trò chuyện nhấn mạnh những hạn chế của UX của GitHub trong việc xử lý các tính năng nâng cao của Git như rebasing và autosquash, và đề xuất rằng các công cụ hoặc quy trình làm việc tốt hơn có thể cải thiện quy trình xem xét mã.

Trình Giả Lập Xổ Số (2023)

  • Trình mô phỏng Xổ số PerThirtySix cho phép người dùng khám phá các xác suất xổ số và mô phỏng hàng ngàn vé trong vài giây.
  • Người dùng có thể thiết lập các mô phỏng cho các xổ số Mỹ hiện có như Mega Millions và Powerball hoặc tạo ra các quy tắc tùy chỉnh, bao gồm chi phí vé và xác suất hòa vốn.
  • Ứng dụng cung cấp các hình ảnh minh họa về lợi nhuận và bao gồm các giả định đơn giản hóa như chỉ có một người trúng giải độc đắc và bỏ qua thuế.

phản ứng

  • Đã có một công cụ Mô phỏng Xổ số mới được tạo ra, thu hút sự quan tâm và phản hồi đáng kể từ người dùng trên Hacker News.
  • Người dùng đang đề xuất các cải tiến khác nhau, chẳng hạn như tùy chọn mô phỏng nhanh hơn, lựa chọn số ngẫu nhiên cho mỗi lần rút thăm, và theo dõi số người trúng giải độc đắc.
  • Phần mềm này làm nổi bật tỷ lệ trả thưởng thấp của các loại xổ số, ngay cả khi sử dụng các bộ số tùy chỉnh, và kích thích các cuộc thảo luận về xác suất, giá trị kỳ vọng (EV), và tác động của kích thước giải độc đắc đến số tiền thắng.

Ước gì tôi không bỏ lỡ internet những năm 90-00

  • Người 18 tuổi bày tỏ nỗi nhớ về internet những năm 90-00, so sánh nó với bối cảnh mạng xã hội thương mại hóa ngày nay.
  • Người tác giả chỉ trích các nền tảng hiện đại như Instagram và TikTok vì khuyến khích sự hời hợt và FOMO (nỗi sợ bỏ lỡ), khao khát sự sáng tạo và cá tính của các blog cá nhân và MySpace.
  • Họ đề cập đến một cộng đồng nhỏ trên Neocities đánh giá cao web cũ, nhưng lưu ý rằng hầu hết bạn bè đều thấy những sở thích như vậy là bất thường.

phản ứng

  • Người tác giả hồi tưởng về internet những năm 90-00, nhấn mạnh năng lượng nghiệp dư, tính ẩn danh giả và cảm giác phản văn hóa của nó, những yếu tố đã ảnh hưởng đáng kể đến sự nghiệp của họ trong ngành công nghiệp trò chơi.
  • Họ bày tỏ nỗi nhớ về cảm giác kỳ diệu và cộng đồng của internet thời kỳ đầu, so sánh nó với mạng internet ngày nay bị thương mại hóa và điều khiển bởi thuật toán.
  • Mặc dù có những tiến bộ công nghệ và sự gia tăng truy cập, tác giả và những người khác cảm thấy rằng giá trị ban đầu của internet đã bị giảm sút bởi sự phổ biến và thương mại hóa của nó.

Đồng hồ đo dòng Apple

  • Apple Watch Series 5 và các phiên bản mới hơn có thể được sử dụng như một ampe kế để đo dòng điện một chiều bằng cách tận dụng từ kế tích hợp sẵn.
  • Bằng cách quấn một cuộn dây quanh đồng hồ, từ trường được tạo ra bởi các dòng điện gần đó có thể được phát hiện và đo lường, với độ nhạy khoảng 100 uT/A.
  • Ứng dụng như 'Sensor-App' có thể được sử dụng để hiệu chuẩn và hiển thị dòng điện bằng Ampe, cho phép phát hiện các thay đổi dòng điện nhỏ đến 10 mA.

phản ứng

  • Thảo luận xoay quanh khái niệm sử dụng các thiết bị thông minh, như Apple Watch, để đo dòng điện, với các tham chiếu đến DIY biohacking và các thí nghiệm lịch sử liên quan đến nam châm đất hiếm.
  • Những người tham gia đề cập đến các phương pháp và công cụ khác nhau, chẳng hạn như cảm biến hiệu ứng Hall và các ứng dụng điện thoại thông minh như Phyphox, để đo dòng điện và điện áp, nhấn mạnh tính sáng tạo nhưng cũng đầy rủi ro của những thí nghiệm này.
  • Cuộc trò chuyện bao gồm những bình luận hài hước và suy đoán về tính thực tiễn và an toàn của các kỹ thuật biohacking như vậy, phản ánh sự kết hợp giữa tò mò và hoài nghi.

Radicle 1.0 – Một giải pháp thay thế GitHub dựa trên P2P, ưu tiên địa phương

  • Radicle 1.0, một nền tảng hợp tác mã nguồn ngang hàng, ưu tiên cục bộ được xây dựng trên Git, đã chính thức ra mắt sau năm tháng thu thập phản hồi và 17 phiên bản thử nghiệm.
  • Những tính năng chính bao gồm giao thức đồng đẳng để trao đổi và đồng bộ, tương tác xã hội (vấn đề, bản vá, đánh giá mã), xác thực an toàn, giao diện dòng lệnh và giao diện web trực quan, các tính năng bảo mật, và các bản dựng có chữ ký có thể tái tạo.
  • Những kế hoạch tương lai cho Radicle bao gồm CI/CD gốc, Giao diện Người dùng Terminal, đánh giá mã nâng cao, và nhiều hơn nữa, với các tích hợp hệ sinh thái ngày càng phát triển như plugin VS Code và JetBrains.

phản ứng

  • Radicle 1.0 được giới thiệu như một giải pháp thay thế cục bộ, ngang hàng (P2P) cho GitHub, khơi dậy các cuộc thảo luận về những điểm đặc biệt khi cài đặt và so sánh với các công cụ như Forgejo và Homebrew.
  • Người dùng tranh luận về tính thực tiễn và triết lý của sự hợp tác mã nguồn phi tập trung của Radicle, với một số người thích quản lý nhiệm vụ đơn giản hơn bằng cách sử dụng các kho lưu trữ git trên các máy ảo (VMs).
  • Cuộc trò chuyện cũng đề cập đến việc tài trợ của Radicle, các cải tiến tiềm năng và tích hợp với các công cụ như ForgeFed và NOSTR.