跳到主要内容

2024-01-26

苹果为遵守《数字市场法》对欧盟的 iOS、Safari 和 App Store 进行修改

  • 苹果公司公布了对其 iOS、Safari 和 App Store 的更新,以与欧盟的《数字市场法案》保持一致。
  • 这些更新涉及为开发者增强应用程序分发和支付处理选项,以及为用户改进控制和披露。
  • 这些修改将从 2024 年 3 月起向欧盟用户推出,开发人员可以在 iOS 17.4 测试版中探索和测试这些新功能。苹果公司将提供资源,帮助欧盟用户了解和适应这些修改。

反应

  • 讨论围绕苹果公司对其 iOS、Safari 和 App Store 的修改可能违反欧盟《数字市场法》中的反规避条款展开。
  • 人们争论的焦点是,苹果公司是在使用恐惧策略来维持其 App Store 的垄断地位,还是存在合理的安全顾虑。
  • 讨论探讨了对苹果公司行为的批评,包括照片扫描及其对欧盟法规的回应,以及对苹果应用商店中的限制和约束的担忧。

棋子重新设计为几何攻击方向

  • 一位 Twitter 用户找到了用几何图形代表攻击方向重新设计国际象棋棋子的方法。
  • 这一发现为传统的棋子设计提供了一种新颖的创意。
  • 通过使用纯几何形状,新棋子提供了一种直观有趣的方式来了解攻击方向。

反应

  • 讨论的重点是国际象棋的各个方面,如棋子的替代设计、马的不同动作、视觉辅助工具对学习国际象棋的影响、不同棋子的意义以及创造新国际象棋变体的可能性。
  • 与会者各抒己见,提出改进建议,并分析不同概念的利弊。
  • 这是国际象棋爱好者探讨和交流提高国际象棋水平的想法的一个参与性和协作性论坛。

英吉利火星直升机因叶片损坏而结束任务

  • 美国国家航空航天局(NASA)的 "独创性 "火星直升机在近三年的时间里完成了72次飞行,超过了原定30天5次飞行的目标,圆满完成了任务。
  • 这架直升机在最后一次着陆时旋翼受损,已无法飞行。
  • Ingenuity公司为NASA的 "毅力 "号漫游车提供了技术演示和空中侦察,展示了在火星上进行动力和可控飞行是可能的,尽管存在火星冬季电力问题等挑战。现在,Ingenuity团队将进行最后的测试并下载剩余数据,以正式结束此次任务。

反应

  • 火星直升机 "独创性 "号的旋翼受损,将无法再次飞行,这标志着其为期三年的项目在飞行 70 多次后宣告结束。
  • 尽管遭遇了这一挫折,但 "创新 "公司还是为未来的火星旋翼机任务铺平了道路,并因其创新性和提供的宝贵数据而备受赞誉。
  • 讨论围绕与太空探索有关的各种话题展开,如火星尘暴的准确性、在火星上采集的样品管的耐用性、美国国家航空航天局对先进技术的使用以及月球领土的所有权。此外,还讨论了在火星上建立人类殖民地的伦理考虑,以及在火星上建立服务站或维修站的可能性。

Faircamp:Bandcamp 出售后音乐家的免费定制替代平台

  • 继 Songtradr 收购 Bandcamp 之后,Faircamp 成为音乐人的免费替代平台。
  • 它是一个静态网站生成器,音乐家可以自行托管,为专辑和曲目提供定制和付款选项。
  • Faircamp得到了音乐界的积极反馈,一些艺术家利用RadioFreeFedi的基础设施托管自己的Faircamp网站,使其成为支持联邦宇宙音乐家的一个很有前途的选择。

反应

  • 讨论围绕 Bandcamp 的优势、社区特色和文化影响等几个方面展开。
  • 用户就该平台被 Epic Games 收购、支持艺术家的重要性以及托管和销售音乐的其他平台发表了自己的看法。
  • 此外还涉及支付系统、内容限制、可发现性、所有权、可靠性以及企业对网络平台的影响等话题,强调了社区、策划和支持独立音乐人的重要性。

微软动视暴雪和 Xbox 裁员 1900 人

  • 在最近收购动视暴雪之后,微软将裁员 1900 人,约占其游戏部门的 8%,其中包括动视暴雪和 Xbox 的员工。
  • 此次裁员将影响 Xbox 和 ZeniMax 的员工,暴雪总裁迈克-伊巴拉(Mike Ybarra)也将离开公司。
  • 取消包括暴雪生存游戏在内的项目也是重组的一部分。其他游戏公司也在进行类似的裁员。

反应

  • 讨论涉及裁员、失业挑战、创业以及并购对公司和员工的影响等多个话题。
  • 他们还谈到了游戏产业、某些公司的衰落以及人工智能在创意作品中的作用。
  • 会议讨论了具体游戏、质量问题、游戏产业中的利益驱动行为以及人工智能技术的潜在用途和影响。

已修复 rhboot / shim 软件中的越界写入漏洞

  • 摘要解决了软件项目 rhboot / shim 中的代码问题。
  • 该问题源于文件检索过程中对 HTTP 标头的不正确信任,从而导致越界写入漏洞。
  • 为防止缓冲区超出分配的大小,我们已实施了一个补丁,从而解决了该漏洞。
  • 该问题是由微软安全响应中心的 Bill Demirkapi 发现的。

反应

  • 在 Linux 发行版用于安全启动的 shim EFI 引导加载程序中发现了一个严重漏洞 (CVE-2023-40547)。
  • 攻击者可以从本地、邻近网络或通过 HTTP 启动远程利用该漏洞,绕过安全启动并获得未经授权的访问。
  • 该漏洞引发了关于安全启动的局限性、微软的实施、GPLv3 许可证的兼容性、加密和签名的使用以及与 HTTP 启动相关的潜在风险的讨论。该漏洞暴露了安全漏洞,并引发了对安全启动有效性的担忧。

任何设备都能轻松获取电子出版物

  • 便携式 EPUB 是一种电子出版物,其设计目的是方便不同设备的访问和便携。
  • EPUB 是数字图书和书面内容的常用格式,因为它与各种设备兼容。
  • EPUB 提供可回流文本和可调整字体大小等功能,增强了用户的阅读体验。

反应

  • 文章探讨了 EPUB 和 PDF 格式面临的挑战和局限性,并提出了可能的改进和替代方案。
  • 加强 EPUB 排版和渲染的想法包括改进排版工具和预先计算换行符。
  • EPUB 阅读器缺乏对某些功能的支持和对 JavaScript 的依赖引起了人们的关注,而 PDF 尽管有其缺点,但仍是技术文档的首选。

OpenAI 引入新的嵌入模型并更新 API

  • OpenAI 推出了新的嵌入模型,包括更小和更大的版本,并对 GPT-4 Turbo 和 GPT-3.5 Turbo 模型进行了更新。
  • 新机型性能更强,价格更低。
  • OpenAI 推出了增强型 API 密钥管理和使用情况了解功能,允许开发人员分配权限并跟踪密钥的使用情况。他们还发布了用于识别有害文本的更新审核模型。

反应

  • OpenAI 发布了新的嵌入模型和 API 更新,可直接从 API 实现降维。
  • 用户们正在讨论 OpenAI 的 GPT-4 和 GPT-4 Turbo 模型的性能,并对某些文本嵌入的质量表示担忧。
  • 此外,还讨论了降维对延迟的影响以及在不同嵌入集之间转换所面临的挑战。
  • 工人们对工作调动及其对数据质量的潜在影响表示焦虑。
  • 重点介绍了 OpenAI 的新嵌入模型的可负担性,以及与开源模型的比较,并讨论了人工智能即服务行业的竞争和定价问题。
  • 为解决模型中的 "懒惰 "问题提出了建议。
  • 正在对违反敏感讨论指导原则的用户采取修改行动。

日本精确月球着陆器击中目标,但着陆位置颠倒

  • 日本的登月任务 "SLIM "成功地在月球表面着陆,但它是倒着着陆的,其太阳能电池朝向错误,无法发电。
  • 一旦月球进入白天,探测器就有希望重新充电。
  • 这次任务标志着日本成为第五个登上月球的国家,被认为是日本太空技术的一项重大成就。

反应

  • 日本的月球登陆器 "SLIM "号成功登陆月球,但似乎是颠倒的,这引发了人们对登陆程序和潜在故障模式的关注和讨论。
  • 着陆器释放了两个漫游车,将图像传回地球,展示了精确探索的能力。
  • 尽管着陆失误,但这次任务被认为是开创性的,为今后的任务铺平了道路,同时也引发了对以往任务和日本航天局面临的挑战的讨论。

Trail of Bits 和 Python Cryptographic Authority 面向 Python 开发人员发布 X.509 路径验证算法实施方案

  • Trail of Bits 和 Python Cryptographic Authority 开发了 Cryptography-x509-verification,这是 Rust 中 X.509 路径验证算法的快速且内存安全的实现。
  • 该实现为 TLS 等协议中的证书验证提供了 OpenSSL X.509 API 的替代方案,并已集成到 Cryptography 的发布系列中,供 Python 开发人员使用。
  • Trail of Bits 还创建了 x509-limbo,这是一个测试向量和线束套件,用于评估各种 X.509 路径验证实现的一致性和行为,旨在增强 Python 生态系统的安全性,并为开源社区做出贡献。

反应

  • 文章讨论了 X.509 链的开发和完善测试套件的重要性。
  • 它探讨了在互联网安全中使用 Rust 的潜在好处和挑战,特别是在防止拒绝服务攻击方面。
  • 本文讨论了在 pyca/cryptography 库中实现可互换的 Prolog 程序作为策略的问题,以及证书撤销所面临的挑战和局限性。
  • 有人提到,Mozilla 的 CRLite 解决方案和使用短期证书可能是吊销证书的替代方案。
  • 对话涉及多个主题,包括动态约束的实现、"webpki "板块、X.509 证书的替代方案以及 Python 生态系统与 C 语言的互操作性。

人类乳头瘤病毒疫苗研究发现,14 岁以下完全接种疫苗的女性宫颈癌病例为零

  • 最近在苏格兰进行的一项研究表明,1988-1996 年间出生并在 12-13 岁时完全接种过人乳头瘤病毒疫苗的妇女,宫颈癌的发病率为零。
  • 这是第一项长期跟踪一组妇女的全国性研究,没有发现任何宫颈癌病例,证明了人乳头瘤病毒疫苗的有效性。
  • 这项研究强调了及时接种疫苗的重要性,并表明即使在 14-22 岁之间接种疫苗,也能大大降低患宫颈癌的风险。不过,值得注意的是,疫苗未覆盖的其他 HPV 株仍有可能导致宫颈癌。继续筛查以早期发现至关重要。

反应

  • HPV 疫苗能有效预防宫颈癌和其他与 HPV 相关的疾病。
  • 疫苗的费用和保险覆盖面都存在问题。
  • 关于该疫苗对 45 岁以上人群的疗效还存在争议。

建议使用 Windows NT 同步驱动程序大幅提高 Linux 游戏性能

  • 来自 CodeWeavers 的 Zeb Figura 建议使用 Windows NT 同步原始驱动程序,以提高使用 Wine/Proton 在 Linux 上运行 Windows 应用程序和游戏的性能。
  • 拟议的驱动程序将直接在 Linux 内核中实现 NT 同步原语,从而无需 RPC 并提高性能。
  • 初步测试表明,各种游戏的性能都有了可喜的提高,但具体提高幅度可能因硬件和软件设置而异。
  • 如果该驱动程序获得批准并投入使用,它将大大提高 Linux 上的游戏性能,包括在即将推出的使用 Wine 和 Proton 的 Steam Deck 上的性能。

反应

  • 文章探讨了在 Linux 上提高游戏性能的方法,如建议使用 Windows NT 同步驱动程序、将 OpenVZ 集成到 Linux 内核,以及实施系统调用以提高与 Windows 软件的兼容性。
  • 讨论了各种 GPU 选项,以及专有驱动程序的挫折和在 Linux 上使用 AMD GPU 的经验。
  • 评论部分探讨了解决在 Linux 平台上运行 Windows 软件问题的可能性,并提出了对游戏安全和反作弊系统的担忧。

探索 Merkle CRDTs 的变化:DAG 和搜索树

  • 本文探讨了两种 Merkle 无冲突复制数据类型(CRDT):Merkle-DAG CRDT 和 Merkle 搜索树 CRDT。
  • Merkle-DAG CRDT 使用有向无环图存储并发更新,并最大限度地减少副本之间的同步带宽。
  • 梅克尔搜索树 CRDT 在自平衡和唯一的树形结构中维护有序的键集。文章还讨论了 Merkle CRDT 与 Git 之间的相似之处,以及实现可组合 CRDT 的潜力。

反应

  • 无冲突复制数据类型(CRDT)正在去中心化社交网络和协作应用程序中使用和实施。
  • Merkle 搜索树 (MST) 设计正逐渐得到认可和采用,并在 Go 和 Rust 中得到独立实现。
  • 文章讨论了 MST 的自平衡特性、MST 在 AT 协议数据存储库结构中的应用,以及 Dolt 中 Merkle DAG 数据结构的优化。

EFF 和 110 个非政府组织警告联合国网络犯罪条约威胁人权和隐私权

  • 电子前沿基金会(EFF)与 110 个非政府组织合作,表达他们对联合国《网络犯罪条约》草案的关切。
  • 他们认为,当前版本的条约缺乏对人权的充分保护,已经变成了监视的工具。
  • 欧洲自由论坛呼吁各国拒绝该条约,除非做出重大修改,并将出席 1 月 29 日至 2 月 10 日的闭幕会议。

反应

  • 由于管辖权的限制和无法接触罪犯,拟议的联合国网络犯罪条约被认为不足以解决网络犯罪问题。
  • 建议对网络犯罪责任国实施罚款和制裁,但可能面临地缘政治挑战和公众反对。
  • 在第三世界国家制止网络犯罪十分困难,原因在于资金动机以及追踪资金和数据包的复杂性。