跳至主要内容

2023-12-22

ArXiv通過研究論文的HTML版本提高了可訪問性

  • ArXiv現在正在生成以TeX / LaTeX提交的研究論文的HTML版本,以改善殘障使用者的可訪問性。
  • HTML 格式與螢幕閱讀器和閱讀障礙研究人員使用的其他輔助技術相容。
  • HTML 轉換仍處於實驗階段,可能無法準確地轉換每篇論文,但鼓勵作者審查和改進渲染。

反應

  • ArXiv為科學論文引入了HTML格式,使它們在行動裝置上更容易訪問,並因其暗模式和令人愉悅的格式而獲得積極的反饋。
  • 由於對安全性和一致性的擔憂,是否應該允許作者上傳自己的 HTML 版本存在爭議。
  • 正在討論是否需要改進無障礙功能,如直接引文連結和討論板,以及盲人和數學盲文排版的解決方案。

支援英雄:向那些夜以繼日工作以保持系統運行的人致敬

  • 作者對某人在維護系統的可用性和安全性方面所做的努力表示感謝。
  • 作者講述了他們不得不在假期期間前往新澤西州數據中心解決緊急生產錯誤的個人經歷。
  • 這凸顯了即使在充滿挑戰的情況下,也能確保關鍵系統平穩運行所需的奉獻精神和承諾。

反應

  • 討論涵蓋了廣泛的主題,例如承認錯誤的重要性、表達道歉的文化差異以及技術支援和客戶服務的挑戰。
  • 還討論了假期期間遇到的困難以及軟體更新和推出的影響。
  • 其他要點包括隨叫隨到的工作經驗以及穩定、感恩和解決問題在各個行業的重要性。

Apple 的 HotspotHelper API 支援在近十年內無需使用者同意即可進行位置跟蹤

  • 近十年來,蘋果一直允許應用程式在未經使用者同意或不知情的情況下通過 HotspotHelper API 跟蹤使用者的位置,這引發了隱私問題。
  • 微信和支付寶等主要應用程式已經實現了此功能,加劇了未經同意的位置跟蹤的影響。
  • 建議 Apple 為使用者提供禁用此功能的選項,並要求獲得明確的位置跟蹤許可權,而問題仍然是 Apple 是否可以平衡隱私並解決這些問題。

反應

  • 討論涉及多個主題,包括應用程式許可權、亞洲的移動使用方式,以及對集中式超級應用程式中隱私和控制的擔憂。
  • 使用者對微信和支付寶等iOS應用程式中的位置跟蹤許可權表示擔憂。
  • 對話探討了移動超級應用在中國市場的盛行程度,對連接性和隱私影響有不同的看法。

Beeper 挑戰Apple對其應用程式的干擾

  • 據報導,蘋果正在干擾 Beeper 的 Beeper Mini 功能,促使 Beeper 將其 iMessage 連接軟體開源,並專注於構建最好的聊天應用程式。
  • Beeper 聲稱其應用程式是安全的,並且實際上通過實施端到端加密增強了 iPhone 和 Android 使用者之間聊天的安全性。
  • Beeper 批評了 Apple 的說法,並暗示 Apple 正在阻止 Beeper Mini 以損害他們自己的客戶,同時質疑他們支援 RCS 的計劃,並對 Apple 因其主導市場地位而控制 iMessage 表示擔憂。

反應

  • Beeper 已將其 iMessage 連接器作為開源項目發佈,這可能會影響密碼測試的成本。
  • 三星和谷歌可能會利用Beeper的代碼來挑戰蘋果的封閉生態系統,從而引發關於網路互操作性、隱私和安全的爭論。
  • 爭議圍繞著Beeper的合法性,它引發蘋果訴訟的可能性,以及強制互操作性對消息傳遞應用程式替代品和蘋果iMessage平台的影響。

使用來自 #NoBadMaps 的免費畫筆集創建真實的奇幻地圖

  • #NoBadMaps 專案提供免費的畫筆和工具,用於創建具有歷史準確性的幻想地圖。
  • 畫筆集的靈感來自不同的時期和美學,為創建獨特的地圖提供了獨特的元素和風格。
  • 所有畫筆均可免費使用,並在CC0許可下發佈,並通過購買、捐贈和 Patreon 貢獻獲得支援。

反應

  • 使用者正在討論使用畫筆集繪製幻想地圖,並分享各種工具和技術,包括網站Fantasy Map Brushes。
  • Here Dragons Abound的建立者有一個關於地圖和世界構建的相關博客和開源專案。
  • 使用者渴望具有不同功能的基於 Web 的地圖繪製工具,其中提到的一個工具是 Inkarnate,它提供了使用者友好的介面和免費版本。在 Inkarnate 中使用畫筆集有助於節省時間並保持一致的美學風格,同時在地圖上填充重複的形狀。

Google OAuth:揭示其部分故障

  • 該博客解決了有關Google OAuth的擔憂,並指出它已部分損壞。
  • 文中沒有提到它是如何被破壞的細節。
  • 該博客是引起人們對Google OAuth問題和潛在局限性的關注的一種方式。

反應

  • 討論圍繞與Google OAuth、OpenID Connect以及使用電子郵件地址作為使用者標識碼的身份驗證系統相關的問題和漏洞展開。
  • 人們對這些系統的複雜性、安全性和驗證過程表示擔憂。
  • 提出了提高安全性和使用者體驗的建議,例如實現確認電子郵件、探索替代身份驗證方法(如 U2F 或密鑰)以及考慮 GUID 等穩定識別碼。

德國法院支援使用者使用廣告攔截器的權利

  • 德國最近的兩起法庭案件都集中在使用者對技術控制權的爭奪上,特別是與廣告攔截器有關的案件。
  • 大型出版公司 Axel Springer SE 起訴 Adblock Plus 的建立者 Eyeo GmbH 遮罩了他們的廣告。
  • 法院作出有利於 Eyeo 的裁決,確認使用者有權決定是否使用廣告攔截器,並且不違反版權法。但是,阿克塞爾·斯普林格(Axel Springer)被允許將帶有廣告攔截器的使用者排除在訪問其內容之外,並可能實施付費模式。
  • 這些案件為使用者自由和在使用互聯網時做出個人選擇的權利建立了重要的法律先例。

反應

  • 討論的重點是廣告攔截器的使用,以及使用者是否應該有權攔截廣告並控制他們的在線體驗。
  • 內容提供者主張他們有權控制對其內容的訪問並決定其顯示方式。
  • 對話還考慮了無廣告互聯網的可能性、對網站和內容創作者的影響,以及訂閱等替代商業模式。隱私、惡意軟體和互聯網巨頭的力量是額外的問題。

藥劑師的研究揭示了口服去氧腎上腺素的無效性,促使FDA採取行動

  • FDA法規存在一個漏洞,允許無效的OTC減充血藥物獲得批准並出售給消費者。
  • 美國食品和藥物管理局花了十多年時間才同意兩名藥劑師的調查結果,他們進行了研究並請願將含有口服去氧腎上腺素的產品下架。
  • 本案凸顯了重新評估1962年以前批准的非處方藥的監管程式的必要性,併為這些產品的獨立研究分配額外資金。還鼓勵消費者諮詢藥劑師,並宣導對較舊的非處方藥產品進行現代科學審查。

反應

  • 討論的重點是圍繞去氧腎上腺素和偽麻黃鹼等藥物的有效性和爭議。
  • 參與者對藥物的可用性和限制表示沮喪,強調科學證據和個人經驗的重要性。
  • 對話強調了藥物有效性的複雜性和不同觀點,強調了進一步研究和監管的必要性。

ProPublica的療養院檢查工具揭示了護理品質責任的擁有權細節

  • ProPublica的療養院檢查工具現在包括詳細的擁有權資訊,以幫助確定對療養院護理品質負責的人員。
  • 該工具利用來自醫療保險和醫療補助服務中心的數據,提供多個療養院附屬實體的擁有權詳細資訊、管理控制和績效跟蹤。
  • 使用者可以利用高級搜索功能來識別過去存在缺陷或合規問題的實體。
  • ProPublica計劃在未來通過添加新的數據和功能來進一步改進該工具。

反應

  • 關於政府對養老院行業的參與程度一直存在爭議。
  • 出席者對人員配備不足、收費過高、缺乏監督以及需要加強對老年護理的監管表示擔憂。
  • 討論強調了評估療養院績效和尋找可靠選擇的挑戰。

藥店在沒有搜查令的情況下交出醫療記錄,國會進行調查

  • 美國的主要連鎖藥店,包括 CVS、Rite Aid 和 Walgreens,在沒有搜查令或法律審查的情況下向執法機構提供敏感的醫療記錄。
  • 立法者呼籲衛生與公眾服務部(HHS)修改健康隱私法,要求發佈醫療記錄的授權令。
  • 國會調查發現,CVS、克羅格公司和Rite Aid Corporation在分享醫療記錄之前不會諮詢法律專業人士,立法者敦促藥店採取與科技公司類似的做法,例如要求搜查令和發佈年度透明度報告以保護客戶隱私。

反應

  • 警方在沒有搜查令的情況下獲取醫療記錄,這給藥房工作人員在遵守或抵制這些要求方面帶來了挑戰。
  • 護士和藥劑師面臨著在未經適當授權的情況下執行程式的壓力,這凸顯了執法部門缺乏問責制。
  • 討論了藥劑師干預的重要性、隱私問題以及就墮胎等有爭議的問題進行尊重對話的必要性。此外,某些藥物的有效性、其可用性的限制以及獲得處方的困難也存在爭議。
  • 對話強調了員警問責制、數字隱私法以及醫療保健和警務系統改革的重要性。

Rust 在即將發佈的 1.75 版本中朝著在特徵中啟用“異步 fn”的方向發展

  • Rust 異步工作組在允許在 traits 中使用 'async fn' 方面取得了進展。
  • 即將發佈的 Rust 1.75 版本將包括對 traits 中的 '-> impl Trait' 表示法和 'async fn' 的支援。
  • 在公共特徵中使用“-> impl Trait”仍然存在限制,因為無法向返回類型添加其他邊界。

反應

  • Rust 程式設計語言在穩定與異步程式設計相關的功能方面取得了重大進展。
  • 討論強調需要簡化這些功能的可用性並標準化IO/時間介面。
  • 有人對浪費、隱式分配、非堆分配和使用第三方庫提出了擔憂。
  • #[async_trait] 屬性被突出顯示為 Rust 中動態調度的有用工具。

Chrome中的Google「隱私沙盒」:如何禁用廣告跟蹤

  • 谷歌在Chrome中推出了「隱私沙盒」,用「主題」取代第三方cookie,以跟蹤用戶的互聯網活動。
  • 主題根據訪問過的網站生成廣告類別,使Google能夠控制廣告生態系統。
  • 雖然谷歌聲稱這增強了隱私,但瀏覽習慣仍然會被跟蹤為有針對性的廣告。Privacy Sandbox 將在 2024 年之前進行測試,因此第三方 Cookie 將在此期間收集和共享數據。Chrome 的廣告隱私權控件允許使用者停用隱私沙盒。Firefox 和 Safari 提供了更多的隱私選項。

反應

  • 本文和討論強調了有關 Google 廣告跟蹤做法的隱私問題,並建議使用 Firefox 等替代瀏覽器作為解決方案。
  • 圍繞谷歌對網路的控制以及依賴一家公司的潛在弊端存在爭議。
  • 還討論了諸如不跟蹤廣告的可持續性、出於個人和工作目的使用不同的瀏覽器以及對Google數據共用做法的擔憂等主題。重點是隱私、瀏覽器選擇以及定向廣告對用戶體驗的影響。

蘋果旨在提高智慧手機的人工智慧效率,這是競爭對手的潛在競爭對手

  • 蘋果公司發佈了一篇名為“LLM in a Flash”的研究論文,概述了他們在智慧手機上運行大型語言模型(LLM)而不是在雲端的努力。
  • 這種方法旨在克服智慧手機的計算限制,並使 Siri 等 AI 助手能夠更快地離線回應。
  • 通過優先考慮設備上的人工智慧,蘋果可能會增強隱私,並與人工智慧行業的其他科技巨頭競爭。包括三星在內的其他智慧手機製造商也在探索人工智慧集成,以振興下滑的智慧手機市場。

反應

  • Apple 致力於將人工智慧 (AI) 功能直接引入其硬體,以優先考慮用戶隱私並提供個人化的 AI 體驗。
  • 使用者通常對 Apple 照片應用程式中的設備圖像描述和搜尋功能感到滿意,但非拉丁字母存在限制。
  • 討論內容包括關於蘋果以隱私為中心的方法、人工智慧語言模型取代搜索的潛在缺點、在蘋果設備上運行機器學習的技術挑戰以及Siri的局限性的辯論。

紐約就取消程式對SiriusXM提起訴訟

  • SiriusXM正面臨紐約州提起的訴訟,指控用戶難以取消他們的計劃。
  • 該訴訟稱,該公司故意為客戶創造了一個漫長的過程。
  • 紐約總檢察長正在為受影響的客戶尋求損害賠償,並對每項違規行為進行處罰。
  • SiriusXM已經做出回應,稱這些指控歪曲了他們的做法,他們計劃積極為自己辯護。
  • 該公司一直專注於播客,最近推出了一款更新的應用程式。

反應

  • 摘要文本涵蓋了對各種主題的討論,包括訂閱取消、取消過程中的困難以及對服務提供者的挫敗感。
  • 在客戶體驗方面提到了 SiriusXM 和 LA Fitness 等特定公司。
  • 還討論了更廣泛的主題,例如隱私、立法和客戶薪酬,以及與筆記型電腦上的雙顯卡相關的問題以及資本主義公司政策對員工的影響。

SMTP 走私:在全球範圍內發送欺騙性電子郵件

  • 研究人員發現了一種稱為 SMTP 走私的攻擊技術,該技術允許威脅行為者使用易受攻擊的 SMTP 伺服器從任何電子郵件地址發送虛假電子郵件。
  • Microsoft 和 GMX 中的漏洞已得到修補,但建議使用思科安全郵件的公司手動更新其預設配置。
  • 該漏洞影響了全球多個電子郵件供應商,研究人員創建了一個分析工具來檢查漏洞。

反應

  • SMTP 走私是攻擊者用來操縱 SMTP 伺服器和欺騙電子郵件的一種方法。
  • 文章批評了強調成功的攻擊而不是保護開源軟體,強調了電子郵件系統安全的風險。
  • 人們對思科的預設設置表示擔憂,文章建議使用限制性的DMARC政策和SPF來降低風險。
  • 討論了Postfix電子郵件伺服器中的漏洞以及圍繞電子郵件欺騙攻擊披露的爭議。
  • CERT/CC 允許公開發佈有關 SMTP 走私的資訊,認為這是一個功能而不是一個錯誤。