🔓 Omarchy: dowolny proces użytkownika mógł uzyskać uprawnienia roota
O powadze problemu decyduje wyjątkowo szeroka powierzchnia ataku: zwykłe procesy desktopowe mogły przekroczyć granicę uprawnień, którą użytkownicy zazwyczaj uznają za silnie chronioną.
Luka bezpieczeństwa w domyślnej konfiguracji Dockera w Omarchy pozwalała praktycznie dowolnemu procesowi działającemu w sesji graficznej użytkownika podnieść uprawnienia do roota bez hasła, sudo ani monitu o autoryzację. Problem zgłoszono prywatnie i został już naprawiony; użytkownikom zaleca się aktualizację do wersji 4.0.1.
🔗Czytaj Więcej🔗
🔗 Claude Code domyślnie dopisuje adres sesji do commitów i opisów PR
Problem dotyczy przede wszystkim kontroli programisty nad trwałymi, publicznymi artefaktami: informacje po cichu zapisane w historii Gita mogą być później trudne lub niepożądane do usunięcia.
Zgłoszenie dotyczące Claude Code krytykuje automatyczne dodawanie adresów URL sesji do komunikatów commitów i opisów pull requestów bez wyraźnej zgody użytkownika ani widocznego ostrzeżenia. Autor proponuje, aby takie oznaczenie było domyślnie opcjonalne albo przynajmniej by ustawienie pozwalające je wyłączyć było znacznie łatwiejsze do znalezienia.
🔗Czytaj Więcej🔗
🌵 Ekstremalna susza w Europie zwiększa ryzyko pustynnienia
Straty w hodowli ryb pokazują, jak susza może jednocześnie przerodzić się w kryzys gospodarczy i ekologiczny, zwłaszcza gdy niski poziom wód i wysokie temperatury wzajemnie wzmacniają swoje skutki.
Długotrwała susza i ekstremalne upały w części Europy niszczą ekosystemy wodne i uderzają w hodowle ryb; poziom wód spada, a miejscami temperatura przekracza 30°C. Skutki odczuwają m.in. Serbia, Słowenia, Bośnia, Czechy, Rumunia i Węgry, straty branży liczone są w milionach, a pustynnienie staje się coraz poważniejszym zagrożeniem.
🔗Czytaj Więcej🔗
🔐 Brytyjczycy chcą, by ich prywatne wiadomości pozostały prywatne
Nieufność ponad podziałami politycznymi jest szczególnie istotna: sprzeciw wobec backdoorów w szyfrowaniu nie ogranicza się do jednego elektoratu, więc trudno sprowadzić tę debatę do typowego konfliktu partyjnego.
Badanie zlecone przez Center for Democracy & Technology wykazało zdecydowane poparcie brytyjskich dorosłych dla prywatności rozmów online oraz silny sceptycyzm wobec dostępu władz do zaszyfrowanych wiadomości. Dwie trzecie respondentów nie zaufałoby w tej kwestii ani obecnemu, ani przyszłemu rządowi, a większość obawia się również luk bezpieczeństwa, nadużyć i ograniczania swobody wypowiedzi. Wyniki pojawiają się w trakcie sporów dotyczących żądań brytyjskich władz wobec szyfrowanych danych użytkowników i funkcji Advanced Data Protection firmy Apple.
🔗Czytaj Więcej🔗
🦀 Rust eksperymentuje z przeciążaniem funkcji
Przeciążanie funkcji ma szczególne znaczenie dla integracji z C++, gdzie przeciążone API są powszechne, a niewygodne odwzorowania pogarszają ergonomię automatycznie generowanych bindingów Rusta.
Rust Project oraz inicjatywa Rust-C++ Interop Fundacji Rust eksperymentują z przeciążaniem funkcji, aby usprawnić tworzenie powiązań FFI. Prace są już na tyle zaawansowane, że mogą je testować twórcy kompilatora i narzędzi interoperacyjnych, a rozwiązanie może zapewnić bardziej naturalną alternatywę dla obecnych wzorców opartych na krotkach i traitach.
🔗Czytaj Więcej🔗
⚡ Przesyłanie plików bezpośrednio przez kabel Ethernet
Szerszy wniosek jest taki, że Ethernet świetnie sprawdza się jako prosty kanał transmisji punkt-punkt, a nie tylko jako infrastruktura istniejącej sieci LAN lub dostępu do internetu.
Nota techniczna pokazuje, jak przesyłać duże pliki bezpośrednio między dwoma komputerami za pomocą zwykłego kabla Ethernet, ręcznej konfiguracji adresów IPv6 oraz narzędzi takich jak socat i dd. Standardowe połączenie gigabitowe może osiągać około 900 Mbit/s, czyli mniej więcej 6,7 GB na minutę, bez dodatkowych kopii, ograniczeń internetu czy nośników wymiennych.
🔗Czytaj Więcej🔗
🧩 Oofoe o REBOL-u, Forth, Deckerze, Janet i branży VFX
To szczególnie ciekawa rozmowa dla osób zainteresowanych projektowaniem języków poza głównym nurtem, gdzie małe języki i narzędzia dziedzinowe wpływają nie tylko na zapis kodu, lecz także na sposób modelowania problemów.
Alex Alejandre rozmawia z programistą Oofoe, którego doświadczenie obejmuje animację, oprogramowanie do precyzyjnych instrumentów, gry, łamigłówki i kilka niekonwencjonalnych języków programowania. Wywiad porusza projektowanie języków dziedzinowych, REBOL, Forth, Janet, Decker, Racket, efekty wizualne oraz kwestie narzędziowe związane z projektami w Janet.
🔗Czytaj Więcej🔗
🎯 O guście w epoce automatyzacji przez AI
Interesująca jest zmiana punktu ciężkości: od wartości wynikającej z trudności wykonania do wartości selekcji i osądu. Pozostaje jednak trudniejsze pytanie, jak rzeczywiście rozwijać i wykazywać dobry gust.
Matti Ryttyläinen analizuje rosnące znaczenie ludzkiego gustu w sytuacji, gdy AI przejmuje coraz więcej mechanicznych elementów pracy umysłowej, takich jak tłumaczenia, programowanie, analiza prawna czy komunikacja korporacyjna. Autor rozważa, czy wraz z łatwiejszą automatyzacją rutynowej produkcji osąd i gust staną się ważniejszym źródłem przewagi człowieka.
🔗Czytaj Więcej🔗
🧠 Skąd właściwie bierze się gust?
To wartościowa przeciwwaga dla popularnej narracji o guście, ponieważ zamiast bezkrytycznie uznawać go za trwałą ludzką przewagę, wskazuje, że samo jego pochodzenie i rozwój pozostają niewyjaśnione.
Autor krytykuje falę esejów przedstawiających gust jako wyjątkowo ludzką przewagę w epoce coraz bardziej zaawansowanej AI. Choć dostrzega atrakcyjność tego argumentu, zwraca uwagę na powtarzalne i często niejasne rozważania o guście, kierując dyskusję ku bardziej fundamentalnemu pytaniu: skąd gust właściwie się bierze.
🔗Czytaj Więcej🔗