Ubuntu 24.04におけるSSHパスワード無効化のバグ

2025-04-06

Ubuntu 24.04サーバーで、インターネットからのSSHパスワードアクセスを無効化し、ローカルLANからのアクセスを許可する設定は、sshd_configを使うと簡単そうに見えます。しかし、/etc/ssh/sshd_config.d/にカスタム設定ファイルを追加しても、SSHデーモンの再起動後、設定が無効になる問題が発生しました。原因は、sshd_configの「先着順」の構成ルールと、システムによって自動生成された50-cloud-init.confファイル内のPasswordAuthentication yesの設定です。このファイルが先に読み込まれるため、カスタム設定が上書きされてしまうのです。カスタム設定ファイルを10-no-passwords.confと名前を変更して先に読み込ませることで、問題は解決しました。

続きを読む

リアルタイムでプレイ可能なQuake II:MicrosoftのAI搭載ゲームプレイ

2025-04-06
リアルタイムでプレイ可能なQuake II:MicrosoftのAI搭載ゲームプレイ

Microsoftのリサーチャーは、Copilot Labsでインタラクティブなリアルタイムゲームプレイ体験をリリースし、AIを搭載したQuake IIのプレイを可能にしました。これはMuseモデル、特に改良されたWHAMMモデル(WHAMの10倍高速)を使用しており、1秒間に10フレーム以上のビジュアルを生成します。WHAMMはこの速度を、トレーニングデータの大幅な削減(7年から1週間に短縮)と解像度の向上によって実現しました。敵とのインタラクションやコンテキストの長さなど、いくつかの制限はありますが、このテクノロジーはリアルタイムで生成されるゲームプレイにとってエキサイティングな可能性を切り開きます。

続きを読む

Owl:記憶力と創造性を高めるための分散復習

2025-04-06

Owlは、分散復習の科学を利用して、記憶力と創造性を向上させるアプリです。独自のフラッシュカードを作成するか、増え続ける公開デッキライブラリを使用してください。いつでも、どこでも、無料で、何でも学ぶことができます!Owlは、さまざまな業界で、記憶の向上、学習の加速、アイデアの創出に使用されています。私たちのニーズに合わせて作成されたOwlを、あなたと共有します。楽しい学習を!

続きを読む

Erica SynthsがDIY Eurorackモジュールをオープンソース化

2025-04-06
Erica SynthsがDIY Eurorackモジュールをオープンソース化

Erica Synthsは、従来のDIY Eurorackプロジェクトの生産を中止した後、それらをオープンソース化することを決定しました。彼らはPCB製フロントパネルのGerberファイルを提供し、カスタムおよびレアコンポーネントを排除するためにモジュールデザインにわずかな変更を加えました(ただし、一部のモジュールはwww.ericasynths.lvで入手可能なレアICを必要とします)。各フォルダには、モジュールを構築するための完全な情報とファイルが含まれています。回路図、フロントパネルのGerberファイル、PCBのGerberファイル、BOM、値と識別子付きの部品配置、および組み立てマニュアル(一部のマニュアルは古いモジュールバージョン用であることに注意してください)。Erica Synthsは、個人、教育、または商業目的でのサードパーティによる使用を許可しますが、サポートは提供しません。構築上のニュアンス、トラブルシューティング、部品の入手可能性、代替案については、フォーラム(www.muffwiggler.com)を参照してください。オープンソース化されたモジュールには、Bassline、BBD delay/flanger、Delay、Dual VCA、Envelope、MIDI-CV、Mixer、Modulator、Output、Polivoks VCF、Swamp、VCO3などがあります。

続きを読む
ハードウェア

何もせずにあること:内なるざわめきを静める

2025-04-06
何もせずにあること:内なるざわめきを静める

モントリオールの雨の土曜日、著者は家で何もすることがなく、それでも彼の心は絶え間なくタスクを生成し、平和を見つけることを妨げています。「ベッキー」というしつこい友人になぞらえて、この内なる不安を表現しています。彼女は絶えずあれこれするように促します。著者は最終的に、自分が自分の思考ではないことに気づき、うるさい友人と接するように、選択的に思考を無視することで、「何もせずにある」という状態に達し、非生産的な忙しさから逃れ、平和な瞬間を楽しむことができるようになります。

続きを読む
その他 不安

ADHDボディダブリング:驚くほど効果的な生産性ハック

2025-04-06
ADHDボディダブリング:驚くほど効果的な生産性ハック

この記事では、「ADHDボディダブリング」という生産性向上テクニックについて解説しています。ADHDの人は、別の人のそばで作業することで集中力を高め、タスクを完了しやすくなります。この「ボディダブル」の存在が、気を散らすものを減らし、モチベーションを高めるのです。引退した副社長であるDavidは、整理整頓は得意なのに日常業務の遂行に苦労しており、妻がそばにいることで作業効率が大幅に向上することを発見しました。科学的な根拠は不明な点もありますが、社会的圧力、ミラーニューロン効果、エネルギーバランスなどの可能性が示唆されています。ボディダブリングのメリットと、適切なボディダブルを見つけるためのヒントも紹介されています。

続きを読む
開発

Windows自動ロックのバグ調査:隠されたダイアログと電源要求の謎

2025-04-06
Windows自動ロックのバグ調査:隠されたダイアログと電源要求の謎

ソフトウェアの新しい機能が、Windowsマシンの自動ロック、さらにはスリープモードへの移行を妨げていました。デバッグの結果、原因は`PowerCreateRequest`と`PowerSetRequest`関数にあることが判明しました。「新機能」ダイアログがディスプレイのオフを阻止していたのです。ダイアログを閉じても問題は解決せず、Spy++を使って調査した結果、ダイアログは隠されているだけで、実際には閉じられていないことが分かりました。そのため、電源要求が継続的に行われていたのです。このバグは、新しい機能を担当するチームによって修正されました。この記事では、`powercfg`や`pwrtest`などの代替診断ツール、そして強力なETWトレース方法についても説明しています。

続きを読む

リバースエンジニアリング:子供向け学習デバイスの解剖

2025-04-06
リバースエンジニアリング:子供向け学習デバイスの解剖

このブログ記事では、著者の最初のリバースエンジニアリングプロジェクト、子供向け学習デバイス(LeapFrog LeapStart/VTech MagiBook)について説明しています。VTechソフトウェアのキャッシュファイルからファームウェアを取得することから始まり、重要なファイルとして 'System' と 'FileSys' を特定しました。'FileSys' はアプリケーション、オーディオ、書籍データを含むFAT32ファイルシステムイメージです。'System' はARMバイナリファイルのようで、C++情報、ログ、カーネル情報(uC/OS-II)が含まれています。今後のステップでは、これらのファイルを詳細に分析し、ドット認識コードとオーディオ再生コードを理解し、カスタムオーディオを追加することを目指します。

続きを読む

XNUカーネル:Appleエコシステムの基盤

2025-04-06
XNUカーネル:Appleエコシステムの基盤

この記事では、Appleのオペレーティングシステム(macOS、iOSなど)を支える中核的なカーネルであるXNUカーネルのアーキテクチャと進化について深く掘り下げて解説します。XNUは、MachマイクロカーネルとBSD Unixの長所を組み合わせた独自のハイブリッドカーネルであり、モジュール性とパフォーマンスのバランスを取っています。Machマイクロカーネルの起源からXNUの進化をたどり、PowerPCからIntel、Apple Siliconへのアーキテクチャの移行、マルチコアサポートの向上、64ビット機能、強化されたセキュリティメカニズム(SIP、Secure Enclave、Exclaves)などを網羅しています。XNUの成功は、その柔軟性とスケーラビリティにあり、iPhoneからMac Proまで、幅広いデバイスに対応し、Appleエコシステムの強力な基盤を提供しています。

続きを読む

米国の教授陣、ICEによる外国人学生の誘拐を非難

2025-04-06
米国の教授陣、ICEによる外国人学生の誘拐を非難

複数の米国の大学の教授らが共同声明を発表し、アメリカ合衆国移民税関執行官(ICE)による外国人学生や教員の違法な逮捕を非難しました。彼らは逮捕を「ICE臆病者の誘拐」と表現し、現在の政権下での異議申し立ての黙殺を強調しています。声明は、この沈黙文化への学問的な抵抗と、このような行為を許容する大学制度の抜本的な改革を求めています。

続きを読む
その他 政治的迫害

テストは無駄なコストではない:チームを加速させる方法

2025-04-05
テストは無駄なコストではない:チームを加速させる方法

この記事では、ソフトウェアエンジニアがテスト作成に抵抗する理由を探り、コード品質とチーム効率の向上におけるテストの重要性を強調しています。著者は自身の経験を元に、高圧力のスタートアップ環境であってもテストを放棄することは間違いだと説明します。この記事では、テストが単体テスト、統合テストなどの区別だけでなく、コードの中核機能を検証するコードブロックであることを強調しています。テストはオンデマンドで実行可能、迅速に繰り返すことができ、他の場所で複製し、自動化することができます。また、テストの作成によって開発者はよりテストしやすいコードを作成し、コード品質、モジュール性の向上、最終的にはチーム効率の向上につながることが指摘されています。最後に、著者はエンジニアにテストの優先順位を高く置くよう促し、生産性向上とバグ削減の鍵としてテストを捉え、AIをテスト支援に活用することを推奨しつつ、完全に依存しないよう警告しています。

続きを読む
開発

RealPage、アルゴリズムによる家賃設定禁止条例をめぐりバークレー市を提訴

2025-04-05
RealPage、アルゴリズムによる家賃設定禁止条例をめぐりバークレー市を提訴

不動産ソフトウェア企業RealPageは、家賃設定にアルゴリズムの使用を禁止するバークレー市の条例に対し、訴訟を起こした。RealPageは、この条例が表現の自由を侵害し、自社製品に関する誤った情報に基づいていると主張している。バークレー市はアルゴリズムが家賃高騰の一因だと主張する一方、RealPageは住宅供給不足が主な原因だと反論している。司法省は以前、RealPageをカルテル的な価格操作の疑いで訴追している。サンフランシスコ、フィラデルフィア、ミネアポリスでも同様の条例が制定されている。RealPageは他の都市に対しても法的措置を検討している。

続きを読む
テクノロジー

Airbnb内定獲得から学ぶ交渉術

2025-04-05
Airbnb内定獲得から学ぶ交渉術

この記事では、著者がAirbnbの内定を得た経験を詳細に説明し、成功した交渉が生まれつきの才能ではなく、学習可能なスキルであるという神話を打ち破ります。一般的なあいまいなアドバイスを批判し、情報保護、ポジティブな姿勢の維持、代替案の確保など、交渉の10のルールを示します。求職活動は労働力の販売であると強調し、受動的な受諾ではなく、積極的な交渉を提唱しています。パート1では、交渉プロセスを概念化し、最初のオファーに関する会話の処理方法に焦点を当て、実践的なアドバイスを提供しています。

続きを読む
スタートアップ 交渉術

MacBook Proのメモリ障害診断と修理:不良RAM ICの特定

2025-04-05
MacBook Proのメモリ障害診断と修理:不良RAM ICの特定

この記事では、Memtest86の結果とメモリアドレスのデコードを使用して、メモリ障害の原因となっている単一の不良RAM ICを特定する方法を、2013年末モデルの15インチMacBook Proをケーススタディとして詳細に説明します。メモリアドレスとチャネル、ランク、データビットのマッピングを分析し、回路図と基板ビューを使用して、不良ICを正常に交換し、メモリの問題を解決します。この方法は、リバースエンジニアリングの結果に依存しており、電子機器修理のスキルが必要です。

続きを読む
ハードウェア メモリ障害

ShellスクリプトによるQEMU出力と制御の自動化

2025-04-05
ShellスクリプトによるQEMU出力と制御の自動化

この記事では、QEMU仮想マシンのコンソール出力を設定し、シェルスクリプトを使用して制御を自動化する方法を示します。シリアルポート出力をホスト端末にリダイレクトする方法、名前付きパイプを使用して入出力を行う方法、expectおよびsshツールを使用して自動化する方法など、さまざまな方法を網羅しています。各方法は、手順、注意事項、コード例、および実践的なアプリケーションのためのダウンロードリンクとともに詳細に説明されています。このガイドは、QEMU仮想マシンの効率的な管理と制御を求める初心者と経験豊富なユーザーの両方にとって有益です。

続きを読む
開発 VM自動化

モデル署名:機械学習モデルの整合性を確保する

2025-04-05
モデル署名:機械学習モデルの整合性を確保する

機械学習アプリケーションの爆発的な増加に伴い、モデルのセキュリティが重要な懸念事項となっています。このプロジェクトは、モデル署名によって機械学習モデルの整合性と来歴の追跡可能性を確保することを目指しています。Sigstoreなどのツールを使用してモデル署名を生成し、CLIとAPIインターフェースを提供し、さまざまな署名方法(Sigstore、公開鍵、証明書など)をサポートしています。ユーザーはモデルの整合性を独自に検証し、トレーニング後の改ざんを防ぐことができます。このプロジェクトは、SLSA(Supply chain Levels for Software Artifacts)とも統合されており、機械学習モデルのサプライチェーンのセキュリティをさらに強化しています。

続きを読む

88x31ピクセルボタンの不滅の遺産

2025-04-05

この記事では、インターネット上で広く使われている88x31ピクセルボタンの起源と、その人気が続いている理由を掘り下げています。1990年代半ばにまで遡り、Netscapeの「Netscape Now」プログラムがこのボタンサイズを使用していた経緯や、その後Geocitiesなどのプラットフォームで広く採用された経緯を探っています。小さなサイズにもかかわらず、その作成、配布、カスタマイズの容易さから、初期のWeb文化の独特なシンボルとなりました。高解像度ディスプレイが主流となった現在でも、88x31ピクセルボタンは、初期インターネットへのノスタルジアと独特の美学と結びついて、生き続けています。この記事では、代替のボタンサイズについても検討し、88x31ピクセルボタンの将来についても展望を示しています。

続きを読む
デザイン

Landrun:軽量で安全なLinuxカーネルレベルサンドボックス

2025-04-05
Landrun:軽量で安全なLinuxカーネルレベルサンドボックス

Landrunは、カーネルネイティブなLandlockセキュリティモジュールを利用した、軽量で安全なLinuxプロセスの実行のためのサンドボックスです。root権限、コンテナ、複雑なSELinux/AppArmor設定を必要とせずに、ファイルシステムとネットワークアクセスに対するきめ細かい制御を提供します。Landrunは、ファイルとディレクトリに対する読み取り、書き込み、実行権限、TCPネットワークアクセスコントロールを提供します。高度に構成可能で、Linuxカーネル5.13以降をサポートします(ネットワーク制限には6.7以降が必要です)。明確な例とsystemd統合により、Landrunは、セキュリティを強化してコマンドとサービスを安全に実行することを容易にします。

続きを読む
開発

北米大陸が下から溶け出している:新たな発見

2025-04-05
北米大陸が下から溶け出している:新たな発見

Nature Geoscienceに掲載された画期的な研究によると、北米大陸の下面は文字通り岩石の塊となって溶け出していることが明らかになりました。テキサス大学オースティン校の研究者たちは、新しい全波形地震トモグラフィーモデルを用いてこの「クラトン減薄」を特定し、沈み込むファラロンプレートの残骸が原因であると仮定しています。数百キロ離れていても、この古代のプレートはマントルの流れを転換させ、クラトンの基盤を弱め、この遅い溶け出しプロセスを引き起こしていると考えられています。差し迫った脅威ではありませんが、この発見は、大陸の進化とプレートテクトニクスにおける長期的なダイナミクスに関する深い洞察を提供します。

続きを読む
テクノロジー 大陸進化

Meta、強力なマルチモーダルAIモデルLlama 4を発表

2025-04-05
Meta、強力なマルチモーダルAIモデルLlama 4を発表

Metaは、開発者の多様なニーズに対応するため、Llama 4 ScoutとLlama 4 Maverickを含むLlama 4シリーズのAIモデルを発表しました。主要なマルチモーダルモデルであるLlama 4 Scoutは、170億のアクティブパラメーターと1090億の総パラメーターを備え、最先端の性能を提供します。170億のアクティブパラメーターと400億の総パラメーターを持つLlama 4 Maverickは、Llama 3.3 70Bよりも低コストで優れた性能を発揮し、12言語に対応した画像とテキストの理解に優れています。一般的なアシスタントやチャットアプリケーションに最適で、高品質の応答と微妙なニュアンスのトーンに最適化されています。

続きを読む

ジェームズ・ボンドのムーンレイカー:原作から大きくかけ離れたSF作品

2025-04-05
ジェームズ・ボンドのムーンレイカー:原作から大きくかけ離れたSF作品

ジェームズ・ボンド・シリーズは、原作小説からの大幅な改変で知られており、『ムーンレイカー』はその好例です。1955年のイアン・フレミングの小説は、冷戦時代のヨーロッパにおける核兵器の脅威に焦点を当てたスパイ・スリラーでしたが、1979年の映画版とは大きく異なります。映画版は当時のSFブームに乗じ、舞台を宇宙に移し、多くのSF要素を取り入れ、商業的な成功を収めました。しかし、この改変は原作のテーマや雰囲気を大きく逸脱しています。この記事では、映画の改変の理由とその原作への大きな影響について考察し、フランチャイズの活性化のため、原作小説のリメイクの可能性を示唆しています。

続きを読む
ゲーム 映画化

ビットコインアドレス衝突探索:分散型コンピューティングプロジェクト

2025-04-05

これは、ビットコインアドレスの衝突を見つけることを目的とした分散型コンピューティングプロジェクトです。RIPEMD160ハッシュ関数の特性を利用して、同じビットコインアドレスとなる異なる秘密鍵を見つけようとします。プロジェクトは検索空間を巧みに分割し、並列計算のために異なるクライアントに割り当て、Bloomフィルタを使用して生成されたハッシュが資金のある既知のアドレスと一致するかどうかを効率的にチェックします。資金のあるアドレスのみに焦点を当てることで、検索空間を大幅に削減し、衝突を見つける確率を高め、同時に正当な所有者が資金を取り戻すインセンティブを与えます。

続きを読む
テクノロジー

NASA、ISS民間宇宙飛行士ミッションの司令官に関する制限を緩和

2025-04-05
NASA、ISS民間宇宙飛行士ミッションの司令官に関する制限を緩和

NASAは、国際宇宙ステーション(ISS)への民間宇宙飛行士ミッションに関する最新の提案募集で、NASA以外の宇宙飛行士がこれらのミッションを指揮することを可能にしました。この募集は、NASAによる低軌道地球の商業化に向けたより広範な取り組みの一環であり、最終的にはISSを商業ステーションに置き換えることを目指しています。当初は、司令官は飛行経験を持つ元NASA宇宙飛行士であることが求められていましたが、新しい提案では、カナダ、欧州、または日本の宇宙機関の宇宙飛行士が司令官を務めることを可能にし、現在商業宇宙飛行会社(Axiom Spaceなど)で働いている元宇宙飛行士に機会を提供します。Axiom Spaceは、既にESAとJAXAの元宇宙飛行士を採用しています。この競争は以前のものよりも激しくなることが予想され、Axiom Spaceに加えてVastも入札への関心を表明しています。

続きを読む
テクノロジー

引退した放送技師の夢のミニラック:40以上の遠隔タワーサイトへのソリューション

2025-04-05
引退した放送技師の夢のミニラック:40以上の遠隔タワーサイトへのソリューション

引退した放送技師が、DeskPi RackMate T1ミニラックを使って、40以上の遠隔タワーサイトを管理するための堅牢なシステムを構築しました。このシステムは、冗長なインターネット接続、複数のオーディオソースの処理、サイレンスモニター、励磁器、リモートモニタリング機能を統合しています。標準化された設定により、ボランティアによる保守と展開が容易になります。提案された改善には、より大きなラック、PoE電源、標準化されたミニラックマウンティングオプションが含まれ、効率性と利便性が向上します。

続きを読む
ハードウェア

マイクロソフトのAIセキュリティコパイロット、ブートローダーに20個のゼロデイ脆弱性を発見

2025-04-05
マイクロソフトのAIセキュリティコパイロット、ブートローダーに20個のゼロデイ脆弱性を発見

マイクロソフトのAI搭載セキュリティコパイロットが、オープンソースのブートローダーであるGRUB2、U-Boot、Bareboxにおいて、これまで知られていなかった20個の脆弱性を発見しました。これらの脆弱性は、バッファオーバーフロー、整数オーバーフロー、サイドチャネル攻撃など多岐に渡り、攻撃者がセキュリティ保護を回避して任意のコードを実行し、ステルス性の高いブートキットをインストールする可能性があります。悪用には物理的なアクセスが必要となる可能性がありますが、可能性は懸念事項です。パッチがリリースされています。ユーザーは直ちにアップデートすることを強く推奨します。

続きを読む
テクノロジー

データベースプロトコルの改善:開発者エクスペリエンスの観点から

2025-04-05

この記事では、SQLデータベースクライアントプロトコル、特にMySQLとPostgreSQLの欠点を議論しています。著者は、接続管理、エラー回復、プリペアドステートメントに問題があると指摘し、開発の複雑さを増大させているとしています。たとえば、可変的な接続状態はエラー回復を困難にし、プリペアドステートメントのセッションスコープの性質は、接続プールでの使用を制限します。著者は、Redisプロトコルから着想を得て、明示的な設定フェーズ、べき等性キー、グローバルスコープのプリペアドステートメント識別子などの改善を提案しています。これらの変更により、開発ワークフローが簡素化され、データベースクライアントの信頼性が向上し、より良い開発者エクスペリエンスと使い勝手の良いデータベースにつながります。

続きを読む
開発

リッチテキスト、貧しいテキスト:文字エンコーディングの隠れた痛み

2025-04-05

この記事では、リッチテキスト編集におけるフォントスタイル(太字、イタリック体など)の保存方法の問題について掘り下げています。著者は、これらのスタイルは単なる「装飾」ではなく、句読点と同様に言語表現の不可欠な部分であると主張しています。しかし、初期の文字エンコーディング規格(ASCIIなど)にはこれらのスタイル情報は含まれておらず、埋め込みマークアップを使用する必要がありました。これはテキストデータを「汚染」し、テキスト処理の効率と一貫性に影響を与えます。著者は、この問題を解決するために、スタイル情報を文字に直接エンコードするより幅広い文字エンコーディング方式を提案しています。

続きを読む

Goインタープリターの高速化:C++に追いつく

2025-04-05
Goインタープリターの高速化:C++に追いつく

PlanetScaleを支えるオープンソースデータベースVitessに搭載されているSQL評価エンジンは、当初、パーサーによって生成されたSQL ASTを直接操作するAST評価器として実装されていました。この1年間、それを徐々に仮想マシンに置き換えてきました。この仮想マシンはGoでネイティブに記述されているにもかかわらず、MySQLの元のC++評価コードと同等の性能を発揮します。最も注目すべきは、新しい仮想マシンは元のGoインタープリターよりもはるかに高速でありながら、繰り返しメンテナンスが容易であることが証明されていることです。この驚くべき結果を得るために私たちが行った実装の選択について見ていきましょう。

続きを読む
開発

ボイジャーの黄昏:星間探査の遺産

2025-04-05
ボイジャーの黄昏:星間探査の遺産

打ち上げから約50年、ボイジャー探査機は運用寿命の終わりに近づいています。プルトニウムの崩壊により電力が低下し、老朽化した探査機は毎年4ワットずつ電力を失い、科学機器を含む不要なシステムをシャットダウンするという難しい決断を迫られています。プロジェクト科学者のリンダ・スピルカーは、これらの老朽化した探査機の維持管理の課題と、その知識を次世代の科学者に伝える努力について語っています。ヘリオポーズと星間空間に関する貴重なデータをもたらしたボイジャーの旅は、将来の星間探査ミッションに刺激を与え、人類による宇宙探査の継続的な道を示しています。

続きを読む
テクノロジー

広告禁止:より健全な民主主義のための革命的アイデア

2025-04-05
広告禁止:より健全な民主主義のための革命的アイデア

著者は大胆な提案をする:全ての広告を禁止する。著者は、広告が中毒性のあるデジタルコンテンツを助長し、エコーチェンバーを作り出し、政治的マニピュレーションを可能にすると主張する。アルゴリズム主導のプラットフォームは広告を利用して利益を得ており、若者の精神を損ない、政治家はそれを利用して有権者をコントロールしている。著者は、広告禁止は皆をより理性的にし、民主主義と精神衛生を守るだろうと信じている。たとえそれがSFのように聞こえようとも。

続きを読む
その他
← Previous 1 3 4 5 6 7 8 9 266 267