Exploit do Boot1 do Wii U: Recuperação de dados leva a 'Paid the Beak'

2025-07-19

Este artigo detalha como uma equipe, por meio da recuperação de dados de cartões SD de teste de fábrica do Nintendo Wii U destruídos, descobriu e explorou inesperadamente uma vulnerabilidade do Boot1. WiiCurious coletou vários cartões SD danificados, e DeadlyFoez usou habilidades de soldagem expertas para reparar e ler os dados. O engenheiro reverso Rairii encontrou uma vulnerabilidade do Boot1 dentro desses dados e desenvolveu um exploit chamado 'paid the beak', capaz de consertar a maioria dos tijolos de software do Wii U. Além disso, a equipe desenvolveu métodos usando um Raspberry Pi Pico e PICAXE 08M2 para imitar a ferramenta específica da fábrica necessária para acionar a vulnerabilidade. Este exploit fornece uma maneira mais acessível de consertar tijolos do Wii U, evitando a necessidade de desmontagem e soldagem do console.

Leia mais
Desenvolvimento Recuperação de dados

Neurotoxicidade da Ketamina: O Lado Negro do Uso Recreativo

2025-02-24
Neurotoxicidade da Ketamina: O Lado Negro do Uso Recreativo

Este artigo explora os efeitos neurotóxicos da ketamina, particularmente do uso recreativo. O uso de altas doses de ketamina leva a danos cerebrais significativos, assemelhando-se à esclerose múltipla (lesões na substância branca) e à doença de Alzheimer (atrofia da substância cinzenta) após uso prolongado. Mesmo doses terapêuticas mostram tolerância e potencial neurotoxicidade. O autor compartilha experiências pessoais destacando os riscos do abuso de ketamina, enfatizando a necessidade de pesar os riscos e benefícios ao considerá-la para o tratamento da depressão resistente a tratamento, reconhecendo os efeitos danosos da própria depressão não tratada.

Leia mais

arXivLabs: Experimentos com Colaboração da Comunidade

2025-06-10
arXivLabs: Experimentos com Colaboração da Comunidade

arXivLabs é uma estrutura para colaborar e implantar novos recursos do arXiv diretamente no site. Os participantes devem abraçar os valores do arXiv de abertura, comunidade, excelência e privacidade de dados do usuário. Tem uma ideia para melhorar a comunidade arXiv? Explore o arXivLabs!

Leia mais
Desenvolvimento

Titans: Uma arquitetura de IA inspirada no cérebro humano que conquista o modelamento de sequências longas

2025-02-21
Titans: Uma arquitetura de IA inspirada no cérebro humano que conquista o modelamento de sequências longas

Pesquisadores do Google apresentam Titans, uma arquitetura de IA inovadora inspirada no sistema de memória do cérebro humano. Abordando as limitações de memória e os desafios de escalabilidade dos modelos de aprendizado profundo existentes no processamento de sequências longas, Titans combinam mecanismos de atenção com um módulo de memória de longo prazo neural. Isso permite o processamento e a memorização eficientes de dados históricos, com excelência em tarefas como modelagem de linguagem, genômica e previsão de séries temporais. Além disso, sua capacidade de aprendizado em tempo de teste permite atualizações dinâmicas de memória com base nos dados de entrada, melhorando a generalização e a adaptabilidade. Experimentos mostram que Titans superam significativamente os modelos de última geração em várias tarefas de sequências longas, abrindo novos caminhos para avanços em IA.

Leia mais

O Impacto Ambiental do ChatGPT: Desmascarando os Mitos

2025-01-18
O Impacto Ambiental do ChatGPT: Desmascarando os Mitos

Discussões recentes sobre o impacto ambiental do ChatGPT e outros Modelos de Linguagem Grandes (LLMs) levantaram preocupações sobre o consumo excessivo de energia e poluição. No entanto, esta publicação argumenta que essas alegações são amplamente exageradas. A energia usada por uma única pesquisa do ChatGPT é muito menor do que se acredita comumente, diminuída por atividades cotidianas como assistir a Netflix. Além disso, o consumo total de energia dos LLMs deve ser considerado em relação ao número de usuários; seu impacto é significativamente menor do que outras atividades de internet, como streaming de vídeo. Embora o treinamento de modelos grandes seja realmente intensivo em energia, este é um custo único, e o consumo de energia de uso subsequente é muito menor do que muitos imaginam. O autor pede uma avaliação racional do impacto ambiental dos LLMs, alertando contra a desinformação que poderia fazer as pessoas perderem esta tecnologia benéfica.

Leia mais
Tecnologia Impacto Ambiental

Desastre da IA da Apple: Promessas Vazias e Credibilidade Danificada

2025-03-13
Desastre da IA da Apple: Promessas Vazias e Credibilidade Danificada

Este artigo critica a supervalorização da Apple das funcionalidades de "Siri mais personalizada" dentro do "Apple Intelligence" na WWDC 2024. O autor destaca que a Apple apenas demonstrou funcionalidades básicas, enquanto permaneceu em silêncio sobre funcionalidades mais complexas e ambiciosas, resultando em um atraso até o ano seguinte. O autor argumenta que isso revela não apenas a imaturidade da tecnologia de IA da Apple, mas também danifica severamente sua reputação de qualidade e confiabilidade do produto.

Leia mais
Tecnologia

Daylight DC-1: Um Tablet Monocromático que Reinventa a Computação

2025-02-19

O Daylight DC-1 é um tablet monocromático único que prioriza um relacionamento saudável com a luz e o ar livre. A experiência do autor em um trem Amtrak destacou sua legibilidade sob luz solar direta, uso confortável à noite e a facilidade de usar o Android. Embora tenha algumas desvantagens, como suporte de teclado, aspereza de software e recursos ausentes, é um dispositivo impressionante, particularmente sua tecnologia de exibição inovadora. O autor elogia seu potencial e a direção da empresa.

Leia mais
(jon.bo)

PLAttice: Uma Treliça Montável Impressa em 3D para Grandes Estruturas

2025-05-10

Zach Fredin desenvolveu a PLAttice, uma estrutura de treliça montável impressa inteiramente em 3D a partir de PLA. Composta por montantes, nós e pinos, a PLAttice permite a construção reversível de estruturas significativamente maiores do que a base de impressão. Um teste bem-sucedido construiu uma treliça de caixa quadrada pesando aproximadamente 800 g/m, capaz de ter um vão de até 4 metros antes de envergar. Embora os montantes de PLA sejam o elo mais fraco, o projeto oferece uma abordagem nova para a construção de grandes estruturas; iterações futuras poderiam utilizar materiais mais resistentes para os montantes. A PLAttice inclui componentes adicionais, como pés para montagem e ferramentas especializadas para montagem e desmontagem. Embora a montagem não seja fácil, a PLAttice permite a criação de estruturas interessantes e úteis, como uma luminária pendente de cozinha. Os arquivos do projeto são lançados sob a licença CC-BY-SA 4.0.

Leia mais

ART: Melhores resultados de LLMs com mudanças mínimas de código via RL

2025-04-30
ART: Melhores resultados de LLMs com mudanças mínimas de código via RL

O Agent Reinforcement Trainer (ART) é uma biblioteca de aprendizado por reforço de código aberto projetada para aumentar o desempenho de modelos de linguagem grandes (LLMs) em fluxos de trabalho de agentes. Utilizando o poderoso algoritmo GRPO, o ART treina modelos a partir de suas próprias experiências. Ao contrário da maioria das bibliotecas de RL, o ART se integra perfeitamente em bases de código existentes, descarregando a complexidade do loop de treinamento de RL para seu backend. O ART consiste em um cliente (para interagir com seu código) e um servidor (lidando com inferência e treinamento). O loop de treinamento envolve inferência (coleta de dados e atribuição de recompensas) e treinamento (usando GRPO para treinar o modelo e atualizar LoRAs). O ART suporta a maioria dos modelos de linguagem causal compatíveis com vLLM/HuggingFace Transformers. Atualmente em alfa, o ART aceita contribuições.

Leia mais
Desenvolvimento

pipask: Instalação Segura de Pacotes Python

2025-05-03
pipask: Instalação Segura de Pacotes Python

O pipask é uma alternativa mais segura ao pip, adicionando verificações de segurança antes de instalar pacotes Python. Ele prioriza o uso de metadados do PyPI, evitando o download e a execução de código sempre que possível. Se a execução de código de terceiros for necessária, o pipask solicita o consentimento do usuário. Após executar as verificações, incluindo a popularidade do repositório, a idade do pacote, vulnerabilidades conhecidas, contagens de downloads do PyPI e verificação de metadados, ele apresenta um relatório formatado e solicita aprovação. Após a aprovação, ele repassa a instalação para o pip padrão.

Leia mais
Desenvolvimento

Jujutsu: Um Sistema de Controle de Versão em Rust que Redefine o Fluxo de Trabalho do Git

2025-02-04
Jujutsu: Um Sistema de Controle de Versão em Rust que Redefine o Fluxo de Trabalho do Git

Jujutsu, um novo sistema de controle de versão escrito em Rust, oferece uma alternativa simplificada e poderosa ao Git. Este artigo explora o conceito central do Jujutsu: mudanças mutáveis, mostrando como esse recurso simplifica os fluxos de trabalho. Ele explica como desfazer operações facilmente, lidar com conflitos de forma perfeita e gerenciar grandes mudanças de forma eficiente. O Jujutsu se integra perfeitamente ao Git, atuando como uma interface poderosa, mantendo a compatibilidade. O artigo detalha padrões de trabalho eficientes, como o uso de `jj new` e `jj edit` para gerenciamento de mudanças e o uso de expressões revset para manipulação flexível do histórico de versões. O Jujutsu oferece uma experiência de controle de versão mais elegante e eficiente.

Leia mais
Desenvolvimento

emdash: Uma plataforma para unificar sua equipe remota

2025-02-27

Equipes remotas costumam ter dificuldades com informações dispersas em várias ferramentas. O emdash resolve isso centralizando comunicação, recursos e decisões. Ele possui discussões em threads, bate-papo e vídeo integrados com resumos e transcrições com tecnologia de IA, e uma poderosa função de pesquisa que abrange várias plataformas. Isso garante que todos permaneçam informados e alinhados, aumentando a eficiência da equipe.

Leia mais

Leitores de Feed teimosos derrubam site

2024-12-22

Um blogueiro enfrentou indisponibilidade do site, rastreando-a não para operadoras ou hospedagem, mas para softwares de leitores de feed com mau comportamento. Esses leitores ignoram as melhores práticas, enviando solicitações incondicionais e ignorando erros 429 (solicitações demais), fazendo com que o servidor desligasse defensivamente. O blogueiro recorreu a uma postagem no blog, pedindo aos usuários que verificassem seus leitores de feed, oferecendo uma ferramenta chamada "Pontuação do Leitor de Feed" para analisar o comportamento do leitor e resolver o problema.

Leia mais

Parser SQLite em Rust: Adicionando suporte para CREATE TABLE

2025-02-04
Parser SQLite em Rust: Adicionando suporte para CREATE TABLE

Este artigo detalha a extensão de um analisador SQLite baseado em Rust para lidar com instruções CREATE TABLE. Ao analisar a tabela de esquema do banco de dados, o programa extrai nomes de tabelas, números de páginas raiz e nomes e tipos de colunas. O artigo explica a análise léxica, a análise sintática e a construção da árvore de sintaxe abstrata (AST), mostrando como os metadados extraídos são armazenados na estrutura do banco de dados, resultando em um analisador SQLite mais completo.

Leia mais
Desenvolvimento

SignalBot: Segurança, Recursos e Uso Gratuito

2025-03-28

O SignalBot, um bot de notificação gratuito baseado no Signal, utiliza fortes medidas de segurança e não armazena mensagens ou metadados; no entanto, o uso de dados confidenciais é desencorajado. Ele oferece uma API webhook genérica que suporta texto simples e emojis (com suporte a Markdown em breve) para notificações individuais ou em grupo. Precisa de formatos de notificação personalizados ou integrações específicas? Entre em contato com o desenvolvedor!

Leia mais

Execução Segura de Comandos Shell: Uma Nova Abordagem de Interpolação de Strings

2025-03-22

Este artigo explora métodos seguros para executar comandos shell com entrada do usuário, evitando vulnerabilidades de injeção de comandos. O autor começa com um exemplo vulnerável, depois apresenta três soluções aprimoradas: usar `execFile` em vez de `exec`, passar argumentos por meio de variáveis de ambiente e empregar interpolação segura com modelos de string em JavaScript. O artigo também compara abordagens semelhantes em outras linguagens como Python e Swift, culminando em uma solução Python surpreendentemente inteligente (embora não pronta para produção) usando decoradores e expressões regulares para alcançar interpolação segura.

Leia mais
Desenvolvimento injeção de comandos

OmniHuman-1: Repensando a Escalabilidade de Modelos de Animação Humana Condicionada de Uma Etapa

2025-02-04

OmniHuman-1 é um modelo de IA capaz de gerar vídeos realistas de humanos. Ele suporta vários estilos visuais e de áudio, gerando vídeos em qualquer proporção e proporção corporal (retrato, meio corpo, corpo inteiro). O realismo provém de detalhes abrangentes de movimento, iluminação e textura. O modelo lida com entradas diversas, incluindo canto, fala e várias poses, mesmo de desenhos animados ou pontos de vista desafiadores. Ele utiliza sinais de condução de áudio e vídeo para controle preciso. Considerações éticas são abordadas, com imagens e áudio originários de domínios públicos ou modelos gerados.

Leia mais

Violação de dados massiva na PowerSchool expõe informações de 60 milhões de alunos e professores

2025-01-10
Violação de dados massiva na PowerSchool expõe informações de 60 milhões de alunos e professores

A gigante de software educacional PowerSchool sofreu uma grande violação de dados, com informações pessoais de mais de 60 milhões de alunos e professores do ensino fundamental e médio roubadas. A violação, que envolveu 23 tabelas de banco de dados contendo dados confidenciais, como números de seguridade social e informações médicas, foi supostamente realizada usando uma credencial comprometida. A PowerSchool afirmou que não se tratava de ransomware ou vulnerabilidade de software, mas de uma penetração na rede. Embora a PowerSchool tenha implementado medidas de segurança, incluindo redefinições de senhas e aperfeiçoamento do controle de acesso, e tenha oferecido monitoramento de crédito, a empresa de segurança cibernética Cyble sugere que a violação pode ter começado já em 2011. O incidente destaca a vulnerabilidade dos dados das instituições educacionais e a importância da comunicação e resposta oportunas.

Leia mais
Tecnologia educação

Pixels do Google detectam defeitos em trilhos de metrô

2025-02-27
Pixels do Google detectam defeitos em trilhos de metrô

A Autoridade de Transporte Metropolitano de Nova York (MTA) se associou ao Google em um experimento de quatro meses usando seis telefones Pixel equipados com sensores para detectar defeitos em trilhos na linha A do metrô. Os telefones coletaram dados de áudio, vibração e localização para treinar um modelo de IA que prevê defeitos. O experimento identificou 92% dos locais de defeitos posteriormente encontrados por inspetores humanos. Essa tecnologia, chamada TrackInspect, visa melhorar a eficiência na manutenção de trilhos, reduzindo atrasos e melhorando a experiência do passageiro. Um projeto piloto completo está planejado para desenvolver um sistema automatizado para identificar e corrigir problemas em trilhos.

Leia mais

Google Closure Library Ressuscitado: Salvando a Estabilidade do ClojureScript

2025-05-16

A estabilidade do Google Closure Library (GCL) começou a declinar por volta de 2019, com o Google finalmente encerrando a manutenção em agosto passado. Uma equipe fez um fork do GCL para manter o ecossistema do ClojureScript, revertendo várias mudanças quebras e alinhando-o com a versão mais recente do Google Closure Compiler. Isso restaura a funcionalidade de muitas bibliotecas antigas do ClojureScript e fornece uma base sólida para o ClojureScript em vários contextos JavaScript além apenas dos navegadores. Ele oferece uma solução poderosa e independente de framework para tarefas como manipulação de DOM, internacionalização e animação, sem inflar o artefato JavaScript final.

Leia mais
Desenvolvimento

Ada: A Linguagem de Programação que Pode Sobreviver aos Gigantes

2025-07-14
Ada: A Linguagem de Programação que Pode Sobreviver aos Gigantes

O CEO da Tiobe, Paul Jansen, prevê que Ada, uma linguagem de programação de sistemas que remonta ao final da década de 1970, pode superar linguagens contemporâneas como Visual Basic, Perl e Fortran. Enquanto linguagens populares como Python, C# e Java mostraram pouca mudança no índice Tiobe nos últimos dois anos, linguagens mais antigas demonstram maior flutuação. Jansen aposta na sobrevivência de Ada devido à sua força em sistemas críticos de segurança, um domínio com demandas crescentes de segurança. Atualmente, Ada ocupa o 10º lugar no índice, empatada com Delphi/Object Pascal.

Leia mais
Desenvolvimento

Pirâmide e Geoglifo de 3000 Anos Descobertos no Sítio de Caral, no Peru

2025-02-04
Pirâmide e Geoglifo de 3000 Anos Descobertos no Sítio de Caral, no Peru

O Ministério da Cultura do Peru anunciou a descoberta de uma pirâmide e um grande geoglifo no sítio arqueológico de Caral. Escondida sob a vegetação, a pirâmide apresenta pelo menos três plataformas sobrepostas e elementos arquitetônicos característicos de Caral, como pedras verticais e uma escada central. Um geoglifo próximo, representando um perfil de cabeça, semelhante à cultura Sechín, sugere uma troca cultural precoce entre Caral e outras civilizações andinas. Essa descoberta aprimora a compreensão do planejamento urbano de Caral e oferece um novo potencial turístico, mostrando ainda mais a complexidade e o desenvolvimento pacífico da civilização mais antiga das Américas.

Leia mais
Tecnologia

De uma cidade de Iowa a uma lenda do Vale do Silício: A ascensão de Bob Noyce e o circuito integrado

2025-03-05
De uma cidade de Iowa a uma lenda do Vale do Silício: A ascensão de Bob Noyce e o circuito integrado

Este extenso artigo narra a vida de Bob Noyce, co-inventor do circuito integrado, uma verdadeira lenda do Vale do Silício. Desde sua criação em uma cidade conservadora de Iowa, até sua exposição a transistores na Bell Labs, e finalmente seus triunfos empreendedores no Vale do Silício, a vida de Noyce foi repleta de oportunidades e adversidades. Seu estilo de gestão único, enfatizando o trabalho em equipe e a responsabilidade individual, moldou o próprio tecido da cultura corporativa do Vale do Silício. A narrativa revela o talento, a perseverança e a forte ética puritana de Noyce, que impulsionaram seu extraordinário sucesso, impactando profundamente o curso do avanço tecnológico.

Leia mais
Tecnologia Circuito Integrado

Engenheiros da SpaceX ingressam na FAA, levantando preocupações de segurança

2025-02-21
Engenheiros da SpaceX ingressam na FAA, levantando preocupações de segurança

A WIRED relata que vários engenheiros da SpaceX foram nomeados como conselheiros seniores do administrador interino da FAA. Essa medida segue as recentes demissões de centenas de funcionários em período de experiência da FAA e o mês mais mortal para acidentes de aviação nos EUA em mais de uma década. Embora o Secretário do Departamento de Transportes afirme que se trata de uma visita rotineira, fontes dizem que os engenheiros da SpaceX foram contratados sob uma autoridade especial e não foram totalmente examinados antes de começar. Os quatro engenheiros têm formação em engenharia de software e engenharia de dados, mas sua nomeação levanta questões sobre segurança e potenciais conflitos de interesse.

Leia mais
Tecnologia

Prévia do DuckDB: Conectando-se facilmente às tabelas do Amazon S3 e ao SageMaker Lakehouse

2025-03-18
Prévia do DuckDB: Conectando-se facilmente às tabelas do Amazon S3 e ao SageMaker Lakehouse

O DuckDB anuncia um recurso de prévia que adiciona suporte para catálogos Apache Iceberg REST, permitindo fácil conexão com tabelas do Amazon S3 e Amazon SageMaker Lakehouse. Essa colaboração entre a AWS e o DuckDB Labs permite que os usuários consultem tabelas Iceberg diretamente. Ao instalar o DuckDB mais recente e as extensões necessárias, configurar as credenciais da AWS e usar comandos simples, os usuários podem acessar e consultar dados, mesmo com evolução de esquema. Essa versão de prévia prepara o caminho para uma versão estável mais tarde este ano.

Leia mais
Desenvolvimento Tabelas Amazon S3

Apple retorna aos anúncios no X após comentários polêmicos de Musk

2025-02-14
Apple retorna aos anúncios no X após comentários polêmicos de Musk

A Apple voltou a anunciar no X após mais de um ano de pausa. A empresa interrompeu seus anúncios em novembro de 2023 após declarações polêmicas de Elon Musk. Agora, as contas @Apple e @AppleTV estão promovendo os recursos de privacidade do Safari e o programa da Apple TV+ Severance, respectivamente. Após a reação negativa de novembro de 2023, Musk manteve um perfil mais baixo, evitando controvérsias. A Apple parece agora considerar a plataforma segura o suficiente para publicidade.

Leia mais
Tecnologia

A Ascensão e Queda do Lisp no JPL: Uma História de IA e Política

2025-05-25

Este artigo relata a ascensão e queda da linguagem de programação Lisp no Laboratório de Propulsão a Jato (JPL). No final da década de 1980, Lisp brilhou em projetos de robótica do JPL, sendo usado com sucesso em várias missões robóticas, incluindo o rover Sojourner na missão Mars Pathfinder (embora o Sojourner tenha usado C no final). No entanto, devido a disputas políticas e à busca cega pelas "melhores práticas da indústria" (nomeadamente C++), Lisp foi gradualmente marginalizado no JPL e finalmente abandonado, uma tragédia na opinião do autor. O autor argumenta que a elegância e o poder expressivo do Lisp o tornaram particularmente adequado para os projetos únicos e altamente dinâmicos do JPL, e essa decisão resultou em um desperdício de recursos valiosos.

Leia mais
Tecnologia

Emulador Transputer em JavaScript: Um SO dos anos 90 renascido no seu navegador

2025-04-04
Emulador Transputer em JavaScript: Um SO dos anos 90 renascido no seu navegador

Um desenvolvedor portou seu emulador Transputer em C para JavaScript. Surpreendentemente rápido, este emulador vem pré-carregado com um sistema operacional completo da primavera de 1996, incluindo um compilador C, montador, modelador 3D e ray tracer. Os usuários podem experimentar este SO retrô diretamente em seu navegador, executando comandos e até mesmo tentando autocompilar o compilador C! Isso demonstra os avanços na compilação JIT do JavaScript e a paixão do desenvolvedor por tecnologia retrô.

Leia mais
Desenvolvimento SO Retrô

Anduril banida do recrutamento do Discourse: Fabricante de armas gera controvérsia

2025-04-04
Anduril banida do recrutamento do Discourse: Fabricante de armas gera controvérsia

Uma publicação de emprego da Anduril, fabricante de armas, no fórum Discourse, gerou uma grande controvérsia. Usuários criticaram o envolvimento da Anduril na criação de armas de guerra e questionaram sua cultura corporativa. Um funcionário da Anduril tentou abordar preocupações sobre o uso do Nix/NixOS, acordos de não concorrência e oportunidades de código aberto, mas a controvérsia aumentou. A equipe de moderação do Discourse acabou banindo a Anduril de publicar vagas de emprego futuras na plataforma para resolver a disputa comunitária em andamento.

Leia mais
1 2 410 411 412 414 416 417 418 595 596