A jornada do Dgraph Labs para auditorias de segurança contínuas: mais de 2000 problemas de segurança resolvidos

2025-05-13
A jornada do Dgraph Labs para auditorias de segurança contínuas: mais de 2000 problemas de segurança resolvidos

O Dgraph Labs implementou um sistema de auditoria de segurança contínua usando GitHub Actions e várias ferramentas, resolvendo mais de 2000 problemas de segurança em apenas três meses, melhorando significativamente a conformidade SOC2. O sistema abrange código, artefatos binários e imagens Docker, utilizando Trivy e Snyk para varredura e a guia de segurança do GitHub para rastreamento e resolução de problemas. Linters são usados para análise estática de código e DependaBot para correções automatizadas. Isso melhorou significativamente a visibilidade e a resolução mais rápida de problemas de segurança, servindo como exemplo para melhoria contínua da segurança.

Leia mais

Oito anos após o Left-Pad: Uma posição de princípio contra o poder corporativo

2025-06-11

Oito anos atrás, o incidente do left-pad abalou a comunidade npm. O autor reflete sobre o evento, revelando que não foi um ato precipitado, mas uma posição de princípio contra a decisão do npm de remover seus pacotes sob pressão da Kik Messenger. Ele argumenta que o npm desconsiderou o ethos de código aberto, agindo de forma autoritária e sem comunicação. Após o incidente, o autor deixou os EUA, viajou extensivamente e mudou seu foco de código aberto para negócios, experimentando uma 'morte' e 'renascimento' pessoal.

Leia mais
Desenvolvimento

Controvérsia do Stack Overflow: Conta de usuário apagada, levantando questões de direitos autorais e censura

2025-01-09
Controvérsia do Stack Overflow: Conta de usuário apagada, levantando questões de direitos autorais e censura

O site de perguntas e respostas para programadores Stack Overflow está envolvido em uma controvérsia sobre a remoção da conta de Luigi Mangione, mantendo seu conteúdo. O artigo argumenta que isso viola a cláusula de atribuição da licença Creative Commons e contrasta fortemente com a forma como outras plataformas de tecnologia lidaram com as contas de Mangione. O autor alega que as ações do Stack Overflow foram retaliatórias, decorrentes de uma pergunta que ele fez e que resultou em uma proibição de um ano. O incidente levanta questões sobre direitos autorais, censura, poder da plataforma e o relacionamento entre empresas de tecnologia e direitos do usuário.

Leia mais
Desenvolvimento Direitos autorais Censura

arXivLabs: Experimentos com Colaboração da Comunidade

2025-02-18
arXivLabs: Experimentos com Colaboração da Comunidade

arXivLabs é uma estrutura que permite que colaboradores desenvolvam e compartilhem novos recursos do arXiv diretamente em nosso site. Indivíduos e organizações que trabalham com o arXivLabs adotaram e aceitaram nossos valores de abertura, comunidade, excelência e privacidade dos dados do usuário. O arXiv está comprometido com esses valores e trabalha apenas com parceiros que os respeitam. Tem uma ideia para um projeto que agregará valor à comunidade do arXiv? Saiba mais sobre o arXivLabs.

Leia mais
Desenvolvimento

Apagão em Pittsburgh: Uma semana sem energia e as lições aprendidas

2025-05-10

Uma grande tempestade atingiu Pittsburgh em 29 de abril de 2025, deixando a família do autor sem energia por seis dias e gerando custos de cerca de US$ 2600. Apesar de possuir comida de emergência, um sistema de bateria Jackery e painéis solares, a tempestade expôs uma lacuna em seus preparativos: a possibilidade de os carros ficarem presos. A família experimentou quedas de energia, árvores caídas e veículos danificados, contando com baterias e um gerador a gasolina adquirido posteriormente. Essa experiência levou à reflexão sobre a preparação para emergências, destacando o valor do apoio comunitário e da resiliência mental. O autor incentiva o compartilhamento de experiências para melhorar o planejamento de emergências.

Leia mais

Modo Agente do GitHub Copilot: Revolução na Edição de Código com IA

2025-06-16
Modo Agente do GitHub Copilot: Revolução na Edição de Código com IA

O novo modo Agente do GitHub Copilot no Visual Studio permite que os desenvolvedores usem linguagem natural para descrever tarefas de alto nível. A IA raciocina autonomamente sobre o pedido, planeja o trabalho e aplica as alterações de código. Ao contrário do Copilot Chat, o modo Agente pode executar comandos e compilações, iterar sobre erros e invocar ferramentas para concluir as tarefas. Os desenvolvedores simplesmente inserem suas necessidades, e o Copilot determina automaticamente o contexto e os arquivos relevantes para edição, suportando múltiplas invocações de ferramentas. O Copilot detecta e resolve problemas em edições de código e comandos de terminal, permitindo que os usuários revisem e confirmem as alterações incrementalmente. Os administradores podem controlar o uso do modo Agente por meio do painel do GitHub Copilot.

Leia mais

Do Ritmo ao Caos: Desvendando os Ritmos Fisiológicos

2025-05-31
Do Ritmo ao Caos: Desvendando os Ritmos Fisiológicos

Dois pesquisadores líderes em fisiologia mergulham nas questões teóricas centrais que envolvem os ritmos fisiológicos, oferecendo uma contribuição significativa à teoria do caos. O livro explora a geração de ritmos, iniciação, término, efeitos de perturbação e organização espacial de oscilações. Acessível a biólogos, médicos, físicos e matemáticos, não requer matemática avançada. Os autores destacam a ligação entre variações nos ritmos e doenças, introduzindo o conceito de 'doenças dinâmicas' - doenças não causadas por patógenos, mas por interrupções no tempo corporal essencial. 'Do Ritmo ao Caos' fornece uma base sólida para a compreensão dos processos dinâmicos em fisiologia.

Leia mais

Diretrizes de Revisão da Apple App Store: Um mergulho profundo

2025-05-02
Diretrizes de Revisão da Apple App Store: Um mergulho profundo

As extensas Diretrizes de Revisão da Apple App Store oferecem um guia abrangente para desenvolvedores, cobrindo segurança, desempenho, modelos de negócios, design e conformidade legal. As diretrizes enfatizam a segurança do aplicativo e a proteção da privacidade do usuário, proibindo estritamente conteúdo ofensivo, malware e violação de propriedade intelectual. Requisitos específicos são descritos para o desempenho do aplicativo, funcionalidade, modelos de negócios e design, incluindo metadados, ícones, capturas de tela e visualizações. Diretrizes especiais abordam aplicativos que usam serviços da Apple, como notificações push, Game Center e Apple Pay. O objetivo é ajudar os desenvolvedores a entender o processo de revisão, aumentar as taxas de aprovação de aplicativos e contribuir para um ecossistema de aplicativos seguro, confiável e de alta qualidade.

Leia mais

Log de Tempo em vez de Contagem

2025-07-21

A estratégia de log é crucial na engenharia de software. Este artigo argumenta que o log baseado em tempo (por exemplo, fazer log a cada X segundos) é superior ao log baseado em contagem (por exemplo, fazer log a cada X mensagens) ao processar muitos eventos. O log baseado em contagem resulta em frequências de log amplamente variáveis ​​sob diferentes cargas, potencialmente levando a logs muito poucos ou muitos. O log baseado em tempo mantém uma taxa de log consistente, evitando a degradação do desempenho devido a logs excessivos ou problemas de observabilidade devido a logs insuficientes. O autor usa exemplos de pseudocódigo e uma análise de custo-benefício para apoiar seu argumento, oferecendo uma nova perspectiva sobre estratégias de log eficientes.

Leia mais
Desenvolvimento

Percepção errônea do que o sexo oposto considera atraente leva a problemas de imagem corporal

2025-02-23
Percepção errônea do que o sexo oposto considera atraente leva a problemas de imagem corporal

Um novo estudo revela que homens e mulheres superestimam a preferência do sexo oposto por características de gênero exageradas. Os participantes criaram rostos que acreditavam que o sexo oposto acharia atraentes, revelando que os homens superestimaram a preferência das mulheres por masculinidade e as mulheres superestimaram a preferência dos homens por feminilidade. Essa percepção errada contribui para a insatisfação com a imagem corporal. Quanto maior a discrepância entre a percepção de si mesmo e o eu ideal, maior a insatisfação. Isso sugere que julgar erroneamente as preferências dos outros não apenas distorce nossa visão de parceiros em potencial, mas também distorce a autoimagem, potencialmente levando a comportamentos negativos como uso de esteroides ou transtornos alimentares. Pesquisas futuras devem explorar essas consequências.

Leia mais

Priorize os relacionamentos em ambientes de trabalho estressantes

2025-05-13
Priorize os relacionamentos em ambientes de trabalho estressantes

Em um ambiente de trabalho estressante, onde você se sente prestes a explodir ou a pedir demissão a qualquer momento, lembre-se de que todos estão estressados. Deixar o emprego impulsivamente não é sábio; você precisará de referências para o seu próximo emprego. A memória negativa de 'aquele cara' que saiu furioso vai persistir. Portanto, priorize os relacionamentos. Mesmo sob pressão, tenha empatia com os colegas; não deixe o ambiente profissional corromper as conexões humanas.

Leia mais

Google Gemini: Zona Cinza de Privacidade

2025-06-29
Google Gemini: Zona Cinza de Privacidade

A partir de 7 de julho, o assistente Google Gemini acessará seu telefone, mensagens, WhatsApp e utilitários (mesmo com a Atividade de Aplicativos Gemini desativada) para fazer chamadas, enviar mensagens de texto etc. O Google afirma que isso é para 'confiabilidade do serviço e verificações de segurança', excluindo os dados após 72 horas sem gravá-los em sua atividade Gemini. Isso dá ao Gemini acesso mais profundo do que antes, mesmo quando o rastreamento está desativado. Isso borra as linhas de privacidade, levantando preocupações sobre privacidade.

Leia mais
Tecnologia

O protecionismo não reverterá a desindustrialização dos EUA

2025-05-20
O protecionismo não reverterá a desindustrialização dos EUA

As políticas comerciais protecionistas do presidente Trump falharam em deter o declínio de longo prazo da indústria manufatureira dos EUA. O artigo argumenta que a diminuição da participação da manufatura nas economias desenvolvidas desde a década de 1940 é uma tendência universal de "terciarização", onde os serviços dominam. Tentativas de reverter isso por meio de restrições comerciais são ineficazes. Estratégias mais eficazes são investimentos públicos, incluindo apoio a PMEs, educação e infraestrutura, em vez de cortes de impostos ou supressão salarial.

Leia mais

Jornada SOC 2 de uma Pequena Empresa: De Questionários Infinitos a Sucesso do Tipo I

2025-06-24
Jornada SOC 2 de uma Pequena Empresa: De Questionários Infinitos a Sucesso do Tipo I

Cansada de questionários de segurança intermináveis, uma pequena empresa embarcou em uma jornada de certificação SOC 2. Eles usaram a Vanta para conectar serviços, corrigir lacunas de conformidade, escrever inúmeras políticas, implementar acesso de produção de zero confiança, atualizar sua pilha de tecnologia (Nx, Infisical, monitoramento, VPN, etc.), realizar testes de penetração e avaliar todos os fornecedores. Eles passaram com sucesso na certificação SOC 2 Tipo I e agora estão trabalhando no Tipo II. Sua experiência destaca a importância da criação de políticas, atualizações de tecnologia e avaliação de fornecedores, mostrando como ferramentas como a Vanta simplificaram o processo.

Leia mais
Desenvolvimento Conformidade de Segurança

Hack de Arquitetura em LA: Trajes de Protesto Vestíveis

2025-05-16

Archisuit é um projeto com quatro conjuntos de corrida de lazer projetados em torno de estruturas arquitetônicas específicas em Los Angeles. Os trajes incorporam o espaço negativo dessas estruturas, permitindo que os usuários ocupem confortavelmente espaços projetados para excluí-los. O projeto critica o papel da arquitetura no policiamento e controle de corpos com base em raça, classe e gênero, sugerindo que a presença confortável pode ser um ato de resistência.

Leia mais

A Lenda Obscura do PC-98: O Paraíso Esquecido do Pixel Art Japonês

2025-05-23
A Lenda Obscura do PC-98: O Paraíso Esquecido do Pixel Art Japonês

Este artigo explora o impacto do computador PC-98 da NEC e seu estilo único de pixel art na cultura de jogos japonesa. Suas poderosas capacidades gráficas deram origem a uma vasta gama de jogos, incluindo muitos títulos adultos e bizarros criados por grupos 'doujin', enriquecendo significativamente a paisagem dos jogos japoneses. Embora o PC-98 esteja agora obsoleto, seu estilo de arte distintivo e impacto cultural continuam a ressoar em subculturas modernas como a música Vaporwave e a animação.

Leia mais

Vídeo Viral Desmascarado: A Verdade Por Trás do Limpador de Chaminés de 3 Anos

2025-05-10
Vídeo Viral Desmascarado: A Verdade Por Trás do Limpador de Chaminés de 3 Anos

Um vídeo viral que afirma mostrar uma criança de três anos trabalhando como limpador de chaminés gerou indignação online. No entanto, uma investigação detalhada revela uma história diferente. Ao analisar os detalhes da filmagem, o autor rastreou até o arquivo British Pathé, identificando a localização como Berlim, por volta de 1929-1930, e não 1933, como afirmado. Combinando o vídeo com uma fotografia de revista de 1929, o pai e o filho foram identificados. Pesquisas adicionais mostraram que o trabalho infantil em chaminés era ilegal na Alemanha na época, e as ferramentas usadas no vídeo estavam desatualizadas. O autor conclui que o vídeo provavelmente retrata uma cena encenada, não trabalho infantil real. Investigação posterior descobriu o nome da criança - Horst Bohnke - e detalhes sobre seus pais, revelando uma história de fundo mais rica.

Leia mais

Renderização Forward Impulsionada por GPU: 27.000 Dragões de Stanford, 10.000 Luzes, Mais de 60 FPS!

2025-05-20
Renderização Forward Impulsionada por GPU: 27.000 Dragões de Stanford, 10.000 Luzes, Mais de 60 FPS!

Este artigo detalha um renderer forward impulsionado por GPU usando sombreamento agrupado, atingindo mais de 60 FPS na renderização de 27.000 dragões de Stanford com 10.000 luzes em uma GPU GTX 1070. O alto desempenho é alcançado armazenando dados de entidades em buffers de GPU contíguos e usando chamadas de desenho múltiplas indiretas para minimizar as chamadas de desenho. O autor explica meticulosamente técnicas como remoção de objetos invisíveis, gerenciamento de buffers e sombreamento agrupado, mostrando estratégias de otimização, como contadores atômicos e cédulas para compactação eficiente de buffers. O artigo fornece dados de desempenho e exemplos de código, oferecendo insights valiosos sobre renderização de alto desempenho.

Leia mais
Desenvolvimento sombreamento agrupado

Pesquisa em Ecossistemas de Gramíneas Marinhas: Uma Revisão da Literatura

2025-06-14

Esta revisão compila inúmeros artigos de pesquisa sobre ecossistemas de gramíneas marinhas, abrangendo aspectos como o crescimento de gramíneas marinhas, conjuntos vivos e mortos, diversidade de espécies e o impacto das atividades humanas. Os pesquisadores empregaram vários métodos, incluindo comparações morfométricas, análise de isótopos estáveis e técnicas paleobiológicas, para investigar as mudanças nos ecossistemas de gramíneas marinhas e a resiliência. As descobertas revelam ameaças significativas aos ecossistemas de gramíneas marinhas causadas por mudanças climáticas, poluição por nutrientes e sobrepesca, destacando a necessidade crucial de esforços aprimorados de conservação e restauração de gramíneas marinhas.

Leia mais

O Fractal da Parede: Uma Odisséia Matemática de Uma Década

2025-05-22

Começando com um simples rabisco geométrico do ensino fundamental, o autor mergulha em uma exploração matemática de uma década. O padrão fractal, carinhosamente chamado de "a flor da parede", pode ser gerado usando algoritmos iterativos ou sistemas L. O autor descobre diferenças sutis entre os padrões gerados por esses dois métodos e revela a conexão entre eles por meio da introdução de um sistema de numeração de base matricial e dígitos vetoriais, explicando a origem do ângulo de rotação de "aproximadamente 27 graus". Além disso, o autor explora extensões 3D e 4D do fractal e propõe um novo sistema de numeração baseado em quatérnios. Este artigo está repleto de engenhosidade matemática e descobertas surpreendentes, mostrando a beleza da matemática e a alegria da exploração.

Leia mais
Diversos

Desenvolvedor do SumatraPDF abandona std::function após 16 anos, cria sua própria solução

2025-06-15
Desenvolvedor do SumatraPDF abandona std::function após 16 anos, cria sua própria solução

Após 16 anos desenvolvendo o SumatraPDF em C++, o autor abandonou `std::function` e lambdas devido a dificuldades de depuração. Relatórios de falhas eram difíceis de decifrar por causa dos nomes autogerados das funções lambda geradas pelo compilador. Ele criou funções de callback personalizadas mais simples, `Func0` e `Func1`. Embora menos ricas em recursos que `std::function`, elas oferecem vantagens significativas em relação à pegada de memória e à velocidade de compilação, e são mais fáceis de depurar. Esta postagem detalha o design e a implementação de `Func0` e `Func1`, e explica por que essa abordagem se adapta melhor às necessidades do SumatraPDF.

Leia mais
Desenvolvimento

Os Bancos de Três Pernas de Wharton Esherick: De Restos a Ícones

2025-06-10
Os Bancos de Três Pernas de Wharton Esherick: De Restos a Ícones

Os bancos de três pernas de Wharton Esherick estão entre suas obras mais reconhecíveis. Criados inicialmente para complementar a renda usando sobras de madeira, esses bancos não são apenas bonitos e confortáveis, mas também leves e fáceis de mover. Esherick os moldou de acordo com a textura da madeira, projetando cuidadosamente a estrutura das pernas para leveza e resistência. Apresentados em anúncios da Armstrong Linoleum, esses bancos ganharam reconhecimento inesperado, e hoje são peças de colecionador muito procuradas, com preços significativos.

Leia mais

Talon-A2 da Stratolaunch atinge Mach 5+ em segundo voo hipersônico

2025-05-10
Talon-A2 da Stratolaunch atinge Mach 5+ em segundo voo hipersônico

A Stratolaunch anunciou a conclusão bem-sucedida de um segundo voo hipersônico e recuperação de seu veículo Talon-A2 em março de 2025, excedendo Mach 5 e confirmando sua reusabilidade após um voo de teste bem-sucedido em dezembro de 2024. Esta conquista representa um passo significativo para o retorno dos EUA aos testes de voo hipersônicos reutilizáveis desde o programa X-15. O voo foi realizado para o programa Multi-Service Advanced Capability Hypersonic Test Bed (MACH-TB) do Test Resource Management Center (TRMC) do Departamento de Defesa, com o objetivo de acelerar os testes de sistemas hipersônicos comercialmente disponíveis.

Leia mais

Mudança na Lei Tributária de 2022 Causa Demissões em Massa na Área de Tecnologia

2025-06-14
Mudança na Lei Tributária de 2022 Causa Demissões em Massa na Área de Tecnologia

Uma alteração aparentemente inócua na Lei de Redução de Impostos e Empregos de 2017, em vigor desde 2022, determinou a amortização das despesas de P&D ao longo de cinco anos, em vez da dedução imediata. Isso afetou significativamente o fluxo de caixa das empresas de tecnologia, forçando muitas a demitir funcionários para cobrir o aumento das responsabilidades tributárias. Empresas menores foram particularmente atingidas, enquanto as maiores transferiram suas atividades de P&D para países com regimes tributários mais favoráveis, resultando em perdas de empregos nos EUA. Isso não foi apenas um problema do setor de tecnologia; afetou uma grande parte da economia dos EUA, levando a pedidos de reversão da política.

Leia mais
Tecnologia despesas de P&D

Avanços Recentes em Programação Linear Mista de Inteiros (MILP)

2025-06-14

A programação linear mista de inteiros (MILP) tornou-se uma pedra angular da pesquisa operacional, graças à eficiência aprimorada dos solucionadores modernos. Esses solucionadores agora podem encontrar soluções ótimas globais em segundos para problemas antes intratáveis há uma década. Essa versatilidade levou a aplicações bem-sucedidas em transporte, logística, gestão da cadeia de suprimentos, gestão de receita, finanças, telecomunicações e manufatura. Apesar desse sucesso, muitos desafios permanecem, e MILP é uma área vibrante de pesquisa contínua. Este artigo analisa os avanços mais significativos nos métodos de solução MILP, concentrando-se em aspectos computacionais e melhorias recentes de desempenho prático, enfatizando estudos com experimentos computacionais. A pesquisa é estruturada em torno de métodos de branch-and-cut, decomposição de Dantzig-Wolfe e decomposição de Benders, concluindo com uma discussão sobre os desafios contínuos e as direções futuras.

Leia mais
Desenvolvimento Pesquisa Operacional

Defendendo as Disciplinas Acadêmicas: Silos de Conhecimento na Era da IA

2025-06-21
Defendendo as Disciplinas Acadêmicas: Silos de Conhecimento na Era da IA

Este artigo questiona a ideia de quebrar os silos acadêmicos, argumentando que as disciplinas funcionam como silos de grãos, preservando a integridade e a qualidade do conhecimento. Usando a invenção do silo no século XIX como analogia, o autor destaca a importância da especialização no conhecimento. Na era da IA, o conhecimento disciplinar é crucial para combater as alucinações da IA e garantir a precisão dos dados. A amplitude da IA precisa da profundidade fornecida pela pesquisa especializada, enquanto o debate acadêmico interno e a autocorreção impedem a dependência de informações desatualizadas ou tendenciosas. O autor conclui que desmantelar os silos acadêmicos levará à deterioração e escassez intelectual.

Leia mais

A Armadilha do Perfeccionismo: Do Quantitativo ao Qualitativo na Criação

2025-07-05
A Armadilha do Perfeccionismo: Do Quantitativo ao Qualitativo na Criação

Este artigo explora como o perfeccionismo atrapalha o trabalho criativo. O autor argumenta que ideias perfeitas existem apenas na imaginação; trazê-las à vida revela uma lacuna entre a concepção e a execução. Usando um experimento de uma aula de fotografia como exemplo, o autor enfatiza a importância da prática, afirmando que a quantidade leva à qualidade. O artigo também apresenta o conceito de 'ponto de desistência' — o momento em que o entusiasmo inicial desaparece — e explica que apenas a prática persistente pode superar esse obstáculo e, finalmente, levar a um trabalho excelente.

Leia mais
Design prática

Além da técnica XOR: Encontrando milhares de IDs ausentes com Filtros de Bloom Invertíveis

2025-07-18
Além da técnica XOR: Encontrando milhares de IDs ausentes com Filtros de Bloom Invertíveis

Este artigo apresenta Filtros de Bloom Invertíveis (IBFs), uma estrutura de dados que resolve eficientemente o problema de encontrar milhares de IDs ausentes em um conjunto de dados massivo. Começando com o truque XOR simples, o artigo explica progressivamente o funcionamento dos IBFs, superando as limitações do truque XOR tradicional por meio de particionamento e recuperação iterativa. IBFs usam hash para particionar conjuntos e, em seguida, recuperam iterativamente a diferença simétrica usando um algoritmo de 'descascamento' para encontrar eficientemente elementos ausentes. Uma implementação em Python é fornecida para aprendizagem e experimentação.

Leia mais
1 2 588 589 590 591 592 593 594 596 Next →