Explorando a CVE-2024-50264: Uma Corrida Contra o Tempo no Kernel do Linux

2025-09-03
Explorando a CVE-2024-50264: Uma Corrida Contra o Tempo no Kernel do Linux

Este artigo detalha a jornada do autor explorando a complexa vulnerabilidade CVE-2024-50264 do kernel do Linux usando seu projeto kernel-hack-drill. A vulnerabilidade, uma condição de corrida desafiadora, apresentou inúmeros obstáculos, incluindo uma gravação UAF ocorrendo microssegundos após kfree(), dificultando os ataques de cache cruzado. O autor utilizou inteligentemente o sinal "imortal" 33 para interromper a chamada do sistema connect(), combinada com um ataque de cache cruzado e uma nova técnica de pulverização msg_msg, finalmente contornando as limitações e alcançando a escalada de privilégios. Essa exploração desafiadora mostra habilidades avançadas de engenharia reversa e exploração, destacando o valor do kernel-hack-drill na pesquisa de vulnerabilidades.

Leia mais

Criador do Laravel alerta contra código excessivamente complexo

2025-09-03
Criador do Laravel alerta contra código excessivamente complexo

Taylor Otwell, criador do popular framework PHP Laravel, adverte os desenvolvedores contra código excessivamente complexo e contornar as convenções do framework. Ele defende um código simples e facilmente modificável, alertando que soluções 'inteligentes' muitas vezes criam problemas ocultos. Otwell discutiu a história do desenvolvimento do Laravel, seu domínio na área de desenvolvimento PHP e sua direção futura, incluindo suporte para tipagem forte e integração React. Embora a facilidade de uso do Laravel seja elogiada, algumas críticas permanecem, como problemas de compatibilidade com ferramentas de análise estática. Em última análise, Otwell enfatiza a adesão às melhores práticas do framework para código eficiente e de alta qualidade.

Leia mais
Desenvolvimento

A Verdade Surpreendente Sobre EVs e seu Impacto Ambiental

2025-09-03
A Verdade Surpreendente Sobre EVs e seu Impacto Ambiental

Um novo estudo da Universidade de Michigan desafia as suposições comuns sobre a amigabilidade ambiental dos veículos elétricos. A pesquisa revela que, mesmo considerando a produção de baterias e a geração de eletricidade, os benefícios ambientais dos EVs variam significativamente dependendo do tipo de veículo, localização e uso. Por exemplo, na Pensilvânia, um sedã compacto puramente elétrico emite 63% menos CO2 do que um carro a gasolina, mas no Arizona, esse número salta para 79%. Mesmo grandes SUVs e picapes elétricas ainda produzem menos CO2 ao longo da vida útil do que carros compactos a gasolina. O estudo inclui uma calculadora que permite aos usuários comparar as emissões de gases de efeito estufa do ciclo de vida para vários veículos. A principal conclusão é: qualquer veículo com apenas um motor de combustão interna é mais prejudicial ao meio ambiente do que qualquer EV, e a eletrificação oferece maior potencial de redução de emissões do que a redução de tamanho por si só.

Leia mais
Tecnologia Meio Ambiente

Vulnerabilidades Críticas em Controladores Copeland Ameaçam Cadeias de Suprimentos Globais

2025-09-03
Vulnerabilidades Críticas em Controladores Copeland Ameaçam Cadeias de Suprimentos Globais

Dez vulnerabilidades críticas (Frostbyte10) foram descobertas em controladores Copeland, amplamente utilizados por grandes cadeias de supermercados e instalações de armazenamento refrigerado em todo o mundo. Essas falhas podem permitir que invasores manipulem remotamente as temperaturas, potencialmente estragando alimentos e medicamentos e causando interrupções significativas na cadeia de suprimentos. As vulnerabilidades afetam os controladores E2 e E3, impactando sistemas críticos como compressores e condensadores. A Copeland lançou atualizações de firmware, e a CISA emitiu avisos incentivando a correção imediata. A exploração dessas vulnerabilidades pode levar à execução remota de código não autorizada.

Leia mais
Tecnologia

Filme de Call of Duty finalmente em produção

2025-09-03
Filme de Call of Duty finalmente em produção

A Paramount Pictures e a Activision firmaram oficialmente uma parceria para levar a bem-sucedida franquia de videogame Call of Duty para as telonas. Liderado pelo presidente e CEO da Paramount, David Ellison, um fã de longa data do jogo, e produzido pela Skydance, esta colaboração visa entregar uma adaptação cinematográfica de alta qualidade. Embora a Activision já tenha tentado adaptar Call of Duty para o cinema, esta nova parceria aproveita o sucesso da equipe de Top Gun: Maverick, prometendo uma experiência cinematográfica que satisfará milhões de fãs em todo o mundo.

Leia mais

Waymo expande testes de veículos autônomos para Denver e Seattle

2025-09-03
Waymo expande testes de veículos autônomos para Denver e Seattle

A Waymo anunciou que levará seus SUVs Jaguar I-Pace e vans Zeekr para Denver e Seattle nesta semana, inicialmente para condução manual antes do início dos testes autônomos. A empresa pretende lançar serviços de robotaxis em Denver no próximo ano e em Seattle assim que as permissões forem concedidas. Essa expansão testa a tecnologia da Waymo em condições climáticas desafiadoras. Atualmente, a Waymo opera mais de 2.000 robotaxis em todo o país e planeja lançar serviços comerciais em Dallas, Miami e Washington D.C. no próximo ano.

Leia mais
Tecnologia expansão

Mais de 85 Cientistas Rebateram Relatório do DOE sobre o Clima: Erros e Deturpação

2025-09-03
Mais de 85 Cientistas Rebateram Relatório do DOE sobre o Clima: Erros e Deturpação

Mais de 85 cientistas emitiram uma refutação conjunta a um relatório recente do Departamento de Energia dos EUA (DOE) sobre mudanças climáticas, argumentando que ele está repleto de erros e deturpa a ciência do clima. O relatório, liderado pelo Secretário de Energia Chris Wright, é acusado de ter sido compilado secretamente por cinco céticos selecionados de mudanças climáticas, violando a lei ao apresentar apenas um ponto de vista. Os críticos destacam dados selecionados e deturpações, como minimizar os impactos negativos do aumento de CO2 na agricultura dos EUA e negar o papel das mudanças climáticas no agravamento das secas. Este relatório está sendo usado pela administração Trump para enfraquecer as regulamentações de poluição climática, provocando uma forte reação da comunidade científica.

Leia mais
Tecnologia

Dissecação do processo de inicialização do Apple Silicon Mac: do Boot ROM ao espaço do usuário

2025-09-03
Dissecação do processo de inicialização do Apple Silicon Mac: do Boot ROM ao espaço do usuário

Este artigo mergulha no processo de inicialização de um Mac com Apple Silicon. Começando pelo Boot ROM, ele rastreia a sequência através do Low-Level Bootloader (LLB) e iBoot, inicialização do kernel, ajustes do relógio do sistema e, finalmente, o desbloqueio do volume de dados para entrar no espaço do usuário. Usando um log do Mac mini M4 Pro como exemplo, o artigo detalha cada fase, destacando a frequência mais baixa do log e as entradas centradas no kernel antes do desbloqueio do volume de dados, contrastando com a frequência significativamente mais alta e a contribuição reduzida do kernel depois. Esse processo revela insights sobre os mecanismos de segurança do Mac com Apple Silicon e a eficiência de inicialização.

Leia mais

Índices, não ponteiros: uma técnica de desempenho em Zig

2025-09-03

Uma abordagem inovadora em Zig utiliza índices em vez de ponteiros em estruturas de dados, resultando em ganhos significativos de desempenho. Ao armazenar nós em um array dinâmico e referenciá-los por meio de índices, essa técnica reduz a sobrecarga de alocação de memória, diminui o uso de memória, acelera os tempos de acesso e torna a liberação instantânea. Isso é particularmente benéfico para estruturas baseadas em nós, como árvores, e é usado no compilador Zig para ASTs eficientes. Embora a remoção de nós individuais exija tratamento adicional (por exemplo, uma lista livre), o aumento geral de desempenho é substancial.

Leia mais
Desenvolvimento

Jogo de Motocicleta de Luz Retro Criado com Rust e ggez

2025-09-03
Jogo de Motocicleta de Luz Retro Criado com Rust e ggez

Um jogo de motocicleta de luz inspirado em TRON, criado usando Rust e a estrutura de jogo ggez. Possui modos para um e dois jogadores, dificuldade de IA ajustável, mecânica de impulso para jogabilidade estratégica e efeitos visuais impressionantes. O jogo possui uma estética retrô de 8 bits e inclui um menu de pausa. O projeto de código aberto está disponível sob a licença MIT.

Leia mais
Jogos

Grades Triangulares: Uma Nova Perspectiva no Design de Jogos Táticos

2025-09-03

Grades quadradas e hexagonais são comuns em jogos de estratégia, mas grades triangulares permanecem amplamente inexploradas. Este artigo examina as vantagens das grades triangulares no design de jogos, destacando sua flexibilidade visual na representação de linhas retas e curvas, e suas possibilidades táticas únicas. Ao contrário das grades quadradas com 4 direções e grades hexagonais com 6, as grades triangulares, quando permitem movimento diagonal, oferecem até 12 direções, aumentando significativamente as opções táticas. O artigo detalha a representação de coordenadas, métodos de conversão e várias fórmulas de cálculo de distância para grades triangulares, fornecendo uma pequena biblioteca de código aberto para desenvolvedores. Embora poucos jogos atualmente utilizem grades triangulares, seu potencial é vasto, prometendo uma nova abordagem à mecânica de jogos de estratégia.

Leia mais

Modelos de Mundo: A Ilusão e a Realidade da IAG

2025-09-03
Modelos de Mundo: A Ilusão e a Realidade da IAG

A mais recente busca na pesquisa de IA, especialmente em laboratórios de IAG, é a criação de um "modelo de mundo" - uma representação simplificada do ambiente dentro de um sistema de IA, como um globo de neve computacional. Figuras importantes como Yann LeCun, Demis Hassabis e Yoshua Bengio acreditam que os modelos de mundo são cruciais para uma IA verdadeiramente inteligente, científica e segura. No entanto, os detalhes dos modelos de mundo são debatidos: são inatos ou aprendidos? Como detectamos sua presença? O artigo traça a história do conceito, revelando que a IA generativa atual pode não depender de modelos de mundo completos, mas sim de muitas heurísticas desconectadas. Embora eficazes para tarefas específicas, essas carecem de robustez. Construir modelos de mundo completos continua crucial, prometendo soluções para alucinações de IA, raciocínio aprimorado e maior interpretabilidade, impulsionando, em última análise, o progresso em direção à IAG.

Leia mais
IA

O Pequeno Livro de Álgebra Linear: Uma Introdução Concisa

2025-09-03
O Pequeno Livro de Álgebra Linear: Uma Introdução Concisa

Esta introdução concisa à álgebra linear começa com escalares e vetores, construindo até a adição vetorial, multiplicação escalar, produto escalar, normas e ângulos. Em seguida, aprofunda-se em matrizes, sistemas lineares de equações, transformações lineares, autovalores e autovetores, ilustrando cada conceito com exemplos e exercícios. O livro enfatiza a interpretação geométrica da álgebra linear e mostra suas aplicações em gráficos de computador, ciência de dados e aprendizado de máquina.

Leia mais
Desenvolvimento

Dominando o elemento HTML `<template>`: Shadow DOM declarativo e truques com DocumentFragment

2025-09-03

Este artigo mergulha nas poderosas capacidades do elemento HTML ``, focando em seu uso com o atributo `shadowrootmode` para a criação de Shadow DOM declarativo. Ele explica detalhadamente os valores `open` e `closed` de `shadowrootmode`, e o uso de atributos como `shadowrootclonable`, `shadowrootdelegatesfocus` e `shadowrootserializable`. Além disso, o artigo ilustra como manipular DocumentFragment usando a propriedade `content` do elemento ``, evitando habilmente potenciais armadilhas do DocumentFragment. Através de exemplos de código concretos, ele demonstra como inserir e atualizar dinamicamente elementos DOM, e como alavancar Shadow DOM para encapsulamento de estilos e desenvolvimento baseado em componentes.

Leia mais
Desenvolvimento modelo HTML

Relatório Financeiro e Arrecadação de Fundos da Fundação de Software Zig 2025: Um Pedido de Sustentabilidade

2025-09-03

A Fundação de Software Zig divulgou seu relatório financeiro de 2024, mostrando alocação eficiente de recursos, onde a maior parte dos fundos foi diretamente para compensar os contribuidores. Apesar de uma ligeira queda nas doações, a atividade do usuário explodiu, levando a um aumento nos problemas e solicitações de pull. Para atender a essa demanda crescente, a fundação expandiu sua equipe central e agora está buscando doações sustentadas para manter as operações e o ímpeto do projeto. Eles preferem doações via Every.org e incentivam vários métodos de apoio, incluindo correspondência de empresas, investimento de capital de risco e contribuições individuais.

Leia mais

O mistério por trás da legenda japonesa "A equipe comeu depois"

2025-09-03
O mistério por trás da legenda japonesa

Uma legenda comum em programas de TV japoneses, "A equipe comeu depois", visa abordar as preocupações dos espectadores com o desperdício de alimentos. No entanto, sua autenticidade é debatida. Alguns a veem como uma medida de autoproteção para evitar críticas, enquanto outros argumentam que diminui a qualidade do programa. O artigo apresenta pontos de vista conflitantes de produtores, artistas e comentaristas; alguns confirmam a verdade da legenda, outros expressam dúvidas, sugerindo até que seja uma forma de desviar a responsabilidade. Essa controvérsia reflete a preocupação do Japão com o desperdício de alimentos e os dilemas éticos na produção de TV.

Leia mais

Colocando seu servidor doméstico Linux para dormir e acordando sob demanda

2025-09-03

Este artigo detalha como o autor automatizou seu servidor doméstico Ubuntu para dormir quando inativo e acordar sob demanda (por exemplo, via SSH ou backups do Time Machine). Isso envolveu o uso de um dispositivo sempre ativo (como um Raspberry Pi) para atuar como um proxy ARP e mDNS, juntamente com a configuração de Wake-on-LAN e um trabalho cron no servidor para detectar estados inativos. O autor descreve meticulosamente a configuração, incluindo a ativação do modo unicast do Wake-on-LAN, a criação de um script cron, a desativação do IPv6 e a configuração de um ARP Stand-in e um serviço Avahi. Desafios encontrados, como despertares inesperados e backups do Time Machine falhando em disparar o despertar, são abordados e resolvidos por meio de espelhamento de porta e ajustes de serviço.

Leia mais
Desenvolvimento dormir/acordar

Lit: Construindo Web Components leves e rápidos

2025-09-03
Lit: Construindo Web Components leves e rápidos

Lit é uma biblioteca leve para construir web components, baseada nos padrões de web components. Pesando cerca de 5 KB, ela fornece reatividade, templates declarativos e uma experiência de desenvolvimento simplificada. Ela renderiza com velocidade impressionante, atualizando apenas as partes dinâmicas da UI, garantindo compatibilidade com qualquer framework. Os componentes Lit são elementos personalizados padrão, suportando estilos com escopo e propriedades reativas, simplificando a criação de componentes compartilháveis, sistemas de design e aplicativos preparados para o futuro.

Leia mais
Desenvolvimento

Revivendo o LISP 1.5: Uma Implementação em C e Odin

2025-09-03
Revivendo o LISP 1.5: Uma Implementação em C e Odin

Este projeto recria a funcionalidade principal do interpretador LISP 1.5 de 1962 em C e Odin, com menos de 500 linhas de código (cerca de 600 para a versão Odin). Ele inclui um coletor de lixo de cópia de semi-espaço baseado no algoritmo de Cheney e otimização de chamada de cauda limitada. Embora simplifique o tratamento de erros e a segurança de threads, o projeto executa com sucesso os programas de teste, demonstrando a elegância e concisão do LISP.

Leia mais
Desenvolvimento

Magic Lantern Ressurge das Cinzas: Nova Equipe, Nova Esperança

2025-09-03

O projeto de firmware para câmera Magic Lantern, adormecido por muito tempo, está de volta! Após anos de inatividade, uma nova equipe central revitalizou o projeto, reformulando completamente a base de código, o sistema de construção e o site. Eles superaram obstáculos técnicos significativos, lançando firmware atualizado para várias câmeras Canon (incluindo 200D, 6D Mark II, 750D e 7D Mark II), com suporte para os mais recentes processadores Digic 6 e 7. Novos recursos incluem intervalômetro, marcas de corte personalizadas, contagem de obturador e muito mais. A 200D possui até mesmo vídeo RAW funcional com DPAF e ISO duplo. Embora alguns recursos avançados ainda estejam em desenvolvimento, o retorno do Magic Lantern oferece uma nova esperança para entusiastas da fotografia.

Leia mais
Desenvolvimento Firmware de Câmera

Blog off-grid: Executando um site Hugo em um Pixel 5 com energia solar

2025-09-03

Um entusiasta do Android implantou com sucesso seu blog Hugo em um antigo telefone Google Pixel 5, alimentado por energia solar. Usando o emulador de terminal Termux, ele instalou o Hugo, SSH e outras ferramentas essenciais para executar e manter o blog. Essa configuração ecologicamente correta é surpreendentemente estável e tem um desempenho comparável ao de servidores tradicionais, mostrando o potencial de dispositivos de baixo consumo de energia.

Leia mais
Desenvolvimento Blog off-grid

Utilização da CPU do servidor: Não se deixe enganar pelos números!

2025-09-03
Utilização da CPU do servidor: Não se deixe enganar pelos números!

Você confia na utilização da CPU do servidor para avaliar o desempenho do servidor? O autor deste artigo realizou uma série de testes de estresse e descobriu que a utilização da CPU não é linearmente correlacionada com a eficiência do trabalho real. Especialmente acima de 50% de utilização, o hyperthreading e o Turbo Boost distorcem significativamente a relação, levando a uma taxa de transferência real muito maior do que a utilização relatada sugere. Em vez de confiar na utilização da CPU, o autor recomenda a utilização de benchmarks para medir o trabalho real concluído para uma avaliação mais precisa do desempenho do servidor.

Leia mais

TPDE-LLVM: Back-end LLVM 10 a 20 vezes mais rápido

2025-09-03
TPDE-LLVM: Back-end LLVM 10 a 20 vezes mais rápido

O projeto TPDE lançou seu back-end rápido para LLVM, o TPDE-LLVM, que apresenta uma aceleração de 10 a 20 vezes na compilação em comparação com o back-end LLVM -O0 nos benchmarks SPEC CPU 2017, mantendo um desempenho semelhante em tempo de execução e um aumento de 10 a 30% no tamanho do código. O TPDE-LLVM suporta atualmente as arquiteturas x86-64 e AArch64 e inclui otimizações para LLVM-IR, como a remoção de expressões constantes dentro de funções e a limitação de tamanhos de structs/arrays. Planos futuros incluem suporte a mais recursos LLVM-IR, informações de depuração DWARF e alocação de registros melhorada.

Leia mais
Desenvolvimento

iNaturalist libera parte de seus modelos de visão computacional

2025-09-02
iNaturalist libera parte de seus modelos de visão computacional

O iNaturalist disponibilizou um subconjunto de seus modelos de aprendizado de máquina, incluindo modelos "pequenos" treinados em aproximadamente 500 táxons, juntamente com arquivos de taxonomia e um modelo geográfico, adequados para testes em dispositivos e outros aplicativos. Os modelos completos de classificação de espécies permanecem privados devido a propriedade intelectual e políticas organizacionais. A publicação detalha instruções de instalação e execução para MacOS, cobrindo a instalação de dependências, configuração do ambiente, sugestões de otimização de desempenho (incluindo a compilação do TensorFlow e o uso do pillow-simd) e fornece benchmarks de desempenho.

Leia mais

Renderização Baseada em Física: Um mergulho profundo a partir dos princípios primeiros

2025-09-02

Este artigo interativo explora a física da luz e sua interação com a matéria, fornecendo uma base para a compreensão do rendering baseado em física (PBR). Começando com a natureza da luz — das teorias gregas antigas à eletrodinâmica quântica — ele mergulha nas equações de Maxwell e nos métodos de geração de luz, como incandescência e eletroluminescência. O artigo simplifica as interações complexas entre luz e matéria, explicando reflexão, refração, equações de Fresnel e o modelo de microfacetas. Ele culmina na equação de renderização, desmembrando componentes-chave como o BRDF. Ilustrado com diagramas e demonstrações interativas, este artigo é um recurso valioso para qualquer pessoa interessada em gráficos de computador e física.

Leia mais

Melhorias de Concorrência e Paralelismo do Python 3.14: O Futuro do Assíncrono?

2025-09-02
Melhorias de Concorrência e Paralelismo do Python 3.14: O Futuro do Assíncrono?

O Python 3.14, com lançamento iminente, traz melhorias significativas em concorrência e paralelismo com o PEP 779 (threads livres oficialmente suportadas) e o PEP 734 (interpretadores múltiplos na stdlib). No entanto, apesar do async/await existir há uma década, sua adoção permanece abaixo do esperado. O artigo analisa os motivos: o async se destaca em tarefas limitadas a E/S, mas é limitado em áreas como E/S de arquivos; o GIL restringe o verdadeiro paralelismo em multithreading; manter APIs síncronas e assíncronas aumenta os custos de desenvolvimento e manutenção. O autor sugere que os novos recursos do Python 3.14 podem reduzir a dependência da programação assíncrona, oferecendo soluções mais práticas de concorrência e paralelismo por meio de threads livres e interpretadores múltiplos.

Leia mais
Desenvolvimento

Animando Rosetas em Ada: Um Tutorial Curto

2025-09-02
Animando Rosetas em Ada: Um Tutorial Curto

Este tutorial demonstra as capacidades da linguagem Ada criando um programa que gera rosetas animadas (hipotrocóides) como arquivos SVG. Ele utiliza recursos do Ada 2022 e aproveita o Alire, o gerenciador de pacotes do Ada, para gerenciamento de projetos. O tutorial destaca a legibilidade, a tipagem forte e a segurança do Ada, mostrando seu uso em computação geométrica e renderização SVG. O autor enfatiza a adequação do Ada como uma linguagem moderna e de propósito geral, apesar de sua reputação em aplicações críticas de segurança.

Leia mais
Desenvolvimento

Pesquisa Steam: 32GB de RAM para dominar, RTX 4060 ainda forte

2025-09-02
Pesquisa Steam: 32GB de RAM para dominar, RTX 4060 ainda forte

A mais recente pesquisa de hardware do Steam revela que 32GB de RAM está prestes a se tornar a configuração mais popular entre os jogadores do Steam, potencialmente superando 16GB até o final de 2025. Embora a RTX 5060 tenha superado a RTX 4060 em vendas de novos PCs, a RTX 4060 mantém uma presença significativa na pesquisa do Steam, possivelmente devido aos estoques restantes em determinadas regiões ou às vendas contínuas de sistemas pré-construídos. Além disso, a resolução de 2560 x 1600 pixels está experimentando o crescimento mais rápido, e o Windows 11 ultrapassou 60% de participação de mercado.

Leia mais

Passkeys: Conveniência versus Controle – Uma Preocupação Crescente

2025-09-02
Passkeys: Conveniência versus Controle – Uma Preocupação Crescente

A mudança para passkeys como substituição de nomes de usuário e senhas, embora vise maior segurança, apresenta problemas subjacentes. O sistema de atestação permite que sites coletem informações detalhadas do dispositivo, permitindo que governos restrinjam os usuários a autenticadores de hardware específicos. A interoperabilidade entre gerenciadores de senhas é limitada, criando travamento de fornecedor. Táticas de inscrição automática sorrateiras por serviços vinculam sutilmente os usuários a seus ecossistemas. O autor expressa preocupação com a crescente dependência de gigantes da tecnologia e soluções complexas, potencialmente levando ao acesso restrito a dados, maior complexidade de autenticação e, por fim, à perda da autonomia do usuário.

Leia mais
Tecnologia

X (antigamente Twitter) silencia secretamente figura da oposição turca

2025-09-02
X (antigamente Twitter) silencia secretamente figura da oposição turca

Após a prisão do prefeito de Istambul, Ekrem İmamoğlu, por acusações de corrupção, sua conta no X foi restringida na Turquia, gerando controvérsia. Embora uma nova conta tenha ganhado alguma tração, suas postagens raramente aparecem nas linhas do tempo dos usuários, sugerindo que o X está secretamente banindo-o por meio de shadow banning. Uma pesquisa mostra que a grande maioria dos usuários não vê seus tweets, destacando a influência do X na censura política e o imenso poder político exercido por Elon Musk.

Leia mais
Tecnologia
1 2 35 36 37 39 41 42 43 595 596