DoubleClickjacking: Uma Nova Era de Ataques de UI

2025-01-17
DoubleClickjacking: Uma Nova Era de Ataques de UI

DoubleClickjacking é um novo tipo de ataque que explora a temporização de eventos de duplo clique para contornar todas as proteções conhecidas contra clickjacking, incluindo o cabeçalho X-Frame-Options, frame-ancestors do CSP e cookies SameSite: Lax/Strict. Os atacantes enganam os usuários para que cliquem duas vezes em um botão aparentemente benigno, alternando rapidamente entre janelas em milissegundos para sequestrar ações como autorizar aplicativos maliciosos ou alterar as configurações da conta. Ele alavanca a sutil diferença de tempo entre os eventos mousedown e onclick, tornando-o eficaz independentemente da velocidade do duplo clique. Embora alguns sites mitiguem isso desativando botões até que a interação do usuário (movimento do mouse ou entrada do teclado) seja detectada, isso requer proteção do lado do cliente. Soluções de longo prazo exigem novos padrões de navegador para se defender contra isso.

Leia mais
Tecnologia

Busca do Google agora exige JavaScript: segurança ou algo mais?

2025-01-17
Busca do Google agora exige JavaScript: segurança ou algo mais?

O Google anunciou que seu mecanismo de busca agora exige JavaScript para uso. O motivo declarado é proteger melhor contra atividades maliciosas, como bots e spam, melhorando a experiência geral do usuário. No entanto, essa mudança pode prejudicar usuários que dependem de ferramentas de acessibilidade e gerou especulações sobre a intenção do Google de limitar ferramentas de análise de tendências de pesquisa de terceiros. Embora o Google afirme que a porcentagem de usuários afetados é mínima, o enorme volume de pesquisas diárias no Google significa que milhões ainda são impactados, levando a uma discussão generalizada.

Leia mais
Tecnologia Atividade Maliciosa

Projeto Mini Rack: Homelabs Compactos e Portáteis

2025-01-17

Jeff Geerling anuncia o Projeto MINI RACK, um projeto de código aberto para construir homelabs compactos de 10". O projeto fornece recursos de hardware e software, mostrando três exemplos de mini-racks: um rack com bateria e energia solar, um cluster de baixo custo com Raspberry Pi e um rack de alto desempenho e densidade de computação. Um showcase de construções incentiva as contribuições da comunidade e o compartilhamento de designs. Isso atende à necessidade de soluções de homelab menores e mais portáteis.

Leia mais
Hardware

Conquistando a Barreira de Tradução de StarCraft: Brood War com LLMs e Open Source

2025-01-17
Conquistando a Barreira de Tradução de StarCraft: Brood War com LLMs e Open Source

Um jogador de StarCraft: Brood War (BW) enfrentou um problema de longa data da comunidade: traduzir análises estratégicas e comentários em vídeo na língua coreana. A cultura do BW está profundamente enraizada na Coréia, criando uma barreira significativa para falantes não coreanos. O autor combinou inteligentemente o Whisper para transcrição, os recursos gratuitos de GPU do Google Colab e o ChatGPT para tradução, juntamente com um script de usuário personalizado. Isso melhorou dramaticamente a velocidade e a precisão da tradução, resolvendo o problema do 'Conhecimento Estrangeiro' e tornando as informações em coreano do BW acessíveis a um público mais amplo.

Leia mais

A Equipe Vermelha de IA da Microsoft: A Segurança da IA é uma Batalha Contínua

2025-01-17
A Equipe Vermelha de IA da Microsoft: A Segurança da IA é uma Batalha Contínua

A equipe vermelha de IA da Microsoft, após testar mais de 100 de seus próprios produtos de IA generativa, concluiu que os modelos de IA amplificam os riscos de segurança existentes e introduzem novos. Suas descobertas destacam sete lições importantes, enfatizando que proteger sistemas de IA é um processo contínuo que requer investimento contínuo e uma combinação de ferramentas automatizadas e revisão humana. O relatório também destaca a importância de considerar o uso pretendido do modelo ao avaliar os riscos, observando que métodos de ataque mais simples são frequentemente mais eficazes do que ataques complexos baseados em gradiente. Além disso, os vieses éticos e sociais introduzidos pela IA são destacados como preocupações críticas.

Leia mais

Medicare irá negociar preços de 15 medicamentos populares

2025-01-17
Medicare irá negociar preços de 15 medicamentos populares

O governo Biden anunciou que 15 medicamentos de uso comum, incluindo Ozempic e Wegovy, serão incluídos no programa de negociação de preços do Medicare. Esta é a primeira vez que o governo dos EUA negociará diretamente os preços dos medicamentos com os fabricantes, e espera-se que isso gere economia de bilhões de dólares para os contribuintes. Embora Ozempic e Wegovy tenham sido criticados por seus altos custos, o Medicare atualmente só os cobre para o tratamento do diabetes, não para perda de peso. A administração Trump, que assumirá o cargo em breve, decidirá se implementará uma regra proposta para cobrir esses medicamentos para obesidade. Isso eleva o número total de medicamentos sujeitos à negociação de preços do Medicare para 25, cobrindo um terço dos gastos com medicamentos prescritos. A indústria farmacêutica entrou com ações judiciais contra o programa, mas grupos como a AARP afirmam que lutarão para manter a lei.

Leia mais

Resgatadas do Vazio Digital: As Avaliações da Amazon de Kevin Killian

2025-01-17
Resgatadas do Vazio Digital: As Avaliações da Amazon de Kevin Killian

Este livro reúne mais de duas mil avaliações da Amazon escritas pelo falecido poeta Kevin Killian entre 2003 e 2019. Começando após um ataque cardíaco como uma forma de escrita terapêutica, as avaliações de Killian evoluíram de comentários curtos para ensaios perspicazes sobre tudo, desde objetos cotidianos até livros e filmes. Elas oferecem uma perspectiva única sobre a cultura popular do primeiro quarto do século 21, combinando humor e reflexão pessoal. A publicação desta coleção é uma missão de resgate para o legado digital de Killian e uma reflexão comovente sobre a natureza efêmera do conteúdo online.

Leia mais
Diversos

Sandbox de Óptica Não Linear: Controle de Sistemas Óticos Complexos com IA

2025-01-17
Sandbox de Óptica Não Linear: Controle de Sistemas Óticos Complexos com IA

O Sandbox de Óptica Não Linear de WestonCB é uma plataforma interativa para estudar a dinâmica não linear controlada por meio da simulação de campos ópticos acoplados. O projeto usa uma configuração óptica específica — campos fundamentais/harmônicos acoplados interagindo com um meio adaptativo — como um modelo idealizado para explorar como os processos de otimização podem guiar sistemas não lineares complexos para estados desejados. Ele combina visualização em tempo real, simulação de física acelerada por GPU e otimização baseada em gradiente, oferecendo uma ferramenta inovadora para pesquisa de dinâmica não linear e controle de sistemas complexos.

Leia mais

hyveOS: Orquestração de Enxames Sem Servidor para Drones e Robôs

2025-01-17

hyveOS é um sistema descentralizado para coordenar enxames de robôs e drones, eliminando a necessidade de conexão com a internet ou servidores centrais. Os desenvolvedores podem instalar o hyved em vários dispositivos (como Raspberry Pis) e usar diversos SDKs (incluindo Python, Rust, JavaScript, etc.) para criar aplicativos. Sua principal força reside em sua arquitetura descentralizada, permitindo um controle de enxame flexível e confiável, adaptável a cenários complexos. Aplicativos de exemplo são fornecidos para facilitar a integração.

Leia mais
Desenvolvimento

Keeling Labs: Pioneira em ML para Controle de Energia Complexo

2025-01-17
Keeling Labs: Pioneira em ML para Controle de Energia Complexo

A Keeling Labs é uma startup com foco em missão, localizada em Venice, Los Angeles, que é pioneira em soluções de aprendizado de máquina para problemas complexos de controle no setor de energia. A equipe possui experiência em empresas como Rivian e DeepMind e possui um ambiente de trabalho presencial colaborativo, enfatizando brainstorming e trabalho em quadro branco. Se você é apaixonado por negociação de energia e aprendizado de máquina e deseja ingressar em uma startup em crescimento, a Keeling Labs pode ser a opção perfeita.

Leia mais

IA x Criptografia de Ponta a Ponta: Um Conflito de Privacidade

2025-01-17
IA x Criptografia de Ponta a Ponta: Um Conflito de Privacidade

Este artigo explora o conflito entre IA e criptografia de ponta a ponta. A ascensão dos assistentes de IA exige o processamento de dados cada vez mais sensíveis fora do dispositivo, desafiando as proteções de privacidade oferecidas pela criptografia de ponta a ponta. Embora empresas como a Apple estejam tentando mitigar isso com o 'Private Cloud Compute' e hardware confiável, essa abordagem depende de segurança complexa de software e hardware, ficando aquém de uma solução perfeita. Uma preocupação mais profunda reside no controle de agentes de IA poderosos; uma vez implantados, o acesso se torna primordial, levantando o espectro do acesso governamental ou corporativo comprometendo a privacidade pessoal.

Leia mais

Modernistas Franceses e a Mídia de Massa: Um Amor e Ódio

2025-01-17
Modernistas Franceses e a Mídia de Massa: Um Amor e Ódio

Este ensaio explora o relacionamento complexo entre escritores modernistas franceses do século XIX e a mídia de massa, particularmente jornais. De Baudelaire a Proust, eles odiavam os impactos negativos dos jornais (por exemplo, incitando o crime, sufocando a literatura) e eram profundamente influenciados por eles, utilizando suas plataformas para criação e promoção. Os jornais serviram como um cadinho da modernidade e um laboratório para inovação literária. Escritores lutaram contra eles, ao mesmo tempo em que os integravam ativamente em suas obras; o poema inovador de Mallarmé, *Um Lance de Dados Jamais Poderá Abolir o Acaso*, foi publicado na revista comercial *Cosmopolis*. Por fim, o autor argumenta que, diante da enxurrada de informações da internet, podemos aprender com a experiência dos modernistas franceses, mantendo a independência artística e utilizando habilmente as novas mídias.

Leia mais

Detetive de Padrões Sombrios: Desmascarando os Truques de Design Que o Manipulam

2025-01-17
Detetive de Padrões Sombrios: Desmascarando os Truques de Design Que o Manipulam

Detetive de Padrões Sombrios é um jogo interativo que ensina você a identificar e entender os padrões de design ocultos que manipulam decisões de usuários online. Através da jogabilidade, você aprenderá a identificar táticas manipulativas, decifrar a psicologia por trás das escolhas de design e, finalmente, se tornar um usuário digital mais fortalecido e informado. O jogo é gratuito, mas considere compartilhá-lo ou apoiar criações futuras se você o achar valioso.

Leia mais

Software Fast Food vs. Caseiro: Um Desenvolvedor Reflete

2025-01-17

Este artigo explora duas abordagens contrastantes para o desenvolvimento de software: fast food e caseiro. O software fast food utiliza sprints ágeis, priorizando a iteração rápida em detrimento da manutenibilidade a longo prazo. O software caseiro enfatiza o design antecipado, resultando em código enxuto e estável, mas com ciclos de desenvolvimento mais longos. O autor critica a abordagem de fast food prevalecente, destacando a criação de dívidas técnicas maciças e experiências ruins do usuário. Há um apelo para um retorno a uma abordagem mais focada na qualidade e na manutenibilidade.

Leia mais
Desenvolvimento

Atualização do Editor Visual do Diagrama Mermaid: Edição de Diagramas de Classe sem Esforço

2025-01-17
Atualização do Editor Visual do Diagrama Mermaid: Edição de Diagramas de Classe sem Esforço

O Mermaid Chart atualizou recentemente seu editor visual para tornar a criação e edição de diagramas de classe significativamente mais fáceis. Novos recursos incluem alterar a direção de renderização, adicionar classes e relacionamentos, adicionar títulos e notas, atualizar a configuração do diagrama e alterar temas e layouts. Os usuários agora podem criar e atualizar diagramas de classe facilmente por meio de arrastar e soltar, eliminando a necessidade de sintaxe Mermaid manual. O editor visual também fornece uma interface de diálogo poderosa para modificar as propriedades da classe, como adicionar atributos e métodos, definir modificadores de visibilidade e tipos de dados. Essas melhorias tornam a criação e manutenção de diagramas de classe complexos mais eficientes e acessíveis, especialmente para membros da equipe menos familiarizados com a sintaxe Mermaid.

Leia mais

Suprema Corte mantém proibição do TikTok: Segurança nacional prevalece sobre liberdade de expressão

2025-01-17
Suprema Corte mantém proibição do TikTok: Segurança nacional prevalece sobre liberdade de expressão

A Suprema Corte manteve por unanimidade uma lei federal que proíbe o TikTok, a menos que sua empresa matriz chinesa o venda. A decisão prioriza as preocupações de segurança nacional sobre os argumentos de liberdade de expressão, citando os riscos apresentados pelos laços do TikTok com a China. Embora o presidente eleito Trump tenha sugerido uma solução negociada e o governo Biden tenha indicado que não irá impor a proibição imediatamente, a decisão deixa o futuro do TikTok nos EUA incerto. O tribunal considerou que a lei não violou os direitos da Primeira Emenda dos requerentes.

Leia mais

O Desastre do Morro Castle: Um Incêndio Suspeito e um Rastro de Suspeitos

2025-01-17
O Desastre do Morro Castle: Um Incêndio Suspeito e um Rastro de Suspeitos

Em 1934, o navio de luxo SS Morro Castle foi devastado por um incêndio repentino no mar, resultando em uma perda de vidas devastadora. A morte misteriosa do capitão horas antes do incêndio apenas aprofundou o mistério. O caos se instalou enquanto passageiros e tripulantes lutavam para escapar do inferno e das águas tempestuosas. As investigações apontaram para o operador de rádio George Rogers, cujo passado e conexões com a morte do capitão levantaram suspeitas significativas, mas a falta de provas definitivas deixou o caso sem solução. A tragédia destacou falhas na segurança marítima da época, deixando uma interrogação persistente sobre quem foi o verdadeiro responsável pelo desastre.

Leia mais

Go 1.24: Ponteiros Fracos, Finalizadores Aprimorados e Maps Aprimorados

2025-01-17
Go 1.24: Ponteiros Fracos, Finalizadores Aprimorados e Maps Aprimorados

O Go 1.24, previsto para lançamento em fevereiro, traz melhorias significativas. Este tutorial interativo destaca recursos importantes como ponteiros fracos, finalizadores aprimorados, uma implementação de map otimizada usando SwissTable, maps concorrentes hash-trie, acesso ao sistema de arquivos com escopo de diretório e muito mais. O código de exemplo mostra o uso e os ganhos de desempenho. Os testes também foram aprimorados com tempo sintético para testes, registro simplificado e novos iteradores de string e byte. Essas melhorias aumentam significativamente a eficiência e o desempenho do Go.

Leia mais

GM proibida de compartilhar dados de direção com seguradoras

2025-01-17
GM proibida de compartilhar dados de direção com seguradoras

A Comissão Federal de Comércio (FTC) dos EUA alega que a General Motors (GM) e a OnStar coletaram, usaram e venderam dados de geolocalização precisos e informações de comportamento de direção de motoristas sem notificação adequada ou consentimento. A FTC emitiu uma ordem proposta proibindo a GM de vender esses dados a agências de relatórios de consumidores por cinco anos. Isso segue uma investigação do New York Times que revelou a venda de dados de direção pela GM - incluindo casos de frenagem brusca e excesso de velocidade - para seguradoras, levando a aumentos de prêmios para os motoristas. A GM afirma que já tomou medidas para solucionar esses problemas, incluindo o encerramento de seu programa Smart Driver e a interrupção das vendas de dados para empresas de análise. A ordem da FTC está sujeita a um período de comentários públicos de 30 dias.

Leia mais
Tecnologia

Prototipagem em Rust: Desmascarando os Mitos

2025-01-17
Prototipagem em Rust: Desmascarando os Mitos

Este artigo contesta a crença comum de que Rust é inadequado para prototipagem rápida. O autor argumenta que o sistema de tipos forte e as ferramentas do Rust, na verdade, ajudam os desenvolvedores a detectar falhas de design precocemente, reduzindo retrabalhos posteriores. O artigo detalha várias técnicas de prototipagem em Rust, como o uso de tipos simples, aproveitamento da inferência de tipos, uso criterioso de `unwrap` e utilização eficaz dos recursos da IDE. Exemplos do mundo real ilustram como o sistema de tipos do Rust auxilia no design, levando a um código robusto pronto para produção. O autor também enfatiza evitar otimizações prematuras e recomenda o uso do macro `dbg!` para depuração. Em resumo, este artigo fornece um guia prático para prototipagem em Rust, permitindo que os desenvolvedores traduzam ideias em código funcional de forma eficiente.

Leia mais

Lançamento do Zig 0.14.0 Iminente: Backend x86 Aprimorado e Compilação Incremental

2025-01-17

Após um período de desenvolvimento silencioso, a Zig Software Foundation está se preparando para o lançamento do Zig 0.14.0. Esta versão concentra-se em melhorias no backend x86 (potencialmente tornando-se o padrão para builds de depuração) e compilação incremental (desabilitada por padrão, mas habilitada por meio de uma flag do compilador). Outras melhorias incluem o comando labeled switch continue e suporte aprimorado para quase todas as plataformas de destino. A equipe incentiva os usuários a atualizar para o ramo master mais recente e se concentrará em garantir uma atualização suave durante o mês de lançamento. Embora uma versão 1.0 ainda esteja a algum tempo, a equipe está comprometida em fornecer lançamentos estáveis e incrementais.

Leia mais
Desenvolvimento

GM acerta disputa com FTC sobre compartilhamento secreto de dados de localização de motoristas

2025-01-17
GM acerta disputa com FTC sobre compartilhamento secreto de dados de localização de motoristas

A General Motors (GM) chegou a um acordo com a FTC sobre preocupações com a privacidade relacionadas ao seu programa Smart Driver descontinuado. A FTC alegou que a GM coletou e compartilhou dados de geolocalização precisos de milhões de veículos sem o consentimento informado, fornecendo esses dados a seguradoras e afetando os prêmios dos motoristas. O acordo proíbe a GM de compartilhar esses dados por cinco anos e exige o consentimento afirmativo para a coleta de dados, juntamente com opções de acesso e exclusão de dados para os usuários. Este caso destaca o debate contínuo em torno da privacidade dos dados automotivos e da proteção do consumidor.

Leia mais

16 Meses de Vida de Startup: Relato Sincero de um Ex-Funcionário

2025-01-17
16 Meses de Vida de Startup: Relato Sincero de um Ex-Funcionário

Um ex-funcionário da Confluent compartilha sua experiência honesta dos primeiros 16 meses construindo sua startup, ShadowTraffic. O post detalha sua jornada, desde a insegurança inicial e a euforia de conseguir seu primeiro cliente, até atingir platôs, rotatividade de clientes e as ansiedades que vêm com isso. Ele descreve o processo não como um único salto, mas como um ciclo contínuo de medo, coragem e calma. Principais conclusões incluem a importância da validação do produto, os desafios da aquisição de clientes iniciais e a necessidade de suporte consistente ao cliente. Por fim, o autor enfatiza a importância do compromisso de longo prazo e acreditar em sua visão.

Leia mais
Startup jornada cliente

Fern, Startup do YC, Contrata Engenheiro(a) de IA - Até US$ 192.000!

2025-01-17
Fern, Startup do YC, Contrata Engenheiro(a) de IA - Até US$ 192.000!

A Fern, uma startup apoiada pelo Y Combinator, está contratando um(a) Engenheiro(a) de IA com salário de até US$ 192.000, além de um bônus de proximidade de US$ 18.000. A Fern simplifica o uso de APIs, fornecendo SDKs e documentação de alta qualidade para empresas. A vaga exige 4+ anos de experiência em desenvolvimento de back-end ou full-stack, proficiência em TypeScript e pelo menos uma outra linguagem, e experiência em desenvolvimento e implantação de produtos de IA. Esta é uma empresa SaaS de rápido crescimento que oferece propriedade de projetos de ponta a ponta e a chance de criar recursos de IA do zero.

Leia mais
Desenvolvimento

GPT-4: Capacidades multimodais revolucionam a IA

2025-01-17

A OpenAI lançou seu mais recente modelo de linguagem grande, o GPT-4. Ele não é apenas uma atualização no processamento de texto, mas também possui poderosas capacidades multimodais, capazes de processar entradas de imagens e gerar saídas de texto. Isso significa que a IA pode entender e gerar informações mais ricas, expandindo os cenários de aplicação além do texto para incluir imagens, vídeos e muito mais. O desempenho excepcional do GPT-4 em vários testes de referência demonstra suas impressionantes habilidades de compreensão e geração, sinalizando um avanço significativo na tecnologia de IA. Esse lançamento, sem dúvida, terá um profundo impacto no campo da IA, acelerando a adoção da IA em vários setores.

Leia mais
IA

Tocando NES com um teclado Family BASIC: Um hack de hardware retrô

2025-01-17

Linus Akesson conectou um teclado Family BASIC a um NES usando um adaptador personalizado para tocar sua forma de onda triangular única ao vivo. Ele detalha a criação do adaptador, cobrindo o layout de matriz do teclado Family BASIC, as características do sinal da porta do controlador NES e o uso de um microcontrolador ATtiny85 para multiplexação e serialização dos sinais. O resultado? Uma apresentação bem-sucedida de uma música chamada "Platform Hopping", mostrando habilidades impressionantes de hacking de hardware retrô.

Leia mais
Hardware

Programação em Lua (Primeira Edição) Online

2025-01-17

A versão online da primeira edição de "Programação em Lua", um guia abrangente para programação Lua pelo seu arquiteto chefe, Roberto Ierusalimschy, agora está disponível. Este recurso detalhado cobre todos os aspectos do Lua, desde os fundamentos da linguagem até estruturas de dados, bibliotecas padrão e a API C. Embora escrita para Lua 5.0, ela permanece amplamente relevante para versões posteriores. Todas as erratas foram incorporadas a esta edição online, que está disponível gratuitamente para uso pessoal.

Leia mais
Desenvolvimento

GM proibida de vender dados de direção por cinco anos

2025-01-17
GM proibida de vender dados de direção por cinco anos

A General Motors e sua subsidiária OnStar foram proibidas de vender dados de localização e comportamento de direção de clientes por cinco anos, após um acordo com a FTC. Uma investigação do New York Times revelou que a GM coletava dados detalhados de direção, incluindo aceleração, frenagem e duração da viagem, e os vendia para seguradoras e corretores de terceiros sem consentimento. A FTC acusou a GM de um processo de inscrição enganoso para seu serviço OnStar, deixando de divulgar a coleta e venda de dados para terceiros. O acordo exige que a GM obtenha consentimento antes de coletar dados de direção e permita a exclusão de dados a pedido.

Leia mais
Tecnologia

Mipmapping de Texturas com Teste Alfa: Uma Solução Inteligente Baseada em SDF

2025-01-17
Mipmapping de Texturas com Teste Alfa: Uma Solução Inteligente Baseada em SDF

Um desenvolvedor de jogos encontrou problemas com mipmapping em texturas com teste alfa usadas para renderização de folhagens. Mipmaps causavam o desaparecimento ou distorção das texturas à distância. O artigo explora várias soluções, incluindo o ajuste de valores alfa e o uso de Campos de Distância Assinados (SDFs). Finalmente, uma abordagem combinada usando alfa pré-multiplicado, downsampling máximo de SDFs e média de cores pré-multiplicadas mostrou-se eficaz, preservando a forma da textura e evitando artefatos, melhorando a qualidade visual.

Leia mais

Em Defesa dos Sistemas de Produtividade: É Sobre Fazer o Trabalho, Mas os Sistemas Ajudam

2025-01-17
Em Defesa dos Sistemas de Produtividade: É Sobre Fazer o Trabalho, Mas os Sistemas Ajudam

Este artigo explora os prós e contras das ferramentas de produtividade. O autor argumenta que, embora uma abordagem minimalista de 'cabeça baixa' funcione para alguns, um sistema personalizado é fundamental para a maioria aumentar a eficiência. Usando a experiência pessoal, o autor destaca a importância de construir e usar um sistema que se adapte às necessidades individuais, enfatizando a diversidade de estilos entre diferentes sistemas e o valor da inspiração mútua. Em última análise, o autor conclui que, independentemente da complexidade do sistema, a chave está em encontrar o que funciona e agir.

Leia mais
1 2 513 514 515 517 519 520 521 595 596