蘋果預覽鎖定模式
Apple previews Lockdown Mode
評論
我的夢想是有人製造一款專門用於抵禦國家行為者的手機。不幸的是,這幾乎沒有經濟意義,而且可能不會發生(也許如果某個富人創辦了基金會或其他什麼?)。該手機需要具有相當有限的功能,並且通常不會吸引大眾市場消費者。
就目前而言,保護大眾市場的現代智能手機,即使只是遠程攻擊,也是棘手的。我們不應該把頭埋在沙子裡,一廂情願地認為,如果他們只是多花一點錢,關閉更多的錯誤,讓沙盒變得更好一點,iOS 16 或 Android 13 最終將完全安全地對抗國家行為者.交付的一組功能將增長得足夠快,以至於安全緩解措施有一天不會“趕上”。
這是下一個最好的事情!我們越能賦予用戶鎖定設備的自由,就越能看到實際解決方案的願景。這也許是我們有一天解決這個問題的唯一希望的第一步——對一個小的“受信任的代碼庫”應用正式的方法和大量的公眾審查,最後告訴 NSO 小組滾蛋。
即使這個夢想可能不會實現,但至少我們可以有希望。
這是我見過的第一次這樣的升旗儀式。安全研究人員一直在談論對國家行為者的保護,並且有支持這一點的工具……但這是第一個公開公告和工具,來自一家擁有比許多國家更多的閒置、不受限制的資本的公司。它是在多個民族國家爭奪能源和糧食安全的時候出現的。蘋果正在為安全安全之戰(或者可能是數據安全)豎起一面旗幟。這不僅僅是方便的技術,它是全面的文化時代精神的東西。驚人。
Twitter合併協議終止通知
Notice of termination of Twitter merger agreement
評論
馬斯克說,你沒有證明你的數字是準確的。但在簽署了合併協議並放棄了盡職調查後,我認為他需要證明它們_不_準確。抱怨 Twitter 限制了他的 API 訪問(這對他們來說是非常愚蠢的)或者他們的機器人測量標準是“任意的”似乎並沒有實現。
這封信抱怨馬斯克要求提供數據,以便他“獨立核實 Twitter 關於 mDAU 數量的陳述”——但協議在哪裡規定了作為交易條件的核實?也許 Twitter 沒有為馬斯克提供足夠的信息來“獨立驗證”這個數字——這意味著如果沒有表明 Twitter 有義務提供該信息,或者馬斯克有權進行自己的驗證。 (任何同意對方核實這種事情的律師可能都不是一個很好的律師。)
最後一段,抱怨解僱和招聘凍結和離職,似乎非常絕望。誰會認真對待這些東西?
“我依賴於你的數字,但現在它們看起來很軟”與“我依賴於你的數字,但現在它們顯然是錯誤的”不同。
我非常尊重他的工程和商業技能,他完成了一些了不起的事情。但作為交易撮合者,他似乎並不出色。也許他的建議很糟糕,但是,嘿,他選擇了他的顧問。
我認為 Twitter 會因具體表現而起訴,他們可能有案子。馬斯克對其全部市值負責,任何審判都將取決於一個很難寫出明確信函的法律團隊。我認為馬斯克在這裡遇到了麻煩。
1B$ 是“反向分手”費用,適用於外部力量(如 SEC 或融資)阻止交易的情況。 1B$ 與任何一方的任何選擇都沒有關係,也不太可能成為這個過程的因素。
在這一點上,他們顯然要進行試驗,而且 Elon 的成本不太可能在當前公平市場價值(~20B 美元?)和購買價格(~44B 美元)之間的差額附近。 .
我的猜測是它最終會是〜10-15B $。
Python 3.11 與 3.10 的性能
Python 3.11 vs 3.10 performance
評論
所以我記得最近有一個人提出了一個補丁,它既刪除了 GIL,也為了讓核心團隊更容易接受它,他還添加了等量的優化。
我希望這個版本不是我們得到了優化而是忽略了 GIL 部分。
如果有更多知識淵博的人可以對此進行評論並提供一些反饋,我認為將在 HN
“新增功能”頁面對每個性能調整及其測量效果進行了逐項細分 [1]。特別是,PEP 659 和調用/幀優化在我看來非常聰明,為未來的改進奠定了堅實的基礎。
[1]: https ://docs.python.org/3.11/whatsnew/3.11.html
這對 iPhone 用戶來說是一個巨大的進步。看,我明白了。從典型的 HN 角度來看,這可能看起來像很多炒作。但是你們中的許多人並沒有從高層次上看。
在我們現在生活的世界裡;即使是現在在美國發生的事情,能夠保護自己免受普通人資金充足、堅定的攻擊者的攻擊也是再合適不過的時候了。
財富 500 強企業高管、政府官員等與普通民眾在防止國家支持的攻擊者可用的資源方面存在巨大差距。如今,從無名小卒到受到關注並不需要太多時間。
如果您是在非法或嚴格限制的州尋求墮胎的女性,您可能會成為當地或州政府或執法部門惡意軟件的目標。在得克薩斯州,你可以起訴任何幫助和教唆試圖墮胎的女性的人,只要 10,000 美元,這足以讓某人誘騙某人在手機上安裝惡意軟件。
不,不是中國或俄羅斯來找你,但毀掉一個人的生活並不需要太多。
我不認為這是 Apple 的美德信號或營銷炒作。如果有的話,這與他們多年來對隱私的立場是正確的。即使對於 Apple 這樣規模的公司來說,投入 1000 萬美元資助調查、揭露和防止高度針對性的網絡攻擊的組織也不是零花錢。
歸根結底,這對於未來的用戶隱私和安全來說都是好消息。我還懷疑如果我鎖定我的 iPhone,我使用相同 Apple ID 的其他兼容設備也會被鎖定。無需 IT 部門。