read: fail

연방 암호화에 '알라크리티' 도입하기

연방 암호화에서의 새로운 접근법인 '알라크리티'를 소개합니다. 이는 프로토콜 업그레이드를 시기적절하게 강제하여 오래된 소프트웨어의 사용을 방지하는 메커니즘입니다. 이를 통해 개발자들은 안전하게 소프트웨어를 개발할 수 있으며, 기존 프로젝트에 적용하는 도전도 함께 논의됩니다.

aya-dev: 증명 보조기 및 의존 타입 언어

aya-dev는 의존 타입을 지원하는 증명 보조기이자 언어로, Π-타입, Σ-타입 등을 포함합니다. 개발 중인 프로젝트로 버그가 있을 수 있으며, 사용자는 이슈를 제기하거나 토론을 시작할 것을 권장합니다. 또한, 자바로 변환하는 JIT-컴파일러문학적 프로그래밍 모드도 지원합니다.

리눅스 프로젝트에서 러스트를 떠나는 웨드슨 알메이다 필호

웨드슨 알메이다 필호가 러스트 포 리눅스 프로젝트의 관리자로서 거의 4년간의 활동을 마치고 은퇴합니다. 그는 기술적이지 않은 일부 문제에 대한 에너지와 열정이 부족해짐을 이유로 들었습니다. 그는 팀과의 협업이 즐거웠다고 전하며, 메모리 안전 언어의 중요성을 강조하며 떠납니다.

Inria에서 저전력 스마트폰 개발을 위한 실험적 개발 보드

Inria에서는 저전력저비용을 목표로 하는 'SmolPhone' 프로젝트를 통해 일주일 배터리 수명을 가진 스마트폰을 개발 중입니다. 이 프로젝트는 개방형 하드웨어 개발 보드를 만들어 향후 연구의 기반을 마련하고자 합니다. 관심 있는 연구자들에게는 이색적이고 흥미로운 기회가 될 것입니다.

로스 앤더슨을 기리는 로스페스트 심포지엄 및 페스트슈리프트

로스페스트 심포지엄은 보안 연구 분야의 세계적인 인물인 로스 앤더슨을 기리기 위한 행사입니다. 케임브리지 대학교에서 열리며, 과학적 논문과 로스를 추억하는 글이 포함된 페스트슈리프트가 발간됩니다. 이 행사는 보안 프로토콜 워크숍과 인접하여 진행되어 참가자들이 두 이벤트에 모두 참여할 수 있습니다.

자바스크립트를 Wasm으로 컴파일하기, 파트 3: 부분 평가

이 글은 자바스크립트를 WebAssembly로 컴파일하는 과정의 마지막 부분인 '부분 평가'에 대해 다룹니다. 'weval'이라는 도구를 소개하며, 이는 인터프리터를 부분 평가하여 최적화된 컴파일된 함수를 생성합니다. 이 방법은 기존의 인터프리터 구현을 재사용하고, 테스트와 정확성을 단순화합니다.

Q 숫자의 새로운 발견

Q 숫자에 대한 새로운 연구 결과가 발표되었습니다. Arne Hormann과 Axel Wagner는 64비트 부동 소수점 숫자를 최대 10바이트의 UTF-8로 표현할 수 있는 방법을 개발했습니다. 이들은 부호, 지수, 가수를 재배열하여 'numbits'라는 기술을 개발, 이를 통해 숫자들을 더욱 효율적으로 비교할 수 있게 되었습니다. 이 기술은 특히 작은 양의 정수에 대해 더 짧은 표현을 가능하게 합니다.

컴퓨터 과학자들, RADIUS에서 취약점 발견

최근 연구에 따르면, 널리 사용되고 있음에도 불구하고 RADIUS 프로토콜은 거의 정식 보안 분석을 받지 않았습니다. 연구자들은 '중간자 공격'을 통해 네트워크 장치와 서비스에 대한 관리자 접근을 가능하게 하는 취약점을 발견했습니다. 이는 MD5 해시 함수의 사용으로 인한 것으로, 이는 이미 20년 전부터 문제가 되고 있습니다.

GitHub Copilot 저작권 소송에서 대부분의 주장 기각

법원이 GitHub Copilot에 대한 저작권 소송에서 대부분의 주장을 기각했습니다. 이제 남은 것은 오픈소스 라이선스 위반과 계약 위반 주장 두 가지뿐입니다. 이 결정은 Microsoft가 소유한 Copilot이 개발자들의 작업을 불법적으로 학습했다고 주장하는 개발자들에게 큰 타격으로 보입니다.

PyPy v7.3.17 버전 출시

PyPy v7.3.17 버전에서는 새로운 RISC-V JIT 백엔드, 개선된 REPL, 그리고 정수 연산의 JIT 최적화가 향상되었습니다. 이번 릴리스는 Python 2.7과 3.10을 지원하는 두 가지 인터프리터를 포함하며, 주요 기여자로는 Logan Chien과 Nico Rittinghaus가 있습니다. 또한, PyPy3.9 지원이 중단됩니다.

레이트 리밋 알고리즘 탐구

레이트 리밋은 개발자들이 자원 접근을 관리하고 보안을 강화하며 수익 모델을 생성하는 데 사용하는 메커니즘입니다. 특히 GCRA 알고리즘은 요청의 '이론적 도착 시간'을 추적하여 안정적인 속도 제한을 제공합니다. 이 알고리즘은 Stripe와 Heroku에서 사용되고 있습니다.

2025년 5월 파리에서 개최되는 국제 플랜 9 워크숍

2025년 5월 22일부터 24일까지 프랑스 파리에서 열리는 국제 플랜 9 워크숍은 연구자, 개발자 및 학생들을 한데 모아 플랜 9, 인페르노, 9P 프로토콜 계열 및 관련 기술에 대해 논의합니다. 발표는 유튜브를 통해 실시간 방송될 예정이며, 참가자들에게는 전자 버전의 자료가 제공됩니다.

구글 잔지바르에서 영감을 받은 오픈소스 세밀한 권한 관리 서비스

Permify는 구글의 잔지바르 권한 시스템에서 영감을 받아 개발된 오픈소스 권한 관리 서비스입니다. 이를 통해 애플리케이션과 서비스에 대한 세밀하고 확장 가능한 접근 제어를 쉽게 구축하고 관리할 수 있습니다. 빠른 응답 시간과 확장성을 자랑하는 Permify로 보안을 강화해 보세요.

GameNGen의 주요 구조 및 기능

GameNGen은 인간의 게임 플레이 데이터 수집이 어려움을 극복하기 위해 자동 RL-에이전트를 훈련시켜 데이터를 수집합니다. 이 데이터는 생성적 확산 모델을 훈련하는 데 사용되며, 이 모델은 시각적 안정성을 유지하는 데 중요한 기술을 적용합니다.

Libolm 라이브러리 폐기 예정

Matrix 프로젝트가 libolm 라이브러리를 폐기하고 새로운 Vodozemac 라이브러리로 전환을 권장합니다. Vodozemac은 Rust 기반으로, 기존 libolm의 암호화 취약점을 해결했습니다. 이미 여러 Matrix 클라이언트가 Vodozemac으로 이동했으며, Matrix.org 재단은 기부를 통해 운영됩니다.

데이터 퍼피 - 데이터 독 비용 줄이기 | 파트 III

데이터 독 비용을 효율적으로 관리하는 방법에 대해 알아보세요. 약정 가격 사용, 일일 비용 모니터링 전환, 단위 경제 모니터링, 불필요한 모니터링 줄이기, 그리고 효과적인 모니터링 마인드셋 장려 등을 통해 10-30% 비용을 절감할 수 있습니다.

CHERIoT: IoT 및 임베디드 애플리케이션을 위한 연구

CHERIoT은 IoT 및 임베디드 애플리케이션에 최적화된 32비트 RISC-V 확장입니다. 이 프로젝트는 객체 단위의 시간적 안전성경량화된 구획화를 제공하며, Microsoft의 CHERI 연구를 기반으로 합니다. CHERIoT은 강력한 보안 보장을 제공하며, 오픈 소스 프로젝트로서 활발히 진행 중입니다.

Flourishcharts 출시: 데이터 과학자를 위한 새로운 인터랙티브 데이터 시각화 패키지

Canva는 데이터 과학자들이 분석 노트북 내에서 Flourish 그래프를 쉽게 생성할 수 없다는 문제를 해결하기 위해 Python과 R용 오픈 소스 패키지를 개발했습니다. 이 패키지들은 인터랙티브 그래프를 코딩 워크플로우 내에서 직접 구축할 수 있게 해줍니다.

노션의 브라우저 성능 향상을 위한 WASM SQLite 활용

노션WASM SQLite를 사용하여 웹 브라우저에서의 성능을 개선했습니다. 이 기술은 페이지 탐색 시간을 평균 20% 개선하였고, 인터넷 연결이 느린 지역에서는 더욱 두드러진 효과를 보였습니다. 특히, 호주에서 28%, 중국에서 31%, 인도에서 33%의 성능 향상을 이루었습니다.

ChunkSync - 대용량 파일 및 블록 장치의 공간 효율적 증분(원격) 백업

ChunkSync는 대용량 파일이나 블록 장치의 공간 효율적인 증분 백업을 생성할 수 있게 해주는 도구입니다. 데이터를 변경되지 않은 청크 파일로 나누어 백업 세대에 하드 링크하는 방식을 사용합니다. 이는 rsync의 --link-dest 옵션과 유사하지만 훨씬 빠릅니다.