Tecnologia

334 readers
14 users here now

Postagens sobre tecnologia em geral.

Regras

  1. Título e corpo da postagem devem estar em português. Saiba mais

Conheça outras comunidades Brasileiras que tratam de assuntos mais específicos da tecnologia:

founded 2 years ago
MODERATORS
26
 
 

Conta alternativa de [email protected] aqui.

Nossa instância está atualmente fora do ar e não consigo acessar os servidores remotamente. Parece que pode ter havido uma falha de hardware no firewall principal, que é a única coisa que não consigo contornar remotamente.

Ainda estou tentando algumas coisas, mas não estou muito otimista de que conseguirei acesso.

A parte realmente ruim é que agora estou em um dos meus raros deslocamentos de trabalho no exterior, então também não posso acessá-lo fisicamente nas próximas semanas e meu backup usual que poderia reiniciá-lo também não está disponível.

Como algo assim nunca aconteceu em 3 anos operando os servidores, pensei que poderia arriscar, mas a lei de Murphy parece inevitável 😓

Tentarei manter vocês atualizados aqui sobre qualquer novidade, mas provavelmente não haverá muito que eu possa fazer por um tempo. Timing realmente ruim 😥

Edição: podemos usar esta "oportunidade" para migrar a instância para o Piefed, o que tem sido uma ideia há bastante tempo. Mantenho vocês informados sobre isso.

27
28
29
30
31
 
 

Membros do Discord estão apreensivos. Com rumores de que a empresa de mídia social planeja uma oferta pública inicial este ano e está dependendo cada vez mais de receita publicitária, há o temor de que o Discord seja engolido pela "enshittification" (degradação de plataformas) que já prejudicou tantas comunidades online. O cofundador e CTO Stanislav Vishnevskiy afirma que também está preocupado com isso.

Em uma entrevista ao Engadget publicada hoje, Vishnevskiy disse que os funcionários do Discord discutem regularmente preocupações sobre a plataforma se desviar de seu propósito e irritar os usuários.

"Entendo a ansiedade e a preocupação", disse Vishnevskiy. "Acho que as coisas que as pessoas temem são o que separa uma grande empresa focada no longo prazo de qualquer outra empresa."

Mas há motivos para os usuários antigos do Discord se preocuparem com a piora da plataforma nos próximos anos. O mais óbvio é a incursão do Discord em anúncios, algo que a empresa evitava desde seu lançamento em 2015. O Discord começou a exibir anúncios em março de 2024 em seus aplicativos para desktop e console. Desde então, introduziu anúncios em vídeo no app móvel e lançou os "Orbs", que usuários podem ganhar ao clicar em anúncios e trocar por recompensas em jogos. O Discord também recentemente afirmou que planeja vender anúncios para mais empresas.

Alimentando expectativas de que o Discord logo se tornará público e mudará no futuro, o cofundador e CEO Jason Citron deixou a empresa em abril. Seu substituto, Humam Sakhnini, tem experiência em liderar empresas públicas, como a Activision Blizzard. Quando Citron anunciou sua saída em abril, o GamesBeat perguntou se o Discord iria abrir capital. Citron afirmou que não havia "planos específicos", mas acrescentou que "contratar alguém como Humam é um passo nessa direção". Vishnevskiy se recusou a comentar sobre um possível IPO do Discord durante a entrevista ao Engadget.

No entanto, em meio a mudanças atuais e iminentes, Vishnevskiy afirma estar atento ao risco de "enshittification" do Discord, dizendo ao Engadget:

Definitivamente sou eu quem sempre levanta a questão da 'enshittification' [nas reuniões internas]. Não é ruim construir um negócio sólido e monetizar um produto. É assim que podemos reinvestir e continuar melhorando as coisas. Mas temos que ser extremamente cuidadosos em como fazemos isso.

O Discord já abandonou más ideias antes

Para alguns, a inclusão de anúncios já é "enshittification" automática. No entanto, atualmente, os anúncios no Discord são pouco intrusivos. Eles aparecem em barras laterais que só expandem se clicadas e podem gerar recompensas aos usuários.

Outra esperança para o Discord vem de seu histórico de recuar diante de mudanças impopulares entre os usuários.

Por exemplo, em 2021, a empresa voltou atrás em planos de integrar carteiras de criptomoedas, ideia proposta pelo então CEO Citron.

"Era uma forma de permitir que as pessoas usassem o Discord de certa maneira, mas isso trouxe muitos problemas", disse Vishnevskiy ao Engadget. "Tentávamos limitar golpes e proteger os usuários, mas subestimamos a sensibilidade do público em relação a NFTs e não explicamos bem nosso objetivo."

Em setembro de 2019, o Discord fechou sua loja de jogos, lançada em outubro de 2018. Um post no blog da empresa explicou que "a maioria dos assinantes do Nitro não jogava" os títulos oferecidos.

"Passamos um ano construindo essa parte do negócio e, francamente, logo percebemos que não estava dando certo", disse Vishnevskiy.

Segundo ele, experiências como essas reforçaram o foco do Discord em jogos, e a empresa planeja priorizar iniciativas ligadas a esse universo, como assinaturas do Nitro. O executivo também mencionou que a empresa abandonou recursos de IA que "não funcionaram bem" e desativou o Clyde, um chatbot baseado em modelos da OpenAI.

Vishnevskiy argumenta que a publicidade no Discord tem conexão com jogos, citando os Orbs como um exemplo que beneficia tanto jogadores quanto desenvolvedores.

Ainda não acredita que o Discord evitará a "enshittification"? Para alimentar o pensamento positivo, aqui estão três exemplos de empresas de tecnologia que provam que a "des-degradação" ainda é possível.

32
33
 
 

A Apple terá que continuar permitindo links externos e opções de pagamento fora da App Store após um tribunal superior rejeitar hoje seu pedido para suspender a ordem de uma juíza.

Em abril, uma juíza federal determinou que a Apple passasse a permitir links na App Store, parasse de restringir a formatação desses links e permitisse que desenvolvedores oferecessem opções de pagamento externas sem dar uma porcentagem à empresa. A Apple recorreu imediatamente e pediu que a ordem fosse suspensa até o fim do processo judicial.

No entanto, um tribunal de apelações negou o pedido emergencial da Apple para bloquear a decisão. O tribunal afirmou que não estava "convencido" de que suspender a ordem era apropriado, considerando as chances de sucesso da Apple no recurso, se a empresa sofreria danos irreparáveis, se outras partes seriam prejudicadas com a suspensão e o que seria melhor para o interesse público.

Spotify, Kindle e outros grandes apps já adicionaram opções de compra na web

A rejeição é um mau sinal para a Apple, que tenta reverter a ordem, originada de um processo da Epic Games. A Epic processou a Apple em 2020 por suas restrições na App Store e obteve apenas uma vitória parcial, com a corte ordenando que a Apple permitisse que desenvolvedores comunicassem aos usuários preços melhores.

Em abril, em uma decisão dura, o tribunal afirmou que a Apple repetidamente não cumpriu as regras. A juíza então emitiu uma ordem mais explícita sobre como a App Store deveria ser aberta.

Nas semanas seguintes, grandes apps como Spotify e Kindle aproveitaram a decisão, adicionando links em seus aplicativos para compras na web. O Fortnite também voltou, oferecendo uma escolha entre o sistema de pagamento da Apple e o programa de pagamentos e recompensas da Epic. Tim Sweeney, CEO da Epic, disse ao The Verge que, atualmente, há uma divisão de 60-40 no uso entre os dois sistemas, com o da Apple ainda na frente.

"Estamos desapontados com a decisão de não suspender a ordem do tribunal e continuaremos a defender nossa posição no processo de apelação", disse a porta-voz da Apple, Olivia Dalton. "Como dissemos antes, discordamos fortemente da decisão do tribunal. Nosso objetivo é garantir que a App Store continue sendo uma oportunidade incrível para desenvolvedores e uma experiência segura e confiável para nossos usuários."

34
35
 
 

Link: https://lemm.ee/post/65824884

Olá, pessoal

É com pesar que informamos que o lemm.ee será encerrado em 30 de junho de 2025.

O que você precisa saber

A partir de agora:

  • Novos registros de usuários estão desativados
  • A criação de novas comunidades está desativada

O que você deve fazer:

  • Você pode exportar suas configurações em https://lemm.ee/settings para levá-las para outra instância.
  • Se estiver migrando para outra instância, considere adicionar uma nota ao seu perfil no lemm.ee com seu novo nome de usuário. Seu perfil antigo ainda estará visível em outras instâncias mesmo após o encerramento.
  • Caso queira excluir seu perfil no lemm.ee, agora é o melhor momento, para que a exclusão seja federada antes do encerramento.
  • Se você é um dos apoiadores que contribuía com doações recorrentes, lembre-se de cancelá-las (doações via Ko-Fi já deveriam ter sido canceladas automaticamente). Os fundos restantes são suficientes para cobrir os custos do próximo mês, permitindo a manutenção do serviço sem necessidade de mais contribuições.

Devido à forma como o Lemmy é construído, todo o conteúdo postado no lemm.ee permanecerá acessível através de outras instâncias, mesmo após o encerramento.

Motivo do encerramento

O principal motivo é a falta de pessoas na equipe de administração para manter a instância funcionando. A maioria dos administradores deixou o cargo, principalmente por esgotamento, e não conseguimos encontrar substitutos.

A triste realidade é que, embora o Lemmy tenha muitas pessoas incríveis, também há aquelas que usam a plataforma para atacar outros, provocar conflitos ou tentar prejudicar o projeto. Os administradores são voluntários que lidam constantemente com esse grupo, o que gera um desgaste mental. Por favor, compreendam a decisão de nossos administradores e sejam gentis com os administradores da instância que escolherem.


Sabemos que isso é frustrante. Lamentamos profundamente que termine assim. Agradecemos a todos que passaram tempo aqui e ajudaram a tornar este lugar melhor.

– Equipe lemm.ee

36
37
8
submitted 2 weeks ago* (last edited 2 weeks ago) by [email protected] to c/[email protected]
 
 

Bom que querendo ou não respinga aqui 😁

"Uma iniciativa extremamente bem-vinda do 🇪🇺 #eu:

🔋 As baterias de telefone devem manter 80% de capacidade após 800 ciclos.

Os fabricantes de telefones 📱 devem fornecer 5 anos de atualizações,

🪛 estão proibidos de discriminar as oficinas de reparos,

🔧 e deve fornecer peças por 7 anos após a fim do modelo.

#sustentabilidade #tecnologia #smartphones #EconomiaCircular"

@[email protected] @[email protected]

@jmaris https://eupolicy.social/@jmaris/114614334039337408

38
39
 
 

40
 
 

"O propósito subjacente da IA ​​é permitir que os ricos tenham acesso à habilidades, ao mesmo tempo em que retira dos qualificados a capacidade de acessar a riqueza."

#ai #generativeAl #ia #ArtificialIntelligence

@[email protected] @tech @[email protected]

@tofugolem https://mastodon.social/@tofugolem/114605969355454556

41
 
 

Se você já deixou um comentário em um vídeo do YouTube, um novo site afirma que pode ser capaz de encontrar todos os comentários que você já fez em qualquer vídeo que já assistiu. Em seguida, uma IA pode criar um perfil do comentarista e adivinhar onde você mora, quais idiomas fala e quais podem ser suas inclinações políticas.

O serviço se chama YouTube-Tools e é apenas o mais recente em um conjunto de ferramentas baseadas na web que começou como um site para investigar nomes de usuário do League of Legends. Agora, ele usa um modelo de linguagem de grande porte modificado, criado pela empresa Mistral, para gerar um relatório de histórico sobre comentaristas do YouTube com base em suas conversas. Seu desenvolvedor afirma que ele foi feito para ser usado pela polícia, mas qualquer pessoa pode se cadastrar. Custa cerca de US$ 20 por mês para usar, e tudo o que você precisa para começar é um cartão de crédito e um endereço de e-mail.

A ferramenta representa um risco significativo à privacidade e mostra que as pessoas podem não ser tão anônimas nos comentários do YouTube quanto pensam. O relatório do site fica pronto em segundos e fornece dados suficientes para que uma IA identifique detalhes sobre um comentarista. A ferramenta pode ser uma vantagem para assediadores que tentam criar perfis de seus alvos, e a 404 Media já viu evidências de que comunidades focadas em assédio usaram outras ferramentas do mesmo desenvolvedor.

O YouTube-Tools também parece violar as políticas de privacidade do YouTube e levanta questões sobre o que a plataforma está fazendo para impedir a coleta e o reaproveitamento de dados das pessoas. "Os mecanismos de busca públicos só podem coletar dados em conformidade com o arquivo robots.txt do YouTube ou com permissão por escrito prévia do YouTube", diz a política.

Para testar o serviço, inseri um comentarista aleatório do YouTube no sistema e, em segundos, o site encontrou dezenas de comentários em vários vídeos e produziu um parágrafo gerado por IA sobre ele. "Possível localização/região: A presença de comentários em italiano e referências a 'X Factor Italia' e culinária italiana sugerem uma associação com a Itália", dizia o relatório.

"Opiniões políticas/sociais/culturais: Alguns comentários refletem um nível de crítica a entrevistadores e normas sociais (por exemplo, comentários sobre masculinidade), indicando um envolvimento com discussões culturais contemporâneas. No entanto, não há uma posição política explícita expressa", continuava.

De acordo com o site, ele tem acesso a "1,4 bilhão de usuários e 20 bilhões de comentários". O conjunto de dados não é completo; o YouTube tem mais de 2,5 bilhões de usuários.

O YouTube-Tools foi lançado há cerca de uma semana e é uma evolução do LoL-Archiver. Há também o nHentai-Archiver, que pode fornecer um histórico completo de comentários de um usuário no popular site de compartilhamento de mangás adultos. O Kick-Tools pode gerar o histórico de chat ou de banimento de um usuário no site de streaming Kick. O Twitch-Tools pode fornecer o histórico de chat de uma conta, organizado por data e classificável por todos os canais com os quais o usuário interage.

O Twitch-Tools só monitora um canal se um usuário solicitar especificamente. No momento desta publicação, o site diz que está monitorando 39.057 canais da Twitch. Por exemplo, consegui pegar um nome de usuário de uma transmissão popular da Twitch, inserir na ferramenta e rastrear todas as vezes que aquele usuário fez um comentário em outro dos canais monitorados.

Questionado sobre o motivo de ter criado essas ferramentas, o desenvolvedor não hesitou. "O objetivo final de quem rastreia canais da Twitch certamente seria coletar informações sobre usuários específicos", disse.

A Twitch não respondeu ao pedido de comentário da 404 Media, e o YouTube confirmou o recebimento do pedido, mas não forneceu uma declaração a tempo da publicação. No entanto, conversei com alguém responsável por um endereço de e-mail de contato listado na página "sobre" do LoL-Archiver. Eles disseram que estão baseados na Europa, têm experiência em OSINT (inteligência de fontes abertas) e frequentemente trabalham com a polícia em seu país. "Decidi lançar essas ferramentas inicialmente como um projeto para construir algo que pudesse ser usado por agências de aplicação da lei e investigadores particulares."

De acordo com o desenvolvedor, eles já forneceram a ferramenta para policiais em Portugal, Bélgica e "outros países da Europa". Eles disseram à 404 Media que o site é destinado a investigadores particulares, jornalistas e policiais.

"Para evitar abusos, só permitimos o acesso ao site para pessoas com propósitos legítimos", disseram. Perguntei como o site verifica os usuários. "Pedimos que os usuários aceitem nossos Termos de Uso e fazemos solicitações direcionadas de KYC [conheça seu cliente] para pessoas que estimamos terem motivos ilegítimos para usar o site. Se descobrirmos que um usuário não tem um propósito legítimo para usar nosso serviço, de acordo com nossos termos de uso, nos reservamos o direito de encerrar o acesso desse usuário ao site."

Os Termos de Serviço do site deixam isso explícito no primeiro parágrafo. "O serviço é distribuído apenas para investigadores profissionais licenciados e autoridades policiais. Indivíduos não profissionais não têm permissão para se inscrever no serviço", diz o texto.

Mas o YouTube-Tools é um site do tipo "dê acesso primeiro, peça comprovação depois". A 404 Media conseguiu criar uma conta e começar a navegar pelas informações em minutos após pagar um mês de serviço com um cartão de crédito. O site não fez nenhuma pergunta sobre como eu planejava usar o serviço nem solicitou qualquer outra informação sobre mim.

Perguntei ao desenvolvedor se ele já havia removido alguém da plataforma. Eles disseram que removeram um cliente há algumas semanas, depois de descobrir que o e-mail usado para obter a licença era "temporário". O desenvolvedor disse que entrou em contato com o cliente para perguntar por que ele queria a ferramenta e não obteve resposta. "Eles nos ignoraram, e, por isso, reportamos o problema ao Stripe e encerramos o acesso deles."

Os resumos de IA são novos e só existem para as ferramentas do YouTube. "O resumo de IA serve para fornecer pontos de interesse, para que um investigador não precise analisar (potencialmente) milhares de comentários", disse o desenvolvedor. "Esse resumo não substitui o processo de pesquisa e investigação do profissional, mas dá pistas sobre onde ele pode começar a procurar."

Perguntei sobre as possíveis violações de privacidade que a ferramenta apresenta, e o desenvolvedor reconheceu que elas existem. "Mas tentamos limitá-las durante nosso processo de verificação", disseram. Novamente, consegui me cadastrar no site apenas com um cartão de crédito e um e-mail. Não fui verificado.

"Também acredito que a ferramenta pode ser uma fonte valiosa de informação para profissionais, como agências policiais, investigadores particulares e jornalistas", disse o desenvolvedor. "É por isso que atualmente oferecemos acesso gratuito a agências policiais que solicitarem, e já oferecemos [o serviço] a várias agências. Se alguém quiser remover qualquer informação que as ferramentas arquivaram, pode nos enviar uma solicitação formal, com a qual cumpriremos, como sempre fizemos."

A coleta de dados públicos é um grande problema. No mês passado, pesquisadores no Brasil publicaram um conjunto de dados construído a partir de 2 bilhões de mensagens do Discord coletadas de servidores publicamente disponíveis. No ano passado, o Discord encerrou um serviço chamado Spy Pet, semelhante ao YouTube-Tools.

42
43
 
 

🔥 Neste verão, os usuários do Telegram terão acesso à melhor tecnologia de IA do mercado. Elon Musk e eu fechamos uma parceria de 1 ano para levar o chatbot Grok, da xAI, aos nossos bilhões de usuários e integrá-lo em todos os apps do Telegram 🤝

💪 Isso também fortalece a posição financeira do Telegram: receberemos US$ 300 milhões em dinheiro e ações da xAI, além de 50% da receita das assinaturas da xAI vendidas pelo Telegram 💰

Telegram + Grok = ❤️📈🏆

44
 
 

Tradução feita pelo DeepSeek


Comparado aos bilhões de usuários regulares do Android, o número de pessoas que fazem root em seus telefones Android ou instalam ROMs personalizadas é mínimo. Embora eu não diria que o Google é ativamente hostil com esses usuários avançados, os esforços da empresa para fortalecer a segurança de aplicativos Android têm o efeito colateral infeliz de impactar negativamente a experiência deles. A mais recente atualização do Google para a Play Integrity API, por exemplo, facilita para os desenvolvedores protegerem seus aplicativos de usuários abusivos, ao mesmo tempo que torna significativamente mais difícil para usuários avançados legítimos utilizarem certos aplicativos.

A Play Integrity API é uma ferramenta que os desenvolvedores podem usar para verificar se as interações e solicitações de servidor recebidas vêm de uma versão não modificada de seu binário de aplicativo em execução em um dispositivo Android genuíno. Muitos desenvolvedores usam essa API para mitigar o abuso de aplicativos que pode levar à perda de receita ou dados. Por exemplo, a API pode ajudar a impedir que os usuários acessem conteúdo premium sem pagar ou proteger dados financeiros sensíveis, evitando o acesso em dispositivos que possam estar comprometidos.

O problema para os usuários avançados que fazem root em seus telefones ou instalam uma ROM personalizada está na definição do Google de um dispositivo Android "genuíno": um que executa uma versão do Android certificada pelo Google Play. Essa definição exclui inerentemente quase todas as ROMs personalizadas, levando muitos usuários de ROMs personalizadas a usar truques para falsificar versões certificadas. Embora muitas pessoas que fazem root em seus telefones não instalem uma ROM personalizada, elas desbloqueiam o bootloader como parte do processo de root. Essa etapa faz com que seus dispositivos falhem nas verificações mais rigorosas do Play Integrity, bloqueando o acesso a muitos aplicativos de alimentação, médicos, jogos, bancários e de pagamento, pois esses tipos de aplicativos costumam utilizar as avaliações mais rigorosas da API.

Anteriormente, a Play Integrity API e sua antecessora, a SafetyNet Attestation API, não eram uma preocupação tão grande para usuários avançados, pois muitas vezes encontravam soluções alternativas fáceis. No entanto, o Google tem trabalhado para impor sinais de segurança baseados em hardware. Esses são significativamente mais difíceis de contornar porque, ao contrário dos métodos mais simples do passado, estão enraizados no próprio hardware. Embora essas verificações baseadas em hardware ofereçam segurança mais robusta, os usuários avançados tinham algum alívio no fato de que o Google não estava aplicando universalmente suas verificações mais rigorosas.

Além disso, cabia aos desenvolvedores de aplicativos decidir se queriam que os sinais de segurança baseados em hardware fossem aplicados. Isso dava aos desenvolvedores a flexibilidade de restringir o uso de seus aplicativos conforme considerassem adequado. Por exemplo, aplicativos bancários ou de pagamento muitas vezes se esforçavam para verificar se os dispositivos passavam nos sinais baseados em hardware, mas agora esses sinais fazem parte da linha de base do Play Integrity para todos os integradores da API.

Em dezembro do ano passado, o Google anunciou uma grande atualização para a Play Integrity API que aprimora os veredictos de "integridade básica", "integridade do dispositivo" e "integridade forte" em dispositivos com Android 13 ou superior. Os veredictos de "integridade do dispositivo" e "integridade forte" são os dois mais rigorosos que os aplicativos podem receber ao chamar a Play Integrity API. O veredicto "básico", embora menos rigoroso, também não é tão amplamente usado por desenvolvedores que buscam níveis mais altos de segurança.

No passado, apenas o veredicto de "integridade forte" usava sinais de segurança baseados em hardware. A partir de dezembro do ano passado, no entanto, o Google tornou todos os veredictos de integridade ainda mais rigorosos: o veredicto de "integridade do dispositivo" foi atualizado para também usar sinais de segurança baseados em hardware, enquanto o veredicto de "integridade forte" foi revisado para exigir um nível de patch de segurança do último ano. Enquanto isso, o veredicto de "integridade básica" também foi atualizado para usar sinais baseados em hardware, embora, devido aos seus requisitos menos rigorosos, ele ainda passe em dispositivos com root ativado ou bootloader desbloqueado.

O motivo declarado pelo Google para essa mudança foi tornar a Play Integrity API mais rápida, confiável e privativa para os usuários, reduzindo o número de sinais que precisam ser coletados. Essas mudanças também tornam a API mais difícil e custosa para os invasores contornarem.

Na época do anúncio, esses veredictos de integridade atualizados não foram imediatamente aplicados. O Google os tornou opcionais para os desenvolvedores, mas afirmou que todas as "integrações da [Play Integrity] API iriam automaticamente migrar para os novos veredictos em maio de 2025".

Bem, agora é maio, e o Google está cumprindo sua promessa. No Google I/O 2025, a empresa anunciou que ativou a mudança e tornou todos os veredictos de integridade mais rigorosos por padrão. Durante a sessão "o que há de novo no Google Play", Raghavendra Hareesh, Líder de Play Developer e Play Monetization no Google, disse que a empresa está "lançando veredictos mais fortes para todos os desenvolvedores, sem necessidade de trabalho adicional por parte deles".

A Play Integrity API é uma ferramenta vital em qualquer estratégia abrangente de segurança. Ajudando você a defender toda a experiência do seu aplicativo. É crucial para prevenir abusos que podem levar à perda de receita e também prejudicar seus usuários. Desenvolvedores que têm usado essa API estão vendo mais de 80% menos uso não autorizado em comparação com outros aplicativos. Isso significa menos fraudes, menos trapaças ou roubo de dados.

E estamos continuando a evoluir essa Play Integrity API para ficar à frente de todas as ameaças que existem. Então, hoje estamos lançando veredictos mais fortes para todos os desenvolvedores, sem necessidade de trabalho adicional. Isso torna mais rápido, confiável e favorável à privacidade verificar se um dispositivo é confiável. Os desenvolvedores também podem agora verificar se um dispositivo instalou recentemente uma atualização de segurança, o que é muito importante para aplicativos que protegem ações sensíveis." Raghavendra Hareesh, Líder de Play Developer e Play Monetization no Google

Isso significa que usuários avançados que fazem root em seus telefones ou instalam uma ROM personalizada podem de repente descobrir que alguns aplicativos param de funcionar, especialmente em dispositivos com Android 13 ou superior. Até usuários com dispositivos Android 13+ não modificados podem enfrentar problemas se seus dispositivos não receberam uma atualização de software há algum tempo. Isso ocorre porque aplicativos que verificam o veredicto de "integridade forte" exigem um nível recente de patch de segurança para passar.

A implementação completa pelo Google de sinais de segurança baseados em hardware já era esperada há algum tempo. Embora usuários avançados tenham encontrado anteriormente maneiras simples de contornar medidas anteriores — muitas vezes enganando a Play Integrity API para confiar em verificações baseadas em software mais facilmente falsificáveis — esses métodos nunca foram soluções permanentes. Portanto, era apenas uma questão de tempo até que esses usuários encontrassem aplicativos quebrados.

Em breve, as soluções alternativas fáceis provavelmente desaparecerão, deixando os usuários sem escolha a não ser recorrer a vazamentos obscuros de keybox ou restaurar seus dispositivos para o estado original. Então, embora o objetivo principal do Google com essas mudanças seja melhorar a segurança de aplicativos para todos, elas ainda degradam a experiência para esses usuários avançados.

Agradecimentos ao pesquisador de segurança linuxct por suas contribuições para este artigo!

45
46
 
 

O termo correto é "Visão Geral criada por IA", mas achei mais simples escrever "respostas geradas por I.A".

47
48
 
 

Já há algum tempo esse assunto tem vindo à minha mente.

A internet é a maior fonte de informação hoje em dia e ter seu conteúdo legítimo sendo misturado com AI slop nos leva a uma encruzilhada preocupante: se a internet está repleta de conteúdo gerado por IA, principalmente por meio de mídias sociais, até que ponto as informações que lemos na internet e principalmente nessas plataformas podem ser confiáveis?

Estou adotando uma postura cautelosa em relação ao assunto, por se tratar de algo até mesmo conspiratório e sei o quanto devemos tomar cuidado com essas ideias.

O ponto é que muitas das ideias dessa teoria têm apresentado evidências nos últimos tempos.

49
50
view more: ‹ prev next ›