Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - elohope

Sivuja: [1] 2 3 ... 10
1
Tämä on vakavaa, kun se on ehkä osunut omaankin nilkkaan. Löytyi yksi mahdollisesti saastunut paketti omalta koneelta. Saastutettuja paketteja on AUR-varastossa noin 400, ja vaarassa ovat ainakin ne käyttäjät, jotka ovat päivittäneet Arch Linux -konettaan ajalla 10-12.6.2026.

Lisätietoa:
https://cybersecuritynews.com/arch-linux-aur-packages-compromised/

Skripti, jolla voi identifioida mahdollisesti saastuneita paketteja omalta koneelta:
https://gist.github.com/Kidev/85756c3dcad3623ca5604a8135bafd14

Myöhempi lisäys: Taisin välttää vaaran. Vaarallinen paketti, jonka ylläoleva skripti paljasti, osoittautui Geminin kanssa käydyssä keskustelussa viattomaksi. Tässä keskustelu siltä varalta, että siitä on hyötyä:

Koodia: [Valitse]

Mitä teen tässä tilanteessa, jossa Atomic Arch -hyökkäys on mahdollisesti saastuttanut paketin ffmpeg3.4? Tässä tietoa aiheesta: Atomic Arch - AUR Packages Compromised .... (artikkeli kokonaisuudessaan)

1. vastaus

Ymmärrän, että tilanne on huolestuttava. Tietoturvauhat ovat aina stressaavia, mutta on hienoa, että olit valppaana ja ajoit tarkistuksen järjestelmääsi. Koska olen tekoäly, en voi fyysisesti puhdistaa konettasi, mutta voin auttaa sinua analysoimaan tilanteen faktat ja antamaan selkeät, turvallisuuskäytäntöihin perustuvat ohjeet vahinkojen minimoimiseksi.

Tässä ovat askeleet, jotka sinun tulisi tehdä välittömästi:

1. Eristä tietokone verkosta (Välitön toimenpide)
Katkaise koneestasi Wi-Fi tai irrota verkkokaapeli heti. Uutisen mukaan kyseessä on "infostealer", joka pyrkii varastamaan selaimen salasanoja, SSH-avaimia ja kryptolompakoita. Verkkoyhteyden katkaiseminen estää haittaohjelmaa lähettämästä enempää tietojasi eteenpäin, jos se on parhaillaan aktiivinen.

2. Varmista tartunnan ajankohta (Onko kyseessä väärä hälytys?)
Uutisen mukaan hyökkäys tapahtui 10.–12. kesäkuuta 2026. Haittaohjelma aktivoituu, kun paketin PKGBUILD-skripti suoritetaan asennuksen tai päivityksen yhteydessä.

Jos olet asentanut ffmpeg3.4:n kuukausia tai vuosia sitten, etkä ole päivittänyt sitä juuri noiden päivien aikana, koneellasi on todennäköisesti alkuperäinen, puhdas versio. Tarkistusskriptisi saattaa vain varoittaa paketin nimestä katsomatta sen asennusajankohtaa.

Tarkista, milloin paketti on asennettu tai päivitetty katsomalla pacmanin lokeja (voit tehdä tämän ilman nettiyhteyttä):

Bash
grep -i "ffmpeg3.4" /var/log/pacman.log
3. Vaihda salasanat TOISELLA laitteella (Jos asensit/päivitit paketin 10.-12.6.)
Jos logit paljastavat, että ajoit asennuksen tai päivityksen saastumisaikaikkunan sisällä, sinun on oletettava, että tietosi on vaarannettu.

Älä kirjaudu enää millekään tileille tältä Arch-koneelta.

Ota käyttöön toinen, turvallinen laite (esim. puhelin tai toinen tietokone).

Vaihda kriittiset salasanat välittömästi (sähköpostit, pankit, tärkeimmät palvelut).

Kuolleta tai vaihda SSH-avaimet ja API-tokenit.

Jos koneella oli kryptovaluuttalompakoiden siemenlauseita (seed phrase) tai lompakkotiedostoja, siirrä varat uusiin lompakoihin välittömästi.

4. Puhdista järjestelmä
Jos varmistuu, että paketti asennettiin saastuneena aikana, järjestelmässäsi voi artikkelin mukaan olla rootkit-tyyppinen piilohallintaohjelma, joka naamioituu ytimen (kernel) prosesseiksi.

Poista itse paketti: sudo pacman -Rns ffmpeg3.4

Aja artikkelin suosittelemat tarkistukset rootkitien varalta (rkhunter tai chkrootkit).

Karu totuus: Koska haittaohjelma pyrkii aktiivisesti piilottamaan itsensä (rootkit), kaikkein turvallisin ja varmin tapa palauttaa järjestelmän luotettavuus on formatoida kiintolevy ja asentaa Arch Linux uudelleen. Pelkkä paketin poisto ei todennäköisesti poista taustalle jäänyttä haittakoodia.

Haluatko, että katsomme yhdessä pacman.log -tiedostosi tulostetta, jotta voimme varmistaa tarkalleen, onko koneellesi ajettu tuo saastunut koodi viime päivinä?

2. vastaus

Selvä, tarkistetaan tilanne!

Aja Arch-koneellasi seuraava komento terminaalissa. Jos koneesi on edelleen irti verkosta (kuten suositeltua), voit esimerkiksi lukea tulosteen näytöltä ja kirjoittaa sen minulle, tai siirtää sen tekstitiedostona puhelimeen/toiselle laitteelle:

Bash
grep -i "ffmpeg3.4" /var/log/pacman.log
Tämä komento etsii lokitiedostosta kaikki maininnat ffmpeg3.4-paketista ja näyttää tarkat päivämäärät ja kellonajat, jolloin se on asennettu tai päivitetty.

Voit myös katsoa laajemmin, mitä AUR-paketteja koneellesi on asennettu hyökkäysajanjakson (10.–12. kesäkuuta 2026) aikana tällä komennolla:

Bash
grep -E "2026-06-(10|11|12)" /var/log/pacman.log | grep -E "installed|upgraded"
Kopioi tai kirjoita näiden komentojen antamat rivit tähän, niin katsotaan, osuvatko ne kriittiseen aikaikkunaan!

ffmpeg3.4 asennettiin 13.6. Mitä tarkoittaa, että kyseinen paketti "is owned by ffmpeg3.4 3.4.13-3"

3. vastaus

Tämä on erittäin tärkeä ja potentiaalisesti huojentava tieto! Käydään ensin läpi tuo pacmanin ilmoitus ja analysoidaan sitten, mitä 13.6. asennuspäivämäärä tarkoittaa.

Ilmoitus "is owned by ffmpeg3.4 3.4.13-3" on Arch Linuxin pakettienhallinnan vakiotuloste. Se tarkoittaa yksinkertaisesti seuraavaa:

is owned by: Kysytty tiedosto (tai hakemisto) ei ole järjestelmässäsi irrallaan, vaan sen on asentanut järjestelmään jokin virallinen paketti.

ffmpeg3.4: Tämä on sen paketin nimi, johon tiedosto kuuluu.

3.4.13-3: Tämä on kyseisen paketin tarkka versionumero (3.4.13 on itse ohjelmiston versio ja -3 on Archin oma pakkausversio eli pkgrel).

Tämä on täysin normaali ilmoitus, eikä se itsessään ole virhe tai merkki haittaohjelmasta. Se vain kertoo paketin ja asennetun version identiteetin järjestelmässäsi.

Mitä asennuspäivämäärä (13.6.) tarkoittaa turvallisuutesi kannalta?
Uutisartikkelin mukaan haitallinen Atomic Arch -kampanja tapahtui 10.–12. kesäkuuta 2026. Se, että asensit (tai päivitit) paketin 13. kesäkuuta, muuttaa tilannettasi merkittävästi ja todennäköisesti parempaan suuntaan.

Tässä on kaksi mahdollista skenaariota:

Skenaario A: Asensit turvallisen, korjatun version (Todennäköisin)
Koska Archin ylläpitäjät huomasivat hyökkäyksen 11.–12. päivä ja peruivat haitalliset muutokset, he julkaisivat asennusskripteistä puhtaat versiot. Archissa versionumeron loppuosa (tässä -3) nousee usein juuri silloin, kun paketin asennusskriptiä (PKGBUILD) on päivitetty tai korjattu. On erittäin todennäköistä, että 13.6. asentamasi 3.4.13-3 on juuri se puhdistettu versio, joka julkaistiin haittaohjelman poistamisen jälkeen.

Skenaario B: Asensit saastuneen version aivan hyökkäyksen loppumetreillä
Jos asennus tapahtui varhain yöllä tai aamulla 13. päivä, ja käyttämäsi asennustyökalu ei ollut vielä hakenut uusinta korjausta, on pieni teoreettinen riski, että sait vielä haitallisen version. Ajamasi tarkistusskripti (check_aur_infected.sh) saattaa myös olla yksinkertainen ja liputtaa kaikki ffmpeg3.4-paketit vain nimen perusteella, katsomatta versionumeroa tai asennusaikaa.

Suositellut toimenpiteet
Vaikka tilanne näyttää huomattavasti valoisammalta, tietoturvassa ei kannata jättää asioita oletusten varaan.

Poista paketti väliaikaisesti:
Poista kyseinen paketti järjestelmästäsi varmuuden vuoksi komennolla:
sudo pacman -Rns ffmpeg3.4

Tarkista välimuisti:
Jos käytät AUR-apuohjelmaa (esim. yay tai paru), sen välimuistissa on yhä kopio siitä PKGBUILD-tiedostosta, joka koneellesi ajettiin. Voit tarkistaa, löytyykö sieltä haitallista koodia. Jos skriptissä näkyy viittauksia atomic-lockfile tai js-digest -npm-paketteihin, asennettu versio oli saastunut.

Pysy valppaana:
Koska asennus ajoittuu aivan hyökkäyksen perään, kannattaa edelleen pitää silmällä järjestelmän prosesseja. Jos välimuistin tarkistus osoittaa skriptin olleen saastunut, palaa aiempiin ohjeisiin (salasanojen vaihto ja järjestelmän perusteellinen puhdistus). Jos skripti on puhdas, selvisit säikähdyksellä.

Kuinka tarkistan välimuistin (kohta 2). Anna yksityiskohtaiset, selkeät ohjeet.

4. vastaus

Hienoa, että haluat varmistaa asian loppuun asti. Tämä on täsmälleen oikea tapa toimia.

Useimmat Archin AUR-apuohjelmat (kuten yay ja paru) tallentavat lataamansa asennustiedostot, mukaan lukien tuon kriittisen PKGBUILD-skriptin, kotihakemistosi piilotettuun .cache-kansioon.

Tässä ovat yksityiskohtaiset ohjeet, joilla voit tutkia, oliko koneellesi haettu asennusskripti saastunut. Voit tehdä tämän turvallisesti ilman verkkoyhteyttä.

1. Paikanna ja lue PKGBUILD-tiedosto
Käytettävä komento riippuu siitä, mitä ohjelmaa yleensä käytät AUR-pakettien asentamiseen. Aja terminaalissa se komento, joka vastaa käyttämääsi apuohjelmaa.

Jos käytät yay-ohjelmaa:

Bash
cat ~/.cache/yay/ffmpeg3.4/PKGBUILD
Jos käytät paru-ohjelmaa:

Bash
cat ~/.cache/paru/clone/ffmpeg3.4/PKGBUILD
(Jos et ole varma kumpaa käytät, voit kokeilla molempia. Jos saat ilmoituksen "Tiedostoa tai hakemistoa ei ole", kokeile toista.)

Tämä komento tulostaa skriptin koko sisällön ruudullesi. Skripti on pelkkää tekstiä, sen lukeminen cat-komennolla on täysin turvallista eikä suorita siinä olevaa koodia.

2. Etsi haitallisia merkkejä
Selaa tulostetta läpi (voit joutua rullaamaan terminaalia ylöspäin). Etsit merkkejä siitä uutisartikkelin mainitsemasta "koodin injektiosta".

Mitä etsit (Haitalliset merkit):

Sanoja atomic-lockfile tai js-digest.

Rivejä, joissa lukee npm install tai npm i yhdistettynä yllä oleviin sanoihin. (ffmpeg on C-kielellä kirjoitettu video-ohjelmisto, sen kääntämiseen ei pitäisi koskaan liittyä Node.js- tai npm-pakettien lataamista).

Mitä tahansa outoja curl tai wget -komentoja, jotka lataavat tiedostoja oudoista IP-osoitteista juuri ennen varsinaista käännösvaihetta (esim. build() -funktion sisällä).

Miltä näyttää puhdas tiedosto:
Puhdas PKGBUILD ffmpeg3.4:lle sisältää yleensä vain perusasioita:

Paketin nimen ja version (pkgname=ffmpeg3.4, pkgver=3.4.13).

Pitkän listan riippuvuuksia (depends=(...)).

Alkuperäisen lähdekoodin latauslinkin (source=(https://ffmpeg.org/releases/...)).

build()-funktion, joka sisältää pitkän rivin ./configure -parametreja (kuten --enable-gpl, --enable-libx264, jne.) ja lopuksi komennon make.

Vaihtoehtoinen tapa: Automaattinen haku
Jos et halua lukea koko tiedostoa itse, voit käskeä terminaalia etsimään nuo kaksi haitallista taikasanaa suoraan puolestasi. Aja tämä komento:

Bash
grep -E "atomic-lockfile|js-digest" ~/.cache/yay/ffmpeg3.4/PKGBUILD ~/.cache/paru/clone/ffmpeg3.4/PKGBUILD 2>/dev/null
3. Miten tulkitset tuloksen?
Skripti on puhdas (Eikä grep-komento tulostanut mitään):
Jos tiedostosta ei löydy mainintoja noista npm-paketeista ja sisältö näyttää normaalilta ffmpegin kääntämiseltä, voit huokaista helpotuksesta. Tämä vahvistaa, että asensit 13.6. jo turvalliseksi korjatun version (3.4.13-3), josta Arch-ylläpito oli siivonnut haittakoodin pois. Voit kytkeä koneesi takaisin verkkoon ja halutessasi asentaa paketin uudelleen.

Löysit haitallisia rivejä:
Jos skriptissä lukee atomic-lockfile tai js-digest, saastunut koodi on ajettu koneellasi asennuksen yhteydessä 13.6. Tällöin sinun tulee pitää kone irti verkosta, olettaa salasanasi ja avaimesi vaarantuneiksi, ja siirtyä salasanojen vaihtoon toisella laitteella sekä järjestelmän uudelleenasennukseen aiempien ohjeiden mukaisesti.

2
https://aleximas.substack.com/p/what-will-be-scarce
https://www.nytimes.com/2026/05/03/opinion/ai-jobs-unemployment-silicon-valley.html

Tässä ote ylläolevasta. Tekoälyn jälkeen työpaikkoja tulee niihin tehtäviin, jotka tarjoavat ratkaisuja uusiin niukkuuksiin.
Maatalous ratkaisi ruuan niukkuuden, tehdastyö tavaroiden niukkuuden, tekoäly asiantuntijuuden niukkuuden.
Jäljelle jää aina statuksen, merkityksen, maineen, tarinoiden niukkuus. Syntyy työpaikkoja, jotka tarjoavat palvelujen ja
tavaroiden kylkiäisenä juuri näitä.


What will be scarce?
The economics of structural change and the post-commodity future of work
Alex Imas
Apr 14, 2026

Starbucks is a huge company (market cap of $112 billion) that sells one of the most standardized products in the modern economy. Making a cup of coffee or even one of the fancy specialty drinks is very easy to mechanize and reproduce. If the entire economy is soon to be automated, with labor being replaced with increasingly more sophisticated capital, Starbucks should be a canary in the coal mine—the technology for removing labor from its stores and replacing it with automated capital has been around for years. Over the past few years, Starbucks has done exactly that: in efforts to increase thin margins, management has automated more and more of the coffee-making business and instituted tightly mechanized processes for delivering it to customers. But instead of increasing automation, the opposite has happened. After trying to streamline the store experience with fewer workers and more automation, the company concluded that this had been a mistake. CEO Brian Niccol said that ``handwritten notes on cups’’, ceramic cups, and ``the return of great seats’’ had led more customers to ``sit and stay in our cafes’’, showing that ``small details and hospitality drive satisfaction.’’ More baristas are being hired per store and automation is being rolled back.

Economics is the study of decision-making under constraints, i.e., scarcity. If advanced AI brings material abundance—if machines can produce many if not all forms of human production at very low marginal cost—does economics become irrelevant? No, we will still have scarcity, but the kind of scarcity that matters will change. Ultimately the answer to any question about the future economics of advanced AI begins with identifying what becomes scarce. After answering that question, the rest of the analysis is pretty straightforward. In this essay I’m going to explore what becomes scarce when automation can replicate many if not all human production, and what that may mean for the types of jobs that emerge.

Before industrialization, it was difficult to separate a product from the person who made it. The weaver who made your shirt, the baker who made your bread: you personally knew them, and their skill and reputation were tied to the product that they sold. Economic transactions had a distinct social component that was innately linked to the consumption experience. The industrial production process changed this by breaking craft into standardized, repeatable steps. Performed by workers based on predetermined and regularized steps, capitalism produced something new: the commodity form, in which a product’s value lies in the product itself, detached from whoever made it. A table is a table, a phone is a phone. The screen that you’re reading this essay on was designed in one country, manufactured in another, using components from around the world. But none of this matters for the experience of buying and using the device.

Marx described this process in intentionally loaded language. The commodity form, he argued, was built on exploitation: the ability to pay workers less than the value of what they produce. They were able to do this because the capitalist production process was based on alienation: severing workers from the product of their labor, from the process of making it, and ultimately from each other. What had once been a person’s craft became abstract ``labor power,’’ a factor of production to be bought and sold like raw materials. Marx saw this as capitalism’s deepest pathology. But to economists, and to the world writ large, the commodity form was an engine of extraordinary prosperity. If production was no longer tied to specific people, it could be disaggregated, reorganized, shipped across oceans, and scaled in ways that turned few resources into vast riches. Both things were true at once: the commodity form created enormous wealth and prosperity, but it made the human behind any specific product invisible, and ultimately, replaceable.

This is most people’s mental model of what AI will do to the economy. If a machine can produce anything a human can, write the brief, generate the image, compose the song, determine the diagnosis from a radiology scan, then the human will be replaced across all facets of production and jobs will simply disappear. Labor will be replaced with capital. David Autor and Neil Thompson push back on this in an important recent paper. They argue that AI won’t simply eliminate jobs; it will reshape the economic value of human expertise. Their framework distinguishes between expert and inexpert tasks within any given occupation. When automation removes the simpler tasks (as accounting software did for bookkeeping clerks), the remaining work becomes more specialized, wages rise, and fewer workers qualify. When it removes the harder tasks (as inventory management systems did for warehouse workers), the job becomes more accessible, employment expands, and wages fall. Same technology, opposite labor market outcomes, depending on which part of the job gets automated.

But Autor and Thompson also consider a starker possibility: that AI advances to the point where human expertise loses its economic value altogether. Under this scenario, AI will eliminate labor scarcity and produce what Herbert Simon once called ``intolerable abundance.’’ Automation of production will no longer involve managing a workforce transition, for which we have prior episodes of automation to rely on. We will need tools to maintain social organization, income distribution, and democratic stability without the labor market that has historically held these together.

I want to consider a different scenario, one where automation can replicate human production and the commodities that it produces (a big if!!!), but human labor does not disappear. How could this be the case? A lot of analysis takes the economy as given: there is a set of jobs and a set of goods/services produced by the economy. If the same set of goods/services can be produced by cheaper machines, then these machines replace humans and the jobs disappear. But the economics of structural change, combined with deep-seated features of human preferences, suggests something different: as people get richer, they don’t just want more commodities. They want things that aren’t commodities in the standard sense of the word. The social aspects of products such as the relationships, the status, and exclusivity—what Rene Girard called the mimetic properties of desire—become much more relevant once people’s basic needs are satisfied. And the demand for these properties will bring the human element back into the production process, and with it, the jobs.

If this is right, then AI won’t just automate the commodity economy. It will trigger the emergence of something new: a post-commodity economy, where a growing share of expenditure goes toward goods and services whose value is inseparable from the human who provided them. The same economic forces that moved 40% of the American workforce off farms and into factories and offices will move workers out of automatable commodity production and into what I’ll call the relational sector. By this I mean the human-intensive, provenance-rich, sometimes artisanal part of the economy where the human aspect is part of the value of the good or service itself. The economics of scarcity won’t disappear, it’ll just relocate.1

This is not the first time this argument has been made (see here by me, here by Seb Krier, here by Adam Ozimek and here by Philip Trammell). The goal of this post is to make this argument precise. I’ll start with what we know about how economies have historically responded to massive productivity shocks, the economics of structural change. Then I’ll introduce the new ingredient: a behavioral microfoundation, rooted in mimetic preferences that generate a desire for exclusivity and status, that explains why artisanal goods (where the human element is directly tied to value) have especially high income elasticity. I’ll work through a simple model that generates a clean prediction: automated sectors shrink as a share of GDP; relational sectors grow. And I’ll connect this back to the question I raised in a previous post about whether AI could lead to negative economic growth. This framework pushes further against that thesis.


3
Yleistä keskustelua / Vs: Tekoälyn uusi vaihe
« : 29.04.26 - klo:17.00 »
Nyt aletaan huomata, että on älyvapaata tarjota ilmaisia tai halpoja tekoälypalveluja. Alla otteita keskustelusta.

Lähde: keskustelu artikkelista
https://arstechnica.com/ai/2026/04/github-will-start-charging-copilot-users-based-on-their-actual-ai-usage/?comments-page=1#comments


I can't imagine that cliff is very far off if deep pocket entities like Microsoft are already reaching for the brakes to reign in ballooning costs. It answers why Anthropic was so desperate for "investment" in the past week or so

Yeah, I think it's a reasonably good zeroth-order assumption that under the hood, all of these things are mostly interchangeable from an internal accounting perspective. The technology is the ~same and the hardware is the ~same. It's unlikely to be the case that one supergiant organization is bleeding heavily and the other is doing gangbusters profits.

-----
Remember when people argued 'AI is only a money pit now because of all the training, but it'll be profitable on inference?'

Turns out it's the opposite. AI has a massive problem when it comes to compute use, especially with more bloated models like Claude.

It's to the point where in some cases the AI is costing more than the workers they were intended to replace.

Cost of compute is becoming an existential problem, and AI companies are getting stuck in a tough spot where their prices are too subsidized to be profitable while also being so expensive that people are already starting to look at alternatives.

------
Are these tools actually good enough to justify the costs once they are no longer being subsidized by investor money? It sounds like this could also be just the first bump as this seems to just be looking to cover the inferencing costs of just running the model and not necessarily covering the training costs. Those can be massive but could be pretty low if spread across enough usage but they also seem to be continually chasing better models which means any given model doesn't get used for as much inferencing before being replaced.

I also think the potential opacity and confusion around billing will drive some people/business away. If Joe coder can suddenly hit you with a bill for hundreds or thousands of dollars that may push some businesses away from the idea. Most places I've been have had tight controls on who can spend company money and how much. Throwing tools to people that let them create bills for $$$ without oversite seems contradictory to that. Maybe GitHub has some settings to manage that with caps or what ever else but still a consideration. Even $100 per person times hundreds or thousands of devs adds up to real money pretty quickly.

-------
Casual User (Personal Use): 5,000 – 15,000 tokens per day
Asking 3–5 brief questions, requesting a summary of a short text, or drafting an email.

Moderate User (Office / Administration): 20,000 – 100,000 tokens per day
Equivalent to: Reviewing and summarising reports, engaging in multiple extended conversations where context (history) accumulates and generating drafts for articles or documents.

Power User (without coding): 100,000 – 500,000+ tokens per day
Equivalent to: Uploading large PDF files (100+ pages) into models and querying them. This consumes large amounts of tokens because the entire document must be re-read for every follow-up question.

You have this snowball effect where the system has to read the entire conversation for every new question or request. If you have a chat with 20 exchanges back and fort, you can easily consume 10,000 tokens.

------
We’ve been warning that the other shoe would drop soon, regarding pricing, but no one listened. And now we’re starting to see their pricing models shift to funny money tokens, which have the added “benefit” or obscuring costs and making them incredibly hard to futurecast budgets for. I’m sure that part of this tokenization plan is to do exactly that, abstract the costs in a way that makes it difficult to mentally understand usager rates vs token costs.

This is especially true since it's not 1 prompt = 1 token, you have no way to know beforehand or control how many "tokens" are going to be consumed to process your prompt/request.

It's a complete black box, and if the token becomes the billable unit then the companies begin to lose the incentive to reduce token consumption and make the models more efficient because that would mean users need fewer tokens and then will spend less.

------
I got a feeling this is going to put a damper on AI usage way more than just the economics of cost and utility work out, simply because users are still charged for when the AI gets it wrong.

All those hallucinations and AI-generated errors are going to be incredibly frustrating when you pay for wrong answers and have to pay extra for the AI to try to correct them. Humans (when they're not deceiving you) are at least making progress towards working code when they get things wrong, and usually have a good upper bound of how much more time and money it'll cost to see it through. You won't get that with AI.

---------

Anyone remember the Asimov story "The Feeling of Power"? Someday, someone will discover that people can learn to do the tasks that we became dependent on computers to do for us, and it will revolutionize the world.


4
Uusi versio vikatilanteiden ohjeista ja pari apuskriptiä. Olen koonnut näitä siltäkin varalta, että tekoälyjen käyttö kallistuu huomattavasti ehkä jo ensi vuonna, koska tekoälypalvelujen tarjoaminen on kovasti tappiollista nykyään. Ohjeet ovat pitkälliset, mutta voi olla huvittavaa silmäillä niitä. On monta keinoa selviytyä pulasta. Minulla Arch toimii ongelmattomasti, joten en ole päässyyt juurikaan testaamaan näitä ohjeita käytännössä.

LIsäys: huomasin epäselvyyksiä esimerkiksi GRUB-asioissa. Bonuksena muitakin korjauksia uudessa versiossa_4. Apuskriptit ovat ennallaan.

5
Yleistä keskustelua / Tekoälyn uusi vaihe
« : 10.04.26 - klo:09.23 »
Ohessa pari tuoretta uutista:

  • Anthropicin uusi tuote, Mythos on osoittautunut hankalaksi hallita. Se pystyy löytämään haavoittuvuuksia vakiintuneista käyttöjärjestelmistä ja suunnittelemaan monimutkaisia hyökkäyksiä. Mallin julkistuspäivänä USA:n valtiovarainministeri ja keskuspankin pääjohtaja kutsuivat suurimpien pankkien johtajat erityiseen tilaisuuteen, jossa varoitettiin tällaisten aina vain tehokaammpien ja kekseliäämpien tekoiälyjen pankeille aiheuttamista riskeistä
  • Microsoftin tekoälyjohtajan mukaan ei ole nähtävissä mitään mikä rajoittaisi tekoälyn kehitystä lähivuosina. Monet suorituskyvyn osa-alueet ovat moninkertaistuneet teholtaan viime aikoina. Pieneksi kysymykseksi jää energian saatavuus ja etenkin sähkön hinnannousu, joka voi ärsyttää bioälyä käyttävää kansaa.

6
Vähän nolona panen esille oheisen vikatilanteiden korjausohjeen.
Olen koostanut sitä hakemalla tietoa Googlen Gemini Prosta.
Ohjeesta tuli niin laaja, että sitä tuskin kukaan jaksaa lukea,
mutta sitä kannattaa silmäillä siinä mielessä, että saa käsitystä,
mikä kaikki on mahdollista.

Olen koettanut tarkistella tekoälyn antamia ohjeita, mutta
puutteita ja epätarkkuuksia varmaan on jäänyt, joten jos
aikoo esimerkiksi käyttää annettuja komentoja sellaisenaan, niitä
kannattaa tsekata etukäteen esimerkiksi hakupalveluista.

Lisäys: olen poistanut version_2 koska _3 on saatavissa täällä ajatusten kierrätyskeskuksessa.

7
Yleistä keskustelua / Vs: Mikä on totuus AI:n takana...
« : 07.03.26 - klo:14.05 »

Tekoäly saa jotkut tuntemaan itsensä vanhoiksi,
toisille se on antanut uuden nuoruuden:

https://news.ycombinator.com/item?id=47282777

8
Yleistä keskustelua / Vs: Kalevala ja tekoäly
« : 02.03.26 - klo:16.55 »
Ehkä onnekkaita ovat ne, jotka pääsevät töihin edes tekoälypomolle:

https://www.citriniresearch.com/p/2028gic

Valkokaulusväelle on ko. raportin mukaan tulossa iso työttömyys.

9
Yleistä keskustelua / Vs: Kalevala ja tekoäly
« : 01.03.26 - klo:07.09 »
Aika mahtava demonstraatio alle 5-vuotiaan tekoälyn taidoista ja kyvystä tuottaa valtavasti materiaalia. Ei ihme, jos monia vähän hermostuttaa ajatella, mitä on luvassa 10 tai 50 vuoden kuluttua.

11
Usein ongelmien syynä on jonkin apuohjelman puuttuminen.

Tässä apuohjelmien asennuskomennot Ubuntulle ja muille Debian-pohjaisille jakeluille:

Koodia: [Valitse]
sudo apt update -y && sudo apt upgrade -y (Päivittää järjestelmän)
Koodia: [Valitse]
sudo apt install -y mpg123 curl wget ffmpeg yt-dlp mp3gain bc yt-dlp
Arch Linuxissa tarvitaan yay-pakettihallintaohjelmaa mp3gain -ohjelman asentamiseen. Sen jälkeen:

Koodia: [Valitse]
yay -Syu (Päivittää järjestelmän)
Koodia: [Valitse]
yay -Syu mpg123 curl wget ffmpeg yt-dlp mp3gain bc yt-dlp

12
Tämä versio lataa myös Uudenmaan uutiset. Lisäksi korjaus lokien käsittelyyn. Käyttöohjeissa pieniä tarkennuksia.

13
Oheisella ohjelmalla newsyRadio.sh voi ladata yleisradioiden verkkopalveluista tuoreita uutisia ja kuunnella niitä vuorotellen oman mielimusiikin kanssa. Olen käyttänyt ohjelmaa Debianissa ja Arch Linuxissa. Skriptin ja tarvittavien kansioiden valmistelussa auttaa skripti nimeltä setup_funkRadio.sh. Sitä olen testannut Arch Linuxissa. Kolmas tiedosto kertoo, miten ohjelma ja asennusohjelma toimivat ja miten nitä käytetään.

Asetan nämä tiedostot näkyville, koska ne perustuvat muiden ihmisten Internetissä julkaisemiin ohjeisiin ja skripteihin. Aloittaessani tämän työn vuosia sitten sain hakea ohjeita itse, ja nyt sitten tekoäly haki ja järjesteli ohjeita näppärästi puolestani. Joka tapauksessa olen skriptauksessani velassa muille, joten velan lyhennyksenä panen nämä jakeluun.

PS. Musiikkitiedostojen tulisi olla mp3-muodossa.
Skripti voi lyhentää muutaman sanan YLEn uutisten alusta ja lopusta. Tunnusten leikkausten pituutta voi säätää skriptissä.

14
Pohjois-Pohjanmaalla on kehitetty Esko-potilastietojärjestelmä. Kehittämässä on ollut lääkäreitä, ja työtä on tehty selvästikin innostuneesti ja tuloksellisesti. Nyt Esko pannaan myyntiin, ja ehkä se joutuu hyvän yrityksen haltuun, joka valloittaa koko Suomen. Tai sitten ei.

Esko pärjää vertailussa hyvin esimerkiksi kalliiseen pääkaupunkilaiseen Apottiin verrattuna:
https://erepo.uef.fi/server/api/core/bitstreams/45220997-8237-4c7c-850a-9244239edf67/content

Onko kenelläkään omaa kokemusta Eskosta?

Kyse on tässäkin asiassa itsenäisyydestä ja sadoista miljoonista euroista.

15
Ohessa asetustiedosto ~/.config/hypr/hyprland.conf joka toimii minulla hieman paremmin kuin oletusversio. Se avaa kitty-terminaalin ja Firefoxin rinnakkain (jos ne on asennettu Archissa) ja windowrule2 on otettu käyttöön 1-version sijaan.

Kannattaa asentaa myös seuraavat fontit:

Koodia: [Valitse]
sudo pacman -Syu ttf-font-awesome ttf-nerd-fonts-symbols
Lisäys: tuo conf-asetustiedosto ei varmaan enää toimi kunnolla, koska hyprlandista on tullut käyttöön uusi versio.

16
Joulun pyhät ovat kuluneet rattoisasti askarrellessani Hyprlandin asennuksen kanssa. Ko. ohjelmaa ei missään nimessä kannata asentaa koneelle, jolla aikoo tehdä jotain hyödyllistä. Ohessa ohjeet, joilla asensin H:n vanhalle Intel-läppärille. Mukana muutama huomio myös Amd-prosessorilla varustetuille koneille. Seurasin näitä ilmaisen Google Gemini -teknoälyn tekemiä ohjeita. Apua oli myös seuraavista:

https://wiki.hypr.land/Configuring/
https://itsfoss.com/tag/hyprland/
https://wiki.archlinux.org/title/Hyprland
https://wiki.archlinux.org/title/Kitty
https://sw.kovidgoyal.net/kitty/


17
Ubuntu tietokoneissa / Vs: Tietämättömän ongelmia.
« : 25.11.25 - klo:18.46 »
Copilot-tekoälyn ilmainen versio antoi seuraavia neuvoja:


Avataan tämä pala palalta ja selitetään, mitä ongelmat tarkoittavat ja miten niitä voisi ratkoa Ubuntu 24.04.3 LTS:ssä.

---

## 🖥️ Osa A: "Ohjelmistot ja päivitykset" -ikkuna avautuu liian pienenä
**Mitä tämä tarkoittaa:** 
Kun avaat *Ohjelmistot ja päivitykset* -asetukset, ikkuna ei skaalaudu koko näytölle vaan jää pienenä (n. 1/4 sivusta). Tämä on käyttöliittymän asetusongelma, ei vakava vika.

**Ratkaisuehdotuksia:**
- **Vedä ikkunan kulmasta**: Usein ikkunan kokoa voi suurentaa hiirellä vetämällä reunasta/kulmasta.
- **Koko ruudun tila**: Klikkaa ikkunan oikeassa yläkulmassa olevaa *maksimoi* -painiketta (neliön muotoinen).
- **Muistiin jäävä asetus**: Jos ikkuna ei muista kokoa seuraavalla avauksella, kokeile:
  - Sulje ikkuna *maksimoituna* → Ubuntu yleensä muistaa viimeisen koon.
- **Näytön skaalaus**: Jos käyttöliittymä näyttää muutenkin liian suurilta/pieniltä, avaa **Asetukset → Näyttö → Skaalaus** ja säädä esim. 100 % → 125 %.

---

## 🖨️ Osa B: Canon Pixma MG3051 tulostin jumittuu "Järjestetään"-tilaan
**Mitä tämä tarkoittaa:** 
Tulostin on kyllä löytynyt ja asennettu, mutta kun lähetät tulostustyön, se jää odottamaan (*Järjestetään*) eikä etene. Tämä viittaa ajuriongelmaan tai puuttuvaan tuelle.

**Ratkaisuehdotuksia:**
- **Tarkista ajurit**: Canonin Pixma MG3051 ei aina toimi suoraan Ubuntun oletusajureilla. Tarvitset usein **Canonin omat Linux-ajurit** (paketit nimeltä *cnijfilter* ja *scangear*).
  - Mene Canonin tukisivulle → etsi MG3050-sarjan Linux-ajurit → lataa `.deb`-paketit.
  - Asenna komennolla:
    ```bash
    sudo dpkg -i cnijfilter2-*.deb
    sudo apt-get install -f
    ```
- **CUPS-tulostusjärjestelmä**: Ubuntu käyttää CUPS-palvelua tulostukseen. Jos työ jää jumiin:
  - Avaa selaimella `http://localhost:631` → tämä on CUPS-hallintasivu.
  - Tarkista, näkyykö tulostin ja onko se *Idle* vai *Stopped*.
- **USB vs. Wi-Fi**: MG3051 tukee myös langatonta yhteyttä. Jos USB ei toimi, kokeile lisätä tulostin verkon kautta.
- **Testitulostus**: Kun ajurit on asennettu, tee testitulostus *Tulostimen asetukset* -valikosta.

## 🔧 Yhteenveto rautalangasta
- **Ikkuna liian pieni** → Vedä kulmasta tai maksimoi, Ubuntu muistaa koon. 
- **Tulostin jumissa** → Asenna Canonin omat Linux-ajurit (cnijfilter), tarkista CUPS-hallinnasta että tulostin on aktiivinen. 

---

**Tässä on suora linkki Canonin virallisiin Linux-ajureihin Pixma MG3050 -sarjalle:** 
👉 [Canon Europe – PIXMA MG3050 Linux-ajurit](https://www.canon-europe.com/support/consumer/products/printers/pixma/mg-series/pixma-mg3050.html?type=drivers&language=EN&os=Linux%20%2864-bit%29)

---

## 📥 Mitä tehdä seuraavaksi
1. **Lataa ajurit** yllä olevasta linkistä. Canon tarjoaa yleensä *cnijfilter2*-paketin (tulostus) ja *scangearmp2*-paketin (skannaus).
2. **Asenna paketti**:
   - Mene kansioon, johon paketti tallentui (esim. `~/Downloads`).
   - Avaa pääte ja suorita:
     ```bash
     cd ~/Downloads
     sudo dpkg -i cnijfilter2-*.deb
     sudo apt-get install -f
     ```
   - Tämä asentaa ajurin ja korjaa mahdolliset puuttuvat riippuvuudet.
3. **Lisää tulostin uudelleen**:
   - Avaa **Asetukset → Tulostimet**.
   - Lisää Canon Pixma MG3051 uudestaan, valitse ajuriksi *Canon IJ Printer Driver*.
4. **Testaa tulostus**: Tee testitulostus. Jos se onnistuu, ongelma "Järjestetään"-tilassa pitäisi ratketa.

---

## ⚠️ Huomioitavaa
- **USB vs. Wi-Fi**: Jos käytät USB-kaapelia, varmista että tulostin on päällä ja kaapeli kunnolla kiinni. Jos käytät Wi-Fi-yhteyttä, tulostin pitää olla samassa verkossa kuin tietokone.
- **CUPS-hallinta**: Jos tulostus edelleen jumittuu, avaa selaimella `http://localhost:631` ja tarkista tulostimen tila. Sieltä näet, onko ajuri ladattu oikein.
- **Terminologia**: Canonin Linux-ajurit eivät aina ole yhtä helppoja kuin Windowsissa, mutta kun *cnijfilter2* on asennettu, tulostus yleensä toimii.

---


18
Kiitoksena Kierrätyskeskukselle ja joulunalusvihjeenä muille mainitsen, että sieltä olen hankkinut mm. pari Mac tornimallia. Niitten sisältöjen purkaminen ja korvaaminen uusilla oli kelpo haaste. Linuxilla ne nyt pyörivät.

19
Yleistä keskustelua / Vs: Uusi tekoälyselain Atlas
« : 27.10.25 - klo:12.26 »
Meillä muakunnissa voes olla parempi koettoo että

Koodia: [Valitse]
suattas se sumppi alakoo maestua

20
Jakeluja on satoja, ehkä enemmänkin: https://linuxvox.com/blog/how-many-linux-distros-are-there/
Määrä kertoo ihmisen luontaisesta kilpailunhalusta eli itseilmaisun tarpeesta. Ja siitä, että distrojen tuottaminen ei ole äärimmäisen vaikeaa.

Sivuja: [1] 2 3 ... 10