Hop til hovedindhold

2024-07-09

Google Chrome har en speciel skjult API, der kun er tilgængelig fra *.google.com

  • Google Chrome giver alle *.google.com-sider omfattende adgang til system- og fanens CPU-, GPU- og hukommelsesforbrug samt detaljerede processoroplysninger og en lognings-backchannel.
  • Adgangen til denne API er eksklusiv for *.google.com-sider, hvilket rejser potentielle privatlivs- og sikkerhedsproblemer blandt brugere og udviklere.

Reaktioner

  • Google Chrome har et skjult API, der kun er tilgængeligt fra *.google.com, sandsynligvis brugt til Google Meet, som giver detaljerede systemoplysninger som CPU/GPU/RAM-forbrug.
  • Dette eksklusivitet vækker bekymringer om konkurrencebegrænsende adfærd og brugerens privatliv, da andre hjemmesider ikke kan få adgang til disse oplysninger.
  • API'en er indbygget i Chrome og er ikke opført i chrome://extensions, hvilket har udløst debatter om etikken og lovligheden af sådanne praksisser.

Rye: En problemfri Python-oplevelse

  • Rye er en omfattende projekt- og pakkestyringsløsning for Python, der tilbyder en samlet oplevelse til styring af Python-installationer, projekter, afhængigheder og virtuelle miljøer.
  • Det understøtter komplekse projekter, monorepos (repositories, der indeholder flere projekter), og globale værktøjsinstallationer, hvilket gør det alsidigt til forskellige udviklingsbehov.
  • Installationsprocessen er ligetil, med specifikke instruktioner til Linux, macOS og Windows, samt en mulighed for at kompilere fra kildekode ved hjælp af Rust og Cargo.

Reaktioner

  • Rye er et Python-pakkebeværktøj, der nu understøtter "universel" opløsning, hvilket muliggør generering af en låst requirements.txt-fil, der fungerer på tværs af alle platforme og operativsystemer.
  • Rye bruger uv-værktøjet under motorhjelmen, som er blevet forbedret til at understøtte denne universelle opløsningsfunktion, hvilket gør afhængighedsstyring mere strømlinet og effektiv.
  • Brugere har rapporteret vellykkede overgange fra andre værktøjer som Poetry til Rye, især for komplekse projekter, der involverer afhængigheder som PyTorch, på grund af Ryes forbedrede løsningskapaciteter.

PySkyWiFi: Gratis dum wi-fi på langdistanceflyvninger

  • PySkyWiFi er et værktøj, der udnytter en smuthul i Wi-Fi-systemer ombord på fly ved at bruge frequent flyer-konti til at tunnelere internetdata, hvilket giver gratis internetadgang på langdistanceflyvninger.
  • Værktøjet fungerer med to komponenter: en sky-proxy på flyet og en jord-daemon, som behandler HTTP-anmodninger og -svar gennem airmiles-kontoen.
  • Udvikleren testede med succes PySkyWiFi til øjeblikkelig beskedudveksling, liveopdateringer og fuld internetadgang, hvilket demonstrerede dets potentiale til at omgå gebyrer for Wi-Fi ombord på fly.

Reaktioner

  • Brugere mindedes kreative hacks med gamle Kindle-enheder, såsom at bruge Google Voice til at sende sms'er og vise beskeder på startskærmen.
  • Diskussionerne omfattede etiske overvejelser og nostalgi for gamle tekniske hacks, såsom at omgå betalte Wi-Fi-tjenester og bruge DNS-tunneling til at få adgang til internettet.
  • Diskussionen fremhævede brugernes opfindsomhed og ressourcestærke tilgang til at finde løsninger for gratis internetadgang, hvilket udløste debatter om etikken og praktikken ved sådanne metoder.

DB Browser for SQLite (Windows, macOS og de fleste versioner af Linux)

  • DB Browser for SQLite (DB4S) er et højkvalitets, visuelt, open-source værktøj til at administrere SQLite databasefiler, med en regnearks-lignende grænseflade og fulde SQL forespørgselsmuligheder.
  • Den nuværende officielle version er 3.12.2, med en 3.13.x-rc1 releasekandidat tilgængelig, og natlige builds for dem, der søger de nyeste funktioner, selvom de kan være ustabile.
  • DB4S understøtter oprettelse, redigering og administration af databasefiler, tabeller og poster samt import/eksport af data og udførelse af SQL-forespørgsler, hvilket gør det til et alsidigt værktøj til databaseadministration.

Reaktioner

  • DB Browser for SQLite, tilgængelig på Windows, macOS og Linux, blev fremhævet på Hacker News, med en ny stabil version snart annonceret af vedligeholderen lucydodo.
  • Brugere roste softwaren for dens brugervenlighed, især i håndteringen af store CSV-filer, og sammenlignede den positivt med andre værktøjer som DBeaver og SQLiteStudio.
  • Fællesskabet diskuterede ønskede funktioner såsom STRICT support og offline licenser og udtrykte taknemmelighed for værktøjets betydning i applikationer som konkurrencegaming og udvikling.

Anna's Archive står over for millioner i erstatning og en permanent påbud

  • Anna's Archive, en piratbibliotekssøgemaskine, står over for økonomiske skader og et permanent påbud i en amerikansk domstol efter ikke at have reageret på en retssag anlagt af OCLC.
  • Retssagen stammer fra skrabning og online offentliggørelse af OCLC's WorldCat-database, hvor OCLC kræver over 5 millioner dollars i erstatning og søger en udeblivelsesdom og påbud.
  • På trods af de juridiske problemer har Anna's Archive skiftet til et nyt .GS-domæne, hvilket komplicerer håndhævelsesindsatsen mod siden.

Reaktioner

  • Anna's Archive står over for en retssag med krav om millioner i erstatning og et permanent påbud på grund af påståede cyberangreb, primært gennem web scraping.
  • Organisationen OCLC hævder at have pådraget sig over 5 millioner dollars i skader, inklusive omkostninger til hardwareopgraderinger, Cloudflare-kontrakter og lønninger til medarbejdere, der afbøder angrebene.
  • Den pågældende sag rejser spørgsmål om, hvorvidt web scraping udgør et cyberangreb og de bredere implikationer for data scraping-praksis, herunder potentielle påvirkninger på AI-træning og andre industrier.

Z-Library-administratorer "undslipper husarrest" efter dommer godkender udlevering til USA

  • To formodede Z-Library-operatører, Anton Napolsky og Valeriia Ermakova, undslap husarrest i Argentina efter at have ansøgt om politisk flygtningestatus.
  • De står over for udlevering til USA for anklager, herunder kriminel krænkelse af ophavsret, bedrageri og hvidvaskning af penge.
  • Det amerikanske justitsministerium og FBI begyndte at beslaglægge Z-Library's domæner i november 2022, og en international arrestordre er blevet udstedt for parret, hvis nuværende opholdssted er ukendt.

Reaktioner

  • Z-Library-administratorer er angiveligt "undsluppet husarrest" efter en dommers godkendelse af deres udlevering til USA.
  • De står over for anklager om hvidvaskning af penge, sandsynligvis som følge af brugen af brugerdonationer til at finansiere siden, hvilket betragtes som hvidvaskning af penge under amerikansk lov.
  • Dette tilfælde understreger den aggressive karakter af føderale retsforfølgelser og rejser etiske og juridiske debatter om skyggebiblioteker som Z-Library.

Linksys Velop-routere sender Wi-Fi-adgangskoder i klartekst til amerikanske servere

  • Testaankoop, den belgiske forbrugerorganisation, opdagede, at Linksys Velop Pro 6E og Velop Pro 7 routere sender Wi-Fi loginoplysninger i klartekst til Amazons servere i USA, hvilket udgør betydelige sikkerhedsrisici.
  • På trods af advarsler i november har Linksys ikke taget effektive foranstaltninger for at løse dette problem, hvilket kan føre til potentielle Man-In-The-Middle (MITM) angreb.
  • Testaankoop anbefaler at ændre Wi-Fi-navne og adgangskoder via webgrænsefladen og fraråder at købe disse routere på grund af sikkerhedssårbarhederne.

Reaktioner

  • Linksys Velop-routere sender Wi-Fi-adgangskoder i klartekst til amerikanske servere, hvilket skaber betydelige sikkerhedsproblemer blandt brugerne.
  • På trods af at det blev rapporteret i november, er der ikke blevet implementeret effektive foranstaltninger for at løse problemet, hvilket har medført diskussioner om lignende praksisser fra andre internetudbydere og routerproducenter.
  • Situationen understreger behovet for forbedret sikkerhed og gennemsigtighed i forbrugerens netværksenheder, hvor nogle anbefaler open-source firmware som OpenWRT for at afbøde sådanne sårbarheder.

At lave mine egne vielsesringe

  • Forfatteren besluttede at lave deres egne vielsesringe ved hjælp af lost PLA-støbningsmetoden, inspireret af en Nile Red-video om lilla guld.
  • Processen involverede 3D-printning, skabelse af en gipsform og hældning af smeltet metal, med indledende forsøg ved brug af finsølv og senere legering af sølv med guld.
  • Efter flere forsøg og justeringer lykkedes det forfatteren at skabe unikke, professionelt udseende ringe, ved at bruge seks weekender og cirka $3.500 på projektet.

Reaktioner

  • En bruger delte deres oplevelse med at lave deres egne vielsesringe ved hjælp af rustfrit stål og en drejebænk, og fremhævede ringenes holdbarhed og personlige betydning gennem næsten 20 år.
  • Diskussionen omfatter forskellige metoder og materialer til gør-det-selv vielsesringe, såsom titanium, guld og sølv, hvor brugere deler tips og personlige anekdoter om deres ringfremstillingsprocesser.
  • Indlægget fremhæver den sentimentale værdi og unikke oplevelse ved at skabe skræddersyede vielsesringe, hvor mange brugere bemærker de varige minder og personlige præg, der er involveret i processen.

Zombie-misforståelsen inden for teoretisk datalogi

  • Scott Aaronsons blogindlæg klargør almindelige misforståelser inden for teoretisk datalogi, især forskellen mellem beregnelighed og kompleksitet.
  • Han bruger eksempler, såsom en funktion der bestemmer Guds eksistens, for at illustrere, at beregnelighed vedrører funktioner, ikke individuelle spørgsmål, og adresserer misforståelser om P vs. NP-problemet.
  • Aaronson forklarer, at beregnelighed vedrører eksistensen af et program til at kortlægge input til output, ikke vanskeligheden ved at skabe det program, og diskuterer Busy Beaver-funktionen for at fremhæve uberegnelige versus beregnelige værdier.

Reaktioner

  • Teoretisk datalogi beskæftiger sig ofte med begreber, der involverer uendelighed, hvilket gør dem uintuitive, såsom Kolmogorov-kompleksitet og stopproblemet.
  • Problemet P=NP forbliver en filosofisk debat, hvor nogle sammenligner dets kompleksitet med kontinuumhypotesen (CH).
  • Forskellen mellem beregnelighed og beviselighed fremhæves, hvilket viser, at en funktion kan være beregnelig, selvom dens nøjagtige implementering i øjeblikket er ubestemt.

Microsofts Xandr tildeler GDPR-rettigheder med en sats på 0%

  • Xandr, et datterselskab af Microsoft, indsamler og deler personlige data fra millioner af europæere til målrettet reklame, hvor de auktionerer annonceplads til tusindvis af annoncører, selvom der kun vises én annonce.
  • Xandrs data er ofte unøjagtige, misrepræsenterer brugere på modstridende måder og undlader at overholde GDPR-anmodninger om adgang, med en rapporteret svarprocent på 0%.
  • noyb har indgivet en GDPR-klage mod Xandr for gennemsigtighedsproblemer, unøjagtige data og manglende overholdelse af anmodninger om adgang og sletning, og opfordrer den italienske databeskyttelsesmyndighed til at undersøge og pålægge bøder.

Reaktioner

  • Microsofts Xandr giver angiveligt GDPR (General Data Protection Regulation) rettigheder med en sats på 0%, hvilket rejser betydelige bekymringer om privatlivets fred.
  • Dette problem fremhæver de vedvarende udfordringer i reklamebranchen med hensyn til overholdelse af privatlivslovgivning og beskyttelse af brugerdata.
  • Diskussionen afspejler bredere frustrationer over, hvordan virksomheder håndterer brugerens privatliv, ofte ved at prioritere forretningsinteresser over juridiske og etiske forpligtelser.

Deadlock Empire: En interaktiv guide til låse

  • "The Deadlock Empire" er et pædagogisk spil designet til at lære samtidighed og multi-threaded programmering i C# ved at udnytte programfejl til at forårsage nedbrud eller funktionsfejl.
  • Spillet inkluderer vejledninger om grænseflade og ikke-atomare instruktioner samt forskellige udfordringer såsom usynkroniseret kode, deadlocks og højniveau-synkroniseringsprimitiver.
  • Skabt af Petr Hudeček og Michal Pokorný ved HackCambridge 2016, giver spillet brugerne mulighed for at indsende feedback eller idéer via GitHub.

Reaktioner

  • "Deadlock Empire" er en interaktiv guide, der fokuserer på at forstå og håndtere låse i multitrådet programmering.
  • Diskussioner fremhæver bedste praksis såsom at undgå delt muterbar tilstand, bruge ringbuffere til meddelelsesoverførsel og udnytte samtidige datastrukturer eller kanaler.
  • Vejledningen og fællesskabets kommentarer understreger vigtigheden af enkelhed i multithreading og udfordringerne ved at skrive ikke-blokerende kode.

Dear Roku, du ødelagde mit TV

  • En nylig Roku-opdatering (version 13.0.0) introducerede en funktion kaldet Roku Smart Picture, som tvinger bevægelsesudjævning på alt indhold, hvilket gør tv'er ubrugelige for nogle brugere.
  • Adskillige ejere af Roku TV har rapporteret dette problem, men Roku har ikke leveret en løsning eller reageret tilstrækkeligt på kundeklager.
  • Dette problem er ikke nyt; et lignende problem opstod i 2020 og forbliver uløst, hvilket har fået nogle brugere til at overveje at købe fjernsyn uden internetforbindelse.

Reaktioner

  • En Roku-opdatering har forårsaget frustration blandt brugerne ved at aktivere bevægelsesudjævning, som mange ikke bryder sig om, da de foretrækker originale billedhastigheder for film.
  • Diskussionen fremhæver bredere problemer med uønskede softwareopdateringer og udfordringen ved at finde ikke-internetforbundne "dumme" tv'er.
  • Brugere overvejer alternativer som Apple TV eller Nvidia Shield for at opretholde bedre kontrol over deres seeroplevelse og undgå problemer med smart-tv.

Status for tekstrendering 2024

Reaktioner

  • Fremtidens skrifttyper kan omfatte avancerede funktioner som fuldfarvebilleder, Web Assembly-kode og netværksstreaming, hvilket rejser spørgsmål om deres nødvendighed og kompleksitet.
  • Oxidize, et Rust-rammeværk, sigter mod at forene fontkompilering og -forbrug, hvilket potentielt kan reducere udviklingsomkostningerne, men rejser spørgsmål om langsigtet support for eksisterende værktøjer som FreeType og HarfBuzz.
  • Artiklen diskuterer igangværende debatter om tekstformning, der involverer programmerbare paradigmer som WASM versus brug af eksisterende GPU-shadere, og fremhæver bekymringer om kompleksitet og ydeevne.

Crawlee for Python – et bibliotek til web scraping og browserautomatisering

  • Crawlee for Python er et nyt web scraping- og browserautomatiseringsbibliotek designet til hurtigt at bygge pålidelige crawlers, nu tilgængeligt for tidlige brugere.
  • Vigtige funktioner inkluderer support til headless browsere, automatisk skalering, proxyhåndtering og type hints for forbedret kodefuldførelse og fejlregistrering.
  • Crawlee er gratis, open source og kan installeres via pip; brugere kan tilslutte sig fællesskabet på Discord for support.

Reaktioner

  • Crawlee for Python, et nyt web scraping og browserautomatiseringsbibliotek, er blevet lanceret af Jan, grundlæggeren af Apify.
  • Vigtige funktioner inkluderer en samlet grænseflade til HTTP og headless browser crawling, automatisk parallel crawling, type hints, automatiske gentagelser, proxy-rotation, session management, konfigurerbar anmodningsruting, vedvarende URL-kø og pluggable storage.
  • Biblioteket er open-source og gratis, og har til formål at forenkle web scraping ved at håndtere komplekse opgaver, så udviklere kan fokusere på forretningslogik, med fremtidige forbedringer af dokumentationen og yderligere funktioner planlagt.

Årligt bruges næsten 2 millioner metriske tons vild fisk til at fodre norske opdrættede laks

  • En rapport fra Feedback og forskellige vestafrikanske og norske organisationer fremhæver, at næsten 2 millioner metriske tons vildtfanget fisk høstes årligt for at producere fiskeolie til norsk opdrættet laksefoder.
  • Denne praksis påvirker levebrødet negativt og forårsager underernæring i vestafrikanske lande som Gambia, Senegal og Mauretanien, med potentiale til at tredoble efterspørgslen efter vildtfanget fisk inden 2050.
  • Store foderproducenter som Mowi, Skretting, Cargill og Biomar henter fiskeolie fra Nordvestafrika, hvilket fører til betydelige fald i lokale fiskebestande og indkomster og fremkalder krav om bæredygtighedsforanstaltninger.

Reaktioner

  • Næsten 2 millioner metriske tons vilde fisk bruges årligt til at fodre norske opdrættede laks, hvilket rejser bekymringer om bæredygtighed og effektivitet.
  • Critikere hævder, at det er spild og fremhæver ineffektivitet i fødevareproduktionen at bruge proteinrig mad som sojabønner til at fodre husdyr i stedet for direkte til mennesker.
  • Den miljømæssige påvirkning af kød- og fiskeopdræt, herunder skovrydning og forurening, er betydelig, hvilket har ført til opfordringer om reduceret kødforbrug og forbedrede landbrugsmetoder.