Skip to main content

2024-07-08

Ticketmasterin pyörivien viivakoodien käänteinen suunnittelu

  • TicketMasterin SafeTix-järjestelmä käyttää mobiilisovelluksessa näkyviä pyöriviä viivakoodeja, mikä monimutkaistaa lippujen käsittelyä ja estää helpon tulostamisen tai kuvakaappausten ottamisen.
  • Ongelmia syntyy, kun tapahtumapaikalla ei ole internetyhteyttä, mikä vaikeuttaa viivakoodin lataamista, ja järjestelmän tavoitteena on vähentää lippujen jälleenmyyntiä ja kerätä käyttäjätietoja.
  • Takaisinmallinnus paljastaa, että viivakoodit käyttävät PDF417-muotoa, jossa on kantajatunnus ja kaksi TOTP:ta, jotka voidaan purkaa Chrome DevTools -työkalujen avulla, mahdollistaen lippujen offline-tallennuksen jopa 20 tuntia ennen tapahtumaa.

Reaktiot

  • Kirjoituksessa käsitellään Ticketmasterin pyörivien viivakoodien käänteistä suunnittelua, korostaen mahdollisuutta huijauksettomaan kolmannen osapuolen lippujen jälleenmyyntiin, jos Ticketmaster ja AXS dokumentoisivat QR-koodien kryptografian ja julkaisisivat sovelluksia/rajapintoja varmennusta varten.
  • Väittelyssä kritisoidaan Ticketmasterin monopoliasemaa lippujen jälleenmyynnissä ja ehdotetaan, että heidän haluttomuutensa tukea kolmannen osapuolen varmennusta hyödyttää heidän markkinoiden hallintaansa.
  • Väittely ulottuu eettisiin näkökohtiin kehittäjien ja yritysten osalta, ja jotkut väittävät, että yhteiskunnalliset rakenteet ja hallituksen epäonnistumiset edistävät monopolistisia käytäntöjä, eivätkä niinkään itse kehittäjät.

20 miljoonan partikkelin simulointi JavaScriptillä

  • Kirjoittaja vietti useita kuukausia kokeillen jaetun taulukon puskureita, JavaScriptin ominaisuutta, joka mahdollistaa useiden säikeiden tehokkaan muistin jakamisen.
  • He ovat kehittäneet lopullisen sovelluksen, joka esittelee näitä kokeita, ja kutsuvat antamaan palautetta ja ideoita lisäsimulaatioihin JavaScriptillä.
  • Viesti tuo esiin jaettujen taulukkojen puskurien potentiaalin luoda monimutkaisempia ja tehokkaampia simulaatioita web-kehityksessä.

Reaktiot

  • Kehittäjä simuloi onnistuneesti 20 miljoonaa hiukkasta käyttämällä JavaScriptiä, hyödyntäen jaettuja taulukkomuistipuskureita useiden kuukausien vapaa-ajallaan.
  • Viesti sisältää lopullisen sovelluksen demon ja kutsuu ehdotuksia vielä useampien hiukkasten simulointiin JavaScriptillä.
  • Yhteisö antoi erilaisia palautteita, kuten simulaation upottaminen helpomman pääsyn takaamiseksi, suorituskyvyn optimointi ja erilaisten teknologioiden, kuten WebGL:n ja WebGPU:n, käyttäminen renderöintiin.

Boeing aikoo myöntää syyllisyytensä rikolliseen petossyytteeseen, joka johtuu 737 MAX -onnettomuuksista

  • Boeing myöntää syyllisyytensä salaliittopetossyytteeseen, joka liittyy 737 Max -onnettomuuksiin, ja suostuu maksamaan 243,6 miljoonan dollarin sakon sekä asentamaan kolmannen osapuolen valvontajärjestelmän.
  • Sopimus, joka välttää oikeudenkäynnin, vaatii liittovaltion tuomarin hyväksynnän ja voi vaikuttaa Boeingin kykyyn myydä Yhdysvaltain hallitukselle.
  • Boeingin on myös investoitava 455 miljoonaa dollaria noudattamis- ja turvallisuusohjelmiin sekä järjestettävä hallituksen tapaamisia onnettomuuden uhrien perheiden kanssa.

Reaktiot

  • Boeing myöntää syyllisyytensä rikolliseen petossyytteeseen koskien 737 MAX -onnettomuuksia, ja uhrien perheet vaativat julkista oikeudenkäyntiä kaikkien tosiasioiden paljastamiseksi.
  • Syytteiden sopimus sisältää 243,6 miljoonan dollarin sakon ja kolmen vuoden kolmannen osapuolen valvojan, mutta kriitikot väittävät tämän olevan riittämätöntä ja vaativat yksilöllistä vastuuta.
  • Tapaus korostaa jatkuvia ongelmia yritysvastuun kanssa ja kyseenalaistaa rangaistusten tehokkuuden yrityskulttuurin muuttamisessa.

Rahoitan Ladybirdia, koska en voi rahoittaa Firefoxia

  • Kirjoittaja rahoittaa Ladybird Browser -aloitetta, koska Mozilla ei salli suoraa käyttäjärahoitusta Firefoxille.
  • Selainten monimuotoisuus on ratkaisevan tärkeää, jotta estetään yksittäistä toimittajaa, kuten Chromea, hallitsemasta verkkostandardeja ja tuomasta käyttäjävastaisia ominaisuuksia.
  • Ladybird, alun perin osa SerenityOS:ää, on nyt erillinen projekti, joka tähtää ensimmäiseen alfa-julkaisuunsa vuonna 2026 ja on avoin käyttäjien rahoitukselle.

Reaktiot

  • Kirjoittaja rahoittaa Ladybirdiä, koska Mozilla asettaa etusijalle verkkomainonnan Firefoxin kehittämisen sijaan, mikä tekee Mozillasta enemmän mainonnan puolestapuhujaprojektin.
  • Mozilla-säätiön muuttuminen yhtiöksi on tehnyt siitä riippuvaisen mainostuloista, erityisesti Googlelta, eikä se hyväksy lahjoituksia erityisesti Firefoxin kehittämiseen.
  • Vaihtoehdot, kuten Servo-renderöintimoottori ja Ladybird, joka suunnittelee siirtymistä C++:sta turvallisempaan kieleen, ovat suositeltavia tukemisen arvoisina.

Internet on jo ohi (2022)

Reaktiot

  • Internet kehittyy mainonnan, politiikan ja tekoälyn kaltaisten tekijöiden vuoksi, mikä johtaa rajoitetumpiin ja sensuroidumpiin versioihin.
  • On käynnissä keskustelu sensuurin avulla tapahtuvan kontrollin ylläpitämisen ja internetin avoimen viestinnän potentiaalin säilyttämisen välillä.
  • Siirtyminen julkisista tiloista yksityisiin foorumeihin, kuten Discordiin ja Slackiin, osoittaa siirtymistä avoimesta verkosta, mutta niche-yhteisöt tarjoavat silti arvoa.

Zed Editor lataa automaattisesti binääritiedostot ja NPM-paketit ilman suostumusta

Reaktiot

  • Zed Editor lataa binääritiedostoja ja NPM-paketteja ilman käyttäjän suostumusta, mikä herättää huolta turvallisuudesta ja toimitusketjuhyökkäyksistä.
  • Kayttäjät vertaavat sitä VSCodeen, joka pyytää lupaa, korostaen käyttäjän hallinnan ja turvallisuuden tarvetta IDE:issä.
  • Zedin tiimi tunnustaa ongelman ja aikoo puuttua siihen, mikä herättää keskustelua kehitystyökalujen käytettävyyden ja turvallisuuden tasapainottamisesta.

Tylsyvätkö sukset?

Reaktiot

  • Sukset voivat tylsyä, erityisesti käytettäessä kovalla tai jäisellä lumella, mikä tekee terävistä reunoista ja oikeista viisteistä ratkaisevan tärkeitä suorituskyvyn kannalta.
  • Säännöllinen huolto timanttiviilalla on yleensä riittävä, elleivät sukset ole vaurioituneet kivistä tai ruosteesta.
  • Vaikka teknisesti suuntautuneet hiihtäjät voivat hyötyä suksiensa huoltamisen opettelusta, monet pitävät käytännöllisempänä antaa ne ammattilaisten huollettavaksi, erityisesti perheelliset.

Avoimen lähdekoodin Webflow omaan sovellukseesi

  • Onlook Studio on esitellyt sovelluksen, joka mahdollistaa kehittäjien visuaalisesti muokata paikallisesti ajettavia React-sovelluksiaan ja kirjoittaa koodin takaisin reaaliajassa.
  • Sovellus toimii paikallisesti, vaatii vain yksinkertaisen lisäosan lisäämisen, ja sisältää ominaisuuksia kuten React-parserin, esikäsittelijän ja CSS-muunnoksen Tailwindiksi.
  • Tulevia kehityksiä ovat kerrosten tarkastaminen ja valitseminen, elementtien uudelleenjärjestely sekä A/B-testauksen tekeminen ennen koodiin sitoutumista.

Reaktiot

  • Onlook Studio esittelee avoimen lähdekoodin työkalun React-sovellusten visuaaliseen muokkaamiseen paikallisesti, varmistaen, että kehittäjät säilyttävät täyden omistusoikeuden koodiinsa.
  • Sovellus sisältää React-parserin, esiprosessorin ja CSS-Tailwind-muunnoksen, joka toimii Electron-sovelluksena reaaliaikaisille koodipäivityksille.
  • Tulevaisuuden suunnitelmiin kuuluu konseptin todistamiseen liittyviä ominaisuuksia, kuten kerrosten tarkastus ja A/B-testaus, sekä mahdollinen kaupallistaminen tiimiyhteistyöhön tarkoitetun isännöidyn version kautta.

Mini-monitori Pi:lle

  • Tämä viesti käsittelee 2-tuumaisen näytön käyttämistä monitorina Raspberry Pi:lle, tavoitteena luoda käsikonsoli näppäimistöllä.
  • ST7789-ohjaimella toimiva ja SPI:n kautta kytketty näyttö kuluttaa 2,5 MB RAM-muistia ja noin 2 % CPU:sta, mikä varmistaa akun tehokkuuden.
  • Asennusohjeet sisältävät johdotuksen, SPI:n käyttöönoton, framebufferin ja X-näytön kokojen asettamisen sekä peilausohjelman asentamisen järjestelmäpalveluksi.

Reaktiot

  • Raspberry Pi:lle suunnattu mininäyttöprojekti kerää huomiota, ja keskusteluissa keskitytään laitteistoyhteyksien ja näyttövaihtoehtojen optimointiin.
  • Kayttäjät jakavat vinkkejä 3D-tulostuksen käyttämisestä räätälöityihin koteloihin, ja he suosittelevat tarkistamaan paikalliset kirjastot tai käyttämään 3D-tulostuspalveluita korkealaatuisten tulosten saavuttamiseksi.
  • Erilaisia näyttövaihtoehtoja ja -kokoonpanoja tutkitaan, mukaan lukien pienten tablettinäyttöjen, Waveshare-näyttöjen käyttö ja asianmukaisten DRM (Digital Rights Management) -ytimiohjainten toteuttaminen paremman suorituskyvyn saavuttamiseksi.

Xpra: Pysyvät etäsovellukset X11:lle

  • Xpra, avoimen lähdekoodin työkalu, mahdollistaa X11-ohjelmien ajamisen etäisännässä ja niiden näyttämisen paikallisesti, säilyttäen tilan uudelleenyhdistämisen yhteydessä.
  • Tämä tukee erilaisia alustoja ja integroi ominaisuuksia, kuten ääni, tulostimet, leikepöytä, järjestelmäalustat, ilmoitukset ja web-kamerat, mukautuen erilaisiin verkko-olosuhteisiin.
  • Asennus on saatavilla Windowsille, MacOS:lle ja Linuxille, ja kattavaa dokumentaatiota ja tukea on saatavilla usein kysyttyjen kysymysten, GitHub-keskustelujen, IRC:n ja Discordin kautta.

Reaktiot

  • Xpra on työkalu pysyville etäsovelluksille X11:ssä, jonka avulla käyttäjät voivat säilyttää sovellusten tilat eri istuntojen välillä.
  • Keskustelussa tuodaan esille erilaisia etätyöpöytäratkaisuja, kuten Xpra, NoMachine, RustDesk ja NICE DCV, joilla kaikilla on omat ainutlaatuiset ominaisuutensa ja käyttäjäpreferenssinsä.
  • On käynnissä keskustelu X11:n ja Waylandin käytöstä, jossa käyttäjät huomioivat kummankin hyvät ja huonot puolet, mukaan lukien laitteistotuki, turvallisuus ja yhteensopivuusongelmat.

Ensimmäistä kertaa yli 150 vuoteen Albertan sähkö on hiilivapaata

  • Albertan viimeinen hiilivoimala, Genesee Generating Stationin yksikkö 2, poistui käytöstä 16. kesäkuuta, mikä merkitsi hiilivoimalla tuotetun sähkön loppua provinssissa.
  • Hiilestä luopumista nopeutettiin Uuden demokraattisen puolueen johdolla vuoden 2015 jälkeen, politiikoilla kuten vahvempi hiilen hinnoittelu ja sitoutuminen 30 % uusiutuviin energialähteisiin vuoteen 2030 mennessä.
  • Huolimatta virstanpylväästä, haasteita, kuten tarve lisätä tuuli- ja aurinkoenergiaa, varastointiratkaisuja ja päivitettyä infrastruktuuria, on edelleen, erityisesti Albertan äskettäisen uusiutuvien energialähteiden moratorion ja markkinoiden uudelleenjärjestelyn myötä.

Reaktiot

  • Alberta on siirtynyt olemaan hiilivapaa ensimmäistä kertaa yli 150 vuoteen, mikä on herättänyt keskustelua tämän siirron kustannuksista ja hyödyistä.
  • Kriitikot korostavat, että vaikka Alberta on siirtynyt maakaasuun, nykyistä hallitusta arvostellaan uusiutuvan energian investointien tukemisen puutteesta.
  • Keskustelussa tehdään vertailuja maihin kuten Kiinaan, joka kivihiilen käytön lisääntymisestä huolimatta investoi voimakkaasti uusiutuviin energialähteisiin ja ydinenergiaan, korostaen ilmastokriisin ratkaisemisen maailmanlaajuista monimutkaisuutta.

ICANNin hylättyjen turhamaisuustunnusten luettelo

Reaktiot

  • ICANN (Internet Corporation for Assigned Names and Numbers) on julkaissut luettelon hylätyistä turhamaisista TLD:istä (ylätason verkkotunnuksista), jotka ovat mukautettuja verkkotunnuspäätteitä, kuten .brandname.
  • Oli merkittävä kiire gTLD:iden (yleiset ylätason verkkotunnukset) hankkimiseksi 2000-luvun lopulla, mutta monet yritykset huomasivat, etteivät he tarvinneet niitä maksettuaan korkeat maksut, kuten 185 000 dollarin arviointimaksun.
  • Monet turhamaisuuteen liittyvät TLD:t ovat nyt käyttämättömiä tai hylättyjä, mikä korostaa niiden arvon alkuperäistä yliarviointia ja internetin käytön siirtymistä hakukoneisiin ja sovelluksiin.

Unit on yleiskäyttöinen visuaalinen ohjelmointijärjestelmä

Reaktiot

  • Unit on yleiskäyttöinen visuaalinen ohjelmointijärjestelmä, joka kohtaa kognitiivisen skaalautuvuuden ongelmia ja sotkuisia yhteyksiä, mikä tekee visuaalisesta ohjelmoinnista haastavaa.
  • Kayttäjät arvostavat tiettyjä suunnitteluominaisuuksia, kuten tehtäväkeskeisiä widgettejä, mutta vertaavat sitä työkaluihin kuten LabVIEW ja OpenSCAD Graph Editor, tuoden esiin sekä hyödyt että rajoitukset.
  • Keskusteluissa korostetaan visuaalisen koodin järjestämisen vaikeutta, parannetun käyttäjäkokemuksen (UX) tarvetta ja sekamuotoisten laskentaympäristöjen potentiaalia.

"Se on kuin olisin piirtänyt oven ja kadonnut sen läpi" (2021)

Reaktiot

  • Artikkeli käsittelee vakavaa lahjoitusten vähenemistä hyväntekeväisyysjärjestöille, kuten Nochlezhkille, täysimittaisen hyökkäyksen jälkeen, mikä on johtanut monien järjestäjien pakotettuun poistumiseen.
  • Tilanteen odotetaan pahenevan demobilisaation jälkeen huonon PTSD-hoidon, lisääntyneiden rikollisuuslukujen ja talouden taantuman vuoksi.
  • Artikkeli korostaa kodittomuuden syvällistä vaikutusta ja haasteita, joita siitä kärsivät kohtaavat, painottaen kunnollisen lainvalvonnan ja oikeudenmukaisuuden merkitystä.

Oikeanlainen itsepäisyys

  • Periksiantamattomuus ja itsepäisyys molemmat sisältävät päättäväisyyttä, mutta ne eroavat olennaisesti lähestymistavassa ja lopputuloksessa.
  • Periksiantamattomat yksilöt mukauttavat strategioitaan palautteen perusteella, osoittaen sitkeyttä, hyvää arvostelukykyä ja keskittymistä tavoitteisiin.
  • Jääräpäiset yksilöt pitävät itsepintaisesti kiinni alkuperäisistä ideoistaan, mikä usein johtaa epäonnistumiseen, erityisesti monimutkaisissa tilanteissa.

Reaktiot

  • Paul Grahamin artikkeli erottaa itsepäiset ja sinnikäät ihmiset toisistaan, huomauttaen, että itsepäiset henkilöt vaikuttavat itsevarmemmilta mutta ovat vähemmän avoimia palautteelle, kun taas sinnikäät ihmiset ovat joustavampia ja halukkaampia oppimaan.
  • Yleisö sekoittaa usein itsepäisyyden itsevarmuuteen, erityisesti julkisissa foorumeissa, mikä johtaa väärinkäsityksiin.
  • Artikkeli tutkii myös kasvun ja kiinteitä ajattelutapoja, ja kommentoijien reaktiot ovat vaihtelevia: toiset ovat samaa mieltä Grahamin näkemysten kanssa, kun taas toiset pitävät hänen määritelmiään liian yksinkertaisina tai päällekkäisinä.