Passa al contenuto principale

2024-07-09

Google Chrome ha un'API nascosta speciale accessibile solo da *.google.com

  • Google Chrome fornisce a tutti i siti *.google.com un ampio accesso all'utilizzo della CPU, GPU e memoria del sistema e delle schede, nonché informazioni dettagliate sul processore e un canale di registrazione.
  • Questo accesso API è esclusivo per i siti *.google.com, sollevando potenziali preoccupazioni sulla privacy e sulla sicurezza tra gli utenti e gli sviluppatori.

Reazioni

  • Google Chrome ha un'API nascosta accessibile solo da *.google.com, probabilmente utilizzata per Google Meet, che fornisce informazioni dettagliate sul sistema come l'uso di CPU/GPU/RAM.
  • Questa esclusività solleva preoccupazioni riguardo al comportamento anticoncorrenziale e alla privacy degli utenti, poiché altri siti web non possono accedere a queste informazioni.
  • Le API sono integrate in Chrome e non elencate in chrome://extensions, suscitando dibattiti sull'etica e la legalità di tali pratiche.

Rye: un'esperienza Python senza problemi

  • Rye è una soluzione completa per la gestione di progetti e pacchetti per Python, offrendo un'esperienza unificata per la gestione delle installazioni di Python, dei progetti, delle dipendenze e degli ambienti virtuali.
  • Supporta progetti complessi, monorepos (repository contenenti più progetti) e installazioni di strumenti globali, rendendolo versatile per varie esigenze di sviluppo.
  • Il processo di installazione è semplice, con istruzioni specifiche fornite per Linux, macOS e Windows, oltre a un'opzione per compilare dal sorgente utilizzando Rust e Cargo.

Reazioni

  • Rye è uno strumento di packaging per Python che ora supporta la risoluzione "universale", consentendo la generazione di un file requirements.txt bloccato che funziona su tutte le piattaforme e i sistemi operativi.
  • Rye utilizza lo strumento uv sotto il cofano, che è stato migliorato per supportare questa funzione di risoluzione universale, rendendo la gestione delle dipendenze più snella ed efficiente.
  • Gli utenti hanno segnalato transizioni riuscite da altri strumenti come Poetry a Rye, in particolare per progetti complessi che coinvolgono dipendenze come PyTorch, grazie alle capacità di risoluzione avanzate di Rye.

PySkyWiFi: Wi-fi gratuito e stupido sui voli a lungo raggio

  • PySkyWiFi è uno strumento che sfrutta una falla nei sistemi Wi-Fi in volo utilizzando account di miglia aeree per incanalare i dati internet, fornendo accesso gratuito a internet sui voli a lungo raggio.
  • Lo strumento funziona con due componenti: un proxy del cielo sull'aereo e un demone a terra, che elaborano le richieste e le risposte HTTP tramite l'account airmiles.
  • Lo sviluppatore ha testato con successo PySkyWiFi per la messaggistica istantanea, gli aggiornamenti in tempo reale e l'accesso completo a Internet, dimostrando il suo potenziale per bypassare le tariffe del Wi-Fi in volo.

Reazioni

  • Gli utenti ricordavano i trucchi creativi con i vecchi dispositivi Kindle, come usare Google Voice per inviare messaggi di testo e visualizzare i messaggi sulla schermata principale.
  • Le discussioni includevano considerazioni etiche e nostalgia per i vecchi trucchi tecnologici, come aggirare i servizi Wi-Fi a pagamento e utilizzare il tunneling DNS per accedere a Internet.
  • La conversazione ha evidenziato l'ingegnosità e la capacità di risorsa degli utenti nel trovare soluzioni per l'accesso gratuito a Internet, suscitando dibattiti sull'etica e la praticità di tali metodi.

DB Browser for SQLite (Windows, macOS e la maggior parte delle versioni di Linux)

  • DB Browser for SQLite (DB4S) è uno strumento open-source di alta qualità, visivo, per la gestione dei file di database SQLite, caratterizzato da un'interfaccia simile a un foglio di calcolo e da complete capacità di query SQL.
  • La versione ufficiale attuale è la 3.12.2, con un candidato alla versione 3.13.x-rc1 disponibile, e build notturne per coloro che cercano le ultime funzionalità, anche se potrebbero essere instabili.
  • DB4S supporta la creazione, la modifica e la gestione di file di database, tabelle e record, oltre all'importazione/esportazione di dati e all'emissione di query SQL, rendendolo uno strumento versatile per la gestione dei database.

Reazioni

  • DB Browser for SQLite, disponibile su Windows, macOS e Linux, è stato presentato su Hacker News, con una nuova versione stabile annunciata a breve dal manutentore lucydodo.
  • Gli utenti hanno elogiato il software per la sua facilità d'uso, in particolare nella gestione di grandi file CSV, e lo hanno confrontato favorevolmente con altri strumenti come DBeaver e SQLiteStudio.
  • La comunità ha discusso delle funzionalità desiderate come il supporto STRICT e le licenze offline, ed ha espresso gratitudine per l'importanza dello strumento in applicazioni come il gaming competitivo e lo sviluppo.

Anna's Archive rischia milioni di danni e un'ingiunzione permanente

  • Anna's Archive, un motore di ricerca per biblioteche pirata, sta affrontando danni monetari e un'ingiunzione permanente in un tribunale degli Stati Uniti dopo non aver risposto a una causa legale da parte di OCLC.
  • Il contenzioso deriva dalla raccolta e pubblicazione online del database WorldCat di OCLC, con OCLC che reclama oltre 5 milioni di dollari in danni e cerca un giudizio in contumacia e un'ingiunzione.
  • Nonostante le questioni legali, l'Archivio di Anna è passato a un nuovo dominio .GS, complicando gli sforzi di applicazione contro il sito.

Reazioni

  • Anna's Archive sta affrontando una causa con richieste di milioni di danni e un'ingiunzione permanente a causa di presunti attacchi informatici, principalmente attraverso il web scraping.
  • Secondo l'organizzazione OCLC, i danni subiti ammontano a oltre 5 milioni di dollari, inclusi i costi per aggiornamenti hardware, contratti con Cloudflare e stipendi per i dipendenti impegnati a mitigare gli attacchi.
  • Il caso solleva interrogativi sul fatto che il web scraping costituisca un attacco informatico e sulle implicazioni più ampie per le pratiche di scraping dei dati, inclusi i potenziali impatti sull'addestramento dell'IA e su altri settori.

Amministratori di Z-Library "evadono dagli arresti domiciliari" dopo che il giudice approva l'estradizione negli Stati Uniti

  • Due presunti operatori di Z-Library, Anton Napolsky e Valeriia Ermakova, sono fuggiti dagli arresti domiciliari in Argentina dopo aver richiesto lo status di rifugiati politici.
  • Affrontano l'estradizione negli Stati Uniti per accuse che includono violazione criminale del diritto d'autore, frode telematica e riciclaggio di denaro.
  • Il Dipartimento di Giustizia degli Stati Uniti e l'FBI hanno iniziato a sequestrare i domini di Z-Library nel novembre 2022, e un mandato di arresto internazionale è stato emesso per la coppia, la cui attuale ubicazione è sconosciuta.

Reazioni

  • Secondo quanto riferito, gli amministratori di Z-Library sono "fuggiti dagli arresti domiciliari" dopo l'approvazione da parte di un giudice della loro estradizione negli Stati Uniti.
  • Affrontano accuse di riciclaggio di denaro, probabilmente derivanti dall'uso delle donazioni degli utenti per finanziare il sito, il che è considerato riciclaggio di denaro secondo la legge statunitense.
  • Questo caso sottolinea la natura aggressiva delle azioni legali federali e solleva dibattiti etici e legali sulle biblioteche ombra come Z-Library.

Linksys Velop invia le password Wi-Fi in chiaro ai server statunitensi

  • Testaankoop, l'Associazione dei Consumatori Belga, ha scoperto che i router Linksys Velop Pro 6E e Velop Pro 7 inviano i dettagli di accesso Wi-Fi in testo non criptato ai server di Amazon negli Stati Uniti, comportando rischi significativi per la sicurezza.
  • Nonostante gli avvertimenti di novembre, Linksys non ha adottato misure efficaci per affrontare questo problema, portando a potenziali attacchi Man-In-The-Middle (MITM).
  • Testaankoop consiglia di cambiare i nomi e le password del Wi-Fi tramite l'interfaccia web e sconsiglia l'acquisto di questi router a causa delle vulnerabilità di sicurezza.

Reazioni

  • Linksys Velop router stanno trasmettendo le password Wi-Fi in chiaro ai server statunitensi, causando notevoli preoccupazioni per la sicurezza tra gli utenti.
  • Nonostante sia stato segnalato a novembre, non sono state implementate misure efficaci per affrontare il problema, suscitando discussioni su pratiche simili da parte di altri ISP e produttori di router.
  • La situazione sottolinea la necessità di migliorare la sicurezza e la trasparenza nei dispositivi di rete per i consumatori, con alcuni che raccomandano firmware open-source come OpenWRT per mitigare tali vulnerabilità.

Realizzare le mie fedi nuziali

  • Il autore ha deciso di realizzare le proprie fedi nuziali utilizzando il metodo di fusione a cera persa con PLA, ispirato da un video di Nile Red sull'oro viola.
  • Il processo ha coinvolto la stampa 3D, la creazione di uno stampo in gesso e la colata di metallo fuso, con prove iniziali utilizzando argento fine e successivamente legando l'argento con l'oro.
  • Dopo diversi tentativi e aggiustamenti, l'autore è riuscito a creare anelli unici e dall'aspetto professionale, spendendo sei fine settimana e circa $3.500 per il progetto.

Reazioni

  • Un utente ha condiviso la sua esperienza di realizzare le proprie fedi nuziali utilizzando acciaio inossidabile e un tornio, sottolineando la durabilità e il significato personale delle fedi per quasi 20 anni.
  • Il dibattito include vari metodi e materiali per fedi nuziali fai-da-te, come titanio, oro e argento, con gli utenti che condividono consigli e aneddoti personali sui loro processi di creazione degli anelli.
  • Il post sottolinea il valore sentimentale e l'esperienza unica di creare fedi nuziali personalizzate, con molti utenti che notano i ricordi duraturi e i tocchi personali coinvolti nel processo.

Il malinteso zombie della scienza informatica teorica

  • Il post sul blog di Scott Aaronson chiarisce comuni fraintendimenti nella scienza informatica teorica, in particolare la differenza tra computabilità e complessità.
  • Utilizza esempi, come una funzione che determina l'esistenza di Dio, per illustrare che la computabilità riguarda le funzioni, non le singole domande, e affronta i malintesi sul problema P vs. NP.
  • Aaronson spiega che la computabilità riguarda l'esistenza di un programma per mappare input su output, non la difficoltà di creare quel programma, e discute la funzione Busy Beaver per evidenziare i valori non calcolabili rispetto a quelli calcolabili.

Reazioni

  • Theoretical computer science often deals with concepts involving infinity, making them unintuitive, such as the Kolmogorov complexity and the halting problem.
  • Il problema P=NP rimane un dibattito filosofico, con alcuni che paragonano la sua complessità all'ipotesi del continuo (CH).
  • Si sottolinea la distinzione tra calcolabilità e dimostrabilità, mostrando che una funzione può essere calcolabile anche se la sua esatta implementazione è attualmente indeterminata.

Xandr di Microsoft concede i diritti GDPR a un tasso dello 0%

  • Xandr, una sussidiaria di Microsoft, raccoglie e condivide i dati personali di milioni di europei per la pubblicità mirata, mettendo all'asta spazi pubblicitari a migliaia di inserzionisti, anche se viene mostrata solo una pubblicità.
  • Spesso i dati di Xandr sono inaccurati, rappresentano erroneamente gli utenti in modi contraddittori e non rispettano le richieste di accesso GDPR, con un tasso di risposta riportato dello 0%.
  • noyb ha presentato un reclamo GDPR contro Xandr per problemi di trasparenza, dati inaccurati e mancato rispetto delle richieste di accesso e cancellazione, esortando l'autorità italiana per la protezione dei dati a indagare e imporre sanzioni.

Reazioni

  • Si dice che Xandr di Microsoft stia concedendo i diritti GDPR (Regolamento Generale sulla Protezione dei Dati) a un tasso dello 0%, sollevando notevoli preoccupazioni sulla privacy.
  • Questo problema evidenzia le sfide continue nel settore pubblicitario riguardo alla conformità con le leggi sulla privacy e alla protezione dei dati degli utenti.
  • Il dibattito riflette frustrazioni più ampie su come le aziende gestiscono la privacy degli utenti, spesso dando priorità agli interessi commerciali rispetto agli obblighi legali ed etici.

Il Deadlock Empire: Una guida interattiva ai blocchi

  • Il Deadlock Empire è un gioco educativo progettato per insegnare la programmazione concorrente e multi-threading in C# sfruttando i difetti del programma per causare crash o malfunzionamenti.
  • Il gioco include tutorial sull'interfaccia e istruzioni non atomiche, oltre a varie sfide come codice non sincronizzato, deadlock e primitive di sincronizzazione di alto livello.
  • Creato da Petr Hudeček e Michal Pokorný all'HackCambridge 2016, il gioco permette agli utenti di inviare feedback o idee tramite GitHub.

Reazioni

  • "Il Deadlock Empire" è una guida interattiva incentrata sulla comprensione e la gestione dei lock nella programmazione multithread.
  • Le discussioni evidenziano le migliori pratiche come evitare lo stato mutabile condiviso, utilizzare buffer circolari per il passaggio dei messaggi e sfruttare strutture dati concorrenti o canali.
  • Le guide e i commenti della comunità sottolineano l'importanza della semplicità nel multithreading e le sfide della scrittura di codice non bloccante.

Caro Roku, hai rovinato la mia TV

  • Un recente aggiornamento di Roku (versione 13.0.0) ha introdotto una funzione chiamata Roku Smart Picture, che forza l'attivazione del motion smoothing su tutti i contenuti, rendendo i televisori inguardabili per alcuni utenti.
  • Molti proprietari di Roku TV hanno segnalato questo problema, ma Roku non ha fornito una soluzione né ha risposto adeguatamente alle lamentele dei clienti.
  • Questo problema non è nuovo; una questione simile si è verificata nel 2020 e rimane irrisolta, portando alcuni utenti a considerare l'acquisto di TV non connesse a Internet.

Reazioni

  • Un aggiornamento di Roku ha causato frustrazione tra gli utenti attivando il motion smoothing, che molti non gradiscono, preferendo i frame rate originali per i film.
  • Il dibattito mette in evidenza problemi più ampi con gli aggiornamenti software indesiderati e la difficoltà di trovare TV "stupide" non connesse a Internet.
  • Gli utenti stanno considerando alternative come Apple TV o Nvidia Shield per mantenere un migliore controllo sulla loro esperienza di visione ed evitare problemi con le smart TV.

Stato del Rendering del Testo 2024

Reazioni

  • Il futuro dei caratteri potrebbe includere funzionalità avanzate come immagini a colori, codice Web Assembly e streaming di rete, sollevando preoccupazioni sulla loro necessità e complessità.
  • Oxidize, un framework Rust, mira a unificare la compilazione e il consumo dei font, potenzialmente riducendo i costi di sviluppo, ma solleva interrogativi sul supporto a lungo termine per strumenti esistenti come FreeType e HarfBuzz.
  • Il articolo discute i dibattiti in corso sulla modellazione del testo che coinvolge paradigmi programmabili come WASM rispetto all'uso di shader GPU esistenti, evidenziando preoccupazioni riguardo alla complessità e alle prestazioni.

Crawlee per Python – una libreria per il web scraping e l'automazione del browser

  • Crawlee per Python è una nuova libreria di web scraping e automazione del browser progettata per costruire crawler affidabili rapidamente, ora disponibile per i primi utilizzatori.
  • Le caratteristiche principali includono il supporto per browser headless, la scalabilità automatica, la gestione dei proxy e i suggerimenti di tipo per un miglior completamento del codice e rilevamento dei bug.
  • Crawlee è gratuito, open source e può essere installato tramite pip; gli utenti possono unirsi alla comunità su Discord per ottenere supporto.

Reazioni

  • Crawlee per Python, una nuova libreria per il web scraping e l'automazione del browser, è stata lanciata da Jan, il fondatore di Apify.
  • Le caratteristiche principali includono un'interfaccia unificata per il crawling HTTP e headless browser, crawling parallelo automatico, suggerimenti di tipo, tentativi automatici, rotazione dei proxy, gestione delle sessioni, instradamento delle richieste configurabile, coda URL persistente e archiviazione plug-in.
  • La libreria è open-source e gratuita, con l'obiettivo di semplificare il web scraping gestendo compiti complessi, permettendo agli sviluppatori di concentrarsi sulla logica aziendale, con miglioramenti della documentazione e funzionalità aggiuntive pianificate per il futuro.

Quasi 2 milioni di tonnellate metriche di pesce selvatico utilizzate annualmente per alimentare il salmone d'allevamento norvegese

  • Un rapporto di Feedback e di varie organizzazioni dell'Africa occidentale e norvegesi evidenzia che quasi 2 milioni di tonnellate metriche di pesce selvatico vengono raccolte annualmente per produrre olio di pesce destinato all'alimentazione dei salmoni d'allevamento norvegesi.
  • Questa pratica sta influenzando negativamente i mezzi di sussistenza e causando malnutrizione nei paesi dell'Africa occidentale come il Gambia, il Senegal e la Mauritania, con il potenziale di triplicare la domanda di pesce selvatico entro il 2050.
  • Grandi produttori di mangimi come Mowi, Skretting, Cargill e Biomar stanno approvvigionandosi di olio di pesce dall'Africa nord-occidentale, causando significative diminuzioni delle riserve ittiche locali e dei redditi, spingendo a richiedere misure di sostenibilità.

Reazioni

  • Quasi 2 milioni di tonnellate metriche di pesce selvatico vengono utilizzate annualmente per alimentare il salmone d'allevamento norvegese, sollevando preoccupazioni sulla sostenibilità e l'efficienza.
  • Critici sostengono che utilizzare alimenti ricchi di proteine come la soia per nutrire il bestiame invece che direttamente gli esseri umani sia uno spreco e metta in evidenza le inefficienze nella produzione alimentare.
  • Il impatto ambientale dell'allevamento di carne e pesce, inclusi la deforestazione e l'inquinamento, è significativo, spingendo a richiedere una riduzione del consumo di carne e un miglioramento delle pratiche agricole.