Gå til hovedinnhold

2024-07-09

Google Chrome heeft een speciale verborgen API die alleen toegankelijk is vanaf *.google.com

  • Google Chrome biedt alle *.google.com-sites uitgebreide toegang tot systeem- en tabblad-CPU, GPU en geheugengebruik, evenals gedetailleerde processorinformatie en een logboek-backchannel.
  • Deze API-toegang is exclusief voor *.google.com-sites, wat mogelijke privacy- en beveiligingsproblemen bij gebruikers en ontwikkelaars oproept.

Reaksjoner

  • Google Chrome heeft een verborgen API die alleen toegankelijk is vanaf *.google.com, waarschijnlijk gebruikt voor Google Meet, en die gedetailleerde systeeminformatie zoals CPU/GPU/RAM-gebruik biedt.
  • Deze exclusiviteit roept zorgen op over anti-competitief gedrag en gebruikersprivacy, aangezien andere websites geen toegang hebben tot deze informatie.
  • De API is ingebouwd in Chrome en wordt niet vermeld in chrome://extensions, wat discussies oproept over de ethiek en legaliteit van dergelijke praktijken.

Rogge: Een probleemloze Python-ervaring

  • Rye is een uitgebreide project- en pakketbeheeroplossing voor Python, die een uniforme ervaring biedt voor het beheren van Python-installaties, projecten, afhankelijkheden en virtuele omgevingen.
  • Het ondersteunt complexe projecten, monorepos (repositories die meerdere projecten bevatten) en wereldwijde toolinstallaties, waardoor het veelzijdig is voor verschillende ontwikkelingsbehoeften.
  • Het installatieproces is eenvoudig, met specifieke instructies voor Linux, macOS en Windows, evenals een optie om te compileren vanuit de bron met behulp van Rust en Cargo.

Reaksjoner

  • Rye is een Python-verpakkingshulpmiddel dat nu 'universele' resolutie ondersteunt, waardoor het mogelijk is om een vergrendeld requirements.txt-bestand te genereren dat werkt op alle platforms en besturingssystemen.
  • Rye gebruikt de uv-tool onder de motorkap, die is verbeterd om deze universele resolutiefunctie te ondersteunen, waardoor het beheer van afhankelijkheden gestroomlijnder en efficiënter wordt.
  • Gebruikers hebben succesvolle overgangen gemeld van andere tools zoals Poetry naar Rye, vooral voor complexe projecten met afhankelijkheden zoals PyTorch, vanwege Rye's verbeterde oplossingsmogelijkheden.

PySkyWiFi: Gratis dom wi-fi op langeafstandsvluchten

  • PySkyWiFi is een tool die een maas in de wet van in-flight Wi-Fi-systemen benut door airmiles-accounts te gebruiken om internetgegevens te tunnelen, waardoor gratis internettoegang op langeafstandsvluchten mogelijk wordt.
  • Het gereedschap werkt met twee componenten: een sky proxy in het vliegtuig en een ground daemon, die HTTP-verzoeken en -antwoorden verwerken via de airmiles-account.
  • De ontwikkelaar testte met succes PySkyWiFi voor instant messaging, live updates en volledige internettoegang, waarmee het potentieel werd aangetoond om de kosten voor Wi-Fi tijdens de vlucht te omzeilen.

Reaksjoner

  • Gebruikers herinnerden seg kreative triks med gamle Kindle-enheter, zoals å bruke Google Voice til tekstmeldinger og vise meldinger på startskjermen.
  • Discussies omvatten ethische overwegingen en nostalgie voor oude technische hacks, zoals het omzeilen van betaalde Wi-Fi-diensten en het gebruik van DNS-tunneling om toegang te krijgen tot het internet.
  • Het gesprek benadrukte de vindingrijkheid en vindingrijkheid van gebruikers bij het vinden van gratis internettoegang, wat debatten opriep over de ethiek en de praktische haalbaarheid van dergelijke methoden.

DB Browser voor SQLite (Windows, macOS en de meeste versies van Linux)

  • DB Browser for SQLite (DB4S) is een hoogwaardige, visuele, open-source tool voor het beheren van SQLite-databasebestanden, met een spreadsheet-achtige interface en volledige SQL-querymogelijkheden.
  • De huidige officiële versie is 3.12.2, met een 3.13.x-rc1 releasekandidaat beschikbaar, en nachtelijke builds voor degenen die op zoek zijn naar de nieuwste functies, hoewel deze mogelijk onstabiel zijn.
  • DB4S ondersteunt het maken, bewerken en beheren van databasebestanden, tabellen en records, evenals het importeren/exporteren van gegevens en het uitvoeren van SQL-query's, waardoor het een veelzijdig hulpmiddel is voor databasebeheer.

Reaksjoner

  • DB Browser for SQLite, beschikbaar op Windows, macOS en Linux, werd uitgelicht op Hacker News, met een nieuwe stabiele versie die binnenkort wordt aangekondigd door beheerder lucydodo.
  • Gebruikers prezen de software om zijn gebruiksvriendelijkheid, vooral bij het verwerken van grote CSV-bestanden, en vergeleken het gunstig met andere tools zoals DBeaver en SQLiteStudio.
  • De gemeenschap besprak gewenste functies zoals STRICT-ondersteuning en offline licenties, en uttrykte takknemlighet for verktøyets betydning i applikasjoner som konkurransespill og utvikling.

Anna's Archive wordt geconfronteerd met miljoenen aan schadevergoedingen en een permanent verbod

  • Anna's Archive, een piratenbibliotheek-zoekmachine, wordt geconfronteerd met geldelijke schadevergoedingen en een permanent verbod in een Amerikaanse rechtbank na het niet reageren op een rechtszaak van OCLC.
  • De rechtszaak komt voort uit het schrapen en online publiceren van OCLC's WorldCat-database, waarbij OCLC meer dan $5 miljoen aan schadevergoeding eist en een verstekvonnis en een verbodsbevel zoekt.
  • Ondanks de juridische problemen is Anna's Archive overgestapt naar een nieuw .GS-domein, wat de handhavingsinspanningen tegen de site bemoeilijkt.

Reaksjoner

  • Anna's Archive wordt geconfronteerd met een rechtszaak met claims van miljoenen aan schadevergoeding en een permanent verbod vanwege vermeende cyberaanvallen, voornamelijk door middel van webscraping.
  • De organisatie OCLC beweert meer dan $5 miljoen aan schade te hebben geleden, inclusief kosten voor hardware-upgrades, Cloudflare-contracten en salarissen voor werknemers die de aanvallen hebben beperkt.
  • De zaak roept vragen op over de vraag of webscraping een cyberaanval vormt en de bredere implicaties voor datascrapingpraktijken, inclusief mogelijke gevolgen voor AI-training en andere industrieën.

Z-Library-beheerders "ontsnappen uit huisarrest" nadat rechter goedkeuring geeft voor uitlevering aan de VS

  • De twee vermeende Z-Library-operatorene, Anton Napolsky og Valeriia Ermakova, rømte fra husarrest i Argentina etter å ha søkt om politisk flyktningstatus.
  • Ze worden uitgeleverd aan de VS voor aanklachten waaronder criminele schending van het auteursrecht, draadfraude en witwassen van geld.
  • Het Amerikaanse ministerie van Justitie en de FBI begonnen in november 2022 met het in beslag nemen van de domeinen van Z-Library, en er is een internationaal arrestatiebevel uitgevaardigd voor het paar, wiens huidige verblijfplaats onbekend is.

Reaksjoner

  • Z-Library-beheerders har angivelig "rømt fra husarrest" etter at en dommer godkjente deres utlevering til USA.
  • Ze worden geconfronteerd met beschuldigingen van witwassen van geld, waarschijnlijk voortkomend uit het gebruik van gebruikersdonaties om de site te financieren, wat wordt beschouwd als witwassen van geld volgens de Amerikaanse wet.
  • Deze zaak benadrukt de agressieve aard van federale vervolgingen en roept ethische en juridische debatten op over schaduw-bibliotheken zoals Z-Library.

Linksys Velop-routers sturen Wi-Fi-wachtwoorden in platte tekst naar Amerikaanse servers

  • Testaankoop, de Belgische consumentenvereniging, ontdekte dat Linksys Velop Pro 6E en Velop Pro 7 routers Wi-Fi inloggegevens in platte tekst naar Amazon-servers in de VS sturen, wat aanzienlijke beveiligingsrisico's met zich meebrengt.
  • Ondanks waarschuwingen in november heeft Linksys geen effectieve maatregelen genomen om dit probleem aan te pakken, wat kan leiden tot potentiële Man-In-The-Middle (MITM) aanvallen.
  • Testaankoop adviseert om Wi-Fi-namen en wachtwoorden te wijzigen via de webinterface en raadt af om deze routers aan te schaffen vanwege de beveiligingslekken.

Reaksjoner

  • Linksys Velop-routers verzenden Wi-Fi-wachtwoorden in platte tekst naar Amerikaanse servers, wat aanzienlijke beveiligingsproblemen veroorzaakt bij gebruikers.
  • Ondanks dat het in november werd gemeld, zijn er geen effectieve maatregelen genomen om het probleem aan te pakken, wat discussies heeft aangewakkerd over soortgelijke praktijken door andere ISP's en routerfabrikanten.
  • De situatie benadrukt de noodzaak van verbeterde beveiliging en transparantie in consumentennetwerkapparaten, waarbij sommigen open-source firmware zoals OpenWRT aanbevelen om dergelijke kwetsbaarheden te verminderen.

Mijn eigen trouwringen maken

  • De auteur besloot om hun eigen trouwringen te maken met behulp van de verloren PLA-gietmethode, geïnspireerd door een Nile Red-video over paars goud.
  • Het proces omvatte 3D-printen, het maken van een gipsen mal en het gieten van gesmolten metaal, met aanvankelijke proeven met fijn zilver en later het legeren van zilver met goud.
  • Na verschillende pogingen en aanpassingen slaagde de auteur erin om unieke, professioneel uitziende ringen te maken, waarbij hij zes weekenden en ongeveer $3.500 aan het project besteedde.

Reaksjoner

  • Een gebruiker deelde hun ervaring met het maken van hun eigen trouwringen van roestvrij staal en een draaibank, waarbij ze de duurzaamheid en persoonlijke betekenis van de ringen benadrukten gedurende bijna 20 jaar.
  • De discussie omvat verschillende methoden en materialen voor doe-het-zelf trouwringen, zoals titanium, goud en zilver, waarbij gebruikers tips en persoonlijke anekdotes delen over hun ringmaakprocessen.
  • De post legger vekt på den sentimentale verdien og den unike opplevelsen av å lage tilpassede gifteringer, med mange brukere som bemerker de varige minnene og personlige detaljene som er involvert i prosessen.

Het zombie-misverstand van theoretische informatica

  • Scott Aaronsons blogpost verduidelijkt veelvoorkomende misvattingen in de theoretische informatica, met name het verschil tussen berekenbaarheid en complexiteit.
  • Hij gebruikt voorbeelden, zoals een functie die het bestaan van God bepaalt, om te illustreren dat berekenbaarheid betrekking heeft op functies, niet op individuele vragen, en behandelt misverstanden over het P vs. NP-probleem.
  • Aaronson legt uit dat berekenbaarheid betrekking heeft op het bestaan van een programma om invoer naar uitvoer te mappen, niet op de moeilijkheid van het maken van dat programma, en bespreekt de Busy Beaver-functie om het verschil tussen onberekenbare en berekenbare waarden te benadrukken.

Reaksjoner

  • Theoretische informatica houdt zich vaak bezig met concepten die oneindigheid omvatten, waardoor ze onintuïtief zijn, zoals de Kolmogorov-complexiteit en het stopprobleem.
  • Het P=NP-probleem blijft een filosofisch debat, waarbij sommigen de complexiteit ervan vergelijken met de continuümhypothese (CH).
  • Het onderscheid tussen berekenbaarheid en bewijsbaarheid wordt benadrukt, waarbij wordt aangetoond dat een functie berekenbaar kan zijn, zelfs als de exacte implementatie ervan momenteel onbepaald is.

Microsofts Xandr gir GDPR-rettigheter med en rate på 0%

  • Xandr, et datterselskap av Microsoft, samler inn og deler personopplysninger fra millioner av europeere for målrettet reklame, og auksjonerer annonseplass til tusenvis av annonsører, selv om bare én annonse vises.
  • De gegevens van Xandr er ofte unøyaktige, misrepresenterer brukere på motstridende måter, og overholder ikke GDPR-tilgangsforespørsler, med en rapportert svarprosent på 0%.
  • noyb heeft een GDPR-klacht ingediend tegen Xandr wegens transparantieproblemen, onnauwkeurige gegevens en niet-naleving van toegangs- en verwijderingsverzoeken, en dringt er bij de Italiaanse gegevensbeschermingsautoriteit op aan om te onderzoeken en boetes op te leggen.

Reaksjoner

  • Microsofts Xandr gir angivelig GDPR (General Data Protection Regulation)-rettigheter med en rate på 0 %, noe som reiser betydelige personvernproblemer.
  • Dit probleem benadrukt de voortdurende uitdagingen in de reclame-industrie met betrekking tot naleving van privacywetten en de bescherming van gebruikersgegevens.
  • De discussie weerspiegelt bredere frustraties over hoe bedrijven omgaan met gebruikersprivacy, waarbij ze vaak zakelijke belangen boven wettelijke en ethische verplichtingen stellen.

Het Deadlock Empire: Een interactieve gids voor sloten

  • "Het Doodlopend Rijk" is een educatief spel ontworpen om gelijktijdigheid en multi-threaded programmeren in C# te leren door programmagebreken uit te buiten om crashes of storingen te veroorzaken.
  • Het spel bevat tutorials over de interface en niet-atomische instructies, evenals verschillende uitdagingen zoals niet-gesynchroniseerde code, deadlocks en high-level synchronisatieprimitieven.
  • Gecreëerd door Petr Hudeček en Michal Pokorný op HackCambridge 2016, stelt het spel gebruikers in staat om feedback of ideeën in te dienen via GitHub.

Reaksjoner

  • "Het Doodlopend Rijk" is een interactieve gids gericht op het begrijpen en beheren van sloten in multithreaded programmering.
  • Discussies benadrukken best practices zoals het vermijden van gedeelde mutabele toestand, het gebruik van ringbuffers voor berichtdoorgifte en het benutten van gelijktijdige datastructuren of kanalen.
  • De gids en gemeenschapscommentaren benadrukken viktigheten av enkelhet i multithreading og utfordringene ved å skrive ikke-blokkerende kode.

Beste Roku, je hebt mijn tv verpest

  • Een recente Roku-update (versie 13.0.0) introduceerde een functie genaamd Roku Smart Picture, die bewegingsvervaging op alle inhoud afdwingt, waardoor tv's voor sommige gebruikers onkijkbaar worden.
  • Veel Roku TV-eigenaren hebben dit probleem gemeld, maar Roku heeft geen oplossing geboden of adequaat gereageerd op klantklachten.
  • Dit probleem is niet nieuw; een soortgelijk probleem deed zich voor in 2020 en blijft onopgelost, waardoor sommige gebruikers overwegen om tv's zonder internetverbinding te kopen.

Reaksjoner

  • Een Roku-update heeft frustratie veroorzaakt bij gebruikers door bewegingsvervaging in te schakelen, wat velen niet leuk vinden, omdat ze de voorkeur geven aan de oorspronkelijke beeldsnelheden voor films.
  • De discussie benadrukt bredere problemer med uønskede programvareoppdateringer og utfordringen med å finne ikke-internett-tilkoblede "dumme" TV-er.
  • Gebruikers overwegen alternatieven zoals Apple TV of Nvidia Shield om betere controle over hun kijkervaring te behouden en problemen met smart-tv's te vermijden.

Staat van Tekstrendering 2024

Reaksjoner

  • De toekomst van lettertypen kan geavanceerde functies omvatten zoals full-color afbeeldingen, Web Assembly-code en netwerkstreaming, wat zorgen oproept over hun noodzaak en complexiteit.
  • Oxidize, een Rust-framework, heeft als doel om lettertypecompilatie en -consumptie te verenigen, wat mogelijk de ontwikkelingskosten kan verlagen, maar roept vragen op over de langdurige ondersteuning van bestaande tools zoals FreeType en HarfBuzz.
  • Het artikel bespreekt lopende debatten over tekstvorming met programmeerbare paradigma's zoals WASM versus het gebruik van bestaande GPU-shaders, waarbij zorgen over complexiteit en prestaties worden benadrukt.

Crawlee voor Python – een web scraping en browser automatiseringsbibliotheek

  • Crawlee voor Python is een nieuwe web scraping- en browserautomatiseringsbibliotheek die is ontworpen om snel betrouwbare crawlers te bouwen, nu beschikbaar voor vroege gebruikers.
  • Belangrijke kenmerken zijn onder andere ondersteuning voor headless browsers, automatische schaalvergroting, proxybeheer en type hints voor verbeterde codevoltooiing en foutdetectie.
  • Crawlee is gratis, open source, en kan worden geïnstalleerd via pip; gebruikers kunnen zich bij de community op Discord aansluiten voor ondersteuning.

Reaksjoner

  • Crawlee voor Python, een nieuwe web scraping en browserautomatiseringsbibliotheek, is gelanceerd door Jan, de oprichter van Apify.
  • Belangrijke kenmerken zijn onder andere een uniforme interface voor HTTP en headless browser crawling, automatische parallelle crawling, type hints, automatische herhalingen, proxyrotatie, sessiebeheer, configureerbare routering van verzoeken, een persistente URL-wachtrij en inplugbare opslag.
  • De bibliotheek is open-source en gratis, met als doel webscraping te vereenvoudigen door complexe taken af te handelen, zodat ontwikkelaars zich kunnen concentreren op de bedrijfslogica, met toekomstige documentatieverbeteringen en extra functies gepland.

Bijna 2 miljoen metrische ton wilde vis wordt jaarlijks gebruikt om Noorse gekweekte zalm te voeden

  • Een rapport van Feedback en verschillende West-Afrikaanse en Noorse organisaties benadrukt dat er jaarlijks bijna 2 miljoen metrische ton wilde vis wordt geoogst om visolie te produceren voor Noors gekweekte zalmvoer.
  • Deze praktijk heeft een negatieve invloed op het levensonderhoud en veroorzaakt ondervoeding in West-Afrikaanse landen zoals Gambia, Senegal en Mauritanië, met de mogelijkheid om de vraag naar in het wild gevangen vis tegen 2050 te verdrievoudigen.
  • Belangrijke voederproducenten zoals Mowi, Skretting, Cargill en Biomar halen visolie uit Noordwest-Afrika, wat leidt tot aanzienlijke dalingen in lokale visbestanden en inkomens, en oproepen tot duurzaamheidsmaatregelen veroorzaakt.

Reaksjoner

  • Bijna 2 miljoen metrische ton wilde vis wordt jaarlijks gebruikt om Noorse gekweekte zalm te voeden, wat zorgen over duurzaamheid en efficiëntie oproept.
  • Critici beweren dat het gebruik van eiwitrijk voedsel zoals sojabonen om vee te voeden in plaats van direct aan mensen te geven, verspilling is en inefficiënties in de voedselproductie benadrukt.
  • De milieu-impact van vlees- en viskwekerijen, waaronder ontbossing en vervuiling, is aanzienlijk, wat oproept tot verminderd vleesverbruik en verbeterde landbouwpraktijken.