Ga naar hoofdinhoud

2024-07-09

Google Chrome har et spesielt skjult API som kun er tilgjengelig fra *.google.com

  • Google Chrome gir alle *.google.com-nettsteder omfattende tilgang til system- og fane-CPU, GPU og minnebruk, samt detaljert prosessorinformasjon og en loggingsbakkanal.
  • Tilgangen til denne API-en er eksklusiv for *.google.com-nettsteder, noe som skaper potensielle personvern- og sikkerhetsproblemer blant brukere og utviklere.

Reacties

  • Google Chrome har et skjult API som kun er tilgjengelig fra *.google.com, sannsynligvis brukt for Google Meet, som gir detaljert systeminformasjon som CPU/GPU/RAM-bruk.
  • Dette eksklusiviteten vekker bekymringer om konkurransehemmende atferd og brukerens personvern, ettersom andre nettsteder ikke kan få tilgang til denne informasjonen.
  • API-en er innebygd i Chrome og ikke oppført i chrome://extensions, noe som har utløst debatter om etikken og lovligheten av slike praksiser.

Rye: En problemfri Python-opplevelse

  • Rye er en omfattende prosjekt- og pakkebehandlingsløsning for Python, som tilbyr en enhetlig opplevelse for å administrere Python-installasjoner, prosjekter, avhengigheter og virtuelle miljøer.
  • Det støtter komplekse prosjekter, monorepos (repositories som inneholder flere prosjekter), og globale verktøyinstallasjoner, noe som gjør det allsidig for ulike utviklingsbehov.
  • Installasjonsprosessen er enkel, med spesifikke instruksjoner gitt for Linux, macOS og Windows, samt et alternativ for å kompilere fra kildekode ved hjelp av Rust og Cargo.

Reacties

  • Rye er et Python-pakkeverktøy som nå støtter "universell" oppløsning, noe som gjør det mulig å generere en låst requirements.txt-fil som fungerer på tvers av alle plattformer og operativsystemer.
  • Rye bruker uv-verktøyet under panseret, som har blitt forbedret for å støtte denne universelle oppløsningsfunksjonen, noe som gjør avhengighetsstyring mer strømlinjeformet og effektiv.
  • Brukere har rapportert vellykkede overganger fra andre verktøy som Poetry til Rye, spesielt for komplekse prosjekter som involverer avhengigheter som PyTorch, på grunn av Ryes forbedrede løsningskapasitet.

PySkyWiFi: Gratis dum wi-fi på langdistanseflyvninger

  • PySkyWiFi er et verktøy som utnytter en smutthull i Wi-Fi-systemer ombord ved å bruke bonuskontoer for å tunnelere internettdata, og dermed gi gratis internettilgang på langdistanseflyvninger.
  • Verktøyet opererer med to komponenter: en himmelproxy på flyet og en bakke-daemon, som behandler HTTP-forespørsler og -svar gjennom airmiles-kontoen.
  • Utvikleren testet vellykket PySkyWiFi for direktemeldinger, live oppdateringer og full internettilgang, og demonstrerte dets potensial til å omgå Wi-Fi-avgifter om bord.

Reacties

  • Brukere mimret om kreative triks med gamle Kindle-enheter, som å bruke Google Voice til tekstmeldinger og vise meldinger på startskjermen.
  • Diskusjoner inkluderte etiske hensyn og nostalgi for gamle teknologiske triks, som å omgå betalte Wi-Fi-tjenester og bruke DNS-tunneling for å få tilgang til internett.
  • Diskusjonen fremhevet brukernes oppfinnsomhet og ressurssterkhet i å finne løsninger for gratis internettilgang, noe som utløste debatter om etikken og praktikaliteten ved slike metoder.

DB Browser for SQLite (Windows, macOS, og de fleste versjoner av Linux)

  • DB Browser for SQLite (DB4S) er et høykvalitets, visuelt, åpen kildekode-verktøy for å administrere SQLite-databasefiler, med et regnearklignende grensesnitt og full SQL-spørringsfunksjonalitet.
  • Den nåværende offisielle versjonen er 3.12.2, med en 3.13.x-rc1 release candidate tilgjengelig, og nattlige bygg for de som søker de nyeste funksjonene, selv om de kan være ustabile.
  • DB4S støtter opprettelse, redigering og administrasjon av databasefiler, tabeller og poster, samt import/eksport av data og utstedelse av SQL-forespørsler, noe som gjør det til et allsidig verktøy for databaseadministrasjon.

Reacties

  • DB Browser for SQLite, tilgjengelig på Windows, macOS og Linux, ble omtalt på Hacker News, med en ny stabil versjon som snart blir kunngjort av vedlikeholderen lucydodo.
  • Brukere roste programvaren for brukervennligheten, spesielt når det gjaldt håndtering av store CSV-filer, og sammenlignet den positivt med andre verktøy som DBeaver og SQLiteStudio.
  • Samfunnet diskuterte ønskede funksjoner som STRICT-støtte og offline lisenser, og uttrykte takknemlighet for verktøyets betydning i applikasjoner som konkurransespill og utvikling.

Anna's Archive står overfor millioner i erstatning og en permanent forføyning

  • Anna's Archive, en piratbiblioteksøkemotor, står overfor økonomiske skader og et permanent påbud i en amerikansk domstol etter å ikke ha svart på et søksmål fra OCLC.
  • Rettsaken stammer fra skraping og online publisering av OCLC's WorldCat-database, med OCLC som krever over 5 millioner dollar i erstatning og søker en uteblivelsesdom og påbud.
  • Til tross for de juridiske problemene, har Anna's Archive byttet til et nytt .GS-domene, noe som kompliserer håndhevelsesinnsatsen mot nettstedet.

Reacties

  • Anna's Archive står overfor et søksmål med krav om millioner i erstatning og en permanent forføyning på grunn av påståtte cyberangrep, hovedsakelig gjennom webskraping.
  • Organisasjonen OCLC hevder å ha pådratt seg over 5 millioner dollar i skader, inkludert kostnader for maskinvareoppgraderinger, Cloudflare-kontrakter og lønninger til ansatte som avverger angrepene.
  • Tilfellet reiser spørsmål om hvorvidt webskraping utgjør et cyberangrep og de bredere implikasjonene for dataskrapingspraksis, inkludert potensielle virkninger på AI-trening og andre industrier.

Z-Library-administratorer "rømmer fra husarrest" etter at dommer godkjenner utlevering til USA

  • To påståtte Z-Library-operatører, Anton Napolsky og Valeriia Ermakova, rømte fra husarrest i Argentina etter å ha søkt om politisk flyktningstatus.
  • De risikerer utlevering til USA for anklager som inkluderer kriminell brudd på opphavsretten, bedrageri og hvitvasking av penger.
  • Det amerikanske justisdepartementet og FBI begynte å beslaglegge Z-Librarys domener i november 2022, og en internasjonal arrestordre er utstedt for paret, hvis nåværende oppholdssted er ukjent.

Reacties

  • Z-Library-administratorer har angivelig "rømt fra husarrest" etter at en dommer godkjente deres utlevering til USA.
  • De står overfor anklager om hvitvasking av penger, sannsynligvis som følge av å bruke brukerdonasjoner til å finansiere nettstedet, noe som regnes som hvitvasking av penger under amerikansk lov.
  • Dette tilfellet understreker den aggressive naturen til føderale påtaler og reiser etiske og juridiske debatter om skyggebiblioteker som Z-Library.

Linksys Velop-rutere sender Wi-Fi-passord i klartekst til amerikanske servere

  • Testaankoop, den belgiske forbrukerforeningen, oppdaget at Linksys Velop Pro 6E og Velop Pro 7-rutere sender Wi-Fi-påloggingsdetaljer i klartekst til Amazon-servere i USA, noe som utgjør betydelige sikkerhetsrisikoer.
  • Til tross for advarsler i november, har Linksys ikke tatt effektive tiltak for å løse dette problemet, noe som kan føre til potensielle Man-In-The-Middle (MITM) angrep.
  • Testaankoop anbefaler å endre Wi-Fi-navn og passord via nettgrensesnittet og fraråder å kjøpe disse rutene på grunn av sikkerhetssårbarhetene.

Reacties

  • Linksys Velop-rutere sender Wi-Fi-passord i klartekst til amerikanske servere, noe som skaper betydelige sikkerhetsbekymringer blant brukerne.
  • Til tross for at det ble rapportert i november, har ingen effektive tiltak blitt iverksatt for å løse problemet, noe som har ført til diskusjoner om lignende praksis fra andre internettleverandører og ruterprodusenter.
  • Situasjonen understreker behovet for forbedret sikkerhet og åpenhet i forbrukernettverksenheter, med noen som anbefaler åpen kildekode-firmware som OpenWRT for å redusere slike sårbarheter.

Å lage mine egne gifteringer

  • Forfatteren bestemte seg for å lage sine egne gifteringer ved hjelp av lost PLA-støpemetoden, inspirert av en Nile Red-video om lilla gull.
  • Prosessen involverte 3D-printing, lage en gipsform og helle smeltet metall, med innledende forsøk ved bruk av fint sølv og senere legering av sølv med gull.
  • Etter flere forsøk og justeringer klarte forfatteren å lage unike, profesjonelt utseende ringer, og brukte seks helger og omtrent $3,500 på prosjektet.

Reacties

  • En bruker delte sin erfaring med å lage sine egne gifteringer ved hjelp av rustfritt stål og en dreiebenk, og fremhevet holdbarheten og den personlige betydningen av ringene gjennom nesten 20 år.
  • Diskusjonen inkluderer ulike metoder og materialer for DIY gifteringer, som titan, gull og sølv, med brukere som deler tips og personlige anekdoter om deres ringlagingsprosesser.
  • Innlegget understreker den sentimentale verdien og den unike opplevelsen av å lage tilpassede gifteringer, med mange brukere som bemerker de varige minnene og personlige pregene som er involvert i prosessen.

Zombie-misforståelsen i teoretisk informatikk

  • Scott Aaronsons blogginnlegg klargjør vanlige misforståelser innen teoretisk informatikk, spesielt forskjellen mellom beregnbarhet og kompleksitet.
  • Han bruker eksempler, som en funksjon som bestemmer Guds eksistens, for å illustrere at beregnbarhet gjelder funksjoner, ikke individuelle spørsmål, og tar for seg misforståelser om P vs. NP-problemet.
  • Aaronson forklarer at beregnbarhet gjelder eksistensen av et program for å kartlegge innganger til utganger, ikke vanskeligheten med å lage det programmet, og diskuterer Busy Beaver-funksjonen for å fremheve uberegnbare versus beregnbare verdier.

Reacties

  • Teoretisk informatikk omhandler ofte konsepter som involverer uendelighet, noe som gjør dem uintuitive, slik som Kolmogorov-kompleksitet og stoppeproblemet.
  • Problemet P=NP forblir en filosofisk debatt, med noen som sammenligner dets kompleksitet med kontinuumhypotesen (CH).
  • Forskjellen mellom beregnbarhet og bevisbarhet blir understreket, og viser at en funksjon kan være beregnbar selv om dens eksakte implementering for øyeblikket er ubestemt.

Microsofts Xandr gir GDPR-rettigheter med en sats på 0%

  • Xandr, et datterselskap av Microsoft, samler inn og deler personopplysninger om millioner av europeere for målrettet reklame, og auksjonerer annonseplass til tusenvis av annonsører, selv om bare én annonse vises.
  • Xandrs data er ofte unøyaktige, misrepresenterer brukere på motstridende måter, og klarer ikke å overholde GDPR-tilgangsforespørsler, med en rapportert svarprosent på 0%.
  • noyb har levert en GDPR-klage mot Xandr for transparensproblemer, unøyaktige data og manglende overholdelse av forespørsler om tilgang og sletting, og oppfordrer den italienske databeskyttelsesmyndigheten til å undersøke og ilegge bøter.

Reacties

  • Microsofts Xandr gir angivelig GDPR (General Data Protection Regulation)-rettigheter med en rate på 0 %, noe som reiser betydelige personvernproblemer.
  • Dette problemet fremhever pågående utfordringer i reklamebransjen når det gjelder overholdelse av personvernlovgivning og beskyttelse av brukerdata.
  • Diskusjonen gjenspeiler bredere frustrasjoner med hvordan selskaper håndterer brukerens personvern, ofte prioriterer forretningsinteresser over juridiske og etiske forpliktelser.

Deadlock Empire: En interaktiv guide til låser

  • «The Deadlock Empire» er et pedagogisk spill designet for å lære samtidighet og flertrådet programmering i C# ved å utnytte programfeil for å forårsake krasj eller funksjonsfeil.
  • Spillet inkluderer opplæringsprogrammer om grensesnitt og ikke-atomiske instruksjoner, samt ulike utfordringer som usynkronisert kode, deadlocks og høynivå synkroniseringsprimitiver.
  • Skapt av Petr Hudeček og Michal Pokorný på HackCambridge 2016, lar spillet brukere sende inn tilbakemeldinger eller ideer via GitHub.

Reacties

  • ‘The Deadlock Empire’ er en interaktiv guide som fokuserer på å forstå og håndtere låser i multitrådet programmering.
  • Diskusjoner fremhever beste praksis som å unngå delt muterbar tilstand, bruke ringbuffere for meldingsutveksling, og utnytte samtidige datastrukturer eller kanaler.
  • Veiledningen og kommentarene fra fellesskapet understreker viktigheten av enkelhet i multithreading og utfordringene ved å skrive ikke-blokkerende kode.

Dear Roku, du ødela TV-en min

  • En nylig Roku-oppdatering (versjon 13.0.0) introduserte en funksjon kalt Roku Smart Picture, som tvinger bevegelsesutjevning på alt innhold, noe som gjør TV-er uutholdelige for noen brukere.
  • Det er mange eiere av Roku TV som har rapportert dette problemet, men Roku har ikke gitt en løsning eller svart tilstrekkelig på kundeklager.
  • Dette problemet er ikke nytt; et lignende problem oppstod i 2020 og forblir uløst, noe som fører til at noen brukere vurderer å kjøpe TV-er som ikke er koblet til internett.

Reacties

  • En Roku-oppdatering har forårsaket frustrasjon blant brukere ved å aktivere bevegelsesutjevning, som mange misliker, og foretrekker originale bildefrekvenser for filmer.
  • Diskusjonen belyser bredere problemer med uønskede programvareoppdateringer og utfordringen med å finne ikke-internett-tilkoblede "dumme" TV-er.
  • Brukere vurderer alternativer som Apple TV eller Nvidia Shield for å opprettholde bedre kontroll over seeropplevelsen og unngå problemer med smart-TV.

Tilstanden for tekstrendering 2024

Reacties

  • Fremtiden for skrifttyper kan inkludere avanserte funksjoner som fullfargebilder, Web Assembly-kode og nettverksstrømming, noe som reiser spørsmål om deres nødvendighet og kompleksitet.
  • Oxidize, et Rust-rammeverk, har som mål å forene fontkompilering og -forbruk, noe som potensielt kan redusere utviklingskostnadene, men reiser spørsmål om langsiktig støtte for eksisterende verktøy som FreeType og HarfBuzz.
  • Artikkelen diskuterer pågående debatter om tekstforming som involverer programmerbare paradigmer som WASM versus bruk av eksisterende GPU-shadere, og fremhever bekymringer om kompleksitet og ytelse.

Crawlee for Python – et bibliotek for webskraping og nettleserautomatisering

  • Python-biblioteket Crawlee er et nytt verktøy for webskraping og nettleserautomatisering, designet for å bygge pålitelige crawlere raskt, nå tilgjengelig for tidlige brukere.
  • Viktige funksjoner inkluderer støtte for headless nettlesere, automatisk skalering, proxyhåndtering og typehint for forbedret kodefullføring og feiloppdagelse.
  • Crawlee er gratis, åpen kildekode, og kan installeres via pip; brukere kan bli med i fellesskapet på Discord for støtte.

Reacties

  • Jan, grunnleggeren av Apify, har lansert Crawlee for Python, et nytt bibliotek for webskraping og nettleserautomatisering.
  • Viktige funksjoner inkluderer et enhetlig grensesnitt for HTTP og headless nettleser-crawling, automatisk parallell crawling, type hints, automatiske forsøk på nytt, proxy-rotasjon, sesjonsstyring, konfigurerbar forespørselsruting, vedvarende URL-kø og pluggbar lagring.
  • Biblioteket er åpen kildekode og gratis, med mål om å forenkle webskraping ved å håndtere komplekse oppgaver, slik at utviklere kan fokusere på forretningslogikk, med fremtidige dokumentasjonsforbedringer og tillegg av funksjoner planlagt.

Nesten 2 millioner metriske tonn villfisk brukes årlig til å mate norsk oppdrettslaks

  • En rapport fra Feedback og ulike vestafrikanske og norske organisasjoner fremhever at nesten 2 millioner metriske tonn villfisk høstes årlig for å produsere fiskeolje til norsk oppdrettslaksfôr.
  • Denne praksisen påvirker levebrødene negativt og forårsaker underernæring i vestafrikanske land som Gambia, Senegal og Mauritania, med potensial til å tredoble etterspørselen etter villfanget fisk innen 2050.
  • Store fôrprodusenter som Mowi, Skretting, Cargill og Biomar henter fiskeolje fra Nordvest-Afrika, noe som fører til betydelige nedganger i lokale fiskebestander og inntekter, og utløser krav om bærekraftstiltak.

Reacties

  • Årlig brukes nesten 2 millioner metriske tonn villfisk til å mate norsk oppdrettslaks, noe som reiser bekymringer om bærekraft og effektivitet.
  • Kritikere hevder at det er sløsing å bruke proteinrik mat som soyabønner til å fôre husdyr i stedet for direkte til mennesker, og at dette fremhever ineffektivitet i matproduksjonen.
  • Den miljømessige påvirkningen av kjøtt- og fiskeoppdrett, inkludert avskoging og forurensning, er betydelig, noe som har ført til oppfordringer om redusert kjøttforbruk og forbedrede oppdrettsmetoder.