Pular para o conteúdo principal

2024-07-09

Google Chrome tem uma API especial oculta acessível apenas a partir de *.google.com

  • Google Chrome fornece a todos os sites *.google.com amplo acesso ao uso da CPU, GPU e memória do sistema e das abas, bem como informações detalhadas do processador e um canal de registro de logs.
  • Este acesso à API é exclusivo para sites *.google.com, levantando potenciais preocupações de privacidade e segurança entre usuários e desenvolvedores.

Reações

  • Google Chrome tem uma API oculta acessível apenas a partir de *.google.com, provavelmente usada para o Google Meet, fornecendo informações detalhadas do sistema, como uso de CPU/GPU/RAM.
  • Essa exclusividade levanta preocupações sobre comportamento anticompetitivo e privacidade do usuário, já que outros sites não podem acessar essas informações.
  • A API está incorporada no Chrome e não está listada em chrome://extensions, gerando debates sobre a ética e a legalidade de tais práticas.

Rye: Uma Experiência Python Sem Complicações

  • Rye é uma solução abrangente de gerenciamento de projetos e pacotes para Python, oferecendo uma experiência unificada para gerenciar instalações de Python, projetos, dependências e ambientes virtuais.
  • Ele suporta projetos complexos, monorepos (repositórios que contêm vários projetos) e instalações de ferramentas globais, tornando-o versátil para diversas necessidades de desenvolvimento.
  • A instalação é simples, com instruções específicas fornecidas para Linux, macOS e Windows, além de uma opção para compilar a partir do código-fonte usando Rust e Cargo.

Reações

  • Rye é uma ferramenta de empacotamento Python que agora suporta resolução "universal", permitindo a geração de um arquivo requirements.txt bloqueado que funciona em todas as plataformas e sistemas operacionais.
  • Rye usa a ferramenta uv sob o capô, que foi aprimorada para suportar esse recurso de resolução universal, tornando o gerenciamento de dependências mais simplificado e eficiente.
  • Usuários relataram transições bem-sucedidas de outras ferramentas como Poetry para Rye, especialmente para projetos complexos que envolvem dependências como PyTorch, devido às capacidades aprimoradas de resolução do Rye.

PySkyWiFi: Wi-fi gratuito e simples em voos de longa distância

  • PySkyWiFi é uma ferramenta que explora uma brecha nos sistemas de Wi-Fi a bordo, utilizando contas de milhas aéreas para tunelar dados de internet, proporcionando acesso gratuito à internet em voos de longa distância.
  • Essa ferramenta opera com dois componentes: um proxy de céu no avião e um daemon terrestre, que processam solicitações e respostas HTTP através da conta de milhas aéreas.
  • A desenvolvedora testou com sucesso o PySkyWiFi para mensagens instantâneas, atualizações ao vivo e acesso completo à internet, demonstrando seu potencial para evitar cobranças de Wi-Fi durante o voo.

Reações

  • Usuários relembraram truques criativos com dispositivos Kindle antigos, como usar o Google Voice para enviar mensagens de texto e exibir mensagens na tela inicial.
  • Discussões incluíram considerações éticas e nostalgia por hacks tecnológicos antigos, como burlar serviços de Wi-Fi pagos e usar tunelamento DNS para acessar a internet.
  • A conversa destacou a engenhosidade e a capacidade de improvisação dos usuários em encontrar soluções de acesso gratuito à internet, provocando debates sobre a ética e a praticidade de tais métodos.

DB Browser for SQLite (Windows, macOS e a maioria das versões do Linux)

  • DB Browser for SQLite (DB4S) é uma ferramenta visual de alta qualidade e de código aberto para gerenciar arquivos de banco de dados SQLite, apresentando uma interface semelhante a uma planilha e capacidades completas de consulta SQL.
  • A versão oficial atual é 3.12.2, com um candidato a lançamento 3.13.x-rc1 disponível, e builds noturnos para aqueles que buscam os recursos mais recentes, embora possam ser instáveis.
  • DB4S suporta a criação, edição e gerenciamento de arquivos de banco de dados, tabelas e registros, além de importar/exportar dados e emitir consultas SQL, tornando-o uma ferramenta versátil para gerenciamento de banco de dados.

Reações

  • DB Browser for SQLite, disponível no Windows, macOS e Linux, foi destaque no Hacker News, com uma nova versão estável a ser anunciada em breve pelo mantenedor lucydodo.
  • Os usuários elogiaram o software por sua facilidade de uso, especialmente no manuseio de grandes arquivos CSV, e o compararam favoravelmente a outras ferramentas como DBeaver e SQLiteStudio.
  • As discussões da comunidade abordaram recursos desejados, como suporte STRICT e licenças offline, e expressaram gratidão pela importância da ferramenta em aplicações como jogos competitivos e desenvolvimento.

Anna's Archive enfrenta milhões em danos e uma liminar permanente

  • Anna's Archive, um motor de busca de biblioteca pirata, está enfrentando danos monetários e uma liminar permanente em um tribunal dos EUA após não responder a um processo da OCLC.
  • Processo judicial decorre da raspagem e publicação online do banco de dados WorldCat da OCLC, com a OCLC reivindicando mais de $5 milhões em danos e buscando um julgamento à revelia e uma medida cautelar.
  • Apesar das questões legais, o Anna's Archive mudou para um novo domínio .GS, complicando os esforços de aplicação da lei contra o site.

Reações

  • Anna's Archive está enfrentando um processo com reivindicações de milhões em danos e uma liminar permanente devido a supostos ataques cibernéticos, principalmente através de web scraping.
  • A organização OCLC afirma ter incorrido em mais de $5 milhões em danos, incluindo custos para atualizações de hardware, contratos com a Cloudflare e salários para funcionários que mitigaram os ataques.
  • A questão levanta dúvidas sobre se a extração de dados da web constitui um ciberataque e as implicações mais amplas para as práticas de extração de dados, incluindo impactos potenciais no treinamento de IA e em outras indústrias.

Administradores da Z-Library 'escapam da prisão domiciliar' após juiz aprovar extradição para os EUA

  • Dois supostos operadores da Z-Library, Anton Napolsky e Valeriia Ermakova, escaparam da prisão domiciliar na Argentina após solicitarem status de refugiados políticos.
  • Enfrentam extradição para os EUA por acusações que incluem violação criminal de direitos autorais, fraude eletrônica e lavagem de dinheiro.
  • As autoridades do Departamento de Justiça dos EUA e do FBI começaram a apreender os domínios da Z-Library em novembro de 2022, e um mandado de prisão internacional foi emitido para a dupla, cujo paradeiro atual é desconhecido.

Reações

  • Administradores da Z-Library teriam 'escapado da prisão domiciliar' após a aprovação de um juiz para sua extradição para os EUA.
  • As acusações que enfrentam são de lavagem de dinheiro, provavelmente decorrentes do uso de doações de usuários para financiar o site, o que é considerado lavagem de dinheiro segundo a lei dos EUA.
  • Este caso destaca a natureza agressiva das acusações federais e levanta debates éticos e legais sobre bibliotecas sombrias como a Z-Library.

Roteadores Linksys Velop enviam senhas de Wi-Fi em texto simples para servidores nos EUA

  • Testaankoop, a Associação de Consumidores da Bélgica, descobriu que os roteadores Linksys Velop Pro 6E e Velop Pro 7 enviam detalhes de login do Wi-Fi em texto simples para servidores da Amazon nos EUA, representando riscos significativos de segurança.
  • Apesar dos avisos em novembro, a Linksys não tomou medidas eficazes para resolver esse problema, levando a potenciais ataques Man-In-The-Middle (MITM).
  • Testaankoop aconselha a alteração dos nomes e senhas do Wi-Fi através da interface web e recomenda não comprar esses roteadores devido às vulnerabilidades de segurança.

Reações

  • Os roteadores Linksys Velop estão transmitindo senhas de Wi-Fi em texto simples para servidores nos EUA, causando preocupações significativas de segurança entre os usuários.
  • Apesar de ter sido relatado em novembro, nenhuma medida eficaz foi implementada para resolver o problema, o que levou a discussões sobre práticas semelhantes por outros provedores de internet e fabricantes de roteadores.
  • A situação destaca a necessidade de melhorar a segurança e a transparência nos dispositivos de rede do consumidor, com alguns recomendando firmware de código aberto como o OpenWRT para mitigar tais vulnerabilidades.

Fazendo minhas próprias alianças de casamento

  • A autora decidiu fazer suas próprias alianças de casamento usando o método de fundição em PLA perdido, inspirado por um vídeo do Nile Red sobre ouro roxo.
  • Ao processo envolveu impressão 3D, criação de um molde de gesso e derramamento de metal fundido, com testes iniciais usando prata fina e posteriormente ligando prata com ouro.
  • Após várias tentativas e ajustes, o autor conseguiu criar anéis únicos e com aparência profissional, gastando seis fins de semana e aproximadamente $3.500 no projeto.

Reações

  • Um usuário compartilhou sua experiência de fazer suas próprias alianças de casamento usando aço inoxidável e um torno, destacando a durabilidade e o significado pessoal das alianças ao longo de quase 20 anos.
  • A discussão inclui vários métodos e materiais para alianças de casamento DIY, como titânio, ouro e prata, com usuários compartilhando dicas e anedotas pessoais sobre seus processos de fabricação de anéis.
  • As postagens enfatizam o valor sentimental e a experiência única de criar alianças de casamento personalizadas, com muitos usuários destacando as memórias duradouras e os toques pessoais envolvidos no processo.

A concepção errônea zumbi da ciência da computação teórica

  • Scott Aaronson's blog post clarifica equívocos comuns na ciência da computação teórica, particularmente a diferença entre computabilidade e complexidade.
  • He usa exemplos, como uma função determinando a existência de Deus, para ilustrar que a computabilidade diz respeito a funções, não a questões individuais, e aborda mal-entendidos sobre o problema P vs. NP.
  • Aaronson explica que a computabilidade diz respeito à existência de um programa para mapear entradas para saídas, não à dificuldade de criar esse programa, e discute a função Busy Beaver para destacar valores incomputáveis versus computáveis.

Reações

  • A ciência da computação teórica frequentemente lida com conceitos envolvendo o infinito, tornando-os não intuitivos, como a complexidade de Kolmogorov e o problema da parada.
  • A questão P=NP continua sendo um debate filosófico, com alguns comparando sua complexidade à hipótese do contínuo (CH).
  • A distinção entre computabilidade e provabilidade é enfatizada, mostrando que uma função pode ser computável mesmo que sua implementação exata ainda não esteja determinada.

Xandr da Microsoft concede direitos GDPR a uma taxa de 0%

  • Xandr, uma subsidiária da Microsoft, coleta e compartilha dados pessoais de milhões de europeus para publicidade direcionada, leiloando espaços publicitários para milhares de anunciantes, mesmo que apenas um anúncio seja exibido.
  • Os dados da Xandr são frequentemente imprecisos, representando os usuários de maneiras contraditórias, e não cumprem os pedidos de acesso do GDPR, com uma taxa de resposta relatada de 0%.
  • Noyb apresentou uma queixa de GDPR contra a Xandr por questões de transparência, dados imprecisos e não conformidade com pedidos de acesso e apagamento, instando a autoridade de proteção de dados italiana a investigar e impor multas.

Reações

  • Relatos indicam que a Xandr da Microsoft está concedendo direitos de GDPR (Regulamento Geral de Proteção de Dados) a uma taxa de 0%, levantando preocupações significativas sobre privacidade.
  • Esta questão destaca os desafios contínuos na indústria de publicidade em relação à conformidade com as leis de privacidade e à proteção dos dados dos usuários.
  • A discussão reflete frustrações mais amplas com a forma como as empresas lidam com a privacidade dos usuários, frequentemente priorizando interesses comerciais em detrimento de obrigações legais e éticas.

Império do Deadlock: Um Guia Interativo para Travas

  • A Deadlock Empire" é um jogo educacional projetado para ensinar concorrência e programação multithread em C# explorando falhas de programas para causar travamentos ou mau funcionamento.
  • Ao jogo inclui tutoriais sobre interface e instruções não atômicas, bem como vários desafios, como código não sincronizado, deadlocks e primitivas de sincronização de alto nível.
  • Criado por Petr Hudeček e Michal Pokorný no HackCambridge 2016, o jogo permite que os usuários enviem feedback ou ideias via GitHub.

Reações

  • "A Deadlock Empire" é um guia interativo focado em entender e gerenciar bloqueios em programação multithread.
  • Discussões destacam as melhores práticas, como evitar estado mutável compartilhado, usar buffers circulares para passagem de mensagens e aproveitar estruturas de dados concorrentes ou canais.
  • Os comentários do guia e da comunidade enfatizam a importância da simplicidade na multithread e os desafios de escrever código não bloqueante.

Querido Roku, você estragou minha TV

  • A recente atualização do Roku (versão 13.0.0) introduziu um recurso chamado Roku Smart Picture, que força o suavização de movimento em todo o conteúdo, tornando as TVs inassistíveis para alguns usuários.
  • Vários proprietários de Roku TV relataram esse problema, mas a Roku não forneceu uma solução nem respondeu adequadamente às reclamações dos clientes.
  • Este problema não é novo; uma questão semelhante ocorreu em 2020 e permanece sem solução, levando alguns usuários a considerar a compra de TVs não conectadas à internet.

Reações

  • A atualização do Roku causou frustração entre os usuários ao ativar o suavização de movimento, que muitos não gostam, preferindo as taxas de quadros originais para filmes.
  • A discussão destaca questões mais amplas com atualizações de software indesejadas e o desafio de encontrar TVs "burras" que não estejam conectadas à internet.
  • Os usuários estão considerando alternativas como Apple TV ou Nvidia Shield para manter um melhor controle sobre sua experiência de visualização e evitar problemas com TVs inteligentes.

Estado da Renderização de Texto 2024

Reações

  • A futura geração de fontes pode incluir recursos avançados como imagens coloridas, código Web Assembly e streaming de rede, levantando preocupações sobre sua necessidade e complexidade.
  • Oxidize, um framework Rust, visa unificar a compilação e o consumo de fontes, potencialmente reduzindo os custos de desenvolvimento, mas levanta questões sobre o suporte a longo prazo para ferramentas existentes como FreeType e HarfBuzz.
  • O artigo discute debates em andamento sobre a modelagem de texto envolvendo paradigmas programáveis como WASM versus o uso de shaders de GPU existentes, destacando preocupações sobre complexidade e desempenho.

Crawlee para Python – uma biblioteca de raspagem de dados da web e automação de navegador

  • Crawlee para Python é uma nova biblioteca de automação de navegador e raspagem web projetada para construir rastreadores confiáveis rapidamente, agora disponível para os primeiros usuários.
  • Os principais recursos incluem suporte para navegadores sem interface gráfica, escalonamento automático, gerenciamento de proxy e dicas de tipo para melhorar a conclusão de código e a detecção de bugs.
  • Crawlee é gratuito, de código aberto e pode ser instalado via pip; os usuários podem se juntar à comunidade no Discord para suporte.

Reações

  • Crawlee para Python, uma nova biblioteca de raspagem de dados da web e automação de navegador, foi lançada por Jan, o fundador da Apify.
  • Os principais recursos incluem uma interface unificada para rastreamento HTTP e de navegador sem cabeça, rastreamento paralelo automático, dicas de tipo, tentativas automáticas, rotação de proxy, gerenciamento de sessões, roteamento de solicitações configurável, fila de URL persistente e armazenamento plugável.
  • A biblioteca é de código aberto e gratuita, visando simplificar a extração de dados da web ao lidar com tarefas complexas, permitindo que os desenvolvedores se concentrem na lógica de negócios, com melhorias na documentação e recursos adicionais planejados para o futuro.

Quase 2 milhões de toneladas métricas de peixes selvagens são usadas anualmente para alimentar salmões cultivados na Noruega

  • Um relatório da Feedback e de várias organizações da África Ocidental e da Noruega destaca que quase 2 milhões de toneladas métricas de peixes selvagens são colhidas anualmente para produzir óleo de peixe para a ração de salmão cultivado na Noruega.
  • Essa prática está impactando negativamente os meios de subsistência e causando desnutrição em países da África Ocidental, como Gâmbia, Senegal e Mauritânia, com o potencial de triplicar a demanda por peixes capturados na natureza até 2050.
  • Grandes produtores de ração como Mowi, Skretting, Cargill e Biomar estão obtendo óleo de peixe do noroeste da África, levando a quedas significativas nos estoques de peixes locais e nas rendas, o que tem gerado apelos por medidas de sustentabilidade.

Reações

  • Quase 2 milhões de toneladas métricas de peixes selvagens são usados anualmente para alimentar o salmão cultivado na Noruega, levantando preocupações sobre sustentabilidade e eficiência.
  • Críticos argumentam que usar alimentos ricos em proteínas, como a soja, para alimentar o gado em vez de diretamente aos humanos é um desperdício e destaca ineficiências na produção de alimentos.
  • Ao impacto ambiental da criação de carne e peixe, incluindo desmatamento e poluição, é significativo, levando a apelos por uma redução no consumo de carne e por práticas agrícolas aprimoradas.