В настоящее время приложение Mullvad VPN испытывает проблемы с совместимостью с macOS 14 Sonoma из-за ошибки в брандмауэре, которая нарушает правильную фильтрацию трафика.
Эта ошибка может привести к утечке информации при определенных настройках, что представляет потенциальный риск для безопасности пользователей.
Хотя о проблеме было сообщено в Apple, пока никаких мер по ее устранению нет, поэтому пользователям рекомендуется оставаться на macOS 13 Ventura до тех пор, пока не будет представлено исправление.
Пользователи сталкиваются с проблемами в работе сетевых функций бета-версии macOS 14 Sonoma, возможно, из-за ошибки в брандмауэре macOS.
Обсуждаются возможные способы решения проблемы и альтернативные VPN-сервисы, свидетельствующие о недовольстве стабильностью и удобством работы с macOS, а также закрытым подходом Apple.
Пользователи ставят под сомнение целесообразность сообщения об ошибках в Apple, указывая на проблемы с набором тестов и обработкой отзывов пользователей.
Галина Тимченко, соучредитель и издатель российского информационного издания Meduza, стала первым российским журналистом, зараженным шпионской программой Pegasus, разработанной компанией NSO Group.
В 2021 году администрация Байдена внесла NSO Group в "черный список", запретив ей доступ к американским технологиям из-за опасений, связанных с нецелевым использованием и регулятивным надзором.
Meduza, Access Now и Citizen Lab совместно расследовали этот инцидент, выявив широкомасштабное использование Pegasus и усилив обеспокоенность по поводу правительственной слежки и преследования журналистов, оппонентов и активистов.
Темы дискуссии - использование шпионской программы Pegasus против журналистов, уязвимости различных операционных систем, проблемы государственного хакерства и трудности поиска объективных источников новостей.
Обсуждается эффективность мер безопасности и разные подходы к потреблению новостей, а также критика в адрес СМИ за предвзятость и отсутствие ответственности.
Ссылки на геополитическую ситуацию, в том числе на роль западных государств в украинском конфликте, подчеркивают более широкий контекст и последствия для технологического и информационного секторов.
В тексте рассказывается о работе Исаака Ньютона в качестве начальника монетного двора в Англии, где он активно преследовал фальшивомонетчиков.
В ней рассказывается о его успешной деятельности по поимке многих фальшивомонетчиков, особое внимание уделяется его заклятому врагу - Уильяму Чалонеру.
Значительный вклад Ньютона в Великую перечеканку свидетельствует о его выдающемся вкладе в поддержание целостности валюты.
В дискуссионной ветке Hacker News представлены различные точки зрения на жизнь Исаака Ньютона: его конфликты, связь с алхимией, борьба с фальшивомонетчиками и его вклад в развитие исчисления.
Участники дискуссии обсуждают личность Ньютона и его научный вклад, при этом одни проявляют скептицизм, а другие защищают его репутацию.
Статья также раскрывает человеческий аспект Ньютона, подчеркивая наши когнитивные предубеждения, из-за которых даже высокоинтеллектуальные люди могут стать жертвами мошенничества и манипуляций.
Юань Цао разработал бюджетный спектрометр ближнего инфракрасного диапазона (БИК) с разрешением 6 нм.
Спектрометр работает с использованием дифракционной решетки и фотодиодов, а также других компонентов; он измеряет спектральное разрешение и длину волны света.
Помимо обсуждения проблем, связанных с подавлением шумов и помех, Цао также рассказывает о калибровке, динамическом диапазоне спектрометра и измерении спектров пропускания. Возможно, в будущем будут получены дополнительные спектры.
Один человек разработал недорогой самодельный спектрометр ближнего инфракрасного диапазона, который может быть использован в различных отраслях.
Создатель стремится изготовить доступные спектрометры для стран третьего мира, чтобы помочь в выявлении поддельных лекарств.
В тексте подчеркиваются трудности калибровки и сертификации этих приборов, а также обращается внимание на отсутствие надежных статей на таких платформах, как Hacker News.
Компания Retool, платформа для создания внутренних инструментов, столкнулась с фишинговой атакой, которая привела к несанкционированному доступу к 27 учетным записям облачных клиентов, выявив уязвимость системы к атакам социальной инженерии.
Атака произошла после того, как сотрудник компании поддался SMS-фишинговой атаке и предоставил коды многофакторной аутентификации (MFA), которые впоследствии скомпрометировали VPN и внутренние административные системы компании.
Retool рекомендует повысить уровень безопасности, например, отказаться от хранения кодов MFA в "облаке", проводить обучение сотрудников и использовать аппаратные ключи безопасности для MFA, а также внедрять стратегии "глубокой защиты". В настоящее время компания сотрудничает с правоохранительными органами и криминалистической фирмой для расследования инцидента.
Обсуждение на Hacker News охватывает такие аспекты, как осторожность при звонках/сообщениях с просьбой предоставить личную информацию, необходимость подтверждения личности звонящего, а также стандартные системы обратной аутентификации.
Участники обсуждают достоинства и недостатки различных мер безопасности, включая шифрование паролей, многофакторную аутентификацию и биометрию, а также рассказывают о случаях неправильного решения проблем мошенничества.
Подробно рассматриваются такие вопросы, как использование технологии deepfake при нарушениях безопасности, защита цифровых активов, а также общее согласие с требованием создания удобных и надежных решений в области безопасности.
Автор не рекомендует использовать Discord в качестве форума вопросов и ответов для проектов, ссылаясь на его хаотичность, несовершенство функций поиска и обнаружения информации, а также потенциальный риск прерывистости.
В тексте предлагаются лучшие альтернативы, такие как специализированные форумы сообщества, авторитетные сайты типа Stack Overflow или Reddit, а также системы отслеживания проблем на базе Git.
Автор подчеркивает важность тщательного выбора платформы для целей Q&A, осознавая ее влияние на ход проекта и взаимодействие с сообществом.
Основная дискуссия ведется вокруг использования Discord в кач естве форума вопросов и ответов, причем мнения по поводу его эффективности в сравнении с такими платформами, как GitHub issues, специализированные форумы и списки рассылки, разнятся.
Неформальность и простота использования Discord высоко оцениваются, но при этом отмечаются ограничения по удобству поиска и организации. Выбор платформы зависит от индивидуальных потребностей, таких как контроль, стоимость, простота настройки и демографические тенденции.
Говорилось и о потенциальном устаревании традиционных форумов и списков рассылки, и о возможности создания более комплексной платформы с индексируемыми поисковыми системами, вложенными ответами и голосовыми функциями.
LiteFS - это глобально распределенная база данных SQLite, изначально разработанн ая для географического распределения данных, обеспечивающего быстрое время отклика.
Открыто новое применение LiteFS, позволяющее заменить API-уровни между сервисами. Это достигается за счет распределения всей базы данных на стороне клиента, что позволяет выполнять SQL-запросы и объединять данные в соответствии с требованиями клиента.
Реплики доступны только для чтения, поэтому для обновления данных требуется API. Несмотря на ряд ограничений, эта техника может оказаться полезной в ситуациях, когда обычные API не подходят.
В статье рассматривается концепция использования баз данных в качестве API, описываются потенциальные проблемы и препятствия, возникающие при использовании этого метода.
Для управления изменениями в программных системах рекомендуется использовать API-контракты и такие инструменты, как представления и хранимые процедуры. Также рассматриваются такие темы, как целесообразность загрузки целых баз данных при начальной загрузке страницы, сложности реализации модели "база данных на пользователя" и проблема недобросовестности поставщиков в бессерверных вычислениях.
Особое внимание уделяется преимуществам и недостаткам использования баз данных в качестве API, в том числе практике использования представлений и переименования таблиц в PostgreSQL для модификации схем.
Автор утверждает, что фенилэфрин является менее эффективным деконгестантом по сравнению с псевдоэфедрином ввиду его интенсивного метаболизма в организме.
Фенилэфрин продается в качестве альтернативы псевдоэфедрину в связи с ограничениями, наложенными на псевдоэфедрин из-за его возможного использования в нелегальном производстве метамфетамина.
В конце статьи дается рекомендация FDA пересмотреть вопрос о продаже фенилэфрина, полагая, что он не оправдывает своего нынешнего включения в список.
Обсуждаются такие темы, как регулирование оборота наркотиков, наркомания, производство метамфетамина, эффективность различных лекарственных препаратов, в том числе деконгестантов.
Также обсуждаются такие вопросы, как влияние нормативных актов на доступность лекарств, роль правоохранительных органов, социальные интервенции, проблемы конфиденциальности и ограничения фармацевтических препаратов.
Освещены такие факторы, как эффект плацебо, изменение образа жизни, индивидуальная реакция на лекарственные средства, показаны сложности и проблемы, связанные с регулированием лекарственных средств и их потенцированием.