Перейти к основному содержимому

2023-09-23

Компания Valve вносит значительный вклад в развитие Linux и сообщества open-source.

  • Компания Valve вносит значительный вклад в развитие сообщества Linux и open-source, работая над Steam Deck и SteamOS, сотрудничая с консалтинговой компанией Igalia по различным улучшениям в экосистеме Linux.
  • Они внесли свой вклад в разработку драйверов Mesa OpenGL и Vulkan, компонентов графического драйвера ядра, участвовали в расширении поддержки файловых систем, нечувствительных к регистру, разработке композитора Gamescope Wayland.
  • Их поддержка распространяется на неизменяемые обновления программного обеспечения и Flatpak. Такой масштабный вклад оказал положительное влияние на экосистему настольных систем Linux не только в игровом секторе.

Реакции

  • Компания Valve, создатель платформы Steam, несмотря на первоначальную критику, получила высокую оценку за свой вклад в сообщество разработчиков открытого программного обеспечения и стремление улучшить игровой процесс.
  • Существует целый спектр мнений относительно политики возврата денег в Steam и ее роли в азартных играх на реальные деньги, а также опасения по поводу совместимости платформы со старыми играми.
  • Недавний запуск Steam Deck повысил доступность игр в Linux, однако ожидается, что пользователи Mac не смогут воспользоваться теми же преимуществами из-за ограничений в экосистеме macOS.

Paisa - менеджер личных финансов с открытым исходным кодом

  • Разработчик использовал учет в открытом виде и создал систему отчетности Paisa для публичного использования.
  • Разработчик ищет отзывы о том, что люди обычно хотят знать о своих личных финансах.
  • Есть просьба воздержаться от редактирования демонстрационных данных, а при необходимости загружать и запускать их локально.

Реакции

  • В центре обсуждения - инструменты и методы управления личными финансами, в том числе интеграция с Plaid для автоматического импорта данных, но с учетом опасений по поводу безопасности данных и спроса на стандартизированные API со стороны финансовых институтов.
  • В ходе беседы затрагиваются и другие темы, такие как налоговые модели, альтернативное программное обеспечение, проблемы категоризации транзакций, пользовательские похвалы проекту Paisa, а также споры о доступности версий Linux.
  • В нем подчеркиваются проблемы и возможные решения для эффективного управления личными финансами, обращается внимание на важность понимания правил ведения бухгалтерского учета и трудности использования открытых банковских API.

0-days эксплуатируется поставщиком коммерческих систем видеонаблюдения в Египте

  • Группа анализа угроз Google и лаборатория The Citizen Lab обнаружили цепочку эксплойтов 0-day для iPhone, разработанную компанией Intellexa, которая используется для установки шпионского ПО 'Predator' с помощью атаки типа "человек посередине" (MITM).
  • Компания Apple устранила эту проблему, залатав уязвимости в iOS 16.7 и iOS 17.0.1, что подчеркивает риски, которые несут коммерческие производители систем видеонаблюдения.
  • Google предлагает пользователям включить режим "HTTPS-First Mode" в качестве меры защиты от MITM-атак, подчеркивая тем самым, что Google продолжает борьбу с этими угрозами в сфере шпионского ПО.

Реакции

  • В статье рассматриваются широкие темы кибербезопасности, в том числе использование слабых мест в программном обеспечении египетского производителя систем видеонаблюдения, трудности устранения уязвимостей и необходимость в квалифицированных специалистах по безопасности.
  • В ней рассматривается действие сертификатов безопасности и роль VPN в защите от государственного наблюдения.
  • В нем также упоминаются обвинения в коррупции и влияние этих уязвимостей на телефон кандидата в президенты, что свидетельствует о далеко идущих последствиях проблем кибербезопасности.

GitHub Actions может быть намного лучше

  • Автор высказывает опасения по поводу GitHub Actions, подчеркивая проблемы с отладкой, возможные уязвимости в системе безопасности и необходимость усовершенствования проверки рабочих процессов.
  • Они предлагают ряд улучшений, включая интерактивную отладку, более строгую проверку рабочих процессов, более точную спецификацию типов, а также призывают к увеличению числа официальных действий, поддерживаемых на GitHub.
  • Автор также критикует отсутствие внимания к сообществу со стороны GitHub и выражает опасения по поводу потенциальных уязвимостей безопасности в экосистеме GitHub Actions.

Реакции

  • Дискуссия разворачивается вокруг недовольства и критики пользователями GitHub Actions, инструмента, используемого в рабочих процессах непрерывной интеграции и непрерывного развертывания (CI/CD).
  • Пользователи отмечают трудности с отладкой, ограниченную функциональность и проблемы с интеграцией. Некоторые из них предлагают использовать альтернативные инструменты и обходные пути для решения этих проблем.
  • Сообщество отмечает необходимость совершенствования CI-платформ, улучшения поддержки HTML-отчетов и предпочтение локального запуска рабочих процессов.

Способы фиксации изменений в Postgres

  • В статье анализируются различные методы отслеживания изменений в базе данных Postgres: Listen/Notify, прямой опрос таблиц, репликация и использование таблицы аудита.
  • Каждый подход тщательно анализируется с точки зрения его преимуществ и сложностей, что позволяет получить ценную информацию.
  • В качестве наиболее эффективного метода в статье рассматривается репликация, а в качестве альтернативы рекомендуется использовать таблицу аудита.

Реакции

  • Обсуждаются оптимальные методы контроля и регистрации изменений в базе данных Postgres, даются рекомендации по использованию триггеров, таблиц истории, а также по точности часов базы данных.
  • Были предложены такие расширения, как "pgaudit" или "temporal_tables", логическая репликация и триггерные функции, однако проблемы с производительностью и требованиями к хранению данных сохраняются, что свидетельствует о необходимости совершенствования и повышения надежности методов отслеживания изменений в системах баз данных.
  • Такие средства, как Debezium, получили признание при решении проблем, связанных с использованием функции LISTEN/NOTIFY в PostgreSQL.

Удаленная работа может более чем в два раза сократить "углеродный след" офисного сотрудника

  • Сайт Scientific American временно недоступен по причине аномального трафика.
  • Scientific American является дочерним предприятием компании Springer Nature, связанной со многими научными изданиями.
  • Издание претендует на редакционную независимость в освещении научных разработок.

Реакции

  • В центре диалога - влияние удаленной работы на выбросы углекислого газа, благосостояние общества, производительность труда и отношения между начальником и работником.
  • Приводятся различные точки зрения, подчеркивающие экологические преимущества удаленной работы и сопоставляющие их с потенциальными проблемами, такими как социальная изоляция и снижение производительности труда.
  • Отмечается также необходимость государственного вмешательства, налоговых льгот и демократического обучения на рабочих местах для решения этих проблем.

Java 21: приятное, незначительное и важное

  • Java 21 была запущена как версия "долгосрочной поддержки", в которой появились такие улучшения, как сопоставление шаблонов для операторов switch, шаблоны записей, последовательные коллекции и виртуальные потоки.
  • Следует отметить виртуальные потоки, которые решают проблему одновременной обработки запросов, и сопоставление шаблонов, облегчающее работу с иерархиями и записями.
  • Релиз обещает существенное повышение уровня обслуживания, в нем исправлено более 10 000 ошибок, что делает его выгодным обновлением.

Реакции

  • В тексте представлены разнообразные обсуждения таких возможностей, как виртуальные потоки в Java и согласование шаблонов в языках программирования.
  • Также рассматриваются вопросы обновления программных пакетов и зависимостей, подробно описываются достоинства, ограничения и специфические проблемы, связанные с этими функциями.
  • Однако текстовому резюме не хватает ясности и связности, чтобы дать четкое понимание обсуждаемых тем.

Открытое письмо нашему сообществу

  • Компания Unity, платформа для разработки игр, пересмотрела свою новую политику в отношении платы за выполнение игр (Runtime Fee), получив отклики от сообщества; компания опубликовала открытое письмо с извинениями.
  • Среди существенных изменений - увеличение лимита доходов со 100 тыс. до 200 тыс. долл. для тарифного плана Unity Personal, освобождение от платы игр, заработавших менее 1 млн. долл. и применение политики только для пользователей Unity Pro и Enterprise, начиная с версии 2024 LTS.
  • Unity предлагает варианты оплаты: фиксированная доля дохода в размере 2,5% или расчет на основе новых игроков, выставляя меньшую сумму. Unity предлагает задать вопросы создателям в чате.

Реакции

  • Unity, широко распространенная платформа для разработки игр, подвергается критике за недавние изменения в ценовой политике, что вызвало дискуссию среди пользователей.
  • Пользователи не только требуют гарантий, чтобы предотвратить подобные решения в будущем, но и не уверены в способности Unity преодолеть возникшие противоречия.
  • Есть опасения, что Unity может продолжать вносить подобные изменения, не неся за них ответственности, что вызовет дискуссию о значимости доверия клиентов и возможности нанесения ущерба репутации компании.

Сигнал: Протокол согласования ключей Pqxdh

  • В документе подробно описывается PQXDH - протокол согласования ключей для аутентификации с открытым ключом, обеспечивающий постквантовую прямую секретность, скрытность и предназначенный для асинхронных настроек.
  • В нем описаны этапы протокола, роли участвующих сторон, применение эллиптических кривых и постквантовых ключей с упором на взаимную аутентификацию с постквантовым отрицанием.
  • В докладе также описываются последствия для безопасности, рассматриваются такие угрозы, как отказ связи и атаки на неправильное установление личности, при этом особое внимание уделяется сильной случайности и важности сопутствующих свойств при выборе механизма инкапсуляции постквантового ключа.

Реакции

  • Недавно выпущенный компанией Signal протокол Pqxdh Key Agreement Protocol стал центральной темой для обсуждения: пользователи спорят о его возможностях обеспечения конфиденциальности и потенциальных уязвимостях в системе безопасности.
  • Некоторые пользователи рекомендуют альтернативные приложения для безопасного обмена сообщениями, что свидетельствует о неоднозначном восприятии новейшего протокола Signal.
  • Среди критических замечаний в адрес Signal - зависимость от централизованного сервера и маркетинговые стратегии, однако основное внимание все же уделяется безопасности и конфиденциальности Signal и его аналогов.

Я полностью перешел на серверный SQLite (2022)

  • В статье подчеркиваются преимущества использования SQLite в качестве основной базы данных для полностековых приложений благодаря его простоте и повышенной производительности.
  • Представлен инструмент с открытым исходным кодом Litestream, повышающий отказоустойчивость и параллелизм SQLite.
  • Грядущее обновление Litestream позволит осуществлять живую репликацию баз данных SQLite, предлагая глобально масштабируемое решение для баз данных, особенно для приложений с интенсивным чтением.

Реакции

  • В статье рассказывается об использовании серверного SQLite в веб-приложениях, обсуждаются его достоинства и недостатки, а также различные реакции на его применение в производственных средах.
  • Рассматриваются плюсы и минусы работы прикладной логики в базе данных с использованием таких инструментов, как триггеры и хранимые процедуры, а также проводится сравнительный анализ SQLite и PostgreSQL как бэкэндов приложений.
  • Обсуждаются ограничения SQLite в больших распределенных системах, методы репликации и синхронизации, задержки при передаче данных в компьютерных сетях и различия в производительности различных систем баз данных.

Как устроена Римская республика, часть IV: Сенат

  • Статья входит в цикл статей о Римской республике и посвящена влиянию и роли римского сената.
  • Хотя формально сенат не обладал юридическими полномочиями, он осуществлял контроль над государственными финансами, решениями, связанными с религией, и внешней политикой с помощью своих auctoritas (лат. - власть) и политических норм.
  • В статье также рассматриваются трудности интеграции сопоставимой консультативной организации в современную политическую структуру США.

Реакции

  • В статье рассматривается Римская республика с акцентом на Сенат, завязывается разговор об упадке общества, исторических личностях и взаимосвязи между Римской империей и современными проблемами.
  • Участники подчеркнули непреходящее влияние Рима, его воздействие на различные стороны жизни и повсеместное распространение мысли о Римской империи в наши дни.
  • Упоминаются вирусные интернет-истории и возможность экранизации этой темы, но также присутствует и не связанная с ней ссылка на заявки YC (Y Combinator) Winter 2024.

Обучение игре на фортепиано без нот

  • Один человек создал приложение, визуализирующее ноты по аналогии с обучающими программами на YouTube и позволяющее импортировать собственные файлы.
  • В приложении была введена модель подписки на доступ к классической музыке, однако она оказалась нерентабельной.
  • В настоящее время создатель ищет отзывы и предложения по улучшению.

Реакции

  • Диалог разворачивается вокруг различных элементов нотной грамоты, освещая проблемы ее чтения, достоинства и ограничения классической нотации, а также возможности альтернативных систем нотации или цифровых приложений для обучения и исполнения музыки.
  • Подчеркивается значение нотной грамоты в музыкальном образовании и исполнительстве, критикуются некоторые приложения для обучения музыке и предлагаются усовершенствования.
  • Также уделяется внимание таким аспектам, как цена, пользовательский интерфейс, возможности конкретных приложений, и проводится сравнение с существующими на рынке приложениями.

Принципы построения и масштабирования систем функциональных флагов

  • В документе изложены принципы построения и масштабирования систем флагов функций - метода разработки программного обеспечения, позволяющего управлять определенными функциями во время выполнения программы без развертывания кода.
  • Описанные принципы обеспечивают стабильность, масштабируемость и безопасность и включают такие стратегии, как отказ от раскрытия персональной информации (PII), оценка флагов вблизи пользователей, ограничение размера полезной нагрузки и приоритет согласованного пользовательского опыта.
  • Эти принципы основаны на опыте создания и масштабирования решения Unleash для управления функциями и служат руководством для архитекторов и инженеров при создании крупномасштабных систем управления функциями.

Реакции

  • Основное внимание в статье уделено концепциям и трудностям, связанным с созданием и масштабированием систем флагов возможностей для конфигурирования во время выполнения в процессе разработки программного обеспечения.
  • Автор рекомендует использовать подход Open Telemetry client SDK для эффективного управления флагами возможностей и обсуждает преимущества, компромиссы и лучшие практики, а также использование канареечного тестирования.
  • Высказываются различные предложения по разграничению флагов возможностей и конфигураций приложений, в ходе обсуждения отражаются различные мнения об их назначении и применении в разработке программного обеспечения.

Rapidpages - OSS-альтернатива vercel's v0

  • Докладчик представляет Rapidpages - новую онлайновую IDE (интегрированную среду разработки), оптимизированную для разработчиков front-end.
  • Для работы этого проекта требуется ключ OpenAI и приложение GitHub OAauth, что обеспечивает его гибкость, поскольку он доступен как на собственном хостинге, так и на облачной платформе www.rapidpages.io.
  • Rapidpages заинтересовал такие технологические компании, как Vercel, и приглашает пользователей оставлять отзывы и поддерживать проект, размещая его на GitHub.

Реакции

  • RapidPages, конкурент Vercel v0 с открытым исходным кодом, стремится ограничить зависимость от традиционных CMS-платформ, предлагая "строительные леса", быстрое проектирование и контекстные подсказки с помощью кликабельных элементов страницы.
  • По мнению одних, RapidPages может разрушить рынок CMS, но другие утверждают, что программное обеспечение CMS по-прежнему сохраняет свою значимость, что свидетельствует о противоречивой точке зрения на RapidPages.
  • Несмотря на незначительные проблемы, такие как проблемы со входом в систему и неработающие подсказки, которые решаются разработчиком, RapidPages получил в основном положительные отзывы и предложения по улучшению.

Croc: простая и безопасная передача данных с одного компьютера на другой

  • "croc" - это средство передачи файлов, использующее систему ретрансляции и сквозное шифрование для безопасной передачи файлов и папок между компьютерами.
  • Инструмент обладает кроссплатформенной совместимостью, поддерживает возобновление прерванной передачи и передачу нескольких файлов. Он работает с такими платформами, как macOS, Windows, Unix и Android.
  • Возможности инструмента включают отправку текста, использование прокси, изменение кривых шифрования и хэш-алгоритмов, а также самостоятельное размещение ретранслятора. Проект имеет открытый исходный код и поддерживается спонсорами на Github.

Реакции

  • В статье рассматриваются различные средства передачи файлов, в частности Croc и Magic Wormhole, подробно описываются их особенности, недостатки и опыт пользователей.
  • В ней подчеркивается важность проведения аудита безопасности и обнаружения уязвимостей, освещаются вопросы, связанные с публичными ретрансляционными серверами, стоимостью их обслуживания и альтернативными вариантами.
  • Пользователи обсуждают различные методы передачи файлов, включая P2P, ретрансляционные серверы, FTP, Dropbox и мобильные клиенты, а также их удобство и аспекты безопасности.

CFPB начинает разработку правил по удалению медицинских счетов из кредитных отчетов

  • Бюро финансовой защиты потребителей (CFPB) инициировало процесс разработки правил, направленных на исключение медицинских счетов из кредитных отчетов, чтобы помочь семьям, восстанавливающимся после медицинских кризисов, помешать коллекторам принудительно оплачивать, возможно, неактуальные счета и повысить точность данных кредитной истории.
  • Согласно результатам расследования, проведенного CFPB, данные о медицинских счетах обладают меньшей предсказуемостью в отношении погашения задолженности по сравнению с обычными кредитными обязательствами и часто содержат ошибки. Предлагаемые правила запрещают компаниям включать медицинскую задолженность в кредитные отчеты, а кредиторам - использовать эту информацию при принятии решений по андеррайтингу.
  • Кроме того, CFPB стремится помешать коллекторам использовать систему кредитной отчетности для принуждения потребителей к выплате сомнительных долгов. Бюро также рассматривает ряд других предложений, связанных с брокерами данных, и продолжает информировать общественность о дорогостоящих специализированных финансовых продуктах, связанных с практикой выставления счетов за медицинские услуги.

Реакции

  • В ходе дискуссии обсуждаются различные вопросы, касающиеся Бюро финансовой защиты потребителей (CFPB), медицинской задолженности, необходимости проведения реформы здравоохранения и их влияния на кредитные отчеты.
  • В нем подчеркивается неоднозначность взглядов на финансирование и структуру CFPB, опасения по поводу практики выставления счетов за медицинские услуги, непрозрачности ценообразования в здравоохранении, а также плюсы и минусы всеобщего медицинского обслуживания.
  • Далее речь идет о влиянии медицинских долгов на кредитный рейтинг, о неэффективности страховой отрасли США, об использовании стоимости как сдерживающего фактора в здравоохранении, что подкрепляет необходимость совершенствования регулирования, обеспечения доступности медицинской помощи и проведения комплексных реформ.

Проект JPL по созданию ровера с открытым исходным кодом

  • Ровер JPL Open Source Rover, уменьшенная копия марсохода, может быть построен из легкодоступных компонентов и послужит учебным пособием для тех, кто интересуется робототехникой и машиностроением.
  • В нем используется система подвески Rocker-Bogie и 6-колесное рулевое управление Ackerman Steering для маневрирования на скалистых участках, а питание осуществляется от Raspberry Pi, что позволяет настраивать и модернизировать его.
  • Проект предоставляет "дорожную карту" и ресурсы для создания ровера, способствуя практическому обучению и развитию инженерных навыков.

Реакции

  • Проект JPL Open Source Rover Project - это проект по созданию дистанционно управляемой тележки для перевозки тяжелых грузов по бездорожью, ориентированный на людей, не имеющих инженерного или робототехнического образования.
  • Пользователи Hacker News обращаются за советом по различным компонентам проекта, таким как выбор двигателя, конфигурации трансмиссии и механизмов управления.
  • Лицензирование проекта вызывает дискуссии, даже когда команда проекта дает разъяснения, и растет интерес к адаптации ровера для различных целей благодаря повышению скорости и экономической эффективности.

В следующем году в контент Amazon Prime Video начнут включать рекламу

  • В 2024 году компания Amazon планирует включить рекламу в свой потоковый сервис Prime Video, ориентируясь на получение прибыли от просмотра телепередач и фильмов.
  • Пользователи в Великобритании, США, Германии и Канаде начнут видеть эту рекламу в начале следующего года, но они могут выбрать подписку "без рекламы" за дополнительную плату, что повторяет действия конкурентов Disney+ и Netflix.
  • Несмотря на опасения, Amazon уверяет, что частота рекламы будет меньше по сравнению с линейным телевидением и другими потоковыми платформами; аналитики считают, что факторы удобства Amazon и пакетные услуги могут компенсировать возможные потери подписки.

Реакции

  • Компания Amazon Prime Video рассматривает возможность интеграции рекламы в свой потоковый сервис, что вызывает недовольство подписчиков, многие из которых грозятся отказаться от подписки.
  • Пользователи выражали свое недовольство ростом числа рекламных роликов на платформах потокового вещания, утверждая, что это может привести к пиратству. Некоторые даже предложили альтернативные способы потребления контента без рекламы.
  • В ходе дискуссии были затронуты такие темы, как минимальный брендинг и влияние богатства на такие компании, как Amazon, что подчеркнуло общее разочарование и озабоченность потенциальным снижением качества потокового вещания ради денежной выгоды.

Apple обманула нас с правом на ремонт (снова)

  • Компания Apple якобы противостоит движению "право на ремонт" и монополизирует ремонт, используя такие методы, как гравировка логотипа и блокировка идентификационного номера автомобиля (VIN). Сложность и высокая стоимость программы ремонта вызывают критику.
  • Независимые компании предлагают более доступные по цене ремонтные решения - альтернатива, которую предпочитают многие потребители.
  • Законодательное обеспечение права на ремонт набирает обороты, и такие результаты, как принятие соответствующих законов в Калифорнии, свидетельствуют о большей свободе ремонта и совместимости изделий.

Реакции

  • В статье рассматривается проблема права на ремонт, связанная с устройствами Apple, и подчеркивается, что Apple препятствует возможности ремонта устройств.
  • Дискуссии в разделе комментариев посвящены вопросам выбора пользователя, удобства обслуживания устройств, нормативных требований к замене деталей и стоимости ремонта.
  • В нем также рассматриваются другие смежные темы, такие как управление цифровыми правами (DRM), защита Apple от кражи, сопряжение деталей, влияние на экологическую устойчивость и государственное регулирование.

TinyML и эффективные вычисления в области глубокого обучения

  • Курс "TinyML и эффективные вычисления в глубоком обучении" направлен на обучение эффективным методам вычислений в искусственном интеллекте, позволяющим создавать надежные приложения глубокого обучения даже на устройствах с ограниченными ресурсами.
  • Тематика курса включает в себя сжатие моделей, обрезку, квантование, поиск нейронных архитектур и распределенное обучение. Практический опыт развертывания больших языковых моделей будет дополнен онлайн-лекциями и прямыми трансляциями.
  • Курс, который ведет профессор Сонг Хан с двумя ассистентами, предполагает взаимодействие в режиме реального времени, позволяя студентам задавать вопросы в Discord. Возвращение курса запланировано на осень 2023 года.

Реакции

  • В заметке подчеркивается важность TinyML, необходимость эффективных вычислений для глубокого обучения, а также рекомендуются TinyML Talks.
  • В ней утверждается, что энергоэффективность инфраструктур машинного обучения (МОО) не должна препятствовать передовым исследованиям и развитию технологий. Затрагивается вопрос о последствиях запрета схем "доказательства работы" в криптовалютах.
  • Обсуждается взаимодействие с университетами, описываются возможности переноса эффективных проектов ОД в Африку, дается представление о методе "пошаговой дистилляции" Google.