Перейти к основному содержимому

2024-07-09

У Google Chrome есть специальный скрытый API, доступный только с *.google.com

  • Google Chrome предоставляет всем сайтам *.google.com обширный доступ к использованию процессора, графического процессора и памяти системы и вкладок, а также подробную информацию о процессоре и канал обратной связи для ведения журнала.
  • Этот доступ к API является эксклюзивным для сайтов *.google.com, что вызывает потенциальные проблемы с конфиденциальностью и безопасностью среди пользователей и разработчиков.

Реакции

  • У Google Chrome есть скрытый API, доступный только с *.google.com, вероятно, используемый для Google Meet, который предоставляет подробную информацию о системе, такую как использование ЦП/ГП/ОЗУ.
  • Эта эксклюзивность вызывает опасения по поводу антиконкурентного поведения и конфиденциальности пользователей, так как другие сайты не могут получить доступ к этой информации.
  • API встроен в Chrome и не указан в chrome://extensions, что вызывает споры об этике и законности таких практик.

Рай: Беззаботный опыт работы с Python

  • Rye — это комплексное решение для управления проектами и пакетами на Python, предлагающее единый опыт для управления установками Python, проектами, зависимостями и виртуальными окружениями.
  • Он поддерживает сложные проекты, монорепозитории (репозитории, содержащие несколько проектов) и глобальные установки инструментов, что делает его универсальным для различных потребностей разработки.
  • Процесс установки прост, с конкретными инструкциями для Linux, macOS и Windows, а также с возможностью компиляции из исходного кода с использованием Rust и Cargo.

Реакции

  • «Rye — это инструмент для упаковки Python, который теперь поддерживает "универсальное" разрешение, позволяя создавать зафиксированный файл requirements.txt, который работает на всех платформах и операционных системах.»
  • «Рай использует инструмент uv под капотом, который был улучшен для поддержки этой универсальной функции разрешения, что делает управление зависимостями более упорядоченным и эффективным.»
  • Пользователи сообщили об успешных переходах с других инструментов, таких как Poetry, на Rye, особенно для сложных проектов с зависимостями, такими как PyTorch, благодаря улучшенным возможностям разрешения зависимостей в Rye.

PySkyWiFi: Бесплатный глупый Wi-Fi на дальнемагистральных рейсах

  • PySkyWiFi — это инструмент, который использует лазейку в бортовых Wi-Fi системах, используя аккаунты для накопления миль, чтобы туннелировать интернет-данные, предоставляя бесплатный доступ в интернет на дальних рейсах.
  • Инструмент работает с двумя компонентами: прокси-сервером в небе на самолете и демоном на земле, которые обрабатывают HTTP-запросы и ответы через аккаунт airmiles.
  • Разработчик успешно протестировал PySkyWiFi для обмена мгновенными сообщениями, обновлений в реальном времени и полного доступа в интернет, продемонстрировав его потенциал для обхода платы за Wi-Fi на борту самолета.

Реакции

  • Пользователи вспоминали о креативных хаках с использованием старых устройств Kindle, таких как использование Google Voice для отправки текстовых сообщений и отображение сообщений на главном экране.
  • Обсуждения включали этические соображения и ностальгию по старым техническим хакам, таким как обход платных Wi-Fi услуг и использование DNS-туннелирования для доступа в интернет.
  • Разговор подчеркнул изобретательность и находчивость пользователей в поиске решений для бесплатного доступа в интернет, вызвав дебаты о этичности и практичности таких методов.

DB Browser for SQLite (Windows, macOS и большинство версий Linux)

  • DB Browser for SQLite (DB4S) — это высококачественный, визуальный, открытый инструмент для управления файлами баз данных SQLite, с интерфейсом, похожим на электронную таблицу, и полными возможностями выполнения SQL-запросов.
  • Текущая официальная версия - 3.12.2, доступен кандидат в релизы 3.13.x-rc1, а также ночные сборки для тех, кто ищет самые последние функции, хотя они могут быть нестабильными.
  • DB4S поддерживает создание, редактирование и управление файлами баз данных, таблицами и записями, а также импорт/экспорт данных и выполнение SQL-запросов, что делает его универсальным инструментом для управления базами данных.

Реакции

  • DB Browser for SQLite, доступный на Windows, macOS и Linux, был представлен на Hacker News, и скоро будет объявлена новая стабильная версия от сопровождающего lucydodo.
  • Пользователи хвалили программное обеспечение за его удобство использования, особенно при работе с большими CSV-файлами, и сравнивали его благоприятно с другими инструментами, такими как DBeaver и SQLiteStudio.
  • Сообщество обсудило желаемые функции, такие как поддержка STRICT и офлайн-лицензии, и выразило благодарность за значимость инструмента в таких приложениях, как соревновательные игры и разработка.

«Архив Анны сталкивается с многомиллионными убытками и постоянным судебным запретом»

  • Архив Анны, поисковая система пиратской библиотеки, сталкивается с денежными убытками и постоянным судебным запретом в суде США после того, как не ответила на иск OCLC.
  • «Иск вытекает из скрейпинга и онлайн-публикации базы данных WorldCat компании OCLC, при этом OCLC заявляет о более чем $5 миллионах убытков и требует вынесения заочного решения и судебного запрета.»
  • «Несмотря на юридические проблемы, Anna's Archive перешел на новый домен .GS, что усложняет усилия по принудительному закрытию сайта.»

Реакции

  • «Архив Анны сталкивается с иском, в котором заявлены миллионы долларов ущерба и постоянный судебный запрет из-за предполагаемых кибератак, главным образом через веб-скрапинг.»
  • «Организация OCLC утверждает, что понесла убытки на сумму более 5 миллионов долларов, включая расходы на обновление оборудования, контракты с Cloudflare и зарплаты сотрудников, занимающихся смягчением последствий атак.»
  • Дело поднимает вопросы о том, является ли веб-скрейпинг кибератакой, а также о более широких последствиях для практик сбора данных, включая потенциальное влияние на обучение ИИ и другие отрасли.

Администраторы Z-Library «сбежали из-под домашнего ареста» после того, как судья одобрил экстрадицию в США

  • Два предполагаемых оператора Z-Library, Антон Напольский и Валерия Ермакова, сбежали из-под домашнего ареста в Аргентине после подачи апелляции на получение статуса политических беженцев.
  • Им грозит экстрадиция в США по обвинениям, включая уголовное нарушение авторских прав, мошенничество с использованием электронных средств связи и отмывание денег.
  • Министерство юстиции США и ФБР начали изымать домены Z-Library в ноябре 2022 года, и международный ордер на арест был выдан на пару, чье текущее местонахождение неизвестно.

Реакции

  • Администраторы Z-Library, как сообщается, «сбежали из-под домашнего ареста» после того, как судья одобрил их экстрадицию в США.
  • Им предъявлены обвинения в отмывании денег, вероятно, связанные с использованием пожертвований пользователей для финансирования сайта, что считается отмыванием денег согласно законодательству США.
  • «Этот случай подчеркивает агрессивный характер федеральных преследований и вызывает этические и правовые дебаты о теневых библиотеках, таких как Z-Library.»

Маршрутизаторы Linksys Velop отправляют пароли Wi-Fi в незашифрованном виде на серверы в США

  • Testaankoop, бельгийская ассоциация потребителей, обнаружила, что маршрутизаторы Linksys Velop Pro 6E и Velop Pro 7 отправляют данные для входа в Wi-Fi в незашифрованном виде на серверы Amazon в США, что представляет значительные риски для безопасности.
  • Несмотря на предупреждения в ноябре, Linksys не принял эффективных мер для решения этой проблемы, что может привести к потенциальным атакам типа «человек посередине» (MITM).
  • Testaankoop советует менять имена и пароли Wi-Fi через веб-интерфейс и не рекомендует покупать эти маршрутизаторы из-за уязвимостей в безопасности.

Реакции

  • Маршрутизаторы Linksys Velop передают пароли Wi-Fi в незашифрованном виде на серверы в США, что вызывает серьезные проблемы с безопасностью у пользователей.
  • «Несмотря на то, что об этом сообщили в ноябре, никаких эффективных мер для решения проблемы не было принято, что вызвало обсуждения о подобных практиках со стороны других интернет-провайдеров и производителей маршрутизаторов.»
  • Ситуация подчеркивает необходимость улучшения безопасности и прозрачности в потребительских сетевых устройствах, при этом некоторые рекомендуют использовать прошивки с открытым исходным кодом, такие как OpenWRT, для снижения таких уязвимостей.

Изготовление моих собственных обручальных колец

  • «Автор решил сделать свои собственные обручальные кольца, используя метод литья по выплавляемым моделям из PLA, вдохновившись видео Nile Red о пурпурном золоте.»
  • Процесс включал 3D-печать, создание гипсовой формы и заливку расплавленного металла, с первоначальными испытаниями с использованием чистого серебра и последующим легированием серебра золотом.
  • «После нескольких попыток и корректировок автору удалось создать уникальные, профессионально выглядящие кольца, потратив на проект шесть выходных и примерно $3,500.»

Реакции

  • Пользователь поделился своим опытом изготовления обручальных колец из нержавеющей стали с помощью токарного станка, подчеркнув долговечность и личное значение колец на протяжении почти 20 лет.
  • Обсуждение включает различные методы и материалы для изготовления свадебных колец своими руками, такие как титан, золото и серебро, с пользователями, делящимися советами и личными историями о процессе создания колец.
  • Пост подчеркивает сентиментальную ценность и уникальный опыт создания обручальных колец на заказ, многие пользователи отмечают долговечные воспоминания и личные штрихи, связанные с этим процессом.

«Зомби-заблуждение теоретической информатики»

  • Пост в блоге Скотта Ааронсона разъясняет распространенные заблуждения в теоретической информатике, в частности, разницу между вычислимостью и сложностью.
  • Он использует примеры, такие как функция, определяющая существование Бога, чтобы показать, что вычислимость относится к функциям, а не к отдельным вопросам, и рассматривает недоразумения по поводу проблемы P против NP.
  • Ааронсон объясняет, что вычислимость касается существования программы для отображения входных данных в выходные, а не сложности создания этой программы, и обсуждает функцию Busy Beaver, чтобы подчеркнуть различие между невычислимыми и вычислимыми значениями.

Реакции

  • «Теоретическая информатика часто имеет дело с концепциями, связанными с бесконечностью, что делает их неинтуитивными, такими как сложность Колмогорова и проблема остановки.»
  • Проблема P=NP остается предметом философских споров, и некоторые сравнивают ее сложность с гипотезой континуума (CH).
  • Различие между вычислимостью и доказуемостью подчеркивается, показывая, что функция может быть вычислимой, даже если ее точная реализация в настоящее время не определена.

Xandr от Microsoft предоставляет права в соответствии с GDPR с частотой 0%

  • Xandr, дочерняя компания Microsoft, собирает и передает личные данные миллионов европейцев для таргетированной рекламы, продавая рекламное пространство тысячам рекламодателей, даже если показывается только одно объявление.
  • Данные Xandr часто неточны, искажают пользователей противоречивыми способами и не соответствуют запросам на доступ в соответствии с GDPR, с сообщаемым уровнем ответа 0%.
  • noyb подала жалобу на Xandr в соответствии с GDPR за проблемы с прозрачностью, неточные данные и несоблюдение запросов на доступ и удаление данных, призывая итальянский орган по защите данных провести расследование и наложить штрафы.

Реакции

  • По сообщениям, Xandr от Microsoft предоставляет права в соответствии с GDPR (Общим регламентом по защите данных) с нулевой частотой, что вызывает серьезные опасения по поводу конфиденциальности.
  • «Этот вопрос подчеркивает продолжающиеся проблемы в рекламной индустрии, связанные с соблюдением законов о конфиденциальности и защитой данных пользователей.»
  • Обсуждение отражает более широкое разочарование тем, как компании обращаются с конфиденциальностью пользователей, часто ставя бизнес-интересы выше юридических и этических обязательств.

«Империя тупика: Интерактивное руководство по замкам»

  • «Империя тупика» — это образовательная игра, предназначенная для обучения параллельному и многопоточному программированию на C# путем использования ошибок в программе для вызова сбоев или неисправностей.
  • Игра включает в себя учебные пособия по интерфейсу и неатомарным инструкциям, а также различные задачи, такие как несинхронизированный код, взаимоблокировки и высокоуровневые примитивы синхронизации.
  • Созданная Петром Худечеком и Михалом Покорным на HackCambridge 2016, игра позволяет пользователям отправлять отзывы или идеи через GitHub.

Реакции

  • «Империя тупиков» — это интерактивное руководство, посвященное пониманию и управлению блокировками в многопоточном программировании.
  • Обсуждения подчеркивают лучшие практики, такие как избегание общего изменяемого состояния, использование кольцевых буферов для передачи сообщений и использование конкурентных структур данных или каналов.
  • Руководство и комментарии сообщества подчеркивают важность простоты в многопоточности и сложности написания неблокирующего кода.

Дорогой Roku, ты испортил мой телевизор

  • Недавнее обновление Roku (версия 13.0.0) представило функцию под названием Roku Smart Picture, которая включает сглаживание движения для всего контента, делая телевизоры непригодными для просмотра для некоторых пользователей.
  • Многие владельцы телевизоров Roku сообщили об этой проблеме, но Roku не предоставила решения или не ответила должным образом на жалобы клиентов.
  • Эта проблема не нова; аналогичная проблема возникла в 2020 году и остается нерешенной, что заставляет некоторых пользователей задуматься о покупке телевизоров, не подключенных к интернету.

Реакции

  • Обновление Roku вызвало разочарование среди пользователей, включив функцию сглаживания движения, которую многие не любят, предпочитая оригинальные частоты кадров для фильмов.
  • Обсуждение подчеркивает более широкие проблемы с нежелательными обновлениями программного обеспечения и сложность поиска «глупых» телевизоров, не подключенных к интернету.
  • Пользователи рассматривают альтернативы, такие как Apple TV или Nvidia Shield, чтобы лучше контролировать свой просмотр и избежать проблем со смарт-телевизорами.

Состояние рендеринга текста 2024

Реакции

  • Будущее шрифтов может включать в себя такие продвинутые функции, как полноцветные изображения, код Web Assembly и потоковую передачу по сети, что вызывает вопросы о их необходимости и сложности.
  • Oxidize, фреймворк на Rust, стремится объединить компиляцию и использование шрифтов, что потенциально может снизить затраты на разработку, но вызывает вопросы о долгосрочной поддержке существующих инструментов, таких как FreeType и HarfBuzz.
  • Статья обсуждает текущие дебаты о формировании текста с использованием программируемых парадигм, таких как WASM, по сравнению с использованием существующих шейдеров GPU, подчеркивая озабоченность по поводу сложности и производительности.

«Crawlee для Python – библиотека для веб-скрейпинга и автоматизации браузера»

  • Crawlee для Python — это новая библиотека для веб-скрейпинга и автоматизации браузера, предназначенная для быстрого создания надежных краулеров, теперь доступная для ранних пользователей.
  • Ключевые функции включают поддержку безголовых браузеров, автоматическое масштабирование, управление прокси и подсказки типов для улучшенного автозаполнения кода и обнаружения ошибок.
  • Crawlee бесплатен, с открытым исходным кодом и может быть установлен через pip; пользователи могут присоединиться к сообществу на Discord для получения поддержки.

Реакции

  • Для Python выпущена новая библиотека для веб-скрейпинга и автоматизации браузера под названием Crawlee, созданная Яном, основателем Apify.
  • Ключевые особенности включают унифицированный интерфейс для HTTP и безголового браузерного краулинга, автоматический параллельный краулинг, подсказки типов, автоматические повторные попытки, ротацию прокси, управление сессиями, настраиваемую маршрутизацию запросов, постоянную очередь URL и подключаемое хранилище.
  • «Библиотека является открытым исходным кодом и бесплатной, стремясь упростить веб-скрейпинг, обрабатывая сложные задачи, что позволяет разработчикам сосредоточиться на бизнес-логике, с запланированными улучшениями документации и добавлением новых функций в будущем.»

Ежегодно почти 2 миллиона метрических тонн дикой рыбы используется для кормления норвежского выращенного лосося

  • «Отчет, подготовленный Feedback и различными западноафриканскими и норвежскими организациями, подчеркивает, что ежегодно почти 2 миллиона метрических тонн дикой рыбы вылавливаются для производства рыбьего жира, используемого в корме для норвежского выращенного лосося.»
  • Эта практика негативно сказывается на средствах к существованию и вызывает недоедание в странах Западной Африки, таких как Гамбия, Сенегал и Мавритания, с потенциалом утроить спрос на выловленную в дикой природе рыбу к 2050 году.
  • Крупные производители кормов, такие как Mowi, Skretting, Cargill и Biomar, закупают рыбий жир в северо-западной Африке, что приводит к значительному сокращению местных рыбных запасов и доходов, вызывая призывы к мерам по обеспечению устойчивости.

Реакции

  • Ежегодно почти 2 миллиона метрических тонн дикой рыбы используются для кормления норвежского выращенного лосося, что вызывает обеспокоенность по поводу устойчивости и эффективности.
  • «Критики утверждают, что использование богатой белком пищи, такой как соевые бобы, для кормления скота вместо непосредственного употребления людьми является расточительным и подчеркивает неэффективность в производстве продуктов питания.»
  • Экологическое воздействие мясного и рыбного хозяйства, включая вырубку лесов и загрязнение, является значительным, что вызывает призывы к сокращению потребления мяса и улучшению методов ведения хозяйства.