Hoppa till huvudinnehåll

2024-07-09

Google Chrome har ett speciellt dolt API som endast är tillgängligt från *.google.com

  • Google Chrome ger alla *.google.com-sajter omfattande tillgång till system- och flik-CPU, GPU och minnesanvändning, samt detaljerad processorinformation och en loggningsbakkanal.
  • Denna API-åtkomst är exklusiv för *.google.com-sajter, vilket väcker potentiella integritets- och säkerhetsproblem bland användare och utvecklare.

Reaktioner

  • Google Chrome har ett dolt API som endast är tillgängligt från *.google.com, troligen använt för Google Meet, som tillhandahåller detaljerad systeminformation som CPU/GPU/RAM-användning.
  • Denna exklusivitet väcker oro för konkurrenshämmande beteende och användarens integritet, eftersom andra webbplatser inte kan komma åt denna information.
  • API:et är inbyggt i Chrome och listas inte under chrome://extensions, vilket har väckt debatter om etiken och lagligheten i sådana metoder.

Rye: En problemfri Python-upplevelse

  • Rye är en omfattande projekt- och paketlösning för Python, som erbjuder en enhetlig upplevelse för att hantera Python-installationer, projekt, beroenden och virtuella miljöer.
  • Det stöder komplexa projekt, monorepos (repositories som innehåller flera projekt) och globala verktygsinstallationer, vilket gör det mångsidigt för olika utvecklingsbehov.
  • Installationsprocessen är enkel, med specifika instruktioner för Linux, macOS och Windows, samt ett alternativ att kompilera från källkod med hjälp av Rust och Cargo.

Reaktioner

  • Rye är ett Python-paketeringsverktyg som nu stöder "universell" upplösning, vilket möjliggör generering av en låst requirements.txt-fil som fungerar på alla plattformar och operativsystem.
  • Rye använder uv-verktyget under huven, vilket har förbättrats för att stödja denna universella upplösningsfunktion, vilket gör beroendehanteringen mer strömlinjeformad och effektiv.
  • Användare har rapporterat framgångsrika övergångar från andra verktyg som Poetry till Rye, särskilt för komplexa projekt som involverar beroenden som PyTorch, tack vare Ryes förbättrade lösningsförmåga.

PySkyWiFi: Gratis dumt wi-fi på långdistansflygningar

  • PySkyWiFi är ett verktyg som utnyttjar en lucka i Wi-Fi-system ombord genom att använda flygmilskonton för att tunnla internetdata, vilket ger gratis internetåtkomst på långdistansflyg.
  • Verktyget fungerar med två komponenter: en sky proxy på planet och en markdemon, som bearbetar HTTP-förfrågningar och svar genom airmiles-kontot.
  • Utvecklaren testade framgångsrikt PySkyWiFi för snabbmeddelanden, liveuppdateringar och fullständig internetåtkomst, vilket visade dess potential att kringgå avgifter för Wi-Fi ombord.

Reaktioner

  • Användare mindes kreativa knep med gamla Kindle-enheter, som att använda Google Voice för att skicka sms och visa meddelanden på hemskärmen.
  • Diskussioner inkluderade etiska överväganden och nostalgi för gamla teknikhack, som att kringgå betalda Wi-Fi-tjänster och använda DNS-tunnling för att få tillgång till internet.
  • Konversationen belyste användarnas uppfinningsrikedom och påhittighet i att hitta lösningar för gratis internetåtkomst, vilket väckte debatter om etiken och praktikaliteten i sådana metoder.

DB Browser för SQLite (Windows, macOS och de flesta versioner av Linux)

  • DB Browser for SQLite (DB4S) är ett högkvalitativt, visuellt, öppen källkodsverktyg för att hantera SQLite-databasfiler, med ett kalkylblads-liknande gränssnitt och fullständiga SQL-frågefunktioner.
  • Den nuvarande officiella versionen är 3.12.2, med en 3.13.x-rc1 releasekandidat tillgänglig, och nattliga byggversioner för dem som söker de senaste funktionerna, även om de kan vara instabila.
  • DB4S stöder skapande, redigering och hantering av databaser, tabeller och poster, samt import/export av data och utfärdande av SQL-frågor, vilket gör det till ett mångsidigt verktyg för databashantering.

Reaktioner

  • DB Browser for SQLite, tillgänglig på Windows, macOS och Linux, presenterades på Hacker News, med en ny stabil version som snart kommer att tillkännages av underhållaren lucydodo.
  • Användare berömde mjukvaran för dess användarvänlighet, särskilt när det gäller att hantera stora CSV-filer, och jämförde den positivt med andra verktyg som DBeaver och SQLiteStudio.
  • Gemenskapen diskuterade önskade funktioner som STRICT-stöd och offline-licenser, och uttryckte tacksamhet för verktygets betydelse i applikationer som tävlingsspel och utveckling.

Anna's Archive står inför miljontals i skadestånd och ett permanent föreläggande

  • Annas arkiv, en piratbibliotekssökmotor, står inför ekonomiska skadestånd och ett permanent föreläggande i en amerikansk domstol efter att inte ha svarat på en stämning från OCLC.
  • Rättegången härrör från skrapning och onlinepublicering av OCLC:s WorldCat-databas, där OCLC kräver över 5 miljoner dollar i skadestånd och söker en tredskodom och föreläggande.
  • Trots de juridiska problemen har Anna's Archive bytt till en ny .GS-domän, vilket försvårar åtgärderna mot webbplatsen.

Reaktioner

  • Anna's Archive står inför en stämning med krav på miljontals i skadestånd och ett permanent föreläggande på grund av påstådda cyberattacker, främst genom web scraping.
  • Organisationen OCLC hävdar att de har ådragit sig över 5 miljoner dollar i skador, inklusive kostnader för hårdvaruuppgraderingar, Cloudflare-kontrakt och löner för anställda som hanterar attackerna.
  • Fallet väcker frågor om huruvida webbscraping utgör en cyberattack och de bredare konsekvenserna för dataskrapningspraxis, inklusive potentiella effekter på AI-träning och andra industrier.

Z-Library-administratörer "rymmer från husarrest" efter att domare godkänner utlämning till USA

  • Två påstådda operatörer av Z-Library, Anton Napolsky och Valeriia Ermakova, rymde från husarrest i Argentina efter att ha ansökt om politisk flyktingstatus.
  • De står inför utlämning till USA för anklagelser som inkluderar brottslig upphovsrättsintrång, bedrägeri och penningtvätt.
  • USA:s justitiedepartement och FBI började beslagta Z-Librarys domäner i november 2022, och en internationell arresteringsorder har utfärdats för paret, vars nuvarande vistelseort är okänd.

Reaktioner

  • Z-Library-administratörer har enligt uppgift "undkommit husarrest" efter att en domare godkänt deras utlämning till USA.
  • De står inför anklagelser om penningtvätt, troligen till följd av att de använt användardonationer för att finansiera webbplatsen, vilket anses vara penningtvätt enligt amerikansk lag.
  • Detta fall understryker den aggressiva naturen hos federala åtal och väcker etiska och juridiska debatter om skuggbibliotek som Z-Library.

Linksys Velop-routrar skickar Wi-Fi-lösenord i klartext till amerikanska servrar

  • Testaankoop, den belgiska konsumentföreningen, upptäckte att Linksys Velop Pro 6E och Velop Pro 7-routrar skickar Wi-Fi-inloggningsuppgifter i klartext till Amazons servrar i USA, vilket utgör betydande säkerhetsrisker.
  • Trots varningar i november har Linksys inte vidtagit effektiva åtgärder för att åtgärda detta problem, vilket leder till potentiella Man-In-The-Middle (MITM) attacker.
  • Testaankoop råder att byta Wi-Fi-namn och lösenord via webbgränssnittet och rekommenderar att inte köpa dessa routrar på grund av säkerhetsbristerna.

Reaktioner

  • Linksys Velop-routrar överför Wi-Fi-lösenord i klartext till amerikanska servrar, vilket orsakar betydande säkerhetsproblem bland användare.
  • Trots att det rapporterades i november har inga effektiva åtgärder vidtagits för att lösa problemet, vilket har lett till diskussioner om liknande metoder av andra internetleverantörer och routertillverkare.
  • Situationen understryker behovet av förbättrad säkerhet och transparens i konsumentnätverksenheter, med vissa som rekommenderar öppen källkod-firmware som OpenWRT för att mildra sådana sårbarheter.

Att göra mina egna vigselringar

  • Författaren bestämde sig för att göra sina egna vigselringar med hjälp av förlorad PLA-gjutningsmetoden, inspirerad av en Nile Red-video om lila guld.
  • Processen innefattade 3D-utskrift, skapande av en gipsform och gjutning av smält metall, med inledande försök med finsilver och senare legering av silver med guld.
  • Efter flera försök och justeringar lyckades författaren skapa unika, professionellt utseende ringar, och spenderade sex helger och cirka 3 500 dollar på projektet.

Reaktioner

  • En användare delade med sig av sin erfarenhet av att göra sina egna vigselringar med rostfritt stål och en svarv, och betonade ringarnas hållbarhet och personliga betydelse under nästan 20 år.
  • Diskussionen inkluderar olika metoder och material för gör-det-själv vigselringar, såsom titan, guld och silver, där användare delar med sig av tips och personliga anekdoter om sina ringtillverkningsprocesser.
  • Texten betonar det sentimentala värdet och den unika upplevelsen av att skapa skräddarsydda vigselringar, med många användare som noterar de bestående minnena och personliga inslagen i processen.

Zombiemissuppfattningen inom teoretisk datavetenskap

  • Scott Aaronsons blogginlägg klargör vanliga missuppfattningar inom teoretisk datavetenskap, särskilt skillnaden mellan beräkningsbarhet och komplexitet.
  • Han använder exempel, såsom en funktion som bestämmer Guds existens, för att illustrera att beräkningsbarhet gäller funktioner, inte enskilda frågor, och tar upp missförstånd om P vs. NP-problemet.
  • Aaronson förklarar att beräkningsbarhet handlar om existensen av ett program för att mappa indata till utdata, inte svårigheten att skapa det programmet, och diskuterar Busy Beaver-funktionen för att belysa icke-beräkningsbara kontra beräkningsbara värden.

Reaktioner

  • Teoretisk datavetenskap behandlar ofta begrepp som involverar oändlighet, vilket gör dem svårbegripliga, såsom Kolmogorov-komplexitet och stoppproblemet.
  • Problemet P=NP förblir en filosofisk debatt, där vissa jämför dess komplexitet med kontinuumhypotesen (CH).
  • Skillnaden mellan beräkningsbarhet och bevisbarhet betonas, vilket visar att en funktion kan vara beräkningsbar även om dess exakta implementering för närvarande är obestämd.

Microsofts Xandr beviljar GDPR-rättigheter med en andel på 0%

  • Xandr, ett dotterbolag till Microsoft, samlar in och delar personuppgifter från miljontals européer för riktad reklam, och auktionerar ut annonsutrymme till tusentals annonsörer, även om endast en annons visas.
  • Xandrs data är ofta felaktig, felrepresenterar användare på motsägelsefulla sätt och uppfyller inte GDPR-åtkomstförfrågningar, med en rapporterad svarsfrekvens på 0%.
  • noyb har lämnat in ett GDPR-klagomål mot Xandr för transparensproblem, felaktiga uppgifter och bristande efterlevnad av åtkomst- och raderingsförfrågningar, och uppmanar den italienska dataskyddsmyndigheten att utreda och utdöma böter.

Reaktioner

  • Microsofts Xandr rapporteras bevilja GDPR-rättigheter (Allmänna dataskyddsförordningen) med en takt på 0%, vilket väcker betydande integritetsfrågor.
  • Denna fråga belyser pågående utmaningar inom reklambranschen när det gäller efterlevnad av integritetslagar och skydd av användardata.
  • Diskussionen speglar bredare frustrationer över hur företag hanterar användarens integritet, ofta genom att prioritera affärsintressen framför juridiska och etiska skyldigheter.

Deadlock Empire: En interaktiv guide till lås

  • "The Deadlock Empire" är ett utbildningsspel utformat för att lära ut samtidighet och flertrådad programmering i C# genom att utnyttja programfel för att orsaka krascher eller funktionsfel.
  • Spelet inkluderar handledningar om gränssnitt och icke-atomära instruktioner, samt olika utmaningar som osynkroniserad kod, dödlägen och hög-nivå synkroniseringsprimitiver.
  • Skapad av Petr Hudeček och Michal Pokorný på HackCambridge 2016, låter spelet användare skicka in feedback eller idéer via GitHub.

Reaktioner

  • "Deadlock Empire" är en interaktiv guide som fokuserar på att förstå och hantera lås i multitrådad programmering.
  • Diskussioner lyfter fram bästa praxis som att undvika delad muterbar tillstånd, använda ringbuffertar för meddelandeöverföring och utnyttja samtidiga datastrukturer eller kanaler.
  • Guiden och communitykommentarerna betonar vikten av enkelhet i multitrådning och utmaningarna med att skriva icke-blockerande kod.

Dear Roku, du förstörde min TV

  • En nyligen uppdatering av Roku (version 13.0.0) introducerade en funktion kallad Roku Smart Picture, som tvingar på rörelseutjämning på allt innehåll, vilket gör TV-apparater odugliga för vissa användare.
  • Många Roku TV-ägare har rapporterat detta problem, men Roku har inte tillhandahållit en lösning eller svarat tillräckligt på kundklagomål.
  • Detta problem är inte nytt; ett liknande problem inträffade 2020 och är fortfarande olöst, vilket har fått vissa användare att överväga att köpa TV-apparater som inte är anslutna till internet.

Reaktioner

  • En Roku-uppdatering har orsakat frustration bland användare genom att aktivera rörelseutjämning, vilket många ogillar och föredrar originalbildfrekvenser för filmer.
  • Diskussionen belyser bredare problem med oönskade programuppdateringar och utmaningen att hitta icke internetanslutna "dumma" TV-apparater.
  • Användare överväger alternativ som Apple TV eller Nvidia Shield för att behålla bättre kontroll över sin tittarupplevelse och undvika problem med smarta TV-apparater.

Tillståndet för textåtergivning 2024

Reaktioner

  • Framtidens typsnitt kan inkludera avancerade funktioner som fullfärgsbilder, Web Assembly-kod och nätverksströmning, vilket väcker frågor om deras nödvändighet och komplexitet.
  • Oxidize, ett Rust-ramverk, syftar till att förena fontkompilering och konsumtion, vilket potentiellt kan minska utvecklingskostnaderna, men väcker frågor om långsiktigt stöd för befintliga verktyg som FreeType och HarfBuzz.
  • Artikeln diskuterar pågående debatter om textformning som involverar programmerbara paradigm som WASM jämfört med att använda befintliga GPU-shaders, och lyfter fram oro kring komplexitet och prestanda.

Crawlee för Python – ett bibliotek för webbscraping och webbläsarautomation

  • Crawlee för Python är ett nytt bibliotek för webbsökning och webbläsarautomatisering, utformat för att snabbt bygga pålitliga sökrobotar, nu tillgängligt för tidiga användare.
  • Viktiga funktioner inkluderar stöd för headless-webbläsare, automatisk skalning, proxyhantering och typindikationer för förbättrad kodkomplettering och buggdetektering.
  • Crawlee är gratis, öppen källkod och kan installeras via pip; användare kan gå med i communityn på Discord för support.

Reaktioner

  • Crawlee för Python, ett nytt bibliotek för webbscraping och webbläsarautomation, har lanserats av Jan, grundaren av Apify.
  • Viktiga funktioner inkluderar ett enhetligt gränssnitt för HTTP och headless browser-crawling, automatisk parallell crawling, typindikationer, automatiska omförsök, proxyrotation, sessionshantering, konfigurerbar begäranroutning, beständig URL-kö och pluggbar lagring.
  • Biblioteket är öppen källkod och gratis, med målet att förenkla webbscraping genom att hantera komplexa uppgifter, vilket gör det möjligt för utvecklare att fokusera på affärslogik, med framtida dokumentationsförbättringar och ytterligare funktioner planerade.

Årligen används nästan 2 miljoner ton vildfångad fisk för att mata norsk odlad lax

  • En rapport från Feedback och olika västafrikanska och norska organisationer belyser att nästan 2 miljoner metriska ton vildfångad fisk skördas årligen för att producera fiskolja till norskt odlad lax.
  • Denna praxis påverkar försörjningen negativt och orsakar undernäring i västafrikanska länder som Gambia, Senegal och Mauretanien, med potential att tredubbla efterfrågan på vildfångad fisk till 2050.
  • Stora foderproducenter som Mowi, Skretting, Cargill och Biomar hämtar fiskolja från nordvästra Afrika, vilket leder till betydande minskningar av lokala fiskbestånd och inkomster, och väcker krav på hållbarhetsåtgärder.

Reaktioner

  • Årligen används nästan 2 miljoner ton vildfångad fisk för att mata norsk odlad lax, vilket väcker frågor om hållbarhet och effektivitet.
  • Enligt kritiker är det slöseri att använda proteinrik mat som sojabönor för att föda upp boskap istället för att direkt ge den till människor, och detta belyser ineffektiviteten i livsmedelsproduktionen.
  • Den miljöpåverkan som kött- och fiskodling har, inklusive avskogning och föroreningar, är betydande, vilket har lett till uppmaningar om minskad köttkonsumtion och förbättrade odlingsmetoder.