10M people watched a YouTuber shim a lock; the lock company sued him – bad idea 🔥 Горячее 💬 Длинная дискуссия
Ютубер Тревор МакНалли с 7 миллионами подписчиков продемонстрировал вскрытие замка компании Proven Industries за секунды с помощью шима из банки, собрав почти 10 миллионов просмотров. Компания, которая сама ранее выпустила видео, где пыталась разбить свой $130 замок кувалдой, подала на МакНалли в суд после того, как он показал легкость взлома. Владелец компании Рон Ли начал угрожать ютуберу, в том числе отправил сообщение его жене, заявив, что "всё станет очень личным".
Компания утверждала, что МакНалли использовал "идеально вырезанный" shim после долгой подготовки, но это лишь привлекло больше внимания к уязвимости их продукта. Прежде чем атаковать МакНалли, Proven сама выпускала видео, разоблачающие слабости замков конкурентов, что делает их реакцию на МакНалли особенно ироничной. Судебный процесс против популярного блогера, демонстрирующего уязвимости продукта, оказался стратегической ошибкой, принесшей компании больше вреда, чем пользы.
Комментарии (533)
- Компания Proven Industries сначала подала в суд на McNally за демонстрацию уязвимости замка, но затем отозвала иск и попыталась скрыть почти все судебные документы.
- Сотрудники компании признали, что могут повторить метод взлома McNally, что ставит под сомнение обоснованность иска.
- Критика стратегии компании: вместо исправления уязвимости или улучшения продукта, она выбрала судебные тяжбы и DMCA-жалобы, что приврало к Streisand Effect.
- Упомянуты другие компании (Master Lock, Marc Tobias), которые также безрезультатно судились с демонстраторами уязвимостей замков.
- Предложения по решению: нанять McNally в качестве консультанта для создания более безопасного замка.
You are how you act 💬 Длинная дискуссия
Американская современность балансирует между двумя несовместимыми философиями: Жан-Жак Руссо верил в изначальную доброту человека, которую портит общество, а Бенджамин Франклин считал, что добродетель — это привычка, а не сущность. Мы переключаемся между этими концепциями: используем Руссо, когда нужно прощение («я хотел как лучше»), и Франклина, когда требуется ответственность («покажи, что ты сделал»). Только философия Франклина масштабируется — «притворяйся, пока не получится» на самом деле близка к его истине: повторение формирует характер, а не искренность убеждений.
Руссо ведет к бесконечной рефлексии, Франклин — к прогрессу. Первое — о чувствах, второе — о том, что мы строим. Как заметил Арнольд Гласоу: «Великие люди не делают великих дел, а великие дела делают людей великими». Философия Франклина дает агентность — мы не всегда можем изменить чувства, но всегда можем решить, что делать дальше.
Комментарии (155)
- Обсуждение критикует упрощённое прочтение Руссо и Франклина, указывая на его неточность и потенциально манипулятивное использование.
- Участники обсуждения подвергают сомнению мотивы автора, указывая на его связь с Facebook и обвиняя его в использовании идеологии «конец оправдывает средства» для оправдания собственных действий.
- Дискуссия также затрагивает более широкий вопрос о том, как наши действия определяют нас, и как много свободы воли мы на самом деле имеем.
- Некоторые комментаторы поднимают вопрос о том, что такое «добро» и «зло» и как они определяются, и кто имеет право их определять.
How the Mayans were able to accurately predict solar eclipses for centuries
Новые исследования пролили свет на то, как майя предсказывали солнечные затмения с поразительной точностью в течение столетий. Ученые проанализировали Дрезденский кодекс, в частности таблицу предсказаний затмений, охватывающую 405 лунных месяцев. Оказалось, что эта таблица изначально создавалась не только для предсказаний затмений, а как лунный календарь для согласования с 260-дневным астрологическим календарем майя. Цикл в 405 месяцев (11 960 дней) точно совпадает с 46 циклами по 260 дней, что позволяло отслеживать лунные фазы.
Ученые также раскрыли секрет долгосрочной точности предсказаний. Вместо создания новых таблиц после завершения старых, майя использовали систему перекрывающихся таблиц. Они сбрасывали следующую таблицу через точные интервалы в 223 или 358 месяцев до окончания предыдущей, что позволяло корректировать небольшие астрономические ошибки, накапливающиеся со временем. Эта система обеспечивала предсказание каждого наблюдаемого солнечного затмения на протяжении более 700 лет, с 350 по 1150 год нашей эры.
Комментарии (115)
- Майя оставались в Центральной Америке и до сих пор, но цивилизация была разрушена, а их книги сожжены испанцами.
- Календарь майя на 260 дней, вероятно, отсчитывает беременность, а не год.
- Сообщество Reddit обсуждает, что «распад» может быть не столько коллапсом, сколько нежеланием менять образ жизни в условиях исчерпания ресурсов.
- Пользователи отмечают, что, несмотря на то, что цивилизация Майя исчезла, сам народ остался, и в некоторых деревнях Гватемалы дети до сих пор разговаривают на языке кахчикель.
Tags to make HTML work like you expect 🔥 Горячее 💬 Длинная дискуссия
Статья напоминает о четырех важных HTML-тегах, которые стоит включать для корректной работы веб-страниц. Без <!doctype html> браузеры могут переключиться в quirks mode, имитируя устаревшее поведение. Указание языка через <html lang="en"> помогает поисковикам и скринридерам правильно интерпретировать контент. Тег <meta charset="utf-8"> гарантирует корректное отображение специальных символов, таких как кавычки, эмодзи и нелатинские символы. Наконец, <meta name="viewport"> необходим для адаптивного дизайна, предотвращая крошечный текст на мобильных устройствах.
Эти простые теги решают распространенные проблемы с отображением и функциональностью веб-страниц. Автор подчеркивает, что даже при работе с локальными файлами без сервера эти элементы критически важны для корректного рендеринга. Особенно заметна разница при отсутствии тега viewport на мобильных устройствах или charset при отображении специальных символов, которые превращаются в непонятные значки без правильной кодировки.
Комментарии (208)
- Обсуждение затронуло тему минимализма в веб-разработке: отсутствие бандлов, использование Lit Elements без TypeScript и отсутствие сборщиков.
- Участники обсуждали, что HTML5 позволяет опускать закрывающие теги и некоторые атрибуты, что может влиять на читаемость кода.
- Были упомянуты такие практики, как неиспользование сборщиков и бандлов, что может быть связано с философией "no-build".
- Обсуждались также такие темы, как использование сторонних библиотек и фреймворков вместо "ванильного" JavaScript и CSS, и как это влияет на производительность и размер страницы.
- Участники также затронули тему "легковесных" решений и их влияние на производительность и удобство использования.
Rust cross-platform GPUI components 🔥 Горячее 💬 Длинная дискуссия
Библиотека Rust GUI компонентов для создания кроссплатформенных десктопных приложений с использованием фреймворка GPUI. Проект предлагает готовые интерфейсные элементы, упрощающие разработку визуальных приложений на Rust. Компоненты обеспечивают единый пользовательский опыт на разных платформах, включая Windows, macOS и Linux.
Библиотека является частью экосистемы GPUI, который позиционируется как современный подход к созданию GUI на Rust с акцентом на производительность и гибкость. Разработчики могут использовать готовые компоненты или создавать собственные, наследуя базовые функциональности. Проект активно поддерживается сообществом и постоянно пополняется новыми элементами интерфейса.
Комментарии (201)
- Сообщество обсуждает, что "native" может означать как отсутствие web-технологий, так и просто нативный виджет ввода текста, и это влияет на выбор инструментов.
- Участники отмечают, что многие open-source проекты спонсируются криптокомпаниями, что вызывает смешанные чувства, но при этом признаётся вклад этих компаний в OSS.
- Обсуждается нехватка готовых компонентов в экосистеме Rust, несмотря на обилие GUI-фреймворков, и сравнивается с другими языками, где такие коллекции есть.
- Поднимается вопрос о размере бинарника (около 10 МБ), который вызывает у людей вопросы о встроенных данных ICU и прочих ресурсах.
- Участники делятся мнением, что хотя фреймворки быстро развиваются, но они всё ещё не покрывают все потребности, и это тормозит более широкое принятие.
The last European train that travels by sea
Италия сохраняет уникальную железнодорожную традицию — единственный в Европе пассажирский поезд, пересекающий море. Ночой Intercity Notte из Милана разделяется в Вилла-Сан-Джованни: вагоны загружают на паром, который преодолевает бурные воды Мессинского пролива под присмотром золотой статуи Мадонны в порту Мессины. После прибытия поезд собирается и продолжает путь в Палермо или Сиракузы. Этот маршрут вдохновлялся мифическими Сциллой и Харибдой из "Одиссеи" и служит "инженерной хореографией", соединяющей студентов, рабочих, туристов и жителей, ежедневно пересекающих пролив.
Однако эта традиция под угрозой: итальянское правительство возобновило планы строительства грандиозного висячего моста стоимостью 13,5 млрд евро через пролив. Этот амбициозный проект может положить конец единственному в Европе морскому путешествию пассажирских поездов, уничтожив уникальное соединение двух берегов и культур, которое существует десятилетиями.
Комментарии (144)
- Последний в Европе маршрут с пассажирскими вагонами на пароме (Италия-Сицилия), который заменят мостом.
- Путешествие ценится за сам процесс: красота, медитативность, уникальный опыт (особенно ночной переезд).
- Полемика вокруг моста: с одной стороны — прогресс и удобство, с другой — утрата романтики и "медленного" путешествия.
- Технологическая необходимость: перевозка вагонов целиком экономит время и удобнее для пассажиров с багажом, чем пересадки.
- Ностальгия по аналогичным маршрутам в других странах (Дания, Швеция, Япония) и сожаление об их исчезновении.
What happened to running what you wanted on your own machine? 🔥 Горячее 💬 Длинная дискуссия
Четыре десятилетия назад домашние компьютеры предоставляли пользователям полную свободу — можно было запускать любое ПО, от программ от друзей до самописного кода. Сегодня эта свобода медленно уходит, и большинство даже не заметили, как оказались в "садовой ограде". Google недавно объявил о новых ограничениях на установку APK-файлов в Android, начиная с 2026 года, что сделает невозможным установку приложений вне Play Store без сложных обходных путей. Хотя компания позиционирует это как меру безопасности, это лишь продолжение тенденции, начатой Apple с её полностью закрытой экосистемой iOS.
История контроля над железом началась не со смартфонов, а с игровых консолей, где десятилетиями использовались проприетарные форматы и чипы блокировки. Производители понимали, что контролируя аппаратную часть, они могут взимать лицензионные сборы с разработчиков. Пользователи приняли эти ограничения, ведь консоли воспринимались как развлекательные устройства, а не универсальные компьютеры. Теперь же эта модель распространилась на смартфоны, где мы рискуем потерять последнюю возможность устанавливать то, что хотим, на свои собственные устройства.
Комментарии (170)
- Пользователи обсуждают, что современные устройства всё меньше позволяют пользователю контролировать собственное оборудование, и это ограничение всё больше распространяется от телефонов к ноутбукам и далее.
- Аргументы о «безопасности» и «пользовательском опыте» используются для оправдания всё более закрытой архитектуры, но критики считают, что это просто способ ограничить свободу пользователя и создаёт монополию.
- Участники обсуждения подчеркивают, что даже если пользователь хочет выбрать свободную альтернативу, такую как Linux, он всё равно сталкивается с аппаратными ограничениями, которые делают невозможным установить альтернативную ОС.
- Поднимается вопрос, что если железо не позволяет установить свободную ОС, то это может быть не столько безопасностью сколько контролем и монополизацией.
This World of Ours (2014) [pdf] 💬 Длинная дискуссия
В статье Джеймса Миккенса критикуется сложный и непонятный язык, используемый в исследованиях по безопасности. Автор приводит примеры абсурдных названий докладов вроде "Vertex-based Elliptic Cryptography on N-way Bojangle Spaces", которые начинаются посередине сложной темы без должного контекста. Миккенс сравнивает исследователей безопасности с триатлетами, тренирующимися для маловероятных сценариев, утверждая, что они сосредоточены на теоретических проблемах, а не на практических решениях.
Автор также критикует PR-навыки специалистов по безопасности, сравнивая их с "надменными подростками, слушающими готическую музыку", которые сосредоточены на потенциальных катастрофах, но не дают практических рекомендаций. Миккенс выражает разочарование, что сообщество безопасности изучает экзотические угрозы (например, управление кардиостимуляторами через банку Pringles), вместо решения более распространенных проблем, таких как создание запоминающихся, но надежных паролей.
Комментарии (176)
- Обсуждение началось с цитаты из статьи Mickens о том, что если противник — это Mossad, то «вы уже мертвы» и ничего не поделаешь.
- Участники обсудили, насколько реалистично представленный сценарий, где противник — это государственная разведка, и какие угрозы реальны для обычных людей.
- Поднялась тема, что даже если Mossad не заинтересован в большинстве людей, то есть ли смысл в чрезмерной паранойе, и какие именно угрозы стоит считать реальными.
- Обсуждались примеры, когда разведки разных стран использовали вредоносное ПО или оборудование для слежки, и как это влияет на дискуссию о безопасности.
- В комментариях также поднялись темы, связанные с недавними событиями, включая взрывы пейджеров и телефонов, и обсуждалось, как это соотносится с обсуждаемыми темами.
Recall for Linux 🔥 Горячее 💬 Длинная дискуссия
Разработчик создал неофициальную реализацию Microsoft Recall для Linux, позволяющую автоматически записывать действия пользователя для последующего поиска. Проект использует Wayland для захвата экрана и работает в средах GNOME и KDE Plasma, сохраняя данные локально в базе SQLite. Интерфейс поиска позволяет находить нужные моменты по текстовому запросу, аналогично оригинальной функции Windows.
Ключевое отличие — полное локальное хранение данных без отправки в облако, что повышает приватность. Реализация использует Python и GTK4, поддерживает фильтрацию по приложениям и временным промежуткам. Проект находится на ранней стадии разработки, но уже демонстрирует основной функционал Recall. Разработчик отмечает, что это экспериментальный проект, не связанный с Microsoft.
Комментарии (186)
- Обсуждение началось с сатиры о Recall, но быстро перешло к обсуждению приватности и контроля.
- Участники обсуждали, что идея локального логирования активности может быть полезной, если она реализована прозрачно и под контролем пользователя.
- Были упомянуты альтернативы вроде openrecall и Dayflow, но также подчеркнута важность того, чтобы любое подобное ПО было открытым исходным кодом и не требовало бы передачи данных на внешние серверы.
- Участники также обсудили, что даже если бы идея была реализована в виде скрипта, который бы делал скриншоты и распознавал их с помощью tesseract, это бы все еще вызывало те же самые вопросы приватности.
- В конце обсуждение вернулось к тому, что даже если бы такой скрипт был бы полезен, он бы все еще требовал бы полного доступа к системе и потенциально мог бы быть использован злоумышленниками.
ICE Will Use AI to Surveil Social Media 💬 Длинная дискуссия
ICE заключил контракт на 5,7 миллионов долларов с компанией Carahsoft Technology для внедрения ИИ-платформы Zignal Labs для слежки за социальными сетями. Эта система способна анализировать более 8 миллиардов постов ежедневно, используя искусственный интеллект и машинное обучение для выявления "угроз". Zignal Labs ранее использовалась израильской армией и Пентагоном, но это первый случай, когда к ней получил доступ иммиграционный орган.
Подобные инструменты представляют особую угрозу, так как администрация Трампа все чаще использует социальные сети для направления иммиграционной политики. Примеры этого - преследование активистов, выступающих за Палестину, и недавний рейд иммиграционных агентов в Нью-Йорке после публикации видео правоэкстремистским блогером. Недавно группа профсоюзов подала в суд на правительство, обвинив его в "массовой слежке, основанной на политических взглядах".
Комментарии (180)
- ICE-контракт на 5,7 млн долларов на AI-мониторинг соцсетей вызвал волну критики: технически он уже существует, а политически он легализует расширенное наблюдение за мигрантами и может быть использован для преследования инакомыслящих.
- Критики указывают, что ICE и так уже использует соцсети для обнаружения и депортации людей, и что контракт просто формализует и расширяет эту практику.
- Обсуждение также затрагивает вопрос о том, что вместо решения корневых причин миграции, власти вместо этого сосредотачиваются на символических действиях, которые не решают проблему.
- Участники обсуждения также поднимают вопрос о том, что права человека применимы ко всем людям, независимо от их гражданства или иммиграционного статуса, и что эти права не должны быть нарушены даже в случае нарушения закона.
- В обсуждении также поднимается вопрос о том, что власти используют миграционную политику как инструмент политического преследования, и что это может быть использовано для подавления инакомыслия.