I'm spoiled by Apple Silicon but still love Framework 🔥 Горячее 💬 Длинная дискуссия
Apple Silicon обеспечивает невероятную энергоэффективность: MacBook M1 Pro теряет всего 10% заряда за три недели в режиме сна. В то же время ноутбук Framework 13 на AMD Ryzen 7840HS разряжается на 3–4% в час даже при простое, что сильно разочаровывает при нерегулярном использовании.
Автор ценит миссию Framework — модульность и ремонтопригодность, но отмечает, что проблема с батареей характерна для многих современных устройств, кроме Apple на ARM. Переход на ARM-платформу для Framework кажется сложным решением, поэтому пока выход — держать ноутбук постоянно подключённым к сети.
Комментарии (478)
- Пользователи отмечают проблемы с энергопотреблением в режиме сна (suspend) на Linux-ноутбуках, особенно по сравнению с Apple Silicon Mac, где управление питанием значительно эффективнее.
- Обсуждаются преимущества архитектуры ARM (включая Apple Silicon и Snapdragon) для автономной работы, но подчеркивается, что ключевой фактор — глубокая оптимизация связки hardware/software, а не просто архитектура.
- Некоторые пользователи в качестве решения для Linux предлагают отключать "modern standby" (S0) в пользу традиционного S3-сна или использовать гибернацию, однако отмечают проблемы с её работой при включенном secure boot и lockdown.
- Высказывается мнение, что открытость и ремонтопригодность Framework важнее максимальной автономности, но многие хотели бы видеть от Framework вариант на ARM-процессоре.
- Упоминаются положительные примеры хорошего управления питанием на отдельных устройствах под Linux (например, некоторые ThinkPad) и под Windows на Snapdragon, что указывает на роль OEM-производителей и драйверов.
Is a movie prop the ultimate laptop bag? 💬 Длинная дискуссия
Автор обнаружил идеальный чехол для ноутбука в виде киногримерной сумки-пропа. Обычные бумажные пакеты из магазина непрочны и шумят, а этот выглядит как классический коричневый бумажный, но сделан из ткани для съёмок — чтобы не скрипел и не мешал диалогам. Он прочнее, почти бесшумен и идеально подходит по размеру для MacBook Pro. Неожиданное решение из мира кино оказалось практичным для повседневного использования.
Комментарии (233)
- Участники обсуждения в основном критикуют предложенную сумку-проп из фильма как непрактичную: она не защищает от воды и кражи, неудобна для переноски и не имеет отделений для аксессуаров.
- Многие предлагают альтернативы: специализированные рюкзаки с защитными чехлами, непромокаемые сумки, обычные рюкзаки или сумки-тоут, которые менее привлекательны для воров.
- Поднимается тема безопасности: несколько пользователей отмечают, что необходимость маскировать ноутбук под безобидный предмет (бумажный пакет, сумку для подгузников) отражает печальное состояние общества и высокий уровень краж в некоторых городах.
- Часть комментаторов видит в такой сумке лишь забавный аксессуар или предмет для коллекционеров, но не для повседневного использования.
- Обсуждается важность защиты и удобства: хорошая сумка должна быть не только незаметной, но и обеспечивать амортизацию, защиту от непогоды и удобное размещение всех необходимых вещей.
Easy Forth (2015)
Forth — это уникальный язык программирования 1970-х годов, который до сих пор используется в некоторых нишевых приложениях. Его ключевая особенность — работа со стеком: числа помещаются на стек, а операции (например, +) забирают верхние элементы и возвращают результат. Например, последовательность 5 2 + 10 * вычисляет выражение 10 * (5 + 2) без скобок благодаря обратной польской записи.
Определения новых слов создаются через : и ;. Например, : foo 100 + ; добавляет 100 к верхнему элементу стека. Forth требует точного соблюдения пробелов: +; будет воспринято как одно слово, а не два. Это минималистичный язык, который учит мыслить иначе, расширяя программистский кругозор.
Комментарии (105)
- Участники делятся ресурсами для изучения Forth (Jones Forth, видео, книга) и отмечают его ценность для расширения кругозора и создания собственных языков.
- Обсуждаются технические ограничения и нишевое применение Forth (встраиваемые системы с малыми ресурсами), а также его уникальные особенности, такие как использование двух стеков.
- Критикуется автоматическая прокрутка на странице проекта, делающая его неудобным в Safari и Firefox, но отмечается работоспособность с отключенным JS.
- Пользователи делятся впечатлениями от экспериментального проекта FXYT, предлагают улучшения (демо-программы в интерфейсе) и задают вопросы по реализации (например, рисование круга).
- Высказывается мнение о непрактичности Forth для создания крупных приложений и сложности решения базовых задач (например, чтения строк из файла).
Tesla coast-to-coast FSD crashes after 60 miles 💬 Длинная дискуссия
Два влиятельных акционера Tesla попытались повторить обещанный Илоном Маском в 2017 году трансконтинентальный автопилотный пробег, но разбились, не проехав и 100 км. Они использовали Tesla Model Y с системой Full Self-Driving, которая до сих пор требует постоянного внимания водителя, несмотря на заявления о скором появлении полностью автономного вождения.
Инцидент подчёркивает, что даже спустя восемь лет после первоначального обещания технология Tesla остаётся на уровне 2, где человек должен контролировать процесс. Это ставит под сомнение реалистичность сроков Маска и напоминает о рисках излишнего доверия к недоработанным системам.
Комментарии (165)
- Критика Илона Маска за отсутствие ответственности и ложные обещания относительно возможностей автопилота Tesla, особенно в контексте FSD.
- Обсуждение инцидента с столкновением Tesla с дорожным заграждением: мнения разделились между теми, кто считает, что человек тоже мог бы попасть в аварию, и теми, кто требует от автономных систем более высоких стандартов безопасности.
- Сомнения в текущих возможностях автопилота Tesla, включая проблемы с распознаванием дорожных знаков и реакцией на неожиданные препятствия, особенно на высоких скоростях.
- Вопросы о целесообразности тестирования и доверия к системе, которая, как известно, несовершенна и требует постоянного контроля со стороны водителя.
- Обсуждение технических аспектов: необходимость лидара/радара для обнаружения подобных препятствий и хрупкость конструкции Tesla при столкновениях.
Kmart's use of facial recognition to tackle refund fraud unlawful 💬 Длинная дискуссия
Австралийский комиссар по информации признал использование Kmart технологии распознавания лиц для борьбы с мошенническими возвратами незаконным. Система сканировала лица покупателей при возврате товаров без их явного согласия и хранила биометрические данные, что нарушило принципы приватности.
Расследование показало, что Kmart не предоставил адекватного уведомления о сборе данных и не оценил риски для конфиденциальности. Компания обязана уничтожить собранные биометрические данные и провести независимый аудит своей практики обработки персональной информации. Это решение подчёркивает важность прозрачности при внедрении технологий наблюдения.
Комментарии (183)
- Технология распознавания лиц в магазинах Kmart была развернута не только для борьбы с мошенническими возвратами, а для сбора данных с неясными целями, что вызвало споры о нарушении приватности.
- Основной правовой проблемой признано отсутствие явного согласия (opt-in) на сбор биометрических данных, так как простое посещение магазина не может считаться согласием.
- Участники обсуждают баланс между безопасностью бизнеса и правами на приватность, отмечая, что закон часто ограничивает не сбор, а использование данных.
- Многие пользователи удивлены фактом существования сети Kmart, особенно в Австралии, где она успешна и не связана с американским брендом.
- В дискуссии приводятся примеры навязчивого использования технологий распознавания в разных странах, например, в Китае для получения туалетной бумаги.
You did this with an AI and you do not understand what you're doing here 🔥 Горячее 💬 Длинная дискуссия
HackerOne — это платформа для координации программ bug bounty, где компании платят исследователям за обнаружение уязвимостей в их системах. Для полноценной работы сайта требуется включенный JavaScript в браузере, так как многие интерактивные функции, включая отправку отчетов и взаимодействие с интерфейсом, зависят от него.
Без JavaScript пользователь не сможет получить доступ к основному функционалу, включая просмотр программ, отправку отчетов об уязвимостях и управление профилем. Это стандартная практика для современных веб-приложений, обеспечивающая безопасность и удобство использования.
Комментарии (431)
- Пользователи обсуждают волну бесполезных AI-генерируемых отчетов об уязвимостях (например, для cURL), которые тратят время разработчиков.
- Высказываются опасения, что в будущем AI сможет генерировать более правдоподобные, но все же ложные доказательства концепций (PoC).
- Предлагаются решения для борьбы со спамом: платный депозит за отправку отчета, баны, фильтрация по эмодзи и другим признакам AI-текста.
- Обсуждается негативное влияние AI на качество кода, ревью и общую культуру разработки, а также возможные скрытые мотивы таких атак.
- Отмечается профессиональная реакция мейнтейнера (badger) на некорректный отчет и ссылки на соответствующие доклады Дэниела Стенберга о проблеме.
Download responsibly 🔥 Горячее 💬 Длинная дискуссия
Geofabrik обновила сервер для скачивания данных OpenStreetMap, сделав загрузки быстрее и доступнее. Теперь запросы на файлы с суффиксом «…latest» автоматически перенаправляются на актуальную версию через HTTP-редирект.
Однако сервер сталкивается с проблемами из-за нерационального использования: некоторые пользователи массово скачивают одни и те же большие файлы (например, 20-ГБ данные Италии тысячи раз за сутки), что замедляет работу для всех и вынуждает блокировать IP-адреса, затрагивая и невинных. Geofabrik призывает скачивать ответственно: использовать единый планшетный файл с planet.openstreetmap.org для глобальных данных, применять pyosmium-up-to-date для инкрементных обновлений крупных регионов (это экономит 98% трафика) и контролировать автоматизированные скрипты во избежание сбоев.
Комментарии (185)
- Предлагается использовать BitTorrent или аналогичные P2P-технологии для распределения нагрузки при скачивании больших файлов, таких как данные OSM.
- Обсуждается необходимость внедрения базовых мер защиты: ограничение запросов (rate limiting), обязательная авторизация (API-ключи) для предотвращения злоупотреблений.
- Основная проблема — безответственное использование ресурсов, часто из-за ошибок в автоматизированных скриптах и CI/CD-пайплайнах, которые многократно загружают одни и те же файлы.
- Высказывается мнение, что часть пользователей не осознаёт последствий своих действий, и простые технические решения могли бы предотвратить проблему.
- Отмечается, что некоторые корпоративные среды блокируют P2P-трафик, что ограничивает применимость решений на основе BitTorrent.
Privacy and Security Risks in the eSIM Ecosystem [pdf]
Технология eSIM, упрощая подключение к сотовым сетям без физической SIM-карты, создаёт серьёзные риски приватности и безопасности. Исследование показывает, что трафик пользователей travel-eSIM часто маршрутизируется через сторонние сети, включая китайскую инфраструктуру, независимо от реального местоположения — это подвергает данные юрисдикционному воздействию и потенциальному наблюдению.
Продавцы eSIM получают доступ к конфиденциальным данным пользователей, могут удалённо управлять устройствами и назначать публичные IP без ведома владельцев. Также обнаружены операционные риски: сбои удаления профилей и их блокировка. Рекомендации включают усиление прозрачности, контроля пользователя и регулирования, особенно с ростом распространения eSIM в смартфонах и IoT.
Комментарии (122)
- Исследование выявило проблемы с маршрутизацией данных через третьи страны (например, Гонконг) и доступом реселлеров к конфиденциальной информации пользователей при использовании туристических eSIM.
- Многие пользователи критикуют eSIM за сложность переноса между устройствами по сравнению с физическими SIM-картами и потенциальные ограничения со стороны операторов.
- Обсуждаются риски безопасности, включая возможные скрытые уязвимости eSIM, что подтверждается строгими ограничениями на их использование в таких странах, как Китай.
- Отмечается, что многие проблемы (маршрутизация, конфиденциальность) связаны не с технологией eSIM как таковой, а с бизнес-моделями MVNO и реселлеров.
- В качестве решений для защиты данных при использовании eSIM предлагается использовать VPN (например, WireGuard) и выбирать проверенных провайдеров.
South Korea's President says US investment demands would spark financial crisis 💬 Длинная дискуссия
Президент Южной Кореи Ли Джэ Мён предупредил, что выполнение требований США по инвестициям без защитных мер может спровоцировать финансовый кризис, сопоставимый с кризисом 1997 года. В ходе торговых переговоров стороны договорились о снижении американских пошлин в обмен на инвестиции Южной Кореи в размере $350 млрд, но спорят о механизме их реализации.
Ли подчеркнул, что вывод такой суммы наличными без валютного свопа создаст угрозу для экономики страны. Параллельно обсуждались вопросы обороны и последствия иммиграционных рейдов США, затронувших корейских граждан, что добавляет сложности в отношения ключевых союзников.
Комментарии (260)
- Критика непредсказуемой и разрушительной торговой политики США, которая отталкивает ключевых союзников и подрывает доверие к экономическим данным страны.
- Обеспокоенность требованием США о крупных инвестициях от Южной Кореи (сравнивается с данью), что рассматривается как шантаж и угроза суверенитету и экономической стабильности союзников.
- Обсуждение геополитических последствий, включая возможное сближение Южной Кореи с Китаем, и разрушение глобального порядка, установленного США после Второй мировой войны.
- Восприятие Трампа как слабого переговорщика, которого можно обмануть лестью и затягиванием времени, а его требования — как личный вымогательский схема.
- Пессимистичные прогнозы о долгосрочной утрате доверия к США на мировой арене и невозможности восстановления их репутации в обозримом будущем.
How I, a beginner developer, read the tutorial you, a developer, wrote for me 🔥 Горячее 💬 Длинная дискуссия
Нетехнический пользователь сталкивается с типичной проблемой: туториал для начинающих написан разработчиком, который не учитывает реальный уровень новичка. Автор иронично описывает, как инструкция изобилует жаргонизмами вроде «Shoobababoo» и «Snarfus», предполагает знание скрытых системных папок и содержит запутанные команды терминала без пояснений. Ключевой момент — осознание, что даже после семи часов поисков и 193 запросов в интернете шаг «Boop!» кажется достижением, хотя суть решения остаётся непонятной. Практический вывод: обучающие материалы должны проверяться на реальной аудитории, иначе они превращаются в пародию, несмотря на благие намерения автора.
Комментарии (360)
- Рекомендуется тестировать документацию на новичках или людях с минимальным опытом, наблюдая за их трудностями без помощи, чтобы выявить пробелы и неявные предположения.
- Многие руководства написаны разработчиками для других разработчиков в той же экосистеме и предполагают базовый уровень знаний, что может быть неочевидно для настоящих новичков.
- Проблема усугубляется "проклятием знания" — авторам сложно представить, что неизвестно читателю, что приводит к пропуску важных шагов, контекста и объяснения базовых концепций.
- Эффективная документация должна четко определять целевую аудиторию, предварительные требования, предоставлять конкретные примеры кода и работать в строго определенном окружении, чтобы избежать "гниения" инструкций.
- Решения включают в себя итеративную обратную связь от новых пользователей, удаление ненужного жаргона, использование интерактивных элементов и явное указание альтернатив для разных сред и инструментов.