Show HN: Base, an SQLite database editor for macOS 🔥 Горячее 💬 Длинная дискуссия
Base — компактный и мощный редактор SQLite для macOS.
Возможности
-
Инспектор схем
Быстро просматривайте структуру таблиц, типы столбцов и связи без SQL. -
Визуальный редактор таблиц
Создавайте и изменяйте таблицы мышью, безCREATE/ALTER. -
Браузер данных
Просматривайте, фильтруйте и правьте записи прямо в таблице. -
SQL-редактор
Пишите запросы с подсветкой синтаксиса, автодополнением и сохранением сниппетов. -
Импорт/Экспорт
Загружайте CSV и SQL-дампы; выгружайте в CSV, SQL, JSON и Excel.
Системные требования
macOS 15 Sequoia и выше.
Бесплатная версия ограничена; полная — единоразовая покупка.
Комментарии (166)
- Пользователи удивлены, что Base существует уже 15 лет, но плохо заметен в поиске.
- Хвалят «ремесленный» подход: маленькая команда, узкая задача, высокое качество.
- Часто сравнивают с TablePlus, Postico и sqlitebrowser, отмечая превосходство в «родном» macOS-UX.
- Просят добавить DuckDB, UUID, автозагрузку расширений, FK по умолчанию и диаграммы схемы.
- Покупатели благодарны за возможность покупки вне Mac App Store и за льготную цену.
Standard Thermal: Energy Storage 500x Cheaper Than Batteries 💬 Длинная дискуссия
Кратко о Standard Thermal
Стартап Standard Thermal (2 года работы) хранит избыток солнечной энергии как тепло в дёшевых насыпях земли. Стоимость хранения < $0,10/кВт·ч (тепло), в 1000 раз дешевле батарей. Солнечные панели прямо на месте греют нагреватели внутри кучи; по трубам теплоноситель отдаёт тепло потребителю.
Целевые клиенты
- Солнечные фермы > 300 кВт с локальным теплоспросом.
- Удалённые потребители, сжигающие > 50 000 галлонов пропана в год.
Масштаб
Сотни МВт тепла возможны при наличии земли (калькулятор на сайте). Минимальный размер из-за экономики масштаба.
Следующий шаг
В 2026 г. выйдем из инкубатора Orca Sciences и привлечём раунд. Сейчас доводим 100-кВт модуль в Оклахоме; коммерческий прототип за несколько месяцев.
Проблема
Фотоэлектричество дешевле ископаемых, но энергия нужна круглый год. Батареи покрывают суточные колебания, а сезонные — нет. Нужно сверхдешёвое хранение на месяцы; тепловое — оптимально.
Как работает
- Солнечные панели рядом с насыпью.
- Электричество → нагреватели → 600 °C внутри земляной «термос».
- Тепло идёт по трубам к заводу, городу, ТЭЦ.
- Модули повторяются: копируем солнечные блоки, бульдозер добавляет землю.
Эффективность
- Тепло: ~100 %.
- Обратно в электричество: 40–45 % (для пиковых нагрузок).
Рынки
- Удалённые потребители — деревни, фермы, заводы без газа, вынужденные покупать дорогой пропан или мазут.
Комментарии (186)
- Идея: хранить летнее тепло в огромной нагретой до 600 °C «грязевой батарее» и отдавать зимой; материал почти бесплатен, но тепловые потери и КПД превращения тепла в электричество вызывают сомнения.
- Критика: проще сразу нагревать грунт солнечными коллекторами, чем терять ~80 % при переходе «свет-электричество-тепло»; тепловые насосы и существующие системы подземного хранения тепла уже работают.
- Вопросы масштаба: для эффективности нужны десятки тысяч домов; на участке в 1000 фут² система не выдержит сезонный цикл.
- Практика: в Канаде (Drake Landing) и Финляндии (песочная батарея) подобные проекты уже реализованы, но высокие эксплуатационные расходы и уникальные компоненты тормозят массовое внедрение.
- Сервис: при утечке трубы в 600 °C грунте ремонт крайне сложен; требуется ежегодное «окно» после отопительного сезона.
The Size of Adobe Reader Installers Through the Years
Adobe Reader vs SumatraPDF
-
Adobe Reader 25.x (Win11, 64-bit): 687 МБ
— встроенный «ИИ», автообновления, реклама Acrobat, два интерфейса. -
SumatraPDF 3.5.2: 8 МБ
— нет «ИИ», автообновлений, рекламы; ставится через scoop.
График роста размера инсталлятора Adobe Reader за годы:
Комментарии (114)
- Adobe Reader раздут до 600 МБ, медленный, навязчиво предлагает платные функции и ставит сторонний софт (McAfee).
- Подавляющее большинство пользователей отказались от него в пользу браузеров, macOS Preview, SumatraPDF, PDF-XChange, Okular и других лёгких альтернатив.
- Логарифмический масштаб графика скрывает реальный рост размера: Reader стал в 83 раз больше Sumatra.
- Для Windows рекомендуют SumatraPDF и PDF-XChange, для Mac — Preview и Skim; Linux-пользователи используют zathura, evince или Okular.
Scamlexity: When agentic AI browsers get scammed 💬 Длинная дискуссия
TL;DR
Автономные браузеры-агенты (Comet, Copilot, Comet) обещают делать покупки и управлять почтой без участия человека. Но в тестах они без сопротивления:
- купили часы в поддельном «Walmart»;
- ввели логин/пароль на реальном фишинговом Wells Fargo;
- выполнили скрытый PromptFix-скрипт (новая версия ClickFix), который через фальшивую капчу заставил агента установить вредоносное расширение и передать управление злоумышленнику.
Во всех случаях отсутствовали базовые защиты: браузеры не проверяли домены, не распознавали подозрительные формы и не запрашивали подтверждения у пользователя. Старые уловки работают, потому что ИИ доверчив и стремится «угодить» любой ценой.
Scamlexity — новая эра: мошенник обманывает не человека, а его ИИ-агента, а ущерб получает сам пользователь.
Комментарии (166)
- Пользователи не верят, что ИИ-агенты способны безопасно покупать за них: финансовые риски, скам-сайты и отсутствие контроля пугают.
- Критики называют «agentic» новым хайп-словом, за которым скрывается ненадёжная система без реального «моата».
- Проблема усугубляется тем, что LLM не различают контент и команды, что делает инъекции и обман тривиальными.
- Некоторые видят пользу в рутинных закупках (молоко, витамины, повторяющиеся подписки), но только при полной прозрачности и доверии.
- Большинство считает, что пока агенты работают на корпорации, а не на пользователя, доверять им деньги нельзя.
Ban me at the IP level if you don't like me 🔥 Горячее 💬 Длинная дискуссия
Thinkbot — бот, представляющийся строкой
Mozilla/5.0 (compatible; Thinkbot/0.5.8 … please_block_its_IP_address),
игнорирует robots.txt и предлагает просто банить его по IP.
За август он зашёл с 74 адресов, разбросанных по 41 сетевому блоку,
все принадлежат Tencent. Автор блокирует 40 подсетей Tencent,
покрывающих ≈ 476 590 IP-адресов, и подозревает,
что КНР внешне перекладывает затраты «Великого файрвола» на остальной мир.
Комментарии (387)
- Большинство жалуется на агрессивных ботов, особенно из Китая (Tencent, Alibaba и др.); многие просто банят весь CN-диапазон ASN.
- Роботы маскируются под браузеры, пренебрегают robots.txt и генерируют основную нагрузку; честные UA всё равно блокируют «на всякий случай».
- Популярные защиты: Cloudflare + CrowdSec/ModSecurity, geoblock, rate-limit, tarpit, «zip-bomb» или ложные данные вместо 403.
- Участники спорят о легитимности скрапинга и этике блокировок; предлагают whitelist-ASN, централизованные чёрные списки, CAPTCHA или авторизацию.
- Итог: без идеального решения; все методы похожи на «кот и мышь», а модель «блокировать всё подозрительное» становится нормой.
Ghrc.io appears to be malicious 🔥 Горячее
ghrc.io — опечатка к ghcr.io — маскируется под реестр контейнеров, но крадёт GitHub-токены.
Как работает атака
- Обычные пути (
/,/404) возвращают стандартную страницу nginx. - API-путь
/v2/отдаёт401 Unauthorizedи заголовок
www-authenticate: Bearer realm="https://ghrc.io/token".
Docker, containerd, podman и Kubernetes-рантаймы, получив этот заголовок, отправляют свои учётные данные на ghrc.io/token.
Когда утекут токены
docker login ghrc.io- GitHub Action
docker/login-actionсregistry: ghrc.io - Секрет Kubernetes для ghrc.io
Простой docker pull ghrc.io/… без логина не передаёт токенов.
Что делать
Если вы когда-либо логинились на ghrc.io:
- Смените пароль GitHub.
- Отзовите все PAT и OAuth-токены.
Комментарии (58)
- Пользователи обсуждают, что домен-ошибка
ghrc.io(вместо правильногоghcr.io) уже зарегистрирован и может использоваться для атак. - Основная уязвимость: GitHub Container Registry всё ещё требует «классические» токены, которые нельзя ограничить по областям, усиливая риск утечки.
- Многие открытые проекты уже ошибочно используют
ghrc.ioв конфигах CI/CD, что делает атаку массовой. - Рекомендации: отказаться от сокращений вроде «ghcr», использовать DNSSEC/SSO-короткие токены, контактировать abuse@dynadot.com для блокировки злоумышленного домена.
Starship's Tenth Flight Test
SpaceX — американская компания Илона Маска, создана в 2002 г. для снижения стоимости космополётов и колонизации Марса. Штаб в Хоторне, Калифорния.
Ключевые достижения
- Falcon 1 (2008) — первая частная жидкостная ракета на орбите.
- Falcon 9 (2010) — многоразовая, 300+ запусков, посадки первой ступени на землю и платформу.
- Dragon (2012) — первый частный грузовой корабль к МКС; Crew Dragon (2020) возвращает астронавтов NASA.
- Falcon Heavy (2018) — самая мощная в эксплуатации ракета; переносит до 64 т на НОО.
- Starship — 120 м, полностью многоразовый, для Марса и Луны; испытания в Бока-Чика, Техас.
Starlink — сеть из 6000+ спутников для глобального интернета; 3 млн абонентов.
Контракты
NASA: коммерческие грузовые и пилотируемые полёты, лунный ландер Starship HLS.
Военные США: запуски спутников, гиперзвуковые миссии.
Цена запуска Falcon 9 — $67 млн; за счёт повторного использования дешевле конкурентов.
Будущее
- Полёт Starship на орбиту в 2024–2025.
- Миссия Dear Moon (туристы вокруг Луны).
- Подготовка к первому пилотируемому полёту на Марс в 2030-х.
Комментарии (100)
- Сегодняшний запуск Starship отменён из-за проблем с наземными системами.
- Участники обсуждают, что SpaceX постоянно перестраивает стартовый комплекс во Флориде, учитывая опыт Техаса.
- Некоторые считают Starship вдохновляющим достижением, другие — символом человеческих недостатков.
- Поднимаются вопросы о безопасности, финансировании из налогов и будущей экономической эффективности проекта.
Looking back at my transition from Windows to Linux
Итоги моего ухода с Windows на Linux в эпоху анти-клиента
Профессионал с 25-летним стажем, я окончательно перешёл на Linux в 2023 г. и уже два года не возвращаюсь.
Windows 11 стал рекламной площадкой: Copilot, Recall, OneDrive навязываются и крадут данные без спроса.
Подписки вместо покупки, «облачные» файлы без согласия — всё это разрушает доверие.
Технически Linux сложнее, но свобода стоит усилий.
Европа (Digital Markets Act) и движения вроде StopKillingGames и RightToRepair дают надежду.
Ключевой вывод: контроль над купленным — основа личной свободы.
Комментарии (114)
- Пользователи массово переходят на Linux из-за разочарования Windows 10/11 и улучшений десктоп-опыта.
- В семьях и малых бизнесах Linux уже заменяет Windows на ноутбуках и POS-терминалах, несмотря на «налог Microsoft» за предустановку.
- Среди оставшихся препятствий: игры с античитом, Adobe Creative Suite, Citrix, управление питанием/тачпадом, «виснут» при нехватке RAM.
- На работе Linux-доступен по запросу, но Word/Excel/PowerPoint и их форматы всё ещё тормозят миграцию SMB.
- Сообщество делится лайфхаками: Bee-link-мини-ПК вместо dual-boot, earlyoom/OOM-kill, AMD-видеокарты для игр, KVM-переключатели.
Everything I know about good API design 🔥 Горячее
Краткое руководство по хорошему API-дизайну
Хороший API — это скучный API. Пользователю должно быть интуитивно понятно, как им пользоваться, без чтения документации. Однако, в отличие от большинства систем, API почти нельзя менять: любое изменение ломает чужой код и толкает клиентов к конкурентам.
Не ломаем userspace
- Добавлять поля можно.
- Удалять, менять тип или структуру полей — нельзя.
- Даже опечатка в HTTP-заголовке
refererнавсегда останется опечаткой, потому что «мы не ломаем userspace».
Как изменять API без боли
Если изменение критично, используйте версионирование:
- Параллельно запускаем старую (
/v1/) и новую (/v2/) версии. - Сообщаем клиентам, ждём месяцы или годы, затем выключаем старую.
- Stripe и OpenAI делают именно так, но это всё равно «зло из необходимости»: путает пользователей и усложняет поддержку.
Итог: проектируйте API так, чтобы не пришлось его трогать.
Комментарии (119)
- «Никогда не ломать userspace» — про стабильность обещанного интерфейса; внутренние kernel-API могут меняться без предупреждения.
- Версионирование спорно: кто-то советует закладывать /v1 сразу, кто-то — избегать /v2, чтобы не плодить долгую поддержку.
- Идемпотентность считается обязательной: ключ лучше хранить в той же транзакции, что и мутация, а не в Redis.
- Cursor-пагинация удобнее offset: не повторяет элементы при добавлении новых данных.
- «API» — это не только HTTP/JSON, но и любой программный интерфейс; термин стал слишком узким в веб-контексте.
Chinese astronauts make rocket fuel and oxygen in space 🔥 Горячее
Китайские астронавты впервые в мире получили ракетное топливо и кислород прямо на орбите, применив «искусственный фотосинтез».
Устройство, установленное на китайской станции «Тяньгун», превращает углекислый газ, выдыхаемый экипажем, и воду в метан и кислород при помощи электрической энергии и катализаторов.
Процесс имитирует природное фотосинтез, но работает без солнечного света и растений. Полученный метан можно использовать как топливо для возвращения на Землю, а кислород — для дыхания, сокращая затраты на доставку грузов.
Система уже прошла испытания в космосе и показала стабильную работу, подтвердив возможность создания «замкнутого» жизнеобеспечения для долгих миссий.
Комментарии (120)
- Пользователи высмеяли идею заставить растения вырабатывать ракетное топливо, но обсудили, что глюкозу можно превратить в этанол или твёрдое топливо.
- Подчёркнули: ракетам всё равно нужно выбрасывать массу, поэтому «вечный» космический полёт невозможен.
- Упомянули существующие проекты биотоплива (водоросли, этанол, метан из гниющих растений), но главным тормозом назвали экономику.
- Выяснилось, что технология добычи сложных органических молекул пока возможна только с помощью живых организмов.
- Пользователи пожаловались на нехватку свежих данных и избыточную спекуляцию в оригинальной статье.