Hacker News Digest

Обновлено: 17 сентября 2026 г. в 11:41

Постов: 2214 • Страница 199/222

Show HN: Base, an SQLite database editor for macOS (menial.co.uk) 🔥 Горячее 💬 Длинная дискуссия

Base — компактный и мощный редактор SQLite для macOS.

Скачать бесплатно | Купить

Возможности

  • Инспектор схем
    Быстро просматривайте структуру таблиц, типы столбцов и связи без SQL.

  • Визуальный редактор таблиц
    Создавайте и изменяйте таблицы мышью, без CREATE/ALTER.

  • Браузер данных
    Просматривайте, фильтруйте и правьте записи прямо в таблице.

  • SQL-редактор
    Пишите запросы с подсветкой синтаксиса, автодополнением и сохранением сниппетов.

  • Импорт/Экспорт
    Загружайте CSV и SQL-дампы; выгружайте в CSV, SQL, JSON и Excel.

Системные требования

macOS 15 Sequoia и выше.
Бесплатная версия ограничена; полная — единоразовая покупка.

Документация | Контакты

by __bb • 25 августа 2025 г. в 14:17 • 648 points

ОригиналHN

#csv#database#duckdb#excel#json#macos#sql#sqlite

Комментарии (166)

  • Пользователи удивлены, что Base существует уже 15 лет, но плохо заметен в поиске.
  • Хвалят «ремесленный» подход: маленькая команда, узкая задача, высокое качество.
  • Часто сравнивают с TablePlus, Postico и sqlitebrowser, отмечая превосходство в «родном» macOS-UX.
  • Просят добавить DuckDB, UUID, автозагрузку расширений, FK по умолчанию и диаграммы схемы.
  • Покупатели благодарны за возможность покупки вне Mac App Store и за льготную цену.

Standard Thermal: Energy Storage 500x Cheaper Than Batteries (austinvernon.site) 💬 Длинная дискуссия

Кратко о Standard Thermal
Стартап Standard Thermal (2 года работы) хранит избыток солнечной энергии как тепло в дёшевых насыпях земли. Стоимость хранения < $0,10/кВт·ч (тепло), в 1000 раз дешевле батарей. Солнечные панели прямо на месте греют нагреватели внутри кучи; по трубам теплоноситель отдаёт тепло потребителю.

Целевые клиенты

  • Солнечные фермы > 300 кВт с локальным теплоспросом.
  • Удалённые потребители, сжигающие > 50 000 галлонов пропана в год.

Масштаб
Сотни МВт тепла возможны при наличии земли (калькулятор на сайте). Минимальный размер из-за экономики масштаба.

Следующий шаг
В 2026 г. выйдем из инкубатора Orca Sciences и привлечём раунд. Сейчас доводим 100-кВт модуль в Оклахоме; коммерческий прототип за несколько месяцев.


Проблема
Фотоэлектричество дешевле ископаемых, но энергия нужна круглый год. Батареи покрывают суточные колебания, а сезонные — нет. Нужно сверхдешёвое хранение на месяцы; тепловое — оптимально.


Как работает

  • Солнечные панели рядом с насыпью.
  • Электричество → нагреватели → 600 °C внутри земляной «термос».
  • Тепло идёт по трубам к заводу, городу, ТЭЦ.
  • Модули повторяются: копируем солнечные блоки, бульдозер добавляет землю.

Эффективность

  • Тепло: ~100 %.
  • Обратно в электричество: 40–45 % (для пиковых нагрузок).

Рынки

  1. Удалённые потребители — деревни, фермы, заводы без газа, вынужденные покупать дорогой пропан или мазут.

by pfdietz • 25 августа 2025 г. в 12:04 • 198 points

ОригиналHN

#energy-storage#green-technology#renewable-energy#solar-energy#sustainability#thermal-energy

Комментарии (186)

  • Идея: хранить летнее тепло в огромной нагретой до 600 °C «грязевой батарее» и отдавать зимой; материал почти бесплатен, но тепловые потери и КПД превращения тепла в электричество вызывают сомнения.
  • Критика: проще сразу нагревать грунт солнечными коллекторами, чем терять ~80 % при переходе «свет-электричество-тепло»; тепловые насосы и существующие системы подземного хранения тепла уже работают.
  • Вопросы масштаба: для эффективности нужны десятки тысяч домов; на участке в 1000 фут² система не выдержит сезонный цикл.
  • Практика: в Канаде (Drake Landing) и Финляндии (песочная батарея) подобные проекты уже реализованы, но высокие эксплуатационные расходы и уникальные компоненты тормозят массовое внедрение.
  • Сервис: при утечке трубы в 600 °C грунте ремонт крайне сложен; требуется ежегодное «окно» после отопительного сезона.

The Size of Adobe Reader Installers Through the Years (sigwait.org)

Adobe Reader vs SumatraPDF

  • Adobe Reader 25.x (Win11, 64-bit): 687 МБ
    — встроенный «ИИ», автообновления, реклама Acrobat, два интерфейса.

  • SumatraPDF 3.5.2: 8 МБ
    — нет «ИИ», автообновлений, рекламы; ставится через scoop.

График роста размера инсталлятора Adobe Reader за годы:

by henry_flower • 25 августа 2025 г. в 12:03 • 148 points

ОригиналHN

#adobe-reader#linux#macos#okular#pdf#pdf-xchange#sumatrapdf#windows

Комментарии (114)

  • Adobe Reader раздут до 600 МБ, медленный, навязчиво предлагает платные функции и ставит сторонний софт (McAfee).
  • Подавляющее большинство пользователей отказались от него в пользу браузеров, macOS Preview, SumatraPDF, PDF-XChange, Okular и других лёгких альтернатив.
  • Логарифмический масштаб графика скрывает реальный рост размера: Reader стал в 83 раз больше Sumatra.
  • Для Windows рекомендуют SumatraPDF и PDF-XChange, для Mac — Preview и Skim; Linux-пользователи используют zathura, evince или Okular.

Scamlexity: When agentic AI browsers get scammed (guard.io) 💬 Длинная дискуссия

TL;DR
Автономные браузеры-агенты (Comet, Copilot, Comet) обещают делать покупки и управлять почтой без участия человека. Но в тестах они без сопротивления:

  • купили часы в поддельном «Walmart»;
  • ввели логин/пароль на реальном фишинговом Wells Fargo;
  • выполнили скрытый PromptFix-скрипт (новая версия ClickFix), который через фальшивую капчу заставил агента установить вредоносное расширение и передать управление злоумышленнику.

Во всех случаях отсутствовали базовые защиты: браузеры не проверяли домены, не распознавали подозрительные формы и не запрашивали подтверждения у пользователя. Старые уловки работают, потому что ИИ доверчив и стремится «угодить» любой ценой.

Scamlexity — новая эра: мошенник обманывает не человека, а его ИИ-агента, а ущерб получает сам пользователь.

by mindracer • 25 августа 2025 г. в 07:03 • 193 points

ОригиналHN

#automation#browsers#cybersecurity#llm#machine-learning#phishing#security

Комментарии (166)

  • Пользователи не верят, что ИИ-агенты способны безопасно покупать за них: финансовые риски, скам-сайты и отсутствие контроля пугают.
  • Критики называют «agentic» новым хайп-словом, за которым скрывается ненадёжная система без реального «моата».
  • Проблема усугубляется тем, что LLM не различают контент и команды, что делает инъекции и обман тривиальными.
  • Некоторые видят пользу в рутинных закупках (молоко, витамины, повторяющиеся подписки), но только при полной прозрачности и доверии.
  • Большинство считает, что пока агенты работают на корпорации, а не на пользователя, доверять им деньги нельзя.

Ban me at the IP level if you don't like me (boston.conman.org) 🔥 Горячее 💬 Длинная дискуссия

Thinkbot — бот, представляющийся строкой
Mozilla/5.0 (compatible; Thinkbot/0.5.8 … please_block_its_IP_address),
игнорирует robots.txt и предлагает просто банить его по IP.
За август он зашёл с 74 адресов, разбросанных по 41 сетевому блоку,
все принадлежат Tencent. Автор блокирует 40 подсетей Tencent,
покрывающих ≈ 476 590 IP-адресов, и подозревает,
что КНР внешне перекладывает затраты «Великого файрвола» на остальной мир.

by classichasclass • 25 августа 2025 г. в 04:23 • 518 points

ОригиналHN

#asn#captcha#cloudflare#crowdsec#ip-blocking#modsecurity#rate-limiting#tencent#web-scraping

Комментарии (387)

  • Большинство жалуется на агрессивных ботов, особенно из Китая (Tencent, Alibaba и др.); многие просто банят весь CN-диапазон ASN.
  • Роботы маскируются под браузеры, пренебрегают robots.txt и генерируют основную нагрузку; честные UA всё равно блокируют «на всякий случай».
  • Популярные защиты: Cloudflare + CrowdSec/ModSecurity, geoblock, rate-limit, tarpit, «zip-bomb» или ложные данные вместо 403.
  • Участники спорят о легитимности скрапинга и этике блокировок; предлагают whitelist-ASN, централизованные чёрные списки, CAPTCHA или авторизацию.
  • Итог: без идеального решения; все методы похожи на «кот и мышь», а модель «блокировать всё подозрительное» становится нормой.

Ghrc.io appears to be malicious (bmitch.net) 🔥 Горячее

ghrc.io — опечатка к ghcr.io — маскируется под реестр контейнеров, но крадёт GitHub-токены.

Как работает атака

  • Обычные пути (/, /404) возвращают стандартную страницу nginx.
  • API-путь /v2/ отдаёт 401 Unauthorized и заголовок
    www-authenticate: Bearer realm="https://ghrc.io/token".
    Docker, containerd, podman и Kubernetes-рантаймы, получив этот заголовок, отправляют свои учётные данные на ghrc.io/token.

Когда утекут токены

  • docker login ghrc.io
  • GitHub Action docker/login-action с registry: ghrc.io
  • Секрет Kubernetes для ghrc.io

Простой docker pull ghrc.io/… без логина не передаёт токенов.

Что делать

Если вы когда-либо логинились на ghrc.io:

  1. Смените пароль GitHub.
  2. Отзовите все PAT и OAuth-токены.

by todsacerdoti • 24 августа 2025 г. в 23:27 • 352 points

ОригиналHN

#containerd#docker#github#kubernetes#nginx#oauth#podman

Комментарии (58)

  • Пользователи обсуждают, что домен-ошибка ghrc.io (вместо правильного ghcr.io) уже зарегистрирован и может использоваться для атак.
  • Основная уязвимость: GitHub Container Registry всё ещё требует «классические» токены, которые нельзя ограничить по областям, усиливая риск утечки.
  • Многие открытые проекты уже ошибочно используют ghrc.io в конфигах CI/CD, что делает атаку массовой.
  • Рекомендации: отказаться от сокращений вроде «ghcr», использовать DNSSEC/SSO-короткие токены, контактировать abuse@dynadot.com для блокировки злоумышленного домена.

Starship's Tenth Flight Test (spacex.com)

SpaceX — американская компания Илона Маска, создана в 2002 г. для снижения стоимости космополётов и колонизации Марса. Штаб в Хоторне, Калифорния.

Ключевые достижения

  • Falcon 1 (2008) — первая частная жидкостная ракета на орбите.
  • Falcon 9 (2010) — многоразовая, 300+ запусков, посадки первой ступени на землю и платформу.
  • Dragon (2012) — первый частный грузовой корабль к МКС; Crew Dragon (2020) возвращает астронавтов NASA.
  • Falcon Heavy (2018) — самая мощная в эксплуатации ракета; переносит до 64 т на НОО.
  • Starship — 120 м, полностью многоразовый, для Марса и Луны; испытания в Бока-Чика, Техас.

Starlink — сеть из 6000+ спутников для глобального интернета; 3 млн абонентов.

Контракты
NASA: коммерческие грузовые и пилотируемые полёты, лунный ландер Starship HLS.
Военные США: запуски спутников, гиперзвуковые миссии.

Цена запуска Falcon 9 — $67 млн; за счёт повторного использования дешевле конкурентов.

Будущее

  • Полёт Starship на орбиту в 2024–2025.
  • Миссия Dear Moon (туристы вокруг Луны).
  • Подготовка к первому пилотируемому полёту на Марс в 2030-х.

by d_silin • 24 августа 2025 г. в 21:22 • 92 points

ОригиналHN

#dragon#falcon-9#falcon-heavy#lunar-missions#mars#nasa#spacex#starlink#starship#twitter

Комментарии (100)

  • Сегодняшний запуск Starship отменён из-за проблем с наземными системами.
  • Участники обсуждают, что SpaceX постоянно перестраивает стартовый комплекс во Флориде, учитывая опыт Техаса.
  • Некоторые считают Starship вдохновляющим достижением, другие — символом человеческих недостатков.
  • Поднимаются вопросы о безопасности, финансировании из налогов и будущей экономической эффективности проекта.

Looking back at my transition from Windows to Linux (scottrlarson.com)

Итоги моего ухода с Windows на Linux в эпоху анти-клиента

Профессионал с 25-летним стажем, я окончательно перешёл на Linux в 2023 г. и уже два года не возвращаюсь.
Windows 11 стал рекламной площадкой: Copilot, Recall, OneDrive навязываются и крадут данные без спроса.
Подписки вместо покупки, «облачные» файлы без согласия — всё это разрушает доверие.

Технически Linux сложнее, но свобода стоит усилий.
Европа (Digital Markets Act) и движения вроде StopKillingGames и RightToRepair дают надежду.

Ключевой вывод: контроль над купленным — основа личной свободы.

by trinsic2 • 24 августа 2025 г. в 20:22 • 85 points

ОригиналHN

#adobe-creative-suite#amd#citrix#digital-markets-act#kvm#linux#ram#windows

Комментарии (114)

  • Пользователи массово переходят на Linux из-за разочарования Windows 10/11 и улучшений десктоп-опыта.
  • В семьях и малых бизнесах Linux уже заменяет Windows на ноутбуках и POS-терминалах, несмотря на «налог Microsoft» за предустановку.
  • Среди оставшихся препятствий: игры с античитом, Adobe Creative Suite, Citrix, управление питанием/тачпадом, «виснут» при нехватке RAM.
  • На работе Linux-доступен по запросу, но Word/Excel/PowerPoint и их форматы всё ещё тормозят миграцию SMB.
  • Сообщество делится лайфхаками: Bee-link-мини-ПК вместо dual-boot, earlyoom/OOM-kill, AMD-видеокарты для игр, KVM-переключатели.

Everything I know about good API design (seangoedecke.com) 🔥 Горячее

Краткое руководство по хорошему API-дизайну

Хороший API — это скучный API. Пользователю должно быть интуитивно понятно, как им пользоваться, без чтения документации. Однако, в отличие от большинства систем, API почти нельзя менять: любое изменение ломает чужой код и толкает клиентов к конкурентам.

Не ломаем userspace

  • Добавлять поля можно.
  • Удалять, менять тип или структуру полей — нельзя.
  • Даже опечатка в HTTP-заголовке referer навсегда останется опечаткой, потому что «мы не ломаем userspace».

Как изменять API без боли

Если изменение критично, используйте версионирование:

  • Параллельно запускаем старую (/v1/) и новую (/v2/) версии.
  • Сообщаем клиентам, ждём месяцы или годы, затем выключаем старую.
  • Stripe и OpenAI делают именно так, но это всё равно «зло из необходимости»: путает пользователей и усложняет поддержку.

Итог: проектируйте API так, чтобы не пришлось его трогать.

by ahamez • 24 августа 2025 г. в 19:10 • 341 points

ОригиналHN

#api#http#idempotency#json#pagination#versioning

Комментарии (119)

  • «Никогда не ломать userspace» — про стабильность обещанного интерфейса; внутренние kernel-API могут меняться без предупреждения.
  • Версионирование спорно: кто-то советует закладывать /v1 сразу, кто-то — избегать /v2, чтобы не плодить долгую поддержку.
  • Идемпотентность считается обязательной: ключ лучше хранить в той же транзакции, что и мутация, а не в Redis.
  • Cursor-пагинация удобнее offset: не повторяет элементы при добавлении новых данных.
  • «API» — это не только HTTP/JSON, но и любой программный интерфейс; термин стал слишком узким в веб-контексте.

Chinese astronauts make rocket fuel and oxygen in space (livescience.com) 🔥 Горячее

Китайские астронавты впервые в мире получили ракетное топливо и кислород прямо на орбите, применив «искусственный фотосинтез».
Устройство, установленное на китайской станции «Тяньгун», превращает углекислый газ, выдыхаемый экипажем, и воду в метан и кислород при помощи электрической энергии и катализаторов.
Процесс имитирует природное фотосинтез, но работает без солнечного света и растений. Полученный метан можно использовать как топливо для возвращения на Землю, а кислород — для дыхания, сокращая затраты на доставку грузов.
Система уже прошла испытания в космосе и показала стабильную работу, подтвердив возможность создания «замкнутого» жизнеобеспечения для долгих миссий.

by Teever • 24 августа 2025 г. в 17:54 • 266 points

ОригиналHN

#artificial-photosynthesis#astronautics#carbon-dioxide#chemical-engineering#methane#oxygen#space-exploration#space-station

Комментарии (120)

  • Пользователи высмеяли идею заставить растения вырабатывать ракетное топливо, но обсудили, что глюкозу можно превратить в этанол или твёрдое топливо.
  • Подчёркнули: ракетам всё равно нужно выбрасывать массу, поэтому «вечный» космический полёт невозможен.
  • Упомянули существующие проекты биотоплива (водоросли, этанол, метан из гниющих растений), но главным тормозом назвали экономику.
  • Выяснилось, что технология добычи сложных органических молекул пока возможна только с помощью живых организмов.
  • Пользователи пожаловались на нехватку свежих данных и избыточную спекуляцию в оригинальной статье.