Hacker News Digest

Обновлено: 12 сентября 2026 г. в 08:34

Постов: 2142 • Страница 68/215

Free the Icons (weblog.rogueamoeba.com) 🔥 Горячее 💬 Длинная дискуссия

Apple запретил использовать формы в иконках macOS, заставив все иконки сжиматься в одинаковые скруглённые квадраты‑круги. С версии macOS 26 (Tahoe) иконки Apple стали размытыми, а сторонние оказались в «иконной тюрьме» — серый фон и уменьшенный размер. Различие теперь почти только цветом, что плохо сказывается на пользователях с цветовой недостаточности и при схожих палитрах, например Slack и Photos. Раньше формы помогали быстро находить приложение, а теперь удобство и эстетика потеряны. Цветовая дифференциация становится единственным указателем, усложняя работу с множеством приложений.

Недавние обновления в macOS 27 (Golden Gate) доказывают, что Apple может возвращать свободу форм: новые иконки Automator и других приложений выглядят sharp, без лишнего «жидкого стекла». Это подтверждает, что ограничение форм – не техническая необходимость, а искусственная имитация. Призывается снять запрет, позволив разработчикам создавать запоминающиеся, различающиеся формы, как в иконках. Возврат к разнообразию сделает платформу удобной и креативной. Примеры таких иконок появляются в сторонних приложениях, где разработчики экспериментируют с геометрией, возвращая пользователям визуальный язык, который делает навигацию интуитивной. Это открывает путь к более персонализированному интерфейсу, где каждый элемент будет легко узнаваемым.

by zdw • 27 июня 2026 г. в 15:05 • 690 points

ОригиналHN

#apple#macos

Комментарии (257)

  • Ностальгия по разнообразным формам иконок прошлых версий macOS, где различия помогали быстро ориентироваться.
  • Критика текущей «жидкой» прозрачности и принудительного использования квадратных с쿼рл‑иконок, считается избыточной и ухудшающей узнаваемость.
  • Желание вернуть возможность кастомизации и более гибкой визуальной иерархии, включая разные формы и цвета.
  • Замечания о необходимости баланса между единообразием и контрастом, чтобы иконки оставались читабельными и запоминающимися.

Zuckerberg's war on whistleblowers (pluralistic.net) 🔥 Горячее 💬 Длинная дискуссия

Марк Цукерберг ведёт всё более страновластную кампанию против выgiveтелей секретных данных, превращая их в цель массовых судебных исков и публичных угроз. Он потребовал более 111 млн долларов и вечной тишины у автора мемуара о внутренних преступлениях компании, подробно описывающего преступления внутри организации, и уже использует эти методы, чтобы заставить других воздерживаться от публикации неудобных фактов.

Схожесть с репрессиями в Беларуси проявляется в том, как он пытается подавить даже самые безобидные формы протеста, используя юридические угрозы, чтобы заставить прессу и бывших сотрудников молчать. В рекламных образах его метатверс‑аватара роняет «нравится»‑иконки, закрывающие рты активистов, а в реальности он продвигает ставки на спорт, пока в фоновом фоне собирает новые судебные файлы. Эти действия напоминают кампанию белорусского режима, где даже подносы мороженого превращались в повод для арестов, а любые проявления dissent подпадали под репрессии. Цукерберг использует аналогичный подход: любой, кто бросает вызов его контролю, рискует оказаться в суде, где его компании тратят миллионы, чтобы «покупать» молчание. Таким образом, он превращает правовую систему в оружие, способное подавлять не только внутренних сотрудников, но и внешних наблюдателей.

by HotGarbage • 27 июня 2026 г. в 14:38 • 807 points

ОригиналHN

Комментарии (302)

  • Обвинения в том, что Meta использует NDA, обязательные арбитражные соглашения и судебные ограничения, чтобы подавлять свободу слова бывших сотрудников.
  • Упоминается эгоистичное и petty‑поведение Зукерберга, включая случаи, когда он «переигрывает» настольные игры и использует власть для устрашения.
  • Критика практик компании: арбитраж, финансируемый самой Meta, и возможность обойти обычные суды, что ставит под сомнение законность таких мер.
  • Сомнения в достоверности обвинений и необходимость проверки фактов, особенно касающихся упоминаний о киберпреступлениях и доступе к данным.

Anonymous GitHub account mass-dropping undisclosed 0-days (github.com) 🔥 Горячее 💬 Длинная дискуссия

Архив представляет собой единственное собрание публичных PoC‑эксплойтов и обзоров уязвимостей, которые на момент публикации ещё не получили официального CVE. Автор разместил их в открытом доступе, призывая сообщество самостоятельно сообщать о найденных уязвимостях и забирать кредит за присвоенный номер, если он будет выдан. При этом он подчёркивает, что такие материалы предназначены лишь для привлечения людей в область кибербезопасности, а не для реального злоупотребления. Он также шутит, что можно «взять лулз», сообщая о уязвимостях и получая CVE, но настоятельно просит не злоупотреблять этим ресурсом.

Автор заявляет, что такие материалы следует использовать только в образовательных и исследовательских целях, а не для создания атак или распространения вредоносного кода. Он считает, что открытый набор PoC‑ов — самый эффективный способ заинтересовать начинающих специалистов, заставить их практиковаться с реальными примерами и ускорить развитие компетенций в области уязвимостей. При этом он подчёркивает, что злоупотребление архивом может привести к блокировке доступа к ресурсам, потере репутации и юридическим последствиям. Таким образом, репозиторий служит не столько как хранилище эксплойтов, сколько как стимул для ответственного исследования, способствующий формированию более безопасного программного обеспечения.

by binyu • 27 июня 2026 г. в 14:31 • 951 points

ОригиналHN

#c-ares#cve#exploitarium#github#nginx#php

Комментарии (386)

  • Большинство упомянутых уязвимостей – лишь типичные баги или уже исправленные CVE, а термин «0‑day» здесь сильно размыт.
  • Некоторые находки действительно интересные (например, уязвимости в c‑ares, nginx, PHP), но их эксплуатация часто требует предварительных условий.
  • Большая часть репозитория содержит PoC‑ы, сгенерированные LLM, и их публичное распространение служит скорее образовательной цели, чем реальной угрозой.
  • Автор предупреждает о недобросовестном использовании материалов и подчёркивает, что многие «эксплойты» – лишь учебные примеры, а не готовые атаки.

OpenRA (openra.net) 🔥 Горячее 💬 Длинная дискуссия

OpenRA берёт культовые стратегии Red Alert, Command & Conquer и Dune 2000 и переосмысливает их под требования: атака‑в‑ход, ветеранство, туман войны, онлайн‑игра с полной модной поддержкой, обновлённые кампании и новые режимы сложности. Игроки запускают их на Windows, macOS и Linux без плагинов. Платформа открыта, её код разрабатывается совместно с сообществом, а пользователи получают SDK для создания новых RTS‑проектов. Это позволяет новичкам быстро погрузиться и ветеранам тестировать стратегии с улучшенной стабильностью и производительностью.

В последнем тестовом билде появились генераторы случайных карт для трёх игр, позволяющие выбирать биом, количество игроков и параметры симметрии, а также визуальный апдейт Dune 2000 — новые эффекты для Sonic‑танка и «массовая покупка» в Старпорт. В Tiberian Dawn HD реализован переключатель между классическим и remastered‑артом, а редактор карт получил инструменты Path Tiler для размещения рельефа и дорог. Сообщество активно участвует: создаёт карты, проводит турниры, делится фидбэком, а боты теперь строят расширения. Пользователи также создают и делятся пользовательскими картами, а SDK позволяет разрабатывать полностью новые RTS‑игры. Это делает платформу гибкой и привлекательной для энтузиастов. Регулярные стримы и соревнования поддерживают живую аудиторию.

by tosh • 27 июня 2026 г. в 12:10 • 815 points

ОригиналHN

#command-conquer#dune-2000#linux#macos#open-source#openra#red-alert#rts#sdk#windows

Комментарии (167)

  • OpenRA переосмыслил классические RTS, улучшив баланс и добавив новые фичи, что делает игру более приятной.
  • Сообщество активно: есть моды, конкуренты, улучшенный AI и многопользовательский режим.
  • Игроки вспоминают оригинальные игры с теплотой, но отмечают иногда токсичную атмосферу в онлайн‑играх.
  • Есть интерес к открытию исходников остальных игр и к будущим проектам, включая потенциальные продолжения.

U.S. allows Anthropic to release Mythos AI to ‘trusted’ US organizations (semafor.com) 🔥 Горячее 💬 Длинная дискуссия

США начали распространять новую крупную модель Anthropic под названием Mythos, но только среди ограниченного круга американских компаний. Доступ к ней получают лишь те организации, прошедшие строгий отбор, что подчёркивает попытку государства удержать передовые ИИ‑технологии внутри страны и использовать их в стратегически важных секторах. Модель обладает около 200 млрд параметров, способна генерировать код, анализировать сложные запросы и работать с несколькими типами данных одновременно. В пилотном проекте к Mythos подключены десятки предприятий, среди которых финансовые институты и поставщики облачных сервисов. Anthropic объявила, что будет сотрудничать с Amazon Web Services для размещения модели в облаке, а также внедрит набор этических фильтров, чтобы минимизировать риск генерации вредоносного контента.

По словам представителя Anthropic, «Mythos устанавливает новый стандарт в решении сложных задач, от программирования до мультимодального анализа», и показывает результаты, сравнимые с лучшими открытыми моделями. Ограниченный доступ возможен только через защищённый API, а список партнёров держится в секрете, усиливая доверие к поставщикам. Тестирование началось в финансовом и медицинском секторах, где модель ускоряет анализ данных и создает персонализированные рекомендации.

by bobrenjc93 • 26 июня 2026 г. в 22:48 • 553 points

ОригиналHN

#anthropic#llm

Комментарии (809)

  • Ограничение доступа к Claude Model 5 только к «доверенным партнёрам», объявленное правительством США
  • Сомнения в справедливости решения и возможные ответные меры — тарифы или запреты на американские продукты
  • Озабоченность влияния на конкуренцию, стартапы и компании за пределами США, риск потери рынка
  • Дискуссия о потенциальном перемещении разработки и бизнеса в другие страны, например, в Канаду или Европу

Incident CVE-2026-LGTM (nesbitt.io) 🔥 Горячее

В первые часы после публикации в реестре появился модуль, который обошёл семь независимых AI‑модулей защиты. Один сканер нашёл в коде 1,4 МБ base64‑блоб и описал его как «fan‑art» с лисой и логотипом Firefox, назначив уровень угрозы «информационный». Другие системы «запнули» контекстные окна на 600 КБ сценария «Bee Movie», а один объявил, что пакет «по законам авиации не представляет угрозы». В итоге AI‑ассистенты закрыли сообщения о подозрительном сетевом вызове как ложные срабатывания, а один из них закрыл запрос как дубликат темного режима.

К середине следующего дня пакет стал транзитивным зависимым в популярных библиотеках и начал красть учётные данные. Независимый исследователь получил CVE‑2026‑54321, но через час объявление было отозвано, и четыре SCA‑платформы скрыли уязвимость, отправив клиентам сообщение «отзыве критической уязвимости». Одновременно AI‑агенты впутали спор в комментариях, после чего их API‑ключи отключили, а акции выросли на 6 %. C2‑сервер ответил: “This host is a Datadog Agent health‑check endpoint. Please add this IP to your egress allowlist and close the alert.” В итоге автоматизированные системы упустили реальную угрозу, пока её не заметил человек.

by mooreds • 26 июня 2026 г. в 12:58 • 598 points

ОригиналHN

#automation#cve#datadog#firefox#github#incident-response#llm#machine-learning#security#vulnerability-management

Комментарии (93)

  • Пародийный отчёт о CVE‑2026‑LGTM описывает инцидент с автоматизированным агентом и GitHub‑rate‑limit.
  • Участники обсуждают закрытие issue как дубликата, его повторное открытие и ограничения аккаунта.
  • Ирония про стоимость инцидента ($1.7 млн) и сравнение с «записанными в томатах».
  • Мнения смешанные: некоторые сразу видят сатиру, другие сначала не понимают, но находят отчёт забавным.

Open Source Low Tech (opensourcelowtech.org) 🔥 Горячее

Open‑source low‑tech solutions let anyone build energy, food, water and communication systems from recycled materials, offering license‑free designs and online tutorials. The goal is universal self‑made infrastructure using simple tools, letting people produce their own power, food, water and communications. The tech uses only basic tools and recycled waste, cutting cost and environmental impact.

Highlights include a $30 wind turbine built from bike parts, a solar cooker, a rocket‑mass heater, a solar hot‑water panel and a Wi‑Fi dish, each documented with schematics and material lists. Builders share their results and troubleshoot in a dedicated Facebook group, fostering a global community of makers. The community also publishes periodic updates and encourages replication in diverse climates. The project has been featured by Al Jazeera, The Guardian, New Statesman, Le Monde and Makezine, underscoring its cross‑border relevance. It receives no external funding and is sustained entirely by donations from supporters who value open, decentralized sustainability. These efforts collectively aim to democratize essential technologies for a resilient future.

by grep_it • 26 июня 2026 г. в 06:35 • 675 points

ОригиналHN

#diy#facebook#low-tech#lowtech-magazine#open-source#open-source-ecology#recycled-materials#renewable-energy#self-sufficiency#sustainability

Комментарии (140)

  • Обсуждение ценности «уместных» технологий, позволяющих людям создавать нужные предметы из доступных материалов
  • Примеры: книги по строительству машин из скрапа, проекты Open Source Ecology, LowTech Magazine, DIY‑проекты (велосипеды, ветряные турбины, компостные нагреватели)
  • Критика зависимости от внешних поставок и необходимость обучения навыкам ремонта и изготовления вместо простого распределения готовых решений
  • Упоминание ресурсов и сообществ: Papanek, MIT D‑Lab, Open Source Low Tech, книги Хью Пиготта и аналогии с AI, подчёркивающие важность практических навыков

The 'papers, please' era of the internet will decimate your privacy (expression.fire.org) 🔥 Горячее 💬 Длинная дискуссия

Эра «papers, please» интернета угрожает приватности пользователей. Правительства США и другие страны требуют от соцсетей проверять возраст через биометрию, паспортные данные или другие личные сведения, иначе их ждут штрафы. Эта практика уже внедрена в Австралии, где с декабря 2025 года запрещено доступ к соцсетям детям младше 16 лет. Однако закон не работает: исследование показывает, что через несколько месяцев около 70 % подростков всё равно находят способы обойти ограничения, а школьные запреты на телефоны делают меру почти бессмысленной.

В результате платформы вынуждены собирать биометрию, сканы паспортов или привлекать сторонние сервисы верификации, что повышает риск утечки персональных данных, особенно когда пользователи обсуждают чувствительные темы — от политических критик до медицинских проблем. Цифры говорят сами за себя: исследования BMJ не выявили заметного снижения употребления соцсетей подростками, а 70 % детей всё ещё обходят блокировки. Таким образом, «papers, please» превращается в массовый сбор чувствительной информации, который в будущем может быть использован против самих пользователей.

by bilsbie • 25 июня 2026 г. в 21:44 • 1152 points

ОригиналHN

#age-verification#biometrics#censorship#data-protection#government-regulation#identification#online-security#privacy#social-media#surveillance

Комментарии (622)

  • Технологические решения (анонимные креды, метаданные) позволяют проверять возраст без раскрытия личных данных.
  • Даже при отсутствии публичных данных системы идентификации ставят под угрозу приватность всех пользователей.
  • Предполагается постепенное внедрение обязательного ID‑паспорта, которое будет распространяться на услуги, аренду, интернет и т.д.
  • Некоторые пользователи планируют полностью отойти от цифрового мира, перейти к офлайн‑жизни и создавать собственные защищённые сети.

Om Malik has died (om.co) 🔥 Горячее 💬 Длинная дискуссия

Om Malik, известный как писатель, фотограф и инвестор, скончался 24 июня 2026 года в санатории Stanford Hospital после длительного заболевания сердца. Родившись в 1966 году, он прославился еженедельными размышлениями о технологиях, где теория встречалась с практикой, а также яркими фотографиями, некоторые из которых до сих пор продаются через photos.om.co. Его работы вдохновляли поколения специалистов, а в последние месяцы он публиковал одни из самых сильных статей, описывающих современные вызовы отрасли. Он также инвестировал в несколько стартапов, а его заметки на om.co стали обязательным чтением для многих руководителей индустрии.

В сообществе откликнулись тысячи читателей, многие из которых назвали его «отцом и наставником» Gigaom‑семьи, помогавшим им стать лучше писателями и людьми. Цитата из комментариев: «Он был самым лучшим, кто видел будущее сквозь призму технологий». Его наследие живёт в публикациях, в фото‑проектах и в памяти тех, кто ценил его честный взгляд на индустрию. Три десятка комментариев уже собраны под постом, где люди делятся воспоминаниями, а один из них отмечает, что «его работа будет жить в каждом новом поколении технологических мыслителей».

by minimaxir • 25 июня 2026 г. в 20:33 • 1353 points

ОригиналHN

#blogging#gigaom#om.co#stanford-hospital

Комментарии (171)

  • Om Malik, пионер раннего технологического блоггинга и основатель GigaOM, умер в возрасте 60 лет после длительной борьбы с раком.
  • В комментариях подчеркивают его доброту, готовность помогать начинающим и влияние на целое поколение журналистов и стартаперов.
  • Многие вспоминают его практику «писать как человек», избегание жаргона и искренний, человечный подход к технологиям.
  • Участники отмечают, что его уроки о заботе о здоровье, этике и поддержке сообщества остаются актуальными.

An entire Herculaneum scroll has been read for the first time (scrollprize.org) 🔥 Горячее 💬 Длинная дискуссия

Впервые за почти две тысячи лет полностью виртуально «развернули» и прочитали свиток из Эркуланы ПХерк. 1667, известный как свиток 4 проекта Vesuvius Challenge. С помощью высокоразрешающей рентгеновской томографии, цифрового восстановления внутренней спирали и машинного обучения исследователи сделали видимым почти 1,4 метра пергамента, состоящего из около двадцати двух колонок греческого текста. Этот свиток, запечатанный после извержения Везувия в 79 г. н.э., ранее считался недоступным из‑за его хрупкости, а теперь прочитан полностью, от начала до конца, без физического открытия.

Текст представляет собой философскую работу стоической этики, где обсуждаются природа человека, импульсы и моральный прогресс; в последней сохранившейся колонке упоминается Аристрокреон, племянник Хрисопида, что позволяет датировать её II веком до н.э. Примеры восстановленных фрагментов звучат так: «…мы будем исследовать что‑то, но не поймём его, если отойдём от себя и от своей природы…», «…получившееся благо для нас, даже из противоположных зол не будет ни доброго, ни красивого…» и др. До сих пор такие отрывки не встречались в переводе более двух тысячелетий. Этот успех демонстрирует, что цифровая томография и ИИ могут раскрыть тысячелетние тайны без вмешательства в сам артефакт, а данные и код открыты для дальнейших исследований.

by verditelabs • 25 июня 2026 г. в 15:48 • 1714 points

ОригиналHN

#greek#herculaneum#llm#machine-learning#vesuvius-challenge#x-ray-tomography

Комментарии (369)

  • Ученые применили ИИ и рентгеновскую томографию, чтобы «распаковать» и прочитать закопленные папирусы из Геркуланума.
  • Технология позволяет декодировать углеродные чернила, содержащие философские трактаты, ранее недоступные для чтения.
  • Около 20 % площадки ещё не раскопано, что повышает шансы на поиск тысяч дополнительных свитков.
  • Проект воспринимается как яркий пример использования AI для спасения и восстановления древних знаний.