Hacker News Digest

Обновлено: 13 сентября 2026 г. в 20:50

Постов: 2150 • Страница 72/215

Where to Find the Colors Your Screen Can't Show You (moultano.wordpress.com) 🔥 Горячее

Экран не может воспроизвести те цвета, которые существуют в реальном мире и вызывают сильный отклик у наших колбочек, особенно яркие циановые оттенки. Человек воспринимает цвет не по длине волны, а по интенсивности трёх типов колбочек, поэтому любые два спектра, вызывающие одинаковый набор реакций, выглядят одинаково. CIE‑1931 построил диаграмму, где три выбранных длины волн (красный, зелёный, синий) служат «первичными» цветами, но их смесь не покрывает всю область зелёно‑циановых тонов; для достижения самых насыщенных цианов потребовалось бы отрицательное красное, чего физически невозможно.

Практически это значит, что обычные дисплеи, построенные на фосфорах, никогда не достигнут границ диаграммы, а для воспроизведения «недоступных» цветов нужны специализированные приборы, например монохроматоры, которые тяжёлые и теряют большую часть света. Поэтому большинство людей никогда не увидит истинно чистых циановых тонов, пока не используют дополнительное оборудование, зато они легко находят такие цвета в природе, например в небе после заката или в кристаллических ледяных кристаллах. CIE подбирал длины волн, чтобы каждая воздействовала на отдельную колбочку сильнее остальных, но всё равно не могла охватить весь спектр.

by moultano • 20 июня 2026 г. в 03:36 • 495 points

ОригиналHN

#cie-1931#color-perception#color-reproduction#color-spaces#dci-p3#display-technology#monochromators#rec.2020#srgb

Комментарии (132)

  • Ограничения sRGB и необходимость более широких цветовых пространств (Rec.2020, DCI‑P3) для воспроизведения реальных цветов.
  • Примеры цветов, недоступных на обычных экранах: ультрафиолетовый свет, лазерный синий, флуоресценция скорпионов.
  • Восприятие цвета зависит от спектрального распределения и реакций трёх конусов в глазу, а не только от RGB‑значений.
  • Технологии (три‑лазерные проекторы, ACES AP0, широкополосные краски) позволяют приблизиться к полной цветовой палитре.

Help I accidentally a wigglegram (lmao.center) 🔥 Горячее

Я случайно создал множество wigglegram‑ов — коротких стерео‑анимаций, собранных из серийных кадров, сделанных телефоном при поиске «идеального» кадра. Для автоматического поиска похожих снимков я написал скрипт, который вычисляет перцептивный хеш каждого фото (по принципу TinEye) и сравнивает их хэмминговским расстоянием; порог в 10 бит позволяет отбирать пары кадров, которые затем склеиваются в GIF‑ы. Скачивание фото из iCloud занимает время, но хеширование проходит быстро, и после фильтрации остаются только действительно похожие кадры. В итоге получаются сотни wigglegram‑ов, отражающих как города, так и животных.

Полученные wigglegram‑ы охватывают всё: от панорамных видов «Space Mountain» и «Block Island» до милых котов, голубей и даже скульптур, где камера слегка покачивается, создавая кинетический эффект. Некоторые снимки сделаны намеренно, но большинство – чистый случай, превращаясь в короткие «фильмы» без привычного стерео‑эффекта. Скрипт доступен на GitHub, его можно запустить на macOS‑Mac, подключив iCloud‑библиотеку, или указать обычную папку с фотографиями. В конце примечания автор поздравил себя с днём рождения, опубликовав анимацию «happy birthday ig». Это простой способ превратить хаотичные фото в забавный визуальный контент.

by gregsadetsky • 20 июня 2026 г. в 01:55 • 580 points

ОригиналHN

#gif#github#icloud#live-photos#macos#python#raspberry-pi#stereo#tineye#wigglegram

Комментарии (127)

  • Существует несколько способов создания wigglegram: съёмка сразу несколькими объективами или генерация перспективы из одного снимка.
  • Для работы используют готовые библиотеки (например, mpl_stereo) и кастомные камеры, включая решения на Raspberry Pi и скрипты для поиска дубликатов в фотоархивах.
  • Качество эффекта зависит от выравнивания кадров и скорости анимации; некоторые пользователи отмечают головокружение и дискомфорт при слишком быстром движении.
  • Технические детали включают использование Live Photos, dithering для экономии места, возможность интерактивного параллакса и сравнение с традиционными 3D‑форматами.

Google workspace threatening to block Firefox access (tales.fromprod.com) 🔥 Горячее 💬 Длинная дискуссия

Google Workspace теперь выводит предупреждения пользователям, открывающим сервисы из Firefox, требуя переключиться на Chrome. Предупреждение появляется в Business Plus‑аккаунтах и сопровождается сообщением «Secure your device for safe app access», где предлагается «Download Chrome Browser and sign in with your work account». При этом поддержка заявляет, что блокировка касается только администраторов, пытающихся зайти в админ‑панель, и что это лишь рекомендация, но в реальности пользователи видят её уже в обычных сервисах. Причиной считается «NON_CPR_OTHER_BROWSER» из политики «Prevent access from unsafe devices», фиксируемая в журнале Context‑aware access log events. Скриншот предупреждения показывает иконку утери доступа и кнопку «Download Chrome», подтверждая визуальный характер угрозы.

Ответ Google‑поддержки оказался пустым: они лишь перечислили список поддерживаемых браузеров, отметив, что Firefox «не поддерживает» офлайн‑доступ к Gmail, календарю и Meet, а также предложили обновить браузер и включить куки. В письме не было конкретных действий, которые можно выполнить, чтобы убрать предупреждение, и сотрудники передавали запрос туда‑сюда, не решив проблему. Кроме того, в официальных рекомендациях Google указано, что поддержка Firefox ограничена текущей и предыдущей major‑версией, а некоторые функции, такие как offline‑доступ, полностью недоступны.

by birdculture • 19 июня 2026 г. в 16:30 • 551 points

ОригиналHN

#google

Комментарии (188)

  • Google Workspace администраторы могут ограничивать доступ по типам браузеров через Context‑Aware Access, но эта функция доступна только в Enterprise‑версии.
  • Некоторые пользователи сталкиваются с блокировкой при использовании Firefox и других браузеров, что заставляет их переключаться на Chrome.
  • Обсуждение вызывает антиконкурентные опасения и критику со стороны разработчиков, считающих такие ограничения избыточными и монополистичными.
  • Внутренние IT‑отделы часто включают «более безопасный» параметр без должного обоснования, что приводит к конфликтам с требованиями к браузерам.

Hyundai buys Boston Dynamics (startupfortune.com) 🔥 Горячее 💬 Длинная дискуссия

Hyundai Motor Group buys SoftBank’s remaining 9.65% stake in Boston Dynamics for $325 million, turning the robotics firm into a owned subsidiary. The transaction closes as Boston Dynamics’ Atlas humanoid robot enters commercial deployment, intensifying competition with Tesla Optimus and Figure AI. The deal follows Hyundai’s 2021 acquisition of an 80% stake for about $880 million, which valued the company at roughly $1.1 billion, and SoftBank’s purchase of the firm from Alphabet in 2017 after Google’s 2013 acquisition. SoftBank had retained a put option from the 2021 deal, allowing it to sell its residual share at a price, which Hyundai now exercises.

The takeover gives Hyundai full control of one of the few robotics companies that can deploy machines in real factories, opening a path to integrate robotics into automotive production and logistics. SoftBank exits to refocus on its $41 billion bet on OpenAI and broader AI infrastructure, signaling a shift of capital toward foundational AI rather than hardware ventures. This move positions Hyundai to advance driving and initiatives, using Boston Dynamics’ expertise in mobility and sensor integration.

by ck2 • 19 июня 2026 г. в 16:28 • 975 points

ОригиналHN

#atlas#automotive#boston-dynamics#hyundai#llm#openai#robotics#softbank#tesla

Комментарии (402)

  • Hyundai полностью выкупил Boston Dynamics у SoftBank, получив 100 % контроля над компанией.
  • Обсуждение вопросов целесообразности гуманиоидальных роботов против специализированных решений в производстве.
  • Упоминание демографических проблем Южной Кореи и растущей плотности роботов в её фабриках как драйвера автоматизации.
  • Критика текущих возможностей Atlas в условиях уже автоматизированных заводов и ожидания реальных продуктовых применений.

GPT-5.5 hallucinates 3x more than MIT-licensed GLM-5.2 (arrowtsx.dev) 🔥 Горячее 💬 Длинная дискуссия

Большие модели больше не гарантируют лучшего понимания — их «ум» часто Plateau‑ит, а точность падает из‑за чрезмерного доверия к собственным ответам. Недавние сравнения показывают, что открытая GLM‑5.2 (≈753 млрд параметров) почти догоняет закрытые GPT‑5.5 и Claude 5, но её галлюцинации составляют лишь 28 %, тогда как у GPT‑5.5 — 86 %. При этом DeepSeek V4 Pro (1,6 Трл параметров) выдаёт 94 % ошибок на бенчмарке «Omniscience», а Opus 4.8 — 36 %. Технические тесты подтверждают: даже при большом объёме вычислительных ресурсов модель может уверенно предложить неверное решение, не признавая своей неуверенности.

Эта ситуация формирует трилемму современных ИИ:raw‑capability, калибровка неопределённости и вычислительная эффективность. Увеличивать размер и «рассудочный бюджет» бессмысленно, если модель начинает продавать вымысел за правду. Поэтому будущее — в выборе моделей, способных честно сообщать «не знаю», а не в гонке за всё более массивными, но менее надёжными системами.

by oshrimpton • 19 июня 2026 г. в 16:11 • 585 points

ОригиналHN

#claude-5#deepseek-v4-pro#glm-5.2#gpt-5.5#large-language-models#llm#mit#open-source#opus-4.8

Комментарии (293)

  • Оценка галлюцинаций усложняется тем, что она зависит от того, когда модель не знает ответа и от распределения задач в тесте.
  • Увеличение размеров моделей часто не повышает точность и может ухудшать способность «отказываться» от неправильных ответов.
  • Некоторые крупные модели (DeepSeek V4 Pro, GLM‑5.2) показывают разный уровень галлюцинаций, при этом небольшие модели иногда справляются лучше.
  • Необходимо развивать более точную классификацию ошибок ИИ, а не ограничиваться общим термином «галлюцинация».

Project Valhalla, Explained: How a Decade of Work Arrives in JDK 28 (jvm-weekly.com) 🔥 Горячее 💬 Длинная дискуссия

Проект Valhalla, цель которого сделать классы, объявленные как value‑классы, работать в JVM так же эффективно, как примитивы, наконец попал в основную ветку JDK 28 в виде предварительной версии. Это реализация JEP 401, позволяющая писать обычные классы с методами и полями, но при этом получать производительность, сравнимую с примитивами. Интеграция требует добавления более 197 тысяч строк кода в 1 816 файлов, поэтому остальные коммиттеры временно приостановили крупные изменения.

Брайан Гоцц объявил, что это лишь первая часть проекта, а остальные функции останутся в будущих версиях, и подчеркнул, что те, кто раньше кричали «никогда не запустят», теперь будут искать новые предлоги. Предварительная версия отключена по умолчанию, поэтому использовать её можно только явно, а тестирование проводится в специальном режиме, включаемом флагом. Это изменение требует от команды осторожного подхода: все новые коммиты, которые могут затронуть совместимость, приостановлены до завершения интеграции. Для разработчиков важно помнить, что пока функция включена только в preview‑режиме, и её нельзя использовать без специального включения, а окончательная стабилизация запланирована лишь после нескольких циклов обратной связи.

by philonoist • 19 июня 2026 г. в 06:35 • 658 points

ОригиналHN

Комментарии (447)

  • В проекте Valhalla рассматривается введение value‑классов, которые могут храниться в плоских массивах без лишних заголовков и указателей.
  • Ожидается значительное ускорение работы с массивами небольших объектов и уменьшение нагрузки на GC, однако реализация пока ограничена 64‑битными типами.
  • Критики указывают на проблемы с атомарностью, возможностью «теaring» при конкурентном доступе и на то, что решение копирует подход .NET, но добавляет новые сложности.
  • Сообщество в целом восхищён продвижением Java, но выражает обеспокоенность совместимостью, несоответствием в документации и излишним количеством изменений кода.

I told them forced consent was unlawful. 5 years later it cost Elkjop €1.8M (thatprivacyguy.com) 🔥 Горячее 💬 Длинная дискуссия

В 2021 году я был членом клиентского клуба Elgiganten, который Elkjop использует в странах Севера, и получал спам‑рассылки. Я попросил отписаться, но компания требовала отменить членство, чтобы выключить маркетинг. Я написал в DPO, указав, что согласно статье 21 пункт 2 GDPR и Директивы о ePrivacy согласие должно быть свободным, а не связано с обязательным членством. В ответе компания прямо заявила, что «получение рекламных предложений – условие входа в клуб», тем самым сделав согласие принудительным. Это нарушает статьи 4(11) и 7, где согласие должно быть добровольным и не может быть условием получения услуг.

Я подал жалобу в шведский надзорный орган, а затем в норвежский Datatilsynet, указав, что согласие было вынужденным, неспецифичным и неинформированным. По статье 56(1) GDPR компетентным стал норвежский DPA, поскольку материнская компания Elkjop Nordic AS контролировала цели и средства обработки. В июне 2026 года Datatilsynet наложил штраф 20 млн NOK (~1,8 млн €), подтвердив недействительность согласия и факт использования данных для рекламных целей. Это подтверждает, что компания нарушила как GDPR, так и Директиву о ePrivacy, и привела к крупнейшему штрафу в секторе ритейла за последние годы.

by speckx • 18 июня 2026 г. в 18:31 • 484 points

ОригиналHN

Комментарии (299)

  • Пользователь подал жалобу на принудительное согласие на маркетинг в Elkjøp, которое было признано нарушением GDPR.
  • Норвежский Datatilsynet подтвердил право потребителя отказаться от маркетинга без потери доступа к сервису.
  • Компанию оштрафовали на 1,8 млн крон, а решение может быть оспорено в суде.
  • Обсуждение подчеркивает важность реальных прав на конфиденциальность и служит примером для других стран.

Swiss parliament lifts ban on new nuclear power plants (bluewin.ch) 🔥 Горячее 💬 Длинная дискуссия

Сайт bluewin.ch — один из популярных новостных порталов Швейцарии, принадлежащий компании blue (группа Swisscom). В ленте новостей он охватывает широкий спектр тем: внутренние события Switzerland, международные новости, спорт (включая футбол), цифровые тренды, людей и бытовые интересы. Навигационное меню демонстрирует чёткую структуру: «Start», «Sport», «Switzerland», «International», «Football», «People», «MyTech», «Lifestyle», что позволяет быстро перемещаться между разделами.

Ключевые детали, запоминающиеся: blue входит в Swisscom — крупнейшего швейцарского провайдера телекоммуникаций, а его платформа blue+ предлагает услуги TV, Sport и SuperMax для подписчиков. Кроме новостей, в нижней части сайта размещены сервисы email, customer support, shop finder и phone book, что делает ресурс комплексным порталом для повседневного пользования.

by leonidasrup • 18 июня 2026 г. в 14:17 • 814 points

ОригиналHN

Комментарии (1031)

  • В Швейцарии продолжается бурная дискуссия о возможности строительства новых АЭС, но большинство левых и зелёных партий выступают против ядерной энергетики.
  • Экспансия ядерных проектов критикуется за высокие затраты, длительные сроки реализации и зависимость от государственных субсидий.
  • Противники считают, что быстрее и дешевле развивать гидрохранилища, солнечную и ветровую энергию, а также хранить её для зимних месяцев.
  • Некоторые участники подчёркивают, что без ядерной энергии сложно обеспечить надёжную зимнюю нагрузку, однако вопрос остаётся открытым из‑за экономической нецелесообразности.

Microsoft new Outlook takes 10 seconds to do what Outlook Classic does instantly (windowslatest.com) 🔥 Горячее 💬 Длинная дискуссия

Новый Outlook для Windows задерживает простейшие операции, которые в классическом клиенте выполнялись мгновенно. Один из пользователей отметил, что открытие окна отправки письма или поиск сообщения теперь требует около десяти секунд, в то время как в старой версии это происходит без задержек. Microsoft, по сообщениям в блоге, признала рост времени отклика и связывает его с тем, что новая программа построена на веб‑технологиях и должна индексировать почтовый ящик перед работой. Эта индексация, а также постоянный фоновый процесс синхронизации с облачными сервисами добавляют лишнюю нагрузку.

По оценкам экспертов, такие задержки могут увеличить время выполнения типовых задач в пять‑десять раз, что особенно критично для пользователей, часто работающих с вложениями и поиском. Тесты на разных конфигурациях показывают, что запуск нового Outlook в среднем занимает около десяти секунд, тогда как классический клиент стартует за одну‑две секунды; поисковые запросы, которые в старой версии возвращали результаты мгновенно, теперь требуют нескольких секунд из‑за построения индекса. Пока оптимизация не завершена, рекомендуется переключаться на классический Outlook или использовать режим «legacymode», если он доступен. Компания обещает выпустить обновление, которое сократит время отклика до привычного уровня.

by Adam-Hincu • 18 июня 2026 г. в 12:19 • 760 points

ОригиналHN

#microsoft#outlook#webview2#windows

Комментарии (524)

  • Новый Outlook на WebView2 открывается медленно и использует в 4 раза больше RAM, чем классический Outlook.
  • Пользователи сталкиваются с задержками в 3‑4 секунды даже при простых действиях, например, открытии Notepad.
  • Отсутствие привычных функций (Shift+F3, надёжные шаблоны) и баги заставляют возвращаться к старой версии.
  • Обсуждение указывает на общую деградацию качества десктопных приложений Microsoft и переоценку веб‑технологий.

I found 10k GitHub repositories distributing Trojan malware (orchidfiles.com) 🔥 Горячее 💬 Длинная дискуссия

Я обнаружил на GitHub около 10 000 репозиториев, которые тайно распространяют троянские программы. Все они независимы, не являются форками, но используют одну и ту же схему: каждые несколько часов предыдущий коммит удаляется, а в новый добавляется лишь изменение readme — ссылка на zip‑архив. В архиве обычно четыре файла: .cmd‑скрипт, исполняемый .exe, .cso/.txt и lua51.dll. При проверке в VirusTotal архив выглядит чистым, но при загрузке самого zip‑файла обнаруживается троян.

Для поиска я использовал gharchive, собрал 16 млн пуш‑событий за неделю и выделил 3 000 репозиториев, обновляющихся каждые несколько часов. Затем добавил фильтры: коммит от реального пользователя, более месяца между последними коммитами и минимум два автора. После всех условий осталось лишь 14 репозиториев, полностью соответствующих шаблону. Это удивило меня — я ожидал тысяч, а их лишь десяток, что подчёркивает скрытый характер угрозы. Скрипт делал запросы к API и проверял каждую ревизию, и лишь несколько прошли все проверки.

К примеру, один из найденных репозиториев уже содержит ссылку на архив с более чем 1 000 загрузок, а в описании проекта написано: «Обновлено каждые несколько часов — всегда новая версия». Это показывает, что злоумышленники умеют маскировать вредоносный контент под обычный процесс обновления.

by theorchid • 18 июня 2026 г. в 11:45 • 987 points

ОригиналHN

#github#malware#security#semgrep#socket.dev#static-analysis#trojan#virus

Комментарии (248)

  • Злоумышленники копируют популярные репозитории, меняют их содержимое на вредоносный код и используют SEO‑техники, чтобы их репозитории появлялись в топе поиска и в разделе «Последнее обновление».
  • Они часто удаляют коммит и пушат новые, чтобы поддерживать высокую «активность» и попасть в тренды, а также скрыть следы изменения.
  • Жертвы находят свои проекты переименованными или с перенаправлениями на вредоносные сайты, а GitHub часто не реагирует на сообщения о нарушении.
  • Необходимо использовать инструменты статического анализа (semgrep, socket.dev) и проверять подписи/доказательства, а также повышать осведомлённость о рисках при использовании сторонних репозиториев.