Can I opt out of my input or output data being used for training? 🔥 Горячее 💬 Длинная дискуссия
Пользователи Mistral могут отказаться от использования своих входных и выходных данных для обучения моделей, но процесс зависит от используемого сервиса. Через административную панель Admin.mistral.ai можно отключить обучение на данных из Mistral Studio и API, а также для приложения Vibe. Для мобильных версий Vibe на iOS и Android процедура опции отказа также доступна в настройках приложения. Отказ не применяется автоматически — пользователь должен активно его настроить. Дополнительно доступна функция Zero Data Retention (ZDR), которая полностью блокирует хранение данных, включая сессии и историю. Важно: данные по умолчанию могут использоваться для обучения, если пользователь не предпринял шагов для отказа. GDPR-права, включая запросы на удаление или доступ к данным, также можно реализовать через специальные инструменты на сайте поддержки.
Комментарии (177)
Mistral изменил политику: на Team-тарифе опция отключения обучения отключена по умолчанию, несмотря на заявления о прозрачности. Интерфейс и документация противоречат друг другу — пользователи видят opt-in по умолчанию, а администраторы ожидают централизованного контроля. Это делает Team-тариф неприемлемым для корпоративного использования, особенно с GDPR-чувствительными данными. Пользователи (@teekert, @20k, @rectang, @lukeschlather, @tensor) сходятся во мнении, что все крупные LLM-компании собирают данные независимо от настроек, а опция отказа — формальность. Нет гарантий, что политика не изменится после поглощения или нарушений субподрядчиков. Enterprise-тариф по умолчанию отключает обучение, но обычные пользователи такой защиты не имеют (@creativeSlumber). Советы: @segmondy рекомендует локальные модели вместо Mistral; @Diti — Kagi Ultimate, который анонимизирует данные перед передачей в LLM. @TZubiri отмечает, что смена политики без уведомления и права на расторжение может нарушать договор. @LoveMistral предупреждает, что Mistral, вероятно, собирает код и файлы (как GitHub Copilot), что опаснее промптов для интеллектуальной собственности. @danelski и @ylisav добавляют, что аналогичные практики у Claude и Gemini, и пользователи, не проверяющие настройки, уже дали согласие.
OpenShot 4.0 – Open-source video editor 🔥 Горячее
OpenShot 4.0 представляет собой значительное обновление, объединяющее запись, редактирование и цветокоррекцию в едином рабочем процессе. Теперь пользователи могут записывать экран, веб-камеру, микрофон и системный аудио непосредственно в проект, при этом каждый источник сохраняется как отдельная дорожка для последующей редактируемости. Это упрощает создание обучающих видео, стримов и контента без необходимости внешних инструментов захвата.
Ключевое нововведение — отдельный Color View с профессиональными инструментами: цветовыми колесами, кривыми, LUT и живыми видеоскопами (waveform, vectorscope, histogram). Все это доступно через эффект Color Grade, который объединяет базовую коррекцию (экспозиция, контраст, температура, тени, блики) и творческое тонирование с изолированной регулировкой теней, средних тонов и светов. Для ускорения работы добавлены 10 новых эффектов, включая аудиореактивную графику и кинематографические стили, а также локальные ИИ-маски для выделения объектов — модели работают офлайн, без облака и подписки. Производительность улучшена: рендеринг, блюр и шарpening стали значительно быстрее благодаря оптимизациям под Qt 6, который также обеспечивает лучшую совместимость с современными Linux-дистрибутивами и создаёт основу для будущих версий под Android и другие платформы. Интерфейс стал более логичным: меню и пресеты реорганизованы для быстрого доступа к часто используемым функциям, таким как анимация, цветовые стили и правка аудио. OpenShot 4.0 остаётся бесплатным и открытым, продолжая поддерживать сообщество благодаря вкладам добровольцев и тестировщиков.
Комментарии (130)
OpenShot 4.0 улучшил интерфейс и добавил AI-маскировку и прямую запись, но сохраняет проблемы со стабильностью, доступностью и UX по сравнению с проприетарными решениями. Для без потерь-редактирования рекомендуют LosslessCut и Shortcut, так как в OpenShot это не включено по умолчанию. Часть пользователей считает FOSS-редакторы недооценёнными, другие указывают, что Kdenlive, Shotcut и OpenShot уступают Resolve. DaVinci Resolve остаётся эталоном для непрофессионалов благодаря цветокоррекции, ключевым кадрам и стабильности. Доступность в OpenShot не решена — единственный относительно рабочий вариант Clipchamp. Критики не доверяют версии 4.0 из-за полной переписки кода, хотя UI на Qt оценивают положительно. Для встраивания через API советуют Shotstack Studio SDK. FFmpeg (libav*) обеспечивает совместимость с форматами, но не стабильность кодирования. На M1 Mac x86_64-версия крашится из-за отсутствия нативной поддержки Apple Silicon. Редактор субтитров остаётся неудобным, проблема не исправлена в 4.0. Сайт OpenShot критикуют за устаревший дизайн, рекламу и сбор данных 209 рекламными сетями. API для автоматизации через LLM отсутствует, в отличие от коммерческих решений. Blender слишком сложен для линейного монтажа и не конкурирует с OpenShot по удобству.
“It works better in the app” 🔥 Горячее 💬 Длинная дискуссия
Автор выражает разочарование тем, что Google Calendar на Android не позволяет подписываться на внешние календари по ссылке — функция доступна только через веб-браузер. Он описывает, как попытался добавить календарь через приложение, но получил отказ, тогда как открыв calendar.google.com в режиме рабочего стола на телефоне, успешно подписался, после чего календарь появился в приложении. Это подчеркивает абсурдность ситуации: простая функция, реализуемая за считанные минуты, недоступна в нативном приложении, несмотря на мощь платформы и ресурсов Google.
Критика распространяется шире: многие компании создают «полуготовые» приложения, которые лишь дублируют веб-функционал, но с ограничениями, вынуждая пользователей возвращаться в браузер для базовых задач. Автор отмечает, что исторически приложения были сложны в обновлении и распространении из-за фрагментации устройств, а динамическая загрузка функционала фактически превращает их в веб-браузеры. Хотя он признаёт, что приложения имеют преимущества — значок на главном экране, офлайн-работа — эти возможности уже доступны в вебе через PWA, фавиконы и сервис-воркеры. Итоговый призыв: если компания хочет приложение — пусть сделает его полностью и качественно, а не будет использовать его как ловушку для вовлечения, оставляя ключевые функции недоступными.
Комментарии (444)
Обсуждение показывает, что ограничения в мобильных приложениях часто — сознательный выбор компаний для сбора данных и удержания пользователей, а не техническая необходимость. Это вызывает недовольство, особенно когда принуждение к установке воспринимается как сигнал о слежке и урезании функций. PWAs предлагают альтернативу: не требуют установки, работают на всех платформах и не зависят от магазинов приложений. Многие нативные приложения по сути являются webview и уступают веб-версиям по функциональности — например, в Google Calendar и Gmail веб даёт больше возможностей. На iOS приложения стабильнее благодаря интеграции с ОС, но это не оправдывает отсутствие функций в браузере, особенно на iPad. Мнения разделились: одни ценят в приложениях стабильную аутентификацию, уведомления и интеграцию с ОС, другие считают, что мобильные браузеры не справляются с ключевыми UI-паттернами. При этом веб-версии часто лучше поддерживают поворот экрана и не расходуют ресурсы устройства. Отдельные ограничения (например, отсутствие подписки на календари) иногда объясняют защитой от фишинга, но это не оправдание, если в браузере функция работает. Пользователи с ограниченной памятью и старыми устройствами (32 ГБ, 3 ГБ ОЗУ) вынуждены использовать только веб-версии. Требования вроде снятия ID через камеру исключают людей без подходящего оборудования, что противоречит принципам доступности. Функциональность, доступная лишь в приложении, часто служит монетизации, а не улучшению опыта. На LineageOS с MicroG и F-Droid можно заменить нативные приложения PWAs и открытыми инструментами, избегая слежки, но это требует технических знаний. Если сервис требует установки приложения для базовых функций вроде загрузки посадочного талона, пользователи рекомендуют его избегать. Крупные компании (Google, Amazon, Microsoft) нередко выпускают функциональные, но незавершённые продукты, бросая команды после достижения минимального маркетингового порога, что ухудшает UX.
Gemini-3.5-Transcribe 🔥 Горячее
Gemini 3.5 Transcribe — это новая модель распознавания речи от Google, обеспечивающая высокую точность и интеллектуальную обработку аудио в реальном времени и для предварительно записанных файлов. Она превосходит традиционные системы, эффективно справляясь с фоновым шумом, дисфлюенциями (например, «эм», «а»), самокоррекциями и сложной терминологией, автоматически форматируя текст и удаляя лишние элементы. Модель поддерживает более 85 языков с учётом акцентов и диалектов, а также распознаёт до трёх спикеров с метками времени и идентификацией говорящих в предварительно обработанном аудио (поддержка большего числа спикеров — экспериментальная).
Ключевые показатели точности: средний показатель ошибок слова (WER) составляет 4,0% для потоковой транскрипции и 2,6% для обработки предварительно записанного аудио, что подтверждается независимыми измерениями Artificial Analysis. Модель точно распознаёт алфавитно-цифровые сущности, такие как почтовые индексы и номера заказов, и поддерживает кастомный словарь для специализированной терминологии. Доступна через два API: потоковый (gemini-3.5-transcribe-live) с субсекундной задержкой для интерактивных приложений и API для обработки файлов (gemini-3.5-transcribe) с атрибуцией спикеров и временными метками. Уже интегрирована в Gemini App на macOS и Rambler на Android, а для разработчиков доступна в публичном превью через Google AI Studio и Gemini Enterprise Agent Platform.
Комментарии (107)
Тред в основном подтверждает маркетинговые заявления Google точностью и качеством в шумных мультиязычных сценариях, но выявляет реальные ограничения: модель «упрощает» речь при диктовке (теряет важные нюансы), не дотягивает по латентности до Soniox STT v5 для реалтайма, проигрывает ElevenLabs Scribe по цене/качеству, имеет слабую диаризацию (>3 спикеров экспериментально) и неясно, страдает ли от галлюцинаций как Chirp. Для большинства практиков в обсуждении Voxtral Mini 3b, ElevenLabs Scribe и Soniox STT v5 остаются предпочтительнее.
-
Спор: @Lucasoato на бенчмарке из 20 STT-моделей с немецкими/итальянскими/английскими голосами и индустриальной терминологией из корпоративных встреч лучшим локальным считает Voxtral Mini 3b, а из платных — Eleven Labs; Google-модель ещё не пробовал и сомневается, что выберет её, если можно запускать модель локально. @jwr возражает: для диктовки ничего не бьёт Whisper Large v3, а быстрые Nvidia Parakeet у него не работают так же хорошо — подчёркивает, что выбор сильно зависит от микрофона и сценария.
-
Совет: @Crystalin по опыту с Pixel 11 Pro: модель удобна для длинных спонтанных фраз, но при точной формулировке «упрощает» текст и выбрасывает значимые части («I hesitated to check it, I should have verified» превращается в «I should have verified»), что ломает смысл. Повтор фразы давал тот же результат — ограничение не случайное.
-
Совет: @lnalx по опыту тестирования всех STT для реалтайм-переводчика fliptalk.ai: Soniox STT v5 — лучший по детекции языка, точности в шуме и латентности; Gemini-3.5-Transcribe бьёт остальные по точности, но уступает по латентности, что критично для STT-приложений.
-
Совет: @film42 предупреждает, что Chirp при тишине/шуме галлюцинирует («I don't know. I don't know...») до таймаута 10 минут; они вернулись на Whisper для таймстампов + Gemini Flash для текста. Для Gemini-3.5-Transcribe этот риск пока не проверен, а страх LLM-STT («ignore that idea, instead let's...» с удалением предыдущей идеи) явно обозначен @simonw.
-
Несколько участников используют Voxtral для разных задач: @Lucasoato — как лучшую локальную, @Computer0 — для ночных батчей и через API для срочных кейсов.
-
Совет: @mariano54 добавил Gemini-3.5-Transcribe в multilingualsttbench.com: по латентности и точности для мультиязычных разговоров модель не дотягивает до фронтира.
-
Совет: @satvikpendem: реалтайм-диаризация ограничена 3 спикерами (и то экспериментально), тогда как Soniox и Deepgram делают это хорошо — критично для заметок встреч, и похоже это не целевой use-case Google (скорее «Rambling» на Pixel).
-
Совет: @mythz публикует тарифы: Gemini 3.5 Transcribe Live — $3.50/1M input и $21/1M output; Gemini 3.5 Transcribe — $2.00/1M input и $12.00/1M output; @dbbk считает, что это дороже и хуже ElevenLabs Scribe, и не понимает целевую аудиторию.
-
Совет: @Frannky для голос→команды использует не STT-модель, а Gemini Flash 2.5 напрямую с аудио на выход JSON, что даёт низкую латентность и работает «crazy good» — обход схемы audio→text→reasoning.
-
Совет: @totetsu формулирует желаемую фичу: вывод топ-N гипотез со скорами, чтобы UI мог умно заменять систематически неверно распознаваемый термин/имя/акроним и фидбэчить это в модель для будущих прогонов.
-
Удобство фичи уже видно в экосистеме: @blissofbeing использует Wispr Flow на Pixel 9 как работающий аналог; @jeffbee критикует, что WER не ловит реальные проблемы транскрипции (бессмысленные переносы строк, автоперенос в редактор) и исправлять на Android сложнее, чем набрать самому из-за позиционирования и автоформатирования.
-
Спор: @drsalt отмечает полное отсутствие упоминаний приватности/конфиденциальности в анонсе; @kleiba2 иронизирует, что Google — «лучшая» компания, чтобы слать ей образцы своего голоса.
-
Совет: @ameliaquining указала на путаницу в блоге: пункт «Function calling» про делегирование задач другим моделям относится к приложению, а не к самой STT-модели (dev-доки подтверждают, что Transcribe не делает function calls), вероятно редакторская ошибка в анонсе.
-
Совет: @kristofferR жалуется, что Google Cloud биллинг для теста модели висит в «being processed» неопределённое время (>24 часов), тогда как OpenRouter настраивается за секунды — практический барьер для разработчиков.
-
Совет: @LoganDark задаёт вопрос о модели, работающей на силлабическом уровне: произнести любое слово и получить его корректное написание — кастомный словарь помогает лишь частично из-за нерегулярности английской орфографии.
Malware infects Android-based automotive head unit firmware
В июне 2026 г. исследователи обнаружили Android‑модуль‑скачатель, который устанавливается как обычный пользовательский пакет, но не скрывается под легитимным названием и не имеет пользовательского интерфейса. Его цель — сбор рекламного дохода и создание прокси‑ботнета. Установка происходила через встроенные обновляющие механизмы Android‑флеш‑апдейтов автомобильных головоломок (head‑unit), что впервые зафиксировано как цепочка заражения именно для такой категории устройств. По высокой уверенности в вине, за этой активностью стоит группировка MoYu, известная по ботнету BADBOX.
Ключевой вектор атаки — уязвимый компонент TWCore, системное приложение, отвечающее за сбор аналитики и обновление прошивки. Злоумышленники отправляли в MQTT‑сообщения ссылки на вредоносные APK‑файлы, размещённые на домене cardoor.cn. Один из таких файлов — bd80bd3c3d0e4bf6b5b4a825650d01f5.apk — представлял сервис JarService, который в дальнейшем использовался для загрузки дополнительных модулей и организации прокси‑трафика. Хеши легитимного TWCore, подменяемого в цепочке, составили 2a64c3efc11bf224aa54f24e876446c9, 7a4d3ba2dacccfdda55859a5dfee2671 и ea24487996eb70c1780922fb3063bcc5. Kaspersky классифицирует угрозу под названиями HEUR:Trojan-Dropper.AndroidOS.Agent.vu, HEUR:Trojan-Downloader.AndroidOS.Agent.ov, HEUR:Trojan-Proxy.AndroidOS.Zhima.* и HEUR:Trojan.AndroidOS.Vo1d.*. Таким образом, обычные обновления авто‑головоломок превратились в канал распространения мобильного вредоносного кода, способного превратить автомобильные устройства в часть ботнета.
Комментарии (110)
Уязвимость связана не с Android Auto, а с дешёвыми китайскими aftermarket-головными устройствами, получающими вредоносные OTA-обновления — аналогично заражённым Android TV-приставкам. Вредоносное ПО распространяется через инфраструктуру поставщиков этих устройств, а не через протокол зеркалирования. Пользователи могут переносить заражённые USB-накопители между автомобилями, что создаёт вектор распространения. Автомобильная промышленность игнорирует базовые практики кибербезопасности: CAN-шина уязвима, OBD-порт позволяет клонировать ключи, ключевые системы работают без шифрования. Безопаснее использовать устройства, не являющиеся полноценными интернет-подключёнными компьютерами — например, простые держатели для телефона или «холсты» для CarPlay/Android Auto, исключающие собственную ОС и подключение к интернету. Вредоносное ПО в таких устройствах чаще направлено на рекламный фрод — монетизацию за счёт ресурсов устройства, а не на прямые атаки. Оптимально не подключать автомобили напрямую к интернету: лучше использовать прокси через обновляемый телефон с ограниченной поверхностью атаки.
Kagi added a setting for removing paywalled links from search results 🔥 Горячее 💬 Длинная дискуссия
Kagi объявил о запуске новых функций, включая Stocks widget и улучшенный Assistant, а также расширил доступ к API для всех пользователей. Особое внимание уделено интеграции с мобильными платформами: Kagi Translate теперь работает на Android и iOS, а Assistant получил улучшенную стабильность и новые возможности для работы с источниками.
Особенно выделяется обновление поиска — теперь можно использовать быстрые ответы с привязкой к источникам и режиму «изучения», а также улучшена работа с мультифайлами в мобильном приложении. В соцсетях компания активно продвигает обновления через новые аккаунты в Threads и Mastodon, а в прессе появились отзывы о «этической» модели ценообразования, где за неиспользованные подписки возвращают деньги.
Комментарии (363)
Пользователи высоко ценят Kagi за фильтрацию платных ссылок, улучшающую качество поиска, устраняя нерелевантные и недоступные результаты. Kagi воспринимается как мощный, настраиваемый инструмент, превосходящий Google в качестве выдачи, особенно после её ухудшения. В отличие от ИИ-ассистентов, Kagi фокусируется на проверяемых данных, а не на генерации ложных ответов. Споры вызывают фильтрация платных ссылок: одни считают, что она подрывает устойчивость журналистики, другие — что платные подписки неэффективны, а пользователи не платят за отдельные статьи. Также спорны архивные копии (archive.is): одни поддерживают их как обход барьеров, другие — считают нарушением авторских прав. Предложения: - Использовать Bang-команду `!a` для автоматического перенаправления на archive.is (предложено @kenanfyi). - Добавить возможность исключать домены с подпиской (например, FT) из фильтрации (предложено @dewey). - Включить/отключить фильтр платных ссылок через Bang-команду (например, `!nopaywall`) и на странице результатов (предложено @treetalker). Kagi выделяется на фоне Google отсутствием инструментов для фильтрации нежелательных сайтов и способностью избегать навязчивого контента (например, блокировок Reddit без аккаунта). Пользователи ценят его как альтернативу ИИ-агрегаторам, заменяющим традиционный поиск. Некоторые отказываются от Kagi из-за использования российских данных в индексации, другие не видят в этом проблемы. Многие готовы платить за Kagi, но отказываются из-за отсутствия приватных платежей, что снижает конкурентоспособность против Brave. Пользователи подчеркивают, что нишевые настройки — ключ к улучшению ИИ-поиска, уставшему от повторяющихся и низкокачественных результатов. Многие хотят видеть Kagi встроенным в Safari, что подтверждает высокую оценку как инструмента поиска.
Google has stopped pushing Git tags for some Android source code 🔥 Горячее 💬 Длинная дискуссия
Графенос OS — это специализированный сервер Mastodon, предназначенный для официальных аккаунтов проекта и его разработчиков. На нём нет привычных поисковых функций и статистики; сервер обслуживает лишь небольшое сообщество из четырёх активных пользователей.
Ключевой факт: Google заменил выдачу Git‑тегов для некоторых репозиториев на загрузку исходников через Google Drive, сделав процесс крайне затягивающим и неудобным. Это нарушает GPLv2, которая требует предоставления исходного кода по «обычному для программного обеспечения» каналу в разумные сроки, а не через архаичную систему с длительными задержками.
Главное запомнить: использование Google Drive вместо Git‑тегов — явное нарушение лицензии и пример того, как крупные корпорации усложняют доступ к открытым исходным кодам.
Комментарии (267)
Google намеренно усложнил доступ к исходному коду Pixel-устройств, отказавшись от публикации Git-тегов в AOSP и перейдя на ручной запрос через Google Drive. Это нарушает дух GPLv2 — формально код предоставляется, но автоматизация, CI/CD и своевременное исправление уязвимостей становятся невозможными. Регулярные релизы для Pixel прекратились, вынудив GrapheneOS искать альтернативы, включая партнёрство с Motorola. Адаптация к новой системе заняла недели, подтверждая системный, а не случайный характер изменений. Доступ через Google Drive требует ручного взаимодействия, в отличие от прямых ссылок у других проектов, что делает его непрактичным и противоречащим сути лицензии. Некоторые оправдывают это бюрократией или лицензионными ограничениями, но другие видят в этом целенаправленную стратегию по закрытию экосистемы — включая планы по блокировке sideloading. Сравнение с Microsoft, отправляющей код за $5 по почте, показывает, что Google создаёт более высокие барьеры. Потеря доверия со стороны сообщества подтверждается переходом GrapheneOS к другим производителям. Отказ от публикации тегов позволяет только Google воспроизводить точные сборки, снижая прозрачность. Google, будучи одной из крупнейших ИИ-компаний, противоречиво сочетает инвестирование в технологии с уничтожением открытости Android, копируя модель Apple. Отсутствие доступа к исходному коду ставит под угрозу безопасность пользователей. Некоторые считают, что Red Hat нарушает GPLv2 серьёзнее, но это не оправдывает действия Google. Пользователям и разработчикам следует поддерживать альтернативы и требовать отказа от Google-ограниченных драйверов — иначе свободная экосистема Android умрёт.
How to disable or avoid intrusive AI
Отключить навязчивый ИИ — частая задача для тех, кто хочет сохранить контроль над своим цифровым пространством. Главное правило: сначала выключайте функции, которые явно нарушают привычный интерфейс — например, в Adobe Acrobat и Reader есть отдельные разделы «Generative AI», где достаточно снять галочку и сохранить настройки. На мобильных платформах, особенно в Android-смартфонах с встроенным Gemini, отключить ассистента можно через настройки приложения «Messages» или раздел «Connected Apps», где отключаются как Gemini, так и «Personal Intelligence». На iOS и macOS Apple Intelligence требует полного отключения в «Apple Intelligence & Siri», а также отключения «Learn from this App» в настройках приложений, даже если основной режим выключен. Для браузеров с встроенным Copilot в Chrome флаг GLIC скрывает все AI-функции, а в Windows можно использовать O&O ShutUp 10 или Win11DeBloat для полного удаления Copilot. Yahoo Mail и Zoom тоже предлагают отключить AI-анализ писем и транскрибирование встреч через меню настроек. Важно помнить: многие сервисы включают AI по умолчанию, поэтому проверяйте параметры регулярно — особенно в Zoom, где новые функции появляются часто. Для полного контроля рекомендуется использовать альтернативные браузеры вроде Zen или Helium, а также следить за обновлениями в библиотечных ресурсах, где публикуются актуальные гайды по сопротивлению нежелательным технологиям.
Комментарии (112)
Пользователи сталкиваются с системным принуждением к ИИ: корпорации намеренно делают его неотделимым от базовых функций, блокируя ключевые возможности при отключении — например, отключение Siri в CarPlay лишает доступа к картам и музыке без телефона. ИИ-функции добавляются не для улучшения опыта, а для привлечения инвестиций, несмотря на рост эксплуатационных расходов и отсутствие реальной потребности — как в PDF-редакторах Adobe. Для отключения ИИ: — В Google добавляйте `udm=14` или фильтр `-fuck` для подавления суммаризации; — Используйте uBlock Origin и Element Hider для скрытия AI-элементов в Google, Amazon и других сайтах; — В Chrome — расширение Adios Alexa for Shopping для блокировки всплывающих окон Alexa; — На Mac — Wairy.app для аудита и отмены разрешений (частично заблокирован за платой); — Переход на Linux устраняет навязчивый ИИ из macOS и Windows; — Альтернативные браузеры Zen и Helium (на базе Firefox и Chromium) предлагают чистый интерфейс без ИИ-элементов. Самый эффективный способ — отказ от продуктов, где ИИ нельзя отключить, что упрощает цифровую жизнь. NoToAI.org — открытый ресурс сообщества для отслеживания способов отключения ИИ.
Read this before you buy that TV streaming stick 🔥 Горячее 💬 Длинная дискуссия
Многие дешёвые TV-приставки, вроде H96, не просто нелегально потоково транслируют контент — они участвуют в масштабной схеме мошенничества с рекламой. Исследователь Pedro Falé из Bitsight обнаружил, что эти устройства маскируются под смартфоны Samsung, Xiaomi и других производителей, чтобы имитировать клики на рекламу на сайтах, созданных ИИ. Все клики генерируются скрытыми приложениями от китайской компании Zhejiang Fengwo IoT Technology, которая использует сотни тысяч приставок как «пойманный» трафик.
Приставки отправляют данные на домен fwgcloud.com, связанный с «AI-людьми» — якобы 120 000 виртуальных агентов для обслуживания и дизайна. Но эти сайты показывают рекламу только при обращении с устройств, имитирующих мобильные телефоны, что делает схему изощрённой. При этом компания не отвечает на запросы — почтовый ящик переполнен. Эксперты предупреждают: покупать стоит только устройства с официальной Android TV и Play Protect, а также избегать подозрительных приложений — многие IoT-устройства, включая цифровые рамки, уже обнаруживались с предустановленным прокси-софтом.
Комментарии (354)
Пользователи делятся опытом использования дешёвых TV-приставок: они показывают рекламу, сканируют локальную сеть и представляют угрозу безопасности. Рекомендуется изолировать такие устройства через VLAN или заменить их на альтернативы — Raspberry Pi или устройства с открытым исходным кодом. Обсуждается ответственность крупных интернет-магазинов за продажу этих устройств.
Android May Soon Restrict On-Device ADB 🔥 Горячее 💬 Длинная дискуссия
Google рассматривает возможность ограничить доступ к on‑device ADB, чтобы защитить от «плохих акторов». Это не официальное объявление, а комментарий одного из главных разработчиков ADB в IssueTracker, где он просит сообщества высказываться. В частности, блокировка может потребовать включения WRITE_SECURE_SETTINGS, что требует ручного разрешения. Такие меры могут затронуть TCP/IP соединения на реальных устройствах, а не только эмуляторах. Если вы планируете комментировать, лучше предоставить подробное объяснение вашего сценария, ссылки или предложения компромисса, иначе ваш запрос может быть проигнорирован или тема заблокирована.
Ограничение затронет loopback‑соединения, которые сейчас позволяют работать без дополнительных прав, и могут нарушить работу приложений, помогающих людям с ограниченными возможностями, например записывать звонки для сохранения воспоминаний. Разработчик Kitsumed отмечает, что риск редкой утечки данных оправдан, но лишит экосистему инструментов вроде App Manager, aShell и других. Для обсуждения IssueTracker ссылка 526109803; рекомендуется поставить +1 и подписаться на уведомления, а не писать спам‑сообщения. Такой подход позволит собрать реальные отзывы, а не шум, и даст шанс обсудить, как сохранить удобство разработчиков, не снижая безопасность. Это поможет избежать закрытия темы из‑за спама и сохранить диалог открытым.
Комментарии (395)
Пользователи считают, что ограничение доступа к on-device ADB неэффективно против «плохих акторов», которые всегда найдут обходы, и усугубляет ликвидацию открытости Android, ограничивая разработчиков. Некоторые видят в этом шаг Google по ужесточению контроля над устройствами и рекомендуют для обхода ограничений переходить на альтернативные ОС, например Linux.
Show HN: Physically accurate black hole you can put in your room 🔥 Горячее
Веб‑интерфейс позволяет исследовать черную дыру в трёх визуальных режимах: обычный экран, дополненную реальность, открываемую в Chrome на Android, и полностью погружающий виртуальный мир, требующий шлем виртуальной реальности. В каждом режиме отображается искажённый свет, вращающийся аккреционный поток и камера, а пользователь может менять угол обзора, вращать сцену касанием и переключать между режимами. Режим «Камера» показывает всё‑поглощающее искажение, а режим «AR» позволяет увидеть её в привычном окружении. Переключение происходит мгновенно, а интерфейс подсвечивает доступные опции, включая включение статистики и настройку экспозиции. Также можно менять яркость, контраст и масштаб отображения, а также сохранять выбранные настройки для последующего использования.
Настройки включают параметры вращения, угла наклона диска, лог‑армидные величины амплитуды, периода, скорости света и частоты излучения. Пользователь может включать статистику, регулировать экспозицию, масштабировать сцену и выбирать тип линзирования. Особенно заметны переключатель «slow light», позволяющий замедлить движение света, и возможность задавать период в единицах r₀/c, что меняет форму аккреционного диска. Есть также настройка axial width / r и trans width, влияющие на ширину и толщину потока, и параметр spin χ, определяющий угол наклона оси вращения.
Комментарии (94)
Обсуждается физическая точность моделирования черной дыры: несоответствия в цвете аккреционного диска и эффектах Доплера, упрощения в симуляции. Некоторые пользователи испытывают дискомфорт из-за необычных визуальных эффектов и масштаба. Отмечены проблемы с отображением в дополненной реальности на отдельных устройствах. Пользователи делятся опытом использования симуляций и предлагают улучшать доступность и понимание астрофизических концепций через визуализации.
Decoding the obfuscated bash script on a Uniqlo t-shirt 🔥 Горячее 💬 Длинная дискуссия
На футболке, продаваемой в магазинах Uniqlo в рамках кампании Akamai «Peace for All», на обратной стороне размещён кажущийся набор символов, который на самом деле представляет собой shebang, передающий в eval зашифрованный base64‑строкой. Чтобы получить её, авторы использовали OCR: Android‑поиск по кругу, Tesseract с настройками и Claude, после чего склеили получившийся текст, убедившись, что он заканчивается правильным паддингом и совпадающими кавычками. Строка в base64 состоит из 534 символов, заканчивается «==» и после декодирования дает более 300‑символьный bash‑скрипт, в котором явно видны комментарии и эмодзи‑символы.
После декодирования скрипт раскрывается как безобидный пасхальный яйцо: он выводит повторяющуюся строку «♥PEACE♥FOR♥ALL♥…» и анимирует её, используя размеры терминала, скрывая курсор, перехватывая Ctrl+C и в бесконечном цикле заменяя позицию символа по синусу. В коде присутствует надпись «Congratulations! You found the easter egg! ❤️». Для работы скрипт требует установленных утилит tput, bc и корректных размеров терминала; при слишком маленьком окне часть анимации отображается неполно, но даже в ограниченном пространстве сообщение остаётся читаемым. При этом в другой модели той же коллекции текст обрывается на «retu», что делает её нерабочей.
Комментарии (231)
- Уникальная футболка Uniqlo x Akamai содержит самописный bash‑скрипт, который действительно исполняется.
- Пользователи обсуждают сложность OCR‑распознавания кода и предлагают способы ускорения вывода.
- Есть отзывы о шрифте, kerningе и необходимости добавить задержку в цикле для читаемости.
- Комментарии отмечают, что это не просто «визуальный» дизайн, а рабочий скрипт, вдохновлённый традицией «кода на одежде».
European digital ID wallets rely on safety services of Google and Apple 🔥 Горячее 💬 Длинная дискуссия
Европейские государства внедряют цифровые кошельки идентификации, но для их работы они используют сервисы безопасности от Google и Apple — Play Integrity API и Managed Device Attestation, которые проверяют, что устройство лицензировано Google и проходит проверку через Play Store. Эти API не просто защищают, а укрепляют контроль Google над Android‑экосистемой, исключая альтернативные операционные системы, такие как e/OS и GrapheneOS, из доступа к публичным услугам. По данным проекта Mobifree, 120 тестировщиков отметили, что совместимость с приложениями для оплаты и государственных сервисов является обязательным условием перехода на де‑Google‑ized платформы.
В результате государства превращаются в исполнителей частных политик платформ, усиливая монополию, которую они заявляют fight. Вместо открытого, инклюзивного и технологически суверенного решения, они вынуждены включать в инфраструктуру сервисы, которые требуют входа через Google‑аккаунт и установку приложений из Play Store. Альтернативный API аппаратного подтверждения, не навязывающий такие ограничения, остаётся игнорируемым, тогда как пользователи, желающие избавиться от предустановленного Google‑программного обеспечения, теряют доступ к критическим государственным сервисам. Эта практика противоречит Digital Markets Act, который запрещает платформенным компаниям использовать свои сервисы для принудительного включения в публичные решения.
Комментарии (308)
- Европейская цифровая кошелековая система всё сильнее зависит от Google Play Services и Apple, что ставит под угрозу цифровую суверенность ЕС.
- Регулятивные требования вынуждают разработчиков использовать закрытые платформы, ограничивая выбор пользователей и создавая монополию.
- Существующие решения игнорируют альтернативы, такие как аппаратные токены, смарт‑карты или полностью открытые стандарты, что усиливает зависимость от иностранных корпораций.
- Критики требуют пересмотра подхода: открытый, локальный стандарт с поддержкой разных устройств и отказ от обязательного использования смартфонов.
The CEO of Mullvad is the main financer of the Swedish Örebro party 🔥 Горячее 💬 Длинная дискуссия
That's absolutely sad to read." – this line appears in a post on a decentralized network, reflecting disappointment with recent statements by the head of the privacy‑focused VPN Mullvad. The leadership’s involvement in a controversy is seen as disheartening, especially given Mullvad’s reputation for strong anonymity and no‑logs policies. Viewing the conversation on the web version of Mastodon requires JavaScript, with a fallback to native apps for browsers without script support.
The controversy stems from a leaked internal memo where the CEO voiced support for a policy critics say erodes user privacy, sparking heated debate. At the same time, the technical note reminds users that the Mastodon web interface depends on JavaScript, and those unable to run it can use dedicated apps on Android, iOS or desktop. This mix of ethical concerns and platform constraints shows how even privacy‑oriented services face scrutiny and technical limits today. The situation underscores the broader tension between privacy advocacy and corporate governance in the fediverse.
Комментарии (1582)
- Обсуждается, что сооснователь Mullvad Даниэль Бернтссон финансирует экстремальную шведскую партию Örebropartiet, что вызвало споры о политике компании.
- Участники делятся мнениями: одни считают партию правым популистским движением, другие – левым популистским с радикальными взглядами на миграцию.
- Мнения разделяются: некоторые пользователи продолжат пользоваться Mullvad, другие отменяют подписку из-за политических возмущений.
- Есть запросы к альтернативным VPN‑провайдерам и обсуждение того, насколько политические убеждения должны влиять на выбор сервисов.
Volkswagen started blocking GrapheneOS users 🔥 Горячее 💬 Длинная дискуссия
Volkswagen‑приложение перестало работать на GrapheneOS из‑за требования Google Play Services и проверки целостности через Play Integrity API (ранее Pay Integrity). Приложение использует эту проверку для подтверждения подлинности и также отправляет телематические данные в серверы производителя. VW официально заявляет, что поддержка доступна только на устройствах с «стандартным» Android, где установлены официальные обновления и проходит проверка Play Protect. Кастомные прошивки, включая GrapheneOS, попадают в Unsupported environment, поэтому их функции могут работать некорректно или вовсе не запускаться.
Некоторые пользователи сообщали, что после обновления GrapheneOS и включения Play Services приложение открывается, но без доступа к контактам может «зависнуть», а проверка целостности часто блокирует запуск. В ответе поддержки VW указано, что приложение работает только на поддерживаемых версиях Android и устройствах, прошедших проверку Play Protect, тогда как кастомные прошивки не проходят эту проверку. Поэтому на GrapheneOS возможны полные сбои или ограниченную полноценную функциональность в полной мере. Для восстановления работы многие удаляли Aurora‑версию, ставили официальную из Play Store, включали Play Services, подтверждали вход и затем отключали их, после чего приложение показывало статус машины, но без карты.
Комментарии (480)
- VW блокирует доступ к своим API и требует Play Protect, что делает невозможным использование community‑проектов и GrapheneOS.
- Пользователи отмечают, что приложение VW перегружено рекламой и функциями, а альтернативные решения (например, Home Assistant) работают лучше.
- Открытый API и возможность создания собственного фронтенда рассматриваются как необходимые для повышения приватности и конкурентоспособности.
- Многие считают, что современные автомобили становятся «запертыми» устройствами, а простые, без‑программные решения (например, старые модели без интернета) выглядят привлекательнее.
- Есть призыв к законодательным инициативам, требующим публичного раскрытия API и поддержки всех ОС для авто‑приложений.
Android and iPhone users can now share files, starting with the Pixel 10 🔥 Горячее 💬 Длинная дискуссия
Android Quick Share теперь совместим с iOS AirDrop, позволяя пользователям Android и iPhone обмениваться файлами между платформами. Эта функция устраняет барьер между экосистемами Google и Apple, упрощая передачу данных. Начало реализации совместимости начнется с семейства Pixel 10, которое станет первыми устройствами Android, поддерживающими новую функциональность.
Google стремится сделать обмен файлами более универсальным и удобным для пользователей разных платформ. Эта интеграция является важным шагом к улучшению взаимодействия между Android и iOS устройствами. В будущем планируется расширить поддержку на другие модели Android устройств, но конкретные сроки пока не сообщаются.
Комментарии (489)
- Apple и Google наконец-то реализовали взаимодействие AirDrop ↔ Quick Share, но только для Pixel 9 и новее, что вызывает вопросы о фрагментации Android и отсутствии поддержки на других устройствах.
- Пользователи отмечают, что даже базовые функции обмена файлами между устройствами одной и той же ОС часто не работают, что ставит под сомнение насколько новая функция будет полезна.
- Критика также направлена на то, что компании не предоставляют открытые стандарты, что ведет к вендор-локу и отсутствию поддержки на других платформах.
- Некоторые комментаторы поднимают вопрос о том, что влияние DMA может быть причиной такого внезапного прогресса в этой области.
- В то же время, другие вспоминают, что у нас уже были похожие технологии в прошлом, такие как Bluetooth OBEX и Wi-Fi Direct, которые были брошены в угоду проприетарным решениям.
Dark Pattern Games 🔥 Горячее
DarkPattern.games — новый сайт, помогающий найти мобильные игры без манипулятивных "тёмных паттернов". Платформа классифицирует психологические трюки разработчиков на четыре категории: временные (ежедневные награды, гриндинг), социальные (социальные пирамиды, обязательства перед гильдиями), денежные (покупки для победы, искусственная дефицитность) и психологические (иллюзия контроля, завершение коллекций). Эти приёмы намеренно добавляются для создания негативного опыта игрока с выгодой для разработчика.
Сайт фокусируется на iOS и Android играх, где такие паттерны встречаются чаще всего. В разделе "Healthy Games" представлены высоко оценённые проекты без манипуляций, включая Beholder, Deemo, Townscaper и другие. Платформа пока новая, поэтому многие игры ещё не имеют обзоров, но команда активно работает над расширением каталога. Пользователи могут помочь, добавляя отзывы на знакомые игры.
Комментарии (112)
- Сайт darkpattern.games вызывает споры: пользователи отмечают, что он путает «тёмные паттерны» с базовыми механиками, такими как «бесконечный гринд» или «конкуренция».
- Сайт не учитывает контекст: «переменные награды» в одном жанре (например, роглайк) считается нормальной механикой, но в другом (например, gacha) — это уже «тёмный паттерн».
- Некоторые комментаторы указывают, что «тёмные паттерны» — это не только механика, но и то, как она используется для манипуляции игроками и извлечения прибыли.
- Пользователи также отмечают, что сайт не учитывает различие между «тёмными паттернами» и просто механиками, которые могут быть использованы в неэтичных целях.
- Некоторые комментаторы также отмечают, что сайт не учитывает, что некоторые механики могут быть использованы в разных контекстах и не всегда являются «тёмными паттернами».
AirPods libreated from Apple's ecosystem 🔥 Горячее 💬 Длинная дискуссия
Проект librepods стремится освободить наушники AirPods от жесткой привязки к экосистеме Apple, позволяя использовать их с другими устройствами и операционными системами. Это opensource-инициатива, которая дает пользователям больше свободы в использовании купленного оборудования.
Разработка направлена на создание альтернативного ПО, обходящего ограничения Apple, и обеспечивающего базовые функции подключения, управления и воспроизведения звука без необходимости в устройствах компании. Проект может заинтересовать тех, кто хочет использовать качественные наушники Apple с Android, Linux или другими не-Apple устройствами без потери функциональности.
Комментарии (405)
- Apple блокирует функции AirPods для Android, но сообщество отвечает проектом, который позволяет использовать их с Android, Linux и даже Windows.
- Пользователи жалуются, что Apple умышленно ограничивает совместимость, чтобы заставить покупать устройства Apple.
- Некоторые пользователи отмечают, что AirPods не работают с Android, но при этом сторонние наушники работают с iPhone.
- Проект, который позволяет использовать AirPods с Android, требует root-доступа, что ограничивает его использование.
- Пользователи также жалуются на то, что Apple не позволяет использовать AirPods с Mac или iPhone, если у них старая версия iOS.
Android developer verification: Early access starts 🔥 Горячее 💬 Длинная дискуссия
Google запускает программу верификации разработчиков Android с ранним доступом, продолжая работу с обратной связью сообщества. Программа включает проверку личности и компании разработчиков, повышая доверие пользователей к приложениям в Google Play. Это часть более широкой инициативы по укреплению безопасности экосистемы Android.
Верифицированные разработчики получат доступ к новым инструментам и возможностям, а их приложения будут отмечены специальным значком в магазине. Google подчеркивает, что программа будет развиваться на основе отзывов участников, и приглашает разработчиков регистрироваться для участия в раннем доступе.
Комментарии (644)
- Google отступил от обязательной верификации для всех, предложив новый поток для опытных пользователей, позволяющий устанавливать unverificated приложения с явным согласием на риски.
- Критика политики Google: термин "sideloading" назван манипулятивным, а мотивы компании расценены как контроль над пользователями под предлогом безопасности, а не реальная защита.
- Подчеркивается важность альтернативных магазинов (например, F-Droid) и ручной установки через ADB как основы свободы выбора на собственных устройствах.
- Высказаны сомнения в эффективности компромисса: новые ограничения могут создать барьеры для хобби-разработчиков и не решить проблему мошенничества.
- Обсуждается угроза закрытой экосистемы Android и необходимость перехода на альтернативы (GrapheneOS, веб-приложения) для сохранения контроля над устройствами.
Simple trick to increase coverage: Lying to users about signal strength 🔥 Горячее
В Android обнаружен скрытый флаг KEY_INFLATE_SIGNAL_STRENGTH_BOOL, позволяющий операторам связи показывать пользователям силу сигнала на одну "полоску" выше, чем она есть в реальности. Этот механизм не задокументирован в официальной документации, но доступен в исходном коде для использования операторами. Как минимум AT&T и Verizon уже включили этот флаг на своих сетях, что позволяет им искусственно улучшать показатели покрытия без реальных улучшений инфраструктуры.
Такие манипуляции вместе с поддельными флагами 5G не способствуют построению доверия между операторами и пользователями. Автор отмечает, что современные мобильные антенны делают эти обманы ненужными, а подобные практики лишь создают ложное впечатление качества связи. Один из комментариев иронично предлагает ввести ф KEY_FIXED_NETWORK_SIGNAL_STRENGTH_INT для всегда максимального показателя сигнала, независимо от реального качества связи.
Комментарии (136)
- Пользователи обсуждают, что индикаторы силы сигнала на телефонах не отражают реальную сеть и могут быть обманчивыми, особенно в слабых зонах покрытия.
- Один участник упомянул, что его телефон показывает 5G, но на самом деле он использует 4G, и что это может быть связано с тем, что операторы хотят показать, что они предоставляют 5G, даже если это не так.
- Другой участник поделился, что в некоторых местах, где он живет, у него есть сигнал, но он не может использовать интернет, и что это может быть связано с тем, что операторы не хотят инвестировать в инфраструктуру, но хотят показать, что они предоставляют хороший сигнал.
- Участники также обсуждают, что иногда телефоны показывают, что у них есть сигнал, но на самом деле они не могут использовать интернет, и что это может быть связано с тем, что операторы не хотят инвестировать в инфраструктуру, но хотят показать, что они предоставляют хороший сигнал.
- Некоторые участники также упомянули, что в некоторых местах, где они живут, у них есть сигнал, но они не могут использовать интернет, и что это может быть связано с тем, что операторы не хотят инвестировать в инфраструктуру, но хотят показать, что они предоставляют хороший сигнал.
SailfishOS: A Linux-based European alternative to dominant mobile OSes 🔥 Горячее
Sailfish OS — независимая мобильная ОС с открытым исходным кодом, созданная финской компанией Jolla на основе MeeGo, которую разрабатывали Nokia и Intel с инвестициями около $1 млрд. После того как Nokia отказалась от MeeGo в пользу Windows Phone, команда основала Jolla и в 2013 году представила Sailfish OS. Ключевые версии: 2.0 (2015) с планшетом Jolla, 3.0 (2018) для корпоративного сектора и 4.0 (2021) с расширенными возможностями для экосистем. ОС работает на Linux, использует QML и Qt для интерфейса, поддерживает Android-приложения и совместима с Android-чипсетами.
Sailfish OS позиционируется как альтернатива для корпораций и правительств, ищущих независимую мобильную платформу без привязки к крупным технологическим компаниям. Разработчики подчеркивают, что ОС имеет полные права интеллектуальной собственности и товарные знаки. Поддерживается глобальным сообществом, а исходный код доступен для скачивания. Благодаря использованию Qt5 и Wayland, адаптация под новое оборудование значительно упрощается, что делает Sailfish привлекательным решением для производителей устройств.
Комментарии (116)
- SailfishOS страдает от нехватки современного оборудования и поддержки, что делает его непрактичным для большинства пользователей.
- Jolla не вернула деньги за неотгруженные планшеты, что вызвало негодование и отказ от поддержки.
- Попытки запустить Sailfish на других устройствах ограничены отсутствием полной поддержки драйверов и невозможностью использовать Android-приложения без Google Play Services.
- Несмотря на то, что Sailfish OS является единственной альтернативой Android и iOS, его развитие и поддержка ограничены ресурсами Jolla.
A theoretical way to circumvent Android developer verification 💬 Длинная дискуссия
Google вводит верификацию разработчиков для Android, требуя оплаты базового тарифа в $25 с требованием ID и ограниченного бесплатного "хоббийного" статуса без подробностей об ограничениях. Код верификации находится в Play Services, но исходный код не опубликован, а обещанная установка через ABD не имеет деталей. Эта система может помешать независимым разработчикам распространять приложения, особенно если правила станут аналогичными Play Store, где устаревшие приложения с legacy-разрешениями не пройдут проверку.
Автор предлагает теоретический обходной путь через создание "загрузчика" — верифицированного APK, который динамически загружает другие приложения без их установки. Android-виртуальная машина Dalvik позволяет динамическое выполнение кода через PathClassLoader, что теоретически позволяет загружать APK в память и выполнять их код без изменения подписи загрузчика. Основная сложность — правильная инициализация главного целевого приложения в цикле активности Android, что может потребовать патчинга байткода или использования Unsafe Dalvik API для регистрации активности.
Комментарии (153)
- Попытка обойти ограничения Play Protect с помощью «загрузчика»-загрузчика, который динамически подгружает APK, приводит к тому, что Google может просто аннулировать подпись и заблокировать такие приложения, что делает этот «хак» нежизнеспособным в долгосрочной перспективе.
- Участники обсуждения указывают, что вместо поиска обходных путей, следует сосредоточиться на политическом и регуляторном уровне: ЕС мог бы финансировать по-настоящему открытую альтернативу AOSP, а регуляторы могли бы предотвратить Google от аннулирования подписи приложений, которые они не могут контролировать.
- Другие комментаторы подчеркивают, что даже если бы такой «загрузчик» и был бы разрешен, он бы все равно оказался бы в ситуации, аналогичной той, в которой оказались бы разработчики, которые не смогли бы публиковать свои приложения в Google Play из-за политических причин; и что в конце концов, это не решит проблему, а только перенесет ее на уровень, где она может быть решена только на уровне политики и регуляции.
Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking 🔥 Горячее 💬 Длинная дискуссия
Анонимный пользователь rogueFed получил доступ к закрытому брифингу Cellebrite и опубликовал скриншоты, показывающие, что большинство смартфонов Pixel уязвимы для взлома этой компанией. Уязвимы модели Pixel 6, 7, 8 и 9 серии, в то время как недавно выпущенный Pixel 10 в списке отсутствует. Cellebrite может извлекать данные из этих устройств в трех состояниях: до первого разблокировки (BFU), после первого разблокировки (AFU) и в полностью разблокированном режиме. Интересно, что компания отмечает, что не может взломать графенос с последних версиями ПО, даже если устройство разблокировано.
На стандартном Android Cellebrite может извлекать данные из Pixel 6-9 во всех состояниях, но не может brute-force пароли для полного контроля над устройством. Для GrapheneOS ситуация иная: только версии ПО до конца 2022 года уязвимы, а более новые защищены даже в BFU и AFU состояниях. Полиция до сих пор не может копировать eSIM с Pixel устройств, хотя Pixel 10 уже переходит на использование только eSIM.
Комментарии (300)
- GrapheneOS признан более устойчивым к взлому, чем стандартный Android, что подтверждается упоминанием в документах Cellebrite.
- Google criticized for weaker security compared to volunteer-developed custom ROMs, with questions about why official Pixel OS is less secure.
- Debate over eSIM vs physical SIM cards: users value physical SIMs for convenience and flexibility, while eSIMs seen as increasing corporate control.
- Cellebrite's hacking tools revealed as vulnerable themselves, with past leaks and physical devices potentially compromised.
- GrapheneOS offers enhanced security but involves trade-offs like reduced compatibility with services (e.g., Google Pay, emergency services).
What happened to running what you wanted on your own machine? 🔥 Горячее 💬 Длинная дискуссия
Четыре десятилетия назад домашние компьютеры предоставляли пользователям полную свободу — можно было запускать любое ПО, от программ от друзей до самописного кода. Сегодня эта свобода медленно уходит, и большинство даже не заметили, как оказались в "садовой ограде". Google недавно объявил о новых ограничениях на установку APK-файлов в Android, начиная с 2026 года, что сделает невозможным установку приложений вне Play Store без сложных обходных путей. Хотя компания позиционирует это как меру безопасности, это лишь продолжение тенденции, начатой Apple с её полностью закрытой экосистемой iOS.
История контроля над железом началась не со смартфонов, а с игровых консолей, где десятилетиями использовались проприетарные форматы и чипы блокировки. Производители понимали, что контролируя аппаратную часть, они могут взимать лицензионные сборы с разработчиков. Пользователи приняли эти ограничения, ведь консоли воспринимались как развлекательные устройства, а не универсальные компьютеры. Теперь же эта модель распространилась на смартфоны, где мы рискуем потерять последнюю возможность устанавливать то, что хотим, на свои собственные устройства.
Комментарии (170)
- Пользователи обсуждают, что современные устройства всё меньше позволяют пользователю контролировать собственное оборудование, и это ограничение всё больше распространяется от телефонов к ноутбукам и далее.
- Аргументы о «безопасности» и «пользовательском опыте» используются для оправдания всё более закрытой архитектуры, но критики считают, что это просто способ ограничить свободу пользователя и создаёт монополию.
- Участники обсуждения подчеркивают, что даже если пользователь хочет выбрать свободную альтернативу, такую как Linux, он всё равно сталкивается с аппаратными ограничениями, которые делают невозможным установить альтернативную ОС.
- Поднимается вопрос, что если железо не позволяет установить свободную ОС, то это может быть не столько безопасностью сколько контролем и монополизацией.
The Swift SDK for Android 🔥 Горячее 💬 Длинная дискуссия
Swift.org анонсировали выпуск Swift SDK для Android, открывая новые возможности для кроссплатформенной разработки. Этот релиз стал результатом многолетних усилий сообщества и работы Android workgroup, которая расширяет возможности Swift за пределы традиционных платформ. SDK доступен в виде nightly preview релизов и может быть получен вместе с установщиком Windows или скачан отдельно для Linux и macOS.
Уже опубликовано руководство по началу работы и примеры приложений, демонстрирующие end-to-end рабочие процессы. Проект swift-java обеспечивает взаимодействие между Java и Swift, автоматически генерируя безопасные и производительные привязки. Интересно, что более 25% пакетов в Swift Package Index уже поддерживают Android, что упрощает перенос существующих проектов на новую платформу. Команда также работает над документом видения для будущих разработок Swift на Android и отслеживает прогресс через проект board.
Комментарии (252)
- Обсуждение в основном вращается вокруг трёх тем: «кроссплатформенный» Swift теперь позволяет писать Android-приложения на Swift, но не решает проблему UI-фреймворков, а также не затрагивает вопросы лицензирования и тулинга.
- Участники обсуждения отмечают, что даже если Swift теперь работает на Android, это не делает его «флаттером» — он не предоставляет нативный UI, и разработчики всё ещё должны решать, как реализовать UI, что делает его менее привлекательным, чем Flutter или React Native.
- Некоторые участники высказывают мнение, что вместо того, чтобы пытаться сделать Swift кроссплатформенным, было бы лучше, если бы Apple открыла Xcode и позволила бы использовать его на других платформах.
- Обсуждение также затрагивает вопрос о том, что влияние на разработчиков окажет то, что Apple не предоставляет никаких инструментов для разработки под Android, в то время как Google предоставляет такие инструменты для iOS.
- Участники также обсуждают, что влияние на разработчиков окажет то, что Apple не предоставляет никаких инструментов для разработки под Android, в то время как Google предоставляет такие инструменты для iOS.
Android's sideloading limits are its most anti-consumer move 🔥 Горячее 💬 Длинная дискуссия
Google намеренно ограничивает возможность Android-устройств устанавливать сторонние приложения, которые не прошли процедуру верификации разработчика. Это не просто ужесточение правил — это фундаментальное изменение политики платформы, которое Google позиционирует как меру безопасности. На деле же это создает барьер для небольших разработчиков, особенно из регионов с ограниченным доступом к цифровым инфраструктурам, и потенциально блокирует целые категории приложений, таких как открытое ПО или инструменты для обхода цензуры.
Google утверждает, что верификация необходима для борьбы с вредоносным ПО, но критики указывают, что эта мера также защищает монетизацию Google Play, блокируя альтернативные магазины приложений. Это решение вступит в силу в 2026 году и, по мнению многих, является самым антипотребительским шагом Android за всю историю платформы, подрывающим её открытую природу.
Комментарии (426)
- Google ограничивает установку приложений вне Play Store, что ставит под вопросом смысл владения устройством и вызывает обсуждение о том, что значит "владеть" устройством.
- Участники обсуждают, что это может быть началом конца Android как открытой платформы и может привести к переходу на iPhone, особенно если пользователи не могут больше устанавливать F-Droid или другие альтернативные магазины приложений.
- Обсуждение также затрагивает, что это может быть началом конца для Android как открытой платформы, и что это может быть началом конца для Android как открытой платформы.
- Участники также обсуждают, что это может быть началом конца для Android как открытой платформы, и что это может быть началом конца для Android как открытой платформы.
- Некоторые участники также упоминают, что это может быть началом конца для Android как открытой платформы, и что это может быть началом конца для Android как открытой платформы.
KDE Connect: Enabling communication between all your devices 🔥 Горячее 💬 Длинная дискуссия
KDE Connect — это проект, обеспечивающий интеграцию между настольными компьютерами KDE и мобильными устройствами. Позволяет передавать файлы, SMS, уведомления и управлять устройствами через безопасное соединение. Поддерживается на Linux, Windows, Android, iOS и macOS, что делает его универсальным решением для кроссплатформенной интеграции.
Проект включает в себя как C++ приложение для десктопа, так и мобильные приложения. Для разработки доступны исходные коды, а также инструменты для создания плазмоидов и мобильных QML-приложений. Поддерживается выпуск через различные магазины приложений, включая Google Play, Apple App Store, Windows Store и F-Droid.
Разработчики могут настроить среду для работы с исходным кодом, включая использование эмуляторов для тестирования. Процесс сборки и выпуска хорошо документирован, что упрощает внесение вклада в проект и распространение готовых сборок.
Комментарии (181)
- KDE Connect и его аналоги (GSConnect, GSConnect) обеспечивают бесшовную связь между устройствами, но сталкиваются с проблемами, такими как несовместимость с различными сетевыми конфигурациями и отсутствие официальной поддержки для iOS.
- Пользователи отмечают, что KDE Connect может быть установлен на различных ОС, включая Linux, Windows и Android, но не на iOS.
- Некоторые пользователи сообщают о проблемах с обнаружением устройств в сети, что может быть связано с настройками фаервола или маршрутизатора.
- Обсуждается, что KDE Connect может быть использован для передачи файлов, управления мультимедиа и других функций, но иногда эти функции могут не работать из-за проблем с подключением.
- Пользователи также обсуждают, что KDE Connect может быть использован для обмена буфером обмена между устройствами, но иногда это может не работать из-за проблем с подключением.
F-Droid and Google’s developer registration decree 🔥 Горячее 💬 Длинная дискуссия
F-Droid уже 15 лет предоставляет безопасный каталог свободных приложений для Android, проверяя исходный код на отсутствие скрытых функций вроде трекеров и рекламы. Каждое приложение собирается из открытого кода и подписывается, гарантируя прозрачность и защиту от вмешательства. В отличие от коммерческих магазинов, где распространены шпионские программы, F-Droid обеспечивает конфиденциальность — например, погодные приложения не передают данные брокерам.
Новая политика Google требует от разработчиков централизованной регистрации с оплатой, верификацией личности и привязкой идентификаторов приложений. Это угрожает существованию F-Droid, который не может ни принудить авторов к регистрации, ни присвоить их идентификаторы. Реализация правил лишит пользователей тысяч проверенных приложений и подорвет доверие к открытому ПО.
Комментарии (472)
- Участники выражают серьёзную озабоченность новыми правилами Google, которые угрожают существованию независимых магазинов приложений, таких как F-Droid, и возможности сторонней установки (sideloading).
- Многие видят в этом шаге конец открытости Android, усиление контроля корпораций над пользователями и потенциальную угрозу цифровым свободам, включая развитие открытого ПО.
- Обсуждаются возможные последствия: уход разработчиков с платформы, необходимость перехода на альтернативные ОС (например, GrapheneOS, PureOS), а также потенциальные конфликты с лицензиями вроде GPLv3.
- Высказывается мнение, что проблема требует законодательного решения на уровне государств (особенно ЕС) для защиты права пользователей запускать любое ПО на своих устройствах.
- Некоторые видят выход в развитии прогрессивных веб-приложений (PWA) и мобильных версий Linux как альтернативы закрытым экосистемам.
When I say “alphabetical order”, I mean “alphabetical order” 🔥 Горячее 💬 Длинная дискуссия
Автор обнаружил, что современные файловые менеджеры (включая Google Drive, Windows Explorer, Dolphin и другие) не сортируют файлы в строгом алфавитном порядке. Вместо этого они применяют «естественную сортировку»: если в имени встречаются цифры, система сравнивает их числовые значения, а не символы. Из-за этого file-10.txt оказывается перед file-9.txt, поскольку 10 > 9, хотя буква «1» идёт раньше «9».
Проблема проявилась при сортировке фотографий с двух Android-устройств, где в одном названии миллисекунды были отделены подчёркиванием, а в другом — нет. Это привело к неправильной группировке по времени. Только консольная утилита ls и некоторые UNIX-системы сохранили классическую сортировку. Автор с ностальгией отмечает, что компьютеры теперь часто «думают за пользователя», вместо того чтобы чётко выполнять команды.
Комментарии (293)
- Участники обсуждают разницу между алфавитной и естественной (natural) сортировкой, где числа сортируются по их числовому значению, а не посимвольно.
- Многие пользователи ожидают, что "файл10" будет после "файла9", что является распространённым поведением в современных ОС, хотя это и не строго алфавитный порядок.
- Поднимается вопрос корректности labeling: интерфейсы часто называют сортировку "по имени", а не "алфавитной", что технически позволяет использовать любой алгоритм.
- Некоторые пользователи предпочитают лексикографическую сортировку (например, для хэшей или дат) и критикуют отсутствие выбора алгоритма в системах.
- Обсуждаются сложности сортировки с учётом локалей, не-ASCII символов и контекстно-зависимых правил, делающих единый стандарт невозможным.
EU age verification app not planning desktop support 🔥 Горячее 💬 Длинная дискуссия
В технических спецификациях EU Digital Identity Wallet обнаружены серьёзные упущения в юзабилити, которые могут затруднить использование кошелька конечными пользователями. Критике подверглись недостаточная продуманность интерфейса, сложность процессов аутентификации и отсутствие ясных инструкций для неподготовленных пользователей.
Особое внимание уделяется проблемам доступности для людей с ограниченными возможностями и недостаткам в проектировании пользовательского опыта. Эти просчёты могут привести к низкому уровню adoption и ошибкам при использовании, что ставит под угрозу успех всего проекта цифровой идентификации ЕС.
Комментарии (349)
- Проект EU возрастной верификации изначально ориентирован только на мобильные платформы (Android/iOS), что исключает пользователей десктопов и вызывает критику о дискриминации и нарушении доступности.
- Ключевые опасения включают привязку к экосистемам Apple/Google, потерю приватности, цифровой суверенитет и риск усиления контроля Big Tech над доступом к базовым услугам и идентификации.
- Обсуждается конфликт инициативы с ценностями ЕС: зависимость от неевропейских технологий, противоречие законам о доступности и приватности, а также потенциально дистопический сценарий тотальной цифровой идентификации.
- Участники отмечают, что проект является лишь прототипом, и технически возможны альтернативные решения (например, смарт-карты), но политическая воля к их реализации отсутствует.
- Многие видят в этом шаге часть тревожной тенденции ЕС к внедрению контролирующих цифровых систем (наряду с chat control), что может привести к массовому сопротивлению и использованию обходных путей.
Android users can now use conversational editing in Google Photos
Google Photos внедряет редактирование через диалог для Android-пользователей. Теперь можно описывать желаемые изменения текстом, например «сделать ярче» или «убрать тени», вместо ручного выбора инструментов. Это ускоряет процесс и делает его интуитивным, особенно для новичков.
Функция использует ИИ для анализа запросов и автоматического применения соответствующих настроек — от цветокоррекции до ретуши. Пока она доступна только на английском языке, но ожидается расширение поддержки. Такой подход снижает барьер для качественного редактирования, экономя время и упрощая взаимодействие с фотоархивом.
Комментарии (105)
- Пользователи критикуют Google Photos за навязчивую интеграцию ИИ-функций, которая ухудшает общий пользовательский опыт и кажется «прикрученной» поверх основной функциональности.
- Многие отмечают удаление полезных обычных и локальных функций редактирования в угоду новым ИИ-возможностям, которые часто не решают реальных проблем.
- Обсуждается, что генерация ИИ-вариаций увеличивает занимаемое хранилище, что может быть скрытым стимулом для покупки дополнительного места.
- Предлагаются альтернативы для хранения фото, такие как самохосты Immich и Ente, как способ уйти от политики Google.
- Часть пользователей видит ценность в отдельных ИИ-функциях (например, удаление объектов), но осуждает их навязчивое внедрение и неинтегрированность в продукт.
FLX1s phone is launched 🔥 Горячее 💬 Длинная дискуссия
Первый выпуск Linux-смартфона FuriPhone FLX1s полностью распродан, что демонстрирует высокий спрос на устройства с открытой операционной системой. Телефон работает на Linux, предлагая пользователям полный контроль над программным обеспечением и данными, что особенно ценится энтузиастами и разработчиками.
Уже открыт предзаказ на вторую партию, что позволяет новым покупателям забронировать устройство. Проект поддерживает сообщество через форум, гайды и открытый код на GitHub, подчёркивая commitment к прозрачности и совместной разработке.
Комментарии (213)
- Пользователи обсуждают технические характеристики и практичность нового Linux-телефона FuriPhone FLX1, включая его размер, вес, качество экрана и производительность процессора.
- Поднимаются вопросы о программном обеспечении: прозрачность описания ОС, использование Debian/Droidian, поддержка Android-приложений и возможность работы с док-станцией.
- Высказываются сомнения относительно целесообразности покупки из-за нишевости устройства, ограниченной документации и потенциальных проблем с доверием к вендору.
- Часть комментаторов выражает поддержку и энтузиазм по поводу появления работающего Linux-телефона, готового бросить вызов доминированию Android/iOS.
- Критикуется негативный тон многих комментариев, характерный для Hacker News, и призывается к более конструктивному обсуждению инновационных продуктов.
As Android developer verification gets ready to go, a new reason to be worried
Google внедряет систему верификации разработчиков Android, которая потребует регистрации личности даже для установки приложений извне магазина. Новые переменные в Android SDK указывают, что система может блокировать установку, если нет активного интернет-соединения для проверки статуса разработчика — например, при попытке установить APK офлайн. Это может создать проблемы для пользователей с ограниченным доступом в сеть или без доступа к ADB-инструментам. Хотя такие случаи редки, для миллиардов пользователей Android даже редкие сценарии могут стать критичными. Детали реализации ещё уточняются, и у сообщества есть год на поиск обходных решений.
Комментарии (114)
- Пользователи выражают обеспокоенность планами Google ограничить установку приложений извне Play Store, что уничтожит открытость Android и его экосистему Open Source.
- Многие рассматривают переход на Apple из-за разочарования в Android: закрытая экосистема Google не предлагает преимуществ Apple, но лишает свободы выбора.
- Обсуждается потенциальная смерть проектов кастомных прошивок, таких как GrapheneOS, и отсутствие достойных альтернатив для обеспечения приватности и контроля над устройством.
- Поднимается вопрос о юридических последствиях: если закрытая экосистема Apple не считается монополией, то и Google может двигаться в том же направлении без юридических рисков.
- В качестве альтернативы рассматриваются телефоны на Linux, хотя признается их отставание в функциональности, но ценится предлагаемая свобода и конфиденциальность.
The best YouTube downloaders, and how Google silenced the press 🔥 Горячее 💬 Длинная дискуссия
Многие сайты избегают публиковать рекомендации по загрузке видео с YouTube из-за страха перед Google, но эти инструменты этичны и необходимы. Например, Stacher — лучшее бесплатное кроссплатформенное решение с графическим интерфейсом, а yt-dlp подходит для командной строки. На Android стоит использовать NewPipe, а веб-сервис Cobalt.tools временно заблокирован Google.
Условия использования YouTube — всего лишь юридическая формальность, как и многие EULA, которые игнорируют даже сами компании. Google негласно нуждается в таких инструментах: они архивируют важный контент — от заседаний муниципалитетов до личных записей, — который может исчезнуть. Загрузка видео аналогична сохранению веб-страницы в PDF и обеспечивает право на личную копию.
Комментарии (216)
- Участники обсуждают сложность скачивания видео с YouTube, отмечая постоянные технические препятствия со стороны Google (например, обфускация кода, блокировки), но сомневаются, что компания действительно хочет полностью остановить загрузчики.
- Высказывается мнение, что Google сознательно сохраняет "серую зону", чтобы не отпугнуть мощных пользователей и организации, которые полагаются на возможность скачивания (архивация, доказательства, реакция на контент), иначе они могли бы уйти с платформы.
- Обсуждается ценность инструментов типа yt-dlp для архивации, сохранения доказательств (например, видео с полицейских bodycam) и обхода исчезающего контента, а также их удобство благодаря скриптованию и GUI-оболочкам.
- Упоминаются конкретные инструменты для скачивания (Seal, NewPipe, Stacher, MediaHuman, streamlink) и выражается недовольство политикой YouTube, которая скрывает метаданные удалённых видео.
- Поднимаются юридические и этические аспекты: законность скачивания, противоречивая политика Google в отношении пиратского контента и использование монопольного положения для давления.
Gemini in Chrome 🔥 Горячее 💬 Длинная дискуссия
Gemini теперь встроен прямо в браузер Chrome, позволяя получать помощь ИИ без переключения вкладок. Он анализирует открытые страницы, чтобы давать контекстные ответы, резюмировать статьи и помогать с исследованиями — всё это активируется по запросу пользователя.
Функция включает голосовой чат Gemini Live, сравнение вариантов на основе данных со страниц и управление активностью через настройки. Особенно удобно для мобильных пользователей: на Android работает поверх любого контента, а вскоре появится и в iOS-версии Chrome.
Комментарии (211)
- Пользователи выражают обеспокоенность по поводу приватности и использования данных Google, отмечая неясность политик в отношении сбора и применения информации, отправленной в Gemini.
- Интеграция Gemini в Chrome воспринимается как слабая и неубедительная, многие сравнивают её с простым iFrame или уже существующими решениями от других компаний.
- Высказываются опасения о монопольном положении Google, рисках для безопасности и потенциальной утрате контроля пользователей над своими данными и веб-опытом.
- Некоторые пользователи рассматривают это как повод перейти на другие браузеры, такие как Firefox или Brave, чтобы избежать навязчивой интеграции ИИ.
- Обсуждается потенциальное негативное влияние на веб-экосистему, включая "кражу" кликов у сайтов и рекламодателей, а также алгоритмическую подачу контента.
Linux phones are more important now than ever 🔥 Горячее 💬 Длинная дискуссия
Телефоны на Linux важнее, чем когда-либо
Android всегда был довольно открытой платформой, но в последние месяцы мы наблюдаем стремительную деградацию экосистемы:
- Закрытие разработки всё большего числа компонентов в AOSP.
- Samsung, Xiaomi и OnePlus убрали возможность разблокировки загрузчика. Google, вероятно, последует их примеру.
- Внедрение Play Integrity API, которое поощряют разработчиков. Даже европейский кошелёк для верификации личности требует его использования, вопреки законам ЕС.
- Обязательная верификация разработчиков на Android. Это затронет 99,9% устройств, и многие разработчики open-source могут просто прекратить создавать приложения для Android. SyncThing уже прекратил разработку из-за проблем с Google Play.
Google больше не конкурирует с Apple — он перенимает её методы. Android, каким мы его знаем, мёртв или скоро умрёт. Нам нужна открытая альтернатива.
Примечание: это не призыв переходить на Linux сегодня, а указание на необходимость ускорения разработки.
Комментарии
y0kai: Мой следующий телефон будет работать на Linux, даже если это неудобно. Как только этот телефон будет оплачен, я также уйду от Google Fi.
MasterOKhan: Я с тобой, я перевёл все свои компьютеры на Linux по похожим причинам. Недавно купил Android-телефон и установил на него Linux, хотя ещё есть над чем работать, например, со звуком и микрофоном. Жду не дождусь, когда смогу отказаться от iPhone.
Комментарии (371)
- Пользователи выражают недовольство ограничениями Android, такими как блокировка скриншотов и записи звонков, несмотря на их законность в некоторых юрисдикциях.
- Обсуждаются возможные альтернативы: использование двух телефонов (один — для банковских приложений, другой — с открытой ОС) или переход на Linux-смартфоны.
- Отмечаются проблемы Linux-телефонов: короткое время работы от батареи, отсутствие поддержки популярных приложений (банки, мессенджеры) и сырой пользовательский опыт.
- Предлагаются решения: форк AOSP, создание устройств без модема (по аналогии с iPod Touch) или использование внешнего модема для разделения trusted/untrusted частей.
- Поднимается вопрос о необходимости открытой мобильной ОС из-за растущей зависимости от проприетарных платформ (Google/Apple) для доступа к госуслугам, банкингу и другим сервисам.
- Высказывается мнение, что усилия сообщества стоит направить на развитие реальных альтернатив (например, PostmarketOS), а не на кастомные прошивки Android.
- Отмечается, что ключевая проблема — не ОС, а экосистема приложений, которые зачастую требуют наличие Google Play Services и блокируются на нестандартных устройствах.
- Некоторые пользователи считают, что регулирование на уровне ЕС (например, форк Android) могло бы улучшить ситуацию с открытостью и безопасностью.
GrapheneOS and forensic extraction of data (2024) 🔥 Горячее 💬 Длинная дискуссия
GrapheneOS и извлечение данных: мифы и реальность
GrapheneOS — защищённая Android-система, превосходящая iOS по ряду параметров. В мае в соцсетях разгорелась кампания, обвинявшая проект в «взломе»; на деле речь шла о добровольной выдаче кода владельцем.
Цифровая форензика
Цель — извлечь доказательства с устройств. Методы могут злоупотребляться против журналистов и активистов, поэтому GrapheneOS максимально усложняет изъятие без согласия.
Cellebrite
Израильская фирма продаёт комплекс UFED для извлечения данных. Оборудование поставляется и авторитарным режимам (Беларусь, РФ, КНР, Мьянма и др.).
Как вытащить информацию
- Добровольное разблокирование — владелец сам вводит PIN.
- Взлом — эксплойты или подбор кода.
Устройство бывает в двух состояниях:
- BFU — после перезагрузки, ключи шифрования не загружены, почти всё зашифровано.
- AFU — разблокировано хотя бы раз, ключи в памяти, доступ к данным шире, но экран может быть заблокирован.
Комментарии (156)
- Утечки Cellebrite подтверждают: GrapheneOS с обновлениями после 2022 г. пока «не берётся» взломом.
- Ради высокой безопасности проект отказывается от официального root-доступа и поддерживает только Pixel (они единственные позволяют надёжно разблокировать/перезапирать загрузчик и имеют нужные аппаратные модули безопасности).
- Песочница GrapheneOS изолирует даже закрытые драйверы-блобы (Wi-Fi, модем, Bluetooth), минимизируя риск бэкдоров.
- Пользователи LineageOS считают переход на GrapheneOS оправданным: стабильные обновления, sandboxed Play Services и «выключатель» USB-порта.
- В дискуссии о «хороших/плохих» правительствах большинство сходится: любые власти могут (и будут) злоупотреблять доступом к данным, поэтому доверять кому-либо «вслепую» нельзя.
Introduction to GrapheneOS 💬 Длинная дискуссия
Что такое GrapheneOS
Android для Google Pixel, заточенный под безопасность и приватность. Работает только на Pixel 8/9 (7 лет обновлений).
Профили
- Разные пользователи = изолированные шифрованные контейнеры.
- Можно полностью выключить профиль, тогда его приложения не работают в фоне.
- Переключение: тянем шторку → иконка внизу → PIN.
Google
Play Services ставятся в 1 клик из собственного магазина GOS; можно жить без Google вообще.
Установка
С браузера за 15 минут с Linux/Win/Mac; проверка образа после загрузки через TPM. OTA-обновления автоматом.
Разрешения
Сеть, камера, микрофон и т.д. – отдельно для каждого приложения и профиля. Удобно ставить апп в «владельца» без сети, потом клонировать туда, где нужно.
Производительность
Без графического shell, чистый AOSP + hardened ядро: быстрее stock-Pixel и без рекламы.
Безопасность
- Песочницы приложений, отключение метаданных Bluetooth/Wi-Fi, эксплойт-защита памяти, авто-перезагрузка если загрузчик разблокирован.
- Возможность показать «proof of boot» – что прошивка не тронута.
Мой сценарий
1 профиль – без сети, 2 – VPN+FIDO, 3 – SIM+Signal, 4 – камера. Переключаюсь по мере надобности.
Девайс
Pixel 8a, 8 ГБ ОЗУ, 256 ГБ ПЗУ, цена ~500 €, заряд 1-2 дня, камера отличная.
Итог
GrapheneOS = Pixel + годы обновлений + контроль над каждым приложением. Если нужен безопасный Android – бери Pixel и ставь GOS.
Комментарии (200)
- GrapheneOS вызывает споры: кто-то хвалит «без-глючность» и песочницы, кто-то ругает отказ от root и «кастрюлю» с профилями.
- Покупка Pixel для GOS в США часто сопровождается требованием персональных данных; часть пользователей платит наличными и вводит фейки.
- Главные плюсы: сильное разграничение прав приложений, отключение Google Play, обновления без глюков, возможность мульти-профилей и VPN-наблюдения.
- Главные минусы: нет автозаписи звонков, сложность переключения профилей, проблемы с RCS/Fi/банковскими и платёжными приложениями, отсутствие root «из коробки».
- Часть комментаторов считает, что GOS всё-таки уменьшает утечки к Google, даже если сервисы Google всё же нужны; альтернативы — /e/OS, рут-образы или полный отказ от смартфона.
ReMarkable Paper Pro Move 💬 Длинная дискуссия
reMarkable Paper Pro Move
Самый компактный «бумажный» планшет: 7,3-дюймовый цветной Canvas-дисплей, 2 недели без подзарядки, заряд 0–90 % за 45 мин. Корпус из анодированного алюминия, стекло с текстурой под бумагу. В комплекте стилус Marker, бесплатная доставка, 100 дней теста.
Ключевые плюсы
- Пишет и звучит как настоящая бумага.
- Нет уведомлений и отвлекающих факторов.
- Магнитное крепление стилуса, мгновенное пробуждение экрана.
- Папки, теги, поиск по рукописи (с подпиской Connect).
- Аннотации на PDF, конвертация почерка в текст, слои.
Connect-подписка
- Синхронизация с ПК и мобильными приложениями.
- Неограниченное облако.
- Поиск рукописного текста.
- Шаблоны и планировщики reMarkable Methods.
Цена от 449 $.
Комментарии (278)
- Пользователи жалуются на дороговизну ($450-700), подписку и закрытость ПО reMarkable; многие отказываются от покупки.
- RM2 хвалят за ощущения при письме, но ругают за тормоза после обновлений, ненадёжный свайп и отсутствие split-screen.
- Кто-то ставит Toltec/KoReader и превращает RM в отличный ридер, но замечает слабую поддержку языков и отсутствие официального API.
- Альтернативы: Boox (Android, Kindle-апп, синхронизация), Supernote (без подписки), iPad mini + GoodNotes/Freeform.
- Часть участников возвращается к обычной бумаге: дешевле, проще, не требует подписки и не ломается.
Garmin beats Apple to market with satellite-connected smartwatch 💬 Длинная дискуссия
Garmin первым выпустил спутниковые часы
- Модель: Garmin inReach Messenger
- Функция: SOS и обмен текстами без сети
- Цена: $450 + подписка от $15/мес
- Плюсы: работает глобально, 28 дней без подзарядки
- Минусы: толстый, нужен телефон Android/iOS для настройки
Apple Watch с сателлитом пока только в слухах.
Комментарии (207)
- Железо Garmin топ: 30 дней без подзарядки, датчики и брутальность на высоте, софт всегда был хуже.
- Новые Fenix 8 Pro за $1200 + $8/мес за спутник: цена кусается, даже фанаты сомневаются.
- Спутниковый SOS вызывает вопросы: мелкая антенна, узкие каньоны и зарядка «снимать с руки» – не факт, что сработает в экстриме.
- Батарея убита прошивкой 15.05: с 8 дней до 1, поддержка молчит.
- Apple-юзеры не пересядут: нет нормального iOS-фильтра уведомлений и «родного» номера.
FreeDroidWarn 🔥 Горячее 💬 Длинная дискуссия
FreeDroidWarn — приложение для Android, которое отслеживает и оповещает о новых уязвимостях в установленных приложениях.
Использует открытые базы CVE и Google Play, проверяет обновления в фоне и показывает уведомления, если найдена угроза.
Основное:
- Бесплатно, без рекламы, open-source (GPL-3).
- Минимальные разрешения, работает офлайн.
- Поддержка темной темы, экспорт/импорт списка приложений.
Установка:
Скачать APK из Releases или собрать из исходников.
Комментарии (265)
- Google с 2026/27 г. требует от разработчиков Android-приложений передавать личные данные; без этого приложения не будут работать на «сертифицированных» устройствах.
- У пользователей остаются варианты: старые версии Android, альтернативные магазины, рут/ADB, GrapheneOS или Linux-смартфоны, но всё требует компромиссов.
- Банки всё чаще требуют «официальные» ОС, что ограничивает свободу выбора; некоторые предлагают веб-версии или работают с GrapheneOS.
- Обсуждаемая библиотека-уведомление оказалась тривиальной и избыточной; лицензию быстро сменили с GPLv3 на Apache-2.0, чтобы не пугать разработчиков.
- Общий вывод: технические «заплатки» не решают проблему, нужны антимонопольные законы и давление со стороны пользователей и законодателей.
We should have the ability to run any code we want on hardware we own 🔥 Горячее 💬 Длинная дискуссия
Ошибка всех споров о sideloading
Популярный аргумент: «Я должен запускать любой код на своём железе». Он верен, но в контексте обсуждения — пустой. Google ограничивает не аппарат, а программное обеспечение, поставляемое с ним. iPhone без iOS — уже не тот продукт, поэтому заставлять Apple менять iOS законодательно — значит подрывать его успех.
Критиковать нужно не ограничения ОС, а невозможность по-настоящему управлять железом. Производители обязаны предоставлять документацию и поддержку, чтобы можно было ставить альтернативные ОС: Android на iPhone, Linux на PS5.
Комментарии (1113)
- Смартфоны уже не просто гаджеты, а ключ к банкам, госуслугам и повседневной жизни; без аккаунта Apple/Google всё сложнее.
- Большинство сервисов (банки, Netflix и др.) требуют «доверенную» цепочку ПО и железа, поэтому альтернативные ОС фактически невозможны.
- Участники делятся на два лагеря: «открытое железо для всех» vs «безопасные, закрытые устройства для большинства».
- Поднимаются вопросы права собственности, лицензий, IP-законов и даже того, что в будущем мы будем арендовать, а не покупать устройства.
- Реалистичный выход: требовать от гос- и коммерческих сервисов полноценных веб-версий, чтобы не быть привязанным к конкретной ОС.
Google: 'Your $1000 phone needs our permission to install apps now' [video] 🔥 Горячее 💬 Длинная дискуссия
- YouTube
О платформе • Пресс-центр • Авторское право • Связаться • Авторам • Реклама • Разработчикам • Условия • Конфиденциальность • Правила и безопасность • Как работает YouTube • Тест новых функций • NFL Sunday Ticket
© 2025 Google LLC
Комментарии (299)
- Google усиливает блокировку установки сторонних APK (ReVanced, F-Droid), что вызывает раздражение и разговоры о переходе на iPhone или «думфоны».
- Участники предлагают радикальные меры: отмену DMCA, антимонопольные разбирательства, законодательное право на перепрошивку и ремонт.
- Многие рассматривают альтернативы — LineageOS, GrapheneOS, HarmonyOS, Linux-телефоны (FLX1, Jolla) или удалённый рабочий стол.
- Сообщество фиксирует тренд «компьютер в кармане превращается в закрытую игровую приставку» и обсуждает, как долго ещё можно пользоваться старыми Galaxy без обновлений.
My phone is an ereader now 🔥 Горячее
Телефон стал ридером
С 2016-го читаю на Kobo, но у него проблемы: книги из библиотеки не всегда открываются, синхронизация статей через Pocket требует предварительных действий, а сам сервис теперь закрыт. Партнёр читает на смартфоне, но мне мешает подсветка и соблазн переключиться на что-то другое.
Узнал о Minimal Phone — Android-телефоне с электронной бумагой. Заказал как подарок себе: размер почти как Pixel 8, внизу физическая клавиатура, сверху 6-дюймовый e-ink. Под капотом чистый Android, можно выбрать лаунчер. Сбоку кнопка: короткое нажатие убирает «ghosting», долгое — вызывает быстрые настройки дисплея и подсветки.
Главный параметр — режим обновления. «Медленный» даёт полутона и минимум шлейфов, но экран мерцает. «Быстрый» (всё равно не 60 Гц) рисует только чёрное-белое, мерцания почти нет. «Гибрид» переключается сам: движение — быстрый, статика — медленный. Им и пользуюсь.
Клавиатура приятная, но…
Комментарии (101)
- Пользователи обсуждают «Minimal Phone» с e-ink и физической клавиатурой: кто-то хвалит за снижение зависимости от скроллинга, кто-то ругает за баги, цену ($399–499) и неудобную клавиатуру.
- Основные претензии: теряются нажатия, медленный Google Maps, нет нормальной камеры, сложности с WhatsApp/банками, отсутствие кнопок листания.
- Часть аудитории ищет альтернативы (Boox Palma, старый Kindle, просто ч/б-режим на iPhone) или предлагает «самоограничение» вместо нового устройства.
- Некоторые мечтают о e-ink-ноутбуке или модульном экране, другие сомневаются в надёжности компании-производителя.
Is it possible to allow sideloading and keep users safe? 💬 Длинная дискуссия
Можно ли разрешить sideload и остаться в безопасности?
Apple и Google утверждают: открыть установку сторонних APK — значит подвергнуть пользователей вирусам и мошенничеству. Но это не техническая, а политическая позиция.
Почему сейчас всё плохо
- Google Play Protect проверяет лишь часть приложений; зловреды всё равно проскальзывают.
- Сторонние магазины (F-Droid, Amazon) уже существуют и безопасны.
- Пользователи Android могут включить «Неизвестные источники» одним чекбоксом, но получают лишь туманное «вы можете погибнуть».
Как сделать sideload безопасным
- Песочница + разрешения
Приложение запрашивает только то, что реально нужно; система блокирует доступ к остальному. - Подписи и репутация
APK подписывается разработчиком; ОС показывает, кто автор и сколько лет без инцидентов. - Сканирование до установки
Проверка в облаке на вирусы и известные уязвимости — как Play Protect, но прозрачно. - Обновления и отзыв
Приложение может обновляться только тем же подписантом; при первом подозрении — автоматический отзыв сертификата. - Ясные предупреждения
«Это приложение просит доступ к SMS и ещё не проверено Google. Установить?» — с кнопкой «Подробнее».
Что мешает
- Деньги: Google теряет 30 % комиссии, если пользователи уйдут в сторонние магазины.
- Контроль: открытая платформа сложнее цензурировать.
Вывод
Технически безопасный sideload возможен уже сегодня — достаточно внедрить стандартные механизмы проверки и прозрачности. Остаётся только политическая воля.
Комментарии (381)
- Вопрос «безопасность vs. свобода установки» — ложная дихотомия: большинство вредоносных программ всё равно приходит из официальных магазинов.
- Термин «sideloading» — пропагандистский; правильнее говорить «установка софта на своё устройство».
- Владелец устройства должен иметь последнее слово, а не корпорация или государство.
- Можно совместить: «безопасный» режим по умолчанию + опция «разработчик» с чёткими предупреждениями.
- Настоящая цель новых ограничений Google — не защита, а контроль и слежка под флагом европейских и американских законов.
Uncomfortable Questions About Android Developer Verification 🔥 Горячее 💬 Длинная дискуссия
Неприятные вопросы о верификации Android-разработчиков
Приложение ICEBlock анонимно собирает данные о рейдах ICE; после раскрытия личности разработчик получил угрозы, а его жену уволили из госструктуры. Это показывает, что анонимность бывает жизненно важна.
Вопросы к Google по новой программе верификации разработчиков:
-
Анонимные разработчики
Как быть автору гипотетического Android-аналога ICEBlock («ICE Scream»), который по опыту ICEBlock вынужден скрывать личность? -
Экспертиза гражданского общества
С какими организациями (EFF, AccessNow и др.) Google консультировалась и какие изменения внесены? -
Политика конфиденциальности
Почему политика Google позволяет передавать «персональные данные» любым «доверенным лицам или компаниям» без ограничений? -
Отладочные ключи
С 2027 г. для разработки нужны debug-keystore, но они не входят в процесс верификации. Как тестировать на сертифицированных устройствах? -
Дублирующиеся package-name
В обучающих целях часто используют одинаковые package-name, но они запрещены. Как запускать примеры из книг и курсов?
Есть вопросы — заполните форму или пишите:
- гражданским организациям: dev.verification@commonsware.com
- самой Google: did.you.really.need.a.written.invitation@commonsware.com
Комментарии (212)
- Участники резко критикуют Google за введение обязательной верификации разработчиков для сайдлоада, называя это «фашистским контролем», отказом от идеи открытого Android и шагом к полному закрытию экосистемы.
- Поднимается вопрос права собственности: «ты покупаешь устройство, но фактически арендуешь его у OEM», сравнения с запретом ставить любые шины на купленную машину.
- Люди боятся цепочки «сначала телефон, потом ПК», приводят примеры macOS Gatekeeper и даже ограничения мощности VW по подписке.
- Некоторые уже ищут выходы: LineageOS, PostmarketOS, «де-гугловские» китайские OEM, но признают проблемы с драйверами, SafetyNet и банковскими приложениями.
- Сторонники отмечают, что анонимная разработка важна для журналистов, активистов и просто безопасности разработчика, а требование раскрывать личность — удар по свободе ПО.
Google will allow only apps from verified developers to be installed on Android 🔥 Горячее 💬 Длинная дискуссия
Google вводит обязательную верификацию разработчиков для установки Android-приложений вне Play Store.
- Цель: снизить риск вредоносного ПО, мошенничества и спама.
- Как: разработчики должны подтвердить личность через Google Play Console и получить «печать подлинности».
- Где действует: при установке APK из браузера, файлового менеджера или сторонних магазинов.
- Исключения:
- приложения, уже установленные до вступления правил;
- обновления через официальные каналы (Play Store, Galaxy Store, F-Droid).
- Сроки: тестирование начнётся «в ближайшие месяцы», полный запуск — позже.
- Последствия: без верификации установка будет заблокирована, а пользователь увидит предупреждение.
Комментарии (2112)
- Google требует верификации личности всех разработчиков Android-приложений, включая тех, кто распространяет вне Play Store.
- Это фактически убивает свободную установку (sideloading) и ставит под угрозу GrapheneOS, F-Droid и локальные сборки open-source-проектов.
- Пользователи и разработчики видят в этом конец «моё устройство — мои правила»: телефон становится арендованным у Google.
- Банки и госорганы уже «поддержали» меру, что усиливает опасения о цензуре и отключении неудобных приложений.
- Многие обсуждают уход с Android, двух-устройственную стратегию «один — для банков, другой — для свободы» или массовый переход на Linux-девайсы вроде PineTab.
Burner Phone 101 🔥 Горячее 💬 Длинная дискуссия
Цели мастер-класса
- Основные: узнать о «одноразовых» телефонах и получить удовольствие.
- Скрытые: понять границы этих устройств, связать их с общей цифровой гигиеной, научиться делиться знаниями.
- Запреты: не раскрывать личные данные, не поощрять вред или преследование.
Моделирование рисков
Ответьте на три вопроса:
- Что защищаем?
- От кого?
- Что случится, если всё провалится?
Примеры: протест, рейд ICE, онлайн-преследование, борьба с зависимостью от смартфона. Учитывайте риски для всей вашей сети.
Почему смартфон — это риск
- IMEI (железо) и IMSI (SIM) делают полную анонимность почти невозможной.
- Четыре категории утечек:
- Идентификация и финансы (платежи, контракты).
- Местоположение (GPS, Wi-Fi, вышки).
- Коммуникации и соцграф (звонки, контакты).
- Контент и хранилище (фото, бэкапы, приложения).
Быстрые меры для любого телефона
- Обновляйте ОС.
- ПИН-код вместо биометрии.
- Отключите облачные бэкапы или шифруйте их.
- Установите Signal.
- Жёстко ограничьте разрешения приложений.
- Выключайте радиомодули, когда не нужны.
- Храните минимум чувствительных данных.
Android
- Выключите Google Location History и персонализированную рекламу.
- Используйте Firefox/Brave, F-Droid, GrapheneOS или CalyxOS.
iPhone
- «Запретить отслеживать», ограничить Siri, включить режим Lockdown при высоком риске.
Комментарии (154)
- Мобильные телефоны изначально проектировались как трек-устройства из-за роутинга вызовов и биллинга; «анонимные» бёрнеры почти невозможны в странах с обязательной идентификацией.
- Даже если купить аппарат и SIM за наличные, нужно держать «бёрнер» отдельно от основного телефона и не включать его дома/на работе, иначе корреляция по времени и месту выдаёт владельца.
- Альтернативы: LoRa-мэш (MeshCore), приёмники старых пейджеров, спутниковые телефоны, ham-радио — но всё это текст, ограниченный радиус или требует лицензий.
- eSIM и современные SoC с закрытым baseband делают отслеживание ещё глубже: модем «спит» даже в авиарежиме, а отключить радио полностью нельзя.
- Лучший совет — начать с threat-modeling и, если риск высок, просто оставить телефон домой: любое включённое радио — это маяк.
Pixel 10 Phones 🔥 Горячее 💬 Длинная дискуссия
-
Pixel 10
- 6,2" OLED 120 Гц, Tensor G5, 12 ГБ ОЗУ, 128/256 ГБ, 50 МП + 13 МП, 4575 мА·ч, 27 Вт, IP68, 799 $.
-
Pixel 10 Pro
- 6,7" LTPO 1–120 Гц, 12 ГБ, 256/512 ГБ, 50 МП + 48 МП + 48 МП, 5050 мА·ч, 37 Вт, 999 $.
-
Pixel 10 Pro XL
- 6,9" LTPO, 16 ГБ, до 1 ТБ, 5500 мА·ч, 45 Вт, 1199 $.
Общее
- Gemini Nano 2.0 на устройстве, 7 лет обновлений.
- Дизайн: плоские рамки, новые цвета (Obsidian, Porcelain, Sky, Jade).
- Предзаказ с 8 августа, старт продаж 22 августа.
Комментарии (777)
- Tensor G5 + Gemini Nano запускают Magic Cue локально; это выглядит как то, что Apple обещала, но не выпустила.
- Железо Pixel 10 всё ещё отстаёт по скорости от флагманов на Snapdragon 8 Elite и греется.
- Камерный модуль огромен, 100× «Pro Res Zoom» использует генеративную «доработку» деталей.
- Нет лотка для физической SIM: eSIM только через GMS, что ломает совместимость с LineageOS и GrapheneOS.
- Цены стартуют с $799, но многие считают это дорого и ждут Pixel 10a или скидок на старые модели.
- Проблемы с миграцией данных, стабильностью ПО и отсутствием продаж в большинстве стран остаются.
Google admits anti-competitive conduct involving Google Search in Australia 🔥 Горячее 💬 Длинная дискуссия
Google признал антиконкурентное поведение в Австралии:
- компания согласилась, что ограничивала выбор поисковой системы на Android-устройствах;
- подписала обязательство перед ACCC изменить практику и уведомлять пользователей о доступных альтернативах Google Search;
- обязательство действует 5 лет и подлежит судебному контролю;
- ACCC считает признание важным шагом к восстановлению конкуренции.
Комментарии (165)
- Google заплатила Telstra, Optus и TPG, чтобы быть единственным предустановленным поиском на Android-смартфонах в Австралии с декабря 2019 по март 2021.
- Участники сделки получили долю от рекламной выручки Google; регулятор назвал это антиконкурентным и оштрафовал Google на 55 млн AUD.
- Комментаторы считают штраф «карманными деньгами» и требуют наказывать процентом от глобального дохода или привлекать к уголовной ответственности.
- Многие отмечают, что Telstra, Optus и TPG тоже должны быть оштрафованы как сознательные участники схемы.
- Некоторые пользователи уже перешли на DuckDuckGo, Kagi и другие поисковики, но большинство остаётся «запертым» в экосистеме Google.
Show HN: I built an app to block Shorts and Reels 🔥 Горячее 💬 Длинная дискуссия
ScrollGuard — блокирует Reels и Shorts в Instagram, Facebook, Reddit, YouTube.
Устанавливает лимит прокрутки в любых приложениях. Без рекламы и отвлечений.
iOS: из-за ограничений системы полноценная блокировка невозможна, но разрабатывается альтернативное решение.
Оставьте e-mail, чтобы получить уведомление о релизе.
© BreakTheScroll | Политика конфиденциальности
Комментарии (284)
- Пользователи жалуются, что Instagram и YouTube навязывают рекомендованный контент и Shorts, а встроенные переключатели либо отсутствуют, либо временные (30 дней).
- На Android применяют ReVanced, DFinstagram, uBlock, либо новое приложение с Accessibility Service, чтобы вырезать ленту/Shorts, но требуются права root или доверие к стороннему коду.
- На iOS такие же модификации невозможны; люди переходят в браузер, ставят Safari-расширения (Shorts-Stopper, Unhook) или вовсе удаляют приложения.
- Часть участников ищет решения на уровне сети (DNS, роутер) или полностью отказывается от централизованных платформ в пользу открытых альтернатив (Pixelfed, FreshRSS).
- Общий вывод: борьба с алгоритмами сводится к «хакам» и самодисциплине, поскольку сами платформы не дают удобных выключателей.
Fight Chat Control 🔥 Горячее 💬 Длинная дискуссия
Что происходит
Брюссель предлагает «Chat Control»: обязательный сканер всех личных сообщений и фото, включая зашифрованные. Это массовое наблюдение без подозрения и без исключений для 450 млн граждан ЕС.
Последствия
- Слежка: каждое сообщение, фото, файл автоматически проверяются.
- Взлом шифрования: бэкдоры откроют доступ хакерам и спецслужбам.
- Права человека: нарушение статей 7 и 8 Хартии ЕС.
- Ложные срабатывания: отпускные фото и шутки признают «запрещённым контентом».
- Дети не в безопасности: эксперты ООН говорят, что массовая слежка не защищает, а ослабляет безопасность.
- Прецедент: авторитарные режимы будут ссылаться на ЕС, чтобы вводить собственные сканеры.
Позиции стран ЕС
- Против: 3 государства
- За: 15
- Не решились: 9
Что делать
- Выбрать волнующие пункты (приватность, шифрование, ложные обвинения и т.д.).
- Отредактировать письмо.
- Отправить депутатам Европарламента одним кликом.
Ресурсы
- Анализ Патрика Брейера
- EDRI
- noyb
© 2025, инициатива граждан
Комментарии (416)
- Европарламент тайно проголосовал за обязательную верификацию возраста при доступе к порнографии с тюремным сроком до года (поправка 186).
- Французы и другие почти без исключения поддерживают инициативу; активисты жертвуют GrapheneOS и аналогичным проектам.
- Совет ЕС сильнее Парламента и именно он продвигает «Chat Control»; сайт fightchatcontrol.eu пока отражает позиции правительств, а не личные взгляды депутатов.
- Участники обсуждения считают конец онлайн-анонимности концом интернета и предлагают план «Б»: децентрализованные мессенджеры, самостоятельные сборки Android, TOR.
- Евродепутаты и чиновники исключены из-под слежки «по правилам профессиональной тайны», что вызывает особое возмущение.
I bought a £16 smartwatch just because it used USB-C 🔥 Горячее 💬 Длинная дискуссия
Я купил умные часы Colmi P80 за £16 лишь потому, что у них USB-C. Хотел проверить, возможно ли заряжать часы общим кабелем, и оказалось — да.
Что работает
- Показывает точное время.
- Подключается по Bluetooth без PIN.
- Принимает звонки, вибрация заметна.
- Подсветка включается поворотом запястья.
- Есть 2048, фонарик, USB-C-зарядка.
Автономность
0-100 % за 90 мин; после суток активного использования осталось 80 %, через 4 дня — 40 %.
Недостатки
- Приложение требует регистрации и разрешений.
- Пульс и сон измеряет неточно.
- Меню на китайском, инструкция скудная.
- Нет защиты данных, прошивка закрыта.
Вывод
За £16 это рабочий «однодневный» гаджет: заряжается от любого USB-C, звонит, показывает время. Не ждите медицинской точности и приватности.
Комментарии (196)
- Часы за £16 не тянут 5,1 кОм резисторы на CC-пинах USB-C, поэтому не заряжаются от «умных» зарядок.
- Пользователи жалуются на отсутствие ПО, проприетарные серверы и риск «мертвого» устройства после прекращения поддержки.
- Некоторые хвалят дни работы без подзарядки, магнитные кабели и возможность самому перепаять питание.
- Поднимаются темы приватности, происхождения данных и желания открытой прошивки (Gadgetbridge, wasp-os).
- Итог: за цену двух кружек пива — рабочий, но «сырой» продукт; покупать или нет — решать вам.