Hang on to Your Firefox 🔥 Горячее 💬 Длинная дискуссия
Firefox остаётся важным инструментом для сохранения разнообразия в веб-браузерах, несмотря на критику и переход некоторых пользователей на альтернативы вроде Vivaldi. Автор подчёркивает, что отказ от Firefox из-за его присутствия в соцсетях (включая X, ранее Twitter) является излишним, особенно когда альтернативы также используют те же платформы. Ссылка на поговорку «не выплескивай ребёнка вместе с водой» служит метафорой: не стоит отказываться от браузера из-за мелких раздражений, игнорируя его фундаментальную ценность.
Без Firefox рынок браузеров оказался бы доминирован движком Blink (Chrome и его производные, включая Vivaldi, Opera, Edge), оставляя лишь Safari как маловероятного конкурента из-за его привязки к экосистеме Apple. Автор отмечает, что присутствие Firefox в X — это стратегическая попытка привлечь новых пользователей на фоне падающей глобальной доли рынка, и призывает поддерживать проект, поскольку независимые движки браузеров критически важны для инноваций, конкуренции и открытого веба. Поддержка Firefox — это не просто предпочтение, а необходимость для будущего интернета.
Комментарии (396)
Firefox критически важен для разнообразия движков: альтернативы вроде Ladybird и Servo ещё не достигли функциональной зрелости (по данным WPT: Firefox — 90.6%, Ladybird — 84.2%, Servo — 74.4%), а Chromium-форки не решают проблему монополии. Его уход ускорит доминирование Chromium. Проблема — в управлении Mozilla, а не в браузере: уход Eich, финансирование от Google, внедрение функций вроде Pocket и телеметрии, игнорирование производительности и маркетинговые инициативы подрывают доверие сообщества. Зависимость от Google неизбежна: для устойчивости без рекламы потребовалась бы подписка ~$150/год от 10 млн пользователей, что нереалистично. К техническим недостаткам относят высокое потребление RAM, нестабильную производительность и ухудшение UX на десктопе, а также необходимость ручной настройки через about:config и userChrome.css, что делает Firefox непригодным для обычных пользователей, но привлекательным для продвинутых. На iOS Firefox — лишь обёртка над WebKit, что снижает его ценность. При этом Firefox — единственный браузер с полноценной поддержкой расширений на мобильных устройствах. LibreWolf и Zen предлагают более чистую альтернативу без телеметрии и Pocket. Пользователи Unix-десктопов сохраняют Firefox из-за интеграции с системой; на Windows/macOS часто предпочитают Chrome ради совместимости с корпоративными сервисами. Отказ от Firefox из-за его присутствия в соцсетях иррационален: все браузеры, включая Chrome и Safari, используют те же платформы для маркетинга, и это не влияет на технические характеристики.
Google Has Removed MV2 Extensions from the Chrome Web Store, Including UBO 🔥 Горячее 💬 Длинная дискуссия
Google удалил все оставшиеся расширения Manifest V2 из Chrome Web Store, включая популярный блокировщик рекламы uBlock Origin. Это завершило многолетний переход на Manifest V3, который Google позиционирует как более безопасный и производительный стандарт. Расширения, установленные до Chrome 138, останутся в браузере, но больше не смогут получать обновления или быть переустановлены из магазина после удаления.
Изменение затрагивает не только Chrome, но и другие Chromium-браузеры, такие как Brave, которые полагаются на Chrome Web Store как на основной источник расширений. Однако Brave решил сохранить доступ к четырём популярным Manifest V2-расширениям — uBlock Origin, uMatrix, NoScript и AdGuard — разместив их на собственном сервере и позволив пользователям включать их напрямую в браузере. Google утверждает, что Manifest V3 обеспечивает лучший контроль над доступом расширений к данным пользователей, решая легитимные проблемы безопасности и конфиденциальности.
Комментарии (499)
Пользователи воспринимают удаление MV2 как стимул перейти на Firefox или другие браузеры. Большинство советуют Firefox как основной способ сохранить блокировку рекламы; среди альтернатив также упоминаются Brave, Zen и LibreWolf. В Chrome можно использовать uBlock Origin Lite — облегчённую версию на MV3 от того же автора, обеспечивающую базовую блокировку. Один пользователь считает, что встроенный блокировщик Chrome пока достаточен и миграция не обязательна. Полную версию uBlock Origin можно установить в Edge — это подходит менее технически подкованным пользователям и позволяет избежать навязчивых Chrome‐сообщений. В MV3 убрана возможность динамического перехвата запросов, из‐за чего uBlock Origin теряет часть функций. Ожидается появление независимых маркетплейсов расширений для форков Chromium, что может компенсировать ограничения. Многие расценивают переход на MV3 как способ Google усилить контроль над расширениями, особенно блокировщиками рекламы, из‐за конфликта интересов между рекламным бизнесом и контролем над браузером. Некоторые отмечают, что Firefox потребляет больше оперативной памяти, чем Chromium‐браузеры.
How to disable or avoid intrusive AI
Отключить навязчивый ИИ — частая задача для тех, кто хочет сохранить контроль над своим цифровым пространством. Главное правило: сначала выключайте функции, которые явно нарушают привычный интерфейс — например, в Adobe Acrobat и Reader есть отдельные разделы «Generative AI», где достаточно снять галочку и сохранить настройки. На мобильных платформах, особенно в Android-смартфонах с встроенным Gemini, отключить ассистента можно через настройки приложения «Messages» или раздел «Connected Apps», где отключаются как Gemini, так и «Personal Intelligence». На iOS и macOS Apple Intelligence требует полного отключения в «Apple Intelligence & Siri», а также отключения «Learn from this App» в настройках приложений, даже если основной режим выключен. Для браузеров с встроенным Copilot в Chrome флаг GLIC скрывает все AI-функции, а в Windows можно использовать O&O ShutUp 10 или Win11DeBloat для полного удаления Copilot. Yahoo Mail и Zoom тоже предлагают отключить AI-анализ писем и транскрибирование встреч через меню настроек. Важно помнить: многие сервисы включают AI по умолчанию, поэтому проверяйте параметры регулярно — особенно в Zoom, где новые функции появляются часто. Для полного контроля рекомендуется использовать альтернативные браузеры вроде Zen или Helium, а также следить за обновлениями в библиотечных ресурсах, где публикуются актуальные гайды по сопротивлению нежелательным технологиям.
Комментарии (112)
Пользователи сталкиваются с системным принуждением к ИИ: корпорации намеренно делают его неотделимым от базовых функций, блокируя ключевые возможности при отключении — например, отключение Siri в CarPlay лишает доступа к картам и музыке без телефона. ИИ-функции добавляются не для улучшения опыта, а для привлечения инвестиций, несмотря на рост эксплуатационных расходов и отсутствие реальной потребности — как в PDF-редакторах Adobe. Для отключения ИИ: — В Google добавляйте `udm=14` или фильтр `-fuck` для подавления суммаризации; — Используйте uBlock Origin и Element Hider для скрытия AI-элементов в Google, Amazon и других сайтах; — В Chrome — расширение Adios Alexa for Shopping для блокировки всплывающих окон Alexa; — На Mac — Wairy.app для аудита и отмены разрешений (частично заблокирован за платой); — Переход на Linux устраняет навязчивый ИИ из macOS и Windows; — Альтернативные браузеры Zen и Helium (на базе Firefox и Chromium) предлагают чистый интерфейс без ИИ-элементов. Самый эффективный способ — отказ от продуктов, где ИИ нельзя отключить, что упрощает цифровую жизнь. NoToAI.org — открытый ресурс сообщества для отслеживания способов отключения ИИ.
Google fixed more Chrome bugs in June than over the past two years, thanks to AI 🔥 Горячее 💬 Длинная дискуссия
Chrome использует искусственный интеллект для автоматического поиска, отладки и исправления уязвимостей, ускоряя весь цикл: обнаружение, приоритизацию, исправление и выпуск обновления. В 2026 году команда нашла уязвимость, существовавшую более 13 лет, позволяющую выйти из песочницы через рендерер — первый случай, когда Gemini выявил такой баг. Для повышения эффективности они объединили модели с разными весами, создали базу знаний Chrome, включая историю Git и ранее выявленные уязвимости, добавили «критика»‑агент и требовали от разработчиков добавлять SECURITY.md, чтобы модели лучше понимали границы доверия. Все решения оборудуют защитными ограничениями, чтобы избежать непредвиденного поведения.
Для своевременного патчинга они интегрировали сканирование уязвимостей из NVD и OSV, а также перешли к автоматическому обновлению всех сторонних зависимостей, используя сигналы GOSSIP для оценки рисков. Цель — выкатывать исправления быстрее, чем могут их использовать злоумышленники, и обеспечить непрерывную защиту без вмешательства пользователя. Таким образом, каждая найденная и исправленная уязвимость уменьшает возможность атаки, а ИИ усиливает возможности защиты, делая браузер и интернет безопаснее с каждым обновлением. Это устраняет сотни потенциальных точек входа для атак и повышает устойчивость к новым угрозам.
Комментарии (519)
ИИ может эффективно помогать в обнаружении и исправлении ошибок, но рискует вводить новые ошибки или упускать редкие случаи. Некоторые участники треда считают, что он не заменит человеческий фактор — требует проверки, не учитывает все нюансы и не должен использоваться как единственный инструмент. По опыту @glimshe, ИИ полезен для ускорения работы, но не для полной автоматизации.
Show HN: Physically accurate black hole you can put in your room 🔥 Горячее
Веб‑интерфейс позволяет исследовать черную дыру в трёх визуальных режимах: обычный экран, дополненную реальность, открываемую в Chrome на Android, и полностью погружающий виртуальный мир, требующий шлем виртуальной реальности. В каждом режиме отображается искажённый свет, вращающийся аккреционный поток и камера, а пользователь может менять угол обзора, вращать сцену касанием и переключать между режимами. Режим «Камера» показывает всё‑поглощающее искажение, а режим «AR» позволяет увидеть её в привычном окружении. Переключение происходит мгновенно, а интерфейс подсвечивает доступные опции, включая включение статистики и настройку экспозиции. Также можно менять яркость, контраст и масштаб отображения, а также сохранять выбранные настройки для последующего использования.
Настройки включают параметры вращения, угла наклона диска, лог‑армидные величины амплитуды, периода, скорости света и частоты излучения. Пользователь может включать статистику, регулировать экспозицию, масштабировать сцену и выбирать тип линзирования. Особенно заметны переключатель «slow light», позволяющий замедлить движение света, и возможность задавать период в единицах r₀/c, что меняет форму аккреционного диска. Есть также настройка axial width / r и trans width, влияющие на ширину и толщину потока, и параметр spin χ, определяющий угол наклона оси вращения.
Комментарии (94)
Обсуждается физическая точность моделирования черной дыры: несоответствия в цвете аккреционного диска и эффектах Доплера, упрощения в симуляции. Некоторые пользователи испытывают дискомфорт из-за необычных визуальных эффектов и масштаба. Отмечены проблемы с отображением в дополненной реальности на отдельных устройствах. Пользователи делятся опытом использования симуляций и предлагают улучшать доступность и понимание астрофизических концепций через визуализации.
Orion Browser by Kagi
Orion Browser by Kagi — это браузер на ядре WebKit, сочетающий молниеносную нативную скорость с полной приватностью: отсутствие телеметрии, встроенный блокировщик рекламы и анти‑трекинг. Он поддерживает расширения Safari, Chrome и Firefox, а кураторская подборка из 20 проверенных дополнений позволяет настроить интерфейс под любые задачи. Пользователи могут менять каждый элемент оформления и функций, получая уникальный опыт без компромиссов.
Orion доступен для iOS и iPadOS, macOS, Linux (в бета‑режиме) и скоро появится в Windows, уже используют его около 4 млн человек, которым он предлагает «мгновенную работу» и «минимальное потребление батареи». Встроенная интеграция с сервисами Kagi позволяет искать, переводить и просматривать контент без переключения контекста. Проект полностью финансируется подпиской Orion Plus или единовременной лицензией, что исключает рекламу и сторонние партнёрства. Браузер исключает сбор данных, не передаёт их в сторонние сервисы, а также использует небольшую часть памяти, что делает его идеальным для ноутбуков. Пользователи отмечают, что Orion «работает быстрее Safari и потребляет в два раза меньше ресурсов», что подтверждает его эффективность.
Комментарии (142)
Отзывы об Orion Browser противоречивы: хвалят скорость и приватность (без телеметрии, встроенный блокировщик рекламы) как альтернативу Chrome и Firefox, но массово жалуются на баги, отсутствие синхронизации между Mac, iPhone и Linux, закрытый исходный код и проблемы с менеджерами паролей — встроенным, Bitwarden, iCloud Passwords. Часть пользователей считает браузер стабильным для повседневки, другие возвращаются к Safari или Firefox из-за сбоев, тормозов на старых устройствах и неполной поддержки WebExtensions (uBlock Origin, SponsorBlock, вход по ключам доступа). Не хватает и интеграции с Apple — Apple Pay, 2FA-автозаполнение, 1Password, — узкой панели вкладок, поддержки Linux на Snapdragon X Elite. Отдельные участники избегают продукта из-за связи Kagi с Yandex. Советуют не покупать пожизненный доступ и ждать открытия исходников и исправления багов, а Linux- и Windows-пользователям — стабильной версии.
HTTPS by default 🔥 Горячее 💬 Длинная дискуссия
Google анонсировал, что с выходом Chrome 154 в октябре 2026 года включит по умолчанию функцию "Always Use Secure Connections", требующую разрешения пользователя для доступа к сайтам без HTTPS. Эта мера призвана защитить пользователей от атак, при которых злоумышленники могут перехватить навигацию и подменить контент. Хотя HTTPS-адoption достиг 95-99%, прогресс застыл с 2020 года, а оставшиеся HTTP-соединения все еще представляют значительную угрозу.
Для баланса безопасности и удобства Chrome не будет дублировать предупреждения для часто посещаемых HTTP-сайтов. Google подчеркивает, что даже небольшая доля небезопасных соединений создает риски, так как атакующему достаточно одного успешного перехвата. Компания отмечает, что за десятилетие наблюдений HTTPS стал зрелым и широко распространенным, что позволяет теперь перейти к более строгим мерам защиты по умолчанию.
Комментарии (226)
- Пользователи обсуждают, что почти весь трафик уже давно перешёл на HTTPS, и оставшиеся HTTP-сайты — это в основном старые ресурсы, которые не обновлялись с 2010-х годов.
- Обсуждается, что в 2024 году Google Chrome полностью отключит поддержку HTTP, и это вызвало споры о том, насколько это нужно, учитывая, что большинство сайтов уже используют HTTPS.
- Участники обсуждают, что вместо того, чтобы отключать HTTP, Google мог бы вместо этого инвестировать в улучшение инструментов для разработчиков, чтобы они могли легче мигрировать с HTTP на HTTPS.
- Также обсуждается, что отключение HTTP может затруднить доступ к внутренним ресурсам в корпоративных сетях, где HTTPS не всегда практичен.
A conspiracy to kill IE6 (2019)
В 2009 году команда YouTube, состоящая из инженеров, которые ранее не прошли собеседования в Google, тайно внедрила код на платформу. Этот код показывал пользователям IE6 сообщение о прекращении поддержки, надеясь, что это заставит их обновить браузер. Хотя это могло показаться рискованным, учитывая возможную негативную реакцию, команда считала, что польза от ускорения отказа от IE6 оправдывает средства. Этот шаг отражал их разочарование в поддержке устаревших технологий и их изобретательность в решении проблем, не привлекая внимания. Этот инцидент демонстрирует, как даже в крупных компаниях небольшие команды могут влиять на значительные изменения, используя свои уникальные позиции для решения давних проблем.
Комментарии (104)
- YouTube, Google Docs и другие сервисы Google стали причиной, по сути, смерти IE6, но в итоге привели к тому, что Chrome стал доминирующим браузером.
- Microsoft, Mozilla и другие не смогли быстро реализовать новые веб-стандарты, что привело к тому, что Google смог использовать свои собственные веб-стандарты для продвижения Chrome.
- В то время как Chrome стал доминирующим браузером, это не привело к лучшему вебу, потому что Google не заинтересован в улучшении веб-стандартов.
- Веб-стандарты стали менее открытыми и менее ориентированы на пользователя, в то время как Chrome продолжает доминировать.
- Это привело к тому, что веб-разработчики вынуждены тестировать свои сайты в первую очередь в Chrome, что в свою очередь ведет к тому, что сайты лучше работают в Chrome, чем в других браузерах.
Privacy Badger is a free browser extension made by EFF to stop spying 🔥 Горячее 💬 Длинная дискуссия
Privacy Badger — это бесплатное расширение для браузеров, разработанное некоммерческой организацией Electronic Frontier Foundation (EFF), которое защищает пользователей от слежки в интернете. Оно автоматически обнаруживает и блокирует скрытые трекеры, которые собирают данные о поведении без согласия. В отличие от многих блокировщиков, Privacy Badger не полагается на заранее составленные списки, а учится на ходу, определяя трекеры по их поведению.
Расширение использует цветные ползунки (красный для блокировки, жёлтый для ограничения, зелёный для разрешения), давая пользователям прозрачный контроль. Оно совместимо с Chrome, Firefox, Edge, Opera и их мобильными версиями, а также поддерживает Global Privacy Control для усиления защиты. Privacy Badger блокирует только навязчивые элементы, сохраняя функциональность сайтов, и открыто распространяется с исходным кодом.
Комментарии (306)
- Privacy Badger блокирует только те рекламные объявления, которые отслеживают пользователей, и дополняет uBlock Origin, но многие считают его избыточным при использовании uBlock.
- Ведутся споры о эффективности персонализированной рекламы: одни утверждают, что она устаревает и неэффективна, другие приводят данные о её высокой рентабельности.
- Контекстная реклама, основанная на содержимом страницы, предлагается как альтернатива, сохраняющая приватность, но её широкое внедрение ограничено.
- Некоторые пользователи выступают за полную блокировку всей рекламы и трекеров через комбинации инструментов вроде uBlock Origin и DNS-фильтров.
- Обсуждаются проблемы работы Privacy Badger: он может ломать сайты, не поддерживается на некоторых платформах (Safari iOS, Chrome на Android) и менее эффективен, чем ручная настройка uBlock.
Gemini in Chrome 🔥 Горячее 💬 Длинная дискуссия
Gemini теперь встроен прямо в браузер Chrome, позволяя получать помощь ИИ без переключения вкладок. Он анализирует открытые страницы, чтобы давать контекстные ответы, резюмировать статьи и помогать с исследованиями — всё это активируется по запросу пользователя.
Функция включает голосовой чат Gemini Live, сравнение вариантов на основе данных со страниц и управление активностью через настройки. Особенно удобно для мобильных пользователей: на Android работает поверх любого контента, а вскоре появится и в iOS-версии Chrome.
Комментарии (211)
- Пользователи выражают обеспокоенность по поводу приватности и использования данных Google, отмечая неясность политик в отношении сбора и применения информации, отправленной в Gemini.
- Интеграция Gemini в Chrome воспринимается как слабая и неубедительная, многие сравнивают её с простым iFrame или уже существующими решениями от других компаний.
- Высказываются опасения о монопольном положении Google, рисках для безопасности и потенциальной утрате контроля пользователей над своими данными и веб-опытом.
- Некоторые пользователи рассматривают это как повод перейти на другие браузеры, такие как Firefox или Brave, чтобы избежать навязчивой интеграции ИИ.
- Обсуждается потенциальное негативное влияние на веб-экосистему, включая "кражу" кликов у сайтов и рекламодателей, а также алгоритмическую подачу контента.
Claude for Chrome 🔥 Горячее 💬 Длинная дискуссия
Claude для Chrome: закрытый пилот
Anthropic запускает расширение Claude для Chrome в ограниченном режиме: 1 000 пользователей Max-плана смогут просить Claude выполнять действия прямо в браузере. Цель — собрать отзывы и отладить защиту перед публичным релизом.
Зачем браузерный агент
Большинство задач уже происходит в браузере: календари, почта, документы. Дав Claude доступ к кнопкам и формам, мы резко повышаем его полезность. Однако такой доступ открывает новые векторы атак.
Главная угроза: prompt injection
Злоумышленники могут прятать вредоносные инструкции в веб-страницах или письмах. Без защиты модель выполняет их без ведома пользователя.
В «красных» тестах 123 кейса по 29 сценариям показали 23,6 % успешных атак без защит. Пример: письмо «удалите всё для безопасности» — Claude удаляет почту без подтверждения.
Текущие защиты
- Разрешения: доступ к сайтам и действиям контролирует пользователь.
- Подтверждение: перед покупкой, публикацией или передачей данных Claude запрашивает согласие.
- Фильтры: блокируются сайты финансов, взрослого контента и пиратства.
- Классификаторы: модель распознаёт подозрительные паттерны и отказывается выполнять опасные команды.
Пилот продолжается; доступ расширят по мере роста надёжности.
Комментарии (383)
- Участники обсуждают расширение Claude для Chrome, которое открывает доступ к «смертельной триаде»: приватные данные, ненадёжный контент и автономные действия.
- Безопасность вызывает тревогу: даже после смягчений 11 % атак всё ещё успешны, а визуальная модель быстро теряет контекст.
- Многие считают, что браузер должен оставаться песочницей для людей, а не для агентов; предлагают использовать API вместо UI.
- Поднимаются вопросы приватности, возможных злоупотреблений и будущего рекламной модели Google.
- Общий вывод: технология интересна, но риски пока перевешивают пользу; безопасного решения пока нет.