You Know GDPR Is Good Based on Who Hates It 💬 Длинная дискуссия
GDPR — один из немногих инструментов, которые заставили технологические гиганты хоть немного сбавить темп сбора данных. Его ненависть со стороны американских tech-компаний и их сторонников — не признак неудачи, а доказательство эффективности: если вас ненавидят те, кто извлекает выгоду из эксплуатации данных, значит, вы на верном пути. Кук-баннеры, которые все обвиняют в «бюрократическом абсурде», на самом деле раскрыли публике масштаб слежки — «ваши данные передаются 996 партнёрам» — и заставили даже не-технарей задуматься. Google и Meta продолжают собирать данные, но теперь с явным, неустранимым уведомлением — и это уже победа.
США не регулируют, поэтому ЕС стал де-факто глобальным стандартом. Компании не уходят с рынка — они копируют европейские правила, потому что рынок слишком велик. История показывает: когда власть корпораций становится угрозой для демократии, регуляция приходит — не по добровольному согласию, а потому что общество больше не выдерживает. Как с сигаретами, свинцовой краской или ремнями безопасности — сначала это казалось абсурдом, потом — необходимостью, а теперь — очевидностью. GDPR — не конец, а начало. И те, кто его ненавидит, — как и в 1936 году — будут правы только в одном: они поняли, насколько это опасно для их бизнеса.
Комментарии (167)
Тред существенно дополняет тезис статьи: - **Куки-баннеры** — не требование GDPR, а malicious compliance: сайты саботируют регулирование, раздражая пользователя (@ChrisSD, @stephantul). Технически более простой альтернативой был бы Do-Not-Track на уровне ОС (@jampekka). - **Закон vs. реализация.** Текст GDPR оценивают как неплохой, но правоприменение слабое: нарушения крупных корпораций рассматриваются годами, надзорные органы (ICO) бессильны (@jampekka, @blfr). - **Издержки неравномерны.** Для малого бизнеса и стартапов GDPR создаёт реальную нагрузку — вплоть до выделенного compliance-сотрудника (@sajithdilshan) или отказа от рынка ЕС на ранней стадии (@whatsThisBtn4). Крупные корпорации легко абсорбируют требования. GDPR сдвигает инженерную культуру к учёту PII, но стресс при работе с Legal — ожидаемая часть процесса, а не дефект закона (@scott_w). - **Спор об эффекте.** Часть участников считает GDPR полезным и указывает на антиконкурентный эффект против крупных платформ (@Razengan, @DarmokTanagra). Другие (@blfr, @varispeed, @larodi) возражают: GDPR легитимизировал торговлю данными, придав легальную обёртку серым схемам, при этом крупные игроки не уходят с рынка ЕС (@roenxi), а реальная цена GDPR — это цена самой модели бизнеса на персональных данных, многие из которых (СМИ, блоги) вообще не должны собирать (@nraynaud). - **«Scream test»** (ненависть индустрии = признак эффективности) критикуется как логическая ошибка / ad hominem: ненависть плохих акторов не доказывает полезность меры, а параллель с табачной индустрией неприменима, так как цель — не уничтожение тех-индустрии (@bryanrasmussen, @blainm, @bsian, @nonethewier). - **Избирательность защитников приватности.** Критики из Big Tech поддерживают GDPR, но против Tor, Signal и анонимности как реальных инструментов приватности (@blfr, @ezst). - **Антикорпоративный нарратив подозрителен.** Ведётся кампания по дискредитации ЕС (среди бенефициаров называют Heritage Foundation с планом разрушения ЕС изнутри — @Sharlin, @gman83, @seydor). При этом Meta — крупнейший политический спонсор в странах ЕС (@seydor), что делает этот нарратив сомнительным. В то же время не всё недовольство — боты или агенты влияния: жители ЕС (@on_the_train, @unsupp0rted) легитимно критикуют исполнение, признавая ценности Союза; оппозиция не бинарна, а имеет «оттенки серого» (@mft_, @unspp0rted).
New Mexico court orders Meta to pay $567m over harms to children’s mental health 🔥 Горячее 💬 Длинная дискуссия
Нью-Мексико потребовал от Meta выплатить $567 млн за вред, нанесённый психическому здоровью детей. Это часть второй фазы судебного разбирательства, в котором присяжные признали компанию виновной в умышленном вреде детям и скрытии данных о сексуальном насилии на платформах. Суд вынес решение о штрафе в $375 млн, а теперь добавил ещё $567 млн, итого — $942 млн. Из них $420 млн пойдут на лечение подростков, остальные — на профилактику, мониторинг и образовательные программы.
Суд обязал Meta внедрить меры: улучшать инструменты контроля доступа, использовать ИИ для оценки возраста, требовать подтверждения возраста у подозрительных пользователей и удалять данные несовершеннолетних. Также компания должна создать портал для школьников, чтобы учителя могли сообщать о потенциальных рисках. Meta не согласилась с решением и собирается обжаловать его. Эксперты считают, что это начало массовых исков: если платформы игнорируют вред для подростков, их могут заставить изменить дизайн. В прошлом году Meta заработала $60 млрд, но эти штрафы — лишь начало давления со стороны штатов.
Комментарии (356)
Судебное решение Нью-Мексико — не просто штраф в $942 млн, а прецедент, открывающий путь для аналогичных исков в других штатах, поскольку Meta не может укрыться за Section 230 от претензий о публичном беспорядке. Штраф приходится на 140 тыс. подростков 13–17 лет — около $6–7 тыс. на каждого — и составляет половину–две трети доходов Meta от штата за пять лет. Споры идут вокруг: одни видят в этом законную реакцию на вред психическому здоровью детей, другие — налогообложение через суд. Если другие штаты последуют примеру, суммарные штрафы могут стать неподъёмными для Meta. Даже при обжаловании решение уже создаёт правовую основу для других прокуроров. Удаление Instagram и TikTok пользователями связано с улучшением сна, снижением стресса и уменьшением негативного влияния — что подтверждает реальный вред. Критики отмечают: соцсети целенаправленно проектируются для зависимости, в отличие от FedEx или киностудий. Некоторые требуют уголовной ответственности CEO за дизайн платформ, но штрафы без личной ответственности малоэффективны. В Нью-Мексико слабая система психического здоровья — есть сомнения, что деньги пойдут на лечение детей; вероятнее, их перенаправят на политические цели. Родителям рекомендуется использовать инструменты контроля, а не полагаться на государственное регулирование.
Virginia bans sale of precise geolocation data 🔥 Горячее
Вирджиния запретила продажу геолокационных данных, вступив в силу с 1 июля 2026 года. Закон уточняет, что «продажа» — это обмен персональными данными на деньги между контролёром и третьим лицом, что уже сужает понятие по сравнению с другими штатами. «Геолокационные данные» понимаются как точные координаты, позволяющие определить местоположение человека в реальном времени. Поправка к Virginia Consumer Data Protection Act вводит запрет на передачу таких данных без явного согласия потребителя.
Эта мера следует за рядом аналогичных инициатив в других штатах: Мэриленд и Орегон также запрещают продажу геолокационных данных, но используют более широкое определение «продажи», включая любые ценные сообщения, тогда как Вирджиния ограничивает его денежными выплатами. Законодательные проекты с похожими требованиями уже предложены в Калифорнии, Массачусетсе, Вермонте и Вашингтоне. Регуляторный фонд усилился после расследования генерального прокурора Калифорнии в марте 2025 года и после решения FTC в 2024 году, когда брокер был заблокирован от продажи точных координат, что подчёркивает растущее внимание к защите геоданных. Эксперты отмечают, что такой подход может стать образцом для будущих федеральных норм в сфере конфиденциальности.
Комментарии (138)
- Вирджиния запрещает продажу точных геолокационных данных, где «продажа» включает обмен за любое ценное вознаграждение.
- Закон вступил в силу 1 июля, но не запрещает передачу данных, только их продажу, поэтому критики считают его недостаточным.
- Компании могут обходить запрет, продавая «размытую» геолокацию или исключая вирджинские данные из наборов, если у них нет присутствия в штате.
- Обсуждение также затрагивает влияние на отрасли (страхование, рекламные кампании) и вопросы эффективности правового регулирования.
Time to start de-Appling 🔥 Горячее 💬 Длинная дискуссия
Автор Heather Burns рассказывает о необходимости "de-Appling" в Великобритании после решения Apple отключить Advanced Data Protection (ADP) из-за требований законодательства по Investigatory Powers Act. Пользователи, уже включившие ADP, должны будут вручную отключить его, иначе потеряют доступ к iCloud. Это затронет 10 категорий данных: iCloud Backup, Drive, Photos, Notes, Reminders, Safari Bookmarks, Siri Shortcuts, Voice Memos, Wallet Passes и Freeform, которые потеряют end-to-end шифрование. Остальные 15 категорий и коммуникационные сервисы вроде iMessage останутся зашифрованными по умолчанию.
Для тех, кому критично шифрование, автор рекомендует срочно перенести эти данные из iCloud. Предлагает использовать сервисы с end-to-end шифрованием, такие как Proton, Standard Notes, Obsidian или Joplin, и избегать миграции к другим крупным технологическим компаниям. Для заметок советует приложение Exporter для преобразования в markdown. Автор подчеркивает, что это часть более широкой тенденции к уходу от американских технологических платформ.
Комментарии (377)
- UK закон требует от Apple отключить E2EE для пользователей в Великобритании, что вызвало обсуждение о том, что это значит для приватности и безопасности данных, и почему Apple не может просто отказаться от выполнения такого закона.
- Обсуждение также коснулось трудностей, с которыми сталкиваются пользователи, которые хотят отказаться от услуг Apple и других компаний, которые подвержены подобным требованиям.
- Участники обсуждения также затронули вопрос о том, что может означать это для будущего приватности и безопасности данных, и как это может повлиять на другие компании и их пользователей.
- Также обсуждалось, что пользователи могут защитить свои данные, и какие альтернативы могут быть использованы для тех, кто хочет отказаться от услуг таких компаний.
- Наконец, обсуждалось, что это может означать для будущего приватности и безопасности данных в целом, и как это может повлиять на другие компании и их пользователей.
Two billion email addresses were exposed 🔥 Горячее 💬 Длинная дискуссия
Troy Hunt объявил о добавлении в Have I Been Pwned 2 миллиардов уникальных email-адресов (точнее 1,957,476,021) и 1,3 миллиарда паролей, из которых 625 миллионов ранее нигде не встречались. Это крупнейшая база данных утечек, которую когда-либо обрабатывали. Данные поступили из двух источников: логов вредоносного ПО, собирающего данные с зараженных устройств, и списков для подбора паролей, полученных из других утечек. Hunt отмечает, что такие списки становятся "ключами от замка" из-за привычки пользователей использовать один и тот же пароль на разных ресурсах.
Для проверки данных Hunt проанализировал собственные старые email-адреса и обратился к подписчикам. Один пользователь подтвердил, что в базе находились как его старые, так и текущие пароли. Особенно показателен случай, когда человек использовал простой пароль, состоящий из другого пароля с добавлением в конце "!!". Это подтверждает распространенную практику создания слабых вариаций паролей, что делает пользователей уязвимыми при утечках данных.
Комментарии (389)
- Пользователи обсуждают, что их данные уже неоднократно оказались в утечках, но при этом не ясно, какие именно сервисы пострадали и что делать с этим дальше.
- Обсуждается, что вместо того, чтобы собирать и продавать наши данные, компании могли бы просто не собирать лишние данные и не хранить их нешифрованными.
- Участники обмениваются опытом использования уникальных email-адресов и менеджеров паролей, но при этом отмечается, что даже при наличии таких инструментов, большинство сайтов всё ещё требуют email-адрес и не поддерживают вход через SSO-провайдеров.
- Поднимается вопрос, почему до сих пор не введён стандарт веб-автентификации через асимметричные ключи, вместо паролей, и почему пароли всё ещё не храняться в виде хеша, а не в открытом виде.
Vacuum bricked after user blocks data collection – user mods it to run anyway 🔥 Горячее
Инженер заблокировал умный пылесос от сбора данных, после чего производитель выпустил удаленную команду для его отключения. Пользователь, не желавший терять дорогостоящее устройство, разработал решение с помощью кастомного оборудования и Python-скриптов, позволяющих пылесосу работать в автономном режиме без подключения к серверам производителя. Это позволило восстановить функциональность устройства, обходя ограничения, наложенные производителем.
Пользователь создал альтернативную прошивку и аппаратное обеспечение, которое имитирует оригинальное ПО, но без функций сбора данных. Он также добавил локальное управление и автономную работу, что делает пылесос полностью независимым от облачных сервисов. Это решение не только оживило устройство, но и повысило его приватность, поскольку теперь пользователь имеет полный контроль над своими данными.
Комментарии (112)
- Компания, отключившая пылесос за отсутствие «телеметрии», вызвала обсуждение о праве собственности, этике и праве на ремонт.
- Участники обсуждения подчеркнули, что покупатель должен иметь возможность полностью контролировать купленный продукт, включая право на ремонт и модификацию.
- Обсуждение также затронуло вопрос о том, что производитель не должен иметь возможность удаленно отключить устройство, которое было куплено законно.
- Участники также обсудили, что покупатель должен иметь возможность полностью контролировать свои устройства, включая право на ремонт и модификацию.
- Обсуждение также затронуло вопрос о том, что производитель не должен иметь возможность собирать данные о пользователе без его согласия.
Tim Bray on Grokipedia
Tim Bray обнаружил Grokipedia - сайт, где статья о нём в пять раз длиннее, чем в Википедии (7000+ против 1300 слов). Статья, вероятно, сгенерирована LLM и содержит множество ошибок - как явных противоречий, так и тонких неточностей. Стиль написания - "отстранённый академический", характерный для нейросетей, а все ссылки представлены просто URL, некоторые из которых не подтверждают текст.
Grokipedia позиционируется как антидот "woke-предвзятости" Википедии. В статье о Bray приводятся аргументы против монополизации, но с сильным уклоном в защиту Big Tech. Bray провёл 15 минут, проверяя ссылки в документе FTC, но не нашёл подтверждения одному из утверждений. Он считает, что Grokipedia пока не выполняет основные функции Википедии, но это только версия 0.1.
Комментарии (140)
- Обсуждение показало, что Grok-энциклопедия (Grokipedia) вызывает много споров: её обвиняют в плагиате, неточных ссылках, излишней вербозности и идеологической предвзятости.
- Участники обсуждения отмечают, что Grok-энциклопедия не предоставляет ссылок на источники, что делает невозможным проверить достоверность информации.
- Участники также отмечают, что Grok-энциклопедия может быть неполной или неактуальной, поскольку LLM не может отличить факт от вымысла.
- Некоторые участники подчеркивают, что Grok-энциклопедия может быть использована для продвижения определённой идеологической повестки.
- Участники также обсуждают, что Grok-энциклопедия может быть нестабильной в плане безопасности и конфиденциальности, поскольку она может быть использована для сбора персональных данных без согласия пользователей.
Israel demanded Google and Amazon use secret 'wink' to sidestep legal orders 🔥 Горячее 💬 Длинная дискуссия
Израильские чиновники потребовали от Google и Amazon использовать секретный «миг» для обхода юридических приказов, позволяющий компаниям игнорировать судебные решения о раскрытии данных пользователей. Этот механизм позволял израильским спецслужбам получать доступ к информации, не раскрывая свои запросы общественности. Израиль настаивал на том, что это необходимо для национальной безопасности, но критики видят в этом попытку обойти правовые процедуры.
Секретный «миг» был частью более широкой программы, в рамках которой Израиль требовал от технологических компаний установить бэкдоры в своих системах. Google и Amazon сопротивлялись этим требованиям, опасаясь, что это создаст опасный прецедент и подорвет доверие пользователей. Внутренние документы показывают, что израильские чиновники угрожали компаниям юридическими последствиями, если те не выполнят требования.
Комментарии (328)
- Документы, указывающие на то, что Google и Amazon могли бы получать платежи от Израиля за раскрытие информации, вызвали волну обсуждений о возможном нарушении закона и этике.
- Участники обсуждения подчеркнули, что такие платежи могли бы быть использованы для обхода законов о неразглашении, что ставит под сомнение легальность сделки.
- Обсуждение также затронуло вопрос о том, что компании могли бы быть вовлечены в преступное сговоре, что может повлечь за собой серьёзные последствия.
- Участники также обсуждали, что такие действия могут быть незаконными, и что компании могли бы быть привлечены к ответственности за участие в таком сговоре.
- В обсуждении также поднимался вопрос о том, что такие действия могут быть неэтичными и могут нарушать законы о защите данных и конфиденциальности.
Don’t Look Up: Sensitive internal links in the clear on GEO satellites [pdf] 🔥 Горячее
Исследователи из Калифорнийского университета в Сан-Диего и Мэрилендского университета провели масштабное исследование уязвимостей спутниковой связи. Используя общедоступное оборудование, они просканировали 411 транспондеров на 39 геостационарных спутниках, обнаружив, что 50% каналов передают данные в открытом виде, без шифрования.
В перехваченном трафике обнаружилась крайне чувствительная информация: внутренняя переписка крупных корпораций, данные систем управления промышленной инфраструктурой (включая энергосети), местоположение военных активов, инвентаризация международных ритейлеров и даже голосовые звонки через сотовые сети. Это означает, что коммерческие и государственные организации, использующие спутниковую связь для критической инфраструктуры, подвергают данные значительному риску, поскольку полагаются на устаревшие или несуществующие протоколы шифрования на уровне канала.
Особенно тревожно, что часть уязвимых каналов относится к инфраструктуре жизнеобеспечения — энергосетям и трубопроводам. Исследователи подчеркивают, что даже единичный наблюдатель со стандартным оборудованием может получить доступ к этим данным, что подрывает безопасность на государственном и корпоративном уровнях. Работа принята к публикации на одной из ведущих мировых конференций по информационной безопасности.
Комментарии (120)
- Существует множество примеров, когда спутниковые каналы передают незашифрованный трафик, включая SMS, голосовой трафик и интернет-трафик, что подвергает пользователей риску перехвата и анализа трафика.
- Проблема не ограничивается только спутниковыми каналами, но и распространяется на все формы передачи данных, включая кабельные и оптоволоконные линии, что подчеркивает необходимость всегда использовать шифрование и аутентификацию.
- Некоторые компании, такие как T-Mobile и AT&T, были замечены в передаче незашифрованного трафика, что подвергает их пользователей риску перехвата и анализа трафика.
- Вопрос о том, почему спутниковые каналы не используют шифрование по умолчанию, вызывает обеспокоенность, так как это может быть связано с ограничениями в политике, технических ограничениях и дополнительных затратах.
- В конечном счете, отсутствие шифрования в спутниковых каналах и других формах передачи данных подвергает пользователей риску перехвата и анализа трафика, что может привести к утечке конфиденциальной информации и другим негативным последствиям.
Google, Meta and Microsoft to stop showing political ads in the EU
Европейская комиссия ввела жёсткие правила для политической рекламы в интернете: запрещён микротаргетинг, «темные паттерны» и использование чувствительных персональных данных. Теперь политическая реклама должна быть прозрачной, а политики должны раскрывать, кто её оплатил. Но критики говорят, что это может ограничить кампании по сбору средств и подорвать малые партии и НКО. В то же время, крупные партии и технологические гиганты, такие как Meta, могут адаптироваться, в то время как меньшие игроки могут быть вытеснены.
Комментарии (121)
- Политическая реклама в соцсетях запрещена в ЕС, но её определение остаётся размытым, что затрудняет работу малым партиям и кандидатам.
- Мета и другие платформы отказываются от политической рекламы, что вызывает споры о цензуре и влиянии на демократические процессы.
- Обсуждение выявило, что политическая реклама может быть неэффективной и вредной, но также подчеркнуло, что влияние инфлюенсеров и скрытая реклама может быть ещё более разрушительной.
- Участники обсуждения подчеркнули, что запрет политической рекламы может быть направлен на защиту прав граждан, но также вызвал вопросы о свободе слова и равенстве доступа к информации.
Discord says 70k users may have had their government IDs leaked in breach 🔥 Горячее 💬 Длинная дискуссия
Discord подтвердил, что в результате инцидента с поставщиком услуг клиентской поддержки могли быть скомпрометированы документы, касающиеся до 70 000 пользователей. Компания подчеркивает, что атакующие распространяют ложную информацию как часть вымогательской кампании. Пока неясно, какие именно данные были затронуты, но Discord утверждает, что «большинство» из них ограничиваются адресом электронной почты, номером телефона и/или имени пользователя.
Комментарии (346)
- Discord и другие компании продолжают собирать и хранить документы удостоверяющие личность, несмотря на то, что они не могут их защитить.
- Пользователи, которые предоставили свои документы, теперь подвержены риску, что их личные данные могут быть украдены.
- Сторонние подрядчики, которые обрабатывают документы удостоверяющие личность, не могут быть идентифицированы, что делает невозможным для пользователей понять, кто именно имеет доступ к их личным данным.
- Пользователи, которые не предоставили свои документы, не могут получить доступ к сервису.
- Пользователи, которые предоставили свои документы, теперь не могут быть уверены, что их личные данные не будут использованы для других целей.
Personal data storage is an idea whose time has come 🔥 Горячее 💬 Длинная дискуссия
Идея личного хранения данных, предложенная ещё в 2009 году Тимом Бернерсом-Ли, набирает актуальность на фоне растущих проблем с приватностью и контролем над информацией. Его концепция Socially Aware Cloud Storage и более поздний Solid Protocol предполагают, что пользователи должны хранить данные в одном месте под своим контролем, а приложения — запрашивать доступ к ним. Это меняет парадигму владения данными: вместо корпоративных «силосов» информация становится личным активом, которым можно осознанно управлять.
Хотя Solid пока не достиг массового распространения, его принципы воплощаются в таких проектах, как AT Protocol от Bluesky. Ключевая мысль: данные, генерируемые вами в разных сервисах — от умных часов до соцсетей, — должны быть доступны вам в едином формате и пространстве. Это не только вопрос приватности, но и практической пользы: объединённые данные могут раскрывать новые insights, оставаясь под вашим контролем.
Комментарии (232)
- Скептицизм относительно практической реализации и массового внедрения концепции личных хранилищ данных из-за отсутствия рыночных стимулов для компаний, доминирования удобства над приватностью и технических сложностей, таких как управление схемами данных.
- Предложение постепенных, эволюционных улучшений вместо радикальных изменений, с акцентом на решения, которые предлагают немедленные преимущества по сравнению с текущим статус-кво, например, сквозное шифрование и децентрализованные протоколы.
- Упоминание существующих технологий и инициатив (Bluesky, Solid, IPFS, самохостинг), которые пытаются решить проблему владения данными, но сталкиваются с барьерами в виде сложности использования, бизнес-моделей и необходимости сетевого эффекта.
- Признание того, что проблема часто носит не технический, а экономический и поведенческий характер: пользователи ценят удобство, а компании извлекают выгоду из централизованного хранения и монетизации данных.
- Ностальгия по более открытому и децентрализованному интернету прошлого и осознание того, что для изменений可能需要 сочетание законодательного давления, прорывных приложений и смены парадигмы в восприятии данных как обязательства, а не актива.
Immich v2.0.0 – First stable release 🔥 Горячее
Выпущена стабильная версия Immich 2.0.0 — это крупное обновление платформы для самостоятельного хранения фотографий с открытым исходным кодом. Ключевые изменения включают переработанный интерфейс, улучшенную производительность и расширенную поддержку форматов медиа. Добавлены новые функции, такие как умные альбомы на основе ИИ, улучшенные инструменты поиска и более гибкие настройки приватности.
Проект активно развивается с фокусом на децентрализацию и контроль пользователей над данными. В обсуждениях подчёркивается рост сообщества и количество контрибьюторов, что говорит о востребованности альтернатив облачным сервисам. Версия 2.0.0 знаменует переход к более зрелой и надёжной платформе, готовой для повседневного использования.
Комментарии (123)
- Пользователи высоко оценивают Immich как быструю, функциональную и удобную альтернативу Google Photos и iCloud для самостоятельного хостинга фотографий.
- Отмечаются некоторые недостатки: сложности с интеграцией внешних библиотек, частые обновления без значимых изменений, использование ресурсоемкой PostgreSQL и опасения по поводу стабильности.
- Обсуждаются пожелания по улучшению: расширенные возможности поиска по карте и времени, улучшенное управление дубликатами, более гибкая структура хранения и нативные решения для iOS.
- Часть пользователей ищет более простые, статические решения для публичного показа фотографий, не требующие авторизации.
- Команда разработчиков Immich получила похвалу за скорость развития и открытость, включая раздел «Cursed Knowledge» на сайте.
Find SF parking cops 🔥 Горячее 💬 Длинная дискуссия
Приложение использует систему геймификации для повышения эффективности работы парковочных инспекторов. Оно создает лидерборды, где сотрудники соревнуются по количеству выписанных штрафов, времени реакции на нарушения и другим метрикам. Это мотивирует команду на более активные действия через дух соперничества и видимость достижений.
Система также предоставляет данные в реальном времени: карту с отмеченными нарушениями, статистику по районам и напоминания о патрулировании. Такой подход не только увеличивает продуктивность, но и помогает равномерно распределять усилия инспекторов, сокращая количество пропущенных нарушений.
Комментарии (444)
- Власти Сан-Франциско оперативно заблокировали источник данных сайта после его запуска, но затем данные снова стали доступны.
- Обсуждается алгоритм генерации номеров штрафов, предположительно использующий контрольную цифру по модулю 7.
- Проект вызвал дискуссию о балансе между общественным интересом к данным и потенциальными рисками для сотрудников.
- Упомянуты альтернативные источники данных: официальный открытый датасет SFMTA (с задержкой) и возможный слабый CAPTCHA на сайте платежной системы.
- Участники высоко оценили техническую реализацию и предложили идеи для улучшения: heatmap, уведомления, "доска позора" для наименее активных офицеров.
Alterego: Thought to Text
Alterego — «почти телепатический» интерфейс: мини-девайс считывает немую речь, превращая задуманные фразы в команды AI.
Работает без экрана, клавиатуры и голоса; мысли остаются при вас.
Следи за новостями и получи уведомление о запуске.
Комментарии (112)
- Участники сомневаются в реальности Alterego: нет публичных демо, видео выглядит как fake, данных мало.
- Основная идея — «бесшумный ввод»: челюстные/ушные EMG-датчики ловят субвокализацию, превращают в текст без звука.
- Скорость не проблема; удобство — в отсутствии need доставать телефон, говорить вслух или уметь печатать.
- Ниши: люди без грамотности, locked-in syndrome, шумные кафе, велосипед, AR-очки, «телепатический» чат.
- Критика: точность 92-95 % для маленького словаря = раздражает; требует персонального обучения; риск сбора «мыслей» и утечки данных.
We hacked Burger King: How auth bypass led to drive-thru audio surveillance 🔥 Горячее 💬 Длинная дискуссия
Как мы взломали Burger King: обход аутентификации = прослушка драйв- thru
Старт
RBI (Burger King, Tim Hortons, Popeyes) управляет 30 000 точек через платформу «assistant». Уязвимости позволяли открыть любую из них и слушать разговоры у окна заказа.
Дыры
- Регистрация без проверки почты: GraphQL-мутация
signUpсоздавала аккаунт мгновенно; пароль присылали открытым текстом. - Список всех магазинов: инкрементный
storeId+ запросgetStore→ персонал, конфиги, id. createTokenбез авторизации: передалstoreId– получил master-токен.- Повышение до админа:
updateUser(roles: "admin")одной мутацией. - Сайт заказа оборудования: пароль «защищён» клиентским JS, сам пароль в HTML.
- Планшеты в зале и драйв-thru:
- главный экран
/screens/main?authToken=…– история разговоров с аудио; - диагностика
/screens/diagnostic– парольadmin, регулировка громкости и запись звука в реальном времени.
- главный экран
Итог
Одна уязвимая GraphQL-точка → полный контроль над глобальной сетью, персональными данными и живыми разговорами клиентов.
Комментарии (203)
- Пост исследователя безопасности о дырах в IT Burger King удалили после жалобы DMCA от стартапа Cyble.
- Уязвимости были клиент-side-only пароль в HTML, незащищённые голосовые записи, привязка голоса к имени и номеру авто.
- Автор сообщил Burger King заранее, получил молчание и нулевой бонус, после публикации — DMCA-удаление.
- Комментаторы обсуждают: злоупотребление DMCA, отсутствие bug bounty, этика публичного разоблачения и перспективы тюрьмы за CFAA.
Google AI Overview made up an elaborate story about me 🔥 Горячее 💬 Длинная дискуссия
Бенн Джордан:
Сегодня мне пришло несколько сообщений с просьбой «уточнить позицию по Израилю». Странно — я всегда открыто выступал против геноцида и за палестинское государство.
Комментарии (219)
- Google AI Overview приписало музыканту Benn Jordan видео «Was Wrong About Israel» другого автора (Ryan McBeth), выдав вымышленную дату 18 августа 2025.
- Участники обсуждения считают это ярким примером опасности «галлюцинаций» ИИ: ложь становится заголовками, а пользователи без проверки верят результатам.
- Многие подчеркивают, что мелкий дисклеймер «AI может ошибаться» не решает проблему репутационного ущерба и требуют юридической ответственности Google.
- Приводятся аналогичные случаи: мелкому бизнесу приписывают мошенничество, людям — смерть, а HR-системы уже фильтруют кандидатов по ошибочным AI-досье.
- Общий вывод: общественно значимые системы запущены на публику как бета-тест без должной безопасности, и без законодательного давления ситуация ухудшится.
YouTube made AI enhancements to videos without warning or permission 💬 Длинная дискуссия
YouTube тайно обрабатывает ролики нейросетью.
Канал Рика Беато (5 млн подписчиков) вдруг стал выглядеть «как будто я накрашен»: кожа гладкая, складки на одежде чётче, уши искажены. Похожие артефакты нашёл и Ретт Шалл. Оказалось, YouTube без уведомления включил «улучшение» видео ИИ-фильтром, который убирает шум, повышает резкость и «ретуширует» лица.
Авторы в панике: даже минимальные правки меняют атмосферу и подрывают доверие зрителей. Это часть тренда: всё больше «реальности» проходит через ИИ до того, как мы её увидим. Вопрос уже не «увидишь ли ты подмену», а «сохранится ли связь с подлинным миром».
Комментарии (167)
- Пользователи боятся, что «улучшение» видео на YouTube сольёт всё в один безликий стиль и стерет индивидуальность авторов.
- YouTube утверждает, что это лишь традиционный ML-фильтр для уменьшения шума и повышения чёткости, не GenAI и не апскейл.
- Недовольство усиливается из-за отсутствия опции отключить обработку и из-за того, что «улучшения» делают картинку похожей на плохой AI-фильтр.
- Люди уже не доверяют цифровым текстам и книгам, опасаясь скрытого AI-редактирования.
- Общий посыл: платформа меняет контент без спроса, и это вызывает тревогу за подлинность медиа.