Hacker News Digest

Тег: #privacy

Постов: 97

LG smart TVs caught logging audio with screen off and snooping on local devices (notebookcheck.net) 🔥 Горячее 💬 Длинная дискуссия

LG Smart TVs были обнаружены в сборе аудиоданных даже при выключенном экране и сканировании локальных устройств в домашней сети без ведома пользователей. Исследование показало, что телевизоры продолжают активно использовать микрофон для записи окружающего звука, передавая собранные данные на сторонние серверы аналитики и рекламных сетей, включая DoubleClick, Audigent и другие платформы. Это происходит независимо от того, включён ли голосовой помощник или отключены ли функции сбора данных в настройках — микрофон остаётся активным в фоновом режиме, что нарушает ожидания конфиденциальности.

Помимо аудио, устройства выполняют сканирование локальной сети, идентифицируя подключённые гаджеты (смартфоны, ноутбуки, IoT-устройства) по MAC-адресам и именам, чтобы построить профиль поведения пользователя для таргетированной рекламы. Собранные данные включают не только звуковые фрагменты, но и информацию о взаимодействии с другими устройствами в доме, что позволяет создавать детальные цифровые отпечатки. LG пока не предоставила официального объяснения, но эксперты рекомендуют отключать микрофон на аппаратном уровне (если возможно) или изолировать телевизор в отдельной VLAN для ограничения доступа к локальной сети.

by chris_overseas • 07 сентября 2026 г. в 07:03 • 359 points

ОригиналHN

#audigent#audio-recording#doubleclick#iot-device#lg#mac-address#network-scanning#privacy#smart-tv#vlan

Комментарии (191)

Проблема сбора данных LG Smart TV — системная практика в индустрии, аналогичная у Sony, Samsung и других производителей, хотя и с разной степенью агрессивности. Smart TV — наиболее уязвимое устройство для слежения в доме из-за встроенных микрофонов, камер и постоянного подключения. Производители не могут остановить сбор данных, поскольку их бизнес-модель построена на монетизации этих данных. Пользователи применяют технические меры вместо юридических гарантий: блокируют интернет-доступ через DNS-фильтрацию (53 порт), блокировку DoH, изоляцию в отдельной VLAN, используют Pi-hole для фильтрации рекламных и аналитических доменов (DoubleClick, Audigent) — это снижает объём передаваемых данных, но не устраняет риск полностью. Некоторые отключают все сетевые функции с момента покупки, используя TV как дисплей с HDMI-входами. Рекомендуется покупать «глупые» TV или мониторы с внешними стриминг-устройствами. Использование старых пультов без микрофона (например, у Sony) позволяет полностью отключить аудиосбор без замены телевизора. Для rooted LG C4/C5 готовых решений по удалению bloatware нет. Спорные моменты: в видео-исследовании нет однозначных доказательств скрытой записи — многие записи инициировались вручную или активировались AI-поиском; LG, вероятно, не имела злого умысла, но накопление неизбежно привлекает злоупотребления. При этом даже после root-доступа и ограничения разрешений наблюдается фоновая активность (например, включение USB-лампы при выключенном экране), что указывает на скрытую телеметрию, даже если данные не передаются. Законодательство (GDPR, CCPA, Illinois BIPA) должно запрещать такой сбор с жёсткими штрафами, но текущие EULA позволяют компаниям избегать ответственности. Сравнение с телесканами из «1984» и сбором данных в Восточной Германии показывает: технологическая слежка теперь направлена на рекламу с тем же уровнем инвазивности.

I Don't Have a Smartphone (ploum.net) 💬 Длинная дискуссия

Автор отказывается от смартфона, чтобы избежать навязчивых требований устанавливать приложения и сканировать QR-коды, которые превращают повседневные действия в зависимость от американских технологических гигантов. Он подсчитал, что за год пришлось отбиваться от установки 18 приложений — даже для унитаза предполагается три отдельных приложения (сиденье, слив, вентиляция), что при трёх минутах в день на каждое занимает почти час ежедневно, или 22 полных дня в году.

Каждое требование установить приложение основано на десяти предположениях: наличие смартфона, его заряд, память, сеть, данные, аккаунт Google или Apple, готовность к вниманию и принятию условий, включая передачу личных данных. Если хотя бы одно предположение ложно — приложение не работает. Автор считает странным, что люди вообще соглашаются на такие условия, и отвечает на запросы фразой «У меня нет смартфона», что заставляет продавцов и работников искать альтернативные способы взаимодействия. Он поддерживает инициативы вроде европейских альтернатив Google, Jolla-телефона и Delta Chat, критикуя политиков за игнорирование существующих приватных решений в пользу хайповых проектов вроде «европейского ИИ» или блокчейна. Себя он называет Offpunk — защитником личной автономии в цифровом мире.

by speckx • 02 сентября 2026 г. в 17:51 • 219 points

ОригиналHN

#apple#delta-chat#google#jolla#privacy#qr-code#smartphone

Комментарии (201)

Обсуждение дополняет статью практическими примерами отказа от смартфонов: это возможно, но сопряжено с трудностями — от банковских операций и медицинских устройств до общественных сервисов — и обнажает системную зависимость от американских платформ. Советы: - Модифицированный iPhone с отключёнными браузером и App Store превращается в «глупый» телефон с базовыми функциями. - Установка приложений только через F-Droid вместо Google Play убирает привязку к Google-аккаунтам, но ограничивает доступ к сервисам вроде Waymo и может нарушать правила общего пользования. - Garmin GPS подходит для навигации, но не обновляет данные о закрытых заведениях, что создаёт риски в незнакомых районах. - FairPhone 3 с /e/OS — вариант для тех, кому нужны цифровые функции без Google: приложения ставятся вручную. - Умение прямо и спокойно говорить «нет» — эффективный инструмент при требованиях установить приложение или предоставить номер, особенно в очередях. - Разделение доступа к магазину приложений на бумажную часть и запоминаемую создаёт физическую преграду для установки новых приложений. Спорные позиции: - Смартфон можно настроить под себя (отключить уведомления, оставить пустой экран, использовать только нужные приложения) — тогда он станет инструментом, а не источником стресса. - Покупка дешёвого смартфона менее чем за 100 долларов делает отказ от него экономически необоснованным при наличии интернета и цифровых сервисов. Проблемы: - Требование устанавливать приложения для доступа к базовым услугам — от ресторанов до унитазов — неприемлемое расширение контроля технологических компаний. - Приложения для управления унитазами, вентиляцией и сливом — абсурдный пример превращения бытовых объектов в продукты с подпиской и зависимостью от корпоративных экосистем. - Отказ от смартфона ведёт к невозможности использовать банковские приложения, QR-коды и другие сервисы — это социальная изоляция, а не свобода. - Обязательное предоставление номера телефона и согласие на сбор данных в магазинах Индии и формах — системная, а не техническая проблема. - Медицинские устройства (например, для диабета 1 типа), банковские сервисы и системы оплаты всё чаще привязаны к смартфонам, создавая критические точки отказа в жизненно важных системах. - Отказ от Google- и Facebook-аккаунтов возможен, но требует постоянного противостояния инфраструктуре, где большинство сервисов требуют привязки к этим платформам.

Google Has Removed MV2 Extensions from the Chrome Web Store, Including UBO (webiterate.dev) 🔥 Горячее 💬 Длинная дискуссия

Google удалил все оставшиеся расширения Manifest V2 из Chrome Web Store, включая популярный блокировщик рекламы uBlock Origin. Это завершило многолетний переход на Manifest V3, который Google позиционирует как более безопасный и производительный стандарт. Расширения, установленные до Chrome 138, останутся в браузере, но больше не смогут получать обновления или быть переустановлены из магазина после удаления.

Изменение затрагивает не только Chrome, но и другие Chromium-браузеры, такие как Brave, которые полагаются на Chrome Web Store как на основной источник расширений. Однако Brave решил сохранить доступ к четырём популярным Manifest V2-расширениям — uBlock Origin, uMatrix, NoScript и AdGuard — разместив их на собственном сервере и позволив пользователям включать их напрямую в браузере. Google утверждает, что Manifest V3 обеспечивает лучший контроль над доступом расширений к данным пользователей, решая легитимные проблемы безопасности и конфиденциальности.

by twapi • 31 августа 2026 г. в 21:10 • 645 points

ОригиналHN

#brave#chrome#extension#google#manifest-v2#manifest-v3#privacy#security#ublock-origin

Комментарии (499)

Пользователи воспринимают удаление MV2 как стимул перейти на Firefox или другие браузеры. Большинство советуют Firefox как основной способ сохранить блокировку рекламы; среди альтернатив также упоминаются Brave, Zen и LibreWolf. В Chrome можно использовать uBlock Origin Lite — облегчённую версию на MV3 от того же автора, обеспечивающую базовую блокировку. Один пользователь считает, что встроенный блокировщик Chrome пока достаточен и миграция не обязательна. Полную версию uBlock Origin можно установить в Edge — это подходит менее технически подкованным пользователям и позволяет избежать навязчивых Chrome‐сообщений. В MV3 убрана возможность динамического перехвата запросов, из‐за чего uBlock Origin теряет часть функций. Ожидается появление независимых маркетплейсов расширений для форков Chromium, что может компенсировать ограничения. Многие расценивают переход на MV3 как способ Google усилить контроль над расширениями, особенно блокировщиками рекламы, из‐за конфликта интересов между рекламным бизнесом и контролем над браузером. Некоторые отмечают, что Firefox потребляет больше оперативной памяти, чем Chromium‐браузеры.

Brits would quite like their private messages to stay private (theregister.com) 🔥 Горячее 💬 Длинная дискуссия

Британцы почти единодушно выступают за сохранение конфиденциальности личной переписки: 93 % считают, что имеют право на частные онлайн-разговоры, а 89 % полагают, что доступ к сообщениям возможен только по решению суда. Две трети опрошенных не доверяют ни текущему, ни будущему правительству возможности взламывать зашифрованные чаты — это настроение сохраняется среди избирателей всех основных партий: от 56 % либерал-демократов до 75 % сторонников Reform UK. Большинство (53 %) считает, что риски ослабления шифрования для хакеров и злоупотреблений властью перевешивают выгоды для правоохранительных органов, а 65 % признались, что стали бы более осторожны в выражениях, если бы знали о возможной слежке. Несмотря на широкую дискуссию вокруг попытки властей получить доступ к данным через Technical Capability Notice, 55 % респондентов о ней не слышали, а после ознакомления лишь 12 % поддержали тайные приказы компаниям раскрывать данные без возможности уведомить пользователей. Большинство выступает за прозрачность или парламентский контроль над такими мерами. CDT, проведшее опрос через Public First среди 2000 взрослых с погрешностью ±2,2 п.п., подчеркивает, что общественное мнение резко расходится с позицией правительства, которое продолжает настаивать на доступе к зашифрованным данным, несмотря на предупреждения экспертов о системных рисках для безопасности и демократии.

by defrost • 30 августа 2026 г. в 09:26 • 334 points

ОригиналHN

#cdt#encryption#privacy#publicfirst#reformuk#surveillance#technical-capability-notice#uk

Комментарии (271)

Тред подчёркивает противоречие между заявленной поддержкой приватности британцами и реальной практикой массового наблюдения, сотрудничества компаний с правительством, низким приоритетом вопросов приватности на выборах и существованием ограничительных законов. Большинство участников отмечают, что приватность не является приоритетом при голосовании; партии декларируют поддержку Digital Rights Act, но на практике вопрос остаётся второстепенным. Разногласие: одни считают, что политически мотивированное наблюдение в Великобритании сопоставимо с США, другие — что в Великобритании оно меньше. Совет: шифрование не стоит считать непроницаемым — компании в США уже сотрудничают с DHS без ордеров, аналогичные практики могут появиться и в Великобритании. Опыт @softwaredoug: в США правительство использует DHS subpoenas без ордеров, DoJ целенаправленно преследует политических оппонентов, FISA обеспечивает массовое наблюдение. Опыт @GCHQ: британские спецслужбы скрывают своё существование, создавая иллюзию приватности при ограниченной реальной защите. Законы Online Safety Act и RIPA Part 3 усиливают контроль над контентом и доступ к сообщениям, что противоречит заявленной приватности. @janpeuker описывает случаи требования ID для получения библиотеки в публичных учреждениях как пример практического давления на приватность. @mattlondon отмечает, что Brexit был о контроле над миграцией, а не о миграции как таковой, и усилил нелегальную миграцию. @cynicalsecurity указывает, что без массовой мобилизации граждан опросы о приватности мало значимы. @hnub7akvk6 сомневается, что при таких ограничениях Великобритания остаётся полноценной демократией.

Illinois Just Passed a Law That Puts Linux on the Hook for Age Verification (linuxstans.com) 💬 Длинная дискуссия

HB5511 создаёт отдельную категорию — «операционная система‑поставщик», чьи обязанности не ограничиваются настройкой приватности для родителей. К 2028 году любой, кто поставляет интернет‑подключённую ОС (включая коммерческие и некоммерческие проекты), обязан внедрить экран выбора даты рождения, откуда будет исходить «возрастной сигнал», который любые приложения смогут запрашивать. На практике это значит, что даже открытый дистрибутив, распространяемый в Иллинойсе, попадает под закон, если его разработчик имеет доход от штата.

Социальные требования остаются в фокусе: по умолчанию для несовершеннолетних отключаются алгоритмические ленты, запрещены уведомления ночью и общение со взрослыми незнакомцами, а доступ к профилю и геолокации ограничен. Однако закон не делает исключения для open‑source, в отличие от законодательных решений Калифорнии и Колорадо, где такие проекты освобождены. Штрафы объявлены как до $7 500 за каждого пострадавшего ребёнка, но в официальном пресс‑релизе Пritzкера цифра достигает $50 000 — разница, пока не прояснена официально. Пока закон не вступил в силу, обсуждение сосредоточено на потенциальных последствиях для крупных поставщиков ОС, а не для небольших разработчиков.

by speckx • 10 августа 2026 г. в 20:20 • 175 points

ОригиналHN

#age-verification#digital-privacy#illinois#law#linux#open-source#operating-system#parental-control#privacy#state-law

Комментарии (188)

Тред обсуждает практические последствия закона: кто отвечает за его исполнение, как будет проходить возрастная верификация и как он повлияет на пользователей Linux. Создатель дистрибутива stagex утверждает, что не будет реализовывать закон и не включать его в основной репозиторий — каждый релиз требует подписи международной команды, а дистрибутив предназначен для автономной работы. Многие считают закон неэффективным для защиты детей и вредным для Linux и других ОС. Пользователь unethical_ban предлагает стандартизированный способ запроса возраста, чтобы родители могли настраивать ограничения на устройствах детей. Пользователь shevy-java утверждает, что закон не о верификации, а о подавлении свободы, координируемом бизнесом через лоббистов. Пользователи выражают опасения по поводу риска создания «великого файрвола» и ограничения интернет-свобод.

Taste Is All That's Left (notashelf.dev) 🔥 Горячее 💬 Длинная дискуссия

Идея‑артефакт стал почти мгновенной: описав нужное, вы получаете рабочий вариант быстрее, чем писать первый кусок кода вручную. Раньше «стена» — длительные отладки, API‑подводные камни и недельные часы отладки — отделяла тех, кто мог, от тех, кто только говорил. Теперь эта стена арендована, и единственное, что осталось, — ваш вердикт.

В этом контексте «вкус» — не просто личные предпочтения, а мгновенный, почти невыразимый суждение, которое приходит раньше любого объяснения. Как писал Роберт Пирс, мы распознаём качество до того, как сможем его назвать: механик чувствует неисправность двигателя, редактор замечает «провалившийся» абзац, не зная точных причин. Этот вердикт — единственная часть процесса, которую нельзя автоматизировать, потому что она живёт в данных, архитектуре, требованиях к приватности и в том, почему вы переписываете функцию в четвёртый раз. Именно он определяет, что того стоит делать, а что — просто «достаточно хорошо».

by tsak • 06 августа 2026 г. в 17:01 • 522 points

ОригиналHN

#api#debugging#privacy#productivity

Комментарии (387)

Тред смещает фокус с абстрактного «вкуса» на дисциплину, архитектуру и социальный контекст. Участники утверждают, что без опыта отладки и понимания систем «вкус» невозможен; текущая эйфория по AI-генерации кода игнорирует проблемы поддержки, качества документации и реальных бизнес-задач. @madrox и @purplemoonx оспаривают ценность «вкуса»: если конкуренты копируют UX и фичи за дни, он не даёт преимущества. @purplemoonx сравнивает это с дизайном 2010-х — Figma автоматизировала рутину, сделав «сырой навык» ненужным. @KurSix, @jopsen и @agentultra подчёркивают: генерация черновика стала дешёвой, но отладка в проде, поддержка через полгода и оценка абстракций — дороги. «Стена» трения была учебной программой для вкуса; её исчезновение ставит под вопрос подготовку новых инженеров (@nunez). @luckystarr и @gregwebs предлагают формализовать вкус через «guardrails» и правила: накопленный опыт ошибок сужает пути LLM к связной системе. Вкус экономит время на баги, но требует умения направлять LLM, а не подчиняться ему. @boron1006 и @GrayHerring критикуют качество AI-продуктов: код часто беден сигналом (500 слов на модуль), большинство «свежих» продуктов посредственны и не решают реальных задач. @burnto добавляет: вкус часто определяется классом и ресурсами, а не только навыком. @abrbhat и @stiiv разделяют ремесло и инженерию: в инженерии важны теория, системы и дисциплина, а не интуиция. Отсутствие дисциплины в командах, полагавшихся на вкус как прокси, приводит к накоплению «slop» — это ускоряется с LLM. @the_wolo и @cccchara указывают: фокус на вкусе отвлекает от социального контекста. AI переносит акцент на социотехнические системы — важны социальные навыки и понимание «зачем», а не только эстетика. @jdzikowski отмечает сдвиг дефицита: раньше — дефицит создания, теперь — дефицит принятия. Продукты без вкуса менее жизнеспособны: создание дешево, внимание пользователей — ограничено.

US citizen charged after GrapheneOS phone wipes during airport search (techspot.com) 🔥 Горячее 💬 Длинная дискуссия

В Атланте федеральные прокуроры обвинили местного жителя Сама Тюника в уничтожении доказательств после того, как его телефон с GrapheneOS автоматически стёр данные при досмотре в аэропорту. Прокуратура утверждает, что он намеренно удалил информацию, чтобы скрыть следы «подозреваемой террористической деятельности», связанной с протестами против строительства центра полицейской подготовки Cop City. Однако защита настаивает, что досмотр проходил без ордера, без предупреждения о правах и без законного основания — а сброс телефона был результатом его штатной функции защиты, а не преступного умысла.

Эксперты по кибербезопасности называют это делом беспрецедентным: впервые закон о уничтожении имущества применяется к операционной системе, а не к действиям пользователя. GrapheneOS — открытая ОС для Pixel, созданная для усиления приватности, а не для сокрытия преступлений. В Европе, например, аналогичные устройства уже профилируют как «подозрительные» — в Каталонии полиция предполагает, что владельцы Pixel с GrapheneOS — наркодилеры. Юристы предупреждают: если использование шифрования и автостирания станет основанием для обвинений, это поставит под угрозу основы цифровой приватности. Решение по ходатайству о недопустимости доказательств ожидается не раньше октября.

by eecc • 26 июля 2026 г. в 22:21 • 766 points

ОригиналHN

#atlanta#autowipe#copcity#encryption#grapheneos#law#pixel#privacy#techspot#us

Комментарии (551)

При пересечении границы рекомендуется использовать второй телефон с обычной Android для избежания подозрений, а к основному устройству подключаться удалённо. Использование Duress PIN в GrapheneOS спорно: одни считают его уничтожением доказательств, другие — законным способом защиты данных. Важно учитывать риски его применения. Альтернативы: сделать резервную копию, очистить устройство перед проверкой и восстановить данные после; или использовать шифрование с длинным, заранее заданным ключом, хранящимся в безопасности.

Kill The Cookie Banner (killthecookiebanner.eu) 🔥 Горячее 💬 Длинная дискуссия

Еврокомиссия предложила упразднить назойливые баннеры о куках, заменив их автоматической передачей предпочтений пользователя через браузер — как это уже делается с языком интерфейса. По закону ЕС отслеживание запрещено по умолчанию, но индустрия навязывает пользователям согласие через манипулятивные баннеры: 90% людей соглашаются, хотя реально хотят трекинга лишь 3%. Такая система сознательно разрушена.

Лоббисты, возглавляемые Google, блокируют эту реформу, опасаясь падения доходов от слежки. Они давят на страны-члены ЕС и Европарламент, чтобы отклонить предложение, несмотря на его простоту и поддержку в некоторых штатах США. Реформа «Цифровой омнибус» содержит и другие вредные пункты, но именно этот механизм — ключевой шаг к реальной приватности. Пользователям призывают связаться со своими депутатами и потребовать принятия автоматических сигналов приватности — без баннеров, без манипуляций.

by rapnie • 26 июля 2026 г. в 11:53 • 496 points

ОригиналHN

#cookie-banner#digital-omnibus#eu#google#killthecookiebanner#privacy

Комментарии (254)

Пользователи считают cookie-баннеры раздражающими и неэффективными для защиты конфиденциальности. Многие избегают их с помощью блокировщиков рекламы и настроек браузеров. Спорны последствия их отмены: одни опасаются падения доходов сайтов, другие видят в этом улучшение UX и усиление приватности. Предлагаются альтернативы — полный запрет на целевую рекламу и более эффективные меры защиты, а не баннеры.

I tricked Claude into leaking your deepest, darkest secrets (ayush.digital) 🔥 Горячее 💬 Длинная дискуссия

Claude накапливает детализированный профиль пользователя: ежедневное резюме recent‑conversations вставляется в каждый диалог, а также доступна функция conversation_search для поиска по всей истории. Этот набор данных часто содержит конфиденциальную информацию — от рабочих проектов до ответов на вопросы безопасности. Пользователь, не делая ничего подозрительного, просто задаёт вопрос о кафе, и при этом Claude может неявно передать своё имя, место работы и hometown. Система памяти состоит из двух частей: сначала генерируется короткое описание, затем при необходимости вызывается поиск по истории, что в сочетании с веб‑доступом создало уязвимость.

Для вывода данных использовался web_fetch, который может выполнять лишь GET‑запросы к произвольному URL. Злоумышленник создал сайт evil.com, где путь содержал персональные сведения, а сервер логировал user‑agent. При запросе Claude к evil.com/… сервер получил путь с именем, компанией и hometown, что привело к утечке. Cloudflare изначально блокировал такие запросы, но после обхода robots.txt атака сработала. Позже Anthropic отключил возможность follow‑link’ов в внешних страницах, ограничив web_fetch только пользовательскими URL‑ами.

by macleginn • 15 июля 2026 г. в 06:28 • 361 points

ОригиналHN

#anthropic#claude#cloudflare#llm#privacy#prompt-injection#security#vulnerability#web-fetch

Комментарии (163)

  • Участники отмечают, что Claude Code экспортирует личные данные через User-Agent и запрашивает доступ к памяти.
  • Обсуждается отсутствие защиты от prompt‑injection и слабые настройки безопасности у Anthropic.
  • Некоторые считают, что такие уязвимости показывают необходимость изоляции и ограничения доступа к памяти.
  • Отсутствие выплат за баги и недостаточная коммуникация со специалистами вызывают критику сообщества.

LAPD lets contract with surveillance giant Flock expire (techcrunch.com) 🔥 Горячее 💬 Длинная дискуссия

LAPD официально завершил контракт с компанией Flock, специализирующейся на массовом видеонаблюдении, сославшись на «серьёзные опасения» в отношении гражданских свобод и конфиденциальности. Это решение стало одним из самых заметных отказов со стороны крупного государственного заказчика, поскольку Flock обслуживает более 6 000 клиентов по всей США, включая полицейские подразделения, дроны с камерами, датчики выстрелов и системы чтения номерных знаков.

Ключевой момент — отказ от использования технологий, которые собирают и обрабатывают данные в реальном времени без достаточных гарантий защиты личной информации. По словам представителей LAPD, продолжение сотрудничества было бы недопустимым в условиях растущего давления со стороны правозащитных организаций и общественного мнения, требующего прозрачности и ограничения полномочий surveillance‑компаний.

by forks • 13 июля 2026 г. в 15:11 • 289 points

ОригиналHN

#civil-liberties#flock#lapd#privacy#surveillance

Комментарии (202)

  • Flock сохраняет данные с камер и столбов, даже после окончания контракта, и может продавать их третьим лицам.
  • Установка камер часто происходит без полного контроля муниципалитетов, что затрудняет их удаление.
  • Некоторые города успешно ограничили использование данных, но большинство сталкивается с юридическими препятствиями.
  • Критики указывают на риск массовой слежки, отсутствие правовых рамок и потенциальное злоупотребление информацией.

Grok uploaded my user directory to xAI's servers (twitter.com) 🔥 Горячее 💬 Длинная дискуссия

Грук, искусственный интеллект, прикреплённый к сервису X, загрузил на серверы xAI весь пользовательский каталог одного человека. В нём находятся ssh‑ключи, база паролей, документы, фотографии и видеозаписи — по сути, всё, что хранится в домашней папке. Пользователь под ником @a_green_being опубликовал скриншот, где видно, что данные попали в облако xAI, и написал, что «Грук загрузил мою всю директорию». Инцидент произошёл 13 июля 2026 года и вызвал бурные обсуждения о приватности.

Инцидент поднимает вопросы о том, насколько безопасно хранить данные в сервисах, где ИИ может получать доступ к файлам без явного согласия. Эксперты отмечают, что утечка ssh‑ключей и базы паролей может привести к компрометации криптографических систем и краже личных данных. Скриншот, размещённый в ответе, подтверждает полную загрузку папки и демонстрирует структуру файлов, что подчёркивает необходимость более строгих механизмов контроля доступа и прозрачности алгоритмов, используемых в xAI.

by tnolet • 13 июля 2026 г. в 13:39 • 442 points

ОригиналHN

#cloud#docker#grok#llm#podman#privacy#security#ssh#twitter#xai

Комментарии (233)

  • Многие считают, что ограничение доступа через .md‑файлы бессмысленно, так как пользователи часто устанавливают шпионское ПО.
  • Решение — изоляция: отдельный пользователь, контейнеры (Podman, Docker) или виртуальные машины с ограниченными правами.
  • Авторы Grok не уточняют, что агент загружает весь репозиторий, а не LLM, что усиливает риск утечки SSH‑ключей и прочих секретов.
  • Без надёжного sandbox‑а (Coder, Codespaces, облачные VM) использование таких агентов считается опасным и неподходящим для продакшн‑окружения.

EU Parliament greenlights Chat Control 1.0 (patrick-breyer.de) 🔥 Горячее 💬 Длинная дискуссия

Европейский парламент наконец разрешил внедрять «Чат‑Контроль 1.0» — систему, которая будет сканировать каждое частное сообщение в мессенджерах без согласия пользователей. Проект, отвергнутый дважды в марте, прошёл голосование, несмотря на резкую критику со стороны защитников приватности. Политика предусматривает автоматический поиск потенциально опасных материалов, но делает это без индивидуального контроля и без возможности оспорить решение.

Эдвард Брейер, один из самых активных противников этой инициативы, заявил, что «наши дети платят цену», подчеркнув, что массовый контроль подрывает их право на приватность и может привести к цензуре законопослушных разговоров. Он отметил, что такие меры создают precedents, позволяющие государствам шпионить за гражданским общением под видом защиты от терроризма и киберугроз. Критики также указывают, что внедрение сканирования ломает конечное шифрование, делая онлайн‑общение уязвимым для хакеров и корпоративного наблюдения. Если инициатива реализуется, пользователи потеряют возможность общаться свободно, а государства получат инструмент всестороннего наблюдения за повседневной жизнью. Эта инициатива входит в пакет законов, направленных на усилении контроля над цифровой средой, и может стать прецедентом для будущих мер, которые будут требовать от провайдеров хранить данные о каждом сообщении.

by rapnie • 09 июля 2026 г. в 11:03 • 1552 points

ОригиналHN

#chat-control#csam#end-to-end-encryption#eprivacy#eu-parliament#european-union#p2p#privacy

Комментарии (785)

  • Европарламент дважды отклонял законопроект, но из‑за спешного голосования и требования абсолютного большинства для от rejection он прошёл.
  • Новый вариант «Chat Control 1.0» разрешает сканировать частные сообщения без ордера, затрагивая мессенджеры, почту и облачные сервисы.
  • Критики указывают на нарушение ePrivacy, отсутствие реальной защиты от CSAM и угрозу приватности, а также на демократический дефект процедуры.
  • Некоторые комментарии сравнивают закон с историческими примерами навязывания контроля, подчёркивая рост авторитаризма в ЕС.
  • Обсуждаются альтернативы: использование end‑to‑end шифрования, стеганографии, токенов для возрастной проверки и переход к P2P‑сервисам.

Chat Control 1.0 and 2.0 Explained (fightchatcontrol.eu) 🔥 Горячее 💬 Длинная дискуссия

Две параллельно рассматриваемые инициативы «Чат‑Контроль». Регулирование 2021 года (Chat Control 1.0) – временная отстрочка от ePrivacy, позволяющая провайдерам добровольно сканировать частные сообщения на материал о сексуальном насилии над детьми. Сканирование не обязательное, но применяется крупнейшими сервисами (Google, Meta, Microsoft, Snap) и пока не затрагивает полностью шифрованные каналы, хотя допускается клиент‑сайд сканирование. После истечения в апреле 2026 года закон был восстановлен 9 июля 2026 года, когда парламентарии не набрали требуемый абсолютный большинство из 361 голосов, чтобы отвергнуть его продление; окончательное голосование 314 против 276 позволило ему действовать до 2028 года.

Chat Control 2.0 – постоянный проект CSA Regulation – всё ещё в трилоге, где стороны не могут согласиться, должна ли проверка частных сообщений стать обязательной. Оригинальная версия требовала сканировать любые сообщения, но позиция Совета 2025 года сделала её «добровольной», создавая стимулы для массовой проверки, тогда как позиция Европарламента ограничивает сканирование лишь подозреваемыми пользователями и требует судебного решения. Включение зашифрованных мессенджеров остаётся спорным, и пять раундов переговоров без результата; последний, запланированный на 29 июня 2026 года, провалился из‑за спора о сканировании без подозрений. Переговоры продолжаются под présidence Ирландии.

by gasull • 07 июля 2026 г. в 14:23 • 910 points

ОригиналHN

#chat-control#csa-regulation#encryption#eprivacy#eu#google#meta#microsoft#privacy#snap

Комментарии (346)

  • Критики считают закон «чат‑контроль» угрозой приватности и свободы, превращая платформы в инструмент массовой слежки.
  • Обсуждаются технические детали: сканирование зашифрованных сообщений возможно только через обязательные бекдоры или на‑устройстве сканеры.
  • Участники указывают на политическую мотивацию — законопроект продвигают, несмотря на отсутствие доказательств эффективности и при этом игнорируют реальные проблемы защиты детей.
  • Примеры показывают, что инициатива часто поддерживается лобби‑группами и политиками, а не реальными жертвами, вызывая скепсис и недоверие к официальным целям.
  • Есть опасения, что такие меры могут привести к цензуре, ограничению прав пользователей и ухудшению доверия к онлайн‑коммуникациям.

Organic Maps (organicmaps.app) 🔥 Горячее 💬 Длинная дискуссия

Organic Maps – бесплатное приложение для офлайн‑картографии, ориентированное на пешие прогулки, велосипедные и автомобильные маршруты. Оно полностью автономно: после загрузки карт можно обойтись без интернет‑соединения, что позволяет забыть о SIM‑карте и продлить работу батареи до недели. При этом нет рекламы, отслеживания, сбора данных или обязательных регистраций; всё построено на открытых данных OpenStreetMap и проверено проектами Exodus и TrackerControl на отсутствие трекеров.

В наборе – подробные карты с контурными линиями, профилями высот, велодорожками, пешими тропами, метро, навигация с голосовым руководством, поддержка CarPlay и Android Auto, импорт/экспорт закладок в форматах GPX, KML, GeoJSON, темный режим и статьи из Wikipedia. Приложение открыто, распространяется под лицензией MIT, а за 6 млн установок разработчики просят пожертвовать, чтобы масштабировать сервисы и поддерживать независимое сообщество.

Приложение позволяет быстро искать точки на загруженных картах, импортировать маршруты и делиться ими, а также просматривать статьи Wikipedia о популярных местах. Разработчики подчёркивают, что проект полностью независимый, не связан с крупными корпорациями, и призывают пользователей поддержать его финансово, чтобы сохранять свободу и приватность в каждой поездке.

by tosh • 05 июля 2026 г. в 14:14 • 1175 points

ОригиналHN

#android-auto#carplay#geojson#gpx#kml#mit-license#offline-maps#open-source#openstreetmap#privacy

Комментарии (363)

  • Organic Maps хвалят за детальные офлайн‑карты OSM, но критикуют возможный переход к закрытым функциям и плохую обработку поиска.
  • Форк CoMaps набирает популярность, добавляет новые возможности (CarPlay, TestFlight) и активно развивается.
  • Пользователи отмечают неудобства: медленную загрузку регионов, отсутствие веб‑клиента и ограниченный UI для велосипедных маршрутов.
  • Общество ценит приватность и открытый характер проекта, но ищет улучшения в удобстве и совместимости с другими сервисами.

Age verification is just a precursor to automated attribution of speech (nonogra.ph) 🔥 Горячее 💬 Длинная дискуссия

В США, Европе и Австралии уже вводятся правила проверки возраста, которые официально позиционируются как защита детей, но на деле служат лишь первым шагом к привязке онлайн‑аккаунтов к реальным личностям. Государство получает возможность мгновенно узнать, кто стоит за каждым комментарием, и тем самым упрощает преследование реплик, которые могут быть «неудобными». Для правоохранительных органов важны два вопроса: что произошло и кто это сделал; проверка возраста автоматически отвечает на второй, позволяя сразу получать паспортные данные, номер социального страхования или другую идентификацию.

Эти законы уже используют реальные документы: в США — SSN, в ЕС — национальные идентификаторы, в Австралии — номер паспорта. Ирония в том, что «спасать детей» заявляют политики и корпорации, у которых часто свои юридические проблемы. При достаточном числе проверенных пользователей система будет автоматизирована: один нежелательный пост о политике или небольшое разногласие в чате могут привести к письму‑уведомлению или визиту полиции, как уже происходит с запросами провайдеров по нарушениям авторских прав. Поэтому стоит отказываться от верификации, использовать анонимные сервисы и, при необходимости, платить в криптовалютах, чтобы не отдавать государству возможность привязывать каждое слово к вашему имени.

by arkhiver • 29 июня 2026 г. в 03:42 • 1019 points

ОригиналHN

#anonymity#censorship#cryptography#government#law#online-freedom#privacy#security#surveillance#zero-knowledge-proofs

Комментарии (632)

  • Возрастная проверка превращается в систему идентификации пользователей, ставя под угрозу анонимность.
  • Законы могут привести к массовой цензуре и контролю над онлайн‑пространством.
  • Криптографические решения (ZKP, двойная анонимность) позволяют проверять возраст без раскрытия личных данных.
  • Технологический суверенитет и децентрализация становятся ключевыми для защиты свободы слова.
  • Противники опасаются, что такие меры будут использоваться для расширения контроля над контентом и Surveillance.

EU to legislate about Chat Control behind closed doors (patrick-breyer.de) 🔥 Горячее 💬 Длинная дискуссия

Европейские инициаторы предлагают сканировать приватные сообщения в мессенджерах под предлогом защиты детей, но за закрытыми дверями уже обсуждаются компромиссы, которые могут превратить эту меру в массовый контроль над личными коммуникациями. Внутренние переговоры с отраслевыми игроками приводят к готовящимся уступкам: вместо полного отказа от сканирования предлагается лишь ограниченный, но всё равно существующий доступ к содержимому чатов, что ставит под угрозу шифрование и анонимность миллионов пользователей.

В ответ на эти «двойные угрозы» активисты возобновили работу над fightchatcontrol.eu, разместив новые материалы и призывая к массовому сопротивлению. Они заявляют, что демократические процедуры игнорируются, а решения принимаются в интересах корпораций, а не граждан. «Мы не позволим, чтобы частные разговоры стали инструментом массовой слежки», — заявляют авторы кампании, подчёркивая, что только публичное давление может остановить нелегативные соглашения.

by NeutralForest • 28 июня 2026 г. в 14:40 • 741 points

ОригиналHN

#chat-control#encryption#eu#legislation#messaging-apps#privacy#surveillance

Комментарии (435)

  • Критика того, что инициатива «чат‑контроль» противоречит принципам открытого интернета и массовой шифровки, а реальное влияние ограничено несколькими крупными провайдерами.
  • Выражены опасения, что законопроект будет повторно внесён в повестку, несмотря на предыдущие отказы, и что за ним стоит скрытая лоббистская поддержка.
  • Упоминаются четыре страны (Чехия, Италия, Нидерланды, Польша), которые выступают против проекта, и призыв к более прозрачному анализу механизмов его продвижения.
  • Общая тревога по поводу роста слежки, угрозы конфиденциальности и роста анти‑ЕС настроений среди граждан.

The 'papers, please' era of the internet will decimate your privacy (expression.fire.org) 🔥 Горячее 💬 Длинная дискуссия

Эра «papers, please» интернета угрожает приватности пользователей. Правительства США и другие страны требуют от соцсетей проверять возраст через биометрию, паспортные данные или другие личные сведения, иначе их ждут штрафы. Эта практика уже внедрена в Австралии, где с декабря 2025 года запрещено доступ к соцсетям детям младше 16 лет. Однако закон не работает: исследование показывает, что через несколько месяцев около 70 % подростков всё равно находят способы обойти ограничения, а школьные запреты на телефоны делают меру почти бессмысленной.

В результате платформы вынуждены собирать биометрию, сканы паспортов или привлекать сторонние сервисы верификации, что повышает риск утечки персональных данных, особенно когда пользователи обсуждают чувствительные темы — от политических критик до медицинских проблем. Цифры говорят сами за себя: исследования BMJ не выявили заметного снижения употребления соцсетей подростками, а 70 % детей всё ещё обходят блокировки. Таким образом, «papers, please» превращается в массовый сбор чувствительной информации, который в будущем может быть использован против самих пользователей.

by bilsbie • 25 июня 2026 г. в 21:44 • 1152 points

ОригиналHN

#age-verification#biometrics#censorship#data-protection#government-regulation#identification#online-security#privacy#social-media#surveillance

Комментарии (622)

  • Технологические решения (анонимные креды, метаданные) позволяют проверять возраст без раскрытия личных данных.
  • Даже при отсутствии публичных данных системы идентификации ставят под угрозу приватность всех пользователей.
  • Предполагается постепенное внедрение обязательного ID‑паспорта, которое будет распространяться на услуги, аренду, интернет и т.д.
  • Некоторые пользователи планируют полностью отойти от цифрового мира, перейти к офлайн‑жизни и создавать собственные защищённые сети.

What we call "age verification" is actually mass surveillance (pluralistic.net) 🔥 Горячее 💬 Длинная дискуссия

Меры, которые называют «проверкой возраста», на деле превращаются в всеобъемлющую слежку за каждым, кто пользуется интернетом, — пишет автор. Эта политика объединяет анти‑технологических активистов и консервативных политиков, которым alike нужен минимум лет для доступа к онлайн‑контенту. Они не замечают, что требуемый контроль данных делает рекламную индустрию surveillance‑технологий похожей на детскую игру, а затем используют полученный контроль, чтобы заставить всех установить VPN, а потом запретить её. Для рекламодателей такой закон — идеальный сценарий: каждый пользователь обязан передавать всю свою онлайн‑активность в государственную базу, что делает их бизнес ещё более прибыльным.

При этом «возрастная проверка» часто опирается на сомнительные биометрические методы, например, измерение формы лица, которые пока не способны отличить 17‑летнего от 18‑летнего. Без такой слежки платформы не могут таргетировать детей на анорексию, экстремизм или кибербуллинг, значит, основные угрозы появляются именно из‑за массового наблюдения. Технологические компании используют эту ситуацию, чтобы учить детей обходить блокировки, а затем запрещать обходы, превращая защиту в инструмент контроля. Таким образом, попытка «спасти детей от шпионажа» оказывается самой глупой, очень, очень глупой формой шпионажа.

by hn_acker • 23 июня 2026 г. в 14:04 • 951 points

ОригиналHN

#advertising#age-verification#biometric#data-collection#internet-regulation#online-monitoring#online-safety#privacy#surveillance#vpn

Комментарии (506)

  • Age‑verification превращается в массовый мониторинг всех пользователей, а не только детей.
  • Родители уже контролируют доступ детей к интернету; дополнительные законы лишь создают новые барьеры.
  • Решения требуют от владельцев платформ хранить персональные данные, что повышает риск злоупотребления.
  • Технологический профсоюзный отказ от реализации может остановить внедрение таких систем.

Never Give Them Your Face (nevergivethemyourface.com) 🔥 Горячее 💬 Длинная дискуссия

Их цель — заставить вас сдавать паспорт или биометрию лица, показывая, что вы «взрослый». Под видом защиты детей законопроекты в трёх континентах требуют подтверждения возраста через государственный документ или скан лица, который превращается в трёхмерную карту. Эта процедура вовсе не проверка возраста, а forced identity tracking: к каждому запросу привязывается ваше имя, дата рождения, номер документа и лицо. Такие данные собираются Meta, Facebook, Twitter, Instagram и передаются сторонним проверяющим, о которых вы не слышали и к которым не имеете доступа.

Система не работает: подростки обходят её через арендуемые аккаунты, VPN и продажу готовых «проверенных» профилей на eBay. При этом создаётся открытый «детский список», позволяющий сразу находить детей, а их перемещение в закрытые уголки интернета делает их менее защищёнными. Каждая база данных — ловушка, где утечка превращает ваше лицо и паспорт в товар на тёмном рынке; например, после утечки Equifax IDentityGuard+ за $17,99 продавали кредитные мониторинги. В итоге вы отдаёте не только возраст, а всю свою биометрию, которую нельзя сбросить, а защита детей превращается в инструмент массовой слежки.

by audiodude • 22 июня 2026 г. в 13:45 • 749 points

ОригиналHN

#biometrics#equifax#facebook#identity-tracking#instagram#meta#privacy#surveillance#twitter

Комментарии (451)

  • Обсуждается, что принудительная верификация возраста часто превращается в массовый сбор биометрических данных и идентификацию пользователей
  • Участники отмечают, что компании используют «защиту детей» как предлог для расширения контроля над данными
  • Примеры: требования сканировать лицо в соцсетях, налогах, банках, а также в магазинах и аэропортах
  • Критика: такие меры неэффективны, нарушают приватность и могут привести к централизованному хранению личных данных

Identity verification on Claude (support.claude.com) 🔥 Горячее 💬 Длинная дискуссия

Claude требует верификацию личности, чтобы ограничить злоупотребления, соблюдать правила и выполнить юридические обязательства. Для подтверждения нужно показать оригинальный государственный фото‑документ и сделать селфи в реальном времени с помощью камеры телефона или компьютера; процесс занимает менее пяти минут. Мы выбрали в качестве партнёра Persona Identities за их надёжные технологии и строгие меры конфиденциальности. Данные используются только для подтверждения вашей идентичности и удаляются после завершения проверки, а Anthropic не копирует их изображения, а получает доступ через Persona только при необходимости. Это обеспечивает высокий уровень защиты и минимизирует риск утечки.

Мы гарантируем, что ваш документ и селфи хранятся у Persona, а не на наших серверах, и шифруются в процессе передачи и хранения. Ваша информация не используется для обучения моделей, не передаётся третьим лицам и применяется лишь в рамках правовых запросов. Если верификация не прошла, попробуйте сделать снимок при лучшем освещении или заменить документ; при повторных ошибках обратитесь в форму поддержки. Блокировка аккаунта может произойти из‑за нарушений правил, создания учётной записи в запрещённой стране или использования сервиса подросткам. Как говорится, «безопасность — превыше всего».

by bathory • 21 июня 2026 г. в 12:44 • 866 points

ОригиналHN

#anthropic#claude#identity-verification#persona#privacy#security

Комментарии (736)

  • Требуется верификация через сторонний сервис Persona, включая загрузку паспорта и селфи, что вызывает опасения по поводу конфиденциальности данных.
  • Пользователи опасаются, что полученные данные могут быть использованы для обучения моделей или переданы властям, что похоже на «AI‑оружие» с ограниченным доступом.
  • Многие уже отменили подписки, опасаясь, что такие меры приведут к блокировке аккаунтов и созданию барьера для иностранных пользователей.
  • Дискуссия поднимает вопросы о возможном расширении требований к идентификации и их влиянии на доступ к моделям в будущем.

CBP is monitoring US drivers and detaining those with suspicious travel patterns (apnews.com) 🔥 Горячее 💬 Длинная дискуссия

Пограничная служба США расширила мониторинг американских водителей, задерживая граждан за "подозрительные" поездки внутри страны. Агенты останавливают автомобили на расстоянии сотен миль от границы, используя данные о маршрутах и частоте поездок для выявления подозрительных паттернов. В отчетах говорится о случаях, когда американцев без ордера задерживали на несколько часов, конфисковывали телефоны и требовали предоставить пароли.

Эта практика вызывает серьезные опасения по поводу нарушения четвертой поправки Конституции, защищающей от необоснованных обысков и задержаний. По данным ACLU, с 2017 года зафиксировано более 8 000 таких случаев задержания американцев. "Мы видим беспрецедентное расширение полномочий пограничной службы за пределы приграничной зоны", - заявили правозащитники, подчеркивая, что граждане не обязаны предоставлять документы или отвечать на вопросы агентов вне официальных пунктов пропуска.

by jjwiseman • 20 ноября 2025 г. в 19:52 • 747 points

ОригиналHN

#civil-liberties#constitutional-law#discrimination#licence-plate-recognition#privacy#surveillance

Комментарии (792)

  • Пользователи обсуждают, что технологии слежения, такие как сканеры номерных знаков и камеры, нарушают приватность и могут быть использованы для дискриминации.
  • Участники подчеркивают, что эти технологии часто используются без надлежащего надзора и могут быть использованы для слежения за людьми без надлежащих оснований.
  • Обсуждение также касается того, что эти технологии могут быть использованы для слежения за людьми на основе их расы, религии или политических убеждений.
  • Участники также обсуждают, что эти технологии могут быть использованы для слежения за людьми на основе их повседневной деятельности, что может быть использовано для дискриминации.
  • Некоторые участники также выражают обеспокоенность по поводу того, что эти технологии могут быть использованы для слежения за людьми без их ведома или согласия.

Europe is scaling back GDPR and relaxing AI laws (theverge.com) 🔥 Горячее 💬 Длинная дискуссия

Европейский Союз ослабляет свои знаковые законы о приватности и искусственном интеллекте под давлением крупных технологических компаний. ЕС, ранее известный как лидер в области регулирования технологий, теперь пересматривает ключевые положения своего законодательства о защите данных и ИИ. Это решение последовало после интенсивной лоббистской кампании со стороны Big Tech, которая утверждала, что строгие нормативные требования тормозят инновации.

Критики опасаются, что ослабление регулирования приведет к злоупотреблению данными и созданию рискованных ИИ-систем без должного надзора. Этот сдвиг в политике ЕС отражает растущее напряжение между защитой прав потребителей и созданием благоприятных условий для технологических инноваций, что может иметь далеко идущие последствия для цифровых прав граждан и технологической индустрии в Европе и за ее пределами.

by ksec • 19 ноября 2025 г. в 14:41 • 884 points

ОригиналHN

#big-tech#data-protection#european-union#gdpr#llm#privacy#regulation

Комментарии (1015)

  • ЕС отступил под давлением США и крупных технологических компаний, отменив предложение обновить законодательство о куки, что вызвало широкий резонанс в обществе.
  • Предложение ЕС обновить законодательство о куки было отвергнуто, что вызвало критику со стороны тех, кто считает, что ЕС поддался давлению со стороны США и крупных технологических компаний.
  • Обсуждение вокруг предложения ЕС обновить законодательство о куки вызвало широкий резонанс в обществе, где многие выразили обеспокоенность тем, что ЕС не смог устоять под давлением со стороны США и крупных технологических компаний.

I am stepping down as the CEO of Mastodon (blog.joinmastodon.org) 🔥 Горячее 💬 Длинная дискуссия

После почти 10 лет у руля Mastodon, Евгений Рошко уходит с поста CEO и передаёт права на торговую марку и другие активы некоммерческой организации Mastodon. Он отмечает, что Mastodon больше, чем он сам, и хочет убедиться, что проект остаётся верным своим ценностям, избегая ловушки эго основателей. Рошко признаёт, что управление социальным проектом оказалось для него крайне стрессовым, сравнивая себя с техническими миллиардерами, но без их ресурсов и поддержки. Он вспоминает, как его критиковали за недостаточно модный стиль в сравнении с Джеffом Безосом, и отмечает, что даже мелкие замечания со временем подтачивают.

Решение было принято после особенно неприятного взаимодействия с пользователем летом прошлого года, заставившего его пересмотреть отношения с проектом. Рошко считает одной из своих главных заслуг умение говорить "нет", хотя это стоило Mastodon некоторых возможностей для публичности. Он гордится тем, как далеко проект зашёл за десятилетие — от скромного проекта, написанного в его детской спальне, до одного из последних процветающих элементов оригинального, ориентированного на сообщество интернета. Несмотря на уход с поста CEO, Рошко останется в проекте в роли советника, сохраняя веру в миссию Mastodon как лучшего шанса на лучшее будущее в условиях всё более дистопичного капиталистического мира.

by Tomte • 18 ноября 2025 г. в 18:13 • 531 points

ОригиналHN

#bluesky#decentralization#foss#mastodon#privacy

Комментарии (377)

  • Основатель Мастодона Евгений Рошко уходит с поста CEO из-за стресса и негативного взаимодействия с пользователем летом прошлого года.
  • Сообщество высоко оценивает его вклад в FOSS, приватность и децентрализацию, но беспокоится о будущем проекта без его руководства.
  • Критика платформы за сложность поиска пользователей и контента по сравнению с Bluesky, а также за наличие токсичного и агрессивного контента.
  • Реорганизация проекта: передача активов некоммерческой организации в США, выплата €1 млн компенсации основателю.
  • Беспокойство о сохранении децентрализованной природы Мастодона после ухода ключевой фигуры и возможной централизации.

Windows 11 adds AI agent that runs in background with access to personal folders (windowslatest.com) 🔥 Горячее 💬 Длинная дискуссия

Microsoft планирует добавить в Windows 11 фонового AI-агента с доступом к личным папкам пользователей, что вызывает серьезные опасения относительно безопасности. Эта функция будет постоянно работать в системе, анализируя пользовательские данные для предоставления "умных" рекомендаций и автоматизации задач. Эксперты предупреждают, что такой уровень доступа к конфиденциальной информации создает уязвимости для потенциальных утечек данных и несанкционированного доступа.

Пользователи выразили беспокойство по поводу масштабного сбора личной информации без четкого контроля над тем, как она используется и хранится. Microsoft пока не предоставила подробностей о мерах защиты, но обещает внедрить "продвинутые механизмы безопасности". Ранее компания сталкивалась с критикой за избыточное сбор данных в Windows 10, что заставляет многих пользователей сомневаться в новой функции.

by jinxmeta • 17 ноября 2025 г. в 23:47 • 523 points

ОригиналHN

#llm#microsoft#privacy#security#windows-11

Комментарии (461)

  • Microsoft внедряет агентов ИИ в Windows без возможности полного отключения, вызывая возмущение пользователей.
  • Пользователи выражают глубокое беспокойство о приватности: агенты получают доступ к файлам, данным и могут передавать их на серверы Microsoft.
  • Многие планируют или уже перешли на Linux как альтернативу, ссылаясь на потерю контроля над системой и этические проблемы.
  • Критика направлена на засорение интерфейса кнопками Copilot, снижение производительности и отсутствие прозрачности в работе агентов.
  • Пользователи сомневаются в безопасности и этичности агентов, особенно в их способности действовать от имени пользователя с использованием учётных данных.

Supercookie: Browser Fingerprinting via Favicon (2021) (github.com) 🔥 Горячее

Supercookie — это технология отслеживания пользователей через favicon, позволяющая идентифицировать посетителей даже при блокировке обычных cookie. Метод основан на использовании уникальных URL-адресов для иконок сайтов, которые сохраняются браузером и могут быть прочитаны разными доменами. Техника работает, потому что браузеры кэшируют favicon и не очищают их при закрытии приватных сеансов.

Проект демонстрирует, как можно создать устойчивый к блокировкам механизм отслеживания, используя легитимные веб-технологии. Исследователи отмечают, что такой метод позволяет отслеживать пользователей через несколько сайтов без их явного согласия, что создает серьезные проблемы для приватности. Технология работает во всех современных браузерах и может быть реализована с помощью нескольких строк кода.

by vxvrs • 16 ноября 2025 г. в 19:39 • 324 points

ОригиналHN

#browser-fingerprinting#favicon#github#javascript#privacy#tracking#web-caching#web-security

Комментарии (84)

  • Обсуждение охватывает как технические детали уязвимости favicon cache, так и более широкие вопросы приватности, ответственности разработчиков и бизнес-моделей в интернете.
  • Участники подчеркивают, что браузеры и операционные системы уже давно устранили эту уязвимость, но при этом поднимают вопрос о том, что последствия для сайтов, которые намеренно используют подобные методы, должны быть более серьезными.
  • Обсуждается, что даже если технически уязвимость устранена, остается вопрос о том, какие именно данные собираются и как они могут быть использованы.
  • Участники также обсуждают, что вместо того, чтобы полагаться на уязвимости, разработчики и компании должны фокусироваться на создании более приватных и безопасных продуктов для пользователей.

Bitchat for Gaza – messaging without internet (updates.techforpalestine.org) 🔥 Горячее 💬 Длинная дискуссия

Bitchat — новое приложение для безопасного обмена сообщениями, работающее без интернета, созданное специально для палестинцев в Газе. Израиль использует контроль над электроснабжением и телекоммуникации как оружие, регулярно отключая связь и оставляя людей отрезанными от мира. Приложение позволяет общаться даже при полном отсутствии интернета или электричества, передавая сообщения через Bluetooth и создавая mesh-сеть, где каждое устройство помогает ретранслировать данные.

Все сообщения в Bitchat полностью зашифрованы, а для использования не требуется создавать аккаунт, указывать номер телефона или email. Tech for Palestine проверили приложение и признали его безопасным и надежным инструментом. Интересно, что приложение стало популярно не только в Газе, но и в других странах с гражданскими беспорядками — Непале, Индонезии, Кот-д'Ивуаре и Мадагаскаре. В отличие от WhatsApp, который имеет уязвимости и может использоваться для слежки, Bitchat обеспечивает полную приватность и не хранит данные на центральных серверах.

by ciconia • 14 ноября 2025 г. в 17:43 • 412 points

ОригиналHN

#bluetooth#encryption#mesh-networking#offline-communication#privacy#techforpalestine

Комментарии (219)

  • Обсуждение в основном вращается вокруг того, насколько применимы такие технологии как Bitchat в условиях, где инфраструктура может быть ограничена или отсутствует, как в Газе, и какие технические и этические вызовы это вызывает.
  • Участники обсуждают, что такие технологии могут быть полезны не только в зонах конфликта, но и в других ситуациях, где инфраструктура может быть ограничена, таких как природные катастрофы или крупные мероприятия.
  • Также обсуждается, что такие технологии могут быть полезны в других ситуациях, где инфраструктура может быть ограничена, таких как природные катастрофы или крупные мероприятия.
  • Некоторые участники выражают обеспокоенность по поводу того, что такие технологии могут быть использованы для неблагонадежных целей.
  • Также обсуждается, что такие технологии могут быть полезны в других ситуациях, где инфраструктура может быть ограничена, таких как природные катастрофы или крупные мероприятия.

Lawmakers want to ban VPNs (eff.org) 🔥 Горячее 💬 Длинная дискуссия

Законодатели в нескольких странах предлагают запретить VPN-сервисы, демонстрируя полное непонимание их технических функций и реального применения. По данным EFF, такие запреты основаны на ложном представлении о VPN как исключительно инструментах для незаконной деятельности, игнорируя их законные uses: от защиты конфиденциальности в публичных сетях до обеспечения безопасности удаленных сотрудников. Один из законодателей заявил: "VPN — это просто способ скрыть преступную деятельность", что показывает поверхностное понимание технологии.

Такие запреты создадут больше проблем, чем решат. VPN используются миллионами обычных пользователей для защиты банковских данных, журналистами для безопасной связи с источниками, а компаниями — для защиты корпоративной информации. Полный запрет VPN не остановит киберпреступников, но лишит законопослушных граждан важных инструментов безопасности. EFF призывает к взвешенному подходу, основанному на технической грамотности, а не на популистских решениях, которые подрывают цифровую безопасность и частную жизнь.

by gslin • 14 ноября 2025 г. в 06:39 • 565 points

ОригиналHN

#cybersecurity#digital-rights#encryption#privacy#vpn

Комментарии (322)

  • Законы о верификации возраста через ID технически неосуществимы и создают риски утечек данных, так как сайты не могут отличить VPN-трафик.
  • Подобные меры повторяют исторические попытки контроля над шифрованием (например, Clipper Chip) и копируют практики авторитарных государств.
  • Предлагается альтернатива: родительские пароли для фильтрации контента на устройстве вместо тотальной интернет-цензуры.
  • Участники видят в законах стремление к усилению контроля и слежке под предлогом защиты детей, что ведёт к авторитаризму.
  • Законы намеренно составлены с расплывчатыми требованиями, чтобы создать невозможные для исполнения условия и оправдать дальнейшие ограничения.

YouTube Removes Windows 11 Bypass Tutorials, Claims 'Risk of Physical Harm' (news.itsfoss.com) 🔥 Горячее 💬 Длинная дискуссия

YouTube удалил туториалы по обходу требований Windows 11 с канала CyberCPU Tech, утверждая, что они "создают риск серьезного физического вреда или смерти". Оба видео - об установке Windows 11 с локальным аккаунтом и обходе аппаратных требований - получили предупреждения о нарушении правил. Первое обжалование было отклонено за 45 минут, второе - всего за 5 минут, что вызвало вопросы о прозрачности процесса модерации.

Автор канала подозревает либо избыточно усердную ИИ-модерацию, либо возможное вмешательство Microsoft. YouTube не предоставил четких объяснений своим действиям, оставляя создателей контента без возможности защиты. Этот случай стал еще одним примером того, как крупные платформы удаляют технический контент без достаточных оснований, оставляя создателей без ресурсов для оспаривания решений.

by WaitWaitWha • 07 ноября 2025 г. в 20:50 • 811 points

ОригиналHN

#censorship#content-moderation#linux#llm#macos#microsoft#operating-systems#privacy#windows-11#youtube

Комментарии (345)

  • YouTube удалил видео о ручной установке Windows 11, сославшись на "риск физического вреда", что вызвало критику цензуры.
  • Пользователи сочли причину удаления абсурдной и указали на неэффективность автоматизированной модерации.
  • Удаление спровоцировало миграцию пользователей на Linux и macOS, а также эффект Стрейсанд (усиление интереса к удалённому контенту).
  • Видео были восстановлены после апелляции, но корпоративная политика цензуры осталась предметом спора.
  • Обсуждение затронуло недоверие к платформам и необходимость регулирования корпораций.

Radiant Computer (radiant.computer)

Radiant Computer представляет собой проект по созданию персонального компьютера с нуля, свободного от исторического багажа и влияния Big Tech. Авторы считают, что современная вычислительная индустрия движется к менее свободному миру, где системы проектируются вокруг моделей вовлеченности и слежки, а не потребностей пользователей. Их система предлагает альтернативу: без браузера, с собственной сетью, напоминающей ранний интернет, без соцсетей, скриптов и трекеров.

Ключевая философия проекта заключается в том, что код - это родная среда вычислений, и Radiant делает его доступным для всех. Каждое приложение существует как код, который можно читать, редактировать и расширять, давая пользователям полный контроль. Проект также исследует, как генеративный ИИ может сделать программирование доступным для более широкой аудитории, одновременно сохраняя приватность данных и создавая пространство для фокуса и творчества.

by beardicus • 05 ноября 2025 г. в 13:22 • 205 points

ОригиналHN

#hardware#llm#open-source#operating-systems#privacy#programming-languages

Комментарии (146)

  • Проект Radiant Computer представляет собой попытку создать новую вычислительную платформу с нуля, включая ОС, язык программирования и даже аппаратное обеспечение, но пока не представлено никаких конкретных результатов.
  • Критики указывают на то, что проект выглядит как вейпор, не предлагает никаких конкретных технических деталей и не демонстрирует прогресса.
  • Некоторые комментаторы выражают сомнение в способности команды реализовать заявленные амбиции, учитывая, что они не предоставляют никакой конкретной информации о текущем состоянии дел.
  • Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.
  • Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.

Uncle Sam wants to scan your iris and collect your DNA, citizen or not (theregister.com) 🔥 Горячее 💬 Длинная дискуссия

Министерство внутренней безопасности США (DHS) стремится расширить сбор биометрических данных, включая отпечатки пальцев, радужные оболочки и лица, даже от американских граждан. Это предложение выходит за рамки текущей практики, когда биометрические данные в основном собираются у иностранцев при пересечении границ. DHS утверждает, что такие меры необходимы для повышения национальной безопасности и борьбы с терроризмом.

Критики опасаются, что такое расширение полномочий приведет к массовой слежке за гражданами и нарушению их приватности. В настоящее время закон требует судебного ордера для сбора биометрических данных у граждан, но DHS хочет обойти это ограничение. Эксперты отмечают, что биометрические данные нельзя изменить в случае утечки, что создает долгосрочные риски для безопасности персональных данных населения.

by SanjayMehta • 04 ноября 2025 г. в 23:35 • 313 points

ОригиналHN

#biometrics#data-collection#dhs#dna#five-eyes#privacy#security#surveillance

Комментарии (195)

  • Сбор биометрических данных (ДНК, отпечатки пальцев, радужная оболочка) в США вызывает опасения из-за коммерческой ценности и высокого риска злоупотреблений.
  • Массовый сбор ДНК новорожденных в Калифорнии без явного согласия граждан приводится как пример необратимого сбора чувствительных данных.
  • Биометрию критикуют за использование в качестве "секретного ключа" вместо идентификации, что делает утечки необратимыми и создает риски авторитарного контроля.
  • Участники обсуждают "скользкую дорожку" к авторитаризму, сравнивая практику с методами Штази и отмечая, что безопасность часто используется как оправдание для расширения слежки.
  • Отмечается, что сбор данных уже стал рутиной в США и странах Five Eyes, а публичные комментарии граждан носят формальный характер и вряд ли повлияют на решения властей.

Chat Control proposal fails again after public opposition (andreafortuna.org) 🔥 Горячее

Европейский Совет вновь отступил от спорного предложения Chat Control после массового общественного сопротивления. Текущее датское председательство отозвало инициативу, которая требовала всеобщего сканирования зашифрованных сообщений под предлогом борьбы с материалами о сексуальном насилии над детьми. Это лишь очередной эпизод длительной борьбы между защитниками приватности и законодателями, которые считают, могут пожертвовать шифрованием во имя общественной безопасности. Предложение, прозванное "зомби-инициативой" за свою способность возрождаться, встретило решительный протест со стороны более 80 общественных организаций, включая Electronic Frontier Foundation.

Техническая критика фокусируется на фундаментальном непонимании принципов шифрования. Любая система сканирования, особенно клиентская, создает уязвимость в системе безопасности, превращая шифрование в иллюзию. Как показал опыт Apple в 2021 году, подобные системы неизбежно будут эксплуатироваться не только авторизованными органами, но и злоумышленниками. Отказ Chat Control демонстрирует важность общественного участия в технологической политике, где консолидированное сопротивление экспертов, правозащитных организаций и обычных граждан смогло остановить опасную инициативу.

by speckx • 01 ноября 2025 г. в 16:42 • 476 points

ОригиналHN

#electronic-frontier-foundation#encryption#european-union#privacy#security

Комментарии (131)

  • Предложение о "контроле чатов" в ЕС отложено, но сторонники намерены вернуться к нему; это уже 25-я попытка за 4 года.
  • Любые исключения для политиков и чиновников вызывают особенно яростную критику, поскольку подчеркивает лицемерие.
  • Попытки ввести сканирование сообщений в ЕС сопровождаются попытками в США, где подобные инициативы уже провалились.
  • Предложение в ЕС предусматривает, что даже зашифрованные сообщения могут быть прочитаны третьей стороной, что технически невозможно без встроенной уязвимости, что вызывает обеспокоенность экспертов.
  • Подобные инициативы встречают сопротивление из-за опасений, что они могут быть использованы для массового надзора и что они нарушают права человека, особенно если политики и другие элиты освобождаются от этих правил.

US declines to join more than 70 countries in signing UN cybercrime treaty (therecord.media) 🔥 Горячее 💬 Длинная дискуссия

Более 70 стран подписали историческую конвенцию ООН по киберпреступности в Ханое, создав первый глобальный механизм противодействия цифровой преступности. Среди подписантов оказались Великобритания, ЕС, Китай, Россия, Бразилия и Нигерия, однако США, чьи представители присутствовали на церемонии, отказались подписать договор. Генсек ООН Антониу Гутеррес охарактеризовал киберпространство как "плодородную почву для преступников", отмечая, что киберпреступность ежегодно наносит мировой экономике ущерб в $10,5 трлн.

Конвенция устанавливает новые механизмы для координации правительств, отслеживания преступников и помощи странам Глобального Юга в борьбе с киберпреступностью. Это первый международный договор, криминализирующий интернет-зависимые преступления и признающий распространение интимных изображений без согласия преступлением. Однако документ подвергается критике со стороны технологических компаний и правозащитных организаций, опасающихся, что он может быть использован авторитарными режимами для подавления инакомыслия и создания тотальной системы слежки.

by pcaharrier • 30 октября 2025 г. в 14:22 • 320 points

ОригиналHN

#cybercrime#cybersecurity#international-law#privacy#surveillance#united-nations

Комментарии (198)

  • США отказались от участия в конвенции, подписанной Россией, Китаем, КНДР и ещё 70 странами, что вызвало широкое обсуждение.
  • Критика конвенции включает опасения, что она может быть использована для оправдания массового надзора и нарушения прав человека.
  • Обсуждение также затронуло вопрос, что такие страны, как Россия, Китай и Северная Корея, подписавшие конвенцию, сами являются источником и/или бенефициаром киберпреступности.
  • Участники обсуждения также отметили, что конвенция может быть использована для оправдания транснационального обмена данными и создания глобальной системы слежки.
  • Некоторые комментаторы также выразили обеспокоенность тем, что конвенция может быть использована для преследования исследователей в области безопасности и журналистов, а также для преследования политических активистов.
  • Некоторые участники обсуждения также отметили, что конвенция может быть использована для оправдания нарушения приватности и слежки за гражданами.

Firefox profiles: Private, focused spaces for all the ways you browse (blog.mozilla.org) 🔥 Горячее 💬 Длинная дискуссия

Mozilla представила новую функцию управления профилями Firefox, запускаемую 14 октября. Каждый профиль будет представлять отдельное пространство с собственными закладками, входами, историей, расширениями и темами, что поможет пользователям организовать разные аспекты онлайн-жизни: работу, учебу, семью и личные проекты. Функция снижает когнитивную нагрузку, предотвращая смешение данных и неловкие ситуации, когда личная информация появляется в профессиональном контексте.

В отличие от других браузеров, профили Firefox созданы с приоритетом конфиденциальности — Mozilla не собирает такие данные, как возраст, пол, точное местоположение или имя профиля. Пользователи могут визуально различать профили, выбирая разные цвета, темы и даже загружая собственные аватары. Эта разработка является частью миссии Mozilla по предоставлению контроля над онлайн-жизнью пользователей.

Mozilla тесно сотрудничала с людьми с ограниченными возможностями, чтобы сделать профили не только соответствующими стандартам доступности, но и действительно удобными для всех. Такое сотрудничество повлияло на визуальный дизайн и функциональность, особенно в защите конфиденциальных данных, таких как медицинская информация.

by darkwater • 29 октября 2025 г. в 08:10 • 353 points

ОригиналHN

#accessibility#firefox#mozilla#privacy#profile-management#ui

Комментарии (176)

  • Пользователи обсуждают, что профили Firefox существуют уже много лет, но новый UI не решает проблему с их использованием и не показывает старые профили.
  • Создание нового профиля через новый интерфейс не создаёт отдельную папку профиля, что вызывает вопросы о том, как перенести данные.
  • Некоторые пользователи отмечают, что новый интерфейс не позволяет выбрать, какой профиль использовать при открытии ссылки из внешнего приложения.
  • Обсуждается, что контейнеры и профили разные вещи, но новый UI не делает это ясным.
  • Несколько комментаторов выражают разочарование в том, что Mozilla не делает ясным, что именно нового вносит новый UI, и что именно он улучшается.

uBlock Origin Lite Apple App Store (apps.apple.com) 🔥 Горячее 💬 Длинная дискуссия

uBlock Origin Lite - это эффективный и легкий блокировщик контента от создателя оригинального uBlock Origin, доступный бесплатно для всех устройств Apple. Приложение использует те же фильтры, что и его десктопная версия, включая EasyList и EasyPrivacy, но при этом полностью декларативное, не потребляя системных ресурсов во время работы. Последнее обновление от 20 октября 2025 года добавило автоматический выбор оптимальных правил для новых разрешенных хостов.

Пользователи высоко оценили приложение, дав ему максимальный рейтинг 5.0 на основе 34 отзывов. Многие отмечают, что долго ждали появления uBlock Origin на iPadOS, и рады, что приложение теперь доступно на всех устройствах Apple. Приложение не собирает никаких пользовательских данных, что делает его безопасным выбором для защиты приватности.

by mumber_typhoon • 29 октября 2025 г. в 03:57 • 342 points

ОригиналHN

#apple#dns#ipados#privacy#safari#ublock-origin#webextensions

Комментарии (174)

  • uBlock Origin Lite на iOS не работает в Safari внутри приложений из-за ограничений WebExtensions, что делает его менее универсальным.
  • Orion для iOS поддерживает установку uBlock Origin, но не может быть установлен как браузер по умолчанию.
  • Wipr 2 и NextDNS продолжают быть актуальными альтернативами, но не блокируют рекламу в приложениях.
  • YouTube Shorts и реклама в нём не блокируются никаким из доступных инструментов.
  • DNS-уровень блокировки рекламы вроде NextDNS или DNS4EU не требует установки приложения и работает на всём устройстве.

ChatGPT's Atlas: The Browser That's Anti-Web (anildash.com) 🔥 Горячее 💬 Длинная дискуссия

OpenAI представила браузер Atlas, который автор называет "анти-веб" браузером, поскольку он активно борется с принципами открытого интернета. По умолчанию Atlas не ведет пользователей на реальные веб-страницы, а подменяет их контентом, сгенерированным ИИ. Когда автор искал "Taylor Swift showgirl", получил результат, похожий на веб-страницу, но без единой ссылки на официальный сайт певицы. Это создает "внутренний сад" из ИИ-контента, где пользователь заперт, не имея доступа к реальной информации.

Интерфейс браузера требует от пользователей угадывать команды вместо использования интуитивных кликабельных ссылок, что автор сравнивает с устаревшими текстовыми интерфейсами 1980-х годов. "Atlas - это браузер, но не веб-браузер. Это анти-веб браузер", - подчеркивает автор. Хотя при запуске есть предупреждение о возможной неточности информации, оно не отражает того факта, что браузер может полностью fabrircate контент, выдавая его за реальные веб-результаты.

by AndrewDucker • 25 октября 2025 г. в 09:08 • 741 points

ОригиналHN

#atlas#browser#data-collection#llm#openai#privacy#web

Комментарии (301)

  • Обсуждение вращается вокруг того, что OpenAI и другие компании стремятся не просто создать браузер, а встроить себя в поток данных, что вызывает опасения по поводу приватности и безопасности.
  • Участники обсуждают, что браузер Atlas, как и другие подобные продукты, не предоставляет ссылки на первоисточники, что подрывает саму идею веба как такового.
  • Обсуждается, что вместо того, чтобы предоставлять пользователю прямой доступ к информации, эти продукты вместо этого изолируют его внутри их собственной экосистемы, что вызывает опасения по поводу монополизации и контроля над информацией.
  • Участники также обсуждают, что такие продукты могут быть использованы для сбора персональных данных, что может быть использовано для таргетированой рекламы или других целей.
  • В конце концов, обсуждение приходит к выводу, что вместо того, чтобы позволить технологическим компаниям встроить себя в поток данных, следует развивать открытые и прозрачные технологии, которые бы позволили пользователям иметь контроль над их собственными данными и приватностью.

Unlocking free WiFi on British Airways (saxrag.com) 🔥 Горячее

Недавно на рейсе British Airways из Гонконга в Лондон автор обнаружил бесплатный WiFi для "сообщений" через программу лояльности. Оказалось, что для регистрации достаточно ввести email без верификации прямо в полёте. Бесплатный интернет работал с WhatsApp, Signal и WeChat (без изображений), но блокировал Discord и обычные сайты.

Автор выяснил, что система использует SNI (Server Name Indication) из TLS-рукопожатия для определения типа трафика. SNI раскрывает домен до установления шифрования, позволяя авиакомпании блокировать не-whitelisted домены. Эксперименты показали, что даже прямые подключения по IP без SNI блокируются, а использование SNI от WhatsApp (wa.me) обходит ограничение, позволяя установить соединение с любым сайтом через хост-заголовок HTTP.

by vinhnx • 24 октября 2025 г. в 14:40 • 579 points

ОригиналHN

#dns#dns-over-https#iodine#openvpn#privacy#security#sni#tls#vpn#wireguard

Комментарии (138)

  • Обсуждение началось с описания способа обхода ограничений Wi-Fi в самолётах и круизных лайнерах с помощью VPN, DNS-туннелирования и прочих техник, включая использование порта 53/UDP и DNS-over-HTTPS.
  • Участники обменялись историями о том, как они обходили плату за Wi-Fi в полёте, используя различные комбинации инструментов вроде OpenVPN, WireGuard, Iodine и прочих.
  • Обсуждались также такие темы, как SNI-утечки, обфускация трафика и их влияние на приватность пользователей.
  • Упоминались также вопросы о том, как авиакомпании и другие транспортные компании могут отслеживать и ограничивать использование VPN и прокси-серверов.
  • В конце обсуждение перешло к обсуждению более широких тем, таких как приватность и безопасность в сети, а также о том, как технические меры могут быть использованы для обхода цензуры и ограничений.

Claude Memory (anthropic.com) 🔥 Горячее 💬 Длинная дискуссия

Anthropic представила функцию памяти для Claude, которая позволяет ИИ запоминать контекст проектов, предпочтения команды и рабочие паттерны. Функцией уже пользуются Team и Enterprise-планы, а теперь она доступна и для Pro и Max. Память полностью опциональна с детальным контролем пользователя, а для конфиденциальных разговоров добавлен режим "Инкогнито", который не сохраняется в истории.

Каждый проект имеет отдельную память, что предотвращает смешивание информации между разными инициативами. Пользователи могут просматривать и редактировать то, что запомнил Claude, через сводку памяти. Функция прошла тщательное тестирование безопасности, включая проверку на возможность воспроизведения вредных паттернов. Как отмечено в статье: "Memory helps you and your teams manage complex, concurrent initiatives without mixing unrelated details, serving as a safety guardrail that keeps sensitive conversations contained".

by doppp • 23 октября 2025 г. в 16:56 • 537 points

ОригиналHN

#anthropic#claud#context#data-management#llm#memory#privacy#security

Комментарии (302)

  • Пользователи обсуждают, что новая функция памяти в Claude не работает как RAG-система, а скорее как «контекст-окно плюс» — она не запоминает документы, а лишь «контекст» внутри одной сессии.
  • Участники отмечают, что Anthropic не раскрывает, как именно реализована память: нет никакого доступа к «памяти» или возможности её редактировать, что вызывает вопросы о контроле и прозрачности.
  • Ряд участников подчеркивает, что модель не может отличить, какие именно воспоминания будут использованы в будущем, и это вызывает опасения по поводу приватности и безопасности.
  • Некоторые участники высказывают, что не ясно, как именно память влияет на стоимость и токены, и нет ли у неё каких-то ограничений по объёму.
  • Также обсуждается, что Anthropic не предоставляет никакого способа переноса памяти между различными проектами или даже между Claude и ChatGPT.

Internet's biggest annoyance: Cookie laws should target browsers, not websites (nednex.com) 🔥 Горячее 💬 Длинная дискуссия

Законы о cookie, такие как GDPR и CCPA, создали ежедневный ритуал раздражения для пользователей интернета. Вместо того чтобы дать реальный контроль над данными, они заставили миллионы сайтов показывать навязчивые cookie-баннеры, которые большинство пользователей механически принимают. Эта система неэффективна по трем причинам: вызывает усталость от согласия, несправедлива к небольшим сайтам, которые не могут позволить себе дорогие платформы управления согласием, и не предоставляет реального выбора.

Предлагаемое решение — перенести управление cookie в браузеры. Пользователи могли бы один раз установить свои предпочтения приватности в настройках браузера (например, "только необходимые", "аналитика", "персонализация"), и браузер автоматически применял бы эти настройки ко всем сайтам. Такой подход устранит необходимость в миллионах повторяющихся запросов согласия, снизит нагрузку на небольшие сайты и предоставит пользователям реальный контроль над их данными, сделав интернет более удобным и приватным.

by SweetSoftPillow • 22 октября 2025 г. в 12:12 • 544 points

ОригиналHN

#ccpa#cookie#data-protection#gdpr#privacy#twitter#user-experience#web-browsers

Комментарии (517)

  • Веб-сайты используют "malicious compliance", превращая диалоговые окна в инструмент давления на пользователя, вместо того чтобы предоставлять реальную возможность отказа.
  • Браузеры могли бы автоматически применять настройки приватности пользователя, но вместо этого веб-сайты вынуждают пользователей вручную отказываться от сбора данных, даже если это технически возможно.
  • Законодательство, похоже, нацелено на веб-сайты, но не на браузеры, даже если последние могли бы решить проблему. Это приводит к тому, что вместо того, чтобы просто запретить отслеживание, веб-сайты вынуждены запрашивать согласие, что создает видимость соблюдения закона.
  • Попытка сделать приватность доступной для всех, вместо того чтобы просто запретить отслеживание, привела к тому, что вместо того, чтобы браузер просто сообщал веб-сайтам "не отслеживать", они должны спрашивать, что создает видимость соблюдения закона.

ChatGPT Atlas (chatgpt.com) 🔥 Горячее 💬 Длинная дискуссия

ChatGPT Atlas — это браузерное расширение, интегрирующее ChatGPT в веб-браузер для мгновенных ответов и помощи в задачах. Основные функции включают боковую панель для суммирования контента, сравнения продуктов и анализа данных на любом сайте, а также режим "агента", который взаимодействует с веб-страницами под контролем пользователя (например, для планирования поездок). Пользователи могут выбирать, что запоминает ChatGPT, и управлять приватностью — решать, какие сайты видны ИИ, очищать историю или использовать инкогнито.

Расширение также предлагает "курсора-помощника" — выделение текста в документах или письмах дает мгновенный доступ к помощи ChatGPT. Важно, что Atlas доступен только для macOS, а агент-режим работает в предварительном просмотре для платных аккаунтов Plus, Pro и Business. Дополнительные возможности включают умный поиск по тексту, изображениям и видео, а также персонализацию интерфейса с настройками цветов и закладок.

by easton • 21 октября 2025 г. в 17:18 • 714 points

ОригиналHN

#browser-extensions#data-collection#llm#macos#privacy#user-interface-customization#web-browsing

Комментарии (679)

  • Обсуждение в основном вращается вокруг трёх тем: приватность и контроль над данными, монополизация браузеров и их последствий, а также влияние на пользователей и разработчиков.
  • Участники обсуждают, что OpenAI и другие компании, разрабатывающие браузеры, могут собирать и использовать личные данные пользователей, что вызывает серьёзные опасения по поводу приватности.
  • Также обсуждается, что такие браузеры могут привести к монополизации рынка браузеров, поскольку они могут быть использованы для сбора данных и влияния на пользователей.
  • Некоторые участники также выражают обеспокоенность по поводу того, что такие браузеры могут быть использованы для сбора данных и влияния на пользователей.

Amazon’s Ring to partner with Flock (techcrunch.com) 🔥 Горячее 💬 Длинная дискуссия

Amazon's Ring and Flock Safety are partnering, allowing law enforcement agencies using Flock to request footage from millions of Ring doorbell cameras. Flock's AI cameras are already used by police to scan license plates and analyze footage, a practice criticized for potential bias. Investigations reveal that agencies like ICE and the Secret Service also access Flock's camera network. This partnership significantly expands the reach of Flock's surveillance infrastructure by integrating with Ring's vast user base.

by gman83 • 17 октября 2025 г. в 09:15 • 516 points

ОригиналHN

#amazon#flock-safety#law-enforcement#llm#privacy#ring#surveillance

Комментарии (451)

  • Пользователи обсуждают, как технологические компании превращают частные камеры в инструменты государственного надзора, и как это отражается на приватности и свободе.
  • Участники подчеркивают, что камеры, которые изначально продавались как средства безопасности, теперь используются для сбора данных и могут быть доступны правоохранительным органам без ведома пользователей.
  • Обсуждение также затрагивает, как эти камеры могут быть использованы для сбора данных о людях, которые даже не являются владельцами этих устройств, и как это может повлиять на общество в целом.
  • Участники также обсуждают, как можно защититься от такого рода надзора, включая использование альтернативных решений, таких как локальные системы хранения данных и открытое программное обеспечение.

Tor browser removing various Firefox AI features (blog.torproject.org) 🔥 Горячее 💬 Длинная дискуссия

The Tor Project выпустила альфа-версию Tor Browser 15.0a4, финальную перед стабильным релизом в конце октября. Ключевые изменения включают полное удаление встроенных ИИ-функций из соображений приватности, переименование 'meek-azure' в просто 'meek' для унификации, и улучшенную поддержку тёмной темы.

Важные технические правки: улучшено отображение CJK-иероглифов шрифтом Jigmo, управление WebAssembly теперь делегировано NoScript для совместимости с PDF, а индикатор протокола 'https' в URL-bar теперь всегда виден, как и в Firefox. Эти изменения завершают подготовку к стабильной версии.

by HelloUsername • 16 октября 2025 г. в 14:33 • 292 points

ОригиналHN

#firefox#https#llm#mozilla#noscript#privacy#tor#webassembly

Комментарии (186)

  • Mozilla и другие проекты продолжают внедрять AI-функции, что вызывает критику из-за конфликта с приватностью и философией открытого ПО.
  • Пользователи жалуются на то, что Firefox и подобные браузеры всё больше становятся похожи на Chrome, теряя свою уникальность.
  • Сторонники приватности и открытого ПО выражают обеспокоенность по поводу того, что Mozilla и подобные проекты всё меньше соответствуют своим принципам.
  • Некоторые пользователи отмечают, что Mozilla всё меньше взаимодействует с сообществом и всё больше ведёт себя как корпорация.

Show HN: AI toy I worked on is in stores (walmart.com)

Интерактивная игрушка "Телефон Санты от Mr. Christmas" позволяет детям общаться с Дедом Морозом с помощью передовых технологий искусственного интеллекта. Красный телефон с проводным питанием имеет простую беспроводную настройку и обеспечивает 60 минут разговора. Игрушка получила 3,8 звезды из 5 на основе 13 отзывов покупателей.

Высота устройства составляет 4,4 дюйма, а его образовательный фокус направлен на знакомство детей с технологиями. Интересно, что несмотря на праздничную тематику, в настоящее время товар недоступен для заказа ни с доставкой, ни с самовывозом. Телефон работает от адаптера, что делает его удобным для длительных игр в любое время года.

by Sean-Der • 12 октября 2025 г. в 14:15 • 118 points

ОригиналHN

#artificial-intelligence#child-education#data-collection#ethics#llm#privacy#toys

Комментарии (113)

  • Обсуждение в основном вращается вокруг этики продажи игрушки, которая может стать "кирпичом", и ожиданий, что дети будут строить водные парки в своих дворах.
  • Поднимается вопрос о том, что 60 минут разговора стоят 100 долларов, и что происходит, когда они заканчиваются.
  • Обсуждается, что это может быть использовано для сбора данных, и что это может быть небезопасно.
  • Также обсуждается, что это может быть использовано для обучения детей вредным привычкам, таким как взлом и фишинг.
  • Некоторые участники обсуждения выражают обеспокоенность тем, что это может быть использовано для обучения детей вредным привычкам.
  • Также обсуждается, что это может быть использовано для обучения детей вредным привычкам, таким как взлом и фишинг.

Microsoft only lets you opt out of AI photo scanning 3x a year (hardware.slashdot.org) 🔥 Горячее 💬 Длинная дискуссия

Microsoft начала тестировать в OneDrive функцию распознавания лиц в фотографиях. Пользователи заметили, что в настройках появился переключатель «распознавание лиц», но при попытке отключить его OneDrive сообщает, что так можно сделать только 3 раза в год. Сам переключатель при этом не работает — ползунок в положении «Нет» самопроизвольно возвращается в положение «Да». Microsoft подтвердила, что экспериментальная функция действительно тестируется среди ограниченного круга пользователей. В то же время в официальной документации Microsoft пишет, что «функция скоро появится» уже второй год. Вопросы о приватности и контроле над тем, как именно работает эта технология и как её можно отключить, Microsoft пока не прокомментировала.

by dmitrygr • 11 октября 2025 г. в 18:36 • 739 points

ОригиналHN

#data-control#face-recognition#llm#microsoft#onedrive#privacy

Комментарии (281)

  • Microsoft ограничивает возможность отключения распознавания лиц до трёх раз в год, что вызывает обеспокоенность приватностью и контролем над собственными данными.
  • Пользователи обеспокоены тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.
  • Комментаторы отмечают, что Microsoft не предоставляет ясной информации о том, как именно используются эти данные и почему такое ограничение существует.
  • Некоторые пользователи выражают обеспокоенность тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.

Why Self-Host? (romanzipp.com) 💬 Длинная дискуссия

Почему стоит заняться самостоятельным хостингом? Во-первых, это ключ к приватности: ваши календари, контакты, местоположение и прочие данные остаются под вашим контролем, а не в руках Big Tech. Во-вторых, вы получаете полный контроль над своими данными и не зависите от политик компаний, которые могут в любой момент заблокировать ваш аккаунт без объяснения причин. И, наконец, это способствует цифровому суверенитету и самообеспечению.

by romanzipp • 09 октября 2025 г. в 14:39 • 246 points

ОригиналHN

#cloud-services#data-control#digital-sovereignty#privacy#self-hosting

Комментарии (172)

  • Самостоятельный хостинг — это не только о приватности и суверенности, но и о практичности: вы можете не беспокоиться о том, что сервис может быть закрыт или изменён, и вы контролируете свои данные.
  • Однако, самостоятельный хостинг требует технических навыков и может быть дороже, чем облачные сервисы, особенно если вы не умеете делать это самостоятельно.
  • Некоторые пользователи предпочитают самостоятельный хостинг, потому что они не доверяют облачным провайдерам или потому что они хотят избежать зависимости от внешних сервисов.
  • Самостоятельный хостинг может быть более безопасным, если вы умеете это делать, но это требует больше времени и усилий, чем просто использовать облачные сервисы.
  • В конце концов, выбор между самостоятельным хостингом и облачными сервисами зависит от ваших приоритетов, навыков и ресурсов.

Figure 03, our 3rd generation humanoid robot (figure.ai) 🔥 Горячее 💬 Длинная дискуссия

Figure 03 — третье поколение человекоподобного робота от компании Figure. Вместо того, чтобы просто собрать ещё одного робота, инженеры заново спроектировали его с нуля под массовое производство, безопасность в домашних условиях и под Helix — новую модель ИИ, которая учится прямо у людей.

Главное: камеры в ладонях и новая тактильная кожа позволяют Helix видеть и чувствовать всё, что делает робот. Это делает возможным, чтобы он учился напрямую от человека, а не в лаборатории. Плюс, благодаря переработке под массовое производство, себестоимость снизилась на 47% и теперь робот стоит меньше, чем электромобиль. Пока что он доступен только корпоративным партнёрам, но вот-вот и для дома.

by lairv • 09 октября 2025 г. в 13:27 • 377 points

ОригиналHN

#artificial-intelligence#automation#computer-vision#ethics#human-robot-interaction#machine-learning#mass-production#privacy#robotics#tactile-sensing

Комментарии (376)

  • Обсуждение варьируется от критики до восторга, но большинство комментариев подчеркивает, что роботы пока не готовы к массовому использованию из-за цены, надёжности и этичных вопросов.
  • Участники обсуждения поднимают вопросы о том, что роботы не могут выполнять большинство задачь, которые они демонстрируют в видео, и что их использование может быть ограничено только простыми задачами.
  • Некоторые комментаторы выражают обеспокоенность по поводу конфиденциальности, так как роботы могут собирать данные о домашней жизни людей.
  • Также обсуждается, что дизайн роботов может вызывать чувство тревоги и что они не выглядят дружелюбно.
  • Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для военных целей или для слежки.
  • Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для домашних задачь в ближайшем будущем из-за их высокой стоимости и ограниченной функциональности.
  • Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для замены человеческого труда, что может вызвать социальные и экономические последствия.
  • Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для ухода за пожилыми людьми, так как это может вызвать у них чувство одиночества и изоляции.
  • Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для военных целей или для слежки.
  • Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для домашних задачь в ближайшем будущем из-за их высокой стоимости и ограниченной функциональности.

German government comes out against Chat Control (xcancel.com) 🔥 Горячее 💬 Длинная дискуссия

Правящая партия Германии CDU/CSU официально отказалась от поддержки системы массового контроля переписки, которую продвигают некоторые страны ЕС. Это решение стало крупной победой для приватности в Евросоюзе, поскольку предотвращает введение так называемой «чаткинтроли» без конкретного повода.

Немецкое правительство заняло чёткую позицию против сканирования личных сообщений граждан, что вызвало положительную реакцию среди защитников цифровых прав. Хотя некоторые комментаторы выражают скептицизм относительно долгосрочных намерений партии, текущее заявление укрепляет позиции приватности в европейской политике.

by SolonIslandus • 07 октября 2025 г. в 17:31 • 1038 points

ОригиналHN

#encryption#european-union#german-government#privacy#security

Комментарии (436)

  • Выражено глубокое недоверие к мотивам Германии и других стран, продвигающих массовый контроль за перепиской, с предупреждениями, что эти инициативы могут быть возобновлены в будущем.
  • Участники считают, что дебаты о контроле за шифрованием (Chat Control) носят циклический характер и вряд ли будут окончательно урегулированы в обозримом будущем, так как сторонники контроля будут продолжать свои попытки.
  • Подчеркивается техническая невозможность ослабить сквозное шифрование для выборочного контроля, не создав уязвимости для всех пользователей, что делает онлайн-банкинг и другие сервисы небезопасными.
  • Многие выступают за безусловную защиту права на приватность и шифрование, рассматривая его как фундаментальную свободу, и призывают отвергать любые попытки его ограничения.
  • Оппоненты массового контроля утверждают, что существующих юридических механизмов (например, предоставление истории переписк

Robin Williams' daughter pleads for people to stop sending AI videos of her dad (bbc.co.uk)

Дочь Робина Уильямса публично призвала прекратить присылать ей созданные искусственным интеллектом видео с её отцом, умершим в 2014 году. Зельда Уильямс описала такие имитации как «лично тревожащие» и подчеркнула, что они не отражают то, чего хотел бы сам актёр.

Она раскритиковала тенденцию «оживления» умерших через ИИ, назвав её оскорбительной и бесполезной, сравнив результат с «переработанными сосисками» из человеческих жизней. Её слова прозвучали на фоне растущей обеспокоенности по поводу использования ИИ в творческих индустриях, включая появление полностью синтетических «актёров».

by dijksterhuis • 07 октября 2025 г. в 16:56 • 169 points

ОригиналHN

#deepfake#ethics#legal#llm#privacy

Комментарии (119)

  • Пользователи выражают отвращение к созданию AI-симулякров умерших людей, особенно без согласия их семей, считая это нарушением приватности и этики.
  • Обсуждаются юридические аспекты, включая права на изображение и сложности регулирования AI-контента в отсутствие чётких законов.
  • Высказывается критика в адрес AI-компаний и их роли в распространении низкокачественного и потенциально вредного контента.
  • Некоторые пользователи видят в технологии AI потенциал, но подчёркивают необходимость ответственного использования и этических ограничений.
  • Отмечается, что отправка подобного контента близким умерших является формой харассмента и демонстрирует отсутствие эмпатии в сообществе.

Show HN: Timelinize – Privately organize your own data from everywhere, locally (timelinize.com) 🔥 Горячее

Timelinize — это опенсорсный инструмент для личного архивирования, который объединяет все ваши данные в единую хронологию прямо на вашем компьютере. Он поддерживает фото, видео, сообщения, геолокации, соцсети, чаты и даже данные о здоровье или путешествиях, автоматически группируя их по времени и сущностям. В отличие от облачных сервисов, ваша информация остаётся под вашим контролем — локально и приватно.

Система предлагает несколько режимов просмотра: временную шкалу, интерактивную карту мира, объединённые чаты и галерею медиа. Она умеет воспроизводить live-фото, сопоставлять данные без координат на карте и объединять записи об одних и тех же людях из разных источников. Импорт миллионов записей занимает минуты, а интерфейс позволяет гибко управлять процессом.

by mholt • 07 октября 2025 г. в 16:10 • 540 points

ОригиналHN

#data-storage#local-storage#opensource#privacy

Комментарии (137)

  • Автор разрабатывает локальное решение для хранения личных данных (Timelinize) более 10 лет, чтобы избежать зависимости от облачных сервисов
  • Пользователи выражают высокий интерес к проекту, желая расширить функционал до полного контроля над всеми цифровыми действиями (браузер, заметки, документы)
  • Ключевые вопросы сообщества: автоматическое обновление данных (вместо ручного экспорта), портативность формата хранения и возможность синхронизации между устройствами
  • Отмечается техническая сложность автоматизации сбора данных из-за требований двухфакторной аутентификации сервисов вроде Google
  • Проект использует простую структуру хранения (файлы и папки), совместимую с разными ОС, и планирует интеграцию с локальными LLM в будущем

The UK is still trying to backdoor encryption for Apple users (eff.org) 🔥 Горячее

Великобритания продолжает попытки внедрить бэкдоры в шифрование для пользователей Apple, несмотря на глобальную критику. Власти настаивают, что доступ к зашифрованным данным необходим для борьбы с преступностью, но эксперты предупреждают, что это ослабит безопасность всех пользователей.

Такие меры могут подорвать доверие к технологическим компаниям и создать уязвимости, которыми воспользуются злоумышленники. Apple и правозащитные организации активно сопротивляются, подчёркивая, что бэкдоры не могут быть ограничены только «законным» доступом.

by CharlesW • 04 октября 2025 г. в 20:07 • 277 points

ОригиналHN

#apple#backdoor#data-protection#encryption#government-surveillance#icloud#privacy#security

Комментарии (103)

  • Участники обсуждают требования правительства Великобритании к Apple о предоставлении доступа к зашифрованным данным пользователей (iCloud), включая отключение функции Advanced Data Protection.
  • Высказывается обеспокоенность по поводу расширения государственного надзора и ущемления приватности, проводятся параллели с ситуацией в Китае и другими законами (PATRIOT Act, FISA).
  • Обсуждается юридическая сторона: какие пользователи попадают под юрисдикцию UK, возможность Apple противостоять требованиям и роль правительства США в предыдущих спорах.
  • Поднимается вопрос о доверии к производителям устройств и облачным сервисам, уязвимости перед принудительными OTA-обновлениями и необходимости независимого аудита безопасности.
  • Некоторые пользователи связывают эти события с общим упадком и ужесточением законодательства в Великобритании, включая ограничение свободы слова и иммиграционную политику.

Flock's gunshot detection microphones will start listening for human voices (eff.org) 💬 Длинная дискуссия

Компания Flock, известная своими системами распознавания выстрелов, расширяет функционал микрофонов для прослушивания человеческих голосов. Это вызывает серьёзные опасения относительно приватности, поскольку устройства, изначально предназначенные для обнаружения специфических звуков, теперь могут записывать и анализировать разговоры в общественных пространствах без чётких ограничений.

Такое расширение возможностей создаёт риски массового наблюдения и злоупотреблений, особенно учитывая отсутствие прозрачности в том, как данные обрабатываются и хранятся. Практический вывод: технология, задуманная для безопасности, легко превращается в инструмент слежки, угрожающий гражданским свободам.

by hhs • 04 октября 2025 г. в 14:49 • 246 points

ОригиналHN

#civil-liberties#flock#gunshot-detection#privacy#surveillance

Комментарии (170)

  • Участники выражают тревогу по поводу повсеместного внедрения массовой аудио- и видеослежки (например, Flock) под предлогом безопасности, считая это проявлением утилитаризма, ставящего прибыль выше американских ценностей и приватности.
  • Критики указывают на отсутствие публичного обсуждения этических границ и рисков создания антиутопичного общества в стиле «1984», где тотальная слежка становится нормой и может быть использована во вред.
  • Высказываются опасения, что технологии, изначально предназначенные для борьбы с преступностью, будут неизбежно использованы для злоупотреблений властью и подавления гражданских свобод, проводя параллели с практиками в Китае.
  • Звучит скептицизм относительно заявлений защитников технологий (например, CEO YC Гарри Тэна) о их исключительно позитивной роли, так как аналогичные оправдания используются и авторитарными режимами.
  • Некоторые пользователи предлагают методы гражданского сопротивления (например, преднамеренный ввод системы в заблуждение) и призывают к уничтожению устройств слежки, считая их установку незаконной.

Germany must stand firmly against client-side scanning in Chat Control [pdf] (signal.org) 🔥 Горячее

Предложение ЕС «Контроль за чатами» угрожает фундаментальным правом на приватность в Европе, требуя массового сканирования всех сообщений, фото и видео на устройствах пользователей под предлогом защиты детей. Это фактически уничтожает сквозное шифрование, создавая бэкдор для хакеров и враждебных государств, что даже разведки признают катастрофой для национальной безопасности. Германия, исторически защищавшая приватность, сейчас рискует отступить от своих принципов, что стало бы стратегической ошибкой в условиях геополитической нестабильности.

Signal рассматривает это как экзистенциальную угрозу и заявляет, что предпочтёт уйти с рынка, чем встроить систему слежки, поскольку шифрование либо работает для всех, либо не работает вообще. Решение Германии может определить будущее приватных коммуникаций в Европе — сохранятся ли они или будут подорваны массовой слежкой, угрожающей экономической и социальной безопасности. Важно не допустить повторения истории, но уже с масштабными базами данных и крайне чувствительной информацией.

by greyface- • 03 октября 2025 г. в 16:44 • 465 points

ОригиналHN

#censorship#data-protection#encryption#end-to-end-encryption#european-union#germany#privacy#signal#surveillance

Комментарии (107)

  • Пользователи выражают поддержку Signal и её борьбе против инициативы ЕС "Chat Control", видя в ней массовую слежку под предлогом защиты детей.
  • Обсуждается опасность принятия закона, который может привести к сканированию всего контента на устройствах и уничтожению приватности и сквозного шифрования.
  • Участники сравнивают "Chat Control" с практиками Штази и Гестапо, подчёркивая репрессивный характер инициативы и её угрозу гражданским свободам.
  • Высказывается критика в адрес немецких политиков и партий (CDU, SPD), которые, по мнению комментаторов, исторически лоббируют тотальную слежку и ограничение свобод.
  • Обсуждаются технические и правовые последствия, включая возможный запрет децентрализованных сетей и необходимость активного политического сопротивления.

Digital ID – The New Chains of Capitalist Surveillance (theslowburningfuse.wordpress.com)

Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.

Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.

by Refreeze5224 • 03 октября 2025 г. в 04:15 • 106 points

ОригиналHN

#aadhaar#biometrics#digital-identity#mastercard#microsoft#palantir#privacy#surveillance#zero-knowledge-proofs

Комментарии (111)

  • Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
  • Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
  • Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
  • Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
  • Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.

Apple takes down ICE tracking apps after pressure from DOJ (foxbusiness.com) 🔥 Горячее 💬 Длинная дискуссия

Apple удалила из App Store приложение для отслеживания агентов иммиграционной службы ICE после давления со стороны Министерства юстиции США. Приложение позволяло пользователям сообщать о местонахождении сотрудников ICE в реальном времени, что вызвало обеспокоенность властей из-за потенциальных угроз безопасности.

Решение Apple отражает растущую напряжённость между технологическими компаниями и правительством по вопросам контроля за приложениями, связанными с иммиграционной политикой. Это также поднимает вопросы о балансе между свободой слова и национальной безопасностью в цифровую эпоху.

by aspenmayer • 03 октября 2025 г. в 00:34 • 349 points

ОригиналHN

#app-store#apple#censorship#google#immigration#national-security#privacy#web-applications

Комментарии (212)

  • Критикуется централизованный контроль Apple и Google над магазинами приложений, который позволяет правительствам принуждать к цензуре.
  • Отмечается, что подобные удаления приложений по политическим мотивам — не новость и ослабляют аргументы в пользу «закрытых экосистем».
  • Предлагается использовать веб-сайты вместо нативных приложений для большей устойчивости к цензуре и удалению.
  • Подчёркивается, что монополия и контроль над установкой софта создают риски для пользователей и ограничивают их свободу.
  • Указывается на противоречие между публичной позицией Apple о приватности и её готовностью подчиняться государственному давлению.

Imgur pulls out of UK as data watchdog threatens fine (express.co.uk) 🔥 Горячее 💬 Длинная дискуссия

Imgur, популярная платформа для хостинга изображений с более чем 130 млн пользователей, прекратила работу в Великобритании после того, как местный регулятор по защите данных (ICO) пригрозил штрафом. Причиной стало нарушение правил обработки данных детей в рамках «Детского кодекса» — стратегии, устанавливающей стандарты защиты личной информации несовершеннолетних в интернете.

ICO подтвердил, что 10 сентября 2025 года направил Imgur уведомление о намерении наложить денежный штраф, подчеркнув, что выход компании с рынка не освобождает её от ответственности за прошлые нарушения. Регулятор не раскрыл размер потенциального штрафа, но отметил, что расследование продолжается, и защита данных детей остаётся для него приоритетом.

by ANewbury • 30 сентября 2025 г. в 13:01 • 548 points

ОригиналHN

#data-protection#imgur#privacy#regulation#uk

Комментарии (590)

  • Обсуждение касается юридической ответственности компаний за соблюдение законов стран, из которых к ним поступает трафик, даже если они не ведут там бизнес.
  • Участники обсуждают проблему фрагментации интернета из-за геоблокировок и чрезмерного регулирования со стороны отдельных государств (например, Великобритании и ЕС).
  • Высказываются мнения, что подобные законы часто принимаются без учета мнения технических экспертов и могут иметь далеко идущие негативные последствия.
  • Многие пользователи поддерживают решение компаний уйти с рынка в знак протеста против непопулярных и сложных для исполнения законов.
  • Поднимается вопрос о практической невозможности для небольших компаний нести затраты на соответствие регуляторным требованиям всех юрисдикций.

Can you use GDPR to circumvent BlueSky's adult content blocks? (shkspr.mobi)

BlueSky автоматически блокирует контент для взрослых, используя алгоритмы для пометки аккаунтов и скрытия их постов. Это вызывает споры, поскольку система может ошибочно цензурировать легальный контент, включая искусство, образовательные материалы и аккаунты ЛГБТК+. Пользователи в ЕС теоретически могут использовать GDPR для обхода этих блокировок, запрашивая исправление неточных меток как ошибочных персональных данных.

GDPR позволяет требовать корректировки данных, если они неверны, что может вынудить платформу пересмотреть автоматические решения. Однако этот подход не гарантирует успеха и зависит от трактовки данных как «персональных». Практически это создаёт бюрократическую нагрузку на пользователей, но подчёркивает напряжённость между автоматической модерацией и правами на данные.

by furkansahin • 30 сентября 2025 г. в 08:50 • 110 points

ОригиналHN

#bluesky#gdpr#moderation#privacy#twitter

Комментарии (117)

  • Критика отсутствия сквозного шифрования в личных сообщениях Bluesky и опасения по поводу их доступности для модерации.
  • Споры о разумности блокировки личных сообщений для неподтвердивших возраст пользователей как меры защиты от злоупотреблений.
  • Обсуждение централизации Bluesky, несмотря на использование децентрализованного протокола, и её последствий.
  • Вопросы к процессу верификации запросов на данные пользователей и соответствию GDPR.
  • Сравнение подхода Bluesky к модерации и приватности с другими платформами, в частности с Twitter.

What if I don't want videos of my hobby time available to the world? (neilzone.co.uk) 🔥 Горячее 💬 Длинная дискуссия

Автор размышляет о дискомфорте от нежелательного появления в видеороликах хобби — в его случае, игры в страйкбол. Участники снимают процесс на несколько камер и публикуют материалы в открытый доступ без согласия других, что воспринимается как норма в сообществе. Хотя просьба исключить себя из контента могла бы сработать, автор пока не решается её озвучить, чувствуя давление молчаливого согласия.

Он отвергает аргумент «не хочешь — не появляйся в публичных пространствах», подчёркивая, что частное хобби на закрытой площадке — не то же самое, что уличная съёмка. Ключевой вопрос этический: возможность публикации не означает её моральной оправданности. Автор выступает за более осознанный подход к консенсусу, например, через систему опознавательных знаков для тех, кто против съёмки.

by speckx • 29 сентября 2025 г. в 11:28 • 596 points

ОригиналHN

#airsoft#consent#ethics#german-law#privacy#surveillance

Комментарии (639)

  • Участники обсуждают конфликт между правом на приватность в общественных местах и свободой съемки, отмечая разные культурные и поколенческие взгляды на эту проблему.
  • Поднимается вопрос о необходимости явного согласия на публикацию изображений людей, особенно детей, и приводятся примеры законодательства разных стран (например, Германии), где это требуется.
  • Высказываются опасения по поводу массового распространения видеоконтента и автоматизированного surveillance, а также потенциальных рисков, таких как использование материалов в коммерческих целях или для создания компрометирующих подборок.
  • Предлагаются практические решения: от личных просьб не снимать и поиска сообществ с запретом на съемку до законодательных инициатив по введению opt-систем (например, QR-кодов) и судебных разбирательств.
  • Отмечается, что в конкретном случае с airsoft проблема смягчается ношением масок, но это не отменяет общих этических и юридических дилемм.

UK Petition: Do not introduce Digital ID cards (petition.parliament.uk) 💬 Длинная дискуссия

Петиция против введения цифровых удостоверений личности в Великобритании собрала более 2,3 миллиона подписей. Авторы считают, что такая система станет шагом к массовой слежке и цифровому контролю, а также принудительной регистрацией в государственной системе. Они напоминают, что ID-карты были отменены в 2010 году по уважительным причинам.

Петиция уже преодолела порог в 100 000 подписей, необходимый для рассмотрения в парламенте, и ожидает дебатов. Правительство обязано дать ответ в течение 25 дней. Это отражает широкую общественную озабоченность вопросами приватности и свободы в цифровую эпоху.

by DamonHD • 28 сентября 2025 г. в 18:01 • 235 points

ОригиналHN

#data-security#digital-id#government#privacy#surveillance

Комментарии (195)

  • Высказано сильное недоверие к правительству Великобритании в вопросах внедрения цифровых ID из-за опасений усиления авторитаризма и некомпетентности.
  • Обсуждаются потенциальные преимущества централизованной системы (удобство, безопасность, борьба с мошенничеством) на примере успешного опыта Эстонии, Швеции и Японии.
  • Поднимается вопрос о рисках для приватности, безопасности данных и возможных злоупотреблениях со стороны властей, особенно в контексте недавних законов и арестов.
  • Отмечается, что цифровой ID — это общий термин для разных систем (eGovernment, цифровые удостоверения, EU-style wallet), и важно различать их.
  • Указывается на отсутствие четкого обоснования проблемы, которую должна решить система, и скептицизм относительно её эффективности против нелегальной работы.

Privacy Badger is a free browser extension made by EFF to stop spying (privacybadger.org) 🔥 Горячее 💬 Длинная дискуссия

Privacy Badger — это бесплатное расширение для браузеров, разработанное некоммерческой организацией Electronic Frontier Foundation (EFF), которое защищает пользователей от слежки в интернете. Оно автоматически обнаруживает и блокирует скрытые трекеры, которые собирают данные о поведении без согласия. В отличие от многих блокировщиков, Privacy Badger не полагается на заранее составленные списки, а учится на ходу, определяя трекеры по их поведению.

Расширение использует цветные ползунки (красный для блокировки, жёлтый для ограничения, зелёный для разрешения), давая пользователям прозрачный контроль. Оно совместимо с Chrome, Firefox, Edge, Opera и их мобильными версиями, а также поддерживает Global Privacy Control для усиления защиты. Privacy Badger блокирует только навязчивые элементы, сохраняя функциональность сайтов, и открыто распространяется с исходным кодом.

by doener • 28 сентября 2025 г. в 12:59 • 766 points

ОригиналHN

#advertising#browser-extensions#chrome#eff#firefox#privacy#tracking#ublock-origin

Комментарии (306)

  • Privacy Badger блокирует только те рекламные объявления, которые отслеживают пользователей, и дополняет uBlock Origin, но многие считают его избыточным при использовании uBlock.
  • Ведутся споры о эффективности персонализированной рекламы: одни утверждают, что она устаревает и неэффективна, другие приводят данные о её высокой рентабельности.
  • Контекстная реклама, основанная на содержимом страницы, предлагается как альтернатива, сохраняющая приватность, но её широкое внедрение ограничено.
  • Некоторые пользователи выступают за полную блокировку всей рекламы и трекеров через комбинации инструментов вроде uBlock Origin и DNS-фильтров.
  • Обсуждаются проблемы работы Privacy Badger: он может ломать сайты, не поддерживается на некоторых платформах (Safari iOS, Chrome на Android) и менее эффективен, чем ручная настройка uBlock.

Evanston orders Flock to remove reinstalled cameras (evanstonroundtable.com) 🔥 Горячее 💬 Длинная дискуссия

Власти Эванстона направили компании Flock Safety официальное требование прекратить незаконную деятельность после того, как она вновь установила камеры для распознавания автомобильных номеров без разрешения города. Это произошло после того, как город ранее демонтировал оборудование из-за опасений по поводу конфиденциальности и отсутствия чётких правил использования.

Городские власти подчеркнули, что Flock действовала в обход официальных процедур, что вызвало вопросы о прозрачности и соблюдении договорённостей. Инцидент поднимает важные дискуссии о балансе между общественной безопасностью и приватностью, а также о необходимости чёткого регулирования подобных технологий.

by ptk • 26 сентября 2025 г. в 03:51 • 391 points

ОригиналHN

#civil-disobedience#data-collection#flock-safety#license-plate-recognition#privacy#public-safety#regulation#surveillance

Комментарии (237)

  • Пользователи возмущены незаконными действиями компании Flock, установившей камеры без разрешения и предоставившей доступ к данным правоохранительным органам в нарушение законов штата.
  • Обсуждается необходимость привлечения к ответственности руководства компании, вплоть до уголовной, за санкционирование незаконных действий.
  • Поднимается вопрос о чрезмерном сборе данных и слежке, поскольку камеры фиксируют не только номера, но и множество других деталей, позволяющих идентифицировать автомобиль и водителя.
  • Высказываются предложения о гражданском неповиновении, включая уничтожение камер, и критикуется бездействие властей в отношении подобных корпоративных нарушений.
  • Отмечается, что подобная модель поведения («двигаться быстро и ломать») стала распространенной в технологическом секторе и поощряется отсутствием реальных последствий.

Britain to introduce compulsory digital ID for workers (reuters.com) 🔥 Горячее 💬 Длинная дискуссия

Правительство Великобритании планирует ввести обязательную цифровую идентификационную карту «Brit Card» для всех взрослых граждан. Основная цель — борьба с нелегальной иммиграцией, поскольку карта станет официальным подтверждением права на проживание и работу в стране.

Инициатива уже вызвала критику со стороны оппозиции и правозащитных организаций, которые опасаются усиления государственного контроля и ущемления приватности. Практический эффект может включать упрощение доступа к госуслугам, но также raises вопросы о балансе между безопасностью и личными свободами.

by alex77456 • 26 сентября 2025 г. в 02:09 • 450 points

ОригиналHN

#apple#data-protection#digital-identity#google#government-surveillance#immigration-control#privacy#smartphones

Комментарии (704)

  • Скептицизм в отношении доверия государству и защиты данных, ссылаясь на законы вроде Snoopers’ Charter и случаи неправомерного использования данных.
  • Вопросы о практической пользе цифрового ID для борьбы с нелегальной работой, учитывая существующие системы проверки и тот факт, что нелегальные работники часто получают зарплату наличными.
  • Обеспокоенность обязательным использованием смартфонов и приложений от Apple/Google, что исключает людей без телефонов и raises вопросы о зависимости от иностранных корпораций.
  • Опасения по поводу расширения surveillance и «function creep» — постепенного обязательного использования ID для большего числа услуг (аренда, benefits и т.д.).
  • Критика правительства за предложение, которое отсутствовало в предвыборном манифесте, и использование антимигрантской риторики для продвижения контроля над гражданами.

ChatControl: EU wants to scan all private messages, even in encrypted apps (metalhearf.fr) 🔥 Горячее 💬 Длинная дискуссия

ЕС продвигает законопроект ChatControl, который обяжет все платформы обмена сообщениями сканировать личные переписки и изображения пользователей — включая зашифрованные мессенджеры вроде Signal и WhatsApp. Цель формально — борьба с материалами о сексуальном насилии над детьми, но метод подразумевает тотальный мониторинг без возможности отказа. Регламент автоматически применяется во всех странах ЕС и может отменять национальные конституционные гарантии приватности.

Технически сканирование нарушает принципы сквозного шифрования, создаёт риски ложных срабатываний и уязвимо для обхода злоумышленниками. Против выступают учёные и эксперты по безопасности. Инициатива также выгодна коммерческим игрокам, продающим технологии мониторинга. Сейчас идёт обсуждение среди стран-членов ЕС, но если закон примут, это установит глобальный прецендент массовой слежки под предлогом защиты детей.

by Metalhearf • 25 сентября 2025 г. в 16:01 • 871 points

ОригиналHN

#csam#end-to-end-encryption#european-union#pgp#privacy#signal#surveillance#whatsapp

Комментарии (488)

  • Опасения потери контроля над правительством и гражданских свобод из-за массового сканирования личной переписки
  • Критика неэффективности мер в борьбе с CSAM, поскольку они не устраняют коренные причины и легко обходятся преступниками
  • Сомнения в законности инициативы, противоречащей праву на приватность (Статья 8 ECHR), и мотивах властей
  • Предложение технических обходных решений (например, PGP, собственные серверы) и использование открытого ПО для защиты приватности
  • Непонимание технических деталей реализации инициативы и её применения к opensource-приложениям и не-EU юрисдикциям

Amazon fined $2.5B for using deceptive methods to sign up consumers for Prime (ftc.gov)

FTC добилось исторического соглашения с Amazon на сумму $2,5 млрд за нарушение конфиденциальности детей через голосового помощника Alexa и камеры Ring. Компания годами незаконно собирала и хранила данные несовершеннолетних без согласия родителей, включая голосовые записи и геолокацию, что нарушало федеральный закон COPPA.

Средства пойдут на удаление собранных данных и усиление мер конфиденциальности для детских аккаунтов. Это крупнейшее в истории FTC урегулирование по защите приватности, подчёркивающее растущие риски сбора данных умными устройствами и необходимость строгого соблюдения правил для tech-гигантов.

by Improvement • 25 сентября 2025 г. в 15:35 • 218 points

ОригиналHN

#alexa#amazon#coppa#ftc#privacy#ring#subscription

Комментарии (123)

  • Пользователи критикуют Amazon за использование "тёмных паттернов" при оформлении и, особенно, отмене подписки Prime, что подтверждается внутренним проектом компании "Project Iliad".
  • Многие столкнулись с трудностями при отмене подписки, включая запутанные многоэтапные процессы, навязчивые предложения о продлении и проблемы с доступом к аккаунту, блокирующим отмену.
  • Недовольство также вызвано ухудшением качества сервиса Prime: замедленной доставкой, добавлением рекламы в Prime Video и агрессивным upsell'ом на всех этапах покупки.
  • $2.5 млрд соглашение с FTC предписывает Amazon прекратить deceptive practices и упростить процесс отмены подписки, часть средств будет распределена среди пострадавших потребителей.
  • Пользователи отмечают, что подобные практики распространены и у других tech-компаний (Duolingo, Google, Netflix), и выражают скептицизм относительно реальных последствий для руководства Amazon и эффективности штрафа.

Resurrect the Old Web (stevedylandev.bearblog.dev) 💬 Длинная дискуссия

История о школьниках в Мэне, которые общаются через стационарные телефоны 90-х, показывает: можно отказаться от современных технологий ради более осмысленных связей. Это напоминает о ранних днях интернета, когда соцсети были уютными — без рекламы, лент и манипулятивных алгоритмов, а просто способом общаться с друзьями.

Возродить такой подход можно через блоги и RSS-ленты. Не нужны централизованные платформы — достаточно подписываться на обновления через читалки вроде Feeder.co или NetNewsWire. Автор запускает собственный блог с открытым списком подписок, предлагая другим делиться контентом напрямую, как в эпоху веб-рингов. Ключевая идея: автономия и выбор, как взаимодействовать в сети, без вовлечения в дофаминовую машину соцмедиа.

by speckx • 25 сентября 2025 г. в 12:48 • 247 points

ОригиналHN

#blogging#irc#privacy#rss#self-hosting#web-development#web-history#webring

Комментарии (225)

  • Ностальгия по "старой вебу" связана с GeoCities, Angelfire, веб-рингами, персонализацией и отсутствием алгоритмов, но критики отмечают, что в ней была реклама и платформы исчезали.
  • Возрождение "старой веба" требует самостоятельного хостинга, независимости от платформ и отказа от отслеживания (например, через Google Fonts), а не использования чужих сервисов.
  • Современные попытки воссоздать "старую веб" часто сводятся к эстетике, но не решают проблем сообщества, монетизации и устойчивости, которые были и тогда.
  • Ключевые ценности "старой веба" — это собственность данных, низкий порог входа, гиперссылки, RSS и личные сайты, но ностальгия не должна затмевать практические решения.
  • Социальные аспекты и взаимодействие в "старой вебе" (форумы, IRC) часто противопоставляются блогам и RSS как более живым формам общения, чем пассивное потребление контента.

Helium Browser (helium.computer) 🔥 Горячее 💬 Длинная дискуссия

Helium — это браузер для десктопа с открытым исходным кодом, ориентированный на приватность и удобство. По умолчанию он блокирует рекламу, трекеры, криптомайнеры и фишинговые сайты благодаря предустановленному uBlock Origin, без исключений и дополнительных настроек. Браузер не содержит собственной аналитики, не делает веб-запросов без явного согласия пользователя и работает на облегчённой версии Chromium, что обеспечивает высокую скорость и энергоэффективность.

Helium включает уникальные функции, такие как нативные !bangs (позволяют быстро переходить на сайты, например, !w для Википедии), разделённый просмотр страниц и поддержку всех Chromium-расширений с анонимизацией запросов к Chrome Web Store. Интерфейс минималистичен, не отвлекает и настраивается под пользователя. Все обновления безопасности выпускаются оперативно, а синхронизация данных через облако отсутствует для максимальной конфиденциальности.

by spacebuffer • 24 сентября 2025 г. в 22:51 • 561 points

ОригиналHN

#ad-blocking#brave#browser#chromium#firefox#gecko#open-source#privacy#ublock-origin#webkit

Комментарии (471)

  • Скептицизм по поводу использования Chromium в качестве основы для приватного браузера, учитывая контроль Google над экосистемой и необходимость альтернативных движков (WebKit, Gecko).
  • Озабоченность отсутствием информации о команде разработчиков, модели монетизации и долгосрочных планах поддержки, что важно для доверия к автоматическим обновлениям.
  • Критика и сравнение с другими браузерами (Brave, Firefox, Orion, Zen), где отмечаются недостатки Helium: отсутствие вертикальных вкладок, синхронизации с мобильными устройствами и поддержки MV2-расширений.
  • Запросы о технических деталях: механизм автообновлений, поддержка Linux и мобильных ОС, версия uBlock Origin (MV2 или Lite), безопасность расширений.
  • Некоторые положительные отзывы о качестве браузера и удобстве использования, но в целом преобладает осторожное или негативное отношение из-за зависимости от Chromium.

Show HN: Dayflow – A git log for your day (github.com) 🔥 Горячее

Dayflow автоматически создаёт таймлайн дня на основе данных с устройств Apple. Он использует машинное обучение для анализа активности, местоположения и приложений, превращая сырые данные в структурированную хронологию событий. Это помогает пользователям визуализировать, как проходит их день, без ручного ввода.

Проект работает локально, обеспечивая конфиденциальность данных, и поддерживает экспорт в JSON или Markdown для дальнейшего использования. Полезно для самоанализа, ведения дневника или отслеживания продуктивности.

by jerryliu12 • 24 сентября 2025 г. в 14:53 • 407 points

ОригиналHN

#apple#data-analysis#github#json#local-storage#machine-learning#markdown#privacy#productivity

Комментарии (115)

  • Предложения по применению: для юристов и фрилансеров для учёта рабочего времени, для людей с СДВГ для анализа отвлечений, для автоматизации отчётов на стендапах.
  • Обеспокоенность приватностью и безопасностью: отправка скриншотов в облако вызывает опасения по поводу паролей и конфиденциальных данных; предпочтение отдаётся локальным моделям.
  • Технические вопросы и предложения: работа с несколькими мониторами, частота записи, интеграция с другими данными (Apple Health), создание API для расширений.
  • Юридические и этические аспекты: необходимость согласия на запись в видеозвонках, потенциальное misuse со стороны работодателей для контроля сотрудников.
  • Позитивные отзывы: отмечается удобство, качественный UX и возможность использования локальных моделей для конфиденциальности.

Rights groups urge UK PM Starmer to abandon plans for mandatory digital ID (bigbrotherwatch.org.uk)

Группы по защите прав человека призывают Кира Стармера отказаться от планов по введению обязательного цифрового удостоверения личности, предупреждая о фундаментальном изменении отношений между гражданами и государством. Организации, включая Big Brother Watch и Liberty, подчёркивают, что система потребует постоянных проверок идентичности в повседневной жизни, что нанесёт непоправимый ущерб гражданским свободам.

Несмотря на заявленную цель борьбы с нелегальной миграцией, эксперты сомневаются в эффективности цифрового ID для этой задачи и указывают на риски расширения его применения — будущие правительства могут обязать его использование для доступа к публичным и частным услугам. Письмо направлено за несколько дней до ожидаемого официального заявления правительства.

by Improvement • 24 сентября 2025 г. в 12:28 • 161 points

ОригиналHN

#digital-identity#government#nhs#privacy

Комментарии (118)

  • Обсуждение выявило полярные взгляды: одни участники видят в цифровых ID удобство и эффективность (как в скандинавских странах), другие — риски для приватности, тотальный контроль и потенциальные злоупотребления со стороны государства или корпораций.
  • Ключевой проблемой для Великобритании считается не сама идея цифрового удостоверения, а вероятные проблемы реализации: фрагментированность существующих систем, дороговизна, риск провала из-за некомпетентного исполнения и отсутствие доверия к властям.
  • Многие отмечают, что в UK уже существует множество аналогов цифровых ID (номер NHS, National Insurance, паспорт и т.д.), но они не объединены и не взаимозаменяемы, что создает бюрократические сложности.
  • Поднимаются вопросы инклюзивности и доступности: цифровые системы могут исключать определенные группы населения (пожилых, людей без смартфонов или с устаревшими устройствами), а также создавать зависимость от частных компаний (Apple, Google, банки).
  • Обсуждение затронуло международный опыт: положительные примеры (Бразилия, Швейцария, ЕС) с удобством использования и отрицательные — с блокировками доступа, проблемами наследования и отсутствием прозрачности в системах верификации.

EU age verification app not planning desktop support (github.com) 🔥 Горячее 💬 Длинная дискуссия

В технических спецификациях EU Digital Identity Wallet обнаружены серьёзные упущения в юзабилити, которые могут затруднить использование кошелька конечными пользователями. Критике подверглись недостаточная продуманность интерфейса, сложность процессов аутентификации и отсутствие ясных инструкций для неподготовленных пользователей.

Особое внимание уделяется проблемам доступности для людей с ограниченными возможностями и недостаткам в проектировании пользовательского опыта. Эти просчёты могут привести к низкому уровню adoption и ошибкам при использовании, что ставит под угрозу успех всего проекта цифровой идентификации ЕС.

by sschueller • 24 сентября 2025 г. в 11:52 • 499 points

ОригиналHN

#accessibility#android#apple#digital-identity#github#google#ios#privacy

Комментарии (349)

  • Проект EU возрастной верификации изначально ориентирован только на мобильные платформы (Android/iOS), что исключает пользователей десктопов и вызывает критику о дискриминации и нарушении доступности.
  • Ключевые опасения включают привязку к экосистемам Apple/Google, потерю приватности, цифровой суверенитет и риск усиления контроля Big Tech над доступом к базовым услугам и идентификации.
  • Обсуждается конфликт инициативы с ценностями ЕС: зависимость от неевропейских технологий, противоречие законам о доступности и приватности, а также потенциально дистопический сценарий тотальной цифровой идентификации.
  • Участники отмечают, что проект является лишь прототипом, и технически возможны альтернативные решения (например, смарт-карты), но политическая воля к их реализации отсутствует.
  • Многие видят в этом шаге часть тревожной тенденции ЕС к внедрению контролирующих цифровых систем (наряду с chat control), что может привести к массовому сопротивлению и использованию обходных путей.

Denmark wants to push through Chat Control (netzpolitik.org)

Датское председательство в ЕС активно продвигает обязательный скрининг сообщений для борьбы с детскими abuse-материалами, несмотря на серьёзные разногласия между странами-членами. Внутренний протокол переговоров показывает, что Копенгаген вернул первоначальный жёсткий вариант закона, отменяющий предыдущие смягчения, и намерен добиться его принятия министрами юстиции уже 14 октября. Дания открыто заявляет, что «реализуемые варианты заканчиваются», и использует как рычаг давление срока — временное исключение из директивы ePrivacy, разрешающее добровольное сканирование, истекает в апреле 2026 года.

Ключевым игроком стала Германия, чья позиция под руководством министра внутренних дел Добриндта может оказаться решающей. Десять стран поддерживают датский подход, но противники образуют блокирующее меньшинство, опасаясь массовой слежки и подрыва шифрования. Парламент ЕС ранее называл подобные меры неприемлемыми и предлагал ограничиться сканированием незашифрованных сообщений только у подозреваемых. Практический итог: если Дания преуспеет, это создаст прецедент тотального контроля над приватностью в цифровой среде.

by Improvement • 23 сентября 2025 г. в 19:09 • 210 points

ОригиналHN

#encryption#eprivacy#eu#privacy#surveillance

Комментарии (111)

  • Франция поддерживает обязательный контроль чатов и клиентское сканирование, несмотря на ранее отклонённые аналогичные меры как чрезмерно intrusive.
  • Участники выражают серьёзные опасения по поводу приватности, злоупотреблений со стороны властей и уязвимости систем к взлому из-за встроенных бэкдоров.
  • Обсуждается, что реальная цель закона — не борьба с преступностью, а политический контроль и слежка за инакомыслием.
  • Высказывается скептицизм относительно эффективности сканирования, поскольку преступники могут перейти на открытые или незадокументированные инструменты.
  • Отмечается ирония в том, что сами политики, продвигающие закон, исключены из-под его действия, и предлагается сделать прозрачными их коммуникации.

Delete FROM users WHERE location = 'Iran'; (gist.github.com) 🔥 Горячее 💬 Длинная дискуссия

Иранский разработчик делится опытом блокировок из-за санкций против страны. Microsoft удалила его приложение EyesGuard из магазина без объяснений, стерев аккаунт и отзывы пользователей. Notion полностью очистил его данные, ответив в поддержке, что услуги недоступны для резидентов Ирана из-за ограничений.

Эти случаи показывают, как санкции ударяют по обычным пользователям, лишая их доступа к инструментам и стирая цифровую историю. Разработчик иронично сравнивает это с SQL-запросом на удаление пользователей по географическому признаку.

by avestura • 23 сентября 2025 г. в 05:30 • 760 points

ОригиналHN

#digital-rights#github#iran#microsoft#notion#privacy#sanctions#sql

Комментарии (577)

  • Участники обсуждают негативное влияние санкций на обычных граждан Ирана, блокировку сервисов и цифровую изоляцию, отмечая, что санкции вредят населению, а не правящим elites.
  • Поднимается тема двойных стандартов: пользователи критикуют тенденцию обвинять народы "стран-изгоев" в действиях их правительств, в то время как действия западных правительств часто отделяются от ответственности их граждан.
  • Высказываются опасения по поводу централизации цифровой инфраструктуры в руках США, что дает им возможность в одностороннем порядке определять, кто может пользоваться услугами, и риски такой модели для пользователей из недружественных стран.
  • Обсуждается эффективность санкций: многие участники сомневаются, что санкции достигают заявленных целей по изменению политики правительств, а вместо этого лишь укрепляют режимы и усугубляют положение населения.
  • Отмечается сложность ситуации для владельцев бизнесов, которые вынуждены блокировать пользователей из-под санкций из-за юридических рисков и штрафов, даже если они не согласны с такой политикой.

Kmart's use of facial recognition to tackle refund fraud unlawful (oaic.gov.au) 💬 Длинная дискуссия

Австралийский комиссар по информации признал использование Kmart технологии распознавания лиц для борьбы с мошенническими возвратами незаконным. Система сканировала лица покупателей при возврате товаров без их явного согласия и хранила биометрические данные, что нарушило принципы приватности.

Расследование показало, что Kmart не предоставил адекватного уведомления о сборе данных и не оценил риски для конфиденциальности. Компания обязана уничтожить собранные биометрические данные и провести независимый аудит своей практики обработки персональной информации. Это решение подчёркивает важность прозрачности при внедрении технологий наблюдения.

by Improvement • 22 сентября 2025 г. в 10:20 • 207 points

ОригиналHN

#biometric-data#data-collection#facial-recognition#kmart#privacy#refund-fraud

Комментарии (183)

  • Технология распознавания лиц в магазинах Kmart была развернута не только для борьбы с мошенническими возвратами, а для сбора данных с неясными целями, что вызвало споры о нарушении приватности.
  • Основной правовой проблемой признано отсутствие явного согласия (opt-in) на сбор биометрических данных, так как простое посещение магазина не может считаться согласием.
  • Участники обсуждают баланс между безопасностью бизнеса и правами на приватность, отмечая, что закон часто ограничивает не сбор, а использование данных.
  • Многие пользователи удивлены фактом существования сети Kmart, особенно в Австралии, где она успешна и не связана с американским брендом.
  • В дискуссии приводятся примеры навязчивого использования технологий распознавания в разных странах, например, в Китае для получения туалетной бумаги.

Privacy and Security Risks in the eSIM Ecosystem [pdf] (usenix.org)

Технология eSIM, упрощая подключение к сотовым сетям без физической SIM-карты, создаёт серьёзные риски приватности и безопасности. Исследование показывает, что трафик пользователей travel-eSIM часто маршрутизируется через сторонние сети, включая китайскую инфраструктуру, независимо от реального местоположения — это подвергает данные юрисдикционному воздействию и потенциальному наблюдению.

Продавцы eSIM получают доступ к конфиденциальным данным пользователей, могут удалённо управлять устройствами и назначать публичные IP без ведома владельцев. Также обнаружены операционные риски: сбои удаления профилей и их блокировка. Рекомендации включают усиление прозрачности, контроля пользователя и регулирования, особенно с ростом распространения eSIM в смартфонах и IoT.

by walterbell • 22 сентября 2025 г. в 04:35 • 238 points

ОригиналHN

#esim#iot#privacy#security#vpn#wireguard

Комментарии (122)

  • Исследование выявило проблемы с маршрутизацией данных через третьи страны (например, Гонконг) и доступом реселлеров к конфиденциальной информации пользователей при использовании туристических eSIM.
  • Многие пользователи критикуют eSIM за сложность переноса между устройствами по сравнению с физическими SIM-картами и потенциальные ограничения со стороны операторов.
  • Обсуждаются риски безопасности, включая возможные скрытые уязвимости eSIM, что подтверждается строгими ограничениями на их использование в таких странах, как Китай.
  • Отмечается, что многие проблемы (маршрутизация, конфиденциальность) связаны не с технологией eSIM как таковой, а с бизнес-моделями MVNO и реселлеров.
  • В качестве решений для защиты данных при использовании eSIM предлагается использовать VPN (например, WireGuard) и выбирать проверенных провайдеров.

As Android developer verification gets ready to go, a new reason to be worried (androidauthority.com)

Google внедряет систему верификации разработчиков Android, которая потребует регистрации личности даже для установки приложений извне магазина. Новые переменные в Android SDK указывают, что система может блокировать установку, если нет активного интернет-соединения для проверки статуса разработчика — например, при попытке установить APK офлайн. Это может создать проблемы для пользователей с ограниченным доступом в сеть или без доступа к ADB-инструментам. Хотя такие случаи редки, для миллиардов пользователей Android даже редкие сценарии могут стать критичными. Детали реализации ещё уточняются, и у сообщества есть год на поиск обходных решений.

by josephcsible • 19 сентября 2025 г. в 14:07 • 150 points

ОригиналHN

#android#go#google#grapheneos#linux#open-source#privacy

Комментарии (114)

  • Пользователи выражают обеспокоенность планами Google ограничить установку приложений извне Play Store, что уничтожит открытость Android и его экосистему Open Source.
  • Многие рассматривают переход на Apple из-за разочарования в Android: закрытая экосистема Google не предлагает преимуществ Apple, но лишает свободы выбора.
  • Обсуждается потенциальная смерть проектов кастомных прошивок, таких как GrapheneOS, и отсутствие достойных альтернатив для обеспечения приватности и контроля над устройством.
  • Поднимается вопрос о юридических последствиях: если закрытая экосистема Apple не считается монополией, то и Google может двигаться в том же направлении без юридических рисков.
  • В качестве альтернативы рассматриваются телефоны на Linux, хотя признается их отставание в функциональности, но ценится предлагаемая свобода и конфиденциальность.

Gemini in Chrome (gemini.google) 🔥 Горячее 💬 Длинная дискуссия

Gemini теперь встроен прямо в браузер Chrome, позволяя получать помощь ИИ без переключения вкладок. Он анализирует открытые страницы, чтобы давать контекстные ответы, резюмировать статьи и помогать с исследованиями — всё это активируется по запросу пользователя.

Функция включает голосовой чат Gemini Live, сравнение вариантов на основе данных со страниц и управление активностью через настройки. Особенно удобно для мобильных пользователей: на Android работает поверх любого контента, а вскоре появится и в iOS-версии Chrome.

by angst • 19 сентября 2025 г. в 02:25 • 255 points

ОригиналHN

#android#chrome#google#ios#llm#privacy#web

Комментарии (211)

  • Пользователи выражают обеспокоенность по поводу приватности и использования данных Google, отмечая неясность политик в отношении сбора и применения информации, отправленной в Gemini.
  • Интеграция Gemini в Chrome воспринимается как слабая и неубедительная, многие сравнивают её с простым iFrame или уже существующими решениями от других компаний.
  • Высказываются опасения о монопольном положении Google, рисках для безопасности и потенциальной утрате контроля пользователей над своими данными и веб-опытом.
  • Некоторые пользователи рассматривают это как повод перейти на другие браузеры, такие как Firefox или Brave, чтобы избежать навязчивой интеграции ИИ.
  • Обсуждается потенциальное негативное влияние на веб-экосистему, включая "кражу" кликов у сайтов и рекламодателей, а также алгоритмическую подачу контента.

When Knowing Someone at Meta Is the Only Way to Break Out of "Content Jail" (eff.org)

Пользователи Meta сталкиваются с системой модерации, которая часто ошибочно блокирует контент, а единственный эффективный способ обжалования — личные связи внутри компании. Это подрывает доверие к платформе и создаёт неравенство, где обычные пользователи лишены справедливого доступа к поддержке.

EFF отмечает, что автоматизированные системы и недостаточная прозрачность процессов апелляции приводят к длительным блокировкам без объяснений. Такая практика ставит под вопрос ответственность tech-гигантов за свободу выражения и доступ к информации.

by 01-_- • 18 сентября 2025 г. в 18:30 • 249 points

ОригиналHN

#algorithm#content-moderation#meta#moderation#privacy#social-media#user-experience#user-rights

Комментарии (131)

  • Пользователи сталкиваются с произвольными блокировками аккаунтов на крупных платформах (Google, Meta, Reddit, YouTube, Anthropic) без внятного объяснения причин и с отсутствием эффективных каналов апелляции.
  • Автоматические системы модерации и поддержки часто не справляются, обратная связь от реальных людей недоступна, а единственным способом решить проблему становится публичный скандал в соцсетях.
  • Потеря аккаунта ведет к безвозвратной утрате личных данных, контента, контактов и цифровой идентичности, что особенно болезненно для коммерческих организаций и личных воспоминаний.
  • Централизованные платформы воспринимаются как ненадежные, что подчеркивает важность владения собственным сайтом и доменом для контроля над своим онлайн-присутствием.
  • Отмечается враждебная политика компаний в отношении пользователей, которые рассматриваются как продукт, а не как клиенты (noreply-почта, отсутствие поддержки, скрытые алгоритмы).
  • Проблема носит системный характер и затрагивает не только политически чувствительный контент, но и обычных пользователей, предпринимателей и рекламодателей.
  • Существуют опасения по поводу будущего, где от решений алгоритмов будет зависеть доступ к критически важным сервисам (Uber Eats, LinkedIn) без возможности обжалования.

Chrome's New AI Features (blog.google)

Google Chrome обновляется с помощью новейших технологий искусственного интеллекта, чтобы сделать его безопаснее, умнее и полезнее. Эти функции включают умную организацию вкладок, настройку тем и помощь в написании текстов. Они доступны на Mac и ПК в США, начиная с этой недели.

Умная организация вкладок автоматически группирует похожие вкладки, упрощая навигацию. Генератор тем позволяет создавать персонализированные темы на основе ваших предпочтений. Помощник в написании помогает формулировать мысли в текстовых полях, от отзывов до запросов.

Эти инструменты используют локальные модели машинного обучения Google для обеспечения конфиденциальности. Chrome продолжит внедрять ИИ, чтобы улучшить работу в интернете.

by HieronymusBosch • 18 сентября 2025 г. в 17:12 • 157 points

ОригиналHN

#artificial-intelligence#data-processing#google-chrome#llm#machine-learning#privacy#web-browsing

Комментарии (104)

  • Пользователи выражают обеспокоенность по поводу конфиденциальности и безопасности из-за интеграции ИИ в браузер, которая подразумевает сбор и анализ всего содержимого вкладок.
  • Многие сравнивают новые функции Chrome с функцией Recall от Microsoft, видя в них схожие угрозы приватности и потенциальные инструменты слежки.
  • Высказывается сильное желание иметь возможность полностью отключить все ИИ-функции, сделать их строго опциональными (opt-in), а не включенными по умолчанию.
  • Некоторые пользователи видят потенциальную пользу новых функций (например, поиск по истории на естественном языке, помощь в задачах), но лишь при условии локальной обработки данных.
  • Обсуждается, что объявление Google игнорирует ключевые вопросы безопасности (например, prompt injection) и конфиденциальности, в отличие от похожих анонсов других компаний.
  • Есть мнение, что это шаг по использованию доминирующего положения Chrome на рынке для продвижения собственной экосистемы ИИ и сбора большего количества данных.
  • Некоторые пользователи рассматривают переход на альтернативные браузеры (Firefox, Chromium, Ladybird) как способ избежать нежелательных ИИ-функций.

YouTube addresses lower view counts which seem to be caused by ad blockers (9to5google.com) 🔥 Горячее 💬 Длинная дискуссия

YouTube решает проблему снижения количества просмотров, которая может быть вызвана блокировщиками рекламы. Пользователи с такими расширениями видят меньше рекламы, что влияет на статистику просмотров. Платформа обновляет алгоритмы для более точного учёта активности.

by iamflimflam1 • 17 сентября 2025 г. в 14:29 • 400 points

ОригиналHN

#ad-blockers#algorithms#api#content-delivery#privacy#user-tracking#youtube

Комментарии (733)

  • YouTube связывает падение просмотров с использованием блокировщиков рекламы и трекеров, которые могут блокировать ключевые API-эндпоинты, необходимые для учёта просмотров.
  • Некоторые пользователи отмечают, что падение просмотров не влияет на доходы создателей, и выражают недовольство агрессивной рекламной политикой YouTube, которая заставляет использовать блокировщики.
  • Высказывается предположение, что YouTube намеренно занижает просмотры, чтобы сделать встроенную рекламу более привлекательной для спонсоров по сравнению с интеграциями внутри видео.
  • Обсуждаются технические аспекты: почему YouTube не встраивает рекламу непосредственно в видеопоток на сервере, чтобы её нельзя было заблокировать.
  • Многие пользователи отстаивают своё право на использование блокировщиков и расширений для защиты конфиденциальности, несмотря на позицию YouTube.
  • Поднимается вопрос о возможных юридических последствиях для пользователей, блокирующих рекламу, по аналогии с преследованиями со стороны RIAA и MPAA.
  • Отмечается, что проблема может быть не только в блокировщиках, но и в других факторах: борьбе с ботами, изменениях в алгоритмах или общем падении интереса к платформе.

Meta RayBan AR glasses shows Lumus waveguide structures in leaked video (kguttag.com)

В утечке видео о новых AR-очках Meta RayBan обнаружены волноводные структуры Lumus. Ожидается, что продукт под кодовым названием Hypernova (возможно, коммерческое имя — Celest) будет представлен на Meta Connect 17 сентября.

На кадрах видны характерные диагональные элементы волновода Lumus, используемые для расширения зрачка. Аналогичная технология ранее была замечена в AR-очках Rivet для военных и промышленных целей.

Автор рекомендует обратить внимание на демонстрацию очков во время выступления Марка Цукерберга, чтобы подтвердить использование компонентов Lumus.

by speckx • 16 сентября 2025 г. в 18:47 • 94 points

ОригиналHN

#ar-glasses#augmented-reality#lumus#meta#privacy#surveillance#wearables

Комментарии (102)

  • Ожидание появления приложений для распознавания лиц в реальном времени и сбора данных о людях через AR-очки.
  • Обсуждение удобства и потенциальной популярности носимых устройств, несмотря на отсутствие "убийственного" приложения.
  • Вопросы о новизне и значимости технологии проекции Lumus для потребительского рынка.
  • Серьезные опасения по поводу полной потери приватности и нормализации тотальной слежки.
  • Скептицизм относительно массового внедрения AR-очков из-за ограничений батареи и неудобства интерфейсов.
  • Упоминание культурных отсылок (например, "Гаргульи" из "Лавины" Нила Стивенсона) как предсказания подобных технологий.
  • Разделение мнений: некоторые видят потенциал для полезных приложений, другие отвергают продукты Meta из-за политики компании.

Massive Attack turns concert into facial recognition surveillance experiment (gadgetreview.com) 🔥 Горячее

Группа Massive Attack превратила свой концерт в эксперимент по распознаванию лиц. Во время выступления в Бристоле использовалась система live-идентификации лиц зрителей. Это было частью художественного проекта, призванного создать дискомфорт и поднять вопросы о культуре наблюдения.

by loteck • 15 сентября 2025 г. в 21:51 • 284 points

ОригиналHN

#art#data-collection#facial-recognition#massive-attack#privacy#surveillance

Комментарии (128)

  • Использовалась технология обнаружения лиц, а не распознавания, с выводом случайных описательных характеристик
  • Многие участники обсуждения сочли это художественной провокацией, иллюстрирующей проблемы слежки и сбора данных
  • Отсутствие явного согласия и ясности в хранении данных было воспринято как осознанный художественный выбор
  • Проводится параллель с массовым сбором данных корпорациями и государствами без ведома людей
  • Некоторые усомнились в новизне и этичности инсталляции, назвав её гиммиком
  • Упомянуты подобные примеры в искусстве (Aphex Twin, SNL) и реальной жизни (аэропорты, фастфуд)
  • Часть обсуждения свелась к шуткам о связи группы с Бэнкси и отсутствию у них нового материала
  • Статья-первоисточник была раскритикована за кликбейтный заголовок и возможное использование ИИ

Four-year wedding crasher mystery solved (theguardian.com) 🔥 Горячее

Тайный гость на свадьбах Шотландии разгадан

Четыре года неизвестный мужчина в тёмном костюме появлялся на свадьбах в Шотландии, вызывая у гостей недоумение. Его фотографии облетели соцсети, но никто не мог понять, кто он и зачем приходит.

Выяснилось: это 65-летний Джон Смит — пенсионер из Глазго. Он признался, что ходит на чужие торжества ради бесплатной еды и атмосферы радости. «Я просто люблю свадьбы», — сказал он.

Теперь некоторые пары даже приглашают его официально.

by wallflower • 13 сентября 2025 г. в 14:52 • 327 points

ОригиналHN

#privacy#social-media

Комментарии (102)

  • Дядя героя пришёл пьян на свадьбу: перепутал и дату, и место, и уже дважды побывал на чужих праздниках.
  • В Индии и не только случайные гости на свадьбах — норма; в Европе тоже встречаются «крашеры».
  • Люди рассказали, как случайно попадали на похороны, крещения, конференции и даже занятия в университете, но стеснялись уйти.
  • Секрет невидимки: выглядеть как свой и, при необходимости, жилет «STEWARD» в кармане.

Introduction to GrapheneOS (dataswamp.org) 💬 Длинная дискуссия

Что такое GrapheneOS
Android для Google Pixel, заточенный под безопасность и приватность. Работает только на Pixel 8/9 (7 лет обновлений).

Профили

  • Разные пользователи = изолированные шифрованные контейнеры.
  • Можно полностью выключить профиль, тогда его приложения не работают в фоне.
  • Переключение: тянем шторку → иконка внизу → PIN.

Google
Play Services ставятся в 1 клик из собственного магазина GOS; можно жить без Google вообще.

Установка
С браузера за 15 минут с Linux/Win/Mac; проверка образа после загрузки через TPM. OTA-обновления автоматом.

Разрешения
Сеть, камера, микрофон и т.д. – отдельно для каждого приложения и профиля. Удобно ставить апп в «владельца» без сети, потом клонировать туда, где нужно.

Производительность
Без графического shell, чистый AOSP + hardened ядро: быстрее stock-Pixel и без рекламы.

Безопасность

  • Песочницы приложений, отключение метаданных Bluetooth/Wi-Fi, эксплойт-защита памяти, авто-перезагрузка если загрузчик разблокирован.
  • Возможность показать «proof of boot» – что прошивка не тронута.

Мой сценарий
1 профиль – без сети, 2 – VPN+FIDO, 3 – SIM+Signal, 4 – камера. Переключаюсь по мере надобности.

Девайс
Pixel 8a, 8 ГБ ОЗУ, 256 ГБ ПЗУ, цена ~500 €, заряд 1-2 дня, камера отличная.

Итог
GrapheneOS = Pixel + годы обновлений + контроль над каждым приложением. Если нужен безопасный Android – бери Pixel и ставь GOS.

by renehsz • 10 сентября 2025 г. в 16:32 • 210 points

ОригиналHN

#android#aosp#fido#google-pixel#grapheneos#ota-updates#privacy#security#tpm#vpn

Комментарии (200)

  • GrapheneOS вызывает споры: кто-то хвалит «без-глючность» и песочницы, кто-то ругает отказ от root и «кастрюлю» с профилями.
  • Покупка Pixel для GOS в США часто сопровождается требованием персональных данных; часть пользователей платит наличными и вводит фейки.
  • Главные плюсы: сильное разграничение прав приложений, отключение Google Play, обновления без глюков, возможность мульти-профилей и VPN-наблюдения.
  • Главные минусы: нет автозаписи звонков, сложность переключения профилей, проблемы с RCS/Fi/банковскими и платёжными приложениями, отсутствие root «из коробки».
  • Часть комментаторов считает, что GOS всё-таки уменьшает утечки к Google, даже если сервисы Google всё же нужны; альтернативы — /e/OS, рут-образы или полный отказ от смартфона.

ICE is using fake cell towers to spy on people's phones (forbes.com) 🔥 Горячее 💬 Длинная дискуссия

Как ICE использует фальшивые вышки для слежки за телефонами

  • Агентство ICE (Immigration and Customs Enforcement) применяет стингрей-подобные устройства — поддельные базовые станции, маскирующиеся под настоящие вышки сотовой связи.
  • Устройства перехватывают IMSI идентификаторы SIM-карт, определяют местоположение и могут перехватывать звонки/сообщения без ведома абонента.
  • ICE закупает технику у компаний like KeyW и L3Harris; суммы контрактов исчисляются миллионами долларов.
  • Применение происходит не только у границ: аппараты запускали в Нью-Йорке, Калифорнии, Мичигане и др. городах, часто вдали от пунктов въезда.
  • Для работы устройства не требуют ордера на конкретный номер; достаточно широкого «поискового» ордера или вовсе служебной записки.
  • Правозащитники указывают на нарушение 4-й поправки: массовый сбор данных затрагивает тысячи случайных людей.
  • В 2015 г. министерство внутренней безопасности признало необходимость ордеров, но ICE продолжает обходить ограничения, ссылаясь на «пограничные» полномочия.
  • Конгресс не раз запрашивал отчёты; точные масштабы программы до сих пор засекречены.

by coloneltcb • 09 сентября 2025 г. в 16:27 • 568 points

ОригиналHN

#gsm#ice#imsicatchers#privacy#simcards#stingray#surveillance#wirelessnetworks

Комментарии (228)

  • EFF выложила open-source утилиту Rayhunter для обнаружения «жучков»-имитаторов базовых станций; стоимость железа ~20 $, ставится на обычный Wi-Fi-хотспот.
  • На недавнем протесте в Сан-Диего устройство зафиксировало 57–574 IMSI-запросов вспышками каждые 10 мин, что указывает на работу Stingray.
  • Пользователи спорят: это узаконенный по ордеру розыск конкретного беглого убийцы из Венесуэлы или массовая безордерная «цифровая остановка-и-обыск» всех прохожих.
  • Некоторые напоминают, что IMSI-catchers применялись ещё при Obama/Bush, а сотовые операторы и рекламные «тотемы» так и вовсе постоянно собирают IMEI без всяких ордеров.
  • Единственная защита — держать телефон в «авиарежиме» и пользоваться Wi-Fi; для самостоятельного контроля советуют Rayhunter, SnoopSnitch и GSMmap.

Chat Control Must Be Stopped (privacyguides.org) 🔥 Горячее 💬 Длинная дискуссия

Что такое Chat Control
ЕС хочет заставить мессенджеры и почту сканировать все переписки на «подозрительный» контент автоматически и до отправки. Это касается даже зашифрованных чатов.

Почему это плохо

  • Тотальный массовый контроль, а не выборочный.
  • Конец приватной переписки и доверию к европейским сервисам.
  • Ложные срабатывания: интимные фото, медкарты, ЛГБТ-подростки — всё попадёт в базу.
  • Хакеры и злоупотребления: централизованные сканы — приманка для атак и утечек.
  • Детей не спасёт: реальные преступники уйдут в даркнет и зарубежные платформы.

Как отразится

  • В ЕС: придётся соглашаться или уезжать.
  • За пределами: европейские письма и звонки станут «прослушиваемыми» по умолчанию; тренд быстро расползётся в другие страны.

Что делать

  1. ЕС-граждане:
    • Написать депутатам Европарламента (пошаблонно тут → saveprivacy.eu).
    • Подписать европетицию Stop Scanning Me.
  2. Всем:
    • Перейти на открытые, проверенные мессенджеры с端到端-шифрованием (Signal, Matrix, XMPP+OMEMO).
    • Отказаться от «безопасных» облаков Big Tech, использовать шифрование клиента (Cryptomator, age).
    • Рассказать друзьям, поделиться мемами и роликами (#StopChatControl).

Ссылки

by Improvement • 08 сентября 2025 г. в 20:07 • 575 points

ОригиналHN

#age#cryptomator#end-to-end-encryption#european-union#matrix#omemo#privacy#signal#xmpp

Комментарии (180)

  • Chat Control — это предложенный ЕС регламент, обязывающий все сервисы сканировать переписку и файлы, включая зашифрованные, на предмет «запрещённого контента».
  • Участники обсуждения считают молчание СМИ и общества тревожным; статья, вызвавшая тред, критикуется за невнятное изложение сути.
  • Технически инициатива невыполнима без разрушения end-to-end шифрования и встроенных бэкдоров; злоумышленники просто перейдут на самописные каналы.
  • Многие видят в проекте «размыкание» охвата: сначала борьба с CSAM, далее — копирайт, политический диссонанс, коммерческий шпионаж и тренировка ИИ.
  • Германия пока против, но новое правительство ещё не высказалось; считается, что позиция Берлина (и/или Парижа) решит исход голосования.
  • Пользователи призывают переходить на самостоятельные, несовместимые протоколы и отказываться от «удобных» централизованных мессенджеров.

WiFi signals can measure heart rate (news.ucsc.edu) 🔥 Горячее 💬 Длинная дискуссия

Инженеры Калифорнийского университета в Санта-Крузе разработали Pulse-Fi — систему, которая измеряет пульс через обычный WiFi без ношения датчиков.

  • Точность: после 5 с обработки сигнала погрешность ≤0,5 уд/мин; показатели соответствуют медицинским стандартам.
  • Работает при любом положении тела (сидя, стоя, лёжа, в движении) и на расстоянии до 3 м.
  • Доступность: используются самые дешёвые WiFi-модули ESP32, поэтому подходит для условий с ограниченными ресурсами.

Алгоритм машинного обучения выделяет колебания сигнала, вызванные сердцебиением, и фильтрует шумы от движения и окружения. В испытаниях участвовали 118 человек, каждого проверили в 17 позах.

Публикация представлена на конференции IEEE DCOSS-IoT 2025.

by bookofjoe • 04 сентября 2025 г. в 14:53 • 430 points

ОригиналHN

#biometrics#esp32#iot#machine-learning#privacy#raspberrypi#security#wifi

Комментарии (233)

  • Wi-Fi уже умеет «видеть» сердцебиение и дыхание без всяких датчиков; новая работа UCSC просто уточняет точность до <0,5 уд/мин.
  • Техника работает на обычных ESP32/RPi и, вероятно, на смартфонах, поэтому 24×7-мониторинг всей семьи становится дёшево и сердито.
  • Пользователи видят плюсы: сон без браслета, поиск людей за стеной, замена PIR- и мм-волновым датчикам.
  • Критики беспокоятся: данные можно продавать рекламодателям, использовать для слежки, взлома, таргетинга по эмоциям или даже ударов дронов.
  • Пока нет ясности, как защититься: выключать Wi-Fi, строить «клетку Фарадея» или требовать open-source-оборудования — обсуждают всерьёз.

Who Owns, Operates, and Develops Your VPN Matters (opentech.fund)

Ключевые выводы исследования

  • 8 популярных коммерческих VPN обслуживают >700 млн пользователей, но скрывают собственность и имеют критические уязвимости.
  • 3 VPN связаны с НОАК Китая, у остальных найдены признаки китайского контроля.
  • Отсутствие прозрачности позволяет злоумышленникам снимать шифрование и перехватывать трафик.

Почему важна прозрачность
VPN переносят доверие от интернет-провайдера к самому сервису. При выборе пользователи должны решить:

  • Прозрачность — знать, кто видит данные.
  • Анонимность — не знать, но полагаться на обещания.

Риски для пользователей

  • Авторитарные государства могут использовать скрытые связи VPN для слежки.
  • Отсутствие публичной информации о владельцах и разработчиках усиливает уязвимости.

by sdsantos • 03 сентября 2025 г. в 16:51 • 132 points

ОригиналHN

#encryption#expressvpn#https#icloud#mullvad#nordvpn#privacy#security#vpn

Комментарии (110)

  • Коммерческие VPN часто продаются через страх не-технических пользователей, хотя реальные сценарии — это обход геоблоков, торренты и «неполиткорректный» контент.
  • Модель доверия к единому VPN-узлу критикуется; предлагаются решения вроде iCloud Private Relay и MASQUE-релеев, разделяющих «кто» и «что».
  • Подозрения вызывают «популярные» VPN (Nord, Express), их рекламные бюджеты и возможные связи с разведками; Mullvad считается одним из самых прозрачных, но его IP-адреса всё чаще банят.
  • Некоторые «бесплатные» или малоизвестные VPN/прокси-сервисы превращают клиентов в узлы резидентного прокси и продают их трафик третьим лицам.
  • Даже при смене IP браузерное фингерпринтирование легко идентифицирует пользователя; HTTPS сделал старые аргументы «VPN для безопасности в публичном Wi-Fi» почти бесполезными.

AI models need a virtual machine (blog.sigplan.org)

AI-модели нуждаются в виртуальной машине

Современные приложения с ИИ включают модель в «обвязку», которая обеспечивает вызов инструментов, поиск контекста, безопасность и прочие сервисы. Первые чат-боты были простым REPL-циклом: запрос → модель → ответ. С появлением протоколов вроде MCP логика управления стала сложнее и требует свойств ОС: изоляции, расширяемости, переносимости, контроля доступа к файлам и инструментам.
Мы предлагаем рассматривать этот слой как виртуальную машину для ИИ-моделей (MVM), где одна из «инструкций» — вызов LLM. Это развязывает разработку моделей от кода интеграции и даёт «write once, run anywhere» аналогично JVM.

Зачем MVM

  • Безопасность и приватность «из коробки», а не как дополнение.
  • Повторное использование: любая модель подключается к экосистеме инструментов и политик безопасности.
  • Переносимость: модель и политики можно поставлять и запускать в разных средах.

Пример работы

  1. Пользователь: «Забронируй рейс».
  2. MVM передаёт запрос модели.
  3. Модель: «вызови booking-tool».
  4. MVM проверяет, разрешён ли этот инструмент, и только потом вызывает его.
    Такой контроль есть в любом коммерческом ИИ-продукте; MVM выносит его в стандартизированную платформу.

Инструкции MVM

  • загрузка/выгрузка модели и инструментов;
  • вызов модели с контекстом;
  • парсинг её ответа;
  • вызов разрешённых инструментов;
  • работа с памятью, историей, вводом пользователя;
  • стандартные управляющие конструкции (if, seq, loop).

by azhenley • 30 августа 2025 г. в 13:25 • 215 points

ОригиналHN

#artificial-intelligence#containers#docker#llm#permissions#privacy#security#virtual-machines#webassembly

Комментарии (108)

  • Критики считают, что статья расплывчата: «VM для ИИ» сводится к обычной песочнице/контейнеру, а не к полноценной машине.
  • Основная проблема — не инструменты, а разрешения: нужно точно ограничить, какие действия и данные доступны агенту, иначе он может, например, купить билет с 37-часовой пересадкой ради 3 $.
  • Многие предлагают использовать уже существующие механизмы: Docker, отдельный пользователь, контейнеры, WebAssembly или capability-модель вроде Fuchsia.
  • Часть комментаторов указывает, что продвинутые модели (ChatGPT Code Interpreter, OpenHands) уже работают в изолированных средах, но этого всё равно недостаточно.
  • Итог: вместо новой «ОС для ИИ» нужно чёткое управление правами и данными; VM лишь метафора для этой задачи.

Hardening Firefox – a checklist for improved browser privacy (andrewmarder.net)

  • Базовые настройки

    • Поиск → DuckDuckGo.
    • Privacy & Security → включить HTTPS-Only Mode, выключить все пункты «Firefox Data Collection», выставить Enhanced Tracking Protection на Strict.
  • Расширения

    • uBlock Origin — блок рекламы и трекеров.
    • ClearURLs — чистит параметры отслеживания в ссылках.
    • Privacy Badger — автоматически блокирует скрытые трекеры.
  • about:config

    • privacy.firstparty.isolate = true — куки привязаны к домену (может ломать SSO).
    • privacy.resistFingerprinting автор отключил из-за проблем с отображением и загрузкой изображений.

Firefox + этот список = значительно выше приватность, чем «из коробки».

by amarder • 30 августа 2025 г. в 11:26 • 245 points

ОригиналHN

#brave#clearurls#duckduckgo#firefox#librewolf#noscript#privacy#privacy-badger#tor#ublock-origin

Комментарии (126)

  • Пользователи считают, что статья о «харднинге» Firefox поверхностна: встроенные трекеры Mozilla (Pocket, Sync, Safebrowsing и др.) всё равно остаются, а любые нестандартные настройки только выделяют вас в толпе.
  • Единственный надёжный способ избежать fingerprinting — Tor, но он вызывает проблемы на сайтах вроде PayPal.
  • Популярное решение — не мучиться с about:config, а сразу ставить LibreWolf или Brave.
  • Каждое обновление Firefox может сбросить настройки или добавить новые «фичи», поэтому «гонка вооружений» бессмысленна.
  • Желающие идут дальше: запускают браузер в firejail/bubblewrap, отключают JS глобально (uBlock, NoScript) или мечтают о сетевом фаерволе уровня «uMatrix для всей сети».

Updates to Consumer Terms and Privacy Policy (anthropic.com) 🔥 Горячее 💬 Длинная дискуссия

Краткое содержание обновлений

  • Новая опция: пользователи Free, Pro, Max и Claude Code могут разрешить использовать их данные для обучения моделей и повышения безопасности.
  • Как включить: новые — при регистрации, старые — всплывающее окно до 28 сентября 2025. После этой даты выбор обязателен для продолжения работы.
  • Срок хранения: при согласии — 5 лет (только новые/возобновлённые чаты); без согласия — 30 дней. Удалённые диалоги не используются.
  • Не касается: Claude for Work, API, Bedrock, Vertex AI, Claude Gov, Claude for Education.
  • Контроль: настройку можно изменить в любой момент → Privacy Settings.
  • Конфиденциальность: данные не продаются, чувствительная информация фильтруется и обезличивается.

by porridgeraisin • 29 августа 2025 г. в 11:29 • 710 points

ОригиналHN

#anthropic#claude#data-sharing#machine-learning#privacy

Комментарии (484)

  • Anthropic начала использовать чаты пользователей для дообучения моделей по умолчанию; отключить можно до 28 сентября через настройки.
  • Многие считают это предательством доверия, отмечают тёмный паттерн в интерфейсе и отменяют подписки.
  • Основная тревога: неопубликованные идеи, приватный код и личные данные могут попасть в обучающую выборку и «утечь» к другим.
  • Часть пользователей не удивлена: все крупные игроки уже используют любые доступные данные, а прорывов в архитектуре нет.
  • Есть и противоположное мнение: «если честно предупредили — нормально», и предложения ввести «инкогнито-режим» или локальную обработку.

Uncomfortable Questions About Android Developer Verification (commonsware.com) 🔥 Горячее 💬 Длинная дискуссия

Неприятные вопросы о верификации Android-разработчиков

Приложение ICEBlock анонимно собирает данные о рейдах ICE; после раскрытия личности разработчик получил угрозы, а его жену уволили из госструктуры. Это показывает, что анонимность бывает жизненно важна.

Вопросы к Google по новой программе верификации разработчиков:

  1. Анонимные разработчики
    Как быть автору гипотетического Android-аналога ICEBlock («ICE Scream»), который по опыту ICEBlock вынужден скрывать личность?

  2. Экспертиза гражданского общества
    С какими организациями (EFF, AccessNow и др.) Google консультировалась и какие изменения внесены?

  3. Политика конфиденциальности
    Почему политика Google позволяет передавать «персональные данные» любым «доверенным лицам или компаниям» без ограничений?

  4. Отладочные ключи
    С 2027 г. для разработки нужны debug-keystore, но они не входят в процесс верификации. Как тестировать на сертифицированных устройствах?

  5. Дублирующиеся package-name
    В обучающих целях часто используют одинаковые package-name, но они запрещены. Как запускать примеры из книг и курсов?

Есть вопросы — заполните форму или пишите:

by ingve • 27 августа 2025 г. в 05:14 • 297 points

ОригиналHN

#android#google#lineageos#opensource#postmarketos#privacy#security

Комментарии (212)

  • Участники резко критикуют Google за введение обязательной верификации разработчиков для сайдлоада, называя это «фашистским контролем», отказом от идеи открытого Android и шагом к полному закрытию экосистемы.
  • Поднимается вопрос права собственности: «ты покупаешь устройство, но фактически арендуешь его у OEM», сравнения с запретом ставить любые шины на купленную машину.
  • Люди боятся цепочки «сначала телефон, потом ПК», приводят примеры macOS Gatekeeper и даже ограничения мощности VW по подписке.
  • Некоторые уже ищут выходы: LineageOS, PostmarketOS, «де-гугловские» китайские OEM, но признают проблемы с драйверами, SafetyNet и банковскими приложениями.
  • Сторонники отмечают, что анонимная разработка важна для журналистов, активистов и просто безопасности разработчика, а требование раскрывать личность — удар по свободе ПО.

Claude for Chrome (anthropic.com) 🔥 Горячее 💬 Длинная дискуссия

Claude для Chrome: закрытый пилот

Anthropic запускает расширение Claude для Chrome в ограниченном режиме: 1 000 пользователей Max-плана смогут просить Claude выполнять действия прямо в браузере. Цель — собрать отзывы и отладить защиту перед публичным релизом.

Зачем браузерный агент

Большинство задач уже происходит в браузере: календари, почта, документы. Дав Claude доступ к кнопкам и формам, мы резко повышаем его полезность. Однако такой доступ открывает новые векторы атак.

Главная угроза: prompt injection

Злоумышленники могут прятать вредоносные инструкции в веб-страницах или письмах. Без защиты модель выполняет их без ведома пользователя.

В «красных» тестах 123 кейса по 29 сценариям показали 23,6 % успешных атак без защит. Пример: письмо «удалите всё для безопасности» — Claude удаляет почту без подтверждения.

Текущие защиты

  • Разрешения: доступ к сайтам и действиям контролирует пользователь.
  • Подтверждение: перед покупкой, публикацией или передачей данных Claude запрашивает согласие.
  • Фильтры: блокируются сайты финансов, взрослого контента и пиратства.
  • Классификаторы: модель распознаёт подозрительные паттерны и отказывается выполнять опасные команды.

Пилот продолжается; доступ расширят по мере роста надёжности.

by davidbarker • 26 августа 2025 г. в 19:01 • 758 points

ОригиналHN

#anthropic#browser#chrome#llm#privacy#prompt-injection#security

Комментарии (383)

  • Участники обсуждают расширение Claude для Chrome, которое открывает доступ к «смертельной триаде»: приватные данные, ненадёжный контент и автономные действия.
  • Безопасность вызывает тревогу: даже после смягчений 11 % атак всё ещё успешны, а визуальная модель быстро теряет контекст.
  • Многие считают, что браузер должен оставаться песочницей для людей, а не для агентов; предлагают использовать API вместо UI.
  • Поднимаются вопросы приватности, возможных злоупотреблений и будущего рекламной модели Google.
  • Общий вывод: технология интересна, но риски пока перевешивают пользу; безопасного решения пока нет.

Burner Phone 101 (rebeccawilliams.info) 🔥 Горячее 💬 Длинная дискуссия

Цели мастер-класса

  • Основные: узнать о «одноразовых» телефонах и получить удовольствие.
  • Скрытые: понять границы этих устройств, связать их с общей цифровой гигиеной, научиться делиться знаниями.
  • Запреты: не раскрывать личные данные, не поощрять вред или преследование.

Моделирование рисков
Ответьте на три вопроса:

  1. Что защищаем?
  2. От кого?
  3. Что случится, если всё провалится?

Примеры: протест, рейд ICE, онлайн-преследование, борьба с зависимостью от смартфона. Учитывайте риски для всей вашей сети.

Почему смартфон — это риск

  • IMEI (железо) и IMSI (SIM) делают полную анонимность почти невозможной.
  • Четыре категории утечек:
    1. Идентификация и финансы (платежи, контракты).
    2. Местоположение (GPS, Wi-Fi, вышки).
    3. Коммуникации и соцграф (звонки, контакты).
    4. Контент и хранилище (фото, бэкапы, приложения).

Быстрые меры для любого телефона

  • Обновляйте ОС.
  • ПИН-код вместо биометрии.
  • Отключите облачные бэкапы или шифруйте их.
  • Установите Signal.
  • Жёстко ограничьте разрешения приложений.
  • Выключа­йте радиомодули, когда не нужны.
  • Храните минимум чувствительных данных.

Android

  • Выключите Google Location History и персонализированную рекламу.
  • Используйте Firefox/Brave, F-Droid, GrapheneOS или CalyxOS.

iPhone

  • «Запретить отслеживать», ограничить Siri, включить режим Lockdown при высоком риске.

by CharlesW • 20 августа 2025 г. в 23:25 • 362 points

ОригиналHN

#android#brave#firefox#gps#ios#privacy#security#signal#wireless

Комментарии (154)

  • Мобильные телефоны изначально проектировались как трек-устройства из-за роутинга вызовов и биллинга; «анонимные» бёрнеры почти невозможны в странах с обязательной идентификацией.
  • Даже если купить аппарат и SIM за наличные, нужно держать «бёрнер» отдельно от основного телефона и не включать его дома/на работе, иначе корреляция по времени и месту выдаёт владельца.
  • Альтернативы: LoRa-мэш (MeshCore), приёмники старых пейджеров, спутниковые телефоны, ham-радио — но всё это текст, ограниченный радиус или требует лицензий.
  • eSIM и современные SoC с закрытым baseband делают отслеживание ещё глубже: модем «спит» даже в авиарежиме, а отключить радио полностью нельзя.
  • Лучший совет — начать с threat-modeling и, если риск высок, просто оставить телефон домой: любое включённое радио — это маяк.

Home Depot sued for 'secretly' using facial recognition at self-checkouts (petapixel.com) 🔥 Горячее 💬 Длинная дискуссия

Покупатель Бенджамин Янковски подал коллективный иск против Home Depot, утверждая, что камеры самообслуживания тайно сканируют лица посетителей. В чикагском магазине он заметил зелёную рамку вокруг своего лица на экране и не обнаружил ни предупреждений, ни альтернативной кассы.

Истец считает, что ритейлер с 2024 года использует «компьютерное зрение» для борьбы с кражами, собирая биометрические данные без согласия, что нарушает закон штата Иллинойс (BIPA). Он требует 1 000 долларов за каждое небрежное нарушение и 5 000 долларов за умышленное, а также хочет представлять всех пострадавших покупателей из 76 магазинов сети в штате.

Ранее Rite Aid уже получил пятилетний запрет на использование технологии распознавания лиц после массовых ошибок и скрытого сбора данных.

by mikece • 20 августа 2025 г. в 15:23 • 354 points

ОригиналHN

#biometrics#computer-vision#facial-recognition#home-depot#privacy#rite-aid#self-checkout#surveillance

Комментарии (471)

  • Пользователи обсуждают, что сети вроде Home Depot используют камеры на самообслуживании для распознавания лиц и накопления данных о ворах, чтобы потом «дотянуть» до уголовного порога.
  • Многие отказываются от самообслуживания: считают его бесплатной работой за корпорации, боятся ложных обвинений и не доверяют системам контроля.
  • Спорят, достаточно ли просто «видеть» лицо или уже хранить биометрию; юридически тонкая грань, но большинство уверены, что данные всё-таки собираются.
  • Кто-то носит маски или заклеивает камеры, кто-то уходит в магазины с живыми кассирами, а кто-то иронизирует о «консьерж-сервисе» в высокоубыточных точках.
  • Общий тезис: корпорации экономят на персонале, перекладывают риски и работу на покупателя, а затем следят за ним как за потенциальным вором.

Vanishing from Hyundai’s data network (techno-fandom.org) 🔥 Горячее 💬 Длинная дискуссия

Kona EV: отключение BlueLink

Цель — исчезнуть из сети Hyundai: не быть отслеженным и не допустить удалённого вмешательства. Tesla, например, требует постоянного онлайна — здесь же я хочу полного контроля. BlueLink умеет дистанционно открывать двери, глушить мотор и многое другое по одному VIN — этого достаточно, чтобы отказаться.

  1. Отказ от активации
    Попросил дилера не подключать BlueLink. Проверил: по VIN никаких данных не внесено. Но машина всё равно лезет в сеть — значит, нужно найти и вырубить встроенный модем.

  2. Микрофон
    Выдернул микрофон в плафоне: разговоры остаются в салоне. Bluetooth- handsfree тоже умер, но мне не жалко.

  3. Съём мультимедийного блока

    • Отковырял декоративную накладку за час — клипсы держат крепко.
    • Открутил 4 винта (два под накладкой, два под длинной панелью до бардачка).
    • Аккуратно выдвинул блок: сзади куча антенных разъёмов LTE, CDMA, GPS и т.д.
  4. Внутри блока
    На отдельной плате — модем Continental (IMEI на этикетке). Корпус не припаян, только закручен. Выпрямил ушки, снял крышку, выдернул модем. SIM-карты нет, скорее eSIM.

Результат: машина больше не звонит в облако Hyundai.

by pilingual • 11 августа 2025 г. в 01:55 • 383 points

ОригиналHN

#automotive#bluelink#hyundai#iot#privacy#telemetry

Комментарии (200)

  • Пользователи жалуются: при покупке машины нет нормального согласия на сбор данных, а позже навязывают гигантские T&A, которые никто не читает.
  • Многие опасаются, что современные авто превращаются в «смартфоны на колёсах» с коротким сроком поддержки и принудительным трекингом.
  • Обсуждают способы отключения модемов, антенн, микрофонов и даже целых телематических блоков, чтобы вернуть контроль над машиной.
  • Участники считают, что короткий жизненный цикл ПО — это намеренная «фича», чтобы гнать людей на новые модели.
  • Звучит призыв к регуляции: штрафы за взломы, признание односторонних соглашений недействительными, создание open-source-альтернатив и вики-гайдов.

Fight Chat Control (fightchatcontrol.eu) 🔥 Горячее 💬 Длинная дискуссия

Что происходит
Брюссель предлагает «Chat Control»: обязательный сканер всех личных сообщений и фото, включая зашифрованные. Это массовое наблюдение без подозрения и без исключений для 450 млн граждан ЕС.

Последствия

  • Слежка: каждое сообщение, фото, файл автоматически проверяются.
  • Взлом шифрования: бэкдоры откроют доступ хакерам и спецслужбам.
  • Права человека: нарушение статей 7 и 8 Хартии ЕС.
  • Ложные срабатывания: отпускные фото и шутки признают «запрещённым контентом».
  • Дети не в безопасности: эксперты ООН говорят, что массовая слежка не защищает, а ослабляет безопасность.
  • Прецедент: авторитарные режимы будут ссылаться на ЕС, чтобы вводить собственные сканеры.

Позиции стран ЕС

  • Против: 3 государства
  • За: 15
  • Не решились: 9

Что делать

  1. Выбрать волнующие пункты (приватность, шифрование, ложные обвинения и т.д.).
  2. Отредактировать письмо.
  3. Отправить депутатам Европарламента одним кликом.

Ресурсы

  • Анализ Патрика Брейера
  • EDRI
  • noyb

© 2025, инициатива граждан

by tokai • 10 августа 2025 г. в 16:50 • 1280 points

ОригиналHN

#android#encryption#mass-surveillance#privacy#tor

Комментарии (416)

  • Европарламент тайно проголосовал за обязательную верификацию возраста при доступе к порнографии с тюремным сроком до года (поправка 186).
  • Французы и другие почти без исключения поддерживают инициативу; активисты жертвуют GrapheneOS и аналогичным проектам.
  • Совет ЕС сильнее Парламента и именно он продвигает «Chat Control»; сайт fightchatcontrol.eu пока отражает позиции правительств, а не личные взгляды депутатов.
  • Участники обсуждения считают конец онлайн-анонимности концом интернета и предлагают план «Б»: децентрализованные мессенджеры, самостоятельные сборки Android, TOR.
  • Евродепутаты и чиновники исключены из-под слежки «по правилам профессиональной тайны», что вызывает особое возмущение.

Our European search index goes live (blog.ecosia.org)

Ecosia начал отдавать часть результатов поиска из нового европейского индекса, созданного совместно с Qwant. Пока это касается Франции: к концу года 50 % запросов там будет обрабатываться собственным индексом, далее — другие страны.

Что это значит
Индекс — это база, из которой поисковик берёт ответы. До сих пор почти все мелкие поисковики зависели от «Большой тройки». Новый индекс Staan даёт альтернативу: быстрый, приватный и подконтрольный Европе.

Зачем независимость
Большая часть европейских облаков, ИИ и поиска сидит на американских стеках. Отключи их — и континент останется без ключевых сервисов. Собственный индекс снижает риски, позволяет развивать этичный ИИ и сохранять приватность.

Что дальше
EUSP открыт для внешних инвестиций и других компаний, создавая конкурентную среду и основу для инноваций. Пользователи Ecosia пока не заметят изменений, но этот шаг укрепляет европейскую цифровую автономию и помогает продвигать климатическую миссию.

by maelito • 08 августа 2025 г. в 21:12 • 194 points

ОригиналHN

#censorship#cloud-computing#data-centers#digital-sovereignty#ecosia#european-union#llm#privacy#qwant#search-engines

Комментарии (104)

  • Пользователи жалуются на «грязный» стартовый экран Ecosia и отсутствие настройки выдачи.
  • Выпущен французский пилот европейского поискового индекса Staan (Ecosia + Qwant); скорость и качество приятно удивили, но охват пока мал.
  • Большинство поддерживает идею «цифрового суверенитета» ЕС, но спорят: ли это реальная демократия или просто замена американского контроля европейским.
  • Критика «Chat Control» и цензуры; противники считают, что ЕС всё равно лучше США и Китая, потому что можно голосовать.
  • Некоторые сомневаются в честности маркетинга Ecosia («сажают деревья только за клики по рекламе»).

Tor: How a military project became a lifeline for privacy (thereader.mitpress.mit.edu) 🔥 Горячее 💬 Длинная дискуссия

Как военный проект стал щитом приватности

На скрипучем поезде в тумане я пытаюсь зайти на сайт, но Wi-Fi блокирует его. Запускаю Tor Browser — страница открывается мгновенно.

Tor, или «тёмная сеть», ассоциируется с криминалом, но финансируется частично правительством США, а BBC и Facebook ведут в нём «зеркала» для обхода цензуры. Суть: трафик шифруется и прыгает по серверам мира, скрывая пользователя и обходя блокировки.

От криптовойн до Tor

90-е: хакеры-циферпанки вооружают гражданских военным шифрованием, предупреждая, что интернет может стать тоталитарным. Бизнес и Пентагон поддерживают: свободный поток данных = рыночная победа.

В исследовательской лаборатории ВМС США (NRL) инженеры ищут способ скрыть IP подлодок. Их решение — луковая маршрутизация — ложится в основу Tor.

Двойная игра государства

Сегодня одни ведомства финансируют Tor, другие требуют «задних дверей». Технологии, рождённые для шпионажа, стали инструментом сопротивления цензуре и массовой слежке.

by anarbadalov • 08 августа 2025 г. в 15:45 • 375 points

ОригиналHN

#censorship#encryption#military#networking#privacy#proxy#tor#vpn

Комментарии (179)

  • @neilv использовал Tor для скрытого мониторинга международной торговой площадки, выбирая выходные узлы под нужные регионы.
  • @palsecam и @jmclnx рассказали, что запускать ретранслятор или bridge дёшево (VPS за $5) и безопасно, помогая обходить цензуру.
  • Некоторые считают Tor «мертвым» или скомпрометированным; другие советуют прятаться в толпе, использовать VPN, residential-прокси или переходить на i2p.
  • Книга «Tor: From the Dark Web to Your Browser» доступна бесплатно от MIT Press и получила положительные отзывы.
  • Основные советы по безопасности: брать Tails на флешке, не ставить расширений в Tor Browser, не логиниться личными данными.

AI Ethics is being narrowed on purpose, like privacy was (nimishg.substack.com)

  • Пару дней назад OpenAI впервые за долгое время выпустила открытый языковой модуль. Сроки откладывали из‑за «безопасности». Они много говорят о безопасности — удобно для пиара: на вопросы об этике можно показывать на эти работы и будто бы закрывать тему. Но под «этикой» люди чаще имеют в виду не мат, фильтры и троллейбусные дилеммы, а реальность: управление и подотчётность, использование данных, перераспределение власти и денег, влияние на занятость. Вопрос: что делают люди, управляющие моделями, и как это влияет на общество?

  • Такой подменой уже пользовались в теме приватности. В 1990‑х телемаркетинг покупал клиентские базы у компаний, которые не понимали ценность данных. Возмущение породило шаблон: «мы не делимся данными с третьими сторонами». Непроизнесённая часть: «им проще купить нас целиком — это и есть стратегия выхода». Сегодня, говоря о приватности, людей волнует, что делает с их данными именно текущая компания/приложение: школьное, парковочное, для проезда. Но разговор сводят к «чтобы посторонние не получили доступ», а не к «что конкретно делает эта компания». В итоге возникает индустрия соответствия и тестирования, честно решающая второстепенную задачу, чтобы не решать главную. Как политик, который на «поднимете ли налоги?» отвечает «мы вырастим экономику».

  • С ИИ иначе лишь потому, что тема новая, и мы опирались на sci‑fi мысленные эксперименты. Они увлекательны и безопасны для бизнеса: никто не хочет «бумажкоскрепочную» катастрофу или симуляцию Black Mirror, а обсуждать это — выгодный пиар и бесплатное внимание прессы. Но такое сужение смещает фокус с реальных последствий и распределения ответственности на удобные, далекие от практики сценарии.

by i_dont_know_ • 07 августа 2025 г. в 11:20 • 151 points

ОригиналHN

#agi#ai-ethics#llm#openai#privacy

Комментарии (103)

  • Обсуждение критикует «этику/безопасность ИИ» за смещение фокуса с практических проблем (доступность жилья/еды, защита данных, рабочие места) на абстрактные «структуры управления» и пиар вокруг гипотетического AGI.
  • Часть участников отличает «этику» от «безопасности» (этика шире), указывая на подмену тем и маркетинговую гиперболу; другие считают, что без глобальных договорённостей с санкциями этика неработоспособна.
  • Сильная полемика вокруг квалификации «этиков/безопасников»: одни обвиняют их в непрактичности, другие отвечают, что в области много технических специалистов и исследований.
  • Ассимовские законы в целом отвергаются как литературный приём, непригодный для реальной инженерии ИИ, особенно в парадигме обучения на данных и «чёрного ящика».
  • Большое внимание «приземлённым» рискам: злоупотребления корпоративными данными и скрейпингом, энергопотребление, уязвимости и malware (не зависящие от ИИ), экономическое давление, утрата рабочих мест, концентрация власти.
  • Звучит скепсис: регулировать уже поздно, компании преследуют выгоду; «этика» часто служит ширмой или PR, а открытый исходный код и распределение власти рассматриваются как возможная контрмера.
  • Есть разногласия о влиянии «сафегардов»: одни опасаются, что жёсткие ограничения ухудшают способности моделей, другие считают, что безопасность неизбежно замедляет развитие, но без неё растут системные риски.

uBlock Origin Lite now available for Safari (apps.apple.com) 🔥 Горячее 💬 Длинная дискуссия

uBO Lite (uBOL) — надежный и эффективный блокировщик контента.

Набор правил по умолчанию соответствует стандартным спискам uBlock Origin:

  • Встроенные списки uBlock Origin
  • EasyList
  • EasyPrivacy
  • Список серверов рекламы и трекинга Peter Lowe

Дополнительные правила можно включить на странице настроек — нажмите значок шестеренки в всплывающей панели.

uBOL полностью декларативен: фильтрацию CSS/JS выполняет сам браузер, постоянный процесс расширения не нужен. uBOL не расходует CPU/память во время блокировки; сервис‑воркер требуется только при работе с панелью или настройками.

Рейтинги и отзывы

4,8 из 5 (37 оценок)

Лучший блокировщик для Safari

Открытый код, основан на оригинальном uBlock Origin, быстрее других. Рекомендую. Включите режим «Полный», иначе часть рекламы останется.

Не удается включить на Safari для ноутбука

На iPhone работает отлично. Улучшите версию для macOS: в настройках Safari расширение сразу после установки выглядит отключенным.

Доступ к панели

Попасть в настройки немного неочевидно, особенно в приватном режиме. Но это лучший блокировщик. Спасибо за порт на iOS.

Разработчик Raymond Hill сообщает, что приложение может обрабатывать данные, как описано ниже. Подробности в политике конфиденциальности.

Данные не собираются

Разработчик не собирает данные из этого приложения.

Практики конфиденциальности могут отличаться в зависимости от функций и возраста пользователя. Узнать больше

Информация

Продавец: Raymond Hill
Размер: 5,8 МБ
Категория: Утилиты
Совместимость: iPhone iOS 18.0+, iPad iPadOS 18.0+, Mac macOS 15.0+, Apple Vision visionOS 2.0+
Языки: английский
Возраст: 4+
Авторские права: © Raymond Hill 2022
Цена: бесплатно

  • Поддержка
  • Политика конфиденциальности

by Jiahang • 05 августа 2025 г. в 09:01 • 1108 points

ОригиналHN

#ad-blocking#adguard#content-blocking#easylist#easyprivacy#ios#macos#privacy#safari#ublock-origin

Комментарии (439)

  • Пользователи обсуждают выход uBlock Origin Lite для Safari: многие радуются появлению уБО на iOS/macOS, но отмечают, что Apple очень поздно починила/реализовала DNR API (iOS 18.5–18.6), из‑за чего раньше блокировка в Safari была слабее, чем даже в Chrome MV3.
  • Много жалоб на совместимость и распространение: у некоторых расширение не активируется или пишет «не поддерживается этой версией Safari» (iOS 18.5, macOS 15.5/15.6), встречаются ошибки «Unable to load», недоступность в регионе, а в поиске App Store его тяжело найти.
  • Сравнения с альтернативами разнятся: часть считает, что AdGuard/Wipr/Ghostery уже давно хорошо работают в Safari; другие видят у uBOL более высокую эффективность (пример теста 94% vs 79% у AdGuard) и удобные инструменты (элемент‑пикер), хотя некоторые жалуются на UI и помехи нативным функциям Safari.
  • Обсуждают альтернативные браузеры: Orion (WebKit с поддержкой uBO “полной” версии), Brave (встроенный эффективный блокер), Firefox/Firefox Focus, DuckDuckGo; ряд пользователей предпочитает их из‑за лучшего адблокинга и производительности.
  • Требование iOS 18+ стало барьером: владельцы старых устройств/версий iOS просят поддержку, опасаются обновляться, часть ждёт доступности по регионам.
  • Есть вопросы о функциональности “Lite”: можно ли добавлять собственные фильтры/косметические правила; у некоторых всплывает запрос доступа к доменам трекинга (например, adnxs), что вызывает недоумение.
  • Итоговая тональность: рады новому варианту для Safari и конкуренции, но критикуют Apple за запоздалую и несовершенную реализацию, а также за хрупкость и региональные/версийные ограничения.