OpenClaw 2.0, Accidentally 💬 Длинная дискуссия
OpenClaw 2.0 — это крупнейшее обновление в истории проекта, созданное 933 участниками, включая 569 новичков, и включающее более 16 000 pull-запросов. Оно затрагивает все компоненты: установку, мессенджер, память, навыки, модели, автоматизации, браузерное и нативное приложения, плагины, безопасность и множество мелких исправлений. Разработка заняла почти два месяца из-за роста команды и объёма работы, которые превзошли исходную архитектуру и процессы выпуска, потребовав одновременной переработки фундамента и workflow. Релиз содержит около половины всех когда-либо принятых pull-запросов, поэтому команда уделила особое внимание совместимости с новыми установками и обновлением существующих экземпляров, избегая регрессий.
Установка упрощена: теперь используются уже существующие данные пользователя — подписки на ChatGPT или Claude, API-ключи и локальные модели — чтобы сократить начальную настройку и быстрее добраться до первого диалога. Браузерное приложение переработано как основной интерфейс, открывающийся сразу в беседе с Claw. Оттуда пользователь может начать с простого workflow — например, отслеживания школьных писем и отправки уведомлений в Telegram — и постепенно расширять его, привлекая другие сервисы (iMessage, почта) без увеличения сложности. Для командной работы добавлены shared cloud sessions, позволяющие нескольким людям совместно использовать один экземпляр Claw с полным сохранением контекста, что превратило OpenClaw в мультиплеерную среду. Проект остаётся открытым source, принадлежащим сообществу, и приглашает к использованию, развитию и обратной связи без привязки к конкретным компаниям или моделям.
Комментарии (171)
Обсуждение ставит под сомнение практическую ценность и безопасность OpenClaw 2.0, выявляя разрыв между маркетинговым ажиотажем и реальным использованием, а также риски автономных агентов с полным доступом к системе. Запуск агентов рекомендуется в изолированных контейнерах со scoped-токенами вместо полного доступа к Bitwarden и API-ключам. Часть участников полагает, что риск инъекций минимален и достаточно человеческого надзора; другие называют сочетание удобства и полного доступа к данным «смертельной квадрифектой». OpenClaw критикуют за сложность для новичков и перегруженную документацию, предлагая упрощённую версию «OpenClaw-lite». Пользователи Hermes и Pi отмечают их прозрачность и обратную связь в отличие от подхода OpenClaw «trust me bro», что снижает доверие. Для задач вроде обработки email в PDF и отправки в бухгалтерию рекомендуют специализированные скрипты и Agentmail, а не полноценных агентов. Автономные агенты в личной жизни считают избыточными, так как большинство задач требуют физического участия или выполняются ради удовольствия. Одни участники считают OpenClaw маркетинговой шумихой без реальных пользователей (ссылаясь на Google Trends), другие приводят примеры продакшен-применения — например, автоматизацию drop shipping через Hermes + OpenClaw на VPS. Пользователи 27B-моделей отмечают, что потенциал раскрывается только с более крупными моделями, что подтверждается ростом бизнеса на 500%. OpenClaw не решает проблему обхода CAPTCHA и блокировок ритейлеров, ограничивая применение в агрегации цен и скрапинге. Агенты для сложных документов (PDF) часто вносят нежелательные изменения и требуют ручной проверки, что делает их ненадёжными для критичных задач. Отсутствие прозрачности действий и истории сессий делает OpenClaw менее привлекательным по сравнению с Claude Code и Hermes. Для совместного планирования поездок семьи лучше подходят инструменты с совместным редактированием, так как OpenClaw не рассчитан на мультипользовательский режим. Часть участников называет OpenClaw «slop» без ясного замысла, другие указывают на масштаб сообщества (933 участника, 16k PR) как признак реального развития. Опытные пользователи предпочитают развёртывание Codex на VPS с email/SMS-интерфейсом, дающее больше контроля и меньше рисков. Ключевой ограничение OpenClaw — отсутствие долгосрочной памяти и связи между сессиями, что делает его менее полезным, чем Claude или Codex с глобальным доступом к транскриптам.
How Bluesky draws its logo on screenshots 🔥 Горячее 💬 Длинная дискуссия
Bluesky скрывает свой логотип в интерфейсе приложения, но оставляет его видимым на скриншотах. При обычном использовании логотип заменяется кнопкой «Follow», однако при делении скриншота он появляется в правом верхнем углу. Это происходит из-за специального компонента GrowthHack.tsx, который использует UITextField с включённым скрытием пароля (isSecureTextEntry). При скриншоте iOS автоматически блочит отображение этого UITextField, позволяя просвечивать логотипу, который на самом деле отрисован в его слое. Такой трюк, известный в приложениях вроде Telegram и Signal, позволяет обойти стандартные механизмы блокировки скриншотов. Логотип остаётся видимым только на скриншотах, а в реальном интерфейсе его заменяет другая кнопка.
Комментарии (382)
Обсуждение подтверждает, что скрытие логотипа на скриншотах — это не просто технический трюк, а часть более широкой проблемы контроля над устройством: пользователи считают, что OS должна обеспечивать полную прозрачность снимков экрана, а не позволять приложениям манипулировать контентом.
-
Спор: Некоторые считают, что это полезный способ атрибуции контента, так как Bluesky визуально похож на X, и логотип помогает определить источник; другие возражают, что любое изменение снимка экрана — это нарушение принципа, что пользователь должен видеть и сохранять то, что отображается на экране.
-
Спор: Одни пользователи находят метод хитрым, но безвредным, особенно если он помогает избежать визуального шума в снимках; другие называют это злонамеренным, сравнивая с банковскими приложениями, которые блокируют скриншоты, и подчеркивая, что это угроза пользовательскому контролю над собственным устройством.
-
Совет: Пользователь @rmwaite делится практическим способом обхода: если удерживать палец при свайпе вниз и обратно в центр управления, скриншот не содержит логотипа — это работает и для Twitter, что указывает на существование обходных путей в iOS.
-
Совет: Пользователь @zzo38computer предлагает сделать функцию управления скриншотами настройкой в системе — с возможностью включения/отключения и указанием, какие приложения её используют, чтобы предотвратить злоупотребления и дать пользователю контроль.
-
Многие комментаторы сходятся во мнении, что ответственность за эту функцию лежит не на Bluesky, а на Apple, поскольку именно iOS предоставляет API, позволяющий приложениям изменять содержимое скриншотов, и это системная проблема, а не выбор конкретного приложения.
-
Пользователи отмечают, что X и Threads используют аналогичные методы, что подтверждает, что это не уникальная практика Bluesky, а отраслевой тренд, поддерживаемый платформой и направленный на маркетинг через скриншоты.
-
Совет: Пользователь @vachina рекомендует использовать веб-версию приложений вместо нативных, чтобы избежать таких манипуляций, так как браузер не поддерживает подобные хаки и сохраняет чистый снимок экрана.
-
Спор: Один пользователь выражает обеспокоенность, что если логотип появляется только при полном переходе между приложениями, но исчезает при снимке во время переключения, это может быть уязвимостью: если включена функция скрытия паролей, можно случайно зафиксировать их длину или символы.
-
Совет: Пользователь @Jaxkr предполагает, что этот трюк был изобретён Никитой Бьером при работе в X, что указывает на передачу метода между платформами и его системное внедрение в экосистеме соцсетей.
-
Несколько пользователей отмечают, что подобные техники уже используются в вебе — например, Perplexity добавляет логотип при использовании сочетаний клавиш для скриншотов — что показывает, что это не только нативное поведение, но и распространённая практика.
-
Спор: Один пользователь считает, что если приложение может показывать одно на экране и другое на скриншоте, это открывает путь к опасным сценариям — например, подмена QR-кодов или встраивание невидимых меток, что делает эту функцию потенциально опасной.
-
Совет: Пользователь @user00005 ссылается на проблему в Graphene OS, призывая поддержать её, чтобы добиться блокировки таких функций на уровне ОС — это указывает на существование альтернативных платформ, стремящихся защитить пользовательский контроль.
-
Пользователи отмечают, что подобные практики напоминают вирусный маркетинг iPhone — 'Sent from my iPhone' — и что это не новая тактика, а эволюция старого подхода: использовать каждый снимок как рекламу.
-
Спор: Один пользователь выражает опасение, что если такие методы применяются к юридическим доказательствам — например, в суде — то невидимые метки в скриншотах могут использоваться для отслеживания источников, что ставит под угрозу конфиденциальность.
-
Совет: Пользователь @thn-gap подтверждает, что использование веб-версии Bluesky и Twitter — это сознательный выбор, чтобы избежать таких манипуляций, и что это подтверждает, что веб-интерфейс остаётся более прозрачным и предсказуемым.
Telegram's t.me domain has been suspended 💬 Длинная дискуссия
Домен t.me был зарегистрирован 20 мая 2010 года и продлён до 20 мая 2035 года. Он находится в ряде блокирующих статусов — clientDeleteProhibited, serverDeleteProhibited, serverHold, clientRenewProhibited, clientTransferProhibited, serverTransferProhibited, clientUpdateProhibited и serverUpdateProhibited — что делает его практически неподвижным. Регистратор — GoDaddy.com, LLC (IANA ID 146), а имена серверов — ns‑cloud‑b1…‑b4.googledomains.com, что указывает на размещении в инфраструктуре Google. Владелец открыт как Domains By Proxy, LLC в Аризоне, однако его личные контакты скрыты.
В WHOIS‑записи указаны контакты администратора abuse@godaddy.com и телефон +1.4806242505, а последнее обновление — 13 июля 2026 года. Срок действия до 2035 года дает более пятнадцати лет гарантированной стабильности, а набор запретов защищает домен от любых попыток изменения или переноса без официального запроса. Короткий адрес t.me часто ассоциируется с мессенджером Telegram, использующим его в качестве основного веб‑адреса, что делает его одним из самых узнаваемых в Рунете. Кроме того, домен принадлежит к категории ccTLD, зарегистрированной для Монтенегро, но используемой как общая, что позволяет владельцу гибко применять его в международных проектах. Наличие скрытого владельца через сервис proxy подчеркивает желание сохранить анонимность, а длительный срок регистрации свидетельствует о стратегическом планировании. Эксперты отмечают, что такой длительный срок и набор защитных статусов делают t.me примером надёжного доменного актива в цифровой экосистеме.
Комментарии (151)
- Telegram‑домен t.me временно приостановлен статусом serverHold, установленным реестром .me, а не регистратором GoDaddy.
- Причина — юридические и регуляторные запросы (Россия, Франция, Индия) и возможные нарушения, связанные с контентом в каналах.
- Пользователи отмечают, что переход на telegram.me и отказ от ссылок на t.me уже требует изменений в инфраструктуре и хранении ссылок.
- Обсуждение поднимает вопросы надёжности регистраторов (особенно GoDaddy) и мотивации Telegram рассмотреть собственный TLD для большей независимости.
Slow social media
Медленные социальные сети
Люди часто думают, что я ненавижу социальные сети. И их можно понять: я открыто критикую современные платформы и их влияние на людей и общество, а в 2019 году удалил все свои аккаунты.
Однако сама идея соцсетей мне близка: оставаться на связи с теми, кто вам дорог. Проблема в том, что нынешний формат искажён и антисоциален. Вместо укрепления связей эти рекламные контент-мельницы designed, чтобы удерживать внимание, усиливать одиночество и неудовлетворённость. Когда TikTok показал, что короткие видео с алгоритмом рекомендаций — это цифровой наркотик, остальные платформы тут же скопировали эту формулу.
Meta превратила Instagram и Facebook из инструментов общения в бесконечный скроллинг случайного контента. Даже Pinterest стал походить на TikTok! Компании следуют за вовлечённостью, игнорируя реальные предпочтения пользователей. Я убеждён, что любая коммерческая соцсеть со временем деградирует в рекомендательную медиасреду.
Многие не осознают, что они — продукт. Instagram создан для маркетологов, знаменитостей, политиков, а не для вас. Он эксплуатирует вашу неуверенность и тревожность. Общество и политика трещат по швам, чтобы фитнес-инфлюенсер мог продать вам программу «Пресс за 30 дней». Это квинтэссенция позднего капитализма.
Каким же мог бы быть не-зловещий аналог? Идеал — чтобы все вели блоги и подписывались через RSS. Но это не масштабируется: не каждый готов писать тексты длиннее 255 символов. Многие мои друзья не знают о моём блоге или RSS.
Поэтому давайте спроектируем гипотетическую платформу, которая сохранит хорошие черты соцсетей, но создаст просоциальные стимулы. Она должна быть о:
- Общении с друзьями и близкими
- Реальной связи
- Укреплении отношений
- Осмысленном взаимодействии
И не должна касаться:
- Сбора подписчиков
- Самопродвижения
- Рекламы
- Коротких видео и развлечений
Как только появляется коммерческий интерес, он берёт верх. Механизм «подписчиков» — часть проблемы. Предлагаю вернуться к симметричной системе «друзей», где оба участника подтверждают связь. «Подписчики» нужны только для эго или финансовой выгоды, порождая парасоциальные отношения.
Также стоит ввести лимит на число друзей — например, 300. Больше — это уже коллекционирование, а не общение. Это устранит 90% маркетингового интереса.
Второй ключевой элемент — хронологическая лента постов от друзей. Так платформа станет инструментом для отслеживания жизни близких, а не двигателем вовлечённости. Важно, что у ленты будет естественный конец — просмотренные посты. Пагинация гуманнее бесконечного скролла: она даёт паузу для принятия решения о продолжении.
Наконец, стоит ограничить число постов в день — скажем, 5. Это позволит сохранять осознанность публикаций и не захламлять ленту.
Остальные функции можно оптимизировать для удобства: что-то между старыми Instagram и Twitter, с комментариями и реакциями. Никаких рилов или рекомендательных систем. И никакой аналитики — она ориентирует на охват, а не на связь.
Ожидаю ли я успеха такой платформы? Не по традиционным меркам. В реальном мире она будет существовать рядом с контент-мельницами, которые designed для вовлечения. Возможно, она сработает в нишевых группах или среди тех, кто устал от текущих платформ.
Проект нужно как-то финансировать. К сожалению, немногие готовы платить $5 в месяц за софт, даже если используют его ежедневно. Но подозреваю, что такая платформа может быть управляемой и рентабельной для небольшой команды — возможно, на донатах.
Комментарии (120)
- Предлагается ввести ограничения для социальных сетей: лимит на число друзей (~300), количество постов в день и обязательное ежегодное взаимодействие для поддержания связи.
- Обсуждаются существующие альтернативы: закрытые платформы (Discord, форумы), децентрализованные решения (Mastodon, Scuttlebutt, Nostr) и нишевые сервисы (микроблоги, Slowly, Peergos).
- Отмечается, что монетизация через внимание и алгоритмы рекомендаций коммерческих платформ противоречит целям искреннего социального взаимодействия.
- Подчеркивается важность хронологической ленты без алгоритмов, отсутствия счетчиков лайков и акцента на приватность в небольших группах.
- Признается сложность преодоления сетевого эффекта крупных платформ и необходимость регуляции или изменения пользовательских привычек.
- Высказывается мнение, что люди используют мессенджеры (WhatsApp, Telegram) и группы по интересам для медленного и осмысленного общения.
- Указывается на ностальгию по ранним социальным сетям (Friendster, LiveJournal) и желание вернуть фокус на близкий круг общения, а не виральный контент.
Flipper Zero dark web firmware bypasses rolling code security 🔥 Горячее 💬 Длинная дискуссия
В даркнете появилась модифицированная прошивка для Flipper Zero, которая обходит защиту rolling-code у гаражных ворот и автомобильных сигнализаций.
Прошивка «Shadow Code» перехватывает и «замораживает» текущий код, позволяя злоумышленнику повторно активировать систему без подбора следующего значения. Работает на частотах 433/868 МГц, совместима с Keeloq, KeeLoq HCS и аналогичными протоколами.
Разработчики утверждают, что эксплойт не требует физического доступа к брелку: достаточно одного перехваченного пакета. Прошивка распространяется через закрытые Telegram-каналы и даркнет-форумы за криптовалюту.
Специалисты по ИБ рекомендуют обновить прошивку своих систем до последней версии, включить двухфакторную аутентификацию (где поддерживается) и использовать шлюзы с временными окнами активации, чтобы минимизировать риск повторного использования кода.
Комментарии (253)
- Уязвимость в системах с динамическим кодом KeeLoq позволяет по одному нажатию кнопки ключа клонировать все функции брелка, если известен «производственный ключ».
- Пользователи обсуждают, что из-за атаки оригинальный брелок рассинхронизируется и перестаёт работать, что может быть использовано как акт вандализма.
- Многие считают бесключевой запуск и удалённое открытие машины избыточным риском, предпочитая физический ключ или многофакторную защиту.
- Упоминается, что производители (особенно Hyundai/Kia) могут выигрывать от краж, так как страховые выплаты приводят к продаже новых машин.
- Некоторые производители (Chevrolet, Toyota, Honda, Nissan) в списке уязвимых не фигурируют — возможно, используют другие протоколы или просто не тестировались.