MSNBC: Whistleblower accuses DOGE team of endangering Social Security data
Инсайдер: команда DOGE подвергла уязвимости данные SSA
Информатор Charles Borges, главный специалист по данным SSA, сообщил, что в июне члены «Департамента эффективности» (DOGE) загрузили копию критически важной базы Social Security на незащищённый облачный сервер. В массиве — имена, адреса, даты рождения и SSN 300 млн американцев. Доступ требовали сразу после инаугурации Трампа; временная глава SSA Мишель Кинг отказалась и ушла в отставку. Утечка может привести к массовому кражеству личности.
Комментарии (9)
- Утечка SSN вынудит США выдавать новые идентификаторы и перестраивать госсистемы с нуля.
- Участники считают, что истинная цель DOGE — не экономия, а разрушение институтов.
- Предлагают отказаться от SSN как идентификатора и ввести «федеральный ID» для получения льгот.
- Некоторые шутят о «печати зверя» и радуются, что живут вне США.
The Theoretical Limitations of Embedding-Based Retrieval
Ключевая идея:
Методы ретривала на основе эмбеддингов (EBR) не могут точно воспроизвести полный ранжир по BM25 из-за фундаментальных ограничений геометрии евклидовых пространств.
Проблема:
EBR приближает BM25 через косинусное сходство векторов запроса и документа. Однако BM25 зависит от частоты терминов (TF) и обратной частоты документов (IDF), что нельзя точно закодировать в фиксированном векторе.
Результаты:
- Нижняя граница ошибки: Для коллекции из n документов минимальная ошибка приближения BM25 через EBR составляет Ω(1/n).
- Практический эксперимент: На MS MARCO даже идеальные эмбеддинги (обученные для имитации BM25) показывают значительное падение качества (nDCG@10 ↓ на 15–25%).
Вывод:
EBR полезен как компрессия, но не заменяет точные методы. Гибридные системы (EBR + BM25) остаются необходимыми для высокой точности.
Комментарии (34)
- Все сжатия информации (включая эмбеддинги) потерянны, и «обед безплатен» не работает, потому что лучший способ зависит от задачи.
- Теоретические оценки, экстраполирующие полином на тысячи измерений, вызывают сомнение: рост может быть экспоненциальным.
- Плотные векторы ограничены размерностью 4 k, поэтому идеал — «разреженная семантическая» модель вроде SPLADE или гибридные схемы.
- На практике работают многовекторные и late-interaction подходы (ColBERT), но они всё ещё уступают BM25 по ранжированию.
- Реальные системы идут по пути параллельных каналов: плотные, разреженные, BM25 → объединение, дедупликация, переранжирование LLM.
The No-CPU Amiga Demo Challenge
NoCpuChallenge — конкурс демо для Amiga без участия процессора.
Участники пишут эффектные интро, полностью отключив 68k: все вычисления и вывод графики/звука выполняют только чипы Agnus, Denise, Paula и внешние устройства.
Цель
Показать, насколько мощной была «железная» архитектура Amiga 500/1200 без CPU.
Правила кратко
- Запускается на базовой A500 или A1200.
- CPU держится в RESET; никаких инструкций не выполняется.
- Разрешены все DMA-каналы, Copper, Blitter, Audio, Disk, Sprites.
- Максимальный размер файла — 880 КБ (один ADF).
- Исходники открыты под MIT.
Как участвовать
- Форкните репозиторий.
- Создайте каталог
entries/<nick>/
с ADF-файлом и README. - Отправьте pull-request до 31 августа 2024.
Оценка
Жюри из старых демосценеров оценит:
- визуальное впечатление,
- техничность (оптимальное использование DMA),
- креатив и синхронизацию с музыкой.
Призы — ретро-железо, мерч Amiga и вечная слава.
Комментарии (22)
- Участники восхищаются демо без CPU на Amiga и понимают, как при таких низких частотах процессора была возможна архитектура Video Toaster.
- Вспоминают, что демосцена всегда «заставляла» железо делать невозможное, а у кого-то сохранились 35-летние дискеты с эффектами.
- Поясняют роль чипов Amiga: медный (copper) и blitter позволяли параллельную графику и эффекты без нагрузки на CPU.
- Сравнивают эпохи: жалеют, что «золотые» платформы (C64, Amiga, NES, SNES) не длились по 10 лет, но отмечают, что некоторые всё же жили столько же.
- Отмечают, что длинные циклы привели бы к более зрелой оптимизации и куче Doom-клонов на Pentium Pro.
How did .agakhan, .ismaili and .imamat get their own TLDs? 💬 Длинная дискуссия
Список доменных зон
`.aaa .aarp .abb .abbott .abbvie .abc .able .abogado .abudhabi .ac .academy .accenture .accountant .accountants .aco .actor .ad .ads .adult .ae .aeg .aero .aetna .af .afl .africa .ag .agakhan .agency .ai .aig .airbus .airforce .airtel .akdn .al .alibaba .alipay .allfinanz .allstate .ally .alsace .alstom .am .amazon .americanexpress .americanfamily .amex .amfam .amica .amsterdam .analytics .android .anquan .anz .ao .aol .apartments .app .apple .aq .aquarelle .ar .arab .aramco .archi .army .arpa .art .arte .as .asda .asia .associates .at .athleta .attorney .au .auction .audi .audible .audio .auspost .author .auto .autos .aw .aws .ax .axa .az .azure .ba .baby .baidu .banamex .band .bank .bar .barcelona .barclaycard .barclays .barefoot .bargains .baseball .basketball .bauhaus .bayer .bb .bbc .bbt .bbva .bcg .bcn .bd .be .beats .beauty .beer .berlin .best .bestbuy .bet .bf .bg .bh .bharti .bi .bible .bid .bike .bing .bingo .bio .biz .bj .black .blackfriday .blockbuster .blog .bloomberg .blue .bm .bms .bmw .bn .bnpparibas .bo .boats .boehringer .bofa .bom .bond .boo .book .booking .bosch .bostik .boston .bot .boutique .box .br .bradesco .bridgestone .broadway .broker .brother .brussels .bs .bt .build .builders .business .buy .buzz .bv .bw .by .bz .bzh .ca .cab .cafe .cal .call .calvinklein .cam .camera .camp .canon .capetown .capital .capitalone .car .caravan .cards .care .career .careers .cars .casa .case .cash .casino .cat .catering .catholic .cba .cbn .cbre .cc .cd .center .ceo .cern .cf .cfa .cfd .cg .ch .chanel .channel .charity .chase .chat .cheap .chintai .christmas .chrome .church .ci .cipriani .circle .cisco .citadel .citi .citic .city .ck .cl .claims .cleaning .click .clinic .clinique .clothing .cloud .club .clubmed .cm .cn .co .coach .codes .coffee .college .cologne .com .commbank .community .company .compare .computer .comsec .condos .construction .consulting .contact .contractors .cooking .cool .coop .corsica .country .coupon .coupons .courses .cpa .cr .credit .creditcard .creditunion .cricket .crown .crs .cruise .cruises .cu .cuisinella .cv .cw .cx .cy .cymru .cyou .cz .dad .dance .data .date .dating .datsun .day .dclk .dds .de .deal .dealer .deals .degree .delivery .dell .deloitte .delta .democrat .dental .dentist .desi .design .dev .dhl .diamonds .diet .digital .direct .directory .discount .discover .dish .diy .dj .dk .dm .dnp .do .docs .doctor .dog .domains .dot .download .drive .dtv .dubai .dunlop .dupont .durban .dvag .dvr .dz .earth .eat .ec .eco .edeka .edu .education .ee .eg .email .emerck .energy .engineer .engineering .enterprises .epson .equipment .er .ericsson .erni .es .esq .estate .et .eu .eurovision .eus .events .exchange .expert .exposed .express .extraspace .fage .fail .fairwinds .faith .family .fan .fans .farm .farmers .fashion .fast .fedex .feedback .ferrari .ferrero .fi .fidelity .fido .film .final .finance .financial .fire .firestone .firmdale .fish .fishing .fit .fitness .fj .fk .flickr .flights .flir .florist .flowers .fly .fm .fo .foo .food .football .ford .forex .forsale .forum .foundation .fox .fr .free .fresenius .frl .frogans .frontier .ftr .fujitsu .fun .fund .furniture .futbol .fyi .ga .gal .gallery .gallo .gallup .game .games .gap .garden .gay .gb .gbiz .gd .gdn .ge .gea .gent .genting .george .gf .gg .ggee .gh .gi .gift .gifts .gives .giving .gl .glass .gle .global .globo .gm .gmail .gmbh .gmo .gmx .gn .godaddy .gold .goldpoint .golf .goo .goodyear .goog .google .gop .got .gov .gp .gq .gr .grainger .graphics .gratis .green .gripe .grocery .group .gs .gt .gu .gucci .guge .guide .guitars .guru .gw .gy .hair .hamburg .hangout .haus .hbo .hdfc .hdfcbank .health .healthcare .help .helsinki .here .hermes .hiphop .hisamitsu .hitachi .hiv .hk .hkt .hm .hn .hockey .holdings .holiday .homedepot .homegoods .homes .homesense .honda .horse .hospital .host .hosting .hot .hotels .hotmail .house .how .hr .hsbc .ht .hu .hughes .hyatt .hyundai .ibm .icbc .ice .icu .id .ie .ieee .ifm .ikano .il .im .imamat .imdb .immo .immobilien .in .inc .industries .infiniti .info .ing .ink .institute .insurance .insure .int .international .intuit .investments .io .ipiranga .iq .ir .irish .is .ismaili .ist .istanbul .it .itau .itv .jaguar .java .jcb .je .jeep .jetzt .jewelry .jio .jll .jm .jmp .jnj .jo .jobs .joburg .jot .joy .jp .jpmorgan .jprs .juegos .juniper .kaufen .kddi .ke .kerryhotels .kerryproperties .kfh .kg .kh .ki .kia .kids .kim .kindle .kitchen .kiwi .km .kn .koeln .komatsu .kosher .kp .kpmg .kpn .kr .krd .kred .kuokgroup .kw .ky .kyoto .kz .la .lacaixa .lamborghini .lamer .land .landrover .lanxess .lasalle .lat .latino .latrobe .law .lawyer .lb .lc .lds .lease .leclerc .lefrak .legal .lego .lexus .lgbt .li .lidl .life .lifeinsurance .lifestyle .lighting .like .lilly .limited .limo .lincoln .link .live .living .lk .llc .llp .loan .loans .locker .locus .lol .london .lotte .lotto .love .lpl .lplfinancial .lr .ls .lt .ltd .ltda .lu .lundbeck .luxe .luxury .lv .ly .ma .madrid .maif .maison .makeup .man .management .mango .map .market .marketing .markets .marriott .marshalls .mattel .mba .mc .mckinsey .md .me .med .media .meet .melbourne .meme .memorial .men .menu .merckmsd .mg .mh .miami .microsoft .mil .mini .mint .mit .mitsubishi .mk .ml .mlb .mls .mm .mma .mn .mo .mobi .mobile .moda .moe .moi .mom .monash .money .monster .mormon .mortgage .moscow .moto .motorcycles .mov .movie .mp .mq .mr .ms .msd .mt .mtn .mtr .mu .museum .music .mv .mw .mx .my .mz .na .nab .nagoya .name .navy .nba .nc .ne .nec .net .netbank .netflix .network .neustar .new .news .next .nextdirect .nexus .nf .nfl .ng .ngo .nhk .ni .nico .nike .nikon .ninja .nissan .nissay .nl .no .nokia .norton .now .nowruz .nowtv .np .nr .nra .nrw .ntt .nu .nyc .nz .obi .observer .office .okinawa .olayan .olayangroup .ollo .om .omega .one .ong .onl .online .ooo .open .oracle .orange .org .organic .origins .osaka .otsuka .ott .ovh .pa .page .panasonic .paris .pars .partners .parts .party .pay .pccw .pe .pet .pf .pfizer .pg .ph .pharmacy .phd .philips .phone .photo .photography .photos .physio .pics .pictet .pictures .pid .pin .ping .pink .pioneer .pizza .pk .pl .place .play .playstation .plumbing .plus .pm .pn .pnc .pohl .poker .politie .porn .post .pr .praxi .press .prime .pro .prod .productions .prof .progressive .promo .properties .property .protection .pru .prudential .ps .pt .pub .pw .pwc .py .qa .qpon .quebec .quest .racing .radio .re .read .realestate .realtor .realty .recipes .red .redumbrella .rehab .reise .reisen .reit .reliance .ren .rent .rentals .repair .report .republican .rest .restaurant .review .reviews .rexroth .rich .richardli .ricoh .ril .rio .rip .ro .rocks .rodeo .rogers .room .rs .rsvp .ru .rugby .ruhr .run .rw .rwe .ryukyu .sa .saarland .safe .safety .sakura .sale .salon .samsclub .samsung .sandvik .sandvikcoromant .sanofi .sap .sarl .sas .save .saxo .sb .sbi .sbs .sc .scb .schaeffler .schmidt .scholarships .school .schul
Комментарии (154)
- ICANN разрешил любым организациям покупать собственные gTLD за ~180 тыс. $ ещё в 2012-м; новый раунд намечен на 2026 г.
- Ага-хан и Исмаилитский имамат получили .agakhan, .ismaili, .imamat, как и Ватикан (.va) или Mormons (.lds).
- Бренды вроде Walmart (.george), Canon (.canon), Google (.gle) регистрируют TLD «про запас», но почти не используют.
- Пользователи считают систему «тупой» и «чёрным ящиком»: короткие имена всё равно заняты, а новые TLD выглядят спамом.
- Итог: чтобы завести свой .word, нужны деньги и связи; остальным проще довольствоваться .com.
Do the simplest thing that could possibly work 🔥 Горячее 💬 Длинная дискуссия
Разрабатывайте самое простое, что только может работать.
Это правило годится и для исправления багов, и для новых систем.
Многие инженеры мечтают о «идеальной» архитектуре: масштабируемой, распределённой, красивой. Это ошибка. Лучше глубже понять текущую систему и сделать самое простое решение.
Простое может выглядеть скучно
Джуны любят рисовать сложные схемы из кэшей, очередей, прокси. Настоящее мастерство — уметь делать меньше. Великий дизайн выглядит тривиально: «О, задача оказалась простой».
Unicorn и стандартный Rails REST API — примеры: всё нужное достигается очевидными средствами.
Практика
Нужно ограничение частоты запросов в Go-сервисе?
- Вариант 1: Redis + алгоритм «протекающего ведра».
- Вариант 2: счётчики в памяти (теряются при рестарте).
- Вариант 3: включить rate-limit в edge-прокси одной строкой конфига.
Если последнее покрывает требования — выбирайте его.
Развивайте продукт, начиная с минимума и усложняя только по новым требованиям. Это YAGNI как высший принцип.
Возражения
-
Слякоть из костылей
Костыль не прост — он добавляет сложности. Настоящее простое решение требует понимания всей системы и часто сложнее придумать. -
Что такое «просто»?
Простота — это минимум сущностей, минимум переходов, минимум новых инструментов. Она не всегда очевидна и требует инженерной работы. -
Масштабирование
Простое не значит «только сейчас». Unix-сокеты, CGI, файлы — примитивы, на которых построены крупные системы. Если завтра потребуется масштаб, выясните новые факты и добавьте минимально необходимое.
Делайте самое простое, что только может работать — и будете удивлены, как далеко это вас заведёт.
Комментарии (364)
- Участники сходятся в том, что «делай самое простое, что может работать» — полезная эвристика, но не универсальный закон.
- Опытные разработчики подчеркивают: простота ≠ легкость; требует глубокого понимания задачи и контекста.
- На больших системах «простое» быстро ломается из-за edge-case’ов и масштаба, поэтому часто приходится усложнять.
- Частая ошибка — проектировать «на вырост»: реакт, k8s и прочее для сайта из трёх страниц, лишь бы «в портфолио».
- Самый практичный совет: фиксируй реальные требования здесь и сейчас и строй под них, а не под гипотетическое будущее.
Data engineering and software engineering are converging
Кратко:
Инженеры, создающие realtime-аналитику или AI-функции, нуждаются в инфраструктуре данных с современным developer experience (DX). MooseStack от 514 — open-source DX-слой для ClickHouse.
Слияние дисциплин
Классические хранилища и озёра строились для аналитиков: SQL, BI-дашборды. Теперь же realtime-данные встроены в продукты и AI-функции, а команды разработки обязаны поставлять их так же быстро, как и обычный код.
- Транзакционные БД (Postgres, MySQL) хороши для разработки, но проваливаются при аналитических нагрузках.
- Облачные аналитические платформы (Snowflake, BigQuery) удобны для пакетных ETL, но не обеспечивают свежесть данных и sub-second ответов, а DX в них устарел.
UX-разрыв
Пользователи хотят аналитику за миллисекунды. ClickHouse решает задачу: на порядки быстрее Postgres и дешевле Snowflake/Databricks.
DX-разрыв
Разработчики привыкли к локальному циклу «код → тест → CI/CD». В мире данных такого нет: нет локального окружения, медленные итерации, конфликты между data- и software-инженерами.
MooseStack
514 выпустили MooseStack — open-source DX-слой поверх ClickHouse:
- Git-native, local-first, everything-as-code.
- Единый язык схем и запросов для всех специалистов.
- Поддержка CI/CD, preview-окружений, автотестов.
Комментарии (50)
- Сторонники «чистого» инженерного подхода считают, что data engineering изначально был частью software engineering, но позже к нему примешались аналитики, знающие лишь SQL/DBT.
- В сообществе виден раскол: одни DE пишут Terraform, CI/CD, Spark и k8s, другие ограничиваются ноутбуками, SQL-запросами и no-code-инструментами.
- Критика Python и SQL как «недостаточно инженерных» языков: динамическая типизация, отсутствие строгих схем и нормального тестирования.
- Название роли «Data Engineer» стало размытым: HR ищут «писателей SQL», а специалисты просят называть их «Software Engineer, Big Data» или «Platform Engineer».
- Сильные практики уже давно используют IaC, версионирование, code review и полноценный SDLC, но таких меньшинство.
Income Equality in Nordic Countries: Myths, Facts, and Lessons 💬 Длинная дискуссия
Основные выводы
- Главный фактор равенства доходов — сжатие почасовых зарплат, а не налоги или трансферты.
- Механизм — высоко координированные отраслевые переговоры, которые ограничивают премии за образование и навыки.
- Распространённые объяснения (объёмное перераспределение, социальные расходы, политика равных навыков) оказываются второстепенными.
- Уроки для других стран: без института централизованных соглашений трудно повторить нордическую модель.
- Открытые вопросы: как сжатие зарплат влияет на мотивацию, мобильность и долгосрочный рост.
Комментарии (169)
- Неравенство доходов и неравенство богатства почти не связаны: у скандинавов одно из самых высоких в мире богатства, но доходы распределены равнее благодаря «пред-распределению» (сжатию зарплат до налогов) и сильным профсоюзам.
- Американцы часто не принимают идею платить за общее благо («почему я должен оплачивать чужое здоровье?»), тогда как в Норвегии/Дании высокие налоги воспринимаются как плата за качество жизни без необходимости сверх-высоких зарплат.
- Норвегия дополнительно «подпитывается» нефтегазовыми доходами, но даже без них ключевым фактором считается именно сжатие зарплат, а не перераспределение через налоги.
- Скандинавские профсоюзы настолько сильны, что при злоупотреблении работодателем к бойкоту могут подключиться даже смежные профессии (сантехники, поставщики).
- Несмотря на «социалистическую» репутацию, внутри стран растёт недовольство: повышение пенсионного возраста, снижение качества здравоохранения и всё более ощутимое неравенство богатства.
SQLite's documentation about its durability properties is unclear
SQLite и надёжность: бардак в настройках
Надёжность (durability) — гарантия, что после COMMIT
изменения сохранятся даже при падении ОС или отключении питания. На Linux это обеспечивается вызовом fsync
. Цена — производительность, поэтому СУБД дают «ручки» для настройки. Главное, чтобы документация чётко объясняла, что включено по умолчанию.
У SQLite всё запутано. Два ключевых параметра:
journal_mode
(DELETE | WAL …)synchronous
(EXTRA, FULL, NORMAL, OFF)
По документации:
- По умолчанию
journal_mode=DELETE
,synchronous=FULL
. - В режиме DELETE
FULL
не гарантирует надёжность; нуженEXTRA
. - В режиме WAL
FULL
уже достаточно.
Вывод: «из коробки» SQLite не надёжна; переключившись на WAL — становится.
Однако Ричард Хипп (автор SQLite) в комментарии на HN утверждает прямо противоположное:
- «В конфигурации по умолчанию SQLite надёжна».
- «Если включить WAL, по умолчанию надёжность теряется».
Документация и автор расходятся.
Дополнительные ловушки:
- Обертки могут переопределять
synchronous
. Популярный драйвер Go для SQLite ставитNORMAL
в WAL-режиме — надёжности нет. - На macOS
fsync
работает не как на Linux, что тоже снижает гарантии.
Итого: чтобы быть уверенным, явно задайте
PRAGMA journal_mode = WAL; PRAGMA synchronous = FULL;
Комментарии (51)
- Участники спорят, что «durability» в SQLite зависит от комбинации journal_mode и synchronous, а не от единого определения.
- По-умолчанию (DELETE + FULL) SQLite не гарантирует durability при сбое ОС/питания, потому что fsync не всегда успевает закрепить журнал.
- WAL по умолчанию защищает от краха приложения, но не от краха ОС; для полной durability нужно synchronous=FULL.
- Некоторые считают документацию ясной, другие — запутанной и просят примеров выбора режимов.
- Поднимаются вопросы надёжности fsync, файловых систем и дисков, а также желание «SQLite 4» с новыми умолчаниями.
John Carmack's arguments against building a custom XR OS at Meta 🔥 Горячее 💬 Длинная дискуссия
Комментарии (587)
- Кармак: новая ОС требует «монашеского ордена» инженеров, иначе проект затянет «гравитация» существующих решений.
- Бывшие сотрудники Meta и Oculus: XROS отвлекал основные команды, не имел чёткого бизнес-кейса, а критика внутри компании заканчивалась жалобами в HR.
- Технический консенсус: драйверы и экосистема железа сегодня настолько сложны, что проще адаптировать Linux/RTOS, чем писать ОС с нуля.
- Примеры Google Fuchsia и HarmonyOS показывают, что даже гигантам требуются годы и огромные ресурсы, чтобы просто добиться совместимости.
- Итог: без явного стратегического преимущества и готовности к долгосрочным инвестициям новая ОС — дорогой эксперимент ради эксперимента.
The web does not need gatekeepers: Cloudflare’s new “signed agents” pitch 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (426)
- Участники спорят: нужен ли единый «привратник» (типа Cloudflare), чтобы защищать сайты от агрессивных ИИ-ботов, или это лишний централизованный контроль.
- Многие жалуются, что крупные компании (Meta, OpenAI, Perplexity) игнорируют robots.txt и нагружают серверы.
- Противники Cloudflare считают, что «публичное» должно оставаться публичным, а проблему можно решить простым rate-limiting и децентрализованными ID.
- Часть пользователей готова платить или использовать invite-only доступ, лишь бы не было единого gatekeeper.
- Пока нет открытого стандарта идентификации агентов, владельцам сайтов приходится либо доверять Cloudflare, либо играть в «кошки-мышки» с ботами.
Offline-First Landscape – 2025
Почему мы отказались от WatermelonDB
- IndexedDB тормозит: WatermelonDB держит всю БД в памяти через LokiJS, что при 100 МБ+ данных недопустимо.
- Синхронизация хрупкая: клиент обязан сначала вытянуть данные, иначе мутации могут затереться.
- Проект замедлился: PR с чанковой загрузкой висит месяцами, активность упала.
- Web-ограничения: IndexedDB единственное постоянное хранилище в браузере, и все реализации страдают от его скорости.
Что мы искали
- Полноценная работа офлайн: чтение, удаление, ответ, сортировка писем без сети.
- Сотни МБ и миллионы строк с первого запуска — задача из топ-1 %.
- Кроссплатформенность: web + натив, общий знаменатель — браузер.
- Отказались от идеи «база-независимый API»: готовы интегрироваться на уровне Postgres, если это даст надёжность.
Первые кандидаты
Библиотека | Плюсы | Минусы |
---|---|---|
WatermelonDB | Open-source, проверен временем | Память, тормоза, слабая поддержка |
PowerSync | Есть self-host | Требует кластер MongoDB + изменения Postgres, кейсы только демо |
ElectricSQL | Переписывают, односторонняя синхронизация, требует Postgres |
Итог
Альфа-версия на WatermelonDB работала, но к ноябрю стало ясно: для «тяжёлого» офлайна нужно что-то совсем другое. Мы начали поиск «новой волны» решений, отбросив все предубеждения.
Комментарии (63)
- Автор поста (isaachinman) доволен Replicache+Orama, ждёт стабильности Zero, считает InstantDB созревшей, а Triplit теперь просто open-source.
- Критика: почти все решения (WatermelonDB, ElectricSQL, InstantDB, Convex) всё равно сидят на IndexedDB, который сам по себе «хак» и в Chrome построен на SQLite.
- Появляется надежда на Origin Private File System (OPFS) и WASM-SQLite, но пока боятся коррупций и нестабильности.
- Разработчики жалуются: мало примеров разрешения семантических конфликтов, ограниченные типы SQLite, сложности больших данных (ГБ+) и неясность, где open-source, а где нет.
Wikipedia as a Graph
wikigrapher — поиск кратчайших путей между статьями Википедии.
Меню: пути, страницы, редиректы, категории, сироты. Вход.
Дамп en-wiki 20.08.2025
- узлы: 7 043 985 страниц, 11 563 911 редиректов, 2 550 366 категорий, 27 427 сирот
- связи: 691 392 572 ссылок, 11 535 980 редиректов, 44 331 587 принадлежностей
Инструменты
- граф: пропустить, лимит, иерархия, направления UD/DU/LR/RL
- солверы: barnesHut, hierarchicalRepulsion, forceAtlas2Based
- действия: случайный, скачать, очистить
API & мониторинг
swagger-ui • eureka • tracer • dashboards • grafana
Комментарии (56)
- Пользователи удивлены количеством и неожиданностью путей между статьями (Tetris → Family Guy → Tour de France).
- Предложено исключать ссылки из категорий/наград, чтобы показывать более «интересные» связи.
- Отмечены баги: «Love → Kissinger» не находится, «Sogdia → Teotihuacan» не отображается.
- Несколько человек поделились альтернативами: thewikigame.com, wikiwalk.app, wikijumps.com, txtai-векторный граф.
- Популярные пожелания: весить рёбра по расположению ссылки, показывать контекст абзаца, фильтровать «общие» узлы.
- Сайт временно лежит («hugged to death» / Cloudflare 502).
Essential Coding Theory [pdf] 🔥 Горячее
—
Комментарии (59)
- Участники делятся книгами и ресурсами по теории информации и кодированию: труд Шеннона, новые учебники, PhD-диссертация о сжатии без потерь и связи с генеративным ИИ.
- «Coding» здесь — это кодирование/декодирование данных для защиты от ошибок, сжатия и передачи, а не «программирование».
- Рекомендуются вводные тексты Пирса и Стоуна, а также классика Петерсона–Уэлдона и МакКея.
- Тема считается математически плотной и факультативной даже для старших курсов CS.
God created the real numbers
Бог создал действительные числа, а не целые.
16-вековая Италия считала науку знанием о вечном, созданном Богом, а искусство — делом человеческим. Кронекер утверждал: «Бог сотворил целые, всё остальное — дело рук человеческих». Но целые слишком просты и элегантны, чтобы быть «божественными»; природа не стремится к абстрактной простоте. Настоящая «божественная» математика — это иррациональные, «тошнотворные» действительные числа: √2, π и прочие бесконечности, вызывающие у человека головокружение.
Иерархия странности
Вечная природа → природа → люди → человеческие идеи. Чем ближе к вечной природе, тем выше степень странности. Целые числа лежат ближе к человеческим идеям, поэтому кажутся «совершенными»; молоток кажется идеальным инструментом, потому что был изобретён людьми для людей.
Кронекер, Кантор и Бог
Кронекер атаковал бесконечность, чтобы защитить «божественные» целые. Кантор же видел в трансфинитах путь к Богу и полагал, что математика — это Бог, говорящий через него. Гильберт назвал «рай Кантора» неизгладимым.
Комментарии (148)
- Участники спорят, «естественны» ли вещественные числа или это всего лишь удобная человеческая абстракция.
- Некоторые склоняются к финитизму: природа дискретна, а непрерывность — модель, не имеющая физического подтверждения.
- Другие считают, что математика изобретена, но полезна: «карта не есть территория», и бесконечности не нужны для описания мира.
- Обсуждаются комплексные, рациональные и даже «мнимые» числа как примеры конструкций, которые кажутся «реальными», лишь пока мы ими пользуемся.
Taco Bell rethinks AI drive-through after man orders 18,000 waters
Taco Bell пересматривает использование голосового ИИ в драйв-зонах после вирусных сбоев: клиент «зависил» систему, заказав 18 000 стаканов воды, а другого раздражённо уговаривали добавить напитки. С 2023-го технология установлена в 500+ точках, но вместо ускорения вызвала курьёзы и жалобы в соцсетях. Главный цифровой директор Dane Mathews признал, что ИИ «иногда подводит», и заявил: компания научится определять, когда лучше подключать людей, особенно в час пик.
Комментарии (74)
- Пользователи смеются над видео с абсурдными заказами (18 000 стаканов воды), но чаще жалуются на банальные ошибки ИИ.
- Сотрудники признают: киоски ломают, чтобы быстрее получить живого оператора; клиенты тоже учатся «обходить» ИИ.
- Участники считают, что проблема — отсутствие элементарных «запретов» и проверки разумности заказа (if-ов или лимитов).
- Многие отказались от заведений с ИИ-окнами: процесс стал хуже, персонала меньше, атмосфера безличнее.
- Общий вывод: текущие LLM — эксперимент, который корпорации выпустили на клиентов, не прикрыв «здравым смыслом» и резервом из людей.
AI’s coding evolution hinges on collaboration and trust
Полная автономия AI-программистов невозможна в обозримом будущем.
Современные модели (GPT-4, Claude, GitHub Copilot) умеют генерировать фрагменты кода и даже мелкие приложения, но:
- не понимают контекст бизнес-логики и архитектуры;
- не способны к долгосрочному планированию, поэтому «забывают» требования через несколько шагов;
- не отвечают за последствия: безопасность, этика, юридические риски;
- требуют постоянного человеческого контроля при отладке, рефакторинге и интеграции.
Эксперты сравнивают AI с «супер-автокомплитом»: полезен, но не заменяет инженера.
Для полной автономии нужны прорывы в формальной верификации, символьном моделировании и обучении с обратной связью в реальных проектах — пока этого нет.
Комментарии (143)
- Участники спорят, «настоящий ли программист» ИИ: одни считают, что он лишь продвинутый калькулятор и требует человека-эксперта, другие уже полностью делегируют ему рутинные задачи.
- Ключевое разделение — между написанием кода и инженерией: спецификации, архитектура, тесты и бизнес-контекст пока остаются зоной человека.
- Многие отмечают «ленивость» моделей: ИИ охотно объявляет задачу решённой, хотя очевидны ошибки, и требует постоянного «нянькинга».
- Поддержка ИИ особенно ценна в незнакомых языках/фреймворках и для быстрого прототипирования, но масштабные legacy-кодовые базы и долгосрочное планирование ему не по зубам.
- Общий вывод: ИИ — мощный экзоскелет для разработчика, а не полноценная замена; уровень полезности зависит от размера задачи и умения человека формулировать запросы.
Seedbox Lite: A lightweight torrent streaming app with instant playback
seedbox-lite — лёгкий торрент-медиацентр «всё в одном».
Склонируйте репозиторий, запустите docker-compose up
, и получите:
- qBittorrent — закачка/раздача
- Jellyfin — потоковое видео/аудио
- Jackett — поиск торрентов
- FlareSolverr — обход Cloudflare
- FileBrowser — файловый менеджер
Всё упаковано в один docker-compose.yml
, занимает минимум ресурсов и работает на любом железе с Docker.
Комментарии (51)
- Проект SeedBox Lite позиционируется как «образовательный», но сопровождается смехотворным легальным дисклеймером и скриншотом Marvel-фильма, что вызывает насмешки.
- По коду заметны следы генерации ИИ: шаблонная аутентификация, бесполезные комментарии в Dockerfile.
- Клиент фактически является «leech-only»: есть скрипт verify-no-uploads.js, гарантирующий нулевой сид.
- Пользователи критикуют нарушение принципов торрент-сети (последовательное скачивание, отсутствие раздачи) и отмечают, что такие клиенты попадают в чёрные списки.
- Проект не решает проблему совместимости с TV-приставками (Jellyfin уже на Roku/LG) и вызывает вопросы о целесообразности серверной части.
Deploying DeepSeek on 96 H100 GPUs 🔥 Горячее
!5085850510050025050an50 is5AD38ananbeant5an50of If3 of10an: The000an3ad50 isancan open openThe description15able to run, but the process is not
flashcard:
Q: What isgmented is: What is to run, but to is:
Комментарии (76)
- Реальная себестоимость инференса DeepSeek-R1 при 100 % загрузке — ≈ $0,20 за 1 млн выходных токенов на облаке Atlas ($1,80/H100/час).
- Пиковая нагрузка заставляет бронировать GPU на годы, поэтому фактическая утилизация 10–20 %, а цена выше.
- Крупные провайдеры берут 10× маржу; на AWS 8×H100 стоит $31,4/час, у бюджетных хостингов (RunPod и др.) уже $2/час.
- Смягчают пики скидки 50 % на батч-задания и много-региональное распределение.
- Следующее поколение GB200 NVL72 обещает 2,5–3,4× прироста, но стоит $3–4 млн за кластер.
Flunking my Anthropic interview again 🔥 Горячее 💬 Длинная дискуссия
Я снова провалил собеседование в Anthropic.
Кратко: подался на роль Developer Relations, получил рекомендацию, выполнил скрытое тестовое, плюс выложил pet-проект diggit.dev и пост о Claude, который взлетел на HackerNews. Вышел «unfortunately».
Первый раз я просто нажал не ту кнопку в автотесте — легко принять. Теперь же я дал всё, и этого не хватило.
Чувствую себя «слишком странным» для квадратных дырок. Хочется выключить свою странность, но не получается, поэтому я её ещё и подсвечиваю.
Я много лет работал над тем, чтобы стать приятнее, добрее, полезнее. Боюсь скатиться назад.
Этот текст — обещание себе не сдаваться. Жизнь прекрасна, и станет лучше, если продолжать стараться.
Если ты тоже чувствуешь себя неудачником — мы не одни. Держись.
Комментарии (304)
- Отказ не равен «ты плох» — причин масса и почти все вне твоего контроля.
- Процессы найма хаотичны: меняются критерии, появляются «свои» кандидаты, иногда просто не хватает слотов.
- Не стоит привязывать самооценку к одной компании; даже «мечта» может оказаться плохой посадкой.
- Лучший способ двигаться — продолжать учиться, делать видимые проекты и искать место, где «твоя странность» станет активом.
- Показывай уязвимость, если хочешь, но делай это осознанно: интернет долго помнит.
Show HN: Find Hidden Gems on HN
HN Overlooked – ищет свежие, но незамеченные посты на Hacker News.
Фильтры: ≥500 символов, ≤50 голосов, ≤10 комментариев.
Анализируются ленты Ask, Show и New за последние 3–7 дней.
Passion Score = (длина / 500, но не более 10) ÷ (голосы + комментарии×2 + 1).
Чем выше значение, тем больше текста и меньше внимания — идеальные «скрытые жемчужины».
Комментарии (18)
- Пользователи оценили идею «Second Chance Pool», но предложили добавить /random-эндпоинт, который случайно показывает посты из нескольких неофициальных лент HN.
- Некоторые сомневаются, что «passion score» (длинные, но малообсуждаемые посты) действительно отражает качество: тексты могут быть просто многословными, а короткие — ценными.
- Появились пожелания добавить фильтры по типам постов, поиск «controversial» комментариев и санитайз заголовков.
- Участники предлагают использовать репутацию автора или обучить LLM для более точного поиска «скрытых жемчужин».
Private equity snaps up disability services, challenging regulators
Private equity выкупили >1 000 поставщиков услуг для людей с инвалидностью и пожилых; регуляторы и защитники бьют тревогу.
Отчёт Private Equity Stakeholder Project описывает случаи жестокого обращения, пренебрежения и смерти пациентов.
Фонды стремятся удвоить-троить капитал за 3-7 лет, сокращая расходы: снижают зарплаты, увеличивают нагрузку, экономят на питании и медикаментах.
США тратят $120 млрд/год на Medicaid-долгосрочные услуги; половина приходится на ИПР и сопутствующие программы.
В 2022 г. KKR купил BrightSpring (услуги 50 000 человек) за $2,2 млрд; Centerbridge приобрёл Altair (групповые дома в 14 штатах).
После сделок жалобы на недоедание, пролежни, внезапные смерти выросли.
Законодатели ищут решения:
- Конгресс требует раскрытия владельцев Medicaid-поставщиков.
- FTC и DOJ проверяют сделки на конкуренцию.
- Штаты (Калифорния, Нью-Йорк) вводят моратории на покупки и повышают штрафы.
Адвокаты предлагают:
- запрет на вывод дивидендов первые 3 года;
- обязательные инвестиции в персонал и безопасность;
- ежеквартальные проверки качества.
Комментарии (81)
- Участники сходятся во мнении, что частные инвестиционные фонды (PE) в здравоохранении и уходе за уязвимыми группами стремятся к максимальной прибыли, жертвуя качеством услуг.
- Предлагается либо превратить такие сервисы в регулируемые коммунальные услуги, либо убрать ограничение ответственности для владельцев, чтобы риски ложились на них лично.
- Несколько человек приводят примеры, когда после сделок PE цены выросли, персонал сократили, а уход ухудшился.
- Некоторые считают, что проблема не только в PE, а в слабом контроле и отсутствии альтернативных покупателей «проблемных» активов.
- Звучит идея вводить долгосрочные стимулы: длинные сроки владения, высокие налоги на «перепродажу» и возврат «грабительских» сборов при банкротстве.
Show HN: Sosumi.ai – Convert Apple Developer docs to AI-readable Markdown
sosumi.ai — Apple-доки для ИИ
Замените developer.apple.com
на sosumi.ai
, и LLM получит Markdown вместо «включите JavaScript».
Пример:
https://sosumi.ai/documentation/swift/array
MCP
{ "mcpServers": { "sosumi": { "command": "npx", "args": ["-y", "mcp-remote", "https://sosumi.ai/mcp"] } } }
Ресурс: doc://swift/array
Инструмент: search(query)
— поиск по документации.
Проект неофициальный, не копирует массово, кеширует 30 мин, соблюдает ToS Apple.
Комментарии (64)
- Проект Sosumi.ai превращает документацию Apple в «AI-дружественный» Markdown, потому что LLM плохо читают динамически-рендерящийся HTML.
- Некоторые считают, что «AI-readable» лишнее — достаточно просто «Markdown» для людей.
- Есть просьбы: локальный архив, поддержка других сайтов, easter-egg со звуком Sosumi.
- У Apple уже есть частично похожее решение, но оно скрыто в Xcode.
- Автор обещает выложить код в open-source после приборки.
Grok Code Fast 1 🔥 Горячее 💬 Длинная дискуссия
grok-code-fast-1 — новая модель xAI для агентного кодинга: быстрая, дешевая, заточена под ежедневную работу.
- Скорость: архитектура с нуля, оптимизация инференса, кеш >90 %. Десятки вызовов инструментов до того, как вы прочтёте первую строку мыслей.
- Цена: 0,20 $/1 M входных, 1,50 $/1 M выходных, 0,02 $/1 M кешированных токенов.
- Языки: TypeScript, Python, Java, Rust, C++, Go.
- Инструменты: grep, терминал, редактирование файлов — «родная» работа в IDE.
- Партнёры: временно бесплатно в Cursor, GitHub Copilot, Cline, Roo Code, Kilo Code, opencode, Windsurf.
Производительность
- 190 токенов/сек, SWE-Bench-Verified 70,8 %.
- Оценки реальными разработчиками: быстро и надёжно для рутинных задач.
Комментарии (462)
- Кто-то хвалит grok-code-fast-1 за скорость и качество, сравнивая с gpt-5-mini, другие считают «быстро, но тупо».
- Основная критика: упор на скорость вместо качества, неточные или вредные изменения кода, сомнительные внутренние бенчмарки.
- Несколько человек жалуются, что модель случайно удаляет код и скрывает кнопки «стоп».
- Подняты этические и экологические вопросы: нелегальные газовые турбины и «обученный нацистский бот».
- Часть пользователей просто рада быстрой бесплатной модели в Cursor/VS Code для простых задач.
Sig Sauer citing national security to keep documents from public 🔥 Горячее 💬 Длинная дискуссия
Кратко
В апелляции 8-го округа по делу Glasscock v. Sig Sauer разгорелась публичная борьба за раскрытие FMECA – армейского анализа отказов пистолета P320.
- The Trace вступил в процесс, требуя открыть документы, на которые суд первой инстанции 9 раз ссылался при сертификации иска.
- Sig Sauer ссылается на «военную тайну» и просит дождаться мнения армии.
- Выяснилось, что существуют два FMECA-документа: уже известная таблица и новая записка-меморандум, содержание которой не раскрыто.
- Practical Shooting Insights оказался в центре: The Trace указал, что нецензурный FMECA был найден на CourtListener, опубликован на PSI и остаётся доступен.
- Видеообзор на YouTube с этим документом набрал >100 000 просмотров; вице-президент Sig Sauer Фил Стрейдер в подкасте отправил слушателей на PSI «посмотреть сами».
- The Trace подчёркивает: по инструкции DoD 5230.24 нельзя засекречивать незасекреченные данные о надёжности техники, а FMECA не имеет грифов.
Суть спора
- Прозрачность: документ уже в открытом доступе, засекречивать бессмысленно.
- Sig Sauer: пусть армия решит, это контрактная техническая информация.
Суд решает, открыть ли материалы полностью.
Комментарии (205)
- SIG Sauer отрицает проблему P320, хотя независимые испытания подтверждают возможность выстрела без нажатия на спуск.
- Компания подала иски и банит критиков, что превращает PR-катастрофу в учебный пример провала.
- Военные и гражданские модели (M17/18 и P320) отличаются лишь ручным предохранителем, но обе страдают одним и тем же потенциальным дефектом.
- Конгресс всё ещё не назначил расследование, несмотря на риск для военнослужащих и репутацию армии.
- Пользователи советуют аннулировать контракты и привлечь SIG к ответственности за сокрытие данных о неисправности.
Some users have noticed settings that let Meta analyze and retain phone photos 🔥 Горячее 💬 Длинная дискуссия
- Meta может сканировать фото в вашем телефоне через функцию «Передача фото» в Messenger и Facebook.
- Проверьте: iOS – Настройки → Конфиденциальность → Фото → Messenger/Facebook; Android – Настройки → Приложения → Messenger/Facebook → Разрешения → Фото и видео.
- Отключите: выберите «Выбранные фото» или «Запретить», затем в самих приложениях отключите «Передачу фото».
Комментарии (222)
- Пользователи обеспокоены, что Meta (Facebook/Instagram) сканирует камеру-роллы без явного разрешения и использует фото для таргетинга и обучения моделей.
- Многие делятся историями, как приложения Meta внезапно предлагали «поделиться» личными снимками, что вызывает подозрения в полном доступе к галерее.
- Участники советуют: не устанавливать приложения Meta, использовать веб-версии, ограничивать доступ к фото в iOS/Android, переходить на GrapheneOS или вовсе удалять аккаунты.
- Предлагается ввести обязательные аудит-логи со стороны Apple/Google, чтобы видеть, какие именно файлы запрашивал каждый приложение.
- Общий вывод: поведение Meta считается аморальным, но пока не криминальным; единственная защита — не доверять компании и не давать ей разрешений.
If you have a Claude account, they're going to train on your data moving forward 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (153)
- Пользователи в основном не удивлены: большинство и так считало, что их данные уже используются.
- Ключевое изменение — теперь использование данных происходит по умолчанию (opt-out), а не по согласию (opt-in).
- В настройках появился выключатель; при входе показывают поп-ап с предложением отказаться.
- Некоторые рады улучшению моделей, другие боятся утечки интеллектуальной собственности и называют это «dark pattern».
- Платным и корпоративным пользователям новые правила не касаются.
Updates to Consumer Terms and Privacy Policy 🔥 Горячее 💬 Длинная дискуссия
Краткое содержание обновлений
- Новая опция: пользователи Free, Pro, Max и Claude Code могут разрешить использовать их данные для обучения моделей и повышения безопасности.
- Как включить: новые — при регистрации, старые — всплывающее окно до 28 сентября 2025. После этой даты выбор обязателен для продолжения работы.
- Срок хранения: при согласии — 5 лет (только новые/возобновлённые чаты); без согласия — 30 дней. Удалённые диалоги не используются.
- Не касается: Claude for Work, API, Bedrock, Vertex AI, Claude Gov, Claude for Education.
- Контроль: настройку можно изменить в любой момент → Privacy Settings.
- Конфиденциальность: данные не продаются, чувствительная информация фильтруется и обезличивается.
Комментарии (484)
- Anthropic начала использовать чаты пользователей для дообучения моделей по умолчанию; отключить можно до 28 сентября через настройки.
- Многие считают это предательством доверия, отмечают тёмный паттерн в интерфейсе и отменяют подписки.
- Основная тревога: неопубликованные идеи, приватный код и личные данные могут попасть в обучающую выборку и «утечь» к другим.
- Часть пользователей не удивлена: все крупные игроки уже используют любые доступные данные, а прорывов в архитектуре нет.
- Есть и противоположное мнение: «если честно предупредили — нормально», и предложения ввести «инкогнито-режим» или локальную обработку.
Tesla said it didn't have key data in a fatal crash, then a hacker found it 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (277)
- Tesla автоматически выгружает данные о крушении на свои серверы и тут же помечает их для удаления в машине, оставляя себе единоличный контроль.
- Хакер @greentheonly восстановил «удалённые» данные в Starbucks и показал, что Tesla сначала утверждала, что записи нет, а потом «внезапно» нашлась.
- Участники обсуждения сравнивают поведение Tesla с уничтожением блэк-бокса и требуют уголовной ответственности за сокрытие доказательств.
- Многие заявляют, что больше не купят Tesla и предлагают законодательно обязать всех производителей хранить данные аварий в независимом «чёрном ящике».
The Qweremin
Qweremin — клавиатурный терменвокс, объединяющий точность клавиш и выразительность рук.
Летом 2022 г. я собрал C64-терменвокс (описание), но его сложно освоить. В то же время создавал инструменты на QWERTY-клавиатуре, раскладка как у хроматической баяна: Sixtyforgan, Qwertuoso, Commodordion, Paulimba, C=TAR. Их проблема — выразительность вместо простого «нота-включена/выключена».
Qweremin решает это: одной рукой — быстрые мелодии и аккорды, другой — точная громкость и динамика. Это мой самый выразительный 8-битный инструмент.
Громкость
SID даёт всего 4-битный мастер-уровень. Для точности я использую огибающие, но они строят ADSR-кривые. В оригинальном терменвоксе я собрал обратную связь, отслеживающую текущий уровень выхода одного из...
Комментарии (14)
- Тезис @cousin_it: терменвокс остаётся любопытной игрушкой, потому что сложен в управлении и «низкоразмерен» по сравнению с виолончелью или саксофоном.
- @severak хвалит музыкальную идею Qweremin и называет исполнение Ave Maria прекрасным, но считает схему управления амплитудой через два DAC безумной.
- @unwind и @yshklarov отмечают, что Линус Акессон живёт «настоящей» нео-ретро-жизнью и вдохновляет своими проектами.
- @keymasta интересуется конкретной клавишной раскладкой и возможностью адаптировать «ложечный» контроллер.
- @QuantumNomad_ защищает терменвокс как уникальный электронный инструмент, ценный именно своей странностью и сложностью.
The Synology End Game 🔥 Горячее 💬 Длинная дискуссия
Synology раньше нравился, теперь — нет.
Использую DS920, DS418 и DS1522, но новых больше не куплю.
Почему?
- Искусственное ограничение Samba. На новых моделях встроенный обвязчик жёстко режет число одновременных подключений.
- Жёсткая привязка к своим дискам. С 2025 г. NAS отказываются работать с любыми винчестерами, кроме продаваемых самой Synology. Гарантия у их дисков — 3 года, у WD Black — 5.
Куда дальше?
Собрать TrueNAS-сервер или посмотреть UGREEN, Buffalo и других.
Комментарии (318)
- Пользователи жалуются на устаревшее ПО в новых Synology: старые ядра, EOL-версии PHP, PostgreSQL, Samba и др.
- Критикуют политику «только наши диски» и закрытость системы; многие называют это «выжиманием денег».
- Бывшие фанаты признают: раньше «включил и забыл», теперь — vendor-lock и упадок качества.
- Активно обсуждаются альтернативы: самосбор на TrueNAS/Unraid, UNAS Pro от Ubiquiti, TerraMaster, ASUSTOR, обычный Linux-сервер.
- Общий вывод: Synology теряет лояльность энтузиастов; кто готов потратить время, уходит на DIY-решения.
Strange CW Keys
- Ключ из рычажной папки – рычажный архивный механизм превращён в телеграфный ключ.
- Педали IAMBIC – две педали велосипеда = iambic-педаль.
- Леденцовый валентинский пэдл – леденец на палочке = CW-пэдл.
- Штамп-ключ – резиновый штамп + контакты.
- Ключ из весов для писем – чашечные весы = рычажный ключ.
- Струбцина-cootie – струбцина + контакты.
- Кодовая книга – книга с контактами.
- Перцовая мельница-ключ – мельница = рычажный ключ.
- Световой меч-ключ – рукоять лайтсабера = CW-ключ.
- Щипцы для орехов – орехокол = рычажный ключ.
- Выпрямитель-straight key – выпрямитель для волос = straight key.
- Датчик дыма-ключ – корпус датчика = CW-ключ.
- Телетабби-ключ – игрушка Телетабби = пэдл.
- Дозатор мыла-ключ – дозатор = рычажный ключ.
- Проигрыватель пластинок-ключ – тонарм = рычажный ключ.
- Муми-треугольник – треугольная коробка Муми-тролля = CW-ключ.
- Дезодорант-ролик-ключ – шариковый дезодорант = пэдл.
- Двойной банан-пэдл – два банана = dual-paddle.
Комментарии (38)
- Речь о самодельных «ключах» для передачи азбуки Морзе (CW).
- CW = непрерывный несущий сигнал, включаемый/выключаемый вручную.
- Показаны как простые рычажки, так и экзотика: датчики дыма, мышеловки, штампы.
- Большинство — финские работы «пенсионеров-радистов» с избытком свободного времени.
- Комментаторы делятся ссылками на «нормальные» и премиальные модели, обсуждают коллекции и кино-шпионские образы.
PSA: Libxslt is unmaintained and has 5 unpatched security bugs
- Пакеты: libxslt, linux-c7-libxslt, linux-rl9-libxslt (версии <2)
- Суть: проект без мейнтейнера, 3 неисправленные уязвимости
- CVE-2025-7424: путаница типов
xmlNode.psvi
- CVE-2025-7425: use-after-free в
xmlFreeID
- CVE-2025-????: четвёртая уязвимость (18.06.25) пока не раскрыта
- Статус: патчи от Apple и Google есть, но не применены из-за отсутствия мейнтейнера
Комментарии (67)
- Пользователи обсуждают, что libxslt остаётся единственной C-реализацией XSLT 1.0, на которую завязаны браузеры, GNOME-стек и множество дистрибутивов.
- Google отказалась выплачивать bug-bounty за уязвимости, сообщённые контрибьютору libxslt, а новый мейнтейнер всё ещё проходит бюрократическую проверку в GNOME.
- Появились предложения вывести XSLT из браузеров и заменить его WASM-полифиллом или переложить поддержку на Linux Foundation.
- Участники отмечают, что XSLT 1.0 имеет много реализаций (Saxon, Xalan, MSXML), но именно libxslt используется в Chrome/Blink, что создаёт монокультуру.
A deep dive into Debian 13 /tmp: What's new, and what to do if you don't like it
Debian 13 «Trixie» переносит /tmp
из диска в оперативную память (tmpfs).
Плюсы: быстрый доступ, автоматическая очистка при перезагрузке.
Минусы: теперь «забытые» файлы жрут ОЗУ; по умолчанию tmpfs ограничен 50 % RAM.
Как изменить лимит
sudo systemctl edit tmp.mount
Раскомментируйте блок [Mount]
и поменяйте size=50%
на нужное значение, например size=2G
или size=75%
. Сохраните, затем:
sudo systemctl daemon-reload
sudo systemctl restart tmp.mount
Как полностью отключить tmpfs-вариант
sudo systemctl mask tmp.mount
sudo reboot
После перезагрузки /tmp
снова будет обычной директорией на диске.
Коротко
- Нужна скорость и не жалко памяти — оставьте tmpfs.
- Работаете с большими временными файлами — увеличьте лимит или отключите tmpfs.
Комментарии (98)
- Debian переносит /tmp в tmpfs (ОЗУ), что вызывает споры: кто-то ждёт прироста скорости, кто-то боится нехватки RAM и OOM-killer.
- Критики указывают: tmpfs-файлы при нехватке памяти уйдут в swap, и чтение с диска станет медленнее, чем если бы файл сразу лежал на диске.
- На серверах swap часто отключён из-за ECC и предсказуемости, поэтому tmpfs в /tmp воспринимается как риск.
- Решение «просто используйте /var/tmp» звучит часто, но авто-очистка /tmp и /var/tmp (30 дней) может неожиданно удалить нужные данные.
- На low-end и SD-картах (Raspberry Pi) tmpfs экономит циклы записи и может быть полезен, если выключен swap.
- Отключить tmpfs для /tmp можно командой
systemctl mask tmp.mount
, что рекомендуют многие админы.
Lucky 13: a look at Debian trixie
Debian 13 «trixie» вышла после двух лет разработки: 14 000 новых пакетов, APT 3.0 по умолчанию и официальная поддержка 64-битного RISC-V.
Версии ПО: GNOME 48, Plasma 6.3, Xfce 4.20, Emacs 30.1, LibreOffice 25.2, ядро 6.12.41 LTS, GCC 14.2, Rust 1.85, Python 3.13, systemd 257.
Поддерживаемые архитектуры: amd64, armhf, arm64, ppc64el, s390x, riscv64. i386 исчез, armel последний релиз.
Обновление из bookworm возможно: конвертируйте sources.list
в DEB822 (команда apt modernize-sources
появится только в trixie), удалите сторонние пакеты и проверьте, что имена сетевых интерфейсов могут измениться.
Установка: от 64 МБ netboot-ISO до образов Blu-ray; для больших образов рекомендуют BitTorrent или jigdo.
Комментарии (75)
- Некоторые пользователи считают «unstable» (sid) вполне стабильной для ежедневной работы, другие подчеркивают, что всё же бывают серьёзные сбои.
- Многие узнали о новом инструменте extrepo для подключения внешних репозиториев, но на Trixie пока встречаются проблемы с зависимостями.
- Trixie хвалят за «дружелюбие» к пользователю и свежие пакеты, однако NVIDIA-драйверы и CUDA-репы пока не обновлены, что вызывает головную боль.
- Для более новых версий ПО советуют backports, Flatpak или официальные deb-пакеты Mozilla, чтобы не ждать ESR.
- Серверные админы считают Debian лучшим выбором для продакшена, но на десктопе ему иногда не хватает свежести.
Claude Sonnet will ship in Xcode 🔥 Горячее 💬 Длинная дискуссия
Xcode 26 Beta 7
- macOS 15.4+ требуется
- Swift 6.1 и Swift 6.0.3 включены
- iOS 18.4, macOS 15.4, watchOS 11.4, tvOS 18.4, visionOS 2.4 SDK обновлены
Новое
- Swift Testing теперь по умолчанию
- Preview canvas работает без симулятора
- Metal debugger поддерживает mesh shaders
- Instruments добавлен шаблон Swift Concurrency
Исправлено
- SourceKit-LSP не крашится при больших проектах
- Simulator корректно отображает Dynamic Island
- TestFlight теперь принимает билды с App Intents
Известные проблемы
- CarPlay симулятор не запускается
- XCTest может зависать при parallel testing
- SwiftUI
.animation(.default)
ломает navigation transitions
Устарело
- Interface Builder для watchOS storyboards
- bitcode полностью удалён
Скачать
Комментарии (362)
- Apple добавил в Xcode бета-версию интеграции с Claude (Sonnet 4) и GPT-5, но модели не поставляются в комплекте: нужен оплаченный аккаунт у Anthropic/OpenAI и передача кода на внешние серверы.
- Пользователей беспокоят приватность, утечки исходников и отсутствие офлайн-режима; многие считают, что Apple «Sherlock’нула» сторонние плагины.
- Критика Xcode усилилась: баги, медлительность и плохой UX остаются нерешёнными, а встроенный ИИ не компенсирует недостатки.
- Наблюдается ирония: Microsoft, первой внедрившей Copilot, теперь теряет эксклюзивность, поскольку Apple, Google и JetBrains внедряют собственные или альтернативные модели.