Norway reviews cybersecurity after remote-access feature found in Chinese buses 🔥 Горячее 💬 Длинная дискуссия
В предоставленном тексте отсутствует основная статья о китайских автобусах и кибербезопасности в Норвегии. Видны только элементы сайта Scandasia, дата публикации (6 ноября 2025 г.) и краткое описание сайта как "Nordic News and Business Promotion in Asia".
Для создания точного пересказа необходим полный текст статьи, который содержит ключевую информацию о скрытой функции удаленного доступа в китайских автобусах и пересмотре политики кибербезопасности в Норвегии. Без этого контента невозможно выделить главную идею и факты для краткого изложения.
Комментарии (177)
- Обсуждение вращается вокруг тезиса: китайские производители транспортной техники (автобусы, поезда, сельхозтехника) могут быть использованы для шпионажа или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Европейские и американские компании, которые могли бы конкурировать с китайскими гигантами, были заблокированы в слиянии, что оставляет рынок без альтернатив.
- Поднимается вопрос о том, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Обсуждается, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
- Поднимается вопрос о том, что китайские компании могут быть использованы для слежки или отключения техники, что вызывает опасения по безопасности и суверенитету.
Open Source Implementation of Apple's Private Compute Cloud 🔥 Горячее
OpenPCC — это open-source фреймворк, обеспечивающий доказуемо приватный вывод для моделей искусственного интеллекта. Проект фокусируется на защите конфиденциальности данных при выполнении инференса, позволяя организациям использовать ИИ без компромиссов в безопасности. Фреймворк реализует криптографические протоколы, гарантирующие, что исходные данные пользователей остаются защищенными даже при обработке на сторонних серверах.
Ключевая особенность — возможность математически доказать соблюдение приватности через криптографические примитивы. Поддерживает различные архитектуры моделей и оптимизирован для производительности. Разработчики подчеркивают, что система не требует изменения существующего кода моделей, что упрощает интеграцию. Проект призван решить растущую проблему конфиденциальности в эпоху облачных вычислений и распределенного ИИ, предлагая прозрачный и верifiable подход к защите пользовательских данных.
Комментарии (89)
- Обсуждение вращается вокруг конфиденциального вычисления: участники обсуждают, какие именно гарантии предоставляет Apple и другие решения, и какие уязвимости остаются.
- Поднимается вопрос, что именно подразумевается под "конфиденциальностью" и какие именно угрозы мы пытаемся предотвратить.
- Участники спорят, насколько критично важно иметь открытый исходный код и возможность самостоятельно собрать бинарник, чтобы убедиться, что в нем нет бэкдоров.
- Обсуждается, что на практике может означать "открытый исходный код" и почему это важно для безопасности и конфиденциальности.
- Некоторые участники высказывают мнение, что в конечном счете важно не столько само решение, сколько доверие к провайдеру, и что в конечном счете доверие к провайдеру может быть важнее, чем к конкретному техническому решению.
Ruby and Its Neighbors: Smalltalk
Smalltalk оказал значительное влияние на Ruby, хотя его синтаксис практически не перешёл в Ruby. Основное влияние проявилось в объектно-ориентированных принципах, особенно в идее, что все данные являются частью объектной системы. В отличие от Perl, автор статьи работал с Smalltalk несколько лет и считает его одним из любимых языков, хотя вряд ли будет использовать его снова.
Smalltalk возник в Xerox PARC, той же команде, что создала графический интерфейс, Ethernet и лазерный принтер. В 80-90-х годах Smalltalk был коммерческим продуктом (ObjectWorks/VisualWorks), широко использовался в авиационной промышленности и для проектов, лёгших в основу экстремального программирования. В 1995 году бывшие сотрудники Xerox PARC в Apple выпустили Squeak — открытую реализацию Smalltalk, написанную в основном на самом себе, что обеспечило её лёгкую переносимость. В отличие от большинства современных языков, Smalltalk развивался независимо от Unix/C, представляя собой собственную операционную систему с уникальным синтаксисом и интегрированной средой разработки.
Комментарии (124)
- Smalltalk-80 и его наследие: образ системы (image) как способ распространения состояния, но его нет в современных системах, что делает Smalltalk-80 уникальным.
- Проблема в том, что Smalltalk-80 не имеет синтаксиса, который бы соответствовал современным ожиданиям, и это делает его непривлекательным для новых разработчиков.
- Ruby унаследовал объектную модель Smalltalk, но не его среду разработки, что делает Smalltalk-80 уникальным в своем роде.
- Сообщество Smalltalk активно разрабатывает Pharo и другие современные реализации, но они не могут конкурировать с уже устоявшимися языками, потому что не имеют большой экосистемы.
- Проект, который начинал как Smalltalk-80, теперь может быть выжившимся только как встроенный язык в некоторых проприетарных системах.
Ask HN: My family business runs on a 1993-era text-based-UI (TUI). Anybody else? 💬 Длинная дискуссия
—
Комментарии (220)
Many (most?) older retail businesses still use TUIs. They're reliable, consistent, and orders of magnitude faster than GUI systems.When I worked ar Sherwin Williams, I got good enough with the TUI that customers could rattle off their orders while I punch it into the computer in
Carice TC2 – A non-digital electric car 🔥 Горячее 💬 Длинная дискуссия
Carice Cars представляет TC2 — полностью электрический ретро-родстер, сочетающий технологии XXI века с классическим дизайном. Автомобиль позиционируется как произведение искусства, позволяющее водителю и пассажирам "убежать от повседневной суеты" и насладиться чистотой вождения. Компания подчеркивает, что TC2 создан для всех, а не только для водителя, и предлагает уникальные эмоции за рулем.
Ключевая особенность TC2 — исключительная легкость (всего 590 кг включая батарею), что обеспечивает динамичную yet комфортную управляемость и низкое энергопотребление. Автомобиль позиционируется как воплощение "сути вождения" — элегантный, стильный и при этом простой. Компания открыта для бронирования мест в следующей производственной партии, подчеркивая эксклюзивность модели.
Комментарии (186)
- Обсуждение вращается вокруг Carice TC2 — электромобиль, который позиционируется как «аналоговый» и «без подключения к интернету», но при этом стоит 55 000 евро и не имеет ни одного из современных «фич».
- Участники спорят о том, насколько «аналоговый» этот автомобиль на самом деле, и стоит ли он своих денег, учитывая, что он не имеет ни GPS, ни камер, ни даже цифровых дисплеев.
- Обсуждается, что в 2024 году отсутствие этих функций может быть воспринято как недостаток, особенно при такой цене.
- Участники также обсуждают, что влияние на конфиденциальность и безопасность владельца может оказать тот факт, что автомобиль не имеет подключения к интернету.
- Некоторые участники высказывают мнение, что в 2024 году автомобиль без цифровых дисплеев и подключения к интернету может быть не более чем нишевым продуктом для энтузиастов.
The shadows lurking in the equations 🔥 Горячее
Традиционная визуализация математических уравнений использует бинарный режим, показывая только точные решения, где уравнение точно равно нулю. FuzzyGraph предлагает не-бинарный подход, визуализируя не только точные решения, но и области, где уравнение почти равно или сильно отклоняется от равенства. Эти "математические тени" или "черные дыры" остаются невидимыми в традиционных графиках, но могут содержать важную информацию о поведении уравнений.
Примеры демонстрируют впечатляющие различия: для уравнения "Slash Dot" FuzzyGraph выявляет гигантскую "черную дыру", полностью невидимую в бинарном представлении. Уравнение "Quasar" показывает глазоподобные структуры, также скрытые от традиционного графирования. Даже простые уравнения, такие как "Черная дыра" (1/(x²+y²)=0), не имеют решений в бинарном режиме, но FuzzyGraph визуализирует их математическую топографию. Эти "тени" не всегда похожи на черные дыры - иногда они образуют линии или другие сложные структуры, раскрывая скрытые аспекты математических объектов.
Комментарии (85)
- Обсуждение развернулось вокруг того, что авторы называют «fuzzy graph» просто визуализируют погрешность, а не решают уравнение.
- Участники обсуждали, что «цветная» версия графика по сути показывает, насколько точка отклоняется от равновесия, а не само решение.
- Некоторые комментаторы отметили, что подобные визуализации полезны для иллюстрации градиента ошибки и чувствительности модели к шуму в данных.
- Были упомянуты инструменты вроде Desmos 3D и CalcPlot3D, которые позволяют пользователям самостоятельно экспериментировать с подобными визуализациями.
- Несколько участников подчеркнули, что визуализация «размытого» графика не нова и используется в машинном обучении для отображения ошибки модели.
Removing XSLT for a more secure browser 💬 Длинная дискуссия
—
Комментарии (229)
One extremely important XSLT use-case is for RSS/Atom feeds. Right now, clicking on a link to feed brings up a wall of XML (or worse, a download link). If the feed has an XSLT stylesheet, it can be presented in a way that a newcomer can understand and use.I realize that not that
A P2P Vision for QUIC (2024)
В статье рассматривается применение протокола QUIC для решения проблем обхода NAT в P2P-сетях. Авторы отмечают, что за годы было стандартизировано множество протоколов (STUN, ICE, TURN), но процесс остается сложным из-за разнообразия реализаций NAT, которые переписывают IP-адреса пакетов и действуют как файрволы. Основная проблема P2P-сетей — соединение двух узлов, находящихся за разными NAT, независимо от их типа.
Традиционные решения включают использование STUN для обнаружения публичных IP-адресов, ICE для координации пробивания дыр в файрволах и TURN как запасной вариант с ретрансляцией трафика. Авторы предлагают, что QUIC может предоставить комплексное решение для обхода NAT, объединяя все эти функции в одном протоколе и упрощая P2P-сетевое взаимодействие. Это потенциально может заменить несколько отдельных протоколов единой, более эффективной реализацией.
Комментарии (40)
- Обсуждение вращается вокруг проблемы NAT и hole punching при попытке установить прямое P2P соединение, включая то, что некоторые NAT ведут себя непредсказуемо и не позволяют hole punching.
- QUIC и WebTransport обсуждаются как потенциальные решения, но оба стандарта ещё не реализованы в браузерах и их поддержка ограничена.
- Обсуждается, что для P2P соединений не требуется централизованный сервер, но вопрос в том, что сервер может всё ещё потребоваться для ретрансляции трафика в случае, если оба клиента находятся за NAT.
- Поднимается вопрос о том, что TLS сертификаты могут быть самоподписанными и не обязаны быть выданы удостоверяющим центром, что может быть использовано для P2P соединений.
- Участники обсуждают, что хотя WebTransport и был предложен как стандарт для web-платформ, он всё ещё не реализован в браузерах и его будущее неясно.
Комментарии (74)
This applies to any company, doesn't it?Your home country can tell you "Give us your data" and you have to comply."I will never give up customer data" is a very tough promise to keep, if the government threatens you with your business license being revoked, your servers and domai
Radiant Computer
Radiant Computer представляет собой проект по созданию персонального компьютера с нуля, свободного от исторического багажа и влияния Big Tech. Авторы считают, что современная вычислительная индустрия движется к менее свободному миру, где системы проектируются вокруг моделей вовлеченности и слежки, а не потребностей пользователей. Их система предлагает альтернативу: без браузера, с собственной сетью, напоминающей ранний интернет, без соцсетей, скриптов и трекеров.
Ключевая философия проекта заключается в том, что код - это родная среда вычислений, и Radiant делает его доступным для всех. Каждое приложение существует как код, который можно читать, редактировать и расширять, давая пользователям полный контроль. Проект также исследует, как генеративный ИИ может сделать программирование доступным для более широкой аудитории, одновременно сохраняя приватность данных и создавая пространство для фокуса и творчества.
Комментарии (146)
- Проект Radiant Computer представляет собой попытку создать новую вычислительную платформу с нуля, включая ОС, язык программирования и даже аппаратное обеспечение, но пока не представлено никаких конкретных результатов.
- Критики указывают на то, что проект выглядит как вейпор, не предлагает никаких конкретных технических деталей и не демонстрирует прогресса.
- Некоторые комментаторы выражают сомнение в способности команды реализовать заявленные амбиции, учитывая, что они не предоставляют никакой конкретной информации о текущем состоянии дел.
- Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.
- Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.