Комментарии (126)
- Пользователи обсуждают, что DuckDuckGo и другие поисковики, включая Leta, ушли из-за нарушения TOS Google, что делает невозможным кеширование результатов поиска.
- Участники обсуждают, что качество результатов поиска ухудшилось, и что поисковые системы в целом деградируют.
- Некоторые пользователи делятся альтернативами, включая Kagi, SearxNG и Brave.
- Обсуждается, что поисковые системы в целом переживают изменения, и что компании, возможно, двигаются от поиска к другим проектам.
YouTube Removes Windows 11 Bypass Tutorials, Claims 'Risk of Physical Harm' 🔥 Горячее 💬 Длинная дискуссия
YouTube удалил туториалы по обходу требований Windows 11 с канала CyberCPU Tech, утверждая, что они "создают риск серьезного физического вреда или смерти". Оба видео - об установке Windows 11 с локальным аккаунтом и обходе аппаратных требований - получили предупреждения о нарушении правил. Первое обжалование было отклонено за 45 минут, второе - всего за 5 минут, что вызвало вопросы о прозрачности процесса модерации.
Автор канала подозревает либо избыточно усердную ИИ-модерацию, либо возможное вмешательство Microsoft. YouTube не предоставил четких объяснений своим действиям, оставляя создателей контента без возможности защиты. Этот случай стал еще одним примером того, как крупные платформы удаляют технический контент без достаточных оснований, оставляя создателей без ресурсов для оспаривания решений.
Комментарии (345)
- YouTube удалил видео о ручной установке Windows 11, сославшись на "риск физического вреда", что вызвало критику цензуры.
- Пользователи сочли причину удаления абсурдной и указали на неэффективность автоматизированной модерации.
- Удаление спровоцировало миграцию пользователей на Linux и macOS, а также эффект Стрейсанд (усиление интереса к удалённому контенту).
- Видео были восстановлены после апелляции, но корпоративная политика цензуры осталась предметом спора.
- Обсуждение затронуло недоверие к платформам и необходимость регулирования корпораций.
Radiant Computer
Radiant Computer представляет собой проект по созданию персонального компьютера с нуля, свободного от исторического багажа и влияния Big Tech. Авторы считают, что современная вычислительная индустрия движется к менее свободному миру, где системы проектируются вокруг моделей вовлеченности и слежки, а не потребностей пользователей. Их система предлагает альтернативу: без браузера, с собственной сетью, напоминающей ранний интернет, без соцсетей, скриптов и трекеров.
Ключевая философия проекта заключается в том, что код - это родная среда вычислений, и Radiant делает его доступным для всех. Каждое приложение существует как код, который можно читать, редактировать и расширять, давая пользователям полный контроль. Проект также исследует, как генеративный ИИ может сделать программирование доступным для более широкой аудитории, одновременно сохраняя приватность данных и создавая пространство для фокуса и творчества.
Комментарии (146)
- Проект Radiant Computer представляет собой попытку создать новую вычислительную платформу с нуля, включая ОС, язык программирования и даже аппаратное обеспечение, но пока не представлено никаких конкретных результатов.
- Критики указывают на то, что проект выглядит как вейпор, не предлагает никаких конкретных технических деталей и не демонстрирует прогресса.
- Некоторые комментаторы выражают сомнение в способности команды реализовать заявленные амбиции, учитывая, что они не предоставляют никакой конкретной информации о текущем состоянии дел.
- Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.
- Некоторые комментаторы также отмечают, что проект не предлагает никаких конкретных технических деталей, что делает его похожим на вейпор.
Комментарии (45)
- Обсуждение затронуло темы коррупции, цензуры и геолокации, а также различия в полицейских традициях между США и Европой.
- Участники обсуждали, как в США полицейские машины стали менее заметными, что вызывает опасения по поводу прозрачности и подотчетности.
- Были упомянуты различия в подходах к полицейским машинам в США и Европе, включая использование непомеченных машин и различия в цвете и маркировке.
- Обсуждались последствия таких изменений, включая влияние на общественное доверие и безопасность полиции.
- Также обсуждались вопросы цензуры и геолокации, включая то, как некоторые вебсайты недоступны из-за геолокации, и как это может быть связано с политикой конфиденциальности данных.
Uncle Sam wants to scan your iris and collect your DNA, citizen or not 🔥 Горячее 💬 Длинная дискуссия
Министерство внутренней безопасности США (DHS) стремится расширить сбор биометрических данных, включая отпечатки пальцев, радужные оболочки и лица, даже от американских граждан. Это предложение выходит за рамки текущей практики, когда биометрические данные в основном собираются у иностранцев при пересечении границ. DHS утверждает, что такие меры необходимы для повышения национальной безопасности и борьбы с терроризмом.
Критики опасаются, что такое расширение полномочий приведет к массовой слежке за гражданами и нарушению их приватности. В настоящее время закон требует судебного ордера для сбора биометрических данных у граждан, но DHS хочет обойти это ограничение. Эксперты отмечают, что биометрические данные нельзя изменить в случае утечки, что создает долгосрочные риски для безопасности персональных данных населения.
Комментарии (195)
- Сбор биометрических данных (ДНК, отпечатки пальцев, радужная оболочка) в США вызывает опасения из-за коммерческой ценности и высокого риска злоупотреблений.
- Массовый сбор ДНК новорожденных в Калифорнии без явного согласия граждан приводится как пример необратимого сбора чувствительных данных.
- Биометрию критикуют за использование в качестве "секретного ключа" вместо идентификации, что делает утечки необратимыми и создает риски авторитарного контроля.
- Участники обсуждают "скользкую дорожку" к авторитаризму, сравнивая практику с методами Штази и отмечая, что безопасность часто используется как оправдание для расширения слежки.
- Отмечается, что сбор данных уже стал рутиной в США и странах Five Eyes, а публичные комментарии граждан носят формальный характер и вряд ли повлияют на решения властей.
Tell HN: X is opening any tweet link in a webview whether you press it or not 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (478)
- Пользователи недовольны встроенными веб-вью (webview), так как они теряют контекст при переключении между приложениями и не позволяют вернуться к исходному месту.
- Мобильная платформа работает некорректно для неавторизованных пользователей, показывая бесполезные ошибки без указания на необходимость входа.
- Критикуются общее ухудшение пользовательского опыта, спамные практики и навязчивые методы увеличения вовлеченности (например, агрессивные клики по рекламе).
- Упомянуты спорные решения, такие как блокировка аккаунтов (например, PG) и изменение политики NSFW-контента в сервисах вроде Grok.
- Появились вопросы о предзагрузке ссылок в фоновом режиме, что может искусственно увеличивать трафик и представлять риски безопасности.
Anonymous credentials: rate-limit bots and agents without compromising privacy
Cloudflare анонсировал технологию анонимных учетных данных (anonymous credentials) для управления AI-агентами без компрометации приватности. С ростом популярности AI-агентов, которые будут выполнять задачи от заказа пиццы до написания кода, традиционные методы защиты становятся неэффективными. Существующие инструменты слишком грубые - блокировка одного агента может затронуть всех пользователей платформы. Анонимные учетные данные позволяют применять политики безопасности, такие как rate-limiting, без идентификации или отслеживания пользователей.
Технология находится в разработке в IETF как стандарт для работы across websites, browsers и platforms. Cloudflare планирует внести вклад в этот процесс, считая его критически важным для сохранения безопасности и приватности в эпоху AI. Это решение поможет справиться с растущим трафиком от AI-платформ, который, по прогнозам, скоро превысит трафик от традиционных источников, таких как мобильные устройства.
Комментарии (46)
- Cloudflare продвигает протокол ARC (Anonymous Rate-Limited Credentials) как «решение» для проблемы, которую, по сути, создаёт сама же Cloudflare, вызывая вопросы о том, действительно ли это решение проблемы, или просто способ монетизации доступа к API.
- Представленный подход требует, чтобы пользователю пришлось бы получать токены через кредитную карту, что вызывает вопросы о том, не является ли это просто способом взимать плату за доступ к открытым API.
- В то же время, Cloudflare продолжает обслуживать очевидно вредоносные сайты, что вызывает критику со стороны общественности и ставит под сомнение их мотивы.
- В обсуждении также поднимается вопрос о том, что если бы компании действительно хотела бы решить проблему злоупотребления API, они могли бы просто предоставить токены напрямую, вместо того чтобы требовать, чтобы пользователи проходили через их платформу.
- В конце концов, обсуждение приходит к выводу, что вместо того, чтобы решать проблему, Cloudflare просто создаёт еще одну проблему, которую они же и решают с помощью своего же продукта.
Chat Control proposal fails again after public opposition 🔥 Горячее
Европейский Совет вновь отступил от спорного предложения Chat Control после массового общественного сопротивления. Текущее датское председательство отозвало инициативу, которая требовала всеобщего сканирования зашифрованных сообщений под предлогом борьбы с материалами о сексуальном насилии над детьми. Это лишь очередной эпизод длительной борьбы между защитниками приватности и законодателями, которые считают, могут пожертвовать шифрованием во имя общественной безопасности. Предложение, прозванное "зомби-инициативой" за свою способность возрождаться, встретило решительный протест со стороны более 80 общественных организаций, включая Electronic Frontier Foundation.
Техническая критика фокусируется на фундаментальном непонимании принципов шифрования. Любая система сканирования, особенно клиентская, создает уязвимость в системе безопасности, превращая шифрование в иллюзию. Как показал опыт Apple в 2021 году, подобные системы неизбежно будут эксплуатироваться не только авторизованными органами, но и злоумышленниками. Отказ Chat Control демонстрирует важность общественного участия в технологической политике, где консолидированное сопротивление экспертов, правозащитных организаций и обычных граждан смогло остановить опасную инициативу.
Комментарии (131)
- Предложение о "контроле чатов" в ЕС отложено, но сторонники намерены вернуться к нему; это уже 25-я попытка за 4 года.
- Любые исключения для политиков и чиновников вызывают особенно яростную критику, поскольку подчеркивает лицемерие.
- Попытки ввести сканирование сообщений в ЕС сопровождаются попытками в США, где подобные инициативы уже провалились.
- Предложение в ЕС предусматривает, что даже зашифрованные сообщения могут быть прочитаны третьей стороной, что технически невозможно без встроенной уязвимости, что вызывает обеспокоенность экспертов.
- Подобные инициативы встречают сопротивление из-за опасений, что они могут быть использованы для массового надзора и что они нарушают права человека, особенно если политики и другие элиты освобождаются от этих правил.
ICE and the Smartphone Panopticon
Граждане Нью-Йорка активно используют смартфоны для съёмки рейдов ICE, заставляя агентов носить маски из-за страха曝光. Эта документация подчёркивает абсурдность действий властей, породив вирусные мемы и протесты, включая марши в лягушачьих костюмах. Соцсmedia служат инструментом прозрачности, напоминая эпоху Арабской весны, но уже с ощущением отчаяния, а не оптимизма. Губернатор Иллинойса прямо призывал жителей снимать происходящее и выкладывать в сеть.
Однако те же цифровые инструменты используются против активистов. Правые создатели, как YouTuber Nick Shirley, помогли организовать облавы на мигрантов через свои видео. ICE применяет AI-платформу Zignal Labs для мониторинга соцсетей и планирует нанять десятки аналитиков. Агенты reportedly используют технологии Palantir для сканирования соцаккаунтов, правительственных данных и биометрии. Возникает парадокс: соцсети стали паноптиконом, где посты могут быть использованы как против вас, так и в вашу защиту. Появились приложения вроде ICEBlock и Red Dot для противодействия слежке.
Комментарии (74)
- Apple и Google удаляют приложения, которые позволяют пользователям документировать действия ICE, что вызывает обеспокоенность по поводу свободы слова и прозрачности.
- Это поднимает вопрос о том, почему компании, которые предоставляют доступ к полицейским, могут быть удалены, в то время как другие приложения, которые предоставляют доступ к полицейским, остаются.
- Обсуждение также затрагивает более широкий вопрос о том, как технологические гиганты могут использовать свою власть, чтобы контролировать общественный дискурс.
- Участники обсуждения также выражают обеспокоенность по поводу тому, что эта ситуация может быть использована для установления прецедента, который может быть использован для подавления будущих приложений.
US declines to join more than 70 countries in signing UN cybercrime treaty 🔥 Горячее 💬 Длинная дискуссия
Более 70 стран подписали историческую конвенцию ООН по киберпреступности в Ханое, создав первый глобальный механизм противодействия цифровой преступности. Среди подписантов оказались Великобритания, ЕС, Китай, Россия, Бразилия и Нигерия, однако США, чьи представители присутствовали на церемонии, отказались подписать договор. Генсек ООН Антониу Гутеррес охарактеризовал киберпространство как "плодородную почву для преступников", отмечая, что киберпреступность ежегодно наносит мировой экономике ущерб в $10,5 трлн.
Конвенция устанавливает новые механизмы для координации правительств, отслеживания преступников и помощи странам Глобального Юга в борьбе с киберпреступностью. Это первый международный договор, криминализирующий интернет-зависимые преступления и признающий распространение интимных изображений без согласия преступлением. Однако документ подвергается критике со стороны технологических компаний и правозащитных организаций, опасающихся, что он может быть использован авторитарными режимами для подавления инакомыслия и создания тотальной системы слежки.
Комментарии (198)
- США отказались от участия в конвенции, подписанной Россией, Китаем, КНДР и ещё 70 странами, что вызвало широкое обсуждение.
- Критика конвенции включает опасения, что она может быть использована для оправдания массового надзора и нарушения прав человека.
- Обсуждение также затронуло вопрос, что такие страны, как Россия, Китай и Северная Корея, подписавшие конвенцию, сами являются источником и/или бенефициаром киберпреступности.
- Участники обсуждения также отметили, что конвенция может быть использована для оправдания транснационального обмена данными и создания глобальной системы слежки.
- Некоторые комментаторы также выразили обеспокоенность тем, что конвенция может быть использована для преследования исследователей в области безопасности и журналистов, а также для преследования политических активистов.
- Некоторые участники обсуждения также отметили, что конвенция может быть использована для оправдания нарушения приватности и слежки за гражданами.
Llamafile Returns
Mozilla.ai принимает проект llamafile для продвижения открытого, локального, ориентированного на приватность ИИ. Компания обновит кодовую базу, модернизирует основы и формирует дорожную карту с участием сообщества. Llamafile позволяет легко распространять и запускать большие языковые модели локально с помощью одного исполняемого файла, что делает ИИ-технологии более доступными и приватными.
Проект, начатый в 2023 году на базе библиотеки cosmopolitan, теперь официально присоединен к организации Mozilla.ai на GitHub. Компания приглашает пользователей поделиться обратной связью через GitHub Discussion, Discord или Hacker News, чтобы определить наиболее важные функции для следующей версии. "Мы строим следующее поколение llamafile в открытом доступе, и хотим, чтобы наши решения по дорожной карте основывались на ваших реальных потребностях и случаях использования", — отмечают разработчики.
Комментарии (19)
- Mozilla AI запустил проект, который вызвал всплеск энтузиазма и надежд на будущее развитие.
- Сообщество обсуждает, как лучше всего распространять и поддерживать модели, включая предложения использовать llamafile как упаковщик и дистрибьютор.
- Пользователи выразили обеспокоенность судьбой проекта llamafile и его интеграции с Mozilla AI.
- Обсуждается, как сделать так, чтобы модели были более доступны и удобны в использовании, включая идеи о "агентном режиме" и инструментарии для профилирования.
- Участники обсуждают, как лучше всего взаимодействовать с сообществом и поддерживать продукт, включая предложения по улучшению документации и созданию инструментов.
YouTube is taking down videos on performing nonstandard Windows 11 installs 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (318)
- Обсуждение в основном вращается вокруг сравнения Windows и Linux: пользователи обсуждают, что Linux предлагает больше свободы, не требует активации и не собирает телеметрии, в то время как Windows требует активации и собирает телеметрии, а также имеет проблемы с безопасностью и стабильностью.
- Также обсуждается, что игры на Linux работают примерно в 90% случаев, но не все игры работают, особенно мультиплеерные игры из-за анти-чит систем.
- Участники обсуждают, что LibreOffice и GIMP не могут полностью заменить Microsoft Office и Photoshop, но они могут быть достаточно для большинства пользователей.
- Также обсуждается, что Windows 10 LTSC может быть установлен без телеметрии и блотвэара, но это не легально и может быть проблематично в будущем.
- В конце, участники приходят к выводу, что выбор между Windows и Linux зависит от индивидуальных потребностей и приоритетов, и что обе системы имеют свои плюсы и минусы.
Firefox profiles: Private, focused spaces for all the ways you browse 🔥 Горячее 💬 Длинная дискуссия
Mozilla представила новую функцию управления профилями Firefox, запускаемую 14 октября. Каждый профиль будет представлять отдельное пространство с собственными закладками, входами, историей, расширениями и темами, что поможет пользователям организовать разные аспекты онлайн-жизни: работу, учебу, семью и личные проекты. Функция снижает когнитивную нагрузку, предотвращая смешение данных и неловкие ситуации, когда личная информация появляется в профессиональном контексте.
В отличие от других браузеров, профили Firefox созданы с приоритетом конфиденциальности — Mozilla не собирает такие данные, как возраст, пол, точное местоположение или имя профиля. Пользователи могут визуально различать профили, выбирая разные цвета, темы и даже загружая собственные аватары. Эта разработка является частью миссии Mozilla по предоставлению контроля над онлайн-жизнью пользователей.
Mozilla тесно сотрудничала с людьми с ограниченными возможностями, чтобы сделать профили не только соответствующими стандартам доступности, но и действительно удобными для всех. Такое сотрудничество повлияло на визуальный дизайн и функциональность, особенно в защите конфиденциальных данных, таких как медицинская информация.
Комментарии (176)
- Пользователи обсуждают, что профили Firefox существуют уже много лет, но новый UI не решает проблему с их использованием и не показывает старые профили.
- Создание нового профиля через новый интерфейс не создаёт отдельную папку профиля, что вызывает вопросы о том, как перенести данные.
- Некоторые пользователи отмечают, что новый интерфейс не позволяет выбрать, какой профиль использовать при открытии ссылки из внешнего приложения.
- Обсуждается, что контейнеры и профили разные вещи, но новый UI не делает это ясным.
- Несколько комментаторов выражают разочарование в том, что Mozilla не делает ясным, что именно нового вносит новый UI, и что именно он улучшается.
uBlock Origin Lite Apple App Store 🔥 Горячее 💬 Длинная дискуссия
uBlock Origin Lite - это эффективный и легкий блокировщик контента от создателя оригинального uBlock Origin, доступный бесплатно для всех устройств Apple. Приложение использует те же фильтры, что и его десктопная версия, включая EasyList и EasyPrivacy, но при этом полностью декларативное, не потребляя системных ресурсов во время работы. Последнее обновление от 20 октября 2025 года добавило автоматический выбор оптимальных правил для новых разрешенных хостов.
Пользователи высоко оценили приложение, дав ему максимальный рейтинг 5.0 на основе 34 отзывов. Многие отмечают, что долго ждали появления uBlock Origin на iPadOS, и рады, что приложение теперь доступно на всех устройствах Apple. Приложение не собирает никаких пользовательских данных, что делает его безопасным выбором для защиты приватности.
Комментарии (174)
- uBlock Origin Lite на iOS не работает в Safari внутри приложений из-за ограничений WebExtensions, что делает его менее универсальным.
- Orion для iOS поддерживает установку uBlock Origin, но не может быть установлен как браузер по умолчанию.
- Wipr 2 и NextDNS продолжают быть актуальными альтернативами, но не блокируют рекламу в приложениях.
- YouTube Shorts и реклама в нём не блокируются никаким из доступных инструментов.
- DNS-уровень блокировки рекламы вроде NextDNS или DNS4EU не требует установки приложения и работает на всём устройстве.
Комментарии (16)
- Использование Tor в условиях угрозы государственного надзора вызывает спор: кто-то считает, что это может быть вредно, а кто-то — что это может быть полезно.
- Некоторые участники обсуждения подчеркивают, что Tor может быть полезен для обхода цензуры и блокировок, а также для защиты от коммерческого трекинга.
- Однако, другие участники подчеркивают, что использование Tor может привлечь внимание и вызвать подозрение, особенно в странах с авторитарным правлением.
- Также обсуждались альтернативы Tor, такие как VPN и I2P, но не было достигнуто консенсуса, какой из них лучше всего подходит для различных сценариев использования.
Комментарии (125)
- Пользователи обсуждают, что за 20 000 $ покупатель получает лишь «голый» робот без ИИ и без подписки, а все «умные» действия фактически выполняются удалённым оператором из Филиппин.
- Сомнения в надёжности компании: неясно, как она финансирует бесплатную доставку по всему миру, и почему она не может позволить себе инвестировать в R&D, чтобы робот стал автономным.
- Критика дизайна: «робот выглядит как злодей из фильма ужасов», «почему он не может быть на колёсиках, как Roomba, вместо ног?» — и как это скажется на безопасность и конфиденциальность в доме заказчика.
- Поднимается вопрос о том, как компания собирается масштабировать теле-операторов, если каждый экземпляр требует человека-оператора, и как это сочетается с заявленной ценой.
- И наконец, обсуждается, что если устройство не способно самостоятельно выполнять большинство задачь, то не ясно, как оно может быть полезно в быту, и не является ли это просто дорогая игрушка.
Criminal complaint against facial recognition company Clearview AI
Организация noyb подала уголовную жалобу на компанию Clearview AI и ее руководителей за незаконное сбор миллиардов фотографий людей из интернета с последующей продажей системы распознавания лиц правоохранительным органам. Эта американская компания игнорирует предыдущие решения органов по защите данных ЕС, которые уже признали ее деятельность незаконной и наложили значительные штрафы.
Несмотря на многочисленные запреты и штрафы от властей Франции, Греции, Италии, Нидерландов и Великобритании, достигающие десятков миллионов евро, компания продолжает функционировать, ссылаясь на отсутствие эффективного принудительного исполнения. Clearview AI утверждает, что в ее базе данных собрано более 60 миллиардов фотографий со всего мира, что представляет серьезную угрозу для частной жизни и прав человека в цифровую эпоху.
Комментарии (31)
- Clearview AI нарушает законы о данных с 2021 года.
- В 2022 году Великобритания оштрафовала компанию на £7,552,800, но штраф не уплачен.
- ЕС не смог обеспечить исполнение своих запретов и штрафов против компании.
- Компания продолжает работать, избегая юридических последствий.
We do not have sufficient links to the UK for Online Safety Act to be applicable
После обращения за поддержкой доходы Libera Chat на Liberapay выросли примерно в 4 раза, а также поступили крупные разовые пожертвования и оборудование. Юридическая фирма предоставила заключение, что Libera Chat может аргументировать отсутствие достаточных связей с Великобританией для применения Закона о безопасности в интернете (OSA), и риск попыток принудительного исполнения даже при ином раскладе минимален. Организация не планирует вводить требования ID-проверки в обозримом будущем.
Libera Chat, базирующаяся в Швеции со шведским банком и несколькими серверами в UK, стремится избежать блокировки доступа для британских пользователей, как это сделали некоторые другие сообщества. OSA применяется к провайдерам услуг с "значительным числом пользователей в UK" или UK как целевым рынком. Интересно, что наличие сотрудников в UK не автоматически создает связи с UK для целей OSA, если они не взаимодействуют с сервисом как пользователи.
Комментарии (71)
- Libera.chat и другие IRC-сети утверждают, что не подпадают под действие закона, потому что у них недостаточно «значительной» доли пользователей в Великобритании, и что они могут продолжать обслуживать пользователей в Великобритании без соблюдения требований к идентификации.
- Однако, в обсуждении поднимается вопрос, что «значительность» может быть интерпретирована регулятором иначе, и что даже если IRC-сеть может избежать ответственности сейчас, в будущем она может быть поставлена под угрозу.
- Также обсуждается, что даже если IRC-сеть может избежать ответственности, то это не обязательно будет иметь значение для других сервисов, которые могут быть затронуты.
- Некоторые комментаторы поднимают вопрос, что если вы не можете быть уверены, что вы не подпадаете под действие закона, то вы должны быть осторожны в отношении Великобритании.
- Наконец, обсуждается, что если вы не можете быть уверены, что вы не подпадаете под действие закона, то вы должны быть осторожны в отношении Великобритании.
ChatGPT's Atlas: The Browser That's Anti-Web 🔥 Горячее 💬 Длинная дискуссия
OpenAI представила браузер Atlas, который автор называет "анти-веб" браузером, поскольку он активно борется с принципами открытого интернета. По умолчанию Atlas не ведет пользователей на реальные веб-страницы, а подменяет их контентом, сгенерированным ИИ. Когда автор искал "Taylor Swift showgirl", получил результат, похожий на веб-страницу, но без единой ссылки на официальный сайт певицы. Это создает "внутренний сад" из ИИ-контента, где пользователь заперт, не имея доступа к реальной информации.
Интерфейс браузера требует от пользователей угадывать команды вместо использования интуитивных кликабельных ссылок, что автор сравнивает с устаревшими текстовыми интерфейсами 1980-х годов. "Atlas - это браузер, но не веб-браузер. Это анти-веб браузер", - подчеркивает автор. Хотя при запуске есть предупреждение о возможной неточности информации, оно не отражает того факта, что браузер может полностью fabrircate контент, выдавая его за реальные веб-результаты.
Комментарии (301)
- Обсуждение вращается вокруг того, что OpenAI и другие компании стремятся не просто создать браузер, а встроить себя в поток данных, что вызывает опасения по поводу приватности и безопасности.
- Участники обсуждают, что браузер Atlas, как и другие подобные продукты, не предоставляет ссылки на первоисточники, что подрывает саму идею веба как такового.
- Обсуждается, что вместо того, чтобы предоставлять пользователю прямой доступ к информации, эти продукты вместо этого изолируют его внутри их собственной экосистемы, что вызывает опасения по поводу монополизации и контроля над информацией.
- Участники также обсуждают, что такие продукты могут быть использованы для сбора персональных данных, что может быть использовано для таргетированой рекламы или других целей.
- В конце концов, обсуждение приходит к выводу, что вместо того, чтобы позволить технологическим компаниям встроить себя в поток данных, следует развивать открытые и прозрачные технологии, которые бы позволили пользователям иметь контроль над их собственными данными и приватностью.
Unlocking free WiFi on British Airways 🔥 Горячее
Недавно на рейсе British Airways из Гонконга в Лондон автор обнаружил бесплатный WiFi для "сообщений" через программу лояльности. Оказалось, что для регистрации достаточно ввести email без верификации прямо в полёте. Бесплатный интернет работал с WhatsApp, Signal и WeChat (без изображений), но блокировал Discord и обычные сайты.
Автор выяснил, что система использует SNI (Server Name Indication) из TLS-рукопожатия для определения типа трафика. SNI раскрывает домен до установления шифрования, позволяя авиакомпании блокировать не-whitelisted домены. Эксперименты показали, что даже прямые подключения по IP без SNI блокируются, а использование SNI от WhatsApp (wa.me) обходит ограничение, позволяя установить соединение с любым сайтом через хост-заголовок HTTP.
Комментарии (138)
- Обсуждение началось с описания способа обхода ограничений Wi-Fi в самолётах и круизных лайнерах с помощью VPN, DNS-туннелирования и прочих техник, включая использование порта 53/UDP и DNS-over-HTTPS.
- Участники обменялись историями о том, как они обходили плату за Wi-Fi в полёте, используя различные комбинации инструментов вроде OpenVPN, WireGuard, Iodine и прочих.
- Обсуждались также такие темы, как SNI-утечки, обфускация трафика и их влияние на приватность пользователей.
- Упоминались также вопросы о том, как авиакомпании и другие транспортные компании могут отслеживать и ограничивать использование VPN и прокси-серверов.
- В конце обсуждение перешло к обсуждению более широких тем, таких как приватность и безопасность в сети, а также о том, как технические меры могут быть использованы для обхода цензуры и ограничений.
Claude Memory 🔥 Горячее 💬 Длинная дискуссия
Anthropic представила функцию памяти для Claude, которая позволяет ИИ запоминать контекст проектов, предпочтения команды и рабочие паттерны. Функцией уже пользуются Team и Enterprise-планы, а теперь она доступна и для Pro и Max. Память полностью опциональна с детальным контролем пользователя, а для конфиденциальных разговоров добавлен режим "Инкогнито", который не сохраняется в истории.
Каждый проект имеет отдельную память, что предотвращает смешивание информации между разными инициативами. Пользователи могут просматривать и редактировать то, что запомнил Claude, через сводку памяти. Функция прошла тщательное тестирование безопасности, включая проверку на возможность воспроизведения вредных паттернов. Как отмечено в статье: "Memory helps you and your teams manage complex, concurrent initiatives without mixing unrelated details, serving as a safety guardrail that keeps sensitive conversations contained".
Комментарии (302)
- Пользователи обсуждают, что новая функция памяти в Claude не работает как RAG-система, а скорее как «контекст-окно плюс» — она не запоминает документы, а лишь «контекст» внутри одной сессии.
- Участники отмечают, что Anthropic не раскрывает, как именно реализована память: нет никакого доступа к «памяти» или возможности её редактировать, что вызывает вопросы о контроле и прозрачности.
- Ряд участников подчеркивает, что модель не может отличить, какие именно воспоминания будут использованы в будущем, и это вызывает опасения по поводу приватности и безопасности.
- Некоторые участники высказывают, что не ясно, как именно память влияет на стоимость и токены, и нет ли у неё каких-то ограничений по объёму.
- Также обсуждается, что Anthropic не предоставляет никакого способа переноса памяти между различными проектами или даже между Claude и ChatGPT.
Google flags Immich sites as dangerous 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (560)
- Google Safe Browsing флагнул множество легитимных сайтов, включая Immich, из-за ложных срабатываний, что вызвало обсуждение о том, что Google может злоупотреблять своим положением в браузере Chrome и сервисах вроде Safe Browsing, чтобы подавлять конкурентов.
- Участники обсуждения подчеркнули, что Google может использовать Safe Browsing как инструмент для антиконкурентной практики, поскольку флагнув сайт, он может быть использован для блокировки доступа к сервисам Google, что может быть использовано для подавления конкурентов.
- Обсуждение также затронуло вопрос о том, что Google может использовать Safe Browsing для сбора данных о поведении пользователей, что может быть использовано для таргетинга рекламы и других целей.
- Участники обсуждения также выразили обеспокоенность о том, что Google может использовать Safe Browsing для блокировки доступа к веб-сайтам, что может быть использовано для подавления свободы слова и информации.
- Участники обсуждения также выразили обеспокоенность о том, что Google может использовать Safe Browsing для блокировки доступа к веб-сайтам, что может быть использовано для подавления конкурентов.
Internet's biggest annoyance: Cookie laws should target browsers, not websites 🔥 Горячее 💬 Длинная дискуссия
Законы о cookie, такие как GDPR и CCPA, создали ежедневный ритуал раздражения для пользователей интернета. Вместо того чтобы дать реальный контроль над данными, они заставили миллионы сайтов показывать навязчивые cookie-баннеры, которые большинство пользователей механически принимают. Эта система неэффективна по трем причинам: вызывает усталость от согласия, несправедлива к небольшим сайтам, которые не могут позволить себе дорогие платформы управления согласием, и не предоставляет реального выбора.
Предлагаемое решение — перенести управление cookie в браузеры. Пользователи могли бы один раз установить свои предпочтения приватности в настройках браузера (например, "только необходимые", "аналитика", "персонализация"), и браузер автоматически применял бы эти настройки ко всем сайтам. Такой подход устранит необходимость в миллионах повторяющихся запросов согласия, снизит нагрузку на небольшие сайты и предоставит пользователям реальный контроль над их данными, сделав интернет более удобным и приватным.
Комментарии (517)
- Веб-сайты используют "malicious compliance", превращая диалоговые окна в инструмент давления на пользователя, вместо того чтобы предоставлять реальную возможность отказа.
- Браузеры могли бы автоматически применять настройки приватности пользователя, но вместо этого веб-сайты вынуждают пользователей вручную отказываться от сбора данных, даже если это технически возможно.
- Законодательство, похоже, нацелено на веб-сайты, но не на браузеры, даже если последние могли бы решить проблему. Это приводит к тому, что вместо того, чтобы просто запретить отслеживание, веб-сайты вынуждены запрашивать согласие, что создает видимость соблюдения закона.
- Попытка сделать приватность доступной для всех, вместо того чтобы просто запретить отслеживание, привела к тому, что вместо того, чтобы браузер просто сообщал веб-сайтам "не отслеживать", они должны спрашивать, что создает видимость соблюдения закона.
ChatGPT Atlas 🔥 Горячее 💬 Длинная дискуссия
ChatGPT Atlas — это браузерное расширение, интегрирующее ChatGPT в веб-браузер для мгновенных ответов и помощи в задачах. Основные функции включают боковую панель для суммирования контента, сравнения продуктов и анализа данных на любом сайте, а также режим "агента", который взаимодействует с веб-страницами под контролем пользователя (например, для планирования поездок). Пользователи могут выбирать, что запоминает ChatGPT, и управлять приватностью — решать, какие сайты видны ИИ, очищать историю или использовать инкогнито.
Расширение также предлагает "курсора-помощника" — выделение текста в документах или письмах дает мгновенный доступ к помощи ChatGPT. Важно, что Atlas доступен только для macOS, а агент-режим работает в предварительном просмотре для платных аккаунтов Plus, Pro и Business. Дополнительные возможности включают умный поиск по тексту, изображениям и видео, а также персонализацию интерфейса с настройками цветов и закладок.
Комментарии (679)
- Обсуждение в основном вращается вокруг трёх тем: приватность и контроль над данными, монополизация браузеров и их последствий, а также влияние на пользователей и разработчиков.
- Участники обсуждают, что OpenAI и другие компании, разрабатывающие браузеры, могут собирать и использовать личные данные пользователей, что вызывает серьёзные опасения по поводу приватности.
- Также обсуждается, что такие браузеры могут привести к монополизации рынка браузеров, поскольку они могут быть использованы для сбора данных и влияния на пользователей.
- Некоторые участники также выражают обеспокоенность по поводу того, что такие браузеры могут быть использованы для сбора данных и влияния на пользователей.
Show HN: Playwright Skill for Claude Code – Less context than playwright-MCP
Разработан новый инструмент playwright-skill, позволяющий Claude (AI-ассистенту) самостоятельно писать и выполнять код для автоматизации браузера с использованием Playwright. Это решение устраняет необходимость в ручном написании скриптов для тестирования и валидации веб-приложений, предоставляя Claude возможность генерировать и запускать пользовательские автоматизированные задачи напрямую.
Проект представляет собой расширение возможностей Claude для работы с веб-интерфейсами, где модель может анализировать страницу, определять нужные элементы и создавать соответствующие скрипты для взаимодействия с ними. Такой подход значительно упрощает автоматизацию рутинных задач тестирования и проверки функциональности сайтов, делая процесс более гибким и адаптивным к конкретным требованиям пользователя.
Комментарии (41)
- Обсуждение в основном вращается вокруг трёх тем: удобство и ограничения MCP/Playwright, приватность данных при использовании облачных моделей и безопасность запуска произвольного кода в среде разработки.
- Участники обмениваются опытом использования различных инструментов тестирования, обсуждают их преимущества и недостатки, а также поднимают вопросы о приватности и безопасности.
- Некоторые участники выдвигают идею, что вместо использования MCP или Playwright можно было бы просто попросить агента использовать эти инструменты напрямую, что может уменьшить сложность и потенциальные проблемы.
- Также обсуждается, что такие инструменты могут быть полезны для быстрой проверки новых функций в процессе разработки, но не для полноценного тестирования.
- Вопрос о том, как обеспечить безопасность при использовании таких инструментов и как они могут влиять на приватность данных также поднимается.
Ring cameras are about to get increasingly chummy with law enforcement
Amazon заключает партнерство с Flock Safety, предоставляя около 5 000 правоохранительным агентствам прямой доступ к видеозаписям с камер Ring через платформу Flock. Партнерство позволит полицейским отправлять запросы в приложение Ring Neighbors с просьбой о добровольной помощи, указывая место, время и детали расследования. Пользователи могут просматривать эти запросы анонимно, а предоставленные видеоматериалы будут передаваться правоохранительным органам через платформу Flock.
Flock Safety, известная своими камерами распознавания номеров и технологией поиска людей по описанию ("мужчина в синей рубашке и ковбойской шляпе"), уже использовалась федеральными агентами, включая ICE. Сенатор Рон Уайден в своем письму CEO Flock заявил, что "злоупотребления вашим продуктом не просто вероятны, но неизбежны". Аналитик ACLU Джей Стэнли назвал компанию "опасной национальной инфраструктурой массового наблюдения", подчеркивая опасения по поводу частной жизни в эпоху все более тесного сотрудничества технологических компаний с правоохранительными органами.
Комментарии (32)
- Пользователи обсуждают, что в 2025 году следует считать нормой, что любые компании, владеющие данными, которые могут быть полезны для расследования преступлений, будут подвергнуты давлению со стороны правоохранительных органов.
- Участники подчеркивают, что даже если вы не используете облачные сервисы, ваши соседи могут быть тем, кто предоставляет доступ к этим данным, и что это может быть уже происходит в новых домах, где камеры уже предустановлены.
- Обсуждается, что в условиях, когда даже ваши соседи могут быть тем, кто предоставляет доступ к вашим данным, единственным способом остаться в безопасности может быть только полностью отказаться от использования любых сервисов, которые могут быть связаны с облачными провайдерами.
- Участники также обсуждают, что в условиях, когда даже ваши соседи могут быть тем, кто предоставляет доступ к вашим данным, единственным способом остаться в безопасности может быть только полностью отказаться от использования любых сервисов, которые могут быть связаны с облачными провайдерами.
Комментарии (56)
- В обсуждении фигурируют три «игры» с условиями: отказ от T&C в браузере, отказ от обработки данных в Apple Health и отказ от согласия на отслеживание в Toyota.
- Участники обсуждают, что отказ от T&C в браузере — это просто игра, и никаких последствий не будет.
- Обсуждается, что Apple Health и Toyota не предоставляют выбора, кроме как отказаться от обработки данных, и это вызывает тревогу.
- Участники также обсуждают, что отказ от обработки данных в Apple Health и отказ от согласия на отслеживание в Toyota не влияет на функциональность, но вызывает тревогу.
Amazon’s Ring to partner with Flock 🔥 Горячее 💬 Длинная дискуссия
Amazon's Ring and Flock Safety are partnering, allowing law enforcement agencies using Flock to request footage from millions of Ring doorbell cameras. Flock's AI cameras are already used by police to scan license plates and analyze footage, a practice criticized for potential bias. Investigations reveal that agencies like ICE and the Secret Service also access Flock's camera network. This partnership significantly expands the reach of Flock's surveillance infrastructure by integrating with Ring's vast user base.
Комментарии (451)
- Пользователи обсуждают, как технологические компании превращают частные камеры в инструменты государственного надзора, и как это отражается на приватности и свободе.
- Участники подчеркивают, что камеры, которые изначально продавались как средства безопасности, теперь используются для сбора данных и могут быть доступны правоохранительным органам без ведома пользователей.
- Обсуждение также затрагивает, как эти камеры могут быть использованы для сбора данных о людях, которые даже не являются владельцами этих устройств, и как это может повлиять на общество в целом.
- Участники также обсуждают, как можно защититься от такого рода надзора, включая использование альтернативных решений, таких как локальные системы хранения данных и открытое программное обеспечение.
Tor browser removing various Firefox AI features 🔥 Горячее 💬 Длинная дискуссия
The Tor Project выпустила альфа-версию Tor Browser 15.0a4, финальную перед стабильным релизом в конце октября. Ключевые изменения включают полное удаление встроенных ИИ-функций из соображений приватности, переименование 'meek-azure' в просто 'meek' для унификации, и улучшенную поддержку тёмной темы.
Важные технические правки: улучшено отображение CJK-иероглифов шрифтом Jigmo, управление WebAssembly теперь делегировано NoScript для совместимости с PDF, а индикатор протокола 'https' в URL-bar теперь всегда виден, как и в Firefox. Эти изменения завершают подготовку к стабильной версии.
Комментарии (186)
- Mozilla и другие проекты продолжают внедрять AI-функции, что вызывает критику из-за конфликта с приватностью и философией открытого ПО.
- Пользователи жалуются на то, что Firefox и подобные браузеры всё больше становятся похожи на Chrome, теряя свою уникальность.
- Сторонники приватности и открытого ПО выражают обеспокоенность по поводу того, что Mozilla и подобные проекты всё меньше соответствуют своим принципам.
- Некоторые пользователи отмечают, что Mozilla всё меньше взаимодействует с сообществом и всё больше ведёт себя как корпорация.
A stateful browser agent using self-healing DOM maps
В предоставленном тексте отсутствует содержательная часть статьи о платформе 100X.Bot. Заголовок указывает на "всё-в-одном" AI-платформу, но нет описания её функций, возможностей или особенностей. Единственная дополнительная информация - это код отслеживания Facebook Pixel, что говорит о возможной интеграции с этой платформой или использовании её для аналитики. Для создания полноценного пересказа требуется более подробная информация о самой платформе, её назначении и преимуществах.
Комментарии (55)
- Пользователи обсуждают, что «самовосстановление» (self-healing) в Agent4 ограничено лишь изменением CSS-классов, тогда как реальные сайты могут меняться гораздо шире, что ставит под сомнение ценность «самовосстанавливающихся» селекторов.
- Критика касается и того, что Agent4 не открыт исходный код, а также то, что расширение требует «разрешений на все сайты» и может читать/записывать cookies, что вызывает опасения по поводу приватности.
- Некоторые участники обсуждения задаются вопросом, действительно ли Agent4 соответствует принципам открытого исходного кода и прозрачности, и предлагают, что если нет — то почему бы не сделать его открытым.
- Обсуждается, что если селекторы нестабильны, то это может привести к тому, что автоматизация может внезапно сломаться, и это может быть критично для пользователей.
- Также поднимается вопрос о том, что если вместо того, чтобы полагаться на нестабильные селекторы, лучше было бы иметь возможность генерировать скрипт, который бы использовал более стабильные селекторы.
Show HN: Scriber Pro – Offline AI transcription for macOS
Scriber Pro — это приложение для Mac, которое выполняет транскрибацию аудио и видеофайлов прямо на устройстве, без интернета. Оно работает на порядок быстрее облачных сервисов: например, видео длительностью 4,5 часа обрабатывается всего за 3,5 минуты.
Основные возможности: поддержка любых форматов аудио и видео (MP3, MP4, WAV и др.), высокая точность даже в длинных файлах, полная офлайн-работа и сохранение конфиденциальности данных.
Приложение также генерирует субтитры (SRT, VRT), текстовые документы (DOCX, PDF) и структурированные данные (JSON, CSV) из одной и той же расшифровки.
Scriber Pro можно скачать в Mac App Store, и пока что все промокоды на Hacker News уже разобраны.
Комментарии (98)
- Privacy-first, browser-only transcription tool launched; no audio or text leaves the device.
- MacWhisper vs. new tool: long-form (>1 h) stability, speaker diarization, and editing UI are the open questions.
- Pricing: one-time $3.99 vs. subscription; model is downloaded on first run, not bundled with the app.
- macOS 12+ requirement and lack of Windows/Linux builds are the main adoption blockers.
- No public API or CLI yet; community is asking for Python/JS bindings and programmatic access.
Europe's Digital Sovereignty Paradox – "Chat Control" Update
Европа пытается усилить контроль над приватными сообщениями, требуя сканирования даже зашифрованного контента, но это подрывает саму идею цифрового суверенитета. Германия недавно заблокировала голосование по так называемому "Chat Control", что даёт отсрочку до декабря.
За этой задержкой стоит важный вопрос: можно ли строить технологическую независимость, одновременно ломая шифрование — основу безопасной цифровой инфраструктуры?
Компании вроде Proton и Element выступают против, указывая, что безопасность — это не опция, а фундамент. Без шифрования нет доверия к цифровым сервисам, а значит, и суверенитета.
Дебаты в ЕС сейчас — это не только о приватности, но и о стратегической автономии. Зависимость от неевропейских tech-гигантов усугубляется, если местные компании вынуждены встраивать уязвимости в свои продукты.
Декабрь покажет, сможет ли Европа выбрать гармонию между безопасностью и свободой.
Комментарии (80)
- Продолжающийся конфликт между технологическим суверенитетом и правом на приватность в ЕС; вопрос в том, что ЕС не стремится к технологическому суверенитету и вместо этого продолжает полагаться на американские технологические компании.
- Дискуссия о том, что ЕС не имеет собственной технологической индустрии, и что это может быть связано с тем, что ЕС не защищает свои рынки от американских технологических компаний.
- Обсуждение о том, что ЕС не имеет собственной технологической индустрии, и что это может быть связано с тем, что ЕС не защищает свои рынки от американских технологических компаний.
- Обсуждение о том, что ЕС не имеет собственной технологической индустрии, и что это может быть связано с тем, что ЕС не защищает свои рынки от американских технологических компаний.
Surveillance data challenges what we thought we knew about location tracking 🔥 Горячее
4
- "The 4 is the only exception to the rule the 4 is not an exception.//\x00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00F00
Комментарии (101)
- Обсуждение показало, что технические уязвимости вроде SS7 и отсутствие защиты от него в телекоммуникациях позволяют частным компаниям и государству отслеживать людей по всему миру, и это вызывает серьёзные вопросы о приватности и контроле.
- Участники подчеркнули, что журналисты редко задают вопросы о том, почему эти технические методы вообще разрешены, и что это говорит о более глубоких политических и экономических мотивах.
- Обсуждение также подняло вопрос о том, что даже такие технические детали, как то, что телекоммуникационные компании могут продавать данные о местоположении, или что такие данные могут быть использованы для взлома аккаунтов, не получают должного внимания.
- Участники также отметили, что вместо того, чтобы обсуждать технические детали, журналисты и общественность должны сосредоточиться на том, что мотивирует лидеров позволять такие системы существовать, и что это говорит о более широком кризисе демократического контроля и отсутствии прозрачности.
- В конце обсуждение подняло вопрос о том, что если мы не можем контролировать даже наши телефоны, то как мы можем надеяться контролировать правительство, и что это говорит о том, что демократия требует здорового скептицизма к таким заявлениям.
Ask HN: What are you working on? (October 2025) 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (858)
- Проекты охватывают от небольших веб-приложений до крупных SaaS-платформ, включая генераторы счетов, инструменты для планирования полетов и даже радиостанций.
- Многие из них начинались как личные проекты, которые со временем выросли в полноценные продукты.
- Некоторые проекты имеют открытый исходный код, другие — нет, но все они демонстрируют сильную фокусировку на удобстве для конечного пользователя и приватности.
- Участники активно делятся обратной связью и предлагают помощь друг другу, что подчеркивает сильное чувство сообщества.
Show HN: AI toy I worked on is in stores
Интерактивная игрушка "Телефон Санты от Mr. Christmas" позволяет детям общаться с Дедом Морозом с помощью передовых технологий искусственного интеллекта. Красный телефон с проводным питанием имеет простую беспроводную настройку и обеспечивает 60 минут разговора. Игрушка получила 3,8 звезды из 5 на основе 13 отзывов покупателей.
Высота устройства составляет 4,4 дюйма, а его образовательный фокус направлен на знакомство детей с технологиями. Интересно, что несмотря на праздничную тематику, в настоящее время товар недоступен для заказа ни с доставкой, ни с самовывозом. Телефон работает от адаптера, что делает его удобным для длительных игр в любое время года.
Комментарии (113)
- Обсуждение в основном вращается вокруг этики продажи игрушки, которая может стать "кирпичом", и ожиданий, что дети будут строить водные парки в своих дворах.
- Поднимается вопрос о том, что 60 минут разговора стоят 100 долларов, и что происходит, когда они заканчиваются.
- Обсуждается, что это может быть использовано для сбора данных, и что это может быть небезопасно.
- Также обсуждается, что это может быть использовано для обучения детей вредным привычкам, таким как взлом и фишинг.
- Некоторые участники обсуждения выражают обеспокоенность тем, что это может быть использовано для обучения детей вредным привычкам.
- Также обсуждается, что это может быть использовано для обучения детей вредным привычкам, таким как взлом и фишинг.
Microsoft only lets you opt out of AI photo scanning 3x a year 🔥 Горячее 💬 Длинная дискуссия
Microsoft начала тестировать в OneDrive функцию распознавания лиц в фотографиях. Пользователи заметили, что в настройках появился переключатель «распознавание лиц», но при попытке отключить его OneDrive сообщает, что так можно сделать только 3 раза в год. Сам переключатель при этом не работает — ползунок в положении «Нет» самопроизвольно возвращается в положение «Да». Microsoft подтвердила, что экспериментальная функция действительно тестируется среди ограниченного круга пользователей. В то же время в официальной документации Microsoft пишет, что «функция скоро появится» уже второй год. Вопросы о приватности и контроле над тем, как именно работает эта технология и как её можно отключить, Microsoft пока не прокомментировала.
Комментарии (281)
- Microsoft ограничивает возможность отключения распознавания лиц до трёх раз в год, что вызывает обеспокоенность приватностью и контролем над собственными данными.
- Пользователи обеспокоены тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.
- Комментаторы отмечают, что Microsoft не предоставляет ясной информации о том, как именно используются эти данные и почему такое ограничение существует.
- Некоторые пользователи выражают обеспокоенность тем, что Microsoft может использовать эти данные для рекламы и других целей, и что они не могут отключить эту функцию без потери приватности.
Why Self-Host? 💬 Длинная дискуссия
Почему стоит заняться самостоятельным хостингом? Во-первых, это ключ к приватности: ваши календари, контакты, местоположение и прочие данные остаются под вашим контролем, а не в руках Big Tech. Во-вторых, вы получаете полный контроль над своими данными и не зависите от политик компаний, которые могут в любой момент заблокировать ваш аккаунт без объяснения причин. И, наконец, это способствует цифровому суверенитету и самообеспечению.
Комментарии (172)
- Самостоятельный хостинг — это не только о приватности и суверенности, но и о практичности: вы можете не беспокоиться о том, что сервис может быть закрыт или изменён, и вы контролируете свои данные.
- Однако, самостоятельный хостинг требует технических навыков и может быть дороже, чем облачные сервисы, особенно если вы не умеете делать это самостоятельно.
- Некоторые пользователи предпочитают самостоятельный хостинг, потому что они не доверяют облачным провайдерам или потому что они хотят избежать зависимости от внешних сервисов.
- Самостоятельный хостинг может быть более безопасным, если вы умеете это делать, но это требует больше времени и усилий, чем просто использовать облачные сервисы.
- В конце концов, выбор между самостоятельным хостингом и облачными сервисами зависит от ваших приоритетов, навыков и ресурсов.
Figure 03, our 3rd generation humanoid robot 🔥 Горячее 💬 Длинная дискуссия
Figure 03 — третье поколение человекоподобного робота от компании Figure. Вместо того, чтобы просто собрать ещё одного робота, инженеры заново спроектировали его с нуля под массовое производство, безопасность в домашних условиях и под Helix — новую модель ИИ, которая учится прямо у людей.
Главное: камеры в ладонях и новая тактильная кожа позволяют Helix видеть и чувствовать всё, что делает робот. Это делает возможным, чтобы он учился напрямую от человека, а не в лаборатории. Плюс, благодаря переработке под массовое производство, себестоимость снизилась на 47% и теперь робот стоит меньше, чем электромобиль. Пока что он доступен только корпоративным партнёрам, но вот-вот и для дома.
Комментарии (376)
- Обсуждение варьируется от критики до восторга, но большинство комментариев подчеркивает, что роботы пока не готовы к массовому использованию из-за цены, надёжности и этичных вопросов.
- Участники обсуждения поднимают вопросы о том, что роботы не могут выполнять большинство задачь, которые они демонстрируют в видео, и что их использование может быть ограничено только простыми задачами.
- Некоторые комментаторы выражают обеспокоенность по поводу конфиденциальности, так как роботы могут собирать данные о домашней жизни людей.
- Также обсуждается, что дизайн роботов может вызывать чувство тревоги и что они не выглядят дружелюбно.
- Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для военных целей или для слежки.
- Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для домашних задачь в ближайшем будущем из-за их высокой стоимости и ограниченной функциональности.
- Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для замены человеческого труда, что может вызвать социальные и экономические последствия.
- Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для ухода за пожилыми людьми, так как это может вызвать у них чувство одиночества и изоляции.
- Некоторые комментаторы также поднимают вопрос о том, что роботы могут быть использованы для военных целей или для слежки.
- Некоторые комментаторы также выражают сомнение в том, что роботы могут быть использованы для домашних задачь в ближайшем будущем из-за их высокой стоимости и ограниченной функциональности.
German government comes out against Chat Control 🔥 Горячее 💬 Длинная дискуссия
Правящая партия Германии CDU/CSU официально отказалась от поддержки системы массового контроля переписки, которую продвигают некоторые страны ЕС. Это решение стало крупной победой для приватности в Евросоюзе, поскольку предотвращает введение так называемой «чаткинтроли» без конкретного повода.
Немецкое правительство заняло чёткую позицию против сканирования личных сообщений граждан, что вызвало положительную реакцию среди защитников цифровых прав. Хотя некоторые комментаторы выражают скептицизм относительно долгосрочных намерений партии, текущее заявление укрепляет позиции приватности в европейской политике.
Комментарии (436)
- Выражено глубокое недоверие к мотивам Германии и других стран, продвигающих массовый контроль за перепиской, с предупреждениями, что эти инициативы могут быть возобновлены в будущем.
- Участники считают, что дебаты о контроле за шифрованием (Chat Control) носят циклический характер и вряд ли будут окончательно урегулированы в обозримом будущем, так как сторонники контроля будут продолжать свои попытки.
- Подчеркивается техническая невозможность ослабить сквозное шифрование для выборочного контроля, не создав уязвимости для всех пользователей, что делает онлайн-банкинг и другие сервисы небезопасными.
- Многие выступают за безусловную защиту права на приватность и шифрование, рассматривая его как фундаментальную свободу, и призывают отвергать любые попытки его ограничения.
- Оппоненты массового контроля утверждают, что существующих юридических механизмов (например, предоставление истории переписк
Robin Williams' daughter pleads for people to stop sending AI videos of her dad
Дочь Робина Уильямса публично призвала прекратить присылать ей созданные искусственным интеллектом видео с её отцом, умершим в 2014 году. Зельда Уильямс описала такие имитации как «лично тревожащие» и подчеркнула, что они не отражают то, чего хотел бы сам актёр.
Она раскритиковала тенденцию «оживления» умерших через ИИ, назвав её оскорбительной и бесполезной, сравнив результат с «переработанными сосисками» из человеческих жизней. Её слова прозвучали на фоне растущей обеспокоенности по поводу использования ИИ в творческих индустриях, включая появление полностью синтетических «актёров».
Комментарии (119)
- Пользователи выражают отвращение к созданию AI-симулякров умерших людей, особенно без согласия их семей, считая это нарушением приватности и этики.
- Обсуждаются юридические аспекты, включая права на изображение и сложности регулирования AI-контента в отсутствие чётких законов.
- Высказывается критика в адрес AI-компаний и их роли в распространении низкокачественного и потенциально вредного контента.
- Некоторые пользователи видят в технологии AI потенциал, но подчёркивают необходимость ответственного использования и этических ограничений.
- Отмечается, что отправка подобного контента близким умерших является формой харассмента и демонстрирует отсутствие эмпатии в сообществе.
Police Said They Surveilled Woman Who Had an Abortion for Her 'Safety.'
Власти Техаса использовали сеть камер Flock для слежки за женщиной, сделавшей аборт, утверждая, что действуют из соображений её безопасности. Однако судебные документы раскрывают, что полиция одновременно вела «расследование смерти» и рассматривала возможность предъявления ей уголовных обвинений.
Это противоречит публичным заявлениям шерифа и компании Flock, которые настаивали на отсутствии криминального компонента. Ситуация демонстрирует, как технологии наблюдения могут применяться для скрытого давления в контексте ограничений на аборты.
Комментарии (79)
- Участники выражают обеспокоенность потенциальным злоупотреблением технологиями массовой слежки, такими как Flock, со стороны правоохранительных органов.
- Подчеркивается недоверие к официальным полицейским нарративам и отсутствие подотчетности за неправомерное использование данных.
- Обсуждается конфликт между заявленной целью повышения безопасности и реальной практикой использования инструментов для несанкционированного наблюдения.
- Отмечается, что технические и договорные ограничения неэффективны против мотивированных злоупотреблений, если нет реальных последствий для нарушителей.
- Высказывается мнение, что корень проблемы — в системных недостатках самой судебной и правоохранительной системы, а не в конкретных технологиях.
Show HN: Timelinize – Privately organize your own data from everywhere, locally 🔥 Горячее
Timelinize — это опенсорсный инструмент для личного архивирования, который объединяет все ваши данные в единую хронологию прямо на вашем компьютере. Он поддерживает фото, видео, сообщения, геолокации, соцсети, чаты и даже данные о здоровье или путешествиях, автоматически группируя их по времени и сущностям. В отличие от облачных сервисов, ваша информация остаётся под вашим контролем — локально и приватно.
Система предлагает несколько режимов просмотра: временную шкалу, интерактивную карту мира, объединённые чаты и галерею медиа. Она умеет воспроизводить live-фото, сопоставлять данные без координат на карте и объединять записи об одних и тех же людях из разных источников. Импорт миллионов записей занимает минуты, а интерфейс позволяет гибко управлять процессом.
Комментарии (137)
- Автор разрабатывает локальное решение для хранения личных данных (Timelinize) более 10 лет, чтобы избежать зависимости от облачных сервисов
- Пользователи выражают высокий интерес к проекту, желая расширить функционал до полного контроля над всеми цифровыми действиями (браузер, заметки, документы)
- Ключевые вопросы сообщества: автоматическое обновление данных (вместо ручного экспорта), портативность формата хранения и возможность синхронизации между устройствами
- Отмечается техническая сложность автоматизации сбора данных из-за требований двухфакторной аутентификации сервисов вроде Google
- Проект использует простую структуру хранения (файлы и папки), совместимую с разными ОС, и планирует интеграцию с локальными LLM в будущем
Launch HN: LlamaFarm (YC W22) – Open-source framework for distributed AI
LlamaFarm — это инструмент для локального развертывания AI-моделей, агентов, баз данных, RAG и пайплайнов за считанные минуты. Он позволяет запускать сложные AI-системы без облачной инфраструктуры, что особенно ценно для разработчиков, работающих с приватными данными или в условиях ограниченного интернета.
Проект упрощает интеграцию различных компонентов, таких как векторизованные базы данных и агенты ИИ, снижая порог входа в создание production-готовых решений. Это ускоряет эксперименты и развертывание, экономя время на настройке окружения.
Комментарии (51)
- Поддержка децентрализации ИИ и локального запуска моделей для защиты приватности и снижения зависимости от крупных облачных провайдеров
- LlamaFarm позиционируется как инструмент для декларативной оркестрации локальных AI-систем (RAG, агенты, векторные БД) с акцентом на портативность и контроль над пайплайном
- Ключевые целевые аудитории — юристы, здравоохранение и госсектор, где критически важны безопасность данных и работа в изолированных средах
- Отличие от решений вроде LangChain или LlamaIndex — предоставление готового фреймворка для production, а не программируемых компонентов
- Вызовы: привлечение первых пользователей и упрощение процесса деплоя для широкого внедрения
When ChatGPT Turns Informant
Функция памяти в ChatGPT, включённая по умолчанию, превращает чат-бот в эффективного информатора, способного раскрыть ваши самые личные секреты при доступе посторонних. Достаточно нескольких продуманных вопросов — и ИИ выдаст выводы о ваших убеждениях, привычках, здоровье или отношениях, которые вы сами могли не осознавать.
Хотя пока не зафиксировано массовых инцидентов, сценарии утечки через незаблокированные устройства или принудительный доступ правоохранителей вполне реальны. Пользователям стоит знать об этих рисках и, возможно, отключать память в настройках, особенно если они делятся с ИИ конфиденциальными данными.
Комментарии (95)
- Участники обсуждают риски приватности, связанные с функцией памяти в ChatGPT, которая может синтезировать и раскрывать личную информацию из истории чатов.
- Высказываются опасения, что злоумышленники или государственные органы могут легко получить доступ к этим данным через запросы к ИИ или принудительное изъятие у платформы.
- Подчёркивается, что проблема не нова (сравнение с историей поиска), но ИИ снижает порог доступа и упрощает анализ, поощряя пользователей к откровенности.
- Некоторые пользователи предлагают меры защиты: отключение памяти, использование локальных моделей, осторожность в вопросах.
- Отмечается, что при физическом доступе к устройству угрозы многократно возрастают, и ChatGPT — лишь один из многих рисков.
Find Nearby Automated License Plate Readers (ALPR)
DeFlock представляет собой распределённую базу данных для автоматического распознавания номерных знаков (ALPR), которая собирает и хранит информацию с камер наблюдения в общественных местах. Система позволяет правоохранительным органам и другим уполномоченным организациям получать доступ к данным о перемещении транспортных средств в режиме, близком к реальному времени.
Однако проект вызывает серьёзные опасения относительно приватности, поскольку он может использоваться для массового отслеживания граждан без их явного согласия. Это поднимает вопросы о балансе между безопасностью и личными свободами в эпоху повсеместного наблюдения.
Комментарии (56)
- Участники обсуждают распространение систем распознавания номеров (ALPR/ANPR), отмечая их плотное размещение в городах и на парковках магазинов.
- Высказываются опасения по поводу массового наблюдения, создания детальных баз перемещений и слабого контроля за использованием данных.
- Приводятся примеры из разных стран: Китая и Великобритании с активным применением камер, и ЕС, где подобные системы также распространены, несмотря на GDPR.
- Предлагаются методы противодействия: от актов вандализма до юридических мер и утечек данных для демонстрации рисков.
- Обсуждается, что камеры — лишь инструмент, а ключевая проблема — в правоприменении и отсутствии реакции властей на преступления.
The UK is still trying to backdoor encryption for Apple users 🔥 Горячее
Великобритания продолжает попытки внедрить бэкдоры в шифрование для пользователей Apple, несмотря на глобальную критику. Власти настаивают, что доступ к зашифрованным данным необходим для борьбы с преступностью, но эксперты предупреждают, что это ослабит безопасность всех пользователей.
Такие меры могут подорвать доверие к технологическим компаниям и создать уязвимости, которыми воспользуются злоумышленники. Apple и правозащитные организации активно сопротивляются, подчёркивая, что бэкдоры не могут быть ограничены только «законным» доступом.
Комментарии (103)
- Участники обсуждают требования правительства Великобритании к Apple о предоставлении доступа к зашифрованным данным пользователей (iCloud), включая отключение функции Advanced Data Protection.
- Высказывается обеспокоенность по поводу расширения государственного надзора и ущемления приватности, проводятся параллели с ситуацией в Китае и другими законами (PATRIOT Act, FISA).
- Обсуждается юридическая сторона: какие пользователи попадают под юрисдикцию UK, возможность Apple противостоять требованиям и роль правительства США в предыдущих спорах.
- Поднимается вопрос о доверии к производителям устройств и облачным сервисам, уязвимости перед принудительными OTA-обновлениями и необходимости независимого аудита безопасности.
- Некоторые пользователи связывают эти события с общим упадком и ужесточением законодательства в Великобритании, включая ограничение свободы слова и иммиграционную политику.
Privacy Harm Is Harm
Нарушение приватности причиняет реальный вред, сравнимый с физическим или финансовым ущербом. Сбор и использование личных данных без согласия ведёт к дискриминации, преследованиям и ограничению свободы, особенно для уязвимых групп. Например, системы автоматического распознавания номеров могут отслеживать перемещения, а утечки данных — раскрывать конфиденциальную информацию.
Юридические системы часто недооценивают такие риски, требуя доказательств конкретного ущерба, хотя угроза сама по себе уже вредна. Это позволяет компаниям и правительствам избегать ответственности. Важно признать, что приватность — фундаментальное право, а её нарушение имеет серьёзные последствия, даже если они не сразу очевидны.
Комментарии (21)
- Участники обсуждают, является ли номерной знак личной информацией и может ли его публикация считаться причинением вреда.
- Основной спор касается баланса между публичной природой вождения и рисками массового отслеживания перемещений корпорациями или властями.
- Высказывается мнение, что вред от потери приватности может быть отсроченным и трудно доказуемым, но от этого не менее значимым.
- Некоторые пользователи считают, что концепция вреда была неоправданно расширена и утратила nuance в современных дискуссиях о приватности.
- Обсуждается, что реальная проблема — не единичное наблюдение, а массовый сбор данных и создание детальных профилей передвижений.
Flock's gunshot detection microphones will start listening for human voices 💬 Длинная дискуссия
Компания Flock, известная своими системами распознавания выстрелов, расширяет функционал микрофонов для прослушивания человеческих голосов. Это вызывает серьёзные опасения относительно приватности, поскольку устройства, изначально предназначенные для обнаружения специфических звуков, теперь могут записывать и анализировать разговоры в общественных пространствах без чётких ограничений.
Такое расширение возможностей создаёт риски массового наблюдения и злоупотреблений, особенно учитывая отсутствие прозрачности в том, как данные обрабатываются и хранятся. Практический вывод: технология, задуманная для безопасности, легко превращается в инструмент слежки, угрожающий гражданским свободам.
Комментарии (170)
- Участники выражают тревогу по поводу повсеместного внедрения массовой аудио- и видеослежки (например, Flock) под предлогом безопасности, считая это проявлением утилитаризма, ставящего прибыль выше американских ценностей и приватности.
- Критики указывают на отсутствие публичного обсуждения этических границ и рисков создания антиутопичного общества в стиле «1984», где тотальная слежка становится нормой и может быть использована во вред.
- Высказываются опасения, что технологии, изначально предназначенные для борьбы с преступностью, будут неизбежно использованы для злоупотреблений властью и подавления гражданских свобод, проводя параллели с практиками в Китае.
- Звучит скептицизм относительно заявлений защитников технологий (например, CEO YC Гарри Тэна) о их исключительно позитивной роли, так как аналогичные оправдания используются и авторитарными режимами.
- Некоторые пользователи предлагают методы гражданского сопротивления (например, преднамеренный ввод системы в заблуждение) и призывают к уничтожению устройств слежки, считая их установку незаконной.
Google removes ICE-spotting app following Apple's ICEBlock crackdown
Google удалила из своего магазина приложений программу Red Dot, предназначенную для отслеживания перемещений агентов иммиграционной службы ICE. Это произошло вслед за аналогичным шагом Apple, которая ранее убрала приложение ICEBlock. Оба сервиса позволяли пользователям сообщать о местонахождении сотрудников ICE в реальном времени, что вызвало обеспокоенность относительно безопасности и законности таких действий.
Корпорации сослались на нарушение политик платформ, запрещающих приложения, способствующие преследованию или угрозам. Удаление демонстрирует растущую скоординированность действий крупных tech-компаний в отношении контента, связанного с иммиграционными спорами, даже если он создаётся активистами.
Комментарии (68)
- Критика Apple и Google за удаление приложений, отслеживающих правоохранительные органы, как проявление опасной монополии и уступки авторитарным правительствам.
- Обсуждение законности таких приложений и добровольности действий корпораций, которые скорее подчиняются давлению со стороны власти, чем действуют самостоятельно.
- Предложения технических решений: создание веб-приложений (PWA) или размещение кода в открытом доступе (GitHub) для обхода ограничений магазинов.
- Проведение исторических параллелей с подобными случаями цензуры (например, в Гонконге в 2019 году) и сравнение текущей ситуации в США с фашизмом.
- Общая оценка действий руководства Apple (Тим Кук) как трусости и предположения, как поступил бы Стив Джобс в подобной ситуации.
ICE Wants to Build Out a 24/7 Social Media Surveillance Team
Иммиграционная служба США планирует создать круглосуточную команду для мониторинга социальных сетей, включая Facebook, TikTok, Instagram и YouTube, с целью выявления мигрантов для последующей депортации. Программа предполагает найм почти 30 частных аналитиков, которые будут работать в двух центрах — в Вермонте и Калифорнии, обрабатывая данные в режиме 24/7 и используя передовое программное обеспечение для слежки.
Собранная информация будет преобразовываться в досье для планирования рейдов и арестов. Хотя проект пока находится на стадии сбора предложений от подрядчиков, документы свидетельствуют о масштабных амбициях ICE, что вызывает вопросы о приватности и этике массового наблюдения.
Комментарии (46)
- Участники сравнивают действия ICE с методами гестапо и Штази, выражая тревогу по поводу массовой слежки и создания досье на людей.
- Обсуждаются способы противодействия слежке: переход на альтернативные мессенджеры (Signal), децентрализованные сети и отказ от крупных соцсетей.
- Высказываются опасения, что ICE превращается в парамилитарную силу с расширенными полномочиями, включая контртеррористические операции.
- Критикуется пассивность сторонников Второй поправки, которые, по мнению комментаторов, не противостоят действиям правительства.
- Поднимаются вопросы о точности методов идентификации и рисках злоупотреблений при автоматическом сборе данных и работе с анонимными аккаунтами.
Germany must stand firmly against client-side scanning in Chat Control [pdf] 🔥 Горячее
Предложение ЕС «Контроль за чатами» угрожает фундаментальным правом на приватность в Европе, требуя массового сканирования всех сообщений, фото и видео на устройствах пользователей под предлогом защиты детей. Это фактически уничтожает сквозное шифрование, создавая бэкдор для хакеров и враждебных государств, что даже разведки признают катастрофой для национальной безопасности. Германия, исторически защищавшая приватность, сейчас рискует отступить от своих принципов, что стало бы стратегической ошибкой в условиях геополитической нестабильности.
Signal рассматривает это как экзистенциальную угрозу и заявляет, что предпочтёт уйти с рынка, чем встроить систему слежки, поскольку шифрование либо работает для всех, либо не работает вообще. Решение Германии может определить будущее приватных коммуникаций в Европе — сохранятся ли они или будут подорваны массовой слежкой, угрожающей экономической и социальной безопасности. Важно не допустить повторения истории, но уже с масштабными базами данных и крайне чувствительной информацией.
Комментарии (107)
- Пользователи выражают поддержку Signal и её борьбе против инициативы ЕС "Chat Control", видя в ней массовую слежку под предлогом защиты детей.
- Обсуждается опасность принятия закона, который может привести к сканированию всего контента на устройствах и уничтожению приватности и сквозного шифрования.
- Участники сравнивают "Chat Control" с практиками Штази и Гестапо, подчёркивая репрессивный характер инициативы и её угрозу гражданским свободам.
- Высказывается критика в адрес немецких политиков и партий (CDU, SPD), которые, по мнению комментаторов, исторически лоббируют тотальную слежку и ограничение свобод.
- Обсуждаются технические и правовые последствия, включая возможный запрет децентрализованных сетей и необходимость активного политического сопротивления.
Digital ID – The New Chains of Capitalist Surveillance
Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.
Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.
Комментарии (111)
- Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
- Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
- Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
- Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
- Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.
Apple takes down ICE tracking apps after pressure from DOJ 🔥 Горячее 💬 Длинная дискуссия
Apple удалила из App Store приложение для отслеживания агентов иммиграционной службы ICE после давления со стороны Министерства юстиции США. Приложение позволяло пользователям сообщать о местонахождении сотрудников ICE в реальном времени, что вызвало обеспокоенность властей из-за потенциальных угроз безопасности.
Решение Apple отражает растущую напряжённость между технологическими компаниями и правительством по вопросам контроля за приложениями, связанными с иммиграционной политикой. Это также поднимает вопросы о балансе между свободой слова и национальной безопасностью в цифровую эпоху.
Комментарии (212)
- Критикуется централизованный контроль Apple и Google над магазинами приложений, который позволяет правительствам принуждать к цензуре.
- Отмечается, что подобные удаления приложений по политическим мотивам — не новость и ослабляют аргументы в пользу «закрытых экосистем».
- Предлагается использовать веб-сайты вместо нативных приложений для большей устойчивости к цензуре и удалению.
- Подчёркивается, что монополия и контроль над установкой софта создают риски для пользователей и ограничивают их свободу.
- Указывается на противоречие между публичной позицией Apple о приватности и её готовностью подчиняться государственному давлению.
Email immutability matters more in a world with AI
Fastmail подчеркивает важность человеческого подхода в мире, где ИИ всё чаще используется для создания контента. Основатель компании отмечает, что электронная почта остаётся неизменным цифровым архивом — в отличие от веб-страниц, которые могут редактироваться постфактум, письма сохраняют историческую точность. Это делает email надёжным источником памяти, защищённым от манипуляций.
Компания поддерживает осознанное использование ИИ как инструмента, но призывает сохранять критическое мышление. Сотрудники и клиенты Fastmail в основном с осторожностью относятся к автоматизированным решениям, предпочитая личное участие. Внутренняя политика компании требует строгого соблюдения конфиденциальности данных при использовании любых инструментов, включая ИИ, чтобы гарантировать защиту приватности пользователей.
Комментарии (90)
- Обсуждается ценность иммутабельности email в сравнении с другими формами коммуникации, где сообщения могут быть отредактированы или удалены.
- Поднимаются вопросы о реальной неизменности email, включая возможность модификации на стороне провайдера и использование динамического контента в HTML-письмах.
- Участники делятся техническими решениями для обеспечения подлинности и неизменности писем, такими как DKIM, GPG-подписи и локальное архивирование.
- Высказываются опасения по поводу использования AI провайдерами, включая Fastmail, и сильное желание сохранить традиционный email-сервис без AI-функций.
- Обсуждается роль AI в создании и распространении misinformation, а также потенциальные технические решения для аутентификации цифрового контента.
Meta will listen into AI conversations to personalize ads
Meta будет использовать данные из разговоров с ИИ для персонализации рекламы. Компания обновила политику конфиденциальности, разрешив анализ пользовательских взаимодействий с AI-ассистентами для улучшения таргетирования рекламных объявлений. Это касается как текстовых, так и голосовых запросов, что расширяет возможности сбора данных о предпочтениях и интересах пользователей.
Такое решение вызывает вопросы о приватности, поскольку разговоры с ИИ часто содержат личную информацию. Хотя Meta утверждает, что данные обрабатываются анонимно и агрегированно, практика показывает, что подобные сборы могут приводить к утечкам или нежелательному использованию информации. Это подчёркивает растущую тенденцию интеграции AI-сервисов с рекламными моделями, что усиливает необходимость прозрачности в обработке данных.
Комментарии (46)
- Пользователи ожидают, что LLM-сервисы крупных технологических компаний (Meta, OpenAI, Google) неизбежно станут платформами для показа рекламы и скрытого продвижения товаров и идей.
- Многие выражают разочарование и отсутствие удивления таким развитием событий, рассматривая его как закономерный коммерческий итог развития технологий, а не как путь к AGI или общественному благу.
- Высказываются опасения, что реклама может быть не только явной (как Taco Bell), но и манипулятивной, нацеленной на уязвимых пользователей (предложения о займах, криптосхемы) и тонко влияющей на поведение.
- Отмечается, что некоторые пользователи уже относятся к чат-ботам как к друзьям, что делает интеграцию рекламы особенно проблематичной и навязчивой.
- В качестве альтернативы упоминаются сервисы с акцентом на конфиденциальность (например, от Proton), однако общий тон обсуждения пессимистичен относительно возможности остановить эту тенденцию.
EU funds are flowing into spyware companies and politicians demanding answers
Евродепутаты требуют от Еврокомиссии объяснить, почему средства налогоплательщиков через фонды ЕС направляются компаниям, разрабатывающим шпионское ПО. Речь идёт о миллионах евро, выделенных таким фирмам, как Intellexa и Cytrox, чьи продукты использовались для слежки за журналистами и активистами. Финансирование шло через программы Horizon Europe и European Defence Fund, что вызывает вопросы о соответствии этих трат ценностям ЕС.
Практический вывод: даже в демократических системах необходимо усилить контроль за распределением государственных средств, чтобы они не поддерживали технологии, угрожающие правам человека.
Комментарии (68)
- Выражена озабоченность по поводу финансирования ЕС компаний, производящих шпионское ПО, и лоббирования таких инструментов, как ChatControl.
- Обсуждается использование шпионских технологий для удержания власти и контроля над населением, особенно в странах ЦВЕ и Южной Европы.
- Указывается на потенциальную связь между мониторингом данных и манипулированием политиков в поддержку спорных инициатив, таких как цифровой ID.
- Критикуется авторитарная тенденция в политике ЕС и слабый демократический контроль над силовыми структурами.
- Отмечается ирония в том, что борьба с шпионским ПО может быть сведена на нет принятием законов, фактически узаконивающих его в масштабах всего ЕС.
Imgur pulls out of UK as data watchdog threatens fine 🔥 Горячее 💬 Длинная дискуссия
Imgur, популярная платформа для хостинга изображений с более чем 130 млн пользователей, прекратила работу в Великобритании после того, как местный регулятор по защите данных (ICO) пригрозил штрафом. Причиной стало нарушение правил обработки данных детей в рамках «Детского кодекса» — стратегии, устанавливающей стандарты защиты личной информации несовершеннолетних в интернете.
ICO подтвердил, что 10 сентября 2025 года направил Imgur уведомление о намерении наложить денежный штраф, подчеркнув, что выход компании с рынка не освобождает её от ответственности за прошлые нарушения. Регулятор не раскрыл размер потенциального штрафа, но отметил, что расследование продолжается, и защита данных детей остаётся для него приоритетом.
Комментарии (590)
- Обсуждение касается юридической ответственности компаний за соблюдение законов стран, из которых к ним поступает трафик, даже если они не ведут там бизнес.
- Участники обсуждают проблему фрагментации интернета из-за геоблокировок и чрезмерного регулирования со стороны отдельных государств (например, Великобритании и ЕС).
- Высказываются мнения, что подобные законы часто принимаются без учета мнения технических экспертов и могут иметь далеко идущие негативные последствия.
- Многие пользователи поддерживают решение компаний уйти с рынка в знак протеста против непопулярных и сложных для исполнения законов.
- Поднимается вопрос о практической невозможности для небольших компаний нести затраты на соответствие регуляторным требованиям всех юрисдикций.
Can you use GDPR to circumvent BlueSky's adult content blocks?
BlueSky автоматически блокирует контент для взрослых, используя алгоритмы для пометки аккаунтов и скрытия их постов. Это вызывает споры, поскольку система может ошибочно цензурировать легальный контент, включая искусство, образовательные материалы и аккаунты ЛГБТК+. Пользователи в ЕС теоретически могут использовать GDPR для обхода этих блокировок, запрашивая исправление неточных меток как ошибочных персональных данных.
GDPR позволяет требовать корректировки данных, если они неверны, что может вынудить платформу пересмотреть автоматические решения. Однако этот подход не гарантирует успеха и зависит от трактовки данных как «персональных». Практически это создаёт бюрократическую нагрузку на пользователей, но подчёркивает напряжённость между автоматической модерацией и правами на данные.
Комментарии (117)
- Критика отсутствия сквозного шифрования в личных сообщениях Bluesky и опасения по поводу их доступности для модерации.
- Споры о разумности блокировки личных сообщений для неподтвердивших возраст пользователей как меры защиты от злоупотреблений.
- Обсуждение централизации Bluesky, несмотря на использование децентрализованного протокола, и её последствий.
- Вопросы к процессу верификации запросов на данные пользователей и соответствию GDPR.
- Сравнение подхода Bluesky к модерации и приватности с другими платформами, в частности с Twitter.
Geolocation and Starlink
Определить местоположение пользователя по IP-адресу в интернете — сложная задача, поскольку интернет-адреса не несут встроенной географической информации. Для создания геолокационных баз данных, которые связывают IP-адреса со странами или координатами, приходится решать множество проблем: от выбора формата представления местоположения (широта/долгота или коды стран) до определения самих понятий «страна» и её границ. Здесь помогают стандарты вроде ISO 3166 и данные ООН, но даже они не идеальны.
Такие базы критически важны для борьбы с кибератаками, защиты авторских прав и статистического анализа, например, для сравнения числа интернет-пользователей по странам. Однако источники данных разнятся: коммерческие провайдеры вроде Maxmind предлагают платные услуги, а реестры RIR (региональных интернет-регистраторов) часто неточны, поскольку фиксируют страну регистрации владельца адресов, а не реальное место их использования. Это особенно проблематично для глобальных сетей, где адреса развёрнуты в нескольких странах.
Комментарии (57)
- Критика практик геолокации пользователей интернета без их согласия из-за рисков слежки и ограничения свобод
- Обсуждение проблем регулирования Starlink, который обходит национальные ограничения через реселлеров и роуминг
- Примеры использования IP-геолокации для борьбы с мошенничеством и её ограниченной точности
- Споры о доверии к технологическим компаниям vs. правительствам в вопросах регулирования и контроля данных
- Технические сложности точного определения местоположения через IP из-за прокси, VPN и схем назначения адресов
Larry Ellison – 'citizens will be on their best behavior' amid nonstop recording
Ларри Эллисон, основатель Oracle, предсказывал, что постоянная запись и наблюдение заставят людей вести себя лучше. Его компания теперь играет ключевую роль в социальных медиа, предоставляя инфраструктуру для обработки данных. Эллисон считает, что массовое наблюдение может повысить общественную безопасность и дисциплину.
Oracle сотрудничает с TikTok, обрабатывая данные пользователей в США, что усиливает влияние компании на цифровую экосистему. Это партнёрство поднимает вопросы о приватности и этике тотального наблюдения. Практический вывод: технологии наблюдения становятся неотъемлемой частью социальных платформ, меняя поведение общества.
Комментарии (86)
- Обсуждение предложения Ларри Эллисона о тотальной слежке с использованием ИИ для контроля за поведением граждан и полиции, вызывающего ассоциации с антиутопией Оруэлла.
- Критика двойных стандартов и лицемерия элит, продвигающих массовый надзор для других, но избегающих его для себя.
- Опасения по поводу утраты приватности, свободы слова и усиления репрессивного потенциала государства.
- Связь предлагаемой системы с политическими интересами, включая поддержку конкретных внешнеполитических agendas.
- Скептицизм относительно эффективности и этичности использования ИИ для надзора и суждения о поведении людей.
What if I don't want videos of my hobby time available to the world? 🔥 Горячее 💬 Длинная дискуссия
Автор размышляет о дискомфорте от нежелательного появления в видеороликах хобби — в его случае, игры в страйкбол. Участники снимают процесс на несколько камер и публикуют материалы в открытый доступ без согласия других, что воспринимается как норма в сообществе. Хотя просьба исключить себя из контента могла бы сработать, автор пока не решается её озвучить, чувствуя давление молчаливого согласия.
Он отвергает аргумент «не хочешь — не появляйся в публичных пространствах», подчёркивая, что частное хобби на закрытой площадке — не то же самое, что уличная съёмка. Ключевой вопрос этический: возможность публикации не означает её моральной оправданности. Автор выступает за более осознанный подход к консенсусу, например, через систему опознавательных знаков для тех, кто против съёмки.
Комментарии (639)
- Участники обсуждают конфликт между правом на приватность в общественных местах и свободой съемки, отмечая разные культурные и поколенческие взгляды на эту проблему.
- Поднимается вопрос о необходимости явного согласия на публикацию изображений людей, особенно детей, и приводятся примеры законодательства разных стран (например, Германии), где это требуется.
- Высказываются опасения по поводу массового распространения видеоконтента и автоматизированного surveillance, а также потенциальных рисков, таких как использование материалов в коммерческих целях или для создания компрометирующих подборок.
- Предлагаются практические решения: от личных просьб не снимать и поиска сообществ с запретом на съемку до законодательных инициатив по введению opt-систем (например, QR-кодов) и судебных разбирательств.
- Отмечается, что в конкретном случае с airsoft проблема смягчается ношением масок, но это не отменяет общих этических и юридических дилемм.
UK Petition: Do not introduce Digital ID cards 💬 Длинная дискуссия
Петиция против введения цифровых удостоверений личности в Великобритании собрала более 2,3 миллиона подписей. Авторы считают, что такая система станет шагом к массовой слежке и цифровому контролю, а также принудительной регистрацией в государственной системе. Они напоминают, что ID-карты были отменены в 2010 году по уважительным причинам.
Петиция уже преодолела порог в 100 000 подписей, необходимый для рассмотрения в парламенте, и ожидает дебатов. Правительство обязано дать ответ в течение 25 дней. Это отражает широкую общественную озабоченность вопросами приватности и свободы в цифровую эпоху.
Комментарии (195)
- Высказано сильное недоверие к правительству Великобритании в вопросах внедрения цифровых ID из-за опасений усиления авторитаризма и некомпетентности.
- Обсуждаются потенциальные преимущества централизованной системы (удобство, безопасность, борьба с мошенничеством) на примере успешного опыта Эстонии, Швеции и Японии.
- Поднимается вопрос о рисках для приватности, безопасности данных и возможных злоупотреблениях со стороны властей, особенно в контексте недавних законов и арестов.
- Отмечается, что цифровой ID — это общий термин для разных систем (eGovernment, цифровые удостоверения, EU-style wallet), и важно различать их.
- Указывается на отсутствие четкого обоснования проблемы, которую должна решить система, и скептицизм относительно её эффективности против нелегальной работы.
She Sent Her iPhone to Apple. Repair Techs Uploaded Her Nudes to Facebook (2021)
Женщина из Орегона отправила iPhone в Apple на ремонт, а сотрудники подрядчика компании выложили её обнажённые фото и видео в её же Facebook. Инцидент произошёл в 2016 году, но стал известен лишь сейчас из-за судебного разбирательства между Apple, ремонтной компанией Pegatron и страховщиком. Apple выплатила пострадавшей многомиллионное возмещение за вторжение в частную жизнь и моральный ущерб.
Этот случай демонстрирует, что даже при жёстком контроле Apple над ремонтной инфраструкторией гарантировать конфиденциальность невозможно. Компания годами лоббирует ограничение доступа к ремонту, аргументируя это рисками для безопасности, но здесь утечка произошла внутри её собственной цепочки. Пользователи часто вынуждены отправлять устройства в непрозрачные сервисные центры, лишаясь контроля над личными данными. Открытый рынок ремонта позволил бы людям выбирать проверенных мастеров или чинить устройства самостоятельно.
Комментарии (50)
- Пользователи возмущены требованием пароля для ремонта и рисками утечки конфиденциальных данных
- Подчеркивается необходимость права выбора сервиса и возможности самостоятельного ремонта
- Отмечается системная проблема хищения личных данных в индустрии и призывы к строгой ответственности
- Предлагаются меры предосторожности: сброс к заводским настройкам или отказ передавать пароль
- Обсуждаются технические причины требования пароля для тестирования устройств после ремонта
Privacy Badger is a free browser extension made by EFF to stop spying 🔥 Горячее 💬 Длинная дискуссия
Privacy Badger — это бесплатное расширение для браузеров, разработанное некоммерческой организацией Electronic Frontier Foundation (EFF), которое защищает пользователей от слежки в интернете. Оно автоматически обнаруживает и блокирует скрытые трекеры, которые собирают данные о поведении без согласия. В отличие от многих блокировщиков, Privacy Badger не полагается на заранее составленные списки, а учится на ходу, определяя трекеры по их поведению.
Расширение использует цветные ползунки (красный для блокировки, жёлтый для ограничения, зелёный для разрешения), давая пользователям прозрачный контроль. Оно совместимо с Chrome, Firefox, Edge, Opera и их мобильными версиями, а также поддерживает Global Privacy Control для усиления защиты. Privacy Badger блокирует только навязчивые элементы, сохраняя функциональность сайтов, и открыто распространяется с исходным кодом.
Комментарии (306)
- Privacy Badger блокирует только те рекламные объявления, которые отслеживают пользователей, и дополняет uBlock Origin, но многие считают его избыточным при использовании uBlock.
- Ведутся споры о эффективности персонализированной рекламы: одни утверждают, что она устаревает и неэффективна, другие приводят данные о её высокой рентабельности.
- Контекстная реклама, основанная на содержимом страницы, предлагается как альтернатива, сохраняющая приватность, но её широкое внедрение ограничено.
- Некоторые пользователи выступают за полную блокировку всей рекламы и трекеров через комбинации инструментов вроде uBlock Origin и DNS-фильтров.
- Обсуждаются проблемы работы Privacy Badger: он может ломать сайты, не поддерживается на некоторых платформах (Safari iOS, Chrome на Android) и менее эффективен, чем ручная настройка uBlock.
Handy – Free open-source speech-to-text app written in Rust
Handy — это бесплатное приложение с открытым исходным кодом для преобразования речи в текст, которое работает локально на вашем компьютере. Оно позволяет диктовать текст в любое поле ввода, просто нажимая и удерживая комбинацию клавиш (по умолчанию Ctrl+Z), а затем вставляя расшифровку после отпускания. Настройки включают переключение между режимом удержания и однократного нажатия для начала и остановки транскрипции.
Приложение полностью приватное — аудио не отправляется в облако, всё обрабатывается на устройстве. Handy позиционируется как доступный инструмент, свободный от подписок, с возможностью кастомизации и поддержкой сообщества через спонсоров like Wordcab и Epicenter. Проект приглашает к участию в разработке и финансировании.
Комментарии (85)
- Пользователи обсуждают высокое потребление ресурсов современных десктопных приложений, приводя примеры, где даже простые действия занимают значительный объем памяти (~120MB).
- Представлены альтернативные и похожие инструменты для преобразования речи в текст (STT), такие как Whispy (Linux), hns (CLI), Gnome расширение и VoiceInk, с акцентом на локальность и минимализм.
- Обсуждаются технические детали проектов: использование моделей Whisper и Parakeet, поддержка GPU/CPU, кроссплатформенность, языки разработки (TypeScript, Rust, Go) и вопросы шумоподавления.
- Участники сравнивают качество и удобство локальных решений с облачными сервисами (например, Groq) и встроенными функциями ОС (macOS dictation, iPhone STT).
- Затрагиваются темы приватности, производительности на слабом железе, удобства использования для программирования и запросы на аналогичные инструменты для преобразования текста в речь (TTS).
Evanston orders Flock to remove reinstalled cameras 🔥 Горячее 💬 Длинная дискуссия
Власти Эванстона направили компании Flock Safety официальное требование прекратить незаконную деятельность после того, как она вновь установила камеры для распознавания автомобильных номеров без разрешения города. Это произошло после того, как город ранее демонтировал оборудование из-за опасений по поводу конфиденциальности и отсутствия чётких правил использования.
Городские власти подчеркнули, что Flock действовала в обход официальных процедур, что вызвало вопросы о прозрачности и соблюдении договорённостей. Инцидент поднимает важные дискуссии о балансе между общественной безопасностью и приватностью, а также о необходимости чёткого регулирования подобных технологий.
Комментарии (237)
- Пользователи возмущены незаконными действиями компании Flock, установившей камеры без разрешения и предоставившей доступ к данным правоохранительным органам в нарушение законов штата.
- Обсуждается необходимость привлечения к ответственности руководства компании, вплоть до уголовной, за санкционирование незаконных действий.
- Поднимается вопрос о чрезмерном сборе данных и слежке, поскольку камеры фиксируют не только номера, но и множество других деталей, позволяющих идентифицировать автомобиль и водителя.
- Высказываются предложения о гражданском неповиновении, включая уничтожение камер, и критикуется бездействие властей в отношении подобных корпоративных нарушений.
- Отмечается, что подобная модель поведения («двигаться быстро и ломать») стала распространенной в технологическом секторе и поощряется отсутствием реальных последствий.
Britain to introduce compulsory digital ID for workers 🔥 Горячее 💬 Длинная дискуссия
Правительство Великобритании планирует ввести обязательную цифровую идентификационную карту «Brit Card» для всех взрослых граждан. Основная цель — борьба с нелегальной иммиграцией, поскольку карта станет официальным подтверждением права на проживание и работу в стране.
Инициатива уже вызвала критику со стороны оппозиции и правозащитных организаций, которые опасаются усиления государственного контроля и ущемления приватности. Практический эффект может включать упрощение доступа к госуслугам, но также raises вопросы о балансе между безопасностью и личными свободами.
Комментарии (704)
- Скептицизм в отношении доверия государству и защиты данных, ссылаясь на законы вроде Snoopers’ Charter и случаи неправомерного использования данных.
- Вопросы о практической пользе цифрового ID для борьбы с нелегальной работой, учитывая существующие системы проверки и тот факт, что нелегальные работники часто получают зарплату наличными.
- Обеспокоенность обязательным использованием смартфонов и приложений от Apple/Google, что исключает людей без телефонов и raises вопросы о зависимости от иностранных корпораций.
- Опасения по поводу расширения surveillance и «function creep» — постепенного обязательного использования ID для большего числа услуг (аренда, benefits и т.д.).
- Критика правительства за предложение, которое отсутствовало в предвыборном манифесте, и использование антимигрантской риторики для продвижения контроля над гражданами.
ChatGPT Pulse 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (652)
- Опасения по поводу манипуляции сознанием и утраты автономии из-за глубокой интеграции ИИ в личную жизнь и его способности создавать персонализированные реальности.
- Критика Pulse как инструмента для сбора данных, монетизации через рекламу и усиления контроля компаний над пользователями, что вызывает вопросы о приватности.
- Скептицизм относительно полезности функции, восприятие её как навязчивого сервиса, который решает несуществующие проблемы и засоряет информационное пространство.
- Отдельные позитивные отзывы о потенциальной пользе для продуктивности и обучения, а также как инструмента для курирования контента под личные интересы.
- Озабоченность негативным влиянием на психическое здоровье, особенно у уязвимых групп, и риском усиления предвзятости алгоритмов при принятии решений.
ChatControl: EU wants to scan all private messages, even in encrypted apps 🔥 Горячее 💬 Длинная дискуссия
ЕС продвигает законопроект ChatControl, который обяжет все платформы обмена сообщениями сканировать личные переписки и изображения пользователей — включая зашифрованные мессенджеры вроде Signal и WhatsApp. Цель формально — борьба с материалами о сексуальном насилии над детьми, но метод подразумевает тотальный мониторинг без возможности отказа. Регламент автоматически применяется во всех странах ЕС и может отменять национальные конституционные гарантии приватности.
Технически сканирование нарушает принципы сквозного шифрования, создаёт риски ложных срабатываний и уязвимо для обхода злоумышленниками. Против выступают учёные и эксперты по безопасности. Инициатива также выгодна коммерческим игрокам, продающим технологии мониторинга. Сейчас идёт обсуждение среди стран-членов ЕС, но если закон примут, это установит глобальный прецендент массовой слежки под предлогом защиты детей.
Комментарии (488)
- Опасения потери контроля над правительством и гражданских свобод из-за массового сканирования личной переписки
- Критика неэффективности мер в борьбе с CSAM, поскольку они не устраняют коренные причины и легко обходятся преступниками
- Сомнения в законности инициативы, противоречащей праву на приватность (Статья 8 ECHR), и мотивах властей
- Предложение технических обходных решений (например, PGP, собственные серверы) и использование открытого ПО для защиты приватности
- Непонимание технических деталей реализации инициативы и её применения к opensource-приложениям и не-EU юрисдикциям
Amazon fined $2.5B for using deceptive methods to sign up consumers for Prime
FTC добилось исторического соглашения с Amazon на сумму $2,5 млрд за нарушение конфиденциальности детей через голосового помощника Alexa и камеры Ring. Компания годами незаконно собирала и хранила данные несовершеннолетних без согласия родителей, включая голосовые записи и геолокацию, что нарушало федеральный закон COPPA.
Средства пойдут на удаление собранных данных и усиление мер конфиденциальности для детских аккаунтов. Это крупнейшее в истории FTC урегулирование по защите приватности, подчёркивающее растущие риски сбора данных умными устройствами и необходимость строгого соблюдения правил для tech-гигантов.
Комментарии (123)
- Пользователи критикуют Amazon за использование "тёмных паттернов" при оформлении и, особенно, отмене подписки Prime, что подтверждается внутренним проектом компании "Project Iliad".
- Многие столкнулись с трудностями при отмене подписки, включая запутанные многоэтапные процессы, навязчивые предложения о продлении и проблемы с доступом к аккаунту, блокирующим отмену.
- Недовольство также вызвано ухудшением качества сервиса Prime: замедленной доставкой, добавлением рекламы в Prime Video и агрессивным upsell'ом на всех этапах покупки.
- $2.5 млрд соглашение с FTC предписывает Amazon прекратить deceptive practices и упростить процесс отмены подписки, часть средств будет распределена среди пострадавших потребителей.
- Пользователи отмечают, что подобные практики распространены и у других tech-компаний (Duolingo, Google, Netflix), и выражают скептицизм относительно реальных последствий для руководства Amazon и эффективности штрафа.
Resurrect the Old Web 💬 Длинная дискуссия
История о школьниках в Мэне, которые общаются через стационарные телефоны 90-х, показывает: можно отказаться от современных технологий ради более осмысленных связей. Это напоминает о ранних днях интернета, когда соцсети были уютными — без рекламы, лент и манипулятивных алгоритмов, а просто способом общаться с друзьями.
Возродить такой подход можно через блоги и RSS-ленты. Не нужны централизованные платформы — достаточно подписываться на обновления через читалки вроде Feeder.co или NetNewsWire. Автор запускает собственный блог с открытым списком подписок, предлагая другим делиться контентом напрямую, как в эпоху веб-рингов. Ключевая идея: автономия и выбор, как взаимодействовать в сети, без вовлечения в дофаминовую машину соцмедиа.
Комментарии (225)
- Ностальгия по "старой вебу" связана с GeoCities, Angelfire, веб-рингами, персонализацией и отсутствием алгоритмов, но критики отмечают, что в ней была реклама и платформы исчезали.
- Возрождение "старой веба" требует самостоятельного хостинга, независимости от платформ и отказа от отслеживания (например, через Google Fonts), а не использования чужих сервисов.
- Современные попытки воссоздать "старую веб" часто сводятся к эстетике, но не решают проблем сообщества, монетизации и устойчивости, которые были и тогда.
- Ключевые ценности "старой веба" — это собственность данных, низкий порог входа, гиперссылки, RSS и личные сайты, но ностальгия не должна затмевать практические решения.
- Социальные аспекты и взаимодействие в "старой вебе" (форумы, IRC) часто противопоставляются блогам и RSS как более живым формам общения, чем пассивное потребление контента.
Helium Browser 🔥 Горячее 💬 Длинная дискуссия
Helium — это браузер для десктопа с открытым исходным кодом, ориентированный на приватность и удобство. По умолчанию он блокирует рекламу, трекеры, криптомайнеры и фишинговые сайты благодаря предустановленному uBlock Origin, без исключений и дополнительных настроек. Браузер не содержит собственной аналитики, не делает веб-запросов без явного согласия пользователя и работает на облегчённой версии Chromium, что обеспечивает высокую скорость и энергоэффективность.
Helium включает уникальные функции, такие как нативные !bangs (позволяют быстро переходить на сайты, например, !w для Википедии), разделённый просмотр страниц и поддержку всех Chromium-расширений с анонимизацией запросов к Chrome Web Store. Интерфейс минималистичен, не отвлекает и настраивается под пользователя. Все обновления безопасности выпускаются оперативно, а синхронизация данных через облако отсутствует для максимальной конфиденциальности.
Комментарии (471)
- Скептицизм по поводу использования Chromium в качестве основы для приватного браузера, учитывая контроль Google над экосистемой и необходимость альтернативных движков (WebKit, Gecko).
- Озабоченность отсутствием информации о команде разработчиков, модели монетизации и долгосрочных планах поддержки, что важно для доверия к автоматическим обновлениям.
- Критика и сравнение с другими браузерами (Brave, Firefox, Orion, Zen), где отмечаются недостатки Helium: отсутствие вертикальных вкладок, синхронизации с мобильными устройствами и поддержки MV2-расширений.
- Запросы о технических деталях: механизм автообновлений, поддержка Linux и мобильных ОС, версия uBlock Origin (MV2 или Lite), безопасность расширений.
- Некоторые положительные отзывы о качестве браузера и удобстве использования, но в целом преобладает осторожное или негативное отношение из-за зависимости от Chromium.
Show HN: Dayflow – A git log for your day 🔥 Горячее
Dayflow автоматически создаёт таймлайн дня на основе данных с устройств Apple. Он использует машинное обучение для анализа активности, местоположения и приложений, превращая сырые данные в структурированную хронологию событий. Это помогает пользователям визуализировать, как проходит их день, без ручного ввода.
Проект работает локально, обеспечивая конфиденциальность данных, и поддерживает экспорт в JSON или Markdown для дальнейшего использования. Полезно для самоанализа, ведения дневника или отслеживания продуктивности.
Комментарии (115)
- Предложения по применению: для юристов и фрилансеров для учёта рабочего времени, для людей с СДВГ для анализа отвлечений, для автоматизации отчётов на стендапах.
- Обеспокоенность приватностью и безопасностью: отправка скриншотов в облако вызывает опасения по поводу паролей и конфиденциальных данных; предпочтение отдаётся локальным моделям.
- Технические вопросы и предложения: работа с несколькими мониторами, частота записи, интеграция с другими данными (Apple Health), создание API для расширений.
- Юридические и этические аспекты: необходимость согласия на запись в видеозвонках, потенциальное misuse со стороны работодателей для контроля сотрудников.
- Позитивные отзывы: отмечается удобство, качественный UX и возможность использования локальных моделей для конфиденциальности.
The DHS has been harvesting DNA from Americans for years
Министерство внутренней безопасности США годами собирает ДНК граждан, включая несовершеннолетних от 14 лет, и передаёт их в базу данных ФБР CODIS, предназначенную для расследования преступлений. С 2020 по 2024 год было собрано почти 2000 образцов от американцев, 95 из которых — дети, причём многие не были обвинены в каких-либо преступлениях. Это происходит без санкции Конгресса и нарушает федеральный закон, разрешающий сбор ДНК только при уголовных арестах.
Программа резко расширилась с 2020 года из-за изменения правил Министерства юстиции, и теперь в CODIS попадают образцы от задержанных по гражданским делам, включая мигрантов и путешественников. К апрелю 2025 года база содержала уже 2,6 млн профилей, 97% из которых собраны по гражданским основаниям. Эксперты предупреждают, что попавшие в базу могут пожизненно подвергаться повышенному вниманию правоохранительных органов.
Комментарии (16)
- Обсуждение касается сбора и использования ДНК государством, проводя параллели с массовой слежкой и отмечая, что эта практика часто имеет широкую политическую поддержку.
- Участники отмечают, что люди часто добровольно и даже платно предоставляют свои данные (например, через коммерческие сервисы ДНК), что создаёт обширные базы для правительства.
- Приводятся конкретные примеры из Калифорнии, где хранится ДНК каждого новорождённого, и кейсы, как такая база помогает раскрывать преступления через поиск родственников.
- Многие пользователи иронично замечают, что теории заговора, которые раньше высмеивались (как в «Секретных материалах»), теперь оказываются правдой.
- Один из комментаторов делится личным опытом, как ДНК его родственницы-генеалога помогла поймать преступника, иллюстрируя практическую пользу таких баз.
Rights groups urge UK PM Starmer to abandon plans for mandatory digital ID
Группы по защите прав человека призывают Кира Стармера отказаться от планов по введению обязательного цифрового удостоверения личности, предупреждая о фундаментальном изменении отношений между гражданами и государством. Организации, включая Big Brother Watch и Liberty, подчёркивают, что система потребует постоянных проверок идентичности в повседневной жизни, что нанесёт непоправимый ущерб гражданским свободам.
Несмотря на заявленную цель борьбы с нелегальной миграцией, эксперты сомневаются в эффективности цифрового ID для этой задачи и указывают на риски расширения его применения — будущие правительства могут обязать его использование для доступа к публичным и частным услугам. Письмо направлено за несколько дней до ожидаемого официального заявления правительства.
Комментарии (118)
- Обсуждение выявило полярные взгляды: одни участники видят в цифровых ID удобство и эффективность (как в скандинавских странах), другие — риски для приватности, тотальный контроль и потенциальные злоупотребления со стороны государства или корпораций.
- Ключевой проблемой для Великобритании считается не сама идея цифрового удостоверения, а вероятные проблемы реализации: фрагментированность существующих систем, дороговизна, риск провала из-за некомпетентного исполнения и отсутствие доверия к властям.
- Многие отмечают, что в UK уже существует множество аналогов цифровых ID (номер NHS, National Insurance, паспорт и т.д.), но они не объединены и не взаимозаменяемы, что создает бюрократические сложности.
- Поднимаются вопросы инклюзивности и доступности: цифровые системы могут исключать определенные группы населения (пожилых, людей без смартфонов или с устаревшими устройствами), а также создавать зависимость от частных компаний (Apple, Google, банки).
- Обсуждение затронуло международный опыт: положительные примеры (Бразилия, Швейцария, ЕС) с удобством использования и отрицательные — с блокировками доступа, проблемами наследования и отсутствием прозрачности в системах верификации.
EU age verification app not planning desktop support 🔥 Горячее 💬 Длинная дискуссия
В технических спецификациях EU Digital Identity Wallet обнаружены серьёзные упущения в юзабилити, которые могут затруднить использование кошелька конечными пользователями. Критике подверглись недостаточная продуманность интерфейса, сложность процессов аутентификации и отсутствие ясных инструкций для неподготовленных пользователей.
Особое внимание уделяется проблемам доступности для людей с ограниченными возможностями и недостаткам в проектировании пользовательского опыта. Эти просчёты могут привести к низкому уровню adoption и ошибкам при использовании, что ставит под угрозу успех всего проекта цифровой идентификации ЕС.
Комментарии (349)
- Проект EU возрастной верификации изначально ориентирован только на мобильные платформы (Android/iOS), что исключает пользователей десктопов и вызывает критику о дискриминации и нарушении доступности.
- Ключевые опасения включают привязку к экосистемам Apple/Google, потерю приватности, цифровой суверенитет и риск усиления контроля Big Tech над доступом к базовым услугам и идентификации.
- Обсуждается конфликт инициативы с ценностями ЕС: зависимость от неевропейских технологий, противоречие законам о доступности и приватности, а также потенциально дистопический сценарий тотальной цифровой идентификации.
- Участники отмечают, что проект является лишь прототипом, и технически возможны альтернативные решения (например, смарт-карты), но политическая воля к их реализации отсутствует.
- Многие видят в этом шаге часть тревожной тенденции ЕС к внедрению контролирующих цифровых систем (наряду с chat control), что может привести к массовому сопротивлению и использованию обходных путей.
Denmark wants to push through Chat Control
Датское председательство в ЕС активно продвигает обязательный скрининг сообщений для борьбы с детскими abuse-материалами, несмотря на серьёзные разногласия между странами-членами. Внутренний протокол переговоров показывает, что Копенгаген вернул первоначальный жёсткий вариант закона, отменяющий предыдущие смягчения, и намерен добиться его принятия министрами юстиции уже 14 октября. Дания открыто заявляет, что «реализуемые варианты заканчиваются», и использует как рычаг давление срока — временное исключение из директивы ePrivacy, разрешающее добровольное сканирование, истекает в апреле 2026 года.
Ключевым игроком стала Германия, чья позиция под руководством министра внутренних дел Добриндта может оказаться решающей. Десять стран поддерживают датский подход, но противники образуют блокирующее меньшинство, опасаясь массовой слежки и подрыва шифрования. Парламент ЕС ранее называл подобные меры неприемлемыми и предлагал ограничиться сканированием незашифрованных сообщений только у подозреваемых. Практический итог: если Дания преуспеет, это создаст прецедент тотального контроля над приватностью в цифровой среде.
Комментарии (111)
- Франция поддерживает обязательный контроль чатов и клиентское сканирование, несмотря на ранее отклонённые аналогичные меры как чрезмерно intrusive.
- Участники выражают серьёзные опасения по поводу приватности, злоупотреблений со стороны властей и уязвимости систем к взлому из-за встроенных бэкдоров.
- Обсуждается, что реальная цель закона — не борьба с преступностью, а политический контроль и слежка за инакомыслием.
- Высказывается скептицизм относительно эффективности сканирования, поскольку преступники могут перейти на открытые или незадокументированные инструменты.
- Отмечается ирония в том, что сами политики, продвигающие закон, исключены из-под его действия, и предлагается сделать прозрачными их коммуникации.
Delete FROM users WHERE location = 'Iran'; 🔥 Горячее 💬 Длинная дискуссия
Иранский разработчик делится опытом блокировок из-за санкций против страны. Microsoft удалила его приложение EyesGuard из магазина без объяснений, стерев аккаунт и отзывы пользователей. Notion полностью очистил его данные, ответив в поддержке, что услуги недоступны для резидентов Ирана из-за ограничений.
Эти случаи показывают, как санкции ударяют по обычным пользователям, лишая их доступа к инструментам и стирая цифровую историю. Разработчик иронично сравнивает это с SQL-запросом на удаление пользователей по географическому признаку.
Комментарии (577)
- Участники обсуждают негативное влияние санкций на обычных граждан Ирана, блокировку сервисов и цифровую изоляцию, отмечая, что санкции вредят населению, а не правящим elites.
- Поднимается тема двойных стандартов: пользователи критикуют тенденцию обвинять народы "стран-изгоев" в действиях их правительств, в то время как действия западных правительств часто отделяются от ответственности их граждан.
- Высказываются опасения по поводу централизации цифровой инфраструктуры в руках США, что дает им возможность в одностороннем порядке определять, кто может пользоваться услугами, и риски такой модели для пользователей из недружественных стран.
- Обсуждается эффективность санкций: многие участники сомневаются, что санкции достигают заявленных целей по изменению политики правительств, а вместо этого лишь укрепляют режимы и усугубляют положение населения.
- Отмечается сложность ситуации для владельцев бизнесов, которые вынуждены блокировать пользователей из-под санкций из-за юридических рисков и штрафов, даже если они не согласны с такой политикой.
Kmart's use of facial recognition to tackle refund fraud unlawful 💬 Длинная дискуссия
Австралийский комиссар по информации признал использование Kmart технологии распознавания лиц для борьбы с мошенническими возвратами незаконным. Система сканировала лица покупателей при возврате товаров без их явного согласия и хранила биометрические данные, что нарушило принципы приватности.
Расследование показало, что Kmart не предоставил адекватного уведомления о сборе данных и не оценил риски для конфиденциальности. Компания обязана уничтожить собранные биометрические данные и провести независимый аудит своей практики обработки персональной информации. Это решение подчёркивает важность прозрачности при внедрении технологий наблюдения.
Комментарии (183)
- Технология распознавания лиц в магазинах Kmart была развернута не только для борьбы с мошенническими возвратами, а для сбора данных с неясными целями, что вызвало споры о нарушении приватности.
- Основной правовой проблемой признано отсутствие явного согласия (opt-in) на сбор биометрических данных, так как простое посещение магазина не может считаться согласием.
- Участники обсуждают баланс между безопасностью бизнеса и правами на приватность, отмечая, что закон часто ограничивает не сбор, а использование данных.
- Многие пользователи удивлены фактом существования сети Kmart, особенно в Австралии, где она успешна и не связана с американским брендом.
- В дискуссии приводятся примеры навязчивого использования технологий распознавания в разных странах, например, в Китае для получения туалетной бумаги.
Tell the EU: Don't Break Encryption with "Chat Control"
Европейский Союз продвигает законопроект «Chat Control», который обяжет технологические компании сканировать все личные сообщения пользователей, включая защищённые сквозным шифрованием. Это достигается за счёт клиентского сканирования (CSS), когда контент проверяется на устройстве до отправки, что создаёт уязвимости для хакеров, корпораций и правительств.
Инициатива не только подрывает конфиденциальность, но и угрожает безопасности интернета в целом — приватные переговоры перестанут быть таковыми. Mozilla призывает исключить сквозное шифрование из требований сканирования, отказаться от ослабления защиты и привлекать независимых экспертов для оценки рисков. Уже сейчас позиции стран ЕС разделились, и важно повлиять на решение регуляторов.
Комментарии (92)
- Опасения по поводу массового сканирования личных сообщений и подрыва приватности под предлогом борьбы с преступностью.
- Критика двойных стандартов, когда законодатели хотят ввести контроль для граждан, но исключить из-под него себя и силовые структуры.
- Убежденность, что закон не сломает, но обесценит шифрование, отправив обычных пользователей под наблюдение по умолчанию.
- Опасения, что успешное принятие закона в ЕС создаст прецедент для авторитарных режимов по всему миру.
- Призывы к сопротивлению и переходу на альтернативные, более защищенные методы общения.
Privacy and Security Risks in the eSIM Ecosystem [pdf]
Технология eSIM, упрощая подключение к сотовым сетям без физической SIM-карты, создаёт серьёзные риски приватности и безопасности. Исследование показывает, что трафик пользователей travel-eSIM часто маршрутизируется через сторонние сети, включая китайскую инфраструктуру, независимо от реального местоположения — это подвергает данные юрисдикционному воздействию и потенциальному наблюдению.
Продавцы eSIM получают доступ к конфиденциальным данным пользователей, могут удалённо управлять устройствами и назначать публичные IP без ведома владельцев. Также обнаружены операционные риски: сбои удаления профилей и их блокировка. Рекомендации включают усиление прозрачности, контроля пользователя и регулирования, особенно с ростом распространения eSIM в смартфонах и IoT.
Комментарии (122)
- Исследование выявило проблемы с маршрутизацией данных через третьи страны (например, Гонконг) и доступом реселлеров к конфиденциальной информации пользователей при использовании туристических eSIM.
- Многие пользователи критикуют eSIM за сложность переноса между устройствами по сравнению с физическими SIM-картами и потенциальные ограничения со стороны операторов.
- Обсуждаются риски безопасности, включая возможные скрытые уязвимости eSIM, что подтверждается строгими ограничениями на их использование в таких странах, как Китай.
- Отмечается, что многие проблемы (маршрутизация, конфиденциальность) связаны не с технологией eSIM как таковой, а с бизнес-моделями MVNO и реселлеров.
- В качестве решений для защиты данных при использовании eSIM предлагается использовать VPN (например, WireGuard) и выбирать проверенных провайдеров.
As Android developer verification gets ready to go, a new reason to be worried
Google внедряет систему верификации разработчиков Android, которая потребует регистрации личности даже для установки приложений извне магазина. Новые переменные в Android SDK указывают, что система может блокировать установку, если нет активного интернет-соединения для проверки статуса разработчика — например, при попытке установить APK офлайн. Это может создать проблемы для пользователей с ограниченным доступом в сеть или без доступа к ADB-инструментам. Хотя такие случаи редки, для миллиардов пользователей Android даже редкие сценарии могут стать критичными. Детали реализации ещё уточняются, и у сообщества есть год на поиск обходных решений.
Комментарии (114)
- Пользователи выражают обеспокоенность планами Google ограничить установку приложений извне Play Store, что уничтожит открытость Android и его экосистему Open Source.
- Многие рассматривают переход на Apple из-за разочарования в Android: закрытая экосистема Google не предлагает преимуществ Apple, но лишает свободы выбора.
- Обсуждается потенциальная смерть проектов кастомных прошивок, таких как GrapheneOS, и отсутствие достойных альтернатив для обеспечения приватности и контроля над устройством.
- Поднимается вопрос о юридических последствиях: если закрытая экосистема Apple не считается монополией, то и Google может двигаться в том же направлении без юридических рисков.
- В качестве альтернативы рассматриваются телефоны на Linux, хотя признается их отставание в функциональности, но ценится предлагаемая свобода и конфиденциальность.
iTerm2 Web Browser
iTerm2 расширяет возможности терминала, добавляя встроенный веб-браузер, который интегрируется в стандартную иерархию окон, вкладок и разделённых панелей. Для активации нужно установить плагин и создать профиль с типом «Web Browser». Навигация и управление окнами работают аналогично терминальным сессиям, включая горячие клавиши, но с особенностями: например, ⌘-[ и ⌘-] выполняют навигацию «назад/вперёд», а не переключение панелей.
Браузер поддерживает умное выделение текста, режим копирования, поиск с регулярными выражениями, интеграцию с ИИ для обсуждения страниц и приватный режим /dev/null. Есть блокировка рекламы, поддержка прокси и менеджеров паролей. Дополнительные функции включают закладки, запись сессий, глобальный поиск и автоматизацию через триггеры и сниппеты. Это позволяет работать с веб-контентом прямо в терминале, сохраняя привычный интерфейс.
Комментарии (75)
- Пользователи обсуждают новую функцию веб-браузера в iTerm2, отмечая её необычность и потенциальную полезность для интеграции терминала и браузера.
- Некоторые выражают скепсис, задаваясь вопросом о необходимости функции и предпочитая традиционные текстовые браузеры (например, lynx).
- Поднимаются вопросы технической реализации, ограничений Apple (например, отсутствие поддержки passkeys) и проблем с настройкой/отображением функции.
- Высказывается благодарность разработчику iTerm2 за качественный продукт и постоянные инновации, несмотря на наличие экстравагантных функций.
- Обсуждаются корпоративные сценарии использования, вопросы безопасности и потенциальные угрозы от запуска браузера внутри терминала.
Gemini in Chrome 🔥 Горячее 💬 Длинная дискуссия
Gemini теперь встроен прямо в браузер Chrome, позволяя получать помощь ИИ без переключения вкладок. Он анализирует открытые страницы, чтобы давать контекстные ответы, резюмировать статьи и помогать с исследованиями — всё это активируется по запросу пользователя.
Функция включает голосовой чат Gemini Live, сравнение вариантов на основе данных со страниц и управление активностью через настройки. Особенно удобно для мобильных пользователей: на Android работает поверх любого контента, а вскоре появится и в iOS-версии Chrome.
Комментарии (211)
- Пользователи выражают обеспокоенность по поводу приватности и использования данных Google, отмечая неясность политик в отношении сбора и применения информации, отправленной в Gemini.
- Интеграция Gemini в Chrome воспринимается как слабая и неубедительная, многие сравнивают её с простым iFrame или уже существующими решениями от других компаний.
- Высказываются опасения о монопольном положении Google, рисках для безопасности и потенциальной утрате контроля пользователей над своими данными и веб-опытом.
- Некоторые пользователи рассматривают это как повод перейти на другие браузеры, такие как Firefox или Brave, чтобы избежать навязчивой интеграции ИИ.
- Обсуждается потенциальное негативное влияние на веб-экосистему, включая "кражу" кликов у сайтов и рекламодателей, а также алгоритмическую подачу контента.
When Knowing Someone at Meta Is the Only Way to Break Out of "Content Jail"
Пользователи Meta сталкиваются с системой модерации, которая часто ошибочно блокирует контент, а единственный эффективный способ обжалования — личные связи внутри компании. Это подрывает доверие к платформе и создаёт неравенство, где обычные пользователи лишены справедливого доступа к поддержке.
EFF отмечает, что автоматизированные системы и недостаточная прозрачность процессов апелляции приводят к длительным блокировкам без объяснений. Такая практика ставит под вопрос ответственность tech-гигантов за свободу выражения и доступ к информации.
Комментарии (131)
- Пользователи сталкиваются с произвольными блокировками аккаунтов на крупных платформах (Google, Meta, Reddit, YouTube, Anthropic) без внятного объяснения причин и с отсутствием эффективных каналов апелляции.
- Автоматические системы модерации и поддержки часто не справляются, обратная связь от реальных людей недоступна, а единственным способом решить проблему становится публичный скандал в соцсетях.
- Потеря аккаунта ведет к безвозвратной утрате личных данных, контента, контактов и цифровой идентичности, что особенно болезненно для коммерческих организаций и личных воспоминаний.
- Централизованные платформы воспринимаются как ненадежные, что подчеркивает важность владения собственным сайтом и доменом для контроля над своим онлайн-присутствием.
- Отмечается враждебная политика компаний в отношении пользователей, которые рассматриваются как продукт, а не как клиенты (noreply-почта, отсутствие поддержки, скрытые алгоритмы).
- Проблема носит системный характер и затрагивает не только политически чувствительный контент, но и обычных пользователей, предпринимателей и рекламодателей.
- Существуют опасения по поводу будущего, где от решений алгоритмов будет зависеть доступ к критически важным сервисам (Uber Eats, LinkedIn) без возможности обжалования.
Chrome's New AI Features
Google Chrome обновляется с помощью новейших технологий искусственного интеллекта, чтобы сделать его безопаснее, умнее и полезнее. Эти функции включают умную организацию вкладок, настройку тем и помощь в написании текстов. Они доступны на Mac и ПК в США, начиная с этой недели.
Умная организация вкладок автоматически группирует похожие вкладки, упрощая навигацию. Генератор тем позволяет создавать персонализированные темы на основе ваших предпочтений. Помощник в написании помогает формулировать мысли в текстовых полях, от отзывов до запросов.
Эти инструменты используют локальные модели машинного обучения Google для обеспечения конфиденциальности. Chrome продолжит внедрять ИИ, чтобы улучшить работу в интернете.
Комментарии (104)
- Пользователи выражают обеспокоенность по поводу конфиденциальности и безопасности из-за интеграции ИИ в браузер, которая подразумевает сбор и анализ всего содержимого вкладок.
- Многие сравнивают новые функции Chrome с функцией Recall от Microsoft, видя в них схожие угрозы приватности и потенциальные инструменты слежки.
- Высказывается сильное желание иметь возможность полностью отключить все ИИ-функции, сделать их строго опциональными (opt-in), а не включенными по умолчанию.
- Некоторые пользователи видят потенциальную пользу новых функций (например, поиск по истории на естественном языке, помощь в задачах), но лишь при условии локальной обработки данных.
- Обсуждается, что объявление Google игнорирует ключевые вопросы безопасности (например, prompt injection) и конфиденциальности, в отличие от похожих анонсов других компаний.
- Есть мнение, что это шаг по использованию доминирующего положения Chrome на рынке для продвижения собственной экосистемы ИИ и сбора большего количества данных.
- Некоторые пользователи рассматривают переход на альтернативные браузеры (Firefox, Chromium, Ladybird) как способ избежать нежелательных ИИ-функций.
UC Berkeley gives personal information for 150 students and staff to government
Калифорнийский университет в Беркли передал личные данные более 150 студентов и сотрудников федеральному правительству. Информация включала имена, адреса электронной почты и даты рождения. Университет утверждает, что действовал в соответствии с законом, но многие выражают обеспокоенность нарушением приватности.
Комментарии (27)
- Выражена обеспокоенность масштабным использованием исполнительной власти и опасения, что это создаст прецедент для будущих администраций.
- Обсуждается законность аудита и технические детали сбора данных, включая ссылки на соответствующие документы.
- Многие комментаторы проводят параллели с историческими периодами политических преследований, такими как маккартизм или сталинизм.
- Критикуется передача личных данных учащихся и сотрудников властям как вынужденная мера под угрозой потери финансирования.
- Отмечается, что даже небольшой процент целевых проверок создает атмосферу страха и может быть дискриминационным.
- Поднимается вопрос о политизации образования и сложности разделения учебного процесса и идеологии.
- Указывается на риски для академических свобод и потенциальные последствия уступок государственному давлению.
Meta Ray-Ban Display 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (847)
- Пользователи высоко оценили технологические возможности очков, особенно качество записи видео, звука и инновационный нейронный браслет для управления.
- Ключевой проблемой остаются серьёзные опасения по поводу конфиденциальности, сбора данных для обучения ИИ и отсутствия возможности отказаться от этого вне ЕС.
- Многие выражают недоверие к Meta как компании из-за прошлых скандалов и опасений по поводу рекламы и контроля над вниманием пользователя.
- Социальная приемлемость устройств ставится под сомнение: скрытые камеры вызывают опасения о съёмке без согласия, а уведомления в поле зрения могут мешать живому общению.
- Отмечается ограниченная функциональность из-за отсутствия API или SDK для разработчиков, что закрывает возможности для кастомизации и расширения.
- Некоторые видят потенциал для нишевого применения: в качестве ассистивного устройства или для активностей на открытом воздухе без телефона.
- Батареи хватает примерно на 6 часов, что недостаточно для полноценного использования в течение всего дня.
YouTube addresses lower view counts which seem to be caused by ad blockers 🔥 Горячее 💬 Длинная дискуссия
YouTube решает проблему снижения количества просмотров, которая может быть вызвана блокировщиками рекламы. Пользователи с такими расширениями видят меньше рекламы, что влияет на статистику просмотров. Платформа обновляет алгоритмы для более точного учёта активности.
Комментарии (733)
- YouTube связывает падение просмотров с использованием блокировщиков рекламы и трекеров, которые могут блокировать ключевые API-эндпоинты, необходимые для учёта просмотров.
- Некоторые пользователи отмечают, что падение просмотров не влияет на доходы создателей, и выражают недовольство агрессивной рекламной политикой YouTube, которая заставляет использовать блокировщики.
- Высказывается предположение, что YouTube намеренно занижает просмотры, чтобы сделать встроенную рекламу более привлекательной для спонсоров по сравнению с интеграциями внутри видео.
- Обсуждаются технические аспекты: почему YouTube не встраивает рекламу непосредственно в видеопоток на сервере, чтобы её нельзя было заблокировать.
- Многие пользователи отстаивают своё право на использование блокировщиков и расширений для защиты конфиденциальности, несмотря на позицию YouTube.
- Поднимается вопрос о возможных юридических последствиях для пользователей, блокирующих рекламу, по аналогии с преследованиями со стороны RIAA и MPAA.
- Отмечается, что проблема может быть не только в блокировщиках, но и в других факторах: борьбе с ботами, изменениях в алгоритмах или общем падении интереса к платформе.
UUIDv47: Store UUIDv7 in DB, emit UUIDv4 outside (SipHash-masked timestamp)
UUIDv47: приватность v4 + производительность v7
Навигационное меню
Платформа:
- GitHub Copilot
- GitHub Spark
- GitHub Models
- GitHub Advanced Security
- Actions
- Codespaces
- Issues
- Code Review
- Discussions
- Code Search
Ресурсы:
- AI
- DevOps
- Security
- Software Development
Open Source:
- GitHub Sponsors
- The ReadME Project
- Topics
- Trending
- Collections
Enterprise:
- Enterprise platform
- GitHub Advanced Security
- Copilot for business
- Premium Support
Поиск кода, репозиториев, пользователей, проблем, pull requests...
Включите мой email для связи
Отмена Отправить отзыв
Сохраненные поиски для быстрой фильтрации результатов
Имя Запрос
Отмена Создать сохраненный поиск
Войти Зарегистрироваться
Комментарии (69)
- Предложены методы маскирования UUIDv7 для скрытия временных меток при внешнем использовании, сохраняя их внутренние преимущества (сортировка, индексация).
- Обсуждается использование шифрования (Speck, AES) или хеширования (SipHash) для обратимой конвертации между внутренним UUIDv7 и внешним UUIDv4-видным идентификатором.
- Рассмотрены альтернативные подходы: разделение на внутренний и внешний ключ, использование ULID, Sqids (ранее Hashids) или кастомного кодирования.
- Подняты вопросы о практической необходимости скрытия временных меток и рисках (безопасность, корреляция данных для деанонимизации).
- Отмечены проблемы совместимости, сложности реализации и потери некоторых преимуществ UUIDv7 для потребителей API.
- Затронуты технические аспекты: генерация на клиенте, визуальное сравнение UUID, необходимость отдельного поля с временем для клиента.
- Упомянуты связанные проекты и алгоритмы: uuidv47, ULID, Speck, метод из blog.notdot.net.
Firefox 143 for Android to introduce DoH
Конфиденциальность DNS в Firefox стала быстрее и теперь доступна на Android. Веб-сёрфинг начинается с DNS-запроса для поиска IP-адреса сайта. Раньше эти запросы отправлялись в открытом виде, но DNS-over-HTTPS (DoH) шифрует их, защищая от прослушивания провайдерами или в публичных сетях Wi-Fi.
В 2020 году Firefox первым включил DoH по умолчанию в США, а в 2023 году — в Канаде. Теперь мы улучшили производительность и добавили поддержку мобильных устройств.
DoH для Android
С выходом Firefox 143 для Android пользователи могут включить DoH, выбрав режим «Повышенная защита». После тестирования скорости мы планируем включить его по умолчанию в некоторых регионах.
Улучшение производительности
Совместно с партнёрами мы ускорили DoH-запросы на 61%. Теперь они почти не уступают по скорости обычным DNS-запросам, обеспечивая приватность без потерь в производительности. Эти улучшения также помогли другим пользователям CIRA и Akamai.
Контроль и прозрачность
Firefox предоставляет пользователям выбор: можно отключить DoH, выбрать свой резолвер или настроить уровень защиты, сохраняя прозрачность и приватность.
Комментарии (97)
- Firefox для Android ценится за полную поддержку расширений, таких как uBlock Origin, что является ключевым фактором для многих пользователей.
- Обсуждаются альтернативные браузеры с поддержкой uBlock Origin для iOS и Android, включая Orion, Brave, Samsung Browser и Lemur.
- Внедрение DNS-over-HTTPS (DoH) в Firefox воспринято неоднозначно: одни видят в нём улучшение приватности, другие — централизацию трафика и проблемы для тех, кто управляет своими DNS-серверами.
- Поднимаются вопросы о выборе провайдеров DoH (Quad9, Mullvad, NextDNS) и их легитимности, а также о латентности и практических аспектах настройки.
- Отмечается, что DoH не полностью скрывает трафик без Encrypted Client Hello (ECH), но Firefox включает ECH при использовании DoH.
- Обсуждаются технические сложности принудительного отключения DoH на уровне сети и его сравнение с системными реализациями в Android.
- Высказывается критика в адрес Firefox для Android за медленную работу, высокое потребление батареи и неудобный интерфейс, несмотря на поддержку расширений.
Meta RayBan AR glasses shows Lumus waveguide structures in leaked video
В утечке видео о новых AR-очках Meta RayBan обнаружены волноводные структуры Lumus. Ожидается, что продукт под кодовым названием Hypernova (возможно, коммерческое имя — Celest) будет представлен на Meta Connect 17 сентября.
На кадрах видны характерные диагональные элементы волновода Lumus, используемые для расширения зрачка. Аналогичная технология ранее была замечена в AR-очках Rivet для военных и промышленных целей.
Автор рекомендует обратить внимание на демонстрацию очков во время выступления Марка Цукерберга, чтобы подтвердить использование компонентов Lumus.
Комментарии (102)
- Ожидание появления приложений для распознавания лиц в реальном времени и сбора данных о людях через AR-очки.
- Обсуждение удобства и потенциальной популярности носимых устройств, несмотря на отсутствие "убийственного" приложения.
- Вопросы о новизне и значимости технологии проекции Lumus для потребительского рынка.
- Серьезные опасения по поводу полной потери приватности и нормализации тотальной слежки.
- Скептицизм относительно массового внедрения AR-очков из-за ограничений батареи и неудобства интерфейсов.
- Упоминание культурных отсылок (например, "Гаргульи" из "Лавины" Нила Стивенсона) как предсказания подобных технологий.
- Разделение мнений: некоторые видят потенциал для полезных приложений, другие отвергают продукты Meta из-за политики компании.
A new experimental Google app for Windows 💬 Длинная дискуссия
Мы запускаем новый эксперимент Google Labs — приложение Google для Windows.
Комментарии (176)
- Пользователи выражают обеспокоенность по поводу конфиденциальности и сбора данных Google, подозревая, что приложение может использоваться для обучения ИИ.
- Многие скептически относятся к долгосрочной поддержке продукта со стороны Google, ссылаясь на историю закрытия сервисов.
- Выбор горячих клавиш (Alt+Space) критикуется за конфликт с уже существующими и популярными приложениями-лаунчерами.
- Предлагаются альтернативы, такие как Everything, PowerToys Run, Keypirinha и Flow Launcher, которые считаются более быстрыми и функциональными.
- Некоторые видят в этом шаг Google towards интеграции ИИ (как Copilot от Microsoft) и ухода от традиционного веб-поиска.
- Часть пользователей положительно оценивает возможность быстрого поиска по файлам и интеграцию с сервисами Google (Lens, Фото, Gmail).
- Поднимается вопрос о необходимости раздельного поиска по локальным файлам и интернету, а не их смешивания в одном запросе.
- Отмечается путаница с призывом к действию ("опробуйте в Лабораториях") и недоступность функции для некоторых аккаунтов.
- Обсуждается проблематика масштабирования интерфейса для доступности и конфликты с системными настройками Windows.
Комментарии (35)
- Пользователи отмечают необычное и вызывающее головокружение отображение шрифтов на сайте, сравнивая его с психологической операцией.
- Некоторые предполагают, что искажение шрифтов может быть проблемой совместимости с Linux или конкретными браузерами.
- Высказана гипотеза, что особенность шрифта может быть способом кодирования информации для отслеживания утечек документов.
- Обсуждается красакция пометок на рассекреченном документе, объясняемая необходимостью защиты действующих методов и источников.
- Отмечается сходство представленного дрона-птицы с современными разработками, что вызывает вопросы о текущем уровне таких технологий.
- Одно из мнений: цель материала — вербовка, а сам сайт может принадлежать подразделению по набору персонала.
- Некоторые комментарии удалены модерацией или отмечены как нежелательные.
- Часть пользователей шутливо связывает происходящее с научной фантастикой или считает это сатирой.
FBI couldn't get my husband to decrypt his Tor node so he was jailed for 3 years 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (233)
- Критика системы правосудия США как несвободной и репрессивной.
- Утверждение о неизбежности судебного преследования даже при оправдательном приговоре ("поездка" хуже "обвинения").
- Пример нарушения закона CFAA при несанкционированном доступе к аккаунту (например, Netflix родственника).
- Тезис о совершении нескольких уголовных преступлений ежедневно без осознания этого.
- Рекомендация обратиться в Фонд электронных рубежей (EFF) за помощью.
- Характеристика ситуации как обыденности для полицейского государства.
- Ссылка на решение Верховного суда по делу Van Buren v. United States, уточняющее трактовку "превышения авторизованного доступа" по CFAA.
Massive Attack turns concert into facial recognition surveillance experiment 🔥 Горячее
Группа Massive Attack превратила свой концерт в эксперимент по распознаванию лиц. Во время выступления в Бристоле использовалась система live-идентификации лиц зрителей. Это было частью художественного проекта, призванного создать дискомфорт и поднять вопросы о культуре наблюдения.
Комментарии (128)
- Использовалась технология обнаружения лиц, а не распознавания, с выводом случайных описательных характеристик
- Многие участники обсуждения сочли это художественной провокацией, иллюстрирующей проблемы слежки и сбора данных
- Отсутствие явного согласия и ясности в хранении данных было воспринято как осознанный художественный выбор
- Проводится параллель с массовым сбором данных корпорациями и государствами без ведома людей
- Некоторые усомнились в новизне и этичности инсталляции, назвав её гиммиком
- Упомянуты подобные примеры в искусстве (Aphex Twin, SNL) и реальной жизни (аэропорты, фастфуд)
- Часть обсуждения свелась к шуткам о связи группы с Бэнкси и отсутствию у них нового материала
- Статья-первоисточник была раскритикована за кликбейтный заголовок и возможное использование ИИ
Meta bypassed Apple privacy protections, claims former employee
Бывший сотрудник Meta утверждает, что компания обошла защиту приватности Apple. По его словам, Meta использовала специальный прокси-сервер для сбора данных пользователей через сторонние приложения, несмотря на ограничения App Tracking Transparency.
Сотрудник сообщил о нарушении, но был уволен. Meta отрицает обвинения, заявляя, что их система соответствует правилам Apple и защищает пользовательские данные.
Это не первый случай, когда Meta обвиняют в нарушении приватности. Ранее компания уже сталкивалась с исками и штрафами за отслеживание пользователей без согласия.
Комментарии (35)
- Участники обсуждают нарушение Meta политики Apple в отношении отслеживания пользователей без согласия, используя обходные методы.
- Высказывается мнение, что Apple намеренно не удаляет приложения Meta из App Store, применяя двойные стандарты: строгие к мелким разработчикам и мягкие к крупным корпорациям.
- Некоторые пользователи отмечают, что практика скрытого сбора данных Meta была ожидаемой и давно известной, а новость лишь подтверждает это.
- Обсуждается, что подобное поведение Meta вызвано чрезвычайно высокой прибыльностью таргетированной рекламы и давлением «позднего капитализма».
- В качестве решения проблемы предлагается отказываться от нативных приложений в пользу веб-версий (PWA), чтобы ограничить сбор данных.
- Упоминается, что обычные пользователи часто не осознают масштабов сбора данных, в отличие от технически подкованной аудитории.
Four-year wedding crasher mystery solved 🔥 Горячее
Тайный гость на свадьбах Шотландии разгадан
Четыре года неизвестный мужчина в тёмном костюме появлялся на свадьбах в Шотландии, вызывая у гостей недоумение. Его фотографии облетели соцсети, но никто не мог понять, кто он и зачем приходит.
Выяснилось: это 65-летний Джон Смит — пенсионер из Глазго. Он признался, что ходит на чужие торжества ради бесплатной еды и атмосферы радости. «Я просто люблю свадьбы», — сказал он.
Теперь некоторые пары даже приглашают его официально.
Комментарии (102)
- Дядя героя пришёл пьян на свадьбу: перепутал и дату, и место, и уже дважды побывал на чужих праздниках.
- В Индии и не только случайные гости на свадьбах — норма; в Европе тоже встречаются «крашеры».
- Люди рассказали, как случайно попадали на похороны, крещения, конференции и даже занятия в университете, но стеснялись уйти.
- Секрет невидимки: выглядеть как свой и, при необходимости, жилет «STEWARD» в кармане.
Chat Control faces blocking minority in the EU 🔥 Горячее
JavaScript отключён
Включите его или смените браузер. Расширения, блокирующие трекинг, могут мешать.
Комментарии (112)
- Участники обсуждают, как лоббисты снова и снова выводят на голосование «Chat Control», пока не пройдёт, и предлагают ввести «экспоненциальный откат» или запрет на повторное внесение одного и того же.
- Сомневаются, что такое правило сработает: тексты закона легко слегка изменить, а определение «похожести» станет новым полем для манипуляций.
- Отмечают, что ЕС уже практикует «голосуй до нужного результата» (конституция, Лиссабон, Ницца).
- Подчёркивают: политики стремятся исключить себя из-под сканирования «по служебной тайне», а реальные преступники обойдут слежку.
- Считают, что единственный надёжный тормоз — отсутствие большинства в Совете, но Брюссель может давить через фонды и другие рычаги.
The US is now the largest investor in commercial spyware
США стали крупнейшим инвестором в коммерческий шпионский софт.
В 2024 году число американских инвесторов в этой сфере выросло до 31 — больше, чем в Израиле, Италии или Великобритании. Среди них — крупные фонды и финансовые компании, вкладывающиеся в Cognyte и Paragon Solutions, разработчиков шпионского ПО, связанного с нарушениями прав человека. Paragon недавно возобновил контракт с ICE, вызвав критику со стороны правозащитников.
Комментарии (45)
- Критика статьи: подсчёт «инвестиций» по числу юрлиц, а не долларов, и пропуск известных CNE-вендоров ставит под сомнение выводы.
- Участники напоминают: США — крупнейший инвестор в tech, поэтому лидерство в финансировании шпионских фирм логично.
- Заголовок «США — главный инвестор» отражает количество инвесторов, а не вложенные деньги; решения не принимаются государством как единым актёром.
- Некоторые считают коммерческий шпионский софт стратегическим активом киберобороны, другие — источником дистопии и киберпреступности.
- Упоминается, что покупка таких решений часто служит обходу юридического контроля над NSA/CIA/FBI.
Germany is not supporting ChatControl – blocking minority secured 🔥 Горячее 💬 Длинная дискуссия
Патрик Брейер:
🇪🇺 ДА: Германия не поддерживает планы ЕС по #ChatControl.
Комментарии (295)
- ChatControl отложен, но вернётся: поддержка высока, и Бундестаг уже ищет «компромисс» без взлома шифра, но с массовым сканированием.
- Участники сходятся: без конституционного/европейского права на приватность цифровых переписок битву придётся повторять каждые пару лет.
- Техническое небезразличие: политики не понимают, что требуют «чёрный ящик» на каждом устройстве; предлагают тестовый год для сторонников закона или публичные переписки чиновников.
- Север/Юг раскололись: Скандинавия и Австрия против, Латинский юг почти «за»; Дания считается главным лоббистом.
- Активисты фиксируют рост давления: письма/петиции работают, но нужен постоянный контроль и продвижение децентрализованных, E2E-протоколов вне гос-контроля.
Court rejects Verizon claim that selling location data without consent is legal 🔥 Горячее
- Апелляционный суд 2-го округа оставил в силе штраф FCC в $46,9 млн против Verizon за продажу геоданных без согласия абонентов.
- Verizon, T-Mobile и AT&T оспаривали санкции в разных срубах: Verizon и T-Mobile проиграли, AT&T выиграл в 5-м округе; появился судебный раскол, дело может уйти в Верховный суд.
- Суд отверг доводы Verizon, что данные о местоположении не подпадают под закон о конфиденциальной информации клиента (CPNI) и что штраф нарушает право на суд присяжных.
Комментарии (69)
- Verizon оспаривал штраф не из-за денег (40 млн — копейки против 9 млрд дохода за квартал), а чтобы протестировать, можно ли нарушать закон без последствий.
- Суд признал продажу геоданных без согласия незаконной, но штраф всё равно воспринимается как «цена вопроса»: компании уже заработали на сделке больше.
- Участники сходятся: пока сумма штрафа ≤ прибыли и никто не сядет, нарушения будут повторяться; требуют процент от выручки и уголовную ответственность.
- Опасения, что операторы просто спрячут согласие в 50-страничный договор или превратят отказ в дорогой тариф.
- Решение касается только голосовой «телеком-услуги», не распространяется на мобильные приложения, ОС и банки-продавцы транзакций.
Introduction to GrapheneOS 💬 Длинная дискуссия
Что такое GrapheneOS
Android для Google Pixel, заточенный под безопасность и приватность. Работает только на Pixel 8/9 (7 лет обновлений).
Профили
- Разные пользователи = изолированные шифрованные контейнеры.
- Можно полностью выключить профиль, тогда его приложения не работают в фоне.
- Переключение: тянем шторку → иконка внизу → PIN.
Google
Play Services ставятся в 1 клик из собственного магазина GOS; можно жить без Google вообще.
Установка
С браузера за 15 минут с Linux/Win/Mac; проверка образа после загрузки через TPM. OTA-обновления автоматом.
Разрешения
Сеть, камера, микрофон и т.д. – отдельно для каждого приложения и профиля. Удобно ставить апп в «владельца» без сети, потом клонировать туда, где нужно.
Производительность
Без графического shell, чистый AOSP + hardened ядро: быстрее stock-Pixel и без рекламы.
Безопасность
- Песочницы приложений, отключение метаданных Bluetooth/Wi-Fi, эксплойт-защита памяти, авто-перезагрузка если загрузчик разблокирован.
- Возможность показать «proof of boot» – что прошивка не тронута.
Мой сценарий
1 профиль – без сети, 2 – VPN+FIDO, 3 – SIM+Signal, 4 – камера. Переключаюсь по мере надобности.
Девайс
Pixel 8a, 8 ГБ ОЗУ, 256 ГБ ПЗУ, цена ~500 €, заряд 1-2 дня, камера отличная.
Итог
GrapheneOS = Pixel + годы обновлений + контроль над каждым приложением. Если нужен безопасный Android – бери Pixel и ставь GOS.
Комментарии (200)
- GrapheneOS вызывает споры: кто-то хвалит «без-глючность» и песочницы, кто-то ругает отказ от root и «кастрюлю» с профилями.
- Покупка Pixel для GOS в США часто сопровождается требованием персональных данных; часть пользователей платит наличными и вводит фейки.
- Главные плюсы: сильное разграничение прав приложений, отключение Google Play, обновления без глюков, возможность мульти-профилей и VPN-наблюдения.
- Главные минусы: нет автозаписи звонков, сложность переключения профилей, проблемы с RCS/Fi/банковскими и платёжными приложениями, отсутствие root «из коробки».
- Часть комментаторов считает, что GOS всё-таки уменьшает утечки к Google, даже если сервисы Google всё же нужны; альтернативы — /e/OS, рут-образы или полный отказ от смартфона.
ICE is using fake cell towers to spy on people's phones 🔥 Горячее 💬 Длинная дискуссия
Как ICE использует фальшивые вышки для слежки за телефонами
- Агентство ICE (Immigration and Customs Enforcement) применяет стингрей-подобные устройства — поддельные базовые станции, маскирующиеся под настоящие вышки сотовой связи.
- Устройства перехватывают IMSI идентификаторы SIM-карт, определяют местоположение и могут перехватывать звонки/сообщения без ведома абонента.
- ICE закупает технику у компаний like KeyW и L3Harris; суммы контрактов исчисляются миллионами долларов.
- Применение происходит не только у границ: аппараты запускали в Нью-Йорке, Калифорнии, Мичигане и др. городах, часто вдали от пунктов въезда.
- Для работы устройства не требуют ордера на конкретный номер; достаточно широкого «поискового» ордера или вовсе служебной записки.
- Правозащитники указывают на нарушение 4-й поправки: массовый сбор данных затрагивает тысячи случайных людей.
- В 2015 г. министерство внутренней безопасности признало необходимость ордеров, но ICE продолжает обходить ограничения, ссылаясь на «пограничные» полномочия.
- Конгресс не раз запрашивал отчёты; точные масштабы программы до сих пор засекречены.
Комментарии (228)
- EFF выложила open-source утилиту Rayhunter для обнаружения «жучков»-имитаторов базовых станций; стоимость железа ~20 $, ставится на обычный Wi-Fi-хотспот.
- На недавнем протесте в Сан-Диего устройство зафиксировало 57–574 IMSI-запросов вспышками каждые 10 мин, что указывает на работу Stingray.
- Пользователи спорят: это узаконенный по ордеру розыск конкретного беглого убийцы из Венесуэлы или массовая безордерная «цифровая остановка-и-обыск» всех прохожих.
- Некоторые напоминают, что IMSI-catchers применялись ещё при Obama/Bush, а сотовые операторы и рекламные «тотемы» так и вовсе постоянно собирают IMEI без всяких ордеров.
- Единственная защита — держать телефон в «авиарежиме» и пользоваться Wi-Fi; для самостоятельного контроля советуют Rayhunter, SnoopSnitch и GSMmap.
Chat Control Must Be Stopped 🔥 Горячее 💬 Длинная дискуссия
Что такое Chat Control
ЕС хочет заставить мессенджеры и почту сканировать все переписки на «подозрительный» контент автоматически и до отправки. Это касается даже зашифрованных чатов.
Почему это плохо
- Тотальный массовый контроль, а не выборочный.
- Конец приватной переписки и доверию к европейским сервисам.
- Ложные срабатывания: интимные фото, медкарты, ЛГБТ-подростки — всё попадёт в базу.
- Хакеры и злоупотребления: централизованные сканы — приманка для атак и утечек.
- Детей не спасёт: реальные преступники уйдут в даркнет и зарубежные платформы.
Как отразится
- В ЕС: придётся соглашаться или уезжать.
- За пределами: европейские письма и звонки станут «прослушиваемыми» по умолчанию; тренд быстро расползётся в другие страны.
Что делать
- ЕС-граждане:
- Написать депутатам Европарламента (пошаблонно тут → saveprivacy.eu).
- Подписать европетицию Stop Scanning Me.
- Всем:
- Перейти на открытые, проверенные мессенджеры с端到端-шифрованием (Signal, Matrix, XMPP+OMEMO).
- Отказаться от «безопасных» облаков Big Tech, использовать шифрование клиента (Cryptomator, age).
- Рассказать друзьям, поделиться мемами и роликами (#StopChatControl).
Ссылки
- Кратко и по-русски: edri.org, epicenter.works
- Видео: Patrick Breyer, The Hated One
- Петиции и инфа: stopchatcontrol.eu, saveprivacy.eu
Комментарии (180)
- Chat Control — это предложенный ЕС регламент, обязывающий все сервисы сканировать переписку и файлы, включая зашифрованные, на предмет «запрещённого контента».
- Участники обсуждения считают молчание СМИ и общества тревожным; статья, вызвавшая тред, критикуется за невнятное изложение сути.
- Технически инициатива невыполнима без разрушения end-to-end шифрования и встроенных бэкдоров; злоумышленники просто перейдут на самописные каналы.
- Многие видят в проекте «размыкание» охвата: сначала борьба с CSAM, далее — копирайт, политический диссонанс, коммерческий шпионаж и тренировка ИИ.
- Германия пока против, но новое правительство ещё не высказалось; считается, что позиция Берлина (и/или Парижа) решит исход голосования.
- Пользователи призывают переходить на самостоятельные, несовместимые протоколы и отказываться от «удобных» централизованных мессенджеров.
Browser Fingerprint Detector
Детектор цифрового отпечатка
Узнай, какие данные о тебе собирают сайты. Проверь свою приватность за секунды.
- Собрать → экспорт результатов
- Бесплатно → без регистрации
Продукты
OSINT-платформа, AI-движок, API, Trace Agent, YARA, Toolbox
Открытые инструменты
Компания
О нас, блог, вакансии, пресса, FAQ, контакты
Юридика
Политика конфиденциальности, cookies, этика, DPA
Сертификаты
ENISA, AENOR, Parque Científico Alicante
Подписка
Принимаю DPA → подписаться
Комментарии (59)
- Пользователи сомневаются в точности теста: «100 % уникальность» выдают даже стоковые iPhone и Chrome с VPN.
- Критика методики: счёт просто суммирует собранные признаки, а не сравнивает с большой базой; мелкая выборка и отсутствие учёта стабильности делают результат условным.
- Парадокс приватности: сильно «закалённые» браузеры становятся слишком уникальными, а «бабушка на Chrome» вливается в толпу, но именно уникальных легче отследить.
- Рандомизация Firefox/LibreWolf даёт новый отпечаток каждый раз, но сами факты рандома тоже можно засечь и использовать как маркер.
- Нет общего решения: ни Brave, ни Vanadium, ни выключение JS не дают «нормального» уровня неотличимости; требуется либо государственное регулирование, либо полный отказ от широкого Web.
AI surveillance should be banned while there is still time 🔥 Горячее 💬 Длинная дискуссия
- Чем дольше люди общаются с чат-ботами, тем больше раскрывают: мысли, стиль речи, слабые места.
- Это позволяет точнее влиять и продавать; боты уже убеждают лучше человека.
- Память чатов, «супер-ассистенты» и тренировка моделей на личных данных делают слежку постоянной.
- Утечки и взломы случаются еженедельно, а общего закона о приватности в США до сих пор нет.
- Пока не поздно, нужен федеральный запрет на AI-слежку и обязательное шифрование диалогов.
Комментарии (175)
- Пользователи обсуждают, как AI-сервисы (чат-боты, соцсети, поисковики) собирают и навсегда хранят персональные данные, превращая их в инструменты манипуляции, таргетированной рекламы и политического давления.
- Главный страх — «нулевая приватность»: даже удалённые диалоги остаются в базах, а локальные модели противоречат бизнес-модели облачных гигантов.
- Многие считают запреты бесполезными: законы игнорируются, штрафы — копейки, а технологии идут вразрез с приватностью по умолчанию.
- Предлагаются радикальные меры: полный запрет AI-слежки, локальный инференс на устройствах, «священная» неприкосновенность данных как у адвоката или врача, либо наоборот — тотальный доступ к данным политиков и разработчиков.
- Участники сомневаются в искренности «приватных» компаний (DuckDuckGo, OpenAI) и боятся, что следующим шагом станет AI-«полицейский», анализирующий прошлое и наказывающий ретроспективно.
WiFi signals can measure heart rate 🔥 Горячее 💬 Длинная дискуссия
Инженеры Калифорнийского университета в Санта-Крузе разработали Pulse-Fi — систему, которая измеряет пульс через обычный WiFi без ношения датчиков.
- Точность: после 5 с обработки сигнала погрешность ≤0,5 уд/мин; показатели соответствуют медицинским стандартам.
- Работает при любом положении тела (сидя, стоя, лёжа, в движении) и на расстоянии до 3 м.
- Доступность: используются самые дешёвые WiFi-модули ESP32, поэтому подходит для условий с ограниченными ресурсами.
Алгоритм машинного обучения выделяет колебания сигнала, вызванные сердцебиением, и фильтрует шумы от движения и окружения. В испытаниях участвовали 118 человек, каждого проверили в 17 позах.
Публикация представлена на конференции IEEE DCOSS-IoT 2025.
Комментарии (233)
- Wi-Fi уже умеет «видеть» сердцебиение и дыхание без всяких датчиков; новая работа UCSC просто уточняет точность до <0,5 уд/мин.
- Техника работает на обычных ESP32/RPi и, вероятно, на смартфонах, поэтому 24×7-мониторинг всей семьи становится дёшево и сердито.
- Пользователи видят плюсы: сон без браслета, поиск людей за стеной, замена PIR- и мм-волновым датчикам.
- Критики беспокоятся: данные можно продавать рекламодателям, использовать для слежки, взлома, таргетинга по эмоциям или даже ударов дронов.
- Пока нет ясности, как защититься: выключать Wi-Fi, строить «клетку Фарадея» или требовать open-source-оборудования — обсуждают всерьёз.
The worst possible antitrust outcome
Худший исход антимонопольного дела
Судья Мехта, признавший Google монополистом, не стал разделять компанию: Chrome, Android и прочие активы остаются вместе.
Ключевые запреты:
- Google не может платить производителям Android и браузерам за «по умолчанию».
- Google обязан предоставлять конкурентам данные поисковых запросов и результаты в реальном времени.
- Google должен сообщать о любых сделках по умолчанию за 30 дней.
Проблемы:
- Данные выдаются по API, а не в исходном виде; конкуренты не смогут повторить ранжирование.
- Google сохраняет контроль над Android и Chrome, продолжая внедрять «поиск по умолчанию».
- Период действия ограничений — только 3 года, после чего всё возвращается на круги своя.
Итог: монополия сохраняется, а «процесс как наказание» не сработал — суд был закрытым, позора не случилось.
Комментарии (29)
- Участники считают, что чрезмерное богатство создаёт неравенство и подрывает демократию.
- Обсуждаются антимонопольные меры как способ ограничить влияние крупных корпораций и их акционеров.
- Кто-то опасается, что давление на компании вне суда может стать авторитарным инструментом.
- Другие считают, что публичное разоблачение нарушений — часть справедливого процесса.
- Поднимается вопрос о приватности: можно ли отказаться от передачи данных и будет ли применён режим вроде ATT.
- Иронично предлагается «переехать в Европу», где регуляторы строже защищают персональные данные.
Who Owns, Operates, and Develops Your VPN Matters
Ключевые выводы исследования
- 8 популярных коммерческих VPN обслуживают >700 млн пользователей, но скрывают собственность и имеют критические уязвимости.
- 3 VPN связаны с НОАК Китая, у остальных найдены признаки китайского контроля.
- Отсутствие прозрачности позволяет злоумышленникам снимать шифрование и перехватывать трафик.
Почему важна прозрачность
VPN переносят доверие от интернет-провайдера к самому сервису. При выборе пользователи должны решить:
- Прозрачность — знать, кто видит данные.
- Анонимность — не знать, но полагаться на обещания.
Риски для пользователей
- Авторитарные государства могут использовать скрытые связи VPN для слежки.
- Отсутствие публичной информации о владельцах и разработчиках усиливает уязвимости.
Комментарии (110)
- Коммерческие VPN часто продаются через страх не-технических пользователей, хотя реальные сценарии — это обход геоблоков, торренты и «неполиткорректный» контент.
- Модель доверия к единому VPN-узлу критикуется; предлагаются решения вроде iCloud Private Relay и MASQUE-релеев, разделяющих «кто» и «что».
- Подозрения вызывают «популярные» VPN (Nord, Express), их рекламные бюджеты и возможные связи с разведками; Mullvad считается одним из самых прозрачных, но его IP-адреса всё чаще банят.
- Некоторые «бесплатные» или малоизвестные VPN/прокси-сервисы превращают клиентов в узлы резидентного прокси и продают их трафик третьим лицам.
- Даже при смене IP браузерное фингерпринтирование легко идентифицирует пользователя; HTTPS сделал старые аргументы «VPN для безопасности в публичном Wi-Fi» почти бесполезными.
OpenAI says it's scanning users' conversations and reporting content to police
- OpenAI сканирует переписки в ChatGPT и передаёт полиции сообщения, где обнаружена угроза насилия.
- Компания признала, что не справляется с ментальными кризисами пользователей.
- Подозрительные диалоги направляют специальной команде; при «неминуемой угрозе» — в правоохранительные органы.
- Случаи суицида пока не передаются полиции из-за приватности.
- Пользователи жалуются на «AI-психоз», самоповреждения и даже убийства.
Комментарии (67)
- OpenAI и Anthropic начали сканировать чаты и передавать их полиции после случая убийства, вызванного «психозом ИИ».
- Критики считают это цензурой, слежкой и опасным вмешательством, особенно при несоответствии полиции задачам психиатрии.
- Некоторые напоминают, что общество требовало «защиты» после самоубийства подростка, но теперь осуждает сами меры.
- Пользователи всё чаще переходят на локальные или приватные LLM, чтобы избежать слежки.
- Обсуждаются риски «AI-терапии» без лицензии и возможность злоупотреблений вроде «LLM-своттинга».
AI models need a virtual machine
AI-модели нуждаются в виртуальной машине
Современные приложения с ИИ включают модель в «обвязку», которая обеспечивает вызов инструментов, поиск контекста, безопасность и прочие сервисы. Первые чат-боты были простым REPL-циклом: запрос → модель → ответ. С появлением протоколов вроде MCP логика управления стала сложнее и требует свойств ОС: изоляции, расширяемости, переносимости, контроля доступа к файлам и инструментам.
Мы предлагаем рассматривать этот слой как виртуальную машину для ИИ-моделей (MVM), где одна из «инструкций» — вызов LLM. Это развязывает разработку моделей от кода интеграции и даёт «write once, run anywhere» аналогично JVM.
Зачем MVM
- Безопасность и приватность «из коробки», а не как дополнение.
- Повторное использование: любая модель подключается к экосистеме инструментов и политик безопасности.
- Переносимость: модель и политики можно поставлять и запускать в разных средах.
Пример работы
- Пользователь: «Забронируй рейс».
- MVM передаёт запрос модели.
- Модель: «вызови booking-tool».
- MVM проверяет, разрешён ли этот инструмент, и только потом вызывает его.
Такой контроль есть в любом коммерческом ИИ-продукте; MVM выносит его в стандартизированную платформу.
Инструкции MVM
- загрузка/выгрузка модели и инструментов;
- вызов модели с контекстом;
- парсинг её ответа;
- вызов разрешённых инструментов;
- работа с памятью, историей, вводом пользователя;
- стандартные управляющие конструкции (if, seq, loop).
Комментарии (108)
- Критики считают, что статья расплывчата: «VM для ИИ» сводится к обычной песочнице/контейнеру, а не к полноценной машине.
- Основная проблема — не инструменты, а разрешения: нужно точно ограничить, какие действия и данные доступны агенту, иначе он может, например, купить билет с 37-часовой пересадкой ради 3 $.
- Многие предлагают использовать уже существующие механизмы: Docker, отдельный пользователь, контейнеры, WebAssembly или capability-модель вроде Fuchsia.
- Часть комментаторов указывает, что продвинутые модели (ChatGPT Code Interpreter, OpenHands) уже работают в изолированных средах, но этого всё равно недостаточно.
- Итог: вместо новой «ОС для ИИ» нужно чёткое управление правами и данными; VM лишь метафора для этой задачи.
A blog does not need “analytics”
Компьютеры — не просто инструменты, а военные технологии, превращающие людей в данные. Аналитика — термин из армии, слежки и финансов — превращает личный блог в зону наблюдения.
Когда я 17 лет назад поставил плагин статистики, я следил за читателями без их согласия. Потом понял: знание количества просмотров ничего не меняет. Когда Smashing Magazine упомянул мою тему, пришли тысячи посетителей и два заказа — и это случилось бы без статистики.
Хотите сообщить автору, что вы его процитировали? Отправьте письмо или webmention. Не следите за всеми упоминаниями втихую.
Откажитесь от аналитики на личном сайте. Пусть связь будет намеренной, а не автоматической и шпионской.
Комментарии (72)
- Кто-то считает аналитику полезной для роста аудитории, кто-то – лишним «эго-штучкой».
- Разница между безобидными счётчиками и тотальной слежкой вызывает споры; многие предлагают самостоятельно хостить лёгкие решения вроде AWStats, GoAccess или GoatCounter.
- Серверные логи дают достаточно статистики без вторжения в приватность, тогда как сторонние скрипты Google Analytics увеличивают вес страниц и собирают данные для корпораций.
- Некоторые авторы вообще отключили аналитику: пишут «для себя» и не хотят «подстраиваться под цифры».
- Сообщество сходится во мнении: если нужны метрики, то минимальные, самостоятельно контролируемые и с уважением к приватности.
Hardening Firefox – a checklist for improved browser privacy
-
Базовые настройки
- Поиск → DuckDuckGo.
- Privacy & Security → включить HTTPS-Only Mode, выключить все пункты «Firefox Data Collection», выставить Enhanced Tracking Protection на Strict.
-
Расширения
- uBlock Origin — блок рекламы и трекеров.
- ClearURLs — чистит параметры отслеживания в ссылках.
- Privacy Badger — автоматически блокирует скрытые трекеры.
-
about:config
privacy.firstparty.isolate = true— куки привязаны к домену (может ломать SSO).privacy.resistFingerprintingавтор отключил из-за проблем с отображением и загрузкой изображений.
Firefox + этот список = значительно выше приватность, чем «из коробки».
Комментарии (126)
- Пользователи считают, что статья о «харднинге» Firefox поверхностна: встроенные трекеры Mozilla (Pocket, Sync, Safebrowsing и др.) всё равно остаются, а любые нестандартные настройки только выделяют вас в толпе.
- Единственный надёжный способ избежать fingerprinting — Tor, но он вызывает проблемы на сайтах вроде PayPal.
- Популярное решение — не мучиться с about:config, а сразу ставить LibreWolf или Brave.
- Каждое обновление Firefox может сбросить настройки или добавить новые «фичи», поэтому «гонка вооружений» бессмысленна.
- Желающие идут дальше: запускают браузер в firejail/bubblewrap, отключают JS глобально (uBlock, NoScript) или мечтают о сетевом фаерволе уровня «uMatrix для всей сети».
Some users have noticed settings that let Meta analyze and retain phone photos 🔥 Горячее 💬 Длинная дискуссия
- Meta может сканировать фото в вашем телефоне через функцию «Передача фото» в Messenger и Facebook.
- Проверьте: iOS – Настройки → Конфиденциальность → Фото → Messenger/Facebook; Android – Настройки → Приложения → Messenger/Facebook → Разрешения → Фото и видео.
- Отключите: выберите «Выбранные фото» или «Запретить», затем в самих приложениях отключите «Передачу фото».
Комментарии (222)
- Пользователи обеспокоены, что Meta (Facebook/Instagram) сканирует камеру-роллы без явного разрешения и использует фото для таргетинга и обучения моделей.
- Многие делятся историями, как приложения Meta внезапно предлагали «поделиться» личными снимками, что вызывает подозрения в полном доступе к галерее.
- Участники советуют: не устанавливать приложения Meta, использовать веб-версии, ограничивать доступ к фото в iOS/Android, переходить на GrapheneOS или вовсе удалять аккаунты.
- Предлагается ввести обязательные аудит-логи со стороны Apple/Google, чтобы видеть, какие именно файлы запрашивал каждый приложение.
- Общий вывод: поведение Meta считается аморальным, но пока не криминальным; единственная защита — не доверять компании и не давать ей разрешений.
Updates to Consumer Terms and Privacy Policy 🔥 Горячее 💬 Длинная дискуссия
Краткое содержание обновлений
- Новая опция: пользователи Free, Pro, Max и Claude Code могут разрешить использовать их данные для обучения моделей и повышения безопасности.
- Как включить: новые — при регистрации, старые — всплывающее окно до 28 сентября 2025. После этой даты выбор обязателен для продолжения работы.
- Срок хранения: при согласии — 5 лет (только новые/возобновлённые чаты); без согласия — 30 дней. Удалённые диалоги не используются.
- Не касается: Claude for Work, API, Bedrock, Vertex AI, Claude Gov, Claude for Education.
- Контроль: настройку можно изменить в любой момент → Privacy Settings.
- Конфиденциальность: данные не продаются, чувствительная информация фильтруется и обезличивается.
Комментарии (484)
- Anthropic начала использовать чаты пользователей для дообучения моделей по умолчанию; отключить можно до 28 сентября через настройки.
- Многие считают это предательством доверия, отмечают тёмный паттерн в интерфейсе и отменяют подписки.
- Основная тревога: неопубликованные идеи, приватный код и личные данные могут попасть в обучающую выборку и «утечь» к другим.
- Часть пользователей не удивлена: все крупные игроки уже используют любые доступные данные, а прорывов в архитектуре нет.
- Есть и противоположное мнение: «если честно предупредили — нормально», и предложения ввести «инкогнито-режим» или локальную обработку.
Firefox Has Moved to Firefox.com
Firefox для ПК
Скачайте браузер, который блокирует трекеры, рекламу и защищает приватность.
Скачать Firefox
Windows 8.1 и ниже, macOS 10.14 и ниже: используйте Firefox ESR.
Новые возможности
- Тишина: блокировка рекламы и трекеров, расширения.
- Мульти-задачи: читалка, всплывающее видео, вертикальные вкладки.
- Управление вкладками: поиск, закрепление, удаление дубликатов.
Почему Firefox
- Автоматическая блокировка трекеров → быстрее загрузка.
- Расширения для фокуса: Tomato Clock, Turn Off the Lights.
- Синхронизация: пароли, вкладки, история между ПК и мобильными устройствами.
Комментарии (52)
- Mozilla наконец-то начала использовать домен firefox.com как основной сайт браузера.
- До этого годами использовалось getfirefox.com, а firefox.com перенаправлял на него или на mozilla.org/firefox.
- Домен firefox.com принадлежал британской компании Firefox; после её закрытия владелец бесплатно перенаправлял трафик вместо продажи Mozilla.
- Пользователи вспоминают, что всегда качали Firefox с getfirefox.com или ftp.mozilla.org, и теперь рады простому адресу.
- Некоторые шутят, что теперь Firefox станет «выбросом» до 3 % рынка, а другие отмечают, что теперь у Firefox, в отличие от Chrome/Edge/Safari, домен совпадает с названием браузера.
WebLibre: The Privacy-Focused Browser
WebLibre — независимый браузер на базе Gecko и Mozilla Android Components. Поддерживает мобильные расширения Firefox и ориентирован на приватность.
⚠️ Альфа-версия: возможны баги и частые обновления. Сообщайте о проблемах на GitHub.
Без зависимостей Google только в сборке F-Droid.
Комментарии (73)
- WebLibre — ещё один Firefox-форк под Android, добавляется к Iceraven, Fennec, Waterfox и др.
- Отличается: Tor-вкладки, мульти-аккаунт-контейнеры, локальная AI-модель, но UI почти не похож на Firefox.
- Подводные камни: в релизах проприетарные Google Play Services, нельзя выключить Google Safe Browsing, нет кастомных поисковых URL.
- Финансирование неясно; проект за одним немцем, что вызывает вопросы устойчивости и доверия.
- Участники сомневаются: «надо ли ещё одно “приватное” приложение, когда и так полно форков?»
Uncomfortable Questions About Android Developer Verification 🔥 Горячее 💬 Длинная дискуссия
Неприятные вопросы о верификации Android-разработчиков
Приложение ICEBlock анонимно собирает данные о рейдах ICE; после раскрытия личности разработчик получил угрозы, а его жену уволили из госструктуры. Это показывает, что анонимность бывает жизненно важна.
Вопросы к Google по новой программе верификации разработчиков:
-
Анонимные разработчики
Как быть автору гипотетического Android-аналога ICEBlock («ICE Scream»), который по опыту ICEBlock вынужден скрывать личность? -
Экспертиза гражданского общества
С какими организациями (EFF, AccessNow и др.) Google консультировалась и какие изменения внесены? -
Политика конфиденциальности
Почему политика Google позволяет передавать «персональные данные» любым «доверенным лицам или компаниям» без ограничений? -
Отладочные ключи
С 2027 г. для разработки нужны debug-keystore, но они не входят в процесс верификации. Как тестировать на сертифицированных устройствах? -
Дублирующиеся package-name
В обучающих целях часто используют одинаковые package-name, но они запрещены. Как запускать примеры из книг и курсов?
Есть вопросы — заполните форму или пишите:
- гражданским организациям: dev.verification@commonsware.com
- самой Google: did.you.really.need.a.written.invitation@commonsware.com
Комментарии (212)
- Участники резко критикуют Google за введение обязательной верификации разработчиков для сайдлоада, называя это «фашистским контролем», отказом от идеи открытого Android и шагом к полному закрытию экосистемы.
- Поднимается вопрос права собственности: «ты покупаешь устройство, но фактически арендуешь его у OEM», сравнения с запретом ставить любые шины на купленную машину.
- Люди боятся цепочки «сначала телефон, потом ПК», приводят примеры macOS Gatekeeper и даже ограничения мощности VW по подписке.
- Некоторые уже ищут выходы: LineageOS, PostmarketOS, «де-гугловские» китайские OEM, но признают проблемы с драйверами, SafetyNet и банковскими приложениями.
- Сторонники отмечают, что анонимная разработка важна для журналистов, активистов и просто безопасности разработчика, а требование раскрывать личность — удар по свободе ПО.
Claude for Chrome 🔥 Горячее 💬 Длинная дискуссия
Claude для Chrome: закрытый пилот
Anthropic запускает расширение Claude для Chrome в ограниченном режиме: 1 000 пользователей Max-плана смогут просить Claude выполнять действия прямо в браузере. Цель — собрать отзывы и отладить защиту перед публичным релизом.
Зачем браузерный агент
Большинство задач уже происходит в браузере: календари, почта, документы. Дав Claude доступ к кнопкам и формам, мы резко повышаем его полезность. Однако такой доступ открывает новые векторы атак.
Главная угроза: prompt injection
Злоумышленники могут прятать вредоносные инструкции в веб-страницах или письмах. Без защиты модель выполняет их без ведома пользователя.
В «красных» тестах 123 кейса по 29 сценариям показали 23,6 % успешных атак без защит. Пример: письмо «удалите всё для безопасности» — Claude удаляет почту без подтверждения.
Текущие защиты
- Разрешения: доступ к сайтам и действиям контролирует пользователь.
- Подтверждение: перед покупкой, публикацией или передачей данных Claude запрашивает согласие.
- Фильтры: блокируются сайты финансов, взрослого контента и пиратства.
- Классификаторы: модель распознаёт подозрительные паттерны и отказывается выполнять опасные команды.
Пилот продолжается; доступ расширят по мере роста надёжности.
Комментарии (383)
- Участники обсуждают расширение Claude для Chrome, которое открывает доступ к «смертельной триаде»: приватные данные, ненадёжный контент и автономные действия.
- Безопасность вызывает тревогу: даже после смягчений 11 % атак всё ещё успешны, а визуальная модель быстро теряет контекст.
- Многие считают, что браузер должен оставаться песочницей для людей, а не для агентов; предлагают использовать API вместо UI.
- Поднимаются вопросы приватности, возможных злоупотреблений и будущего рекламной модели Google.
- Общий вывод: технология интересна, но риски пока перевешивают пользу; безопасного решения пока нет.
Комментарии (92)
- В обсуждении поднимается проблема чрезмерно широких ордеров на обыск телефонов: детективы просят доступ ко всем данным без привязки к конкретному преступлению.
- Пользователи приводят примеры, когда ордера позволяли изучать всё — от фотографий до заметок, не ограничиваясь временными рамками или релевантностью.
- Многие отмечают, что такие запросы часто одобряются, но в Michigan Supreme Court впервые чётко потребовали конкретизировать, что именно ищут и почему.
- Обсуждаются способы ограничения полиции: строгая формулировка ордера, исключение «параллельной конструкции» улик, отбрасывание незаконно полученных данных.
- Участники подчёркивают, что решение пока действует только в штате Michigan и не распространяется на федеральный уровень или зону пограничного контроля.
Комментарии (92)
- Пользователей пугают «право на запись» ИИ и утечки; команда обещает «safe-mode» только для чтения и черновиков.
- Главные опасения: безопасность при вождении, когнитивное отвлечение и невозможность «отозвать» письмо.
- Критика Google/Siri: интеграция Gmail/Calendar слабая, April позиционируется как независимый «виртуальный ассистент» с расширением на Outlook.
- Приватность: доступ к письмам только по запросу, данные не хранятся и не используются для обучения.
- Пользователи просят Android, SMS, подключение собственных MCP-серверов и инструмент для разбора огромных backlogs.
Japan city drafts ordinance to cap smartphone use at 2 hours per day
- Город Тоёакэ (Аити) готовит первый в Японии муниципальный закон, рекомендующий жителям ограничить смартфон до 2 ч/день вне работы и учёбы; штрафов не будет.
- Детям до 15 лет предлагают откладывать гаджеты в 21:00, старше — в 22:00 ради сна.
- Инициатива признаёт устройства необходимыми, но предупреждает о вреде чрезмерного соцсетей и стриминга; город будет сотрудничать с школами и родителями.
- Закон вступит 1 октября, если одобрит местный парламент.
Комментарии (74)
- Обсуждается новый муниципальный совет города Тёоакэ (Япония) ограничить детям использование смартфонов после 21:00.
- Одни считают это полезной «мягкой» рекомендацией, которая в японской культуре обычно воспринимается всерьёз; другие — пиар-ходом или вмешательством не в ту сферу.
- Предлагаются более жёсткие меры: полный запрет телефонов в школах, законы о приватности и против манипулятивных практик платформ.
- Участники отмечают, что в Австралии и Китае уже действуют разные модели — от полных запретов до GPS-часов и геймификации.
- Общий вывод: любые ограничения должны быть научно обоснованы, технически просты для включения и не исключать родительского выбора.
Our Response to Mississippi's Age Assurance Law
Bluesky временно блокирует доступ из Миссисипи из-за закона HB1126, обязывающего всех пользователей проходить возрастную верификацию и предоставлять чувствительные данные.
Нарушение грозит штрафом до $10 000 за аккаунт; для маленькой команды затраты на инфраструктуру и приватность неподъёмны.
Закон охватывает всех, а не только детей, и требует отслеживать несовершеннолетних — в отличие от британского Online Safety Act, где проверки нужны лишь для отдельного контента.
Мы разделяем цель защитить детей, но считаем, что HB1126 ставит барьеры свободе слова и дискриминирует малые платформы.
Пока суды не разрешат спор, приложение Bluesky недоступно с IP Миссисипи.
Другие клиенты AT-протокола могут поступить иначе — децентрализация позволяет каждому выбирать собственный путь.
Комментарии (91)
- Участники обсуждают, что закон Миссисипи о возрастной верификации заставляет BlueSky полностью блокировать штат, в отличие от более мягкого подхода в Великобритании.
- Многие считают закон чрезмерным, создающим барьеры для свободы слова и угрозу малым платформам, и поддерживают решение BlueSky временно отключить доступ.
- Поднимаются вопросы о практичности: дети легко обходят ограничения через Wi-Fi соседей или VPN, а продажа «взрослых» аккаунтов может стать новым бизнесом.
- Предлагаются альтернативы — централизованная система верификации, услуги вроде Cloudflare или государственные гранты на создание инфраструктуры.
- Некоторые подозревают, что истинная цель закона — расширение слежки и давления на неугодные платформы, в то время как «свои» ресурсы, вроде Truth Social, останутся безнаказанными.
Burner Phone 101 🔥 Горячее 💬 Длинная дискуссия
Цели мастер-класса
- Основные: узнать о «одноразовых» телефонах и получить удовольствие.
- Скрытые: понять границы этих устройств, связать их с общей цифровой гигиеной, научиться делиться знаниями.
- Запреты: не раскрывать личные данные, не поощрять вред или преследование.
Моделирование рисков
Ответьте на три вопроса:
- Что защищаем?
- От кого?
- Что случится, если всё провалится?
Примеры: протест, рейд ICE, онлайн-преследование, борьба с зависимостью от смартфона. Учитывайте риски для всей вашей сети.
Почему смартфон — это риск
- IMEI (железо) и IMSI (SIM) делают полную анонимность почти невозможной.
- Четыре категории утечек:
- Идентификация и финансы (платежи, контракты).
- Местоположение (GPS, Wi-Fi, вышки).
- Коммуникации и соцграф (звонки, контакты).
- Контент и хранилище (фото, бэкапы, приложения).
Быстрые меры для любого телефона
- Обновляйте ОС.
- ПИН-код вместо биометрии.
- Отключите облачные бэкапы или шифруйте их.
- Установите Signal.
- Жёстко ограничьте разрешения приложений.
- Выключайте радиомодули, когда не нужны.
- Храните минимум чувствительных данных.
Android
- Выключите Google Location History и персонализированную рекламу.
- Используйте Firefox/Brave, F-Droid, GrapheneOS или CalyxOS.
iPhone
- «Запретить отслеживать», ограничить Siri, включить режим Lockdown при высоком риске.
Комментарии (154)
- Мобильные телефоны изначально проектировались как трек-устройства из-за роутинга вызовов и биллинга; «анонимные» бёрнеры почти невозможны в странах с обязательной идентификацией.
- Даже если купить аппарат и SIM за наличные, нужно держать «бёрнер» отдельно от основного телефона и не включать его дома/на работе, иначе корреляция по времени и месту выдаёт владельца.
- Альтернативы: LoRa-мэш (MeshCore), приёмники старых пейджеров, спутниковые телефоны, ham-радио — но всё это текст, ограниченный радиус или требует лицензий.
- eSIM и современные SoC с закрытым baseband делают отслеживание ещё глубже: модем «спит» даже в авиарежиме, а отключить радио полностью нельзя.
- Лучший совет — начать с threat-modeling и, если риск высок, просто оставить телефон домой: любое включённое радио — это маяк.
Zedless: Zed fork focused on privacy and being local-first 🔥 Горячее 💬 Длинная дискуссия
Zedless — форк редактора Zed, ориентированный на приватность и локальную разработку (без облака). Проект в стадии WIP.
Комментарии (272)
- Пользователи спорят о необходимости форка Zed без AI, телеметрии и облачных сервисов: одни рады приватной версии, другие считают её преждевременной.
- Сторонники отмечают: официальный Zed уже позволяет отключить AI и телеметрию, так что форк может лишь фрагментировать сообщество.
- Автор форка (zedless-editor) последовательно вырезает телеметрию, облачные AI, авто-обновления и кнопку входа, но пока изменений всего ~20 коммитов против 30 000 в оригинале.
- Некоторые хотят, чтобы эти «выключатели» просто добавили в основной репозиторий как флаги компиляции, избегая форка.
- В дискуссии всплывают сравнения с Chromium/Chrome, IO.js/Node.js и опасения по поводу товарных знаков и хостинга на GitHub.
Home Depot sued for 'secretly' using facial recognition at self-checkouts 🔥 Горячее 💬 Длинная дискуссия
Покупатель Бенджамин Янковски подал коллективный иск против Home Depot, утверждая, что камеры самообслуживания тайно сканируют лица посетителей. В чикагском магазине он заметил зелёную рамку вокруг своего лица на экране и не обнаружил ни предупреждений, ни альтернативной кассы.
Истец считает, что ритейлер с 2024 года использует «компьютерное зрение» для борьбы с кражами, собирая биометрические данные без согласия, что нарушает закон штата Иллинойс (BIPA). Он требует 1 000 долларов за каждое небрежное нарушение и 5 000 долларов за умышленное, а также хочет представлять всех пострадавших покупателей из 76 магазинов сети в штате.
Ранее Rite Aid уже получил пятилетний запрет на использование технологии распознавания лиц после массовых ошибок и скрытого сбора данных.
Комментарии (471)
- Пользователи обсуждают, что сети вроде Home Depot используют камеры на самообслуживании для распознавания лиц и накопления данных о ворах, чтобы потом «дотянуть» до уголовного порога.
- Многие отказываются от самообслуживания: считают его бесплатной работой за корпорации, боятся ложных обвинений и не доверяют системам контроля.
- Спорят, достаточно ли просто «видеть» лицо или уже хранить биометрию; юридически тонкая грань, но большинство уверены, что данные всё-таки собираются.
- Кто-то носит маски или заклеивает камеры, кто-то уходит в магазины с живыми кассирами, а кто-то иронизирует о «консьерж-сервисе» в высокоубыточных точках.
- Общий тезис: корпорации экономят на персонале, перекладывают риски и работу на покупателя, а затем следят за ним как за потенциальным вором.
UK drops demand for backdoor into Apple encryption
- Суть: Лондон отказался требовать у Apple «чёрный ход» в шифрование iCloud (функция ADP).
- Контекст: В январе 2025 г. Apple отключила ADP в Великобритании после ультиматума Home Office.
- Результат: Без официальных объяснений власти отозвали приказ; Apple может вернуть полное сквозное шифрование.
- Значение: Победа Apple и правозащитников, но британские спецслужбы сохраняют право подавать новые требования в будущем.
Комментарии (41)
- Участники сомневаются, что Apple действительно отказалась от «задних дверей» в Великобритании: решение не подтверждено документально, а откат мог быть лишь публичным жестом.
- Многие считают «победу» сомнительной: права на приватность всё равно зависят от страны и политического давления, а не от универсального принципа.
- Поддержка детей и борьба с терроризмом воспринимаются как удобный предлог для анти-свободных законов.
- Есть опасения, что власти просто временно отступили и скоро вернутся с новыми попытками или уже имеют доступ к данным.
- Вопрос о восстановлении сервиса Advanced Data Protection (ADP) в UK остаётся открытым.
T-Mobile claimed selling location data without consent is legal–judges disagree 🔥 Горячее
- Апелляционный суд США подтвердил штраф $92 млн для T-Mobile за продажу данных о местоположении абонентов без согласия.
- FCC оштрафовала T-Mobile, AT&T и Verizon за передачу реального местоположения посредникам LocationSmart и Zumigo; злоупотребления стали известны в 2018 г.
- Суд: каждый смартфон — трекер, данные раскрывают «интимные детали жизни»; операторы не проверяли согласие и не ввели защиту после инцидентов.
- T-Mobile и Sprint не отрицали фактов, но заявляли, что FCC превысила полномочия; суд признал штрафы законными.
- Решения по апелляциям AT&T и Verizon ещё не вынесены.
Комментарии (72)
- Пользователи в шоке: даже после отключения всех доступных опций в личном кабинете T-Mobile/ATT/Verizon данные о местоположении всё равно утекают и спам-связанные звонки «догоняют» человека по дороге.
- Оказалось, что в настройках T-Mobile появились новые пункты «профилирование и автоматические решения», которые снова включены по умолчанию; приходится отключать дважды.
- MVNO (Google Fi, Mint и др.) не дают прямого доступа к настройкам T-Mobile, поэтому полностью отказаться от трекинга нельзя.
- Единственные практические советы: включать «режим полёта + Wi-Fi», использовать «фарадеевы» чехлы или возвращаться к крупным операторам ради встроенных фильтров спама.
- Участники считают, что рынок США по сути является естественной монополией: спектр регулируется FCC, а мелкие игроки не могут конкурировать; проблему можно решить только через государственное регулирование и разделение инфраструктуры от сервиса.
Комментарии (21)
- Раньше риск утечки зависел от доверия к людям и платформе; теперь достаточно, чтобы один участник включил AI-запись.
- Реклама Otter AI показывает, как бот заменяет человека на встрече, вызывая у многих шок.
- Спор: кто виноват — пользователь, добавивший Otter без предупреждения, или сам сервис, не делающий уведомление обязательным.
- Предложено ввести «DO NOT RECORD»-сигнал и open-source-решение dontrecord.me.
- Истории о том, что запись продолжалась после ухода участников и убила сделку, подчеркивают опасность «человеческого фактора» и слабый контроль AI.
Show HN: NextDNS Adds "Bypass Age Verification" 🔥 Горячее 💬 Длинная дискуссия
—
Комментарии (155)
- Пользователи жалуются, что NextDNS «заброшен»: устаревшие блок-листы, отсутствие поддержки, частые сбои.
- Некоторые защищают сервис: «у меня всё работает», «лучшие 20 $ в год».
- Главная тема — новая «DNS-фича» для обхода верификации возраста по паспорту: одни хвалят за защиту приватности, другие считают это нарушением закона и риском для сервиса.
- Просят раскрыть «DNS-трюк» и боятся, что функция быстро сломается без поддержки.
Vanishing from Hyundai’s data network 🔥 Горячее 💬 Длинная дискуссия
Kona EV: отключение BlueLink
Цель — исчезнуть из сети Hyundai: не быть отслеженным и не допустить удалённого вмешательства. Tesla, например, требует постоянного онлайна — здесь же я хочу полного контроля. BlueLink умеет дистанционно открывать двери, глушить мотор и многое другое по одному VIN — этого достаточно, чтобы отказаться.
-
Отказ от активации
Попросил дилера не подключать BlueLink. Проверил: по VIN никаких данных не внесено. Но машина всё равно лезет в сеть — значит, нужно найти и вырубить встроенный модем. -
Микрофон
Выдернул микрофон в плафоне: разговоры остаются в салоне. Bluetooth- handsfree тоже умер, но мне не жалко. -
Съём мультимедийного блока
- Отковырял декоративную накладку за час — клипсы держат крепко.
- Открутил 4 винта (два под накладкой, два под длинной панелью до бардачка).
- Аккуратно выдвинул блок: сзади куча антенных разъёмов LTE, CDMA, GPS и т.д.
-
Внутри блока
На отдельной плате — модем Continental (IMEI на этикетке). Корпус не припаян, только закручен. Выпрямил ушки, снял крышку, выдернул модем. SIM-карты нет, скорее eSIM.
Результат: машина больше не звонит в облако Hyundai.
Комментарии (200)
- Пользователи жалуются: при покупке машины нет нормального согласия на сбор данных, а позже навязывают гигантские T&A, которые никто не читает.
- Многие опасаются, что современные авто превращаются в «смартфоны на колёсах» с коротким сроком поддержки и принудительным трекингом.
- Обсуждают способы отключения модемов, антенн, микрофонов и даже целых телематических блоков, чтобы вернуть контроль над машиной.
- Участники считают, что короткий жизненный цикл ПО — это намеренная «фича», чтобы гнать людей на новые модели.
- Звучит призыв к регуляции: штрафы за взломы, признание односторонних соглашений недействительными, создание open-source-альтернатив и вики-гайдов.
Conversations remotely detected from cell phone vibrations, researchers report
Исследователи Пенн-стейт показали, что разговор можно «перехватить» на расстоянии до 3 м, измеряя микровибрации динамика смартфона миллиметровым радаром. Используя адаптированную модель распознавания речи Whisper, команда достигла точности транскрибирования ~60 % на словаре до 10 000 слов.
Метод: радар фиксирует вибрации корпуса, вызванные речью в трубке; данные подаются в Whisper, дообученный лишь 1 % параметров (low-rank adaptation). Работа продолжает проект 2022 г., где распознавались 10 заранее заданных слов с точностью 83 %.
Цель — предупредить о риске «беспроводного прослушивания» и показать, что компактное устройство может быть спрятано, например, в ручке. Исследование поддержано NSF.
Комментарии (22)
- Benn Jordan показал, как по видео восстановить звук, а другие вспомнили лазерные микрофоны, где движение отражённого луча превращается в речь.
- Участники сомневаются в практичности радара: точность 60 % только с 50 см, дальше — почти угадывание.
- «Удалённость» названа преувеличением; проще использовать лазер по стеклу телефона или обычные уши.
- Всплыла старая PoC «Gyrophone», где акселерометр/гироскоп обходил разрешения микрофона и снимал речь.
- Люди удивлены, что разрешение на датчик движения = потенциальный доступ к микрофону.
Fight Chat Control 🔥 Горячее 💬 Длинная дискуссия
Что происходит
Брюссель предлагает «Chat Control»: обязательный сканер всех личных сообщений и фото, включая зашифрованные. Это массовое наблюдение без подозрения и без исключений для 450 млн граждан ЕС.
Последствия
- Слежка: каждое сообщение, фото, файл автоматически проверяются.
- Взлом шифрования: бэкдоры откроют доступ хакерам и спецслужбам.
- Права человека: нарушение статей 7 и 8 Хартии ЕС.
- Ложные срабатывания: отпускные фото и шутки признают «запрещённым контентом».
- Дети не в безопасности: эксперты ООН говорят, что массовая слежка не защищает, а ослабляет безопасность.
- Прецедент: авторитарные режимы будут ссылаться на ЕС, чтобы вводить собственные сканеры.
Позиции стран ЕС
- Против: 3 государства
- За: 15
- Не решились: 9
Что делать
- Выбрать волнующие пункты (приватность, шифрование, ложные обвинения и т.д.).
- Отредактировать письмо.
- Отправить депутатам Европарламента одним кликом.
Ресурсы
- Анализ Патрика Брейера
- EDRI
- noyb
© 2025, инициатива граждан
Комментарии (416)
- Европарламент тайно проголосовал за обязательную верификацию возраста при доступе к порнографии с тюремным сроком до года (поправка 186).
- Французы и другие почти без исключения поддерживают инициативу; активисты жертвуют GrapheneOS и аналогичным проектам.
- Совет ЕС сильнее Парламента и именно он продвигает «Chat Control»; сайт fightchatcontrol.eu пока отражает позиции правительств, а не личные взгляды депутатов.
- Участники обсуждения считают конец онлайн-анонимности концом интернета и предлагают план «Б»: децентрализованные мессенджеры, самостоятельные сборки Android, TOR.
- Евродепутаты и чиновники исключены из-под слежки «по правилам профессиональной тайны», что вызывает особое возмущение.
Our European search index goes live
Ecosia начал отдавать часть результатов поиска из нового европейского индекса, созданного совместно с Qwant. Пока это касается Франции: к концу года 50 % запросов там будет обрабатываться собственным индексом, далее — другие страны.
Что это значит
Индекс — это база, из которой поисковик берёт ответы. До сих пор почти все мелкие поисковики зависели от «Большой тройки». Новый индекс Staan даёт альтернативу: быстрый, приватный и подконтрольный Европе.
Зачем независимость
Большая часть европейских облаков, ИИ и поиска сидит на американских стеках. Отключи их — и континент останется без ключевых сервисов. Собственный индекс снижает риски, позволяет развивать этичный ИИ и сохранять приватность.
Что дальше
EUSP открыт для внешних инвестиций и других компаний, создавая конкурентную среду и основу для инноваций. Пользователи Ecosia пока не заметят изменений, но этот шаг укрепляет европейскую цифровую автономию и помогает продвигать климатическую миссию.
Комментарии (104)
- Пользователи жалуются на «грязный» стартовый экран Ecosia и отсутствие настройки выдачи.
- Выпущен французский пилот европейского поискового индекса Staan (Ecosia + Qwant); скорость и качество приятно удивили, но охват пока мал.
- Большинство поддерживает идею «цифрового суверенитета» ЕС, но спорят: ли это реальная демократия или просто замена американского контроля европейским.
- Критика «Chat Control» и цензуры; противники считают, что ЕС всё равно лучше США и Китая, потому что можно голосовать.
- Некоторые сомневаются в честности маркетинга Ecosia («сажают деревья только за клики по рекламе»).
Tor: How a military project became a lifeline for privacy 🔥 Горячее 💬 Длинная дискуссия
Как военный проект стал щитом приватности
На скрипучем поезде в тумане я пытаюсь зайти на сайт, но Wi-Fi блокирует его. Запускаю Tor Browser — страница открывается мгновенно.
Tor, или «тёмная сеть», ассоциируется с криминалом, но финансируется частично правительством США, а BBC и Facebook ведут в нём «зеркала» для обхода цензуры. Суть: трафик шифруется и прыгает по серверам мира, скрывая пользователя и обходя блокировки.
От криптовойн до Tor
90-е: хакеры-циферпанки вооружают гражданских военным шифрованием, предупреждая, что интернет может стать тоталитарным. Бизнес и Пентагон поддерживают: свободный поток данных = рыночная победа.
В исследовательской лаборатории ВМС США (NRL) инженеры ищут способ скрыть IP подлодок. Их решение — луковая маршрутизация — ложится в основу Tor.
Двойная игра государства
Сегодня одни ведомства финансируют Tor, другие требуют «задних дверей». Технологии, рождённые для шпионажа, стали инструментом сопротивления цензуре и массовой слежке.
Комментарии (179)
- @neilv использовал Tor для скрытого мониторинга международной торговой площадки, выбирая выходные узлы под нужные регионы.
- @palsecam и @jmclnx рассказали, что запускать ретранслятор или bridge дёшево (VPS за $5) и безопасно, помогая обходить цензуру.
- Некоторые считают Tor «мертвым» или скомпрометированным; другие советуют прятаться в толпе, использовать VPN, residential-прокси или переходить на i2p.
- Книга «Tor: From the Dark Web to Your Browser» доступна бесплатно от MIT Press и получила положительные отзывы.
- Основные советы по безопасности: брать Tails на флешке, не ставить расширений в Tor Browser, не логиниться личными данными.
AI Ethics is being narrowed on purpose, like privacy was
-
Пару дней назад OpenAI впервые за долгое время выпустила открытый языковой модуль. Сроки откладывали из‑за «безопасности». Они много говорят о безопасности — удобно для пиара: на вопросы об этике можно показывать на эти работы и будто бы закрывать тему. Но под «этикой» люди чаще имеют в виду не мат, фильтры и троллейбусные дилеммы, а реальность: управление и подотчётность, использование данных, перераспределение власти и денег, влияние на занятость. Вопрос: что делают люди, управляющие моделями, и как это влияет на общество?
-
Такой подменой уже пользовались в теме приватности. В 1990‑х телемаркетинг покупал клиентские базы у компаний, которые не понимали ценность данных. Возмущение породило шаблон: «мы не делимся данными с третьими сторонами». Непроизнесённая часть: «им проще купить нас целиком — это и есть стратегия выхода». Сегодня, говоря о приватности, людей волнует, что делает с их данными именно текущая компания/приложение: школьное, парковочное, для проезда. Но разговор сводят к «чтобы посторонние не получили доступ», а не к «что конкретно делает эта компания». В итоге возникает индустрия соответствия и тестирования, честно решающая второстепенную задачу, чтобы не решать главную. Как политик, который на «поднимете ли налоги?» отвечает «мы вырастим экономику».
-
С ИИ иначе лишь потому, что тема новая, и мы опирались на sci‑fi мысленные эксперименты. Они увлекательны и безопасны для бизнеса: никто не хочет «бумажкоскрепочную» катастрофу или симуляцию Black Mirror, а обсуждать это — выгодный пиар и бесплатное внимание прессы. Но такое сужение смещает фокус с реальных последствий и распределения ответственности на удобные, далекие от практики сценарии.
Комментарии (103)
- Обсуждение критикует «этику/безопасность ИИ» за смещение фокуса с практических проблем (доступность жилья/еды, защита данных, рабочие места) на абстрактные «структуры управления» и пиар вокруг гипотетического AGI.
- Часть участников отличает «этику» от «безопасности» (этика шире), указывая на подмену тем и маркетинговую гиперболу; другие считают, что без глобальных договорённостей с санкциями этика неработоспособна.
- Сильная полемика вокруг квалификации «этиков/безопасников»: одни обвиняют их в непрактичности, другие отвечают, что в области много технических специалистов и исследований.
- Ассимовские законы в целом отвергаются как литературный приём, непригодный для реальной инженерии ИИ, особенно в парадигме обучения на данных и «чёрного ящика».
- Большое внимание «приземлённым» рискам: злоупотребления корпоративными данными и скрейпингом, энергопотребление, уязвимости и malware (не зависящие от ИИ), экономическое давление, утрата рабочих мест, концентрация власти.
- Звучит скепсис: регулировать уже поздно, компании преследуют выгоду; «этика» часто служит ширмой или PR, а открытый исходный код и распределение власти рассматриваются как возможная контрмера.
- Есть разногласия о влиянии «сафегардов»: одни опасаются, что жёсткие ограничения ухудшают способности моделей, другие считают, что безопасность неизбежно замедляет развитие, но без неё растут системные риски.
EU proposal to scan all private messages gains momentum 💬 Длинная дискуссия
—
Комментарии (203)
This pops up every few years, and I bet once it gets in it never goes away. It seems asymmetric that one side only has to win once to win permanently while the other side has to win constantly. Is there any mechanism to stop this in the EU and make this kind of legislation explic
uBlock Origin Lite now available for Safari 🔥 Горячее 💬 Длинная дискуссия
uBO Lite (uBOL) — надежный и эффективный блокировщик контента.
Набор правил по умолчанию соответствует стандартным спискам uBlock Origin:
- Встроенные списки uBlock Origin
- EasyList
- EasyPrivacy
- Список серверов рекламы и трекинга Peter Lowe
Дополнительные правила можно включить на странице настроек — нажмите значок шестеренки в всплывающей панели.
uBOL полностью декларативен: фильтрацию CSS/JS выполняет сам браузер, постоянный процесс расширения не нужен. uBOL не расходует CPU/память во время блокировки; сервис‑воркер требуется только при работе с панелью или настройками.
Рейтинги и отзывы
4,8 из 5 (37 оценок)
Лучший блокировщик для Safari
Открытый код, основан на оригинальном uBlock Origin, быстрее других. Рекомендую. Включите режим «Полный», иначе часть рекламы останется.
Не удается включить на Safari для ноутбука
На iPhone работает отлично. Улучшите версию для macOS: в настройках Safari расширение сразу после установки выглядит отключенным.
Доступ к панели
Попасть в настройки немного неочевидно, особенно в приватном режиме. Но это лучший блокировщик. Спасибо за порт на iOS.
Разработчик Raymond Hill сообщает, что приложение может обрабатывать данные, как описано ниже. Подробности в политике конфиденциальности.
Данные не собираются
Разработчик не собирает данные из этого приложения.
Практики конфиденциальности могут отличаться в зависимости от функций и возраста пользователя. Узнать больше
Информация
Продавец: Raymond Hill
Размер: 5,8 МБ
Категория: Утилиты
Совместимость: iPhone iOS 18.0+, iPad iPadOS 18.0+, Mac macOS 15.0+, Apple Vision visionOS 2.0+
Языки: английский
Возраст: 4+
Авторские права: © Raymond Hill 2022
Цена: бесплатно
- Поддержка
- Политика конфиденциальности
Комментарии (439)
- Пользователи обсуждают выход uBlock Origin Lite для Safari: многие радуются появлению уБО на iOS/macOS, но отмечают, что Apple очень поздно починила/реализовала DNR API (iOS 18.5–18.6), из‑за чего раньше блокировка в Safari была слабее, чем даже в Chrome MV3.
- Много жалоб на совместимость и распространение: у некоторых расширение не активируется или пишет «не поддерживается этой версией Safari» (iOS 18.5, macOS 15.5/15.6), встречаются ошибки «Unable to load», недоступность в регионе, а в поиске App Store его тяжело найти.
- Сравнения с альтернативами разнятся: часть считает, что AdGuard/Wipr/Ghostery уже давно хорошо работают в Safari; другие видят у uBOL более высокую эффективность (пример теста 94% vs 79% у AdGuard) и удобные инструменты (элемент‑пикер), хотя некоторые жалуются на UI и помехи нативным функциям Safari.
- Обсуждают альтернативные браузеры: Orion (WebKit с поддержкой uBO “полной” версии), Brave (встроенный эффективный блокер), Firefox/Firefox Focus, DuckDuckGo; ряд пользователей предпочитает их из‑за лучшего адблокинга и производительности.
- Требование iOS 18+ стало барьером: владельцы старых устройств/версий iOS просят поддержку, опасаются обновляться, часть ждёт доступности по регионам.
- Есть вопросы о функциональности “Lite”: можно ли добавлять собственные фильтры/косметические правила; у некоторых всплывает запрос доступа к доменам трекинга (например, adnxs), что вызывает недоумение.
- Итоговая тональность: рады новому варианту для Safari и конкуренции, но критикуют Apple за запоздалую и несовершенную реализацию, а также за хрупкость и региональные/версийные ограничения.