What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

0
0
1
0
0
0
0
0
0

🍝 날아다니는 스파게티 괴물 님께서 여러분과 함께.
😋 또한 주교의 면발과 함께 하소서.
🍝 기도합시다.

저의 주님, 날아다니는 스파게티 괴물 님 🍝,
제 머리에 구원의 마스크를 씌우시어 마귀의 공격을 막아내게 하소서.

2026-01-08T12:37:31+09:00

0

🍝 날아다니는 스파게티 괴물 님께서 여러분과 함께.
😋 또한 주교의 면발과 함께 하소서.
🍝 기도합시다.

저의 주님, 날아다니는 스파게티 괴물 님 🍝, 저를 깨끗이 씻으소서.
제 마음을 당신의 소스🥫로 깨끗이 씻으시어 저에게 영원한 기쁨을 주소서.

2026-01-08T12:36:59+09:00

0
0
0
0
0
0
1

ミネアポリスでICEが一般市民を射殺した件、気になっていたので詳しい解説を眺めた。これまでのブラックアメリカンに対する排除が、全面化したような感じだ。米国はいつ国家権力に殺されるかわからん状況ですな。

youtu.be/F7MVcJdJPxI?si=17Qbzk

0
0
1
ICE 正掀起一波監控工具的大採購潮 https://www.eff.org/deeplinks/2026/01/ice-going-surveillance-shopping-spree

美國移民及海關執法局 ICE(Immigration and Customs Enforcement)在現任政府下獲得大幅擴張的預算,2025 年度達 287 億美元、幾乎是 2024 年的三倍,未來三年還可能再加碼至少 562.5 億美元。文章指出,這種規模讓 ICE 的資金量級接近中型軍事強權,並警告這將推動 ICE 打造史上最龐大、最完整的美國國內監控機器。ICE 名義上是美國國土安全部 DHS(Department of Homeland Security)的移民執法單位,但 EFF 強調其實務上不只針對無證移民,也曾波及持工作許可、庇護申請者、永久居民(綠卡)、歸化公民,甚至出生公民,並伴隨騷擾、暴力、拘留與人權侵害的指控。

文章援引喬治城大學隱私與科技中心 2022 年報告,描述 ICE 長期透過州政府車籍、駕照照片、公共事業費紀錄,以及向私人公司購買資料,建立「監控天羅地網」:例如掃描約三分之一成年人的駕照照片、取得約四分之三成年人的駕照資料、追蹤大量城市駕駛動線,並能用水電帳單定位多數成年人。EFF 認為,在新預算遠高於過去十多年監控總支出的前提下,ICE 會進一步向民間廠商採購定位追蹤、社群媒體監看、臉部辨識、間諜軟體與手機破解等工具,而「監控產業複合體」與民主社會本質上互不相容,因為任何監控工具終將被用在你不認同的對象與理由上。

在工具層面,文章點名多種手機與網路監控採購:例如續約 Cellebrite 的手機解鎖與「法醫式資料擷取」能力、採購 Magnet Forensics 的 Graykey,以及重啟與 Paragon 合作、使用 Graphite 間諜軟體,可在使用者不知情下蒐集 Signal、WhatsApp 等加密通訊內容。網路側則包含 Pen Link 的 Webloc(向手機資料經紀商蒐集定位並串聯身分線索)與 Tangles(結合網頁爬蟲與社群平台 API(Application Programming Interface,應用程式介面)進行社群監看),還有 Fivecast 的 ONYX(主打 AI 分析、多來源蒐集、建構「數位足跡」並評估風險)與 ShadowDragon 的 SocialNet(監看 200 多個網站的公開資料)。EFF 特別批評,這些服務往往讓執法機關繞過搜索票(warrant)門檻,得以大規模查詢個人歷史位置與社群活動。

街頭層面,ICE 也透過車牌自動辨識 ALPR(Automated License Plate Reader,自動車牌辨識)追蹤車流,並採用 Mobile Fortify、Clearview AI 等生物特徵辨識工具,甚至導入虹膜掃描;另外也採購 cell-site simulator(基地台模擬器,又稱 Stingray 或 IMSI-catcher,可假冒基地台攔截或定位手機)設備車輛。資料整合方面,ICE 使用 Palantir(以資料整合與分析平台聞名)打造的 ImmigrationOS,把 IRS(美國國稅局)、移民、私人資料庫等來源打通,EFF 指這種跨資料庫「拆防火牆」的連結,才是公民自由最核心的惡夢。文章同時提供自保建議:手機保持更新、啟用 iPhone 的 Lockdown Mode 或 Android 的 Advanced Protection、以強密碼鎖機、在可能遭盤查或抗議現場將手機關機並停用臉部/指紋解鎖、社群帳號改私密或化名;並呼籲從地方層級反制,例如要求城市終止 ALPR 合約,以及推動更嚴格的生物特徵隱私法(如伊利諾州 BIPA,Biometric Information Privacy Act)。

Hacker News 討論多數把焦點放在「監控工具一旦擴張,必然外溢成政治與社會控制」:不少留言把 ICE 形容為美國版 Stasi(東德國安部祕密警察),並認為有了 Palantir 這類整合平台,就不再需要大量線民也能做出系統性監控。也有人補充「大規模、低成本監控」改變了權力制衡:過去跟監需要人力,本身就是限制;如今車牌辨識、城市攝影機與臉部辨識把每個人都當潛在嫌疑人,甚至有人提到佛州已把干擾車牌辨識的行為刑事化,擔心未來會複製到臉部辨識。

討論串也穿插一則當日新聞:明尼亞波里斯(Minneapolis)傳出 ICE 人員開槍造成一名 37 歲美國公民死亡,留言因此出現強烈情緒與兩極判讀,有人指控是「處決」,也有人主張是「車輛衝撞下的正當防衛」,並提醒應等調查與證據釐清(例如彈孔位置、車輛行進方向)。延伸到責任追究,部分留言指出州檢方仍可獨立起訴、總統無法赦免州法院定罪;但也有人悲觀認為在「車輛被視為致命武器」的既有判例下,要達到謀殺定罪門檻很高。

最後,關於「Abolish ICE(廢除 ICE)」的爭辯也很激烈:一派認為 ICE 已「爛到根」,應解散重組、禁用原高層再任,類比納粹倒台後拆解 Gestapo(秘密警察)體系;另一派則認為 ICE 是移民法執行機關、廢除等同放棄邊境執法,並主張爭點應放在監控與程序濫權,而非否定移民法本身。整體氛圍顯示,EFF 文章談的是監控採購,但在 HN 上它被更廣泛地解讀為「國內準軍事化執法」與「資料驅動的威權化」正在加速成形。

https://news.ycombinator.com/item?id=46534581
0
0
0
0
0
17
0
0
0
0
0
0
0
1
0
0
ICE 正掀起一波監控工具的大採購潮 https://www.eff.org/deeplinks/2026/01/ice-going-surveillance-shopping-spree

美國移民及海關執法局 ICE(Immigration and Customs Enforcement)在現任政府下獲得大幅擴張的預算,2025 年度達 287 億美元、幾乎是 2024 年的三倍,未來三年還可能再加碼至少 562.5 億美元。文章指出,這種規模讓 ICE 的資金量級接近中型軍事強權,並警告這將推動 ICE 打造史上最龐大、最完整的美國國內監控機器。ICE 名義上是美國國土安全部 DHS(Department of Homeland Security)的移民執法單位,但 EFF 強調其實務上不只針對無證移民,也曾波及持工作許可、庇護申請者、永久居民(綠卡)、歸化公民,甚至出生公民,並伴隨騷擾、暴力、拘留與人權侵害的指控。

文章援引喬治城大學隱私與科技中心 2022 年報告,描述 ICE 長期透過州政府車籍、駕照照片、公共事業費紀錄,以及向私人公司購買資料,建立「監控天羅地網」:例如掃描約三分之一成年人的駕照照片、取得約四分之三成年人的駕照資料、追蹤大量城市駕駛動線,並能用水電帳單定位多數成年人。EFF 認為,在新預算遠高於過去十多年監控總支出的前提下,ICE 會進一步向民間廠商採購定位追蹤、社群媒體監看、臉部辨識、間諜軟體與手機破解等工具,而「監控產業複合體」與民主社會本質上互不相容,因為任何監控工具終將被用在你不認同的對象與理由上。

在工具層面,文章點名多種手機與網路監控採購:例如續約 Cellebrite 的手機解鎖與「法醫式資料擷取」能力、採購 Magnet Forensics 的 Graykey,以及重啟與 Paragon 合作、使用 Graphite 間諜軟體,可在使用者不知情下蒐集 Signal、WhatsApp 等加密通訊內容。網路側則包含 Pen Link 的 Webloc(向手機資料經紀商蒐集定位並串聯身分線索)與 Tangles(結合網頁爬蟲與社群平台 API(Application Programming Interface,應用程式介面)進行社群監看),還有 Fivecast 的 ONYX(主打 AI 分析、多來源蒐集、建構「數位足跡」並評估風險)與 ShadowDragon 的 SocialNet(監看 200 多個網站的公開資料)。EFF 特別批評,這些服務往往讓執法機關繞過搜索票(warrant)門檻,得以大規模查詢個人歷史位置與社群活動。

街頭層面,ICE 也透過車牌自動辨識 ALPR(Automated License Plate Reader,自動車牌辨識)追蹤車流,並採用 Mobile Fortify、Clearview AI 等生物特徵辨識工具,甚至導入虹膜掃描;另外也採購 cell-site simulator(基地台模擬器,又稱 Stingray 或 IMSI-catcher,可假冒基地台攔截或定位手機)設備車輛。資料整合方面,ICE 使用 Palantir(以資料整合與分析平台聞名)打造的 ImmigrationOS,把 IRS(美國國稅局)、移民、私人資料庫等來源打通,EFF 指這種跨資料庫「拆防火牆」的連結,才是公民自由最核心的惡夢。文章同時提供自保建議:手機保持更新、啟用 iPhone 的 Lockdown Mode 或 Android 的 Advanced Protection、以強密碼鎖機、在可能遭盤查或抗議現場將手機關機並停用臉部/指紋解鎖、社群帳號改私密或化名;並呼籲從地方層級反制,例如要求城市終止 ALPR 合約,以及推動更嚴格的生物特徵隱私法(如伊利諾州 BIPA,Biometric Information Privacy Act)。

Hacker News 討論多數把焦點放在「監控工具一旦擴張,必然外溢成政治與社會控制」:不少留言把 ICE 形容為美國版 Stasi(東德國安部祕密警察),並認為有了 Palantir 這類整合平台,就不再需要大量線民也能做出系統性監控。也有人補充「大規模、低成本監控」改變了權力制衡:過去跟監需要人力,本身就是限制;如今車牌辨識、城市攝影機與臉部辨識把每個人都當潛在嫌疑人,甚至有人提到佛州已把干擾車牌辨識的行為刑事化,擔心未來會複製到臉部辨識。

討論串也穿插一則當日新聞:明尼亞波里斯(Minneapolis)傳出 ICE 人員開槍造成一名 37 歲美國公民死亡,留言因此出現強烈情緒與兩極判讀,有人指控是「處決」,也有人主張是「車輛衝撞下的正當防衛」,並提醒應等調查與證據釐清(例如彈孔位置、車輛行進方向)。延伸到責任追究,部分留言指出州檢方仍可獨立起訴、總統無法赦免州法院定罪;但也有人悲觀認為在「車輛被視為致命武器」的既有判例下,要達到謀殺定罪門檻很高。

最後,關於「Abolish ICE(廢除 ICE)」的爭辯也很激烈:一派認為 ICE 已「爛到根」,應解散重組、禁用原高層再任,類比納粹倒台後拆解 Gestapo(秘密警察)體系;另一派則認為 ICE 是移民法執行機關、廢除等同放棄邊境執法,並主張爭點應放在監控與程序濫權,而非否定移民法本身。整體氛圍顯示,EFF 文章談的是監控採購,但在 HN 上它被更廣泛地解讀為「國內準軍事化執法」與「資料驅動的威權化」正在加速成形。

https://news.ycombinator.com/item?id=46534581
0
0
0
0
0

As I suspected it probably would be, my bug bounty submission of using an AI email summarizer was closed as being 'infeasible' and an 'acceptable risk' with AI.

But still - I think it's an interesting finding, so I have written it up thus: mike-sheward.medium.com/recrui

TL;DR = I discovered how you can use Google Workspace's Google Gemini Email Summarizer to make a phishing attack seem more convincing, because it summarizes hidden content.

0
0
0
0
0
0
0
0
0
0
1
0
0

“If it is in our power to prevent something bad from happening, without thereby sacrificing anything of comparable moral importance, we ought, morally, to do it.”

Peter Singer

Why is this so radical? Because, according to Singer, most of us in the affluent world metaphorically walk past such a shallow pond [with a drowning child] every day of our lives. You, reader, are probably one of those to whom Singer’s argument is addressed.

David Edmonds, Death in a Shallow Pond.

0
0
0

ラズパイで手のジェスチャー操作の動画プレーヤーを構築——オープンソースの「HandPi Kiosk」

Raspberry Piで動作する、手のジェスチャーだけで操作できる動画再生システム「HandPi Kiosk」がGitHubで公開されている。マウスやキーボードを使わず、カメラに向かって手を動かすだけで動画の再生や一時 […]

The post ラズパイで手のジェスチャー操作の動画プレーヤーを構築——オープンソースの「HandPi Kiosk」 first appeared on FabScene(ファブシーン).

Read more →
0