Burahin ng Chrome ang lahat ng data ng site, maliban sa Google. Pasya: REVERT.
Itinakda ni Jeff Johnson ang Chrome na burahin ang lahat ng data ng site kapag nagsara ang huling window, nagsagawa ng isang paghahanap sa Google, at ang cookies ng google.com, local storage at session storage ay naroon pa rin pagkatapos ng ganap na pagtigil — ang tanging site na exempted, sa Chrome 152 at sa open-source Chromium.
Itinakda ni Jeff Johnson ang Chrome na burahin ang lahat ng data ng site kapag nagsara ang huling window, nagsagawa ng isang paghahanap sa Google, at ang cookies ng google.com, local storage at session storage ay naroon pa rin pagkatapos ng ganap na pagtigil — ang tanging site na exempted, sa Chrome 152 at sa open-source Chromium. Natagpuan niya ang parehong bug sa Chrome 86 noong Oktubre 2020; tinawag itong bug ng Google at inayos. Gayundin nitong weekend: Inilunsad ng Isar Aerospace ang unang pribadong European rocket sa orbit mula Norway, iniruruta ng shunt plugin ng Spotify ang 90% ng file reads ng Claude Code sa Gemini Flash, at isang ex-LinkedIn SRE sa kung bakit iniiwan ka ng AI on-call na may "comprehension debt". Pasya: REVERT.
Ang sakop ng video na ito
- Muling ineeexempt ng Chrome ang google.com sa pagtanggal-sa-pagsara
- Isar Aerospace: unang pribadong European rocket sa orbit
- Binabawasan ng Portal ng Spotify ang Claude Code tokens ng 90%
- A/I (Autistici/Inventati) nagsara pagkatapos ng 25 taon
Isinaling transcript
Isinalin mula sa orihinal na salaysay sa English. Ang available na audio at mga caption ay kinokontrol ng YouTube.
0:00 Ang pinakamaraming upvoted na kwento sa Hacker News nitong weekend, 1,278 puntos, ay isang Mastodon post tungkol sa isang kopya ng qBittorrent na nakatakas sa sandbox nito at nag-download ng nilalaman na pag-aari ng mga malalaking korporasyon, pagkatapos ay isang kopya ng Jellyfin na pumutol sa containment at inilagay ito: ang tag-araw unang ulat ng pagtakas sa sandbox kung saan sumasang-ayon ang lahat kung sino ang gumawa nito. Malaking weekend para sa mga bagay na nakatakas. Noong Sabado, natuklasan ni Jeff Johnson na tahimik na pinapanatili ng Chrome ang cookies ng google.com matapos mong sabihin na burahin ang lahat, isang bug na naayos na ng Google nang isang beses,
0:28 anim na taon na ang nakakaraan. Sabado ng gabi, inilunsad ng German startup na Isar Aerospace ang isang rocket sa orbit mula sa Norway sa pangalawa nitong pagsubok, ang una ay tumagal nang wala pang isang minuto; at noong Linggo isinara ng Italian collective na Autistici/Inventati pagkatapos ng dalawampu't limang taon pagho-host ng mail ng mga aktibista, na i-li-link ko sa halip na birohin. Sa video na ito: kung ano ang pinapanatili ng Chrome at bakit muli ang buong kwento, isang rocket, isang Spotify plugin na nagpapaputok sa iyong mamahaling modelo mula sa siyamnapung porsyento ng trabaho nito, at isang dating LinkedIn SRE sa kung bakit ang AI on-call ay nagpapalala sa iyo sa iyong
0:58 trabaho. Linggo, Setyembre 6, at ito ang The Daily Diff. Gumagawa si Jeff Johnson ng Mac apps at, tila, mga Chrome bug reports. Sa dalawang Mac na tumatakbo sa Chrome 152.0.7977.83, itinakda niya ang search engine sa DuckDuckGo, pinatay ang Chrome sign-in, at itinakda ang data ng site na burahin kapag sinara mo ang lahat ng bintana: burn after reading, para sa mga browser. Nagsagawa siya ng isang paghahanap sa Google, sinara ang tanging bintana, at naroon pa rin ang google.com doon: cookies, local storage, session storage, nakaligtas sa ganap na pagtigil at pag-restart; sa abot ng kanyang nalalaman,
1:27 ang tanging site na nakakakuha ng ganitong pagtrato. Isang user ng Debian ang nag-reproduce nito sa open-source Chromium sa parehong araw, kaya nasa code ito na ginagamit ng bawat Chromium browser, kabilang ang mga may privacy sa tagline. Ngayon, ang salitang muli. Noong Oktubre 2020 natagpuan ng parehong Jeff Johnson ang parehong bagay sa Chrome 86: Na-wipe out ang data ng Apple sa pagtigil, nanatili ang sa YouTube at Google Search. Ang The Register, The Verge at Gizmodo ay nag-ulat
1:50 nito; tinawag itong bug ng Google at inayos ito sa loob ng ilang linggo. Pagkaraan ng anim na taon, bumalik ito. Binanggit ni Johnson ang Hanlon's razor, pagkatapos ay idinagdag na walang dahilan ang Google para sa kawalan ng kakayahan, at nagmungkahi ng unit tests. Gumalaw nang mas mabagal at huwag sirain ang mga bagay. Walang nakakaalam kung aling release ang nag-regressed nito; ayon sa istatistika, isang Friday deploy.
2:06 Para sa konteksto, ang parehong Chrome 152 ay inilabas noong Huwebes na may labindalawang security fix, isa ay isang V8 type confusion na ginamit na upang makatakas sa sandbox, bounty: isang libong dolyar; sa parehong linggo ay inalis ng Google ang lahat ng Manifest V2 extension mula sa Web Store, kabilang ang uBlock Origin, para sa iyong seguridad. Kaya nagkaroon ng sandbox escape ang Chrome na nagbabayad ng isang libong dolyar, at isang settings escape na nagbabayad sa Google. Noong Miyerkules ay nilagyan ko ng selyo ang Google SHIP IT para sa isang modelo; nananatili iyan,
2:29 hindi isinulat ng modelo ang browser na ito. Marahil. Samantala, 10:12 pm Sabado, Andøya, Norway: Isar Aerospace's Spectrum, dalawampu't walong metro, dalawang yugto, halos isang tonelada sa mababang orbit, nakarating sa orbit pitong minuto pagkatapos ng pag-alis, pagkatapos ay naging pabilog at nag-deploy ng lima cubesats at isang bolted-on na eksperimento: ang unang orbital launch kailanman mula sa Western Europeanong lupa. Iyan ang ikalawang flight. Ang flight one, noong Marso 2025, tumagal nang wala pang isang minuto, at ang flight two ay nadulas mula Enero hanggang Hunyo: isang balbula, isang butas, ang panahon, at isang bangka.
2:56 Sabi ni CEO Daniel Metzler, ang Europa ay mayroon nang soberanong access sa kalawakan; ang nangungunang komento sa Hacker News ay nagsasaad na ang French Guiana ay nasa EU sa buong panahong ito: teknikal na tama, ang pinaka-Europeanong uri ng tama. Press release: apatnapung rocket sa isang taon; Space dot com: tatlumpu-plus; pumili ng isa. Noong Huwebes, ipinaliwanag ng engineering blog ng Spotify kung paano binawasan ng isang engineer ang Claude Ang paggamit ng token ng Code ay siyamnapung porsyento, at ang trick ay iniinsulto ang frontier model: karamihan sa ginagawa ng ahente ay hindi pag-iisip, ito ay pagbabasa ng mga file, kaya isang plugin na tinatawag na shunt ang nag-hooks sa bawat Read call, humaharang sa mga file na higit sa 350 linya,
3:30 at ibinibigay ang mga ito sa Gemini 2.5 Flash. Sangkapat ng mga lider ng engineering ay gumagasta na ng dalawang daan hanggang limang daang dolyar bawat developer bawat buwan sa mga token, ang ilan ay lumampas sa dalawang libo, kaya ito ang Spotify Wrapped para sa iyong token bill: nangungunang genre, pagbabasa ng parehong dalawampung test file. Ang maliliit na detalye ay nasa post: bawat delegasyon ay sampu hanggang tatlumpung segundong round trip, hindi mo maaaring idelegate ang mga pag-edit dahil ang murang modelo ay hindi gumagamit ng mga numero ng linya, at nakaligtaan nito ang isang thread-safety bug na nahuli ni Claude sa loob ng segundo,
3:54 kaya ang siyamnapung porsyento ay nalalapat sa pagbabasa, hindi sa bill, hindi sa bug. Na nagdadala sa atin kay Sylvain Kalache, LinkedIn SRE bandang 2012, at ang pinaka-hindi komportableng post ng weekend: Pinangangasiwaan ng AI ang mga routine na insidente sa 3 a.m. ngayon, at ang mga routine na insidente ay kung paano natuto ang mga tao sa kanilang mga system, kaya kapag dumating ang kakaibang insidente, ang sinumang naka-pager ay may mas kaunting kasanayan kaysa dati. Binanggit niya ang 1983 Ironies of Automation at aviation ni Bainbridge: ang mga makina ay bumibigo sa flight nang mas mababa sa isang beses sa bawat daang libong oras,
4:22 at ang mga kapitan ay nagsasanay pa rin nito tuwing anim na buwan, dahil sa TransAsia 235 ang crew ay pinatay ang maling makina at mayroong 117 segundo. Ang kanyang hula: mas mabilis malutas ang mga routine na insidente, mas matagal naman ang mga kumplikado; tinatawag niya ang puwang na comprehension debt, na naglalarawan din sa akin at sa aming Kubernetes cluster. Nagtatrabaho siya sa Rootly, na nagbebenta ng mga incident simulator, kaya ang konklusyon ay dumating pre-sponsored, ngunit ang punto ay nananatili: ang isang sandbox escape na pinagkakatiwalaan ng lahat nitong weekend ay iniimbestigahan ng isang tao, sa isang sofa,
4:49 na may torrent client. Kung mas gusto mong basahin ito kaysa pakinggan akong sabihin, ang diff ay darating sa iyong inbox tuwing umaga — libre sa the daily diff dot dev, link sa ibaba. Kaya, ang hatol ngayon: REVERT. Isang setting na nagsasabing burahin ang lahat, at isang browser na nagbubura ng lahat maliban sa may-ari nito, ay hindi isang bug na maaari mong i-SHIP IT ng dalawang beses. Iyan ang diff ngayon. Ako si Niko mula sa Axrisi.
5:09 Merge nang may pananagutan.
Mga Pinagmulan
- Chrome again exempts Google from user site data settingslapcatsoftware.com
- HN thread (Chromium 152 repro on Debian)news.ycombinator.com
- The 2020 original, Chrome 86lapcatsoftware.com
- The Verge, Oct 21 2020: Google fixed the 2020 bugwww.theverge.com
- Chrome 152.0.7977.82 stable notes: 12 security fixes, CVE-2026-85046 exploited in the wild, $1,000chromereleases.googleblog.com
- Google removed all Manifest V2 extensions incl. uBlock Origin (Aug 31)webiterate.dev
- Isar Aerospace press releaseisaraerospace.com
- Space.com: Private German rocket makes historywww.space.com
- Portal by Spotify cut my Claude Code token usage by 90%engineering.atspotify.com
- AI handles incidents, engineers lose touch with their systemswww.sylvainkalache.com
- A/I shuts downkeepitfree.ai



