Stunnel是一个代理,旨在为现有的客户端和服务器添加TLS加密功能,无需更改程序的代码。其架构针对安全性、可移植性和可扩展性(包括负载均衡)进行了优化,使其适用于大型部署。Stunnel使用OpenSSL库进行加密,因此它支持编译到该库中的任何加密算法。只要构建过程符合OpenSSL FIPS 140-2安全策略,就可以受益于OpenSSL FIPS Provider的FIPS 140-2验证。我们最新的Windows安装程序包含OpenSSL FIPS Provider。Stunnel是由Michał Trojnara编写的免费软件。虽然根据GNU GPL版本2或更高版本以及OpenSSL例外分发,但stunnel不是一个社区项目。我们保留源代码的版权。请联系我们以获取商业支持或非GPL许可。免费的、社区支持也可通过stunnel-users邮件列表获得。
## 加州选区划分面临种族偏见质疑
加州新绘制的国会选区地图,旨在增强民主党在众议院的优势,正因可能存在种族歧视而受到质疑。第九巡回法庭法官Kenneth Lee对支持该地图的决定持异议,重点关注中央谷地区的第13国会选区。他认为,该选区是被民主党团体雇用的选区划分专家Paul Mitchell故意设计的拉丁裔多数选区。
Mitchell公开表示,他的优先事项是创建“拉丁裔多数/少数族裔选区”,引发了对违反宪法第十四修正案平等保护条款以及可能与《投票权法案》冲突的担忧。虽然多数意见认为动机是政治而非种族,并接受了支持这一观点的证词,但Lee批评Mitchell拒绝在宣誓下作证说明其意图。
此案正值最高法院审议《投票权法案》第二条的合宪性之际,可能对全国范围内的选区划分案件产生更广泛的影响。Lee法官认为,无视Mitchell的公开声明将是对潜在歧视的“故意视而不见”,可能会在 midterm选举临近之际危及该地图。
特朗普总统最近声称,他的政府可以通过增加关税收入——预计2025年将达到近2885亿美元——向美国人发放2000美元的“股息”,无需国会批准,理由是关税本身的合法性从未在法庭上受到质疑。他设想这些支付款可能根据收入设定上限(目标是年收入低于10万美元的家庭),同时减少国家债务。
然而,他政府的关键成员持更谨慎的态度。财政部长斯科特·贝森特认为,这些支付需要立法,并建议福利也可以以减税的形式出现。国家经济委员会主任凯文·哈塞特也表示赞同,称需要向国会提交正式提案。
自2024年以来,关税收入已经翻了三倍,但将这些资金直接交付给公民的道路仍然不确定,并且可能取决于国会行动,尽管总统声称无需国会批准。
## 不稳定故障:摘要
不稳定故障是由系统内正反馈回路引起的、自我维持的性能问题。它们始于最初的问题,但随着对该问题的反应*放大*问题而升级,而不是解决它——一种“持续效应”。一个经典例子是重试风暴:过载的服务器导致超时,促使客户端重试,增加负载,并使超时情况恶化。
这些故障涉及组件之间的交互,其中根据观察到的代表系统状态的信号采取行动。核心问题通常是*模棱两可的信号*——相同的信号(例如超时)可能同时表明可恢复的错误*和*过载,从而导致不正确的响应(例如在过载期间重试)。
避免这些故障很困难。尽量减少交互并避免正反馈回路有所帮助,但通常不切实际。由于必要的“强制”操作,在复杂系统中彻底消除它们可能是不可能的。
与其避免,不如**缓解**至关重要。这包括尽量减少交互、减少正反馈,并努力获得更清晰的信号——可能需要多个信号才能触发一个动作。虽然完全预防可能是不现实的,但这些策略可以显著降低不稳定故障的影响。
## 中世纪城市建造游戏:历史与游戏性
本文探讨了中世纪城市建造类视频游戏的真实性,这类游戏广受欢迎,让玩家有机会设计和发展定居点。虽然像《Settlers》、《Knights and Merchants》和《Anno》这样的游戏提供了引人入胜的游戏体验,围绕资源管理和有机增长展开,但它们常常偏离历史现实。
中世纪村庄通常并非以持续扩张为特征。相反,社区面临着持续的威胁——饥荒、疾病、战争——导致人口稳定,而非增长。游戏通常侧重于*实现*增长,这在历史上是罕见的。此外,它们经常忽略中世纪生活的复杂性,例如土地所有权、封建义务(税收和什一税)以及社区防御。
然而,一些游戏,如《Banished》,试图通过具有挑战性的条件和有限的增长来实现更大的真实性。一款真正准确的游戏应该融入基于历史的定居点规划——例如在中世纪欧洲发现的环形庄园或规划的街道布局——以及洪水管理和反映封建制度的现实资源分配等功能。
虽然开发者优先考虑引人入胜的游戏性(线性发展、避免严厉惩罚)和可识别的美学,但融入历史细微之处可以丰富该类型,并为玩家提供更真实的洞察中世纪生活。
明尼苏达州正面临一场大规模公共援助欺诈丑闻,自2022年以来涉案金额可能超过90亿美元,主要涉及索马里裔个人。一个两党组成的州委员会正在调查,但官员承认由于州政府的复杂性,没有“一劳永逸”的解决方案来阻止欺诈。
近100名嫌疑人已被联邦起诉,引发了多个机构的调查。尽管州政府拥有创纪录的59,000名员工,并管理着650亿美元的预算,但首席财务官艾琳·坎贝尔表示,她的办公室缺乏直接监督数百个机构的反欺诈工作的能力。责任在于各机构负责人,最终归于州长。
立法者对欺诈的规模和缺乏问责制表示沮丧,一些人指责州长沃尔兹压制举报报告——他对此予以否认。民主党和共和党都同意问题的紧迫性,但在解决方案上存在分歧;共和党优先考虑问责制,而民主党则侧重于修复系统性错误。预计在立法机关复会时,将会有解决欺诈问题的提案,并以此为基础,建立在之前的两党努力之上,例如举报人保护法。
## Turso 数据库:下一代 SQLite
Turso 数据库是一个新的、进程内 SQL 数据库,使用 Rust 编写,旨在成为 SQLite 的下一代发展。目前处于 BETA 阶段,它优先考虑 SQLite 兼容性——支持 SQL 方言、文件格式和 C API——同时增加现代功能。
主要功能包括变更数据捕获 (CDC)、多语言支持 (Rust、JavaScript、Python、Go、Java)、异步 I/O (Linux)、向量搜索能力和改进的模式管理。 实验性功能,如使用 `BEGIN CONCURRENT` 的多版本并发控制 (MVCC)、静态加密和全文搜索也可用。
Turso 提供命令行界面进行交互,并通过模型上下文协议 (MCP) 服务器与 AI 助手集成。 该项目积极鼓励贡献,并为未被其确定性模拟测试发现的数据损坏漏洞提供赏金(最高 1,000 美元)。
**重要提示:** Turso 数据库尚未准备好用于生产环境,并且正在快速发展,取代 libSQL 项目成为主要关注点。 更多信息和安装说明请参阅 Turso 数据库手册。
德克萨斯州总检察长肯·帕克斯顿正在启动一项调查,调查可能影响儿童疫苗接种建议的财务激励措施。调查将审查儿科医生、保险公司(如UnitedHealthcare)和疫苗公司(包括辉瑞),以寻找未公开的奖金和可能迫使家长的行为。
《大纪元时报》的调查显示,保险公司曾向医生提供每接种一个儿童高达400美元的奖励,并且据报道,一些儿科医生解雇了拒绝接种疫苗的家庭。帕克斯顿旨在揭露任何医疗建议“受财务激励驱动”的利益冲突。
美国儿科学会坚称医生并未从疫苗中获利,他们的动机是安全性和有效性,而儿童健康防御组织(目前正在起诉美国儿科学会)则赞扬了这项调查。帕克斯顿此前曾调查过辉瑞(案件已驳回)和牙膏制造商,表明他一贯审查行业惯例。他希望确保德克萨斯州居民对医疗保健提供者的建议充满信心。
查尔斯·休·史密斯认为,当权者并非通过真正解决方案来维持控制,而是通过**叙事控制**——通过将问题构建为虚假的“我们 vs. 他们”二元对立来操纵公众认知。这种策略通过利用我们天生的部落主义来绕过理性思考,迫使个人严格地与狭隘定义的群体(“保守派”或“自由派”)保持一致,并妖魔化 opposing 的观点。
细微差别和独立思考被压制;对群体任何既定立场的异议都会导致排斥。这种人为制造的冲突旨在团结支持并执行一项有利于少数人的议程。
史密斯认为,这种体制最终会导致一个空洞的文化和经济,建立在“超加工生活”之上——一种自私的虚构,质疑叙事会招致报复。 讽刺的是,策划这种控制的人们对它的破坏性后果视而不见,未能意识到他们虚假的 choices 会产生虚假的信号,最终导致系统崩溃。
在明尼苏达州发生涉及索马里移民的大规模欺诈丑闻后,特朗普总统和白宫表示希望迅速取消这些犯过罪的移民的公民身份并将其驱逐出境。然而,现行法律将取消公民身份限制在入籍过程中存在欺诈或虚假陈述的情况下,需要大量证据和漫长的法律斗争。
为了解决这个问题,埃里克·施密特参议员(共和党,密苏里州)提出了一项名为“SCAM法案”的法案。该法案将允许在入籍后的10年内,对那些因特定罪行(如超过1万美元的福利欺诈、严重重罪或加入恐怖组织,包括帮派和贩毒集团)而被定罪的人取消公民身份并驱逐出境。该法案还扩大了启动取消公民身份程序的理由,不再仅限于最初的申请欺诈。
白宫强烈支持“SCAM法案”,认为索马里欺诈是一个重大问题,并主张对欺诈移民采取立即行动。施密特认为,这起丑闻仅仅是个开始,在新冠疫情期间的资金中可能还会发现更多的欺诈行为。
这篇文章不是关于*腌制*鱼类,而是**保全·菲什**——一位1766年出生于纽约的人,拥有一个非常不寻常的名字。作为政治显赫的菲什家族成员,保全最初通过捕鲸和航运积累财富,后来又参与了早期的纽约证券交易所和银行业务。
尽管他的名字引起了许多人的有趣反应(甚至激发了船只之间的玩笑交流!),保全·菲什仍然是19世纪纽约的重要人物。他甚至短暂地控制了强大的民主党政治机器“塔曼尼厅”,并成功地抵御了被称为“火车头派”的改革者团体。
“火车头派”在与菲什的斗争中获得了这个名字,他们对黑暗的会场用自燃火柴做出回应——这个名字源于对“火车头”一词的误解。作为那个时代典型的成功商人,保全·菲什的故事突出了塑造早期纽约历史的那些色彩鲜明的人物。
杰克·史密斯最近在国会作证时,揭示了1月6日委员会调查中存在的问题,以及其对关键证人卡西迪·哈奇森的依赖。委员会主席吉姆·乔丹强调,委员会围绕哈奇森关于特朗普总统试图控制总统座驾的二手叙述,构建了一个戏剧性的故事——这一说法直接被当时在场的人否认。
史密斯在质询下承认,哈奇森的证词很大程度上是传闻,缺乏来自直接目击者的证实,包括特勤局特工。他甚至承认,在之前的证词中,如果需要反驳她的证词,他会寻求将其*排除*。尽管存在这些已知的可信度问题,1月6日委员会却大量使用了哈奇森的证词,而史密斯也没有排除在审判中使用她的可能性。
报道还显示,史密斯团队内部对哈奇森的可靠性存在疑虑,导致检察官建议不要使用她作为证人。这次交锋凸显了民主党人倾向于宣传轰动但未经证实的主张,而特别检察官则难以证实委员会的核心叙述。
## 世界最大的齿轮船在丹麦水域被发现
海洋考古学家在丹麦和瑞典之间的厄勒海峡发现了一艘已知世界上最大的齿轮船——一种中世纪货运船。这艘名为“斯瓦尔盖特2号”的船只建造于大约1410年,长28米,载货量约300吨。这一发现为了解中世纪晚期的贸易和造船业提供了前所未有的见解。
这艘保存异常完好的沉船揭示了罕见细节,包括幸存的索具和砖砌的厨房——在丹麦水域发现的最早的此类厨房,表明船员拥有更高水平的舒适度和组织性。木材分析表明,这艘船只在荷兰建造,使用的材料来自波美拉尼亚和荷兰,突显了复杂的供应链。
重要的是,“斯瓦尔盖特2号”提供了“城堡”——船首和船尾的升起平台——的第一个实物证据,此前这些平台仅在艺术作品中出现。该船只的尺寸表明,存在一个高度组织化的贸易体系,能够支持盐、木材和食物等大宗商品的运输。“斯瓦尔盖特2号”目前正在进行保护,并有望重塑我们对中世纪航运及其在北欧贸易中的作用的理解。
## 解锁固件秘密,无需调试访问
本文详细描述了一次成功从锁定状态的嵌入式设备——廉价的网管型交换机——中提取密码的尝试,即使没有传统的调试访问权限。作者利用设备外部SPI闪存的指令跟踪来理解固件的代码流程。
目标设备是一款基于瑞昱RTL8372N芯片的GoodTop GT-ST024M交换机,最初通过UART阻止了访问。由于无法直接调试,作者专注于存储在W25Q16JV QSPI闪存芯片上的固件,利用其XIP(就地执行)功能。通过使用SLogic16U3逻辑分析仪捕获SPI通信,他们创建了加载执行的指令跟踪。
8051架构的代码分段系统使得逆向工程变得复杂,而标准Ghidra工具对此不支持。开发了一个自定义加载脚本来处理这个问题,并分析指令跟踪以确定密码输入期间执行的代码段。这揭示了关键位置,最终在固件中发现了XOR加密的密码。然后,注入了一个小的代码片段,通过UART转储了解密的密码。
该项目突出了在无法调试时硬件级分析的力量,并展示了SLogic16U3作为一种可行且经济实惠的替代方案,可以替代更昂贵的逻辑分析仪,如Saleae Logic。它强调了动态观察和创造性问题解决能力可以克服嵌入式安全研究中的障碍。
一场历史性的冬季风暴预计将从周五到周一影响美国大约三分之二的地区——约2.3亿人,范围跨越从亚利桑那州到东北部的33个州。 尽管关于气候变化的讨论仍在继续,但危险的极地寒流和冬季风暴弗恩正准备带来大量降雪、冰冻以及可能导致瘫痪的条件。
主要威胁不仅仅是降雪;一场大范围的冰暴正在形成,尤其是在从德克萨斯州到卡罗来纳州的南部地区。 预计冰层积聚可达四分之三英寸,可能导致大范围停电和严重的树木损坏。 阿肯色州、密西西比州和田纳西州的部分地区正在为特别严重的冰冻做准备。
德克萨斯州居民已经开始为潜在的交通中断和电网问题做准备,并记住了2021年的ERCOT崩溃事件。 此外,人们还担心阿巴拉契亚地区的天然气生产中断会影响更北方的电网。 居民们被敦促为风暴过后可能需要数天的恢复工作做好准备。
## 英特尔财报令人失望,股价下跌
英特尔最近的财报引发了盘后股价下跌,尽管在很大程度上*符合*或*略高于*第四季度的预期。营收达到136.7亿美元(同比下降4.1%),数据中心与人工智能和代工厂业务营收有所增长,而客户端计算业务未达到预期。调整后的毛利率大幅下降至37.9%,但仍高于预期。
然而,核心问题在于英特尔疲弱的下季度(Q1)指引。该公司预测营收将在117亿至127亿美元之间——低于分析师预期——并预计亏损,调整后的每股收益为0美元。毛利率预计也将进一步降至34.5%。
英特尔将令人失望的前景归因于供应链问题,这些问题阻碍了他们满足强劲需求的能力,尽管他们控制着自己的制造。分析师指出,持续的制造良率问题——生产的可用芯片比率——才是真正的罪魁祸首。尽管美国政府、英伟达和软银进行了大量投资,并推出了新产品,英特尔仍然离其营收峰值很远,并且难以与AMD和高通竞争。财报发布后,股价下跌了5%,表明投资者担心根本性的改进仍然难以实现。
枪支行业在第二次特朗普政府的第一年经历了繁荣,2024年为美国经济贡献了916.5亿美元,比2008年增长了近400%。行业领导者预计随着潜在的联邦监管放松,将进一步增长,促使共和党州长积极加强枪支所有者的权利。
在拉斯维加斯的SHOT Show上,像南达科他州州长拉里·罗登这样的人呼吁迅速解决诸如消音器放松管制和州际贸易等问题。特朗普政府通过白宫顾问大卫·沃灵顿表示致力于加强第二修正案权利,包括简化枪支销售,并可能要求在枪支表格上进行生物性别识别。
州长们还积极招揽寻求从监管更严格的州搬迁的枪支制造商,强调该行业带来的经济效益——高工资、大量税收贡献和熟练就业机会的创造。一个关键的挑战是熟练劳动力短缺,导致各州投资于职业培训项目以满足行业需求。国家射击运动基金会是华盛顿最大的枪支权利游说团体,在游说活动上花费数百万美元。