这个项目是一个使用 Hono、Turso 和 TypeScript 为 Cloudflare Workers 构建的、从头开始的教育性身份验证参考实现。它优先考虑安全最佳实践,遵循 NIST 和 OWASP 标准进行密码处理(PBKDF2)、JWT 会话(滑动过期机制的双令牌模式)和整体验证。 该实现包括安全的 cookie 处理、安全标头以及通过 Zod 模式进行的强大的输入验证。它经过了大量测试——超过 250 个测试涵盖了标准功能*以及*令牌篡改等潜在攻击向量。 **但是,它不适用于生产环境。** 该项目故意省略了实时应用程序所必需的功能,例如速率限制、帐户锁定和泄露密码检查。作者建议使用他们的生产就绪库 **Better Auth** 来满足这些需求。 该代码的设计目的是为了学习——强调做出安全选择的*原因*,并提供详细的文档,包括架构决策记录和安全审计。它结构清晰且易于 AI 读取,使其成为理解身份验证机制的宝贵资源。
Wirewiki 是一项用于探索互联网基础设施的资源,专注于**域名、IP 和 DNS**。它提供工具来调查网络的这些核心组件。
用户可以查找有关热门域名(如 Google、Facebook 和 Amazon)以及特定 IP 地址(包括他们自己的)的信息。关键**工具**包括 DNS 查找、传播检查和记录查找(A、AAAA、CNAME、TXT、MX、SPF)。
Wirewiki 还提供有关 DNS 的学习资源,特别是面向开发人员。除了工具之外,该网站还包括关于、联系方式、隐私和条款等标准页面,以及指向 𝕏 平台的链接。本质上,它是任何需要分析或理解互联网基础运作方式的人的中心枢纽。
## 斯泰兰蒂斯面临数十亿欧元资产减值,战略转型
汽车巨头斯泰兰蒂斯最近宣布,由于重新评估其电动汽车(EV)战略,将在2025年下半年进行高达220亿欧元的资产减值。首席执行官安东尼奥·菲洛萨将损失归因于高估了能源转型的速度以及与实际消费者需求脱节。因此,斯泰兰蒂斯取消了当前的股息,并经历了股价的大幅下跌。
该公司现在正在*回归*内燃机(ICE)和混合动力系统,例如以象征性费用收购一家加拿大电池工厂,并停止生产纯电动RAM 1500 REV。这一转变反映了欧洲汽车行业的更广泛趋势,因为电动汽车的需求并未像政治上预期的那样迅速增长。
斯泰兰蒂斯优先考虑美国市场,计划投资130亿美元,表明对欧洲的关注度降低,那里的生产正在下降,工作岗位正在流失。这种情况凸显了雄心勃勃的绿色政策与市场现实之间的差距,迫使汽车制造商优先考虑盈利能力和消费者偏好,而不是意识形态指令。
## AOC 鼓励反对冰上行动
众议员亚历山德里娅·奥卡西奥-科尔特斯正在积极推广旨在帮助活动人士阻碍冰上(移民和海关执法局)行动的培训课程,包括法律观察、记录和避免干扰指控等策略。 此举在纽约的一次市政厅会议上宣布,被定位为对涉及反冰上抗议者致命冲突以及对特朗普时代移民政策批评的回应。
AOC 正在与“放开纽约”等组织合作提供这些“教学活动”,尽管据报道,对冰上特工的死亡威胁增加了 8000%,袭击事件增加了 1300%。 这一努力与民主党对联邦移民执法的更广泛抵制模式相符,这体现在芝加哥、明尼阿波利斯和波士顿等城市的市长之间协调一致的策略,以创建“无冰区”。
这些网络资金来自包括与中共有关联的亿万富翁和乔治·索罗斯的开放社会基金会等来源。 尽管民意调查表明大多数人支持执行移民法律并与冰上合作,但这些行动表明,一些民主党人越来越愿意积极破坏边境安全工作。
超级碗中场秀以Bad Bunny的表演引发了重大争议,主要原因是他的表演完全用西班牙语进行。包括前总统特朗普在内的评论员谴责了NFL的决定,认为这不爱国,疏远了说英语的观众。许多人认为这是一场“文化战争”中做出的政治声明。
这一举动促使一些观众使用翻译应用程序,而另一些人则积极寻找由Turning Point USA组织、以乡村艺术家为特色的替代中场秀,吸引了约1000万观众。Bad Bunny本人在表演后短暂删除了他的Instagram关注者。
该事件凸显了国家内部的明显分歧,艺术家和语言的选择成为关于代表性和美国身份认同辩论的焦点,尤其是在国家成立250周年之际。
为资助国土安全部(DHS)至2月13日之后的拨款谈判陷入僵局,可能导致部分政府停摆。民主党人要求对移民和海关执法局(ICE)和海关边境保护局(CBP)进行十项改革,包括对居家逮捕的搜查令要求、执法记录仪(对人脸识别存在担忧)、禁止生物识别技术以及限制执法人员行为,如遮掩和种族 Profiling。
共和党人正推动将“拯救法案”(SAVE Act)附加到DHS法案中,该法案要求选民登记时提供公民身份证明和带照片的身份证件——民主党人强烈反对这一举措,称其为“新吉姆·克劳法”。尽管如此,民意调查显示,包括多数西班牙裔和黑人选民在内的各人口群体普遍支持选民身份证明。
僵局引发了启动“核选项”的可能性——取消参议院冗长辩论阻挠程序,这将允许共和党人以53比47的多数优势,仅用51票通过附加了“拯救法案”的DHS拨款法案。 这种程序性改变虽然存在争议,但双方都曾使用过。 随着期限迅速临近,DHS拨款和选举立法的未来悬而未决。
## Offpunk 3.0:协作离线浏览器发布
经过四年的开发,Offpunk,一款专为离线使用设计的Web、Gemini和Gopher命令行浏览器,已达到3.0版本。此版本标志着项目向社区驱动的重大转变,Ploum之外的开发者贡献了大量内容。
主要改进包括翻译支持(加泰罗尼亚语、加利西亚语、荷兰语,并鼓励更多),一个用于打开文件的独立工具“openk”,以及一个用于在终端中查看XKCD漫画的工具“xkcdpunk”。 Offpunk现在利用“unmerdify”去除网站杂乱,增强可读性,并提供新的社交功能,例如共享URL和通过电子邮件回复作者。
3.0版本还引入了用于访问订阅网站的cookie导入功能,改进的图像显示,以及突出显示被阻止的链接和隐藏的RSS源的功能。 已经进行了一些可用性增强,包括预设主题和改进的命令。
Ploum鼓励用户通过“bugreport”命令报告遇到的任何错误,以帮助稳定下一个版本。 该项目积极寻求贡献,并欢迎社区参与。
研究人员利用一种名为CacheTVS的独特算法,发现了地球上最长的视线:从兴都库什山脉到皮克·丹科娃,长达惊人的530公里。这意味着,在理想条件下,理论上你可以看到这么远!
虽然很难精确确定排名第二的视线,因为长距离视线往往集中在某些区域,但研究团队整理了一份突出地理多样性地点的列表。第二长的视线(504公里)从哥伦比亚的安提奥基亚延伸至皮科·克里斯托瓦尔,第三长的视线(483公里)从俄罗斯的厄尔布鲁士山延伸至土耳其的黑海山脉——考虑到这两个国家没有共同边界,这真是一个壮观的景象。
该项目绘制了大约45亿条视线,并且一个允许探索的交互式地图可在map.alltheviews.world上找到。
奇坡特的股价在谨慎的年度销售预测后下跌,但更大的新闻很快成为其财报电话会议中的一个病毒式事件。首席执行官斯科特·博特赖特(Scott Boatwright)的评论在X(前身为Twitter)上引发了愤怒,因为他透露的数据显示,60%的奇坡特核心顾客家庭平均收入超过10万美元。
首席执行官表示,该公司计划“迎合”这个高收入群体,实际上表明将继续专注于高价位,而不是与快餐的价值菜单竞争。这导致了指责,认为奇坡特正在放弃可负担性,尤其是在更广泛的经济问题日益严重的情况下。
虽然奇坡特推出了一些更低价格的选择,但总体战略似乎优先考虑其现有的富裕客户群,尽管过去对年轻顾客来说价格也比较实惠。这些言论引发了关于可及性和品牌定位的争论,一些人建议那些寻求更便宜选择的人干脆在家吃饭。
## 欧洲化工行业危机
欧洲化工行业正面临重大衰退,近几年已损失近10%的产能,预计2023-2024年将萎缩14%。行业领导者警告说,这不仅仅是经济下滑,而是竞争力丧失,因为来自亚洲和中东的更便宜产品涌入市场。
核心问题是能源价格飙升、二氧化碳排放法规成本高昂,以及复杂的欧盟法律——这些负担是全球竞争对手(如中国、美国和俄罗斯)所不具备的,而这些国家的生产正在*增加*。巴斯夫、Azoty和Qemetica等欧洲公司正在苦苦挣扎,法规遵从成本已超过研发支出。
情况十分严峻,工厂正在关闭且不会重新开放,导致失业和生产能力的永久性削减。尽管行业代表并不反对脱碳,但他们敦促重新评估法规的速度和规模,认为欧洲正在全球市场上自废武功。从出口国转变为进口国预示着根本性的 disruption,威胁着整个行业及其支持的超过100万个就业岗位的未来。
## 美国政治认同的世代转变
美国政治倾向正在经历显著的世代转变,越来越多的年轻美国人正在抛弃传统的政党标签。Visual Capitalist可视化的Gallup数据表明,Z世代(56%)和千禧一代(54%)中独立人士的数量正在不断增加。
这与年长世代形成了鲜明对比:X世代相对平衡(42%独立),而婴儿潮一代和沉默一代则表现出更强的党派忠诚度,其中沉默一代对共和党或民主党的忠诚度最高(约70%)。
年轻选民日益独立的趋势给选举带来了不确定性,并挑战着政党有效地吸引那些不拘泥于传统党派关系的人群。数据表明,随着年龄的降低,与既定政治认同的联系正在减弱,这可能会重塑美国政治的未来。
## 狼人 VFLEX 适配器系统:摆脱杂乱,强大电力
狼人 VFLEX 适配器系统提供了一种简化的供电方案,告别凌乱的台式电源和缠绕的电线。作者受到科技专家 Jeff Geerling 的评测启发,购买了几个适配器来修复一台数十年历史的 Nikon Coolwalker,并成功找回了丢失的照片。
VFLEX 系统采用可编程的 USB-C PD(Power Delivery)适配器,允许用户通过网页应用或 iPhone 应用设置精确的电压。这消除了对多个电源适配器的需求,并确保与需要特定电压的设备兼容,例如老式电子设备、业余无线电或发烧友设备。
一个关键特性是能够预设电压并标记适配器以便快速使用,从而节省时间并确保安全。虽然该系统需要一定的投资,但作者强调了它为各种小工具提供安全高效的电源解决方案的价值,特别是那些具有不寻常或难以找到的电源需求的设备。值得注意的是,这些适配器使用中心负极性,某些设备可能需要考虑这一点。
## 西班牙数字控制辩论:摘要
丹尼尔·拉卡耶批评西班牙首相佩德罗·桑切斯最近推动的数字监管,认为这是试图控制信息和压制异见的幌子。虽然以保护未成年人在网上为名,但拉卡耶指控拟议的法律旨在引入数字身份、生物识别控制和国家审查——有效地针对独立媒体。
他认为,此举是桑切斯渴望压制对其政府腐败丑闻的审查所驱动的,并举例说明了社交媒体上的透明度如何暴露了过去的错误行为。拉卡耶进一步指责桑切斯虚伪,指出他过去接受像乔治·索罗斯这样的人物,而现在却妖魔化像埃隆·马斯克这样的“科技寡头”。
除了数字控制之外,拉卡耶还批评桑切斯的移民政策是一种购买选票和人为夸大GDP的手段,掩盖西班牙的经济困境。他将桑切斯的行为定义为经典的宣传——制造“单一敌人”以转移对内部问题的注意力并维持权力,甚至诉诸于捏造危机以博取同情。最终,拉卡耶警告说,这种对审查的追求威胁着言论自由,并树立了一个危险的先例。
波士顿动力公司最新的“Atlas”视频展示了人形机器人移动性的显著进步,包括翻滚和后空翻,预示着向实际应用迈进了一大步。虽然该公司专注于将Atlas商业化用于工厂和仓库工作,与Agility Robotics和Figure AI等竞争对手一起,但人们对这些日益强大的机器人的“双重用途”潜力越来越担忧。
在短短几年内,从笨拙的行走发展到复杂的杂技动作,这一快速进展引发了人们的猜测,即人形机器人可能被改造用于军事目的,尽管许多公司都公开声明反对武器化。文章强调,在今年内,我们看到这些机器人在冲突地区(如乌克兰)进行测试的可能性越来越大,并指出Foundation Robotics是目前唯一一家与美国国防部签订进攻性合同的开发商。
作者认为,发展轨迹使得双重用途应用在未来十年中越来越不可避免。
## LinkedIn 的崛起与理解的局限性
Twitter 的衰落意外地提升了 LinkedIn 作为技术讨论平台的地位,引发了关于我们对所构建系统的理解的讨论。一个核心主题,由 Simon Wardley、Adam Jacob、Bruce Perens 的帖子强调,并在 Louis Bucciarelli 1994 年的作品中得到呼应,围绕着在不理解其基本运作方式的情况下创建技术的危险。
讨论质疑“理解”真正意味着什么——在基本使用之外,任何人是否真的能够“从根本上”理解像电话或互联网这样复杂的系统?现代技术,包括 CPU 和操作系统,本质上是分层和复杂的,超出了个人理解的范围。
人工智能进一步加剧了这种复杂性,它提供了抽象底层机制的强大工具,可能使开发者远离核心原理。虽然这种转变存在风险——导致掩盖功能的“魔法”框架——但目前收益大于风险。最终,共识是完全理解复杂的系统是不可能的,而且*一直*是不可能的。关键不是追求完全的知识,而是认识到我们理解的局限性,并诚实地面对它们。
## Groß-Gerau 与德国停滞的进展
位于黑森州 Groß-Gerau 的一个价值 25 亿欧元的數據中心项目最近被当地议会否决,尽管基民盟表示支持,但这凸显了德国令人担忧的趋势。这一决定源于公民反对,理由是噪音和房产价值问题,表明了对现代化和基本数字基础设施的抵制——这对人工智能、云计算和未来经济增长至关重要。
作者托马斯·科尔贝认为,这不仅仅是一个地方问题,而是德国不愿拥抱变革的更广泛症状。意识形态优先,尤其是在绿党政治中,常常超越理性评估和经济机会,这体现在对数据中心和风力涡轮机项目的不同处理方式上。
这次拒绝例证了一个官僚主义和对责任的恐惧扼杀创新的体系,私营投资受到怀疑。科尔贝认为,这种“高卢村”心态使德国落后于美国和法国等更具活力的经济体,阻碍了其在全球市场的竞争力,并最终阻碍了其未来的繁荣。
## Claude 的 C 编译器:一个有前景但尚不成熟的成就
Anthropic 的 Claude Opus 4.6 最近构建了 CCC(Claude 的 C 编译器),一个完全用 Rust 编写的 C 编译器,声称它甚至可以编译 Linux 内核。尽管令人印象深刻——在没有编译器特定依赖的情况下,仅通过测试用例引导实现这一目标——但基准测试显示其性能存在显著限制。
CCC 成功编译了 Linux 6.9 的所有 C 源代码文件,没有错误,但在链接过程中由于不正确的重定位条目而失败。使用 SQLite 的测试表明 CCC 产生*正确*的结果,但速度却慢得多——对于复杂的查询,慢高达 158,000 倍——这源于过度的寄存器溢出、尽管接受了优化标志但缺乏优化以及代码膨胀。
本质上,CCC 擅长将 C 翻译成汇编的初始阶段,但在优化和链接的关键后期阶段却面临困难。虽然 CCC 是 AI 软件创建潜力的一项引人注目的演示,但目前它并不是 GCC 等成熟编译器的可行替代品,无法用于实际应用。它凸显了构建一个*高性能*编译器的巨大复杂性,这远远超出了仅仅理解 C 语法。
**主要结果:**
* **内核编译:** CCC 编译 C 文件,但链接失败。
* **SQLite 运行时:** CCC 比 GCC 慢 737 倍至 158,000 倍。
* **代码大小:** CCC 二进制文件大 2.7-3 倍。
* **优化:** CCC 的优化标志无效。
更多详细信息和基准测试结果可在 [compare-claude-compiler](https://compare-claude-compiler/) 找到。
杰弗里·埃普斯坦的文件最近公开,揭示了他、比尔·盖茨以及盖茨的科学顾问鲍里斯·尼科利奇之间令人担忧的联系。尽管埃普斯坦在2008年因性犯罪被定罪,尼科利奇仍然积极寻求让他与知名科学家建立联系,并引来了埃普斯坦神秘的回应:“我们会玩得开心。”
文件显示,早在2009年,埃普斯坦就对病毒、疫苗、大流行和mRNA技术表现出浓厚兴趣。电子邮件显示,在新冠疫情爆发前几年,就曾讨论过“大流行模拟”和与世界卫生组织“联合品牌推广”的问题。一份2013年的协议详细说明,盖茨要求埃普斯坦调解与尼科利奇之间的问题,承认他们之间存在一种“同事关系”,埃普斯坦因此获得了机密信息。
值得注意的是,尼科利奇被指定为埃普斯坦遗嘱的执行人。这些揭示表明,他们之间存在更深层次的、可能令人不安的关系,专注于大流行准备,并引发了对这些联系背后动机的质疑,暗示着一个超出埃普斯坦已知罪行的网络。这些文件强调了有权势人士、令人担忧的技术以及对最终与新冠疫情爆发相符事件的准备之间的潜在交集。
经过漫长的开发过程,索尼MZ-RH1 MiniDisc录音机的首个公共自定义固件现已可用!其主要功能是在播放期间直接在RH1的OLED屏幕上显示曲目标题——此前需要使用遥控器才能实现的功能。虽然仅限于拉丁字符(并提供罗马化后的日语片假名),但这显著提高了易用性。
该更新还为主机的菜单添加了基本的曲目控制选项(重复、随机播放),减少了对遥控器的依赖。至关重要的是,该固件包含基于WebUSB的安全安装程序,以及利用JTAG访问和新发现的启动ROM模式的恢复方法。这种“安全网”允许从安装过程中可能出现的变砖中恢复。
该项目现已开源,鼓励社区贡献以进行未来的改进和功能添加。此版本解决了用户长期以来的不满,并为进一步增强RH1的全部潜力奠定了基础。