自2021年推出Infracost以来,我们一直受到工程师的推动,他们都希望将FinOps左移。我们帮助他们主动发现并修复云成本问题,在问题影响生产环境之前解决。我们直接集成到开发者工作流程中(例如GitHub和Azure Repos),在拉取请求中显示成本影响,强制执行标签和FinOps最佳实践,甚至可以自动生成PR来修复问题。我们获得Sequoia、YC的支持,并受到财富500强企业的信赖。您将加入一个小型、经验丰富且支持性强的团队,该团队正在快速交付成果,解决实际的基础设施问题,并在其中享受乐趣。无论您是解决复杂系统(例如解析大型Terraform仓库、扩展实时系统)的工程师,还是根据实际客户痛点制定战略的产品经理,亦或是直接与用户合作的客户成功负责人,这里都有有意义的工作等着您。如果您关心云效率、卓越的用户体验,并希望帮助团队更快、更智能地工作,我们期待与您合作!
## CHIP-8 模拟器指南概要
本指南提供构建 CHIP-8 解释器的路线图——通常被错误地称为模拟器,因为 CHIP-8 并非实际硬件。由于其简单性,它是学习模拟器开发的良好起点。
CHIP-8 创建于 1977 年,解释十六进制指令以提供更简单的编程体验。尽管年代久远,但存在许多实现,导致规范不一致,本指南旨在澄清这些问题。
**关键组件:** 4KB 内存、64x32 单色显示屏、程序计数器 (PC)、索引寄存器 (I)、堆栈、8 位定时器(延迟和声音)以及 16 个通用寄存器 (V0-VF)。 开发的核心是 **取指令-解码-执行循环**,读取指令、识别其功能,然后执行操作。
**起点:** 从基本指令开始,例如清除屏幕、跳转到地址、设置寄存器,以及关键的显示指令 (DXYN),以运行 IBM 标志程序。
**挑战与扩展:** 注意在不同实现中行为不同的模糊指令(如 BNNN、FX55/FX65),并考虑使其可配置。进一步的开发可以包括添加对 SUPER-CHIP(更高分辨率、更多指令)或 XO-CHIP(更多颜色、声音、内存)的支持,创建调试工具,或将模拟器移植到不同的平台。像 Octojam.com 这样的资源提供游戏和工具,用于测试和获取灵感。
## 单元:对美元霸权的潜在挑战
“单元”项目,细节详述于谢尔盖·格拉济耶夫的《诺莫经济学条例》中,正日益受到关注,成为对美国美元在全球贸易控制力的可行替代方案。这种创新的金融工具既不是加密货币,也不是稳定币,而是一种去中心化的“后稳定币”基准代币,由60%黄金和40%多元化的金砖国家+货币支持——提供稳定性和对冲通胀的功能。
“单元”旨在用于跨境交易和投资,目标是作为交换媒介、价值储存和可靠的定价衡量标准。它将于明年年初在卡尔达诺区块链(使用Ada货币)上启动,利用其速度、低交易成本和安全性。
至关重要的是,“单元”为全球南方提供了一种不受审查、非政治化的货币体系,减少了对其他国家货币的依赖,并促进了更大的金融独立性。它得到IRIAS等机构的支持,并可能获得迈克尔·哈德逊等经济学家的建议,从而弥合传统金融与去中心化生态系统之间的差距,旨在释放全球南方内部贸易和可持续发展。甚至摩根大通也承认它是目前为止最完善的去美元化方案。
《纽约时报》起诉了战争部(DoW),理由是其新规违反了第一修正案。这些规定限制了记者进入五角大楼的权限,要求佩戴身份证明,并禁止索取非公开信息——甚至延伸到劝阻雇员合法分享信息。
这场争议源于战争部要求媒体机构确认理解这些规定,拒绝将导致记者证被吊销和报道减少。《纽约时报》指控该政策旨在限制独立报道,并通过限制记者获取的信息或将其赶走来压制信息。
更具争议的是,一些新媒体,包括“国家脉搏”,获得了准入权,而老牌媒体则撤回了记者。五角大楼发言人表示,这种转变欢迎那些“触达美国人”且避免“偏颇议程”的媒体。战争部打算在法庭上为该政策辩护,并坚称这是一项合法的安全措施。
美国卫生及公共服务部(HHS)正在调查美国中部一所学校,涉嫌未经家长同意非法为儿童接种疫苗,具体是无视已提交的宗教豁免申请。HHS民权办公室正在调查潜在的疫苗儿童计划违规行为,该计划要求提供者遵守各州的豁免法律。
此举是HHS部长罗伯特·F·肯尼迪(Robert F. Kennedy Jr.)推动优先保障儿童医疗保健中家长权利的更广泛努力的一部分。HHS发布了一封致医疗专业人士的信函,强调家长获取儿童医疗记录的权利,并警告不遵守规定的潜在罚款。
此外,HHS正在指示拨款接受者在向未成年人提供任何医疗服务之前获得家长同意,从而强化了“不能将家长排除在外”的信息。 这项调查强调了该部门致力于问责制,并在联邦资助的医疗保健计划中保护家庭权利。
## Enigma Protector:一个200美元的安全系统被DOS击败
本研究详细分析了Bass Bully Premium,这是一款由Enigma Protector保护的VST3合成器插件,Enigma Protector是一种商业软件保护系统,价格超过200美元。尽管Enigma采用了强大的技术,如RSA加密、硬件绑定许可、反调试和基于VM的代码混淆,但一个关键缺陷使得保护在很大程度上失效。
核心问题:**受保护的安装程序会将一个完全未受保护的有效载荷提取到磁盘上。** 一个简单的`xcopy /E`命令复制已安装的文件,允许软件在任何机器上运行,而无需有效的许可证、密钥生成器或二进制补丁。 VST3插件本身*不*包含许可检查或Enigma运行时代码。
分析表明,安装程序专注于保护*自身*,而不是核心产品。这凸显了威胁建模中的一个根本缺陷——优先考虑安装程序安全而非运行时验证。尽管采取了复杂的密码学措施,但缺乏运行时检查意味着保护可以被轻易绕过。
“破解”仅仅是复制已安装的文件,这表明,当应用不当时,昂贵的安全系统是无用的。这个案例强调了保护有效载荷、实施深度防御以及准确评估潜在攻击向量的重要性。有时,最简单的攻击就能取胜。
特朗普政府的新版国家安全战略对欧洲持严厉批评态度,警告由于移民和民主原则的侵蚀(包括对言论自由和欧盟审查的担忧)可能导致“文明的抹去”。该文件对一些欧洲盟友的长期可靠性表示怀疑,理由是经济和军事上的弱点,并批评其在对抗俄罗斯方面缺乏信心——甚至暗示美国结束乌克兰战争的尝试受阻。
这项战略表明愿意积极干预欧洲事务,并将这种干涉视为维护欧洲认同和美国战略利益的必要手段。与此同时,该文件概述了对门罗主义的“特朗普推论”,强调美国在西半球的霸权地位,并以减少外部影响为条件提供援助,可能加剧加勒比地区的紧张局势,并维持五角大楼的驻军。总体而言,该战略优先考虑更具主张性的美国外交政策和对传统联盟的重新评估。
## 使用 Immich 自建照片管理系统
为了寻求云存储照片的独立性和备份,作者用自建照片管理系统 Immich 替换了损坏的 Google Photos 同步工具。Immich 安装在一个运行 NixOS 的低功耗 Ryzen 7 Mini PC 上的虚拟机 (VM) 中,并通过 Tailscale VPN 安全访问。
最初从 Google Takeout 导入照片使用官方 `immich-cli` 工具不可靠,因为服务器后台任务的问题。第三方工具 `immich-go` 解决了这个问题,高效处理 Takeout 归档文件,并可以暂停/恢复后台进程。
安装了 iPhone 应用程序进行自动备份,但最佳设置尚不明确。使用 `rsync` 将 Immich 数据目录 (`/var/lib/immich`) 定期备份到一台 PC,遵循 3-2-1 备份策略。
虽然 Immich 缺乏照片编辑功能(需要像 GIMP 这样的工具),但作者认为它是一个“令人愉悦”且快速的解决方案。与 Ente 等替代方案相比,Immich 的功能范围更符合作者的需求,鉴于现有的安全措施,避免了不必要的端到端加密。建议改进自动备份配置和官方 CLI 工具。
## 中国独立炼油厂增加伊朗原油采购
中国“茶壶”炼油厂正在增加对受制裁的伊朗原油的加工,这得益于新的进口配额发放。这些配额至关重要,因为大多数中国炼油厂需要它们才能合法进口原油。
山东省的茶壶炼油厂正在利用这些配额购买先前储存在岸上和保税仓库中的伊朗石油,从而有效减少了年底可能出现的供应过剩。虽然这些配额不会大幅*增加*伊朗原油进口量,但它们将维持现有水平,并允许处理现有库存。
加工率已经从50%跃升至60%以上。Energy Aspects分析师现在估计,中国12月的原油加工量将增加15万桶/天,尽管美国仍在实施针对中国伊朗原油进口的制裁。
特蕾西·贝丝·霍格博士已被任命为美国食品药品监督管理局(FDA)药物评估和研究中心(CDER)的代理主任,负责监管大多数药物。此前,该中心前任主任退休,此前曾卷入争议。
值得注意的是,霍格博士最近领导了FDA对新冠疫苗接种后死亡事件的调查,得出结论认为其中一些与疫苗有关——这一发现得到了其他FDA工作人员的证实。她之前曾与维奈·普拉萨德博士和马蒂·马卡里博士合作研究,质疑大学新冠疫苗强制接种的益处。
支持者赞扬她对科学严谨和透明度的承诺,强调她致力于现代化评估流程和减少动物测试。霍格博士本人也承诺将基于“严谨的科学”做出决策,并确保CDER的有效改进,尤其是在证据评估方面。她的任命正值FDA从紧急使用授权过渡到新冠疫苗的更新批准之际。
发表在《自然》杂志上的一项气候研究,预测到2100年全球经济产出将下降62%,因来自乌兹别克斯坦的错误数据而被撤回。移除有问题的数据后,预计的经济影响降至23%。
这项研究被CNN和彭博社等主要媒体广泛宣传,以支持“绿色”叙事,并被世界银行和经合组织等机构使用。它的撤回引发了对长期气候预测可靠性的质疑,批评者指出过去存在不准确预测的历史。
该文章声称,这项研究的推广是更广泛运动的一部分,由左倾人士和媒体推动,旨在为通货膨胀削减法案等政策辩护并重新分配财富,而非真正努力应对气候变化。此次撤回预计将对依赖该研究结果的金融系统绿色化网络产生重大影响。
## 热泵:超越炒作
本次讨论深入探讨了热泵的实际应用情况,尤其是在加州,那里的电费抵消了一些效率提升。虽然热泵比燃气炉效率高 3-4 倍,但由于电价较高,运行成本通常相当。重点应该从保证节省费用转向诸如组合供暖和制冷、改善舒适度和安全性(无燃烧)等好处。在有激励措施的情况下,前期成本也通常较低。
演讲者是一位前航空航天工程师,在目睹了广泛的房主对昂贵、不可靠的承包商和令人困惑的激励措施感到沮丧后,转行到暖通空调行业。他强调了行业内令人惊讶的服务质量低标准,这为以客户为中心的新型企业提供了机会。
当前的激励计划存在缺陷,导致延误和未能实现预期,而不是推动根本性变革。更有效的方法是在制造层面补贴标准空调机组和热泵之间的小额成本差异。
关键要点?*首先实现电气化,稍后进行优化*。不要让追求“完美”的房屋升级阻碍行动。尽管存在挑战,演讲者仍然保持乐观,并指出越来越多的小型暖通空调企业正在越来越多地采用和安装热泵——这是真正市场转型的迹象。
## 医疗保健获取面临危机:漫长等待与有限选择
数百万美国人面临着越来越长的医疗保健获取等待时间,新患者平均等待超过23天才能见到初级保健医生——这个数字在主要城市攀升至31天,在波士顿超过两个月。这种瓶颈是由初级保健医生数量减少(近一半年龄超过55岁,很少有人进入该领域)以及系统优先考虑专科护理而非预防性医学所驱动的。农村地区受到的影响尤其严重,医生可用性有限。
问题也延伸到专科医生,等待时间从几周的骨科手术到六周的妇产科不等。处理转诊和保险授权会增加进一步的延误。
虽然系统充满挑战,但患者可以通过利用个人网络获取推荐、使用在线预约工具以及考虑替代护理选择(如执业护士、直接初级保健或远程医疗)来改善他们的获取途径。坚持不懈——礼貌地要求提前预约、加入取消名单,甚至寻求患者权益倡导者的帮助——也能有所作为。最终,驾驭美国医疗保健系统需要积极的努力和为及时护理而奔走的能力。