## 值得关注的关键市长竞选 – 11月4日选举 11月4日,几座美国主要城市将举行市长选举,影响近1000万美国人。大多数竞选是民主党内部的竞争,将塑造未来四年的地方政策。 **纽约市** 的竞争非常激烈,民主党候选人佐赫兰·曼达尼(Zohran Mamdani),一位承诺冻结租金和免费公共交通的民主社会主义者,与前州长安德鲁·库莫(Andrew Cuomo)展开对决,库莫以独立身份参选,重点关注公共安全。目前民意调查对曼达尼有利。共和党候选人柯蒂斯·斯利瓦(Curtis Sliwa)在民主党占主导地位的城市面临严峻挑战。 **明尼阿波利斯** 市长现任者雅各布·弗雷(Jacob Frey)面临来自州参议员奥马尔·法特赫(Omar Fateh)的挑战,后者得到伊尔汗·奥马尔(Ilhan Omar)和伯尼·桑德斯(Bernie Sanders)等进步人士的支持。选举将使用排序选择投票方式决定。 **辛辛那提** 的名义上不党派的竞选将现任市长阿夫塔布·普雷瓦尔(Aftab Pureval)(获得民主党支持)与科里·鲍曼(Cory Bowman)对决,鲍曼是JD Vance的同父异母兄弟,并得到共和党的支持。 最后,**亚特兰大** 的现任市长安德烈·迪肯斯(Andre Dickens)预计将轻松赢得连任,击败小候选人,维持该市作为佐治亚州总统政治的关键民主党堡垒。 这些选举将显著影响这些城市的发展方向,并被密切关注,以了解当前的政治格局。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 你的蓝牙芯片是否通过射频信号泄露秘密? (semanticscholar.org) 10 分,由 transpute 1 小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 考虑申请YC冬季2026批次!申请截止日期为11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系方式 搜索:

## 纤维素纳米纤维 (LCNF) 作为电子基板的总结 本研究探讨了纤维素纳米纤维 (LCNF) 作为印刷电路板 (PCB) 中传统材料的可持续替代品。木质纤维素纤维通过高剪切力机械解离成纳米纤丝,形成尺寸在纳米级的均匀网络。该过程通过电子显微镜验证,在脱水和干燥后形成坚硬、均匀的固体——这是形成 PCB 基板的关键步骤。 虽然木质素的存在略微阻碍了与纯纤维素纳米纤维相比的致密化,但 ATR-FTIR 分析表明木质素实际上*提高了*脱水效率。然而,LCNF 基板具有吸湿性,在 85% 的相对湿度下可吸收高达 9.5% 的水分。这种吸湿性会影响尺寸稳定性和机械性能(弯曲和拉伸强度),尤其是在较高湿度水平下。 尽管存在这些挑战,LCNF 基板仍表现出令人鼓舞的性能:与轻木相当的刚度,并超过 PCB 强度和导热性的最低标准。虽然电阻会随着湿度降低,但仍与 FR4 环氧玻璃纤维基板具有竞争力。总体而言,LCNF 作为一种环保的 PCB 材料具有潜力,需要进一步优化以减轻对湿度的敏感性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 由木质纤维素纳米纤维衍生的印刷电路板基材 (nature.com) PaulHoule 发表于 1 小时前,8 分 | 隐藏 | 过去 | 收藏 | 1 条评论 throwup238 发表于 5 分钟前 [–] 我怀疑这种材料会胎死腹中,因为他们没有将其防火性能与 FR4 进行比较,也没有评估它是否符合 UL 94V-0 防火安全标准。回复 考虑申请 YC 2026 冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## AWS 中断与竞争条件分析 本文探讨了近期 AWS 中断,具体关注 DynamoDB DNS 管理系统中的一个竞争条件,该中断细节在其事后分析报告中有所描述。该系统涉及 DNS 规划器创建计划,以及 DNS 执行器将其应用于 Route 53。 核心问题在于执行器可能在另一个计划正在应用时删除一个*活动* DNS 计划。 为了演示这一点,作者使用了 Spin 模型检查器和 Promela 语言,创建了该系统的一个简化模型。该模型模拟了规划器和两个并发执行器,跟踪计划版本和 DNS 有效性。 形式化验证虽然并非万无一失,但有助于推理并发错误。 模型检查器识别出一种情况:一个执行器应用了较新的计划并开始清理,而一个落后的执行器应用了较旧的计划,使其成为活动计划。然后,第一个执行器的清理错误地删除了活动计划,导致 DNS 故障。 进行了两个不变式的测试:防止在回归期间删除 DNS,以及防止删除活动计划——两者都违反了模拟的竞争条件。 解决方案涉及原子性地执行关键清理步骤。作者提供了代码示例(有和没有修复的版本),并提供了一个存储库的链接以供进一步研究,承认由于无法访问 AWS 的内部细节,该模型进行了简化。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 重现 AWS 中断竞态条件,使用模型检查器 (wyounas.github.io) 13 分,simplegeek 发表于 1 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 考虑申请 YC 2026 冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

我申请YC两次。第一次,我准备不足,被拒绝了。第二次,我练习了18次。 差别非常大——回答清晰,压力下保持冷静。我们进入了YC W24。——Tom Anderson,YC W24创始人(在18次练习后被录取)

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Y Combinator 面试练习模拟 (kydarin.com) 11 分,由 davik20 1 小时前发布 | 隐藏 | 过去 | 收藏 | 2 条评论 neilv 12 分钟前 [–] 好主意,听起来很有用。隐私政策和安全模型不如我希望的令人放心。了解行业惯例和能力,我不会信任这个网站泄露任何我不希望泄露的信息。回复 belter 7 分钟前 | 父评论 [–] 这不就是另一个 LLM 包装器吗?回复 考虑申请 YC 的 2026 年冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

前总统特朗普以尼日利亚 कथित 基督徒迫害和“伊斯兰恐怖分子”的存在为由,威胁可能采取美国军事干预。他表示已下令五角大楼为行动做准备,承诺将做出迅速而强力的回应。此前,美国国会议员和福音派领袖指责尼日利亚基督徒面临“生存威胁”,尼日利亚政府强烈否认了这一说法,并强调该国具有宗教宽容性。 特朗普还表示可能完全切断对尼日利亚的援助,并将其列为“特别关注国家”。虽然美国军方在索马里打击伊斯兰组织方面经验丰富,但专家认为,在幅员辽阔且人口众多的尼日利亚开展类似行动将面临重大挑战,因为激进组织分散,缺乏明确的前线,完全根除的可能性不大。据报道,尽管目前全球军事部署紧张,五角大楼已准备就绪。

## Steam平台Linux游戏达到新里程碑 根据2025年10月Steam硬件与软件调查,Steam平台Linux游戏用户已超过3%,这是一个重要的里程碑,得益于Windows 10支持终止和日益增长的采用率。 3.05%的比例看似很小,但上升趋势代表着数百万玩家,根据2022年的数据可能超过400万月活跃用户,并且随着Steam的发展和Steam Deck的成功,这个数字可能更高。 SteamOS仍然是Steam游戏的首选Linux发行版,占比27.18%,但其他发行版如Linux Mint、CachyOS和Ubuntu也在逐渐获得支持。 Steam Deck继续对这些数据产生重大影响,并且对潜在Steam Frame VR套件的期待预示着Linux平台将进一步增长。 这种日益增长的采用率标志着Linux游戏及其在更广泛Steam生态系统中的地位正在积极转变。

## Steam平台Linux游戏用户占比突破3% Steam平台上的Linux游戏玩家达到一个里程碑,现在已占用户总数的3%以上,约400万玩家。值得注意的是,尽管Steam Deck和联想Legion Go等设备很受欢迎(占这3%的27%),但大多数Linux游戏玩家并非使用这些掌机。 用户正在庆祝这一增长,认为这归功于SteamOS和Bazzite等发行版的易用性。然而,兼容性仍然是一个挑战。许多流行的在线游戏(如《战地》、《绝地求生》、《Rust》和《侠盗猎车手Online》)仍然无法在Linux上原生运行,因为它们使用了反作弊系统。 尽管如此,ProtonDB的数据显示,在最受欢迎的50款游戏中,有高达90%的游戏是兼容的,这表明Linux游戏支持取得了显著进展。

## anki-llm:AI驱动的Anki卡片管理 anki-llm是一个CLI工具包,旨在利用大型语言模型(LLM)简化Anki闪卡创建和管理。它通过提供自动批量处理和生成功能,解决了手动编辑卡片的繁琐问题。 **主要特性:** * **批量处理:** 将牌组导出到文件(CSV/YAML),使用LLM(OpenAI或Google Gemini)进行处理,并将结果导入回Anki——具有自动恢复和错误处理功能。 * **卡片生成:** 交互式地为术语创建多个上下文闪卡,审查它们,并将选定的卡片添加到你的牌组中。`generate-init`命令有助于创建定制提示。 * **直接Anki访问:** 直接查询AnkiConnect API,用于自定义工作流程和与AI代理集成。 * **定制化:** 灵活的提示模板允许对LLM行为进行精确控制。 * **效率:** 并发处理和增量保存加速大型任务。 **核心命令:** * `export`:将Anki牌组笔记导出到文件。 * `import`:将数据从文件导入到Anki,更新现有笔记或创建新笔记。 * `process-file`:使用LLM批量处理文件中的笔记。 * `process-deck`:直接从Anki牌组批量处理笔记。 * `generate`:为给定的术语创建新的闪卡示例。 * `query`:查询AnkiConnect API。 **要求:** Node.js (v18+),运行Anki Desktop,以及AnkiConnect插件。还需要你选择的LLM提供商(OpenAI或Google Gemini)的API密钥。 anki-llm 赋能用户利用AI的力量高效地构建和维护有效的Anki牌组。

## Anki-LLM:使用AI生成闪卡 一款新工具Anki-LLM允许用户使用大型语言模型(LLM)批量生成Anki闪卡。该项目在Hacker News上分享,引发了关于效率与手动创建闪卡的学习益处之间权衡的讨论。 一些人认为创建卡片的过程有助于记忆,而另一些人则认为LLM对于克服手动生成所需的时间投入很有价值。用户报告成功使用ChatGPT等LLM快速创建语言学习卡片,并辅以人工审核以确保准确性。 一位评论员指出,为“备忘录”浓缩信息的过程通常会导致对材料的掌握程度达到无需使用备忘录的程度。该工具的优势包括详细的README以及使用Anki Connect进行就地卡组编辑,从而简化了流程。最终,用户认为AI生成的卡片可能需要稍微多一些的复习,但学习速度的提高可能是一个显著的优势。

## 软盘节:保护数字历史 “软盘节”在剑桥大学图书馆举行,作为“未来怀旧”项目的一部分,庆祝了软盘的遗产和数字保存的重要性。本次活动汇集了来自不同领域的专家——数字保存、图书馆、复古计算——共同应对访问存储在这些日益脆弱介质上的数据的挑战。 与会者参加了实践研讨会,使用诸如Greaseweazle控制器和各种磁盘驱动器(包括罕见的8英寸驱动器!)等设备构建软盘磁盘镜像工作站。然后,他们努力恢复和复制与会者个人磁盘上的数据,使先前无法访问的内容可用。 本次节日不仅仅是技术性的;它促进了社区建设,并强调了这些过时格式中蕴含的文化和个人价值。“软盘指南”目前开放反馈,旨在帮助未来的保存工作。本次活动强调了在数字保存和计算机历史方面持续开展工作的必要性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在软盘节保护数字记忆 (cam.ac.uk) 7 分,来自 gnabgib 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

被自己的技术习惯束缚,作者寻求“全新开始”,并在FreeBSD中找到了答案。此前他曾使用OpenBSD处理特定任务,现在则致力于将FreeBSD作为多用途操作系统,并租用Hetzner服务器来试验jail(BastilleBSD)和虚拟机(vm-bhyve)。 学习曲线很陡峭,但自助托管的热情重新点燃了他对技术的热爱。他赞扬FreeBSD的简洁性、出色的文档(经常能在man页面中直接找到答案)以及对长期兼容性的承诺——几年前的解决方案至今仍能完美运行。 虽然最初的困惑源于他“跳入式”的学习方式,但BSD社区却表现出极大的支持和帮助。最终,作者并不专注于完美的长期设置,而是专注于当下学习和实验的乐趣,拥抱再次成为初学者的感觉。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用FreeBSD让自托管重拾乐趣 (jsteuernagel.de) 11点 由 todsacerdoti 1小时前 | 隐藏 | 过去 | 收藏 | 1条评论 SurceBeats 59分钟前 [–] 这引起了我的共鸣。有时候更换技术最好的理由仅仅是为了再次感受到学习的火花。我构建自托管平台,并花费多年时间试图使其“易于使用”,甚至使其在Windows/macOS上运行。但说实话,魔力不在于便利性。我认为在于那个弄清楚问题的阶段……回复 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

在1980年的论文中,约翰·麦卡锡反思了LISP持久的成功——当时已有21年历史——认为这归功于它是一种实用但并不完美的编程语言。他认为LISP已经达到了“近似局部最优解”,但需要改进,特别是消除积累的低效之处,并关注长期被忽视的改进。 麦卡锡强调了协作维护的必要性,尤其是在构建共享程序库方面。他还强调了正式验证LISP程序正确性的新兴潜力,这得益于计算机校验证明的进步。然而,实现这一潜力需要进一步的理论发展和对语言的微小调整,以便更好地利用LISP强大的数学基础。 值得注意的是,麦卡锡在1999年的一份笔记中确认,他的观点在很大程度上没有改变,表明1980年提出的观点对于LISP的演进仍然具有相关性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Lisp:关于它的过去和未来 (1980) (stanford.edu) 7 分,来自 birdculture 23 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## ProSec:全球战略的转变 – 摘要 Academy Securities 的 Peter Tchir 阐述了一种名为“ProSec”(为安全生产)的新兴趋势,认为它将超越 ESG 成为全球决策的主要驱动力。ProSec 优先考虑国家生产以确保安全,并受到“战前”紧迫感和牺牲精神的推动。最近与中国的贸易协议为加强美国在稀土矿物(对该战略至关重要)方面的能力提供了一个关键机会。 这种理念超越了贸易,影响着外交政策,重点重新关注南美和中美洲(可能重新定义门罗主义),并对毒品战争采取更积极的态度,特别是针对委内瑞拉和墨西哥的贩毒集团。与此同时,预计将简化军事采购,优先考虑快速创新和国内生产,包括能源基础设施。 至关重要的是,能源安全——包括核能、太阳能和其他来源——至关重要,受到人工智能和数据中心的需求驱动。这需要更强的联盟,并重新评估与非洲等资源丰富的地区的关系。Tchir 预计到五月,联邦基金利率将达到 2.875%-3.125%,10 年期国债收益率将降低,并对信贷市场保持乐观,提倡投资于从 ProSec 框架中受益的公司。

## 网络犯罪法对新闻业日益增长的威胁 在多个国家,最初旨在打击网络犯罪的法律正日益被用来压制新闻调查和批判性报道。在尼日利亚,2015年《网络犯罪法》——特别是第24条——已被武器化,用来对像丹尼尔·奥久克武这样的记者进行打击,他因揭露涉嫌总统腐败而被捕。尽管最近进行了修订,但该法律仍然模糊,将可能“破坏法律和秩序”的在线言论定为犯罪,从而扼杀调查新闻业。 尼日利亚并非个例。尼日尔最近恢复了对在线“诽谤”的监禁刑罚,而巴基斯坦、格鲁吉亚、土耳其和约旦也颁布了类似的措施,以打击虚假信息为幌子,限制新闻自由。国际特赦组织报告称,约旦因“传播虚假新闻”而提起诉讼。 多伦多大学的研究人员记录了这一趋势,它为政府提供了审查的理由,即使民主国家也在考虑类似的立法。在尼日利亚,超过二十名记者面临起诉,经常在没有确凿证据的情况下被捕和拘留。尽管面临骚扰,许多人,比如奥久克武,仍然致力于追究权力者的责任,认识到持续、无畏报道的紧迫性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 反网络犯罪法被武器化以压制新闻业 (cjr.org) 15 分,由 giuliomagnifico 19 分钟前发布 | 隐藏 | 过去 | 收藏 | 讨论 考虑申请YC冬季2026批次!申请截止日期为11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

欧佩克+同意在12月小幅增加石油产量13.7万桶/日,但将暂停在2026年第一季度进一步增产,理由是季节性需求和潜在供应过剩。此前,曾逐步恢复了165万桶/日的产量,但已暂停。 这一决定正值全球石油供应过剩的担忧日益加剧之际,国际能源署预测未来几个月将出现显著盈余。虽然对俄罗斯石油生产商的制裁曾短暂支撑油价,但更广泛的市场因素,如中国需求降温和美洲供应增加,正在推动油价下跌——布伦特原油今年已下跌13%。 欧佩克+实际产量增加低于计划,该组织坚持其立场是基于“健康的市场基本面”。然而,沙特阿拉伯已经感受到油价下跌带来的财政压力,影响了其预算和新奥马尔等雄心勃勃的项目。欧佩克+计划于11月30日对2026年的产量水平进行全面审查。

OpenBSD 7.8 带来了显著的网络性能和安全改进。主要更新包括对网络堆栈的大幅增强,采用了软中断线程和并行 TCP 处理,需要多核系统和多队列网络接口才能充分利用。新的高通骁龙图形驱动程序扩展了硬件支持。 安全性得到了加强,重新设计的剖析子系统与 OpenBSD 的安全特性(如 `pledge()` 和 `unveil()`)兼容,并且 OpenSSH 10.0 现在默认使用后量子密钥交换算法。新的工具,如 `lldpd(8)`,实现了基于标准的网络发现功能。 核心守护进程(如 `bgpd(8)` 和 `LibreSSL`)的开发仍在继续,而 `got` 则增加了活跃的功能。然而,`httpd(8)` 和 `relayd(8)` 的开发速度放缓,表明需要新的维护者。初步的 Raspberry Pi 5 支持也已包含,但仍存在一些限制。最后,由于 libpng 更新,基础系统现在支持 emoji 渲染。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 OpenBSD 7.8 亮点 (rsadowski.de) 10 分,作者 zdw 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 kamranjon 14 分钟前 [–] “libpng 支持为基础系统带来了表情符号渲染。没有它,我们就不知道终端里的 AI 工具在试图告诉我们什么。” <3 回复 考虑申请 YC 2026 冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 算法在现实世界的应用:Git Bisect 与二分查找 尽管人们对面试中偏重算法的问题感到沮丧,但它们在最近的一次调试工作中展现出了实际价值。一个团队面临着大型单仓库中频繁提交导致测试失败的问题,使得传统的调试方法变得困难。问题源于一个引用了错误账户的配置更改,绕过了最初的集成测试。 手动定位问题提交是不切实际的。幸运的是,一位同事使用了 `git bisect` 命令,该命令利用 **二分查找** 算法有效地识别引入错误的提交。通过定义一个已知的良好提交和一个不良提交,`git bisect` 系统地检查中间提交,并运行测试以缩小范围。 虽然每次测试运行都需要时间,但该过程迅速隔离了有问题的提交。回滚该提交解决了问题。这表明像二分查找这样看似学术的算法,是日常软件开发中一种强大的工具,尤其是在像 Git 这样的版本控制系统中,可以节省大量的调试时间和精力。

## Git Bisect & 调试讨论 一则Hacker News讨论围绕着`git bisect`在定位引入bug的提交的实用性。用户们一致认为它对于“历史考古挖掘”很有价值,但争论了最佳Git工作流——具体来说,是合并pull request (PR) 还是保留完整历史。 一些人认为合并PR能提供更清晰的历史记录,而另一些人则认为完整历史对于精确定位导致问题的代码变更更有价值。对话强调`git bisect` *并非* 良好测试实践(如CI/CD和单元测试)的替代品,而是在回归不可避免地出现时使用的工具。当发现现有测试未覆盖的bug时,它尤其有用,允许开发者高效地在较旧的提交上使用新的、有针对性的测试。 一个关键技巧是,在bisect过程中,在主仓库*外部*创建新的回归测试,以避免与旧测试版本冲突。最终,讨论强调`git bisect`是一个强大的调试工具,即使它也表明了预防性测试的不足。

关于可能削减补充营养援助计划(SNAP)福利的争论,凸显了一个更大的问题:该计划的规模庞大,目前为4200万美国人提供支持——超过加拿大的人口。虽然食品援助始于大萧条时期,但在LBJ的“伟大社会”计划之前,它一直受到限制。最初,由于严格的资格要求,如收入限制、资产测试和工作要求,参与人数很少(1969年为1.4%)。 随着时间的推移,这些障碍在很大程度上被取消,使参与人数达到峰值15%,目前为12.5%。高达80%的领取者是适龄且身体健康的,近1900万人依靠SNAP超过一年。作者认为这造成了依赖性,并受到个人故意生育子女以获取福利等因素的影响。 文章指出,单亲母亲家庭和少数族裔家庭对SNAP的依赖程度不成比例,这表明该系统无意中鼓励了依赖性。 提出的解决方案包括将SNAP重新定位为对老年人、残疾人和面临短期紧急情况的人的*临时*援助,同时加强工作要求、资产审查以及根据家庭规模限制福利。最终,作者倡导将SNAP从一项权利性计划根本性地转变为一个真正的安全网。

作者意识到他们的自建实验室,曾经是一种放松的爱好,却因为自己设定的过于复杂的标准而成为了压力的来源。他们受到基础设施即代码、不可变性、自动化(Kubernetes、GitOps、CI/CD)等理念的驱动,创建了一个系统,甚至简单的任务——比如共享文件或安装软件——也变得非常复杂。 这甚至延伸到了他们的日常使用系统(Fedora Silverblue),进一步限制了快速实验。作者意识到这种“纯粹性”并没有带来乐趣,反而阻碍了享受。他们现在正在积极简化配置,除非有益,否则拒绝不可变系统,优先考虑易用性而非严格遵守最佳实践,并放弃复杂的流水线,转而使用更简单的解决方案,如shell脚本。核心要点是:对于个人项目,优先考虑个人享受和实用性,而不是僵化、理论上“更好”的方法。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我亲手建造的监狱 (jsteuernagel.de) 13 分,by todsacerdoti 4 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 sivers 0 分钟前 [–] 这篇文章描述了问题。 也可以看看后续文章,描述了解决方案:https://jsteuernagel.de/posts/using-freebsd-to-make-self-hos... 回复 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

美国政府停摆进入第32天,联邦法官命令特朗普政府使用紧急资金继续向4200万人发放SNAP(食品券)福利,但预计将在周一提出上诉。停摆始于10月1日,目前预计周一恢复的可能性仅为1%,本周结束前恢复的可能性为16%。 福利中断导致对食品银行的需求增加,网上搜索“我附近的食品银行”的次数甚至超过了新冠疫情高峰期。这一情况引发了争论,一些人,如Newsmax的Benny Johnson,建议将SNAP重新申请流程与公民身份验证和更严格的计划指南(去除“垃圾食品”)挂钩。他和主持人Rob Finnerty将此比作快速的新冠疫苗推广,主张联邦控制和强制重新注册。对欺诈和非法移民获取福利的担忧也在增加。

韩国正在颁布一项新法律,要求所有拥有80个以上停车位的停车场(包括新建和现有停车场)安装太阳能遮阳棚和车库。这项倡议由贸易、工业和能源部推动,旨在扩大可再生能源生产,并在太阳能和建筑行业创造就业机会。 除了能源效益外,这些太阳能结构还能为驾驶员提供实际优势,遮挡车辆免受天气影响,降低车内温度,从而可能通过减少空调使用来延长电动汽车的续航里程。官员强调,最大限度地利用土地和为公众提供舒适是关键目标。 此举与美国的方法形成对比,因为韩国的法律具有追溯力。然而,类似的工程在美国也正在获得进展,亚利桑那州和纽约州的例子表明,太阳能车库有可能产生清洁能源并扩大电动汽车充电基础设施。韩国的成功可能会激励全球更广泛地采用这种实用的可再生能源解决方案。

## 韩国将强制在停车场安装太阳能 韩国一项新法律将要求大型停车场改造成太阳能发电场。该举措旨在增加可再生能源的生产,并解决“热岛效应”和难看的沥青景观问题。 Hacker News上的讨论强调了这项政策的潜在好处,包括利用电动汽车电池作为储能——在太阳能峰值生产期间充电,稍后将电力回馈电网。目前的一个关键挑战是停车场太阳能的安装成本高昂,但该法律有望刺激该领域的竞争和创新。 法国也存在类似立法,但一些关于能源生产计算的细节尚不清楚。 也有人指出,韩国地理位置靠近赤道,为太阳能发电提供了有利的环境。

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 首次拍摄到老鼠在空中捕捉蝙蝠的视频 (science.org) 13 分,XzetaU8 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 shaneofalltrad 13 分钟前 [–] 老鼠是极具掠夺性的动物,我小时候曾在爬行动物进口公司工作,有几只老鼠逃脱了,它们从笼子下面破坏了老鼠的栖息地。几乎和15岁时学习如何在桌边处理一只成年老鼠,然后喂给爬行动物一样令人震惊。回复 考虑申请YC冬季2026批次!申请截止日期为11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## X.Org 安全公告 - 2025年10月28日 关于 X.Org X 服务器(21.1.18 版本之前)和 Xwayland(24.1.8 版本之前)漏洞的安全公告已发布。更新 xorg-server-21.1.19 和 xwayland-24.1.9 解决了 Jan-Niklas Sohn (Trend Micro Zero Day Initiative) 发现的三个严重问题。 这些漏洞包括多个 **使用后释放** 问题:一个在 X11 Present 扩展(CVE-2025-62229)的通知处理过程中,另一个在 Xkb 客户端资源移除(CVE-2025-62230)中。第三个漏洞(CVE-2025-62231)涉及 Xkb 扩展的 `XkbSetCompatMap()` 函数中的 **值溢出**。 这些缺陷可能被利用,导致安全漏洞。强烈建议用户更新到最新版本的 X 服务器和 Xwayland,以减轻这些风险。完整的公告中提供了详细的修复和提交链接。

## X.Org X 服务器 & Xwayland 安全问题 最近的 X.org 安全公告详细说明了 X 服务器和 Xwayland 中的多个漏洞。核心问题源于 X11 的固有设计,该设计允许不受信任的客户端与服务器通信,可能导致权限提升——尤其是在服务器拥有高于应用程序权限的配置中。 评论员指出,X11 缺乏强大的安全机制,使其容易受到击键注入和屏幕录制的影响。虽然 X11 规范*中*存在安全机制,但实际实施受到限制。一个分支,X11Libre,正在通过一个名为 Xnamespace 的项目来解决这些问题,但它仍在开发中。 讨论强调,虽然这些漏洞正在被解决,但 X11 的根本设计缺陷需要在运行不受信任的 UI 程序时保持谨慎。

请启用 JavaScript 并禁用任何广告拦截器。

## Palantir 与招聘的未来:摘要 一篇近期文章讨论了 Palantir 启动一项招聘高中毕业生的计划,这在 Hacker News 上引发了关于传统大学教育对于软件工程职位价值的争论。许多评论者认为,需要一所严格的、为期四年的职业学校,专注于实践技能,并指出学术课程与行业需求之间的差距。 一些用户提到了奥地利和瑞士等国家成功的学徒制模式,在那里,职业培训与学术研究相结合。人们对潜在的剥削表示担忧,一些人认为 Palantir 旨在招聘容易塑造、工资较低的员工。另一些人强调了更广泛的教育的重要性——包括人文科学——以用于伦理考量和批判性思维,而这些技能可能在纯粹的技术型招聘人员中缺乏。 讨论还涉及实习的好处以及纯粹智力之外的经验价值。一些人分享了直接从高中招聘的积极经验,而另一些人则告诫不要认为 18 岁的人已经准备好迎接企业生活的挑战。最终,这场对话的中心是替代途径是否能够有效地培养个人进入科技行业,以及其中可能涉及的权衡。

## 纽约市市长竞选:走向衰败 最近纽约市市长辩论凸显了一个鲜明对比:只有共和党候选人柯特·斯利瓦提出了实质性的解决方案,而他的民主党竞争对手则代表着这座城市衰落的延续。作者认为,自朱利安尼时代以来,纽约市一直在稳步恶化,标志着从注重安全和繁荣的务实领导转向日益激进的政策。 比尔·德布拉西奥被描述为拥抱“共产主义”,而埃里克·亚当斯虽然有所改善,但仍然过于受累于进步意识形态。现在,民主社会主义者佐兰·曼达尼,一位持有争议观点的前卫活动家,尽管人们对他激进主义及其对这座城市的潜在影响感到担忧——尤其是在9·11事件后纽约的敏感背景下,但仍有望获胜。 前州长安德鲁·库莫作为独立候选人参选,由于他过去的失败和丑闻,被认为同样存在缺陷。斯利瓦尽管是最合格的,但在民主党选民占绝对优势的城市中面临严峻的挑战。作者表达了一种悲观的观点,认为纽约人“应该得到他们投票的结果”,即使这意味着拥抱一条通往“不可挽回的衰败”的道路,但也看到了潜在的好处:随着幻灭的纽约人搬迁,共和党在其他州可能会复兴。

感谢在Patreon上支持我的各位,包括Jason Pittman, Alexander Shendi, Gustavo Pezzi, Scott Bollinger, Ryan Harris, Rafael Campos, K MI, Nikola Markovic BGD, Wade Brainerd, Mike Garcia, Philip Espi, Vlastimil Holer, Dan Mons, Stephen Smoogen, Bill Marshall, Patater, Brett Owen, Ronald Eichler, Tom Dison, Joe Walker, Magnus Wild, Kwang Lee, Mitchel Valentino, TheGreatCodeholio, Bérenger Doneux, Daniel Monteiro, Mark Eichin, Sparheld International GmbH, Hallmentum LLC, Eric LeBlanc, Luke Abbott, John Paul Wohlscheid, Sean Dobes, Tom Dearden, Eric Smith, SuperIlu, 和 Dwayne。Jim的Patreon。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 用C语言编写FreeDOS程序 (freedos.org) 8 分,作者 AlexeyBrin 2小时前 | 隐藏 | 过去的 | 收藏 | 2 条评论 dardeaup 26分钟前 [–] 好奇是否有在DOS中进行此操作的实际用例(除了好奇心之外)。如果有,我很想听听。回复 grg0 1分钟前 | 父级 [–] 我计划在裸机上安装FreeDOS,以设置一个复古游戏机。 曾经尝试过一次,但不知为何安装程序无法写入磁盘。 无论如何,如果有人正在制作新的FreeDOS游戏,我愿意付费购买,这将给我再次探索该领域的理由。回复 考虑申请YC的2026年冬季批次!申请截止日期为11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系方式 搜索:

最近一次乌克兰无人机袭击的目标是俄罗斯的石油出口基础设施,具体是黑海港口图阿普谢,导致一艘油轮和另一艘船只起火。俄罗斯当局确认了码头建筑物和基础设施的损坏,但报告称没有人员伤亡,并且已扑灭火灾。图阿普谢码头由Rosneft运营,最近受到美国制裁,日处理原油24万桶,主要出口到亚洲市场。 乌克兰声称对该港口成功命中五次,而俄罗斯国防部表示他们截获了全国超过280架无人机。此次袭击以及对俄罗斯炼油厂的其他袭击,据报道正在通过大幅减少成品油出口来影响俄罗斯的战争资金——水平是自冲突开始以来的最低水平。 此事正值双方袭击不断升级之际,俄罗斯继续对乌克兰城市和能源网进行大规模导弹和无人机袭击。

## 大本钟的守护者:安德鲁·斯特兰奇威 安德鲁·斯特兰奇威,38岁,是一位负责维护威斯敏斯特大钟的敬业机械师,这座标志性的钟被称为大本钟。自2023年起,他负责在大本钟运行期间处理重要的国家活动,承受着确保精准计时的压力——尤其是在诸如纪念日和除夕夜等场合。 他的日常工作包括在黎明前骑自行车穿过威斯敏斯特桥,然后爬上334级台阶,不仅要维护大本钟,还要维护威斯敏斯特宫内的300座古董钟,以及另外3000个石英钟。调整时间变化,例如10月26日即将到来的时钟调整,是一项特别艰巨的任务。 安德鲁曾是一位数学家和教师,后来改行成为钟表匠,被这项工作的实用性和动手性所吸引。他从钟的机械结构中找到了一种独特的宁静,甚至在165岁的钟中发现了一种“个性”——包括由历史裂缝引起的独特音调。他利用传统方法,例如用维多利亚时代的便士调整钟摆,以及现代技术来保持其准确性。尽管他非常注重细节,但他承认他的团队经常毫不介意地将塔称为“大本钟”。

一个更改大本钟时间的人 (mylondon.news) 7 分,由 simmerup 2 小时前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 yawpitch 1 小时前 [–] 他们说没有人能阻止时间的流逝。回复 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 证明助手的发展:从依赖类型到高阶逻辑 本文详细描述了作者数十年开发Isabelle证明助手的心路历程,以及他们对数学形式系统的不断演变观点。最初,作者探索了依赖类型理论,始于1977年接触N.G. de Bruijn的AUTOMATH系统。虽然印象深刻,但他们发现AUTOMATH缺乏更强类型理论中直接的Curry-Howard对应关系。 后来,马丁-洛夫类型理论吸引了作者,甚至构成了Isabelle的第一个版本(Isabelle/CTT)的基础。然而,教义上的分歧和内涵相等性问题促使他们改变了关注点。他们观察到构造演算(用于Lean)也引发了对基础稳定性的类似担忧。 最终,作者倡导了一种通用方法,使Isabelle能够适应各种逻辑。这导致Isabelle/HOL占据主导地位,它建立在Church的简单类型理论和公理化类型类之上。通过ALEXANDRIA项目的资助,最近证明了高阶逻辑形式化极其复杂的数学的能力——甚至超出了预期并消除了批评。尽管像Lean这样的依赖类型理论取得了成功,作者仍然致力于高阶逻辑,理由是那些系统中的性能问题和复杂性。他们总结说,选择一种形式主义并将其推向极限是一种有效的研究途径,而Isabelle/HOL继续证明其力量。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 “你为什么不使用依赖类型?” (lawrencecpaulson.github.io) 25 分,baruchel 发表于 52 分钟前 | 隐藏 | 过去的 | 收藏 | 讨论 考虑申请YC冬季2026批次!申请截止至11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 夏令时:国家的分歧 美国大部分地区将于11月2日“回退”到标准时间,但对一年两次调整时钟的普遍不满依然存在。这项做法可以追溯到1918年,多年来经过调整——最近一次是在2007年——但全国范围内“固定时钟”的决定仍然难以实现。 目前,大多数州已经考虑了立法,以采用永久性的夏令时或标准时间,但联邦法律阻止各州永久性地实行夏令时。最近在参议院推动通过的“阳光保护法案”,旨在全年实行夏令时,尽管获得了两党支持,但最终未能通过。 公众意见分歧:47%的人反对当前的制度,其中56%的人支持永久性的夏令时,42%的人更喜欢永久性的标准时间。然而,美国睡眠医学学会等专家提倡*永久性的标准时间*,认为这符合人类生物学,并指出调整时钟会导致事故增加,甚至更严厉的法律判决。人们担心永久性的夏令时会因减少早晨的光照而扰乱正常的睡眠模式。尽管在1970年代曾有过尝试,但永久性的改变仍然是一个有争议的问题。

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

金融时报一篇近期文章指出,人工智能工具的普及正在助长费用欺诈的激增。Hacker News上的用户讨论人工智能现在使伪造收据变得异常容易——即使在25年前,免费的在线收据生成器也具备这种能力。 讨论的重点是这种欺诈增加的影响。一位评论员认为,这种趋势可能会促使企业和政府强制使用加密货币以进行全面的交易追踪。然而,其他人则认为传统银行已经提供了强大的追踪功能,并且加密货币的手续费和不可逆转性是缺点。 最终,许多人认为问题不在于人工智能本身,而在于缺乏充分的招聘流程来检测欺诈性索赔,或者仅仅是人工智能使伪造令人信服的假冒品的能力大众化了。文章还提供了一个金融时报文章存档版本的链接。
联系我们 contact @ memedata.com