## DOOM 通过 DNS:安全概念验证
Adam Rice 演示了一种令人惊讶的能力:完全通过 DNS 记录运行经典游戏 DOOM。他利用 DNS TXT 记录宽松的安全机制——这些记录设计用于基于文本的数据,如电子邮件身份验证——有效地将 DNS 变成了一个分布式文件系统。
该过程涉及对 DOOM 的文件进行 Base64 编码,将其分割成块,并将这些块存储在 DNS 区域内的约 2,000 个 TXT 记录中。一个修改后的 DOOM C# 移植版“managed-doom”至关重要,它允许游戏直接从内存加载,而无需访问磁盘。一个 250 行的 PowerShell 脚本查询这些记录,重新组装数据并启动游戏。
虽然这是一个有趣的实验,但“DOOM 通过 DNS” 强调了一个严重的安全性问题。DNS 基础设施可能被滥用于恶意软件分阶段部署、秘密载荷传递和逃避检测,因为这种技术很难在取证方面被标记出来。该项目强调了由于缺乏对存储数据的验证,一个几十年历史的看似良性协议如何能够被重新用于恶意目的。完整的项目可在 GitHub 上获取。
## 管理人工智能的速度:工作流程瓶颈
人工智能如Claude的日益强大带来了一个新的挑战:*人类*工作流程。虽然Claude可以在几分钟内给出结果,但人们常常浪费时间等待,从而大大限制了生产力。仅仅优化提示是不够的——真正的瓶颈在于管理多个并行的人工智能会话。
关键在于**将状态外部化**。不要依赖记忆,而是在每次人工智能输出后立即仔细记录指令、审查笔记和后续问题。这将创建一个持久的记录,允许在会话之间无缝切换,而不会丢失上下文。
早期的人工解决方案尝试(例如使用带有自定义键绑定的文本编辑器)被证明过于繁琐。笔记记录和跟踪会话状态的摩擦导致信息丢失。解决方案,以工具“jc”为例,是一个专门的应用程序,可以简化此过程:将笔记集中在TODO文件中,提供清晰的通知,并优先处理任务。
最终,提高人工智能吞吐量并非关于更快的人工智能,而是关于使*人类*能够跟上速度——从*等待*人工智能到主动管理它。
## 日元危机:日本考虑干预原油期货市场
日元兑美元汇率跌至34年低点(超过160日元/美元),此前干预措施效果不佳,日本正在探索一项激进的新策略以提振其货币。面对高企的通货膨胀压力,但又担心加息会导致股市崩盘,政府正在考虑干预原油期货市场。
该计划涉及利用日本1.4万亿美元的外汇储备建立原油期货空头头寸,旨在降低油价,从而减少对美元的需求。政策制定者认为,投机性的能源价格上涨正在推动日元的疲软。
然而,这一想法备受质疑。分析师对它的有效性表示怀疑,认为美元走强是主要问题,并预测其影响只会是暂时的。如果油价*上涨*,可能会引发巨额追加保证金并导致财政危机,这引发了人们的担忧。一些政府消息来源也表示怀疑,认为成功取决于协调一致的国际行动——而目前这还缺乏。
尽管存在疑虑,官员们表示愿意探索“创新”的解决方案,将指责从货币投机转移到原油期货交易。此举紧随日本部分释放石油储备之后,但专家认为,真正的影响需要增加石油供应,而不仅仅是金融操作。
根据在CPAC会议上发言的官员称,特朗普政府的边境安全措施严重扰乱了贩毒集团的运作,并减少了致命毒品流入美国。边境事务专员汤姆·霍曼表示,贩毒集团“正在破产”,并将重心转移到欧洲和亚洲,而前国家毒品管制政策局局长萨拉·卡特报告,进入该国的芬太尼数量减少了56-57%。
这一成功归功于追究中国对芬太尼前体化学品供应的责任,以及加强了缉毒局的执法力度。最近的一项研究证实了这些说法,将自2023年中期以来芬太尼死亡人数的减少与供应链中断联系起来。
值得注意的是,实验室检测显示芬太尼药丸的效力大幅下降(从潜在致命的76%降至29%),粉末纯度也随之下降。另一方面,卡特认为,拜登政府的政策使贩毒集团获得了巨额利润,并将毒品贸易定义为中国等敌对势力对美国的“代理战争”。利用军事空袭打击运毒船只的“南方矛头”行动也被强调为“美国优先”战略的关键组成部分。
与伊朗有关联的黑客组织“Handala Hack Team”声称入侵了联邦调查局局长卡什·帕特尔的个人Gmail账户,并在网上泄露了他的私人照片、简历和旧电子邮件。司法部证实了泄露材料的真实性,并强调此次入侵并未危及联邦调查局或政府系统。
“Handala Hack Team”被广泛认为是与伊朗情报部门有关联,长期从事针对各种实体的“黑客攻击并泄露”活动。此次攻击发生在近期美国和以色列对伊朗目标采取打击行动之后,联邦调查局也提高了对潜在报复的警惕级别。
帕特尔此前曾在2024年成为伊朗网络攻击的目标。安全专家指出,尽管政府系统的安全性有所提高,但高级官员使用个人电子邮件仍然存在持续的风险。司法部和联邦调查局正在对此事进行全面调查。
俄乌战争和美国与伊朗关系升级正在对全球能源流动造成重大干扰,可能是有记录以来最严重的能源冲击。一个关键问题是伊朗袭击导致卡塔尔拉斯拉凡液化天然气设施受损,使其约17%的出口能力停运3-5年——每年损失约200亿美元。
这严重影响了之前的预测,例如高盛的萨曼莎·达特预测的大量液化天然气供应浪潮将导致价格下跌。卡塔尔的干扰可能会阻止这种过剩,使液化天然气市场在未来几年保持紧张。
因此,美国墨西哥湾沿岸有望受益,可能获得全球液化天然气市场的支配地位。专家们现在正在质疑达特是否需要修正其看跌观点,因为预计的供应过剩似乎不太可能发生。这种情况凸显了能源格局的巨大转变以及美国在全球液化天然气贸易中地位的潜在加强。
## 苹果“锁定模式”至今未被攻破
苹果公司表示,目前尚未发现针对使用其“锁定模式”设备的成功黑客攻击。“锁定模式”是一种安全功能,于近四年前推出,旨在保护用户免受复杂的政府间谍软件侵害。尽管如此,苹果公司已主动通知超过150个国家/地区的用户,他们可能成为此类攻击的目标。
“锁定模式”通过禁用一些常被间谍软件利用的功能来工作,迫使攻击者使用更复杂和昂贵的方法。国际特赦组织和公民实验室的安全研究人员证实了苹果的说法,他们没有发现启用“锁定模式”后成功入侵的证据。在某些情况下,甚至观察到间谍软件在检测到此功能时会中止尝试。
像帕特里克·沃德尔这样的专家称赞“锁定模式”是对苹果安全性的重大加强。虽然绕过该模式并非不可能,但苹果的声明代表着一个重要的里程碑。尽管存在一些小的不便——例如需要手动复制/粘贴链接——数字安全专家建议任何担心来自NSO Group和Intellexa等公司的定向间谍软件攻击的人都应启用“锁定模式”。
## 洛约拉大学学生报为准确报道谋杀案致歉
在洛约拉大学芝加哥分校18岁新生谢丽丹·戈尔曼不幸枪杀后,该大学的学生报纸《凤凰报》为最初报道嫌疑人何塞·梅迪纳-梅迪纳是“非法移民”一事致歉,该术语由国土安全部使用。该报纸撤回了该措辞,称其不符合美联社风格或其价值观,并强调“没有人是‘非法’的存在”。
梅迪纳-梅迪纳是一名委内瑞拉国民,此前曾被边境巡逻队逮捕并释放,后因芝加哥的庇护政策被捕盗窃。戈尔曼与朋友散步时遭到枪击身亡,引发了公众的愤怒和她家属对责任追究的要求。他们批评了淡化事件的企图,并坚持认为女儿的死并非简单的“毫无意义的悲剧”,而是系统性失败的结果。
普里茨克州长和约翰逊市长分别将责任归咎于国家移民失败和芝加哥欢迎城市条例的历史。戈尔曼家属强烈谴责这种推诿行为,要求对失败进行直接问责,并追究戈尔曼死亡的责任,认为优先考虑开放边境的政策导致了这场悲剧。
## 猫屋桌面:为人类和猫咪打造的工作空间
在家工作带来自由,但猫主人都知道谁才是真正的家庭主宰。日本公司Bibilab认识到这种权力动态,创造了猫屋桌面——一种专为与猫咪和谐共事而设计的家具解决方案。
这款桌面内置猫咪空间:右侧有一个两层结构,带有入口,桌面下方有一个休息区,还有一个有趣的“惊喜猫洞”用于互动。这些区域为猫咪提供了吸引人的场所,希望能够分散它们对主要工作空间的注意力。
尽管以猫咪为中心,这款桌面仍然实用,具有电线管理功能和放置电脑塔的空间(当然,需要猫咪的批准!)。它还可以与Bibilab的猫塔架搭配使用,以提供更多猫咪的舒适感。
猫屋桌面售价160美元,旨在平衡生产力与猫咪不可否认的需求,确保一种和平且共享的家庭办公体验。
谢拉·切尔菲勒斯-麦科米克众议员(民主党,佛罗里达州)因两党伦理委员会小组委员会认定其犯有25项(共27项)伦理违规行为,可能面临被驱逐出众议院的风险。调查源于她被指控滥用其家族医疗公司Trinity Healthcare Services的数百万资金,用于资助2022年的竞选活动和个人利益。
违规行为包括通过家族和关联企业进行不当竞选资金筹集、财务披露失败以及利用其职位为盟友谋利。这是近15年来首次对在任众议员进行的公开伦理程序。
除了伦理委员会的调查外,切尔菲勒斯-麦科米克还面临联邦指控,称她涉嫌盗取约500万美元的新冠疫情救济资金,包括用这笔钱购买钻石戒指。她和另外两人已表示不认罪。众议院休会结束后将举行制裁听证会,可能导致表决驱逐,需要三分之二多数票通过。该议员坚称自己无罪,并誓言抗辩这些指控。
阿拉伯联合酋长国正推动成立多国海上特遣部队,以确保霍尔木兹海峡的安全,该海峡是重要的石油运输路线,此前伊朗的报复行动对海湾国家造成了影响。尽管寻求数十个国家(包括特朗普政府的施压)的参与,但缺乏具体的军事承诺。
大多数国家不愿部署军舰,原因是伊朗导弹带来的重大风险以及海峡可能被布雷,实际上采取了“你们先上”的态度。即使是北约第二大军事力量土耳其,也正在积极劝阻海湾国家加入任何军事行动,优先考虑缓和局势,并据称对以色列怀有敌意。
法国已与35个国家进行了会谈,但参与取决于美国与伊朗之间的冲突结束。这种情况凸显了缺乏统一的战略和领导力,白宫似乎难以动员国际社会支持一项潜在的危险任务。
微软最近宣布对Windows 11进行了重大改进,解决了性能、更新、人工智能问题和不必要的广告。然而,一个主要的用戶投诉——**设置过程中强制要求使用微软帐户登录**——在此更新中仍未得到解决。
尽管官方公告中没有提及,微软副总裁斯科特·汉塞尔曼在X(前身为Twitter)上承认了这个问题,表示他“正在处理”,并确认内部支持放宽这一要求。
这项改变并不简单,因为微软内部多个团队受益于强制帐户关联。任何更改都需要内部讨论和同意。虽然在技术上可以移除这一要求,但这实际上是一个政策决定,而非技术障碍。
目前,还没有明确的改变计划,但有影响力的人士*正在*为此奔走,为那些喜欢使用本地帐户的用户带来希望。
## eMachines: “永不过时”的讽刺
在90年代末,eMachines以令人难以置信的低价电脑扰乱了个人电脑市场,价格通常远低于戴尔或惠普等竞争对手。为了进一步脱颖而出,他们推出了“永不过时”的宣传活动,在机器上贴上标签,承诺它们不会过时。讽刺的是,这些都是入门级电脑,购买时就已经接近淘汰。
“永不过时”的说法依赖于以旧换新的计划:在使用了两年eMachines互联网服务(每月19.99美元)后,客户可以以99美元加上运费升级到最新型号。然而,升级的价格仅与*最初*支付的价格相匹配,这意味着一台399美元的机器将获得一个399美元级别的升级。
尽管有细则,这项活动却成为了一个持久的网络迷因,在eMachines被Gateway收购并最终被Acer停产多年后,仍然不断出现。虽然这些电脑通常很普通,但它们提供了一个实用且经济的选择——特别是对于那些更换旧的、故障的机器的人来说。eMachines提供了一个可行的替代方案,对于许多人来说,代表了他们第一次拥有个人电脑,巩固了其在科技怀旧中的地位。
## 私募信贷担忧加剧
私募信贷市场面临日益增长的压力,流动性问题和估值担忧不断增加。前高盛CEO劳埃德·布兰克费因最近警告可能出现“清算”,将这种情况比作堆积的引火物等待火花。然而,分析表明火花*已经*点燃。
近期阿波罗、艾瑞斯和黑石等主要公司限制提款的举动,预示着投资者心理的转变。担忧不再是潜在回报,而是对*资本*的获取。这导致了预防性赎回,并对资产估值产生怀疑,形成自我强化的下行螺旋。
业内人士承认,当前的估值可能不准确,加上美国证券交易委员会(SEC)对私募信贷评级的审查,进一步削弱了市场信誉。这不是未来的威胁,而是现在的现实,基金业绩和投资者行为中已经出现越来越多的压力迹象。关键问题现在不是*是否*会出现衰退,而是*衰退会蔓延到什么程度*,因为市场对流动性减少和可疑估值做出反应。