本文强烈反对 IETF 在不保留现有椭圆曲线(ECC)层的情况下,单独支持“单一”后量子(PQ)密码学(如 ML-KEM 和 ML-DSA)的举措。 作者认为,PQ 软件相对较新,容易出现可被利用的漏洞,并指出官方实现中已经发现了一些漏洞(如“KyberSlash”)。其核心论点是:ECC+PQ(混合)系统提供了一道至关重要的安全防线——如果未经充分测试的新型 PQ 代码存在缺陷,ECC 层仍能确保数据安全。 作者反驳了支持单独使用 PQ 的常见论点,包括所谓的“PQ 更易于实现”、“ECC 已过时”或“混合方案的开销过大”。通过提供有关实现缺陷、延迟和成本的数据,作者指出仅依赖 PQ 软件的风险巨大。因此,作者敦促 IETF 和安全社区强制推行混合式 ECC+PQ 实现,以防止因不可避免的软件缺陷而导致的大规模、可预防的数据泄露。

抱歉。

Git 子模块(submodules)的功能类似于一个原始的手动包管理器,但其在易用性和架构设计上存在重大缺陷。尽管它们通过提交哈希(commit SHA)提供了精确的版本锁定,但该系统缺乏现代包管理器所具备的强大抽象能力、自动解析功能和缓存共享机制。 一个主要的痛点是子模块与 `git worktree` 等其他 Git 功能之间的冲突。由于子模块在父项目中维护着各自独立的仓库结构,它们经常与工作树(worktree)操作产生冲突,导致在移除时往往需要使用 `--force` 参数,甚至完全无法移动。 此外,子模块还存在安全漏洞和操作风险。由于 Git 在递归克隆期间会解析 `.gitmodules` 文件(通常在用户验证内容之前),该功能历史上曾成为远程代码执行的攻击面。维护工作同样繁重:更新、移除或重定向依赖项,都需要手动干预多个配置文件和隐藏的存储目录。 归根结底,子模块暴露了 Git 的内部存储实现,而没有为依赖管理提供一个简洁的接口。虽然近期的补丁尝试缓解工作树中的存储冲突问题,但其底层设计——依赖原始 URL 和手动指针更新——依然是开发者复杂度和挫败感的持续来源。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Git Submodules 作为包管理器 (nesbitt.io) 7 分,ErenayDev 发布于 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在这篇评论中,杰弗里·A·塔克(Jeffrey A. Tucker)认为,曾经被视为一种安全且有效的成长过程——儿童自然免疫力,如今已被逐利的疫苗接种产业体系所掩盖。塔克主张,日常接触轻微的儿童疾病可以增强免疫系统,并将其与现代疫苗接种计划进行了对比,他认为这些计划将利润置于健康之上。 塔克以阿米什人和门诺派社区作为自然免疫的“对照组”,批评了宾夕法尼亚州政府近期的干预措施,即政府官员向这些群体施压要求接种疫苗。他重点提到了近期涉及州长乔什·夏皮罗(Josh Shapiro)的争议,夏皮罗声称有两名居民死于麻疹。塔克报道称,当地验尸官和官员后来对这些说法提出了质疑,指出这些死亡案例要么是被错误归因,要么可能是为了推进支持疫苗接种的叙事而被捏造的。 最后,塔克警告说,社会已经失去了对免疫系统自然发育的信任智慧。他认为,国家对全民接种的强力推动,加上他所描述的媒体错误信息,破坏了公众信任,并忽视了自然感染带来的保护性益处。他呼吁回归身体自主权,并重新评估现代疫苗接种政策。

该文认为,受“觉醒”政治和“多元、公平与包容”(DEI)理念的影响,漫改电影产业正在衰落。作者指出,各制片厂目前正受困于此前在这些意识形态盛行时期开发的项目,导致一系列作品在内容上将政治诉求置于高质量叙事之上。 以即将推出的HBO剧集《绿灯侠》(Lanterns)为例,作者将其描述为宣扬“替代”叙事的载体,并批评该剧的前提是对《绿灯侠》原著进行了基于种族的重新诠释。作者声称,该剧利用哈尔·乔丹和约翰·斯图尔特这两个角色来宣扬政治不满——特别是针对白人至上主义和系统性偏见——而非侧重于基于个人能力的英雄事迹。 文章最终断言,好莱坞目前的困境源于招聘时注重种族配额而非个人才华,导致叙事质量下降。作者结论认为,这些“激进派”编剧将他们自身的不安全感投射到虚构角色身上,并主张观众应停止接触这些被其称为意识形态宣传的内容。

本文档是 Codeberg 仓库 `mv12star/shitter` 的维基页面,用于追踪各类 Nitter 实例的状态。Nitter 是一个面向 X(原 Twitter)的注重隐私的替代前端。 该页面提供了分类的实例列表,分为: * **正常运行 (Working):** 当前处于活跃状态且可用的公共实例。 * **受限 (Rate Limited):** 当前受 X 速率限制影响的活跃实例。 * **已失效/已下架 (Formerly Active/Taken Down):** 已停止服务的实例列表。 此外,该页面还为有意搭建公共 Nitter 实例的用户提供了资源。内容包括关于技术要求(如获取会话令牌、管理性能)的指南,以及应对 DMCA 和法律投诉的建议。该仓库作为社区驱动的中心,旨在帮助用户克服运行第三方 X 前端日益增加的困难,以维护访问权限。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 在下架风波后,Nitter 的可用实例反而比以前更多了 (codeberg.org/mv12star) 12 点 | Cider9986 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 Petersipoi 2 分钟前 | 下一条 [–] 太棒了。让我们大家都开始在 HN 上使用它吧,这样几年后我们就会收获一堆失效链接。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

当团队反复通过“钻空子”来利用事件处理流程,以规避官僚主义、博取领导关注或推进低优先级任务时,这便演变成了一个系统性问题。虽然每一次事件申报看似都是孤立且务实的决策,但其累积效应会削弱“紧急信号”的效力,导致团队因频繁切换工作语境而产生倦怠,并使他们在面对真正的紧急情况时准备不足。 试图通过僵化的门槛限制或事后审计来解决此问题反而适得其反;这会增加处理真实危机的阻力,且治标不治本。 相反,请认识到这种行为是一个信号,表明你们在优先级排序、异常处理和跨部门协作方面的标准运作流程尚不完善。事件处理流程之所以被滥用,是因为它是目前唯一能可靠交付结果的机制。要解决这个问题,你必须为非紧急协调构建更高效、低阻力的渠道(例如设立“突击队”或明确的升级路径)。通过提升常规流程的响应能力,你就能消除对事件处理流程的依赖,从而确保当真正的紧急情况发生时,组织能够以必要的紧迫感做出反应。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 当“宣布事故”成为每个人最喜欢的变通方法时 (greatcircle.com) 10 分,由 bobbiechen 在 1 小时前发布 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

康纳·奥基夫认为,美国社会主义日益流行是对新自由主义建制派失败的一种可预见的反应。尽管现代政客和华盛顿精英将过去 40 年描绘为“自由市场资本主义”时代,但奥基夫认为这是一种欺骗性的叙事。 奥基夫追溯了从进步时代到“里根革命”的国家干预脉络,指出新自由主义者并没有废除政府干预,而是对其进行了重新包装。他认为,在自由市场言论的幌子下,以弗里德曼货币政策为首的建制派实际上加速了国家干预主义。政治阶层通过利用美联储操纵信贷、救助华尔街并促成权贵资本主义,建立了一个将财富转移给关系密切的精英阶层的操纵体系。 作者总结道,建制派将这种由美联储管理的干预型经济贴上“资本主义”的错误标签,从而困住了公众。当这种人为体系不可避免地陷入危机时,公众由于误解了真正的原因,自然会转向社会主义寻求补救。归根结底,奥基夫认为当前的社会主义浪潮并非反常现象,而是长达数十年的愤世嫉俗的政治“诱饵转换”所带来的必然结果。

本网站正在使用安全服务来抵御网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 将每个应用相互连接(val.town) 9 分,由 Chidiebere229 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

太平洋投资管理公司(PIMCO)规模达 190 亿美元、业绩领先的“平衡收益与增长基金”经理伊曼纽尔·沙雷夫(Emmanuel Sharef)正将投资重心从估值高企的美国“七巨头”股票转向亚洲市场。尽管许多投资者仍聚焦于昂贵的超大规模企业,但沙雷夫认为,日益增加的资本支出和债务负担使得这些巨头的吸引力有所下降。 该基金转而瞄准人工智能基础设施热潮中的“基石”环节。通过在供应链下游进行布局,基金增加了对三星、SK 海力士和台积电等亚洲企业的敞口。沙雷夫强调,人工智能的下一波增长潜力在于数据中心所需的物理组件,包括冷却系统、光学设备、电源供应、工业金属及稀土矿产。 随着人工智能领域的交易因物理资源的可获得性而日益受限,沙雷夫认为亚洲制造商和中国资源开采企业能提供更佳的盈利增长和更合理的估值。总而言之,这一策略表明,人工智能投资周期的下一阶段将由美国以外的机会所主导,而非硅谷那些家喻户晓的科技巨头。

本摘要提炼了 MikroTik RouterOS 版本 7.23.4、7.24.2 和 6.49.21 中修复的关键漏洞的技术分析。 ### 漏洞详情 此次更新解决了三个主要的安全漏洞,这些漏洞允许通过身份验证的攻击者提升权限或执行任意代码: 1. **SSH PTY 策略注入**:攻击者在 SSH 会话中使用用户名 `-2`,可诱导系统从文件描述符读取授权策略掩码。如果成功,原本只读的用户将获得完整的管理员权限。 2. **RSA 签名伪造**:`parseHashFromDerEncoded` 程序中的一个缺陷,允许在使用低指数($e=3$)公钥时进行 RSA 签名伪造。如果攻击者拥有有效的 $e=3$ 授权公钥,则可以绕过身份验证。 3. **TFTP 内存损坏**:`mtget` 进程在其 TFTP 请求构建器中存在缓冲区溢出漏洞。通过身份验证的用户可利用此漏洞覆盖指令指针 (EIP),并通过面向返回的编程 (ROP) 执行任意代码。 ### 安全建议 * **立即更新**:为所有设备应用最新补丁。 * **审计排查**:检查是否存在未经授权的“full”策略用户、`ssh:-2@` 日志或可疑的 `/tool fetch` 计划任务。 * **加固措施**:使用更安全的替代方案(如 Ed25519)替换 RSA $e=3$ 密钥。移除非管理员用户的 `test` 权限,因为它允许访问内存不安全的工具(如 `mtget`)。 * **访问控制**:禁用 MAC-Telnet 并将 SSH 限制在受信任的管理网段内。 作者强调,安全隐蔽性是不可靠的,因为分发修补后的二进制文件本质上向任何进行差异比对(diff)的人泄露了漏洞。请始终优先考虑修补,而非等待官方公告。

```Hacker News新帖 | 过往 | 评论 | 提问 | 展示 | 招聘 | 投稿登录逆向分析 MikroTik 的静默补丁:他们拒绝解释的 RouterOS 7.23.4 修复 (npratley.net)6 分,由 ytch 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

**ExactTeX** 是一款兼容 LaTeX 的工具,它为文档增加了渐进式注解功能,无需重写整个文档即可实现高级别验证。通过将 `.tex` 文件重命名为 `.xtex`,您可以选择需要注解的组件(如图片、表格或章节);这些组件会经过错误校验,而其余的“普通” LaTeX 内容则会按字节原样保留。 主要功能包括: * **直观的诊断信息:** 标准 LaTeX 通常只会提供令人费解的“overfull hbox”错误,而 ExactTeX 能精确指出导致问题的具体对象。 * **类型安全:** 它能捕获标准 LaTeX 会默默忽略的逻辑错误,例如将表格误引用为图片。 * **集成工具链:** 提供 LSP 服务器、基于 WebAssembly 的浏览器编辑器以及命令行界面,所有工具共享一个零依赖的核心。 * **渐进式采用:** 通过“渐进式类型”系统,它可以追踪文档中已受契约约束的比例。未注解的部分被视为“未知” (`?O`),这确保了兼容性,并允许从标准 LaTeX 平滑过渡。 总之,ExactTeX 的作用就像是文档界的 TypeScript:您只需多写一点代码,即可获得高级工具支持、诊断功能和版本追踪,同时确保最终输出仍是标准的、可传输的 LaTeX 文档。

抱歉。

布鲁斯·汤普森(Bruce Thompson)在文章中反对对人工智能征税。他认为此类举措目光短浅,是类似于历史上曾对拖拉机征税的“条件反射式”反应。 汤普森将此与20世纪初人们担心拖拉机会导致大规模失业的情况进行了类比。他指出,虽然当时这项技术确实取代了农场工人,但它最终成为了“增长引擎”,使人均国内生产总值(GDP)翻了一番,并将工人从繁重的体力劳动中解放出来。他主张,对人工智能征税同样会扼杀创新、延缓经济进步,并让外国竞争对手获得优势。 汤普森认为,华盛顿不应试图惩罚技术进步,而应将重心转向支持劳动力。他倡导采取定向激励措施,例如工资税减免和职业培训计划,以帮助初级员工转型并在不断演变的就业市场中获得成功。汤普森坚称,拥抱人工智能在提高生产力和促进繁荣方面的潜力,远比试图通过征税来阻碍进步更有效。

Gimlet 宣布完成 3 亿美元的 B 轮融资,由 Andreessen Horowitz 领投,旨在扩展其多芯片 AI 推理云。随着 AI 工作负载从训练转向推理,功耗和延迟已成为行业面临的最严峻瓶颈。 Gimlet 通过摒弃传统的同构硬件来应对这些挑战。相反,他们利用异构架构,通过各种芯片(包括 GPU、CPU 和数据流加速器)智能地分解工作负载。通过拆解模型并将特定任务分配给最适合的芯片(例如分离预填充和解码阶段),Gimlet 实现了 3 至 10 倍的性能提升,并显著提高了能效。 这种方法使企业能够满足对智能体工作负载、更大规模模型和更长上下文窗口的激增需求,而不会触及当前数据中心电力容量的物理极限。随着 Gimlet 扩大其托管容量以应对行业的大规模增长,他们正在积极扩充团队,以继续构建这一对 AI 基础设施的根本性重构。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Gimlet 的 B 轮融资 (gimletlabs.ai) 6 分,由 bigcat12345678 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 2 条评论 grebc 17 分钟前 | 下一条 [-] 涵盖了昨天关于“风险投资已不再是真正的风险投资”讨论中的所有要点。 光明即黑暗。 向上即向下。 风险投资很有用。 回复 BiraIgnacio 34 分钟前 | 上一条 | 下一条 [-] 太棒了,恭喜! 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Moadim 是一款开源、基于 MIT 协议的自动化工具,完全免费、无需账号且支持自托管。它专为 macOS 和 Linux 设计,作为本地守护进程(通过 `launchd` 或 `systemd` 管理)运行,执行任务时无需依赖云端,也不存在隐藏队列。 该工具支持多种内置代理(包括 Claude、Codex、Hermes 等),这些代理在独立的 `tmux` 环境中运行。每个任务的执行过程都经过彻底的沙盒隔离,确保运行之间不会发生状态泄露,并配备了看门狗计时器以终止卡死的进程。Moadim 要求系统路径中必须安装 `tmux`;若使用 Claude 代理,则还需 `python3` 来管理无人值守的信任授权和 MCP 审批。用户只需运行 `moadim install` 即可轻松管理持久化,确保守护进程在重启后依然生效。

抱歉。

AI 编程智能体经常将昂贵的“前沿”模型额度浪费在读取大文件或生成样板代码等常规 I/O 任务上。随着 AI 编程成本预计将大幅攀升,开发者需要一种更高效的方法。 解决方案是利用 Spotify Portal 中的“AiKA 模式”进行**模型路由**。通过将繁琐工作委派给更便宜且能力强大的模型(如 Gemini 2.5 Flash),你可以将昂贵的 Claude 额度留给复杂的推理和调试任务。 作者介绍了 **Shunt**,这是一款实现自动化路由的 Claude Code 插件: 1. **钩子 (Hooks):** 拦截大文件读取请求,并将其重定向到“批量读取”模式。 2. **脚本 (Scripts):** 执行专门的智能体来处理常规任务(如代码脚手架或摘要),而无需将整个上下文加载到主智能体中。 3. **技能 (Skills):** 指导主 AI 何时以及如何分流任务。 这种方法在大文件读取上可节省约 90% 的额度,并将任务委派与基础设施管理解耦。通过使用 Portal 可共享、声明式的模式,团队可以将复杂的模型路由转化为简单的配置任务,确保昂贵的智能仅在真正需要时才被使用。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Portal by Spotify 将我的 Claude Code Token 使用量减少了 90% (atspotify.com) 12 点,由 cebert 发布于 54 分钟前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 solenoid0937 2 分钟前 [–] 所以这只是把某些工作委派给了更笨的模型?我绝对不会像文中建议的那样使用 Gemini 2.5 Flash (!!?) 来编写代码。 我从来没觉得 Codex 或 Claude 在阅读大型文件时有什么问题,它们在进行精确的 grep 搜索方面非常出色。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

Artificial Analysis 发布了 Intelligence Index v4.2 版本。这是一个过渡性更新,旨在跟上人工智能快速发展的步伐,为 v5 版本的正式发布做准备。该版本引入了更严苛、更真实的测试任务,并将私有预留测试集的权重提高至 40%,以防止模型出现“刷分”现象。 主要新增内容包括: * **AA-Briefcase**:一项针对代理型知识工作的评估,涉及复杂的、为期数周的项目。 * **GDP.pdf**:一项专业文档推理测试,要求模型整合 4,592 页图表、表格和文本中的数据。 * **评分增强**:升级了基础设施,包括改进采样方式并重新锚定 Elo 分级,以确保更高的稳健性和评分准确性。 目前的排名显示,Anthropic 的 Claude Fable 5.1 在总指数中领先,OpenAI 的 GPT-6 Astra 紧随其后,并表现出显著的效率提升。Anthropic、OpenAI、Meta 和 Z.AI 目前代表了“单次任务成本”的前沿水平。此次更新强化了该指数对实际应用价值的关注,随着团队继续推进 v5 版本的全面开发,未来还将发布更多增量更新。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Artificial Analysis Intelligence Index v4.2 (artificialanalysis.ai) 6 分,由 nojs 于 27 分钟前发布 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

美国银行的一项新分析显示,在线博彩呈现出“曲棍球棒式”的增长轨迹,自一月以来投注人数增长了 40%。受大型体育赛事和预测市场兴起的推动,今年夏天首次使用该平台的用户数量是年初的三倍。 用户参与度极高,超过半数用户每周或每天都会进行投注,其习惯更像社交媒体用户而非传统赌客。Z 世代已正式取代千禧一代,成为最大的博彩人口群体,他们越来越多地将这些平台及其“实时定价”界面视为一种投资方式。 尽管州和联邦一级的监管机构目前正陷入一场关于这些平台属于博彩还是金融衍生品的管辖权之争,但他们的监管努力尚未抑制用户的采用率。随着各收入阶层的投注活动持续激增,该行业正在迅速扩张,在即将到来的橄榄球赛季高峰期之前,已经建立起了一个稳固且养成习惯的用户群。

费城圣诞村(Christmas Village)和“费城制造”(Made in Philadelphia)市集的摊主们接到通知,今年圣诞季期间,购物者将不得进入摊位内部。为了符合《美国残疾人法案》(ADA),主办方德国美国营销公司(German American Marketing)要求摊位安装销售柜台或障碍物,实际上禁止了公众进入。 首席执行官托马斯·鲍尔(Thomas Bauer)解释称,由于大多数摊位无法容纳轮椅通道所需的8英尺坡道,关闭摊位是唯一可行的法律解决方案。尽管少数较宽的摊位仍可使用坡道,但大多数摊主现在必须依靠工作人员在摊位外协助顾客。 这一决定在摊主中引发了强烈不满。他们担心布局的改变会阻碍顾客光顾,并对销售额产生负面影响。许多人对这一规定的发布时间感到格外愤怒,指出他们在规定宣布前就已签署合同并支付了费用,因此无法转向其他市场。此举是在近期市议会就公共活动中系统性无障碍设施缺失问题举行听证会之后做出的,此前倡导者曾批评市政府未能执行残疾人标准。尽管主办方表示已花费数月咨询法律专家,但摊主们对这些后期变更带来的财务影响仍深感担忧。

费城圣诞村宣布了一项新规定,禁止购物者进入独立的摊位内部,从而废除了此前通过设置临时坡道以供残障人士通行的方式。市场管理方解释称,此举是由于此前有残障人士投诉,认为需要请求帮助才能进入摊位让他们感到被“特殊对待”,而健全的购物者则无需如此。 这一决定在黑客新闻(Hacker News)网站上引发了争议。用户将其与无障碍要求导致服务被取消而非改进的其他案例相提并论,例如加州大学伯克利分校为了避免字幕制作成本而删除了其公开讲座档案。批评当前《美国残疾人法案》(ADA)框架的人士认为,由于合规成本高昂,该法案产生了负面激励,往往迫使机构彻底取消相关服务,而非提供公平的获取途径。评论者建议该法律设计不当,亟需改革,但也承认此类变革在政治上仍十分困难。

发表在《美国医学会杂志·网络开放版》(JAMA Network Open)上的一项最新研究显示,食用大麻会显著损害驾驶能力。研究人员通过驾驶模拟器,对 40 名服用不同剂量四氢大麻酚(THC)的参与者进行了分析。结果表明,在食用后长达五小时内,摄入 10 毫克和 20 毫克剂量会导致驾驶者难以保持车道、反应时间变慢以及对车速的控制能力下降。 关键在于,该研究发现,即使驾驶表现已出现明显受损,血液中的四氢大麻酚浓度往往仍低于或接近常见的路边执法阈值。这表明当前的检测标准可能无法准确判定受损程度。该研究的合著者克里斯汀·威肯斯(Christine Wickens)博士提醒,许多使用者低估了这些影响,并强调需提高警惕。 随着大麻相关法规的演变,这一发现凸显了一个日益严峻的安全问题。美国卡车运输协会等行业团体已表示,对缺乏可靠且标准化的评估大麻相关驾驶受损的方法感到担忧。这些结果强化了社会共识,即食用大麻会导致关键驾驶技能出现显著且可测量的衰退,从而对公共道路安全构成风险。

示例,或查看我们提供的以下示例之一: 选择一个示例... x86 Linux 上的 CTF 挑战 Arm Linux 上的 Hello World Megatest 反编译器测试二进制文件:arm64 FreeBSD Megatest 反编译器测试二进制文件:arm64 macOS Megatest 反编译器测试二进制文件:x86 Windows x86_64 Linux 上的 Ping6 x86 Windows 上的 VTable 又一个 x86 Linux CTF 挑战

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录Decompiler Explorer (dogbolt.org)27点 由 tripdout 发布于 4 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 dang 32 分钟前 [–] 相关内容。还有其他吗?Dogbolt Decompiler Explorer - https://news.ycombinator.com/item?id=38520487 - 2023年12月 (89 条评论)Decompiler Explorer - https://news.ycombinator.com/item?id=32079227 - 2022年7月 (82 条评论)回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

《Calculating with Tones》一书的封面在吉他琴格与计算尺的对数性质之间建立了一种颇具启发性但并不准确的联系。尽管吉他琴格和计算尺都受到对数间距的影响,但它们的功能各不相同。 对数通过将乘法转化为距离的相加来简化运算,这正是计算尺的工作原理。相反,吉他琴格的定位是为了适应人类音高感知的对数性质而调整弦长。由于人类耳朵将八度音视为频率的倍增,琴格的间距设定为 2 的 12 次方根。 虽然“基于琴格的计算尺”在第一个八度音阶中似乎可行,但它无法在多个八度音阶中正确运作,因为其底层的数学刻度与乘法所需的真实对数刻度不同。在历史上,制琴师在精确数学公式普及之前,通常使用几何近似法(例如文森佐·伽利莱的 18:17 比率)来放置琴格。归根结底,虽然这两个系统都利用对数原理来映射自然界,但吉他琴格是为了音乐和谐而设计,而非作为数学计算工具。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 吉他品丝能进行乘法运算吗? (charlespetzold.com) 12 分,由 wibbily 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

西弗吉尼亚州州长帕特里克·莫里西(Patrick Morrisey)推出了一项新策略,以应对全国范围内对数据中心建设日益增长的抵制浪潮。由于邻近的弗吉尼亚州因工业扩张引发了民众担忧,莫里西正试图通过“高影响力数据中心认定”(HIDC)来争取公众支持。 根据该计划,从获批的超大规模数据中心产生的收入将不再纳入州政府的一般基金,而是用于提供直接的财政激励。具体而言,50%的收入将专项用于削减并最终取消州个人所得税。其余资金则分配给地方政府、学校系统、基础设施升级,以及一个覆盖全州55个县的分配项目。 尽管支持者认为这将振兴州经济并提供关键基础设施,但批评者仍持怀疑态度。反对者指出,居住在这些设施附近、收入最低的农村居民几乎无法从所得税减免中获得直接利益,且人们对这些设施造成的环境和景观影响依然忧心忡忡。莫里西州长则坚持认为,这一框架是一项主动且长期的发展战略,旨在吸引数十亿美元的投资,同时减轻中产阶级的税收负担。

抱歉。

在这篇评论中,维克多·戴维斯·汉森将当代美国社会描述为一个充满矛盾的“现代中世纪”时代。他指出,尽管我们拥有从人工智能到太空探索等前所未有的科技成就,但与此同时,社会却在退化至原始的生活状态,例如中世纪疾病的重现、大城市中普遍的无家可归现象以及公共环境的脏乱。 汉森认为,这种衰退并非资源匮乏所致,而是源于一种关注“强制性结果平等”的有害精英意识形态。通过将社会划分为“受害者”与“加害者”二元对立,精英阶层为反社会行为开脱,并使自身免受其政策后果的影响。他主张,这些生活在远离混乱、安稳舒适环境中的精英,之所以拥抱这种意识形态,是为了营造一种道德优越感。归根结底,汉森认为这种转变是人们自愿放弃基本的公民秩序,这是一种受世俗意识形态驱动、以寻求某种目标为目的的行为,在他看来,这种行为在道德上令人反感。

美国民众对政府腐败的认知已达到20年来的最高点。目前,89%的成年人认为腐败现象普遍存在,较去年上升了10个百分点。这一激增主要源于民主党人(91%)担忧程度的急剧上升,而独立人士(90%)和共和党人(83%)的悲观情绪也与之相当。 尽管许多国家都存在对政府腐败的担忧,但美国与其他发达经济体之间的差距正日益扩大。到2025年,美国在经合组织(OECD)国家中被认为腐败程度最高,且这一差距今年可能进一步拉大。值得注意的是,美国人认为政府的腐败程度远高于商业领域,目前两者18个百分点的差距是有记录以来的最高水平。 与往年党派偏见严重影响此类认知不同,当前创纪录的高位反映出一种罕见的跨党派共识。即使在政治领导层更迭后,各政治派别的美国人也越来越认为系统性的政府腐败是一个普遍存在的问题,这使得美国在全球政府腐败认知程度最高的国家中占据一席之地。

盖洛普近期的一项民调显示,89%的美国人认为政府腐败现象普遍存在,创下历史新高。Hacker News上的讨论凸显了公众日益增长的幻灭感,用户们就这种情绪的影响展开了辩论。 评论者表达了担忧,认为这种猖獗且公开的腐败表明政府已不再对公民负责,这可能标志着民主制度的衰落。一些参与者将这一趋势与政治独立性的兴起联系起来,因为选民正逐渐疏远传统的政党派别。另一些人则发表了愤世嫉俗的评论,指出试图“打破”现有体制的讽刺意味;有人质疑那11%认为不存在腐败的人究竟是谁,还有人观察到选民倾向于指责“对方阵营”,却对自己支持的政客网开一面。总体而言,人们对当前治理的廉洁程度持深切的怀疑态度。

在欧洲乃至更广阔的地区,各国政府正日益将其数字基础设施标准化为基于 PHP 的应用程序。从德国投资 1.08 亿欧元打造的标准化 TYPO3 政府网站构建器,到欧盟委员会庞大的 Drupal 驱动网络,PHP 已成为公共部门“数字主权”的基石。其他重要的实施案例,包括用于主权办公环境的 Nextcloud,以及在英国、荷兰和澳大利亚广泛应用的 Drupal,都证实了这些并非试点项目,而是关键任务平台。 然而,存在一种结构性不对称:尽管政府在关键服务上严重依赖 PHP,但目前尚无既定机制为其核心维护提供资金。尽管 PHP 在全球治理中发挥着关键作用,但 PHP 基金会的资金依然严重不足,仅依赖有限的自愿捐款。 为了弥补这一差距,作者提议将维护工作纳入公共采购。通过强制要求将合同预算的 2% 至 5% 分配给上游维护、在招标中为开源贡献打分,并强制执行代码共享规则,政府可以确保其所依赖工具的可持续性。展望未来,公共行政部门及其供应商必须将上游维护视为标准的商业成本,而非慈善行为。

抱歉。

一位名为“penlu”的用户在 X 上发文称,他们成功对 RSA-260 进行了因数分解,这是整数分解领域的一个重要里程碑。该消息迅速走红,获得了超过 1500 万次浏览和数千次互动。包括 Alec Muffett 在内的知名人士认可了这一成就,而埃隆·马斯克则幽默地将这一长串数学字符在平台上获得的高可见度归功于 X 增加的字符限制。该帖代表了计算数学领域的一项重大进展,标志着一个 260 位的 RSA 数被成功破解。

RSA-260 是一个 260 位的数字,它已被成功分解,这是 RSA 分解挑战赛的又一个里程碑。Hacker News 上的讨论指出,这一成果很可能是硬件渐进式改进和微小优化的结果,而非算法上的重大突破,因为据估计该任务的难度仅为 2020 年 RSA-250 分解任务的 2 到 3 倍。 这则新闻引发了网络安全界对 RSA 加密历史的反思。评论者指出,虽然过去人们曾对分解技术的快速发展可能导致 RSA 不再安全感到担忧,但通用数域筛法(GNFS)仍是行业标准,且至今尚未出现威胁 RSA 密钥的革命性新技术。因此,1024 位和 2048 位等旧版 RSA 密钥标准已被证明具有极强的韧性,尽管历经多年,其在密码学上依然安全。虽然现代最佳实践倾向于轮换密钥并向椭圆曲线密码学(ECC)过渡,但 RSA 背后的核心数学原理在很大程度上仍能满足数字时代的需求。

大西洋飓风季的开局异常平静,按累计气旋能量衡量,其活跃程度已降至 1941 年以来的最低水平。尽管飓风季已接近高峰,但至今仅形成了五场短命的热带风暴,且无一达到飓风级别。专家认为,这种沉寂归因于厄尔尼诺现象的加强以及创纪录的高垂直风切变,这些因素有效地干扰了风暴的形成。 飓风活动的匮乏对美国能源行业而言是一大优势。墨西哥湾沿岸的炼油厂和出口设施避免了预防性停工,使其得以在近乎满负荷的状态下运行,并在全球供应危机中创下了原油和柴油的出口量纪录。 然而,气象学家警告称,飓风季将持续至 11 月 30 日,这意味着季末仍可能出现破坏性风暴。在大西洋保持平静的同时,大气条件导致太平洋的热带活动更加频繁,目前正威胁着南加州和夏威夷。预报员强调,大西洋的静止状态符合典型的厄尔尼诺模式,但目前风切变的强度达到了史无前例的程度。

约柜是宗教与符号表征风险的一个历史案例。约柜最初被设计为存放十诫的容器,后来却演变成一种“形象”,进而成为一种武器化的护身符,最终背离了其神圣初衷,并遭到以色列人和非利士人的误解。 这一现象凸显了人类历史上持续存在的张力:表征(即“偶像”)往往会与其本源脱钩,并获得一种独立的、常被扭曲的现实性。无论是柏拉图对模仿艺术的恐惧、伊斯兰教对“以物配主”(偶像崇拜)的禁令,还是拜占庭的毁坏圣像运动,各种文化都认识到人类的心智是一座“永恒的造神工厂”,容易将次要的影像与终极真理混为一谈。 今天,这种古老的焦虑因机械化的图像生成而加剧。通过将人类的“心智锻造”外包给算法,我们正面临陷入超现实状态的风险——符号完全遮蔽了本源,导致“真实”的丧失。随着这些表征的激增,它们经历了一个失控的变异过程,最终创造出一个虚构与现实无法区分的世界,正如一张日益模糊的地图,终将使其所覆盖的疆域变得毫无意义。

``` Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 图标即服务 (nravic.com) 21 点 由 nravic 于 4 小时前发布 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

本文深入介绍了 **HEIR**,这是一个开源编译器,旨在将标准程序转换为能在同态加密(HE)数据上运行的代码。通过在不进行解密的情况下对加密输入进行计算,HEIR 为机器学习模型提供了完美的隐私推理方案。 尽管同态加密以往因速度缓慢而著称,但作者强调 HEIR 在性能和表达能力方面正在取得重大进展。通过诸如信用卡欺诈检测器等演示,该项目证明了同态加密可以达到“合理”的运行速度,特别是在 GPU 加速的情况下。该编译器目前支持多个后端,并允许进行详细的计时和精度调试。 作者认为,同态加密的“杀手级应用”未必是大型语言模型(LLM),而是那些对隐私和模型安全性都有极高要求的特定高价值领域,例如远程诊断、B2B 分析以及特定的生物识别任务。展望未来,HEIR 的路线图专注于更深层次的密码学集成、硬件加速(支持 GPU/TPU/ASIC)以及基准测试的标准化。HEIR 旨在超越研究范畴,为那些对编译器基础设施与先进密码学交叉领域感兴趣的开发者提供一套稳健、可用于生产环境的工具集。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 HEIR 项目(同态加密编译器)更新 (jeremykun.com) 24 分,作者 turtleyacht,3 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:
联系我们 contact @ memedata.com