每日HackerNews RSS

wpd 是一个开源 WebP 解码器,旨在以更强的内存安全性和更好的性能替代 libwebp。它使用 Rust 编写,并采用经过谨慎限定和审查的 SIMD 汇编代码进行优化。对于需要强化安全配置的部署,可以禁用手写汇编代码,仅保留内存安全的 Rust 代码,并将不安全代码限制为经过审查的 zerocopy crate。 与 libwebp 相比,wpd 的基准测试结果如下: - 单线程有损解码:**快 1.19 倍** - 单线程无损解码:**快 2.74 倍** - 多线程有损解码:**快 2.68 倍** - 多线程无损解码:**快 3.19 倍** 它支持有损和无损 WebP、Alpha 通道、动画、元数据提取、多种像素格式、裁剪、缩放、翻转、增量解码和部分解码、调用方持有缓冲区、内部多线程以及并行动画解码。项目提供 Rust 和 C API,并将实现与 libwebp 的功能对等作为既定目标。 该项目旨在降低 CVE-2023-4863 等内存安全漏洞带来的风险,同时让高效解码得到更广泛的使用。项目采用宽松的 BSD 2-Clause 许可证发布,地址为:https://github.com/halidecx/wpd。

Hacker News 讨论了 Halide 的 **wpd**:这是一款主要使用 Rust 编写的内存安全 WebP 解码器。其手写 SIMD 汇编代码被隔离在专用的不安全绑定中;安全封装会验证切片边界,运行时检查会选择适配特定 CPU 的例程,页保护测试则用于检测越界访问。汇编代码可以关闭,以构建更简单但仍然安全的版本。 项目创建者表示,wpd 的性能很强:在 M5 Pro 上,其基准测试显示,有损图像的解码速度约为 Wuffs 的 2~3 倍,带透明通道的有损图像约为 5~7 倍,无损 WebP 则约为 7~8 倍。 Wuffs 的作者强调,它具有更完善的形式化保证:SIMD 内存访问由编译器检查,生成的 C 代码易于集成到现有项目中,而且零能力设计支持严格的 seccomp 沙箱。不过,Wuffs 当前的主分支尚不支持有损 WebP 和动态 WebP,其较新的实现仍在开发中。 其他讨论还提到一个 WebAssembly/CLI WebP 转 PNG 演示、开发 wpd 时大量使用 AI 辅助,以及对独立验证工具可能遗漏解析器层面漏洞的担忧。WASM 和 JavaScript 解码器也可以实现,但速度和资源成本限制了它们的实际应用。

**ironfist911.html** 是一个单文件、离线使用的野外凭证应用程序,内嵌 CSS、界面、对话框、数据汇编器抽屉、响应式窗格框架以及采用 MIT 许可的二维码生成器。其架构由 `FIELD_DEFS` 统一驱动表单、导入器、导出程序和视图。工作区范围内的 `Store` 通过“写入前重新读取”和“按 ID 更新或插入”操作管理 localStorage;`Bus` 负责协调重绘,`Draft` 负责自动保存和保存操作。不可变的 occurrenceID、可替换的凭证 ID、安装会话标签和汇编批次 ID 各有独立的生命周期。 更正内容以仅追加的补录形式保存;当前鉴定结果和地理参考信息通过取代关系确定,并在导入过程中予以保留,同时进行验证和冲突报告。IndexedDB 用于保存带标记的照片以及 EXIF/GPS 数据。该应用程序支持导入和导出 CSV、JSON、XLSX、HTML、ZIP,以及适用于 Symbiota、Specify 和 DiSSCo 的数据包。便携包会将记录、照片、清单、哈希值和离线查看器一并保留。安全措施涵盖多标签页写入、存储故障、自动保存、重复导入、电子表格公式、孤立数据清理和汇编合并。 SERNEC 原则定义了一项固定不变的机构—单元格检索研究,共涉及 20 家机构和 280 个单元格,覆盖随机抽取类群与压力测试类群。研究要求执行准确的 SERNEC 检索、保持原始导出数据不变、明确报告失败、不使用替代数据,并使用各单元格对应的确定性种子,对最多 100 条记录进行可复现抽样。

# Hacker News 新内容 | 过去 | 评论 | 提问 | 展示 | 职位 | 提交 登录 ## 生而两次:采集时刻的标本与记录 (tjid3.org) 5 分 作者:TimothyMJones 20 小时前 隐藏 | 过去 | 收藏 | 2 条评论 **TimothyMJones** 20 小时前 大家好!这是一篇论文,介绍一种基于生物多样性的原始文件,具有单体化倾向。它仅使用 HTML、JS 和 CSS,不调用任何“母舰”,没有后端服务,也不依赖其他环境,但能够以多种格式生成 Darwin Core 文件。本文介绍的工具在这里,可以为你的植物建立原位数据库: https://tjid3.org/if/if.html 回复 **dwroberts** 18 小时前 这让人感觉很有“AI 精神失常”的味道。我完全看不懂这个网站上的任何内容。 回复 --- 考虑申请 YC 2027 年冬季批次! 申请截止至 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系我们 搜索:

请启用 JavaScript 和 Cookie 以继续访问。

黑客新闻 最新 | 历史 | 评论 | 问答 | 展示 | 工作 | 提交 登录 ENIAC 编程(2011) ( columbia.edu ) 13 分 由 nill0 提交 17 小时前 | 隐藏 | 历史 | 收藏 | 讨论 帮助 考虑申请 YC 2027 年冬季批次! 申请开放至 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系我们 搜索:

《时代》杂志援引特朗普阵营内部人士的话称,特朗普曾花费数小时向埃隆·马斯克的 Grok 聊天机器人咨询自己的政治遗产,以及委内瑞拉人可能如何回应尼古拉斯·马杜罗被捕一事。据报道,Grok 预测许多委内瑞拉人会欢迎马杜罗下台后,特朗普下令执行了导致马杜罗被捕并遭美国拘押的1月行动。 文章称,特朗普对人工智能越来越热衷,经常使用和推广人工智能生成的图像,同时反对加强监管。据报道,白宫与科技行业达成的一项协议主要依靠自愿措施,而非具有约束力的联邦法规。特朗普还推出了由人工智能驱动的 America.gov 门户,旨在帮助美国人获取政府服务和信息。 该报道担忧,特朗普可能过度依赖聊天机器人的预测,尽管这类技术只是反映训练数据,并不会进行独立推理。文章还指出,America.gov 曾正确说明,乔·拜登赢得了经官方认证的2020年总统选举。

抱歉。

欧文·弗雷泽认为,公共交通是否负担得起,不应取决于用户是否拥有智能手机或使用特定的操作系统。他赞赏安娜·蒂姆斯关于统一处理科技对儿童影响的呼吁,但指出,苏格兰通过实体权益卡为22岁以下人群提供免费公交出行。 弗雷泽避免使用需要始终在线的 Android 和 iOS 系统。他说,由于更便宜的月票只能通过应用购买,因此每年购买 First 的周票要多花264英镑。他认为这种情况不可接受,尤其是在生活成本危机期间。他表示,First 等许多公司都在不公平地排斥没有智能手机的用户。仅限通过应用使用的超市 loyalty 计划也造成了类似的排斥现象,违背了essential services应无视人们所使用的技术而均可获得的原则。

讨论的焦点是,公交运营商只通过智能手机应用提供更便宜的通票,这给使用 Linux/GrapheneOS 手机、没有流量、有无障碍需求,或只是偏好现金和实体卡的人带来不便。评论者认为,从技术上并非必须依赖应用:实体 NFC 卡、经过签名的二维码、自助服务终端、网页界面和开放 API 都能够在确保安全的情况下提供同样的票价。 另一些人则反驳说,现金处理、人工售票处、反欺诈以及支付处理费用确实会产生成本。尤其是长期有效的月度二维码,很容易被复制和转售;而基于应用的系统可以支持实时验证,并与身份绑定的通票。值得考虑的保障措施包括唯一票号、加密签名、照片身份证或电子身份证核验,以及允许第三方用现金充值。 更广泛的争议主要在政治层面,而不只是技术层面:必要的公共服务是否应通过监管、补贴或普遍服务资金来照顾利润较低的乘客,还是运营商可以优先服务智能手机和银行卡支付用户?一些评论者认为,将不使用智能手机的乘客排除在外,相当于征收了不公平的“技术税”;另一些人则认为,目前已经有更便宜的替代方案。

作者正在为 Soggy-1000 构建一个自包含的 Forth 编程环境。Soggy-1000 是一款仿制 Sega SG-1000 的 Z80 计算机,并支持 SG-1000 键盘。其目标是开发一个基于 ROM 的交互式开发系统,提供一种紧凑的 BASIC 替代方案,并可能支持汇编、图形、声音和扩展设备驱动程序。 该项目最初将 Bradford J. Rodriguez 基于 GPL 许可的 CamelForth-80 从 RomWBW 移植到该平台。这需要调整硬件初始化、复位处理、内存布局以及 CP/M 专用例程。将源代码从 Z80MR 转换为 zasm 尤其困难,因为两者在宏行为、标签大小写敏感性以及 Forth 单词名称中特殊标点符号的处理上存在差异。 为了实现终端输出,作者使用 TMS9918 的 32×24 文本模式实现了 EMIT,其中包括直接操作 VRAM 实现滚动,以及退格和换行处理。在调试解释器的调用约定时,作者发现 QUIT 错误地调用了 CPMACCEPT,而不是 ACCEPT。加入一个极简的键盘驱动程序后,自定义的 Forth 单词便能成功执行。 RetroChallenge 2026/10 将专注于完成键盘输入功能,后续目标包括图形和声音命令、更大的分页字典、持久化存储,以及发布可用的卡带版本。

Hacker News 最新 | 历史 | 评论 | 提问 | 展示 | 工作 | 提交 登录 更多像 SC-Forth-thousand 的内容,对吧? (leadedsolder.com) 18 分 作者:stevekemp 19 小时前 隐藏 | 历史 | 收藏 | 1 条评论 帮助 boomlinde 16 小时前 下一条 [–] 读来很有趣。我很期待看到他们将如何处理银行切换。 回复 考虑申请 YC 的 2027 年冬季批次! 申请截止至 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系我们 搜索:

(无内容)

The Hacker News 上的一则讨论帖围绕两个问题展开:让 AI 自动化开展研究是否会导致失控的智能爆发,以及当前的大语言模型能否实质性地实现自我改进。 怀疑者认为,智能通常只适用于特定领域,依赖现实世界中的反馈,并持续受到算力、实验和评估能力的限制。他们质疑大语言模型是否真正具备创造力、持久学习能力,或是否拥有超越人类设定目标之外的目标;他们还警告,机器生成的研究可能复杂到人类无法理解,也难以安全地加以约束或控制。 另一些人则反驳称,AI 已经在许多有明确边界的任务上超过人类,能够综合并分析海量数据,批量提出新想法并进行客观测试,也可能支持持续学习或使用非文本表示。他们认为,如果符号化、类似程序的模型成为前沿系统,递归改进将更有可能实现。 后续讨论还考虑了一个超级智能能否摆脱人类控制的问题。批评者既否认 runaway 必然发生,也认为人类很难轻易控制它;他们指出,更高的智能并不意味着无所不能,而且智慧程度较低的生物有时也能影响更聪明的生物。总体而言,这场讨论仍充满质疑,尚未得出结论。

在 Fedora 主机上,一个基于 eBPF 的“yeet”脚本取代了官方的 `statsd_exporter`。一个小型 TCX eBPF 探针挂载到入站和出站流量控制钩子,按端口捕获 UDP 载荷,并将其复制到环形缓冲区,而不会接收或修改数据包。JavaScript 收集器负责解码 StatsD 计数器、仪表、直方图和集合,并将名称及标签转换为 Prometheus 指标。 收集器在 SharedWorker 中运行。抓取时,一个短生命周期且不创建套接字的隔离实例通过 yeet 的 HTTP 网关将注册表渲染为 Prometheus 文本格式。应用继续向 8125 端口发送无需确认的 UDP 数据包;即使没有 StatsD 监听器,也能生成指标。 只需添加相应的解码器,同一套数据包捕获机制还可以支持 Redis、memcached、Graphite 和其他明文行协议。其取舍包括:在发送端而非目标端观察流量、使用无需 YAML 映射的简化指标命名、自动添加 `_total` 后缀、捕获上限为 512 字节,以及不支持加密载荷。

一场 Hacker News 讨论批评了 yeet.cx 的做法:项目用 eBPF 和内嵌的 V8/JavaScript 解码器取代了监听 8125 端口的传统 StatsD 服务,并将流量转换为 Prometheus 指标。大多数评论者认为这种方案既古怪又过度设计:本机上的 StatsD 流量非常轻量,一个简单的基于套接字的程序会更容易理解、检查、调试和扩展。 创始人澄清称,yeet 并不是一个用于 Bun、Node 或 Deno 的库。他们表示,选择 JavaScript 是为了实现动态操作系统检测、轻量级代理隔离和数据包分析,并指出项目支持 eBPF、XDP 和 TCX。然而,讨论中几乎没有证据表明这种复杂性带来了实际优势。一些评论者怀疑该项目是在进行实验或使用 AI 生成内容,并认为帖子应该披露所使用的提示词,或者明确将项目定位为教育性质的项目。

Kagi 将停止直接开发适用于 Linux 和 Windows 的 Orion,并将在未来 30 天内将这两款版本开源。公司将把其规模较小的团队和资源重新集中到适用于 macOS 和 iOS 的 Orion 上,预计将在速度、稳定性和功能方面进行改进。 Kagi 计划与开源基金会和组织合作,长期维护这些项目,但不会担任核心维护者。有兴趣接手 Linux 或 Windows 项目的开发者、维护者或组织,可以联系 [email protected]。 当前 Linux 测试版仍可使用,但 Kagi 将在 2026 年 10 月 2 日之后停止提供更新,因此不建议将其作为主力浏览器。适用于 Windows 的 Orion 原计划于 2026 年末发布,如今将改为以源代码形式发布,由社区继续开发和维护。Kagi 表示,选择不基于 Chromium 进行分支开发,是为了保持浏览器引擎的独立性和用户隐私。

Hacker News 用户讨论了 Kagi 停止积极开发 Orion 的 Linux 和 Windows 版本、转而将这些版本开源,同时继续维护其专有的 macOS 和 iOS 版本这一决定。 支持者认为,这家规模较小的公司应该集中精力改进其主要产品 Kagi Search,而不是继续维护一个跨平台浏览器。Orion 最具优势的应用场景仍然是 Apple 设备;在那里,它具备类似 Safari 的高效体验、Kagi 集成、广告拦截功能,并且能够支持 Chrome 和 Firefox 扩展,而其他 iOS 浏览器无法提供这些功能。 批评者认为,放弃 Linux 和 Windows 会导致平台支持碎片化,使扩展和网站开发者更难进行测试,也会降低 Orion 对注重隐私的用户的价值。还有人质疑,将已停止开发的版本开源是否真能吸引贡献者,尤其是在 macOS 代码仍然保持闭源的情况下。这引发了一些人对项目停滞和不同版本逐渐分化的担忧。 总体而言,这一决定被认为是情有可原的,但也令人失望;与此同时,人们对项目在 Kagi 之后的发展前景信心不一。

由京都微型计算机(KMC)制造的 **Partner-N64 PC** 是一套任天堂 64 开发工具,支持实时调试。它需要使用经过改装的 N64 主机,并额外增加信号线,将卡带连接器的 **IRQ** 和 **RESET** 信号连接到 CPU。这样,调试器软件就可以在源代码断点处暂停游戏、检查内存、继续执行或重置主机。 该工具发布了两个版本:适用于 Windows 95/98 PC 的 **Partner-N64PC**,以及适用于 SGI 工作站的 **Partner-N64NW**。卡带通过并行接口卡和带状电缆连接到开发 PC,并内置 EEPROM 存储器。 该工具还支持任天堂仅在日本推出的 **64DD** 扩展设备。它可以加载 IPL4ROM 引导程序,同时由 IPL ROM PAK 提供所需的 FONT 和 WAV 数据。**NUS-DCC-00** 适配器允许开发者同时连接两个卡带,将开发用闪存卡带与 SRAM 或 ROM 卡带组合起来,以便进行更逼真的测试,并实现无需 Partner-N64 即可启动 64DD。

Hacker News 上的一则讨论帖介绍了 Partner-N64 开发套件,以及调试 Nintendo 64 游戏所需的不寻常工程手段。 一位前开发者回忆称,早期的开发套件类似堆叠式闪存卡带,并通过 SCSI 与主机电脑连接。后来出现了放在主机与游戏卡带之间的“调试”卡带,它会拦截对某个单一内存地址的读写操作,并替换通过串行链路接收的数据。这实现了基本的动态资源重载:一款 Photoshop 的“发送到 N64”插件将美术人员的迭代周期从大约 30 秒缩短到 10 秒钟。 commenters 强调了 Partner-N64 独特的嵌套卡带设计,以及为了访问额外调试信号而进行的改造。由于卡带接口没有空闲引脚,据称系统重新利用了很少使用的模拟输入连接,例如 LAUDIO、RAUDIO 和 VIDEO_SYNC,同时还必须修改与主机 DAC 芯片相连的线路。 其他人则将其与现代 N64 工具进行了对比,例如 Pyrite64 模拟器。还有几名用户表示,链接文章无法访问,并讨论了可能的原因,包括 Cloudflare DNS 或住宅代理过滤。

更多

联系我们 contact @ memedata.com