每日HackerNews RSS

作者发现,速卖通(AliExpress)首页会在后台静默创建隐藏的“AudioContext”图,导致蓝牙多点连接耳机优先占用电脑音频,而非其他设备。与常规媒体不同,这些音频进程利用 Web Audio API 而非传统媒体元素,因此即使在标签页静音状态下也会保持活跃。 调查显示,这些进程属于阿里巴巴用于浏览器和设备指纹识别的高度混淆脚本(`collina.js` 和 `fireyejs.js`)。这些脚本会收集包括硬件规格、运动事件和 WebRTC 行为在内的大量数据,以创建用于机器人检测和防欺诈的持久设备配置文件。 由于这些脚本绕过了浏览器的静音控制并干扰了硬件功能,作者建议使用 uBlock Origin 将其拦截。添加特定的过滤规则以阻止这些脚本,可以防止隐藏音频上下文初始化。虽然这能有效恢复蓝牙功能,但作者提醒,拦截防欺诈脚本可能会在登录或结账等敏感操作期间触发额外的验证码或报错。

速卖通(AliExpress)正在利用“静默”WebAudio API 调用来执行浏览器指纹识别,这是一种通过分析独特的硬件特征来识别用户的技术。虽然这些音频对人类来说是不可听的,但它会在浏览器中创建一个持续的音频上下文,模拟活跃的媒体播放。 此过程对用户有显著的负面副作用: * **蓝牙干扰:** 它会诱骗蓝牙多点设备保持“活跃”状态,导致它们优先处理速卖通页面,而非其他设备或音频源。 * **性能问题:** 持续的流会消耗 CPU 资源,导致移动设备和笔记本电脑的电池消耗增加及发热问题。 * **隐私担忧:** 用户在不知情或未同意的情况下被有效跟踪,绕过了标准的隐私预期。 社区呼吁浏览器应像对待麦克风或摄像头权限一样,严格对待音频 API 的访问——要求明确的用户许可或提供可见的指示器。一些用户通过使用自定义的 uBlock Origin 过滤器来屏蔽特定的指纹识别脚本从而缓解了该问题,而另一些人则认为,现代网络向浏览器通用 SDK 的转变从根本上破坏了用户的隐私和设备自主权。

为您的 IPv6 网站提供免费的 IPv4 前端。只需简单三步即可开始:阅读服务条款。在您现有的 AAAA 记录旁,创建一条指向 116.202.1.213 的 A 记录。推广此服务。没错,这就是您需要做的全部!我们认为,当 IANA 在 2011 年耗尽 IPv4 地址时,互联网就应该已经转换为双栈模式,这样新的客户端和服务器就可以毫无问题地仅使用 IPv6 进行部署。但事实并非如此。我们认为,网站所有者不应因为其他方未能及时升级而支付额外费用。因此,该服务对网站所有者免费。不过,我们会要求向我们发送 IPv4 流量的互联网服务提供商支付相应的流量费用。如果您是互联网服务提供商,可以注册免费试用。获取 20 欧元的 Hetzner 云额度,并帮助我们维持此项服务的免费。了解更多。

抱歉。

RAPx(Rust 分析平台与扩展)是一个可扩展、模块化的静态分析框架,旨在提升 Rust 在标准 `rustc` 编译器之外的安全性、稳健性和性能。该框架分为用于程序分析算法的核心层和用于特定任务的应用层,支持错误检测、别名分析、调用图生成及优化检测。 其核心特性之一是基于契约的验证流水线,允许开发者通过安全不变量对函数和结构体进行标注。利用基于 Z3 的 SMT 求解器,RAPx 可执行路径敏感分析,以证明内存对齐、非空性及初始化等安全属性,从而确保 `unsafe` 代码块不存在未定义行为。该平台包含标准库的安全契约库,并允许用户通过宏定义自定义谓词。 RAPx 需要使用 nightly Rust 工具链,可通过 `cargo` 获取。它直接集成于 Cargo 工作流中,提供对验证模式和目标过滤的细粒度控制。尽管目前仍处于积极开发阶段,但该平台已成功验证了复杂的现实场景中的 `unsafe` 抽象,成为专注于高可信 Rust 代码的开发者的有力工具。详细文档请参阅《RAPx-Book》。

抱歉。

当有人向你提问时,他们寻求的是你独特的视角、判断和专业知识,而不是来自聊天机器人的通用且未经润色的回复。依赖人工智能生成并直接复制粘贴的回答是适得其反的;接收者很可能也拥有同样的工具,完全可以在几秒钟内自行生成同样的内容。 相反,应将人工智能视为起草伙伴,而非你个人声音的替代品。阅读模型的输出,提取相关要点,并根据你自己的见解进行重写。保持回复简洁;通常,三句深思熟虑的话比一大段人工智能生成的文字更有价值。如果你觉得模型输出的某一部分很有用,可以引用它并解释为什么它很重要。 归根结底,如果你没有什么有意义的内容可以贡献,承认自己没有明确意见,总好过将人工智能生成的内容伪装成你自己的观点。优先考虑你的人为投入,以确保你的沟通保持真实且切实有效。

抱歉。

这篇文章探讨了技术与用户之间不断变化的权力动态,并以汽车发展的早期历史作为主要例证。20世纪初,富有的车主依赖前马车夫来操作那些既不可靠又需要高强度维护的汽车。由于这些机械师掌握了车主所缺乏的专业知识,他们拥有巨大的社会和实际权力,往往对雇主表现出冷漠或不服从。 然而,随着汽车变得越来越可靠,车主们也学会了自己驾驶,司机的筹码便随之消失了。作者将其与现代社会进行了类比:曾经的技术打字员因精通复杂设备而掌握权力,但最终被个人电脑的普及所取代。 归根结底,作者认为技术专长是一种暂时的权力。知识是流动的,随着技能变得越来越普及,“专家”与“老板”之间的差距会逐渐拉平。在不断变化的技术格局中,唯一的真正脆弱点在于拒绝学习;那些害怕并回避掌握工具的人将始终处于被动依赖的状态,而那些能够适应变化的人则能保持自主。

抱歉。

作者建议在 Python 打包流程中实施可复现构建,以增强供应链安全,且无需增加分发者的负担。通过确保相同的源代码能够产生完全一致的分发文件(sdist/wheel),社区可以验证构建过程未被篡改,从而降低类似 SolarWinds 攻击事件的风险。 为实现这一目标,作者提出了三项要求: 1. **源码追踪**:在分发元数据中记录源代码位置。 2. **构建文档记录**:利用软件物料清单(SBOM)记录所使用的构建工具及环境。目前 wheel 格式已支持此功能,但 sdist 需采用新格式来容纳此类元数据。 3. **可复现性**:利用 `pyproject.toml` 中的 `[build-system]` 标准,使第三方工具能够自动化并验证构建过程。 该愿景包含一套“可信验证者”系统,用于向 PyPI 报告成功的复现结果。这将允许用户通过索引级别的指标来验证包的完整性。最终目标是让可复现构建成为一种低门槛、可选择的“SLSA 1 级”成就,而非强制性要求,从而通过社区主导的验证来营造一个更安全的生态系统。

抱歉。

请启用 JavaScript 并关闭所有广告拦截器。

抱歉。

**sectorforth** 是一个极简的 16 位 x86 Forth 实现,旨在放入 512 字节的引导扇区内。受 1996 年 Usenet 讨论的启发,该项目仅提供 15 个基础构建块(包括 8 个原语、5 个状态变量和 2 个 I/O 操作),从而实现了极致的紧凑性。 尽管体积很小,sectorforth 仍包含一个冒号编译器,允许用户定义新词并从零开始构建复杂功能。它特意去除了自动数字转换功能,将该任务交给用该语言编写的更复杂的解释器来处理。 该系统使用 NASM 开发,专为裸机执行而设计,可通过 QEMU 轻松构建和测试。虽然它缺乏标准的“ok”提示符和稳健的错误处理,但它是理解线程代码和底层 Forth 实现的教学工具。它最适合已经熟悉 Forth 或对极简可引导软件架构感兴趣的人。

抱歉。

Windows 的历史充满了各种离奇且非本意的争议。作者讲述了 Windows 95 的原始包装上印有一个婴儿的全息图,结果引发了政府投诉,指控该婴儿“裸体”。尽管该婴儿只露出了腰部以上,微软仍被迫更换了全息图,改用一张穿着工装裤的婴儿图片,这使得原始的“裸体”版成了稀有的收藏品。 这种过度审查的趋势在 Windows XP 时期持续存在。该操作系统面临来自用户和政府的各种投诉,他们认为日常图形中存在“淫秽”意象。例如,“红月沙漠”壁纸被误认为是臀部,一个用户图标被指像希特勒,还有一个卡通形象被指控像某种淫秽的身体部位。最终,微软被迫修改了这些资源,这让作者不禁幽默地质疑起其受众和测试人员独特的解读方式及精神状态。这些事件凸显了公众认知的不可预测性,即便是最平庸的设计也可能被误解为带有冒犯性或潜意识信息。

该 Hacker News 讨论帖探讨了微软雷蒙·陈(Raymond Chen)在 2003 年发表的一篇文章。文章探讨了软件中看似无害的图像——例如 Windows XP 的“红月沙漠”壁纸或 Windows 95 的全息图——如何引发用户和政府机构如同解读罗夏墨迹测试一般,对这些图像产生荒谬的淫秽指控。 评论者分享了类似的经历,指出用户往往会将自身的偏见投射到无害的图形上,这导致企业为了规避争议而采取“企业平庸化”策略。讨论随后演变为关于科技行业更广泛的争论,涉及以下内容: * **空想性错视与审查:** 过度敏感的用户如何曲解标准艺术和用户界面元素,有时甚至迫使公司更改设计以避免商业损失。 * **“裸露”争议:** 提及了各种历史案例,包括涅槃乐队(Nirvana)的《Nevermind》专辑封面和 SGI 的“瘦黑客”照片,凸显了组织对人体结构过度反应的长期模式。 * **现代不满:** 许多用户认为,虽然这些历史轶事很幽默,但微软目前对遥测技术、强制登录和“垃圾软件”的关注,代表了用户体验更为严重的倒退。 归根结底,该讨论帖既是对用户偏执心理的批判,也是对企业倾向于将规避冒犯置于保持设计完整性之上的做法的批评。

抱歉。

更多

联系我们 contact @ memedata.com