每日HackerNews RSS

《Gamers Nexus》与安全研究人员最近的一项调查揭露了LG智能电视令人担忧的数据收集行为。测试显示,这些设备会持续扫描局域网以映射连接的硬件(如手机和智能手表),并收集附近的Wi-Fi数据。这些信息会被汇总至LG的广告部门,用于追踪数以百万计的关联设备。 此外,研究人员发现这些电视利用“自动内容识别”(ACR)技术监控观看习惯,甚至能在待机模式下捕捉麦克风音频。如果网络连接中断,设备会将语音数据本地存储,并在恢复连接后上传。该报告还指出,webOS系统中存在严重的、未修复的远程代码执行漏洞。 鉴于这种默认开启的监控规模,研究人员建议彻底切断LG电视的网络连接,并使用外部流媒体设备以保护隐私。LG尚未就此调查结果发表评论。

抱歉。

作者回顾了自己与编程之间关系的演变,从最初对创作的痴迷,转变为将编程主要视为构建盈利性初创企业的工具。尽管作者乐于见到创业成果,但他们承认自己与“真正的”程序员之间存在本质区别。 对于作者而言,编程和写作是实现目标的实用手段——即创造收入或交付成品的途径。相比之下,“真正的”程序员将编程视为一种艺术形式。他们从调试代码到逻辑设计的整个过程中获得乐趣,无论是否有经济回报或人工智能如何进步,他们都会坚持下去。 作者将此与自己的写作过程进行了类比:正如他们更喜欢手工写作的劳动,而非人工智能产出的“无灵魂”内容一样,他们意识到对于真正的代码艺术家来说,创作行为本身就是一种内在且不可替代的奖赏。归根结底,对于那些不仅将编程视为工作,更将其视为人工智能无法复制或满足的创造性激情的人来说,对被人工智能取代的担忧是毫无意义的。

这篇 Hacker News 讨论探讨了一个发人深省的观点:编程是一门艺术,目前正面临着类似于摄影对绘画所产生的影响那样的转型。 许多参与者认为,虽然编程通常作为一种“解决问题”或工程实践的工具,但它包含了深刻的创造性元素。支持者认为,像绘画一样,编程涉及审美选择、个人风格以及对精湛技艺的追求。他们希望人工智能能够将编程从企业“垃圾内容”和经济压力中解放出来,使其成为一种纯粹的、由爱好者驱动的表达方式。 然而,讨论也揭示了巨大的分歧。怀疑论者认为,专业的软件开发是一种行业——一种侧重于可维护性、可靠性和企业目标,而非艺术表达的手艺。他们认为,将代码等同于艺术,对于那些因人工智能有能力将技术劳动商品化而感到威胁的专业人士来说,这是一种屈尊降贵的态度或应对机制。 最终,这场辩论凸显了“创作艺术”(过程带来个人满足感)与“构建工程”(目标在于实用性)之间的张力。人工智能对程序员而言究竟是生存威胁,还是将职业从手动编码转向高层设计的工具,这仍是一个悬而未决且极其私人的争议点。

Meta近期因其平台令人上瘾的问题达成了180亿美元的和解协议,这标志着监管方面的一个重要里程碑,但未能解决问题的根源:即置利润于用户安全之上的企业文化。《批判性互联网研究所》创始人琼·多诺万(Joan Donovan)将社交媒体的设计与烟草行业相提并论,认为算法参与策略已对公众健康、民主和青少年福祉造成了系统性的“二手”伤害。 尽管频繁的诉讼和举报人揭露了公司内部对这些危害的知情,但在马克·扎克伯格领导下的Meta高层始终依赖拖延和转移视线的策略。新的和解协议针对青少年账户采取了限制性措施,但其范围有限,且引发了重大的隐私担忧。多诺万断言,对于一家拥有如此庞大资源的公司而言,罚款并非有效的威慑手段。她主张,为了真正保护社会,Meta必须进行根本性的重组,而第一步就是马克·扎克伯格的辞职。通过撤换对多年系统性失败负有责任的高管,Meta或许能够转向一个更加负责、安全至上的未来。最终,她呼吁股东挑战扎克伯格的统治地位,并指出社会仍在为其领导力的失败付出代价。

抱歉。

负责管理印度 .IN 域名注册的政府机构 NIXI 取得了一系列重要里程碑,包括 410 万次注册、互联网基础设施的扩展以及稳健的财务盈余。然而,其近期强制征收私人持有域名的做法引发了巨大的争议。 争议的核心在于 NIXI 援引其注册条款中的第 12(2) 条,在未提供书面法律依据或“解释原因”通知的情况下强行收回域名(如 `dpdpa.in`)。网络法律先驱 Naavi 等批评者认为,这种对私有财产的专断“征收”违反了印度宪法第 300A 条和第 19 条(言论自由)。 这些接管行动缺乏透明度,正在损害市场信心,促使企业为规避政府征收风险而转投 .com 域名。由于未能遵循正当程序,NIXI 被指责正在破坏其成立初衷——即数字主权与商业信任。为此,一项名为“我们反对 NIXI 的霸道行径”(We oppose NIXI Dadagiri)的运动已经发起,呼吁立即停止此类查封,并要求政府在既定的法律框架内行事,而非仅凭行政“意愿”凌驾于私有财产权之上。

抱歉。

为了提高博客流量分析的准确性,我通过 Cloudflare Worker 实施了一套过滤规则,依据网络元数据(ASN)、Fetch Metadata 请求头以及内容接受检查,对带有“浏览器 User-Agent”的请求进行了筛选。 起初,我将浏览器 User-Agent 字符串视为真实人类读者的证明,这导致边缘服务器请求数与实际页面加载量之间存在巨大偏差。通过优化规则——特别是将 74.5% 的浏览器 UA 请求重新归类为非浏览器流量——我更清晰地分辨出了到达网站的自动化流量与潜在的人类流量。 此次审计的关键结论如下: * **身份与读者的区别:** 技术标记(签名或浏览器请求头)只能识别客户端的能力,无法识别其背后人类的意图。机器人可以轻易模拟浏览器行为。 * **重透明度轻总量:** 我不再追求一个“完美”的读者计数值,而是记录每次分类的“理由”,以便进行审计并纠正过往的偏差。 * **差异始终存在:** 对比边缘服务器计数与客户端信标计数(beacon counters)显示,两者都存在局限性,没有任何一种方法能提供绝对的人类阅读指标。 未来,我将通过受控测试和持续的记录来深入研究这些差距,并强调:细粒度的可视化比可能具有误导性的流量总量更有价值。

抱歉。

瑞士已启动一项试点计划,旨在将 3000 个联邦工作站的微软 365 办公套件更换为开源替代方案,具体为“openDesk”套件。此前该项目已通过概念验证,并符合瑞士政府近期提出的“数字主权”承诺——即确保联邦政府的运营独立于外国供应商和软件。 受美国云相关法律、授权费用上涨以及运营依赖性等问题的驱动,瑞士政府计划在 2027 年底前完成此项试点阶段。民事部门目前采取循序渐进的方式,将开源工具与微软 365 并行使用;而瑞士军方的网络司令部则行动更为迅速,计划于 2026 年 10 月前完成全面迁移,以保护敏感的国家安全数据。 此举反映了欧洲国家寻求摆脱对美国大型科技公司依赖的普遍趋势。尽管微软正通过在瑞士基础设施上投入巨资进行应对,但联邦政府的新规(EMBAG 法案)要求政府开发的软件默认采用开源模式,这标志着瑞士向国内数字自主权的长期转变已成定局。如果试点成功,该计划将为全联邦 5.4 万个工作站的全面迁移铺平道路。

瑞士联邦政府已启动一项试点计划,旨在将其 5.4 万个工作站中的 3,000 个替换为非 Microsoft 365 系统。此举是欧洲为实现“数字主权”所作更广泛努力的一部分,其核心驱动力在于对依赖美国科技巨头的担忧,以及规避地缘政治局势变化所带来的风险。 Hacker News 上的相关讨论重点聚焦于以下几个方面: * **主权需求:** 许多支持者认为,依赖美国云基础设施存在长期的地缘政治风险,因此转向开源替代方案(如 LibreOffice 或 openDesk)已成为一种战略上的必要,而非仅仅是为了节省成本。 * **技术与文化障碍:** 批评者强调,Windows 和 Office 已深度嵌入组织的工作流程中。挑战包括重新培训员工、替换复杂的 Excel 宏以及管理遗留的定制软件。 * **生态系统的“护城河”:** 主要障碍不仅在于软件本身,还在于几十年来形成的集成生态系统和用户“肌肉记忆”。 * **观点分歧:** 虽然有些人认为这是迈向独立迟来的举措,但另一些人持怀疑态度,他们列举了过去政府迁移失败的案例,以及要与微软专有标准抗衡所需的巨大资源。

本项目将 MMUKO 引导模型转换为可独立启动的 QEMU 内核。与托管的 C 程序不同,该实现作为独立代码运行,绕过宿主操作系统运行时,直接在硬件上操作。 该架构支持两种主要的引导路径: 1. **直接 BIOS 引导**:通过自定义的 512 字节引导扇区将内核加载到内存,并切换到 32 位保护模式。 2. **GRUB Multiboot 引导**:使用 GRUB 加载程序在保护模式下初始化内核,这是许多操作系统开发环境的标准做法。 代码库包含上述两种路径的汇编入口点、包含核心引导逻辑的 C 内核,以及用于内存布局的链接脚本。用户可通过修改 `kernel.c` 中的 `mmuko_program_main` 函数进行实验。 构建该环境需要 `i686-elf-gcc` 交叉编译器以及 NASM、QEMU 和 Xorriso(用于创建 ISO)等标准工具。此设置兼容 Windows(通过 WSL/MSYS2)和 Linux,并提供 VGA 和串口输出以供调试。通过将程序直接编译进内核,开发者可以在虚拟化环境中快速测试和迭代 MMUKO 引导模型。

**Mmuko Boot Sequence** 是一个实验性的轻量级引导架构,旨在将 MMUKO 项目从托管的 C 应用程序环境过渡到独立的操作系统环境。 该项目支持两种主要的引导方式:自定义 512 字节的 BIOS 引导扇区和 GRUB Multiboot。两种方式均通过将 CPU 切换至 32 位保护模式,并执行 C 语言编写的独立 `kernel_main()` 函数来初始化系统。当前的实现包含了必要的汇编入口点、链接脚本以及用于串行和 VGA 输出的驱动程序,并全面支持 Windows 和 Unix 构建环境。 该项目由 GitHub 用户 *obinexus* 开发,专为 QEMU 设计,旨在探索模块化内核架构的演进,其特点是具备稳定的 ABI 和可独立替换的组件。作者目前正在就该项目的引导架构和未来发展方向征求社区反馈。

**coop** 是一个基于 Rust 的命令行工具,旨在为 Claude Code 和 Codex 等 AI 智能体提供隔离的、一次性的虚拟机环境。通过在沙盒虚拟机中运行这些智能体,用户可以授予它们对 Docker、编译器和包管理器等工具的完全访问权限,而无需担心宿主机的安全或稳定性。 每个环境都是可复现的,且创建与销毁的成本低廉。**coop** 目前针对 macOS (Apple Silicon) 和 Linux (x86_64) 进行了优化,并利用了 Firecracker 和 Lima 等虚拟化后端。 **入门指南:** 1. **安装:** 使用提供的安装脚本,或通过 Cargo 从源码构建。 2. **设置:** 运行 `coop setup` 以准备环境(在 macOS 上需确保已满足 Lima 等先决条件)。 3. **使用:** 进入项目目录,运行 `coop up` 初始化虚拟机,然后使用 `coop claude` 或 `coop codex` 启动你偏好的智能体。 **coop** 提供了一个安全、临时的工作区,非常适合智能体驱动的开发工作流,确保你的本地系统在 AI 助手工作时不受影响。

Trail of Bits 发布了 **Coop**,这是一个开源工具,旨在为 Claude Code 和 Codex 等 AI 智能体提供隔离的虚拟机环境。该项目旨在提供一种安全的沙盒边界,防止 AI 智能体访问敏感的本地文件或不相关的项目,从而解决在部署自主代码编写工具时常见的安全顾虑。 Hacker News 上的讨论凸显了用户对现有沙盒解决方案替代方案的兴趣。虽然一些用户质疑 Coop 与 Docker SBX 或 bubblewrap 等工具有何不同,但支持者指出,它为容器化智能体环境提供了一种便捷且以开源为先的方法。 社区的主要观点包括: * **安全性:** 它为智能体提供了更严格的屏障,尽管用户也承认没有任何沙盒能完全抵御蓄意的攻击。 * **开源:** 用户将其视为 Docker 沙盒等专有解决方案的替代品。 * **命名:** 该项目与欧洲历史悠久的国际零售合作社连锁店同名,这在评论区引发了一些轻松的困惑。 总的来说,Coop 被定位为一种实用工具,适合那些既想赋能 AI 智能体,又希望在本地开发环境中保持稳健边界的开发者。

从2026年11月2日起,TiVo将停止提供免费的“SkipMode”功能,该功能允许用户通过按键或自动触发跳过广告。这一TiVo体验中的长期核心功能将被一项名为“高级自动广告跳过”(Premium Auto Commercial Skip)的全新付费订阅服务所取代。 虽然该公司尚未披露这项新服务的定价,但在变更生效时将提供30天的免费试用。过渡期后,选择不付费的用户仍可使用传统的手动方式跳过广告,例如使用30秒跳过按钮或快进功能。 现隶属于Xperi的TiVo正在将重心从硬件转向广告技术和智能电视操作系统。此举迫使忠实的DVR用户重新考虑自动跳过广告的便利性是否值得支付额外的月费。该公司计划在未来几周内发布更多详细信息,包括支持的设备和费用。目前订阅用户无需采取任何行动,现有的SkipMode功能将保持有效,直至11月的截止日期。 *来源:Cord Cutters News*

最近有消息称,TiVo 计划通过跳过录制内容中的广告来获利,这一举动在 Hacker News 上引发了激烈讨论。许多用户对 TiVo 依然存在感到惊讶,并将此举视为“平台腐化”(enshittification)的典型案例——即公司优先考虑从被捆绑的用户身上榨取价值,而非提升产品质量。 评论者大都将其视为一场对抗现代广告侵入性的更广泛斗争,许多人将其描述为一种心理操纵。此次讨论凸显了主流用户与“技术达人”之间日益扩大的鸿沟,后者通过使用 SponsorBlock、定制 DVR 设置以及翻录内容等变通方法,以维护对自己硬件和时间的掌控权。 虽然一些用户主张采取政治和法律手段来遏制企业的越权行为和版权扩张,但另一些人则提倡个人脱离,认为在对抗侵入式广告的战争中,“获胜”的唯一途径是完全停止消费含有商业广告的内容。归根结底,该讨论反映了用户对那些为了优先考虑企业收入流而限制用户控制权的数字生态系统的深刻不满。

本网站正在使用安全服务来保护自身免受网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

抱歉。

更多

联系我们 contact @ memedata.com