## Smolmachine:用于现代工作负载的隔离微型虚拟机
Smolmachine 是一款 CLI 工具,用于在轻量级、隔离的虚拟机中运行和部署应用程序。它使用硬件隔离(macOS 上的 Hypervisor.framework 或 Linux 上的 KVM)提供亚秒级启动时间和跨平台兼容性(macOS 和 Linux)。
主要特性包括:
* **隔离性:** 每个工作负载拥有自己的内核,提供强大的安全性并防止干扰。
* **可移植性:** 将虚拟机打包成单个 `.smolmachine` 文件,方便分发和执行。
* **效率:** 弹性内存使用和空闲 vCPU 线程可最大限度地减少资源消耗。
* **灵活性:** 运行临时命令,创建持久的开发环境,或将应用程序打包成自包含的二进制文件。
* **安全性:** 默认禁用网络访问,并可锁定到特定主机。SSH 代理转发允许安全地访问 Git,而无需暴露私钥。
* **配置:** 使用 `Smolfile` 定义可重现的虚拟机配置。
Smolmachine 为容器提供了一种引人注目的替代方案,它提供更强的隔离性,同时具有可比的速度和效率。它非常适合运行不受信任的代码、编码代理以及开发隔离环境。
## PanicLock:即时macOS安全
PanicLock 是一款为快速、安全锁定屏幕而设计的 macOS 工具。只需单击、热键,甚至关闭笔记本电脑盖,即可立即禁用 Touch ID 并锁定屏幕,强制密码验证。
主要功能包括:一键强制锁定、盖子关闭时自动锁定(可选禁用 Touch ID)以及可自定义的键盘快捷键。Touch ID 会在您使用密码登录后暂时禁用,恢复正常功能用于标准屏幕锁定。
PanicLock 使用特权辅助程序来修改 Touch ID 设置,权限最小化,并通过代码签名、XPC 验证以及完全不进行网络活动或数据收集来优先考虑安全性。
该项目是开源的,允许进行完整的代码审计,并包含一个发布脚本,用于自动构建、签名和公证以供分发。它在 GitHub 上以 MIT 许可证提供。
玛格丽特·卡尔弗特是一位开创性的英国设计师,她的作品深刻地塑造了我们日常的视觉环境。她极易辨认的字体和清晰的象形图无处不在,出现在英国的道路、铁路和国民医疗服务体系中。一本新书《玛格丽特·卡尔弗特:工作中的女性》记录了她非凡的职业生涯,涵盖了平面设计以及在皇家艺术学院的有影响力的教学工作——在那里,她指导了昆汀·布莱克等设计师。
她工作的重点之一是与乔克·金尼尔合作,在 20 世纪 50 年代和 60 年代设计英国高速公路的标志。卡尔弗特和金尼尔挑战了最初采用现有德国标志的指令,开发了“Transport”字体,该字体优先考虑驾驶员在高速行驶时的可读性,融合了 Akzidenz-Grotesk 和 Johnston 的影响。
他们的系统强调清晰度、色彩心理学(蓝色用于高速公路,绿色用于 A 级公路)以及大小写字母的混合使用。尽管受到了大卫·金德斯利等传统主义者的批评,但他们的设计最终被采用,并于 1965 年被写入法律,并扩展到英国机场管理局和英国铁路的项目。卡尔弗特将她的技能归功于对素描的热爱,这种技能是在没有正规训练的情况下磨练出来的。