每日HackerNews RSS

## 太阳能 vs 玉米:更高效的能源未来? 一项新研究挑战了太阳能扩张威胁美国粮食安全的观点,指出目前有大量农田——面积大致相当于纽约州——用于种植*用于燃料*(乙醇)的玉米。研究人员建议将部分土地转变为太阳能生产,认为这是一种更高效且对生态更有益的利用方式。 仅将现有用于乙醇生产的玉米农田的3.2%转换过来,特别是靠近输电线路的土地,就能*相当于*整个美国玉米乙醇行业的年能源产量,并将太阳能在美国能源结构中的占比从3.9%提高到13%。扩大到46%甚至可以实现国家在2050年的脱碳目标。 除了能源收益之外,这种转变还将大大减少化肥和灌溉需求,改善土壤健康,并创造野生动物栖息地。重要的是,农民可以*受益*,通过向太阳能开发商租赁土地,每英亩的收入是种植农作物的3-4倍,从而实现比仅依赖农作物更大的财务稳定性。尽管存在一些地方抵制,但该研究强调太阳能对农民和环境的潜在益处,尤其是在预计到2050年美国能源需求将大幅增长的情况下。

一项在Hacker News上被重点讨论的新研究,比较了玉米基乙醇燃料与太阳能发电的效率,结果表明太阳能远胜于前者。讨论迅速转向持续支持乙醇的根本原因,这主要归因于强大的农业游说团体影响以及农村州份不成比例的政治权力。 评论员认为乙醇是一个“骗局”,并且是对富裕农民的补贴,其动机可能是为了维持国内玉米供应以保障国家安全。还有人指出,政府补贴使富人受益,同时反对社会福利项目。 一个反复出现的主题是,美国的能源政策积极*拒绝*廉价能源优势,阻碍了全球制造业竞争力,并偏袒特殊利益集团而非长期利益。对话以一句关于“富人的社会主义”的愤世嫉俗的观察结束。

## 匿名凭证的实践:摘要 本文探讨了匿名凭证的实际应用,基于之前关于其核心原则的讨论——允许用户在不泄露身份的情况下进行身份验证。这些系统的关键组成部分是颁发者(凭证提供者)、资源(网站/服务)和用户。 重点介绍了两个主要的系统:**Privacy Pass** 和 **Google 提出的匿名年龄验证方案**。Privacy Pass 被 Cloudflare、Apple 和 Google 等公司使用,提供简单的、一次性凭证来绕过 CAPTCHA 等挑战。它使用“盲签名”(通常基于 RSA 进行公开验证,或基于 EC 的更快方法,并使用共享密钥)运作,并允许使用元数据来限制凭证的使用——例如将其限制到特定网站或时间范围。 虽然 Privacy Pass 已经广泛部署且有效,但它仅限于基本的“获取令牌,使用令牌”模式。它无法解决更复杂的场景,例如在无需持续重新颁发的情况下证明属性(如年龄)。后续文章将深入探讨 Google 的方案,该方案旨在利用零知识凭证来实现更具表现力和通用性的匿名身份验证,从而可能更有效地解决年龄验证等问题。 最终,Privacy Pass 证明了即使使用几十年前的密码学技术,匿名凭证也具有实际可行性,同时也凸显了对更高级解决方案的需求。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 匿名凭证:图解入门(第二部分)(cryptographyengineering.com) 4 点赞 kkl 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系方式 搜索:

最近发现的安全漏洞影响了所有基于Firefox的浏览器,包括Tor浏览器。网站可以利用`indexedDB.databases()` API,根据IndexedDB数据库返回的顺序生成一个独特的、稳定的浏览器进程标识符——即使在私密浏览模式下也是如此。这使得跨站跟踪无需使用cookie,并且关键的是,破坏了Tor浏览器的“新身份”功能,将原本应该隔离的会话联系起来。 问题源于从内部存储结构派生的数据库名称的确定性排序,这种排序在浏览器运行时会持续存在。该标识符并非特定于源站,这意味着不同的网站可以检测到相同的浏览器实例并关联用户活动。该漏洞提供了一个令人惊讶的高容量指纹(在16个数据库的情况下,可能达到44位)。 Mozilla已在Firefox版本150和ESR 140.10.0(Bug 2024220)中迅速解决了此缺陷,方法是规范化API返回结果的顺序。此修复以及其他基于Gecko的浏览器的必要缓解措施,可以防止泄露进程级状态并恢复预期的隐私边界。这凸显了仔细考虑实现细节的重要性,因为看似无害的API如果暴露了稳定、内部的信息,就可能成为跟踪媒介。

## Firefox & Tor 身份泄露事件 研究发现 Firefox 中存在一个稳定的标识符,可能将看似私密的 Tor 身份关联起来,由 fingerprint.com 发现。该公司负责任地向 Mozilla 披露了此问题,尽管他们的业务重点是指纹识别——这一举动受到了评论员的质疑,他们指出竞争对手通常会私下利用漏洞。 讨论的中心是该漏洞的影响。虽然它在浏览器重启后不会持续存在,但一些人认为,即使是数据的临时关联对于拥有大量元信息的实体来说也是有价值的。 Tor 项目迅速解决了这个问题,在披露后的第二天发布了 Tor Browser 15.0.10 版本。用户们讨论了缓解策略,一些人建议禁用 JavaScript,但另一些人指出这*会增加*指纹识别,因为这会使用户更加独特。 Qubes OS/Whonix 用户认为他们的系统不会受到影响,因为他们为每个任务使用单独的虚拟机,并且新的 Tor 身份永远不会在同一个虚拟机中创建。

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录 你不需要编辑关于被拒绝的手稿的建议 (twitter.com/orsonscottcard) 15 分,MrBuddyCasino 23 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 https://xcancel.com/orsonscottcard/status/204670229440668075... 帮助 mwigdahl 5 分钟前 [–] 我喜欢 Zvi Mowshowitz 的总结:如果有人告诉你哪里错了,听取他们的意见。如果他们告诉你如何修复它,忽略他们。回复 考虑申请 YC 的 2026 年夏季批次!申请截止至 5 月 4 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

最近的NAEP评估显示,学生的学业成绩令人担忧地下降。2023年,与2020年相比,许多学生群体的阅读和数学平均分数均有所下降。阅读分数在两性、不同社会经济背景的学生以及东北部和中西部地区均出现下降。数学分数在所有种族群体(黑人、西班牙裔和白人)、所有地区以及所有家长教育水平中均有所下降。 值得注意的是,数学领域的成就差距*扩大*了。女学生的分数下降幅度大于男学生,黑学生的分数下降幅度大于白学生——加剧了现有的差距。然而,阅读分数差距相对稳定。这些结果表明,2020年之后,学业表现出现普遍的负面趋势,一些群体遭受了不成比例的挫折。

来自国家教育统计中心(NCES)的最新数据显示,13岁学生的学业表现令人担忧地下降。2022年末/2023年初进行的NAEP长期趋势评估显示,阅读分数比2019-20下降了4分,数学分数下降了9分。 如果从十年趋势来看,下降幅度更大,阅读分数自2013年以来下降了7分,数学分数下降了14分。Hacker News上的用户推测下降的原因,一些人将其归因于COVID-19疫情造成的干扰。这些数据凸显了该年龄段教育成果中令人担忧的趋势。

(Empty input provided. There is nothing to translate.)

一个新项目,在Hacker News上分享,直接从模型流式传输实时视频——本质上是一本数字翻页书(flipbook.page)。该演示在X(前身为Twitter)上分享,引发了关于构建和公开托管此类应用程序所需的资源讨论。 用户对这个独特概念印象深刻,但质疑其所需的财务和计算能力,思考创作者是否依赖个人GPU或GPT或Gemini等服务的补贴API访问。 一位评论员指出,即使使用云GPU,当前速度也不切实际,表明需要显著提高处理效率才能更广泛地使用。该帖子还包括关于申请Y Combinator 2026年夏季项目的提醒。

启用 JavaScript 和 Cookie 以继续。

OpenAI 在 ChatGPT 中发布了“工作区代理”,提供更自主和协作的人工智能辅助。然而,Hacker News 的评论员指出,Notion 推出了一项类似的功能(“自定义代理”),可能更有效,强调了*共享上下文*对于这些代理有效运作的重要性。 讨论的中心在于 OpenAI 快速的发布周期使得评估价值变得困难,以及对数据隐私的担忧——特别是将敏感的商业通信发送给第三方,如 OpenAI。一位用户指出,他们去年提出了一个类似的“边缘代理”概念,提倡自托管推理以避免这些数据问题。核心思想是在企业内部利用大型语言模型执行独立、异步的任务,但实施和数据安全仍然是关键挑战。

启用 JavaScript 和 Cookie 以继续。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交登录OpenAI: 面向业务的Workspace Agents (openai.com)10 分,by tosh 29 分钟前 | 隐藏 | 过去 | 收藏 | 2 评论帮助 throw03172019 8 分钟前 | 下一个 [–] IMO,Agents 上“可爱”的图标/头像让它看起来不太像面向业务。回复ChrisArchitect 17 分钟前 | 上一个 [–] 博客文章:https://openai.com/index/introducing-workspace-agents-in-cha... (https://news.ycombinator.com/item?id=47866860)回复 考虑申请YC 2026年夏季批次!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 佛罗里达柑橘业的衰落 佛罗里达柑橘业正面临危机,濒临崩溃边缘。曾经的行业巨头——2003年生产了2.42亿箱橙子——现在的预测仅为1200万箱,这是超过一个世纪以来的最低产量,而且这个数字尚存疑问。这不仅仅是由于佛罗里达目前的干旱,而是多种因素的灾难性组合。 罪魁祸首是柑橘黄龙病(Huanglongbing),一种由亚洲柑橘木虱传播的细菌感染,几乎感染了该州的所有树木。尽管经过数十年的研究和数百万美元的投资,但治疗方法仍然难以找到。虽然抗生素注射可以提供暂时的缓解,但成本高昂且不可持续。 加剧困境的还有飓风、贸易关税以及消费者偏好从橙汁转向。土地正在被出售给开发商用于住房和其他用途,以前的柑橘园正变成太阳能发电场和数据中心。像Tropicana这样的标志性公司越来越多地从巴西采购果汁,因为那里的生产成本更低。 即使是像Alico这样的大型种植者也在放弃柑橘,将大片土地改用于其他农业用途或开发。2026年的佛罗里达柑橘展反映了这种严峻的现实——一群疲惫的幸存者聚集在一起,面对不确定的未来,佛罗里达州的水果正逐渐成为怀旧的回忆,而不是一个蓬勃发展的产业。

## 佛罗里达橙子的衰落 一篇最近的《Slate》文章探讨了佛罗里达橙子产业衰落的原因。虽然疾病——特别是昆虫传播的“亚洲柑橘黄龙病” *Candidatus Liberibacter asiaticus*,并因与气候变化相关的飓风而加剧——是主要原因,但其他因素也在起作用。 许多消费者已经放弃了大众市场的橙汁,因为它的味道不好,通常依赖“调味包”来模仿新鲜橙子的味道,这是在加工过程中去除氧气之后的结果。有些人更喜欢冷冻浓缩汁或高端品牌。对橙汁高糖含量的担忧也导致一些人完全放弃它。 这篇文章强调了从优先考虑质量和风味到最大化生产和保质期的转变,最终影响了消费者的需求。这种情况与格罗斯米歇尔香蕉的崩溃相呼应,表明单一作物容易受到疾病的影响。最终,衰落似乎是一个复杂的问题,由疾病、气候变化和以利润优先于质量的市场力量驱动。

Zed的最新版本引入了**并行代理**,允许开发者在一个窗口内同时运行多个AI代理,流畅度达到120fps。新的**线程侧边栏**提供了对代理访问特定文件夹和仓库的控制,并提供监控功能。 此功能强调了一种平衡的AI辅助编码方法——**代理工程**,将AI的力量与人类的工艺结合起来,以实现更高质量的软件。用户可以根据线程混合和匹配代理,跨项目工作,并根据需要隔离工作树。 更新还包括重新设计的默认布局,优先显示代理线程,并使用停靠面板以改善工作流程。虽然可以自定义,但团队鼓励尝试新的布局。Zed旨在提供一个强大而精细的代理大规模使用体验,通过广泛的测试和用户体验迭代构建而成。 并行代理现已在最新的Zed版本中提供,适用于macOS、Windows和Linux。

## Zed 编辑器推出并行代理与工作树 Zed (zed.dev) 因其新的并行代理和工作树实现而备受关注,旨在彻底改变开发者工作流程。此功能允许开发者在编辑器内运行多个隔离的“线程”——本质上是虚拟化环境——非常适合测试和实验。 用户强调 Zed 的优势:不依赖特定代理(与锁定在 Claude/Codex 等特定 AI 后端的竞争对手不同),自动创建工作树以支持多仓库,以及精良的集成用户界面。一位用户成功地使用工作树自动复制数据库进行隔离测试,此功能目前仅次于 Conductor(由于公司限制而无法访问)。 然而,新的布局,优先显示代理线程,收到了褒贬不一的反馈。有些人觉得它直观易用,而另一些人则不喜欢它将代码和文件树推出视野范围,这可能会阻止新用户。尽管如此,许多人仍然对 Zed 有潜力成为编辑器领域的变革者持乐观态度。

更多

联系我们 contact @ memedata.com