每日HackerNews RSS

每日拍卖 以下网站不可信。点击任何外部链接前请仔细检查。 今日赢家:加载中... 拍卖结束时间:--:--:-- 当前价格:-- 参与今日拍卖 GitHub 服务条款 发布到 X

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 展示 HN:一个每日拍卖的网站 (thedailyauction.com) 5 分,由 nsomani 1 小时前发布 | 隐藏 | 过去的 | 收藏 | 讨论 你好 HN,我本周早些时候构建了这个副项目。它在 Solana 上执行英式拍卖,底价为 0.1 SOL。拍卖获胜者将获得 Codex 编辑器的控制权。拍卖失败者将获得退款(减去低于 0.01 美元的处理费)。Codex 代理在沙盒中运行,只能输出 HTML/JS/CSS。 该项目是开源的:https://github.com/neelsomani/the-daily-auction 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 将单张图像转换为可导航的3D高斯飞溅,带有深度 (revelium.studio) 10点 由 ytpete 1小时前 | 隐藏 | 过去的 | 收藏 | 讨论 https://x.com/revelium_studio/status/2009570090568577045 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

最近的分析表明,海洋无限公司对MH370的搜索可能发现了一个感兴趣的点。分析师观察到异常的船只移动,认为*ARMADA 86 05*号船只在完成标准的自主水下航行器(AUV)搜索周期后,部署了一个遥控水下机器人(ROV)——一种系留的、操作员控制的水下无人机。 该船在12月30日搜索过的海域大约四天后返回,表明可能对AUV的数据进行了审查,并返回使用ROV更高分辨率的功能来调查特定发现。这项活动发生在MH370专家帕特里克·布莱利和让-吕克·马尚先前识别出的区域内。 目前,尚未有官方确认发现任何东西。该分析仍然是推测性的,仅基于观察到的船只行为。如果返回标准的东北部搜索模式,则表明该地点没有重大发现。

一艘正在搜索失踪的马来西亚航空370号航班的船只,目前正在特定区域以低速移动,据Hacker News报道,并链接到《El País》的一篇文章。但评论指出该文章已经有几天前的新闻了。 Ocean Infinity公司,此次搜索的执行方,公开表示,一个自主水下航行器(AUV)的技术问题和恶劣的天气条件是导致位置和速度变化的原因。在整个任务期间,尤其是在AUV部署和回收时,这些波动是预期的。 一个实时地图,可以追踪船只每小时的位置,网址是mh370-caption.net,它提供的信息比最初的新闻报道更及时。目前,关于搜索进展的最新信息有限。

你需要启用 JavaScript 才能运行此应用。

## Dwitter.net:140字符内的JavaScript演示 一篇Hacker News讨论强调了dwitter.net,一个限制JavaScript演示长度在140字符内的网站。虽然令人印象深刻,用户指出出现了一种“套路”:利用Unicode字符来有效打包超出限制的代码,使用例如`eval(unescape(escape...))`的技术来解码压缩字符串。 一些人认为这是“作弊”,类似于演示场景比赛中的压缩技巧。另一些人则认为,任何可以使用原生JavaScript实现的技术都是公平的。讨论还涉及更大JavaScript演示中使用的日益复杂的压缩方法,包括将DEFLATE压缩的有效载荷嵌入图像中或使用DecompressionStream API。 还链接了Hacker News上关于Dwitter和140字符星际之门演示的2020年和2017年的相关讨论。

Please provide the content you want me to translate. I need the text to be able to translate it to Chinese.

Jeevan是一位电子学习者,他创建了一个平台 (jeevan.life) 来记录和分享他的学习过程。他意识到硬件学习的入门门槛——对物理元件的需求——因此他正在构建一个交互式沙盒,用于逼真的电路模拟和实验。 该平台旨在弥合理论与实践之间的差距,让用户无需实际实验室即可学习电子学。它直接基于他自己的学习过程构建,提供的课程旨在帮助他人。 在Hacker News上的初始帖子获得了一些积极的反馈(“很酷的朋友”、“非常好的概念”),以及一个与聊天机器人无关的广告。Jeevan表示愿意尝试该聊天机器人并提供反馈。

要使用 Mastodon 网页应用程序,请启用 JavaScript。或者,尝试为您的平台使用 Mastodon 的原生应用程序。

伊朗完全断网已持续24小时 (mastodon.social) 26点 由 walrus01 42分钟前发布 | 隐藏 | 过去 | 收藏 | 2条评论 ge96 13分钟前 | 下一个 [–] 尽管世界如此互联和先进,仍然存在个体群体。思考技术进步,却也在倒退。这不是“一方更好”的评论,每天阅读美国新闻,我感到难以置信。该怎么办…回复 cultofmetatron 6分钟前 | 上一个 [–] 与此同时,我们的税款正在资助一场正在直播的种族灭绝,就像一场马卡比人献祭仪式。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 树莓派 5 与 eGPU 游戏:一项令人惊讶的复杂实验 本次实验探讨了使用外置显卡 (eGPU) – 具体来说是 NVIDIA RTX 5090 – 在树莓派 5 上进行游戏的可行性,并将其性能与同价位的替代方案进行比较:Beelink MINI-S13 和 Radxa ROCK 5B。虽然在技术上可行,但由于其有限的 CPU 性能和 PCIe 带宽(Gen2 x1,约 500MB/s,而其他设备为 Gen3 x4),在树莓派 5 上玩游戏证明具有挑战性。 现代游戏(2020 年及以后)由于在 x86 模拟层 (FEX) 运行时的性能显著下降,基本上无法玩。较旧的游戏(2010-2012 年)显示出一定的潜力,树莓派 5 在 *Just Cause 2* 和 *Portal 2* 等游戏中实现了可玩的帧率(在 4K 分辨率下!),但强大的 GPU 基本上被浪费了。 运行原生 x86 的 Beelink MINI-S13 一致优于树莓派 5 和 ROCK 5B,提供了一种更可行的(但仍然基础)游戏体验。ROCK 5B 在性能上略胜于树莓派 5,但 FEX 模拟仍然是主要瓶颈。树莓派 5 的功耗明显较低。 最终,虽然这是一项有趣的实验,但目前将高端 eGPU 与树莓派 5 配对并不是一种实用的游戏解决方案。未来具有更好优化的 ARM 平台可能会改变这种情况,但现在,像 Beelink 这样的专用低成本 PC 是更好的选择。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 RTX 5090 和树莓派:能玩游戏吗? (scottjg.com) 20 分,由 scottjg 1 小时前发布 | 隐藏 | 过去的 | 收藏 | 3 条评论 xattt 13 分钟前 | 下一个 [–] > 《赛博朋克2077》在 Pi 5 上平均帧率勉强达到 16 FPS。这比我强迫一台配备 200 MHz Pentium MMX 处理器和 32 MB SDRAM 以及 ATI All-in-Wonder Pro 显卡的电脑运行 2000 年初的游戏好得多。回复 rcarmo 17 分钟前 | 上一个 [–] 在别人指出之前,你错过了运行《危机》的机会,而且一些观点认为任何形式的游戏基准测试由于它的缺失而无效 :) 回复 0x1ch 0 分钟前 | 父级 [–] 伙计,我想念那个时代。每个电脑配置和基准测试的油管博主总是竭尽全力地保持这个模因的活跃,即使它变得越来越无关紧要。我想我好几年没听到有人提到这个短语了。:( 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## QtNat:简化的UPnP端口映射 QtNat是一个轻量级的C++库,基于Qt 6构建,旨在简化使用UPnP的NAT端口映射。它自动处理将本地服务暴露到外部网络的复杂性,无需手动配置路由器。 该库简化了发现UPnP设备和创建端口转发规则的过程。它利用信号/槽机制通知开发者状态变化——从发现到成功的端口映射。一个关键函数`addPortMapping`允许开发者轻松地为诸如点对点软件、游戏和远程访问工具等应用程序转发端口。 发现过程包括向UPnP服务器发送M-SEARCH请求,然后请求和解析它们的描述文件以识别兼容设备。端口映射请求使用Inja模板构建,并通过HTTP POST请求发送。 QtNat目前正在开发中,可在Github上进行测试和贡献。作者鼓励用户在各种设备上验证其功能并提供改进反馈。

一个名为QtNat的新项目旨在利用Qt和UPnP(通用即插即用)技术打开端口。然而,一篇Hacker News的讨论对它的方法提出了质疑。虽然UPnP本身被认为是一种安全风险,并且已经通过像libupnp这样的现有库解决了大部分问题,但核心批评集中在其实现的复杂性上。 具体来说,用户指出该项目不必要地依赖于繁重的依赖项(“inja.hpp”和“json.hpp”),来生成一个小的XML字符串,而Qt内置的`QStringLiteral`和字符串格式化会更简单、更高效。 此外,一位评论员发现了代码中与数据包解析相关的潜在未定义行为,突出了一个潜在的稳定性问题。另一位用户对UPnP仍然在使用感到惊讶,因为它众所周知的安全漏洞。

颜色 GUI 颜色(指针不可用) R0 G0 B0 清除 设置热点 撤销 重做 设置名称 导出 注意:可在本地编辑类别中浏览历史记录。每个步骤也作为本地浏览器保存。

这个黑客新闻的讨论围绕着“Amiga 指针档案”(heckmeck.de),这是一个经典 Amiga 电脑的自定义鼠标指针集合。用户们回忆起在 Amiga 上创建自己指针的出乎意料的简易过程,这归功于内置的像素画工具和系统简单的硬件精灵实现。 一位评论者回忆起年轻时自定义系统偏好设置和创建编译磁盘的挑战,提到了流行的磁盘工具,如 Kindwords 和 Diskmaster。 另一位强调了 Amiga 开发者的聪明才智,而第三位则将它与现代 Web 开发相提并论,指出使用 CSS 更改鼠标光标的门槛出乎意料地低——这个功能启发了他们自己的指针编辑器项目。这个档案唤起了对计算机定制感觉更加开放和有趣的时代的回忆。

## 针对SendGrid用户的复杂钓鱼活动 一场令人担忧的钓鱼活动正在利用SendGrid(Twilio的电子邮件服务),通过入侵客户帐户并利用其合法的发送基础设施进行攻击。与传统的钓鱼攻击不同,这种“钓鱼嵌套”策略使用真实的SendGrid电子邮件——通过标准安全检查——来传递高度针对性和政治敏感的诱饵。 攻击者正在制作旨在引发强烈情绪反应的电子邮件,内容涉及分裂性话题,如LGBTQ+权利、黑人的命也是命(Black Lives Matter)以及对ICE(美国移民及海关执法局)的支持。这些电子邮件通常包含退订按钮,旨在识别并根据他们的信仰进一步定位个人。其他诱饵包括虚假的语言更改和帐户终止通知。 被入侵的帐户,可以通过发件人地址*不是*来自sendgrid.com来识别,被用于将这些电子邮件分发给现有的SendGrid用户,从而形成一个自我延续的循环。SendGrid已经意识到这个问题多年,并讨论了诸如强制双因素身份验证之类的解决方案,但实施进展缓慢。 **保护措施包括:**在SendGrid帐户上启用双因素身份验证,使用唯一密码,以及对于Gmail用户,创建一个过滤器以删除提及SendGrid但域名不是SendGrid域名的电子邮件。该活动的复杂性表明可能存在国家行为者或高度知情的国内团体参与,他们利用美国的文化分歧。

## SendGrid 与网络钓鱼诈骗利用政治情绪 一篇近期文章强调了一场令人担忧的网络钓鱼活动,利用了SendGrid的电子邮件基础设施。最初的标题(“为什么SendGrid会给我发邮件支持ICE?”)被批评为标题党,因为SendGrid并非*支持* ICE,而是被*用于*分发旨在利用强烈政治反应的网络钓鱼邮件。 这些诈骗旨在引发情绪反应——愤怒或恐惧——诱使用户点击恶意链接。例子包括虚假声称支持ICE或更改语言设置的邮件,甚至带有政治色彩的短信,威胁更改选民登记信息。 评论员指出,这并非SendGrid独有,通过Mailgun和其他提供商也观察到类似的诈骗。问题在于,不法分子可以轻松地利用这些服务发送大量电子邮件,以及情感操纵策略的有效性。讨论集中在改进电子邮件安全(SPF、DKIM、DMARC)、标题党在加剧问题中的作用,以及潜在的解决方案,例如AI生成的更准确的标题。最终,该事件凸显了网络钓鱼攻击日益复杂,以及在采取行动前验证链接的重要性。

更多

联系我们 contact @ memedata.com