每日HackerNews RSS

Web3DSurvey.com 为 3D Web 开发人员(WebGL、WebGPU、WebXR)提供至关重要的真实场景性能数据,同时保持了每月约 3 加元的极低运营成本。 其架构专为高效和扩展性而设计: * **数据采集:** 通过嵌入式 iframe 脚本探测浏览器性能。为最大限度降低性能损耗和安全风险,该脚本采用巧妙的 GET 请求策略,避免了 CORS 预检(preflight)开销,每月向 BigQuery 提交 50 万条样本。 * **数据分析:** 数据存储在按时间分区的大数据表(BigQuery)中,并在 120 天后自动过期,使存储成本几乎可以忽略不计。 * **报表呈现:** 在 BigQuery 前端设置了自定义缓存层。系统无需执行昂贵的实时聚合计算,而是运行小规模的并行查询,并提供有效期为两天的缓存 JSON 结果。这确保了公共网站即使在流量高峰期也能保持高速响应。 * **基础设施:** 该项目利用可自动缩减至零的无服务器(Serverless)Cloud Run 实例,进一步降低了成本。 通过将“只追加”的数据采集管道与高度缓存的报表路径分离,该项目以极低的开销提供了强大的分析功能,证明了大规模数据采集可以同时兼顾成本效益与高性能。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 以每月 3 美元的预算呈现 Web 3D 功能 (ben3d.ca) 7 分,由 bhouston 提交于 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 考虑申请 YC 2026 年秋季批次!申请截止日期为 7 月 27 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

正在检查您的浏览器...需要启用 Javascript

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 小型、真实、原始的网络 (spacetimetech.wordpress.com) 15 分,speckx 发布于 2小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 考虑申请 YC 2026 年秋季班!申请截止日期为 7 月 27 日。 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

关于我们 媒体报道 版权 联系我们 创作者 广告 开发者 条款 隐私政策与安全 YouTube 工作原理 测试新功能 © 2026 Google LLC

这篇 Hacker News 帖子讨论了名为《别吃“黑药丸”》(Don't Take the Black Pill)的视频,该视频探讨了软件社区内部的幻灭感,特别是指对开源开发未来及人工智能崛起的担忧。 参与者就用户是否对计算的安全性和可行性变得“黑药丸化”(即陷入愤世嫉俗)展开了辩论。争论的一个主要焦点是大型语言模型(LLM)在软件开发中的作用。批评者认为,AI 工具通过剥离署名、违反 Copyleft 许可证并掩盖代码来源,助长了“自动化剽窃”。这种做法可能会贬低开源贡献,并引发安全隐忧,因为用户在没有源代码链接的情况下,无法验证 AI 生成代码片段的可信度。 相反,一些评论者捍卫开源作为一种人文主义事业的精神,认为尽管存在企业“窃取”和当前的幻灭感,但重点应放在慷慨精神和构建更美好的未来上,而不是屈服于虚无主义。另一些人则从 Genode 操作系统等技术解决方案中看到了希望,证明了安全且用户友好的计算仍然是可以实现的。归根结底,这场讨论突显了两种观念的分歧:一种认为 AI 对开源生态系统构成了威胁,另一种则拒绝陷入纯粹愤世嫉俗的世界观。

基于“有些无意义的事情即便只是为了好玩也值得一做”的信念,本项目详细记录了制作 GIF 的“最硬核方式”。 整个过程始于一台复古的 Lomo ActionSampler,这是一款使用 35mm 胶卷、通过发条驱动、每秒能拍摄四帧的塑料相机。作者摒弃了现代数字化的便利,全程在家使用传统化学药剂进行手工冲洗。图像数字化则采用 DIY 方式:用单反相机在灯箱上逐一翻拍胶片,将 RAW 格式文件导入编辑软件,并细致地裁剪和对齐这些参差不齐的底片。 最后,通过 ImageMagick 命令行工具处理图像。为了弥补低帧率的不足,作者创建了“补间”帧来融合图像,从而生成一种更流畅、循环往复的“乒乓”动画。最终呈现出的 GIF 充满迷人的低保真质感,这趟从模拟到数字的复杂旅程,正是对“将简单任务过度复杂化”所带来的纯粹乐趣的致敬。

这篇 Hacker News 帖子讨论了《制作 GIF 最困难的方法》一文,详细介绍了创建动画图像的一种过度复杂的过程。 评论者觉得这种极端的努力很有趣,经常将其与卡尔·萨根(Carl Sagan)的名言相提并论:“如果你希望从零开始制作一个苹果派,你必须首先发明宇宙。”一位用户幽默地指出,作者从“获取光子”开始这种字面意义上的做法,完美地捕捉到了这一精髓。另一位参与者开玩笑地表示,作者最终使用 ImageMagick 来完成文件制作令人失望,并建议在文本编辑器中手动构建 GIF 才算更令人印象深刻的“困难方法”。此次讨论还将此文与大卫·林奇(David Lynch)的实验电影作品进行了比较,凸显了社区对这种技术荒诞感的欣赏。

在2026年,自托管电子邮件不仅是可行的,更是从大型企业手中夺回数据主权的重要一步。尽管怀疑者常指出邮件投递和垃圾邮件方面的问题,但现代工具已经使自托管变得稳健且易于实现,即使是通过家庭网络连接也完全可行。 在软件方面,推荐使用 **docker-mailserver**,因为它易于使用。成功的关键在于正确的 DNS 配置(SPF、DKIM、DMARC)以及从您的 ISP 获取有效的 PTR 记录。在处理连接性时,请记住电子邮件协议本身就是为应对间歇性中断而设计的;临时的停机不会导致永久性的数据丢失。 历史上最大的障碍——垃圾邮件问题,现在可以通过将 **本地大语言模型(Local LLMs)** 与 **rspamd** 集成来有效解决。通过本地运行像 Gemma 4 这样的模型(使用 `llama.cpp`),您可以以“Gmail 级别”的准确度对传入的邮件进行分类,且无需牺牲隐私或依赖外部 API。 虽然自托管需要您对自己数据的备份和安全负责,但整个过程完全在可控范围内。通过使用 Thunderbird 作为客户端并维护可靠的备份策略,您可以成功脱离大型科技公司的生态系统,并掌控自己的通信主权。

近期的一场 Hacker News 讨论凸显了关于“自托管电子邮件”的两极化争论。支持者认为,自托管能提供更高的隐私性、摆脱大规模监控的自主权,并能集成如大语言模型(LLM)垃圾邮件过滤等现代工具。他们指出,只要配置得当(SPF、DKIM、DMARC)并选择信誉良好的 VPS 提供商,个人使用时的技术挑战是可控的。 反之,许多资深从业者强烈反对自托管,并将“投递噩梦”视为主要的劝退因素。即使配置完全正确,电子邮件也经常被 Gmail 和微软等大型服务商标记为垃圾邮件或被直接拦截。批评者指出,基于信誉的过滤系统往往会对常见的 VPS 提供商 IP 地址进行惩罚,而不管技术合规性如何。 怀疑论者的共识是:担任全职邮件管理员所需的行政负担远超其带来的收益。许多人推荐折中方案:购买自定义域名并将其指向信誉良好的邮件服务商。这样既能拥有个性化地址并保证未来迁移的灵活性,又能将复杂的服务器维护和投递管理交给专家处理。另一些人则建议探索“合作式”托管模式,作为未来替代大型科技公司服务或个人自托管的潜在选择。

关于 新闻 版权 联系我们 创作者 广告 开发者 条款 隐私 政策与安全 YouTube 的运作方式 测试新功能 © 2026 Google LLC

最近的一场 Hacker News 讨论聚焦于 **Fil-C** 的持续开发。这是一种旨在通过运行时验证来提供内存安全的 C 语言实现。 与依赖编译时静态分析来防止未定义行为的 Rust 不同,Fil-C 专注于动态强制执行。这使得 Fil-C 能够在 Rust 可能仍允许不安全操作的复杂场景(例如 `mmap` 调用或 `setjmp/longjmp` 的使用)中,确保内存安全。 社区争论的焦点在于,Fil-C 应被视为 Rust 的竞争对手,还是潜在的互补工具。一些批评者认为该项目的营销依赖于分裂性的“我们与他们”的叙事,而另一些人则建议两者可以结合使用,以提供“深度防御”。具体而言,一些参与者提出,Fil-C 的运行时安全机制可以用来封装或增强 Rust 的 `unsafe` 代码块。 归根结底,Fil-C 代表了系统编程中应对内存安全这一长期挑战的独特方法,即从纯粹的静态预防转向在执行时强制实施安全性的系统。

在分析 Y Combinator 的“Paxel”应用程序工具(该工具通过扫描代码库来为创始人排名)时,我发现了一个关键漏洞。该系统依赖于未经有效验证的 HMAC,使我能够伪造并上传篡改后的分数到 YC 的数据库中。通过我开发的一款名为“paxel-boosted”的工具,用户可以人为地提高自己的排名,从而进入全球开发者前 1% 的行列。 在最初的私下披露 12 天未获回应后,我公开了调查结果。几个小时内,YC 合伙人 Jared Friedman 确认了该问题,修补了漏洞,并邀请我参加今年夏天在旧金山举办的创业学校(Startup School)。 该漏洞的存在是因为服务器虽然验证了随机数(nonce),但未能对底层的评分数据进行签名,导致任何人都可以拦截并在最终提交前修改其结果。虽然该工具的用户体验极佳,但这提醒我们,去中心化的工作流程需要严谨的加密验证。在修复之后,这次经历已转化为一次积极的社交机会,我目前正寻求与旧金山的同行们建立联系。

一个 Hacker News 讨论帖正在探讨某位用户声称利用名为 Paxel 的工具“黑”进 Y Combinator (YC) 的事件。Paxel 是一款获 YC 支持的诊断工具,旨在通过分析编程代理(coding agent)的记录来评估申请者。 讨论集中在重大的安全和隐私担忧上。评论者对该工具要求申请者运行一段脚本(`curl | bash`)的行为表示惊恐,因为这可能授予该工具对其计算机和专有代码库的高级访问权限,一些用户甚至将其称为一场安全灾难。 关于这次“入侵”的本质也引发了争论——其他人澄清称,这只是获得了一次 YC “创业学校”(Startup School)活动的邀请,而非进入了主要的加速器项目。此外,人们对使用人工智能生成的指标来评估创始人的做法持怀疑态度。许多参与者批评了公司要求进行侵入式数据收集以进行审查的趋势,认为这类“黑箱”工具可能导致错误的评估指标。总体而言,该社区对其中的安全隐患以及创业生态系统中出现的这种“监控式”招聘策略保持着高度警惕。

尽管 Postgres 的 `LISTEN/NOTIFY` 常因扩展性不佳而受诟病,但如果使用得当,它仍是实现低延迟流式传输的强大工具。常见的性能瓶颈源于 Postgres 使用的全局排他锁,该锁旨在确保通知按事务提交的严格顺序发送,这导致了写入操作的序列化,并阻碍了组提交(group commit)优化。 在高吞吐量场景下,对每一次单独的表插入操作都触发 `NOTIFY` 会强制这些写入操作按顺序提交,从而产生性能瓶颈。 为了克服这一问题,开发者可以将通知与事务解耦。通过在内存中缓冲通知并分批次刷新,全局锁在每个批次中仅会被占用一次,而非每次写入都占用。这使得单个流写入操作能够利用 Postgres 原生的组提交功能。为确保崩溃时的可靠性,读取端可采用低频轮询作为后备方案,以捕获任何漏掉的通知。 采用这种缓冲方法,性能可以得到显著提升。基准测试显示,吞吐量可从每秒约 2900 次写入提高到 60000 次,同时保持毫秒级的延迟,从而成功地将性能瓶颈从锁竞争转移到了实际的数据库资源饱和。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Postgres 的 LISTEN/NOTIFY 其实是可以扩展的 (dbos.dev) 22 点,由 KraftyOne 发布于 24 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 dietr1ch 6 分钟前 | 上一条 [–] 我记得在第一个支持 LISTEN/NOTIFY 的版本中,它存在性能问题(如果我没记错的话是锁定机制不佳),而文中提到的那篇“糟糕的文章”在第一段之后就进行了勘误。既然该修正显然是在 5 月 8 日作出的,我认为 7 月 24 日发布的一篇文章或许应该承认,那篇声称该功能无法(当时无法?)扩展的流行文章并非出于恶意,甚至在当时看来,其观点未必是错的。 回复 考虑申请 YC 2026 秋季班!申请截止日期为 7 月 27 日。 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

BGP ORIGIN 属性最初旨在标示路由注入网络的方式,但如今正越来越多地被各自治系统(AS)利用来操纵流量。尽管相关 RFC 规定不应修改此属性,但许多传输提供商为了在 BGP 路径选择过程中人为提高其路由的吸引力,将其重写为“IGP”。 近期研究表明,这并非个别现象。实验显示,约 70% 的被观测 BGP 路径将其 ORIGIN 值重置为了 IGP。这种操纵行为在顶级网络中尤为普遍,它们利用该属性将流量引导至其基础设施,以获取竞争和经济利益。 由于这种不一致的处理方式造成了不公平的“军备竞赛”,且在现代互联网中缺乏有效的技术理由,作者认为 ORIGIN 属性已失去其存在价值。他们主张废除该属性,并建议网络运营商和 IETF 推动其处理方式的标准化——例如强制所有路由均被视为 IGP——以确保一个更稳定且公平的路由环境。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 BGP ORIGIN 属性篡改及其对互联网的影响 (cloudflare.com) 5 分,由 sbulaev 在 25 分钟前发布 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 考虑申请 YC 2026 年秋季批次!申请截止日期为 7 月 27 日。 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

gsxui · gsxui 搜索文档...⌘K 搜索文档 搜索组件和页面... 主题 GitHub gsxui 是一套专为 gsx 设计的 shadcn 风格组件库:支持直接复制、类型检查、服务端渲染。掌控你的代码,使用 Tailwind 进行样式设计,即可发布。 go install github.com/gsxhq/gsxui/cmd/gsxui@latest gsxui init gsxui add button Badge(徽章) 默认 次要 危险 轮廓 Dialog(对话框) 由 ui/dialog 基于原生 <dialog> 元素渲染 — 无需任何客户端框架。 gsxui — 为 gsx 设计的 shadcn 风格组件。支持直接复制、类型检查、服务端渲染。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Gsxui – 为 Go 语言打造的类 Shadcn 风格组件库 (gsxhq.dev) 5 点 | jackielii | 33 分钟前 | 隐藏 | 往期 | 收藏 | 讨论 申请 YC 2026 年秋季批次!申请截止日期为 7 月 27 日。 社区准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系我们 搜索:

更多

联系我们 contact @ memedata.com