每日HackerNews RSS

**开源** 每一行代码都托管在 GitHub 上,并采用宽松许可证。你可以阅读、复刻并在此基础上构建。 **原生,而非套壳** 使用纯 Rust 编译成真正的桌面应用,支持 macOS、Windows 和 Linux。不依赖 Electron,也不使用 WebView。 **第一天上手就像老朋友** 采用办公人员已经熟悉的布局、工具和快捷方式,无需重新学习。 **你的文件,你的设备** 所有操作都在本地处理你自己的文件。无需在云端与工作内容之间反复传输。 **为智能代理而生** 每款应用都可以通过 CLI、JSON 控制通道或 MCP 服务器驱动,专为自动化和 AI 智能代理打造。 **也能在浏览器中使用** PhotoCraft、VectorCraft、LightCraft、PrintCraft、EffectCraft 和 DesignCraft 均可编译为 WebAssembly,并在浏览器标签页中运行。

Hacker News 用户讨论了 ArtCraft Apps。这是一套基于 Rust、旨在复刻 Adobe 产品的新工具,主要由 AI 协助开发。开发者称其仍处于早期 Alpha 阶段,但测试者反馈称,它存在严重卡顿,以及选择、文本编辑、快捷键、面板和导航功能失效等问题。 批评者称其为“AI 垃圾”,并指责其营销宣传夸大了产品的成熟程度;支持者则认为,它是对 AI 编程工具的一次雄心勃勃的测试。 讨论并未停留在功能缺失上。Photoshop 的开发难度还包括响应速度、专用工作流、文件兼容性、插件、预设、教程,以及多年来形成的生态系统。Affinity、GIMP、Krita 和 Inkscape 被推荐为更可靠的替代方案,尽管它们也并非完美。 另一些人欢迎开源软件挑战 Adobe 的垄断,但也批评这种以复刻现有产品为先的设计。他们对忽视已有社区项目、使用“源代码可用”许可证、净室开发相关声明,以及尚未解决的 AI 版权问题提出了质疑。 开发者还计划推出 Office、AutoCAD 和 SolidWorks 的替代产品,其中 CAD 尤其具有挑战性,因为它对高级几何内核有很高的要求。

没有可翻译的内容。

一场 Hacker News 上的讨论围绕塔夫特的“数据墨水比”及一篇解读该概念的文章展开。作者将这一比例视为一种需要结合具体情境使用的启发式原则,而不是一个需要盲目 maximization 的目标。批评者则认为,减少墨水可能会降低清晰度:柱形、坐标轴、标签、网格线以及看似冗余的视觉提示,都可能有助于比较、分组和理解。其他人建议,与其追求减少墨水,不如减少空间复杂度,并根据受众和任务选择合适的图表形式。 许多评论者认为,塔夫特的原则能有效提醒人们减少图表杂乱,但也批评它缺乏充分的实证依据,且过于简单化。他们引用了相关研究,指出关于简化图表是否能提升理解或表现,现有证据并不一致;他们还提到,对于小型数据集,表格有时能传达得更清楚,并建议参考威廉·克利夫兰基于感知的研究。此外,这篇文章也被批评内容重复,看起来像是由大语言模型生成的。作者承认了这些担忧,并邀请大家进一步提供例子和讨论。

一项全球分析估计,2024年感染导致约230万例新发癌症,约占当年所有癌症诊断病例的12%。研究人员评估了12种与癌症相关的病原体,其中四种病原体导致的病例约占感染所致癌症病例的92%:幽门螺杆菌(76万例)、人乳头瘤病毒(HPV;75万例)、乙型肝炎病毒(36万例)和 Epstein–Barr 病毒(26万例)。 研究结果凸显了巨大的预防机会。HPV疫苗和乙型肝炎疫苗的有效性很高,但疫苗接种覆盖率仍然不足;2024年,只有31%的符合条件的青少年女性至少接种了一剂HPV疫苗。简化为单剂次的HPV疫苗接种方案可能有助于改善疫苗可及性。目前尚无EBV疫苗,而幽门螺杆菌的预防重点是检测和治疗。 中低收入国家承担了全球77%的感染相关癌症负担,主要原因是预防项目的覆盖范围有限。研究人员提醒说,癌症登记系统覆盖不完整可能低估真实负担,这种情况在非洲尤其明显。加强疫苗接种、感染筛查和治疗,可能预防大量癌症病例,并降低长期医疗成本。

黑客新闻 最新 | 往期 | 评论 | 提问 | 展示 | 工作机会 | 提交 登录 [重复] 每 8 个癌症病例中就有 1 个是由感染引起的 (LiveScience.com) 18 分 作者:bookofjoe 1 天前 隐藏 | 往期 | 收藏 | 4 条评论 帮助 stavros 1 天前 | 下一条 [–] 重复: https://news.ycombinator.com/item?id=49892120 回复 ironqcold 1 天前 | 上一条 [–] 有意思。我以前没想过癌症和感染之间存在联系。 回复 toast0 1 天前 | 上级 [–] 他们开始讨论 HPV 疫苗后,我才意识到这一点。 回复 jofzar 1 天前 | 根评论 | 上级 [–] 如果你是家长,请让你的孩子接种 HPV 疫苗。在澳大利亚,这已经挽救了许多人的生命。 考虑申请 YC 2027 年冬季批次! 申请截止日期为 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律声明 | 申请加入 YC | 联系我们 搜索:

围绕模型选择器打造的产品,往往只是成功 AI 工具的拙劣仿制品。那些号称能够避免供应商锁定、降低价格或支持开源模型的产品,并没有抓住重点:用户选择前沿模型,主要是因为它们能带来最佳结果,而不是因为他们信任供应商或喜欢选择模型。 正确的抽象层级应是产品体验,而非底层模型。成功的平台会自动为每项任务选择最佳模型和工具,并为用户提供完善、流畅的工作流,涵盖编程、图像生成、文档编辑等。用户关心的是完成工作,而不是管理模型层级或 token 价格。 只要开源模型价格足够低、能力足够强,它们仍然具有价值。评估成本时,应以完成一项任务为单位,而不是按每百万个 token 计算。 制造成败的关键是打造用户喜爱的产品,将每项任务交给当前可用的最佳模型处理,并让模型选择隐于出色的用户体验之后。

提佩特工作室于8月关闭后,菲尔·提佩特数十年来积累的道具、艺术品及收藏品被公开拍卖。一名匿名买家购入了一整盒档案光盘,将其数字化,并上传至互联网档案馆,以免这些资料落入私人手中。该档案包含90张光盘镜像,记录了《机械战警》《星船伞兵》和初版《星球大战》的幕后资料,还包括电脑生成影像测试片段、幻灯片、提佩特于2008年接受采访的内容,以及《猫女》的宣传照。庞大的资料库为研究者和爱好者提供了难得的机会,使其能够深入探索提佩特富有影响力的动画与特效创作历史。

在 Tippet Studio 关闭并申请第11章破产保护后,一批从拍卖会上抢救回来的、约90张的光盘内容被上传到了互联网档案馆。该档案保存了宣传片、制作中间资料和剧照,尤其是工作室晚期计算机生成影像(CGI)项目的相关资料,但似乎只涵盖了该工作室完整历史的一小部分。 commenters? 评论区有人注意到,档案馆显示的数据量约为49.6 GB,并对所谓的90 GB这一数字提出质疑;他们还敦促大家立即进行镜像备份,以免该资源因版权申诉而被下架. Wait typo period Chinese. Continue. 这场讨论也变成了对菲尔·蒂佩特传承及其工作室影响力巨大的特效工作的致敬,其中包括《侏罗纪公园》《星球大战》《星船伞兵》《夏洛的网》和《黑客帝国》。前员工和观众分享了各自的回忆,赞扬了这次抢救行动,并哀叹还有多少创意资料可能会消失,落入私人收藏之中。有人将工作室的倒闭归因于行业从实体特效向 CGI 转型,也有人强调,真正的原因是工作室的财务破产。讨论中还出现了一场小争论,争辩仅仅把文件数字化与把它们发布到网上之间究竟有什么区别。

请启用 JavaScript 和 Cookie 后继续。

Alex Alejandre 是一名专业的 Clojure 和 CHICKEN Scheme 开发者。他的编程之路始于 Commodore 64 上的 BASIC,随后学习 C;在大学接触 Lisp、Scheme、《计算机程序的构造和解释》(SICP)以及人工智能后,他的方向逐渐定型。他之所以对 CHICKEN 感兴趣,是因为它速度快、实用、由社区驱动,并采用宽松的许可证。后来,他为 CHICKEN 贡献了软件包,也参与了核心开发,包括数值塔、Irregex 集成、编译器、垃圾回收器、HTTP/URI 库、性能优化和安全工作。 他重视 Scheme 的小型核心,但认为实验性的极简设计与实现互操作性所需的大型标准化系统之间存在张力。他认为 R7RS-small 的拆分方式合理,批评 R7RS-large 的采用率较低,也对 SRFI 更新过快感到担忧,同时忧心 Scheme 过度依赖少数维护者。CHICKEN 6 在保留兼容性的同时 modernize 了 UTF-8 处理和模块系统;该版本延迟发布,是因为一个堆损坏问题被追溯到 `read-symbolic-link`。未来的设想包括由编译器消除安全检查,以及引入一种最小化的标准化日期/时间类型。 Alejandre 非常偏好 PostgreSQL,对 MySQL 和 SQLite 的默认配置持怀疑态度。他不喜欢 Clojure 以 nil 和 map 为中心的设计,但认可它让 Lisp 再次受到关注,并认为 REPL 对实验探索至关重要。工作之外,他重视家庭、健康和隐私教育,并希望如果孩子有兴趣,可以教他们 Scheme。

本文介绍了一种自托管的 ngrok 替代方案,仅使用 OpenSSH 和 nginx 将本地主机上的服务暴露出去。SSH 远程端口转发命令(`ssh -N -R 0:localhost:8080 host`)会请求服务器分配一个临时端口。nginx 使用通配符 DNS 和证书,为每个分配到的端口代理 HTTPS 请求,并将其转发到对应的本地服务;辅助脚本负责检测端口、生成可分享的 URL,并维持会话。 由于临时端口的随机空间有限,该方案通过 `ngx_http_secure_link_module` 添加基于 MD5 的限时令牌。令牌作为 HTTP Basic Auth 的用户名传入,并由 nginx 验证;如果令牌缺失、无效或过期,服务器会返回 401 或 410。配置还会移除 Authorization 请求头、支持 WebSocket,并关闭代理缓冲。文中提供了 Shell 和 NixOS 两种实现,同时警告要注意敏感信息管理,并避免使用范围过于宽泛的端口转发。

该报告称,Xray-core 在 2026 年 1 月引入了 `pinnedPeerCertSha256`,用于绕过证书验证,并以此取代更安全的 `pinnedPeerCertificateChainSha256`。新选项最初仅允许在处理自签名证书时搭配 `allowInsecure` 使用,但后来开始无条件跳过正常的证书验证。由于其证书固定逻辑会接受证书链中任意位置由攻击者提供的叶证书,中间人攻击者因此能够同时绕过这两项安全保护。 该问题于 2026 年 2 月 6 日被私下报告,并在当天得到修复,但发布说明和公开声明均未披露其安全影响。报告者后来发现,在某些情况下,这一修复仍不完整,并于 7 月 3 日发布了一份 GitHub 安全公告。 该报告批评 Xray-core 迫使用户从安全机制迁移到存在漏洞的机制,并在未公开说明的情况下修复问题,使用户在数月内持续暴露于风险之中。报告认为,用户应及时获知漏洞信息,以便升级软件并降低风险。

一场 Hacker News 讨论围绕 Xray-core 被曝光的证书验证绕过问题展开。一位评论者表示,`pinnedPeerCertSha256` 错误地将攻击者插入的叶子证书视为已固定的证书,而相关修复并未被描述为安全漏洞。另有人称,修复后的版本仍然存在漏洞。批评者认为,该项目的应对措施不够充分,因为没有发布明确的安全公告、说明受影响的版本范围,也没有通知下游用户。 其他讨论涉及 Xray 的使用场景,包括中国大陆、俄罗斯、伊朗,以及航空公司 Wi-Fi 等强制门户。评论者解释说,这类网络可能会根据可见的 SNI 放行流量,并建议使用硬编码 IP 或反向代理作为替代方案。更广泛的讨论则质疑,在采用 ECH、独立 DNS 解析器和 DoH 的情况下,基于 SNI 的允许列表是否仍然有效。不少人指出,普通 VPN、SSH 隧道、TLS 指纹随机化和分布式端点也都可以绕过审查。

没有可翻译的内容。

更多

联系我们 contact @ memedata.com