每日HackerNews RSS

为什么每个该死的网站都这样?够了!你们显然知道什么是 Cookie。如果我们不在这里放上这个提示,欧盟和加州的律师们会很高兴地起诉我们。这不仅非常昂贵,而且由于每个网站的处理方式不同,浏览器也没有相关设置可以消除这些提示。这是你们投票支持的结果!另外,你必须点击“我同意”。 我同意

这场 Hacker News 讨论围绕着 [Every Fucking Website](https://lxe.github.io/) 网站展开,这是一个讽刺性的项目,旨在凸显现代互联网令人沮丧的现状。 用户们表达了对困扰当代网页浏览的“臃肿”现象的共同不满。主要抱怨包括: * **黑暗模式(Dark Patterns):** 随处可见的干扰性元素,如“在 App 中体验更好”的遮罩层、无法屏蔽的 Cookie 横幅、通知请求以及“免费阅读”的订阅墙。 * **性能问题:** 页面内容偏移(布局偏移)、脚本加载缓慢、视频自动播放以及过多的第三方追踪域名带来的困扰。 * **监管带来的挫败感:** 关于 Cookie 横幅引发了激烈辩论。许多人认为,尽管欧盟的《电子隐私指令》旨在保护隐私,但结果却演变成了“恶意合规”和令人厌烦的体验。另一些人指出,公司经常利用这些横幅,打着法律必要的幌子来维持有利可图的追踪行为,而事实上,尊重隐私的网站根本不需要这些横幅。 归根结底,这一讨论串成为了开发者和用户宣泄情绪的出口,他们共同哀叹互联网已经从过去简单、快速的形态,转变为如今被侵入式营销和糟糕用户体验所主导的现状。

发布消息仅仅是一个 HTTP 请求,因此几乎所有事物都可以与 ntfy 集成。无论是接收 cronjob 的提醒、GitHub Actions 流水线运行结束的通知、新一集电视剧的更新,还是任何网站的变动 ❤️,ntfy 都会及时通知你。

关于开源推送通知服务 **ntfy.sh** 的一则 Hacker News 讨论显示,该服务在开发者自托管项目中正日益受到欢迎。用户称赞其简单可靠,在 Grafana 警报、家庭实验室监控及链接分享等任务中十分实用。 讨论还涉及了第三方通知服务与 WhatsApp 等主流应用之间的技术区别。评论者解释称,尽管 ntfy 等小型应用常受电池优化问题的困扰,但科技巨头能利用苹果和谷歌的原生推送架构,在无需额外后台功耗的情况下高效整合消息。一些用户将 ntfy 与同样使用原生 API 的 Pushover 等替代方案进行了对比。总体而言,社区共识认为,对于构建通知系统的开发者来说,ntfy 是一款高效且“易于集成”的工具。

goonhost.rocks 团队对假想的“IPv8”互联网草案的可行性提出了挑战。该草案提议了一种为每个 ASN 提供 43 亿个地址并集成集中式网络管理的协议。他们并未将其视为纯粹的理论演习,而是从内核层面构建了一个功能性实现,包括自定义 Linux 内核模块、BGP 路由和一个单体式的“区域服务器”(Zone Server)。 尽管该协议在受控的实验室环境中可以运行,但研究人员发现了严重的现实障碍: * **基础设施不兼容:** 传统的网络硬件(ASIC)无法以线速处理 IPv8 报头,且标准的 MTU 限制会导致严重的数据包丢失。 * **安全与稳定性:** 强制性的身份验证以及将核心服务整合到单一的“区域服务器”中,制造了主要的单点故障和安全隐患。 * **经济破坏:** 该协议将摧毁地区互联网注册管理机构(RIR)的地址市场收入,导致区域注册机构破产,并引发大规模的 ASN 注册挤兑。 * **全球不稳定:** BGP 路由表的剧增将需要数十亿美元的硬件升级,并威胁到资助全球海底基础设施的传输收入模式。 该项目最终结论认为,IPv8 在沙盒环境中虽在技术上可行,但对于全球部署而言却极不切实际,甚至会带来灾难性后果。

goonhost.rocks 团队成功实施了实验性的“IPv8”互联网草案,该提案旨在用 64 位分层(ASN.Host)寻址结构取代 IPv4/IPv6。他们的实现包括深层系统修改,例如向 Linux 内核(6.6)添加原生的 `AF_INET8` 支持、修补 `musl libc`,以及通过 FRRouting 和 `iproute2` 扩展 BGP 路由。他们还开发了一个中央“区域服务器”(Zone Server)来整合 DNS、DHCP 和 OAuth 等服务。 为了测试该架构的可行性,团队在 QEMU 环境中部署了一个 10 节点的自治系统间(multi-AS)网络。尽管该系统在隔离实验室中运行良好,但他们的研究报告强调了现实世界中的重大障碍,包括: * **技术瓶颈**:MTU/MSS 路径黑洞问题、传统硬件 ASIC 不兼容,以及 BGP 路由表规模过大。 * **安全风险**:由于“区域服务器”采用单体架构,导致 DDoS 攻击风险增加。 * **经济破坏**:可能导致现有互联网区域注册机构(RIR)融资模式崩溃,以及全球路由表大规模膨胀。 记录 IPv8 提案可行性及其系统性故障的完整研究报告,请见 [goonhost.rocks](https://cdnnn.goonhost.rocks/IPV8_RESEARCH_REPORT.md)。

Sniffnet 近期参加了 GitHub 安全开源基金(GitHub Secure Open Source Fund)。这是一项为期三周的计划,旨在加强关键开源项目的安全性。通过利用专家指导和 GitHub 的全套安全工具,该项目强化了其从“被动防御”转向“主动安全”的承诺。 主要举措包括制定正式的**事件响应计划**、利用 STRIDE 框架进行**威胁建模**,以及确立明确的安全政策。在实践层面,该项目实施了多项 GitHub 安全功能,例如密钥扫描、CodeQL 分析、代码库规则集和多因素身份验证。 作者强调,安全是一项需要社区共同参与的持续性工作,而非一次性的修复。为了应对现代开发带来的风险,该项目还更新了其**贡献者宣言**,要求所有代码必须经过人工审核,并对未经核实的由大语言模型(LLM)生成的提交提出了警示。通过整合这些结构化的安全实践,Sniffnet 旨在确保其网络监控工具与其所保护的基础设施一样安全可靠。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我在利用 GitHub 开源安全基金保护 Sniffnet 过程中学到的经验 (sniffnet.app) 3 分 | dmit 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

澳大利亚在能源转型方面取得了重大里程碑,在去年推出政府补贴计划后,已安装了超过 50 万台家用电池。该计划通过为住宅电池系统提供 30% 的折扣,帮助房主存储多余的太阳能,从而解决了因该国领先全球的屋顶太阳能普及率而导致的电网不稳定问题。 这场“电池热潮”对电网管理至关重要。通过存储太阳能供傍晚高峰时段使用,家庭减少了对中央发电厂的依赖。因此,过去一年批发电力价格暴跌了 47%,这在全球能源危机中是一个罕见的成功案例。能源部长克里斯·鲍文(Chris Bowen)指出,澳大利亚目前的家用电池拥有量已超过美国,这使该国成为整合分布式可再生能源的全球领导者。为进一步优化能源使用,政府还鼓励消费者在供电充足的下午非高峰时段使用电器。这一战略正有效地转变国家电网,将过剩的太阳能转化为一种稳定且经济高效的资源,惠及全民。

澳大利亚的屋顶太阳能和家用电池安装量正迎来激增,这对国家的能源格局产生了重大影响。在太阳能板成本下降、政府补贴以及对能源独立需求的推动下,这种分布式能源模式使电力在日间高峰时段变得充足,甚至出现负电价,从而带动了批发电力价格的下降。 这一转变减少了对燃气“调峰”电厂的依赖,因为家用规模的电池正越来越多地用于管理电网稳定性和频率支持。支持者认为,这种去中心化模式赋予了消费者权力,并为应对能源成本上涨提供了长期的保障。 然而,这一趋势仍是激烈争论的话题。批评者认为,依赖个体家庭安装并不是管理国家电网的有效方式,并称政府补贴是将财富向房主转移的倒退行为。怀疑论者指出,批发价格仅占电费总额的一小部分,由于“电线杆和电缆”等基础设施收费,居民用电成本依然高昂。尽管一些人建议公用事业规模的储能设施或协调的电动汽车(V2G)车队是更具成本效益的解决方案,但“电池热潮”仍在重塑澳大利亚的能源市场,在成功降低化石燃料需求的同时,推动电网向更可再生、尽管也更复杂的方向转型。

WhatCable 是一款免费、开源的诊断工具,专为搭载 Apple Silicon(M1 或后续芯片)的 Mac 设计。它能提供有关 USB-C 和雷雳(Thunderbolt)线缆的详细信息,包括电子标签(e-marker)数据、协商速率以及供电信息。 **主要功能:** * **注重隐私:** 该应用不进行任何遥测或数据追踪。所有数据的共享均完全出于自愿。 * **性能检测:** 它通过对比实际硬件协商情况来验证线缆性能,帮助用户识别潜在问题。 * **免费版与专业版:** 基础版免费且基于 MIT 协议开源。用户可选择一次性支付 9.99 英镑购买“WhatCable Pro”,解锁高级功能,包括功率测量、线缆历史记录以及最多两个设备的端口健康监控。 * **兼容性:** 支持 19 种语言,并自动遵循您的系统设置。 **兼容性说明:** WhatCable 不支持英特尔(Intel)芯片的 Mac,因为这些系统无法获取所需的端口控制器数据。如果线缆显示无数据,可能是因为线缆缺少电子标签芯片,或者由于功耗需求较低,macOS 未对其进行查询。该应用提供“信任信号”来标记可疑的线缆规格,但无法绝对判定线缆是否为假冒产品。

Hacker News 社区正在讨论 **WhatCable**。这是一款旨在帮助用户识别 USB-C 线缆具体规格的工具,因为尽管 USB-C 线缆外观往往相同,但其数据传输和充电规格却各不相同。 用户们表达了对区分线缆困难的困扰,并称赞了像 Treedix 这样用于物理验证的硬件测试仪。讨论还提到了通过计算机识别线缆功能的软件解决方案。虽然存在 *whatcable* 的 Linux 原生重构版本,但评论者指出,Windows 目前缺乏进行此类软件分析所需的底层硬件访问权限。许多用户认为,这些工具对于排查外设充电问题(例如无线键盘无法与某些线缆协商电源)至关重要。

Lambdock 提供多种预设主题以自定义其外观,从现代的磨砂玻璃和 3D 特效,到 Solarized 和 Unity 等经典配色方案,应有尽有。可用主题包括: * **Vanilla / Vanilla Light:** 带有柔和物理效果的半透明磨砂玻璃样式。 * **Snow Leopard:** 3D 光泽底座美学。 * **Solarized Light:** 护眼且温暖的配色方案。 * **Nature:** 有机的绿色渐变和叶片色调高光。 * **Unity:** 受 Ubuntu 启发的深紫色和橙色设计。 * **None:** 默认的 GTK 外观。 除了这些内置选项,Lambdock 还支持自定义样式。用户可以通过编辑 `~/.config/lambdock/styles.css` 进行个人调整。这些自定义用户样式将以高优先级加载,无需重新编译源代码即可实现全面的视觉定制。如需开始设置,用户可以参考 `./resources/css` 目录中现有的 CSS 主题定义。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: Lambdock – 基于 Wayland 的 GTK4 程序坞,内置实时 Lisp REPL (codeberg.org/jjba23) 9 分,由 jjba23 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请提供您需要翻译的内容。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 HashAgent – 将 AI Agent 分享为 URL,通过 WebGPU 本地运行 (hashagent.pages.dev) 由 masonhsu 在 1 小时前发布 | 6 点 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

作者认为,数字领域正在经历一场“TEMU化”,即生成式人工智能助力大规模生产廉价、泛滥且往往质量低劣的“垃圾内容”(slop)。这种模式类似于快时尚,通过转嫁成本来运作——即以牺牲质量、安全性和工艺水平为代价,换取速度和低边际成本。 该假设预示了未来将出现双层市场: 1. **大众市场层级:** 由人工智能生成内容的默认“超加工”层级(软件、媒体、音乐)。这类内容虽然具备功能性和便捷性,但缺乏人类意图或连贯的深度,很可能成为大多数消费者订阅服务的标准。 2. **奢侈品层级:** 一个专注于“可验证的人类作品”的小型高端细分市场。类似于手工艺品的利基市场,人类创作者将被推向这一领域,必须通过其生活经验和工艺价值来证明更高成本的合理性。 尽管有反面观点认为人工智能的质量可能会提高,或者消费者的抵制可能会遏制这一趋势,但作者对此持怀疑态度。人类主导的创意职业能否生存,将取决于消费者是否会主动选择支持人类作品,而非算法推送的人工智能默认内容。

这篇 Hacker News 的讨论探讨了数字领域的“Temu 化”现象。这种现象的特征是向激进、博彩式的互动策略以及大规模生产低质量 AI 生成内容的方向转变。 用户将平台的“去质化”(Enshittification)与 Temu 的兴起进行了类比。在数字世界中,创作者和公司通过在算法生成的内容上进行“博彩”,来模拟 Temu 界面中那种侵入式的设计(如轮盘赌式的折扣游戏)。评论者认为,这一趋势并非孤立存在;正如 Temu 的成功依赖于亚马逊 Prime 奠定的物流基础,现代软件开发正在承受过去科技时代所带来的影响。 这场对话强调了人们对当前数字生态系统日益增长的沮丧感。该生态系统优先考虑高产出、投机性的内容,而非质量。这表明,当前这波人工智能驱动的内容浪潮,是平台衰退和心理操纵这一更广泛、系统性趋势的最新演变。

请启用 JavaScript 和 Cookie 以继续。

法国税务部门近期发生的一起数据泄露事件,导致约 68 万名纳税人的信息被泄露。据报道,此次泄露发生于 6 月 26 日,但法国政府当时并未向公众披露此事。 Hacker News 上的讨论强调了人们对缺乏透明度的严重担忧,评论者质疑税务部门是否违反了《通用数据保护条例》(GDPR)第 33 条,该条例规定必须报告涉及个人信息的数据泄露事件。用户对机构问责制表示怀疑,并指出政策驱动型组织往往将削减成本和遗留系统置于现代安全之上。 技术观察人士指出,被泄露的数据似乎与个人向税务机构查询时使用的 API 端点有关,而非包含银行明细的核心财务记录。此次事件重新引发了关于隐私法规“双重标准”、法国公共部门 IT 基础设施困境,以及政府部门缺乏吸引顶级安全人才的激励机制等更广泛的讨论。目前的报告显示,部分被窃数据已在网上流传。

更多

联系我们 contact @ memedata.com