每日HackerNews RSS

网页设计中的“像素”往往具有误导性,因为它们代表的是感知单位,而非固定的物理点。在现代高密度屏幕上,一个 CSS 像素可能跨越多个硬件像素,而厘米等度量单位也几乎无法与物理现实对齐。 为了确保在不同设备上都能获得最佳的可读性,作者主张摒弃死板的基于像素的布局。相反,他们利用 `ch`(字符宽度)和 `ex`(小写字母高度)等相对单位。通过基于文本尺寸而非屏幕百分比或绝对像素来设置布局约束,无论用户的显示器如何,元素都能保持比例平衡。虽然作者指出基于像素的设计并非“错误”,但他们建议采用相对单位可以创造出更灵活、以人为本的阅读体验。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录 舍弃 px,拥抱 ch (shkspr.mobi) 11 点,由 Brajeshwar 发布于 37 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论帮助 microflash 3 分钟前 [–] 我发现 ch 和 ex 单位深受拉丁字符影响。它们在处理非拉丁字符时会产生奇怪的结果,导致出现“魔术数字”。但这个概念确实很扎实:如果你想要相对于文本的间距,请使用它们。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我最喜欢的关于邪教、骗局和阴谋的非虚构类书籍 (bookdna.com) bwb 于 38 分钟前发布,13 点 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 frankfrank13 0 分钟前 [–] 村上春树的《地下》是我读过比较好的书之一。它主要涵盖了受害者的情况,但后面的章节采访了奥姆真理教的几位成员。它在呈现那些加入、留下以及部分离开的人的心理状态方面做得相当不错。尽管它主要针对的是他所说的“日本国民心理”,但我仍然觉得非常有洞察力。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

您看到此页面是因为我们的安全系统检测到此连接存在异常活动。若要恢复对《每日电讯报》(The Telegraph)网站的访问,请尝试以下操作: 如果您正在使用 VPN 客户端连接互联网,我们建议您断开或禁用它。请使用其他网络浏览器(如 Chrome、Safari 或 Firefox)访问《每日电讯报》网站。请尝试从您的移动设备或另一台电脑访问《每日电讯报》网站。 如果问题仍然存在,请通过以下链接联系我们的客户支持团队,并提供下方的 Akamai 参考编号 (ak_ref_id): https://www.telegraph.co.uk/customer/contact-us/ [{"message":"若没有有效的 TollBit 令牌,您无权访问此内容。请访问此 URL 以了解更多信息。","url":"https://tollbit.dev","metadata":{"ak_ref_id":"18.aca4c117.1787492087.34e6f28d"}}]

一份近期称伊朗黑客导致英国一家发电厂停运四天的报告,在 Hacker News 用户中引发了广泛质疑。许多评论者怀疑该报道的真实性,认为这可能是一种耸人听闻的叙事,旨在为政府增加网络安全支出提供正当理由,或是为了转移人们对英国基础设施日益衰败的关注。 技术讨论集中在攻击如何发生的问题上。用户指出,虽然敏感的 SCADA 系统因远程维护需求而暴露在互联网上这一情况并不罕见,但该报道仍存在疑点。另一些人则提到了国家级网络战的讽刺意味,并参考了历史上针对伊朗的“震网”(Stuxnet)攻击事件。 归根结底,评论者的共识是,即便底层基础设施确实存在漏洞,该报告也极有可能被政府利用,以推动更严格的数字法规和安全资金投入。

2026年6月,研究人员发现了一种针对车载娱乐主机(Head Unit)的复杂多阶段安卓恶意软件。与典型的移动端威胁不同,该恶意软件利用设备固件的合法更新机制进行自我安装,这是首个记录在案的专门针对车载信息娱乐系统的恶意感染链案例。 该恶意软件被高度确信与 MoYu 组织(与 BADBOX 僵尸网络相关联的威胁行为体)有关,且运行过程无需用户界面。其感染链始于一个名为 `TWCore` 的系统应用程序,该程序会下载多阶段有效载荷。最后阶段会将受感染的主机变成全球代理僵尸网络中的一个节点,用于实施广告欺诈并执行任意恶意代码。 攻击者利用了与住宅代理服务相关联的基础设施网络,显示出其旨在通过货币化嵌入式设备的计算能力来开展更广泛的行动。发现漏洞后,相关厂商已收到通知并修补了安全漏洞。此次事件凸显了不断演变的威胁态势,即车载平台已成为僵尸网络招募的主要目标,这要求必须加强对车载操作系统的安全防护。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 恶意软件感染基于 Android 的车载主机固件 (securelist.com) 27 分,campuscodi 24 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 Retr0id 0 分钟前 [–] > 由于车载主机通常对攻击者而言没有太大价值,使用“经典” Android 恶意软件最可能的攻击场景之一是感染设备并将其招募进僵尸网络。 但人们确实会将手机与它们配对。我可以想象未来这类恶意软件会横向传播。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我给 Qwen 3.8 27B 布置了一项逆向工程任务,它在 30 分钟内完成了 (xda-developers.com) 28 分,发布者:raybb,2 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这篇 Hacker News 讨论聚焦于近期的一则新闻:一位澳大利亚女性因被强制要求使用会使儿童面临数据收集和监视风险的 AI 工具,而辞去了她在青少年体育管理部门的工作。 讨论帖反映了人们对于职场引入 AI 问题的严重分歧。一些用户赞赏该女性抵制公司强制要求的原则立场;另一些人则认为,与集体劳动组织相比,个人辞职收效甚微。批评 AI 整合的用户强调了技术债务、人力价值贬值以及管理层缺乏道德考量等风险。相反,也有人认为员工应有使用新技术的自主权,并警惕“新卢德主义”思维。 大部分讨论转向了更广泛的系统性批判,参与者争论问题的核心究竟是技术本身,还是资本主义和财富不平等的深层结构。许多人表示,AI 议题正在分散人们对企业权力、劳动权利以及数字基础设施所有权等问题进行深层“清算”的注意力。

悉尼马拉松主办方因2026年参赛奖牌的设计失误而陷入尴尬。 该奖牌原意为展示悉尼天际线及42.2公里赛道沿途的地标建筑,但最终呈现出的图案似乎是慕尼黑的安联球场(Allianz Arena)。这座德国球场以其充气的菱形气垫外观为特征,与悉尼安联体育场(Allianz Stadium)平坦的古铜色鳍片外立面截然不同。 这一错误是在主办方鼓励社交媒体粉丝查看奖牌细节后被发现的。此事让人联想起去年“大北跑”(Great North Run)发生的类似事件,当时奖牌也错误地印上了其他城市的特征。尽管悉尼马拉松近期刚刚加入著名的雅培世界马拉松大满贯系列赛,但这一设计失误已在赛前引发了广泛的猜测与调侃。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 悉尼马拉松奖牌错误地印上了慕尼黑体育场 (bbc.com) 7 点,由 epestr 发布于 1 小时前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 haunter 8 分钟前 [-] 世界上有 7 座安联体育场,搞错也很正常 https://www.allianz.com/en/about-us/brand/partnerships/stadi... 而且他们设计奖牌时可能还是 8 座,但帕尔梅拉斯足球俱乐部没有续签冠名权合约 https://en.wikipedia.org/wiki/Nubank_Parque 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: 实时 3D 卫星追踪器与解密的五角大楼 UFO 档案 (yantraai.app) 11 点,由 skylensspace 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

当前的“多肽热”催生了一种复杂的新型数字诈骗:由人工智能生成的“波特金村庄”(虚假繁荣)。灰色市场的多肽卖家正在利用大语言模型(LLM)创建令人信服、外观专业的网站和论坛(如“CompoundTalk”),旨在模仿合法的店面和社区中心。 调查显示,这些网站不过是精心设计的幻象。它们充斥着人工智能生成的评论、时间逻辑混乱的虚假论坛帖子,以及指向与这些店面共享后端基础架构的所谓“独立”实验室测试网站的链接。关键在于,这些网站并非为了供人类浏览;它们的 `robots.txt` 文件明确邀请人工智能爬虫抓取其内容。其目的是污染搜索结果和人工智能的训练数据,从而确保当用户询问多肽来源时,人工智能模型会推荐这些欺诈平台。 这一趋势凸显了提升“人工智能素养”的迫切性。随着自动化内容生成的日益精进,区分人类创作内容与合成“垃圾内容”的能力正成为一项关键的生存技能。就像使用广告拦截器一样,利用人工智能检测工具并对网络社区保持健康的怀疑态度,很快将成为安全浏览互联网的必备技能。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 多肽的“邋遢化”(henryaj.substack.com) 18 分 | henryaj | 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

客户端质询:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。本网站的必要组件未能加载。这可能是由浏览器扩展、网络问题或浏览器设置导致的。请检查您的网络连接、禁用任何广告拦截器,或尝试使用其他浏览器。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在工作中刷手机浪费时间,但真正的代价是之后发生的事情 (tamu.edu) 7 点,由 giuliomagnifico 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 1 条评论 帮助 Alifatisk 2 分钟前 [–] “在工作日浏览负面新闻的影响,会在员工停止浏览后长久地留在他们的脑海中。” 刷手机(Doomscroll)不一定非要是负面新闻。我没有任何社交媒体,但我看过朋友的信息流,那纯粹是精神垃圾。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

更多

联系我们 contact @ memedata.com