每日HackerNews RSS

## DIY 高光谱相机总结 该项目详细介绍了使用光谱仪、200µm 光纤电缆和大型镜头构建定制高光谱相机的方法。该系统采用二维扫描方法,使用由树莓派 Pico 和步进电机控制的 X 和 Y 舞台,为每个像素捕获光谱数据。3D 打印组件使用 OpenSCAD 设计,并使用 Bambu A1 mini 制造,用于容纳和对齐组件。 数据处理利用 `colour-science` Python 库将光谱读数转换为 RGB 图像。初步结果表明该系统具有功能性,但图像存在噪点且采集时间较长(400x400 像素图像需要超过 18 小时)。正在探索降噪技术,例如在多个波长上平均数据。 该项目强调了 USB 连接问题和图像失真等挑战,以及潜在的改进,例如更长的曝光时间、不同的光纤配置和专门的光谱数据浏览软件。作者承认存在更高效的线性扫描方法,并提供了相关项目的链接以供进一步探索。

## HN讨论:大尺寸高光谱相机 一位Hacker News用户(“anfractuosity”)分享了他们关于大尺寸高光谱相机的研究,引发了关于其设计和潜在应用的热烈讨论。该相机使用博通光谱仪来捕获光谱数据。 讨论的关键点集中在提高扫描速度上。一位用户提出了一种巧妙但不太实际的方法,即使用不同长度的光纤电缆来有效地“错开”光线输入到单个光谱仪。作者澄清说,更快的方案是在衍射光栅前移动一个狭缝,并使用二维传感器,正如链接视频中所示。 进一步的讨论探讨了在显微镜学中的潜在用途,特别是用于无染色物体检测,可能利用机器学习。其他建议包括使用检流计进行更快的扫描,以及探索平面传感器。该帖子还强调了成像穿透散射介质、电子垃圾回收、数据存储、医学诊断(舌病)和先进材料等相关研究领域。 最后,讨论涉及了偏振成像和光谱偏振成像等相关成像技术,以及申请Y Combinator的建议。

## Zendesk 滥用导致电子邮件泛滥 网络罪犯正在利用 Zendesk(一个流行的客户服务平台)中的安全漏洞,向收件箱发送恶意信息。问题在于 Zendesk 客户允许匿名用户提交支持请求*而无需*电子邮件验证。 攻击者利用这一点发送威胁或侮辱性的电子邮件,这些邮件看似来自数百家合法的 Zendesk 客户——包括 Discord、NordVPN 和 *《华盛顿邮报》* 等大型公司。这些电子邮件并非*由* Zendesk 发送,而是通过受损客户帐户的自动化通知系统发送的。 Zendesk 承认了这个问题,表示一些客户优先考虑易于访问而非安全性。虽然存在速率限制,但它们未能阻止大规模滥用。该公司正在进一步调查预防措施,并建议客户要求对工单提交进行电子邮件身份验证,以防止品牌损害和破坏性的电子邮件泛滥。本质上,匿名提交的便利性正在被武器化用于恶意目的。

最近Zendesk出现安全问题,导致“邮件轰炸”——用户收到大量不想要的邮件,通常是他们未订阅的邮件列表或通知。据Brian Krebs报道,这是由于宽松的身份验证被利用,攻击者滥用触发邮件发送的开放表单造成的。 一些评论员表示亲身经历过此事,收到来自各种来源的大量邮件,包括Discord和Bugcrowd。一个关键点是,要监控信用卡账单是否有欺诈购买,因为邮件轰炸可能会掩盖合法的交易通知。 用户讨论了预防措施,例如设置交易提醒、使用预算应用程序(但对第三方访问提出了隐私问题),甚至选择纸质信用卡账单。一位评论员指出,Zendesk还有一个长期存在的问题,即自动回复可能导致无限的邮件循环。

由美国国家侦察局(NRO)运营的一系列机密SpaceX星盾卫星,正在发出一种令人困惑的信号,可能违反国际无线电频率标准。业余卫星追踪者斯科特·蒂利发现,这些卫星正在“下行”数据——向地球传输——使用通常为“上行”保留的频率——从地球向太空传输。这种做法已被国际电信联盟标记,可能干扰其他卫星接收指令的能力。 专家认为,这种干扰的可能性是真实存在的,但干扰程度尚不清楚。这些信号相对较弱,可能以较慢的速度传输数据,并且它们不断变化的频率可能是为了掩盖行动。SpaceX和NRO尚未发表评论。 蒂利在扫描频率时偶然发现了这一异常现象,并识别出超过170颗星盾卫星发出的信号。他认为透明度至关重要,因为这些机密卫星可能会扰乱合法的太空活动。NRO已发射超过200颗星盾卫星,作为一种旨在实现更快军事地球观测和通信的系统的一部分。

## SpaceX卫星神秘信号引发担忧 SpaceX的卫星网络正在一个通常用于*上行链路*的频率上发射神秘信号——即发送*到*卫星的信号,而非*从*卫星发出的信号。这引发了担忧,因为它可能违反了国际电信联盟(ITU)制定的国际通信标准,并可能干扰其他卫星。 这些信号可能来自SpaceX的Starshield星座,可能用于将通信中继到地面站无法看到的卫星,从而帮助测试和解决异常问题。专家认为这不一定是恶意干扰,并且可能使用定向天线来最大限度地减少影响。 然而,一些人担心规避既定协议的潜在影响,特别是对较老卫星的潜在干扰以及对负责任地使用频谱的更广泛影响。这场讨论凸显了创新与遵守国际协议之间的紧张关系,并引发了人们对美国国防部参与SpaceX发射和有效载荷程度的质疑。虽然这些信号可能不会立即构成威胁,但这种情况强调了在快速发展的空间通信领域中,清晰度和遵守既定规范的必要性。

## Raspberry Pi 5 的可调整大小的 BAR 支持 最近的努力集中在启用 Raspberry Pi 5 的可调整大小的 BAR(基本地址寄存器)支持上,这可以通过 PCIe 总线允许更大的数据传输来提高 GPU 性能。虽然 Pi 5 *应该*默认支持此功能,但 Intel Xe GPU 驱动程序(Arc A750/B580)最初报告了与 BAR 大小限制相关的错误。 通过 Pi OS 开发人员和社区之间的协作调试,发现了一个解决方法。它涉及通过命令行手动将 BAR 调整为特定大小(例如 8GB),在调整大小之前将 Xe 驱动程序列入黑名单,然后探测驱动程序。 已经创建了一个 systemd 单元文件来在启动时自动执行此过程,但仍然需要手动配置 `/boot/firmware/cmdline.txt` 和 `/etc/modprobe.d/raspi-blacklist.conf`。 这一进展建立在 Pi 5 上现有的 AMD eGPU 稳定支持之上,并且目前正在审查一个更简单的补丁以改进内核集成。目标是将 Pi 5 进一步提升到完全的 eGPU 支持。

这个Hacker News讨论围绕一篇关于树莓派Resizable BAR支持的博文。一位名为“tetris11”的评论者对博主一丝不苟的存储组织印象深刻,特别提到了对各种组件的标签,例如损坏的树莓派、ARM板、微控制器和存储设备(M.2/NVMe)。 另一位用户“monocasa”补充了一点关于BAR(Base Address Register)大小的技术细节,指出GPU请求的BAR大于其VRAM的容量。他推测这可能与SR-IOV等技术有关,该技术允许多个虚拟机共享单个设备,并需要更多的BAR空间。对话中提到BAR仍然是一个比较复杂的话题。 帖子还提醒YC冬季2026批次的申请截止日期为11月10日。

几周前,我偶然发现了一个位于纳米比亚沙漠水坑附近的直播摄像头,现在那里成了我每天早上的第一站。纳米比亚比美国东部时间早6个小时,所以当我“去”那里时,通常非常炎热,而且几乎总能看到很多动物在那里补水。斑马、鸵鸟(它们会一家人地在安全距离外等待)、羚羊、疣猪、角马、豺、蝙蝠耳狐、斑鬣狗、开普野兔、红羚、长颈鹿、跳羚、大象等等。如果我是一名小学老师,我会把一台大屏幕电视放在教室里,并定期打开这个摄像头的直播画面。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 纳米布沙漠的直播 (bookofjoe2.blogspot.com) 18 分,surprisetalk 发表于 37 分钟前 | 隐藏 | 过去的 | 收藏 | 3 条评论 alexpotato 0 分钟前 | 下一个 [–] 我喜欢 YouTube 允许你回溯直播最多 12 小时,这样可以看到最近/过夜发生的事情。回复 basilikum 4 分钟前 | 上一个 | 下一个 [–] 纳米布也是这种相当奇怪但适应性极强的植物的家园:Welwitschia – https://en.wikipedia.org/wiki/Welwitschia 回复 DyslexicAtheist 3 分钟前 | 上一个 [–] 太棒了,如果能将这个流传输到我家庭办公室墙上的屏幕上就好了……即使音量很低。周末的项目 :) 回复 考虑申请 YC 的 2026 年冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## RubyGems & Bundler 移交 Ruby 核心团队 Matz 和 Ruby 核心团队宣布将从 Ruby Central 处接管 RubyGems 和 Bundler 的管理。这些至关重要的工具,历史上由官方 Ruby 组织之外开发,现在将与其他的 Ruby 核心组件一起维护。 此举旨在确保 Ruby 生态系统的长期稳定性和一致性。重要的是,这些项目将*继续*以现有许可协议开源,贡献者权利和知识产权不会有任何改变。 Ruby Central 将继续参与管理,与 Ruby 核心团队共同合作。现有的社区驱动的开发流程也将继续,欢迎所有人的贡献。 此次移交标志着对 Ruby 未来健康和发展的承诺,建立在 Ruby Central 过去的奉献之上,并促进持续的协作。

## RubyGems & Bundler 归 Ruby 核心控制 Ruby 核心团队,由 Matz 领导,在对前维护者和相关组织失去信任后,接管了 Rubygems 和 Bundler。此举旨在为 Ruby 语言和社区提供稳定性。 这一决定在很大程度上得到了支持,特别是来自对项目发展方向感到担忧的开发者。然而,关于资金和数据隐私的问题仍然存在。一些评论员指出 Ruby 社区内部存在毒性历史,而另一些人则为之辩护。 一个关键的争议点是这些项目最初的转移 *到* Ruby Central,据称是由 Ruby 核心内部人士 (HSBT) 促成的,并从之前的维护者手中夺取。尽管如此,许多人仍然对 Matz 的领导力表示信任,相信他能够改善现状,并将这种情况与其他现在由大型公司拥有的开源项目进行比较。这种情况被视为 Ruby 生态系统的一个重要时刻,可能为开源治理和社区动态提供有价值的见解。

## 电动汽车转售价值危机 一场全球危机正在电动汽车(EV)转售市场中展开,对个人车主和车队运营商都产生了重大影响。电动汽车的贬值速度远快于汽油车——一些车型仅在两年内就损失了超过40%的价值,而同类汽油车的贬值幅度为20%。这主要是由于对电池寿命的不确定性,而电池是电动汽车中最有价值的部件。 印度的BluSmart网约车服务的失败凸显了这一崩溃,大量贬值的汽车涌入市场。赫兹等主要企业也因电动汽车价值暴跌而遭受了数十亿美元的损失。依赖于可预测的总拥有成本的车队尤其脆弱。 区域差异依然存在,在对电动汽车友好的市场(如中国和挪威)中,转售价值更高。然而,长距离和气候敏感性等因素阻碍了北美地区的转售价值。新兴的解决方案,如“电池即服务”模式以及对电池寿命的信心增加(每年仅下降1-2%),为稳定市场提供了潜力。尽管面临当前挑战,提高数据透明度并减缓创新速度可能有助于重建信心并提振未来的二手电动汽车市场。

## 电动汽车贬值:黑客新闻总结 一篇近期文章指出,电动汽车(EV)的贬值速度明显快于燃油汽车。这主要归因于电动汽车电池技术和功能的快速进步,使得新款车型在性能和价值上迅速超越旧款车型。 虽然这让车主担忧,但评论员认为这并非缺陷,而是快速发展技术早期采用的自然结果。与维护可预测的内燃机(ICE)汽车不同,电动汽车的价值取决于电池健康状况——受年龄和充电周期影响,而非里程数。 讨论的解决方案包括有保障的电池翻新计划和日益成熟的二手市场,可能使电动汽车更容易被更广泛的买家所接受。一些人认为,随着行业稳定和创新放缓,贬值速度将会减慢。另一些人则指出政府激励措施和生产成本降低等因素会影响定价。最终,讨论将电动汽车比作智能手机而非传统汽车——更容易过时,但为许多人提供更佳的驾驶体验。

启用 JavaScript 和 Cookie 以继续。

最近的 Hacker News 讨论围绕一篇名为“让我们用 Rust 编写一个宏”的博文展开。用户表达了对 Rust 宏系统的沮丧,认为它过于复杂,即使是简单的任务也需要单独的 crate。一位评论员指出,鉴于宏在 Rust 生态系统中的广泛使用,建议*不要*编写宏这种说法具有讽刺意味。 对话也转向了对博文本身的批评,多位用户注意到其中存在大量的笔误。一种理论认为,这些错误可能是故意的,是一种逃避人工智能内容检测的策略。 最后,该帖子还提醒大家,Y Combinator 2026 年冬季批次的申请截止日期为 11 月 10 日。

arXivLabs是一个框架,允许合作者直接在我们的网站上开发和分享新的arXiv功能。个人和与arXivLabs合作的组织都认同并接受我们开放、社群、卓越和用户数据隐私的价值观。arXiv致力于这些价值观,并且只与秉持这些价值观的合作伙伴合作。您是否有为arXiv社群增加价值的项目想法?了解更多关于arXivLabs的信息。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用 hPMP 的实时 RISC-V 系统虚拟内存 (arxiv.org) 20 分,来自 fork-bomber 17 小时前 | 隐藏 | 过去 | 收藏 | 3 条评论 iberator 14 小时前 [–] 未来每个进程都将在 RAM 中拥有一个带有 AES 加密的“飞地”。我想这并不是一个新想法,我打赌 Sun 或 HP 已经在十年前提出了这个想法?回复 laxd 11 小时前 | 父级 [–] Sun 已经停止存在 15 年了。时间过得真快。回复 znpy 7 小时前 | 根 | 父级 [–] 这仍然让人难过。回复 考虑申请 YC 的 2026 年冬季批次!申请截止日期为 11 月 10 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 云迁移为DigitalSociety节省了76%的成本,并将容量提升了三倍 DigitalSociety 通过从AWS和DigitalOcean迁移到Hetzner,大幅降低了云支出并提升了容量。此前,他们依赖AWS提供核心服务,如DNS(Route53)和电子邮件(SES),并通过ECS、RDS和ALB托管其SaaS产品‘tap’,同时使用DigitalOcean Kubernetes来运行轻量级服务。虽然他们赞赏AWS的可靠性和DigitalOcean的简单性,但不断上涨的成本——达到每月559.36美元——促使他们寻找替代方案。 Hetzner具有竞争力的定价,特别是基于ARM的服务器,虽然需要更多的自我管理,但仍然很有吸引力。他们使用Hetzner重建了基础设施,使用Talos Linux简化Kubernetes管理,并使用CloudNativePG构建强大的PostgreSQL数据库。自动化通过Terraform、Helm和GitHub Actions得以维护。 结果?在将容量提升到44个vCPU和88 GiB的RAM(之前为12个vCPU和24 GiB)的同时,**降低了76%的成本**。挑战包括适应Hetzner的网络拓扑和迁移部署自动化,但利用Kustomize等工具简化了流程。 最终,此次迁移使DigitalSociety能够可持续地运行和扩展‘tap’,同时优先考虑成本效益并探索基于英国/欧盟的云解决方案。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交登录 迁移至Hetzner,性能提升3倍,价格降低四分之一 (digitalsociety.coop) 28点 由 pingoo101010 30分钟前 | 隐藏 | 过去 | 收藏 | 2评论 CaptainOfCoit 0分钟前 | 下一个 [–] Hetzner提供的(某些)专用服务器的最佳功能是无限带宽。我托管着几个图片较多的网站(主要与模组相关),自从迁移到Hetzner后,我睡得更安稳了,因为我知道每个月支付的价格都一样,而且我已经作为一名满意的Hetzner客户大约3年了。回复 geenat 1分钟前 | 上一个 [–] 是的。AWS有良好的竞争对手对生态系统来说是非常好的。亚马逊变得太贪婪了——特别是当你需要出口时。而且“亚马逊核心”大约相当于一个物理CPU核心的1/8。 考虑申请YC冬季2026批次!申请截止日期为11月10日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

更多

联系我们 contact @ memedata.com