(Empty input provided. There is nothing to translate.)
(Empty input provided. There is nothing to translate.)
通过许可联盟 (Via LA) 大幅提高了 H.264 视频编解码器的新协议许可费用,从 2026 年起生效。新的费用结构取消了每年 10 万美元的上限,改为分层系统,对最大的平台而言,每年最高可达 450 万美元。此变更仅影响尚未获得许可的公司,现有许可方仍可保持现有条款。
此举紧随 HEVC/H.265 备受争议的费用上涨之后,导致了一些产品被禁售(例如德国的笔记本电脑)。尽管许多 H.264 专利即将到期,但 Via LA 认为由于剩余专利的强大性,许可义务仍然存在。
费用根据平台类型和规模分层——主要的流媒体、社交媒体和游戏服务将面临最高的成本。这种上涨加剧了 Avanci 和 Access Advance 等其他专利池日益增长的编解码器许可费用趋势,可能导致大型流媒体公司每年花费数千万美元。 费用增加可能会导致与 HEVC 类似的干扰,鉴于 H.264 的广泛使用,可能会影响更广泛的设备。
这篇帖子详细描述了一起可能被阻止的eBay诈骗事件。作者之前怀疑一位买家在购买“Ollee”手表时存在欺诈行为。起初,作者担心eBay的卖家保护有限,但eBay出乎意料地暂停/终止了该买家的账户。
作者尚未被要求退款,并认为可以同时保留手表和款项。他们怀疑这并非买家首次尝试诈骗,并注意到买家没有后续沟通。
问题似乎已从eBay方面得到解决,作者计划以折扣价重新发布手表。他们已准备好承担eBay随后要求为买家退款的任何潜在损失,但目前认为骗子在这轮中失败了。
苹果正在对英国的 iPhone 和 iPad 用户实施年龄验证,此举引发了隐私担忧。目前英国法律仅要求*服务提供商*验证年龄,而苹果正在将其扩展到设备/操作系统层面——这一决定并非法律要求。此前,苹果已经取消了对新英国用户的增强数据保护功能。 作者质疑苹果的动机,认为这可能是为遵守 2027 年即将出台的加州立法而进行的“试验场”。这与 Linux 社区(Systemd、Flatpak)实施年龄验证的努力相似,同样受到加州法律的推动。 一个关键的担忧是*如何*验证和信任年龄,尤其是在像 Linux 这样的自助系统上,用户可能会篡改他们的出生日期。苹果的此举被视为一种主动行为,可能预见未来的法规,但引发了关于越权和在缺乏明确法律依据的情况下侵蚀用户隐私的问题。
Waymo的自动驾驶汽车在德克萨斯州奥斯汀多次未能正确让校车,校车闪烁警示灯并伸出停止臂——这是一个关键的安全问题。尽管该技术承诺从整个车队的经验中学习,但Waymo车辆在联邦召回和旨在解决该问题的软件更新*之后*仍然非法通过校车。 奥斯汀独立学区(AISD)记录了至少19起事件,其中一些事件发生时离学生非常近。AISD与Waymo合作,甚至举办了数据收集活动,但违规行为仍然存在。专家认为,问题在于软件难以识别闪烁的灯光和伸出的安全装置,而这个问题会随着驾驶增加而恶化。 国家运输安全委员会和NHTSA正在调查,AISD正在考虑采取法律行动以确保学生安全。此案例凸显了自动驾驶技术中潜在的“盲点”,并质疑行业有效纠正这些问题的能力,即使在识别问题之后。
为Python持久化执行库添加异步支持是一个挑战:持久化工作流*必须*是确定性的,以便通过重放实现可靠的恢复。然而,`asyncio`的并发性可能会引入不可预测的执行顺序,从而阻碍确定性重放。 关键在于理解`asyncio`事件循环。尽管看起来是并发的,但它实际上是单线程的,以先进先出(FIFO)的方式从队列中处理任务。虽然任务的*内部*执行是不可预测的,但通过`asyncio.gather`创建的任务的*调度*是确定性的。 为了利用这一点,作者实现了一个`@Step()`装饰器。这个装饰器在任何`await`调用之前,为每个工作流步骤分配一个唯一的、顺序递增的ID。这确保了即使在并发启动时,步骤也能以可预测的顺序处理。 这种方法允许并发执行*和*确定性重放,这对于持久化工作流至关重要。结论是,对`asyncio`单线程本质的更深入理解简化了对并发的推理,并能够构建可靠的并发系统。
该网站正在使用安全服务来保护自身免受在线攻击。您刚才的操作触发了安全解决方案。 提交特定词语或短语、SQL命令或格式错误的数据等行为可能会触发此阻止。
## Markdown:爱恨交织 这篇文章剖析了人们对Markdown的 frustrations,尽管它被广泛使用。最初,Markdown 以其在排版基本文档方面的简洁性而引人注目——易于转换为 HTML,并拥有简洁、易读的语法——但它已经变得臃肿且不一致。核心问题不在于 CommonMark 规范本身,而是该语言固有的灵活性导致了功能蔓延和模棱两可的解析。 实现相同格式(粗体、斜体)的多种方式以及允许内联 HTML 会导致解析噩梦和安全漏洞(如 ReDoS 和 XSS)。作者认为 Markdown 试图成为一种没有正式基础的编程语言,从而导致了一个脆弱的系统,需要与其一起进行复杂的 HTML 解析。 最终,作者提倡使用一种专门构建的标记语言,该语言具有严格的构建系统、定义明确的短代码和编译时钩子——这样可以避免 Markdown 历史包袱的陷阱,并避免试图做太多事情。他们总结说,虽然纯文本有其局限性,并且 ReStructuredText 或 MDX 等替代方案并不完美,但需要一个全新的开始来解决 Markdown 的根本缺陷。
## Drift 协议黑客攻击:损失 2.85 亿美元 2026年4月1日,Solana 上最大的永续期货交易所 Drift Protocol 遭受了 2.85 亿美元的攻击——今年最大的 DeFi 黑客事件,也是 Solana 历史上第二大黑客事件。此次攻击并非针对智能合约代码,而是通过复杂的社会工程学利用了治理漏洞。 攻击者,据怀疑与朝鲜黑客组织有关,基于链上模式,制造了一种虚构资产 (CVT),并利用少量资金人为抬高其价格。随后,他们诱使 Drift 的安全委员会预先签署交易,授予管理权限,这得益于最近迁移到零时间锁多重签名设置。 这使得攻击者能够将 CVT 列为抵押品,提高提款限额,并从近 20 个金库中提取资金,将盗取的资产兑换成 ETH 和 SOL。尽管受到批评,Circle 的 CCTP 桥并未在资金转移期间冻结资金。 此次黑客事件凸显了 DeFi 中的一个关键漏洞:人为因素。传统的代码审计未能识别这些治理缺陷,强调了需要更广泛的安全评估,涵盖社会工程学风险和操作程序。该事件导致 Drift 的 TVL 暴跌,并影响了许多相互连接的 DeFi 协议。
## 技术官僚主义的复兴 1921年至1932年间,霍华德·斯科特的“技术官僚公司”凭借一个由技术专家统治社会、取代政治家并优先通过“能源核算”实现效率的想法而获得关注。 在大萧条时期,该运动拥有数十万会员,设想了一个由数据和技术指导的北美中央国家——“技术官僚国”。 尽管在1933年斯科特名誉扫地后逐渐衰落,但其核心原则——优先发展技术和数据驱动的社会工程——正在复兴。 如今,从埃隆·马斯克到马克·扎克伯格,科技精英们呼应了这种对技术作为*唯一*革命力量的信念,认为社会挑战可以通过数据和算法解决。 这种现代形式与最初运动的大众吸引力不同,它拥有巨大的资本和影响力。 然而,其内在缺陷依然存在:即社会生活完全可以量化的假设。 尽管今天的工具允许前所未有的数据收集,但预测仍然不可靠。 哲学家如卞永哲(Byung-Chul Han)警告说,可能会失去自由意志。 尽管存在怀疑和对技术局限性的日益认识,但对技术优化社会的追求仍在继续,这源于一种信念,即进步需要它——即使这意味着挑战民主原则。