每日HackerNews RSS

SpaceX 已秘密提交首次公开募股(IPO)申请,公司估值可能高达 1.75 万亿美元——这将成为历史上最重要的上市之一。与此同时,OpenAI 和 Anthropic 等其他科技巨头也在准备上市,预示着今年将是高价值发行的一年。 此次 IPO 将进一步增加埃隆·马斯克的财富,他已经是世界上最富有的人。SpaceX 的成功源于与美国政府(特别是 NASA,NASA 在很大程度上依赖 SpaceX 进行发射)的有利合同,以及蓬勃发展的 Starlink 卫星互联网服务,该服务产生超过一半的收入并具有地缘政治意义。 最近,SpaceX 收购了马斯克的 AI 公司 xAI,计划建设基于太空的数据中心以支持 AI 需求。虽然火星殖民的重点有所降低,但该公司目前专注于轨道数据中心和 NASA 的登月任务。 之前严格保密的财务细节将在 SEC 审查过程中披露。

对不起。

这篇论文批判了斯科特·亚历山大在讨论犯罪和社会秩序等社会问题时,过度依赖数据和统计——作者称之为“图表教会”。作者虽然钦佩亚历山大的才智,但认为他对可量化数据的关注常常忽视了个人经验和观察的有效性。 亚历山大认为,尽管普遍认知相反,犯罪率在历史上处于较低水平,并以联邦调查局的数据和调查作为依据。然而,作者认为这忽略了混乱感日益增加的*体验*——例如商店盗窃、无家可归和公共吸毒等可见问题,这些问题严重影响生活质量。 核心论点是,优先考虑“道克萨”(习得的事实)而非“诺西斯”(直接经验)以及理性分析(“认识论”)会导致对现实的扭曲理解。作者承认数据的价值,但强调信任自身感官以及认识统计数据的局限性的重要性,尤其是在这些统计数据与生活经验不符时。作者认为,对可量化数据的关注甚至可能为那些对社区产生负面影响的政策——例如对公共秩序采取宽容的态度——提供理由。最终,这篇论文倡导一种平衡的方法,将个人观察与统计分析结合起来。

对不起。

加载飞行可视化...

在16位Windows时代,程序安装包经常包含并重新安装系统组件。理想情况下,安装包应该只*更新*已有的组件到新版本,并尊重Windows的向下兼容性。然而,许多安装包会随意覆盖文件,有时甚至用旧的Windows 3.1版本替换掉较新的Windows 95版本,导致系统不稳定。 Windows 95巧妙地通过创建`C:\Windows\SYSBCKUP`目录来解决这个问题。每次安装后,它会检查是否有系统文件被覆盖。如果替换版本*比*备份版本旧,Windows会恢复原始文件。 早期尝试*阻止*覆盖失败了——安装包要么崩溃,要么提示用户困惑,或者找到方法强制覆盖。最终,允许安装包运行,然后在安装后“清理”被证明是最可靠的解决方案。一些组件甚至强制执行自己的安装程序,以防止由于安装包不可靠而直接替换文件。

## Windows 95 安装程序混乱:总结 微软devblogs.microsoft.com上的一篇最近帖子详细介绍了Windows 95团队在处理行为不当的安装程序时面临的挑战。许多安装程序会用旧版本覆盖系统文件,可能导致操作系统或其他应用程序崩溃。微软的解决方案出人意料地务实:Windows 95 会在隐藏目录 (`C:\Windows\SYSBCKUP`) 中秘密备份经常被覆盖的文件,并在安装后恢复它们。 讨论强调了一个核心问题:开发者常常优先保证*他们*的软件能够运行,即使这意味着无视最佳实践或直接破坏系统稳定性。 有限的文档、缺乏标准化的安装程序以及没有自动更新功能加剧了这一问题。 评论员指出微软历史上优先考虑向后兼容性——破坏现有软件会面临失去客户的风险。一些人建议采取替代方法,例如点名并谴责有问题软件,但最终承认执行标准是困难的。对话还涉及现代的相似之处,例如 Zig 语言对未记录的 Windows API 的使用,以及 Windows 的 `WinSxS` 目录和 Linux 中的包管理器的演变。最终,这个故事展示了一个软件开发中务实主义常常胜过理想设计的有趣时期。

数十年以来,密码学中的一个关键挑战在于在应用签名、加密或哈希等操作*之前*,安全地封装数据。现有方法常常容易受到攻击,恶意行为者可以在重用有效密码签名的情况下,微妙地改变数据的含义——这个问题在比特币、以太坊和TLS等系统中都有体现。 核心问题在于缺乏明确的“领域分离”——确保密码学操作理解它正在处理*什么类型*的数据。Snowpack由作者开发,通过将随机、不可变的标识符(“领域分隔符”)直接嵌入到数据定义语言(IDL)中来解决这个问题。 这些分隔符在签名/加密和验证过程中都会被使用,保证系统知道数据的预期类型。Snowpack还提供规范编码,确保无论实现如何,输出保持一致,并通过类似JSON的中间格式支持向前/向后兼容性。 通过将领域分离集成到IDL并利用类型系统,Snowpack为密码学安全历史上一个存在问题的领域提供了一种系统且强大的解决方案。它目前已开源Go和TypeScript版本,并计划扩展到更多语言支持。

## 签名数据结构:Hacker News 总结 Hacker News 的讨论围绕一篇博客文章(foks.pub)展开,文章详细介绍了在安全签名数据结构方面遇到的挑战,尤其是在使用缺乏固有类型信息的格式(如 Protobuf)时。核心问题是防止在不同但结构相似的数据类型之间重用签名——这是一种潜在的安全漏洞。 讨论的解决方案包括在有效载荷中添加唯一标识符(“msg”字段、领域分隔符),或将类型信息直接纳入签名过程(多集哈希)。一个关键点是区分名义类型和结构类型;Protobuf 使用后者,使得类型强制执行更加困难。 许多评论者强调了既定的密码学原理:签名必须绑定到特定的上下文,而该上下文*不*随消息一起传输,并且需要小心处理不受信任的输入。人们对依赖编译的密码学二进制文件以及更简单、可审计的实现的优势表示担忧。一些人建议使用现有的解决方案,如 DSSE。 最终,讨论强调了编译时保证的重要性,以及避免数据解释中的歧义,以确保签名有效性并防止潜在的漏洞利用。原始文章的作者提倡一个提供这些保证的系统,避免了单独记录上下文字符串的需要。

启用 JavaScript 和 Cookie 以继续。

对不起。

## 乌克兰对作战无人机的依赖日益增加 乌克兰正在越来越多地将无人地面车辆(UGV),例如TW 12.7,整合到前线作战中,这表明现代战争正在发生转变。这种国产、遥控平台成功地控制了一个关键路口超过六周,提供了持续的压制火力并阻止了俄罗斯的推进——传统上由一个步兵小组执行的任务。 UGV的部署凸显了乌克兰机器人技术的日益可靠,配备了稳定武器和先进光学设备。除了防御之外,这些“攻击UGV”现在还支援步兵进攻,加强防线,并进行破坏活动。 乌克兰优先考虑操作员的安全,利用专门的回收模块,甚至*其他* UGV来回收损坏的设备,避免对人员造成不必要的风险。来自前线部队的持续测试和反馈正在推动UGV设计的快速改进,促进制造商和士兵之间的合作,以完善这些在真实作战条件下至关重要的系统。 这种对国产机器人的推动旨在对抗俄罗斯在数量和火力上的优势。

请启用 JavaScript 并禁用任何广告拦截器。

## 苹果:面向未来的50年 苹果正在庆祝50年的创新,强调持续关注未来的发展,而非仅仅回顾过去。该公司设计旨在丰富人们生活的工具和体验。 苹果广泛的产品线包括Mac、iPad、iPhone、Watch、Vision、AirPods以及各种娱乐和家居产品,以及配件。除了硬件,苹果还提供包括Apple One、Apple TV+、Apple Music和App Store等全面的服务生态系统。 该公司通过Apple Store(包括天才吧和Today at Apple)、在线资源以及专门为企业、教育、医疗保健和政府提供的项目提供强大的支持。苹果还优先考虑可访问性、环境责任和包容性等核心价值观,以及关于公司本身及其领导层详细的信息。

## 苹果50周年 - Hacker News 讨论总结 苹果最近发布的一个庆祝50周年的网页在Hacker News上引发了不同的反应。许多人觉得庆祝视频令人失望,期望能有更具互动性的体验,包含产品细节和销售数据。一些用户在动画显示方面遇到了问题,通常可以通过更换浏览器或调整辅助功能设置来解决。 讨论延伸到苹果的演变,一些人惋惜苹果从开放、可破解的平台(如早期的Apple II)转变为更封闭、类似家电的生态系统。另一些人则为苹果对易用性的关注及其对普通用户的积极影响辩护。 许多评论员提到了其他的苹果周年庆活动,包括在Apple Park举行的保罗·麦卡特尼演唱会和在计算机历史博物馆举办的座谈会。关于苹果的当前发展方向也存在争论,一些人认为该公司现在专注于最大化利润而非创新。总的来说,这次对话展现了人们与苹果之间复杂的关系——对过去成就的赞赏以及对现状的批评。

## 人工智能营销 BS 指数 受物理学中“谬误指数”的启发,Bastian Rieck 提出一个“人工智能营销 BS 指数”,用于评估在人工智能产品被过度炒作的时代,营销材料的可信度。该指数旨在识别并评估过于热情或具有误导性的说法。 从 -5 分(给予信任)开始,得分会因以下行为而增加:无正当理由创造术语(+10 分),错误使用科学术语(每次 +10 分),以及使用“这不是 X,而是 Y”之类的修辞手法(+20 分)。 更高分数会授予以下行为:援引“自然”或“宇宙” (+20 分),无根据使用“涌现属性” (+20 分),炫耀常春藤盟校 (+20 分),缺乏可证伪的主张 (+30 分),以及无法验证的研究合作 (+40 分)。 该指数仍在完善中,旨在帮助过滤掉空洞的营销“氛围检测”,并识别真正有价值的人工智能创新。

对不起。

更多

联系我们 contact @ memedata.com