启用 JavaScript 和 Cookie 以继续。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 HBO 获得 DMCA 传票以揭露 X 平台上“亢奋”剧透账号 (torrentfreak.com) 26 分,来自 speckx 1 小时前 | 隐藏 | 过去的 | 收藏 | 4 条评论 帮助 fhdkweig 13 分钟前 | 下一个 [–] 我从未使用过 X/Twitter,所以我不了解它的运作方式,但你必须主动寻找一个账号才能阅读它,对吧?X 不会未经请求就向你推送剧透,对吗?回复 dogma1138 11 分钟前 | 父评论 | 下一个 [–] 不,有一个信息流,如果你关注某个话题,比如一档节目,你很可能会接触到剧透。回复 Rebelgecko 9 分钟前 | 父评论 | 上一个 | 下一个 [–] 我认为他们会通过算法向你展示旨在引发参与的内容。回复 nslsm 8 分钟前 | 父评论 | 上一个 | 下一个 [–] TFA 提到了实际问题(不仅仅是剧透)。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Twill:用于自动化开发的AI编码代理 Twill是一个由AI驱动的平台,旨在自动化软件开发任务,让开发者专注于更高层次的战略和产品愿景。它利用编码代理(Claude Code、OpenCode、Codex)自主处理错误修复、功能实现、文档编写和依赖更新——即使在你睡觉时。 Twill通过结构化流程运作:研究、规划、实现(在隔离的沙箱中)、AI代码审查,最后生成一个等待你批准和合并的PR。这确保了可靠性和可信的贡献。 主要优势包括:减少上下文切换,提高产出;小型团队也能取得大规模成果;以及与现有工具(如GitHub、Linear和Slack)无缝集成。用户可以选择代理,并行运行它们,并利用预构建的自动化模板来处理常见工作流程。无需设置,Twill会自动处理基础设施。

## Twill.ai:云端AI编码代理 Twill.ai (twill.ai) 是一个新平台,在Hacker News上发布,旨在将编码任务委派给强大的云端AI代理,如Claude Code和Codex。创始人Willy和Dan构建Twill是为了克服在本地运行这些代理的限制——特别是并行化、持久性和安全性方面的问题。 Twill在隔离的云沙箱中运行这些“CLI”,可通过Slack、GitHub、Linear、Web应用或CLI访问。用户提交任务并接收拉取请求、代码审查或澄清问题,在整个过程中保持控制。主要功能包括团队协作、用于一致指令的持久内存,以及通过cron/事件触发器实现自动化。 与构建自定义代理或仅依赖AI实验室的产品不同,Twill利用现有的、不断改进的CLI,避免供应商锁定。它提供免费套餐(每月10积分)和付费计划,注重透明度——计算成本直接转嫁给用户。他们还开源了`agentbox-sdk`,用于与代理CLI交互。

本文细致地引导读者理解一个复杂的主题,从宏观概念入手,逐步深入到技术细节。它预见读者的怀疑,并通过分层解释和与现有资源的关联来建立理解。 结构采用清晰的层级关系——利用子标题分割内容,并加粗关键术语方便快速浏览。强调实际应用,从理论概述到逐步指导(通常以编号列表呈现),甚至包含带有详细注释的代码示例。 作者贯穿全文,策略性地平衡解释与演示,使用项目符号列表分解信息以确保易于理解。这种方法不仅仅是教学;它旨在培养读者对主题细微之处和相互联系的更深层次的理解,最终以对更广泛影响的哲学反思作为总结。最终,本文重申其最初的前提,巩固读者的理解并提供完整的体验。

这个Hacker News讨论串围绕一篇标题引人注目的文章(ericwbailey.website)。评论很快演变成对讨论本身的元讨论,凸显了常见的网络行为。 一些评论者指责原始文章是由AI生成的,而另一些人则表现出缺乏参与度,甚至不点击链接就发表评论。许多回复指出基于不完整信息或文章中已解决问题的论点。 该串还展示了典型的HN动态:受到好评的细致批评、寻求验证的首次发帖者,以及最终的不productive争论,包括人身攻击和无关的跑题(“你卡卡,德里达?”)。它是一幅在线讨论的缩影——快速反应、假设以及倾向于无益的辩论。

索尼娅·索托马约尔大法官在最近的一次演讲中公开批评了布雷特·卡瓦诺大法官,指责他脱离了时薪工人的现实。她引用了他在一案件中的附议意见,暗示他优越的成长环境使他无法理解工作时间减少对家庭的影响。索托马约尔将此与她自己的背景形成对比,暗示她的生活经历提供了更广阔的视角。 法律分析师乔纳森·图利认为,这是对同事攻击的新低点,呼应了索托马约尔过去关于她的身份塑造其司法观点的评论——之前曾被描述为“睿智的拉丁裔女性”。图利指出,两位大法官都就读于精英学校,并强调卡瓦诺的母亲作为一名职业人士的成就。 他认为索托马约尔声称卡瓦诺缺乏与工人阶级接触的说法是虚假的,并且带有偏见,并指出许多蓝领工人实际上可能认同他的法律理念。尽管承认索托马约尔有时会为同事和法院的正直辩护,但图利认为该评论是对传统互助精神的轻率背离,并敦促她撤回。

## Typhon:C#高性能数据库 Typhon是一个新的嵌入式、ACID兼容的数据库引擎,使用C#构建,旨在满足游戏服务器和实时模拟的苛刻需求。尽管人们普遍对使用C#等托管语言来执行此类任务持怀疑态度,原因是对垃圾回收(GC)的担忧,但作者认为现代C#为系统编程提供了强大的工具。 Typhon性能的关键特性包括:用于直接内存操作的`unsafe`代码,用于绕过GC对关键数据干扰的`GCHandle.Alloc(Pinned)`,以及用于零分配数据结构的`ref struct`。受限泛型和硬件内在函数进一步实现了优化的C/C++级别性能。 该项目优先考虑缓存友好的内存布局和数据导向设计,认识到内存访问模式是主要的性能瓶颈。早期的基准测试显示出令人鼓舞的结果——亚微秒级的事务提交和快速的B树查找。 虽然承认需要手动内存安全和潜在GC影响等权衡,但作者利用Roslyn分析器来强制执行自定义安全规则。最终,选择C#是出于其成熟的周边基础设施生态系统(日志记录、测试)以及由此带来的开发速度。下一篇文章将探讨Typhon的存储架构如何从游戏引擎设计原则中汲取灵感。

一场 Hacker News 的讨论围绕一位开发者决定用 C# 构建数据库引擎。最初的帖子引发了关于 C# 在低级系统编程能力和性能特征方面的对话。 用户指出 JIT 编译预热对初始数据库事务速度的影响,并质疑提前编译 (AOT) 是否是解决方案。 几个现有的基于 C# 的数据库,如 VeloxDB 和 RavenDB,被提及为相关例子。 讨论还涉及 .NET 运行时复杂性(“Java 气味”)以及打包/分发挑战,一些人建议改进以匹配 Go 的开发者体验——尽管 AOT 编译对 .NET 来说是可用的。 一位用户分享了发现 Go 的通道在高性能任务中速度较慢的经验,最终更喜欢其他方法。 总而言之,该帖子突出了 C# 的强大功能,同时也承认了需要改进的地方。

Let's Encrypt,一个证书颁发机构,需要一个专门的工具来管理测试证书——特别是提供有效、过期和*吊销*证书的网站。现有的证书管理工具专注于*避免*证书问题,而不是故意创建它们。这对于开发者测试客户端软件应对各种证书状态至关重要。 该团队开发了一个Go程序来可靠地托管这些测试站点。获取有效和过期的证书相对简单。然而,确保一个站点提供一个*未过期但已被吊销*的证书证明具有挑战性,因为标准工具不支持这一点。该程序利用Lego库和ACME协议来请求和吊销证书,然后轮询证书吊销列表(CRL)以确认吊销。 为了考虑到传播延迟,该程序会暂存证书,等待24小时以确保吊销能在CRL中反映,并确保到期日期得到满足。一个自定义的Go Web服务器会根据请求的服务器名称指示(SNI)提供正确的证书。该代码是开源的,并且可在GitHub上获取,供其他CA使用。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 确保你的网站被破坏的难度 (letsencrypt.org) 7 分,由 mcpherrinm 49 分钟前发布 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 bullen 7 分钟前 | 下一个 [–] 与此同时,HTTP 仍然可以正常工作并且是去中心化的。只需在上面“添加你自己的加密”,这是唯一一个理智的人会做的事情。3... 2... 1... 被封禁?回复 paulirish 23 分钟前 | 上一个 [–] https://badssl.com/ 也提供几个类似的测试子域名。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 线上讨论的幼稚化 最近的在线行为——琐碎、焦虑、情绪化——感觉出奇地不成熟,让人想起高中时期的交往模式。虽然有些人将其归因于社会的“女性化”,但更深层的问题在于社交媒体的影响。 这些平台并非中立工具;它们*奖励* 历史上与青春期女孩相关的特质——反思、情绪表达、间接攻击以及对社会认可的关注。这不仅仅是女孩的问题;社交媒体会激励*所有人*,无论年龄或性别,表现出这些行为。 这些平台培养不安全感,鼓励持续的自我审查和对在线认可的竞争。这导致退化到对容貌、受欢迎程度和社会地位的青少年焦虑。即使是传统的“男性化”在线空间也表现出这些模式,沦为声誉攻击和情绪操纵。 最终,社交媒体不仅消耗我们的时间,还重塑了我们的思维、感受和互动方式。它训练我们像青少年一样行事,优先考虑娱乐和外部认可,而不是成熟的讨论。目标不应该是在线变得“更男性化”,而是抵制这些幼稚化的动态,并培养更尊严的互动。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 [标记] rzk 24 分钟前 | 隐藏 | 过去 | 收藏 grey-area 7 分钟前 [–] 如果“女性化”在美国文化中变成了一种贬义词,并且一位女性抱怨被女性化,那一定有什么问题。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Bild AI:构建建筑业的未来 Bild AI 是一家位于旧金山的初创公司,利用尖端人工智能和计算机视觉技术革新建筑行业。他们致力于解决图纸阅读、成本估算和许可办理的复杂问题,以加速建筑项目——最终目标是建设更多重要的基础设施,如住房和学校。 他们正在寻找一名全栈工程师,负责端到端的功能开发,从直接客户访谈到快速开发和部署(React 前端,Python 后端)。理想的候选人是具有强烈产品意识、成长型思维和出色沟通能力的 0 到 1 的建设者。 具有用户面向型产品开发经验或建筑行业背景者优先考虑。面试流程包括技术筛选和带薪工作试用。他们优先考虑影响力和协作、诚实的办公环境——而且创始人的最爱水果是番荔枝!

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Bild AI (YC W25) 正在招聘创始产品工程师 (ycombinator.com) 31分钟前 | 隐藏 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

全球个人电脑出货量在第一季度意外增长了2.5%,达到6560万台,尽管面临经济逆风和零部件短缺。根据IDC的数据,这种增长是由对零部件价格上涨的预期、Windows 10的持续迁移以及新产品发布推动的。 欧洲、中东和非洲地区以及亚太地区领跑增长,而美洲地区则出现下降。联想、戴尔、苹果和华硕均优于市场表现,其中联想保持着最大的市场份额(25%)。然而,惠普的出货量有所下降。 分析师认为,增长的很大一部分是“提前拉动”的需求,因为消费者在预计内存短缺导致价格上涨之前匆忙购买。有趣的是,最近内存供应的增加已经开始降低价格,这可能会影响未来的需求。成功将取决于供应商获得零部件并提供各个价格点的设备的能力。

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

英国最近的一项修正案将刑事化持有和发布描绘乱伦关系或继/寄养家庭成员之间性行为的色情内容,尤其是在一方*假装*未成年时。该法律的刑罚可达五年监禁。 Hacker News上的讨论集中在禁令的实用性和影响上。许多评论员质疑其可执行性,指出监管托管在英国以外的内容的难度以及它划定的界限。人们担心这项法律为更广泛的网络审查和控制树立了先例。 进一步的辩论集中在修正案的具体内容上——特别是对继亲关系中*假装*年龄的关注——以及它是否有效地解决了虐待或有害叙述的根本问题。一些人认为这是一种由主要由年长立法者发起的令人担忧的过度干预。

## ClojureFnl:将Clojure带到Fennel 这个项目始于2019年的`fennel-cljlib`,旨在Fennel Lisp环境中复现Clojure的特性。目标是通过实现核心Clojure函数、不可变性、测试工具,甚至`clojure.core.async`来增强Fennel类似Clojure的感觉。虽然是一个充满激情的项目,但由于性能限制和Fennel不同的函数式编程关联,它在很大程度上仍然是实验性的。 最近,开发转向了`ClojureFnl`,一个基于`fennel-cljlib`构建的Clojure到Fennel编译器。它目前可以编译大多数`.cljc`文件,但运行编译后的代码仍在进行中。一个主要障碍是不可变数据结构的初始实现,由于过度复制,证明速度非常慢。 为了解决这个问题,作者在Fennel中开发了新的、高性能的持久化数据结构:基于HAMT的哈希映射和集合、持久化向量以及红黑树。基准测试表明,这些比原生Lua表慢,但可用。该项目还包括持久化列表和队列的实现。有了这些基础元素,重点现在正在转向改进`ClojureFnl`编译器本身。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Fennel 中的 Clojure (第一部分):持久数据结构 (andreyor.st) 36 分,由 roxolotl 1 小时前发布 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 xeubie 8 分钟前 [–] Clojure 的不可变 HAMT 至今仍然是一种超能力,近 20 年了。它们几乎被每种语言复制为库(我自己用 Zig 做了),但真正让它们在 Clojure 中发挥作用的是它们内置于语言的事实,因此整个生态系统都是围绕它们构建的。独立开发的库通常像手套一样完美契合,因为它们都只是 map/vector 作为输入 -> map/vector 作为输出。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Keychron 发布了88款键盘和鼠标模型的生产级CAD文件,包含超过686个设计文件,旨在促进一个繁荣的硬件改装社区。这个开源项目允许用户研究真实的工业设计,修改键盘面板和外壳,并创建兼容的配件。 **允许的使用**包括个人项目、教育目的以及开发与Keychron产品兼容的*配件*。提供全面的文档和指南,帮助用户浏览文件(STEP、DWG、DXF、PDF格式)并贡献改进。 **限制**如下:直接复制和销售Keychron键盘/鼠标,或使用Keychron商标是被禁止的。 该项目会积极更新新文件(最近添加了K0 Max、Q12 HE和Q6 Max型号),并鼓励社区通过GitHub和Keychron Discord贡献。此举旨在降低硬件爱好者、学生和工程师的入门门槛,促进键盘生态系统内的创新和定制。

Keychron 意外地在 GitHub 上开源了他们的键盘和鼠标的工业设计文件。这一消息在 Hacker News 上引发了讨论,许多用户赞扬了 Keychron 的产品。 具体来说,Keychron K4 的 96% 布局获得了积极反馈,被描述为紧凑性和功能性的良好平衡。一位用户强调了对现在许多 Keychron 型号中提供的无线选项的满意度。 然而,讨论也提到了过去对质量控制的担忧,特别是提到了 Kickstarter 众筹的型号中存在的专有、无保修键帽问题。一位用户表示,这段经历永久地劝退了他再次购买 Keychron 产品。总的来说,这次发布被视为一个积极的步骤,尽管对过去的问题仍然存在担忧。

美国联邦通信委员会(FCC)将于4月30日投票决定现代化卫星宽带法规,可能“大幅提升”美国全境的互联网接入。拟议的命令旨在取消过时的功率限制,并改善不同卫星系统(地球静止轨道和非地球静止轨道)之间的频谱共享。 FCC估计这将释放超过320亿美元的经济效益,并将宽带容量提高七倍,从而为消费者带来更快的速度、更低的成本和更可靠的服务。此次更新反映了自1990年代以来卫星技术的进步,当时的现有法规由此建立。 SpaceX的星链(Starlink),拥有数百万用户,预计将成为此次变革的主要受益者。FCC主席布伦丹·卡尔强调,此举是朝着具有竞争力和可负担性的互联网迈出的重要一步,与之前的宽带倡议形成对比。此举也与SpaceX预计的首次公开募股(IPO)时间相吻合。

福克斯新闻主持人劳拉·英格拉汉姆在直播中严厉批评了纽约州国会议员迈克·劳勒,因为他共同赞助了《尊严法案》,这是一项两党法案,为部分无证移民提供合法身份的途径。英格拉汉姆指责劳勒歪曲了该法案的条款,特别是关于犯罪不可入境的规定,并反复声称他的说法是“虚假的”。 她强调了该法案存在的漏洞,允许犯有某些非暴力犯罪的人,包括多次酒驾和潜在的帮派关联者,获得合法身份。英格拉汉姆质疑劳勒对无证移民使用的常见说法,认为这些说法不能准确反映他们的生活现实。 该片段凸显了对那些被认为破坏“美国优先”移民政策的共和党人的日益增长的不满。批评人士将《尊严法案》称为“大赦”,认为它奖励了违法者,尽管公众舆论倾向于更严格的执法和驱逐出境。这场争论在网上引发了强烈反弹,许多人指责劳勒支持该法案是“温和派共和党”。

CPUID,生产HWMonitor和CPU-Z等常用系统信息工具的公司,本周早些时候遭遇了安全漏洞。攻击者入侵了CPUID网站的后端组件,将下载链接重定向到恶意软件,而不是合法的软件安装程序。 虽然软件构建本身没有被篡改且签名完好,但被入侵的“侧面API”交换了链接大约六个小时。恶意安装程序针对64位HWMonitor用户,伪装成一个假的DLL,并连接到一个命令和控制服务器以获取进一步的恶意载荷。 分析显示,该恶意软件主要在内存中运行,在受害者的机器上编译.NET代码,并试图窃取浏览器数据,包括可能解密的Google Chrome凭据。证据表明,这次攻击与之前的活动有关,表明这是一项范围更广、持续进行中的行动。CPUID已经修复了漏洞,但受影响的用户数量尚不清楚。此事件表明,攻击者即使不直接修改软件代码,也可以分发恶意软件。

## CPU-Z & HWMonitor 被攻破 - 摘要 流行的系统监控工具 CPU-Z 和 HWMonitor 近期通过供应链攻击被攻破。黑客入侵了 CPUID 官方网站,并更改了下载链接,传播了恶意安装程序数天(9月4日至10日 GMT)。攻击者针对生成下载链接的 API 层,而非二进制文件本身,标志着攻击策略的演变。 此事件凸显了即使是受信任的软件源也可能存在漏洞的风险。建议用户在下载软件时谨慎,并考虑使用诸如 `winget`(执行签名检查,但并非万无一失)或 Chocolatey 等软件包管理器。 讨论围绕这些攻击日益频繁、验证软件安全性困难以及需要更好的安全实践,例如可重现构建和强大的软件包管理。 许多用户建议在安装前查看软件包清单,一些人指出 VirusTotal 等工具在初步扫描方面的有效性。 怀疑与最近 FileZilla 被攻破的威胁组织是同一组织。

## Bluesky 服务中断总结 (2024年4月8日) Bluesky 在4月8日(星期一)经历了一次重大中断,持续时间长达8小时,影响了大约一半的用户。根本原因是一个最近部署的内部服务向数据平面发送了异常大量的请求——具体来说,一批请求包含15,000-20,000个帖子URI查找,而通常情况下为1-50个。 这导致一个关键端点 (`GetPostRecord`) 超载,该端点缺乏并发限制,由于TIME_WAIT状态的连接累积,耗尽了可用的TCP端口。由此产生的memcached故障触发了过多的日志记录,进一步加剧了系统压力,导致垃圾回收暂停时间增加以及出现内存不足 (OOM) 错误——形成了一种不稳定的“死亡螺旋”。 最初的故障排除受到可观测性不足的阻碍,特别是缺乏按客户端的指标。一个临时解决方案,即对memcached连接随机化本地IP地址,打破了死亡螺旋,使团队能够在识别核心问题的同时稳定服务。 Bluesky 对此次中断表示歉意,并强调需要改进可观测性,特别是关于大型请求模式,以及在高规模系统中采取更谨慎的日志记录方法。他们还纠正了之前状态页面更新中错误地将问题归因于第三方提供商的情况。

Hacker News新旧评论提问展示招聘提交登录Bluesky 2026年4月故障回顾 (pckt.blog)14点 由 jcalabro 40分钟前 | 隐藏 | 旧 | 收藏 | 2评论 帮助 threecheese 23分钟前 [–] > 我错过了的是,我们上周部署了一项新的内部服务,它发送的GetPostRecord请求少于每秒三次,但有时会一次性发送15-20千个URI。通常,我们每次请求可能会进行1-50个帖子查找。这就导致了问题。回复bombcar 0分钟前 | 父级 [–] 零,一,很多,很多千。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 1d-Chess:一个简化的挑战 1d-Chess是一种在单线上进行的象棋变体,只有三个棋子:国王、骑士和车,并具有简化的移动规则。国王移动一格,骑士跳两格,车在直线上移动任意距离。 目标仍然是将军绝杀——使对手的国王无法逃脱。然而,可以通过僵局、三次重复局面或材料不足(仅剩国王)来达成和棋。 尽管简单,1d-Chess却提出了一个令人惊讶的挑战。该游戏最初由马丁·加德纳描述,提出了一个引人入胜的问题:在完美对弈的情况下,白方能否强行击败人工智能?一个建议的开局序列(N4 N5, N6 K7, R4 K6, R2 K7, R5++)暗示了隐藏在这种极简版象棋中的战略深度。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 一维棋 (rowan441.github.io) 57 分,由 burnt-resistor 发表于 53 分钟前 | 隐藏 | 过去 | 收藏 | 6 条评论 帮助 bbx 5 分钟前 | 下一个 [–] 哦,很有意思。即使有这些限制,也有很多变种,似乎只有一个会导致白方获胜。 asibahi 12 分钟前 | 上一个 | 下一个 [–] 这真不错。顺便说一句,实际上有一种一维游戏,它是地球上最受欢迎的游戏之一:西洋跳棋。 schmeichel 15 分钟前 | 上一个 | 下一个 [–] 终于有一个我能理解的象棋版本了。谢谢。 sieste 11 分钟前 | 上一个 | 下一个 [–] 我花了可耻的次数才赢。 tkapin 20 分钟前 | 上一个 | 下一个 [–] 不错!:) naorz 38 分钟前 | 上一个 [–] 很有趣,喜欢! 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## WireGuard for Windows 更新 – v0.11 & v0.6 发布 WireGuard for Windows 的新版本现已可用:WireGuardNT(内核驱动程序和 API)v0.11 和 WireGuard for Windows(管理软件和 UI)v0.6。这是近期的首次发布,源于最近的媒体关注。 此次更新侧重于重要的内部改进,包括错误修复、性能增强以及通过提高最低支持的 Windows 版本而实现的精简代码。这带来了更强大的基础和现代工具链(更新的 EWDK、Clang/LLVM/MingW 和 Go)。新功能包括在不丢包的情况下移除单个允许的 IP 地址,以及对低 IPv4 MTU 的支持。 尽管经过了彻底的测试——甚至在较旧的、不受支持的 Windows 10 版本上——但仍鼓励用户测试新软件并报告任何问题。更新将通过内置更新程序自动交付,或可以通过提供的下载链接手动启动:[https://download.wireguard.com/windows-client/wireguard-installer.exe](https://download.wireguard.com/windows-client/wireguard-installer.exe) 和 [https://www.wireguard.com/install/](https://www.wireguard.com/install/)。 此版本还解决了与 Microsoft 的临时帐户暂停问题,该问题现已解决。

## WireGuard Windows 发布与代码签名问题 WireGuard Windows 的新版本已经发布,迅速解决了与微软代码签名要求相关的问题。开发者 zx2c4 指出,在 Hacker News 论坛的关注后,问题得到了快速解决。此次发布涉及导航更新的工具链,甚至包括针对微软移除 x86 驱动程序编译支持的解决方法。 该事件引发了关于微软代码签名政策及其对自由和开源软件 (FOSS) 的潜在威胁的讨论。评论员质疑如果没有公众的抗议,这个问题是否会被解决,强调了对小型开发者的担忧。 许多人认为,微软的要求,虽然可能源于官僚问题而非恶意,但实际上抑制了软件多样性。LibreOffice 和 VeraCrypt 的开发者也报告了类似的问题,引发了对某种模式的质疑。虽然有些人反对故意阴谋论,但另一些人则认为疏忽的无能与恶意行为一样有害。

## 霍尔木兹海峡在停火后仍然受限 尽管美国和伊朗最近达成停火协议,但霍尔木兹海峡的交通仍然受到严重限制,大部分过境船只与伊朗保持一致——主要是中国和俄罗斯的船只。 最初希望停火能够重新开放这条重要的水道,但这些希望已经破灭,实际上,自短暂回升以来,通过海峡的船只数量反而*减少*了。 大约800艘船只仍然被困在波斯湾,过去24小时内仅观察到九艘船只过境。 值得注意的是,伊朗油轮*Tour 2*驶离海峡,而俄罗斯的*Arhimeda*号驶入,正前往伊朗出口码头。 几艘油轮正在海峡附近集结,预计可能会开放,其中包括两艘日本VLCC,载有数百万桶原油,目的地是日本。 然而,由于条件不明以及伊朗可能提出的安全通行要求——包括可能存在违反制裁的付款问题——船东们仍然犹豫不决。 所有观察到的过境都发生在一条狭窄的、伊朗控制的航道上。 由于美国已将停火的延续条件设置为伊朗解除对海峡的封锁,因此目前的情况对停火的有效性产生了怀疑。

法国正在采取措施,以减少对美国技术的依赖,首先是从一些政府电脑上放弃微软Windows操作系统,转而使用开源操作系统Linux。这一举措由大卫·阿米尔部长领导,旨在让法国对“我们的数字命运”和数据安全拥有更大的控制权。 该计划从DINUM数字机构开始,反映了欧洲对依赖外国技术提供商的更广泛担忧,尤其是在特朗普政府时期出现的不稳定以及最近影响国际访问美国服务的情况之后。 这并非孤立的努力;法国最近选择使用法国制造的视频会议工具Visio,而不是微软Teams,并计划将其健康数据平台迁移到安全、可信的替代方案。目标是通过优先考虑在其境内产生的技术和云服务来加强“数字主权”。尚未公布完全过渡到Linux的具体时间表。

## 法国考虑转向Linux以减少对美国技术的依赖 法国正在探索将政府电脑从Windows大规模转向Linux,旨在减少对美国技术的依赖。然而,慕尼黑(多次)和德国联邦政府等其他实体过去的尝试大多以失败告终,通常由于与Microsoft Office和Adobe PDF工具等关键软件的兼容性问题,以及旧应用和外围设备支持(打印、剪贴板)方面的挑战,而最终恢复使用Windows。 评论员认为,成功取决于专门的资金、协调一致的努力,以及解决这些特定的软件差距。加拿大被引用为一个缓慢的、一代人的向FOSS(自由和开源软件)转变的例子,而另一些人则指出,考虑到法国在该领域的优势,需要移植行业标准的CAD软件,如Solidworks和Catia的Linux版本。 许多人希望法国能够记录其流程以鼓励更广泛的应用,有些人认为这一举措是由政治因素和微软日益令人沮丧的用户体验所驱动的。

## 独立式与托管 C++ 实现 C++ 实现分为两类:**托管**和**独立式**。托管实现依赖于操作系统(如 Windows、macOS 或 Linux),提供多线程、`main` 函数要求和完整的标准头文件支持等功能。独立式实现常见于嵌入式系统和内核,在*没有*操作系统的情况下运行,缺乏堆分配和系统调用等功能。 `__STDC_HOSTED__` 宏指示您使用的是哪种类型(1 表示托管,0 表示独立式)。 虽然独立式环境提供的保证最少,但 C++ 标准*确实*要求库的核心子集——包括 `<cstdint>`、`<cstddef>` 和 `<limits>`——提供基本类型和实用程序。 依赖于操作系统的功能,如 `<thread>`、`<filesystem>` 和 `<iostream>`,通常不可用。 然而,现代 C++(从 C++20 开始)正在扩展独立式子集。 更多的头文件,包括算法库的部分内容和 `std::span` 等实用程序,正在变得可用,即使在资源受限的环境中也能实现更具表现力的代码。 这种演变是由嵌入式系统和游戏开发的需求驱动的,旨在使现代 C++ 普遍可行。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 C++: 独立标准库 (sandordargo.com) 9 分,由 ingve 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 dleslie 0 分钟前 [–] 这应该是 AI 写的吧?感觉它说了好多,但没给我提供什么可操作的信息。就像,很好,你总结了现状,但没有说明我该怎么做。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## macOS 隐私设置的假象:一个“魔法”演示 此演示揭示了macOS“隐私与安全性”设置中关于应用程序访问受保护文件夹(如“文档”)时存在误导性行为。作者创建了一个名为“Insent”的简单应用程序,以说明即使在“系统设置”中撤销访问权限后,应用程序如何能够获得并*保留*对文件夹的访问权限。 Insent有两个关键功能:“有许可打开”(需要访问文件夹的权限)和“从文件夹打开”(允许通过打开面板访问,暗示用户意图)。一旦通过“有许可打开”授予了初始许可,Insent 就会获得访问权限。即使在“隐私与安全性”设置中禁用了访问权限,访问权限仍然存在——似乎绕过了设置中显示的限制。 这个问题源于macOS处理沙盒的方式。通过用户意图授予的访问权限(例如通过打开面板)会绕过沙盒,而“隐私与安全性”设置并未反映此更改。完全撤销访问权限的唯一方法是使用终端命令 (`tccutil reset`),然后重新启动。 这凸显了一个潜在的安全问题:应用程序可能比“系统设置”中指示的拥有更广泛的访问权限,并且可以通过仔细的时间安排和用户交互来利用。 你可以在这里找到Insent:[insent11](https://insent11)

最近的 Hacker News 讨论集中在对 macOS 隐私和安全的担忧。一篇文章链接到 eclecticlight.co 的一篇报道,详细描述了作者发现的一个潜在的零日漏洞,引发了关于负责任披露的争论——是否应该首先向苹果报告? 用户表达了对苹果安全性的日益不信任,引用了弗朗西斯·罗尔斯案例,在该案例中,当局绕过了苹果的加密,以及最近关于 iPhone 通知存储漏洞的披露。一位用户因为使用 VeraCrypt 进行全盘加密的限制而重新考虑购买 Mac Mini。 这次讨论凸显了对依赖苹果安全措施的更广泛的焦虑,并质疑了在 macOS 上即使是信誉良好的 VPN 服务的可信度。最终,该帖子反映了对该平台宣传的隐私功能的日益怀疑。

## 氦气:一种关键且脆弱的资源 近期全球动荡,如伊朗冲突和霍尔木兹海峡关闭,凸显了我们对经常被忽视的供应链的依赖——包括氦气。尽管氦气是宇宙中第二丰富的元素,但地球上可获取的氦气有限,来源于地下天然气沉积,并缓慢逸散到太空。卡塔尔供应全球约三分之一的氦气,美国也贡献了很大一部分,这使得供应容易受到地缘政治事件的影响。 氦气具有独特的性质——特别是其极低的沸点——使其在许多关键应用中不可替代。这些应用包括冷却超导磁体,用于核磁共振成像(MRI)等重要技术(消耗美国供应的17%)和半导体制造(全球25%,需求不断上升)。它对于光纤生产、科学研究、航空航天清洗(美国宇航局是主要用户)以及深海潜水等专业用途也至关重要。 虽然一些应用通过回收利用减少了消耗(如航空航天),并且某些用途存在替代品(如氩气用于焊接),但许多工艺缺乏可行的替代方案。尽管氦气的总体用量与其他气体相比相对较小,但其独特的地位意味着短缺对众多行业和技术进步构成重大威胁。

这次黑客新闻的讨论集中在氦的来源上。最初的帖子链接到一篇关于氦难以替代的文章,引发了对其生产方式的疑问。 虽然大部分氦是通过核聚变产生的,但评论员指出它也是放射性衰变的副产品。具体来说,铀和钍会发生α衰变,在衰变过程中*产生*氦原子。一位评论员详细解释了这个过程,说明一个铀-238原子在衰变成铅的过程中会产生8个氦原子。 这种天然产生的氦通常会被与天然气共存的地质构造困在地底下,解释了为什么它们会一起被发现。这次对话强调了一个引人入胜,且经常被忽视的这种日益稀缺资源起源。

市场对美国和伊朗持续两周的停火反应谨慎,欧洲股市小幅下跌,但美国股市上涨。周三最初的风险偏好情绪有所降温,但并未完全崩溃,尽管停火协议十分脆弱。虽然没有发生直接的美国-伊朗袭击事件,但由于持续的袭击和违反协议的指控,特别是关于以色列在黎巴嫩的行动,紧张局势依然存在。 至关重要的是,霍尔木兹海峡仍然严重受阻,伊朗控制着航道,并将船只通行限制为每天仅15艘——远低于目前等待通过的800-900艘。这凸显了即使冲突结束,航运也将受到长期影响。 与此同时,政治分歧正在扩大。特朗普要求北约盟友提供具体的行动支持,否则威胁要重新部署军队或重新评估美国的承诺。德国表示愿意支持霍尔木兹海峡安全任务,但需要在联合国授权下进行,这可能会赋予俄罗斯和中国影响力。

抱歉,此网站在未启用 JavaScript 的情况下无法正常工作。请启用 JavaScript 以继续。

最近一篇在 kerkour.com 上的文章强调了 Rust 生态系统内潜在的供应链漏洞。核心问题是,很大一部分流行的 Rust 包(约 17%)包含功能理解不清的代码,这会带来安全风险。 一些评论员认为这些差异通常很小(例如时间戳更新),而另一些人则强调需要彻底审计——但这种情况很少得到持续执行。 提出的最安全但最具挑战性的解决方案是**依赖分发**:下载并在私有仓库中托管源代码以实现完全控制。 然而,分发也会带来自身的问题:管理大量依赖项并使其与安全补丁保持更新将成为一项重大负担。 讨论指出,为审计和托管安全的开源 Rust 库提供服务的潜在商业机会。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 “负面”观点推动Broadcom迁移VMware,竞争对手称 (arstechnica.com) 10点 由 breve 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

美国财政部长斯科特·贝森特最近与高盛、美国银行和花旗银行等主要美国银行的首席执行官,以及联邦储备委员会主席杰罗姆·鲍威尔举行会议,讨论Anthropic新人工智能模型Claude Mythos带来的日益严重的网络安全威胁。 Anthropic披露该模型具有前所未有的识别和利用软件漏洞的能力,甚至发现了此前未被发现的数十年漏洞。这促使他们将Mythos的发布限制在亚马逊、苹果和微软等少数群体内,这是该公司首次采取此类措施。 担忧的中心在于恶意行为者可能利用该人工智能进行黑客攻击和数据泄露,从而显著增加现有的网络安全风险,正如摩根大通的杰米·戴蒙所强调的。美国政府已经将Anthropic指定为供应链风险,这进一步加剧了局势的紧迫性。官员们对会议上讨论的具体内容保持沉默。

## Anthropic 的 AI 模型引发美国银行担忧与质疑 美国监管机构已召集银行高管讨论与 Anthropic 最新 AI 模型相关的网络安全风险。此前,该模型潜在的危险引发了大量炒作,也促使 Hacker News 上出现讨论,质疑这是否是一种刻意的营销策略。 一些评论员认为 Anthropic 故意放大担忧以吸引关注——以及在潜在 IPO 前的投资。一位用户认为“危险”的叙述甚至可能导致政府禁令,而其他人则批评过度的炒作和驱动私募股权和银行机构投资的感知到的不诚实。一种普遍的观点是,那些“高层”表现出令人担忧的缺乏批判性思维,优先考虑短期收益而非真正的风险评估。

最新报告显示,科技行业招聘略有增加(预计到2026年净增长1.9%,软件和数据科学领域领先),但对需要国际搬迁的求职者而言,情况更为复杂。虽然在2023年末低迷后,支持搬迁的职位发布正在增加,但市场感觉*更*具竞争力,而非更容易。 核心问题不是缺乏职位,而是合格申请人激增——这得益于远程工作、全球经济因素以及对生活方式与职业发展的并重。这意味着更广泛的申请会带来更少的回复。 后端开发、机器学习/数据科学以及DevOps/SRE等专业职位的需求依然强劲,这 оправдывает 国际招聘的成本。然而,公司现在更倾向于选择技能易于验证且在线形象强大的候选人,以降低在拥挤的申请者群体中的风险。 本质上,职位发布的适度增加掩盖了更艰难的求职体验。市场正在经历“压缩”——公司*仍然*在进行国际招聘,但游戏规则已经改变,对候选人的可见性和专业性提出了更高的要求。

科技人才的 relocation 市场正在显现复苏迹象,但情况并不均衡。一些人,特别是具有人工智能经验的全栈工程师,正在发现大量机会,而另一些人——例如经验丰富的企业 SaaS 经理——则面临困境。一个关键趋势是人工智能、后端和产品工程岗位的激增,甚至在旧金山等传统科技中心之外。 然而,讨论很快转向了 H-1B 签证项目的影响。一些人认为它压低了美国科技工人的工资并将资金转移到海外,而另一些人则认为它对美国经济净贡献是积极的,可以提高 GDP 并可能导致全球科技人才分布。人们对 H-1B 工人面临的条件以及缺乏抑制外包的关注表示担忧。 Relocateme.substack.com 的数据表明,德国,特别是柏林,目前是国际科技人才招聘最活跃的地区,其次是西班牙。这次讨论凸显了人们对就业竞争以及美国科技劳动力未来的焦虑。

## 软件开发中的优先级 核心思想很简单:**代码会被阅读、使用和运行的频率远高于编写的频率。** 这个原则不仅仅适用于编写干净的代码,更是一个贯穿软件开发生命周期的优先级框架。 最初,关注可维护性——简洁的代码、测试、文档——有利于后续修改代码的人。然而,优先级会发生转变。**用户至上。** 频繁的用户反馈至关重要,以确保软件*真正解决问题*并提供良好的体验。 除了可用性之外,**运营现实最为重要。** 长期可靠性以及*运行*软件的成本(部署、监控、修复)通常超过最初的开发便利性。这意味着要优先考虑简洁性和理解故障点。 最后,**商业考量必不可少,但不应掩盖用户需求。** 虽然为用户提供价值是关键,但预算、营销和利益相关者的期望也发挥作用。需要取得健康的平衡,认识到不顾一切地优先考虑利润可能导致操纵性或无用的软件。 最终,成功的软件开发需要一种整体的视角,承认用户、运营、开发和商业的相对重要性——并努力践行伦理实践,避免对使用软件的人造成伤害。

一个 Hacker News 的讨论强调,许多生产代码,尤其是在金融等成熟公司中,是“糟糕但能运行的”。 一位评论者分享了极其混乱但可靠的代码库的例子——包括嵌入在 HTTP 服务器中的部署系统,以及过于复杂、多人协作的工作流程。 讨论的核心是,批评 LLM 生成的代码“很差”并没有什么新意,因为人类经常会产生同样有缺陷但又能运行的代码。 进一步的评论对此进行了扩展,指出维护此类代码的困难,以及公司中以用户为中心开发的衰退。 提出的解决方案包括更严格的法规,以优先考虑用户体验而非纯利润,认为企业会在法律要求下进行调整。 总体情绪是对大型组织中软件开发的一种愤世嫉俗但现实的看法。

美国软件股周五再次下跌,IGV ETF 下跌 2.4%,原因是人们对人工智能颠覆的担忧再次升温。Palantir (PLTR) 受到的影响尤其严重,从 11 月的峰值下跌了 40%,并受到投资者迈克尔·伯里的关注,他认为 Anthropic 正在超越他们。伯里曾在帖子中短暂声称 Anthropic 正在“抢走 Palantir 的饭碗”,该帖子已被删除,与做空 PLTR 的兴趣增加相吻合。 然而,在特朗普前总统在 Truth Social 上赞扬 Palantir 的“战争能力”后,该股出现短暂上涨,股价从 123 美元升至 127 美元。尽管如此,PLTR 当天仍下跌约 2%。伯里的论点集中在 Anthropic 的快速增长与 Palantir 耗费二十年才达到 50 亿美元收入,以及 Palantir 对利润率较低的政府合同的依赖。

联系我们 contact @ memedata.com