Alex Pliutau:初探 Gleam 语言
Alex Pliutau 分享了他对 Gleam 语言的初体验。他通过构建一个监控多个网站并存储结果的简单守护进程应用程序来学习 Gleam。文章详细介绍了 Gleam 的安装、依赖管理、Yaml 解析、SQLite 集成、并发处理、测试和 IDE 支持等方面,并分享了使用体验和代码示例。
阅读更多
Alex Pliutau 分享了他对 Gleam 语言的初体验。他通过构建一个监控多个网站并存储结果的简单守护进程应用程序来学习 Gleam。文章详细介绍了 Gleam 的安装、依赖管理、Yaml 解析、SQLite 集成、并发处理、测试和 IDE 支持等方面,并分享了使用体验和代码示例。
阅读更多
LILYGO T-Deck Plus是一款售价70美元的掌上移动通信设备,配备ESP32微处理器、2.8英寸显示屏、LoRa无线电、WiFi和蓝牙。它是去年推出的T-Deck的升级版,增加了GPS模块、外壳和2000毫安时内置电池。用户可以使用Arduino、Micropython和PlatformIO-IDE对其进行编程。
阅读更多
本文披露了OpenSSH服务器中与CVE-2024-6387相关的漏洞CVE-2024-6409。CVE-2024-6409是OpenSSH 8.7和8.8版本中由于信号处理的竞争条件导致的远程代码执行漏洞,主要影响Red Hat等发行版中包含OpenSSH特定补丁的版本。漏洞存在于使用受限权限运行的privsep子进程中,虽然直接影响较小,但在某些情况下可能比CVE-2024-6387更容易被利用。文章详细分析了漏洞成因、影响范围以及与CVE-2024-6387的区别,并提供了修复建议。
阅读更多
曾经估值10亿美元的明星视频定制平台Cameo,因违反美国联邦贸易委员会关于名人代言披露的规定,被处以60万美元罚款。但由于公司现金流严重不足,无力支付罚款,最终与纽约州和其他29个州达成和解协议,以10万美元的价格了结此事。Cameo近年来发展陷入困境,未能吸引到大量一线明星入驻平台,并经历了多轮裁员。
阅读更多
本文介绍了作者使用 WezTerm 终端模拟器的体验和配置心得。作者从 iTerm 2 转向 WezTerm,并被其强大的 API 和 Lua 配置所吸引。文章详细介绍了如何配置 WezTerm 的外观、按键绑定、多路复用、工作区导航、状态栏设置和动态主题。作者还分享了如何使用 Lua 脚本实现随机颜色方案、根据系统外观自动切换主题、创建类似 powerline 的状态栏、以及按项目管理工作区等技巧。
阅读更多
加州议会通过了一项法案,要求在该州开展业务的色情网站必须验证用户的年龄是否在18岁或以上。该法案名为“家长责任和儿童保护法”,还将影响烟花、人体彩绘,甚至是BB枪等其他行业。该法案以65票赞成、0票反对、15票弃权的结果获得通过,下一步将提交州参议院审议,如果获得通过并由州长加文·纽森签署,将正式成为法律。
阅读更多
dotenv 是一个广泛使用的软件包,用于管理应用程序的配置。然而,它存在一些问题,如 .env 文件泄露、多环境管理和跨平台不一致。dotenvx 解决了这些问题。它提供了一种安全的方式来加密 .env 文件,并提供了一种简单的方法来管理多个环境。此外,dotenvx 还在所有语言、框架和平台上提供了一致的行为。
阅读更多
微软投资的法国人工智能初创公司Mistral发布了其首个用于编码的生成式人工智能模型Codestral。Codestral经80多种编程语言训练,可以完成编码功能、编写测试、填写部分代码以及用英语回答代码库相关问题。然而,该模型的使用受到限制,不能用于商业目的,甚至在公司内部使用也受到限制。此外,Codestral的性能改进有限,且存在生成错误代码的风险,引发了业界对其作为编程助手可靠性的质疑。
阅读更多
勒索软件团伙LockBit声称入侵了美联储系统并窃取了33TB的敏感数据,包括“美国人的银行机密”,并威胁将于2024年6月25日泄露。然而,许多专家对此表示怀疑,认为这可能是LockBit为了博取关注而发布的虚假声明。
阅读更多
这篇文章回顾了计算机处理从单处理器多任务处理到多核协作多任务处理的演变历程,并以 Swift 6 中的结构化并发为例,展示了现代编程语言如何应对多核时代并行处理和协作多任务处理的挑战。
阅读更多
英国国家审计署的报告指出,伦敦尤斯顿的英国高铁2号线车站项目面临进一步的延误。车站的设计方案和交付模式仍在讨论中,预计最终确定方案还需数年时间。报告还批评了政府在未与英国高铁公司或其他铁路机构协商的情况下,突然取消伯明翰以北铁路的决定,这将导致高昂的成本和对乘客的不利影响。
阅读更多
这篇来自金融时报的文章报道了年轻女性逐渐对约会应用程序失去兴趣的现象。文章探讨了这种趋势背后的原因,可能包括对虚假形象、骚扰行为以及寻找真正连接的难度增加的担忧。
阅读更多
谷歌正在利用人工智能全面革新其搜索结果页面。这项新功能被称为“AI Overviews”,它使用谷歌的Gemini AI模型来理解用户的查询,并提供AI生成的摘要和相关资源链接。谷歌还推出了其他AI驱动的功能,例如通过视频搜索、自动生成行程计划和基于AI的结果页面组织。谷歌强调AI将主要用于处理复杂查询,而简单的导航查询将保持不变。该公司致力于确保AI生成的摘要的真实性和准确性,并相信这种新的搜索方式将带来更多的网络流量。
阅读更多
安全研究人员发现,AMD芯片存在一个名为“Sinkclose”的严重漏洞,该漏洞允许黑客在芯片最底层的系统管理模式(SMM)中运行恶意代码。该漏洞影响2006年以来生产的几乎所有AMD芯片,可能导致黑客植入难以检测和清除的恶意软件,甚至无法通过重装系统解决。AMD承认了该漏洞,并表示已发布针对部分产品的缓解措施,但未透露具体修复时间和方法。
阅读更多
Pocket Z 项目旨在打造一款售价低于 100 美元的超小型个人电脑 (UMPC),让人想起 PalmPilot、Apple Newton 和 HP Jornada 720 等设备的辉煌时代。该项目由 Hackaday 上名为 Icepat 的软件工程师发起,首个原型机配备 7 英寸触摸屏、硅胶键盘,搭载 Raspberry Pi Zero 2 W 处理器,运行 XFCE 桌面环境。
阅读更多
本文介绍了作者使用HTMX构建教育类SaaS产品Chatterpulse AI的经验。作者认为,对于初创公司来说,应该尽量选择简单的技术栈和架构,并专注于产品的核心价值。作者详细介绍了选择Django、Bootstrap、Heroku和HTMX的原因,以及如何使用HTMX构建单页面应用。作者认为,HTMX帮助他快速构建产品并推向市场。
阅读更多
本文介绍了作者如何在免焊面包板上构建一个基于摩托罗拉 68008 CPU 的小型计算机系统 68 Katy,并成功运行 Linux 系统。作者详细描述了硬件组装、软件编写和 Linux 移植的过程,以及遇到的各种挑战和解决方案。最终系统成功运行了 shell、vi 编辑器和游戏等程序。
阅读更多
这篇文章批评了TradingView取消订阅过程中的黑暗模式。作者指出,TradingView使用了一系列手段,例如制造紧迫感、误导性按钮样式、情绪化动画和内疚视觉效果,来阻止用户取消订阅。作者呼吁用户认清这些策略,以便做出更明智的决定。
阅读更多
这篇文章分析了泰勒·斯威夫特时代巡演中使用的PixMob腕带技术。这些腕带使用红外信号控制,可以产生各种颜色和效果。作者对腕带进行了拆解,并展示了其内部电路板和组件。文章还介绍了如何使用Flipper Zero设备控制这些腕带,并提供了一些相关资源和视频演示。
阅读更多
红帽公司宣布与美国领先的儿科医院之一波士顿儿童医院合作,在儿科放射学领域试用人工智能。该合作利用红帽OpenShift人工智能平台,旨在提高图像质量、图像判读的速度和准确性。此前,波士顿儿童医院的量化测量依赖人工完成,费时费力。而通过在红帽OpenShift平台上运行的ChRIS研究集成服务,人工智能应用程序能够自动检查X光片,识别出数千张图像中最有价值的诊断图像,并将任何差异标记给放射科医生,从而减少放射科医生的判读时间。
阅读更多
College Pulse 是一家专注于大学生研究和分析的公司,致力于提供准确的数据和见解,为企业、大学和公众提供服务。公司正在招聘研究分析师,负责问卷调查开发、数据分析、报告撰写、客户沟通等工作。应聘者需具备市场研究、调查研究或社会科学等相关领域经验,熟练使用 Qualtrics 等工具,具备良好的数据分析和沟通能力。
阅读更多
这篇文章探讨了在浏览器中运行DuckDB数据库的可能性和应用场景。文章首先介绍了WebAssembly(Wasm)技术,它允许像DuckDB这样的高性能应用在浏览器中运行。然后,文章列举了一些DuckDB Wasm的应用案例,例如:在数据湖上进行临时查询、在仪表盘中进行动态查询、以及作为SQL学习的教育工具。文章还展示了一个使用DuckDB Wasm构建的Firefox扩展程序,该程序可以在用户浏览GCP云存储时显示Parquet文件的schema。最后,文章介绍了MotherDuck如何利用DuckDB Wasm提供更流畅的数据查询体验,并展望了未来WebAssembly和DuckDB Wasm的应用前景。
阅读更多
谷歌因其人工智能工具Gemini的一则广告引发争议,已将其从NBC奥运会播出轮换中撤下。这则名为“亲爱的悉尼”的广告讲述了一位父亲想借助Gemini AI帮助女儿写一封信给偶像、奥运田径明星Sydney McLaughlin-Levrone的故事。然而,该广告一经播出便招致批评,人们认为使用AI来表达真挚情感荒谬无稽。迫于舆论压力,谷歌最终决定停播该广告。
阅读更多
这篇文章探讨了 Web 开发中两种常见的用户身份验证方法:JWT(JSON Web 令牌)和会话令牌。JWT 令牌是数字签名的 JSON 对象,存储在客户端,适用于无状态、分布式系统。会话令牌则存储在服务器端,通过客户端 cookie 传输,适用于传统的服务器渲染应用程序。文章详细比较了两者的优缺点、适用场景,并解释了作者个人更倾向于使用会话令牌的原因:更高的安全性、集中控制和易于实现。
阅读更多
AI 初创公司 Altera 在 Minecraft 中启动了一个包含一千多个自主 AI 智能体的模拟实验项目 - 席德计划(Project Sid)。这些智能体能够在没有人类干预的情况下持续运行数小时甚至数天,并已经开始发展出自己的经济、文化、宗教和政府。该项目旨在探索 AI 是否能够像人类一样进行大规模合作,并为 AI 领域的长期发展提供新的思路。
阅读更多
Thunderbird 128 “Nebula” 版本带来了重大更新,包括使用Rust语言重构代码提升性能和稳定性、重新设计的卡片视图、增强的文件夹窗格、强调色功能、账户颜色自定义、简化的菜单导航、Windows原生通知、改进的上下文菜单等。此外,Exchange 和 Mozilla Sync 功能将在未来的版本中推出。
阅读更多
文章指出,窃贼正利用WiFi干扰器来攻击无线网络安全摄像头,提醒居民提高警惕。作者认为,过度依赖昂贵的传统有线摄像头系统并非最佳方案,建议选择内置存储和电池的摄像头,例如Eufy的太阳能SoloCam系列,以便在发生入侵时保留视频记录。
阅读更多
康奈尔大学和佛罗伦萨大学的研究人员进行了一项有趣的实验,他们将一种名为杏鲍菇的菌丝体与机器人结合,创造了一种能够对环境做出反应的生物混合机器。研究人员利用蘑菇的电生理活动,将其转化为指令,从而控制机器人的运动。实验结果表明,蘑菇菌丝体能够感知紫外线等环境刺激,并通过电信号控制机器人的移动,这为未来开发更智能、更环保的生物机器人提供了新的思路。
阅读更多