BIMI 和 DMARC 也救不了你:被忽视的 DKIM 漏洞

2024-05-17

Zone.eu 的分析师发现了一个影响全球电子邮件生态系统的漏洞,该漏洞源于域名密钥识别邮件 (DKIM) 标准中未解决的警告,这使得数十亿用户处于风险之中。攻击者可以利用此漏洞创建伪造的电子邮件,这些电子邮件仍然可以通过 DKIM 的加密检查,然后可以轻松地重播以到达预期的受害者。这些伪造的电子邮件也可能通过基于域的消息身份验证、报告和一致性 (DMARC) 策略。随着 BIMI(消息标识的品牌指标)的出现,这个问题的严重性显着增加。BIMI 依赖 DMARC 来验证消息的真实性。结果,如果消息通过所有这些检查,一些电子邮件服务(例如 Apple Mail 和 Gmail)将显示品牌徽标,但这次是在伪造的电子邮件旁边。用户界面指示用户信任带有 BIMI 品牌的电子邮件,这使得这些修改后的信件看起来特别合法和值得信赖。

阅读更多
未分类

Flourish Freelance:助力自由职业者高效管理项目的软件

2024-06-18

Flourish Freelance 是一款专为自由职业者打造的项目管理软件,旨在帮助他们高效管理项目并按时完成任务。该软件提供逾期任务提醒、截止日期管理、可计费时间跟踪、项目任务管理以及多项目管理等功能。此外,标准版还提供基于 GPT-4o 的 AI 任务生成和功能生成等创新工具,进一步提升工作效率。

阅读更多
未分类

Impulse Tracker:DOS 音乐追踪器原始代码

2024-06-15

Impulse Tracker是一款DOS环境下的音乐追踪软件,该仓库开源了Impulse Tracker的完整源代码,包括声音驱动程序、网络驱动程序和一些辅助文档。代码使用汇编语言编写,并包含详细的代码注释和说明文档,方便开发者理解和学习。

阅读更多
44
未分类

为什么单调重复令人厌烦

2024-06-30

本文探讨了为什么建筑环境中的单调重复形式会令人感到不悦。作者从人类感知系统进化角度出发,指出人类更偏爱自然环境中的有序复杂性,而单调重复的形式被认为是非自然的,引发从无聊到不安的情绪。作者引用了克里斯托弗·亚历山大的“十五条基本属性”理论,解释了传统建筑如何通过结构性变化、层次感和节奏感来避免单调重复,并指出当代建筑中随机性和非自然形式的运用导致了环境的失衡和负面感受。

阅读更多
未分类

研究人员揭秘如何识别ChatGPT的虚构内容

2024-06-22

牛津大学的研究人员发现了一种简单的方法来识别大型语言模型(LLM)何时可能在虚构内容。LLM在接受过大量文本数据训练后,倾向于根据训练数据中的一致性来呈现信息,而当训练数据有限或不一致时,LLM可能会生成听起来合理但不正确的答案。研究人员通过语义熵来评估LLM所有可能的答案,如果语义相似的答案数量较多,则LLM可能在措辞上不确定但答案是正确的;反之,则LLM可能在虚构内容。

阅读更多
未分类

开发者拒绝接受 CVE 严重性评级并将 GitHub 仓库设为只读

2024-06-30

知名开源项目 'ip' 的开发者 Fedor Indutny 因对项目漏洞报告 CVE-2023-42282 的严重性评级存在争议,以及不断收到相关警告信息,决定将项目的 GitHub 仓库存档,设置为只读状态。文章探讨了 CVE 系统被滥用的问题,一些开发者和安全人员提交未经证实的漏洞报告,导致开发者疲于处理噪音, CVE 系统充斥着夸大其词的“漏洞”。

阅读更多
未分类

百年前,这位医生开创了计算卡路里的先河,而我们至今仍在承受其后果

2024-06-02

本文讲述了卡路里计算的先驱露露·亨特·彼得斯的故事。彼得斯是一位20世纪初的美国医生,她推广了卡路里计算作为减肥和健康管理的方法。她的著作《饮食与健康》成为畅销书,影响了数代人对食物和体重的看法。然而,文章也探讨了卡路里计算的负面影响,包括对肥胖的污名化、饮食文化的盛行以及对营养均衡的忽视。文章认为,虽然卡路里计算有一定的价值,但过度强调卡路里可能导致不健康的饮食习惯和对体重的过度关注。

阅读更多
未分类 卡路里

苹果公司解释iOS 17.5导致已删除照片重新出现的罕见错误

2024-05-24

iOS 17.5版本出现了一个罕见的错误,导致已删除的照片在用户设备上重新出现,苹果公司发布了iOS 17.5.1版本来解决这个问题。这个问题是由于设备文件系统本身的数据库条目损坏造成的,与iCloud照片无关。苹果强调这是一个罕见问题,受影响的用户和照片数量都很少,并表示在正确抹除设备并出售后,旧照片不可能重新出现。

阅读更多
未分类 Bug

网络安全脆弱:政客个人信息遭泄露

2024-05-31

一项调查显示,英国、欧盟和法国的918名政客的电子邮件地址和其他敏感信息被泄露到暗网市场。调查发现,超过三分之二的英国议员、近一半的欧盟议员以及18%的法国议员和参议员的电子邮件地址出现在暗网上,其中许多还包含明文密码。这些信息泄露的源头并非政府系统被黑客入侵,而是政客们使用官方电子邮件地址注册第三方网站,而这些网站随后遭到黑客攻击或数据泄露。

阅读更多
51
未分类 政客信息

扎克伯格与泰尔的内部邮件:Facebook如何赢得千禧一代?

2024-07-07

这篇文章分享了扎克伯格和泰尔在2020年1月关于Facebook如何赢得千禧一代的内部邮件交流。邮件中,泰尔指出Facebook应更关注千禧一代的需求,并建议将更多千禧一代纳入董事会,加大对硅谷科技生态系统的投资。扎克伯格表示认同,并认为Facebook应将信息传递的重心转向更关注千禧一代,并致力于解决住房、学生贷款等问题。邮件还探讨了千禧一代对社会主义的支持,以及Facebook如何更好地理解和应对这一趋势。

阅读更多
未分类

屏蔽媒体巨头的谷歌搜索结果

2024-06-15

SecondPage 是一款浏览器扩展程序,旨在屏蔽谷歌搜索结果中来自媒体巨头的网站。该程序的开发者受到最近谷歌算法泄露事件的启发,该事件揭示了大型媒体公司在谷歌搜索结果中占据主导地位,即使他们的内容质量低下。用户可以通过安装此扩展程序,在浏览搜索结果时屏蔽掉这些网站,从而获得更公正、更优质的搜索体验。

阅读更多
46
未分类 媒体巨头

Odin 编程语言入门

2024-06-15

本文介绍了 Odin 编程语言,适合有一定编程基础但从未接触过 Odin 的读者。文章以非正式的风格,讲解了 Odin 的重要方面,并通过示例代码展示了其语法和特性,包括变量、常量、循环、过程、结构体、枚举、联合、指针、动态数组、切片、上下文、内存管理、包系统等内容。此外,文章还介绍了如何使用 Odin 的标准库进行文件读写、JSON 处理、日志记录、线程管理、时间处理、线性代数运算、随机数生成以及游戏开发等任务。

阅读更多
未分类 Odin 入门

硅谷薪资缩水,科技从业者陷入困境

2024-06-11

最新数据显示,2022年至2023年间,硅谷科技行业薪资下降了15%,降幅居全美首位。尽管硅谷仍然是全美科技薪酬最高的地区,但科技公司的大规模裁员和通货膨胀导致许多科技从业者面临经济压力。文章通过采访几位受影响的科技从业者,展现了他们在高昂的生活成本下艰难求生的现状。

阅读更多
未分类

人工智能革命发生了什么?

2024-07-07

尽管人工智能在旧金山等科技中心被大肆宣传,科技巨头们也投入巨资,但目前人工智能对全球经济的影响微乎其微。投资者对大型科技公司的估值飙升,预计人工智能将带来数千亿美元的额外收入,但现实是,即使是最乐观的预测也认为,今年人工智能相关的销售额只有数十亿美元。

阅读更多
未分类

亚马逊Astro for Business机器人停产:上市仅10个月,售价高达2350美元

2024-07-07

亚马逊宣布将于9月25日停止支持其Astro for Business机器人,该机器人于约10个月前发布,售价2350美元,面向中小型企业销售。亚马逊将向已购买该机器人的客户提供全额退款和300美元的亚马逊礼品卡。据悉,亚马逊将专注于开发家用版Astro机器人,并计划整合生成式人工智能技术。Astro for Business的停产标志着亚马逊在机器人领域的一次挫折。

阅读更多
未分类

妻子患病离婚率更高?研究结论遭推翻

2024-06-29

一项发表于《健康与社会行为杂志》的研究结论称,妻子患病会导致离婚率上升,而丈夫患病则不会,该结论引发了广泛报道。然而,研究人员发现,由于编码错误,该结论被推翻。经过修正后的分析表明,只有在妻子患心脏病的情况下,离婚率才会上升,而其他疾病则没有显著影响。

阅读更多
未分类 离婚 研究结论

尼泊尔奇旺国家公园内最后一批居民的恐惧与困境

2024-06-15

尼泊尔马迪山谷的居民生活在奇旺国家公园的包围之中,该公园以老虎、豹子和犀牛闻名。 虽然野生动物是公园的主要旅游景点,但对当地社区来说,它们是持续恐惧的来源,对人和牲畜的袭击远高于尼泊尔其他地区。 许多居民已经搬离了马迪,但最贫困的人却被留了下来,他们别无选择,只能在自己祖先的土地上过着不稳定的生活。 文章描述了当地居民面临的困境,包括野生动物袭击、基础设施匮乏和政府政策的限制。

阅读更多

美国房产证制度探秘:隐藏的巨额费用和行业垄断

2024-07-01

本文揭露了美国房产证制度中隐藏的巨额费用和行业垄断现象。作者以自身在芝加哥购房经历为例,指出房产交易中除代理佣金外,最大的额外费用来自产权保险和相关服务。作者解释了美国房产证制度与其他国家(如日本)的不同之处,强调了美国缺乏集中式房产登记数据库导致的产权确认困难和潜在风险。作者还深入分析了产权保险的定价机制,指出其损失率极低,但费用却远高于其他保险产品,揭示了行业内部的利益链条和缺乏竞争导致的高价现象。

阅读更多
未分类

YC 孵化企业 Artisan 招募全栈工程师

2024-06-20

Artisan 是一家获得 YC 孵化的初创公司,致力于打造类人数字员工 Artisan 和面向各行业的软件操作系统,并已推出销售平台 Artisan Sales 和销售代表 Artisan Ava。公司发展迅速,近期完成了 800 万美元种子轮融资,现招聘驻旧金山全职高级全栈工程师,负责产品后端、前端开发以及与大型语言模型和其他机器学习模型交互等工作。

阅读更多
未分类

人工智能或将教育带回15世纪的教学模式

2024-06-12

本文探讨了人工智能时代下,从中世纪牛津大学的教学模式中可以汲取哪些经验教训。文章指出,在信息爆炸的今天,知识获取变得异常容易,教育的重点应该从知识灌输转向批判性思维培养,就像15世纪的牛津大学那样,更加注重写作、对话和思考。文章还提出了教育模式转变的一些具体建议,例如翻转课堂、项目制学习等,并强调教师角色将更加倾向于引导学生批判性思考和激发学习热情。

阅读更多
未分类 教学模式

Meta 进一步深化 Threads 与联邦宇宙的连接

2024-06-30

Meta宣布,Threads用户现在可以点赞和查看出现在其他联邦社交媒体平台上的帖子回复。此前,如果用户在Threads上发布的帖子被联合发布到Mastodon等其他平台,则无法在Threads内看到该帖子的回复。这意味着用户必须在平台之间来回切换才能及时了解回复情况。这一升级意味着用户无需频繁切换平台,但Meta在一张截图中指出,用户“尚”无法回复回复,因此听起来该功能将在未来推出。

阅读更多
未分类

理解 Python 闭包的怪异之处

2024-06-17

这篇文章分析了一个 Python 闭包的特殊现象:在一个循环中定义并返回闭包函数,如果立即调用这些闭包,返回值会随着循环递增;但如果先收集所有闭包,最后再调用,则返回值都将是循环结束时的最终值。这是因为所有闭包都共享同一个外部变量,而闭包捕获的是变量的引用而非值。文章进一步解释了“立即调用”和“稍后调用”的区别,以及这种区别导致的结果差异。

阅读更多
未分类 闭包

Celebratio Mathematica - Robinson - 亲爱的 Julia,亲爱的 Yuri

2024-07-03

这篇文章讲述了数学家 Julia Robinson 和 Yuri Matiyasevich 之间的合作,他们共同解决了希尔伯特第十问题。文章以两人之间温暖而充满智慧的通信为主线,展现了他们在解决这一难题的过程中所克服的挑战、所分享的喜悦以及他们之间深厚的友谊。Matiyasevich 在 Robinson 等人的早期工作的基础上最终解决了这个问题,但是双方都对彼此的贡献给予了高度评价。文章还介绍了 Robinson 作为一名女性数学家所面临的挑战以及她在数学界的巨大影响力。

阅读更多

本杰明·索普:翻译了几乎所有古英语文本的人

2024-06-24

本文介绍了本杰明·索普,一位19世纪的学者,他编辑和翻译了大量的古英语文本,包括诗歌、法律文本、诗篇、编年史和布道文。索普被认为是“第一个专业的盎格鲁-撒克逊学家”,他的收入主要来自他书籍的津贴。文章还探讨了索普的《贝奥武夫》版本中的错误,这些错误出现在他死后出版的再版中,以及这些错误是如何没有影响到他的声誉的。

阅读更多

测试生成式人工智能在电路板设计中的应用

2024-06-21

本文测试了大型语言模型(LLM)在电路板设计中的实用性,重点关注GPT4o、Claude 3 Opus和Gemini 1.5等前沿模型在一系列设计任务中的表现。研究发现,LLM在构建技能、编写代码和从数据表中提取有用数据方面表现出色。Claude 3 Opus擅长回答跨领域问题,Gemini 1.5在从数据表中提取组件数据方面表现优异,而GPT-4o在所有测试类别中均未表现最佳。总体而言,LLM在电路板设计中具有潜力,尤其是在代码生成方面,但它们在需要复杂决策的领域仍有局限性,未来可作为辅助工具而非独立的设计师。

阅读更多
未分类 电路板设计

为什么智利那么长?

2024-07-02

本文探讨了智利狭长国土形成的原因,分析了安第斯山脉、气候、历史等因素的影响。文章指出,智利位于安第斯山脉和太平洋之间,南北跨越多种气候带,而北部沙漠地区和南部寒冷地区人口稀少,大部分人口集中在中部地区。此外,文章还解释了智利西班牙语与其他地区差异较大的原因,认为是地理隔离和历史因素共同作用的结果。

阅读更多
未分类

机器人编程:停止为非机器人专家设计软件

2024-06-10

这篇文章批判了机器人软件开发中的一种常见错误观念,即试图通过简化API来隐藏机器人技术固有的复杂性,以使非专业人士也能轻松编程。作者认为,这种做法是徒劳的,因为现实世界中机器人面临的挑战无法通过简单的API来解决。相反,应该专注于消除不必要的复杂性,设计出功能强大且易于使用的API,从而让真正的机器人专家能够更高效地工作。

阅读更多
未分类

2024年迄今科技行业裁员近10万人

2024-06-24

根据Layoffs.fyi的数据,截至目前,2024年全球科技行业的裁员人数已接近10万人,超过340家科技公司裁员总数达99672人。尽管裁员速度不及去年,但已超过2022年的水平。其中,字节跳动、微软、苹果、Meta、索尼、艺电等知名科技公司均有裁员举措。

阅读更多
未分类
1 2 389 390 391 393 395 396 397 551 552