我应该使用JWT进行身份验证吗?

2024-05-27

文章探讨了JWT(JSON Web Tokens)是否适合用于身份验证。作者认为,JWT适用于Google或Facebook这样的大规模环境,对于大多数处理请求量较小的服务来说,传统的基于数据库的会话令牌更简单、更有效。JWT的优势在于接收方无需连接用户数据库即可验证令牌,但缺点是需要额外的机制来实现注销和会话失效。对于大多数应用场景,使用传统的会话令牌并将其存储在数据库中是更合理的选择。

阅读更多
未分类 JWT

核电项目大胆声明的事实核查为何重要

2024-05-20

本文探讨了核电项目事实核查的重要性,以美国蒙大拿州比尤特市一名男子声称获得NRC批准,将使用西屋公司eVinci微型反应堆建造一座100兆瓦核电站为例,说明了核电领域存在虚假宣传和欺诈的现象。作者回顾了爱达荷州一起名为“爱达荷州隐形反应堆”的便士股票欺诈案,并强调了核电初创企业在与监管机构、利益相关者和投资者打交道时,需要提供文件和核实其说法的必要性。文章还讨论了反核利益集团如何歪曲事实,以及核工业媒体在未经事实核实的情况下发布新闻稿的现象,并建议读者提高警惕,注意那些对核电行业没有深入了解且只想快速获利的人。

阅读更多
未分类 核电 事实核查

美国企业即时支付服务价格将于2024年6月调整

2024-05-21

从2024年6月1日起,Stripe美国地区的即时支付服务费将从每次支付的1%上调至1.5%。用户可以选择免费的标准支付方式(2个工作日到账)。此次调整适用于所有直接Stripe账户和标准关联账户。用户可通过Stripe控制面板的余额-支付页面,筛选“即时支付”方式,导出所有即时支付记录来计算费用变化带来的影响。

阅读更多

逆向工程游戏 Choplifter

2024-05-21

本文详细记录了作者逆向工程 Apple II 游戏 Choplifter 的过程。作者详细介绍了工具、方法和思路,包括如何从键盘处理程序入手,逐步理解代码结构,以及如何利用全局变量、零页和跳转表等关键要素。作者还分享了调试过程中的心得体会,以及对游戏代码的评价,包括其代码风格、性能优化和潜在的改进空间。

阅读更多
未分类 Apple II

澳大利亚医生Richard Scolyer在被诊断出患有绝症一年后,利用自己研发的革命性疗法成功战胜脑瘤

2024-05-15

澳大利亚悉尼大学教授Richard Scolyer去年被诊断出患有晚期脑瘤,生命只剩下不到一年的时间。他与同事Georgina Long共同研发了一种结合免疫疗法和个性化疫苗的治疗方案,并在手术前后接受了这种疗法。一年后,Richard Scolyer的脑瘤没有复发,他现在感觉良好,并恢复了日常跑步的习惯。

阅读更多
46
未分类

Astra:谷歌对新款ChatGPT的“多模态”回应

2024-05-15

谷歌在I/O开发者大会上推出了名为Project Astra的“下一代人工智能助手”。Astra不仅可以理解语音指令,还能通过手机摄像头或智能眼镜识别物体和场景,并用自然语言进行对话。这款多模态AI模型由Gemini Ultra驱动,与OpenAI的GPT-4o类似,经过音频、图像、视频和文本的训练,能够以所有这些格式处理数据。谷歌认为,纯文本聊天机器人只是一个过渡阶段,多模态AI助手才是未来发展方向。

阅读更多
未分类 多模态

谷歌正式推出“查找我的设备”网络

2024-04-14

谷歌正式推出其“查找我的设备”网络,该网络利用蓝牙技术追踪丢失的手机和其他设备,即使它们处于离线状态。该网络适用于运行Android 9或更高版本的任何手机,并且可以通过铃声定位、地图定位、追踪蓝牙追踪器标签等多种方式使用。谷歌强调,该网络内置多层保护措施,以确保用户安全和隐私。

阅读更多
未分类 查找我的设备

使用 Hoot 为 Lisp 游戏 Jam 制作游戏!

2024-05-17

Lisp 游戏 Jam 是一个为期 10 天的游戏开发活动,参与者可以使用他们最喜欢的 Lisp 方言创建小型游戏。Spritely Institute 鼓励开发者们使用 Hoot(他们的 Scheme 到 WebAssembly 编译器)来参与这场游戏开发盛会。文章重点介绍了 Hoot 的优势,特别是它对 Web 浏览器的支持,这使得游戏发布和玩家体验变得更加容易。此外,文章还提供了游戏开发模板和社区支持资源,帮助开发者顺利参与游戏开发活动。

阅读更多
未分类

EA考虑在3A游戏中添加游戏内广告

2024-05-10

EA首席执行官安德鲁·威尔逊表示,EA正在研究如何在3A游戏中添加游戏内广告,但会非常谨慎。他还表示,EA不会在游戏中放置传统横幅广告,而是会探索其他更不显眼的广告形式。目前尚不清楚EA何时会在游戏中添加广告,但该公司的目标是确保广告对玩家体验的影响最小。

阅读更多
未分类 EA 游戏内广告

LLM时代的可塑软件

2024-05-18

文章探讨了大型语言模型(LLM)如何改变软件的生产和使用方式。作者认为,LLM将使普通人能够开发小型软件工具,并修改现有软件,从而实现最终用户编程的愿景。文章重点讨论了聊天机器人作为交互模式的局限性,并提出了“计算媒介”的概念,即用户可以直接学习和塑造的开放式计算环境,LLM作为其中的合作者。作者还展望了LLM如何支持可扩展和可组合的GUI应用程序,使用户能够根据自己的需求定制软件。

阅读更多
未分类

加密服务提供商Apple、Proton和Wire协助西班牙警方识别激进分子

2024-05-13

西班牙警方在调查加泰罗尼亚独立运动相关人员时,从加密服务提供商Wire和Proton获取了信息,这些信息帮助当局识别了一名匿名活动家。Wire提供了与账户注册相关的电子邮件地址,而Proton提供了该Protonmail账户的恢复电子邮件地址,最终警方通过苹果公司获得了该活动家的完整姓名、家庭住址以及关联的Gmail帐户。

阅读更多
未分类

2024年显示周新闻:4K 1000Hz 显示器展出,Blur Busters发布新型显示器测试仪

2024-05-20

2024年显示周正在如火如荼地进行,Blur Busters 与 Nanosys 合作展示了用于 KSF 红色鬼影伪像的颜色性能测试原型机,计划在2025年将其商业化。TCL 展示了 4K 1000Hz LCD 屏幕,预计1000 Hz OLED 将在2027年商业化。文章还指出,240Hz OLED 屏幕在办公场景下比预期表现更好,TechSpot 也认为 240Hz 刷新率不再局限于电子竞技领域。VESA 使用 TestUFO 展示了 480 Hz OLED 的优势,Blur Busters 正在评估加入 VESA 协会的可能性。Blur Busters 还与 RTINGS 讨论了新的运动模糊测试方法,该方法大量利用了 Blur Busters 的研究成果。

阅读更多

人工智能辅助编程,成品归属何方?

2024-05-17

本文探讨了在人工智能辅助编程的背景下,代码所有权的归属问题。作者通过自身使用GPT-4进行编程的经历,指出当前法律对人工智能生成内容的版权归属尚不明确,这使得包含人工智能生成部分的代码的版权归属变得模糊不清。作者认为,尽管人工智能编码工具可以提高生产力,但忽视其带来的版权风险可能会导致软件公司失去对其核心代码的所有权。

阅读更多
未分类

安全的终端转义码

2024-05-22

这篇文章介绍了在现代终端模拟器中始终有效的终端转义码,包括图形、颜色、光标移动、插入和删除文本以及其他杂项代码。文章解释了如何使用这些代码来设置文本样式,如粗体、斜体、下划线等,以及如何使用16色、256色和真彩色来设置文本颜色。此外,文章还列出了常用的光标移动代码、插入和删除文本代码,以及一些其他杂项代码,如隐藏光标和显示光标等。

阅读更多
未分类 转义码 ANSI

Wadzilla:在 Zork 中体验 DOOM 的魅力

2024-05-31

Wadzilla 是一个将 DOOM WAD 文件转换为 ZIL 文本输出的工具,旨在使用 Infocom Z-Machine 在 Zork 中运行 DOOM。该项目旨在探索游戏历史上的两座里程碑——Zork 和 DOOM,它们都具有可修改性、创新设计和社区驱动型演变的共同点。作者认为,能够在 Zork 中体验 DOOM 体现了探索、黑客精神和社区合作的力量。

阅读更多
40
未分类 DOOM Zork

德州电价飙升 70%

2024-05-09

德州电价在周四大幅上涨了 70%,创下有史以来单日最大涨幅。这一飙升是由于极端高温导致电力需求激增,而风力涡轮机发电量下降。德州电网运营商德州电力可靠性委员会 (ERCOT) 已发出电力短缺警报,并呼吁用户减少用电量。

阅读更多
未分类 德州 电价

特殊字符攻击:从大型语言模型中可扩展地提取训练数据

2024-05-17

本文提出了一种名为“特殊字符攻击”(SCA) 的新型攻击方法,旨在从大型语言模型(LLMs)中提取训练数据。研究发现,LLMs 容易记住训练数据,而某些特殊字符或其与英文字母的组合可以作为更强的记忆触发器,导致数据泄露。SCA 利用 LLM 训练数据中大量存在的特殊字符(如 JSON 文件的结构符号、电子邮件和在线帖子中的 @、# 等),通过诱导模型回忆这些特殊字符与原始文本之间的共现关系,从而泄露训练数据。实验结果表明,SCA 攻击效果显著,可以泄露代码库、网页、个人身份信息等各种训练数据,甚至导致模型生成不停顿的输出。

阅读更多
46
未分类 特殊字符攻击

多用户环境下的无根Docker:上下文是关键

2024-05-25

本文介绍了在多用户环境下,如何方便地实现无根Docker的安装和使用。作者建议创建一个专用用户和组来运行无根Docker,并配置Docker守护进程使用独立的套接字位置,以方便管理和限制访问权限。文章还介绍了如何使用Docker上下文来简化多用户环境下的操作,并提供了一些自动化配置的建议和系统资源控制的解决方案。

阅读更多

垃圾回收器令人望而生畏

2024-05-12

本文作者分享了在虚拟指令集架构项目中实现垃圾回收器的经验。作者认为垃圾回收器由于其不可见性、非局部性以及复杂性,令人望而生畏。为了解决这个问题,作者采用了一些方法,例如选择复制半空间回收器、保留先前堆地址范围、设计谨慎的C代码接口、使用堆栈映射进行调试等。这些方法使得垃圾回收器的操作更加明显,并有助于及早发现问题。

阅读更多

请在您的文档网站上支持“跳至主要内容”

2024-06-04

本文呼吁所有文档网站支持“跳至主要内容”功能,以提升网站的可访问性。作者讲述了自己学习键盘导航的经历,并指出许多网站缺乏“跳至主要内容”链接,导致用户需要多次按下Tab键才能到达主要内容区域。文章列举了谷歌搜索、维基百科等已实现该功能的网站作为正面案例,并提供了修复建议和相关链接。

阅读更多

编译器探索之旅

2024-05-14

本文介绍了Compiler Explorer (CE) 编译器,这是一个面向对编译器或计算机体系结构感兴趣的任何人的强大工具。CE支持69种源语言、2000多个编译器以及广泛的目标体系结构,包括x86、arm、risc-v等。它允许用户输入源代码并查看编译后的输出,例如汇编语言。文章详细介绍了CE的功能,包括探索不同的体系结构、比较编译器、理解汇编语言以及查看LLVM中间表示。它还强调了CE在演示现代编译器的复杂性和优化能力方面的有用性。

阅读更多
未分类

民间社会组织呼吁YouTube停止协助俄罗斯压制言论自由

2024-05-28

近期,包括“现在访问”在内的20多家俄罗斯及国际民间社会组织联名致信YouTube及其母公司谷歌,敦促其停止协助克里姆林宫审查俄罗斯独立媒体和人权组织。自2024年2月以来,YouTube屏蔽了数个有关逃避兵役的反战视频,并威胁屏蔽人权组织“OVD-Info”等多个频道。民间组织呼吁YouTube保护言论自由和信息传播,不要成为俄罗斯当局政治审查的工具。

阅读更多
未分类

GDPR:它值得吗?经历过其实施的员工的看法

2024-05-17

本文调查了经历过GDPR实施的员工如何看待其实施所需的成本和努力。研究发现,参与者在被提示时能够认识到自己的权利,但对监管机构知之甚少。他们观察到工作场所数据实践的具体变化,并认可其中的权衡。他们感到欣慰的是,他们的个人数据与其雇主的客户数据一样受到谨慎处理。执行GDPR的人认为这对他们的公司和隐私都是积极的,并且不是一项毫无意义的官僚主义法规。这与关于监管的传统负面说法相矛盾。

阅读更多
44
未分类 员工看法

Checkr招聘高级软件工程师

2024-05-23

Checkr是一家估值50亿美元的背景调查公司,正在招聘一名高级软件工程师加入其创新项目Checkr X。该职位致力于为未来的工作设计人员基础设施,并专注于Checkr Pay,这是一个面向零工经济的全方位服务支付平台。应聘者应具有7年以上全栈软件开发经验,精通NodeJs、Javascript和React,并具备良好的产品意识和实验思维。

阅读更多
未分类 支付平台
1 2 432 433 434 436 438 439 440 522 523