DNS 安全演进:从信任危机到加密未来
DNS最初缺乏安全机制,易受缓存投毒、中间人攻击等威胁。DNSSEC通过数字签名和信任链验证增强了DNS安全性,但普及率仍面临挑战。国际化域名(IDN)则解决了DNS对ASCII字符的限制,促进了全球互联网的多语言支持。近年来,DoH、DoT、DoQ和ODoH等加密DNS协议进一步提升了用户隐私和性能,但在网络可见性和运维复杂度方面也带来了新的权衡。
阅读更多
DNS最初缺乏安全机制,易受缓存投毒、中间人攻击等威胁。DNSSEC通过数字签名和信任链验证增强了DNS安全性,但普及率仍面临挑战。国际化域名(IDN)则解决了DNS对ASCII字符的限制,促进了全球互联网的多语言支持。近年来,DoH、DoT、DoQ和ODoH等加密DNS协议进一步提升了用户隐私和性能,但在网络可见性和运维复杂度方面也带来了新的权衡。
阅读更多
本文追溯了Flash技术的兴衰历程。Flash曾是互联网的弄潮儿,凭借其轻量级特性和强大的多媒体功能,在拨号上网时代风靡一时,催生了大量动画、游戏和创意作品。然而,安全漏洞、性能问题和封闭性最终导致了其没落。尽管Flash已逝,但其对互联网文化和独立创作的影响依然深远,如今的网页技术正是站在巨人的肩膀上发展而来。
阅读更多
美国国务院近日宣布将积极撤销中国学生的签证,尤其针对学习科学工程等对中国具有战略意义的“关键领域”的学生,以及与中国共产党有不明确“联系”的学生。此举令赴美留学的中国学生面临不确定性,美国作为留学目的地的吸引力或将下降。
阅读更多
arXivLabs是一个框架,允许协作者直接在我们网站上开发和分享新的arXiv功能。与arXivLabs合作的个人和组织都认同并接受了我们关于开放性、社区、卓越和用户数据隐私的价值观。arXiv致力于这些价值观,并且只与遵守这些价值观的合作伙伴合作。有想法可以为arXiv社区增值吗?了解更多关于arXivLabs的信息。
阅读更多
一个令人兴奋的项目实现了使用单一Rust代码库在所有主要GPU平台(NVIDIA CUDA,AMD/Intel/NVIDIA Vulkan,Apple Metal,Windows DirectX 12,浏览器WebGPU以及CPU备用)上运行计算逻辑的壮举。该项目巧妙地利用Rust的特性,例如`#![no_std]`、条件编译、Newtypes、Enums和Traits,实现了跨平台的通用性,并通过`cargo`构建系统和测试框架,简化了开发流程。虽然仍存在一些挑战,例如编译器后端集成和调试体验,但这标志着Rust在跨平台GPU计算领域迈出了重要一步。
阅读更多
历经八年,备受期待的《PF宝典》第四版终于开启预售!作者Peter Hansteen解释了此次更新的原因:为了适应现代互联网环境,特别是OpenBSD 7.8和FreeBSD 14-STABLE系统。新版内容更新,但结构和章节标题与旧版相似,并更侧重于FreeBSD。此次更新还得到了Max Stucchi和Tom Smyth等人的协助,历经多次会议和教程打磨而成。第四版将重点关注OpenBSD和FreeBSD的PF,并将在2025年下半年上市,届时还将在EuroBSDcon 2025上进行相关教程。
阅读更多
Nano-vLLM是一个轻量级的vLLM实现,仅用约1200行Python代码构建,却能实现与vLLM相当的推理速度。它包含一系列优化,例如前缀缓存、张量并行、Torch编译和CUDA图等。通过pip install git+https://github.com/GeeeekExplorer/nano-vllm.git安装,并参考example.py使用。基准测试显示,在RTX 4070 Laptop (8GB)上使用Qwen3-0.6B模型进行测试,其吞吐量甚至略高于vLLM。
阅读更多
Meta公司宣布将斥资数十亿美元,确保伊利诺伊州克林顿核电站运营至2047年。此举并非直接为Meta数据中心供电,而是通过购买该核电站的“清洁能源属性”,以降低Meta的碳排放影响。此举也为该核电站的重新许可提供了资金保障,避免了因补贴到期而面临的潜在关闭风险。近年来,随着人工智能和云计算的快速发展,大型科技公司纷纷投资核电,以满足日益增长的能源需求。
阅读更多
美国国家科学基金会(NSF)冻结所有对外拨款,导致1000多个科研项目被取消,约7.39亿美元研究经费中断。这不仅导致实验室被迫停运,研究生面临毕业难题,早期职业教师失去资助,高校冻结招聘,更威胁到美国科技产业的未来。文章呼吁科技公司回馈学术界,共同维护科研生态系统,避免人才断层,因为许多科技巨头的技术都源于高校的公共研究。
阅读更多
本文讲述了作者追踪Intel主板BIOS中一种非标准8x19字体的起源的故事。从一张Intel AN430TX主板的BIOS POST截图开始,作者发现早期Intel主板(如AN430TX和AL440LX)使用了自定义的8x19字体,这与常见的8x16字体不同。为了解开谜团,作者尝试解码BIOS镜像,最终通过巧妙的方法成功解码,并发现这种字体在早期BIOS版本中就已经存在,并被巧妙地与字符串模块整合,以节省空间。进一步研究发现,这种字体在不同时期、不同BIOS厂商(AMI和Phoenix)的Intel主板上都有使用,甚至延续到后来的EFI shell中。作者推测这种字体的来源可能是Intel,而非BIOS厂商,并分析了其在显示技术发展中的作用。
阅读更多
作者在构建新的配置语言RCL时,面临着如何处理浮点数的难题。RCL作为JSON的超集,需要兼顾JSON语义、类型系统以及代码可读性等因素。文章详细探讨了整数类型与浮点数类型之间的权衡,例如是否需要区分整数和浮点数类型,以及如何处理数值相等性与类型转换等问题。最终,作者选择采用单一数值类型“Number”,以简化语言设计并提升用户体验,并在RCL 0.8.0版本中实现了这一方案。
阅读更多
美国商务部宣布,国内零部件占比85%以上的汽车将免征新的汽车关税。目前,只有特斯拉符合这一标准,其Model 3和Model Y的部分车型将完全免除关税。此举引发争议,有人质疑其对特斯拉的偏袒。虽然表面上国内含量规则看似中立,但实际上却为特斯拉创造了独特的优势。这一政策转变或与马斯克近期频繁与白宫互动有关。其他汽车制造商,例如福特和本田,虽然部分车型国内含量较高,但也未能达到豁免门槛,将面临更高的关税压力。
阅读更多
德国格赖夫斯瓦尔德的Wendelstein 7-X仿星器核聚变反应堆在最新的实验中创造了新的世界纪录,实现了长达43秒的等离子体放电,其“三乘积”值达到了新的峰值。“三乘积”是衡量核聚变反应的关键指标,它由等离子体粒子密度、离子温度和能量约束时间决定。该实验使用了美国橡树岭国家实验室开发的新型燃料颗粒注入器,精确协调加热功率和燃料填充,最终实现了突破。这项成就标志着仿星器在通往可用于发电站的道路上迈出了重要一步,虽然在短时间内,托卡马克装置仍保持领先,但在长时间等离子体放电方面,W7-X已超越了JET,为未来核聚变发电带来了新的希望。
阅读更多
亚马逊在德国多特蒙德发布了新型机器人系统Vulcan,号称拥有“真正的触觉”,旨在变革机器人与物理世界的交互方式。Vulcan主要用于亚马逊仓库的货物存储和拣选。在存储方面,Vulcan 的速度已超过人工平均水平,但仍逊色于经验丰富的人类员工。然而,Vulcan 在规划方面具有优势,能够同时考虑多个物品和货仓空间,实现高效的“三维俄罗斯方块”式存储优化。目前,Vulcan 已在德国和华盛顿州的仓库中运行了一年以上,成功存储了数十万件商品。
阅读更多
田纳西大学的研究员Vladimir Dinets博士观察到一只库珀鹰在城市中展现出惊人的适应能力。这只鹰学会利用十字路口红灯延长时产生的声响信号,预判车辆将排队形成掩护,从而在红灯期间伏击聚集在附近房屋的鸟类。这表明该鹰不仅理解了人造信号与车辆行为之间的关联,还拥有良好的空间记忆能力,即使在掩护后无法直接看到猎物也能精准攻击。这展现了城市猛禽非凡的智慧和适应性。
阅读更多
一项新的研究表明,饥饿会让人更关注食物的美味,而忽略营养信息,这可能是导致不良饮食习惯的原因。研究人员通过眼动追踪和计算建模发现,饥饿会增强人们对高热量食物的偏好,并降低对营养信息的重视程度。这提示我们,仅仅依靠营养标签可能不足以对抗饥饿导致的不健康饮食选择,未来干预措施应更关注如何突出健康信息或引导人们注意健康信息。
阅读更多
Foundry 是一家位于旧金山的初创公司,致力于构建能够让 AI 代理像人类一样使用 Web 浏览器的基础设施。他们解决了当前 AI 代理在操作企业应用(如 Salesforce 和 SAP)时遇到的瓶颈问题,例如容易卡住和需要大量人工调试。Foundry 使用与 Waymo 和 Scale AI 相同的策略,构建可靠的基础设施来快速提升 AI 代理的性能,目标是让 AI 驱动的自动化更可靠、更实用。他们正在招聘优秀的工程师,希望能够快速交付重要的基础技术。
阅读更多
一项令人兴奋的研究表明,聚焦超声刺激(FUS)技术,一种利用声波治疗疾病的非侵入性方法,有望成为治疗炎症性疾病(如关节炎)和代谢性疾病(如肥胖症和糖尿病)的革命性疗法。研究人员发现,FUS可以通过刺激脾脏神经来抑制炎症反应,并在动物和人体试验中取得了显著成果。这项技术无需手术,未来甚至可能在家用可穿戴设备上实现。虽然临床应用尚需时日,但FUS为精准治疗开辟了新的途径,有望减少对药物的依赖。
阅读更多
YouTube频道Talking Sasquatch发布视频,展示了利用Flipper Zero的自定义固件攻破多数现代汽车滚动码防盗系统的方法。该攻击仅需一次按键记录,即可复制汽车钥匙的所有功能,包括解锁车门和后备箱,并使原车钥匙失效。受影响的汽车品牌包括克莱斯勒、道奇、菲亚特、福特、现代、吉普、起亚、三菱和斯巴鲁。目前暂无简单补救措施,可能需要大规模召回车辆。攻击原理可能基于逆向工程滚动码序列或“RollBack”攻击,后者通过特定顺序回放捕获的滚动码来重置同步系统。
阅读更多
华纳兄弟探索公司(WBD)宣布将加大打击HBO Max密码共享的力度。该公司首席流媒体和游戏负责人表示,到2025年底将关闭漏洞,并在2026年开始对财务产生影响。此举效仿Netflix等公司,旨在通过限制密码共享来增加收入。目前,WBD已进行数月的测试以识别合法用户,并将在第四季度采取更强硬措施,要求用户采取行动而非自愿选择。尽管如此,HBO Max本季度新增了340万流媒体订阅用户,总数达到1.257亿。
阅读更多
德国的离境税对企业家来说如同一道“柏林墙”,限制了他们离开德国的自由。一旦你持有任何有限责任公司(包括外国公司)超过1%的股份,并且公司盈利,你将面临巨额离境税。这笔税款的计算方式为过去三年平均收益乘以13.75再乘以0.6,最后按个人所得税税率征税。这篇文章分析了不同情况下的离境税负担,并建议那些拥有中等盈利且有离开德国意愿的企业家,在公司规模扩大之前尽早离开,以避免高额税务负担。
阅读更多
本文探讨了B2B SaaS产品销售中常见的“用户非买家”难题。作者指出,关键在于识别真正拥有决策权的人,这并非总是持卡人。在小型公司中,开发者可能拥有更大的影响力,因为他们直接使用产品并感受其价值,其时间压力促使他们寻求高效工具。而在大型公司中,决策权通常掌握在CTO或领导层手中,他们更关注安全性和最终结果。作者建议,通过赋能开发者,提供他们所需的数据和工具,帮助他们向领导层证明产品的价值,从而间接实现销售转化。
阅读更多
美国经济出现分裂:蓬勃发展的AI经济与低迷的消费经济形成鲜明对比。AI相关公司推动了股市增长,巨头企业巨额投资AI基础设施,这可能是自20世纪60年代以来最大的科技基础设施项目。虽然AI的生产力提升仍存在争议,但其快速普及和应用已是不争的事实,尤其在信息服务和管理领域。AI的长期影响仍有待观察,但其对美国经济和就业市场的冲击已初露端倪。
阅读更多
Notte是一个全栈框架,它结合了AI代理和传统脚本编写,以构建和部署与网络无缝交互的AI代理。你可以用它来开发、部署和扩展你自己的代理和网页自动化,所有这些都只需一个API。Notte开源核心功能包括运行网页代理、处理结构化输出、网站交互;API服务(推荐)则提供隐身浏览器会话、混合工作流、密钥保管库、数字身份等高级功能,显著降低成本并提高可靠性。Notte还提供了Python SDK,方便用户快速上手,并支持多种浏览器和自定义设置,例如自定义代理、验证码自动解决等。
阅读更多
Parcom 是一个简洁的 Common Lisp 解析组合器库,类似于 Haskell 的 Parsec 和 Rust 的 Nom。它直接操作字符串,无需依赖,支持多种 Common Lisp 实现,并提供丰富的解析器和组合器,方便用户构建自定义解析器。Parcom 还包含一个可选的 JSON 解析器,支持 Unicode 字符。其核心在于组合现有解析器构建复杂的解析逻辑,并通过简洁的 API 提供强大的功能。
阅读更多
几十年来,科学家们一直苦寻宇宙中“失踪”的普通物质(占宇宙的5%)。近日,哈佛-史密松天体物理中心和加州理工学院的研究人员利用快速射电暴(FRB)找到了答案:超过四分之三的普通物质存在于星系间的热低密度气体中。FRB在穿过星系间气体时会减速,通过测量这种减速,研究人员可以推断出信号穿过多少气体。这项研究首次详细测量了普通物质在宇宙中的分布,证实了宇宙学模拟的结果,揭示了物质在宇宙中的运动方式,并表明星系间的物质反馈机制非常高效。
阅读更多
科学家们开发出一种名为MouseGoggles的虚拟现实眼镜,用于研究小鼠对虚拟现实环境的脑部反应。这款眼镜利用廉价的智能手表显示屏和微型镜头制作,解决了以往笨重的投影设备带来的光线和噪音干扰问题。实验中,小鼠对虚拟现实中的逼真威胁做出了与现实世界类似的反应,脑部扫描结果也证实了虚拟环境的有效性。这项技术有望帮助研究人员深入了解哺乳动物大脑活动,并为阿尔茨海默病等疾病的研究提供新的思路。
阅读更多
人工智能相关事故激增,但大型工业模型开发者对负责任AI(RAI)的标准化评估仍然匮乏。然而,HELM Safety、AIR-Bench和FACTS等新基准为评估事实性和安全性提供了有前景的工具。企业之间在认识RAI风险和采取有意义的行动方面存在差距。相比之下,各国政府正表现出越来越紧迫感:2024年,全球人工智能治理合作加强,经合组织、欧盟、联合国和非洲联盟等组织发布了侧重于透明度、可信度和其他核心负责任AI原则的框架。
阅读更多
尽管美国民众普遍认为大学学费不断上涨,但数据显示,自2014年以来,公立大学学费实际已下降21%,私立大学学费经通胀调整后也下降了12%。这是因为大学采用了一种特殊的定价策略:公布高昂的官方学费,然后通过提供大量经济援助来补贴低收入学生。这种策略导致实际支付费用与公布费用之间存在巨大差异,而公众往往只关注高昂的公布费用。虽然公布费用持续上涨,但实际支付费用却在下降,这主要得益于联邦Pell助学金的增加、州政府拨款的回升以及大学自身提供的更多援助。未来几年,随着18岁高中毕业生人数达到峰值后下降,大学间的竞争将更加激烈,预计净学费还会继续下降。然而,公众普遍对大学学费的认知存在偏差,这导致很多人错过了接受高等教育的机会,也影响了公众对高等教育的信心。
阅读更多
好奇号火星探测器在夏普山攀登过程中,发现了富含铁碳酸盐的沉积物样本。这些样本表明,古代火星存在碳循环,大气中的碳被封存在岩石中。然而,由于火星缺乏板块构造,碳无法重新回到大气中,导致大气层变薄,最终使火星变成如今的荒漠。这项发现证实了之前的模型预测,为我们理解火星气候演化提供了关键证据。
阅读更多