英特尔SGX寿终正寝:复杂性与市场现实的博弈
英特尔宣布将停止在12代酷睿处理器中支持SGX(软件保护扩展)技术,仅保留在高端至强服务器CPU中。SGX旨在增强云环境中的安全信任,但其复杂的实现,包括硬件、微码和固件等多个层面,导致成本高昂且易受攻击。文章分析了SGX的复杂性、风险(密钥泄露、侧信道攻击等)和错误的威胁模型,以及市场炒作过高的问题。最终,英特尔将SGX的应用范围缩小到服务器市场,承认其并非“银弹”级的安全解决方案。
阅读更多
英特尔宣布将停止在12代酷睿处理器中支持SGX(软件保护扩展)技术,仅保留在高端至强服务器CPU中。SGX旨在增强云环境中的安全信任,但其复杂的实现,包括硬件、微码和固件等多个层面,导致成本高昂且易受攻击。文章分析了SGX的复杂性、风险(密钥泄露、侧信道攻击等)和错误的威胁模型,以及市场炒作过高的问题。最终,英特尔将SGX的应用范围缩小到服务器市场,承认其并非“银弹”级的安全解决方案。
阅读更多
作者构建了一个MCP服务器,允许大型语言模型 (LLM) 只读访问其电子邮件。通过与Gemini(一种LLM)的对话,作者演示了如何利用简单的搜索和检索工具,在邮件中找到Donovan儿子的名字。尽管Gemini最初的搜索策略使用了多个关键词(如“son”、“boy”、“baby”),但大部分都指向了Donovan的亲戚。最终,Gemini通过分析邮件主题和内容,从初始搜索结果中发现了线索,成功找到了儿子的名字Monty。这个过程展现了LLM结合特定工具进行信息检索的能力,也突出了精准搜索策略的重要性。
阅读更多
北京大学研究团队在《自然》杂志发表论文,宣布研制出全球首个二维低功耗GAAFET晶体管。该晶体管基于新型二维半导体材料Bi₂O₂Se,性能超越英特尔、台积电和三星等公司的同类产品。这项突破有望帮助中国在芯片领域实现弯道超车,尤其是在美国对中国科技封锁的大背景下,更显其战略意义。
阅读更多
博主Jeff Johnson去年发现Mac应用启动缓慢是由于syspolicyd进程的恶意软件扫描导致的,然而博主Howard Oakley却对此持否定态度。Johnson用spindump抓取的进程快照反驳了Oakley,指出恶意软件扫描发生在dlopen加载动态库时。Oakley则认为缓慢启动是由于对框架文件夹中文件的SHA-256哈希缓存未命中导致的。Johnson认为Oakley的理论缺乏证据,并且忽略了通用二进制文件包含两种架构的事实,这使得Oakley的哈希计算时间估计不准确。这场争论的核心在于对系统日志和进程快照的不同解读,以及对缓存机制的不同理解。
阅读更多
作者家中智能设备电池耗尽的窘境,引出了本文的核心——Wi-Charge远距离无线充电技术。这项技术通过安装在天花板上的发射器,利用红外激光为智能设备充电,作者亲身体验了一年,解决了智能门锁电池问题的困扰。尽管这项技术目前成本高昂(约1250美元,需专业安装),但其便捷性——无需电源线、无需频繁更换电池——使其极具吸引力。然而,这项技术需要设备进行专门改造才能兼容,且覆盖范围有限,普及面临挑战。作者认为,这项技术在商业应用上潜力巨大,但在家庭应用方面仍面临基础设施建设的难题。
阅读更多
Passkey作为密码的替代方案,旨在提升安全性并简化登录流程,然而实际应用中却面临诸多挑战。文章指出,尽管Passkey在技术上非常优雅,但不同平台(操作系统、浏览器、应用)之间缺乏统一性,导致用户体验混乱,各种提示框和流程差异巨大,给用户带来困扰。虽然可以使用密码管理器来解决部分问题,但这又依赖于用户的使用习惯。此外,许多网站仍保留密码登录方式,这削弱了Passkey的安全性,使得Passkey目前更像是一种过渡方案,而非完全成熟的技术。
阅读更多
谷歌为广告目的重新启用数字指纹追踪技术,引发隐私担忧。此技术通过收集用户在线信号(IP地址、浏览器信息等)识别用户设备,绕过了用户对cookie的控制。尽管谷歌声称使用了隐私增强技术,但英国信息专员办公室已将其标记为“不负责任”,认为此举减少了用户对个人信息的控制,并可能导致广告商行为风险增加。此举与谷歌之前承诺的尊重用户隐私相悖,并引发了关于数据收集和用户选择权的讨论。
阅读更多
作者痛斥NumPy在高维数组操作上的繁琐和低效,特别是其复杂的广播和索引机制,导致程序员需要不断思考数组形状和函数行为。为此,作者提出了DumPy,一个简洁的数组语言,通过引入循环和索引的语法,并将其编译成向量化操作,从而实现GPU加速,并避免了NumPy中因避免循环而产生的复杂性。DumPy的核心思想是将维度映射到标签,并利用JAX的`vmap`函数进行向量化计算,从而简化代码,提高效率。作者通过几个例子对比了DumPy、NumPy、JAX和纯循环的性能,结果显示DumPy在简洁性和效率上都表现出色。
阅读更多
MIT和哈佛医学院的研究发现,免疫分子IL-17通过作用于大脑的杏仁核和体感皮层,分别诱发焦虑和促进社交行为。这项研究揭示了免疫系统和神经系统之间紧密的联系,并表明IL-17可能最初是作为神经调节剂进化而来,后来才被免疫系统利用以促进炎症。这一发现为治疗自闭症或抑郁症等神经系统疾病提供了新的治疗思路,或许可以通过调节免疫系统来间接影响大脑功能。
阅读更多
作者因Google搜索结果中充斥广告和低质量信息,导致在旅行和酒店预订中损失数百美元后,转投付费搜索引擎Kagi。Kagi以其精准、高效的搜索结果著称,即使与Google的“去广告”模式相比,Kagi也能提供更优质的体验,尤其在查找旧文章方面表现出色。作者每月进行400-800次搜索,Kagi已成为其首选,如同当年HBO在付费电视时代带来的高质量内容一样,Kagi提供无广告、高质量的搜索体验,值得尝试。
阅读更多
本文探讨了大型科技公司值班制度的弊端。作者以自身经历为例,对比了大型科技公司和小型创业公司在处理软件问题上的差异。大型公司由于激励机制问题,导致软件质量下降,值班成为常态。作者认为,AI和机器学习技术可以改变值班模式,例如利用LLM简化日志、搜索相似问题等,从而减少工程师的负担,提高效率。
阅读更多
苹果在WWDC2025上发布了名为“Foundation Models”的全新离线AI模型框架。该框架允许开发者在设备本地直接使用苹果自研的AI模型,无需依赖云端API,从而降低成本并保护用户隐私。开发者可以使用Swift语言,仅需几行代码即可访问苹果的AI模型库“Apple Intelligence”,创建个性化应用体验,例如Kahoot应用可根据笔记生成个性化测验。该框架已开放给开发者测试,公测版将于下月初发布。
阅读更多
sshsync是一个快速、简洁的命令行工具,用于通过SSH在多台远程服务器上运行shell命令。它支持同时操作所有服务器或特定分组,非常适合系统管理员、开发者和自动化工作流程。sshsync利用异步SSH连接,支持分组配置、SSH超时设置、文件推送/拉取、操作历史记录和日志、以及预演模式。安装方式:`git clone https://github.com/Blackmamoth/sshsync.git; cd sshsync; pipx install .` 它使用`~/.ssh/config`中的SSH别名,并存储分组信息在`~/.config/sshsync/config.yaml`。
阅读更多
面对日益严重的农业劳动力短缺,约翰迪尔公司押注无人驾驶技术,计划推出全自动驾驶拖拉机、自卸卡车和割草机器人。这些机器能够在无需人工干预的情况下完成耕作、运输和维护等工作,有望彻底革新农业生产方式,并解决加州坚果种植业等面临的劳动力短缺问题。约翰迪尔的目标是在2030年前推出完整的自动驾驶玉米和大豆种植系统,届时将大幅提高农业生产效率和安全性。
阅读更多
作者探讨了现代社会普遍存在的孤独感,并提出走出家门是解决问题的关键。文章以自身养狗并参与社区活动为例,说明了如何在日常生活中建立联系,并指出城市步行道等基础设施对社区连接的重要性。作者批判了利用恐惧和便利性来加剧孤独的资本主义模式,鼓励读者积极参与社区生活,体验人与人之间的联系。
阅读更多
Great Question,一家由Y Combinator和Funders Club支持的种子轮初创公司,正在招聘资深产品设计师。该公司致力于打造一体化客户研究平台,服务于Gusto、Experian、Canva和Brex等知名企业。此职位需要7-12年的软件产品设计经验,以及在B2B SaaS领域与大型企业客户合作的经验。候选人需要具备出色的用户体验设计能力、领导才能和团队合作精神,并能独立领导复杂产品领域的设计工作,从概念到发布。
阅读更多
许多创业者面临“产品炼狱”:产品不错,客户也喜欢,但就是不买。本文作者提出“魔杖测试”:如果产品免费且完美落地,客户是否愿意使用?如果答案是否定的,说明产品价值未显著超过实施成本(风险、时间、金钱)。即使通过测试,客户仍可能因缺乏紧迫性而推迟购买。作者建议,企业应专注于那些迫切需要该产品(例如受监管压力、竞争压力或紧急事件影响)的客户群体,从而逃离产品炼狱。
阅读更多
PNG格式图像的读写速度一直是个问题。文章提出了一种潜在的解决方案:采用Zstandard或LZ4等新型无损开源编解码器替代PNG。Zstandard已被Khronos KTX2 GPU纹理格式采用,其速度提升显著。文章还提及了更简单快速的QOI编解码器,但使用它可能需要更改图像预处理流程。
阅读更多
世界棋王马格努斯·卡尔森因在纽约国际象棋锦标赛上被要求更换牛仔裤而退赛,引发轩然大波。国际象棋联合会(FIDE)随后修改了着装规定,允许“优雅的细微偏差”,包括合适的牛仔裤。卡尔森在接受采访时表示,赛事组织方处理方式不当,但他最终决定重返比赛,因为他喜爱这项赛事。此次事件也引发了人们对赛事着装规范的讨论。
阅读更多
微软宣布全球范围内Xbox游戏主机价格上涨,同时今年晚些时候游戏价格将提高至80美元。Xbox Series X和Series S在美国分别涨价100美元和80美元。英国涨价幅度相对较小,其他欧洲国家涨价幅度与美国接近。微软表示,涨价是考虑到市场环境和开发成本上升。此次涨价是继索尼PS5涨价后,游戏行业又一次价格上涨潮。
阅读更多
Google重磅更新Gemini 2.0系列模型!2.0 Flash正式开放API,开发者可用于生产应用;2.0 Pro实验版问世,主打编码和复杂提示处理能力,拥有200万token的上下文窗口;经济型2.0 Flash-Lite也已推出。所有模型都支持多模态输入文本输出,未来几个月将支持更多模态。此次更新显著提升了模型性能,并扩展了其应用范围,标志着Gemini在AI领域迈出了坚实一步。
阅读更多
ITXPlus项目旨在打造一个基于Mini-ITX架构的Macintosh Plus逻辑板克隆。它无需任何原装部件即可组装成可工作的系统,并兼容现代机箱。ITXPlus采用Pico芯片的VGA转换器,24针ATX电源供电,内置50针SCSI接口和4MB焊接RAM。该项目还整合了其他开源方案,例如DosFox的音频芯片替代方案以及基于ATTiny的RTC替代方案等。虽然默认不支持软驱,但提供扩展接口以连接真实IWM。除了68000处理器和少数组件外,电路板均采用表面贴装技术。最终设计将完全开源并发布到GitHub。
阅读更多
2024年,Jeff Keacher、Sean Beever和Sophie设计出一款无需电池的电子贺卡。这款贺卡巧妙地利用环境中的无线电波和光能(而非传统太阳能电池板)为LED灯供电,并能通过2.4GHz WiFi网络进行远程控制。其设计注重节能,平均功耗仅为400纳瓦,甚至可利用微波炉泄漏的射频能量供电。
阅读更多
土耳其政府要求Bluesky屏蔽72个账户后,引发了关于该平台去中心化程度的质疑。虽然官方Bluesky应用遵守了审查要求,但基于AT协议的第三方客户端,如Skeets、Ouranos等,由于未强制实施地理位置标记,可以绕过审查。然而,这种方法并非长久之计,第三方客户端普及后也可能面临政府压力。开发者Aviva Ruben正在开发Deer.social,允许用户禁用Bluesky官方审查服务,并手动配置位置,以应对未来的审查挑战。这凸显了在追求去中心化社交媒体的道路上,技术与政治博弈的复杂性。
阅读更多
人口640万的保加利亚将于1月1日放弃列弗,加入欧元区。这一举动在国内引发争议,支持者认为加入欧元区将降低利率,促进贸易,提升国际地位;反对者则担忧通货膨胀,以及对国家主权的丧失。保加利亚虽然自1999年起就将列弗与欧元挂钩,但其经济和政治稳定性仍面临挑战,腐败和洗钱问题也备受关注。最终,欧盟委员会和欧洲央行批准了保加利亚的加入申请,但民众的疑虑和反对声音依然存在。
阅读更多
Bertrand Piccard,这位以热气球环球飞行和太阳能飞机环球飞行而闻名的探险家,正致力于一个更宏伟的目标:驾驶氢动力飞机进行首次零排放环球不间断飞行。这不仅延续了他家族的探险传统(他的祖父和父亲分别创造了平流层飞行和马里亚纳海沟探底的纪录),更重要的是,它象征着对清洁能源和可持续航空的承诺。Piccard与Airbus等公司合作,克服了飞机空气动力学和液氢储存等技术挑战,预计2028年实现这一里程碑式的飞行。这项计划不仅代表着航空技术的突破,也为未来清洁能源的应用指明了方向。
阅读更多
美国最高法院一致裁决,必须遣返一名被错误驱逐到萨尔瓦多的萨尔瓦多移民Kilmar Abrego Garcia。此案凸显了政府在驱逐出境过程中缺乏正当程序,以及法院对行政部门滥用权力说不的决心。尽管最高法院的意见措辞谨慎,但法官们普遍谴责了政府的行为,为未来类似案件设定了先例。此案也揭示了政府与萨尔瓦多政府之间的秘密协议,涉及遣返帮派成员,但该协议的细节尚不清楚。此案的最终结果将取决于下级法院如何执行最高法院的裁决,以及政府是否会遵守法院的命令,遣返Abrego Garcia。
阅读更多
本文介绍了如何在Mac上免费运行Qwen3大语言模型,并利用Localforge将其集成到一个智能体中。作者详细介绍了安装MLX库、运行模型服务器以及配置Localforge的过程,包括使用Ollama和MLX两种不同方式运行Qwen3模型。最终,作者成功地使用Qwen3智能体执行了文件列表等操作,并展示了Qwen3生成的网站示例,证明了在本地免费运行强大LLM并构建智能体的可行性。
阅读更多
印度政府以2022年新法规为由,勒令下架包括Cloudflare的1.1.1.1 VPN应用在内的多款VPN应用。该法规要求VPN提供商保存用户数据五年,引发行业强烈反弹。此举标志着印度对VPN监管的重大收紧,一些VPN厂商已撤出印度或停止在该国营销其应用。
阅读更多
一项研究表明,谷歌搜索的霸主地位部分源于用户对其优越性的既定认知,而非实际体验。研究人员通过一项实验,向参与者支付酬劳以鼓励他们尝试使用必应搜索。结果显示,尽管大部分参与者在停止支付后回归谷歌,但仍有相当一部分人继续使用必应。这表明,改变用户搜索习惯并非完全不可能,而这一发现也启发了对谷歌的反垄断诉讼。政府正考虑采取措施,例如资助消费者宣传活动并提供短期奖励,以促进用户尝试其他搜索引擎,打破谷歌的垄断地位。
阅读更多