Windows激活漏洞:TSforge攻破SPP

2025-02-14
Windows激活漏洞:TSforge攻破SPP

安全研究人员发现了Windows软件保护平台(SPP)的重大漏洞,并开发出名为TSforge的利用程序。该漏洞可以绕过Windows 7及之后所有版本的操作系统和Office软件的激活机制。研究人员通过分析SPP的内部工作机制,特别是确认ID(CID)验证过程和所谓的“受信任存储”数据,最终找到了解密和修改激活数据的密钥。这个发现不仅揭示了SPP的安全性漏洞,也为我们了解Windows激活机制提供了宝贵的资料。

阅读更多
开发 Windows激活

软件吞噬世界?一位资深程序员的反思

2025-01-06
软件吞噬世界?一位资深程序员的反思

一位拥有43年软件开发经验的资深程序员,在退休后经营了两家实体店,对“软件吞噬世界”这一论调进行了深刻反思。他发现,许多软件公司为了利润,不择手段,例如提高订阅价格、设计糟糕的用户体验,甚至利用算法制造冲突,损害中小企业和消费者利益。他呼吁软件行业重新审视其发展模式,关注人与人之间的连接,而不是一味追求技术进步带来的利润最大化。

阅读更多

Asahi Linux M3 芯片组支持现状

2025-01-26
Asahi Linux M3 芯片组支持现状

Asahi Linux 项目的维基页面详细介绍了其对苹果 M3 系列芯片(M3、M3 Pro 和 M3 Max)的支持情况。该页面以表格形式列出了各种硬件功能在不同 Asahi Linux 版本(如 linux-asahi、asahi-edge 等)中的支持状态,包括已稳定支持、正在开发以及暂未支持的功能。值得注意的是,由于 M3 系列芯片尚未正式发布,许多功能的支持情况是基于苹果公司以往的更新模式进行预测的。页面还特别说明了某些功能(例如 cpuidle)的实现细节和上游合并的困难。

阅读更多

记者亲测:车牌识别系统追踪我的300英里行程

2025-03-28
记者亲测:车牌识别系统追踪我的300英里行程

一名记者为了调查车牌识别系统(LPR)的监控范围,进行了为期一天的300英里自驾测试。他向15个执法机构申请了其车辆的LPR录像。结果显示,他的行踪在多个地点被记录,即使是在住宅区等非主要道路上。这引发了对隐私和数据滥用的担忧,尤其是在执法机构拥有大量非犯罪相关数据的情况下,缺乏外部监管。文章结尾,记者描述了在甜甜圈店目睹警方查看监控录像的场景,这既展现了技术应用的积极一面,也突出了潜在的隐私风险。

阅读更多
科技 车牌识别

程序员的统计学公式速查表

2025-03-13

本文汇集了程序员在数据分析和展示中常用的统计学公式,涵盖平均值、比例、计数数据和分布比较等方面。作者用简洁明了的语言解释了每个公式的含义和应用场景,并提供了相应的参考文献和在线工具链接,方便读者进一步学习。文章内容实用性强,适合有一定编程基础的读者阅读,可以帮助程序员提升数据分析能力。

阅读更多
开发

Confetti:一种极简且灵活的配置格式

2025-04-02
Confetti:一种极简且灵活的配置格式

Confetti 是一种新型的配置格式,它以简洁性和极简主义为核心设计理念。与 YAML 等复杂的格式不同,Confetti 的规范简洁易懂,几分钟即可上手。它采用无类型设计和可组合的语法,能够从简单的配置到文本文件格式,再到轻量级脚本,满足各种需求。Confetti 支持自定义关键字和三态值,并支持本地化,允许使用母语编写配置文件。此外,它还鼓励扩展,允许用户创建独特的 Confetti 风格。

阅读更多
开发 配置格式

玛雅蓝:解开古代颜料的秘密

2025-06-16

本文讲述了玛雅蓝,一种古代玛雅文明使用的独特蓝色颜料,其颜色持久,经受住了时间的考验。文章揭示了玛雅蓝并非简单的有机或无机颜料,而是一种由坡缕石粘土矿物和靛蓝染料组成的独特人工合成纳米结构混合材料。通过对古代陶器和祭祀物品的研究,作者揭示了玛雅人制作玛雅蓝的两种方法:一种是将坡缕石和靛蓝与copal香料一起燃烧,另一种是将湿润的坡缕石与靛蓝叶研磨混合后再加热。这一发现不仅展现了玛雅人的精湛工艺,也为现代材料科学研究提供了新的思路。

阅读更多
科技

Biff:一个可定制的、全栈式Clojure Web框架

2025-05-20
Biff:一个可定制的、全栈式Clojure Web框架

Biff是一个新颖的Clojure全栈式Web框架,它整合了众多生态系统中的库和工具,提供了一个抛光后的整体解决方案。Biff支持不可变数据库、Malli模式验证、Hyperscript轻量级客户端脚本,从而创建丰富的交互式UI。它还提供无密码的基于电子邮件的身份验证(支持魔法链接和一次性密码),并支持Ubuntu VPS配置或使用Docker部署Uberjar。文件保存时自动评估更改,并可连接到生产REPL进行动态开发。Biff以其强大的默认设置和可扩展性为特色,方便根据需求进行修改和调整。

阅读更多
开发

MicroPython重大更新:ROMFS、Alif端口及更多

2025-05-15
MicroPython重大更新:ROMFS、Alif端口及更多

MicroPython最新版本带来了诸多激动人心的改进,其中最引人注目的是ROMFS功能的最终完成。这项功能允许直接从只读存储器执行字节码,显著提升导入速度并减少内存占用。此外,该版本还引入了对Alif Ensemble MCU的支持,并对RISC-V汇编器、Datagram TLS以及mpremote工具进行了增强。多个端口也得到了改进,包括对ESP32、MIMXRT、RP2和STM32的支持增强,以及许多新板卡的加入。

阅读更多
开发 ROMFS Alif

Charts.css:无需JavaScript的响应式图表框架

2025-04-12

Charts.css是一个轻量级、开源的图表框架,无需JavaScript即可创建各种响应式图表,例如面积图、柱状图和折线图。它使用语义化的HTML结构,方便自定义样式和访问数据,并且具有良好的可访问性。该框架体积小巧(76kb,压缩后7kb),性能卓越,完全没有外部依赖,是构建轻量级网页应用的理想选择。

阅读更多

12亿美元的教训:一个CTO眼中的HP收购Palm惨案

2025-06-13
12亿美元的教训:一个CTO眼中的HP收购Palm惨案

本文讲述了HP前CTO如何推动公司以12亿美元收购Palm及其WebOS系统,以及随后在作者手术恢复期间,新任CEO如何迅速扼杀这一创新项目的故事。作者详细描述了新CEO的战略失误、决策过程中的认知偏差以及由此造成的巨大经济损失,并以此引出了其开发的“DECIDE”决策框架,旨在帮助企业在不确定性中做出更明智的创新决策。

阅读更多

《太空炮弹2》正式启动,原班人马回归!

2025-06-13
《太空炮弹2》正式启动,原班人马回归!

阔别40年,《太空炮弹2》终于要来了!梅尔·布鲁克斯将回归制作,并继续扮演Yogurt。原版主演比尔·普尔曼和瑞克·莫拉尼斯也将回归,分别饰演Lone Starr和Dark Helmet。新加入的演员包括凯基·帕尔默和路易斯·普尔曼(比尔·普尔曼之子),他们将分别饰演Destiny和Starburst。影片预计2027年上映,并将包含“重启元素”。

阅读更多

迷墙:一部关于孤独与救赎的摇滚史诗

2024-12-12

Pink Floyd的《迷墙》是一部概念专辑的巅峰之作,讲述了虚构主角Pink从童年到成名的经历。战争的创伤、严厉的母亲、压抑的教育体系和名利的虚伪,让他筑起了一道与世界隔绝的墙。这堵墙象征着他的孤独和精神困境,最终导致他陷入疯狂。然而,故事也蕴含着对自由和责任的思考,最终以一场精神审判达到高潮,留下耐人寻味的结局。作品融合了Roger Waters的个人经历和对战争、社会及名利的反思,是一部充满艺术性和哲理性的音乐杰作。

阅读更多

动态地形中移动目标寻路算法

2025-01-11
动态地形中移动目标寻路算法

博主在Unity开发的浏览器游戏中,为了解决数百个敌人同时寻路到移动玩家的问题,并应对实时变化的地形和障碍物,放弃了A*算法,创造性地使用了方向场算法。该算法预先计算每个格子的最佳移动方向和距离,玩家移动时只更新受影响区域,极大地提高了效率,避免了浏览器端的卡顿。文章分两部分详细介绍了方向场算法的构建和障碍物处理,并用图文并茂的方式解释了算法的原理,是一篇优秀的开发案例分享。

阅读更多
游戏 方向场

用四元数解开球面三角学的秘密

2025-01-30
用四元数解开球面三角学的秘密

本文利用四元数的代数性质,推导出球面三角学的“主方程”,并以此简洁地证明了球面余弦定理、球面正弦定理以及纳皮尔规则。作者巧妙地将四元数与球面三角形的边角关系联系起来,通过旋转和内积运算,导出简洁优美的公式,并讨论了其在计算日出日落时间等实际问题中的应用,展现了四元数在几何问题中的强大能力。

阅读更多

非密码学哈希函数:设计与评估

2025-02-15

本文深入探讨了非密码学哈希函数的设计和评估。作者通过分析FNV-1a、FNV-1、Murmur2和DJBX33A等常用函数在不同数据集(包含姓名、单词、IP地址和特意设计的偏置数据集)上的表现,揭示了哈希函数的均匀性、碰撞率和雪崩效应等关键特性。实验结果显示,Murmur2在雪崩效应方面表现出色,但其在均匀性方面并非总是最佳。文章强调了选择合适的哈希函数需考虑数据集特性,并对现有评估标准提出了质疑,认为单一的标准(如雪崩效应)不足以全面评估非密码学哈希函数的性能。

阅读更多
开发

XYplorer:一款用VB6编写的高性能文件管理器

2025-01-11

XYplorer是一款全球知名的文件管理器,其核心代码竟然是用过时的VB6语言编写的。文章解释了VB6虽然声名不佳,但其在创建高效应用程序方面仍然具有强大的能力。XYplorer以其高效性和丰富的功能,证明了VB6并非一无是处。尽管存在一些技术限制,例如缺乏多线程和64位编译支持,但这些并未影响其在全球范围内的广泛应用和好评。作者以咖啡机为例证,强调一款产品的实用性和高效性远比其开发语言更重要。

阅读更多
开发 VB6

苹果WWDC:Passkey 的跨平台互通性难题终结?

2025-06-13
苹果WWDC:Passkey 的跨平台互通性难题终结?

苹果在WWDC上展示了Passkey的导入/导出功能,解决了Passkey最大的缺点之一——跨平台兼容性差。目前,Passkey主要局限于单个操作系统或密码管理器,难以在不同设备或平台间迁移。苹果的新功能将允许用户在iOS、macOS、iPadOS和visionOS之间轻松传输Passkey,并兼容密码和验证码。这标志着Passkey朝着更广泛的采用迈出了重要一步,回应了此前关于其可能被大公司利用锁定用户生态的担忧。

阅读更多
科技

魔法链接:便捷还是灾难?

2025-01-07
魔法链接:便捷还是灾难?

本文批判了仅依赖邮件魔法链接登录的网站设计。作者认为,这种方式虽然安全,但在多设备场景下非常不便,例如无法在游戏电脑或工作电脑上直接登录,且容易受到邮件延迟的影响。此外,它还会迫使用户在工作设备上访问个人邮箱,带来安全隐患。作者建议网站提供更灵活的登录方式,例如密码或通行密钥,以提升用户体验。

阅读更多
开发 登录方式

你的电视在监视你:流媒体广告的崛起与隐私的代价

2025-03-28
你的电视在监视你:流媒体广告的崛起与隐私的代价

流媒体平台为了盈利,正越来越多地投放广告,甚至监控用户的观看习惯,进行精准广告投放。文章以Roku为例,讲述了其从硬件公司转型为广告公司,并通过收购广告技术公司,收集用户数据,实现精准广告投放的过程。文章指出,这种趋势并非Roku独有,许多电视厂商和科技公司都采用了类似策略,利用自动内容识别(ACR)技术监控用户的观看内容,并以此为基础进行数据分析和精准广告投放。虽然个性化广告能带来更相关的广告体验,但用户隐私的担忧也随之而来。文章最后建议,如果想要避免广告和数据收集,可以考虑使用老式电视机,并避免连接任何智能设备。

阅读更多

熵:理解宇宙时间箭头的神秘之钥

2025-04-14
熵:理解宇宙时间箭头的神秘之钥

本文深入浅出地解释了熵的概念。熵并非简单的“混乱”,而是衡量系统不确定性的指标。从信息论角度,熵代表传递系统状态所需信息的比特数;从统计力学角度,熵与系统宏观状态对应的微观状态数量相关。文中以盒子中的球为例,阐述了宏观状态、微观状态和粗粒化对熵的影响,并解释了为什么时间具有方向性:宇宙起始于低熵状态,系统演化趋向高熵状态,并非因为物理定律不可逆,而是高熵状态的可能性更大。文中也讨论了看似违反熵增原理的现象,例如油水分离,实际上是考虑了系统所有属性后的熵增。

阅读更多

用Org-mode打造个性化日程管理系统

2025-03-14
用Org-mode打造个性化日程管理系统

作者尝试使用Org Roam管理日程,但感觉过于复杂。随后发现calendar.txt的简洁高效,于是尝试用Org-mode模仿其功能。通过`org-clone-subtree-with-time-shift`命令快速创建了一年的日程模板,每天一个条目,包含晨间、工作、夜晚等部分。虽然不如calendar.txt简洁,但Org-mode的灵活性允许添加更多信息,例如图片和表格。作者最终利用Org-mode的筛选和隐藏功能,提升了使用效率。

阅读更多
开发

颜值偏见:我们都错估了异性对长相的喜好

2025-02-23
颜值偏见:我们都错估了异性对长相的喜好

一项新的研究发现,男性和女性都高估了异性对他们自身性别特征(男性化或女性化)的偏好。研究人员让参与者创造他们认为异性理想的面部形象,结果显示,男性高估了女性对男性化特征的偏好,女性则高估了男性对女性化特征的偏好。这种误判可能导致对自身外貌的不满。研究还发现,对自身外貌与理想外貌差异的感知越大,个体越容易产生外貌焦虑。这项研究提示我们,对异性审美的误解不仅会影响我们对伴侣的选择,还会扭曲我们对自身形象的认知,甚至可能导致不良行为,例如使用类固醇或患上饮食障碍。

阅读更多
杂项 性别差异

谷歌地图将墨西哥湾更名为“美国湾”

2025-02-11
谷歌地图将墨西哥湾更名为“美国湾”

谷歌地图在美国地区的网页版和移动版中,已将“墨西哥湾”更名为“美国湾”。这是响应特朗普政府今日正式更改该水域名称的举动。谷歌表示,此更改遵循美国地名信息系统(GNIS)的规定。墨西哥用户仍然看到“墨西哥湾”,而世界其他地区则在原名后加上“(美国湾)”显示。谷歌根据用户的移动操作系统、SIM卡和网络数据来确定用户位置及显示版本。桌面用户则根据搜索设置或设备位置显示。苹果地图目前尚未更改,但会将“美国湾”搜索重定向到墨西哥湾。MapQuest等其他地图公司也未进行更改,而Waze则显示两个名称,但搜索“美国湾”则无结果。

阅读更多
科技 墨西哥湾

AI图像版权大战:新闻机构的噩梦?

2025-08-11
AI图像版权大战:新闻机构的噩梦?

Getty Images和Stability AI的版权诉讼引发了新闻业的担忧。作者发现其同事的照片被AI模型未经授权用于训练数据,这暴露出AI公司利用新闻机构内容的潜在风险。尽管一些新闻机构与AI公司达成了授权协议,但这些协议可能低估了新闻内容的价值,导致新闻机构面临被AI公司“吸血”的风险。作者呼吁新闻机构和版权持有者应该获得公平补偿,并建议AI公司尊重知识产权。

阅读更多
科技

韩国总统府高官涉嫌提前知晓戒严令

2025-03-21
韩国总统府高官涉嫌提前知晓戒严令

韩国总统府警卫处处长李光宇被指控在12月3日晚上8点20分,也就是紧急戒严令发布前两小时,使用ChatGPT搜索“戒严”等关键词。尽管李光宇辩称这是取证过程中的时间误差,但这一举动引发了其可能提前知晓戒严计划的质疑。与此同时,总统府另一名高官金圣勋也被指控销毁证据。两人将于21日接受法院的拘留前调查。

阅读更多

Excel表格与Markdown表格互转工具

2025-05-30
Excel表格与Markdown表格互转工具

这是一个强大的在线工具,可以轻松实现Excel或Google Sheets表格与Markdown表格之间的相互转换。只需复制粘贴即可完成转换,结果会自动复制到剪贴板。该工具完全在浏览器端运行,保护用户数据隐私。此外,它还支持自定义列对齐方式,例如左对齐、居中对齐和右对齐。

阅读更多
开发 表格转换

Let's Encrypt 弃用客户端认证 EKU

2025-05-18
Let's Encrypt 弃用客户端认证 EKU

Let's Encrypt 宣布将于2026年停止在其证书中包含“TLS 客户端认证”扩展密钥用法 (EKU)。此更改主要影响使用 Let's Encrypt 证书进行服务器身份验证的客户端。为确保平稳过渡,Let's Encrypt 将分阶段推出此更改,并提供过渡期的 ACME 配置文件。大多数网站用户无需采取任何行动。

阅读更多
科技

超越Hindley-Milner:立足代数子类型推断的Cubiml编译器教程

2025-06-13

本文介绍了一个名为Cubiml的编译器教程,它基于一种名为“三次二元合一”的改进型代数子类型推断系统。该系统克服了传统的Hindley-Milner系统在子类型支持方面的不足,并提供更强大、更直观的类型推断。教程以逐步的代码示例讲解Cubiml的实现,涵盖布尔值、条件语句、记录、函数、let绑定、递归let绑定、互递归以及case类型匹配等特性,最终目标是构建一个无需手动类型标注即可进行类型检查的编译器。

阅读更多
开发
1 2 962 963 964 966 968 969 970 1084 1085