构建坚不可摧的备份服务器:FreeBSD,ZFS与多层安全策略

2025-08-02
构建坚不可摧的备份服务器:FreeBSD,ZFS与多层安全策略

本文详细介绍了如何利用FreeBSD、ZFS和BastilleBSD构建一个安全可靠的备份服务器。作者强调了数据冗余和多层加密的重要性,并分别阐述了针对FreeBSD ZFS服务器(使用zfs-autobackup)、其他系统(使用BorgBackup)以及Proxmox服务器(使用Proxmox Backup Server和Minio)的备份策略。文章还深入探讨了VPN、网络隔离、快照以及安全加固等关键安全措施,旨在帮助读者构建一个抵御各种威胁的强大备份系统。

阅读更多

十二年磨一剑:Haskell魔方求解器Twentyseven 1.0.0发布

2025-08-02

作者历时十二年,用Haskell语言编写了一个魔方求解器Twentyseven,并发布了1.0.0版本。程序基于Herbert Kociemba的Cube Explorer算法思想,采用迭代加深A*搜索算法(IDA*),通过将魔方状态投影到更简单的子问题来估计剩余步数,从而找到最优解。虽然最优解的求解可能耗时数小时,但作者也提到了Kociemba的更快双阶段算法,可在极短时间内求解魔方。此版本主要为了兼容最新的GHC编译器,并对代码进行了一定的维护。

阅读更多
开发

告别RSI:我的Svalboard极客键盘之旅

2025-08-02

长期电脑使用导致的RSI困扰促使我探索各种人体工学键盘。从微软人体工学键盘到Kinesis Advantage,再到Ergodox EZ,我都尝试过,最终找到Svalboard Lightly。它采用红外光学按键和磁力反馈,可定制性极高,配合QMK固件和Keybard软件,让我轻松调整按键布局。虽然价格昂贵且学习曲线陡峭,但Svalboard极佳的人体工学设计和可定制性显著提升了我的打字舒适度和效率,值得推荐给追求极致体验的极客用户。

阅读更多
硬件 Svalboard

告别繁琐API密钥管理:简化你的API认证流程

2025-08-02

本文批判了当前API密钥管理的繁琐流程,并提出了一种更简洁高效的方案。作者指出,通过使用`jose`库轻松生成JWK密钥对,开发者可以自行生成API密钥,无需注册账户、验证邮箱等繁琐步骤。该方案通过在JWT中包含声明和公钥来实现授权,并提供了一种基于支付URL的收费机制,以及针对B2B2C场景的密钥派生方法。这种方法简化了API认证流程,提高了开发效率,并提供了更安全的密钥管理方式。

阅读更多
开发

AI 编码:人机协作的上下文谱系

2025-08-02
AI 编码:人机协作的上下文谱系

本文探讨了AI辅助编码的策略,作者将人机协作过程描述为一个上下文谱系。从最少依赖AI(类似于与其他公司同事讨论问题)到最大程度依赖AI(将任务委派给初级程序员),作者详细阐述了不同层级下人与AI之间的交互方式,并强调了根据实际情况选择合适策略的重要性,即权衡学习深度与效率之间的平衡。

阅读更多
开发 代码协作

太阳能发电的意外气候红利:区域差异与协同效应

2025-08-02
太阳能发电的意外气候红利:区域差异与协同效应

一项由罗格斯大学、哈佛大学和石溪大学的研究发现,增加美国太阳能发电量能显著减少碳排放。研究利用先进计算模型分析了五年来的电力数据,结果表明,太阳能发电的减排效益因地区而异。加州等地区增加少量太阳能即可带来大幅减排,而新英格兰等地区则效果有限。此外,研究还揭示了太阳能发电的溢出效应,例如加州太阳能发电增加,也会减少邻近地区的碳排放。这项研究为政策制定者和投资者提供了精准的投资策略,以最大限度地实现减排目标。

阅读更多
科技

单页2026年日历打印

2025-08-02

这个网站提供了一个可打印的2026年日历,其设计巧妙,可自动适应任何尺寸的纸张,打印时只需设置为横向模式并禁用页眉页脚即可。该日历将全年的日期显示在一页上,方便携带和记录,鼓励用户善待他人。

阅读更多
杂项 2026

Anthropic掐断OpenAI对Claude API的访问

2025-08-02
Anthropic掐断OpenAI对Claude API的访问

Anthropic以OpenAI违反服务条款为由,切断了其对Claude模型API的访问。OpenAI据称利用Claude API进行内部测试,评估其在编码和创意写作等方面的能力,以及在安全相关提示(如CSAM、自残和诽谤)下的响应。Anthropic表示此举违反了其禁止用户使用服务构建竞争产品或反向工程服务的条款。OpenAI对此表示失望,称评估其他AI系统是行业标准,并表示其API对Anthropic仍然开放。此事件凸显了科技公司之间日益激烈的竞争,以及围绕AI模型访问和使用条款的复杂性。

阅读更多

原生稀疏注意力机制:硬件对齐和原生可训练

2025-08-02
原生稀疏注意力机制:硬件对齐和原生可训练

处理长文本一直是自然语言处理的挑战。这篇ACL 2025论文提出了一种名为NSA的原生稀疏注意力机制。NSA巧妙地结合了算法创新和硬件优化,通过动态分层稀疏策略(粗粒度令牌压缩和细粒度令牌选择)在保证全局上下文感知和局部精度的同时,显著提高了计算效率。NSA不仅实现了端到端训练,降低了预训练计算成本,而且在各种基准测试中,其性能超过或与全注意力模型持平,尤其在64k长度序列的解码、前向传播和反向传播速度上大幅提升。

阅读更多

Ethersync:你的文本编辑器协同编辑神器

2025-08-02
Ethersync:你的文本编辑器协同编辑神器

Ethersync是一个全新的本地文本文件实时协同编辑工具,无需服务器,安全可靠。它支持Linux、macOS、Android和Windows Subsystem for Linux,并提供Neovim和VS Code插件。通过简单的命令行操作即可共享文件,实现多人同时编辑、实时查看光标和选择区域等功能,如同拥有一个内置于文本编辑器的多人游戏模式。项目目前仍在积极开发中,欢迎贡献代码和反馈问题。

阅读更多
开发

冷战时期美国海军与苏联海军的战略博弈与管理智慧

2025-08-02

本文辑录了冷战时期一系列关于美国海军建设、管理以及教育体制的论述。文章从美国海军与苏联海军的实力对比出发,强调了在数量劣势下,依靠高质量舰船和进攻性战略的重要性。同时,文章还探讨了有效的组织管理方法,强调个人责任感、长期承诺以及目标导向的重要性,并批评了官僚主义和缺乏批判性思维的教育体制。这些观点不仅反映了冷战时期的战略思考,也对现代组织管理和教育改革具有启示意义。

阅读更多
杂项 海军战略

本科生攻克数学难题:挑战Mizohata-Takeuchi猜想

2025-08-02
本科生攻克数学难题:挑战Mizohata-Takeuchi猜想

加州大学伯克利分校一名本科生Hannah Cairo,在选修研究生课程《傅里叶限制理论》时,意外地深入研究了Mizohata-Takeuchi猜想的一个简化版本,并取得了显著进展。起初,这只是一个作业问题,但Cairo对它着迷,并将其扩展到更复杂的形式。她的导师,数学家Ruixiang Zhang教授,对她的热情和专注印象深刻。这个故事展现了年轻学者的潜能和对知识探索的执着。

阅读更多
开发 本科生

AI人才抢夺战:月球漫步者年薪VS. AI研究员日薪

2025-08-02
AI人才抢夺战:月球漫步者年薪VS. AI研究员日薪

与阿波罗计划时期工程师和宇航员的薪资相比,如今AI研究人员的薪资高得惊人。以阿波罗11号的宇航员为例,他们的年薪即使换算成今天的美元,也远低于如今顶尖AI研究员几天的收入。造成这种巨大差异的原因在于,当前AI领域人才稀缺,巨额投资涌入,以及AI产业的蓬勃发展,导致对顶尖AI人才的竞争异常激烈。

阅读更多
科技 薪资对比

用廉价设备构建基于ADS-B数据的风力模型

2025-08-02
用廉价设备构建基于ADS-B数据的风力模型

作者利用不到100美元的RTL-SDR接收器和天线接收飞机ADS-B数据,并通过处理这些数据构建了一个简易的气象模型。该模型通过分析飞机的航向、空速和地速差异来推算风速,并利用大量飞机数据生成风力可视化效果图。虽然精度与专业气象模型相比略有差距,但该模型成功地模拟了地中海地区的高速气流,展现了利用公共数据进行创新的可能性。

阅读更多

咖啡机电脑:一台用热咖啡冷却CPU的奇葩电脑

2025-08-02
咖啡机电脑:一台用热咖啡冷却CPU的奇葩电脑

艺术家Doug MacDowell打造了一台名为Coffeematic PC的电脑,它将一台老式咖啡机改造成了电脑机箱,并使用煮好的咖啡液来冷却CPU。这并非首例咖啡机电脑,但其独创性在于利用热咖啡进行冷却。文章探讨了咖啡机电脑的历史,其中存在长达15年的空白期,作者试图解释这一现象。Coffeematic PC的创作也激发了一场名为Sparklines的艺术展,展示了艺术家与黑客的融合。

阅读更多
硬件 科技艺术

Clang 编译器强化模式提案:安全优先,兼容性为辅

2025-08-02
Clang 编译器强化模式提案:安全优先,兼容性为辅

Clang 团队提出了一项提案,旨在通过一个“强化模式”来提升 C 和 C++ 程序的安全性和稳定性。该模式将整合现有的安全机制,例如启用各种编译选项、预定义宏和警告,并调整诊断行为,以减少误报并优先考虑安全。提案探讨了多种实现方式,包括配置文件、独立驱动程序和独立的编译选项,并希望社区能够就最佳方案提供反馈。该模式将可能导致现有代码的破坏,但团队认为这是安全优先的必要措施,并会努力将误报率保持在较低水平。

阅读更多
开发

Cerebras推出超高速AI编码服务:Code Pro和Code Max

2025-08-02
Cerebras推出超高速AI编码服务:Code Pro和Code Max

Cerebras公司推出了两款新的AI编码服务:Code Pro(每月50美元)和Code Max(每月200美元),均基于阿里巴巴的旗舰级编码模型Qwen3-Coder。该模型以高达每秒2000个token的速度运行,拥有131k个token的上下文窗口,并且没有专有IDE限制或每周使用限制。用户可以使用自己喜欢的AI IDE,实现即时、高质量的代码生成,从而显著提升编码效率。Code Pro适合独立开发者和小型项目,而Code Max则满足全职开发者的需求。

阅读更多
开发

修复了一个困扰我一年多的Mintlify搜索bug

2025-08-01
修复了一个困扰我一年多的Mintlify搜索bug

Mintlify 的搜索功能存在一个困扰我一年多的竞态条件导致搜索结果异常的问题。作为为其3万多个文档站点提供搜索服务的Trieve公司创始人,我曾尝试提交PR修复,但未成功。最终我加入Mintlify团队,通过添加AbortController到防抖搜索函数中解决了该问题,使搜索结果始终与用户当前输入相关。这个经历让我深刻体会到开源软件的魅力,以及直接解决问题的满足感。

阅读更多
开发

SQLite:面向2050年的数据库基石

2025-08-01

SQLite 开发团队雄心勃勃地计划支持 SQLite 至 2050 年,为此他们采取了一系列措施:跨平台代码、稳定的数据库文件格式、航空级别的测试、详尽的文档、大量注释的源代码以及灾难恢复计划。他们拒绝追逐编程潮流,致力于编写经久耐用的代码,确保未来的程序员也能轻松理解和维护。甚至美国国会图书馆也认可 SQLite 作为数字内容保存的推荐格式。SQLite 的长远规划和稳健设计,使其成为一个值得信赖的数据库选择。

阅读更多
开发 长期维护

在平原上,你能看到多远?

2025-08-01
在平原上,你能看到多远?

在平原上开车,看似单调乏味,但远处的地平线却令人着迷。由于地势平坦,没有遮挡物,视线可以延伸很远。简单的几何计算表明,地平线距离约4.7公里。这相当于5公里赛跑的起点到终点,这令人印象深刻。那么,地球上还有更远的视线吗?这引发了对地球曲率和视野极限的思考。

阅读更多
杂项 视野 地平线

Meta的Onavo应用:一场隐秘的HTTPS流量劫持

2025-08-01
Meta的Onavo应用:一场隐秘的HTTPS流量劫持

近期,一起针对Meta的集体诉讼案披露了该公司可能违反窃听法的证据。诉讼文件和对Onavo Protect应用的逆向工程分析表明,Meta利用名为“ssl bump”的技术拦截用户的加密HTTPS流量,对Snapchat、YouTube和亚马逊等特定域名的流量进行解密。该技术通过诱导用户安装Facebook Research颁发的CA证书实现。虽然该功能在安卓新系统中失效,但它在2016年到2019年间有效地收集了大量用户数据。此次事件凸显了大型科技公司对用户隐私的潜在侵犯,以及对移动设备安全机制的滥用。

阅读更多

比利时法院下令封锁互联网档案库的开放图书馆

2025-08-01

比利时布鲁塞尔商业法院发布了一项广泛的禁令,要求封锁多个网站,其中包括互联网档案库的开放图书馆(Open Library)。这项禁令源于出版商和作者组织的请求,他们指控开放图书馆未经授权提供书籍,构成侵权。该禁令不仅要求互联网服务提供商(ISP)阻止访问这些网站,还要求谷歌、微软等搜索引擎删除相关搜索结果,以及支付平台暂停对这些网站的服务。此举引发了争议,因为开放图书馆是一个非营利性项目,旨在存档所有已出版的书籍,并提供在线借阅服务。许多人认为该禁令过于广泛,可能会对公共领域内容的访问造成限制。

阅读更多

被取消:一位Scala开发者四年来的控诉

2025-08-01

2021年,一位活跃的Scala开发者遭到网络“私刑”,被指控性行为不端。尽管指控不实,他一夜之间失去工作、收入、住所和朋友,甚至面临财务破产和健康问题。虽然最终法律判决对他有利,但名誉损害依旧严重,他经历了心理创伤和长期的经济困境,最终流落街头。这篇文章讲述了他四年的痛苦经历,呼吁人们在参与公开谴责时谨慎,并反思网络暴力对个人造成的深远影响。

阅读更多

压力山大的现场编码面试:它真的能测出你的编码能力吗?

2025-08-01

作者分享了自身以及科学研究表明,现场编码面试并非有效评估工程师能力的指标。高压环境下,大脑杏仁核被激活,皮质醇水平飙升,前额叶皮层受损,导致工作记忆力下降,从而影响编码能力。研究显示,在被观察情况下,参与者的得分只有独自完成时的二分之一,女性参与者更是全部失败。作者建议通过模拟面试练习来减轻压力,并探讨了补充L-酪氨酸和L-茶氨酸等方法来提升压力下的表现。

阅读更多

隐私友好型应用将停止 Google Play 更新

2025-08-01

一个自2016年起致力于提供隐私友好型应用的项目宣布将停止在Google Play商店更新其30多个应用。由于维护成本过高,该团队决定将应用迁移至F-Droid商店继续维护更新。现有安装的应用不受影响,但建议用户迁移至F-Droid以获得持续支持和更新。

阅读更多
开发

rewindtty:一个用C语言编写的终端会话记录和回放工具

2025-08-01
rewindtty:一个用C语言编写的终端会话记录和回放工具

rewindtty是一个用C语言编写的开源项目,可以精确记录和回放终端会话,包括时间信息。它支持会话分析,生成详细的统计数据和优化建议。会话数据以JSON格式存储,方便解析。此外,它还提供了一个基于浏览器的播放器,具有交互式时间线和控件等高级功能,极大地提升了用户体验。该项目轻量级,依赖少,易于使用。

阅读更多

这份 Linux 服务器安全指南能保护你免受黑客攻击吗?

2025-08-01
这份 Linux 服务器安全指南能保护你免受黑客攻击吗?

这篇详尽的指南介绍了如何保护你的 Linux 服务器免受恶意攻击。文章涵盖了从选择安全的 Linux 发行版到配置防火墙、入侵检测和预防系统(如 Fail2Ban 和 CrowdSec)等多个方面,并提供了 Ansible playbook 以自动化许多安全步骤。指南还讨论了高级主题,例如使用 SSH 密钥、两因素身份验证和内核 sysctl 加固,但同时提醒读者这些步骤的风险。这是一份持续更新的指南,旨在成为一个全面的 Linux 服务器安全资源。

阅读更多
开发 Linux 安全

攻克室内导航难题:Hyper 如何实现 1 米精度室内 GPS?

2025-08-01
攻克室内导航难题:Hyper 如何实现 1 米精度室内 GPS?

一位开发者从病毒式传播的 AR 导航演示开始,到被世界顶级零售商寻求帮助解决室内导航难题,最终创立了 Hyper 公司。文章讲述了室内导航的三大挑战:室内地图、室内导航和室内定位。作者详细解释了他们如何克服蓝牙信标、WiFi、磁力计和计算机视觉等技术的局限性,最终通过结合 WiFi 和 SLAM 技术,并巧妙解决 SLAM 漂移和方向识别问题,实现了 1 米精度室内 GPS 定位的突破性进展。未来,他们计划将这项技术扩展到全球十亿用户。

阅读更多

Reddit进军搜索引擎领域:对抗谷歌,AI赋能社区搜索

2025-08-01
Reddit进军搜索引擎领域:对抗谷歌,AI赋能社区搜索

Reddit正大力投资改进其搜索功能,目标是成为首选搜索引擎。CEO史蒂夫·霍夫曼表示,Reddit每周有数亿用户寻求建议,公司正努力将这些搜索意图转化为平台原生搜索的活跃用户。Reddit核心搜索拥有超过7000万周活跃用户,而去年12月推出的AI搜索工具Reddit Answers,其周活跃用户已从今年第一季度的100万增长到600万。Reddit计划将Reddit Answers全球化,并将其深度整合到核心搜索体验中。此举被视为应对谷歌AI搜索崛起的一种策略,因为谷歌日益依靠AI直接提供答案而非链接列表,而Reddit正受益于用户在谷歌搜索中添加“Reddit”以获取更人性化信息。

阅读更多
科技
1 2 86 87 88 90 92 93 94 1084 1085