跳到主要内容

06

2023 年 5 月 6 日

Htmx Is the Future

  • 许多网络应用程序使用复杂的单页应用程序,这对一些用户来说可能是无法访问的,而且开发成本很高。
  • HTMX 是一种新的方法,它增强了超媒体的能力,在不使用 JavaScript 的情况下实现了更流畅的用户体验,并降低了开发的复杂性。
  • HTMX 允许开发人员使用他们现有的工具集和知识,支持不能使用 JavaScript 的用户,并通过减少所需的库提供更简单的开发。

行业反应

  • 讨论强调了在选择开发框架时考虑应用的具体需求的重要性,而不是简单地跟随最新的趋势
  • HTMX,一个超媒体库,被认为是解决网络框架复杂性的潜在方案,它能够逐步增强,并通过一个统一的界面将客户端和服务器解耦。

在一次请求中劫持 2000 万美元的《魔法:集会》卡

  • 在 Magic: The Gathering Arena 中发现了一个漏洞,允许用户使用用户控制的算术溢出来 "免费 "购买数百万的卡包。
  • 该漏洞利用了购买订单中的客户端价格计算,并使用溢出使价格尽可能接近于 0。
  • 该漏洞已被修补,该发现展示了简单漏洞的力量和数字商品的价值。

行业反应

  • 该漏洞是由整数溢出引起的,引起了业界对脆弱代码和缺乏服务器端验证的关注。
  • 围绕游戏中动态定价的使用和验证进行讨论,包括通过服务器或客户端计算进行验证,以及针对变化的商店环境处理购买的各种方式。

用 PiVPN 建立自己的私人 WireGuard VPN

  • PiVPN 是一个远程访问家庭网络设备的解决方案,无需依赖云服务或不同设备的多个应用程序。
  • 它可以在任何类似 Pi 的设备上运行,并允许用户在两个 VPN 堆栈中进行选择:OpenVPN 或 WireGuard。
  • 有了稳定的 DNS 名称和 IP 地址,用户可以安装 PiVPN,并通过 WireGuard 从另一个设备连接到它,远程访问他们的家庭网络。

行业反应

  • 其他 VPN 选择包括 Tailscale、OpenWRT 和 Outline/Shadowsocks,作为解决全州审查制度的方案。
  • 用户讨论了潜在的风险和挑战,如中国长城的指纹和检测,以及用后量子密钥交换提高安全性。

公共货币,公共代码

  • "公共资金,公共代码 "的活动主张为公共部门开发的公共资金软件在自由和开放源码软件许可下公开提供。
  • 使用公开代码的好处包括节省税收、合作、服务公众和促进创新。
  • 超过 220 个组织和 35108 名个人签署了这封公开信,要求立法要求公共资助的软件在开源软件许可证下公开提供。

行业反应

  • 这篇文章讨论了一个名为 "公共资金,公共代码 "的运动,该运动主张用公共资金生产的代码应该开放源代码,有些人建议敏感的政府软件可以例外。
  • Code.gov 是美国政府的一项倡议,允许在特定的许可证下将选定的代码开源,支持者强调了潜在的成本节约和透明度,而反对者则认为闭源软件工作量较小,并提供一定程度的隐私。

什么是矢量数据库?(2021 年)

  • Pinecone 推出了一个矢量数据库,旨在为人工智能模型有效处理数据。
  • 矢量数据库为矢量嵌入提供了优化的存储和查询能力,矢量嵌入有大量的属性,使存储和查询成为一个挑战。
  • Pinecone 的矢量数据库提供各种功能,如元数据存储和过滤、可扩展性、实时更新、备份和收集、生态系统整合、数据安全和访问控制。

行业反应

  • 它讨论了用于存储和查询嵌入的矢量数据库,并提到了各种可用的开源和基于云的选项。
  • 还提到了扩展矢量数据库和优化其性能和稳定性的挑战。

Element 是印度中央政府封杀的 14 个信息应用之一

  • 由于 2000 年《信息技术法》第 69A 条的规定,印度中央政府已经封锁了 14 个消息应用程序,包括 Element。
  • Element 是一家小公司,其法律、合规和信任与安全职能部门设在英国,他们尊重当地法律,有义务与法律要求的当局合作。
  • 对 Element 的禁令可能是由于对分散和联合服务的误解,而破坏端到端加密会攻击人们的基本隐私权和通信安全权。

行业反应

  • 印度的执政党 BJP 被指责为独裁主义和阻碍民主。政府为新规则辩护,称其旨在保护国家安全和防止犯罪活动,但专家认为,端到端加密仍能为信息内容提供保密性。
  • 这项禁令凸显了加密和言论自由的重要性,特别是在有专制倾向的国家,并提出了关于国家安全与个人隐私和言论自由之间的平衡的重要问题。

EARN IT 法案回来了。 我们已经杀了它两次,让我们再做一次

  • EARN IT 法案已被重新提出,旨在扫描信息和照片,以防止儿童被剥削,但引起了人们对加密和言论自由的潜在影响的担忧。
  • 该法案允许法院考虑使用端到端加密技术作为与剥削儿童有关的犯罪的罪证,从而威胁到加密和通信安全。
  • 人权活动家和数字权利团体的反对意见试图阻止该法案成为法律,敦促国会探索更有针对性的方法并进行全面的独立互联网影响评估。

行业反应

  • 该法案此前已两次未获通过,并受到隐私倡导者的批评
  • 修复该系统的建议包括废除第 17 条修正案,竞选财务改革,以及限制政府侵犯隐私的能力。

我找到了英语中最好的变位词(2017)

  • 作者构建了一个韦氏第二国际词典中所有变位词的清单。
  • 作者对列表的结果很不满意,因为许多变形词都是无趣的或微不足道的。
  • 作者开发了一个评分系统,根据一个必须被切成的块数来重新排列成另一个的情况来评判变形金刚。作者发现英语中最好的变形词是 "cinematographer megachiropteran",意思是巨型蝙蝠。

行业反应

  • 一位用户写了一个程序来生成较长短语的变位词,并发现了阴森的巧合,如萨达姆-侯赛因/破坏沙特人和罗纳德-威尔逊-里根/疯狂的盎格鲁军阀。
  • 该主题还探讨了哈希操作和寻找英语中 "最押韵 "的单词的最佳做法,并提供了一个 APL 单行程序用于生成八卦图。

记者写到发现自己被 TikTok 监视

  • 金融时报》的一名记者发现,在 ByteDance 通过她的 TikTok 账户访问她的数据后,她被 TikTok 监视了。
  • 这一事件只是一系列丑闻和危机中的一个,这些丑闻和危机质疑 TikTok 是什么,以及它在面临安全问题和政府审查时是否有主导世界的未来。
  • TikTok 不断学习的算法和个性化的内容使其成为行业内发展最快的公司之一,下载量超过 30 亿,全球用户每天在该应用上花费 52 分钟,但这种成功也使其成为中国政府最近打击大科技的目标。

行业反应

  • 由于中国的监控问题和美国拟议的监控法案,围绕禁止 TikTok 展开了辩论。
  • 对潜在解决方案的建议包括禁止所有间谍应用程序或限制来自某些国家的应用程序。

Unlimiformer: 无限长度输入的长程变压器

  • Unlimiformer 是一个新的长距离变压器模型,可以处理无限长度的输入。
  • 该模型使用滑动记忆机制来避免处理长序列时的计算效率低下。
  • Unlimiformer 在几个基准任务中的表现优于其他最先进的模型。

行业反应

  • 一些人批评了这个具有误导性的标题,它可能会围绕 "具有无限上下文长度的转化器 "的想法进行炒作。
  • Unlimiformer 可能会大大改善自然语言处理技术,但一些 ML 团队可能没有意识到这一点,导致错过机会。