跳到主要内容

11

2023 年 5 月 11 日

看到这个页面通过 TLS 逐个字节地获取自己的信息

  • 该页面演示了一个实时的、有注释的 https:请求,以获取自己的来源,展示了 TLS 1.3 的一个纯 JS 实现,称为 subtls。
  • 原始 TCP 流量是通过 WebSocket 代理进行的,提供传出和传入的消息注释,其中有十六进制的关键原始字节。
  • 该项目的代码托管在 GitHub 上,并有一个附加的复活节彩蛋,允许用户使用简单的 PostgreSQL 会话。

行业反应

  • 对压缩文本与二进制文件的好处和坏处进行了辩论,包括设计良好的二进制格式所节省的二氧化碳排放量。
  • 开发人员讨论了关于 CPU 时钟限制的技术细节和 TLS 1.3 的复杂性,并分享了一个名为 subtls 的 TLS 游乐场,作为理解 TLS 连接的有用资源。

最近在算法和数据结构方面有什么新东西?

  • 该帖子讨论了科技行业内算法和数据结构的最新趋势。
  • 该主题包括讨论在计算机科学职业中拥有坚实的算法和数据结构基础的重要性。
  • 该社区提供了学习和实践算法和数据结构的有用资源,包括在线课程和编码挑战。

行业反应

  • 近似近邻搜索(ANN)和数据结构的进步已经被 Weaviate 和 Pinecone 等公司所利用。
  • 优化算法在现实世界中有各种应用,并能提供优化界限。

我们应该开始添加 "ai.txt",就像我们对 "robots.txt "所做的那样

  • 作者建议创建一个 "ai.txt "文件,为人工智能(AI)如何与网站互动提供指导。
  • ai.txt "文件的工作方式与 "robots.txt "文件类似,可以包括有关数据处理、隐私问题和内容过滤的信息。
  • 其目的是防止人工智能造成的潜在伤害,并为人工智能应如何与网络互动提供明确的指导方针。

行业反应

  • 围绕着将 robots.txt 作为一种模式的有效性展开了辩论,并对潜在的版权法问题和长版权期限对创造力和竞争的影响提出了担忧。
  • 人们讨论了在未经许可的内容上进行人工智能训练的法律地位,潜在的解决方案,如使用现有的公约,以及对企业从免费使用小型内容创作者的平台中获益的担忧。

法律硕士对个人的杠杆作用

  • GPT-4 是一个强大的人工智能语言模型,可以帮助个人创造和创新,而不期望立即得到回报。
  • GPT-4 与 ChatGPT 不同,OpenAI 的官方网站上有显示其能力的基准。
  • 通过利用 GPT-4,个人可以建立网站,用多种语言创造产品,并以前所未有的生产力产生想法,使他们有能力实现他们的梦想,超越他们目前的能力。

行业反应

  • 人们对 LLM 产生不安全的代码感到担忧,用安全的最佳做法培训模型是至关重要的。
  • LLMs 可以补充软件开发,但不能取代人类开发者,在使用 LLMs 和开发新技能之间找到一个平衡是必要的。

Google I/O 2023

  • Google I/O 2023 于近日举行,其主题演讲可供观看。
  • 我们鼓励与会者加入 I/O 冒险聊天,并与 Googlers、专家和开发者社区联系。
  • 这次会议涵盖了移动、网络、人工智能和云的开发,有机会参加现场活动或通过 I/O Extended 找到当地社区主导的活动。

行业反应

  • 一些人批评谷歌把重点放在高管和大买家身上,而不是开发者身上。
  • 讨论涉及谷歌产品和服务的问题,黑客新闻的偏见,以及寻找好的蓝牙耳机的挑战。

YouTube 测试屏蔽视频,除非你禁用广告屏蔽器

  • YouTube 正在测试一项实验,要求用户禁用他们的广告拦截器或支付高级订阅费用来观看视频。
  • 用户将收到一个弹出式警告:"不允许使用广告拦截器",并提供订阅 YouTube Premium 以删除广告或启用广告的选项。
  • YouTube 发言人证实了这一实验,并表示该公司旨在鼓励观众尝试 YouTube Premium 或允许平台上的广告。

行业反应

  • 用户对使用广告屏蔽器的道德性进行辩论,并提出支持内容创作者的其他方法。
  • 讨论了对 YouTube 的限制、订阅收入支付结构和对内容创作者的待遇的关切,以及改进建议。

我那些在面试中作弊的朋友都升职了(2022)

  • 该用户的朋友在工作面试中作弊,随后被亚马逊和 Salesforce 等公司录用。
  • 尽管作弊,这些朋友还是被提拔到了更高的职位,现在正拿着高薪。
  • 该用户对破碎的招聘过程表示失望,并建议当面面试可以防止作弊。

行业反应

  • 争论的焦点是竞争的公平性,以及科技行业在使用各种面试方法评估候选人技能时,诚实和正直的重要性。
  • 讨论涉及到整个行业改革的重要性,以尽量减少作弊,促进公平,并提高实践标准。

我为什么要和 Mouser Electronics 分手

  • 作者对 Mouser Electronics 感到失望,这是一家他们推荐了 20 年的美国杰出的在线元件零售商,因为在过去 10 个月里发生了一系列滑稽的事故。
  • 作者在 Mouser 公司花费了 2 万多美元,但遇到了他们的运输问题,导致包裹丢失,而无助的客户服务似乎没有提供解决方案,迫使作者重新订购零件,导致更多的费用和不便。
  • Mouser 在他们最后一次客户服务互动后,将作者归类为 "分销商",没有任何理由、警告或追索权,这可能导致他们的部分订单被取消,而没有任何解释,尽管作者是一个严肃的业余爱好者,而不是 eBay 的黄牛党。

行业反应

  • 用户讨论了他们从 Mouser 和 Digi-Key 订购电子零件的经历,包括退款、运输费用和客户服务等问题。
  • 客户抱怨 Mouser 公司的定价,并提出了其他公司的建议,同时也表示喜欢 Digi-Key 公司,因为他们一直有很好的表现和出色的客户支持。

Infosec 公司被 4chan 用户攻陷

  • 一家网络风险评估公司 Optimeyes 已被一个匿名的 4chan 用户完全拥有。
  • 泄漏的内容包括 Optimeyes 平台的所有源代码、客户数据、经过充分训练的 ML 模型,以及其基础设施的硬编码凭证。
  • 这次泄漏是由于一个配置错误的 Jenkins 实例而造成的,并强调了网络安全的重要性。

行业反应

  • 人们争论使用 Jenkins 是一个过时的系统,讨论潜在的替代品和切换到新系统的挑战,但注意到许多大公司仍然使用 Jenkins,因为它具有可扩展和可配置的特性。
  • OptimEyes.ai 是一家提供自动化网络安全服务的公司,由于不良的安全实践,如创建一个面向互联网的 Jenkins 实例,没有适当地分割客户数据,以及没有使用多因素认证,导致了数据泄漏。一些评论者开起了玩笑,而其他人则批评了该公司。

左上角的 "Y "标志已升级为 SVG

  • 位于界面左上角的 Hacker News 的 "Y "标志已升级为可扩展矢量图(SVG)格式。

行业反应

  • 一些用户对设计有意见,建议进行改进,如将标志与顶栏的颜色相匹配,并增加向上和向下投票按钮之间的空间。
  • 一位评论者赞扬了这一变化,另一位评论者称他们没有注意到区别,还有人批评了明亮的橙色和白色的颜色对比或图标的小尺寸。