跳至主要内容

2024-07-09

Google Chrome 有一個特殊的隱藏 API,只能從 *.google.com 訪問

  • Google Chrome 為所有 *.google.com 網站提供了對系統和標籤頁的 CPU、GPU 和記憶體使用情況的廣泛訪問權限,以及詳細的處理器資訊和記錄回傳通道。
  • 此 API 存取僅限於 *.google.com 網站,這引起了使用者和開發者對隱私和安全的潛在擔憂。

評論

  • Google Chrome 有一個隱藏的 API,只能從 *.google.com 訪問,可能用於 Google Meet,提供詳細的系統資訊,如 CPU/GPU/RAM 使用情況。
  • “這種排他性引發了對反競爭行為和用戶隱私的擔憂,因為其他網站無法訪問這些資訊。”
  • 「該 API 內建於 Chrome 中,並未列在 chrome://extensions,這引發了關於此類做法的倫理和合法性之爭論。」

Rye:一個無憂的 Python 體驗

  • “Rye 是一個全面的 Python 專案和套件管理解決方案,提供統一的體驗來管理 Python 安裝、專案、依賴項和虛擬環境。”
  • 它支援複雜專案、monorepos(包含多個專案的儲存庫)以及全域工具安裝,使其能夠滿足各種開發需求。
  • 安裝過程非常簡單,提供了針對 Linux、macOS 和 Windows 的具體指示,並且還有使用 Rust 和 Cargo 從源碼編譯的選項。

評論

  • 「Rye 是一個 Python 打包工具,現在支援“通用”解析,允許生成一個適用於所有平台和操作系統的鎖定 requirements.txt 檔案。」
  • 「Rye 使用了底層的 UV 工具,該工具已經改進以支援這個通用解析度功能,使得依賴管理更加簡化且高效。」
  • 用戶報告說,從其他工具如 Poetry 過渡到 Rye 成功,特別是對於涉及 PyTorch 等依賴項的複雜專案,這是由於 Rye 增強的解析能力。

PySkyWiFi:長途航班上的免費愚蠢 Wi-Fi

  • 「PySkyWiFi 是一種工具,利用機上 Wi-Fi 系統中的漏洞,通過使用飛行里程帳戶來隧道互聯網數據,從而在長途飛行中提供免費的網路連接。」
  • 「該工具運作包含兩個組件:飛機上的天空代理和地面守護程式,這些組件通過飛行里程帳戶處理 HTTP 請求和回應。」
  • 開發者成功測試了 PySkyWiFi 的即時通訊、即時更新和完整的網際網路存取,展示了其繞過機上 Wi-Fi 收費的潛力。

評論

  • 用戶回憶起使用舊 Kindle 設備的創意技巧,例如使用 Google Voice 發送簡訊和在主畫面顯示訊息。
  • “討論包括倫理考量和對舊技術破解的懷舊,例如繞過付費 Wi-Fi 服務和使用 DNS 隧道技術來訪問網際網路。”
  • 這段對話突顯了使用者在尋找免費網路接入解決方案方面的聰明才智和資源運用能力,並引發了關於這些方法的倫理和實用性的辯論。

「DB Browser for SQLite(Windows、macOS 和大多數版本的 Linux)」

  • DB Browser for SQLite(DB4S)是一款高品質、可視化的開源工具,用於管理 SQLite 資料庫檔案,具有類似試算表的介面和完整的 SQL 查詢功能。
  • 目前的正式版本是 3.12.2,並且有 3.13.x-rc1 的候選版本可供使用,此外還有每夜構建版本供尋求最新功能的使用者使用,但這些版本可能不穩定。
  • 「DB4S 支援建立、編輯和管理資料庫檔案、資料表和記錄,並且可以匯入/匯出資料和執行 SQL 查詢,使其成為資料庫管理的多功能工具。」

評論

  • 「DB Browser for SQLite 可在 Windows、macOS 和 Linux 上使用,最近在 Hacker News 上被介紹,維護者 lucydodo 即將宣布一個新的穩定版本。」
  • 用戶讚揚該軟體的使用者友好性,特別是在處理大型 CSV 檔案方面,並將其與 DBeaver 和 SQLiteStudio 等其他工具進行了有利的比較。
  • “社群討論了所需的功能,例如嚴格支援和離線授權,並對該工具在競技遊戲和開發等應用中的重要性表示感謝。”

Anna's Archive 面臨數百萬美元的損害賠償和永久禁令

  • Anna's Archive,一個盜版圖書館搜尋引擎,在未回應OCLC的訴訟後,正面臨美國法院的金錢賠償和永久禁令。
  • “這起訴訟源於對 OCLC 的 WorldCat 資料庫進行抓取並在線發布,OCLC 聲稱損失超過 500 萬美元,並尋求缺席判決和禁制令。”
  • 「儘管面臨法律問題,Anna's Archive 已經轉換到新的 .GS 網域,這使得對該網站的執法工作變得更加複雜。」

評論

  • Anna's Archive 正面臨一場訴訟,索賠金額達數百萬美元,並要求永久禁制令,原因是涉嫌進行網路攻擊,主要是透過網頁抓取技術進行的。
  • 該組織 OCLC 聲稱已經遭受超過 500 萬美元的損失,包括硬體升級費用、Cloudflare 合約費用以及員工處理攻擊的薪資。
  • 此案件引發了關於網頁抓取是否構成網路攻擊的疑問,以及對數據抓取行為的更廣泛影響,包括對人工智慧訓練和其他行業的潛在影響。

「Z-Library 管理員在法官批准美國引渡後 '逃離軟禁'」

  • 兩名涉嫌 Z-Library 運營者,Anton Napolsky 和 Valeriia Ermakova,在阿根廷申請政治難民身份後逃離了軟禁。
  • 「他們面臨被引渡到美國的風險,罪名包括刑事版權侵權、電信詐欺和洗錢。」
  • 「美國司法部和聯邦調查局於2022年11月開始查封Z-Library的網域,並對這對搭檔發出了國際逮捕令,目前他們的行蹤不明。」

評論

  • 「據報導,Z-Library 的管理員在法官批准將其引渡至美國後,已經“逃離軟禁”。」
  • 他們面臨洗錢指控,這可能源於使用用戶捐款來資助網站,根據美國法律這被視為洗錢行為。
  • “此案件突顯了聯邦檢控的強硬性質,並引發了關於影子圖書館如 Z-Library 的倫理和法律辯論。”

「Linksys Velop 路由器以明文形式將 Wi-Fi 密碼傳送至美國伺服器」

  • 比利時消費者協會 Testaankoop 發現,Linksys Velop Pro 6E 和 Velop Pro 7 路由器將 Wi-Fi 登入詳細資訊以明文形式傳送到位於美國的 Amazon 伺服器,這帶來了重大的安全風險。
  • 「儘管在十一月已經發出警告,Linksys 仍未採取有效措施來解決這個問題,導致可能發生中間人攻擊(MITM)。」
  • 「Testaankoop 建議通過網頁介面更改 Wi-Fi 名稱和密碼,並建議不要購買這些路由器,因為它們存在安全漏洞。」

評論

  • 「Linksys Velop 路由器正在以明文形式將 Wi-Fi 密碼傳送到美國伺服器,這引起了用戶對安全性的重大擔憂。」
  • 儘管在十一月已經報告,但尚未實施有效措施來解決這個問題,這引發了關於其他網際網路服務提供商和路由器製造商類似做法的討論。
  • “這種情況強調了在消費者網路設備中提升安全性和透明度的必要性,有些人建議使用像 OpenWRT 這樣的開源韌體來減輕此類漏洞。”

製作我自己的結婚戒指

  • 作者決定使用失蠟鑄造法製作自己的結婚戒指,靈感來自於Nile Red關於紫金的影片。
  • 這個過程涉及3D列印、製作石膏模具和澆鑄熔融金屬,初步試驗使用純銀,後來將銀與金合金化。
  • 「經過多次嘗試和調整,作者成功製作出獨特且專業外觀的戒指,花費了六個週末和大約3,500美元在這個專案上。」

評論

  • 一位使用者分享了他們用不鏽鋼和車床製作自己婚戒的經驗,強調這些婚戒在近20年來的耐用性和個人意義。
  • “討論包括各種自製婚戒的方法和材料,例如鈦、黃金和銀,使用者分享了他們製作戒指過程中的技巧和個人經驗。”
  • 「這篇文章強調了訂製婚戒的情感價值和獨特體驗,許多使用者提到在這個過程中留下的持久回憶和個人化的細節。」

理論計算機科學中的殭屍誤解

  • Scott Aaronson 的部落格文章澄清了理論計算機科學中的常見誤解,特別是可計算性與複雜性之間的區別。
  • 他使用一些例子,例如一個決定上帝存在與否的函數,來說明可計算性是針對函數,而不是單個問題,並且解釋了關於 P 與 NP 問題的誤解。
  • “Aaronson 解釋說,可計算性關注的是是否存在一個程式可以將輸入映射到輸出,而不是創建該程式的難度,並討論了忙碌海狸函數以強調不可計算值與可計算值的區別。”

評論

  • 理論計算機科學經常涉及無限的概念,使其變得不直觀,例如 Kolmogorov 複雜度和停機問題。
  • P=NP 問題仍然是一個哲學辯論,有些人將其複雜性與連續統假設(CH)相比。
  • 「強調了可計算性與可證明性之間的區別,顯示即使一個函數的確切實現目前尚未確定,它仍然可以是可計算的。」

Microsoft 的 Xandr 以 0% 的比例授予 GDPR 權利

  • Xandr 是微軟的子公司,收集並分享數百萬歐洲人的個人資料以進行定向廣告,並將廣告空間拍賣給數千名廣告商,即使只顯示一則廣告。
  • 「Xandr 的數據經常不準確,以矛盾的方式錯誤地呈現用戶,且未能遵守 GDPR 的存取請求,據報告顯示其回應率為 0%。」
  • 「noyb 已針對 Xandr 提出 GDPR 投訴,理由是透明度問題、數據不準確以及未遵守存取和刪除請求,並敦促義大利數據保護機構進行調查並處以罰款。」

評論

  • 據報導,微軟的 Xandr 在授予 GDPR(一般資料保護規範)權利的比率為 0%,引發了重大隱私問題。
  • 這個問題突顯了廣告業在遵守隱私法規和保護用戶數據方面持續面臨的挑戰。
  • “這場討論反映了對公司處理用戶隱私方式的更廣泛挫折,這些公司經常優先考量商業利益而非法律和道德義務。”

死鎖帝國:鎖具互動指南

  • 《The Deadlock Empire》是一款教育遊戲,旨在通過利用程式缺陷來引發崩潰或故障,從而教授 C# 的並發和多執行緒程式設計。
  • 遊戲包含了介面和非原子指令的教程,以及各種挑戰,例如未同步的程式碼、死鎖和高階同步原語。
  • 由 Petr Hudeček 和 Michal Pokorný 在 2016 年 HackCambridge 創建,這款遊戲允許用戶通過 GitHub 提交反饋或想法。

評論

  • 《死鎖帝國》是一個互動指南,專注於理解和管理多執行緒程式設計中的鎖。
  • 討論強調了最佳實踐,例如避免共享可變狀態、使用環形緩衝區進行訊息傳遞,以及利用並發資料結構或通道。
  • 指南和社群評論強調了在多執行緒中保持簡單性的重要性以及撰寫非阻塞程式碼的挑戰。

親愛的 Roku,你毀了我的電視

  • 「最近的 Roku 更新(版本 13.0.0)引入了一個名為 Roku Smart Picture 的功能,該功能強制對所有內容進行動態平滑處理,這使得一些用戶的電視變得難以觀看。」
  • 「許多 Roku 電視的使用者都反映了這個問題,但 Roku 並未提供解決方案或對顧客的投訴做出充分回應。」
  • 「這個問題並不新鮮;類似的問題在2020年就已經發生並且至今未解決,導致一些使用者考慮購買不連接網際網路的電視。」

評論

  • 「Roku 的更新引起了用戶的挫折,因為它啟用了動態平滑功能,許多人不喜歡這個功能,更偏好電影的原始幀率。」
  • “討論強調了不受歡迎的軟體更新以及尋找不連網的「笨」電視的挑戰等更廣泛的問題。”
  • 用戶正在考慮像 Apple TV 或 Nvidia Shield 這樣的替代方案,以更好地控制他們的觀看體驗並避免智慧電視的問題。

2024 年文字渲染現狀

評論

  • 字體的未來可能會包含進階功能,如全彩圖像、Web Assembly 程式碼和網路串流,這引發了對其必要性和複雜性的擔憂。
  • Oxidize,一個 Rust 框架,旨在統一字體編譯和使用,可能降低開發成本,但也引發了對現有工具如 FreeType 和 HarfBuzz 長期支援的疑問。
  • 文章討論了關於文本塑形的持續辯論,涉及可編程範式如 WASM 與使用現有 GPU 著色器之間的比較,並強調了對複雜性和性能的擔憂。

「Crawlee for Python – 一個網頁爬取和瀏覽器自動化的函式庫」

  • 「Crawlee for Python 是一個全新的網頁爬蟲和瀏覽器自動化函式庫,專為快速構建可靠的爬蟲而設計,現已供早期使用者試用。」
  • 主要功能包括支援無頭瀏覽器、自動擴展、代理管理以及類型提示,以改進程式碼補全和錯誤檢測。
  • 「Crawlee 是免費的開源軟體,可以通過 pip 安裝;使用者可以加入 Discord 社群以獲得支援。」

評論

  • 「Crawlee for Python,一個新的網頁抓取和瀏覽器自動化函式庫,已由 Apify 的創辦人 Jan 推出。」
  • 主要功能包括統一的 HTTP 和無頭瀏覽器爬取介面、自動平行爬取、型別提示、自動重試、代理輪換、會話管理、可配置的請求路由、持久化的 URL 隊列以及可插拔的存儲。
  • 這個函式庫是開源且免費的,旨在透過處理複雜的任務來簡化網頁爬蟲,讓開發者能專注於業務邏輯,未來還計劃改進文件和新增功能。

每年近200萬公噸的野生魚類被用來餵養挪威養殖鮭魚

  • Feedback 和多個西非及挪威組織的報告指出,每年有近 200 萬公噸的野生魚被捕撈,用於生產挪威養殖鮭魚飼料的魚油。
  • 這種做法對生計造成負面影響,並在西非國家如甘比亞、塞內加爾和茅利塔尼亞引發營養不良,預計到2050年對野生捕撈魚類的需求可能會增加三倍。
  • 主要飼料生產商如Mowi、Skretting、Cargill和Biomar正在從西北非採購魚油,導致當地魚類資源和收入大幅下降,促使人們呼籲採取可持續性措施。

評論

  • 每年有近200萬公噸的野生魚類被用來餵養挪威養殖的鮭魚,這引發了對可持續性和效率的擔憂。
  • “批評者認為,使用像黃豆這樣富含蛋白質的食物來餵養牲畜,而不是直接供人類食用,是一種浪費,並突顯了食品生產中的低效率。”
  • 肉類和魚類養殖對環境的影響,包括森林砍伐和污染,是相當顯著的,這促使人們呼籲減少肉類消費並改進養殖方式。