跳至主要内容

2024-10-12

1 個漏洞,5 萬美元的賞金,一個 Zendesk 後門

  • 「一位15歲的程式設計師發現了 Zendesk 中一個重大的安全漏洞,該漏洞影響了超過一半的《財富》500強公司,通過利用電子郵件欺騙來訪問支援票據。儘管報告了這個問題,Zendesk 最初將其視為「不在範圍內」而駁回,但在研究人員展示其可能訪問私人 Slack 工作區的潛力後,隨後修復了該漏洞。研究人員從個別公司獲得了超過 50,000 美元的獎金,儘管由於違反披露指導方針,Zendesk 並未頒發獎金,這突顯了漏洞獵取和負責任披露的複雜性。」

評論

  • 「一位安全研究員發現 Zendesk 系統中的一個漏洞,該漏洞允許未經授權的訪問支援票務,但 Zendesk 通過 HackerOne 認為這不在範疇內,並未給予獎金。這一決定引發了批評,指出 Zendesk 的漏洞獎勵計畫可能無法充分鼓勵負責任地揭露安全問題。這一事件突顯了管理漏洞獎勵計畫的困難和潛在缺點,特別是在因技術性問題而忽視安全問題時。」

在家工作提升了生產力

  • 自疫情以來,遠端工作顯著增加,透過節省通勤時間和增加勞動力供應,特別是對於有殘疾或育兒責任的人士,促進了經濟增長和生產力。
  • 向遠端工作的轉變促進了技術創新,形成了增長的正向反饋循環,同時也減少了對辦公空間和通勤基礎設施的需求,從而釋放了資源。
  • 儘管市中心面臨挑戰,將辦公空間轉換為住宅用途可能使城市生活更為負擔得起,而遠端工作的整體優勢為經濟學家帶來了樂觀的前景。

評論

  • 在家工作(WFH)可以通過減少干擾並允許更專注的工作來提高需要較少協作的任務的生產力。對於需要詳細協作和定期互動的角色,WFH 可能效率較低,這突顯了在家工作與返回辦公室(RTO)辯論的複雜性。WFH 與 RTO 的有效性受公司文化、員工偏好和外部壓力等因素影響,最終取決於工作的性質和個人。

我如何製作 3Blue1Brown 的動畫 [影片]

評論

  • 一部討論 3Blue1Brown 動畫技術的 YouTube 影片引發了關於內容創作者是否應該公開露面的討論,觀眾對此反應不一。
  • 該討論串強調了像 3Blue1Brown、Veritasium 和 Khan Academy 這樣的創作者在教育上的影響,並指出他們令人印象深刻的工作,例如即時錯誤檢測。
  • 對於像 Manim 這樣的動畫工具有興趣,並建議使用 JavaScript 替代方案,例如 Motion Canvas。

「AMD 的 Turin:第五代 EPYC 發布」

  • 「AMD 推出了其第五代 EPYC “Turin” 伺服器 CPU,其中包括 EPYC 9575F,與之前的型號相比,展示了在記憶體頻寬和延遲方面的顯著改進。- EPYC 9575F 支援 DDR5-6400MT/s 記憶體速度和增強的 GMI 連接,實現了接近其理論記憶體頻寬的 99% 和穩定的延遲性能。- 憑藉高核心數和頻率,在單執行緒測試中達到高達 5GHz,Turin 是一個世代更新,為超大規模運算和傳統企業在競爭激烈的市場中提供了實質價值。」

評論

  • 「AMD 推出了其第五代 EPYC 處理器,代號為 Turin,其中 EPYC 9175F 型號具有 16 核心和 512MB 的 L3 快取,可能降低與每核心授權相關的軟體成本。這些新處理器旨在提升高頻交易和離散事件模擬等應用的效能,部分型號提供高達 196 核心。這次發表標誌著伺服器 CPU 市場的競爭轉變,提供了 Intel Xeon 的替代方案,並展示了在核心數量和效能方面的進步。」

在首次長期比較中,裸蓋菇素在治療重度憂鬱症方面優於選擇性血清素再吸收抑制劑(SSRI)

  • 「在歐洲神經精神藥理學會(ECNP)大會上發表並刊登於《The Lancet eClinicalMedicine》的一項長期研究發現,裸蓋菇素在治療中度至重度重鬱症(MDD)方面比選擇性血清素再吸收抑制劑(SSRI)艾司西酞普蘭更有效。」
  • 儘管兩種治療方法在減少抑鬱症狀方面效果相似,但裸蓋菇素在整體幸福感、生命意義和社會功能方面顯示出更大的改善。
  • 該研究強調了裸蓋菇素在抑鬱症治療中採用整體方法的潛力,儘管它指出了如多樣的後續治療和潛在偏見等限制。

評論

  • 裸蓋菇素,一種迷幻化合物,已顯示出在治療重度憂鬱症方面的潛力,可能在某些情況下超越選擇性血清素再吸收抑制劑(SSRIs)的效果。
  • 「關於負責任使用迷幻藥的辯論仍在持續進行中,有些人因為在不受控環境中可能存在的風險,傾向於支持個人使用而非機構管理。」
  • 這次討論強調了心理健康治療的複雜性,並指出需要進一步研究以評估裸蓋菇素相較於傳統抗憂鬱藥的安全性和有效性。

「Valve 表示 Steam 用戶不擁有任何東西,而 GOG 則表示其遊戲無法被移除」

  • Valve 提醒 Steam 用戶購買遊戲僅授予使用許可,而非擁有權,強調數位遊戲分發中的一個關鍵差異。- GOG 強調其無數位版權管理(DRM-free)模式,提供離線安裝程式以確保即使商店關閉也能存取遊戲。- 加州一項新法律將要求更清晰地傳達數位購買資訊,強調了解數位擁有權的重要性。

評論

  • 「Valve 已經澄清,根據加州的新法律,Steam 用戶購買的是遊戲的許可證,而不是擁有遊戲。另一方面,GOG 提供無數位版權管理(DRM)的遊戲,這些遊戲無法被撤銷,從而強調了用戶的擁有權。這一區別突顯了關於數位內容擁有權及其對消費者影響的持續辯論。」

一個外骨骼讓一位癱瘓的男子行走,然後製造商拒絕進行維修

  • 「Michael Straight 是一位因賽馬事故而下半身癱瘓的患者,他使用外骨骼裝置重新獲得了行動能力,並在 10 年內走了超過 50 萬步。外骨骼製造商 Lifeward 最初因裝置老舊而拒絕修理,但在媒體報導後改變決定,提供了替換零件。Straight 的經歷突顯了外骨骼對於身體健康和獨立生活的重要性,儘管在製造商支援方面面臨挑戰。」

評論

  • 一位癱瘓的男子使用外骨骼行走,但製造商在五年後拒絕修理,理由是食品藥物管理局(FDA)的規定。
  • 這種情況引發了關於維修權法律的辯論,質疑公司是否應被要求在破產或停產產品時,提供舊型號的零件並開放其程式碼。
  • 討論強調了在醫療器材產業中平衡消費者權益、公司責任和監管要求的複雜性。

Kagi Snaps

  • Snaps 是一個搜尋工具,允許使用者使用「@」符號和簡短代碼將搜尋結果限制在特定網站上,類似於在搜尋引擎中使用「site:」功能。
  • 使用「!」的 Bangs 功能會將使用者重定向到網站的內部搜尋,提供了一種不同的方法來進行目標搜尋。
  • 「Snaps 是開源的,使用者可以透過提交 pull requests 來貢獻,藉此新增或更新短代碼,增強工具的功能。」

評論

  • Kagi Snaps 是 Kagi 搜尋的一項新功能,透過簡化的語法來限制搜尋結果至特定網站,例如使用「@r」來搜尋 Reddit。
  • 「此功能旨在透過比傳統方法(如 Google 的 "site:" 功能)更直觀且高效的方式來提升使用者體驗。」
  • Kagi 正在擴展其在 Android 上的影響力,可能因為最近的歐盟裁決而成為預設的搜尋選項,據報導,儘管存在一些懷疑,Kagi 仍然盈利並持續成長。

「Google 正準備讓您在 Android 上運行 Linux 應用程式,就像在 Chrome OS 上一樣」

  • 「Google 正在為 Android 開發一款 Linux 終端應用程式,使用戶能夠在虛擬機器中運行 Debian,最初針對 Chromebook,但可能擴展到行動裝置。這款應用程式是 Android 虛擬化框架的一部分,計劃簡化 Linux 虛擬機器的配置,並新增磁碟調整大小和埠轉發等功能。這項開發可能會通過增強其作為桌面級平台的能力,使 Android 對開發者更具吸引力,並可能在 Android 16 更新中首次亮相。」

評論

  • Google 計劃在 Android 上啟用 Linux 應用程式,類似於其在 Chrome OS 上的實現方式,這在用戶中引發了興奮和懷疑的情緒。
  • 對於當前解決方案如 Termux 的潛在限制以及 Google 對平台的控制增加的擔憂浮現,這可能會影響應用程式的功能和使用者的自由。
  • 「雖然這可能使 Android 裝置對開發者更具吸引力,但對現有 Linux 應用程式解決方案的影響仍不明朗,使社群對潛在的優缺點看法不一。」

Swarm,OpenAI 推出的新代理框架

  • Swarm 是一個實驗性的教育框架,旨在探索符合人體工學的輕量級多代理協作,不適合用於生產環境且缺乏官方支援。- 它使用 Python 3.10+,可透過 GitHub 安裝,專注於使用 Chat Completions API 進行代理協調,並在呼叫之間採用無狀態設計。- Swarm 非常適合涉及多種獨立功能的教育場景,支援函數調用、上下文變數更新和串流回應,由多位核心開發者貢獻。

評論

  • 「Swarm 是 OpenAI 推出的一個新代理框架,正在引發關於 AI 代理在生產環境中效率和可靠性的討論。」
  • 「批評者指出,人工智慧代理可能會運行緩慢、成本高昂且不一致,並強調了代理分歧和一致性需求等問題。」
  • 討論了像 Langroid 和 Microsoft 的 Semantic Kernel 這樣的替代方案,但對於程式碼品質和多代理系統的可行性仍然存在疑慮,同時在擴展 AI 推理方面也面臨挑戰。

PostgreSQL 流式複寫 (WAL):它是什麼以及如何配置

  • 本文討論了 PostgreSQL 的串流複製技術,這是一種在備援伺服器上建立主資料庫即時副本的方法,以增強資料庫的可用性和擴展性。- 它提供了有關配置 PostgreSQL 檔案和設置 Docker 進行複製的詳細指南,包括一個用於主從環境的 Docker Compose 範例。- 文章強調了 postgresql.confpg_hba.conf 等配置檔案的作用,並解釋了在複製過程中 WAL(預寫日誌)記錄的重要性。

評論

  • 這篇文章探討了 PostgreSQL 流式複製,著重於全端開發人員在配置上的挑戰,例如監控副本延遲和使用見證伺服器防止腦裂情況。文章強調了管理高可用性 (HA) 叢集的複雜性,並建議使用 Kubernetes 和 PostgreSQL 運營商等工具來簡化管理。討論內容包括手動與自動故障轉移的優缺點、可靠備份的必要性,並提到像 Patroni 和 pt-heartbeat 這樣的工具,以有效管理複製和故障轉移。

「Windows 11 24H2 佔用了 8.63 GB 的垃圾檔案,無法刪除」

  • 「Windows 11 24H2 的使用者面臨一個問題,即使使用清理工具,仍有 8.63 GB 的“Windows Update Cleanup”資料無法刪除。」
  • 此問題可能與 Windows 11 24H2 中的新檢查點累積更新系統有關,該系統需要為更新設置檢查點。
  • 雖然使用者可以手動刪除這些檔案,但這樣做可能會導致未來更新時出現問題,而微軟尚未解決此問題。

評論

  • 「據報導,Windows 11 24H2 更新會在用戶的系統上留下 8.63 GB 無法刪除的垃圾檔案,這引發了對儲存管理的擔憂。這個問題重新引發了關於微軟過去使用用戶硬碟存放不必要檔案的討論,並被拿來與 macOS 上類似問題進行比較。這場辯論延伸到作業系統的可用性和隱私等更廣泛的主題,一些用戶主張 Linux 作為潛在的替代方案。」

「在 SSRI 停藥過程中,腦部電擊感從被忽視的症狀變成焦點(2023)」

  • 腦部電擊感是一種令人不安的感覺,類似於大腦中的電擊,與停止使用選擇性血清素再吸收抑制劑(SSRIs,一種抗憂鬱藥)有關。這些症狀是抗憂鬱藥停藥綜合症(ADS)的一部分,可能導致焦慮、眩暈和其他問題,使停止使用抗憂鬱藥變得具有挑戰性。逐漸減量、轉換至氟西汀(另一種抗憂鬱藥)以及認知行為療法(CBT)等策略可以幫助緩解症狀,但目前尚無明確的治療方法,且有些人可能會長期經歷這些症狀。

評論

  • 腦部電擊感,被描述為類似電擊的感覺,現在被認為是選擇性血清素再吸收抑制劑(SSRI)停藥後的常見症狀,儘管最初被醫生忽視。由於監管機構專注於減少抗憂鬱藥停藥症狀的感知,這一現象的研究不足。為了減少停藥效應,通常建議逐漸減少 SSRI 的使用,因為使用者對該藥物的益處和副作用有不同的體驗。

我在 WordPress Slack 的禁令

  • 「一位使用者在表達對 wordpress.org 登入頁面上新增的強制勾選框的擔憂後,被禁止進入 WordPress 社群的 Slack。該勾選框要求使用者聲明無任何關聯。」
  • 「此核取方塊引發了法律上的疑慮,特別是對於與 WP Engine 有關聯的人士,這導致社群成員在沒有法律澄清的情況下對於登入感到猶豫不決。」
  • 該禁令突顯了 WordPress 社群內的更廣泛問題,並希望能夠達成一個促進修復和持續正面貢獻的解決方案。

評論

  • Matt Mullenweg,作為 WordPress 的重要人物,因其管理風格而面臨批評,特別是在處理 WP Engine 的貢獻和商標爭議方面。
  • 「具爭議性的行動,例如在 WordPress.org 上新增一個有爭議的勾選框,已引發關於其對 WordPress 名聲和社群影響的討論。」
  • 這種情況突顯了對大型公司利用開源專案卻未能提供足夠回饋的更廣泛擔憂。

「手機禁令對學校作業產生了很大的影響」

  • Öldutún 學校於 2019 年實施的手機禁令受到了學生和家長的好評,改善了學校環境並減少了網路霸凌。這項禁令間接提高了學生對閱讀的興趣,這與研究表明減少螢幕時間能提升閱讀興趣的結果一致。該政策是在社區意見的基礎上制定的,雖然手機不會被沒收,但如果違反規定,家長會被鼓勵將手機留在家中,這導致學生更積極參與乒乓球和西洋棋等活動。

評論

  • 關於學校禁止手機的辯論主要圍繞在其對學生專注力和社交互動的影響上,有些人認為手機是妨礙學術參與的干擾因素。支持者認為,禁止手機可以提升學校文化和學生參與度,而批評者則認為核心問題在於缺乏學習興趣。討論還強調了社交媒體的影響以及改善數位干擾管理的必要性,對於實施手機禁令的有效性和挑戰存在不同的看法。