2024 12 29 HackerNews

2024-12-29 Hacker News Top Stories #

  1. 一项研究发现,86% 的测试食品中都检测到了至少一种塑料化学物质,包括所有测试的婴儿食品、孕期补充剂、母乳、酸奶和冰淇淋产品。
  2. Chaos Computer Club (CCC) 支持三名黑客,他们在 37C3 上详细介绍了波兰铁路车辆制造商 Newag 如何操纵其列车,使其只能在公司自己的车间进行维修。
  3. 俄罗斯旗下的一艘名为 Eagle S 的油轮被芬兰警方扣押,原因是该船涉嫌破坏了连接芬兰和爱沙尼亚的海底电缆 Estlink 2。
  4. Chronotrains 是一个欧洲火车旅行的互动地图,展示了从各个城市出发可以在 8 小时内抵达的目的地。
  5. 台湾积体电路制造公司(TSMC)宣布将在 2025 年开始在美国亚利桑那州的凤凰城建造一座先进的芯片制造工厂。
  6. 这个网页是关于 38c3 大会上的一场演讲,题目是《解放 ESP32 的 Wi-Fi》。
  7. Netflix 的创始人雷德·哈斯廷斯在 1997 年租借了一部 VHS 录像带《阿波罗 13 号》,但忘记归还,导致他欠下 40 美元的滞纳金。
  8. 本文讲述了作者如何使用自动化脚本来简化求职过程。
  9. 大众汽车遭遇了重大数据泄露事件,影响了约 80 万辆电动汽车的位置信息和车主个人数据。
  10. EmacsConf 2024 的视频已经上传,感谢信已经发送,孩子也开始玩 Minecraft,我终于有时间写一些关于 EmacsConf 2024 的笔记。

Plasticlist Report – Data on plastic chemicals in Bay Area foods #

https://www.plasticlist.org/report

六个月前,我们启动了一个看似简单的项目:测试 100 种日常食品中是否含有塑料化学物质。我们的兴趣源于近期对内分泌干扰化学物质(EDCs)的讨论。EDCs 可能会对人类健康造成影响,尤其是在发育中的胚胎和成年人身上。我们决定通过测试食品中的塑料化学物质来深入了解这一问题。

我们的团队经过了大量的准备工作,最终扩展到对近 300 种食品的测试,整个过程耗时半年,花费约 50 万美元。我们选择了一家符合 ISO/IEC 17025 标准的实验室进行测试,确保测试结果的准确性和可靠性。

我们收集了 775 个样本,最终测试了 705 个样本,这些样本来自 296 种不同的食品。测试的重点是 18 种与塑料相关的化学物质,包括常见的邻苯二甲酸酯(phthalates)和双酚(bisphenols)。我们发现 86% 的测试食品中都检测到了至少一种塑料化学物质,包括所有测试的婴儿食品、孕期补充剂、母乳、酸奶和冰淇淋产品。

我们还发现,塑料化学物质普遍存在于一些高端和健康产品中,如生牛奶和农场直供的牛肉,尽管这些食品的加工过程相对较少。测试结果显示,73% 的产品中含有邻苯二甲酸酯,73% 的产品中含有邻苯二甲酸酯替代品,22% 的产品中含有双酚。

一些产品的化学物质含量超过了欧洲食品安全局(EFSA)设定的安全摄入限值,超过幅度从 450% 到 32,571% 不等。例如,Boba Guys 的黑茶珍珠饮料其 BPA 含量超过了 EFSA 的安全限值,等于一年多的安全 BPA 摄入量。

总体而言,我们的测试结果表明,食品中的塑料化学物质普遍存在,这引发了我们对塑料化学物质对健康影响的进一步关注。虽然大部分测试的食品仍符合 FDA、EPA 和 EFSA 的安全标准,但我们呼吁对此问题进行更多的研究和讨论。我们也意识到,日常的邻苯二甲酸酯暴露来自多种来源,不仅限于食品,因此化学物质的实际水平可能高于我们的测试结果所显示的。

最后,我们希望我们的研究能激发更多的关注和后续的验证工作。我们将测试结果和方法分享给公众,以促进对这一重要话题的深入理解和讨论。


HN 热度 585 points | 评论 179 comments | 作者:jeff18 | 1 day ago #

https://news.ycombinator.com/item?id=42525633

  • 塑料污染问题很严重,人们在使用塑料制品时不够谨慎,导致塑料微粒进入土壤和水源。
  • 有些人认为微塑料污染不是一个大问题,但事实上,塑料微粒已经对环境和人类健康造成了严重影响。
  • 政府机构和监管部门应该采取更严格的措施来控制塑料污染,例如限制使用一次性塑料制品和加强废塑料回收。
  • 有些公司和组织正在努力减少塑料使用和回收塑料,但更多的行动和参与是必要的。
  • 塑料污染问题需要公众的关注和参与,个人可以通过改变自己的行为和习惯来减少塑料使用和促进可持续发展。
  • 政府机构和监管部门的标准和规定应该基于科学证据和研究结果,而不是政治考虑或经济利益。
  • 塑料污染问题是一个全球性问题,需要国际合作和共同努力来解决。
  • 有些人认为微塑料污染的影响还不清楚,但事实上,研究已经证明微塑料对环境和人类健康有害。
  • 政府机构和监管部门应该加强对塑料污染的监测和研究,以更好地了解其影响和制定有效的解决方案。
  • 塑料污染问题需要立即采取行动,个人和组织可以通过各种方式参与和贡献。

They have not been trained for this #

https://www.ccc.de/en/updates/2024/das-ist-vollig-entgleist

Chaos Computer Club (CCC) 支持三名黑客,他们在 37C3 上详细介绍了波兰铁路车辆制造商 Newag 如何操纵其列车,使其只能在公司自己的车间进行维修。制造商对黑客的出版物反应激烈,采取了自 90 年代以来从未见过的态度,根据刑事和民事法律起诉黑客。在 38C3 上,黑客们现在报告了他们的法律历程,花费了大约 30,000 欧元。CCC 呼吁捐款来支付迄今为止产生的法律和其他费用。

在 37C3 上最受欢迎的演讲之一中,三名黑客揭露了一个令人震惊的秘密:Newag 列车在停车时间过长或被停放在竞争对手或客户的车间内时,会进入一种复杂的“躲猫猫”游戏状态,只有通过呼叫 Newag 技术人员才能“拯救”这些停用的列车。所有这些都没有涉及可能违法的替换列车部件,这需要认证。

然而,Newag 的反应却是非常敏感的。我们假设当前的诉讼是为了阻止这些和未来的关于“非法指令”的出版物。但在国会上,决定谁可以在我们的舞台上发言的不是小心眼的公司律师或停留在过去的火车制造商,而是内容团队。因此,我们支持在上届国会上发言的三名演讲者,现在——几乎不幸的是——也在本届国会上发言,以便他们可以在未来无畏地继续研究!

如果您想捐款,请将款项转账到 Chaos Computer Club e.V. 的常规银行账户(DE41 2001 0020 0599 0902 01 / PBNKDEFFXXX),并注明“Lokomotive”。如果捐款超过 30,000 欧元,或者法律费用较低,或者法院费用被退还,所有收到的款项将用于 Chaos Computer Club e.V. 的法定目的。请注意,CCC e.V.尚未正式被认可为非营利组织。

续集将于本周五在汉堡的 38C3 上演讲。演讲可以在今天(2024 年 12 月 27 日)晚上 11 点的直播中观看,然后将在 media.ccc.de 上提供。


HN 热度 582 points | 评论 140 comments | 作者:hacka22 | 1 day ago #

https://news.ycombinator.com/item?id=42524568

  • 支持 CCC 的做法,认为 Newag 的行为是恶意的,应该捐款支持 CCC。
  • 有人表示捐款遇到困难,无法通过 CCC 的网站完成捐款。
  • 有人分享了 CCC 的银行账户信息,方便其他人捐款。
  • 有人提到可以使用 Wise 等服务来完成捐款。
  • 有人认为 SEPA 转账是非常方便的,直接从银行转账即可。
  • 有人指出美国的银行系统不支持 SEPA 转账,需要使用 SWIFT 等系统。
  • 有人认为 SWIFT 只是一个消息系统,不是支付系统。
  • 有人提到银行可能会阻止转账,因为它看起来像欺诈。
  • 有人认为欧洲的转账系统比美国的 Venmo 等系统更方便。
  • 有人分享了波兰的转账方式,使用 BLIK 等服务可以快速转账。

Cable-cutting tanker seized by Finland ‘was loaded with spying equipment’ #

https://www.lloydslist.com/LL1151955/Russia-linked-cable-cutting-tanker-seized-by-Finland-was-loaded-with-spying-equipment

俄罗斯旗下的一艘名为 Eagle S 的油轮被芬兰警方扣押,原因是该船涉嫌破坏了连接芬兰和爱沙尼亚的海底电缆 Estlink 2。该船被发现载有俄罗斯监听设备,用于监视北约海军和飞机活动。该船的所有者是俄罗斯石油贸易公司 Litasco 旗下的 Eiger Shipping 公司。该公司被英国政府列入制裁名单,原因是其涉嫌支持俄罗斯总统普京的战争行动。

该船的监听设备包括传输和接收设备,用于监视北约海军和飞机的无线电频率。这些设备被安装在船上,并且能够监视所有的无线电频率。该船还被发现有未经授权的人员在船上,并且有多台笔记本电脑和土耳其和俄罗斯语言的键盘。

该船的监听活动是由俄罗斯、土耳其和印度的无线电操作员进行的。他们能够监视所有的北约海军和飞机,并且能够匹配他们的无线电频率。该船还被发现在英吉利海峡投放了传感器设备。

该事件是俄罗斯与北约之间的紧张关系的最新例子。俄罗斯被指控使用商船进行间谍和破坏活动,而北约则呼吁加强海上基础设施的防御。该事件还引发了人们对俄罗斯商船在北约海域活动的担忧。

该船的扣押是芬兰警方调查破坏海底电缆事件的结果。该事件是两个月内第二次发生的海底电缆被破坏事件,之前的事件中,一艘中国籍的散货船被指控拖锚破坏了连接芬兰和德国的海底电缆 C-Lion 1。


HN 热度 536 points | 评论 465 comments | 作者:nabla9 | 1 day ago #

https://news.ycombinator.com/item?id=42524174

-芬兰在国际法和国际海事法方面的做法是正确的,俄罗斯也会谨慎行事,因为现有的法律体系对他们有利。 -俄罗斯的间谍船上装有高科技设备,消耗了大量电力,导致船上经常停电。 -俄罗斯的行为是愚蠢的,他们的间谍船上装有高科技设备,却没有足够的电力供应。 -俄罗斯的侵略行为是错误的,他们应该与乌克兰达成协议,而不是发动战争。 -俄罗斯的军事行动是无能的,他们的旗舰被击沉,乌克兰军队也取得了反击。 -俄罗斯的行为是典型的独裁政权的行为,他们的腐败和无能导致了他们的失败。 -俄罗斯的间谍船上装有高科技设备,但他们没有足够的电力供应,这是他们的愚蠢之处。 -俄罗斯的侵略行为是错误的,他们应该与乌克兰达成协议,而不是发动战争。 -俄罗斯的军事行动是无能的,他们的旗舰被击沉,乌克兰军队也取得了反击。 -俄罗斯的行为是典型的独裁政权的行为,他们的腐败和无能导致了他们的失败。


Where can you go in Europe by train in 8h? #

https://www.chronotrains.com/en

Chronotrains 是一个欧洲火车旅行的互动地图,展示了从各个城市出发可以在 8 小时内抵达的目的地。用户可以通过鼠标悬停在地图上查看各个城市的等时线,搜索特定的车站,或者点击示例城市。

该地图基于德国铁路公司(Deutsche Bahn)的数据,提供了从各个城市出发的旅行时间估算。虽然实际旅行时间可能会有所不同,但该地图仍然是一个非常有用的工具,帮助用户规划欧洲火车旅行。

使用 Chronotrains 的优势包括:

  • 高效:高速列车连接主要城市,减少了旅行时间。
  • 舒适:乘客可以享受宽敞的座位、车上设施和自由移动的机会。
  • 可持续性:火车旅行是减少碳足迹的环保选择。

常见问题解答:

  • 旅行时间的准确性如何?
  • 我可以使用该地图计划多城市之旅吗?
  • 有哪些铁路票价折扣可供选择?

Chronotrains 提供了一个方便的入口,连接到主要的火车票供应商,例如 SNCF Connect、德国铁路和 Trainline。


HN 热度 382 points | 评论 286 comments | 作者:vortex_ape | 14 hours ago #

https://news.ycombinator.com/item?id=42530332

  • 20 年前,欧洲的夜间列车服务非常普遍,可以在许多国家使用。
  • 现在,欧洲的夜间列车服务已经大大减少,尤其是在西班牙。
  • Interrail 通票仍然存在,可以在欧洲旅行,但有一些限制和费用。
  • 使用 Interrail 通票可以在欧洲旅行,但需要计划和预订。
  • 现在的旅行方式已经改变,手机和互联网使得旅行更加方便和便宜。
  • 但同时,也失去了以前旅行的某些乐趣和挑战。
  • Interrail 通票对非欧洲居民也有类似的服务,例如 Eurail 通票。
  • 有一些折扣和促销活动可以帮助旅行者节省费用。
  • Interrail 通票仍然是旅行欧洲的好选择,但需要了解其限制和费用。

TSMC’s Arizona Plant to Start Making Advanced Chips #

https://spectrum.ieee.org/tsmc-arizona

台湾积体电路制造公司(TSMC)宣布将在 2025 年开始在美国亚利桑那州的凤凰城建造一座先进的芯片制造工厂。这座工厂将使用 4 纳米技术生产芯片,是美国在半导体制造领域的重大突破。TSMC 是全球最大的半导体制造商,目前在台湾生产 90% 的高端芯片。该公司的客户包括苹果、英伟达、谷歌、亚马逊和高通等美国公司。

TSMC 在 2020 年宣布计划在亚利桑那州投资建厂,受到美国政府的支持。美国政府通过《芯片法案》(CHIPS Act)为 TSMC 提供了 6.6 亿美元的资金支持。该法案旨在加强美国在半导体制造领域的竞争力,并减少对台湾的依赖。

TSMC 在亚利桑那州建厂的计划受到各方关注。一些人认为,这将有助于加强美国在半导体制造领域的竞争力,并减少对台湾的依赖。然而,也有人担心,这将导致台湾失去其在半导体制造领域的优势地位。

TSMC 在亚利桑那州建厂的计划也引发了有关工作文化和培训的问题。一些美国工人抱怨说,他们在台湾接受培训时遇到了困难,并且工作条件不佳。同时,一些台湾工人也抱怨说,美国工人不了解半导体制造的严格要求和工作文化。

TSMC 的建厂计划还引发了有关工程师和技术人员短缺的问题。美国目前面临着工程师和技术人员的严重短缺,这将对 TSMC 在亚利桑那州建厂的计划带来挑战。

总之,TSMC 在亚利桑那州建厂的计划是美国在半导体制造领域的重大突破。该计划将有助于加强美国在半导体制造领域的竞争力,并减少对台湾的依赖。然而,也存在一些挑战,包括工作文化和培训的问题,以及工程师和技术人员的短缺。


HN 热度 326 points | 评论 155 comments | 作者:rbanffy | 1 day ago #

https://news.ycombinator.com/item?id=42525384

  • 台积电在亚利桑那州的工厂将开始生产先进芯片
  • “先进"芯片的定义现在是指 7nm 以下的芯片
  • 台积电在没有家乡优势的情况下快速建立工厂并投入生产是值得赞赏的
  • 英特尔很难在产能、价格和交货时间方面赶上台积电
  • 中国的经济形势不佳,可能面临类似日本失去的十年或美国的大萧条
  • 英特尔需要一个像苹果一样的大客户来拉动需求
  • 台积电的稳定性和一致性是其成功的关键
  • 中国的债务问题和经济衰退可能导致其无法承担战争的成本
  • 中国的经济问题包括债务、通缩和收入不平等
  • 台积电的成功是由于其有效的管理和战略
  • 英特尔需要改变其战略和管理团队才能赶上台积电

Liberating Wi-Fi on the ESP32 [video] #

https://media.ccc.de/v/38c3-liberating-wi-fi-on-the-esp32

这个网页是关于 38c3 大会上的一场演讲,题目是《解放 ESP32 的 Wi-Fi》。演讲者是 Frostie314159 和 Jasper Devreker。

演讲的内容是关于反向工程 ESP32 的 Wi-Fi 外设,以构建一个开源的 Wi-Fi 堆栈。在 38c3 大会期间,可能有数千个 ESP32 设备在使用闭源的 Wi-Fi 堆栈,而演讲者希望通过反向工程和构建开源堆栈来实现对 Wi-Fi 数据的修改和审计。

演讲者介绍了他们的研究过程和发现,包括 ESP32 的多功能性,以及如何使用它作为一个研究工具、IoT SoC、渗透测试工具、B.A.T.M.A.N. 网状路由器或 AirDrop 客户端。

演讲的视频和音频文件可以下载,包括 1080p 和 576p 的 MP4 和 WebM 格式,以及音频文件。演讲的字幕也可以下载,包括英语、德语和西班牙语版本。


HN 热度 307 points | 评论 116 comments | 作者:doener | 1 day ago #

https://news.ycombinator.com/item?id=42527265

  • ESP32 是唯一一个将 WiFi 模块集成到微控制器中的公司。
  • 其他公司也提供了 WiFi 和蓝牙模块,但它们通常需要多个芯片。
  • Nordic 半导体也提供了 WiFi 和蓝牙模块,但它们的价格不够竞争力。
  • ESP32 的开源固件可能需要重新获得监管认证。
  • 如果用户自己修改硬件或软件,可能不需要重新获得认证。
  • FCC 允许个人使用小批量的未经认证的设备,但仍需要遵守相关规定。
  • 使用开源固件可能会使设备不符合监管要求。
  • 开源固件可能会使设备的性能和兼容性降低。
  • ESP32 的开源固件可能会使设备的安全性降低。
  • 使用开源固件可能会使设备不再符合原来的监管认证。
  • FCC 的规定可能会在未来发生变化。
  • 使用开源固件可能会使设备的兼容性降低。
  • 开源固件可能会使设备的性能和兼容性降低。

Casual Viewing – Why Netflix looks like that #

https://www.nplusonemag.com/issue-49/essays/casual-viewing/

Netflix 的崛起和电影业的衰落

Netflix 的创始人雷德·哈斯廷斯(Reed Hastings)在 1997 年租借了一部 VHS 录像带《阿波罗 13 号》(Apollo 13),但忘记归还,导致他欠下 40 美元的滞纳金。这一经历让他萌生了创办 Netflix 的想法。哈斯廷斯和他的合伙人马克·兰德尔(Marc Randolph)开始研究如何通过邮寄 DVD 出租电影的方式来取代传统的视频租赁店。

Netflix 的商业模式是通过向用户收取固定月费,允许他们租借一定数量的 DVD。用户可以在家中观看电影,不需要担心滞纳金。这种模式比传统的视频租赁店更方便,也更具吸引力。Netflix 的 DVD 库不受实体店面的限制,可以存储更多的电影。用户可以在家中存储 DVD,减少了 Netflix 需要存储的空间。

Netflix 的成功使得传统的视频租赁店逐渐消失。2000 年,Blockbuster 拒绝了 Netflix 的收购提议,认为自己的商业模式更好。但是,Netflix 的创新和灵活性最终使其成为电影出租市场的领导者。

Netflix 的电影不需要像传统电影那样盈利、漂亮、性感、智能、搞笑或制作精良。它们可以在用户的家中、沙发上、床上、公共交通工具上或卫生间中播放。用户甚至不需要真正地观看。Netflix 的电影可以在任何时候、任何地点播放,用户可以根据自己的喜好选择观看什么电影。

Netflix 的崛起对电影业产生了深远的影响。它改变了电影的制作、发行和观看方式。电影不再需要在电影院播放,可以直接通过 Netflix 发布。电影的制作也不再需要遵循传统的模式,可以更加灵活和创新。

Netflix 的成功也使得其创始人雷德·哈斯廷斯成为硅谷的传奇人物。他被誉为“电影业的颠覆者”。但是,Netflix 的崛起也引发了人们对电影业未来的担忧。一些人担心 Netflix 的统治会导致电影业的衰落和创新能力的丧失。

总之,Netflix 的崛起是电影业的一个重要转折点。它改变了电影的制作、发行和观看方式,颠覆了传统的电影业模式。虽然 Netflix 的成功带来了许多好处,但也引发了人们对电影业未来的担忧。


HN 热度 270 points | 评论 315 comments | 作者:exitb | 16 hours ago #

https://news.ycombinator.com/item?id=42529756

  • 现在的 Netflix 内容太多,但质量太差,感觉不到以前的电影和电视剧的魅力。
  • 有些人认为,制作内容不需要太多关注,背景播放就可以,Netflix 的内容就是为这些人准备的。
  • 人们有权选择如何观看电视剧和电影,不应该强迫他们一定要专心观看。
  • 电视剧和电影是一种艺术形式,应该被认真对待,而不是当作背景音乐一样播放。
  • Netflix 的内容已经变得太过商业化,缺乏真正的艺术价值。
  • 其实早期的电视剧也是这样,很多剧本都是从广播剧改编过来的,Netflix 只是回归到了早期的电视剧模式。
  • 其他服务比如 Apple TV+、Max/HBO、FX 和 AMC 都在努力制作高质量的内容,为什么 Netflix 不能呢?

I automated my job application process #

https://blog.daviddodda.com/how-i-automated-my-job-application-process-part-1

本文讲述了作者如何使用自动化脚本来简化求职过程。作者认为求职是一个重复且耗时的过程,于是决定使用 Python 脚本来自动化这一过程。

作者首先手动复制了职位列表的 HTML 代码,然后使用 Python 脚本来清理和提取数据。接着,作者使用 LLM(大型语言模型)来分析职位描述并提取关键信息。然后,作者使用这些信息来生成求职信和简历。

作者还使用 LLM 来生成求职信的内容,确保求职信是专业且个性化的。最后,作者使用脚本来发送求职信和简历,并跟踪回复。

作者认为,这个自动化脚本可以大大提高求职效率,并且可以帮助求职者更好地展示自己的技能和经验。同时,作者也强调了自动化脚本的局限性,例如需要手动复制 HTML 代码和跟踪回复。

总的来说,本文介绍了一种使用自动化脚本来简化求职过程的方法,旨在帮助求职者提高效率和成功率。


HN 热度 267 points | 评论 430 comments | 作者:paul-tharun | 10 hours ago #

https://news.ycombinator.com/item?id=42531695

  • 应该通过增加人工智能检测来识别真实的求职者
  • 求职者应该在简历中添加个人信息,如兴趣爱好等,以增加真实性
  • 招聘公司应该对求职者进行更严格的背景调查
  • 求职者应该尝试通过人脉关系来获得面试机会
  • 简历中添加 LinkedIn 链接可以增加真实性
  • 招聘公司应该对求职者进行更严格的面试,以识别真实性
  • 求职者应该尝试通过参加社区活动来获得面试机会
  • 招聘公司应该对求职者进行更严格的背景调查,以识别真实性
  • 简历中添加个人信息,如兴趣爱好等,可以增加真实性
  • 求职者应该尝试通过参加社区活动来获得面试机会
  • 招聘公司应该对求职者进行更严格的面试,以识别真实性

VW breach exposes location of 800k electric vehicles #

https://cyberinsider.com/vw-suffers-major-breach-exposing-location-of-800000-electric-vehicles/

大众汽车(VW)遭遇了重大数据泄露事件,影响了约 80 万辆电动汽车的位置信息和车主个人数据。泄露的数据包括车辆的 GPS 位置、车主的姓名、电子邮件地址和电话号码等。这些数据被存储在一个未经保护的亚马逊云服务器上,任何人都可以访问。

泄露的数据包括:

  • 车辆的 GPS 位置,包括停车位置和行驶路线
  • 车主的个人信息,包括姓名、电子邮件地址和电话号码
  • 车主的日常习惯和行踪,包括工作地点、休闲地点和敏感地点

该事件引发了人们对汽车行业数据安全的担忧。德国绿党议员 Nadja Weippert 表示,她的行踪被详细记录,包括她访问的政府机构和医院。德国执政党 CDU 议员 Markus Grübel 也表示,这一事件损害了人们对汽车行业的信任。

大众汽车软件部门 Cariad 确认了这一事件,并表示已经采取措施关闭了漏洞。该公司表示,泄露的数据并不是敏感信息,如密码或支付信息,但承认了数据处理存在问题。Cariad 表示,已经向相关当局报告了这一事件,并将采取措施加强数据安全。

这一事件是大众汽车近年来数据安全方面的又一次失误。之前,大众汽车已经遭遇过多起数据泄露事件,包括 20 年前的经销商软件漏洞和 5 年前的中国黑客攻击事件。这些事件凸显了汽车行业数据安全的重要性和挑战。


HN 热度 249 points | 评论 262 comments | 作者:benwerner01 | 1 day ago #

https://news.ycombinator.com/item?id=42524422

  • 车辆遥测数据应该可以被关闭,关闭遥测数据不应该影响车辆的正常功能。
  • 车辆制造商的功能大多数是没用的,安卓汽车和苹果汽车播放已经足够了。
  • 在欧洲,法律规定车辆必须安装 eCall 系统,但这并不意味着车辆遥测数据也必须被允许。
  • eCall 系统应该使用独立的通信基础设施,而不是与娱乐/车辆连接功能共用。
  • 车辆的 SIM 卡可以被远程更新和控制,但这并不意味着 SIM 卡可以访问车辆遥测数据。
  • 车辆遥测数据的关闭应该是一个标准的选项,并且不应该影响 eCall 系统的功能。
  • 美国参议员们更关心的是中国车辆的安全风险,而不是提供竞争性的替代方案。
  • 车辆的远程控制功能,例如远程启动和预热,应该可以通过其他方式实现,而不需要使用遥测数据。
  • 车辆的遥测数据关闭可能会影响一些功能,但这些功能并不重要。
  • 车辆制造商应该提供一个标准的界面来关闭遥测数据。

EmacsConf 2024 Notes #

https://sachachua.com/blog/2024/12/emacsconf-2024-notes/

EmacsConf 2024 的视频已经上传,感谢信已经发送,孩子也开始玩 Minecraft,我终于有时间写一些关于 EmacsConf 2024 的笔记。

统计数据 本次会议共有 31 个演讲,总时长为 10.7 小时。Q&A 网络会议共有 21 个,总时长为 7.8 小时。星期六的峰值观众人数为 177 人(低分辨率为 14 人),星期日的峰值观众人数为 89 人(低分辨率为 10 人)。

时间线 本次会议的时间线如下:

  • 2024 年 6 月 30 日:征集演讲提案
  • 2024 年 9 月 20 日:演讲提案截止
  • 2024 年 9 月 27 日:通知演讲者
  • 2024 年 10 月 25 日:发布会议日程
  • 2024 年 11 月 8 日:视频提交截止
  • 2024 年 12 月 7 日:会议举行

会议组织 本次会议共有 82 天的征集演讲提案时间,49 天的演讲者通知时间,29 天的视频提交时间。我们使用 Org 文件存储演讲信息,使用 PsiTransfer 上传文件。会议期间,我们使用 Mumble 进行后台协调,使用 BigBlueButton 进行网络会议。

会议日程 会议日程共有两天,第一天有两个分会场,第二天只有一个分会场。我们在星期日添加了一个开放麦克风会议,填补了一个最后一分钟取消的演讲。会议日程基本上是根据演讲者的时间限制来安排的,我们没有太多考虑演讲的逻辑顺序。

技术问题 我们遇到了一些技术问题,例如自动发布会议日程的脚本有大小写敏感的问题,导致一些演讲没有被正确发布。我们也遇到了一些网络会议的技术问题,但基本上都能顺利解决。

总结 本次会议基本上是成功的,我们感谢所有演讲者、志愿者和观众的支持。我们也感谢 Leo 和 Corwin 的帮助,他们在会议期间提供了技术支持。我们会继续改进会议的组织和技术,以提供更好的体验。


HN 热度 247 points | 评论 66 comments | 作者:JNRowe | 11 hours ago #

https://news.ycombinator.com/item?id=42531217

  • EmacsConf 2024 是一个很棒的会议,涵盖了 Emacs 的各种话题,包括项目更新、内部机制、配置、重写、org-mode 应用等。
  • Emacs 社区很棒,GPL 许可证使得 Emacs 成为一个开源和自由的编辑器。
  • Lem 项目是一个很有前景的 Emacs 替代品,使用 Common Lisp 开发,具有更好的性能和扩展性。
  • Emacs 的生态系统很丰富,但是 Lem 的插件和扩展还需要进一步发展。
  • TeXmacs 应该被包含在 EmacsConf 中,因为它与 Emacs 有相似的理念和目标。
  • EmacsConf 的在线会议形式很成功,提供了多种媒体形式的内容,包括视频、音频、幻灯片和文本记录。
  • Emacs 的性能和用户界面还有待改进,例如线程安全和 UI 锁定问题。
  • Lem 项目的活跃度很高,最近的更新表明它正在朝着正确的方向发展。
  • Emacs 的配置和扩展很灵活,但是需要更多的文档和教程来帮助新用户。
  • EmacsConf 是一个很好的平台,能够让 Emacs 社区的成员分享他们的经验和知识。