2026-03-21 Hacker News Top Stories #
- Google 计划通过引入 24 小时等待期来限制 Android 未验证应用的侧载安装,以提升安全性但也被质疑为垄断应用分发渠道。
- 作者倡导以"享受错失的乐趣"心态理性对待新兴技术热潮,不必急于成为早期使用者,而应等待技术成熟稳定后再参与。
- 学术预印本平台 arXiv 宣布脱离康奈尔大学独立运营,标志着其在保持学术中立性和开放获取方面进入新阶段。
- 著名武术家及动作影星查克·诺里斯去世,享年 86 岁,其因影视作品及网络迷因文化成为美国硬汉英雄的文化符号。
- 调查揭露 Delve 公司提供"伪造合规即服务",通过虚假审计机构帮助企业快速获取安全认证,实则带来法律风险并无法真正提升安全水平。
- OpenCode 项目因 Anthropic 提出的法律要求,被迫移除代码库中所有与 Claude Code 内部 API 相关的内容。
- 法国《世界报》通过健身应用 Strava 追踪到"戴高乐号"航母的实时位置,暴露了军事人员使用民用可穿戴设备带来的严重安全隐患。
- Claude Code 推出"通道"功能,支持通过 Telegram、Discord 等外部渠道将事件实时推送到运行中的会话以实现双向通信。
- Waymo 发布安全报告显示其自动驾驶车辆整体事故率比人类驾驶低 92%,在减少严重伤害和行人受伤方面表现显著优于人类驾驶员。
- OpenTTD 与 Atari 达成协议,新玩家需先购买原作才能通过 Steam/GOG 下载游戏,但官网仍保持免费且现有玩家不受影响。
1. Google 详解 24 小时流程以侧载未经验证的 Android 应用 (Google details new 24-hour process to sideload unverified Android apps) #
Google 计划在 2026 年对 Android 系统进行重大更新,旨在通过加强应用侧载(sideloading)的安全性来遏制恶意软件。从 9 月起,Android 设备将仅允许安装来自经过验证开发者的应用。开发者需提交身份信息、上传签名密钥并支付 25 美元费用才能通过验证。
对于希望绕过验证机制的高级用户,Google 推出了“高级流程”(advanced flow),允许安装未经验证的应用。该功能隐藏在开发者选项中,需手动开启,且流程较为复杂,包括:
- 进入开发者选项(通过连续点击“关于手机”中的版本号)
- 在开发者选项中启用“允许未验证的包”
- 输入设备解锁密码
- 重启设备并等待 24 小时
24 小时等待期的设计目的是防止用户在遭受社交工程攻击时被逼迫立即安装恶意应用。Google 表示,这一延迟能有效降低攻击成功率,让用户有时间冷静判断是否真的存在紧急情况。
在 24 小时后,用户可选择“临时允许”(7 天)或“永久允许”。一旦选择“永久允许”,后续无需重复操作,即使关闭开发者选项也依然有效。
Google 强调,这一机制在保障用户安全的同时,也尊重了用户的自主选择权,尤其针对那些需要频繁侧载应用的开发者和高级用户。该功能将于 2026 年验证机制全面实施前上线。
HN 热度 1117 points | 评论 1201 comments | 作者:0xedb | 1 day ago #
https://news.ycombinator.com/item?id=47442690
- Google 正在通过逐步限制用户安装未验证应用的权限,推动用户只能使用 Google Play,以巩固其应用分发垄断地位。
- Gmail 在 iOS 上强制跳转默认浏览器,移除 Safari 选项,且弹窗中隐藏“每次询问”的复选框,形成隐蔽的用户引导。
- 取消 Google Workspace 服务时,页面滚动条被禁用,导致用户无法触及取消按钮,属于典型的反用户设计。
- 有观点认为这种设计并非恶意,而是自动化实验失败后因高留存率被保留,反映公司对用户体验的漠视。
- 有人指出,这种阻碍用户操作的设计可能合法,但道德上存在严重问题,且缺乏有效监管。
- 用户在使用 Firefox 等非 Chrome 浏览器时,仍频繁遭遇“使用 Google 登录”的弹窗,说明问题不仅限于 Chrome。
- 有用户建议通过 uBlock Origin 等工具屏蔽此类弹窗,但认为必须依赖 Google 浏览器才能关闭 Google 行为,是荒谬的。
- 一些网站选择集成“使用 Google 登录”功能,虽为可选,但其默认突出显示,容易导致用户误操作绑定账户。
- 有人认为这类登录方式降低了用户注册门槛,对部分用户有实际便利,但整体上对互联网生态造成了负面影响。
2. 我无所谓被甩在后面,谢谢 (I’m OK being left behind, thanks) #
https://shkspr.mobi/blog/2026/03/im-ok-being-left-behind-thanks/
文章作者 Terence Eden 表达了对科技热潮中“FOMO”(错失恐惧症)文化的反思,认为不必急于成为早期用户。他以比特币和人工智能为例,指出许多新兴技术在初期并不实用、不稳定,且充满炒作。他强调,真正有价值的技术会随着时间成熟,无需为了“不被落下”而提前投入精力和资源。
作者回忆自己曾拒绝过早期的加密货币和虚拟现实技术,认为这些领域当时更多是泡沫而非实际应用。他以自己学习 Git 和参与元宇宙研究的经历说明,即使错过早期阶段,也不会造成根本性损失,反而避免了浪费时间在注定失败的项目上。
他指出,所谓“被落下”往往是一种营销话术,本质是鼓励人们为不成熟的技术买单。真正的进步是可被普通人轻松掌握的,而不是要求你必须“立刻上车”。他引用他人观点,用“跑向悬崖”来形容盲目追随潮流的危险。
文章结尾倡导“JOMO”(享受错失的乐趣),主张理性对待技术浪潮,不必为潮流所困。等待技术成熟、稳定后再参与,才是更明智、更可持续的选择。
HN 热度 773 points | 评论 640 comments | 作者:coinfused | 9 hours ago #
https://news.ycombinator.com/item?id=47454341
- 人工智能技术虽有潜力提升生产力,但当前上手难度较高,等待技术成熟和使用门槛降低是合理选择。
- 企业强制推行 AI 工具并监控使用频率,实为消耗算力资源,为 AI 公司输送利润,缺乏实际价值。
- 技术高管盲目跟风 AI 和云计算,类似过去将所有系统迁移到云端的非理性行为,源于对技术本质缺乏理解。
- 高层管理者多为非技术背景,缺乏对业务实际运作的理解,导致决策脱离现实,常做出短视且无效的指令。
- 将 AI 工具的使用量化为可衡量的指标,如 token 消耗或 JIRA 任务完成率,是形式主义,无法真正提升效率。
- 人工智能工具在调试和问题排查中虽有帮助,但并非万能,过度依赖可能削弱开发人员的独立思考与调试能力。
- 企业应允许团队自主选择合适工具,而非自上而下强制推行,真正的效率提升应来自实践而非表面数据。
- 人工智能热潮与过去的技术泡沫(如微服务、SPA)类似,存在过度炒作和盲目跟风现象,最终可能需要大规模重构。
3. arXiv 宣布与康奈尔大学脱离关系 (ArXiv declares independence from Cornell) #
该网页为美国科学促进会(AAAS)旗下期刊 Science 官网的页面,当前处于安全验证阶段,正在检测访问者是否为自动化程序。页面由 Cloudflare 提供安全防护服务,通过 Ray ID 标识当前请求。系统提示用户需启用 JavaScript 和 cookies 以继续访问。此页面本身不包含文章、视频或博客等具体内容,仅为安全验证中间页,用于防止恶意机器人访问。验证成功后,页面将跳转至 Science 官网的正式内容页面。目前无法获取具体文章或资源信息,需完成验证流程后方可查看。
HN 热度 700 points | 评论 240 comments | 作者:bookstore-romeo | 19 hours ago #
https://news.ycombinator.com/item?id=47450478
- arXiv 应保持低机构权力,避免成为有影响力的学术“场所”,否则将失去其作为开放预印本平台的中立性。
- arXiv 已从单纯的 PDF 托管服务演变为具有学术声誉的发布平台,尤其在机器学习领域,预印本被广泛引用,甚至替代正式发表。
- 物理学领域长期依赖 arXiv 进行同行反馈和快速传播,其严谨性保障了预印本的质量,这种模式值得借鉴。
- 研究应真正实现开放,通过公开评审、数据共享和项目链接,提升透明度与可验证性,以识别低质量或学术不端行为。
- 当前学术评价体系过于看重论文数量、新颖性和期刊声誉,导致“AI 垃圾”泛滥,应转向以研究质量为核心的价值判断。
- 评审制度应服务于改进研究,而非惩罚或拒绝,理想状态是评审者真正关心研究本身并愿意帮助作者提升。
- 期刊与会议仍具必要性,但不应与“权威”或“正确”划等号,应降低准入门槛,关注研究是否完成基本尽职调查。
- 可将“发布”与“同行评审”分离,发布仅需最低限度审核,而评审结果可独立存在并附加于论文之上,以增强灵活性。
- 评审过程应避免形式主义,不应因缺乏“新颖性”或“重要性”而拒绝合理研究,许多重要成果在初期并不被认可。
- 机器学习领域对快速发布的需求与传统期刊漫长的发表周期之间存在冲突,但完全放弃评审会带来质量风险,需找到平衡。
4. 查克·诺里斯去世 (Chuck Norris has died) #
https://variety.com/2026/film/news/chuck-norris-dead-walker-texas-ranger-dies-1236694953/
Chuck Norris,这位著名的武术冠军和动作明星,于 2026 年 3 月 20 日去世,享年 86 岁。他因主演电视剧《沃克,德克萨斯骑警》而广为人知,该系列剧自 1993 年至 2001 年播出,灵感源自他主演的电影《孤狼麦克奎德》。
Norris 在 2026 年 3 月 18 日因健康原因在夏威夷住院,其家人于次日发布声明称他于当天清晨安详离世,身边有家人陪伴。家人表示,他不仅是一位武术家、演员和力量象征,更是家庭中的核心人物,一生充满信仰、目标与对所爱之人的坚定承诺。
作为动作明星,他拥有极高的可信度。他不仅是真正的武术高手,拥有多个黑带头衔,包括 10 段黑带的 Chun Kuk Do,还曾在 1972 年的电影《龙的传人》(又名《龙的归来》)中与传奇武术家李小龙对戏。他在 1970 年代末至 1980 年代初主演了多部经典动作片,如《失踪的行动》系列、《铁血战士》、《黑衣悍将》、《孤狼麦克奎德》和《火行者》等。
2012 年,他在《敢死队 2》中客串回归银幕,结束了七年的沉寂。尽管他不像施瓦辛格或成龙那样幽默,但他始终是美国式硬汉英雄的代表人物。
他早年曾服役于美国空军,在韩国服役期间开始习武,后发展出自己的武术体系—— Chun Kuk Do(“普世之道”)。退役后,他创办了多家空手道学校,曾吸引史蒂夫·麦奎因、唐尼·奥斯蒙德等名人学员。
他于 1969 年在电影《破坏者!破坏者!》中首次亮相,1977 年主演《打破!打破!》开启主演生涯。1984 年起,他与卡农影业合作,成为该公司的标志性明星,主演了包括三部《失踪的行动》在内的八部影片。
晚年,他因网络迷因而广为人知,如“查克·诺里斯能杀死 100% 的细菌”等夸张说法。他还参与健身器材广告,并积极投身保守政治,出版多本带有基督教和爱国主题的书籍。
他出生于俄克拉荷马州,曾与第一任妻子迪安·霍勒切克(1958–1988)结婚,后于 1998 年与吉娜·奥凯利结婚。他留下五名子女和多名孙辈,包括儿子埃里克、迈克、达科塔,女儿丹莉和迪娜。
他的去世引发全球悼念,人们缅怀他作为武术家、演员和文化符号的深远影响。
HN 热度 669 points | 评论 407 comments | 作者:mp3il | 9 hours ago #
https://news.ycombinator.com/item?id=47454782
- Chuck Norris 的玩笑文化让他在多年后重新受到关注,甚至比他主演的《德州神探》更广为人知。
- 《德州神探》在欧美多个国家曾是热门电视剧,尤其在法国、意大利、西班牙、匈牙利、斯洛伐克、菲律宾等地拥有广泛观众基础。
- 尽管在美国本土《德州神探》的收视率不如《老友记》《急诊室的故事》等剧集,但在国际上却比这些剧集更知名。
- 《德州神探》作为一部低成本的电视联播剧,通过廉价的播放权在全球范围内广泛传播,因此在海外拥有持久影响力。
- 许多欧洲人对美国文化的认知,很大程度上来自像《德州神探》《达拉斯》《杰茜卡·琼斯》这类符合美国刻板印象的电视剧。
- 一些在美国并不出名的美剧,如《德州神探》《Baywatch》《X 档案》《忍者神龟》等,在海外反而拥有极高人气。
- Chuck Norris 的知名度在很大程度上得益于网络玩笑文化,这种文化让他超越了原本的影视作品影响力,成为全球范围内的文化符号。
- 一些冷门美剧或电影,如《福特·费尔兰》因特定地区的配音或播出方式,反而在海外形成“邪典”粉丝群体。
- Chuck Norris 的“传奇形象”已脱离真实人物,成为一种被不断再创作和商业化的文化现象,类似于“安娜·库尔尼科娃”式的符号化名人。
5. 伪造合规即服务 (Delve – Fake Compliance as a Service) #
https://deepdelver.substack.com/p/delve-fake-compliance-as-a-service
该网页为 DeepDelver 的 Substack 博客页面,当前处于安全验证阶段,由 Cloudflare 提供防护服务。页面显示“Performing security verification”及“Verification successful. Waiting for deepdelver.substack.com to respond”提示,说明系统正在验证用户是否为自动化机器人。Ray ID 显示为 9df85dc89d7a34a5,表明请求由 Cloudflare 的安全与性能网络处理。页面暂无主体内容加载,需启用 JavaScript 和 Cookie 才能继续访问。该博客可能涉及深度分析、技术探讨或思想性内容,但当前无法获取具体文章信息。
HN 热度 480 points | 评论 163 comments | 作者:freddykruger | 1 day ago #
https://news.ycombinator.com/item?id=47444319
- Delve 的回应被批评为“非否认的否认”,本质上承认了问题但推卸责任,表现出极差的道德立场。
- Delve 推荐的审计机构多为虚假或壳公司,其注册地址仅为代理服务点,真实身份难以追溯,报告质量低劣,缺乏专业性。
- Delve 声称使用第三方审计机构,但实际并未明确区分自身与审计机构的独立性,存在利益捆绑,审计过程缺乏公正性。
- Delve 的 ISO 27001 证书并非由权威机构认证,部分认证机构本身属于“认证工厂”,不具备公信力,无法真正代表合规水平。
- “在几天内获得 SOC 2 合规”属于误导性宣传,实际合规过程复杂,不应被简化为自动化工具即可完成。
- Delve 通过捆绑服务高价出售 SOC 报告,其作为中介角色缺乏独立性,涉嫌违反 AICPA 准则,甚至可能构成欺诈。
- 市场上存在大量合规工具,如 Vanta、OneLeet、Secureframe、Drata 等,这些工具更值得信赖,且提供真实有效的合规支持。
- 当前合规体系本质上是“表演式合规”,多数企业只是快速完成形式上的检查,而非真正提升安全水平。
- 合规背后存在法律风险,企业不能仅依赖形式合规,必须真正落实安全措施,否则将面临重大法律责任。
- 一些合规认证机构缺乏严格审查,导致认证泛滥,而像 Delve 这样的中介放大了这一系统性问题。
- 企业应避免依赖自动化工具走捷径,真正合规需要投入时间与精力,不应追求快速通过。
- AWS 等云服务商提供的合规支持已涵盖大量基础设施层面的合规要求,可大幅降低企业合规负担。
- 即使是竞争对手的指控,其提供的证据也极为有力,若不属实,可能面临巨额诽谤赔偿。
6. 移除 Anthropic 相关引用以符合法律要求 (Anthropic takes legal action against OpenCode) #
https://github.com/anomalyco/opencode/pull/18186
该页面是一个 GitHub 仓库的 Pull Request 页面,主题为“移除 Anthropic 相关引用以符合法律要求”。此 PR 由用户 thdxr 提交并已合并,主要目的是根据法律请求从代码库中彻底移除与 Anthropic 相关的所有内容。
核心变更包括:
- 删除了名为
anthropic-20250930.txt的系统提示文件; - 移除了
opencode-anthropic-auth内置插件及其相关禁用标志; - 从提供者枚举中移除了 Anthropic;
- 去除了登录界面中关于 Anthropic 的提示信息;
- 更新了文档,明确禁止使用 Claude Pro/Max 的 OAuth 或 Pro-Max 认证流程。
自动化机器人 Greptile-apps 的总结指出,虽然主要移除操作干净且合理,但存在两个潜在问题:
- 在
llm.ts文件中重构请求头逻辑时,意外地移除了原本发送给非 OpenAI、非 Anthropic 提供者(如 OpenAI、Google、Azure)的User-Agent: opencode/${VERSION}头信息,可能造成兼容性问题; - 文档文件
providers.mdx中的第二步说明仍提及“Claude Pro/Max 选项”,但对应的 UI 代码块已改为仅显示“手动输入 API 密钥”,导致描述与实际界面不一致。
建议在合并前确认 User-Agent 头的丢失是否为有意为之,并修正文档中的过时描述。整体变更范围清晰,符合法律合规需求,但需关注两个次要回归风险。
HN 热度 468 points | 评论 368 comments | 作者:squared | 1 day ago #
https://news.ycombinator.com/item?id=47444748
- Anthropic 对 OpenCode 提起法律诉讼,原因是后者使用了 Claude Code 的内部 API,而该 API 仅限于 Anthropic 官方产品使用,违反了其服务条款。
- Claude Code 订阅用户通过第三方工具(如 OpenCode)使用其订阅权限,可大幅降低使用成本,但这种行为违反了 Anthropic 的许可协议。
- 一些用户误以为购买 Claude Code 订阅后,可以在任何第三方产品中自由使用,但实际上该订阅仅限于 Anthropic 官方平台使用。
- Anthropic 明确禁止第三方产品使用其内部 API,尤其是 Claude Code 的低价 API,以防止竞争产品通过折扣获取不公平优势。
- 有观点认为,用户对使用自己付费服务的自由度有合理期待,但 Anthropic 的限制被视为对用户权利的侵犯。
- 有人指出,用户的真实偏好是希望在自己选择的开发工具中以优惠价格使用 Claude 模型,而非仅限于官方平台。
- 也有评论认为,企业有权通过服务条款保护其商业模式,即使这限制了用户自由,只要不违反法律,其行为就是合法的。
- 有人批评 Anthropic 的商业模式存在矛盾:一边使用大量受版权保护的数据训练模型,一边又严格限制用户使用其产品的方式。
- 有观点认为,这种限制反映了 AI 公司对控制权的追求,类似于苹果对 App Store 的封闭控制,虽不理想但可理解。
- 有人指出,这种限制在 AI 向“代理”(agentic)工具发展的趋势下显得不合时宜,因为未来 AI 应能像人类一样操作计算机,而非仅通过 API 调用。
- 一些用户认为,Anthropic 的法律行动是合理且正当的,因为其服务条款明确禁止此类行为,第三方不应试图规避商业策略。
- 有评论强调,用户应理性看待服务条款,不能仅凭“我付了钱”就认为可以随意使用服务,企业有权设定使用边界。
7. 法国《世界报》借健身应用追踪到航母实时位置 (France’s aircraft carrier located in real time by Le Monde through fitness app) #
法国《世界报》通过健身应用 Strava 揭露了一项严重的军事安全漏洞:2026 年 3 月 13 日,一名法国海军军官在地中海航行的“戴高乐号”航空母舰上跑步,其运动数据通过公开设置的 Strava 账号实时上传,暴露了航母及其护航舰队的精确位置。该舰当时正驶向中东地区,距离土耳其海岸约 100 公里,位于塞浦路斯西北海域。
尽管法国海军打击群在该区域的部署并非秘密,且总统马克龙已于 3 月 3 日宣布部署,但此次事件凸显了军事人员在使用民用智能设备时的隐私与安全风险。该军官使用智能手表记录跑步数据,其公开的活动轨迹被《世界报》迅速识别并定位。
这是继此前“StravaLeaks”系列报道后,再次揭示类似安全问题。尽管《世界报》曾多次警告此类风险,但相关漏洞至今仍未得到妥善解决。文章指出,军事人员在使用可穿戴设备时,应严格设置隐私权限,避免无意中泄露敏感信息。
HN 热度 426 points | 评论 364 comments | 作者:MrDresden | 10 hours ago #
https://news.ycombinator.com/item?id=47453942
- 有前俄罗斯潜艇指挥官因在乌克兰的导弹袭击中被杀,其行踪被 Strava 等健身应用追踪到,凸显了位置数据泄露的风险。
- 前 CIA 人员在播客中指出,手机安全问题严重,健身应用和约会应用是主要风险源,建议采取多种措施降低数字足迹。
- 军队中士兵因使用手机和互联网而无意泄露位置信息的情况屡见不鲜,多源于无知、疏忽或不愿牺牲便利性。
- 15 年前美军训练演习中,对手利用 Tinder 的定位功能,通过地理三角测量确定了指挥部位置并实施“模拟打击”。
- Tinder 和 Grindr 等应用可被用于获取位置数据,甚至可用于定位军事设施或舰船。
- 一些健身设备如 FitBit 曾因公开位置数据被政府机构禁用,引发安全担忧。
- Strava 等应用的“热门路线”功能曾暴露美军基地的跑步路径,引发对军事机密泄露的警惕。
- 跑步轨迹通常在 GPS 记录后离线存储,仅在同步时上传,但上传后可能被公开,带来安全隐患。
- 应用默认公开位置数据是极不合理的,应改为默认私密,用户主动选择分享。
- 虽然社交分享和游戏化机制能激励用户坚持锻炼,但不应以牺牲安全为代价。
- 用户使用健身应用更多是为了个人数据分析和健康追踪,而非社交互动,因此数据应可完全私有。
- 默认设置为“默认公开”或“自动分享”容易导致用户误操作,最终造成信息泄露。
- 当前大多数应用默认设置为“默认公开”,要求用户主动“取消分享”是不合理的,应改为“默认私有”。
- 军事人员在部署期间通常有基本互联网接入,用于与家人联系,但这也可能成为信息泄露的渠道。
- 高层指挥官若无法妥善使用加密通讯工具(如 Signal),基层士兵的保密意识问题更难解决。
- 俄乌战争后期,仍有士兵因使用 Telegram 或乌克兰网络而被惩罚,说明安全意识问题依然存在。
- 使用社交网络和通讯工具对士兵士气有帮助,但必须在安全与心理需求之间取得平衡。
8. 通过通道将事件推送到运行中的会话 (Push events into a running session with channels) #
https://code.claude.com/docs/en/channels
该网页介绍了 Claude Code 中的“通道”(Channels)功能,允许外部事件(如 CI 结果、聊天消息、监控告警)实时推送到正在运行的 Claude Code 会话中,使 Claude 能够在用户不在场时做出响应。
通道目前处于研究预览阶段,需 Claude Code v2.1.80 或更高版本,并使用 claude.ai 账号登录,不支持控制台或 API 密钥认证。团队和企业组织需管理员显式开启此功能。
通道本质上是一个 MCP 服务器,可双向通信:外部事件进入 Claude 会话,Claude 的回复也可通过同一通道返回,例如作为聊天桥接。事件仅在会话开启时接收,如需持续运行,建议在后台或持久终端中运行 Claude。
与需要创建新会话或轮询的集成方式不同,通道直接将事件注入用户已打开的会话中,实现更即时的交互。
当前支持的通道包括 Telegram 和 Discord,均以插件形式安装,依赖 Bun 运行环境。安装流程包括:创建机器人、安装插件、配置令牌、重启 Claude Code 并启用通道、配对账户。
网页还提供 fakechat 快速入门示例,一个本地运行的聊天界面,无需认证即可测试通道功能,适合学习和调试。
安全方面,每个通道维护发送者白名单,确保只有授权用户或系统可发送消息。管理员可设置访问策略,限制仅特定账户可用。
最后,开发者可基于参考文档自行构建自定义通道,扩展 Claude Code 的事件接收能力。
HN 热度 391 points | 评论 240 comments | 作者:jasonjmcghee | 23 hours ago #
https://news.ycombinator.com/item?id=47448524
- Telegram 用户量巨大,达到 10 亿月活跃用户,远超 Slack 和 Teams,且在跨设备同步、消息历史和文件存储方面表现优异。
- Telegram 界面流畅、响应迅速,支持多平台无缝切换,使用体验极佳,是高效沟通工具。
- Telegram 的机器人平台功能强大,适合与 AI 代理进行交互,是理想的自动化通信渠道。
- 近年来 Telegram 设计变化频繁,如 Android 应用重设计破坏了用户操作习惯,性能下降,部分功能(如“已保存”位置)反复调整,影响使用体验。
- Telegram 引入了如“动态”和 NFT 等无用功能,偏离了简洁实用的初衷,令人失望。
- 尽管 Telegram 提供端到端加密,但其隐私保护存在争议,曾向法国当局提供用户数据,且其官方声明“未向第三方披露任何用户数据”被质疑。
- 有用户指出 Telegram 自 2022/2023 年起产品方向恶化,出现暗黑模式、付费墙,甚至丢失大量聊天记录和照片,导致用户转向 Signal 等更注重隐私的平台。
- Microsoft Teams 虽被部分用户称“工作高效、不干扰”,但多数人认为其性能差、连接不稳定、界面卡顿,尤其在切换网络或使用 Windows 系统时问题严重。
- Teams 多平台 UI 不统一,使用多个框架,登录流程常出现循环跳转,用户体验极差。
- 有用户讽刺称 Teams 的正面评价可能是公司内部人员或“水军”行为,缺乏真实用户支持。
- 部分用户表示 Teams 仅用于会议和日程管理,日常聊天较少使用,且在大型会议中常出现 UI 崩溃、麦克风无法开启等严重问题。
- 有用户指出同时登录多个 Teams 实例是常见需求,但该功能在实际使用中极难实现,凸显其架构缺陷。
- 与 Telegram 相比,Teams 在性能和稳定性方面差距明显,无法提供流畅的通信体验。
- 对于企业通信,建议使用自建服务或 Signal、Matrix 等更注重隐私的替代方案,而非依赖 Telegram 或 Teams。
9. Waymo 安全影响 (Waymo Safety Impact) #
https://waymo.com/safety/impact/
Waymo 是全球首个自动驾驶网约车服务,致力于成为最值得信赖的驾驶员。其核心是 Waymo Driver,即世界经验最丰富的自动驾驶系统。
截至 2025 年 12 月,Waymo 已在运营城市中完成 1.707 亿英里无乘客驾驶(Rider-Only, RO)里程,涵盖洛杉矶、旧金山湾区、凤凰城和奥斯汀等地。
根据公开的安全数据,Waymo Driver 在多项关键安全指标上显著优于人类驾驶员:
- 整体事故率降低 92%
- 造成严重伤害或更严重后果的事故减少 83%
- 车辆气囊弹出事故减少 83%
- 导致人员受伤的事故减少 82%
在涉及弱势道路使用者的事故中表现尤为突出:
- 行人受伤事故减少 92%
- 自行车手受伤事故减少 85%
- 摩托车手受伤事故减少 81%
数据显示,Waymo 车辆在碰撞中发生小于 1mph 速度变化(Delta-V <1mph)的比例达到 43%(全区域平均),表明多数碰撞为轻微损伤,仅造成刮擦或凹陷。
所有主要城市的对比数据均显示,Waymo 的事故率显著低于人类驾驶基准,且统计上具有显著性差异。由于亚特兰大地区行驶里程有限,相关数据未在图表中展示。
Waymo 主动公开其安全数据,采用符合美国国家公路交通安全管理局(NHTSA)标准的分析方法,推动自动驾驶行业安全评估的透明化与进步。
HN 热度 345 points | 评论 382 comments | 作者:xnx | 1 day ago #
https://news.ycombinator.com/item?id=47445246
- Waymo 自动驾驶车辆在安全性上表现优于人类,不会分心,反应更快,且能更精准地识别和应对突发情况。
- 有用户分享亲身经历,Waymo 在紧急情况下通过快速变道成功避免了碰撞,而人类驾驶员可能无法做到如此安全的避让。
- 用户对 Waymo 仅支持 Spotify 而不支持 YouTube Music 表示不满,认为这限制了用户体验,尤其在付费服务中仍需忍受广告。
- 评论指出,广告收入远高于订阅收入,因此公司更倾向于广告模式,即便对用户造成不便。
- 有人调侃在生死关头听到广告,凸显了广告在用户体验中的荒谬性。
- 有观点认为,Waymo 与 YouTube Music 的集成受限可能源于隐私政策,不同 Google 服务间数据共享需用户明确授权。
- 用户建议通过蓝牙连接手机播放自定义音乐,以绕过车载音乐服务的限制。
- 有评论质疑 Waymo 是否从 Spotify 广告中获得分成,以及乘车行为是否影响广告投放的精准性。
- 有人提出,未来自动驾驶服务可能会整合更多娱乐功能,如专属游戏,以提升乘车体验。
- 部分用户认为,人类驾驶员在日常驾驶中也常进行类似避让操作,因此 Waymo 的反应并非完全“超人类”。
- 有用户补充,事故中对方车辆并非闯红灯,而是看似正常停靠后突然冲入路口,增加了避让难度。
- 评论认为,部分驾驶员可能因心理或情绪问题故意制造事故,但这类情况属于极少数。
10. OpenTTD 项目负责人 orudge 就 Steam 与 GOG 平台更新发布说明,澄清近期争议变动 (An update on Steam / GOG changes for OpenTTD) #
https://www.openttd.org/news/2026/03/19/steam-changes-update
OpenTTD 项目负责人 orudge 就 Steam 和 GOG 平台上的 OpenTTD 更新发布说明,澄清了近期引发争议的变动。
此前关于 OpenTTD 被“逼迫”下架的传言并不属实。 Atari 主动联系 OpenTTD 团队,通报其对《运输巨头:经典版》(Transport Tycoon Deluxe)的重制计划,并表达了希望与 OpenTTD 合作的意愿。
为平衡 Atari 的商业权益与 OpenTTD 的自由发展,双方达成妥协:未来在 Steam 和 GOG 平台新注册的玩家,需先购买《运输巨头:经典版》才能下载 OpenTTD;但 OpenTTD 官网仍可免费下载,现有玩家不受影响。
团队强调,此举并非为了完全移除 OpenTTD,而是避免对数以万计现有玩家造成不必要的中断,同时为新玩家提供接触经典游戏的路径。
OpenTTD 的诞生完全源自《运输巨头:经典版》和克里斯·索耶的原始作品,项目始终尊重其根源。此次合作不仅让玩家能体验 1995 年的原版游戏,也保障了 OpenTTD 未来持续发展的可能。
作为合作的一部分,Atari 同意资助 OpenTTD 的服务器运行成本。团队也感谢社区近期大量捐赠,这些支持对维持项目运营至关重要。
尽管变动引发社区强烈反应,但团队重申 OpenTTD 保持完全独立,且与 Atari 的合作是基于相互尊重与协作。呼吁社区成员以理性、尊重的方式表达意见。
最后,作者表达了对整个《运输巨头》社区的感激之情,希望这一经典系列能继续为玩家带来长久的乐趣。
HN 热度 333 points | 评论 229 comments | 作者:jandeboevrie | 1 day ago #
https://news.ycombinator.com/item?id=47442834
- Atari 与 OpenTTD 社区的合作是企业与保育者应如何协作的典范,展现了罕见的良性互动。
- 社会对“免费”资源的依赖导致了对知识产权的忽视,但开源游戏的复刻与模拟器并非纯粹的“盗窃”。
- 模拟器和游戏引擎的复刻属于合法的技术创新,不应被简单等同于侵权行为。
- 若将复刻行为定性为盗窃,将严重阻碍技术与文化的进步,历史上许多技术突破都源于对已有系统的再实现。
- OpenTTD 的图形和音效已由社区自主创作,不构成对原作的版权侵犯,仅可能涉及商标问题。
- 与 OpenTTD 相比,Simutrans 是更彻底的独立克隆,但其风格与原作差异较大,难以获得核心玩家认可。
- 早期版权保护期较短,多数作品在 28 年后进入公有领域,如今的长期版权制度并非历史常态。
- 法律上已有判例支持兼容性复刻的合法性,如索尼诉 Connectix 案,表明功能与思想不受版权保护。
- 历史上所有作品在创作之初都处于公有领域,版权保护是人为设定的制度,并非自然法则。
- 只要游戏引擎通过洁净室逆向工程实现,不复制受保护的表达内容,其开发即属合法。
Hacker News 精彩评论及翻译 #
Google details new 24-hour process to sideload unv… #
https://news.ycombinator.com/item?id=47446446
The part in the flow where you select between allowing app installs for 7 days or forever is a glimpse into the future. That toggle shows the thought process that’s going on at Google.
I can bet that a few versions down the line, the “Not recommended” option of allowing installs indefinitely will become so not recommended that they’ll remove it outright. Then shrink the 7 day window to 3 days or less. Or only give users one allowed attempt at installing an app, after which it’s another 24 hour waiting period for you. Then ask the user to verify themselves as a developer if they want to install whatever they want. Whatever helps them turn people away from alternatives and shrink the odds of someone dislodging their monopoly, they will do. Anything to drive people to Google Play only.
tavavex
流程中让你选择允许应用安装7天或永久的那一部分,是未来的缩影。那个开关展示了谷歌正在思考的方向。
我敢打赌,再过几个版本,“永久允许安装”这个不推荐选项就会变得如此不受推荐,以至于他们会直接把它删掉。然后将7天的窗口期缩短到3天或更少。或者只给用户一次安装的机会,之后又要等24小时。然后如果他们想装任何东西,还得让他们通过开发者身份验证。无论什么能帮助他们把人挡在替代品之外,并降低有人动摇他们垄断地位的可能性,他们都会去做。任何能把人逼得只能用Google Play的手段,他们都会实施。
4Chan mocks £520k fine for UK online safety breach… #
https://news.ycombinator.com/item?id=47444931
Ofcom is currently threatening a Canadian forum that exists to help people with depression. Ofcom claims that geoblocking blocking the UK is “insufficient”:
I’ve also gone back to Ofcom explicitly telling them the UK was now geoblocked (twice now) and I received a response that this was insufficient.
Ofcom really thinks that their laws apply globally.
EmbarrassedHelp
Ofcom 目前正在威胁一个旨在帮助抑郁症患者的加拿大论坛。Ofcom 声称,对英国实施地理屏蔽是“不够的”:
我也联系过 Ofcom,明确告诉他们英国现在已被屏蔽(已经是第二次了),但我收到的回复却称这是不够的。
来源:https://www.reddit.com/r/LegalAdviceUK/comments/1rk690v/i_run_a_selfhelp_forum_for_people_with_depression/
Ofcom 真的以为他们的法律适用于全球。
Chuck Norris has died #
https://news.ycombinator.com/item?id=47455159
There was a period of like 2 years when I was a kid where chuck Norris jokes were all the rage on the playground and I made an iPhone app that listed them all.
Jokes like “Chuck Norris is able to slam a revolving door.”
Anyway, I “built” this stupid app when I was like 13, copy-pasted like 300 jokes in there and a random one would show every time you tapped the screen.
Chuck Norris’s estate blocked the app from going live. I wish I had printed that rejection out and framed it.
willio58
我小时候大概有两年时间,Chuck Norris 的笑话在操场上风靡一时,于是我制作了一个 iPhone 应用程序,把所有的这些笑话都列了出来。像“Chuck Norris 能把旋转门撞关上”这样的笑话。反正我大约 13 岁的时候“造”了这个傻乎乎的应用,把大约 300 个笑话复制粘贴进去,每次点击屏幕就会随机显示一条。Chuck Norris 的遗产方阻止了该应用上架。我真希望我当时把那封拒绝信打印出来并装裱起来。
Waymo Safety Impact #
https://news.ycombinator.com/item?id=47446571
Waymo saved my life in LA.
When I visited LA, I rode in a Waymo going the speed limit in the right lane on a very busy street. The Waymo approached an intersection where it had the right of way, when suddenly a car ignored its stop sign and drove into the road.
In less than a second, the Waymo moved into the left lane and kept going. I didn’t even realize what was happening until after it was over.
Most human drivers would’ve t-boned the car at 50+ km/h. Maybe they would’ve braked and reduced the impact, which would be the right move. A human swerving probably would’ve overshot into oncoming traffic. Only a robot could’ve safely swerved into another lane and avoid the crash entirely.
Unfortunately, the Waymo only supported Spotify and did not work with my YouTube Music subscription, so I was listening to an advertisement at the time of my near-death experience. 4.5 stars overall.
jjmarr
在洛杉矶,Waymo救了我一命。
我去洛杉矶时坐了一辆Waymo,当时它正在一条非常繁忙的街道上以限速在右侧行驶。Waymo驶近一个它拥有路权的路口时,一辆车突然无视停车标志冲到了路上。
不到一秒钟,Waymo就变道到了左车道,并继续前行。直到一切结束,我才意识到发生了什么。
大多数人类司机在时速50多公里的情况下,很可能会发生T字型碰撞。也许他们会刹车并减少冲击,这虽然是正确的做法。而人类猛打方向盘避险的话,很可能一头扎进对向车道。唯有像机器人这样,才能安全地变道,完全避免事故。
不幸的是,当时Waymo只支持Spotify,不兼容我的YouTube音乐订阅,所以在我这次生死一瞬的体验中,我听得全是广告。
总体评分4.5星。
Our commitment to Windows quality #
https://news.ycombinator.com/item?id=47459791
Don’t congratulate yet until you see actual outcomes.
The author of this commitment is the same person (Pavan Davuluri) spearheading move of Windows into an Agentic OS: https://www.windowscentral.com/microsoft/windows-11/windows-president-confirms-os-will-become-ai-agentic-generates-push-back-online
binsquare
还没看到实际结果之前,别急着恭喜。 发表这一承诺的人正是同一个(Pavan Davuluri),他正主导着将 Windows 转型为智能体操作系统的举措:
HP trialed mandatory 15-minute support call wait t… #
https://news.ycombinator.com/item?id=47455089
The danger in assuming that all your customers who request support are the sort of person who couldn’t empty water from a boot with instructions written on the heel is that all of your competent customers will seek out your more respectful competitors, leaving you with only those who couldn’t empty the boot, thus maximising your support costs.
cjs_ac
假设所有寻求支持的客户都属于那种即便有写在脚后跟上的说明书也倒不出靴子里水的人,其危险在于:所有有能力的客户都会去寻找更尊重人的竞争对手,让你们最终只剩下那一群连基本操作都搞不定的人,从而导致你们的客服成本最大化。
Waymo Safety Impact #
https://news.ycombinator.com/item?id=47445836
Anecdotally, both from riding in them and walking/driving next to/around them, this feels obvious. They never get distracted. Sure, they sometimes make mistakes, but the mistakes are never “I didn’t see that”. They see better than humans in all cases (where they operate). They react faster than humans.
The one case where they hit a child, it was because the child jumped in front of the car. And they showed that they hit the child at a lower speed than a human would have because of the reaction time.
I would rather be in an area where only Waymo’s are allowed than an area where they are banned.
jedberg
根据个人经验来看,无论是乘坐体验还是近距离观察,这一点都很明显。它们从不走神。虽然它们有时也会犯错,但绝不会是因为“没看见”这种情况。在它们能正常运行的任何情况下,它们都比人类看得更清楚,反应也更迅速。
至于它们撞到小孩的那一次,是因为孩子突然冲到了车前。事实证明,由于反应时间的限制,它们撞到小孩时的速度比人类当时撞到的速度更低。
我宁愿身处一个只允许 Waymo 通行的区域,也不愿处于禁止其通行的区域。
Chuck Norris has died #
https://news.ycombinator.com/item?id=47454978
Death had to take Chuck Norris sleeping, for if he had been awake, there would have been a fight.
huhkerrf
死神不得不带走正在熟睡的查克·诺里斯,因为他如果醒着,势必会发生一场战斗。
I’m OK being left behind, thanks #
https://news.ycombinator.com/item?id=47454614
If this tech is as amazing as you say it is, I’ll be able to pick it up and become productive on a timescale of my choosing not yours.
Broadly speaking, I think this is a wise assessment. There are opportunities for productivity gains right now, but it I don’t think it’s a knockout for anyone using the tech, and I think that onboarding might be challenging for some people in the tech’s current state.
It is safe to assume that the tech will continue to improve in both ways: productivity gains will increase, onboarding will get easier. I think it will also become easier to choose a particular suite of products to use too. Waiting is not a bad idea.
stiiv
如果这项技术真如你所说那般惊人,那我就能按我选定的时间表把它拿起来上手,并变得高效,而不是按你的时间表。
总的来说,我认为这是一个明智的判断。目前虽然存在提升效率的机会,但我并不认为这对任何使用者来说都是“一击必杀”的,而且我认为以目前的技术状态,对某些人来说入门可能会比较具有挑战性。
可以肯定的是,这项技术会在两个方面持续改进:效率的提升会愈发明显,上手也会变得更简单。我认为,选择使用特定的产品组合也会变得更轻松。
耐心等待是个不错的选择。
ArXiv declares independence from Cornell #
https://news.ycombinator.com/item?id=47451627
The recent announcement to reject review articles and position papers already smelled like a shift towards a more “opinionated” stance, and this move smells worse.
The vacuum that arXiv originally filled was one of a glorified PDF hosting service with just enough of a reputation to allow some preprints to be cited in a formally published paper, and with just enough moderation to not devolve into spam and chaos. It has also been instrumental in pushing publishers towards open access (i.e., to finally give up).
Unfortunately, over the years, arXiv has become something like a “venue” in its own right, particularly in ML, with some decently cited papers never formally published and “preprints” being cited left and right. Consider the impression you get when seeing a reference to an arXiv preprint vs. a link to an author’s institutional website.
In my view, arXiv fulfills its function better the less power it has as an institution, and I thus have exactly zero trust that the split from Cornell is driven by that function. We’ve seen the kind of appeasement prose from their statement and FAQ [1] countless times before, and it’s now time for the usual routine of snapshotting the site to watch the inevitable amendments to the mission statement.
“What positive changes should users expect to see?” - I guess the negative ones we’ll have to see for ourselves.
[1] https://tech.cornell.edu/arxiv/
frankling_
最近关于拒绝综述和立场类文章的公告就已经透着一种向“有偏见”立场转变的味道,而这次的举动则变本加厉。
arXiv最初填补的是一个这样的真空:它本质上是一个“高级”PDF托管服务,拥有足以让一些预印本被正式出版物引用的声誉,同时又拥有足以防止其沦为垃圾邮件和无序混乱的适度管理。它也在推动出版商走向开放获取(即最终放弃收费壁垒)方面发挥了关键作用。
不幸的是,多年来,arXiv已经成长为名副其实的“发表平台”,特别是在机器学习领域,一些被广泛引用的论文从未经过正式出版,而“预印本”也被频频引用。试想一下,当你看到论文参考文献引用的是arXiv预印本,而作者却提供了一份机构网站上的链接时,你会产生怎样的印象。
在我看来,arXiv作为一个机构拥有的权力越小,反而越能更好地履行其职能,因此我对此刻与康奈尔的分家是由其职能驱动的说法,抱有百分之百的不信任。我们之前已经看过无数次他们声明和FAQ中惯用的这种推脱辞令,现在,是时候进行例行截图存档,以监控任务陈述不可避免的修改了。
“用户应该期待看到哪些积极的变化?”——我想,那些糟糕的变化,我们自己不得不亲眼见证了。
[1] https://tech.cornell.edu/arxiv/
Google details new 24-hour process to sideload unv… #
https://news.ycombinator.com/item?id=47448607
An actual example of this lives in the Gmail iOS app. Click a link in an email and every x days, a sheet appears: https://imgur.com/a/nlGS4Yk
-
Chrome
-
Google
-
Default browser app (w/unfamiliar generic logo)
They removed the option for Safari some time in the last two years; here’s how it looked in 2024: https://imgur.com/1iBVFfc
And the cherry on top of dark UX patterns: an unchecked toggle rests at the bottom. “Ask me which app to use every time.” You cannot stop getting these.
lelandfe
Gmail iOS 应用中就有这样一个真实案例。在邮件中点击链接,每过 X 天就会弹出一个面板:https://imgur.com/a/nlGS4Yk
-
Chrome
-
Google
-
默认浏览器应用(带有一个陌生的通用图标)
他们在前两年左右移除了 Safari 选项;这是 2024 年的样子:https://imgur.com/1iBVFfc
这简直就是糟糕 UX 设计的雪上加霜:底部有一个未选中的开关。“每次都询问我要使用哪个应用。”你根本无法摆脱这些。
Anthropic takes legal action against OpenCode #
https://news.ycombinator.com/item?id=47446104
Since there’s a lot of questions about what this means, let me explain.
Anthropic has two different products that are relevant here: the Claude API and Claude Code. The Claude API has usage based pricing. The more you use, the more you pay. With Claude Code, you can get a monthly subscription which gives you a fixed amount of usage. Comparing equivalent token generation between the Claude API and Claude Code, Claude Code with a subscription is much cheaper.
When it comes to third party products such as OpenClaw and OpenCode, Anthropic has made it clear those products should be using the Claude API and not the internal Claude Code APIs. OpenClaw and OpenCode have both been using the internal Claude Code APIs as when a user has a Claude Code subscription, the internal Claude Code API gives you tokens at a much cheaper rate than the Claude API. Presumably Anthropic makes Claude Code cheaper than the Claude API because they are willing to give users a discount for them to use Claude Code vs a competing product such as OpenCode.
It looks like until recently OpenCode tried to get around Anthropic’s requirements by offering “plugins” in OpenCode that would allow users to use their Claude Code subscription in OpenCode. This PR mentions as much at[0][1]:
There are plugins that allow you to use your Claude Pro/Max models with OpenCode. Anthropic explicitly prohibits this.
Previous versions of OpenCode came bundled with these plugins but that is no longer the case as of 1.3.0
This PR seems to be in response to Anthropic threatening OpenCode with legal action if they keep using the internal Claude Code APIs.
[0] https://github.com/anomalyco/opencode/pull/18186/changes#diff-b5d5affc6941bf7bb19805cc8f556cd1b9ae73ffd99e520120700536b166f8c0L310 [1] https://github.com/anomalyco/opencode/pull/18186/changes#diff-b5d5affc6941bf7bb19805cc8f556cd1b9ae73ffd99e520120700536b166f8c0R321
malisper
既然大家对这个项目的含义有很多疑问,让我来解释一下。
Anthropic 有两个与此相关的不同产品:Claude API 和 Claude Code。Claude API 采用基于使用量的定价模式。使用量越大,费用越高。对于 Claude Code,你可以订阅月费,从而获得固定的使用额度。对比两者生成同等代币的成本,订阅了 Claude Code 的费用要低得多。
至于 OpenClaw 和 OpenCode 这类第三方产品,Anthropic 已明确表示这些产品应该使用 Claude API,而非内部 Claude Code API。OpenClaw 和 OpenCode 此前一直都在使用内部 Claude Code API,因为当用户拥有 Claude Code 订阅时,内部 Claude Code API 提供的代币获取费率比通过 Claude API 要便宜得多。据推测,Anthropic 将 Claude Code 的定价定得比 Claude API 更低,是因为他们愿意给予用户折扣,以吸引用户使用 Claude Code 而非 OpenCode 这类竞争对手产品。
看起来直到最近,OpenCode 一直试图通过在 OpenCode 中提供“插件”来规避 Anthropic 的要求,这些插件允许用户在 OpenCode 中使用他们的 Claude Code 订阅。该 PR 在[0][1]中提到了这一点:
有插件允许你在 OpenCode 中使用 Claude Pro/Max 模型。Anthropic 明确禁止此类行为。
旧版本的 OpenCode 是捆绑包含这些插件的,但在 1.3.0 版本之后情况不再如此。
这个 PR 似乎是 Anthropic 威胁要采取法律行动,以阻止 OpenCode 继续使用内部 Claude Code API 的回应。
[0] https://github.com/anomalyco/opencode/pull/18186/changes#diff-b5d5affc6941bf7bb19805cc8f556cd1b9ae73ffd99e520120700536b166f8c0L310 [1] https://github.com/anomalyco/opencode/pull/18186/changes#diff-b5d5affc6941bf7bb19805cc8f556cd1b9ae73ffd99e520120700536b166f8c0R321
A rogue AI led to a serious security incident at M… #
https://news.ycombinator.com/item?id=47444816
This agent stuff is really making me lose respect for our industry
All the years of discussing programming/security best practices
Then cut to 2026 and suddenly its like we just collectively decided software quality doesn’t matter, determinism is going out the window, and its becoming standard practice to have bots on our local PC constantly running unknown shell commands
ex-aws-dude
这种Agent技术真的让我对我们这个行业失去了敬意。我们讨论了这么多年编程和安全最佳实践。结果转瞬间到了2026年,突然间仿佛是我们集体决定软件质量不再重要、确定性早已抛诸脑后,而且,在我们的本地电脑上让bot不停地运行未知的shell命令,竟然已经成了标准做法。
Wayland set the Linux Desktop back by 10 years? #
https://news.ycombinator.com/item?id=47448853
Disclaimer: I don’t have any skin in this game, I was fine with X11 and I am fine with Wayland, and I actually think it’s nice to have both (and more, like Xlibre I think?).
I understand complaints about systemd, I don’t understand the complaints about Wayland. This whole article sounds like a big rant and doesn’t seem to bring much information.
I also don’t care for the “security” argument when parts of the core reference implementation are written in a memory-unsafe language.
Doesn’t sound like a super informed way to look at security (not even mentioning that Wayland was started in 2008, and Rust was not a thing). One can also say that “as long as you run X11, there is no need to think about security because X11 just defeats it all”.
In fact, you can find examples showing roughly a 40% slowdown when using Wayland over X11! I’m sure there are similar benchmarks claiming Wayland wins and vice versa (happy to link them as well if provided).
“I am gonna make a bad argument and follow it by saying that you could make the same bad argument to say the opposite”. Doesn’t sound like a super informed way to look at performance.
Anecdotal experience is not enough to say this is a broad issue, but my point is that when an average user encounters graphical issues within 60 seconds of using it, maybe it’s not ready to be made the default!
So the whole article is built around ranting while saying “I don’t have anything meaningful to say, I’ll just share an anecdote and directly say it’s not worth much because it’s an anecdote”?
But the second actual users are forced to use it expect them to be frustrated!
Who is forced to use it? Just use X11, as you said (many times) you do already.
palata
免责声明:我不在这场争论中拥有任何既得利益,我用 X11 没问题,我现在用 Wayland 也没问题,实际上我觉得两者共存(以及更多,比如我想的 Xlibre?)挺好的。
我能理解对 systemd 的抱怨,但不理解对 Wayland 的抱怨。整篇文章听起来像是在大发牢骚,似乎并没有提供什么信息。
我也不喜欢“安全”这个论点,因为核心参考实现中部分代码是用内存不安全的语言编写的。
听起来这不是一种非常懂行的看待安全性的方式(甚至没提到 Wayland 是始于 2008 年,那时 Rust 还没出现)。人们也可以说,“只要你运行 X11,就不需要考虑安全性,因为 X11 会彻底破坏安全性”。
事实上,你可以找到一些例子显示使用 Wayland 相比 X11 会慢大约 40%!我相信肯定有类似的基准测试声称 Wayland 胜出,反之亦然(如果被提供,我很乐意也附上链接)。
“我要抛出一个糟糕的论点,然后紧接着说,你也可以抛出一个同样糟糕的论点来说反方向的话”。听起来这不是一种非常懂行的看待性能的方式。
个案经验不足以证明这是一个普遍问题,但我的观点是,当一个普通用户在使用它 60 秒内就遇到图形问题,也许它还没准备好作为默认选项!
所以整篇文章都是围绕着发牢骚,一边说“我没啥有意义的话可说,我就分享个轶事,而且直接说因为它是个轶事所以没啥价值”?
但一旦实际用户被强制使用它,就指望他们感到沮丧!
谁被强制使用它?只要像你(说了很多次那样)一样使用 X11 就行了,反正你已经在用了。