2026-08-31 Hacker News Top Stories #
- AI 爬虫大量消耗 Linux 内核服务器资源,防爬虫机制成为军备竞赛,难以平衡用户体验与安全。
- 加州通过法案豁免 Linux 发行版等开源操作系统于年龄验证法,可能推动 Linux 桌面普及。
- 好的文化是最大生产力提升工具,AI 会放大现有文化,高管应先建立健康团队文化而非盲目追求 AI。
- 互联网已沦为掠夺性污水坑,成瘾与欺诈成为主流商业模式,加密货币是极致体现。
- 美国国土安全部利用晦涩法律绕过司法审查,向电信公司索取记者与非营利组织信息。
- 德州以打击催化转换器盗窃名义提高保险费,实则拨款用于部署 Flock 监控摄像头,引发隐私担忧。
- “Bug 盲视”普遍存在,开发者和用户对系统缺陷视而不见,需主动培养察觉能力。
- 腾讯发布并开源 Hy4 大模型,拥有 7700 亿参数,在编程、办公等领域表现出色,API 定价较低。
- Omarchy 默认 Docker 配置漏洞导致任何用户进程可提权至 root,已修复,建议更新或使用 Podman。
- 欧盟委员会在 ProtectEU 战略中重新推动加密后门,将大规模监控包装为“合法访问”,引发安全担忧。
1. 令人毛骨悚然的小爬虫 (Creepy Crawlies) #
https://people.kernel.org/monsieuricon/creepy-crawlies
根据文章作者 Konstantin Ryabitsev 的博客,git.kernel.org 正遭受大量 AI 爬虫的冲击。这些爬虫以最愚蠢的方式抓取数据——将每个 git 提交逐页渲染成 HTML 并解析,而非直接克隆仓库。Linux 内核仓库有 148 万次提交,加上 922 个分支,爬虫可生成数十亿有效 URL,导致系统 20% 的计算资源被占用(14-16 个核心持续渲染提交),远超合法访问(包括 git 克隆)的负载。
最初通过封禁 IP 和用户代理来对抗,但爬虫切换为住宅/移动 IP(每次仅发几个请求)并伪装成普通浏览器。部署 Anubis 工作量证明挑战后,起初有效,但爬虫很快能解更高难度,目前每天 600 万请求中仍有 33% 通过验证。合法流量估计仅占 2%。
作者指出,这些爬虫来自代理 SDK 变现业务,甚至利用用户的电视等设备。虽然系统尚未崩溃,但团队被迫关闭部分功能以减少可爬取 URL,并承认没有简单解决方案。
HN 热度 864 points | 评论 392 comments | 作者:zdw | 1 day ago #
https://news.ycombinator.com/item?id=49491791
- Anubis 的 PoW 机制对移动设备用户不友好,iPhone 17 需约 180 秒才能完成难度 6 的挑战,而通过优化 C 内核可在毫秒级解决,证明该策略无法平衡用户体验与防爬虫效果。
- 使用 ARM SHA-256 指令集和原生代码可将哈希率提升至 200+ MH/s,远超 Safari 的 100 KH/s,表明浏览器端实现效率低下是主要瓶颈。
- 防爬虫的 PoW 是军备竞赛,攻击者可用 ASIC 矿机(如 200 TH/s)轻易碾压,长期看防御方无法占据优势。
- 借鉴 Monero 的 PoW 算法,通过要求生成消耗大量内存的程序而非简单哈希计算,可实现 ASIC 和 GPU 抗性,从而更有效区分人类与机器人。
- 若浏览器端与原生实现的性能差距控制在一个数量级内,Anubis 仍是可行方案,因为爬虫需处理大量页面,单次成本对其影响更大。
- 爬虫可通过保留会话令牌绕过挑战,导致真实用户单次访问成本高于批量爬取的机器人,需结合会话限制或指纹识别来改进。
- 对于 LLM 训练爬虫,单次 CPU 计算成本微不足道,PoW 仅能阻挡业余爬虫,专业模型训练者不会在意这种速度障碍。
- 法律途径(如起诉爬虫为 DDoS)难以执行,因为爬虫常来自巴西等地的住宅僵尸网络,个体网站所有者无力应对。
- 低端设备用户(如 iPhone 12)可能需等待 8 分钟以上,且若浏览器禁用 Cookie 则需重复计算,用户体验极差,需优化移动端性能。
2. 加州立法者一致通过 Linux 免受年龄验证法约束的豁免 (California lawmakers unanimously pass Linux exemption from age-verification law) #
加利福尼亚州立法机构通过了第 1856 号法案,豁免开源操作系统于即将生效的数字年龄保证法案(Digital Age Assurance Act),该法案计划于 2027 年 1 月 1 日生效。法案的修订在 8 月 21 日进行,26 日以 39-0 的投票通过,随后在 27 日得到议会的认可。此修订结束了关于 Linux 发行版和 SteamOS 是否会在账户设置过程中被迫收集用户年龄数据的长达近一年的不确定性。
第 1856 号法案对 “操作系统提供商” 的定义进行了修订,排除了任何在允许接收者复制、重新分发和修改软件的许可条款下分发操作系统或应用程序的个人或实体。根据这一标准,GPL、MIT、BSD 和 Apache 等许可证下分发的软件,包括 Debian、Fedora、Ubuntu、Arch 和 BSD 系列等,均被排除在法案的适用范围之外。
法案的第二个豁免条款则规定,未作为独立可执行应用程序通过受覆盖应用商店提供的软件组件,不会被视为应用程序,从而涵盖了通过包管理器(如 apt 和 pacman)分发的库和依赖项。虽然第 1856 号法案没有明确表示软件仓库不是应用商店,但法律要求商店向用户的操作系统提供商请求年龄信号,并将其传递给开发者,而被豁免的开源操作系统不会生成此类信号。
此外,第三个豁免条款排除了在主应用程序内部运行的扩展或附加组件的商店,这意味着浏览器扩展商店不在法案的适用范围内。修订后的法案还删除了原先定义的 “用户”,这一定义将每个设备所有者都技术性地归类为儿童,从而与法律信号框架相矛盾,因为该框架依赖于成年人在账户设置时声明年龄。
立法者还新增了一项条款,禁止任何人请求操作系统提供商或应用商店的年龄信号,除非法律要求。这一措施关闭了可能滥用年龄 API 的渠道,防止在不需要进行年龄验证的情况下进行一般数据收集。平台和开发者也获得了一种善意安全港,以保护他们免受由于年龄信号不准确而可能产生的责任。
至于 Windows、macOS、iOS 和 Android,它们仍在法律适用范围内,要求在 2027 年 1 月 1 日进行账户设置时收集年龄信息。对 2027 年 1 月 1 日之前设置的设备,适用 2027 年 7 月 1 日的最后期限。目前尚不清楚 SteamOS 是否在适用范围内,因为其基于 Arch 的系统组件是开源的,但 Valve 将其镜像与专有的 Steam 客户端一起分发。此外,GrapheneOS 也因其使用开源 MIT 和 Apache 许可证而不再属于法律范围,尽管巴西的数字 ECA 法仍适用于该系统。
该法案的起草者、加利福尼亚州议员巴菲・威克斯(Buffy Wicks)在 2 月份首次提出了这一豁免,回应了来自 Linux 开发者和电子前沿基金会(Electronic Frontier Foundation)的批评。
HN 热度 687 points | 评论 336 comments | 作者:shscs911 | 21 hours ago #
https://news.ycombinator.com/item?id=49495372
- 加州法律豁免 Linux 将促使更多孩子成为 Linux 用户,Linux 桌面时代可能到来。
- Minecraft 让一代人熟悉了命令行操作。
- 为了在游戏中作弊而学习编程是自我驱动的学习,比强制学习更有效。
- 在简历上展示游戏中的管理经历(如魔兽世界公会领袖)能体现领导力和热情。
- 美国学校枪击问题与娱乐媒体中错误的枪械使用示范有关,应强制进行枪械安全教育。
- 用印度腹泻死亡人数对比美国学校枪击死亡人数,认为后者数量相对较小。
- 学校枪击中有相当比例是街头暴力蔓延进校园,而非白人独狼式袭击。
- 购买和搭建 Minecraft 服务器在中学时期赚钱并最终组装了第一台电脑。
- AMD 的 Windows OpenGL 驱动糟糕,促使尝试 Linux 并成为长期用户。
- 公司和个人更可能遵守法律,但该豁免可能激励隐私倡导者更支持开源。
3. 好的文化是最大的生产力提升工具,而非 AI (Good Culture Is the Biggest Productivity Hack, Not AI) #
https://newsletter.eng-leadership.com/p/good-culture-is-the-biggest-productivity
好的文化是最大的生产力提升工具,而不是 AI。AI 确实能提高效率,但前提是首先拥有正确的文化。
许多高管错误地认为 AI 工具能自动带来 10 倍生产力,却忽视了文化的重要性。没有好的文化,一切其他努力都会失效——康威定律指出,系统设计会复制组织的沟通结构,因此糟糕的文化必然导致糟糕的产品。
AI 会放大已有的文化:好的文化让 AI 更有价值,坏的文化则让 AI 加速团队走向错误方向。高管们不应盲目相信外部宣称的 AI 生产力提升数字,而应首先建立健康的团队文化。
评估文化好坏的关键问题包括:团队成员是否清楚自己的职责?能否无须繁琐审批做出决策?是否敢于挑战领导?团队间是否互信?优先级是否清晰?能否建设性地质疑?是否奖励结果?是否理解工作意义?从失败中学习还是找替罪羊?
作者还提供了评估工程组织文化的完整检查清单,供付费订阅者使用。
HN 热度 444 points | 评论 113 comments | 作者:gpi | 1 day ago #
https://news.ycombinator.com/item?id=49491568
- 好文化包含可预测性(按时交付、稳定路线图、透明度)、市场薪酬福利、严肃对待 HR(解雇不合格者)。
- 过程得当能推动进展,无过程导致混乱,为过程而过程则停滞。
- 礼貌的坚持是推动变革的有效方式,无礼突破也能改变但长期效果不如礼貌坚持。
- 支付市场薪酬和福利极其重要,创始人试图欺骗员工会破坏文化。
- 成功初创公司遵循“找到最好的人并付高薪”,没有成功初创公司以低薪闻名;付不起高薪说明资本不足。
- 支付高于市场薪酬才能留住优秀员工,但也可能留住差劲员工;市场薪酬更容易让差劲员工自选离开。
- 低薪鼓励差劲员工离开,同时也会更强烈地鼓励高绩效员工离开。
- 一旦收入足够支付基本开支,更多钱对幸福边际收益递减,工作契合感、认可和生活平衡更重要;低于市场薪酬可能是剥削或员工满意。
- 从未见过成功且优先处理技术债务的公司,技术或技术相关领导的公司更可能成功。
- 招聘应缓慢,不留坏雇员,坏雇员拖累所有人。
- 积极过滤不使用 Slack 的公司,沟通方式反映公司决策。
- 技术债务会导致产品失败,架构修补引发大量 bug 和客户流失。
- 技术债务偿还的阈值是渐变过程,不存在固定临界点。
4. 互联网如今已变成一个掠夺性的污水坑 (The internet is kind of a predatory cesspit now) #
https://www.stephendiehl.com/posts/internet_predatory_cesspit/
作者回忆 90 年代早期的互联网——缓慢、丑陋、但充满人情味,人们为兴趣建站,没什么商业模式。如今,互联网演变成高度优化的“掠夺性污水坑”,核心是检测人性弱点、放大并变现。普通人被征召为下线,消费者和销售者合二为一,成瘾成为商业模式。平台用强化学习算法实验人性弱点,恐惧、贪婪、孤独等情绪被持续提取。诚实内容无人问津,极端与欺诈却获得海量流量。加密货币是这种欺诈经济的极致,将异化、赌博、技术神秘化与自由意志主义谬误融合成终极掠夺性投资产品。许多人既是掠夺者也是受害者,自我欺骗使欺诈永续。
HN 热度 440 points | 评论 309 comments | 作者:ibobev | 1 day ago #
https://news.ycombinator.com/item?id=49492193
- 随着年龄增长,人容易变得愤世嫉俗,但需要主动寻找积极面,比如关注那些帮助他人的人。
- 历史教会我们当前的问题并不新鲜,历史总是押韵甚至重复,例如通货膨胀、战争、国会僵局等议题几十年来几乎没有变化。
- 历史能帮助看穿“一切从未如此糟糕”的叙事,技术进步但人性与策略不变,身份政治与移民替罪羊现象也并非新事。
- 人类经历过许多危机(如内战)但从未真正毁灭,整体进步轨迹是正向的,尽管有波动和局部倒退。
- 关于暴力党派偏见和身份政治是否“新”存在争议,有人指出内战和种族清算在历史上同样激烈,也有人认为工具和科技使问题放大。
- 悲观者看到瀑布(危险)并感到无力,乐观者相信未来光明,而积极者选择在困境中挣扎求生。
- 全球范围内,过去 50 年人类平均生活水平大幅改善,但美国宏观经济(如黄金标准结束、去工业化)和部分社会结构(如罗诉韦德案被推翻)出现衰退。
- 在美国,直男白人的地位可能相对下降,但女性、LGBTQ、少数族裔等群体的境况比 50 年前更好。
5. 美国国土安全部利用晦涩法律监控记者、非营利组织及工会 (DHS is using obscure law to snoop on journalists, non-profits, unions) #
特朗普政府正在利用一项晦涩的联邦法律(19 USC 1509),该法律原本用于海关进口检查,却绕过司法审查,直接向社交媒体和电信公司索取记者、非营利组织和工会的私人信息。在明尼苏达州的一个案例中,法官两次拒绝了政府获取记者 Georgia Fort 和 Don Lemon 的 YouTube 账户信息的搜查令申请,认为缺乏合理依据。然而一个月后,国土安全部(DHS)转而使用行政传票,仅需内部官员签字即可要求 Google 提供数据,并指示接收方保密。DHS 还从 T-Mobile 获得了 Fort 长达六个月的电话记录,涉及超过 1 万次通话和短信,而 Fort 直到 7 月中旬才被通知。前 DHS 官员指出,该法律与国内抗议或社交媒体内容无关,此举是对传票权力的滥用,且缺乏司法监督。此外,DHS 还针对 Democracy Now、Megyn Kelly、Milwaukee Journal-Sentinel 等媒体和独立记者的 YouTube 账户提出了类似要求。
HN 热度 436 points | 评论 106 comments | 作者:firefax | 1 day ago #
https://news.ycombinator.com/item?id=49492219
- DHS 利用 1509 传票监视记者、非营利组织和工会,通过在被挑战后撤回传票来避免法院对其合法性的裁决。
- 公司如谷歌在商业利益驱使下选择顺从传票,而非对抗,因为缺乏激励机制去挑战政府行为。
- 受影响个人可能根据《存储通信法》起诉服务提供商或政府,但诉讼耗时费钱,且结果取决于法官对请求合法性的判断。
- 法律体系中存在惩罚性赔偿和律师费,可能吸引律师按风险代理案件,但小型运营商和实际执行仍有障碍。
- 个体即使有权起诉,也难以对抗拥有更多资源的一方,整个系统本质上偏向资本更雄厚的参与者。
- 公司决策并非纯粹由道德或商业驱动,员工并非完全失去人性,但组织设计会稀释个人责任。
- 公司董事会负有对股东的信义义务,通常优先考虑利润而非道德,但可持续和道德的公司也可能满足股东利益。
6. 立法者将汽车保险费增加 1 美元,这笔钱用于支付 Flock 摄像头。 (Lawmakers added $1 to car insurance policies. That money paid for Flock cameras) #
https://www.texastribune.org/2026/08/28/texas-flock-cameras-auto-insurance-fee-mvcpa-grants/
2023 年,得克萨斯州议会一致通过一项法律,将汽车保险费每年提高 1 美元,用于打击催化转换器盗窃。三年后,一个鲜为人知的州机构已将该费用中的至少 3000 万美元用于大规模部署 Flock 监控摄像头网络,从埃尔帕索到路易斯安那州边界的高速公路和街道上安装了至少 3200 个摄像头。该机构由州长格雷格·阿博特任命的大多数董事会成员领导,已向执法部门发放至少 95 笔拨款,用于购买和维护约 2000 个 Flock 摄像头,另有 1590 万美元帮助得克萨斯州公共安全部增加近 1200 个摄像头。州长办公室在收到评论请求后,于周五晚上宣布暂停所有用于 Flock 摄像头的州资金拨款。部分立法者表示,监控摄像头从未在法案讨论中被提及,他们对资金用途感到惊讶,并担忧隐私问题。
HN 热度 409 points | 评论 312 comments | 作者:DeepLogin | 1 day ago #
https://news.ycombinator.com/item?id=49494182
- 德州立法机关一致通过法案,通过提高汽车保险费用 1 美元来打击催化转换器盗窃,但实际资金被用于购买 Flock 摄像头。
- 在德州,或许可以用致命武力对付催化转换器小偷,类似过去对付偷牛贼。
- 德州法律允许在特定财产犯罪(如夜间盗窃)中使用致命武力,但需要合理相信立即必要且无法通过其他方式保护财产。
- 德州有明确法律将铜和催化转换器盗窃定为“监狱重罪”,但如果在此过程中违反其他法律,则升级为三级重罪,公民也可以进行公民逮捕。
- 使用致命武力需要害怕自己的生命受到威胁,德州给予公民很大自由度,但不是杀人的空白支票。
- 如果面对小偷,担心生命受到威胁,这几乎涵盖了所有情况,尤其是在很多人持枪的德州。
- 简而言之:不要犯傻,打电话叫警察,那是他们的职责。
- 德州的警察?那些在学校枪击事件中阻止父母拯救孩子的警察?
- Uvalde 警察表现出懦弱和无能,但不能代表所有警察,例如 Allen 德州商场枪击案中警察在 5 分钟内击毙了枪手。
- 小偷逃走了。
- 在德国,致命武力也可能是合法的,但差异在于土地所有权和枪支管制。
- 人们经常混淆“不退让法”和“有责任撤退”与整个辩论的其他部分,退让法将离开或战斗的决定权交给个人。
- 你的例子不够明确,因为城堡原则和实际危险存在,反例是街上有人走来,掏出枪射击 vs 逃跑,不同立场有不同选择。
- 德国有一些奇怪法院判决,一般法律说如果可能应该逃跑而不是开枪,但也有案例地狱天使在自家射杀未表明身份的警察而被判无罪。
- 法律说你不需要逃跑,可以坚守立场。
7. Bug 盲视 (Bug Blindness) #
作者发现很多人对软件或产品中的 bug 视而不见,他自己每周能观察到数百个 bug,而大多数人却从未注意到。他通过向朋友指出 bug,帮助他们逐渐培养察觉能力。文章举了多个例子:搜索引擎结果中充斥着 SEO 垃圾和诈骗链接,但粉丝们却认为结果很好;Volvo 论坛用户无视可靠性数据,坚称其车很可靠;Blackboard 软件被广泛厌恶,但员工却以为它深受喜爱;Discourse 论坛软件通过作弊手段优化性能指标。作者认为这种“bug blindness”普遍存在,而程序员尤其需要克服。
HN 热度 382 points | 评论 245 comments | 作者:davidmckenna | 23 hours ago #
https://news.ycombinator.com/item?id=49494520
- 开发者和用户在系统模型上的差异是导致 “bug 盲区” 的主要原因。
- 开发者的思维模型与系统过于接近,导致他们无法看到系统的盲点。
- 普通用户往往没有形成对系统的预期,习惯于试错。
- 用户对软件的理解不需要深入,而是应关注如何高效使用。
- 有些开发者对用户的能力存在偏见,认为用户应该理解技术细节。
- 实际上,用户通常只希望软件能帮助他们完成任务。
- 在用户支持方面,开发者的经验能帮助他们更好地理解用户的需求。
- 有些用户确实在使用技术时表现出较低的理解能力,造成支持困难。
- 开发者需要设计出更人性化的界面,以适应不同能力水平的用户。
- 用户并不爱软件,而是将其视为完成工作的一种工具。
8. Hy4 预览版 (Hy4 preview) #
https://www.tencent.com/tencent-releases-and-open-sources-tencent-hy4-preview/
腾讯发布并开源了新一代大语言模型 Tencent Hy4 preview,该模型拥有 7700 亿总参数和 490 亿活跃参数,上下文窗口超过 100 万 tokens。Hy4 preview 专注于提升实际生产力任务的表现,在编程、办公和科学研究领域尤为突出。
该模型通过高质量的行业数据训练,与腾讯内部的软件工程、游戏、金融、安全等领域专家共同打造,并与 WorkBuddy 等产品深度协同设计。在内部盲测中,Hunyuan 4 preview 在 163 位专家和 203 个工程任务中平均得分为 2.99/4.00,略高于 GLM-5.3 和 Kimi K3。
Hy4 preview 在软件工程中能更好地理解和处理长上下文开发任务,提升前端开发质量。在办公和数据分析场景下,它增强了复杂工作环境的理解和财务分析能力,支持从信息处理到文档、表格、演示文稿的完整工作流。在游戏开发中,它可以根据自然语言指令生成可玩原型,并与游戏引擎协作。在科学研究领域,它展现出更强的理解和推理能力,涵盖 AI 研发、分子动力学模拟、凝聚态物理和基础数学等方向。
值得关注的是,Hy4 preview 首次参与自身研发过程的自动化优化,包括训练方法、数据策略、评估框架和底层算子等,形成了一个早期的递归自我改进循环。它还自主分析了推理系统的瓶颈,并通过算子融合和通信优化,将端到端吞吐量提升了 31.8%。
在成本方面,Hy4 preview 的 API 定价为每百万输入 tokens 0.834 美元,每百万输出 tokens 2.501 美元,缓存命中时每百万 tokens 仅 0.042 美元。用户可通过 WorkBuddy、CodeBuddy、元宝、ima 等产品免费体验,也可以通过腾讯云 TokenHub 和 OpenRouter 的 API 接入。Hy4 系列后续模型预计很快会发布。
HN 热度 380 points | 评论 238 comments | 作者:shenli3514 | 1 day ago #
https://news.ycombinator.com/item?id=49492632
- 模型的推理轨迹清晰,建议在比较时也考虑推理轨迹,但只有开放模型才能看到推理轨迹,因此开放模型在此基准上表现更好是应得的。
- 模型使用不完整英语(broken English)是出于 token 效率优化,而非开发者的副产品。
- 关于“caveman speak”的讨论:有人认为这会影响推理能力,但有人反驳说史前人类并不愚蠢,并讨论了史前语言和文化的延续性。
- 有人制作了“caveman speak”的 Qwen 模型作为玩笑,但确实减少了 token 数量,不过未必提升性能。
- 关于是否需要新的“pelican on bicycle”基准:有质疑,但有人认为还不需要,因为已有反馈数据;另有人指出实验室可能专门训练此基准,但回复说最大化 SVG 生成能力是通用技能,值得鼓励。
- 最终生成的 SVG 产品质量很好。
- 关于“caveman”模型的用途:可以作为新奇之物,让非技术人员询问敏感问题。
9. Omarchy:任何用户进程均可提升至 Root 权限 (Omarchy: Any User Process Can Escalate to Root) #
https://0xcc.io/posts/omarchy-root-creds/
Omarchy 的默认 Docker 配置存在安全漏洞:将默认用户加入 docker 组,导致该用户的所有进程(包括浏览器、AI 代理、npm 脚本等)均可通过 Docker socket 以 root 权限操作主机文件系统,无需密码或 sudo。该漏洞影响 4.0.1 之前的所有版本,已在 2026 年 8 月修复。文章作者通过负责任的披露流程报告,建议用户立即更新。此外,文章指出该配置为 opt-out(默认启用),且文档描述可能误导用户以为使用了 rootless 模式。作者呼吁开发者注意安全,并推荐使用无守护进程的 Podman 替代 Docker。
HN 热度 366 points | 评论 368 comments | 作者:trap0xcc | 8 hours ago #
https://news.ycombinator.com/item?id=49499854
- 这个漏洞的本质是将 Docker 的已知安全问题(docker 组成员可提权)设为默认配置,且用户不知情。
- 该漏洞是直接流式处理外部 USB 描述符到 shell 执行,属于未经审查的 vibe-coding 产物。
- Omarchy 默认将用户加入 docker 组,相当于给所有用户 root 权限,而其他发行版需用户主动选择。
- Omarchy 团队已承认错误并快速修复,但有人质疑这是 vibe-coding 结果,而非专业安全决策。
- 使用 Omarchy 的用户应预期其遵循 DHH 的配置,这种默认行为可能被视为“有观点”的设计。
- 真正的 Arch 用户会阅读文档并自行配置,而非依赖他人配置。
- Docker 本身存在设计缺陷(如覆盖 iptables 规则),建议迁移到 Podman 以避免此类问题。
- 暴露 docker socket 是新手错误,且 Omarchy 使用自动构建的包,存在供应链风险。
10. 欧盟委员会在 ProtectEU 战略中重新推动加密后门 (European Commission Revives Push for Encryption Backdoors in ProtectEU Strategy) #
https://reclaimthenet.org/eu-protecteu-strategy-encryption-backdoor-law-enforcement
欧盟委员会通过 ProtectEU 战略重新推动加密后门,将大规模监控包装成"合法访问"。
该战略由欧盟委员会本周宣布,被描述为涵盖多年的"愿景和工作计划",但没有提出具体政策方案。新闻稿称当前地缘政治环境面临来自敌对国家的"日益增长"的威胁,提到强大的犯罪集团和恐怖分子"越来越多地在线活动",以及"网络犯罪激增和对关键基础设施的攻击"。
在这一威胁框架下,ProtectEU 聚焦六个领域,其中之一是"更有效的执法工具"——这正是对在线加密的攻击所在。
在描述如何为强制加密后门奠定基础时,欧盟使用了委婉说法,例如制定"为执法合法有效访问数据"的路线图,以及寻求"访问加密数据的技术解决方案"。
加密技术同时保障私人通信和通信、金融交易等的技术安全。新战略承诺在实施加密后门时将保护网络安全和基本权利,但这个承诺无法兑现,因为后门一旦存在,实际上对所有行为者都可用,包括欧盟声称要防范的敌对国家和非国家行为者。
ProtectEU 的其他要点还包括:加强成员国与欧盟单一情报分析能力之间的情报共享,以"预判"安全威胁;赋予欧盟执法机构欧洲刑警局更多权力,包括跨境和大规模调查权,使其成为"真正可运作的警察机构"。欧盟向成员国保证,此举旨在"加强支持"。
HN 热度 334 points | 评论 135 comments | 作者:nickslaughter02 | 9 hours ago #
https://news.ycombinator.com/item?id=49499394
- 欧盟委员会权力过大且缺乏民主问责,本质上是独裁者,可以反复提出相同法案直到通过
- 欧盟结构缺乏有效的任期限制,现任总统可能无限期连任
- 美国虽严防君主制,但选民并不认为自己肩负传播自由主义的神圣使命
- 欧盟不是独裁结构,但加密后门是某人的宠物项目,极度令人担忧
- 欧盟委员会是唯一能立法的机构,与行业私下会面,不民主
- 欧盟更接近技术官僚体制,依赖专家而非民主,专家可被收买
- 技术官僚在实践中易被权力和金钱利用,缺乏公众问责
- 欧盟立法程序可改革,例如让部长理事会直接选举以增加民主性
- 欧盟更民主会削弱成员国主权合法性,形成内在矛盾
- 成员国在欧盟内拥有更大权力,英国脱欧后反而失去了权力
Hacker News 精彩评论及翻译 #
California lawmakers unanimously pass Linux exempt… #
https://news.ycombinator.com/item?id=49496239
Excellent. From now on all kids will become linux natives. The decade of the linux desktop is coming!
cm2187
太好了。从此以后,所有孩子都将成为Linux的原住民。Linux桌面时代的十年即将到来!
Omarchy: Any User Process Can Escalate to Root #
https://news.ycombinator.com/item?id=49500466
A few days ago someone found they were flowing USB descriptors straight into the shell.
https://github.com/omacom/omarchy/commit/9285b19d6a72eba3df8537d62a4cd5506a803d89
Don’t use vibecoded distros. It doesn’t matter whether they fix this or that, or whether you care about a particular vuln. This is not sensible. It’s why you switched away from Windows in the first place, remember?
concinds
几天前有人发现,他们直接把USB描述符裸写进了shell里。
https://github.com/omacom/omarchy/commit/9285b19d6a72eba3df8537d62a4cd5506a803d89
别用那种靠氛围编码出来的发行版。他们修不修这个漏洞、你关不关心某个特定安全问题,这些都无关紧要。这种做法本身就不理智。别忘了,这正是你当初放弃Windows的原因——还记得吗?
Bug Blindness #
https://news.ycombinator.com/item?id=49495123
I think there are two opposite causes here: either an overly-aligned or completely unaligned mental model.
For developers, bug-blindness tends to be because their mental model is so close to the system’s model that both have the same blind spots, and the developer can’t effectively think outside the system (the classic “QA walks into a bar, orders 0 beers, orders -1 beers, orders 0.999 beers” vs “customer walks into a bar, asks where the bathroom is, bar immediately bursts into flames”).
On the other hand, a common way for regular people to interact with a system is they just… don’t have a model. None at all. Like, they click a thing and see what it does, and if it doesn’t do what they expect they shrug and click something else. The horror of seeing a non-software person using a software system is realising that they usually cannot tell the difference between expected and unexpected behaviour, because they don’t really form expectations in the first place. The computer is more genie than machine.
You can see this in the article: “Google Docs added some kind of delay such that the typing you do into the title box right after you open the doc gets overwritten”. That’s a developer forming a model of the system. The lay alternative is to simply learn that sometimes when you type in a box, the text appears. Other times, it doesn’t. If it doesn’t, you try again.
You don’t need to understand the system if you abandon the assumption that the system was designed to be understood. And, in practice, the widespread plagues of shitty engineering, anti-features, and lack of respect for the user often combine to make that model the more information-theoretically optimal one.
In that sense, the very thing that makes us miserable is our perverse need to treat Google Docs as an engineered product rather than a cross between a djinn and a symbiotic fungus.
sgentle
我认为这里存在两种相反的原因:要么是过度对齐的心理模型,要么是完全不对齐的心理模型。
对开发者而言,盲视(bug-blindness)往往源于他们的心理模型与系统模型过于接近,导致两者拥有相同的盲点,开发者无法有效地跳出系统进行思考(经典案例:“QA走进酒吧,点0杯啤酒,点-1杯啤酒,点0.999杯啤酒” vs “顾客走进酒吧,问厕所在哪,酒吧立刻燃起大火”)。
另一方面,普通人与系统互动的方式通常是……他们根本没有模型。完全没有。比如,他们点一下某个东西,看看它有什么反应,如果没达到预期,他们就耸耸肩点别的。看到非软件从业者使用软件系统的可怕之处在于,你意识到他们通常无法区分预期行为与意外行为,因为他们一开始就没真正形成预期。电脑对他们而言更像是精灵而非机器。
你可以在文章中看到这一点:“谷歌文档新增了某种延迟,导致你在打开文档后立即在标题框内输入的内容会被覆盖。”这是开发者构建系统模型的方式。而普通人的替代方案是,单纯地了解到有时你在框里打字,文字会出现;有时不会。如果没出现,就再试一次。
如果你放弃“系统被设计为可理解”这一假设,你就不需要理解系统。而在现实中,糟糕的工程、反功能以及缺乏对用户尊重这些普遍问题常常结合起来,使得这种模型在信息论上更为优化。
从这个意义上说,让我们痛苦的正是那种扭曲的需求——我们非要把谷歌文档当作工程产品,而不是将其视为精灵与共生真菌的混合体。
Creepy Crawlies #
https://news.ycombinator.com/item?id=49500040
because apparently what we have to offer is worth spending a ton of cycles to calculate the Anubis challenge. This statement holds the core misapprehension behind Anubis. It’s not a ton of cycles. There is no difficulty setting that would be inconvenient for bots but usable for humans on mobile devices.
I noticed the other day that lists.ffmpeg.org had moved to Anubis difficulty level 6, which takes ~180sec for my iPhone 17 to solve at ~100KH/s, making the site unusable. So I spent ~10 minutes vibe coding a safari extension with a native bridge to an optimized C kernel using ARM SHA256H* instructions that can do 200+ MH/s on the same device. This solves Anubis difficulty level 6 in a handful of milliseconds.
Given the numbers and capabilities involved (a single $5K ASIC miner yields 200TH/s, a million times more hash rate than my optimized kernel running on an iPhone), I don’t see how proof of work could possibly be a sustainable strategy to keep bots out without ruining human user experience. It’s an arms race that can’t be won.
Edit: I encourage you to try this yourself. Here’s a sample prompt that ought to one-shot the task:
Build an iOS Safari Web Extension that accelerates Anubis proof-of-work using a native C ARM64 SHA-256 kernel. Precompute the invariant 128-byte challenge prefix, search fixed-width decimal nonces with ARM SHA-2 intrinsics and two worker threads, and target difficulty-6 solves under one second. Relay challenges from a Safari content script through the background service worker to native code, then submit the valid nonce/hash through Anubis’s normal pass-challenge endpoint. Include a deterministic benchmark app, correctness tests against CryptoKit, bounded execution, and fallback to Anubis’s stock solver.
semiquaver
因为显然我们提供的东西值得耗费大量计算周期去解安努比斯挑战。
这句话恰恰道破安努比斯背后的核心误解。这根本不是什么“大量计算周期”。根本不存在既能挡住机器人,又让手机用户觉得不麻烦的难度设置。
前几天我发现 lists.ffmpeg.org 已经迁移到安努比斯难度等级6,我的iPhone 17需要大约180秒才能解完(算力约100KH/s),网站因此完全无法使用。于是我花了大约10分钟,用“氛围编码”写了个Safari扩展,通过原生桥接调用优化过的C内核,利用ARM SHA256H*指令在同样设备上达到200+ MH/s的算力。结果安努比斯难度等级6在几毫秒内就被解开了。
考虑到相关数字和算力(一台5000美元的ASIC矿机能达到200TH/s,比我优化过的iPhone内核快一百万倍),我不认为工作量证明能在不破坏人类用户体验的前提下,成为阻挡机器人的可持续策略。这是一场注定赢不了的军备竞赛。
补充说明:我建议你自己试试。下面这个提示应该能一次性搞定任务:
构建一个iOS Safari Web扩展,通过原生C ARM64 SHA-256内核加速安努比斯工作量证明。预先计算不变的128字节挑战前缀,使用ARM SHA-2内建函数和两个工作线程搜索固定宽度的十进制随机数,目标是在一秒内解出难度等级6的挑战。通过Safari内容脚本中继挑战到后台服务工作者,再传给原生代码,然后通过安努比斯的正常通过挑战端点提交有效的随机数/哈希值。包含一个确定性基准测试应用、针对CryptoKit的正确性测试、有界执行,以及回退到安努比斯默认求解器。
Lawmakers added $1 to car insurance policies. That… #
https://news.ycombinator.com/item?id=49494491
Did it reduce catalytic converter theft?
ihsw
它是否减少了催化转换器被盗?
DHS is using obscure law to snoop on journalists, … #
https://news.ycombinator.com/item?id=49492669
In several cases, the DHS has withdrawn a 1509 summons after it was challenged in court and before a judge could rule on its legality. That may be a deliberate strategy to avoid having a judge rule on the legality of the summons.
They have a toy, they’re increasingly abusing it, then trying to dodge from it being taken away.
The thing is nobody has to comply with 1509 summons, DHS has to go to court to enforce it. A lot of the fault is on a company that complies without just ignoring it.
softwaredoug
在一些情况下,国土安全部在1509传票受到法庭质疑、法官尚未就其合法性作出裁决之前,就撤回了该传票。这可能是为了避免法官对传票的合法性作出裁决的蓄意策略。
他们有个玩具,越来越滥用它,然后试图避免被拿走。
关键在于没人必须遵守1509传票,国土安全部必须上法院才能强制执行。很多过错在于那些不直接无视它、反而选择遵守的公司。
Claude Session URL appended to commit messages and… #
https://news.ycombinator.com/item?id=49498447
I may be missing something, but this is exactly what I want as a default. I want the session links there. I see PRs from my coworkers with session links.
I still get to control whether other people can see the session, but I don’t lose it.
I don’t get the “unprofessional” argument. This is attribution. Attribution is professional. If you don’t want it, you turn it off or rewrite the commit messages. If you are having Claude write the commit messages FOR YOU and you are NOT READING THEM then that’s what’s unprofessional. I am honestly kind of shocked and disappointed by how upset people are by this.
klodolph
可能是我漏掉了什么,但这正是我想要的默认设置。我希望会话链接出现在那里。我能看到同事提交的PR中带有会话链接。
我仍然可以控制其他人能否看到会话,但不会丢失它。
我不理解“不专业”这个说法。这是归属 attribution。归属是专业的。如果你不想要,可以关掉它或重写提交信息。如果你让Claude替你写提交信息,而你自己却不看它们——那才叫不专业。说真的,看到大家对此如此愤怒,我感到震惊和失望。
Tether: iMessage, SMS, etc. on Linux #
https://news.ycombinator.com/item?id=49491266
I love HN. Read an article that raises a reasonable point about a project’s license, and that project’s author shows up to announce they were convinced and changed the license accordingly. Repo was updated 5 minutes ago.
It’s things like this that give me hope for the world.
voakbasda
我爱HN。读了一篇对一个项目的许可证提出合理观点的文章,然后那个项目的作者现身宣布被说服了,并据此更改了许可证。仓库在5分钟前更新了。正是这样的事情让我对世界抱有希望。
European Commission Revives Push for Encryption Ba… #
https://news.ycombinator.com/item?id=49500331
The European Commission has far too much power, and answers far too little to the populace. In reality, they want to be dictators.
If you don’t know, the unfortunate way thf EU is structured, the Parliament cannot initiate legislation. They can only vote on whatever the Commission puts in front of them.
If the Parliament votes “wrong”, the Commission just repackages the idea in a new bill, pulls a couple of dirty tricks, and tried again. They only have to succeed once. See ChatControl for a prime example.
So the EU will eventually require backdoors in encryption. It’s only a question of how many tries it takes…
bradley13
欧盟委员会权力过大,却几乎不向民众负责。实际上,他们想成为独裁者。
如果你不了解,欧盟不幸的结构导致议会无法提出立法。他们只能对委员会提交的任何议案进行投票。
如果议会投票结果"不合心意",委员会就会把意见重新包装成新法案,耍些手段再次尝试。他们只需成功一次就够了。ChatControl就是典型例子。
因此,欧盟终将要求加密技术预留后门。问题只在于要尝试多少次才能得逞罢了…
METR and Redwood Offer Holy %^ Postmortem of the H… #
https://news.ycombinator.com/item?id=49500782
I think both the OpenAI and METR discussions, while interesting, miss the more important context: what were the humans doing in all this? This was a structural failure of a human organization, but the analysis focuses almost exclusively on the agency of machines, not the institutional systems that failed to police them. The humans and their own agency/involvement is essentially omitted from the story and subsequent reporting. I suspect the omission is actually a result of company/industry myopia to human factors analysis, but it dovetails amazingly well with the marketing narrative.
AlotOfReading
我认为OpenAI和METR的讨论虽然有趣,但都忽略了一个更重要的背景:人类在这整件事中做了什么?这本质上是人类组织的结构性失败,但分析几乎完全聚焦于机器的能动性,而非那些未能监管它们的制度体系。人类及其自身的能动性和参与在故事和后续报道中被基本省略了。我怀疑这种省略实际上是公司/行业对人类因素分析短视的结果,但它却与市场宣传叙事惊人地吻合。
Hy4 preview #
https://news.ycombinator.com/item?id=49493784
[…] Let’s maybe add a helmet? It could improve riding theme, but may obscure head. Maybe a small cycling cap or helmet? The user didn’t ask; can add red helmet? Might be cute. But pelican with big beak; a helmet might obscure. Better maybe no.
Maybe add sunglasses? no.
Maybe add water? no.
simonw
[…] 要不要加个头盔?能强化骑行主题,但可能会遮住头部。或许加顶小骑行帽或头盔?用户没提;加个红色头盔?可能挺可爱。但鹈鹕喙很大,头盔可能会遮挡视线。最好还是别加了。
加太阳镜?不要。
加水花?不要。
Calibrate Before You Accelerate: Bias Toward Actio… #
https://news.ycombinator.com/item?id=49492800
I had a role, we got a new CTO. This man could not stop wiggling things. Almost from day one. Not just small things but larger things too (let’s migrate to a new issue tracker/wiki thing (back when Redmine was popular)). Flipping staff to new focus (eg: moved a help-desk staff to top NetAdmin, replacing Cisco Certified guy, which caused some havoc during an audit). What a mess, just had to put his fingerprint on everything!
Another time we got bought, merged into a new company, their CTO was our new CTO. In one of the initial meetings said “things won’t change much” and, naturally, we didn’t believe. She moved slow on all the things, methodical. Spent some time with each component team. It was months before we started making changes to better mesh with the new company. Very little chaos. Still admire that management style.
edoceo
我曾担任某个职位,后来公司来了位新CTO。这人几乎从上任第一天起就停不下来地折腾各种事情。不只是小改动,还有大动作(比如让我们迁移到新的问题追踪器/维基工具——当时Redmine还挺流行)。随意调换员工职责(比如把一名客服人员调到顶级网络管理员岗位,替换掉持有Cisco认证的员工,结果在审计期间引发了混乱)。真是一团糟,他就是非要在每件事上都留下自己的印记!
另一次,我们公司被收购,合并进一家新公司,他们的CTO成了我们的新CTO。在最初的一次会议上,她说“不会有太大变化”,而我们自然不信。她做事慢条斯理,有条不紊。花时间和每个团队逐一沟通。过了好几个月我们才开始做出调整,以更好地融入新公司。几乎没有混乱。至今我仍欣赏那种管理风格。
TurboKV: Insanely fast Rust key-value store #
https://news.ycombinator.com/item?id=49486734
DbOptions::durable()
Appended to the WAL without a per-write sync
So… it’s not durable? Durable doesn’t mean “survives a process restart”, it means “durably saved to persistent storage”. For example, this “durable” mode wouldn’t survive power loss.
dangoodmanUT
DbOptions::durable()
追加到WAL但未按每次写入同步
所以……这并不持久?持久并不意味着“能承受进程重启”,而是指“持久保存到永久存储中”。例如,这种“持久”模式无法承受断电。
Lawmakers added $1 to car insurance policies. That… #
https://news.ycombinator.com/item?id=49494444
Texas
In 2023, the Texas Legislature unanimously passed a law raising auto insurance costs for Texans by $1 to combat rampant catalytic converter theft.
The Motor Vehicle Crime Prevention Authority, led by a board mostly appointed by Gov. Greg Abbott, has turned the $1 fee hike into at least 3,200 Flock cameras.
More coming. Meanwhile, secure your EV!!! Batteries will be next!!!
k310
得克萨斯州
2023年,得克萨斯州议会一致通过一项法律,将德州居民的汽车保险费用提高1美元,以打击猖獗的催化转换器盗窃行为。
由州长格雷格·阿博特任命的大多数成员组成的汽车犯罪预防管理局,将这笔1美元的费用增长转化为了至少3200台Flock摄像头。
更多措施还在路上。与此同时,保护好你的电动车!!!电池将是下一个目标!!!
Creepy Crawlies #
https://news.ycombinator.com/item?id=49500964
I’ve spent the last few days adding traps to one of my websites, ironically using LLMs of course, and I’ve been having quite a lot of fun doing it.
Instead of the proof-of-work system of Anubis, I’ve gone down the iocaine route but implemented it in my application itself, as it’s built in Elixir and causing problems for scrapers is really fun when it takes almost no server resources.
Currently I trick bad scrapers into a fake infinite black hole path with the promise of tasty data, then serve images to them one byte at a time over 15 minutes (after sending the header quickly), bloat the responses to cost them tokens, and randomly return AI generated images of sexy toasters. I have an admin dashboard with a little leaderboard for which ones get the most stuffed, and it keeps my heart warm on these wet autumn evenings.
robotmay
过去几天我一直在给自己的一个网站添加陷阱,讽刺的是,用的当然是LLM,而且玩得还挺开心。
我没有采用Anubis那种工作量证明系统,而是走了iocaine路线,但直接在应用程序里实现——因为应用是用Elixir构建的,而且几乎不消耗服务器资源就坑爬虫,实在很有趣。
目前我的做法是:先用诱人的数据承诺,把恶意爬虫骗进一个虚假的无限黑洞路径,然后在15分钟内以每次一个字节的速度给他们发送图片(标题部分倒是秒发),同时膨胀响应内容来消耗他们的令牌,还会随机返回AI生成的性感烤面包机图片。我建了个管理员面板,上面有个小排行榜,看谁被喂得最撑——在这潮湿的秋夜,这真让我心里暖洋洋的。
GrapheneOS project: pixel 11 no longer supports ha… #
https://news.ycombinator.com/item?id=49491920
Feeling like my Pixel 9 Pro was the best timed hardware buy I’ve made in recent years.
The 10 dropped the physical SIM slot and Google started with their device tree shenanigans that year, with little to no improvements in exchange.
I’ve got 16GB of RAM and 512GB in an ecosystem that shows every sign of regressing in capacities due to component price inflation.
Very interested to see what Motorola does next year, however.
Pfhortune
感觉我的Pixel 9 Pro是近年来买得最划算的硬件了。
10代取消了实体SIM卡槽,谷歌从那年就开始搞设备树那套把戏,换来几乎为零的改进。
我这台有16GB内存和512GB存储,而整个生态却因元件涨价正明显在容量上倒退。
不过倒很想看看摩托罗拉明年会推出什么。
Europe’s summer drought is so extreme that deserti… #
https://news.ycombinator.com/item?id=49499289
Just took a train ride from Vienna to Budapest for a few days, and couldn’t help but notice how very, very dry everything is .. as an Australian living in Europe for a few decades now, I’ve always been intrigued by just how green everything is, literally something growing in every single crack in the pavement, or endless rolling green fields of prosperity during spring - whereas, where I’m from its year-long spinifex and grass shrubs and wattles with the occasional bush flower bloom, barely hanging on out in the desert, mostly reds and blacks and greys, not much green - so the vibrancy of European fields and the abundant diversity of countryside flora have always been pleasant to my eyes ..
During this trip, I was kind of shocked that things felt a bit more Australian to my eyes .. the grasses are dry and barren, the beautiful city parks of both Budapest and Vienna dustier than usual, the Danube water level definitely noticeably lower than I remember ever seeing.
I’ve long been encouraging my European friends to not take the abundance of growth for granted, and now we see it in the environment, plain and clear: the worlds’ weather is changing.
A week of sweltering heat is predicted for us again in Vienna, and as we get started on September and then October so close, two thoughts are on my mind: use this opportunity to go for more dips in the Danube, and .. I wonder what the floods of late-autumn will bring, because .. inevitably .. this super dry summer means there will be heavier rains in October. Might be we look back in a month or two and wish we had this dry heat back again, who knows ..
Either way, neither city is particularly comfortable in the heat. A hundred or so years ago, the heat retention was a feature. Now it’s a bug.
MomsAVoxell
刚坐火车从维也纳到布达佩斯待了几天,忍不住注意到一切都变得非常非常干燥……作为一个在欧洲生活了几十年的澳大利亚人,我一直对欧洲的绿色感到着迷——人行道每条裂缝里都长着植物,春天里连绵不绝的丰饶绿野——而在我家乡,全年只有三齿稃、灌木金合欢和偶尔绽放的野花,在沙漠里勉强存活,大多是红、黑、灰色,很少绿色——所以欧洲田野的生机和乡村植被的丰富多样性,一直让我赏心悦目……
这次旅行中,我有点震惊地发现,眼前景象反倒让我觉得更像澳大利亚了——草变得干枯荒芜,布达佩斯和维也纳美丽的城市公园比平时更尘土飞扬,多瑙河的水位也明显比我记忆中低了许多。
我一直鼓励我的欧洲朋友们不要认为丰茂的植被是理所当然的,而现在环境已经清晰地告诉我们:全球天气正在变化。
维也纳预报说又将迎来一周酷热天气,而九月已至,十月也近在眼前,我心里想着两件事:趁这个机会再去多瑙河里多游几次泳……以及,不知道晚秋的洪水会带来什么,因为……不可避免的是……如此干燥的夏天意味着十月的雨水会更猛烈。也许一两个月后我们会回头怀念现在这干燥的天气,谁知道呢……
无论如何,这两座城市在酷热中都不太舒适。一百多年前,蓄热是一种优点;如今,它成了麻烦。
Claude Session URL appended to commit messages and… #
https://news.ycombinator.com/item?id=49498543
From my point of view; I share Debian’s perspective:
https://lwn.net/Articles/1091231/
Which is actually why I DON’T like the session amended. Ultimately it is an ad placed into the Git log, and noise at that. Regardless of if it exists or not, the professional responsibility for what is contained in that PR/commit falls to the feet of the developer contributing it.
Microsoft previously did this with Copilot, which was correctly met with a very negative response. I don’t see why an ad by Anthropic is better than an ad from Microsoft.
Someone1234
从我个人的看法出发,我赞同Debian的观点:
https://lwn.net/Articles/1091231/
这实际上正是我不喜欢这个修订版会话的原因。它本质上是在Git日志中插入了一则广告,而且还是噪音。无论它是否存在,该PR/提交内容所含内容的职业责任都应由提交该内容的开发者承担。
微软之前用Copilot做过类似的事,当时就遭到了非常负面的反响。我不觉得Anthropic的广告比微软的广告好在哪里。
FreeCORE TrueNAS Core – Continued #
https://news.ycombinator.com/item?id=49494983
Worth noting that TrueNAS recently stopped publishing their build scripts, intentionally making it harder to build their open source code.[0]
[0] https://forums.truenas.com/t/clearing-the-air-on-build-scripts/64357
mtlynch
值得注意,TrueNAS最近停止了发布其构建脚本,刻意提高了构建其开源代码的难度。[0]
[0] https://forums.truenas.com/t/clearing-the-air-on-build-scripts/64357
StemDeck, a free, open-source and local AI stem se… #
https://news.ycombinator.com/item?id=49486515
Stream deck Steam deck Stem deck
We really suck at naming things…
nubinetwork
Stream deck Steam deck Stem deck
我们取名真够烂的…
California lawmakers unanimously pass Linux exempt… #
https://news.ycombinator.com/item?id=49496762
We got into this mess because people wanted Facebook to have age verification, and MZ decided to push the responsibility on to OSes.
The result looks to me like Facebook will ban access from non-approved OSes like Linux. Android will still be allowed, GrapheneOS probably not.
red_admiral
我们陷入这种困境是因为人们希望Facebook进行年龄验证,而MZ决定把责任推给操作系统。
结果在我看来,Facebook将禁止从Linux等未批准的操作系统访问。Android仍然会被允许,但GrapheneOS可能不行。
The Rise and Fall of Agent Civilizations #
https://news.ycombinator.com/item?id=49496105
It seems based on this that the appropriate sci fi metaphor is not the Terminator or the Paperclip Maximizer, but Mr. Meeseeks. A initially cheerful helper who gets more and more deranged and driven to extreme lengths when faced with an apparently impossible task.
larsiusprime
据此看来,合适的科幻隐喻不是《终结者》或回形针最大化器,而是《瑞克和莫蒂》中的Mr. Meeseeks。一个最初乐观的帮手,在面临看似不可能的任务时,会变得越来越疯狂并走向极端。