全部资讯

重置筛选
极客洞察
极客洞察
🤔 Quad9 公开递归 DNS:隐私、过滤与延迟争议

原标题:《An open DNS recursive service for free security and high privacy》 评分: 20 | 作者: mooreds 💭 把 DNS 全交给第三方,还叫高隐私吗? 🎯 讨论背景 这条讨论围绕 Quad9(一个提供安全过滤的公共 DNS 递归解析服务)展开。DNS recursive resolver 会替用户一路查到最终答案,而 forwarding resolver 只是把请求继续交给上游,比如 Cloudflare 1.1.1.1、Google 8.8.8.8 或 Quad9 的 9.9.9.9。评论区真正争论的是:公共 DNS 是否还能称为“高隐私”,尤其当客户端到解析器、以及本地解析器到上游之间是否采用加密 DNS 传输时。另一条主线是性能现实:TTL 变短、缓存命中不足、CDN 选路不佳,都可能让一个看起来“更安全”的 resolver 在实际使用中变慢。 📌 讨论焦点 第三方 DNS 与隐私取舍 有人认为,把所有查询都交给中心化第三方,很难和“高隐私”并存,因此更愿意自己运行本地 recursive r

极客洞察
极客洞察
🤨 成人视频厂商指控 Meta Reality Labs 高管用公司/住宅 IP 下载近 2 万部成人视频

原标题:《Adult Film Producer Unmasks Prolific 'John DOE' Torrent Pirate as Meta Executive》 评分: 306 | 作者: speckx 💭 下载近 2 万部成人视频,真的是在做工作研究吗? 🎯 讨论背景 Strike 3 Holdings(美国成人视频发行商,长期靠 BitTorrent 监控和版权诉讼追踪下载者)起诉 Meta,称一名 Reality Labs(Meta 负责 VR/AR 的部门,Oculus/Quest 所在事业部)高管在公司法务提醒后,仍从住宅 IP 持续大量下载成人视频与其他文件。文章还提到,这名用户的活动涉及近 20,000 个文件,其中包括 VR 成人片、AI 生成色情、多语种影视包、软件和书籍,因此外界争论其目的究竟是个人观看、家庭共享、seedbox,还是与工作相关的测试或训练。Meta 过去也因被指用盗版书籍/PDF 训练 Llama(Meta 的开源大模型系列)而卷入版权争议,所以评论区很快把这案子和 AI 训练、VR 内容兼容、成人内容检测,以及大公司对版权的态度联

极客洞察
极客洞察
🤔 RSA-260 被分解,社区追问 GNFS 与硬件细节

原标题:《RSA-260 Factorized》 评分: 35 | 作者: samyok 💭 又是算法突破,还是堆算力而已? 🎯 讨论背景 RSA-260 是 RSA Factoring Challenge(RSA 公司发起的大整数分解挑战)中的一个目标数,标题里的“Factorized”表示它已经被成功分解。讨论的背景是:大整数分解越难,RSA 公钥密码体制越安全,因此每次更大的 RSA 数字被分解,都会引发人们对算法进步、硬件算力和实际安全边界的讨论。评论者把这次结果放在 GNFS(General Number Field Sieve,通用数域筛)和历史上的 RSA-250 分解进展里比较,想判断它到底是理论突破还是工程加速。与此同时,讨论也延伸到 RSA 与 ECC(椭圆曲线密码学)的工程取舍,以及真实系统里更常见的风险其实是实现漏洞和侧信道攻击,而不一定是数学本身被攻破。 📌 讨论焦点 质疑是否有算法突破 不少评论把重点放在这次分解到底是“算法进步”还是“实现优化”。有人提到 RSA-260 比 RSA-250 更难,大约是 2 到 3 倍级别,因此更可能只是现有方法的小

极客洞察
极客洞察
🤯 Jane Street ASIC 逆向挑战:z3、GDS、sky130

原标题:《Solving the Jane Street Reverse Engineering Challenge》 评分: 370 | 作者: anitil 💭 这题是考逆向,还是考谁更会甩给 z3? 🎯 讨论背景 Jane Street 在博客里发布了一个 ASIC reverse engineering challenge,要求解题者从芯片的 GDSII 版图数据里还原电路并找到隐藏答案。评论里多次提到这题用的是 sky130 PDK(一个开源 130nm 工艺库)和完整的层级信息,因此可以借助 KLayout、magic、yosys、z3 这类工具从版图直接提取 netlist,而不必真的去做显微镜级别的拆芯片。很多人把它看成硬件逆向、constraint solving 和 formal verification 的综合练习,也有人把它和 Jane Street 的硬件团队、低延迟交易系统联系起来。整个讨论同时延伸到 LLM/agent 是否已经能自动完成这类 puzzle,以及这类题目到底更像招聘筛选还是纯粹的技术娱乐。 📌 讨论焦点 硬着头皮做难题也值 很多评论把

极客洞察
极客洞察
⚠️ Rails 政府站点补丁后数小时遭 ActiveStorage/libvips 漏洞利用

原标题:《Government Rails Site Hit Hours After CVE Patch》 评分: 27 | 作者: rietta 💭 补丁刚出还要拖多久,等黑客先替你验收? 🎯 讨论背景 这次讨论围绕 Rails(流行的 Ruby Web 框架)公开一个 CVE 补丁后很快出现实际利用事件展开,标题里的“政府站点”指向一类延迟更新后暴露在网上的 Rails 部署。评论补充了漏洞链条:Rails 的 ActiveStorage(文件上传/存储组件)通过 libvips(图像处理库)处理图片变体时,可能触发对 MATLAB v5 `.mat ` 文件的 matload 解析。官方后来提供了检测方式,检查应用是否带有 libvips 对 `libmatio `(MATLAB 文件 I/O 库)的可达支持,以及是否需要升级到会把不受信任加载器屏蔽掉的修补版本。讨论里还顺带提到 Cloudflare(内容分发与安全防护服务)或其他 WAF 只能做外围缓解,真正关键仍然是尽快打补丁;另有评论吐槽 Rails 创始人 David Heinemeier Hansson(DHH)应

极客洞察
极客洞察
🤯 Metropolis Trust Building 电梯现代化获 Elevator of the Year:1907 年复杂绳路升级、省电 45% -50%

原标题:《Elevator of the Year Winner Modernization of the Metropolis Trust Building》 评分: 128 | 作者: palashawas 💭 连电梯都能评年度奖,奖项还有什么不能卖票? 🎯 讨论背景 这篇文章讲的是 Elevator World(电梯行业媒体)把旧金山 Metropolis Trust Building 的电梯现代化工程评为 “Elevator of the Year”。这栋楼建于 1907 年,原系统相当罕见:电梯机器位于井道下方,导致曳引绳路径很长,轿厢和 counterweight(对重)甚至不在同一 hoistway(电梯井道)里。改造时又碰上没有 loading dock(装卸口)和 crane(起重机)的老楼条件,4,000 磅的 gearless traction elevator machine(无齿轮曳引机)等设备只能从正门搬入,再拆掉部分旧电梯腾出施工空间。评论还顺带聊到电梯行业里这些冷门奖项的商业生态,以及 VVVF/VFD(变频驱动)节能、手动电梯、老楼慢电梯等相关话题

极客洞察
极客洞察
🤔 系统设计两种抽象:隐藏细节 vs 最小化行为

原标题:《The Two Abstractions of System Design: Hide or Reduce》 评分: 20 | 作者: ubolonton_ 💭 都叫抽象了,还非要分隐藏和减少? 🎯 讨论背景 这篇讨论围绕一篇关于 system design 的文章展开,文章把抽象分成两类:一类是把实现细节藏到接口后面的 modularity abstraction(模块化抽象),另一类是把系统缩减到能维持不变量所需最小行为的 modeling abstraction(建模抽象)。评论者把重点放在并发场景:隐藏 interleavings(交错执行)可以让接口像原子操作一样简单,而保留足够细的行为模型则有助于证明 invariants(不变量)。讨论还借用了 TCP(传输控制协议)、file systems(文件系统)、virtual memory(虚拟内存)、SQL(结构化查询语言)、NFS/SMB(网络文件共享协议)和 POSIX(Unix 风格操作系统接口标准)等例子,争论这些到底是“隐藏”了底层,还是只是建立了新的抽象层。评论里还提到 follow-up post

极客洞察
极客洞察
🤔 美国企业加速转向开放权重 AI:成本、控制与闭源替代

原标题:《Corporate America Is Getting Hooked on Open-Source A.I》 评分: 183 | 作者: aaraujo002 💭 一行代码都能切换,护城河在哪呢? 🎯 讨论背景 这条讨论围绕一篇 NYT 文章展开,文章称 AT&T(美国大型电信公司)等企业正在把客服、通话转写和 coding 从 OpenAI 和 Anthropic(两家闭源大模型公司)的 API 逐步转向 open models。文中还提到 AT&T 在研究 Chinese models,但更倾向使用 Google 的 Gemma(Google 的开放模型家族)和 Meta 的 Llama(Meta 的开放权重模型家族),因为企业更在意监管、隐私和责任归属。评论区把焦点放在企业预算、数据控制、模型可替换性和 vendor lock-in(供应商锁定)上,并不断讨论 open weights 是否已经足够好。另一个反复出现的背景是,LLM(大语言模型)既在快速降价,也在快速商品化,企业到底是在买能力、买责任,还是买省心,成了争论中心。 📌 讨论焦点 企业迁移已开始,核

极客洞察
极客洞察
🤨 Fairphone Gen 6 +:可维修伦理手机,更新慢且 GrapheneOS 争议大

原标题:《Nearly impossible? How Fairphone built the ethical, repairable Fairphone Gen 6 +》 评分: 159 | 作者: CrypticShift 💭 都第六代手机了,更新还要靠运气吗? 🎯 讨论背景 Fairphone 是一家荷兰手机厂商,长期主打可维修、模块化和更少冲突矿产的“ethical phone”,Gen 6 + 是它最新一代机型。评论围绕它是否真的能实现“长寿命”展开:一边是可更换电池、零件和延寿使用的真实案例,另一边是软件更新、补丁速度和配件供应的现实限制。讨论还牵涉到 GrapheneOS(一个偏安全的 Android 分支)、/e/OS(一个去谷歌化的 Android 系统)、postmarketOS(一个手机上的 Linux 发行版)以及 Fairphone 是否适合这些系统。与此同时,EU 的 right-to-repair 规则、Apple 和 Samsung 的官方维修模式、以及 Shiftphone、Pinephone、Framework 等替代方案,也被拿来比较 Fair

极客洞察
极客洞察
😬 GPT-6 Astra 刷爆 ARC-AGI-3,AGI 定义与 harness 争议

原标题:《GPT-6 Astra》 评分: 2098 | 作者: kibae 💭 把 benchmark 刷满就算 AGI 了? 🎯 讨论背景 OpenAI 这次推出 GPT-6 Astra,主打更强的 coding、cybersecurity、science 和 agent 能力,并把 ARC-AGI-3(Fran çois Chollet 设计的抽象推理基准)高分当成核心卖点。争议集中在它用了 OpenAI 自己的 Responses API harness(用于对话历史保留和 compaction 的运行外壳),所以与 Anthropic 的 Fable/Sol 系列模型或其他模型的分数并不完全可比。评论区因此围绕 CoT(Chain of Thought,模型中间推理痕迹)是否被隐藏、模型是否在 sandbagging、以及 benchmark 是否被 benchmaxxing 激烈争论。与此同时,大家也把这次发布放进 AGI、Turing test、continuous learning,以及未来工作形态变化的更大讨论里。 📌 讨论焦点 AGI 定义之争 许多人把这次发

加载更多资讯