Forwarded from 维兰的存储间
布告栏上的贴纸
毕竟对我男朋友来讲,吐舌头的我也是十分可爱了。
「亲密关系」对精神状态差的人来说很有必要,特别是由自己选择的,可以完全托付的人
理论上家庭应该也有类似的功能,但是老中的家庭有几个能无话不说甚至给出建议呢,至少我就不可以
我没法和他们交流很复杂的东西,我觉得他们知道我还活着就可以了,平时日常打打招呼,就像游戏里的npc日常活动一样模式化
但是,我对于我能进入这种「亲密关系」里面不抱有希望,我的情感应该是缺失了某些东西,这些东西原本应该会在未成年时自然生长,在我的身上它并没有正常发育
理论上家庭应该也有类似的功能,但是老中的家庭有几个能无话不说甚至给出建议呢,至少我就不可以
我没法和他们交流很复杂的东西,我觉得他们知道我还活着就可以了,平时日常打打招呼,就像游戏里的npc日常活动一样模式化
但是,我对于我能进入这种「亲密关系」里面不抱有希望,我的情感应该是缺失了某些东西,这些东西原本应该会在未成年时自然生长,在我的身上它并没有正常发育
zed 发布官方 windows 构建了!
之前已经靠第三方构建在 windows 上用了一段时间,体验非常舒畅。作为主力编辑器替代 vscode 不成问题,除了一些细节功能上的缺失,比如 紧凑化标签栏、多行标签栏、unicode 高亮 等。不过 zed 迭代改进很快,应该能追上并赶超。
毕竟 #trash #microsoft 的 vscode 在编辑器体验上已经彻底止步不前,放着许多呼声很高、有着近十年高龄的 issue 不管,每个月的更新除了 ai 还是 ai。甚至怀疑它会随着某次更新悄然修改使用条款,默认拿用户的本地代码去训练模型。
https://zed.dev/windows
之前已经靠第三方构建在 windows 上用了一段时间,体验非常舒畅。作为主力编辑器替代 vscode 不成问题,除了一些细节功能上的缺失,比如 紧凑化标签栏、多行标签栏、unicode 高亮 等。不过 zed 迭代改进很快,应该能追上并赶超。
毕竟 #trash #microsoft 的 vscode 在编辑器体验上已经彻底止步不前,放着许多呼声很高、有着近十年高龄的 issue 不管,每个月的更新除了 ai 还是 ai。甚至怀疑它会随着某次更新悄然修改使用条款,默认拿用户的本地代码去训练模型。
https://zed.dev/windows
Zed
Zed on Windows
It's here—fast, native, and ready for your team.
边界条件之场
kde 要支持圆角窗口了。不管怎么说,肯定比之前的 底边直角 + 顶边小圆角 要好得多 😂 我之前很想要四边直角,主要原因是 window tiling 的时候圆角会露出壁纸的几个像素,强迫症看了很难受。从这次的 PR 信息来看,未来应该可以比较容易地调整任意边角的弧度,不排除 kde 直接暴露设置项让用户统一调整四角弧度的可能 🤞 the proposed APIs allow rounding all four corners of the decorated window The window decoration…
kde 6.5 前几天来到了 tumbleweed, 圆角窗口实装了。目前只提供一个底部圆角开关,不能调整圆角大小或连顶部圆角一起关闭 🥹
4:2:0 chroma subsampling (YCbCr420) 在电脑显示器上根本不能用,彩色文字如代码高亮看上去脏脏的、1px 宽的线条取决于方向和位置会呈现出错误的颜色 🥴 #computer #monitor
起因是我买了一台 4k 高刷显示器,之后才发现笔电里的 11th gen i5 只支持到 DP 1.4 和 HDMI 2.0b, 物理接口只给了 HDMI,想用 DP 需要占一个 USB-C 走 DP Alt。而 HDMI 2.0b 最高只支持到 4k 60Hz, 再往上就需要 420。
更糟糕的是我手上只有一条 HDMI 1.4 的线,就连 4k 60Hz 都得开 420 降采样,于是不得不忍了两天 420 等待新线送货 🤡
起因是我买了一台 4k 高刷显示器,之后才发现笔电里的 11th gen i5 只支持到 DP 1.4 和 HDMI 2.0b, 物理接口只给了 HDMI,想用 DP 需要占一个 USB-C 走 DP Alt。而 HDMI 2.0b 最高只支持到 4k 60Hz, 再往上就需要 420。
更糟糕的是我手上只有一条 HDMI 1.4 的线,就连 4k 60Hz 都得开 420 降采样,于是不得不忍了两天 420 等待新线送货 🤡
本来以为收到新 hdmi 线这事就算结束了,没想到垃圾华为还能捅我一刀……
如果现在去华为官网上看它那些必寄本,会发现接口参数喜欢含混其词,usb-c 和 hdmi 都不写具体协议版本。21 年的时候就是这样,现在还是这样。那些废物 kol 也只知道踩着 talking point 念,很少说得比官方更多。
最后还是在知乎上找到的用户自己测的接口参数,我这台哇为必寄本尽管 cpu 支持 DP 1.4 + HDMI 2.0b ,但接口被砍到了 DP 1.2 + HDMI 1.4 …… #trash #china #huawei
这台 2021 年的产品,有着 2009 年的参数,卖 7000 人民币。只能说
我草!华为消费级产品牛逼!
所以新 hdmi 线什么都没改变,我之前那条线也不一定就只能承载 hdmi 1.4,毕竟垃圾华为的上限摆在那里。
hdmi 1.4 最高只有 4k 30hz,我只能选择占用一个 c 口走 dp alt。dp 1.2 能支持到 4k 75hz, 如果有 dsc (display stream compression) 的话能到 4k 144hz 。但 dsc 要 dp 1.4 之后才支持,不知道哇为这种 cpu 有 dp 1.4 而接口只有 dp 1.2 的情况能不能用 dsc 🤞
如果现在去华为官网上看它那些必寄本,会发现接口参数喜欢含混其词,usb-c 和 hdmi 都不写具体协议版本。21 年的时候就是这样,现在还是这样。那些废物 kol 也只知道踩着 talking point 念,很少说得比官方更多。
最后还是在知乎上找到的用户自己测的接口参数,我这台哇为必寄本尽管 cpu 支持 DP 1.4 + HDMI 2.0b ,但接口被砍到了 DP 1.2 + HDMI 1.4 …… #trash #china #huawei
这台 2021 年的产品,有着 2009 年的参数,卖 7000 人民币。只能说
我草!华为消费级产品牛逼!
所以新 hdmi 线什么都没改变,我之前那条线也不一定就只能承载 hdmi 1.4,毕竟垃圾华为的上限摆在那里。
hdmi 1.4 最高只有 4k 30hz,我只能选择占用一个 c 口走 dp alt。dp 1.2 能支持到 4k 75hz, 如果有 dsc (display stream compression) 的话能到 4k 144hz 。但 dsc 要 dp 1.4 之后才支持,不知道哇为这种 cpu 有 dp 1.4 而接口只有 dp 1.2 的情况能不能用 dsc 🤞
小米那么喜欢做 5 秒弹窗确认,在真正破坏性操作上反而不强制你等 5 秒才能确认 😁 #trash #xiaomi #china
https://x.com/landiantech/status/1982634052982370650
https://x.com/landiantech/status/1982634052982370650
X (formerly Twitter)
蓝点网 (@landiantech) on X
笑死,各位看到弹窗的时候还是要人肉确认一下的,不然像小米这样那就真变成一键卸载了。
边界条件之场
本来以为收到新 hdmi 线这事就算结束了,没想到垃圾华为还能捅我一刀…… 如果现在去华为官网上看它那些必寄本,会发现接口参数喜欢含混其词,usb-c 和 hdmi 都不写具体协议版本。21 年的时候就是这样,现在还是这样。那些废物 kol 也只知道踩着 talking point 念,很少说得比官方更多。 最后还是在知乎上找到的用户自己测的接口参数,我这台哇为必寄本尽管 cpu 支持 DP 1.4 + HDMI 2.0b ,但接口被砍到了 DP 1.2 + HDMI 1.4 …… #trash #china…
TIL "ball" 有「舞会」的意思 🤨
ball
noun, countable
ball
noun, countable
a large formal occasion at which people dance
边界条件之场
👀
突然变成中世纪小酒馆的味道 👏
https://www.youtube.com/watch?v=_8CIPyUheUU
https://www.youtube.com/watch?v=_8CIPyUheUU
YouTube
Florence + The Machine - Everybody Scream (Chamber Version) (Official Audio)
Listen to ‘Everybody Scream’ now: https://florence.lnk.to/everybodyscream
Listen to ‘Under Heaven Over Hell’, a collection of songs from our first five albums to explore and re-discover 🩸https://florence.lnk.to/uhohID
Everybody Scream (Chamber Version)…
Listen to ‘Under Heaven Over Hell’, a collection of songs from our first five albums to explore and re-discover 🩸https://florence.lnk.to/uhohID
Everybody Scream (Chamber Version)…
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
本期报告您将看到:
1. 逆 城 市 化(指北京地区不推广)
2. 开 发 友 好(检测到有开发/调试/逆向软件就不推广)
3. 缸 中 之 脑(检测到虚拟机痕迹/任务栏图标个数过少/历史记录里缺乏指定游戏等虚假用户环境就不推广)
4. 善 待 同 行(检测同类杀毒软件的安装情况并差异化行为,并对控制面板等操作进行规避)(检测到有淘客类插件也不推广,防止推到同行脸上)
5. 给 钱 办 事(大量检测用户是否充值软件会员乃至充值金额的逻辑,甚至主动读注册表检测360弹窗过滤器的强力模式是否开启)
6. 不 求 功 名(检测到用户访问吾爱看雪等技术类、12315等投诉类网站会停止推广;检测到用户搜索流氓软件关键词会停止推广,检测到用户访问过周鸿祎的微博会停止推广)
——
刚读完,建议读者打开文章仔细过一过细节,这简直是教科书级别的流氓软件,该想到的想不到的都给你想了,以后写流氓软件不考虑这些的可以直接原地删库了。
看完了打个红衣疫苗再走:https://weibo.com/1708942053
1. 逆 城 市 化(指北京地区不推广)
2. 开 发 友 好(检测到有开发/调试/逆向软件就不推广)
3. 缸 中 之 脑(检测到虚拟机痕迹/任务栏图标个数过少/历史记录里缺乏指定游戏等虚假用户环境就不推广)
4. 善 待 同 行(检测同类杀毒软件的安装情况并差异化行为,并对控制面板等操作进行规避)(检测到有淘客类插件也不推广,防止推到同行脸上)
5. 给 钱 办 事(大量检测用户是否充值软件会员乃至充值金额的逻辑,甚至主动读注册表检测360弹窗过滤器的强力模式是否开启)
6. 不 求 功 名(检测到用户访问吾爱看雪等技术类、12315等投诉类网站会停止推广;检测到用户搜索流氓软件关键词会停止推广,检测到用户访问过周鸿祎的微博会停止推广)
——
刚读完,建议读者打开文章仔细过一过细节,这简直是教科书级别的流氓软件,该想到的想不到的都给你想了,以后写流氓软件不考虑这些的可以直接原地删库了。
看完了打个红衣疫苗再走:https://weibo.com/1708942053
😁1
这就是我经常说的,为什么要从设计上就把不安全的因素消除、不给 end user 选择的余地,因为猪队友实在太多了
你说如果写个 SS 这种 PSK 对称加密,有的机场竟然所有用户用同一个密码,还有人给放到 GitHub 上,你蚌埠蚌
某些面板开发者就是不禁掉公网明文 HTTP,一堆教程和小白直接 https://ip ,把私钥都泄露给 GFW,你蚌埠蚌
https://t.iss.one/projectXtls/1113
Telegram
Project X Channel
💬 New comment on BBS#5 一些实锤证据,GFW会如何中间人攻击悄悄解密你的流量
by @RPRX
这就是我经常说的,为什么要从设计上就把不安全的因素消除、不给 end user 选择的余地,因为猪队友实在太多了
你说如果写个 SS 这种 PSK 对称加密,有的机场竟然所有用户用同一个密码,还有人给放到 GitHub 上,你蚌埠蚌
某些面板开发者就是不禁掉公网明文 HTTP,一堆教程和小白直接 https://ip ,把私钥都泄露给 GFW,你蚌埠蚌
~~属于是一神带 N 坑,带不动根本带不动~~…
by @RPRX
这就是我经常说的,为什么要从设计上就把不安全的因素消除、不给 end user 选择的余地,因为猪队友实在太多了
你说如果写个 SS 这种 PSK 对称加密,有的机场竟然所有用户用同一个密码,还有人给放到 GitHub 上,你蚌埠蚌
某些面板开发者就是不禁掉公网明文 HTTP,一堆教程和小白直接 https://ip ,把私钥都泄露给 GFW,你蚌埠蚌
~~属于是一神带 N 坑,带不动根本带不动~~…
Forwarded from Sukka's Notebook
再发一个暴论,这次这个暴论更加暴论,所以我只会发在 Telegram 上,欢迎大家转发。
先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正式接手了「ShadowCrew」的管理。
2003 年 4 月,美国特勤局定位并逮捕了 Albert Gonzalez,Albert Gonzalez 成为了污点证人并与美国特勤局合作、收集证据。美国特勤局架设了一个 VPN 服务,而 Albert Gonzalez 则在「ShadowCrew」论坛上大肆宣扬「你们使用的 VPN 不安全,这是有我们论坛提供的安全 VPN」并鼓励论坛成员使用这个实质上是由美国特勤局控制的 VPN 服务。
2004 年 10 月,美国特勤局「Operation Firewall」调查行动正式收网、美国联邦政府逮捕并起诉了位于美国境内的 29 名论坛注册用户,并帮助乌克兰、保加利亚、白俄罗斯、波兰、瑞典、荷兰、加拿大等国执法部门逮捕了更多论坛注册用户。其中,美国特勤局大量引用了来自蜜罐 VPN 服务的解密数据 作为证据。
从这个故事中我们可以学到什么呢?毫无疑问,时刻提防购买和使用的 VPN 或代理服务、谨防蜜罐,是一个非常明显且深刻的教训。但是我觉得,我们还可以从这个故事中学到另一个教训。可以注意到,Albert Gonzalez 在和美国特勤局合作以后,他在他所管理的「ShadowCrew」网络犯罪论坛上、头头是道地大肆污蔑当时的 VPN 协议和供应商的安全性、推荐并教授 论坛成员使用 实际上是美国特勤局架设的蜜罐 VPN,许多论坛成员信以为真,最后却被美国特勤局和其他国家的执法部门悉数逮捕。
如今,某个知名代理协议的发明者、开发者,其一意孤行的行为 与 Code of Conduct,和整个反审查社区的氛围格格不入:他在反审查社区的一些讨论串中,反复 off-topic 离题去宣扬他自己未被证实的观点;他反复攻击、污蔑反审查社区的其他成员乃至卓越贡献者、以至于被知名反审查社区驱逐;他在公共场合(IM、Disscussion)无中生有地大肆污蔑 别的协议、协议的开发者、商业性质的代理服务提供商;如今他 已经与 整个反审查社区以及所有参与者 做对;与此同时,他大肆鼓吹和推广 他自己发明的代理协议。
在这里,我希望大家思考一下,这个人有没有可能和 2003 年的 Albert Gonzalez 一样、实际上已经被执法部门控制。他与整个反审查社区做对的行为,正是在执法部门的指使下、阻挠反审查社区扩大成果、进一步增加他的影响力,并为执法部门和当权者未来收网而提供便利呢?
先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正式接手了「ShadowCrew」的管理。
2003 年 4 月,美国特勤局定位并逮捕了 Albert Gonzalez,Albert Gonzalez 成为了污点证人并与美国特勤局合作、收集证据。美国特勤局架设了一个 VPN 服务,而 Albert Gonzalez 则在「ShadowCrew」论坛上大肆宣扬「你们使用的 VPN 不安全,这是有我们论坛提供的安全 VPN」并鼓励论坛成员使用这个实质上是由美国特勤局控制的 VPN 服务。
2004 年 10 月,美国特勤局「Operation Firewall」调查行动正式收网、美国联邦政府逮捕并起诉了位于美国境内的 29 名论坛注册用户,并帮助乌克兰、保加利亚、白俄罗斯、波兰、瑞典、荷兰、加拿大等国执法部门逮捕了更多论坛注册用户。其中,美国特勤局大量引用了来自蜜罐 VPN 服务的解密数据 作为证据。
从这个故事中我们可以学到什么呢?毫无疑问,时刻提防购买和使用的 VPN 或代理服务、谨防蜜罐,是一个非常明显且深刻的教训。但是我觉得,我们还可以从这个故事中学到另一个教训。可以注意到,Albert Gonzalez 在和美国特勤局合作以后,他在他所管理的「ShadowCrew」网络犯罪论坛上、头头是道地大肆污蔑当时的 VPN 协议和供应商的安全性、推荐并教授 论坛成员使用 实际上是美国特勤局架设的蜜罐 VPN,许多论坛成员信以为真,最后却被美国特勤局和其他国家的执法部门悉数逮捕。
如今,某个知名代理协议的发明者、开发者,其一意孤行的行为 与 Code of Conduct,和整个反审查社区的氛围格格不入:他在反审查社区的一些讨论串中,反复 off-topic 离题去宣扬他自己未被证实的观点;他反复攻击、污蔑反审查社区的其他成员乃至卓越贡献者、以至于被知名反审查社区驱逐;他在公共场合(IM、Disscussion)无中生有地大肆污蔑 别的协议、协议的开发者、商业性质的代理服务提供商;如今他 已经与 整个反审查社区以及所有参与者 做对;与此同时,他大肆鼓吹和推广 他自己发明的代理协议。
在这里,我希望大家思考一下,这个人有没有可能和 2003 年的 Albert Gonzalez 一样、实际上已经被执法部门控制。他与整个反审查社区做对的行为,正是在执法部门的指使下、阻挠反审查社区扩大成果、进一步增加他的影响力,并为执法部门和当权者未来收网而提供便利呢?
Sukka's Notebook
再发一个暴论,这次这个暴论更加暴论,所以我只会发在 Telegram 上,欢迎大家转发。 先给大家讲一个故事。2002 年,「ShadowCrew」与「The Counterfeit Library」合并、成为了当时美国乃至世界上最大的网络犯罪论坛,包含 信用卡盗刷、身份盗用、伪造身份证件如伪造驾照和伪造出生证明 等各种网络犯罪、并为洗钱提供便利。合并后,「The Counterfeit Library」时任管理员 Brett Johnson 暂时离开了人们的视线,由 Albert Gonzalez 正…
🤔 但他确实有理有据啊,前向安全、不可信客户端环境、基于 CA 的信任系统易受"权威"机构 MITM,都是有道理的啊
Forwarded from Reorx’s Forge
技术发展和工具普及总是伴随着制约手段缺失的阵痛。人性是禁不起考验的,道德水平、公众素质?谈这些社会学层面的东西都没有用,归根结底还是要把反制措施和限制规范跟上。所以体系是需要不断迭代的,电商退款制度也经过了许久的发展才达成平衡,但在全民 AI 的时代已经彻底落后了
用AI假图骗“仅退款”,这是今年双十一最脏的一幕。
用AI假图骗“仅退款”,这是今年双十一最脏的一幕。