duangsuse::Echo
806 subscribers
4.47K photos
137 videos
583 files
6.79K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): a19a0b
Download Telegram
duangsuse::Echo pinned «#china 🌎 美国被戏称为灯塔国,但这话无图无真相,美国不具有代表性,或许在军备和右派经济上有。 中国虽然在高端服务和订单上依赖他们,但未必要做竞争对手 有些中国人讨厌美国,那你就去改变它。太平洋没加盖 华人在美国,是真的可以改变唐人街和刻板印象,美国人在中国--又有几个呢?国内要么是轻视,要么太在乎美俄网红。可见真人很难改变欧美日韩的风评。 回到“我们中国”如何赢过国外技术的论调, 当你在奉献、向前建设,你就不会太在乎名次,因为你看过:苹果超过诺基亚、殖民地超过日不落帝国的拐点,上帝不会做算术,让时间说话才算数。…»
duangsuse::Echo
第一会服务于第二,做生意,这样第一的位置才能展示出价值和购买力。
- 苹果公司在2007年推出iPhone时,它的目标不是“打败诺基亚”,而是“重新发明手机”。
- 柯达就是典型的“坐吃山空”。它拥有最好的胶片技术和工程师(非网瘾天才),但它被数码技术(中文0级的差生)颠覆了。第一台数码相机正是柯达自己发明的。但为了保护胶片这座“金山”,他们雪藏了未来。
- 当年的大英帝国用“算术”来看:拥有最广阔的殖民地、最强大的海军、最繁荣的贸易网络,无人能敌。但美国(前殖民地)带来了新的“化学反应”:一种全新的国族理念、大规模的工业化生产方式、以及拥抱创新和移民的文化。不是英国在原有的赛道上被超越。

- 统计只能衡量已有的存量(我有10个专利,你有8个),并进行简单的加减。很多人用GDP、论文数量、世界500强企业数量这些“算术”来预测未来,但这往往会出错。
- 那些无法量化的、涌现出来的质变:区区一个颠覆性的想法、一种新的组织方式、一个文化的范式转移,这些都不是“算术”能算出来的。
- 真正的颠覆,往往不是来自核心赛道的正面竞争,而是来自边缘领域的“无心”探索。


- “光宗耀祖”的最好方式,不是守着祖宗的遗产,而是创造出让子孙后代骄傲的新遗产。
- 一个优秀的中国科幻作家,他的《三体》里自然会带有东方的哲学思辨和集体主义的影子,但他是在探索人类的未来,而不是在“弘扬传统文化”。
- 丛林竞技是零和游戏。我赢,你就输。目标是消灭对手。第一名最强大的地方,不是打败第二名,而是把第二名、第三名...第N名都变成自己的客户和生态伙伴,最后才收取“过路费”。
- 返祖的特点:在一个已经存在的、算好了有限的赛道里(如外卖),通过巨额补贴、恶性竞争,把对手拖死,形成垄断,然后通过提高抽成、压榨骑手和商家来回本。内卷式的胜利,代价是烧钱。

什么是真正的“凯旋”?不是将军的战功,而是丰收。是确保整个族群能够活下去的粮食。它朴素、日常,却关乎存亡。“天下没有不识食物的俊杰,除了癌细胞。”


- 历史上有太多这样的例子,一次辉煌的胜利之后,便是长久的停滞和衰落。这是“兵家的赢”,《围城》里边的人。世界上还没有人做到过
- 比如苹果的“每年都赢”,不是靠某一款iPhone打败对手,而是靠它每年举办的WWDC(全球开发者大会),不是指你在每一项具体考试中都拿金牌
- “当好观众赢的真的多”,因为他们通过“看”,就决定了整个赛场的生死。这是一种不战而屈人之兵的终极权力。
- 你不是在想“牛顿会怎么解这道题?”,而是去观察牛顿和贝克莱主教的好奇心,然后最终解了另一道题。
- 设立一场有观众的比赛,考生即是命题人。100个命题人,比1个精英“有用”。


- DNN(深度神经网络):这个“中文0级的差生”是整个比喻里的神来之笔。它意味着什么?

AI不懂中文,不懂物理,不懂艺术。它只做一件事:从海量数据中学习模式和相关性。

它可以7x24小时不间断“学习”,并且【考第一】的成果可以无限复制。不是在同一维度上和学院派竞争,而是降维打击。

“非网瘾天才”还在用笔和大脑进行推演时,游戏卡“暴力破解”出了一个更优解,让天才的【解题过程】本身失去了意义。

吃苦真的有收获吗?AI实际上是拉低了至高者的档次。如果一个llama.cpp单文件就能模糊好人与聪明人的边界,未来会有更多【单文件】。现在靠刷题争那一点点“AI熟练度”在灵感的涉猎面前也不值一提。

汽车刚发明时,人们想的不是去哪里旅行,而是如何【比别人更“熟练”地】换挡、踩离合。


那些仅仅依靠“吃苦”和“熟练”而站上高位的人,他们的优势被瞬间剥夺了。他们的“护城河”被填平了。任何有道德的人都可以预期到【科学的结果】。

破坏规则追求的效率,自然会遭到纯粹的反噬。
Forwarded from yzqzss|一座桥在水上's log (yzqzss |一座桥在水上)
https://github.com/yzqzss/screen-recall

vibe 了一个 Linux 版的 recall(自用,目前只适配 KDE Wayland),以后可以知道历史上的今天我在干啥了。

每 30s 截图、用 Kwin 和 AT-SPI 拿窗口信息。
每天完了把当天的全部截图跑一遍 OCR,然后让 LLM 根据当天的信息写日志总结。

AI 搞这种东西真是太好用了。
duangsuse::Echo
Homo OS(ArkTS) 就像不套壳的浏览器一样,流畅只是因为没有历史包
#huawei #bilibili 功能上比较失望,许多这样的平台真的是半全新开发,

唯一的好处是「卓易通」文件网络都能无缝

手势放大、弹幕字幕可能没做,很多app鸿蒙版功能残缺度堪比IG和微信(这些脑残客户端相比于钉钉、美团等能干活的)


鸿蒙app的好处也是有,记得以前4.4时期有个MuiAnimation Xp插件很火,它是控制全局UI动画特效的,这方面鸿蒙很细心

比如无限滚动条、全屏切换、底栏抽屉都有矩形渐变。

这个区别还是蛮微妙,比如鸿蒙退出全屏是两个矩形,安卓15就相对膈应了。

谷歌最近又膨胀了,各种限制apk自由和用户定制,可以说安卓越发展越回去了😅😅😅

Android 历史包袱太重了(传统的 View 系统、Jetpack Compose、各大厂自己魔改的 UI 库混杂在一起),导致全局动画根本无法统一。而鸿蒙 NEXT 强推了 ArkUI,所有人都必须用这套“积木”。当底层接管了所有组件的绘制时,无限滚动条的阻尼、底栏抽屉的模糊、甚至退出全屏时的“矩形空间映射”,都能做到出厂级的统一和丝滑。
2
Forwarded from 今日份的豆酱 (Kiseopt)
我给你最直接、最真相、最不绕弯、最扎心、最硬核、最干脆、最不墨迹、最戳痛点、最不留情面、最一针见血、最开门见山、最单刀直入、最不铺垫、最不客套、最不煽情、最不废话、最不拐弯、最不磨叽、最不装、最不端着、最不啰嗦、最不拖沓、最不委婉、最不掩饰、最不藏着掖着、最直白、最露骨、最实在的结论,五一马上结束了。
Forwarded from yzqzss|一座桥在水上's log (yzqzss |一座桥在水上)
在巴黎租房,你需要给房东:

简历。
工资单。
纳税证明。
工作合同(是否是长期),三倍于租金的工作,不接受试用期。
担保人担保。(什么,你没有担保人?那你可以押5x的租金给担保公司,让他们作为担保人。但是很多房东只认人肉担保人的哦)
HR联系方式。

以上缺一不可哦,还只是“面试”前的步骤。当然不同房东可能看心情额外要求其它东西或者少要求,总之就是只要“高质量”租客,呵呵。

甚至进化出了一个叫 Gens de Confiance 的 APP,你想租房得先获得来自至少三个会员的推荐。

☺️我同事甚至花了三个月,才租到房子。
。。。大哥手太欠了。。。。。。
GitHub 被一部分傻逼搞成垃圾场了。。。不知道哪搞的 skill 还是龙虾什么的,随机给项目 issue 里提差评。。。太有病了 https://github.com/Soul-AILab/SoulX-FlashHead/issues/50
https://github.com/bladpbuke
Forwarded from 橘橘橘子汁 & 🍊
洛天依吸毒可能性微存

source: https://www.ai-wellbeing.org/paper.pdf
Forwarded from K4YT3X's Channel (K4YT3X)
不是吧,又来一个 Linux universal LPE

https://www.openwall.com/lists/oss-security/2026/05/07/8
https://github.com/V4bel/dirtyfrag

git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp


Mitigation:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
duangsuse::Echo
AI-assisted. The starting insight — that splice() hands page-cache pages into the crypto subsystem and that scatterlist page provenance might be an under-explored bug class 2017 algif_aead in-place optimization The same 732-byte Python script roots every…
#security #bash Again

最受信任的代码基也脏的要命。Ring0~3的划分有问题吗?

基本上没有意义(全球去掉你也能玩手机)的模块,发行版也默认启用。代码和sysno越多,攻击面越大。

我觉得非常可笑。如果【系统级】安全要靠加班比赛保障(这还不提几乎100%有的弱密码、反钓鱼缺位等社工库问题)

那么Ring(-1)的安全就毫无意义了。CPU和DDR工作多少年才会出现一次bitflip且正好在struct cred{}或SUID位上?要靠挖洞效率比赛?那么,硬件所有权的可靠性在哪里!

#statement

我觉得这是非常值得「软件工程」界反思的CVE,不是因为主流白帽子们的工作成果,第一次有0day本地提权那么知名(安卓一键root全是)

而是为什么主流Linuxer都以严重冗余为美,好像安装镜像凑不足4GB就不叫操作系统 #os #design

如果非要构建“禁止下载”的信任链,Linux这种libc实现还有什么价值?如果有木马,长期来看静态加密都是不安全的
duangsuse::Echo
#security #bash Again 最受信任的代码基也脏的要命。Ring0~3的划分有问题吗? 基本上没有意义(全球去掉你也能玩手机)的模块,发行版也默认启用。代码和sysno越多,攻击面越大。 我觉得非常可笑。如果【系统级】安全要靠加班比赛保障(这还不提几乎100%有的弱密码、反钓鱼缺位等社工库问题) 那么Ring(-1)的安全就毫无意义了。CPU和DDR工作多少年才会出现一次bitflip且正好在struct cred{}或SUID位上?要靠挖洞效率比赛?那么,硬件所有权的可靠性在哪里!…
#cpp #security 他们根本不懂一个框架需要的是什么。测试驱动,想好有道理的workflow。

【代码基】不仅仅包含死的def,还要包含Runtime的数据和权限采集。开放什么,就应该像CSP录制器那样。安装软件和tree-shake的繁琐,就是为了确认【最小可用集/MVP】的

真的不要抬高那群写C的脚本小子什么,就连Linus也没有 Alan Kay 的精神传人们(WebAPIs/先驱者)有智慧。

编译慢,效果差,漏洞人懒得找,仅仅是这样。没有更聪明。 😅

曾经不少人,可以用64KB写十分钟左右的 3D demo,还包含渲染器

Redbean可以在所有主流操作系统上用Cosmolibc开启支持Lua的httpd实现,不到 2MB 的单文件

给他们【高级工程师】的工资高了,但他们产品的稳定性算不得什么。甚至要机主自动安装那些【安全更新】,靠堆人力来安全? 你们称之为工程师精神?

如果0day是无意义的,那么Linux还 sudo passwd root 什么,直接禁止下载软件好了。任何一行curl后所有用户的黄片都会被截图上传,那要这个libc实现何用。


#ai锐评 https://gemini.google.com/share/bb89534b96a5 😅😅😅
duangsuse::Echo
每篇技术文都有点像记述文,好枯燥啊…… 没有从自己的视角切入客观的实践和技术符号
#statement

CheerpX和Bellard的js都能在WASM上运行低计算高IO的Linux程序。如果只是为了转码个文件,很多时候不需要起个 this.process。

Unikraft能在无内核(bootloader image)的情况下部署高并发应用。

高计算的又只有Python和GPU(Creative Coding或游戏引擎世界),这些都不是OSDev有的知识维度。可能Colab的高计算还友好


为什么 Fabrice Bellard 大神不写【操作系统】呢?

一个跨CPU协程调度器有什么牛逼的呢?它甚至不自带内存存读档(跨机不停服)。

如果把ext4换成 "PostgresFS",不要那么多实现,Linux PC 的性能照样不会受影响!这是嵌入式界实践的真理。现在就连抄DeviceTree的,也比写驱动的清醒很多了,因为一切都是类型化API

Bellard写编译器,是因为当代操作系统,智商甚至连 Chrome WebKit 和 F12 都比不上。写C的不如掌控offset的,二进制屎山不如开源+优化,Bellard从根因解决问题。

为什么Web厉害?因为Web的先驱,正是OOP开创者的精神继承,人家直接学到cpp的精髓。虽然有诸多缺口,但方向对了,使用和开发自然融洽,不需要学什么C语言,也无所谓Rust,就是纯粹的【立即连接】。

“习惯于使用BASIC的人应该被鉴定为思想残疾,这种编程语言的教育应被视为犯罪——Dijkstra”

编写 -> 等待编译 -> 链接 -> 运行 -> 崩溃 -> 寻找 Core Dump,这不仅仅是编译型脚本小子的懒惰,也是价值观的根本错位。 👎🖥


【功能点】【可用集】对了,代码和依赖【少即是多】。 我几乎没有见过一个C系开源者,以极大的勇气去接纳【我的程序不值这么多行代码】这件事的。

这些能干活的,反复的堆砌样板、重复、语义垃圾! 🌚

骇客利用这些缺口写出的 Exploit,往往只有几十行纯 C 或 Python 代码。廉价把戏,有些人是一击致命,不需要【暴力试错】几千行…… 像你“写软件”时一样劳苦功高?

物理世界的UB(未定义行为),从不在乎你用了多么优雅的 C++20 特性或Vim编辑器,遵循了多好的缩进排版。你的【心智模型】和最终用户越远,子弹的 PoC 就来的越快。

这从来不是【自动化vs牺牲性能】的问题。Java之于JVM相当于x86(libc)之于当年的Linux,这是“兼容性”的代价。Rust同样可以用更复杂的自动类型推理消除大部分的overhead。

声明式的numpy和ffmpeg滤镜图直接从需求解决了性能问题,没劳烦内存和并发什么事。在我看来,做看得懂的,才是真正的L9和架构师。



> Cloudflare 的第二次Pingora爆炸,是特定头导致挂,那不自动重启吗?

可是如果不断重启、导致Node死机,sched应该把Http事件丢掉或人工审查啊?不至于产生肉眼可见的后果?

这没道理。sched并不是量子克隆般转发的,它有外包新头,它绝对有办法在内核级别测试Node是否死机

哦,你是说Rust的Tokio层反而不可知自己是否因为那个Http头而死机了?

如果这个报错链条能传达回消息队列(not fail-fast),应该不至于肉眼宕机?

Science is elegant.


一面拉取十几个子模块、编译半小时的代码,不仅不会被认为是架构失败,反而会被视作“工程庞大”、“技术底蕴深厚”。一面推崇自学手动的 malloc/free 或者复杂的智能指针去管理生命周期。

为什么?因为他们刷到的【自己圈子】的代码是熵增垃圾!所谓求仁得仁。我不会从屎山里【直接连接】API Set(可能性)以外的思想,因为很丑。 🔍

人生苦短,Science is elegant.
duangsuse::Echo
我几乎没有见过一个C系开源者,以极大的勇气去接纳【我的程序不值这么多行代码】这件事的。
我打个比方。如果点开蓝色字体就能【解决需求】,谁会去下载、安装、注册、授权呢?

我会把自己的 tel: 或 mailto: 不断输进服务端,打开碎片化的邮箱App,然后手动复制粘贴OTP这种【高级验证码】来起号吗?

谁会主动【点广告】呢?

如果App是干净的,能用手抓,谁会用手套(sched+vm.c)和筷子(Rust/apksigner),还要感谢上帝(碰运气没病毒/没CF的Rust宕机事件)你才能吃呢?


这纯纯是二货,这就是软件工程界的真理。人机IDE生成的垃圾。

主流,尤其是安卓Dev,每天都在【填写注册表格】,而我们直接用F12一键登录,连电话号都不用输。

🌚👎

最讽刺的还宕机了两次,用一个所谓“一眼(不运行)就把所有if线的内存漏洞找出”的编译器。真是 Mathematical certainty.

C++又如何?Rust又如何?

那些暗自牛逼哄哄,其实全靠libc下游的「API垄断」的开发者,就是典型的半瓶水晃荡。他们没有对「编程生态的易用性」有所加成,也没有让用户和极客(比如MC的MODer)舒心,仅仅是凑数。

今天连Linuxer的安心也要夺去(Copy Fail, DirtyFrag 一键root)

「真牛逼」的牛吃的是熵增,吐出的是负熵,副作用仅仅是遗忘垃圾食品。 坏牛把油炸食品当饭吃,然后消化不良,反而 “痛并快乐着”。

谁在创造秩序,谁在制造行数?不好意思,吃苦就是吃亏,熬夜或加班血里挤不出我要的奶来!

🙉🙈🙊

架构师级别的【学历】?现实是间谍、勒索软件、10亿美元错误(NULL, no T? typehint)、千年虫、无数的 0day,用真金白银的损失,无情地嘲笑了这种人肉内存管理和“混淆语义,运行时再还原它们”的【精英主义】,其实是【经验主义】。

然后安全专家告诉我们,不要下载。我可去你妈的,网民都会直接关掉签名验证,因为“爱干净”的你们没有写出我要的工具!

#AI 时代这群智叟又来了,又开始吹什么【静态检查】【仅机器可读】【直接生成x86/arm代码】,可悲。

🤡 👈 😅

你们不知道智能编程语言和libs,仅仅是像【键鼠剪贴板】一样的人机界面 (Text UI / arg-flow-graph)。而软件在用户心里。Typer只是黑盒测试,有些人却把逻辑学和代数当神。

难道用户不是上帝吗?

难道ModPE的可玩性和点击量证明不了它是「好编程语言」吗? 难道「开发者不是用户」「学生不是老师」吗?

在这个技术迭代比保鲜期还短的时代,Geek和用户的交集才是真正的【大老师】

IT界有什么资源,不是“冯诺慢”和前辈们从「普通人的误解」里打拼出来,安装到线上的?

难道 "Distinguished Engineer" 能比老冯、OOP和GUI的开创者、WebKit的先驱们更懂复杂性?你的IQ和学历和【上游】相比能算什么?

Unity和UE4比玩家更懂操作?Apple比人体构造更懂触摸屏?Windows比消费者更懂AI?编程者,比键鼠和触屏更懂CSS/Reactive心智模型?

不要拿那种「全世界与之为敌🤓🤡 我还能办公玩手机😅👌」的 "uncheap code" 增加WannaCry们的攻击面


C++系程序员,如果你们真的高IQ,如果你们对那些【垃圾知识】从未消化不良,就让rootkit滚出我的硬盘!

每次我刷到安全更新,就知道上个月有一些人中招了,而下个月可能是我。最终解法?这就是月薪10k的天才么。你们竟敢靠禁止与强制【做编程】!

我们可是付了钱的,不是花钱叫 "Distinguished Engineer" 炫耀你们上过学!
duangsuse::Echo pinned «我打个比方。如果点开蓝色字体就能【解决需求】,谁会去下载、安装、注册、授权呢? 我会把自己的 tel: 或 mailto: 不断输进服务端,打开碎片化的邮箱App,然后手动复制粘贴OTP这种【高级验证码】来起号吗? 谁会主动【点广告】呢? 如果App是干净的,能用手抓,谁会用手套(sched+vm.c)和筷子(Rust/apksigner),还要感谢上帝(碰运气没病毒/没CF的Rust宕机事件)你才能吃呢? 这纯纯是二货,这就是软件工程界的真理。人机IDE生成的垃圾。 主流,尤其是安卓Dev,…»