Forwarded from Never|mind
#今日份教训
家用UV打印机(任意表面)是个大坑
它和3D打印机不同的是维护成本
如果不是连续使用很容易堵头
而且耗材价格很贵,清洗流程也耗墨水
目前基本上都是爱普生方案打包
体验差不说,有些软件里面AI识别打印位置居然还要单独买Token
大开眼界🤡
淘宝上面那些低于五位数价格的机器都是定金价格
在国内完全没必要买,不如直接传设计图要成品
本来还想看看能不能在美国搞一台玩玩
算下来耗材开一次机的价格都要几刀的成本直接让我死心
via NeverBehave https://mastodon.social/@neverbehave/117034381752942649
家用UV打印机(任意表面)是个大坑
它和3D打印机不同的是维护成本
如果不是连续使用很容易堵头
而且耗材价格很贵,清洗流程也耗墨水
目前基本上都是爱普生方案打包
体验差不说,有些软件里面AI识别打印位置居然还要单独买Token
大开眼界🤡
淘宝上面那些低于五位数价格的机器都是定金价格
在国内完全没必要买,不如直接传设计图要成品
本来还想看看能不能在美国搞一台玩玩
算下来耗材开一次机的价格都要几刀的成本直接让我死心
via NeverBehave https://mastodon.social/@neverbehave/117034381752942649
Mastodon
NeverBehave (@[email protected])
#今日份教训
家用UV打印机(任意表面)是个大坑
它和3D打印机不同的是维护成本
如果不是连续使用很容易堵头
而且耗材价格很贵,清洗流程也耗墨水
目前基本上都是爱普生方案打包
体验差不说,有些软件里面AI识别打印位置居然还要单独买Token
大开眼界🤡
淘宝上面那些低于五位数价格的机器都是定金价格
在国内完全没必要买,不如直接传设计图要成品
本来还想看看能不能再美国搞一台玩玩
算下来耗材开一次机的价格都要几刀的成本直接让我死心
家用UV打印机(任意表面)是个大坑
它和3D打印机不同的是维护成本
如果不是连续使用很容易堵头
而且耗材价格很贵,清洗流程也耗墨水
目前基本上都是爱普生方案打包
体验差不说,有些软件里面AI识别打印位置居然还要单独买Token
大开眼界🤡
淘宝上面那些低于五位数价格的机器都是定金价格
在国内完全没必要买,不如直接传设计图要成品
本来还想看看能不能再美国搞一台玩玩
算下来耗材开一次机的价格都要几刀的成本直接让我死心
Forwarded from 层叠 - The Cascading
🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。
- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。
- Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。
CVE: CVE-2026-64564
CVSS: 8.5 (作者自评)
Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5
matrix.tencent.com/~
[感谢一位匿名订户提供信息。]
#SCTPhantom #Kernel
- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。
- Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。
CVE: CVE-2026-64564
CVSS: 8.5 (作者自评)
Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5
matrix.tencent.com/~
[感谢一位匿名订户提供信息。]
#SCTPhantom #Kernel
腾讯朱雀实验室
SCTPhantom: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室
SCTPhantom 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。
Forwarded from 聚合解析姬
FFmpeg 9.0版本刚发布了。这个版本的代号是“Lei”
按照惯例,“Lei” 应该是哪个计算机科学家/数学家,可想了好久也对不起来这是谁。
查了一下FFmpeg的开发邮件列表,才发现原来是纪念已故的@雷霄骅 [蜡烛]。
他在 2013–2016 年间撰写了大量 FFmpeg API、源码分析及音视频编解码、封装和传输协议方面的中文教程与示例,帮助许多中国开发者入门音视频和 FFmpeg。于 2016 年疑似因过劳突然离世。
今年是离世10周年,FFmpeg用了这个大版本号来纪念他。
▎Source
按照惯例,“Lei” 应该是哪个计算机科学家/数学家,可想了好久也对不起来这是谁。
查了一下FFmpeg的开发邮件列表,才发现原来是纪念已故的@雷霄骅 [蜡烛]。
他在 2013–2016 年间撰写了大量 FFmpeg API、源码分析及音视频编解码、封装和传输协议方面的中文教程与示例,帮助许多中国开发者入门音视频和 FFmpeg。于 2016 年疑似因过劳突然离世。
今年是离世10周年,FFmpeg用了这个大版本号来纪念他。
▎Source
Forwarded from Hacker News 摘要
Telegraph
日本研发出可从废旧电动汽车电池中回收高达 90% 锂的新方法
原标题:Japan develops a method to recover up to 90% of lithium from used EV batteries 日本锂回收技术的突破 日本科学家近期开发出一种全新方法,能从废旧电动汽车(EV)电池中回收高达 90% 的锂。随着全球电动汽车行业的飞速发展,处理废旧电池的压力日益增大。这项新技术不仅能回收材料,而且回收率达到了惊人的水平,被视为该领域的重大突破。 技术核心与工艺改进 这项技术来自日本的一家回收工厂。与传统回收方法相比,这是一个巨大的飞跃,因为传统工艺的锂回收率通常不到…
Forwarded from Hacker News 摘要
Telegraph
加州争议性法律若获通过,“无限滚动”功能或将面临终结
原标题:The infinite scroll may become endangered if controversial Calif. law passes 加利福尼亚州正在推进一项名为 AB 1709 的议案,该法案旨在迫使社交媒体公司取消那些让青少年沉迷其中的功能,最典型的就是随处可见的“无限滚动”加载模式。 提案背景与修订过程 该法案由来自长滩的民主党议员 Josh Lowenthal 提出。最初的提案版本非常严格,计划直接禁止 16 岁以下的青少年使用设计上具有危险成瘾性的社交媒体平台。 然…
Forwarded from Hacker News 摘要
Telegraph
你的“应用”本可以是一个网页(所以我帮你修好了)
原标题:Your 'App' Could Have Been a Webpage (so I fixed it for you) 作者 Dan Q 发表了一篇文章,表达了他对现代“应用文化”泛滥的不满,并记录了他将一个臃肿的移动应用还原为简洁网页的过程。 事件背景 今年夏天,作者的孩子们要在迪士尼乐园参加表演。学校要求家长安装一个名为 Travelbound 的应用,以此获取行程、交通安排和住宿详情。作者认为这类信息完全可以通过网页发布,没必要强迫用户安装一个专门的应用。 应用存在的问题 经过检查,作者…
Forwarded from Hacker News 摘要
Telegraph
Telegram 无服务器架构
原标题:Telegram Serverless 概述 Telegram Serverless 允许开发者直接在 Telegram 的基础设施上运行机器人(Bot)和迷你程序(Mini App)的后端代码。它无需配置服务器或容器,也不必担心扩缩容。开发者只需编写普通的 JavaScript 模块并使用单一命令部署,代码即可在靠近 Bot API 和内置数据库的快速、隔离的 V8 沙盒中运行。如果你曾经为了响应一个 /start 命令而配置虚拟专用服务器(VPS)或云函数,那么现在可以彻底告别这些繁琐步骤。…
#cg
渐进 JPEG (https://telegra.ph/tfxmSRRtQSuVHw4faHVQyA-07-18)
原文:https://maurycyz.com/projects/bad_jpeg/
阅读时间:3 分钟
分数:696 🔥
作者还探索了 partial rendering(部分渲染)的趣味应用。例如,他利用这种原理制作了一个仅使用 HTML 的 dialog 标签实现的 Bad Apple 视频,甚至还尝试制作了一个不含 CSS 和 JavaScript 的交互式单页面应用
渐进 JPEG (https://telegra.ph/tfxmSRRtQSuVHw4faHVQyA-07-18)
原文:https://maurycyz.com/projects/bad_jpeg/
阅读时间:3 分钟
分数:696 🔥
作者还探索了 partial rendering(部分渲染)的趣味应用。例如,他利用这种原理制作了一个仅使用 HTML 的 dialog 标签实现的 Bad Apple 视频,甚至还尝试制作了一个不含 CSS 和 JavaScript 的交互式单页面应用
Telegraph
回归式 JPEG
原标题:Regressive JPEGs JPEG 文件有一个非常酷的特性,即可以选择优先保存低频分量。这意味着当图片还在下载时,用户会先看到一个低分辨率的预览,而不是像普通图片那样只有上方一截显示出来。 在 JPEG 文件内部,这种机制是通过将压缩数据拆分成多个扫描(Scans)来实现的,每个扫描都带有一个头部信息。作者展示了一个典型扫描头部的结构,例如 FF DA 代表扫描开始标记,随后的字节定义了通道数量(通常是 YCbCr 三个通道)、霍夫曼表索引、DCT 谱范围以及精度。在 YCbCr 颜色空间中,亮度…
Forwarded from Hacker News 摘要
Telegraph
停止使用 OpenCode
原标题:Stop Using OpenCode 如果你不知道 OpenCode 是什么,可以想象一只靴子永远踩在人类的脸上。这只靴子由 TypeScript 构成,而那张脸则是自 20 世纪 40 年代计算机发明以来,人类在安全和系统软件领域积累的所有知识。 它的开发者称其为 AI 编程助手。据作者观察,它是目前最受欢迎的开源编程助手,在 GitHub 上拥有 16.1 万颗星。作者在使用本地大语言模型(LLM)体验后得出结论:OpenCode 是一个由于一系列糟糕决策堆砌而成的工具,其安全防护形同虚设。作者呼吁所有人停止使用它。…
Forwarded from Hacker News 摘要
Telegraph
我编写了一个 Bash 枚举器,因为我受够了 xargs
原标题:I wrote an bash enumerator because I was sick of xargs 网页作者介绍了他编写的一款名为 bashumerate 的工具,这是一款为终端设计的可编程迭代器。作者表示,他在日常使用 Bash 脚本时,经常对 xargs 的繁琐以及 for 循环、find 命令之间互不统一的语法感到厌烦,因此开发了这个工具来提供一种更简单、更一致的方式来处理各种遍历操作。 核心功能与用法 bashumerate 的核心逻辑是用一致的语法处理不同的数据源。其基本格式为使用…
Forwarded from Hacker News 摘要
Telegraph
Show HN: Bento - 单个 HTML 文件中的完整 PowerPoint(编辑+查看+数据+协作)
原标题:Show HN: Bento - An entire PowerPoint in one HTML file (edit+view+data+collab) Bento Slides 是一款将整个演示文稿软件集成在单个 HTML 文件中的工具。这个文件既是幻灯片本身,也是播放器和编辑器。你可以随处打开它,它具备自我保存功能。 核心特性:单一文件 Bento 的设计理念是所有内容都封装在一个文件内。 • 内容存储:你的演示文稿以 JSON 格式存储在 HTML 的 script 标签块中。 • 播…
Show HN: Bento - 单个 HTML 文件中的完整 PowerPoint(编辑+查看+数据+协作)
原文:https://bento.page/slides/
阅读时间:2 分钟
分数:953 🔥🔥
原文:https://bento.page/slides/
阅读时间:2 分钟
分数:953 🔥🔥
Forwarded from Hacker News 摘要
Telegraph
安卓或将限制设备端 ADB
原标题:Android May Soon Restrict On-Device ADB 预警与背景 这并不是谷歌官方的正式公告。相关消息源自谷歌问题追踪器上一个正在讨论的功能请求。在该讨论中,一位谷歌核心 ADB 维护者提到,为了防范恶意行为者,可能会限制设备端 ADB 连接。 作者呼吁相关用户和开发者不要在谷歌的问题追踪器下发布低质量评论、抱怨或侮辱性言论。这种做法可能会导致谷歌开发人员锁定问题单,从而忽略社区的宝贵反馈,或者停止公开分享该功能的后续动态。如果你的工作流受到影响,建议提供详细且具建设性…
层叠 - The Cascading
- Google 宣称此举是为「让 Android 更安全」及「保护 Android 的开放环境」。
#android #freedom
功能性和安全性之间需要保持合理的平衡。仅仅因为用户可能赋予恶意应用程序执行有害操作的权限,并不意味着我们应该完全禁用该功能。
如果按照这种逻辑,用户就不应该被允许选择自己的键盘应用,因为它可能是键盘记录器。
辅助功能服务对我们来说也过于危险,因为它们可以查看屏幕并与之交互。VPN 应用可以拦截或监控所有网络流量。设备管理员权限可能被滥用,导致用户无法访问设备或难以卸载应用。拥有“在其他应用之上显示”权限的应用可能通过显示欺骗性叠加层进行点击劫持或网络钓鱼攻击。同样的道理也适用于许多其他强大的 Android 权限和功能。在某种程度上,我们需要在降低风险和保留合法功能之间找到平衡。
授予辅助功能权限本身就是一个相当大的障碍(需要 8 到 12 个步骤甚至更多),而且在此过程中出现的每个安全提示都非常明确地表明这样做存在风险。如果有人无视多次清晰的风险警告仍然选择继续,即使他们遭遇了诈骗,他们也可能落入其他类型的骗局。
一份关于旧版 TCP/IP模式在没有 Wi-Fi 连接的情况下仍能保持运行的新错误报告已经提交。根据该问题的“修复”方式,它可能会限制设备端 ADB 的使用,并要求所有用户始终连接到 Wi-Fi 网络,从而扼杀设备端 ADB 的一个主要用途:提前启用它,以便在无法连接 Wi-Fi 网络的地方使用。此外,该问题还会影响之前在本博文中提到的许多高级用户应用程序。
截至发稿时,据我所知,尚未有任何关于更改当前行为的计划
针对 ADB 提出的更改可能会摧毁基于 Shizuku 的整个开源高级用户应用程序、移动开发人员设置和无 root 隐私工具生态系统。
2026年7月20日 · 最后编辑日期:2026年8月4日 · 13 分钟 · 2637 字 · Kitsumed |
功能性和安全性之间需要保持合理的平衡。仅仅因为用户可能赋予恶意应用程序执行有害操作的权限,并不意味着我们应该完全禁用该功能。
如果按照这种逻辑,用户就不应该被允许选择自己的键盘应用,因为它可能是键盘记录器。
辅助功能服务对我们来说也过于危险,因为它们可以查看屏幕并与之交互。VPN 应用可以拦截或监控所有网络流量。设备管理员权限可能被滥用,导致用户无法访问设备或难以卸载应用。拥有“在其他应用之上显示”权限的应用可能通过显示欺骗性叠加层进行点击劫持或网络钓鱼攻击。同样的道理也适用于许多其他强大的 Android 权限和功能。在某种程度上,我们需要在降低风险和保留合法功能之间找到平衡。
授予辅助功能权限本身就是一个相当大的障碍(需要 8 到 12 个步骤甚至更多),而且在此过程中出现的每个安全提示都非常明确地表明这样做存在风险。如果有人无视多次清晰的风险警告仍然选择继续,即使他们遭遇了诈骗,他们也可能落入其他类型的骗局。
2026-08-04 更新 - 针对旧版 TCP/IP 变更的新错误报告
一份关于旧版 TCP/IP模式在没有 Wi-Fi 连接的情况下仍能保持运行的新错误报告已经提交。根据该问题的“修复”方式,它可能会限制设备端 ADB 的使用,并要求所有用户始终连接到 Wi-Fi 网络,从而扼杀设备端 ADB 的一个主要用途:提前启用它,以便在无法连接 Wi-Fi 网络的地方使用。此外,该问题还会影响之前在本博文中提到的许多高级用户应用程序。
截至发稿时,据我所知,尚未有任何关于更改当前行为的计划
Forwarded from Hacker News 摘要
Telegraph
数学的暗夜
原标题:The Dark Night of Mathematics 在这篇文章中,作者 Kirwin Hampshire 表达了他在面对 LLM(大语言模型)飞速发展时所经历的深重精神危机。近期,AI 在数学领域取得了一系列突破,甚至为一些长期存在的数学猜想提供了反例。作者认为,这些发展不仅是技术进步,更在动摇数学研究的根基。 数学界的精神危机 作者认为,数学界目前的反应掩盖了问题的核心。他将近期发布的《莱顿人工智能与数学宣言》(Leiden Declaration on Artificial Intelligence…
Forwarded from 螺莉莉的黑板报
YouTube
「輪くぐり」を音楽的に分析してみた【リズム天国ミラクルスターズ】
こんにちは。ボカロPの來音(らの)と申します。
今回は、『リズム天国ミラクルスターズ』より、「輪くぐり」をメロディやコード進行を中心に、分析してみました。
▼これまでのゲーム音楽分析動画
https://youtu.be/TYd9zuWUxGk
https://youtu.be/NVtytYspadQ
https://youtu.be/j0kXAy6h4oI
▼English Version
https://youtu.be/Bp_NiaDBDOs
右上の動画は、実際に私がプレイした動画です。…
今回は、『リズム天国ミラクルスターズ』より、「輪くぐり」をメロディやコード進行を中心に、分析してみました。
▼これまでのゲーム音楽分析動画
https://youtu.be/TYd9zuWUxGk
https://youtu.be/NVtytYspadQ
https://youtu.be/j0kXAy6h4oI
▼English Version
https://youtu.be/Bp_NiaDBDOs
右上の動画は、実際に私がプレイした動画です。…
https://themackabu.dev/blog/js-in-one-month #dalao #ce 兽圈聚聚多啊
花了10分钟看文,看完后才发现他是从parser开始写的(BDWGC+libuv+computed goto for FFI/动态链接),最初通过jszoo suite 用了一个月2MB,现在已经能完整支持npm平台要求的API 9MB
> The manual free-list GC was disabled and enabled hundreds of times, each attempt breaking another core part... everything was breaking when I added JSON support.
他甚至手写了一个Trie关键词高亮.. https://github.com/theMackabu/ant/blob/master/src/highlight/iter.c#L33
新一代真是Lua.so都能随便写出来了
😱
#py https://moelove.info/2017/10/21/当执行-python-xxx-py-时-CPython-到底做了什么/
#rust
#selected 这个大哥的博客真不错,写了很多科普的文章。
https://luoyuxia.github.io/archives/
https://luoyuxia.github.io/posts/rust用链表理解所有权借用与-unsafe/
#win https://blog.batkiz.com/posts/talk-about-scoop/ winget !
https://blog.batkiz.com/posts/software-on-my-computer/
花了10分钟看文,看完后才发现他是从parser开始写的(BDWGC+libuv+computed goto for FFI/动态链接),最初通过jszoo suite 用了一个月2MB,现在已经能完整支持npm平台要求的API 9MB
> The manual free-list GC was disabled and enabled hundreds of times, each attempt breaking another core part... everything was breaking when I added JSON support.
他甚至手写了一个Trie关键词高亮.. https://github.com/theMackabu/ant/blob/master/src/highlight/iter.c#L33
新一代真是Lua.so都能随便写出来了
😱
#py https://moelove.info/2017/10/21/当执行-python-xxx-py-时-CPython-到底做了什么/
#rust
#selected 这个大哥的博客真不错,写了很多科普的文章。
https://luoyuxia.github.io/archives/
https://luoyuxia.github.io/posts/rust用链表理解所有权借用与-unsafe/
#win https://blog.batkiz.com/posts/talk-about-scoop/ winget !
https://blog.batkiz.com/posts/software-on-my-computer/
themackabu.dev
building a javascript runtime in one month | themackabu.dev
TLDR: I built Ant, a tiny (2MB) JavaScript runtime. You can find the full source code alongside tests and documentation on my GitHub...