• Trends
  • Topics
  • Nodes
Search for keywords, #hashtags, $sites, add a dash to exclude, e.g. -$theonion.com

From gslin.org

YubiKey 還在出清有問題的版本

1 1

在「YubiKey still selling old stock with vulnerable firmware」這邊看到的,有人提到 YubiKey 還在賣有問題的版本,裡面提到的 blog 是德文:「https://blog.fefe.de/?ts=99ccc8dc」,開 Google Translate 翻譯成英文的話:「https://blog.fefe.

#FIPS #side #attack #yubico #Yubikey #channel #eucleak #computer #firmware #hardware

9h ago

From gslin.org

另外一套相容 Kafka 協定的 Bufstream

1 1

在 Hacker News 上「Jepsen: Bufstream 0.1 (jepsen.io)」這邊看到的,原文在「Bufstream 0.1.0」這邊。 然後我注意到的反而不是測試的內容,而是發現其實透過 Jepsen 其實也有很好的廣告效果?而且 Jepsen 從更工程的角度先介紹軟體,其實相當...

#s3 #buf #open #kafka #apache #engine #jepsen #object #source #iceberg

10h ago

From gslin.org

Porkbun 的網域註冊服務

0 0

在「Tell HN: I think there are major issues with Google –> Squarespace domains」這篇裡面提到 Google 把網域註冊服務賣給了 Squarespace 後發生的問題,結果下面有很多人都提到 Porkbun 這家註冊商。 看了一下留言,主要的缺點是沒有支援所有的 tld...

on Wed, 5PM

From gslin.org

getenv() + putenv() + setenv() 的 thread-safe 問題

0 1

在「Improving Steam Client Stability on Linux (ttimo.typepad.com)」這邊看到的,原文在「Improving Steam Client stability on Linux: setenv and multithreaded environments」這邊。 裡面提到了 getenv() + putenv() + setenv() 的設計問題使得他很難 thread-safe 而造成 Linux 版的 Steam client 容易 crash,從功能上大概猜得到原因,畢竟是對一塊 global variable 操作 + 提供...

on Wed, 3AM

From gslin.org

Python 3.13 的 free-threading mode 以及 no GIL mode

0 0

前幾天看到「State of Python 3.13 performance: Free-threading (codspeed.io)」這篇,在講 Python 3.13 的 free-threading mode & no GIL mode 的效能:「State of Python 3.13 Performance: Free-Threading」。 從這張圖可以看到一些資訊: 首先是 Python 3.

on Nov 7

From gslin.org

X Window 下多個 Selection 的問題

0 0

整理資料的時候發現繞了一大圈,在英文版的維基百科上面有蠻完整的歷史說明:「X Window selection」。 這邊就是自己遇到問題後整理起來的。我遇到的問題是在 QEMU 裡面的 Windows 10 複製的東西,在 WezTerm 無法用 Shift-Insert 貼上,...

on Nov 7

From gslin.org

在家裡遺失 Kindle 的找法...

0 0

在 Hacker News Daily 上看到的文章,作者遺失了 Kindle,但是確定在家裡 (因為在 router log 上看得到):「Any way to find a lost Kindle inside a house?」。 然後作者發現每天早上五點半到六點半 Kindle 會自己同步,所以塞了一個夠大的 PDF 進去以確保有夠長的時間連在網路上,然後用三台跑 Kali Linux 的筆電定位,完全是一個殺雞用牛刀的概念 XDDD (還是他家真的超大?) 但記得這要在剛遺失的時候就要找,不然等到 Kindle 的電池也沒電就沒救了 XDDD 以原文作者的情況,如...

on Nov 2

From gslin.org

Linux 版的 Slack 對 /slackfont 的改變

0 0

Slack 桌面版預設的字型沒有太喜歡,先前都是透過 /slackfont 指令設定,但這個指令不會記錄起來,所以每次重開都得手動用 /slackfont 設定一次。 剛剛下指令的時候被提示這個功能被做進 Appearance preferences 內了: Hi there, we don’t p...

on Nov 2

From gslin.org

DNS 的 TLSA record

0 0

發現沒寫過 TLSA record,這是屬於 DANE (DNS-based Authentication of Named Entities),比較好理解就是透過 DNS 提供簽名認證資訊。 是因為看到 AWS 的 Amazon Route 53 這篇公告想到去查 TLSA record 的:「Amazon Route 53 announces HTTPS, SSHFP, SVCB, and TLSA DNS...

on Oct 31

From gslin.org

Ubuntu 上 Gradle 版本太舊的問題

0 0

從「Ubuntu – Package Search Results -- gradle」或是「gradle package : Ubuntu」這邊可以看到 Ubuntu 上的 Gradle 舊到不行,從 focal (20.04) 後都是 4.4.

on Oct 30

From gslin.org

DNS Round Robin 與 Cloudflare 的處理

0 0

在「Understanding Round Robin DNS (hyperknot.com)」這邊看到的,原文在「Understanding Round Robin DNS」這邊。 作者猜測是測到 Cloudflare 的 bug? I've been trying to understand what this behavior is, and I highly suspect it's a bug in their network.

on Oct 28

From gslin.org

wc -l 在 Linux 與 macOS 上輸出的格式不同

0 0

在 Linux 上跑起來沒問題的 shell script 到 macOS 上發現有狀況,追了問題後發現是 wc -l 輸出的格式不同導致的。 Linux 上面是直接輸出數字: $ echo abc | wc -l 1 macOS 上面則會在開頭看到 trailing space: $ echo abc | wc -l 1 可以搜到蠻多地方都有在討論這個問題,像是這篇:「WC on OSX - Return includes spaces」。 不過看起來 POSIX 標準沒有直接規定輸出的格式,只好照著語意再處理了,像是 | awk '{print $1}' 之類的方法。...

on Oct 28

From gslin.org

AWS 可以用多張信用卡付款了

0 0

這個跟 AWS 的功能比較沒關係,是跟付錢有關的:「AWS now accepts partial card payments」。如同公告提到的,以前 AWS 如果要分多筆付款要找客服,現在看起來可以自己處理了: This functionality, which would have previously required calling AWS Custom...

on Oct 26

From gslin.org

Dropbear SSH 不會讀 /etc/environment 的問題

0 0

在 Raspberry Pi 上追問題一路找原因發現的,起因是 Dropbear SSH 預設不支援 PAM,所以不會觸發 PAM 會在登入時讀 /etc/environment 的設計。 其中 PATH 變數比較特別,Dropbear SSH 預設會塞很基本的值進去: /* The default path.

on Oct 24

From gslin.org

AWS Labs 拿 Amazon S3 搞了 Git Remote?還有 AWS CodeCommit 落日計畫...

0 0

昨天看到「S3 as a Git remote and LFS server (github.com/awslabs)」這個東西,本來沒仔細看想說拿 Amazon S3 當 Git 的 backend storage 有什麼特別的,但發現是 AWS 自己搞的東西就...

on Oct 21

From gslin.org

把 Mastodon 的文字同步到 Bluesky 上

0 0

看了 atproto 的 Python SDK 說明,不會太難寫,就花了點時間整理一版出來,另外順便 refactor 之前的 code。 比較特別的是用的是 username + password 的登入方式,而現在比較主流的 app id + token: client = Client() profile = client.

on Oct 21

From gslin.org

mise + cron 的組合問題

0 0

mise + cron 環境時會遇到「User's bash PATH doesn't seems to be updated in non-interactive session? #2382」這邊的問題,在 cron 跑起來的 shell script 裡面雖然有請 mise 初始化環境,但會發現應用程式沒有指到對應的地方。 目前的 workaround 是增加 --shi...

on Oct 20

From gslin.org

來試著用 mise

0 0

應該是前幾天在 Mastodon 上看到 (但找不到了) 有人提到 mise 這個套件,可以不用每個程式語言都裝各自的 version manager (以 Node.js 這邊的話就像是 nvm 或 fnm 的東西),剛剛先開個獨立的 user 丟進去測,測試的情況還可以接受,就換起來用看看... 官網提供的安裝方式有不少選項可以選,除了 ...

on Oct 19

From gslin.org

「要塞堡壘地帶法」定義的「要塞」以及「堡壘」

0 0

在「要塞堡壘地帶法」裡面提到: 第 18 條 適用本法之要塞、堡壘,由國防部以命令定之。 可以在國防部網站上翻到共 22 處的統計表:「國軍公告劃定之要塞堡壘管制區統計表」,不過上面沒標日期,看 HTTP header 也看不出來檔...

on Oct 19

From gslin.org

Apple 提案要再將 TLS certificate 的有效期降到 45 天?

0 0

在「Sysadmins rage over Apple’s ‘nightmarish’ SSL/TLS cert lifespan cuts」這邊看到的,提案細節可以在 GitHub 上看到:「SC-081: Introduce Schedule of Reducing Validity and Data Reuse Periods #553」。 這馬上讓我想到 2020 年當時 Apple 的獨幹行為,然後其他...

on Oct 18

From gslin.org

美國 FTC 的 Click-to-Cancel Rule (Negative Option Rule)

0 0

在「FTC announces click-to-cancel rule making it easier to cancel subscriptions (ftc.gov)」這邊看到的,由聯邦政府出面來擋退訂的 dark pattern 了,FTC 這次有兩份文件。 首先是跟大眾解釋的新聞稿在「Federal Trade Commission Announces Final “Click-to-Cancel...

on Oct 18

From gslin.org

Vim 的 syntax highlight 消失問題

0 0

算是個困擾頗久的問題,Vim 或是 Neovim 有時候 syntax highlight 會消失,通常是檔案比較大的時候會遇到,看起來像是 syntax highlight 演算法會從現在的位置往前一段距離開始掃,而非從頭掃所造成的。 剛好在 Plurk 上面有跟朋友討論到,在 https://www.plurk.com/p/3gf2e59yck 這邊可以看到對應的討論。 先說目前的解法是用 syntax sync fromstart,我是加到 .

on Oct 18

From gslin.org

Intel 與 AMD 合作弄了 x86 Ecosystem Advisory Group

0 1

好幾個地方看到,先拉新聞稿出來,兩邊的新聞稿看起來是一樣的。 Intel 的是:「Intel and AMD Form x86 Ecosystem Advisory Group to Accelerate Innovation for Developers and Customers」,AMD 的是:「Intel and AMD Form x86 Ecosystem Advisory Group to Accelerate Innova...

on Oct 18

From gslin.org

Uber 的 MySQL 5.7 升級到 8.0 的過程

0 1

一開始是在 Reddit 上看到的:「Upgrading Uber’s MySQL Fleet to version 8.0 (uber.com)」,然後發現 Hacker News 上的討論比較多:「Upgrading Uber's MySQL Fleet (uber.com)」。原文在「Upgrading Uber’s MySQL Fleet to version 8.0」這邊,是八月的文章,但看起來是最近被拿出來聊。 主要原因應該就是第一個提到的項目,MySQL 5.

on Oct 17

From gslin.org

Yelp 將一組 PostgreSQL 換成 MySQL

0 0

在 X (Twitter) 上看到 Yelp 將一組 PostgreSQL 換成 MySQL 的消息,貼文的作者是 Percona 家的老大 Peter Zaitsev,他自己也提到這是這個年頭蠻少看到的 PostgreSQL 轉 MySQL 案例: PostgreSQL -> MySQL not the most common story those days... https://t.

on Oct 17

From gslin.org

.io 網域的後續討論

0 1

最近因為「The Disappearance of an Internet Domain」這篇文章的關係,大家在討論 .io 網域後續的存廢問題。 起因是英國放棄了英屬印度洋領地 (British Indian Ocean Territory) 的主權/統治權 (sovereignty),交還給模里西斯:「UK and Mauritius joint sta...

on Oct 17

From gslin.org

Amazon EC2 讓你可以關閉 vCPU 節省軟體授權費用

0 0

在「Amazon EC2 now supports Optimize CPUs post instance launch」這邊看到的: Amazon EC2 now allows customers to modify an instance’s CPU options after launch.

on Oct 6

From gslin.org

Conventional Commits

0 0

查資料的時候翻到的,寫 commit 常有 feat: 或是 fix: 這樣的 prefix,剛剛才突然想到這應該是有人訂規範的,翻了一下應該是「Conventional Commits」這個,裡面也引用了另外一個專案:「commitlint」。 所以 type 的部分可以有很多種類,剛剛前面提到的 feat: 以及 fix: 都在裡面: build chore ci docs feat fix perf refactor revert style test 對於有規範用英文寫 commit...

on Oct 4

From gslin.org

ProductHunt 上面的 bot 問題

0 0

在「Bots, so many bots (wakatime.com)」這邊看到的,原文在「Bots, so many Bots」這邊。 作者用釣魚的方式 (對 LLM 的 prompt injection) 以及分析的方式保守估算 ProductHunt 上面至少有 60% 的帳號是 bot,但也提到了一個悲哀的事實,想辦法讓機器人 upvote 以及留言,讓你得到更多正面的回饋,就有機會登上 newsletter 並且得到更多對「真人」的曝光: Is launchin...

on Oct 3

From gslin.org

George Orwell 的 1984 與 Aldous Huxley 的 Brave New World

0 0

前幾天看到「Amusing Ourselves to Death (2009) (archive.org)」這則,原文很久前就下架了,所以指到的是 Internet Archive 上的版本:「Amusing Ourselves to Death by Stuart McMillen - cartoon Recombinant Records」。 標題的兩部作品分別是 George Orwell 的 Nineteen...

on Oct 3

From gslin.org

uBlock Origin Lite (也就是 MV3 版本) 放棄在 Mozilla Add-ons 平台上繼續上架

0 0

整包故事大概都在「uBOL version updates missing in Firefox add-ons store #197」這邊了。 Raymond Hill (uBlock Origin 以及這次提到的 uBlock Origin Lite 的作者) 被 Mozilla 的 Add-ons Team 亂搞以後不爽,決定徹下 Mozilla Add-ons 平台上的 uBlock Origin Lite,改成...

on Oct 3

From gslin.org

64-bit time_t 的事情

0 0

看到「The perils of transition to 64-bit time_t (gentoo.org)」這篇,原文在「The perils of transition to 64-bit time_t」,Gentoo 的人在討論將 time_t 從 32-bit 換成 64-bit 遇到的困難。 這邊會想把 32-bit time_t 換到 64-bit time_t 的動力是 32-bit 的 time_t 會在...

on Sep 29

From gslin.org

AWS Payment Cryptography

0 0

在看「How to migrate 3DES keys from a FIPS to a non-FIPS AWS CloudHSM cluster」這篇的時候看到一個沒有印象的服務,叫做 AWS Payment Cryptography,查了一下是去年推出的新服務:「New – Move Payment Processing to the Cloud with AWS Payment Cryptography」。 這個...

on Sep 29

From gslin.org

BCD Watch:觀察 MDN 的 Browser Compatibility Data 有什麼變化

0 0

看到 Eric Meyer 弄了 BCD Watch 觀察 MDN 上面的 Browser Compatibility Data 變化:「Announcing BCD Watch」。 看起來是每個禮拜更新一次,而網站有提供 RSS feed 可以訂閱,所以不用自己一直跑去翻。 這種網站果然是掛在 GitHub Pages 上面 (+ GitHub A...

on Sep 29

From gslin.org

GKE 在推廣拿 240.0.0.0/4 來當 Private IP 用

0 0

看到「Leveraging Class E IPv4 Address space to mitigate IPv4 exhaustion issues in GKE」這篇,GKE 在推 240.0.0.0/4 當作 Private IP 用,可以看到文章裡面一直在說 240.0.0.0/4 跑起來沒有什麼問題,也可以透過 NAT 連到 internet 上的其他服務...

on Sep 29

From gslin.org

AWS 推出了 c8g 與 m8g 機種

0 0

AWS 宣布了新的 c8g 與 m8g 產品線:「Introducing Amazon EC2 C8g and M8g Instances」、「Run your compute-intensive and general purpose workloads sustainably with the new Amazon EC2 C8g, M8g instances」。 比較特別的是沒有提到 CPU 效能提升的數據 (通常在發表 c 系列...

on Sep 28

From gslin.org

NIST 的密碼原則將禁止服務商要求「混合字元」

0 0

在「NIST to forbid requirement of specific passwords character composition (mastodon.social)」這邊看到的消息,出自 Fediverse 上的「Lukasz Olejnik: "GREAT change is approaching.

on Sep 27

From gslin.org

Automattic 與 WP Engine 打架中

0 0

請注意這邊是為了好理解的說明方式,時間線請自己對一下... 先用 Hacker News 這邊的背景說明當作開頭,在 id=41614406 這邊提到 WP Engine 的員工因為直接吐槽 WP Engine 的官僚不同意參與貢獻 WordPress (但先前有公開講會參與貢獻) 而被...

on Sep 26

From gslin.org

追 MediaWiki 頁面很慢的問題

0 0

我自己有個 wiki 拿來堆一些資料,前陣子覺得 Live 這頁很慢,實際測試發現要跑五秒多,想說到底是什麼鬼... 先從 MediaWiki 的各種 optimization 設定開始看,像是 Manual:Cache 這邊提到的東西,一路看下來看起來都已經設好最佳化了。 只好拿 profiling 工具來翻,在 PHP 上面用的是 Xdebug,裝了以後希望是特殊的情況才跑 profiling,所以參考了「Profili...

on Sep 26

From gslin.org

Python 下追蹤程式建立哪些 HTTP(S) 連線的工具:httpdbg

0 0

在「Show HN: Httpdbg – A tool to trace the HTTP requests sent by your Python code (github.com/cle-b)」這邊看到的,看起來是作者自己貼到 Hacker News 上的。 作者開發了 httpdbg 套件,可以看 Python 程式有哪些 HTTP(S) 連線,看起來對於開發追蹤還蠻好用...

on Sep 26

From gslin.org

Makefile 的雜事

0 0

看到「I Like Makefiles」這篇講作者喜歡 Makefile,看了一下裡面只是把 Makefile 當作堆 script 的應用,基本上也還 okay,如果把 dependency 設好的話其實會蠻好用的。 我想提的是另外一個小事情,我發現我好像沒寫過...

on Sep 26

From gslin.org

用 C 語言寫 Android 版本的 Flappy Bird

0 0

也是在 Hacker News Daily 上看到的專案,用 C 寫的 Android 版本的 Flappy Bird,而且支援度還頗廣的,Android 5.1+ 都可以執行:「VadimBoev/FlappyBird」。 看起來也因為這篇的關係,用 C 寫 Android 程式的計畫也被再次貼到 Hacker News 上:「Rawdra...

on Sep 26

From gslin.org

Meta 推出的 AR 眼鏡 Orion,以及 2007 年的電視動畫《電腦線圈》(電脳コイル)

0 0

有幾部電視動畫作品是我很喜歡的,士郎正宗的《攻殼機動隊》(神山健治 2002/2004 年的 TV 版,以及 2006 年的 OVA 版),另外是 2007 年磯光雄的《電腦線圈》。 另外 2009 年川原礫的《加速世界》也有提到類似於 AR 的科技 (不過是侵入式的)。 其中電腦線圈提到的 AR 眼鏡在當時就有不少想像空間了,這個科技的發展應該是會比攻殼裡面提到的電子腦來的早,過了 17 年總算是在商業化上有商品了,由 Meta 推出了 AR 眼鏡 Orion:「Introducing Orion, Our First True Augment...

on Sep 26

From gslin.org

Google 移除網頁存檔 Google Cache

0 0

在 Hacker News Daily 上的整理看到的:「Google Cache Is Fully Dead」。 這樣的話變成只有 Internet Archive 與 archive.today 可以用了。 Google Cache 之所以重要是因為 Google 搜尋更新的速度很快,尤其是針對比較大的站台,另外因為搜尋引擎拉資料是自動化的,在文章剛被刪除的當下可能連 Internet Archive 或是 archive.

on Sep 26

From gslin.org

dict://

0 0

好久沒看到這東西了,在「HTTP: , FTP:, and Dict:? (shkspr.mobi)」這邊看到的,原文在「http:, ftp:, and ... dict:?」這邊。 比較驚訝的是 cURL 居然有支援 DICT 協定 dict://,不用另外裝 client 就能查詢了。另外一種方式是透過 telnet 的方式直接...

on Sep 25

From gslin.org

LINE 推出的 ts-remove-unused,移除掉沒有用到的程式碼

0 0

出國前看到的東西,LINE 在 GitHub 上發表了整理 TypeScript 程式碼的套件:「Show HN: ts-remove-unused – Remove unused code from your TypeScript project (github.

on Sep 25

From gslin.org

Winamp 官方放出 Legacy 版本的程式碼

0 0

看到「Winamp Legacy player source code (github.com/winampdesktop)」這個,官方放出 Winamp 程式碼:「Winamp」,主要算是歷史的記錄,用電腦聽音樂如果是有設備的人應該會挑 foobar2000 之類的軟體,如果只是隨意聽的話應該就是開各家 streaming...

on Sep 25

From gslin.org

Backblaze 宣佈支援 IPv6

0 0

Backblaze 發了「Announcing Support for IPv6」這篇公告,宣佈支援 IPv6。 不過跟 AWS 採用 opt-in 的作法不太一樣,他們是直接全上 IPv6 了: No action needed on your part: Unlike some of the traditional cloud providers, we chose to use the same endpoint URL and let the...

on Sep 25

From gslin.org

這次 Arc Browser 的安全問題的觀察

0 0

人還在東京,不過看到這次 Arc Browser 安全問題的處理方式覺得值得先寫一下... 這次的問題是「gaining access to anyones browser without them even visiting a website」這個,另外在 Hacker News 上「Gaining access to anyones Arc browser without them even visiting...

on Sep 23

From gslin.org

AWS 推出 Memory/CPU 比到 16:1 的 x8g 系列主機

0 0

看到「Now available: Graviton4-powered memory-optimized Amazon EC2 X8g instances」這篇公告,本來想說 Amazon EC2 的記憶體主機不是有 r8g.* 嗎,對比了一下才發現記憶體比率更高... 在七月的時候 AWS 先推出了 r8g.* 的主機,Memory/CPU 比是 8:1,也就是 8GB RAM 配 1 vCPU:「AWS Graviton4-based Amazon EC2 R8g instances: best price performance in Amazon EC2」。 這次的 x8g.*...

on Sep 19