Levix 空间站


Гео и язык канала: Китай, Китайский
Категория: Технологии


主要分享前端以及前沿科技资讯。
🚫 禁止人身攻击:请在评论区保持尊重和友好,避免不当言论和负面互动。
🚫 禁止违规内容:请勿发布任何黄赌毒、宗教极端、政治敏感或其他违反社区规定的内容。
主要分享前端以及业界科技资讯。
🚫 禁止广告与刷屏:为了维护良好的交流环境,请不要进行任何形式的广告推广、黑产活动、刷屏行为及发布不适内容。
🔒 保护个人信息:请注意个人隐私和网络安全,不要在评论区泄露个人信息或点击不明链接。

Связанные каналы

Гео и язык канала
Китай, Китайский
Категория
Технологии
Статистика
Фильтр публикаций


BackstopJS 是一个用于自动化视觉回归测试的工具,它通过比较随时间变化的截图来检测网页的视觉变化。

#Tools

https://github.com/garris/BackstopJS?tab=readme-ov-file


Zitron 在《迷失在未来的》一文中,表达了对当下社会政治动荡的深切忧虑,尤其是对那些在社会边缘的群体——女性、少数族裔、移民、LGBTQ 人士以及低收入工作者——所遭受的不公。他坦言自己在这一时刻感到无力,因为缺乏真正的答案,也不具备深入分析政治局势的能力。

他批评了传统媒体在报道时对客观性的过度追求,认为这种追求反而削弱了公众对媒体的信任。他举例说明,普通人在日常生活中目睹商品价格不断上涨,却被误导认为这是通货膨胀的结果,而实际上这背后更多的是企业为了利润而故意提价。

Zitron 强调了技术行业和富人在当前社会问题中的责任。技术产品变得越来越糟糕,越来越令人烦恼,损害了用户的尊严。他以 Meta、Twitter、Google 和 OpenAI 等大型科技公司为例,指出它们的产品即使功能正常,也比以往更加令人烦恼、令人沮丧和复杂,更不用说 Facebook 和 Instagram 等明显已经破裂的产品了。

政府未能通过立法来限制技术行业的不良行为,包括算法操纵和缺乏质量标准。他以 Volkswagen 的排放丑闻为例,说明如果汽车制造商因制造有缺陷的汽车而获得巨额利润,将会引起国际关注和政府调查。

Zitron 呼吁媒体重新定位,更积极地揭露技术行业的问题,并推动社会向更好的方向发展。他鼓励用户通过阅读隐私政策、使用加密通信应用、删除数据经纪人信息等方式来保护自己。尽管面临挑战,Zitron 仍然保持乐观,认为通过持续的讨论和行动,可以推动一个更好的未来。

#科技

https://www.wheresyoured.at/lost-in-the-future/


Zitron在《The Cult of Microsoft》中详细剖析了微软公司内部以“成长心态”为核心的企业文化,并对此进行了深入的批判。微软的决策过程,包括产品销售和员工绩效评估,都深受这一理念的影响。所谓的“成长心态”是指个体相信通过努力可以提升自己的能力和智力,而持有“固定心态”的人则认为这些能力是不可改变的。在微软,拥有“成长心态”的员工被视为愿意学习、承担责任和克服困难的积极分子,而那些被认为具有“固定心态”的员工则被贴上不负责任、自私和容易责怪他人的标签。

微软的 CEO Satya Nadella 将这一理念作为塑造自己救世主般形象的工具,甚至推出了自己的书籍《Hit Refresh》,声称其中包含了改善企业运作的算法。这本书在微软内部被赋予了几乎宗教般的地位,员工被要求推广并参与讨论。内部文件显示,微软员工被要求推广 Nadella 的书籍《Hit Refresh》,这本书被认为具有几乎宗教般的意义。员工反馈表明,“成长心态”常常被用作压制工资和剥夺员工荣誉的工具。

微软的绩效评估系统 Connect 要求员工展示他们的“成长心态”,但这一过程被认为具有高风险,可能导致员工被解雇。员工必须撰写长篇大论以证明自己的“成长心态”,这对非母语人士和有阅读障碍的人来说是不利的。微软鼓励员工使用 Copilot AI 来生成他们的绩效评估,这引发了对准确性和真实性的担忧,因为 AI 可能会“幻觉”出不真实的成就。这种做法不仅忽视了员工的实际工作表现,而且更关注于满足管理层的期望。Zitron 认为,这种文化忽视了员工的实际工作表现,而更关注于满足管理层的期望。他批评微软的这种文化不仅是伪科学,而且是一种剥削性的管理手段,它要求员工在 AI 生成的框架内表达自己,而这些表达又可能被 AI 评估,从而导致员工的真实贡献被忽视。Zitron 对微软的这种文化表示了强烈的不满和批评,认为这种以“成长心态”为核心的企业文化是微软内部的一种“邪教”。

#微软

https://www.wheresyoured.at/the-cult-of-microsoft/


html-to-markdown 一个功能强大的 HTML 到 Markdown 转换工具,能够处理整个网站,并支持通过规则进行扩展。项目提供了一个完全可扩展的 Golang 库 和一个快速的命令行界面(CLI)工具,同时还有在线演示和 REST API 接口。

#Tools

https://github.com/JohannesKaufmann/html-to-markdown




Mergiraf 是一个用于解决 Git 合并冲突的工具,它能够理解文件中的树结构。支持多种语言,并且可以通过声明式的方式添加新语言。

#Tools

https://mergiraf.org/introduction.html


Delta 是一个语法高亮分页工具,用于展示 git、diff 和 grep 的输出。

#Tools

https://github.com/dandavison/delta


Nolan Lawson 表达了对将 JavaScript 工具用所谓“更快”的语言重写持怀疑态度。尽管 Rust、Zig、Go 等语言有其优势,但他对 JavaScript 有深厚的情感,因为他在 JavaScript 的理解、优化和调试方面投入了大量的时间和精力。 Lawson 认为 JavaScript 工具的性能提升空间尚未完全挖掘,例如 Marvin Hagemeister 展示的 ESLint 和 Tailwind 中的性能提升潜力。在浏览器中 JavaScript 已经足够快,而 WebAssembly 主要用于特定的 CPU 密集型任务。

新工具(如 Rolldown、Oxlint、Biome)可能因为性能考量和 API 设计的成熟而更快,并非仅仅因为使用了更快的语言。Lawson 引用了 Ryan Carniato 的观点,即重写本身可能带来性能提升,因为开发者在重写时更加关注性能。 Node.js 脚本缺乏浏览器提供的字节码缓存和 JIT 编译器的优势,这可能是 JavaScript 工具与非 JavaScript 工具性能差异的一个原因,Node.js 正在获得编译缓存功能,这可能会改善性能。

JavaScript 是一种易于学习和调试的语言,拥有庞大的开发者社区。如果工具由更难的语言编写,这可能会增加调试和修改的难度,从而影响社区的贡献。他认为,JavaScript 是一种“工薪阶层”的语言,它对类型宽容,易于上手,并且由于浏览器的支持,有大量的人熟悉它。如果 JavaScript 库的作者使用不同于 JavaScript 的语言,这可能会使得开发者感到无助。

尽管新一代工具的出现是好事,但他不认为 JavaScript 本质上慢,或者我们已经穷尽了改进 JavaScript 的可能性。如果 JavaScript 工具开发变成只有少数 Rust 和 Zig 开发者能理解的领域,可能会让普通开发者感到无助。他呼吁社区考虑重写工具的长远影响,并思考是否有更少风险、更接近相同结果的路径。 Lawson 表达了对 JavaScript 未来的担忧,认为我们可能正走向一个未知的道路,而这条路可能带来意想不到的后果。

#JavaScript #思考

https://nolanlawson.com/2024/10/20/why-im-skeptical-of-rewriting-javascript-tools-in-faster-languages/


在现代 web 开发中,使用 localStorage 存储敏感数据存在安全隐患。 localStorage 提供了简单持久的存储方式,但 JavaScript 代码可以无限制地访问其存储的数据,这导致了多种攻击向量。第三方脚本注入、浏览器扩展利用以及跨站脚本攻击(XSS)都使得存储在 localStorage 中的敏感数据面临风险。

尽管 localStorage 存在安全风险,但它适用于存储非敏感数据,如界面偏好设置、临时数据等。例如,主题设置、字体大小、侧边栏折叠状态等,都是 localStorage 的理想使用场景。

localStorage 的几种替代方案, HttpOnly Cookies 提供了对 XSS 攻击的强大防护,因为 JavaScript 无法访问它们,适用于存储刷新令牌和会话标识符。 SessionStorage 提供了临时存储解决方案,数据在标签页关闭时自动清除,适用于存储单次会话中的敏感数据。 IndexedDB 适用于存储大量结构化数据,包括文件/二进制数据。结合 Web Crypto API 进行加密存储,可以安全地存储敏感数据。

#数据安全

https://www.trevorlasn.com/blog/the-problem-with-local-storage


Sean Kahler 通过对 EA 的账户系统进行渗透测试,发现了能够影响高达 7 亿 EA 账户的安全漏洞。他最初是通过 EA 的开发者环境 “integration” 获得了访问权限,并发现了 EA 生产认证 API 的配置问题。通过扫描和分析 API 文档,Kahler 发现了多个潜在的文档端点,并成功获取了 Swagger JSON 文件,揭示了 Nexus Connect API 的详细信息。

他进一步探索了 EA Desktop 使用的 GraphQL API,发现了 80 多个服务端点,并能够访问到 EA 游戏团队的内部项目信息,包括被取消的《星球大战》游戏和《Apex Legends》(泰坦陨落 3)的相关信息。Kahler 发现了一个 API 端点 /identity/pids/{pidId}/personas/{personaId} ,这个端点允许他更改任何用户的用户名、状态,甚至将一个用户的账户数据(persona)移动到另一个账户。他展示了如何通过更改用户 persona 的状态来禁止用户访问游戏,以及如何通过移动 persona 来模拟登录其他用户的账户。

这些发现揭示了严重的安全漏洞,攻击者可以窃取用户的用户名和游戏数据,登录到他人的账户,禁止用户的 persona,阻止他们玩大多数在线游戏,以及更改用户的用户名,甚至通过移动 persona 来绕过游戏禁令。Kahler 对 EA 的安全响应和 bug 赏金计划提出了看法,并提供了一个时间线,概述了从报告漏洞到 EA 部署补丁的整个过程。这篇文章展示了一个严重的安全漏洞,对 EA 账户的安全性和玩家的游戏体验造成了威胁。

#数据安全 #漏洞 #EA

https://battleda.sh/blog/ea-account-takeover


Google 新推出了 AI 学习工具 - Learn About。目前国内还无法正常使用,但可以挂个梯子。

#AI #Google

https://learning.google.com/




hertz-dev 是 Standard Intelligence 开源的首个全双工、仅音频基础模型,拥有 8.5 亿参数,分为三个主要部分:Hertz-codec、Hertz-lm 和 Hertz-vae

Hertz-codec:一个卷积音频 VAE,将单声道、16kHz 语音编码成 8Hz 潜在表示,比特率为 1kbps,性能优于 Soundstream 和 Encodec。

Hertz-lm:一个 6.6 亿参数、32 层的仅解码器变换器,上下文为 2048 个输入令牌,发布两个版本,一个基于预训练的语言模型,另一个仅基于音频训练。

Hertz-vae:一个 1.8 亿参数、8 层的仅解码器变换器,用于从潜在历史生成新的潜在表示。

hertz-dev 作为首个公开发布的音频基础模型,是不同任务微调的最佳起点。Standard Intelligence 正在训练一个更大型、更先进的 Hertz 版本,将使用扩展的基础模型配方和 RL 调整来提高模型的原始能力和最终连贯性。

音频建模能力:展示了 hertz-dev 的单通道和双通道音频生成能力,以及模型与人类之间的实时对话。

实时推理:模型在推理时需要每秒进行 8 次前向传递,以进行持续的自回归生成。通过在靠近最终用户的服务器上运行,实现了 120ms 的实际平均延迟,低于其他音频模型。

#AI #模型

https://si.inc/hertz-dev/


睡得规律可能比睡得久更重要。研究者们用一种叫做加速度计的东西,记录了 6 万多人睡觉的规律,发现那些每天睡觉时间差不多的人,死亡风险更低。具体来说,睡得最规律的那一部分人,死亡风险比睡得最不规律的人要低 20% 到 48%。而且,这种规律性的睡眠对死亡风险的影响,比单纯的睡眠时间长短还要大。

研究还发现,不光是死亡风险,就连因为心脏代谢问题或者癌症死亡的风险,也和睡眠规律性有关。简单地说,如果你的睡眠时间每天都差不多,那么你活得更长、更健康的机会就更大。

这项研究的意义在于,它提醒我们,想要活得健康,不仅要关注睡多久,更要关注睡得是否规律。对于那些想要通过改善睡眠来提升健康的人来说,可能调整自己的作息,让睡眠时间更加固定,会是个简单有效的方法。

#健康

https://academic.oup.com/sleep/article/47/1/zsad253/7280269


MIY.pdf
10.9Мб
一个展示全球创意人士如何自由分享高质量作品的数字书籍项目。《Make it Yourself》汇集了超过 1000 个实用的 DIY 项目,旨在展示自己动手制作的可能性。每个项目都可以直接链接到它们的原始项目网站,用户可以在那里找到制作项目所需的一切资源。

#创造

https://makeityourself.org/


Репост из: Newlearnerの自留地
Видео недоступно для предпросмотра
Смотреть в Telegram
#Notion #APP #News

史诗级更新!😯Notion 发布表单、邮件、全新的自动化等多项功能

上周,Notion 在纽约举行的线下发布会中公布了一众激动人心的新功能。其中大部分功能已陆续通过 2.46 版推了,如果你没有关注发布会,也没来得及体验新功能,不如在这里一睹为快吧

📝 表单:轻松收集各种信息

你可以在 Notion 内直接创建表单,而不必借助外部工具了。所有回复都会自动储存在 Notion 数据库中,配合你的工作流进行接下来的整理和分析

📧 Notion Mail

Notion Mail 是一款即将推出的邮件管理工具。Notion 团队重新思考了管理邮件的方式,将邮件视为数据库,让用户根据需要为邮件添加更多的元数据(属性),并基于这些信息创建多个模板视图,从而实现更高效的批量管理

Notion Mail 预计于2025年发布,目前已开放测试申请。首批支持的邮件提供商是 Gmail,未来还将支持更多邮件服务

加入等候名单→

📰 自定义布局:打造独一无二的工作空间

新的布局功能让你可以自由定制页面,无论是任务、目标还是文档,都能按照自己的喜好进行排版

🤖 自动化升级:效率提升新高度

Notion 自动化引入了自定义变量功能。你可以通过编写函数来定义多个变量,并在后续执行步骤中调用这些变量

未来,Notion 自动化将支持向第三方无代码工具发起请求。这种与第三方工具的协作将显著扩展自动化功能的边界

🏪 Notion 集市:创意的新舞台

全新的 Notion 集市为创作者提供了展示和销售模板的平台。无论是寻找灵感还是想要创业,这里都是绝佳的选择

😎 个性化新选项

现在你可以上传自定义表情,还能自定义网址,让 Notion 空间更具个性。我们也上传并在 theBlock 首页 使用了自定义表情哦,你发现了吗?

此外,这次更新优化了数据库加载速度。这么多令人兴奋的新功能,期待大家使用后和我们一起讨论哦

🧱 theBlock · 💻 Notion 中文社区

频道:@NewlearnerChannel


在非 Rust 语言编写的服务器中逐步引入 Rust 以提升性能的不同策略。作者以 Node.js 服务器为例,通过基准测试比较了不同策略的性能,并提供了详细的代码示例和性能数据。

核心策略包括:

1. Tier 0: No Rust

不使用 Rust,作为性能比较的基线。

2. Tier 1: Rust CLI Tool

将性能瓶颈函数用 Rust 重写,并编译为 CLI 工具,由 Node.js 服务器调用。

3. Tier 2: Rust Wasm Module

将 Rust 函数编译为 Wasm 模块,并在 Node.js 中运行。

4. Tier 3: Rust Native Function

使用 Rust 编写函数,编译成本地代码,并在 Node.js 中加载执行。

5. Tier 4: Rust Rewrite

将整个服务器用 Rust 重写。


性能结果:

1. Tier 1 相较于基线提升了 76% 的吞吐量,响应大小减半。
2. Tier 2 吞吐量提升至基线的 2.03 倍,平均延迟降低至 0.50x。
3. Tier 3 吞吐量提升至基线的 3.75 倍,平均延迟降低至 0.26x。
4. Tier 4 吞吐量提升至基线的 4.93 倍,平均延迟降低至 0.21x,内存使用降至 0.01x。

Tier 3 策略提供了最佳的性能提升与开发成本比。

#Rust #性能

https://github.com/pretzelhammer/rust-blog/blob/master/posts/rust-in-non-rust-servers.md


Apple 发布了搭载 M4 芯片家族和 Apple Intelligence 的新 MacBook Pro,这款笔记本电脑在性能和功能上都有显著提升。

1. 性能提升:新 MacBook Pro 配备了 M4 系列芯片,包括 M4、M4 Pro 和 M4 Max,这些芯片采用第二代 3 纳米技术,提供更快的性能和增强的功能。M4 芯片拥有世界上最快的 CPU 核心,以及出色的多线程 CPU 性能,特别适合 AI 工作负载。

2. 显示与摄像头升级:新 MacBook Pro 引入了全新的 nano-texture 显示选项,减少眩光和反射干扰,SDR 内容亮度高达 1000 尼特,HDR 内容亮度高达 1600 尼特。同时,配备了新的 1200 万像素 Center Stage 摄像头,即使在照明条件不佳的情况下也能提供更好的视频质量。

3. Thunderbolt 5:M4 Pro 和 M4 Max 型号的 MacBook Pro 首次搭载 Thunderbolt 5 端口,传输速度高达 120 Gb/s,支持更快的外部存储、扩展底盘和强大的对接和集线器解决方案。

4. Apple Intelligence:Apple Intelligence 将个人智能带入个人电脑,通过结合强大的生成模型与行业领先的隐私保护,使用户能够在 Mac 上以新的方式工作、沟通和表达自己。

5. macOS Sequoia:macOS Sequoia 为新 MacBook Pro 带来了一系列激动人心的功能,包括 iPhone 镜像,允许用户直接从 Mac 无线与 iPhone、其应用和通知进行交互。

6. 环保与可持续性:新 MacBook Pro 使用 100% 回收铝制作外壳,所有磁铁中使用 100% 回收稀土元素,以及在多个印刷电路板上使用 100% 回收锡焊料、金镀层和铜。14 英寸 MacBook Pro 的包装现在完全基于纤维,进一步接近 Apple 到 2025 年从其包装中去除塑料的目标。

7. 定价和上市时间:新 MacBook Pro 从 10 月 30 日起接受预订,11 月 8 日开始发货。14 英寸 MacBook Pro 起价为 1599 美元,教育优惠价为 1499 美元;14 英寸 MacBook Pro M4 Pro 起价为 1999 美元,教育优惠价为 1849 美元;16 英寸 MacBook Pro 起价为 2499 美元,教育优惠价为 2299 美元。所有型号均有太空黑和银色可选。

#Apple #资讯

https://www.apple.com/newsroom/2024/10/new-macbook-pro-features-m4-family-of-chips-and-apple-intelligence/


Google CEO Sundar Pichai 在公司财报电话会议中透露,目前 AI 已经生成了超过四分之一的新代码。这意味着 AI 工具对软件开发产生了巨大影响。尽管人类程序员仍然监督这些由计算机生成的代码,但 AI 编码有助于“提高生产力和效率”,确保工程师能够“做得更多,行动更快”。

觉得水分很大🤣如果把自动补全以及接收都统计进去的话,搞不明白实际采纳并上库的占比有多少,难不成采用 AI 编写上库的代码都已经打上了标记?感觉四分之一有点夸张了

#AI #Google

https://www.engadget.com/ai/google-ceo-says-a-quarter-of-the-companys-new-code-is-already-ai-generated-180038896.html


Tom Yedwab 分享了他使用 Cursor(一个集成了大型语言模型(LLM)功能的 Visual Studio Code 分支)的经验。Cursor 提供了代码补全、内联编辑、聊天侧边栏和 Composer 等多种功能,旨在提高编程效率。Cursor 的 Tab 补全功能是他日常工作中最自然且节省时间的工具,它不仅能提供代码补全,还能推荐下一步操作。Tom 提到,Cursor 有时能独立发现并修复 bug,建议必要的导入,以及根据函数签名和文档字符串编写整个函数。

Tom 还提到了 .cursorrules 文件,它为 LLM 提供额外的上下文信息,帮助它更好地遵循项目的编码标准和常用包。Tom 认为 Cursor 改变了他的编程方式,使他更少依赖库和框架,更灵活地处理代码重复,并且更愿意尝试不熟悉的语言或框架。

#AI #Cursor

https://www.arguingwithalgorithms.com/posts/cursor-review.html

Показано 20 последних публикаций.