2026-08-09

17 篇热帖

1. Denmark Requires Oral Defenses for Students' Written Work to Counter AI Cheating (mezha.net)

丹麦要求学生进行口试以应对人工智能作弊问题

为了应对学生利用人工智能(AI)进行学术作弊的问题,丹麦政府宣布了一项新政策:所有在校外(如家中)完成的书面作业,学生都必须通过口试(Oral Defense)环节进行辩护。

政策核心内容

  • 强制性口试:丹麦教育部表示,对于所有在家完成的书面作业,口试将成为必经环节。
  • 适用范围:该规定立即生效,主要针对约9,000名就读于两年制高级预科课程(HF)的高中生(年龄通常在16岁左右)。
  • 附加监管措施
    • 建议学校在考试期间使用屏幕监控工具
    • 引入防火墙,以限制学生在课堂及完成最终作业时的网络访问内容。
    • 增加在学校受控环境下完成的作业比例,以提高监管效率。
    • 学生在提交重大书面作业时,必须明确声明是否使用了AI工具。

各界反应与未来规划

丹麦代表学校领导、教师和高中生的相关组织对这些措施表示欢迎,但同时也强调了应对技术飞速发展的紧迫性:

  1. 呼吁长期方案:教育界人士指出,目前的措施仅是应对AI快速发展的初步举措,需要根据技术演进开发更持久的解决方案。
  2. 学生参与:学生组织(DGS)强调,在制定长期政策和解决方案的过程中,应当为学生提供参与讨论的机会。
  3. 教育目标:丹麦政府重申,防止AI辅助作弊、培养学生的批判性思维和独立学习能力,将是其教育系统改革的长期重点。

教育部表示,将持续与教育机构、教师和学生进行沟通,以确保AI不会削弱学生的学术能力、专业技能及独立思考能力。

2. Fastmail offers EU data region (www.fastmail.com)

Fastmail 提供欧盟数据区域选项摘要

Fastmail 近期推出了新的数据存储选项,允许用户根据法律合规、数据本地化或个人偏好,选择将数据存储在欧盟(EU)而非仅限于美国(US)。

1. 基础设施与安全性

  • 自有设施:Fastmail 在阿姆斯特丹通过其工程师部署了自有的服务器、硬件和软件(采用托管模式而非租赁大型云服务商),确保其标准与美国现有的基础设施一致。
  • 加密与管理:所有位置的数据在静态存储时均经过加密,并由 Fastmail 内部团队管理。
  • 可靠性:Fastmail 维持着至少三份数据副本(主位置两个独立服务器副本,外加一个地理位置分离的副本)以确保数据安全。

2. 区域运行模式

用户可以选择不同的数据驻留区域,其具体运作方式如下:

  • 欧盟(EU)区域用户

    • 主数据:存储在阿姆斯特丹的自有服务器上。
    • 邮件流向:使用 Fastmail 域名或指定 EU 域名的用户,其入站邮件优先进入欧盟服务器。
    • 应用连接:桌面、Web 和移动端应用优先连接欧盟基础设施,若欧盟服务器不可用,将自动切换至美国服务器。
    • 数据副本:由于目前在欧洲仅有一个位置,地理分离的冗余副本目前仍存储在美国。
  • 美国(US)区域用户

    • 主数据与副本:均存储在美国(费城或圣路易斯)。
    • 邮件流向与应用连接:优先连接并处理美国区域的邮件与应用请求。

3. 通用规则与限制(适用于所有用户)

  • 高可用性优先:若用户所属的首选区域出现故障,系统会临时连接至其他区域以确保服务不中断。
  • 紧急备份:所有用户的紧急加密备份目前均统一存储在美国费城。
  • 全局同步数据:部分数据会复制到所有站点,包括电子邮件地址、用户元数据、网站存储、Files 功能数据以及关联的第三方服务详情。
  • 系统日志:所有系统日志均汇总在美国,用于系统监控和客户支持。
  • 第三方服务:用于调试、计费和支持的第三方服务对所有区域的用户都是一致的。
  • 配置兼容性:IMAP/POP3 配置无需更改,可通过通用主机名进行代理连接。
  • 法律管辖:Fastmail 是一家澳大利亚公司,受澳大利亚法律及相关法律合作条约管辖。无论数据存储在哪里,公司都会依法响应相关机构的合法请求。
  • 特别声明:Fastmail 明确表示,无法保证数据完全仅留在欧盟境内

4. 迁移与区域切换

  • 预选迁移:Fastmail 已根据账单地址预先将部分欧洲用户迁移至欧盟区域。
  • 手动切换:用户可以随时在设置中进行更改(路径:Settings → Users & Sharing → Team Settings → Data residency)。
  • 迁移过程:用户可以在账户正常运行的同时进行迁移,系统会显示“排队中”、“传输中”到“完成”的状态。用户也可以在迁移后切回美国区域。
3. Dithered QR Codes (www.andrewt.net)

抖动二维码(Dithered QR Codes)的制作原理与方法

本文介绍了如何通过误差扩散(Error Diffusion)技术制作兼具美感与功能性的抖动二维码。

QR 二维码基础

二维码主要由两部分组成:

  1. 功能图案(Function Patterns):用于帮助扫描仪快速定位二维码的粗大形状,必须保持清晰、准确。
  2. 数据模块(Data Modules):存储实际数据的网格区域。由于扫描仪在定位后才会读取这些模块,因此可以通过缩小模块尺寸或进行适度修改来嵌入图像,而不会破坏扫描功能。

在二维码中嵌入图像

一种常见的修改方式是将每个像素划分为 $3 \times 3$ 的网格:中间的一个像素用于存储数据,周围的八个像素用于展示图像。这种方法会生成一张低分辨率、单比特(黑白)的图像,但由于数据模块的存在,图像往往会出现“盐和胡椒”式的随机噪声。

抖动技术(Dithering)

为了在只有黑白两色的情况下模拟灰度感(中间调),通常使用抖动技术:

  • Bayer 抖动:通过棋盘格状的图案来模拟灰度,但可能会牺牲细节。
  • Floyd-Steinberg 误差扩散:这是一种更高级的方法。它在对像素进行二值化处理时,会将处理产生的“亮度误差”扩散到周围尚未处理的像素中。这样可以使整张图像在平均亮度上更接近原图,且纹理更加自然。

核心改进:双重误差扩散法

使用常规误差扩散处理嵌入图像的二维码时,数据模块的强制颜色会导致严重的视觉噪声。为了解决这个问题,作者提出了一种**双重误差扩散(Two-pass Error Diffusion)**方案:

  1. 第一遍处理(掩盖数据模块):首先锁定所有数据模块的颜色。由于数据模块的颜色是预设的,它们与周围图像颜色的差异可能非常大(产生巨大的误差)。通过将这些误差扩散到周围的八个图像像素中,可以有效地将数据模块的视觉存在感“模糊化”。
  2. 第二遍处理(图像抖动):在完成数据模块的误差扩散后,再对剩余的图像像素进行标准的 Floyd-Steinberg 误差扩散。

这种方法可以显著减少噪声,使图像看起来更加平滑、自然,同时保留了二维码的功能。

实践建议与权衡

在制作此类二维码时,需要注意以下几点:

  • 美观与扫描率的权衡:过度追求图像质量可能会降低二维码的鲁棒性。虽然二维码本身具有纠错功能,但如果修改过多,可能会导致在弱光或低端设备上无法扫描。
  • 边距(Margin):二维码需要一定的空白边距(Quiet Zone)才能被可靠扫描。边距颜色应与二维码功能图案的中心颜色相反(通常为白色)。
  • 进阶技巧:可以利用二维码的纠错能力,允许生成器稍微改变部分数据模块的颜色以优化图像质量,或者通过旋转二维码来获得更好的视觉效果。
4. Shopify replaced Redis with MySQL for inventory reservations–and it scaled (shopify.engineering)

Shopify 库存预留系统从 Redis 迁移至 MySQL 的技术总结

背景与挑战

在电商交易过程中,库存预留(Inventory Reservation)至关重要。如果预留失败,会导致“超卖”(两名买家购买同一件商品),造成商家损失和客户不满;如果预留过度,则会导致“少卖”(明明有货却显示售罄),导致收入流失。

Shopify 此前使用 Redis 处理预留逻辑,但面临以下问题:

  • 一致性风险:预留逻辑(Redis)与库存账本(MySQL)处于不同系统,无法实现原子性(ACID)事务,容易出现数据不一致。
  • 功能局限:Redis 模型缺乏多仓库(Multi-location)感知能力。
  • 运维成本:需要维护独立的 Redis 集群。

核心解决方案:基于 SKIP LOCKED 的 MySQL 设计

Shopify 决定将预留逻辑迁移至 MySQL,利用 MySQL 8 的 SKIP LOCKED 特性实现高并发下的库存锁定。

1. 设计模式:从“按件存储”转向“按单位存储”

以往采用“一行记录代表一个商品及其数量”的模式,在高并发下会导致严重的行锁竞争。新方案采用**“一个库存单位对应一行记录”**的设计:

  • 操作逻辑:若商品有 10 个单位,则对应 10 行。预留 3 个单位即通过事务选中并移动 3 行。
  • SKIP LOCKED 的作用:当某个事务锁定了部分行时,其他并发事务会自动跳过这些行,直接获取其他可用行,从而避免等待,提升吞吐量。
  • 边界池设计(Bounded Pool):为防止单品库存过大(如 5 万件)导致扫描变慢,每个商品/仓库组合设置了 1,000 行的上限。当池子耗尽时,触发行内补货(Replenishment)机制。

2. 关键技术优化

  • 复合主键(Composite Primary Key):通过将过滤字段(如 shop_id, item_id 等)纳入主键,将 InnoDB 的锁从“二级索引锁 + 聚簇索引锁”减少为单行锁,降低锁开销。
  • READ COMMITTED 隔离级别:将事务隔离级别从默认的 REPEATABLE READ 改为 READ COMMITTED,以避免“间隙锁”(Gap Locks)阻塞补货操作。
  • 一致的锁顺序:通过标准化 DELETEINSERT 的先后顺序,消除死锁风险。
  • 批量处理:使用 UNION ALL 在一次数据库往返中完成多个商品的预留,降低延迟。

突破瓶颈:发现真正的瓶颈是“连接数”而非 CPU

在压力测试中,Shopify 发现系统吞吐量未达预期,但 CPU 占用并不高。通过在 SQL 语句中添加业务标签(/* conn_tag: ... */)并结合 ProxySQL 进行追踪,他们发现了问题的本质:

瓶颈在于数据库连接(Connections)的占用时长。 并不是预留查询本身慢,而是结账流程中的其他非预留业务长时间持有连接,导致连接池枯竭。通过优化结账路径减少了 50% 的读操作和 33% 的事务,并重新调整了 MySQL 的线程并发配置,系统最终成功达标。

实施与经验总结

迁移策略:影子模式(Shadow Mode)

Shopify 没有进行“开关式”切换,而是采用双写策略:

  1. 同时向 Redis 和 MySQL 写入预留数据。
  2. 以 Redis 为准(Source of Truth),但在后台比对 MySQL 的结果。
  3. 验证正确性与性能后,再通过“逐个 Pod 切换”的方式将主控权移交给 MySQL。

核心启示

  1. 重新审视旧决策:随着数据库功能(如 SKIP LOCKED)的演进,过去认为必须使用专用中间件(Redis/Kafka)的任务,现在可能通过现有数据库即可高效完成。
  2. 深入排查“非直观”瓶颈:如果 CPU 负载低但任务在排队,问题往往不在查询性能,而在“管道”(如连接管理、锁竞争、事务时长)中。
  3. 从小规模原型开始:通过简单的脚本和观察数据库锁行为,比直接构建复杂系统更能快速获取反馈。
5. Retraction: The App Store Rejection of the Week That Was a Correct Rejection (daringfireball.net)

文章撤回声明摘要:关于 App Store 错误拒绝指控的更正

本文是针对作者此前发布的关于“本周 App Store 错误拒绝案例:Dark Hours”一文的正式撤回声明。作者承认原文章的前提假设存在根本性错误,因此决定全文撤回而非仅仅进行修改。

核心错误与事实澄清

  1. 拒绝决定实际上是正确的:此前作者认为 Apple 错误地将一个天文学应用判定为占星术应用,但事实证明,开发者 Terry Godier 最初提交给 App Store 的应用(名为“Asterly”,而非“Dark Hours”)确实是一个包含塔罗牌等占星内容的占星应用。因此,App Store 的拒绝以及 App Review Board 的维持决定均属正确。
  2. 误导性信息来源:作者在撰写原稿时,完全基于 Godier 在其博客文章及私人信息中提供的描述——即该应用“没有任何塔罗功能或占星内容”——进行了报道。Godier 随后修改了其博客内容,承认最初提交的版本确实涉及占星内容,并称后续提交的版本可能因未收到更新版本而导致误解。
  3. 应用名称混淆:原文章错误地称被拒绝的应用名为“Dark Hours”。实际上,被拒绝的是名为“Asterly”的应用;“Dark Hours”是 Godier 在应用被拒后将其天文学内容移植到 Web 端后使用的名称。

其他相关争议

  • 命名与项目冲突:Godier 的 Web 版应用“Dark Hours”在推出后,引起了开源项目“DarkHours”(由 Miguel Beher 开发)的注意。由于两者在功能和名称上存在重叠及混淆,Godier 已将其 Web 应用下线,并将域名重定向至 Beher 的项目。

作者致歉

作者对因信息误导而发表的错误评论表示深表歉意,特别是针对其此前对 App Store 审核人员专业能力的攻击。作者强调,此次错误源于对开发者提供信息的过度信任,并承诺将承担起发布内容的责任。

6. Os8088: A powerful Mac-like OS for the IBM XT, 286, 386 (os8088.com)

Os8088 操作系统概述

Os8088 是一款专为 IBM XT、286 及 386 架构设计的类 Mac 操作系统。它旨在通过高度集成的内核与用户界面,在经典硬件上提供现代化的多任务体验。

核心操作系统特性

  • 用户界面与交互设计
    • 类 Mac 桌面环境:采用包含 Dock 栏、菜单栏和窗口系统的桌面布局。每个运行中的程序都会在 Dock 栏生成独立的磁贴。
    • 高级窗口管理:支持窗口最小化(最小化后图标会反转以示区别)、窗口级联排列以及通过 XOR 模式实现的平滑拖动视觉效果。
    • 高效的 UI 渲染:在弹出菜单时,系统会从堆(Heap)中申请空间临时存储被遮挡的像素,以实现菜单收起后的屏幕还原。
  • 内核与调度机制
    • 实时状态同步:UI 组件(如任务管理器和“关于”对话框)直接从内核读取状态字节,确保显示的信息(如调度模式)与内核实际运行状态完全一致。
    • 灵活的调度模式:支持抢占式(Pre-emptive)和协作式(Cooperative)调度,用户可以在不重启系统的情况下即时切换模式。
    • 任务监控:任务管理器提供 CPU 使用率的历史记录图表,并能准确计算包含系统回调在内的各项任务开销。
  • 内存与文件管理
    • 内存管理:支持将程序加载到独立的内存段中,实现无需修改代码即可在不同偏移量运行。
    • 文件系统与图标:文件管理器支持 FAT12 格式。系统通过读取磁盘文件的首个扇区来提取 16x16 像素的图标包,从而在不加载整个文件的情况下实现快速预览。

内置应用程序生态

Os8088 配套了丰富的内置软件,涵盖了生产力、多媒体、图形及游戏等领域:

  • 生产力工具
    • Note Pad:基础文本编辑器,支持自动换行、光标移动及 FAT12 文件存取。
    • ArtfulType:专为 8086 架构重构的 Markdown 写作软件,具备全屏模式和实时样式功能。
    • 文件管理器:用于浏览和管理磁盘文件。
  • 多媒体与图形
    • Tracker:支持 4 通道 MOD 格式的音乐播放器。
    • Piano:支持 FM 合成的两八度虚拟钢琴,可进行键盘或鼠标演奏。
    • Recorder:采样录音工具,兼容 Sound Blaster 声卡或 PC Speaker。
    • Fractal:Mandelbrot 分形渲染器,支持后台渲染以确保桌面操作不中断。
    • Paint:位图编辑器,支持 BMP 和 GIF 格式,提供多种绘图工具及 16 色支持。
  • 游戏与示例
    • 游戏类:包括扫雷 (Minesweeper)、纸牌 (Solitaire: Klondike) 以及打砖块 (Arkanoid)。
    • Hello:一个极简的程序示例,用于展示如何在系统中运行最小化的工作包。
7. Amazon Is Creating the Biggest Pollution Source in the Country (newrepublic.com)

新闻内容摘要

亚马逊大规模数据中心与潜在污染风险

亚马逊正计划在德克萨斯州佩科斯县(Pecos County)建设名为“GW Ranch”的AI数据中心。该项目将由一座7.65吉瓦(GW)的天然气发电厂驱动,初期将独立于德克萨斯州电网运行。相关许可显示,该电厂预计每年排放3300万吨二氧化碳,这可能使其成为美国最大的污染源,甚至超过美国最大的燃煤发电厂。此举被认为与其“2040年实现净零排放”的气候承诺相悖。此外,该项目虽声称使用非饮用苦咸水,但由于数据中心普遍面临就业贡献低、可能推高电价及影响电网稳定等公众争议,该项目仍面临潜在的社会舆论压力。

Max Miller 托儿所诉讼案

众议员 Max Miller 此前曾起诉俄亥俄州的一家托儿所,指控其女儿在看护期间遭受虐待和忽视,导致身体受伤及心理创伤。尽管该诉讼已在四个月前被驳回,且校方否认了所有指控,但近期关于 Miller 个人行为的争议(包括处理女儿照片及相关行为的指控)再次使其面临舆论关注。

女性劳动力市场显著下降

根据最新的就业报告,7月份美国经济岗位减少了2.3万个,其中女性岗位减少了3.2万个,而男性岗位增加了9000个。数据显示,有16.5万名女性退出了劳动力市场。全国妇女立法中心(NWLC)指出,自今年年初以来,女性退出劳动力市场的数量(84.5万)已远超男性(40.6万),这一趋势反映出当前经济环境对女性就业的影响。

美国对古巴的制裁与人道主义危机

美国国务卿 Marco Rubio 强化了对古巴的施压策略,宣布对与古巴政权相关的五个实体和八名个人实施制裁。由于美国持续的石油封锁,古巴正面临严重的电力中断(部分地区长达20小时)、粮食不安全及经济崩溃。联合国人权理事会任命的专家警告称,古巴的人道主义危机正在加剧,面临成为“沉默的加沙”的风险,并呼吁美国停止威胁古巴主权的敌对行为。

特朗普白宫扩建工程的法律争议

联邦上诉法院裁定,特朗普政府必须获得国会的批准,才能对白宫建筑进行重大改建。此前,特朗普计划建设一个包含医院、避难所及军事设施的复杂建筑单元,但法院认为,关于白宫结构的建设与拆除权属于国会的专属权限。此外,该项目的成本已从最初预计的2亿美元飙升至6亿美元,预计纳税人将承担其中一半的费用。

8. Open-source interactive map for the Aug 12 total solar eclipse (eclipsefan.org)

EclipseFan:2026年8月12日日全食开源交互式地图

项目概述 EclipseFan 是一个专门为 2026 年 8 月 12 日日全食开发的开源交互式地图工具。

核心功能 该工具旨在为用户提供详尽的观测信息,主要功能包括:

  • 精确时间:提供日食发生的精确时间点。
  • 日全食路径:展示日全食带的具体覆盖范围。
  • 天气概率:预测不同观测位置的天气状况。
  • 观测建议:针对不同地点提供实用的观测技巧。

用户可以利用该地图获取针对任何特定位置的详细观测指导。

9. The original URL for this prediction will no longer be available in 11 years (2011) (longbets.org)

赌注 601:网页链接 11 年存续性预测

概述

这是一场关于互联网资源存续性的赌注(Bet 601),赌注金额为 1,000 美元。其核心在于预测 URL http://www.longbets.org/601 在经过 11 年(2011 年至 2022 年)的时间跨度后,是否依然能够通过访问并返回特定的文本内容。

双方观点

  • Keith (主张链接会失效): 认为“链接腐烂”(link rot)是互联网的一种熵增现象。他提出,网页文档在原始位置存续的概率会随时间大幅下降,即使是 11 年这样一个相对较短的时间,资源也很难维持原样。
  • Haughey (主张链接可以存续): 认为随着互联网技术和管理策略的成熟,维持稳定的 URI 系统已变得可行。他指出,通过使用 301 重定向等技术,可以实现长期的 URL 稳定性,并以自己运营超过 13 年且保持原 URL 方案工作的网站为例。

详细条款与胜负条件

  • 判定时间: 2022 年 2 月 22 日 00:01 至 23:59 (UTC)。
  • 判定标准: 访问 http://www.longbets.org/601(通过浏览器或 curl 等命令行工具)必须返回一个 HTML 文档,且文档中必须包含以下文本:

    "The original URL for this prediction (www.longbets.org/601) will no longer be available in eleven years."

  • 有效形式: 若该 URL 通过 301 重定向 跳转至另一个包含上述指定文本的 URL,亦视为满足条件。
  • 胜负判定:
    • 若满足上述条件,Matt 获胜。
    • 若不满足上述条件,Jeremy 获胜。
  • 奖金去向:
    • 若 Keith 获胜,1,000 美元将捐赠给 Bletchley Park Trust
    • 若 Haughey 获胜,1,000 美元将捐赠给 The Internet Archive
10. LinkedIn Feed Blocker (github.com)

LinkedIn Feed Blocker 插件概述

功能简介

LinkedIn Feed Blocker 是一款极简的 Chrome 浏览器扩展程序,旨在屏蔽 LinkedIn 的主页动态流(Feed),同时保留 LinkedIn 其他核心功能的使用权限。其设计初衷是让用户能够专注于职业用途(如找工作和与招聘人员沟通),从而避免被社交动态流干扰。

主要功能

  • 隐藏动态流:隐藏 /feed 路径下的整个主动态流内容。
  • 阻止分页加载:拦截动态流的无限滚动(infinite-scroll)分页请求。
  • 功能保留:用户仍可正常使用个人资料、职位搜索、消息、通知等 LinkedIn 功能。

安装方式

  1. Chrome Web Store:目前处于审核阶段,稍后将上线。
  2. 手动安装
    • 下载或克隆项目仓库到本地。
    • 在 Chrome 中进入 chrome://extensions 并开启右上角的“开发者模式”。
    • 点击“加载已解压的扩展程序”,选择 linkedin-feed-blocker 目录。
    • 刷新 LinkedIn 页面。

技术实现原理

该插件通过两种技术手段实现其功能:

  • 样式隐藏 (feed.css): 通过 CSS 样式表,利用 display: none !important; 隐藏具有 [data-testid="mainFeed"] 属性的元素。这不仅会隐藏动态内容,还会连带隐藏发帖组件(Post Composer)。

  • 请求拦截 (rules.json): 通过规则拦截针对主动态流的分页请求。插件专门针对 LinkedIn 的 mainFeed 分页器 ID (sduiid=com.linkedin.sdui.pagers.feed.mainFeed) 进行拦截,而非拦截通用的分页端点,这种设计确保了拦截的精确性,避免对 LinkedIn 的其他功能产生干扰。

开发者维护

若对 manifest.jsonrules.jsonfeed.css 进行修改,需在 chrome://extensions 页面中点击插件对应的“重新加载”按钮,并刷新 LinkedIn 页面以使更改生效。

12. Can Intel finally beat ARM on performance per Watt? (hackaday.com)

Intel 与 ARM 能效比对比测试总结

根据 Jeff Geerling 的最新对比测试,Intel 在能效比(Performance per Watt)方面展现出了挑战 ARM 架构的潜力。通过对 MacBook Neo(Apple Silicon)与 Dell XPS 13(搭载 Intel Core 5 320 芯片)的对比,研究结果如下:

核心基准测试结果

在采用 HPL Linpak 测试(类似于超级计算机使用的测试标准)时,两款设备的表现呈现出出人意料的结果:

  • Dell XPS 13 (Intel Core 5 320): 实现了 127.91 Gflops 的性能,功耗为 20.6W,能效比为 6.21 Gflops/W
  • MacBook Neo (Apple Silicon): 实现了 57.012 Gflops 的性能,功耗为 10.6W,能效比为 5.38 Gflops/W

对比分析

  • 超越苹果桌面芯片: Dell 的能效表现不仅超过了 MacBook Neo,甚至优于 M4 和 M3 芯片的 Mac Studio。在所有测试设备中,仅 M4 Mac Mini(7.57 Gflops/W)在能效比上高于该款 Dell 笔记本。
  • 低负载表现: 在待机或进行网页浏览等低负载任务时,Dell XPS 13 的能效表现与 MacBook 相当。
  • 架构观点: 长期以来,ARM 架构在移动市场凭借高能效优势占据主导。然而,此次测试结果表明,ARM 的能效优势可能更多地源于芯片本身的物理设计,而非指令集架构(Instruction Architecture)的固有特性。Intel Core 5 320 芯片的成功证明了 x86 架构同样可以实现极高的能效水平。
13. Incentives are for losers (www.experimental-history.com)

激励机制是弱者的借口:关于价值观与个人脊梁的思考

本文批判了当代社会中一种普遍的思维模式:将所有社会问题(如气候变化、政治极化、科学舞弊等)都归咎于“不当的激励机制”。作者认为,这种分析虽然在逻辑上看似正确,却隐含了一个危险的假设——即人们理应顺从激励机制,并将“响应激励”视为一种常态。

激励机制与人格的缺失

作者指出,“响应激励”本质上是缺乏内在驱动力的表现。如果一个人的行为完全取决于外部的奖励或惩罚,那么这种行为模式更接近于受训的动物而非拥有独立人格的人。如果一个人没有建立起明确的人生目标和价值观,他的精神空虚就会被金钱、权力、名望或地位等“肿瘤式”的欲望所填补,从而沦为激励机制的奴隶。

价值观的构建:从“说话”到“阅读”

作者通过一个类比来解释价值观的习得过程:

  • “说话”:是人类天生具备、无需学习即可掌握的本能能力。
  • “阅读”:是需要后天刻意练习、克服困难才能掌握的复杂技能。

作者认为,建立一套深刻的价值体系更像“阅读”而非“说话”。许多人的道德观和宗教信仰是浅薄的(作者称之为“道德主义治疗型神论”),他们仅仅掌握了维持社会生存的基本规则,却缺乏对深层原则的理解。

这种现象与心理学上的**“解释深度错觉”**(Illusion of Explanatory Depth)相吻合:人们往往误以为自己理解了世界的运作规律(如道德、物理或宗教),但实际上,这种理解仅停留在足以应付日常生活的表面。除非遭遇严重的现实冲击,否则人们不会去完善自己破碎的认知模型。

“看见大鱼”:道德的觉醒

为了描述真正的道德觉醒,作者引用了洛夫克拉夫特式的隐喻——“看见大鱼”(Seeing the Fish)。这象征着个体直面了某种极其残酷、复杂且足以颠覆现有价值观的真相。

作者通过美国废奴主义者查尔斯·萨姆纳(Charles Sumner)的例子说明,具有卓越人格的人正是因为“看见了那条大鱼”,即直面了不公与真相,并因此重塑了自身的价值观。即便面对身体的残疾、政治的打压和社会的嘲讽,他们依然能凭借坚定的信念,不为不当的激励机制所动。

结论:我们需要“脊梁”

虽然修正激励机制是社会进步的重要手段,但作者警告说,根据古德哈特定律(Goodhart's Law),任何激励机制最终都可能被滥用和腐蚀。

如果我们将“激励机制不好”作为所有行为失范的借口,实际上是在否定人类勇气和道德责任的存在。解决问题的终极答案不仅在于完善制度,更在于培养个体的**“脊梁”**(Backbone)——即在面对错误的激励、在失去利益的情况下,依然有能力并有勇气坚持做正确的事。

14. My server is a phone now (seg6.space)

将手机转变为个人服务器的实践总结

本文详细记录了作者如何将一台闲置的 CMF Phone 1(配备 8 核 ARM 架构、8GB RAM、128GB 闪存)从移动设备转变为高性能个人服务器,以取代原本运行在 Hetzner VPS 上的服务。

核心动机

作者原本使用 VPS 运行 Web 应用和名为 "Surf" 的远程浏览器,但面临两个问题:

  1. 性能瓶颈:廉价的共享型 VPS 在运行 Chrome 等重负载任务时资源严重不足。
  2. 成本问题:高性能的专用 CPU 机器或配备大内存的物理机成本较高。

技术实现路径

1. 操作系统策略:从全替换到混合运行

  • 失败尝试:最初尝试通过 postmarketOS 刷入标准 Linux 发行版,但由于缺乏 Wi-Fi、蓝牙、GPU 加速等硬件驱动,导致设备无法正常工作。
  • 成功方案:保留 Android 作为宿主系统,利用其成熟的硬件驱动(电源管理、电池、调制解调器等),并使用 Termux 作为控制平面。
  • 管理层:Termux 提供了 OpenSSH、runit(服务管理)、Caddy(Web 服务器)、Cloudflared 和 Tailscale 等工具。通过 Termux:Boot 和 Android 的系统设置(如保持唤醒锁、禁用后台限制),确保服务器在重启后能自动恢复运行。

2. 应用运行环境:从 PRoot 到 Chroot

为了运行标准的 Linux ARM64 应用(如 Docker 镜像),作者经历了两个阶段:

  • PRoot 阶段:使用 proot-distro 在用户空间拦截文件系统和进程操作。虽然无需 root 权限且兼容性好,但由于存在用户空间转换开销,在运行性能敏感的 Surf 浏览器(Chrome)时遇到了明显的延迟和 CPU 利用率问题。
  • Chroot 阶段:通过 Root 手机,实现真正的 chroot 环境。应用可以直接通过原生系统调用访问 Android 内核,大幅提升了性能,解决了性能瓶颈。

3. 基础设施自动化 (IaC)

为了避免手动配置导致的“宠物服务器”问题,作者使用 Ansible 管理整个系统:

  • 部署流程:通过 Git 存储版本化的配置、服务定义和镜像摘要。使用 Ansible 进行自动化部署,通过原子化的符号链接(symlink)实现版本切换和回滚。
  • 安全性:使用 Ansible Vault 管理密钥,并结合 1Password 的 SSH 代理进行签名验证,确保敏感信息不存储在手机本地。

4. 网络接入与流量转发

  • 远程访问:使用 Cloudflare Tunnel 实现内网穿透,无需公网 IP 或配置路由器端口转发。这使得手机可以在不同网络间移动(如从家里移动到办公室)时,通过自动重连保持服务在线。
  • 管理通道:利用 Tailscale 构建稳定的私有网络,用于远程 SSH 管理。
  • 特殊需求处理:针对对延迟敏感且要求端到端 TLS 的 Surf 浏览器,作者通过将 TLS 流封装在 WebSocket 中,解决了 Cloudflare Tunnel 无法直接处理特定加密连接的问题。

系统架构总结

服务器分为两个逻辑层:

层级 职责 组成部分
Android / Termux 宿主层 硬件驱动、网络管理、流量接入、服务监督 runit, Tailscale, Caddy, Cloudflared, DDNS
Rooted Linux 运行层 应用兼容性与核心工作负载 Surf (Chrome), 财务追踪应用, 屏幕共享等

结论

对于拥有可 Root 的 ARM64 手机的用户,这种方案提供了一个低功耗、自带 UPS(电池)、高性能且易于迁移的个人服务器选项。虽然它在安全隔离(共享内核)和图形性能(软件渲染)方面不如专业服务器,但在成本效益和灵活性方面具有显著优势。

15. Illinois just told every operating system to start reporting your kid's age (itsfoss.com)

伊利诺伊州通过《儿童在线社交媒体安全法案》(HB5511)

伊利诺伊州州长 JB Pritzker 已签署 HB5511 法案,即《儿童在线社交媒体安全法案》。该法案引入了一套全新的年龄验证框架,要求在伊利诺伊州销售或使用的设备及操作系统执行相关规定。

主要规定与执行细节

  • 监管对象: 法案将“受监管制造商”定义为一个涵盖设备制造商、操作系统提供商以及应用商店的广泛类别。
  • 年龄验证机制:
    • 2028 年 1 月 1 日,这些制造商必须在账户设置阶段增加一个界面,要求家长或账户持有者提供孩子的出生日期。
    • 出生日期将被转换为四个加密的年龄段信号:13 岁以下13 至 15 岁16 至 17 岁以及 18 岁及以上
  • 应用端义务:
    • 应用程序可以通过 API 获取这些加密的年龄段信号。一旦应用获得用户为未成年人的信号,在法律上即视为“实际知晓”其身份。
    • 应用必须随后启用一系列安全设置,包括:限制信息流、隐藏个人资料、拦截来自成人的消息、遮蔽精确地理位置,并在晚上 10 点至凌晨 7 点期间关闭通知。
  • 权限覆盖: 家长可以覆盖这些默认安全设置;此外,16 岁以上的未成年人也可以自行进行更改。
  • 合规与处罚:
    • 应用程序必须在 2028 年 7 月 1 日前开始请求这些年龄信号。
    • 违规行为最高可面临每次 5 万美元的罚款,由州总检察长负责执法。
    • 若制造商或应用在获取错误信号的情况下出于善意操作,将不承担法律责任。

开源软件的豁免争议

伊利诺伊州的法案在开源生态系统方面存在潜在风险。相比之下,科罗拉多州(SB26-051)和加利福尼亚州(AB-1043)在立法过程中,都针对开源平台(如 Linux)进行了专门的修订。

在科罗拉多州和加利福尼亚州,法律最终明确将“操作系统提供商”的定义进行了扩展,排除了那些根据自由许可条款(允许任何人自由复制、重新分发和修改软件)分发软件的操作系统及开发者。

然而,伊利诺伊州的 HB5511 目前并未包含此类豁免条款。其对“受监管制造商”和“应用商店”的定义依然非常宽泛,这可能导致开源项目也需承担复杂的合规义务。

16. Maryland Closes More of Cunningham Falls State Park After Second Beaver Attack (news.maryland.gov)

马里兰州因海狸狂犬病袭击事件扩大坎宁安瀑布州立公园的关闭范围

事件概述 由于坎宁安瀑布州立公园(Cunningham Falls State Park)近期连续发生两起海狸袭击事件,马里兰州自然资源部(DNR)已扩大了相关区域的关闭范围,以调查当地海狸种群是否存在狂犬病暴发的风险。

事件详情

  • 近期袭击: 2026年8月5日上午,一名19岁男子在公园的South Beach Day Use区域被海狸咬伤脚踝。该男子已接受了狂犬病暴露治疗和破伤风疫苗接种。8月6日,马里兰州卫生部确认,被捕并处死的该只海狸检测结果为狂犬病毒阳性。
  • 背景事件: 这是该公园两周内的第二次此类事件。此前在7月26日,一名13岁的游泳者遭到海狸袭击,该海狸随后也被证实患有狂犬病。

管控措施与区域状态 为了确保游客安全,马里兰州公园服务部门采取了以下措施:

  • 关闭区域: Houck Day Use区域、相邻的船只码头以及Hunting Creek湖上游的Big Hunting Creek已关闭。
  • 活动限制: 在确认安全前,上述关闭区域内严禁进行游泳、钓鱼、划船及任何形式的水上活动。
  • 开放区域: 公园的其他区域(包括露营地)目前仍保持开放。

调查与安全建议

  • 后续行动: DNR野生动物与遗产服务部门将开展昼夜监控,并可能移除该地区可能存在的其他海狸。
  • 安全距离: 海狸通常不具攻击性,但涉及人类咬伤的案例多与狂犬病有关。建议公众与海狸保持至少25码的安全观察距离。
  • 医疗建议: 若近期曾与坎宁安瀑布州立公园内的海狸有过接触,应立即联系弗雷德里克县卫生局(Frederick County Health Department)。
17. Microsoft Word for Windows 1.1a, Native X64 Port (github.com)

Microsoft Word for Windows 1.1a 原生 x64 移植项目概述

该项目是一个将 Microsoft Word for Windows 1.1a(历史代号为 Opus)完整移植到原生 Windows x64 平台的工程。该项目的核心是通过将原始 Word 源代码、资源与现代替代方案相结合,替换掉原有的 16 位汇编、分段内存(segmented-memory)以及 Win16 平台限制。

需要注意的是,该项目不是模拟器,也不是使用现代编辑器控件进行的重新实现,而是让原始的 Word 应用程序和用户体验在 64 位 Windows 上作为原生可执行文件运行。

1. 开发环境要求

  • 操作系统:64 位 Windows
  • 编译器:Visual Studio 2022(需安装“使用 C++ 的桌面开发”)
  • SDK:通过 Visual Studio 安装的 Windows 10 或 Windows 11 SDK
  • 构建工具:CMake 3.25 或更高版本
  • 脚本环境:PowerShell

2. 构建与运行

项目利用 CMake 预设(Presets)简化构建流程。用户可以通过 PowerShell 执行命令进行配置和构建:

  • 调试版本 (Debug):使用 x64-debug 预设。
  • 发布版本 (Release):使用 x64-release 预设以获得优化性能。
  • IDE 支持:构建后可直接通过生成的 Visual Studio 解决方案 (out\MicrosoftWordX64Port.sln) 进行开发,并将 WORD1 设置为启动项目。

3. 测试机制

项目使用 ctest 运行完整的 Debug 测试套件。测试范围涵盖了:

  • 移植后的 x64 运行时。
  • 原始 Word 的数据结构和命令表。
  • 进程启动过程。
  • 自动化的 UI 工作流(包括打字、选择、格式化、对话框操作及文件保存)。

4. 项目结构

  • src/Opus/:原始 Microsoft Word/Opus 的应用程序源代码及资源。
  • src/OpusEtAl/:原始支持工具、库及构建输入。
  • src/port/original/:x64 兼容层、翻译后的例程及测试代码。
  • src/port/tools/:用于替代历史构建工具的原生工具。
  • src/cmake/:资源与源码生成辅助工具。
  • bin/:最终生成的执行文件及运行时文件。
  • 其他目录(out/, build/)为构建过程中生成的缓存、解决方案及中间文件。

5. 移植原理

移植过程旨在保持原始 C 代码和资源文件的权威性,仅添加运行 64 位程序所需的平台适配工作:

  • 汇编翻译:将 16 位 x86 汇编入口点转换为固定宽度的 C 或 C++ 代码。
  • 内存映射:将分段内存和双重间接句柄映射到 x64 安全的原生运行时。
  • API 适配:将 Win16 特有的启动、消息传递、图形、文件和资源行为适配到当前的 Win32 API。
  • 资产重建:通过原生宿主工具,在 CMake 构建图中重新构建原始的命令、对话框、光标、位图等生成的资产。

6. 主要构建目标 (Targets)

  • WORD1:原生的 x64 Microsoft Word 可执行文件。
  • opus_original_engine:为 x64 编译的原始 Word 应用引擎。
  • opus_x64_runtime:原生运行时及翻译后的汇编行为。
  • opus_word1_ui_test:自动化的端到端 UI 测试驱动程序。

7. 贡献与版权

  • 贡献指南:修改应在保持原始 Word 行为的前提下,确保所有原生接口在指针宽度上是安全的。建议优先使用与历史例程等效的翻译方式,并将 Windows API 的适配工作隔离在移植边界。
  • 版权说明:历史源代码文件保留其原始的 Microsoft 及第三方版权声明。本项目目前未提供顶层许可证,分发前需检查相关权利。