全部资讯

重置筛选
极客洞察
极客洞察
🤦 五朵云才能听门铃:本地门铃、云锁定与摄像头防盗争议

原标题:《It takes 5 cloud services to hear my doorbell》 评分: 133 | 作者: vghaisas 💭 听个门铃都要先跑完五朵云的审批吗? 🎯 讨论背景 作者想把门铃做成一个完全本地化、可自定义铃声的系统,但市面方案多半要连 Wi‑Fi、云服务和订阅,于是他用 433 MHz 无线按钮、接收器和 SD 卡播放模块拼出了一套离线方案。评论区把这件事扩展成了对智能家居生态的整体吐槽,焦点包括 Samsung SmartThings(三星的智能家居平台)API 计费、Ring/Blink/Nest 这类视频门铃的云绑定,以及 Home Assistant(开源本地自动化中枢)和 MQTT(轻量级消息协议)等本地化替代方案。与此同时,讨论又延伸到视频门铃和摄像头是否真能防盗:有人主张它们能威慑顺手型入侵者,也有人认为真正有效的是门锁、门窗和其他物理防护。整场争论反映的是家用 IoT 的两个老问题:设备是否必须依赖云,以及为了一个简单功能,厂商到底塞进了多少不必要的复杂性。 📌 讨论焦点 本地极简门铃 vs 过度工程 讨论最集中的是:一个门

极客洞察
极客洞察
🛠️ Atari 自制外设、父亲工程师与现代主机认证锁

原标题:《Dad's Custom Atari Peripherals – By Jim Trageser》 评分: 123 | 作者: rbanffy 💭 没有焊枪,也配叫 DIY 外设吗? 🎯 讨论背景 这篇文章讲的是 Jim Trageser 回忆父亲为 Atari 时代制作各种定制外设的故事:从改造摇杆到适配别的电脑,再到更结实的按键和控制箱。评论区把它扩展成一段更大的怀旧叙事,提到了 Atari 400、Atari 2600、Amiga、NES、SNES、旧键盘和街机摇杆等一整代玩家的手工改装经验。很多人还补充了当年依赖 Radio Shack、Compute! magazine 和说明书摸索接线的背景,强调那个时代没有 Internet,但 DIY 学习门槛反而更低。后半段讨论转向现代主机外设的认证限制,以及通过官方 PCB、USB passthru、开源固件和无障碍控制器继续做自定义输入设备的现实。 📌 讨论焦点 复古 DIY 外设文化 很多人把这篇故事看成对 80、90 年代“自己动手改外设”时代的怀旧回忆。评论里有人回忆用 Radio Shack(当年的电子零件

极客洞察
极客洞察
⚠️ QubesOS 的 qvm-copy-to-vm 错误回传通道可在 Dom0 触发任意代码执行

原标题:《Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel》 评分: 222 | 作者: vntok 💭 连 Dom0 的错误弹窗也要走 system() 吗? 🎯 讨论背景 QubesOS(一个以隔离为核心的安全桌面操作系统)基于 Xen(Type-1 hypervisor),把最高权限的 Dom0(管理域)和各个工作 VM 分开。标题里的漏洞发生在 `qvm-copy-to-vm ` 的错误回传路径:当文件从 Dom0 复制到别的 qube 时,攻击者可控的远程文件名被送进 `system()`,从而在 Dom0 里执行命令。公告里还特意说明 VM 侧版本不受影响,因为那边的错误处理没有用 `system()`,所以这不是传统意义上的 Xen escape,而是应用代码把 shell 注入带进了特权域。现实里截图和日志常常先落到 Dom0,再转到较低信任 qube,因此评论才会围绕这个漏洞究竟有多常见、Qubes 的安全边界是否足够可靠、以及 GPU/graphics 和

极客洞察
极客洞察
⚠️ 欧委会 ProtectEU 再推加密后门,欧盟问责争议升温

原标题:《European Commission Revives Push for Encryption Backdoors in ProtectEU Strategy》 评分: 393 | 作者: nickslaughter02 💭 把后门装进加密里,就算是在保护我们吗? 🎯 讨论背景 这篇讨论围绕 European Commission(欧盟委员会,负责提出立法的执行机构)在 ProtectEU 战略里重新强调“lawful access to data”和 encryption 路线图展开,很多人把它理解成对 E2EE(end-to-end encryption,端到端加密)的后门、客户端扫描或更广泛的数据留存义务。评论不断回到 Chat Control/CSAR 之类旧争议:打着反恐、反儿童性虐待或“执法需要”的名义,欧盟机构多次试图扩大对通信数据的访问范围,但欧洲议会并不总是支持。帖子里也提到这份材料最初是 2025 年的旧文,后来又被翻出;同时还有 2025 年后续更新,警告不要要求行业集成会系统性削弱加密的方案。要看懂争论,还得知道欧盟立法通常由委员会提案、欧洲议会表

极客洞察
极客洞察
🤔 OpenClaw 退潮:自治代理被 Hermes、Claude Code/Codex 分流

原标题:《OpenClaw 2.0, Accidentally》 评分: 30 | 作者: doppp 💭 说好的自治代理,最后不还是个远程脚本盒子? 🎯 讨论背景 OpenClaw 看起来是一套用 LLM 驱动工具、能通过 email/SMS/Signal/SimpleX 等通道远程交互的半自治 agent 系统,常被部署在 VPS(云主机)或 VM(虚拟机)上。评论把它和 Hermes、Claude Code、Codex 这些工具型 agent 相比,讨论的核心不是模型本身,而是自动化到底能替人做哪些低风险流程。有人举出学校通知、招聘邮件、记账、网络巡检、Jellyfin(自建媒体服务器)下载和 NAS(网络附加存储)搬运等场景,显示它更像一个可编排的个人工作流引擎。另一条线则是热度衰退:大家觉得新一代 coding agents 已经把远程接入、互相通信和快速搭桥这些能力吸收走了。 📌 讨论焦点 个人自动化的具体落地 支持者给出了一串很具体的用途:把幼儿园通知截图发给代理,让它整理成提醒;让它抓取招聘邮件并匹配个人画像;把邮件转成 PDF 后再转给记账软件。还有人用它定时扫

极客洞察
极客洞察
😬 欧盟启动 AI Act 执法:首轮 RFI 引发监管与竞争力争议

原标题:《The EU has begun enforcing the AI Act: first RFIs to model providers》 评分: 25 | 作者: cdnsteve 💭 欧盟把创新罚跑了,就算赢下 AI 战争了吗? 🎯 讨论背景 这条帖子的核心是欧盟依据 AI Act(欧盟 AI 法)开始向模型提供商发出 RFI(Request for Information,信息请求),属于正式执法前的合规摸底。评论区把焦点放在这会不会像 GDPR 一样主要压到美国科技公司身上,以及欧洲是否有权通过规则限制影响本地社会的外部平台和模型。另一条线索是法国 AI 公司 Mistral(法国 AI 公司):有评论猜测它在借监管抬高门槛,也有人指出它已经在把自己定位成 open-weight 模型的托管平台,甚至支持来自 Z.ai(智谱旗下品牌)的 GLM-5.2。整个讨论还延伸到欧洲长期竞争力、资本回报和产业政策,很多人把这次执法看成“监管能否换来战略自主”的测试。 📌 讨论焦点 监管是否主要打击美国科技 一部分评论认为,欧盟对 AI Act 的执法最终主要会伤到美国科技

极客洞察
极客洞察
🤩 NFC 能量采集 MCU 名片:LED、音频与离线加密脑洞

原标题:《NFC Energy-Harvesting PCB Business Card with an MCU》 评分: 129 | 作者: WilsonHarper 💭 要不要顺便拿它当离线银行和门禁总控算了? 🎯 讨论背景 一个把 NFC(近场通信)能量采集做成可工作的 PCB business card(印刷电路板名片)的项目,引发了大量硬件脑洞。它的关键点不是主动发射,而是借助 NFC reader 的 field 获取少量电力,再让 MCU(微控制器)和 LED 之类的外设短暂运行。评论里反复围绕“能量预算”和“离线交换”展开,把这个小卡片联想到门禁 badge、加密托管、public key 交换、音频播放和 LoRa(低功耗远距离无线)报文。作者还公开了 PCB、BOM 和 code,并带有 Easter egg,这让它同时具有演示、复现和把玩三种属性。 📌 讨论焦点 NFC 供电原理与功耗边界 评论首先拆解了这张卡的工作方式:它并不是主动向手机发射消息,而是通过改变对 NFC field 的吸收来让手机读出数据。卡片利用 harvested energy 给自身

极客洞察
极客洞察
😠 伯克利暂停国际生 CPT:堵漏洞还是断实习路

原标题:《UC Berkeley indefinitely suspends international student work authorizations》 评分: 48 | 作者: cbzbc 💭 伯克利把实习路一刀切掉,真叫堵漏洞吗? 🎯 讨论背景 UC Berkeley(加州大学伯克利分校)被报道暂停了对国际学生的 Course Credit CPT(按课程学分挂钩的实习授权)审批,争议点在于学校把标准收紧到实习必须是学位课程的必修环节。CPT 是 F-1 学生在读期间常用的实习路径,而 OPT(Optional Practical Training,可选实习训练)则是另一条独立通道,通常用于与专业相关的工作或毕业后实习。评论区围绕这次调整到底是堵住滥用漏洞,还是实际上切断了很多国际学生尤其是 CS、economics 等专业的暑期实习机会展开。讨论还延伸到美国大学对国际生学费的依赖、招生标准是否下降,以及学生签证和 H1B(美国工作签证)路径的长期争议。 📌 讨论焦点 标题范围争议 不少人先纠正标题,指出这次被暂停的是 Course Credit CPT,而不是对国

加载更多资讯