跳转至

Hacker News 每日热门 - 2025年09月29日

1. Privacy Badger is a free browser extension made by EFF to stop spying

分数: 428 | 评论数: 175

中文总结: 电子前沿基金会推出的免费浏览器扩展Privacy Badger可阻止第三方广告商秘密追踪用户网络行为。该工具通过算法自动识别并拦截未经许可的跨网站跟踪,同时支持全局隐私控制信号。与常规广告拦截器不同,它仅拦截涉及跟踪的广告,并保留非跟踪性内...


2. The AI coding trap

分数: 338 | 评论数: 230

中文总结: AI编程陷阱:传统软件开发中,思考与问题解决占主导,编码仅占小部分。而AI编程工具虽能快速生成代码,却因缺乏对复杂系统的整体理解,导致人类需花费大量时间审查、测试和整合代码。这造成实际生产效率提升有限(约10%),且开发者被迫承担更多繁琐的...


3. When I say "alphabetical order", I mean "alphabetical order"

分数: 241 | 评论数: 159

中文总结: 作者发现多个操作系统(Windows、Android文件管理器、Google Drive等)的文件排序功能存在"智能排序"问题:这些系统会按数值而非严格字母顺序排列文件名。这导致他与父亲徒步旅行时,两人手机拍摄的命名规则一致(IMG_YYY...


4. Supermicro server motherboards can be infected with unremovable malware

分数: 128 | 评论数: 53

中文总结: 超微主板曝无法根除的恶意软件漏洞。安全公司Binarly发现两个高危漏洞(CVE-2025-7937/CVE-2025-6198),允许攻击者通过基板管理控制器远程安装恶意固件。该恶意软件在操作系统启动前运行,即使重装系统或更换硬盘也无法清...


5. Bayesian Data Analysis, Third edition (2013) [pdf]

分数: 121 | 评论数: 27

中文总结: 《贝叶斯数据分析(第三版)》于2013年出版,该书系统阐述了贝叶斯统计理论与应用方法,涵盖概率建模、计算技术和实际案例分析,为研究者提供了处理复杂数据的完整方法论框架。电子版以PDF格式公开。


6. Show HN: Toolbrew – Free little tools without signups or ads

分数: 121 | 评论数: 34

中文总结: 《工具酿造》平台推出:无需注册登录、完全免费、无广告插件的轻量工具集合,用户可即开即用。


7. China Is Run by Engineers. America Is Run by Lawyers

分数: 96 | 评论数: 62

中文总结: 《中国由工程师治理,美国由律师主导》探讨了中美治理思维差异。学者Dan Wang指出,两国虽在进取心和未来导向性上相似,但核心区别在于:中国领导者多具工程背景,注重解决问题和建设;美国则由法律人士主导,侧重辩论与制衡。Wang认为工程师治国...


8. The Weird Concept of Branchless Programming

分数: 79 | 评论数: 33

中文总结: 无分支编程是一种通过算术和位运算替代条件分支的优化技术,旨在避免CPU分支预测失败导致的性能损失。文章以C语言为例,通过绝对值计算、范围限制和分区算法三个案例,演示了如何用位操作取代if/else语句,提升代码在性能敏感场景(如加密、物理模...


9. Scm2wasm: A Scheme to WASM compiler in 600 lines of C, making use of WASM GC

分数: 74 | 评论数: 4

中文总结: 开发者milo发布scm2wasm项目,这是一个仅用600行C代码实现的Scheme语言到WebAssembly编译器。该项目利用WASM垃圾收集功能,支持通过命令行将Scheme代码编译为WASM格式,并提供了完整的验证、反编译及运行测试...


10. VMScape and why Xen dodged it

分数: 55 | 评论数: 12

中文总结: 苏黎世联邦理工学院公布新型VMScape攻击,该漏洞利用CPU分支预测器隔离缺陷,可跨虚拟机窃取QEMU用户空间数据,影响KVM和VMware。Xen因采用类微内核架构,将设备模拟等组件隔离在Dom0域,核心层攻击面极小,成功规避此威胁。研...