科技爱好者周刊(第 296 期):xz 后门的作者 Jia Tan 是谁?

作者: 阮一峰

日期: 2024年4月12日

这里记录每周值得分享的科技内容,周五发布。

本杂志开源,欢迎投稿。另有《谁在招人》服务,发布程序员招聘信息。合作请邮件联系[email protected])。

封面图

去年底建成的南昌东站,以《滕王阁序》的"落霞与孤鹜齐飞,秋水共长天一色"为灵感,造型宛如展翅翱翔的羽翼,象征城市的腾飞。(via

xz 后门的作者 Jia Tan 是谁?

互联网行业最近的重大事件,莫过于 xz 软件的后门

xz 是一种压缩软件,大量用于 Linux 系统,比如系统管理器 systemD 就用它压缩日志。它是 Linux 的基本组件之一,每台服务器几乎都有它。

今年3月底,有人发现它的新版本有点奇怪,让 SSH 的启动时间慢了500毫秒。进一步调查发现,里面竟然有一个后门。

这件事震惊了业界,因为新版本即将纳入主要的 Linux 发行版(比如 Debian 和 Fedora),只差几天而已。到了那时,服务器带有后门,后果不堪设想。

而且,整个事件经过精心策划,过程长达数年,每一步都毫无破绽,心思之缜密,耐心之好,能力之强,令人后怕。

这个事件开始于2021年4月,一个网名叫做 Jia Tan 的人,第一次向 xz 软件包提交了一个正常的补丁,被顺利合并。

2021年11月和2022年4月,他又提交了两个正常的补丁,也被合并。

然后,突然冒出了几个网友,在邮件列表上向管理员建议,xz 项目缺乏人手,响应迟缓,应该给予 Jia Tan 管理员权限。这个建议被采纳了。但是,人们现在发现,这几个网友都是陌生的邮件地址和名字,根本找不到其他的活动痕迹。

就这样,Jia Tan 成为了管理员,拥有独立发布新版本的权限,先后发了几个版本。虽然他的这些代码可能是无害的,但是扩展了功能,为后面要做的坏事打下了基础。

2024年2月,他添加了后门。代码做了混淆,而且后门不在源代码里面,要在构建阶段才会生成,很难发现。他发了这个版本以后,就开始发信,催促几个大型发行版,尽快收入这个版本。

后门曝光后,Jia Tan 就彻底消失了,没有任何身份信息,也没有其他痕迹,谁也不知道他到底是谁。人们开始搜集线索,试图找出这个人。

他的网名是汉语拼音,邮件全名是 Jia Cheong Tan,中间的 Cheong 似乎是粤语。他的 GitHub 提交时间采用东八时区。他的 IP 地址是新加坡。

一切都在指向,他是一个在新加坡的华人。真的是这样吗?

网名显然是假的,代码提交时间可以更改,至于 IP 地址,已经查明是 VPN 地址。

有没有一种可能,他伪装成华人,栽赃给中国?

有人分析了,他在 GitHub 的所有提交。虽然提交时间可以更改,但也不能改得太过分,毕竟要保持提交顺序和及时性,所以还是能看出一点东西。

他的提交,绝大部分采用东八时区的时间,但是有一些是东二时区和东三时区。

研究者相信,他很可能是一个东二时区的欧洲人,伪装成东八时区的中国人。他更改了计算机的时区,但是偶尔有几次忘记了更改。

东二时区的国家(上图的绿色部分),主要是东欧国家,以及一部分北欧国家(芬兰和瑞典)和中东国家(以色列和埃及)。

他来自东二时区,主要理由有三点。

(1)他在东二时区的提交日期是冬季,而东三时区的提交日期是夏季。这正好符合欧洲国家和以色列的夏令时切换。

(2)他明显在手动切换时区。举例来说,2022年10月6日,他先在东八时区的17:00:38进行了一次提交,然后又在东三时区的21:53:09再次提交。两次相差不到十个小时,很难相信这一点时间,他已经从中国来到欧洲写代码。

(3)他在中国的农历假日(中秋节、清明节、春节)都有提交,尤其是2023年春节假期(1月21日到1月27日),他有五天提交记录(分别是22日、23日、24日、26日、27日),这说明他不过春节。相反地,他在欧洲人很重视的假期(圣诞节和新年)却没有提交记录。

综上所述,这个 Jia Tan 很可能来自东二时区。不过,这个人(或者组织)非常小心,而且是技术高手,也许永远也发现不了真实身份。

这件事情提醒我们,开源社区的参与者形形色色,不全是好人,有些人非常阴险,不仅干坏事,还伪装身份,栽赃给他人。因此,我们对他人保持善意的同时,也不能丢失警惕。已经有人提议,重要的开源项目不能接受匿名身份的代码提交者。

科技动态

1、日本人都姓佐藤

一个日本大学教授警告,如果不改变人口下降的趋势,到了2531年,所有日本人都会姓佐藤(sato)。

佐藤是日本目前最常见的姓氏,占总人口的1.5%。由于日本人口正在下降,罕见姓氏不断消失,人口向大姓集中。

而且,日本有法律,强制要求女性婚后改用夫家的姓氏,导致小姓更难生存。

(图片说明:某场比赛时,球员姓氏都是佐藤。)

根据调查,2022年至2023年间,佐藤姓氏增长率高达0.83%。也就是说,总人口在减少,但是佐藤氏在增加。

根据教授的计算,以这个增长率,到了2531年,日本将不存在第二个姓氏,所有人都姓佐藤。

为了警示日本国民,他还办了一个"佐藤问题网站",提出急需改变女性婚后改夫姓的问题。

2、观察最多鸟类的人

iGoTerra 是一个野生动物网上社区,用来记录和管理自己看到的野生动物。

它有一个榜单,列出看到最多鸟类的用户排名。最近,该榜单诞生了有史以来第一位看到超过10000种鸟的人。

创造记录的是一位70岁的美国退休外交官 Peter Kaestner。下图是2024年2月9日他在菲律宾拍到的捕蜘鸟,这是他看到的第10,000种鸟。

这个记录是不可思议的,因为已知的鸟类大约只有1.1万种,这意味着他几乎见过地球上所有鸟。

技术帮助鸟类观察者创造记录。机器学习现在可以从照片中自动认出,这是哪一种鸟,甚至从叫声也可以分辨鸟类,iGoTerra 社区则让爱好者分享在哪里可以看到什么鸟。

另外,由于对于鸟类的理解在发展,物种被不断细分,很多新的鸟类因此诞生。这也是能够突破10000大关的原因之一。

不过,iGoTerra 只要求上传照片或鸟叫的录音作为证据,并不会对真实性进行审核。

3、苹果公司的起源

本月,苹果公司庆祝成立48周年。这家公司是在1976年4月1日由乔布斯和史蒂夫·沃兹尼亚克在美国加州成立的。

当时,他们两个在乔布斯父母的车库里面,组装电脑的电路板对外销售。

车库非常简陋,下面是当时的一些照片,沃兹尼亚克一个人在干活。

两位创始人恐怕都没有料到,苹果后来会发展得这么大,真可谓"作始也简,将毕也巨"。

文章

1、史上首位图灵和阿贝尔双料获奖者(中文)

计算机科学的最高奖"图灵奖"刚刚揭晓,普林斯顿高等研究院的数学教授艾维·维格森(Avi Wigderson)。他还拿过数学界的最高奖"阿贝尔奖",是唯一一位双料获奖者。

2、可以替代 React 的框架(英文)

这篇长文对 React 框架提出批评,认为它的很多做法已经过时。文章后半部分介绍了各种可以替代 React 的前端框架。

3、如何生成键盘输入统计看板(英文)

本文介绍使用一个 Python 脚本,统计用户在当前计算机按下了什么键。(@tisonkun 投稿)

4、Claude AI 能做,而 ChatGPT 不能做的四件事(英文)

Claude 是 Anthropic 公司推出的大规模语言模型,有免费版和收费的 Pro 版。本文比较了 Claude 强于 ChatGPT 的四个地方。

5、如何将 Caddy 作为反向代理(英文)

一篇初学者教程,介绍如何用 Caddy 架设反向代理服务器,它的设置比 nginx 简单,而且自动生成和更新 HTTPS 证书。

6、我后悔重构了代码(英文)

著名程序员 Dan Abramov 的一篇旧文。他曾经觉得同事的代码太冗余,就擅自重构了,让其变得干净。

但是,他后来认识到,那些冗余的代码有可取之处,抽象反而不利于日后的扩展。

AI 相关

1、ChatGPT

OpenAI 宣布,ChatGPT 取消注册要求,不登录就可以使用。但是,收费的功能(比如 ChatGPT 4 和 DALL-E)还是必须登录。

2、Opera

Opera 浏览器宣布,通过它就能安装和使用50多个 AI 模型(每个模型占用大约 2GB 空间),大大简化了本地计算机使用 AI 的难度。

3、Suno AI

Suno AI 是一个"文生音乐"的服务。网友的这个工具帮助你生成它的提示词,可以调整各种细节。(@Lcorinst 投稿)

另有一个 Suno AI 音乐下载器。(@AICodeHunt 投稿)

4、Free Prompt Market

一个收集各种文生图 AI 模型的提示词的网站,可以作为参考工具。(@leoli202303 投稿)

工具

1、DOOM 验证码

DOOM 游戏被用作网页验证码,只有消灭指定数目的敌人,才能通过验证。

2、OneUptime

一个开源的服务可用性检查工具,记录服务的健康状态,如果发现服务下线,立刻发送通知,可以替代 StatusPage.io

3、DashPress

一个开源工具,只需执行一个命令,就会自动分析数据库结构,生成管理后台,号称不用写代码。

4、Landing page boilerplate

开源的项目落地页模板,参见介绍文章。(@weijunext 投稿)

5、GitHub Custom Notifier

一个开源的浏览器插件,用来监听 GitHub 官方没有提供的一些事件(比如创建 label),事件发生时,浏览器就会发送通知。(@qiweiii 投稿)

6、HeyForm

一个开源的表单生成器,创建调查、问卷、投票等,可以不编写一行代码。(@iMuFeng 投稿)

7、Youdeyiwu

一个开源的轻量级论坛,追求界面简洁和使用方便,后端使用 Java,前端使用 Next.js。(@dafengzhen 投稿)

8、Markdown Genji

VitePress 的一个插件,用于在 Markdown 文档插入可以执行的代码块,创建交互式文档。(@pearmini 投稿)

9、Mutative

一个操作不可变状态的 JS 库,追求高效。(@unadlib 投稿)。

10、Fusion

一个轻量、简洁的 RSS 聚合和阅读器,使用 Go + Svelte 开发。(@0x2E 投稿)

11、node-screenshots

一个跨平台、零依赖的 Node.js 模块,用于截图和录屏。(@nashaofu 投稿)

12、流畅阅读

一款浏览器翻译插件,支持人工智能引擎。(@Bistutu 投稿)

13、keynavish

使用键盘控制鼠标运动的 Windows 软件。(@NomandChan 投稿)

14、K8Z

管理 Kubernetes 的开源工具,有手机客户端和桌面客户端。(@kofj 投稿)

资源

1、Learn Next.js 中文教程

Next.js 官方教程的中文翻译,构建一个全栈 Web 应用程序。(@qufei1993 投稿)

2、3DP.ing

一个 3D 打印模型的搜索引擎,特点是使用图片搜索。(@wangasa 投稿)

3、1000UserGuide

该网站整理了300多个免费推广渠道,包括网站、论坛、网址导航、产品目录等,帮助独立开发者推广产品。(@naxiaoduo 投稿)

4、Awesome Cloudflare

这个仓库收集基于 Cloudflare 服务的各种开源软件。(@zhuima 投稿)

5、Beej's Guide to Network Concepts 中译

网友对《Beej's Guide to Network Concepts》一书的中文翻译。(@rogerzhu 投稿)

图片

1、加州一号公路

加州一号公路从旧金山直到洛杉矶,就建在海岸山脉上,一路沿着太平洋,风景十分优美。

但是,正因为建在海边悬崖上,这条公路经常发生地质灾害。本月就发生了崩塌,一部分公路掉进了太平洋,不得不暂时封闭。

2、梅子坑

梅子坑(plum crater)是一个小型的月球陨石撞击坑,直径约40米,深约10米。

这个陨石坑之所以特别,是因为人类访问过这个地方。

1972年4月21日,阿波罗16号飞船的登月地点,就在梅子坑附近。

宇航员实地考察了这个陨石坑。

当年的脚印至今清晰可见(下图)。

文摘

1、环岛的作用

开车时,你可能已经遇到许多环岛。

你有没有想过,这些路口为什么要造环岛?没有环岛,行车面积不就更大了吗?

本质上,环岛上是一种交通控制措施,相比交通灯控制的传统交叉路口,它们具有多种优势,最重要的一个是安全性。

首先,环岛迫使司机放慢速度,为了调整车头方向,司机不得降速。

其次,环岛减少了潜在冲突点的数量。冲突点就是车辆与车辆、车辆与行人可能发生碰撞的位置,它的数量越多,就越容易发生碰撞。

根据一项研究,环岛只有8个潜在冲突点,而传统的四向交叉路口有32个。

最后,环岛的车道都是紧密相邻的同心圆,并且还有很多进口和出口,迫使车辆减速让行。

根据美国公路管理局估计,环岛取代传统的交叉路口时,可将严重交通事故减少80%到90%。

除了安全性,环岛还有一些其他优点,比如让交通更有秩序,不会出现车辆在交叉路口乱成一团的情形,也能让司机更轻松地掉头。

言论

1、

马斯克的管理风格非常独特,他不需要非技术性的中层管理人员,员工表现不佳就会被裁,也不喜欢大型会议。

-- 前特斯拉 AI 总监安德烈·卡帕西

2、

有一种开发模式,叫做"头条新闻驱动法",将项目分解成一个个头条新闻。

选择一个日期,可以发布第一个头条新闻,然后拼命工作在该日期发布,接着转到下一个头条新闻,重复上面的过程。

-- 《头条新闻驱动法》

3、

我们有一栋房子的 WiFi,只在下雨时可用。后来,我发现了原因。

它的 WiFi 是通过桥接器连接另一栋房子的 WiFi,窗外的树长高了,挡住了对面房子的信号。下雨时,雨水压低了树叶,信号就又通了。

-- 《WiFi 在下雨时可用》

4、

每年冬天,室内供暖消耗大量能源。如果我们能够发明更舒适、更保暖的保暖内衣,就可以减少能源消耗,同时不牺牲轻便感。保暖内衣允许我们大幅调低供暖温度,并且成本几乎为零。

-- 《先保暖身体,再保暖房间》

5、

节省几次击键的工具被高估了,保持注意力专注的工具被低估了。

-- 《小型自动化》

往年回顾

最成功的软件企业家(2023 #249)

俄罗斯的 HTTPS 证书问题(2022 #199)

新能源汽车,谁会是赢家?(2021 #149)

疫情导致的研究生扩招(2020 #99)

(完)

留言(77条)

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

周刊为什么我只能看到文字看不到图片呢?

为了调整车头方向,司机不得降速。 不得不

“(3)他在中国的农历假日(中秋节、清明节、春节)都有提交,尤其是2023年春节假期(1月21日到1月27日),他有五天提交记录(分别是22日、23日、24日、26日、27日),这说明他不过春节。相反地,他在欧洲人很重视的假期(圣诞节和新年)却没有提交记录。”

这条为啥不能说明,只有在假期的时候才有时间搞兼职,其他时间得搬砖呀

引用山后的发言:

“(3)他在中国的农历假日(中秋节、清明节、春节)都有提交,尤其是2023年春节假期(1月21日到1月27日),他有五天提交记录(分别是22日、23日、24日、26日、27日),这说明他不过春节。相反地,他在欧洲人很重视的假期(圣诞节和新年)却没有提交记录。”

这条为啥不能说明,只有在假期的时候才有时间搞兼职,其他时间得搬砖呀

做这种事情,很难说是个人目的吧,如果是团队目的,那肯定要放假呀。

sato 图 成功把我逗笑

> 很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

看照片没法区分,但是拍摄它的卫星知道阳光照射的方向,就可以区分了。

https://www.zhihu.com/people/flyingape-15

摘的一些hacker news的文章概要,经常也在阮老师的周刊里见着,看来大家也算是同道中人。[嘻嘻]

曾经有一场英超比赛,所有的球员都叫夏普……

“提出急需改变女性婚后改夫姓的问题” 我好奇就算改变了,如果后代不用母亲的姓氏,百年之后,不还是没了,只是短暂地延缓了百分比的下降。。。

引用gavin的发言:

周刊为什么我只能看到文字看不到图片呢?

好像是因为我用了vpn,导致从cdn 获取图片的时候触发了安全问题

引用yanshi的发言:

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

月球坑在阳光照射下可能会产生较为明显的阴影,因为其深度较大。而小山丘的阴影可能相对较弱,因为其高度相对较低

引用yanshi的发言:

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

影子吧,坑的影子在内部,突起的影子在外部

私自重构同事的代码实属手贱,他竟然很多年之后才醒悟

笑死,就一个压榨员工的手段,倒逼着加班加点,发明这么多词汇

```
有一种开发模式,叫做"头条新闻驱动法",将项目分解成一个个头条新闻。
选择一个日期,可以发布第一个头条新闻,然后拼命工作在该日期发布,接着转到下一个头条新闻,重复上面的过程。
-- 《头条新闻驱动法》
```

引用仁里村扛把子的发言:

“提出急需改变女性婚后改夫姓的问题” 我好奇就算改变了,如果后代不用母亲的姓氏,百年之后,不还是没了,只是短暂地延缓了百分比的下降。。。

是的,其实问题的关键是孩子随谁的姓,如果孩子一直随父亲,那母亲改不改姓其实对未来没啥影响

现在最好用的GPT是哪个啊? 我还在用GPT4, 大家有什么其他的推荐吗?

基于 Next.js 的开源 SaaS 开发模板

https://github.com/saasfly/saasfly

“当年的脚印至今清晰可见(下图)。”,这个没看懂,下图不就是把第一张图的宇航员裁剪掉的图吗?

女性婚后改夫姓不是只会影响现有的比例吗?难道说佐藤这个姓氏用的是GPL协议?改了佐藤夫姓的女性改嫁后的家庭也需要使用佐藤?

XZ 后门的作者 Jia Tan 伪装了时区,但有几次提交不是东八区,是忘记修改系统时区了吗?到底 Git 提交应该怎样修改时区信息?

https://dallas.lu/how-to-fake-the-timezone-of-a-git-commit/

Opera 浏览器支持下载大模型,国内是需要vpn吧

南昌东站站内设计确实漂亮。今年春节在那拍了好多照片。

引用Hello的发言:

现在最好用的GPT是哪个啊? 我还在用GPT4, 大家有什么其他的推荐吗?

Claude 3也不错

这个处心积虑的黑客,好可怕

环岛的说法,你是没有来西安看看钟楼的环岛和后卫寨的环岛。

关于日本人都会姓佐藤的那一条,其实日本的法律规定是夫妻必须同姓,也就是随一方姓,并不是妻子一定要和丈夫姓。似乎是因为日本人更喜欢跟随大姓,所以才导致佐藤越来越多。

不过佐藤姓氏的人肯定不至于一直以现在的增长率增长下去,100%姓佐藤什么的,当玩笑听一听就好了~

佐藤这个 我记的 亚人 里面 战力最高的亚人 就叫 佐藤吧 哈哈

引用yanshi的发言:

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

可以通过 阴影

xz漏洞真正暴露的问题是,各国运营商如果合作,即便有梯子技术,也能一路摸过去,毕竟账号不太可能完全匿名,一层层筛查下去,找到人应该不难。

Claude AI 能做,而 ChatGPT 不能做的四件事(英文)

这篇文章也能发出来???根本没读一下吗?我gpt plus 和claude pro 双持。而且你看他的文章发布时间。。。。。。。。。。。。。Aug. 21, 2023

1.gpt和claude读长文档的能力差不多,我上个月因为考试,试过让他们读取接近上限的文本。结果就是gpt偏快。claude慢一点。但是总体能力接近。基于文档回答的能力准确性和正确度都很强。

2. Claude's 100K context exceeds ChatGPT's 8K context。这个是哪年的老黄历了????gpt猴年马月之前就不是8k了。。。

3.Provide information after 2021????也是老黄历了。。现在已经到知识库到了23年12月了。

4.Access links and (somewhat) summarize their contents。这个就更胡扯了。。claude根本无法读取链接。这个是唯有gpt能做到的事情。。。。

claude唯一的优点就是写文章能力更强。

引用一米的发言:

环岛的说法,你是没有来西安看看钟楼的环岛和后卫寨的环岛。

外面的车想进去,里面的车想出来

don't repeat yourself, a phrase that has gotten a lot of people into trouble

每年冬天,室内供暖消耗大量能源。如果我们能够发明更舒适、更保暖的保暖内衣,就可以减少能源消耗,同时不牺牲轻便感。保暖内衣允许我们大幅调低供暖温度,并且成本几乎为零。

-- 《先保暖身体,再保暖房间》

我觉得这个行不通,有些部位是没办法被衣物覆盖的,不能带着手套打键盘,手冷啥也干不了啊

2531年,考虑还挺远的嘛~

去年底建成的南昌东站,以《滕王阁序》的"落霞与孤鹜齐飞,秋水共长天一色"为灵感,造型宛如展翅翱翔的羽翼,象征城市的腾飞。

----

这真是有点鬼扯,比阅读理解后问文章表达了作者什么样的思想还离谱,哪里有落霞、孤鹜、秋水、长天,抽象也要也有个限度。。

引用nil的发言:

笑死,就一个压榨员工的手段,倒逼着加班加点,发明这么多词汇

```
有一种开发模式,叫做"头条新闻驱动法",将项目分解成一个个头条新闻。
选择一个日期,可以发布第一个头条新闻,然后拼命工作在该日期发布,接着转到下一个头条新闻,重复上面的过程。
-- 《头条新闻驱动法》
```

人家说的是拼命工作,没说加班,别代入个人经验,手动狗头

4、Claude AI 能做,而 ChatGPT 不能做的四件事(英文)

这篇文章2023 年 8 月 21 日,很多信息早已过时。
对于每天都在发生快速变化的AI领域来说,不建议把这种误导人的文章收录进来。

引用ripley的发言:

> 很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

看照片没法区分,但是拍摄它的卫星知道阳光照射的方向,就可以区分了。

凸起的地方,在光照情况下越靠圆心阴影部分越尖。

"马斯克的管理风格非常独特,他不需要没有非技术性的中层管理人员",三重否定,恨自己语文没学好,抱歉,打扰了~~

生成键盘输入统计看板有点意思,但是要慎用,极容易在不小心的情况下泄漏账号和密码

那个Learn Next.js 中文教程打不开,链接有误?

引用gavin的发言:

周刊为什么我只能看到文字看不到图片呢?

图片都是走CDN,图片格式为webp。
看不到图片,可能情况是,
1.网络特殊;
2.不支持webp.

引用江城的发言:

那个Learn Next.js 中文教程打不开,链接有误?


最大可能是,你当前网络不支持github的个人博客

引用山后的发言:

“(3)他在中国的农历假日(中秋节、清明节、春节)都有提交,尤其是2023年春节假期(1月21日到1月27日),他有五天提交记录(分别是22日、23日、24日、26日、27日),这说明他不过春节。相反地,他在欧洲人很重视的假期(圣诞节和新年)却没有提交记录。”

这条为啥不能说明,只有在假期的时候才有时间搞兼职,其他时间得搬砖呀

你这是纯抬杠。

环岛有报道说不好,还说的有理有据,现在又说好,到底信谁的呢?

我这些年唯一发生的交通事故就是在环岛:我进环岛转了1/4,被一个不打灯直接变道切出的车撞到了我的左后轮上方的车身,对方司机坚称是我不减速让她,撞了她的车,我只是疑惑我的车后腿怎么能“撞”到人家的大灯。交警和稀泥,各打五十大板,自己修自己的车。
像我老家这种进城的繁忙路口,五六车道的环岛,我感觉应该还不如十字路口安全。

环岛的说法,肯定不适合中国国情

环岛更容易撞车,通过效率低且占用更大的车道面积,怎么看都不能让交通更有秩序。

都姓佐藤的的前提是假定增长速率一直指数增长,很没有逻辑

引用江城的发言:

那个Learn Next.js 中文教程打不开,链接有误?

这个项目部署在 Github Pages 上,检查下你的 Github 是否可以正常访问...

环岛是通行效率很低的,之前看了一个视频比较了,最高的是各种交叉高架分流

引用yanshi的发言:

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

应该是通过对同一位置或取景范围内的图像拍照,利用阳光投射阴影角度位置就能判断吧。

doom游戏的验证码。。。可以开怪么?

引用yanshi的发言:

很好奇从俯视图上看,月球上的“坑”和“突起”是如何区分的。

拍照的时间,对应当时太阳的位置。



引用Matt的发言:

每年冬天,室内供暖消耗大量能源。如果我们能够发明更舒适、更保暖的保暖内衣,就可以减少能源消耗,同时不牺牲轻便感。保暖内衣允许我们大幅调低供暖温度,并且成本几乎为零。

-- 《先保暖身体,再保暖房间》

我觉得这个行不通,有些部位是没办法被衣物覆盖的,不能带着手套打键盘,手冷啥也干不了啊

可以用暖手用的加热垫?我觉得作者可能意思是将温暖局限在更小的范围里,只给需要加热的物体加热。

引用乌苏子的发言:

月球坑在阳光照射下可能会产生较为明显的阴影,因为其深度较大。而小山丘的阴影可能相对较弱,因为其高度相对较低

陨石坑肉眼可见,搞个天文望远镜就能看到。可以试一试

引用山后的发言:

“(3)他在中国的农历假日(中秋节、清明节、春节)都有提交,尤其是2023年春节假期(1月21日到1月27日),他有五天提交记录(分别是22日、23日、24日、26日、27日),这说明他不过春节。相反地,他在欧洲人很重视的假期(圣诞节和新年)却没有提交记录。”

这条为啥不能说明,只有在假期的时候才有时间搞兼职,其他时间得搬砖呀

圣诞节和新年国内也有真好遇到节假日的啊,他为什么不搞兼职,就传统节日搞兼职

“而且,日本有法律,强制要求女性婚后改用夫家的姓氏,导致小姓更难生存。” —— 这个论点本身就是错的,即使女性婚后不改用夫姓,其本身姓氏的新增人口也不会增加,对未来姓氏增减趋势无任何影响

引用横车的发言:

佐藤这个 我记的 亚人 里面 战力最高的亚人 就叫 佐藤吧 哈哈

赛亚人吗?

关于环岛:半年前我家的小城“又”取消了一个环岛,改装了红绿灯!我当时就疑问:红绿灯比环岛的先进在哪里?为什么环岛要改成红绿灯?朋友说:“因为能多收闯红绿的罚款”!!!我专门上网查了环岛的优势,最后得出结论:环岛改建成红绿灯确实只有为了多得到罚款一个目的。

引用哈哈大侠的发言:

xz漏洞真正暴露的问题是,各国运营商如果合作,即便有梯子技术,也能一路摸过去,毕竟账号不太可能完全匿名,一层层筛查下去,找到人应该不难。

你在指望各个国家的运营商联合起来?很明显是一次有企图的行为,也许是APT组织也说不准。鸡蛋不会放在一个篮子里,该谨慎起来了。

引用Tonian的发言:

曾经有一场英超比赛,所有的球员都叫夏普……

七号球员夏普分球给九号球员,九号球员也叫夏普,他们很有可能是一对兄弟,在足坛活跃着很多兄弟,比如荷兰的德波尔兄弟,爱尔兰的基恩兄弟。好球,这个球传给了十号,传得非常好,咦!十号怎么也叫夏普?可能是这样,外国球员印在球衣上的只是姓,这些球员都姓夏,就像韩国队员很多都姓朴,漂亮,十号连续过了两名球员破门得分,11号上前庆祝,11号也叫夏普…

引用载枯的发言:

关于环岛:半年前我家的小城“又”取消了一个环岛,改装了红绿灯!我当时就疑问:红绿灯比环岛的先进在哪里?为什么环岛要改成红绿灯?朋友说:“因为能多收闯红绿的罚款”!!!我专门上网查了环岛的优势,最后得出结论:环岛改建成红绿灯确实只有为了多得到罚款一个目的。

你网上查的结论大概率都是所谓学者拍脑袋瞎扯的,现实里面你试试,环岛怎么可能通过率比红绿灯高?你看哪个人愿意在环岛减速?

此k8z非彼k8z, 白开心了, 以为一直喜欢用的k8z更新1.0版本了.
https://github.com/k8zdev/k8z 这个根本不好用,就为了手机版而做的,界面难受死了.只能展示一些信息,啥也操作不了,可替代的东西多的是,如官方的dashboard,还不如继续用k9s.
我推荐另一个k8z,非常好用,用来给容器debug最合适了.(https://github.com/gotomicro/k8z)

环岛这东西,只有在交通流量不大的地方才可行。它就像牛顿第一定律,完美的情况只存在于假设中:环岛只有一圈。双向两车道的道路只存在于小区内部,但凡上马路,至少双向三车道。入口变窄,堵路,环岛如果是双车道,那就不仅仅是8个冲突点,而是无穷多个,就好像从两个物体的运动问题变成了三体问题。咱还不说规范行驶的问题。路网交叉口面临的问题是两个:安全问题和通过效率问题。这俩指标就是矛盾的。环岛是一个低成本解决安全的方案,在大流量情况下,效率极其低下。

引用载枯的发言:

关于环岛:半年前我家的小城“又”取消了一个环岛,改装了红绿灯!我当时就疑问:红绿灯比环岛的先进在哪里?为什么环岛要改成红绿灯?朋友说:“因为能多收闯红绿的罚款”!!!我专门上网查了环岛的优势,最后得出结论:环岛改建成红绿灯确实只有为了多得到罚款一个目的。

https://zhuanlan.zhihu.com/p/150843838 之前搜天际线攻略,看到类似的分析, 可以稍微参考下。普通环岛效率还是挺一般的。

引用胡子老板的发言:

外面的车想进去,里面的车想出来

国外车流量小

xz事件最牛逼的还是那个微软的人,500ms都能发现出问题,真厉害

玩天际线,环岛是最快堵车堵爆的

引用一米的发言:

环岛的说法,你是没有来西安看看钟楼的环岛和后卫寨的环岛。

哈哈 在西安体会到环岛在车流量不大的时候是有其优势,当车流量足够大的时候,反倒不如普通十字路口

《小型自动化》非常赞同里面的一个观点,不是为了节省时间,而是为了避免因为杂事而失去思路。

引用yyds的发言:

环岛是通行效率很低的,之前看了一个视频比较了,最高的是各种交叉高架分流

武汉光谷的环岛, 地面环岛,地下隧道, 直穿的车子走隧道, 左右转的车子走环岛, 不需要一个红绿灯. 我就觉得挺好. 虽然避免不了你分明是直穿, 也要去环岛绕, 大部分司机还是正常司机的.

我其实挺喜欢环岛的, 它公平, 武汉很多红绿灯会自作主张认为哪个岔道口纵向还是横向拥有更高优先级, 一边绿灯2分钟, 一边绿灯就只有30秒之类的, 事实上都是堵在路口, 公平放行就是了. 环岛就没这问题. 其次, 环岛没有红绿灯, 只要不是堵死, 你都能直接开进去.

环岛就两个问题,
1, 因为没人拦着不同向的车, 大家一起汇入路口, 就会出现没有经验的司机分明到了出口有,还被堵在里头的道
2, 同问题1, 很容易发生剐蹭事故, 因为设计就是这样, 你必须要横跨车道, 只要最内环有车, 它总要出来

但是车流量不大的时候, 这种所有司机都不要等红绿灯的体验还是挺好的. 最好还是参考光谷环岛的做法, 把直通的隧道修到环岛下去(架高架也行)

笔记本装那么多大模型能跑起来吗。。。

引用江城的发言:

那个Learn Next.js 中文教程打不开,链接有误?

https://nextjs.dev6.site/
我cp了一份,你们看能打开不

这个姓氏其实是不影响的,因为姓氏比例的改变只取决于出生和死亡人口,改姓氏不影响下一代。

“他在东二时区的提交日期是冬季,而东三时区的提交日期是夏季。这正好符合欧洲国家和以色列的夏令时切换”

这条没有明白冬季夏季和夏令时切换的关系是什么

我要发表看法

«-必填

«-必填,不公开

«-我信任你,不会填写广告链接