“Should I pipe it?”
So, fellow developers, you know how we’re all told not to pipe installation scripts into our shells and yet we all do it anyway? I just rolled a little something that might help with that…
Here’s an example of the nvm install script, verified by yours truly:
https://should-i-pipe.it/https://raw.githubusercontent.com/nvm-sh/nvm/v0.35.3/install.sh
What do you think?
Anyone with a GitHub account can help verify installation scripts (would be good to have two more for nvm).
Instructions: https://github.com/small-tech/should-i-pipe-it/blob/master/README.md
Thoughts? :)
笑死我了
我女儿刚刚学会走路,我是否该在她会识字后就立马教她Python? - Jason5Lee的回答 - 知乎
https://www.zhihu.com/question/384252884/answer/1130708274
建议教 Rust.
理由:
1、由于 Rust 有 borrow checker,容易让你女儿养成借了东西按时还的好习惯。而如果你教了带 GC 的语言,可能你的女儿就变成被人催才还东西的人,不利于你女儿的人际交往。
2、Rust 有静态类型,可以让你女儿养成在做事前先对可行性进行基本检查的习惯。而如果你教了动态类型语言,可能你的女儿会鲁莽做事,做到一半才发现不可行,从而半途而废。
3、Rust 编译特别耗时,且编译时风扇特别吵,可以锻炼你女儿的忍受噪音能力以及耐心。
4、Rust 默认安全,但也允许程序员通过 unsafe 进行不安全操作。这有利于你女儿养成重视安全,但又不至于过度保守,该冒险时愿意冒险的性格。
5、Rust 支持 procedural macro,可以内嵌 DSL,方便您女儿使用该门语言应付作业。
6、Rust 不需要 runtime,能使您女儿养成不依赖别人的好习惯。
打开 b 站 app,看某个视频,允许后台播放,切换到 IM app 回复消息,切回 b 站 app,看 3 秒钟开屏广告……它摊牌了,直接「堕落」[1]。
1. https://t.me/AstrianFM/1463
#国人数字生活观察 #pilipili
关于极右白男实例Gab站,这里有一篇报道:
https://www.theverge.com/2019/7/12/20691957/mastodon-decentralized-social-network-gab-migration-fediverse-app-blocking
“打开首页……一张政治漫画上画着四具被处以绞刑的尸体,分别标识以LGBT彩虹、六角星、黑人权利拳头和女权主义标志。”
(至少看到这里觉得大概不少在网络冲浪的东亚黄男会很适合那里,除了他们不是白男。)
根据fediverse.network,gab.com目前拥有150万用户。
现在我们上课需要全天打开摄像头:从早六点半到晚上十一点四十。
可以说学生在上学这段时间隐私的范围是少的相当可怜的,我也默认了。但现在这么干也对家里的家长有隐私的侵犯,还伤害亲子之间的感情。我本不想因我上网课限制家长在家的行动,摄像头的存在却让所有人都警觉起来。
唉唉,如果说互联网对教育的应用现在就要使用摄像头的监督的话,那么以后电子设备中的文件和操作都有可能直接被监控,网络接入就很危险。
如此不如像某些学习软件锁定软件屏幕……被监控的感觉太差了!
🤔
「華為開發團隊的高階資安工程師日前首次針對 Linux 作業系統核心提交修改,送了一份叫做「華為核心自我保護」的資安程式碼給 Linux 基金會審查,結果這份資安程式碼在上週日另一個開源資安團隊 Grsecurity 審查時被發現有隱藏的後門程式漏洞,如果 Linux 基金會一時不察而接受華為開發團隊這次程式碼提交的話,將會造成之後所有新版 Linux 系統的核心都會有此後門程式漏洞而有資安危險。」
And I just prepared this post, to show people who might be interested in joining our community.
Qoto.org moderation team has decided to implement a new policy, to restrict new user applications - the door was NOT locked, but we are requesting people wanting to Join Qoto to provide a little info about themselves.
How do their interests relate to our Science, Tech, Engineering and Math focus, so that we could have a less General type of instance; there are MANY of those, open to signups.
I noticed in a @users post this morning that we have added *5 new users* only, over the last 24 hours. This is down from a recent peak of over 90 in the same 24 h period.
...and you know, there IS a reason.
We ask new users some questions, and they can fill in their response, which gets sent in to us, mods.
I looked at my email just now. I had 20 New User Application messages.
And I took a couple of snapshots - to share here. One of these has a ONE WORD response (not enough, you think?)
Most of them, had NO response at all. Honest, should we let such a low effort response in?
From the 20 in my email, I think I remember about *3 or so* that got approved.
Making this public, as I think it's for the BEST.
Thanks to @freemo and @arteteco - we are on the right track, friends. Steady as she goes. Carry on. 😛
国内实例能收到被墙实例的消息吗?
@Zerolemis
有意思的问题。讲解一下吧。
在回答能不能收到消息这个问题之前,先让我们了解一下,Mastodon实例之间是如何通迅的。
Mastodon 使用 ActivityPub 协议进行通迅。从请求类型上看可分为 Fetch 与 Push 两种。
下面举一个具体的例子进行说明:现在我的这条嘟文发布了,但怎么让其他实例也能看到这条嘟文呢?
先说一说Push:叶貅( @mammonyan )是我的关注者,叶貅位于Pawoo的帐号订阅了我的帐号,当我这条新嘟文发布之后,本站Mastodon服务器会生成一个含有本条嘟文的POST请求[1],将我的新嘟文PUSH至叶貅的Inbox中[2]。这样我的关注者就收到我的新嘟文了。
但是问题来了,如果张三的实例是新实例,他所有的实例之前并没有订阅本帐户,在他的实例自然也就看不到本条嘟文,那他就永远看不到这条嘟文了吗?当然不是。他除了被动的等待PUSH,他还可以主动Fetch。具体而言,每个人帐户都有一个outbox[3],可以访问该地址获取近期嘟文。另外,对于每条可通过永久链接访问的嘟文来说,远程服务器都可以通过此地址抓取嘟文内容[4]。
现在来说一说,国内实例能不能收到被墙实例的消息。
被墙是一个很笼统的词,我们需要对这个词进行细分,因为不同的屏蔽手段带来的结果也是不同的。
GFW屏蔽手段有哪些?从低向高说,错误路由扩散、TCP reset、UDP 抢答、DNS污染、HTTP过虑、SNI过滤。
如果国外实例B被GFW屏蔽了,不同的屏蔽方法对于国内实例C意味着什么?
如果是在网络层,直接屏蔽了C站IP,诸如TCP阻断、路由污染,那自然是实例C无法访问实例B,实例B也无法访问实例C,那国内实例能不能直接收到被墙实例的任何消息,即使实例C有用户订阅了实例B的用户。但这并不意味着,实例B的嘟文就绝对不会到达实例C,因为还有其他未被屏蔽实例存在,比如说:国外未屏实例A上的X用户转发了B实例Y用户的嘟文,而实例C中有用户Z订阅了用户X,则用户Z自然看到了这条来自实例B用户Y的嘟文。中继也是同理。
网络层之上的其他屏蔽手段就不能阻止实例B直接向实例C发送POST请求,所以自然也不能阻止实例C收到来自实例B的嘟文。
DNS污染:被污染的是实例B的域名,而不是实例C的域名,因此并不会使得实例B无法访问实例C。即使实例C不采取诸如使用防污染DNS一类的应对措施,也只是阻止实例C访问实例B。具体而言,即实例B上关注了实例C的用户,收不到来自实例C的新嘟文,因为实例C->实例B的POST请求未成功;而实例C看实例B上的用户会发现个人资料不会更新,因为实例C->实例B的GET请求未成功;同样原因,实例C无法关注实例B的用户。而实例C上已经成功订阅的实例B用户所发出的新嘟文,是可以在实例C及时看到了,因为实例B->C的请求并未被阻断。第三方实例转发,中继当然也是不受影响。另外,如果实例B的图片域名也遭到污染,那么实例C上的用户看实例B用户的嘟文,可能会无法查看图片。
SNI过滤:与DNS污染大致相同,所不同的地方是DNS污染可以通过使用纯净DNS这种简单方法来解决,之后便可以与被墙实例正常通迅,没有明显影响。但SNI过滤却没有什么取巧的方法,想要彻底解决只有传出代理这一种方法。
[1] 请求内容经本帐户私钥签名,对方服务器接受到POST请求后,会使用本帐户公钥进行验签,验证通过后才会继续。本帐户公钥可在 https://bgme.me/users/bgme 页面查看。
[2] Inbox地址有两个,Inbox URL: https://pawoo.net/users/mammonyan/inbox ,Shared inbox URL: https://pawoo.net/inbox 。
[3] 就好比本帐户的outbox地址为:https://bgme.me/users/bgme/outbox
[4] 长毛象 AUTHORIZED_FETCH 选项,就作用于此。如果开启该选项。只有远程服务器的GET请求附带了相应签名,才会返回实际内容,否则则返回401。
@lemon @Lindsay @GensouSakuya 短链接还可以用来跟踪用户。例如说有人在微博上发了一条短链接,那么微博就可以跟踪访问这条链接的所有人。哪怕链接被转发到了其他网站,微博/审查员/老大哥照样可以知道链接最早是谁发的,这无论对作者还是读者都是威胁。我看过一个 #CCC 的演讲,其中就有情报机构在社交媒体上故意发送短链接以分析舆论传播的例子。
回复 @ukabu
哈喽,妳没有at我,点进来才看到……
会觉得这个normalization麻烦,是因为社会上顺性别人士(cis)占大多数,但少数的跨性别人士(trans)中有各种各样的性别。
但是就像异性恋人士也是大多数,但现在很多异性恋者征友时会写明希望的对象性别,那么同性恋者征友时写性别就不会被那么歧视;
如果大多数人肯稍微麻烦一下,能够让少数人获得以前想都不敢想的自由。因此我觉得是必要的。
是这样的,我呼吁任何性别的人都在个人简介里注明自己的性别,详见以下链接:
如果一个人没有写,那么我用中文提到对方时默认为「妳/她」,英文默认为 they / them / their。
写下妳的性别 – 一天世界
https://blog.yitianshijie.net/2019/06/08/state-your-gender-with-pronoun/
Jordan Rose on Twitter: "I got asked about the pronouns on my badge yesterday! "I can see why a trans person would do this, but why a cis person?" In a word, normalization. Conferences should offer everyone the option of putting pronouns on badges (but not require it). Until then, I'm writing mine in.
https://twitter.com/UINT_MIN/status/1137016996854284288
@SakuragawaAsaba @shimakazetyan 最直接地说,我不介意他的站上有用户发表敏感言论被我收到,因为我的设施都在境外,墙掉就行了;但我担心我站有用户发表的内容被存储在他的服务器上,如果有朝一日被拔线扣硬盘,有可能会顺藤摸瓜把我也带进去
Less is more, the redesigned FediDB is live and we'll be opening registrations soon! 🚀
An account used as a place for boosting & tooting like a tech addict.
The avatar of this account:
https://www.pixiv.net/en/artworks/79834843
The header:
https://www.pixiv.net/en/artworks/72826365