关于中国国家授时中心遭受美国国家安全局网络攻击事件的技术分析报告
10月19日上午,国家安全机关披露了美国国家安全局(以下简称NSA)对国家授时中心(以下简称“授时中心”)实施重大网络攻击活动。国家互联网应急中心(CNCERT)通过分析研判和追踪溯源得出此次攻击事件的整体情况
.NET 10 有哪些新特性?你对.NET 10 的计划是什么?是迁移还是暂缓?
.NET 10无疑是款稳健的版本,既堪称周年纪念版,亦符合长期支持版本的标准。开发者持续聚焦性能优化并保持标准库逐年更新的态势令人鼓舞。
让我们统一Linux桌面环境
将所有Windows风格的Linux桌面环境整合为一,甚至仅整合三四种,都是不可能的。用C语言编写的大型程序与C++或Vala语言编写的程序无法有效整合,基于Gtk开发的程序也无法与Qt构建的程序兼容。
如何从Windows 11 25H2中移除 AI 功能,以及深度清理
我们将详细列出数十项操作步骤,助您彻底清理Windows 11的“干净安装”环境——该系统在广告推送及强制使用微软其他产品方面表现出极强的用户敌意。
Git 3.0 即将问世:Git 用户需了解的下个重大版本信息
Git开发者正积极推进Git 3.0版本的开发工作,预计将于2026年底前发布。这将是自2014年Git 2.0发布以来首次重大版本升级。对于日常依赖Git的开发者而言,此次更新将带来影响版本控制底层机制的重大变革——您需要做好相应准备。
YouTube 删除 Windows 11破解教程,声称存在“人身伤害风险”
两周前,Rich发布了一段使用本地账户安装Windows 11 25H2系统的视频。YouTube以“ 鼓动危险或非法活动,可能导致严重人身伤害或死亡 ”为由将其删除
神秘网站 Archive.today 正成为FBI的调查目标
这是互联网上最神秘却也最知名的网站之一。十余年来,Archive.today积累了庞大的用户群体,人们通过该服务访问网页历史快照。该服务常被用于绕过付费墙。
方程中的隐秘暗影
纵观计算数学可视化的历史,方程绘图始终采用二进制模式——图表仅显示方程精确相等的区域。然而当视野仅限于黑白两色时,某些事物便隐而不显。在“误差==0”的表象之下,数学阴影始终潜伏于方程之中
软件”臃肿”一点,又何妨?
适度臃肿其实无妨,甚至有益。若没有这种冗余,创新就难以涌现。诚然,我们能将许多事物超优化,将应用体积缩减10至100倍。但多数情况下,这不过是用开发者时间换取一场得不偿失的胜利。
37年前的本周,莫里斯蠕虫在24小时内感染了10%的互联网
素有恶作剧之称的莫里斯,在将这个“无辜”程序释放到网络时,想必心怀忐忑。其发布方式便印证了这一点。据FBI描述:“他通过纽约伊萨卡康奈尔大学的终端,入侵麻省理工学院的计算机发布了程序。”
不是你想象的那么快:WebAssembly 与原生代码性能对比分析
在SPEC CPU基准测试套件中,我们发现显著性能差距:编译为WebAssembly的应用程序运行速度平均慢45%(Firefox)至55%(Chrome),峰值降速达2.08倍(Firefox)和2.5倍(Chrome)。我们识别出导致性能下降的原因,部分源于优化缺失和代码生成问题,另一些则源于WebAssembly平台本身的固有特性
Rust 防御性编程模式
我们唯一能依靠的,是通过多年将Rust代码投入生产环境积累的经验,总结出的硬核模式来编写更具防御性的Rust代码。这里说的不是设计模式,而是那些鲜少被记录却能显著提升代码质量的小技巧
与 Next.js 应用路由器共度的岁月——为何我们选择转型
我持续使用Next.js进行专业开发,但其核心设计的应用路由器和React服务器组件 (RSC)令我深感挫败。问题并非出在小漏洞或API混乱上,而是对Vercel和React团队在构建过程中做出的根本性设计决策存在重大分歧
Debian的APT即将强制要求Rust支持:各移植版本需适配或面临淘汰
朱利安周五宣布,计划于2026年5月前在APT中引入强制性Rust依赖。在APT代码库的某些领域,采用内存安全的Rust编程语言具有显著优势,因此在Debian生态中强制要求Rust是合理的
React 与 Remix 选择不同的未来
Remix 团队宣布了截然不同的方向:他们将与 React 分道扬镳。use client 引入的思维模式转变,以及服务器组件的实现复杂性,迫使他们做出抉择。最终 Remix 3 选择了简单性。Remix 2 用户为此付出代价——他们将失去升级路径。
2025年10月19日亚马逊us-east-1宕机事故反思
本周一,AWS us-east-1区域遭遇十余年来最严重的停机事故。此次故障持续超过14小时,影响140项AWS服务,其中关键的EC2服务也未能幸免。服务等级协议(SLA)全面失效,预计将造成八位数收入损失。
“完美”代码的致命错误
我们都致力于编写优质、正确的软件。但当一个看似“完美”的函数——一个简单的单行等值检查——最终酿成重大安全漏洞时,会发生什么?本文将分享我们在Next.js应用中发现的一个极其棘手的漏洞。
无需虚拟化软件的 Linux 虚拟机 – 用户模式 Linux
若仔细研读 Linux 内核文档,你会发现这样一个有趣的声明:Linux 甚至已被移植到自身之上。现在你可以将内核作为用户空间应用程序运行——这被称为用户模式 Linux(UML)。
微软创始人比尔·盖茨突然改口,称气候变化终究不威胁人类
盖茨如今认为,科学创新将遏制对地球气候的任何威胁——无论是真实存在的还是被感知到的——现在是时候进行“战略转向”,将重心从限制气温上升转向消除贫困和预防疾病。
近90%的Windows游戏现已能在Linux系统运行
某些热门游戏短期内似乎难以实现Linux兼容。目前,各类反作弊技术平台的兼容性问题仍将持续存在。此外,Boiling Steam指出其他开发商似乎对非Windows玩家存在抵触情绪。
F-Droid:我们要争取的侧载(sideload)究竟指什么
“侧载(sideload)”一词的诞生旨在暗示该过程暗藏玄机,仿佛用户正在绕过那些为保障安全而设计的防护机制。但若我们勉强接受“侧载”已成为流行术语,至少应统一其定义。
别忘了这些能让 HTML 正常工作的标签
我观看了Alex Petros的演讲,其中有一张幻灯片标题为“让HTML正确运行的咒语”。这让我开始思考那些为确保网站在浏览器中正常运行而必须添加的基础HTML片段
