硬核老王 发布的文章

Valve 付费给 Steam Deck 软件的开源开发者

Steam Deck 掌机的操作系统基于 Arch Linux,桌面环境是 KDE Plasma,其成功要感谢开源开发者的大量贡献。Valve 公司的 Steam Deck 设计师在采访中说,该公司也直接向一百多名开源开发人员支付了报酬,以从事 Proton 兼容层、Mesa 图形驱动程序和 Vulkan 的开发,以及其他任务,如 Linux 和 Chromebook 的上运行的 Steam。

消息来源:The Verge
老王点评:Valve 真是 Linux 之光,为 Linux 做了不少实事。

安卓准备支持可更新的根证书

之前我们 报道 过,由于 TrustCor 的一些不值得信任的背景,谷歌、微软和 Mozilla 等正在将 TrustCor 的根证书从其产品中移除。桌面版的 Chrome 从 111 版开始将不再信任 TrustCor 颁发的证书。但对于安卓系统情况有所不同,安卓的根证书存储不能单独进行更新,这意味着证书的变化需要一些时间才能推出。不过,谷歌准备在安卓 14 中实施可更新的根证书。

消息来源:Esper
老王点评:这些科技巨头至少从大的方面看,是天然警惕对隐私和自由的侵犯的。

Linux 6.2 的 NTFS3 驱动增加了几个新的功能

在 Linux 6.2 中,NTFS3 驱动增加了几个有用的挂载选项:可以为点文件设置隐藏属性;可以不区分大小写;可以防止创建 Windows 不支持的文件名。这些选项使得 NTFS 卷在 Linux 下和 Windows 下的行为更加一致。

消息来源:Phoronix
老王点评:捐献给 Linux 后,还能继续完善和维护,这就很好。但原本这种事情微软来做不是更好?

谷歌现在能读懂医生的笔迹了

医生的处方就是天书,除了他们自己,谁也看不懂。许多科技公司都试图解决这个问题,但几乎没有成功。周一,谷歌在印度举行的年度会议上宣布,它正在与药剂师合作,解决医生的笔迹问题。这项功能将在 Google Lens 上推出,它可以处理用户提供的照片,该应用会检测并突出显示字条中提到的药品。

消息来源:techcrunch
老王点评:终于能读懂医生的天书了。

新的 Zstd 支持被合并进 Linux 6.2

Linux 内核中的 Zstd 代码已经有一年没有更新了,现在是 Zstd 1.4.10,这比上游的 Zstd 版本晚了好几年。在 Linux 6.2 中,Zstd 内核代码根据上游的 v1.5.2 版本进行了更新,以便与 Facebook 维护的上游代码接近一致。这应该意味着 Linux 内核中使用 Zstd 的压缩/解压的速度更快。Zstd 在 Linux 内核中被广泛使用,从压缩固件到透明文件系统的压缩。

消息来源:Phoronix
老王点评:这么重要的部分,我就不明白为什么 Linux 内核迟迟不更新。

自由版 Fedora 落幕

Freed-ora 是自由软件基金会拉丁美洲分会的一个项目,其目的是确保在 Fedora Linux 系统上安装完全自由软件的内核,并确保系统上没有安装非自由软件包。非自由软件包包括硬件的非开源固件和其他软件库的非自由软件包等。但 Freed-ora 没有多少人使用,其维护者也不再使用 Fedora,随着 Fedora 35 的结束,该项目也随着结束。

消息来源:Phoronix
老王点评:不是每个人都能坚守纯粹的自由。

Flickr 成立基金会希望将照片保存 100 年

新成立的 Flickr 基金会的目标是“确保 Flickr 将被保留给后代”,而不会像 MySpace 照片一样丢失。他们提到一个特别的集合 “Flickr Commons”,这是一个巨大的、不拘一格的、迷人的档案,它从世界各地收集图像和内容,它由策展人挑选和组织,允许人们访问从历史肖像到科学图像,以及其它等等各种图片。Flickr 希望它能使 “Flickr Commons” 运行到 100 年后。

消息来源:Pop Photo
老王点评:虽然不如北极种子计划宏伟,但是也是非常重要的计划。

Gmail 开始向部分用户提供端对端加密

Google 称其为 Gmail CSE。一旦启用,邮件主体、附件和内嵌图像都将在传输和储存前由客户端的浏览器进行加密,Google 服务器无法获得加密密钥,因此也无法对其进行解密。邮件的标题、时间戳和收件人名单不加密。目前该功能只提供给部分企业用户,暂时不提供给普通个人用户。

消息来源:谷歌
老王点评:这不就是 PGP/OpenGPG 做的事情吗?

3/4 的开发者正在积极寻找新的工作

根据 Stack Overflow 的开发者年度调查,74% 的开发者正在积极寻找新的角色或对新的机会持开放态度,积极求职者中比例最高的是 20-24 岁的人群(27%),而 45-54 岁的人只有 12%。调查显示 54% 的受访者表示在考虑新的机会时,更好的薪水是最大的动力。但阻止开发者寻找新工作的最大因素是灵活性(58%)。

消息来源:ZDNet
老王点评:找工作这事情其实就是,要么钱委屈,要么是心委屈。

WordPress 测试支持 SQLite

WordPress 是迄今最流行的内容管理系统,统计显示它的市场占有率长期高居 43% 左右。WordPress 一直基于 PHP 和 MySQL/MariaDB 数据库,但现在其性能团队已经合并了一个新的实验性的 SQLite 集成模块。该模块有望被纳入即将到来的 1.8.0 版本的性能实验室插件。SQLite 使用非常广泛,并直接集成在 PHP 中。采用 SQLite,WordPress 网站就可以不需要额外的数据库服务器了。

消息来源:WP Tavern
老王点评:确实,WordPress 已经太复杂了,在很多场景只需要一个轻量级版本。但我不是很看好这个做法,形成一个新的 SQLite 复刻版本可能是更好的做法。

Torvalds 拒绝英特尔的 LAM 实现加入 Linux 6.2

英特尔 2020 年引入了线性地址屏蔽(LAM)特性,其工程师们从那时起就一直致力于将其放入 Linux 内核。LAM 可以使用用户空间地址的未翻译的地址位,可用于元数据的各种用途,如用户空间内存净化器和标签。Torvalds 认为英特尔的 LAM 代码没有为 Linux 准备好,一些内核变化是“根本性的破坏”。甚至 Torvalds 对 LAM 这个缩写都非常厌恶。英特尔的工程师们现在已经提交了一个删除了 LAM 功能的新版本,并将重写 LAM 代码,希望能为 Linux 6.3 做好准备。

消息来源:Phoronix
老王点评:被 Linus Torvalds 骂,不丢人……

垃圾邮件过滤系统 Apache SpamAssassin 4.0 发布

经过多年的努力,Apache 项目 SpamAssassin 已经发布了其大大改进的 SpamAssassin 4.0,这是对之前 SpamAssassin 3.4 系列的相当大的升级。3.4 系列最初发布于 2014 年。主要特性有:完全支持 Unicode,具有原生的 UTF-8 处理功能;贝叶斯的改进,特别是围绕非英语邮件和常用词;检查是否符合 DMARC 策略的插件,检查附件是否包含 Office 宏的插件等等。

消息来源:Phoronix
老王点评:现在越来越多用公共邮箱,SA 使用的越来越少了。我做反垃圾邮件时特别痴迷 SA,还为它翻译过很长的一篇配置文档。

NIST 宣布 SHA-1 算法已经抵达寿命终点

美国国家标准与技术研究院(NIST)建议 2030 年 12 月 31 日之前淘汰 SHA-1,并尽快迁移到 SHA-2 或 SHA-3。SHA-1 是在 1995 年作为美国联邦资料处理标准发布的。谷歌在 2017 年宣布了对 SHA-1 首次成功碰撞攻击,即利用大量计算生成了相同的哈希值的两个不同的信息。2020 年研究人员已将碰撞攻击成本降至 4.5 万美元。

消息来源:NIST
老王点评:前几年才刚刚淘汰了 MD5,这已经开始淘汰 SHA-1 了。

谷歌、苹果和 Mozilla 联手打造更好的浏览器基准

新的基准 Speedometer 3 项目仍处于起步阶段,将遵循 Speedometer 2,即目前由苹果的 WebKit 团队开发的事实上的基准。他们建议目前仍然使用 Speedometer 2.1,直到新基准开发完成,但新的基准尚没有确定的时间表。为了协调统一的标准,他们采用了共识系统,以平衡不同程度的变化的被纳入的方式,比如重大变化需要三家公司一致批准。

消息来源:Engadget
老王点评:浏览器能有一个共同认可的基准是好事。

GitHub 免费为开源开发者提供机密信息扫描服务

暴露的机密信息和凭证是数据泄露的最常见原因。2022 年,GitHub 在公共存储库中检测并通知了超过 170 万个暴露的机密信息。现在,GitHub 也将为开源开发者免费提供这些警报。启用后,GitHub 会直接通知开发者代码中泄露的机密信息。这使他们能够轻松地跟踪警报,确定泄漏的来源,并采取行动。该功能将在 2023 年 1 月底前向所有用户提供。

消息来源:Venture Beat
老王点评:很多重大的信息泄漏都始于开发者不慎将密钥、密码等信息提交到公开仓库当中。

Atom 编辑器项目进入只读归档模式

2015 年,GitHub 在开源了 Atom 编辑器一年之后,发布了 1.0;而同一年,受 Atom 灵感影响的微软的 VS Code 编辑器发布,它同样采用了 Atom 的 Electron 框架。Atom 曾经吸引了数百万开发者使用。在微软 2018 年收购 GitHub 后,虽然 GitHub 曾经承诺不会放弃 Atom,但过去几年 Atom 除了安全更新外几乎没有什么改进。半年前,GitHub 宣布终止 Atom 项目,而现在它的仓库也被归档了。

消息来源:GitHub
老王点评:Atom 可能唯一剩下的重要遗产就是 Electron 框架了。

OpenAI 预计到 2024 年收入将达到 10 亿美元

最近大火的 ChatGPT 是 OpenAI 旗下产品,其已经为超过 100 万用户回答了查询。它是由 Elon Musk 和投资者 Sam Altman 共同创办的,得到了微软 10 亿美元的资金支持。OpenAI 最近的估值已达 200 亿美元,预计明年它的收入将达到 2 亿美元,到 2024 年将达到 10 亿美元。OpenAI 在 2019 年创建的“利润上限”结构是一种不寻常的限制。OpenAI 希望通过将支持者的回报限制在其投资的 100 倍,或在未来更少,来保障其使命。

消息来源:路透社
老王点评:预期在 AI 行业还有更多的造富机会。

Meta、微软、AWS 等合作构建开放地图数据

为了对抗谷歌在地图领域的主导地位,Meta、微软、AWS 和荷兰地图公司 TomTom 推动建立了 Overture 地图基金会,由 Linux 基金会正式主持。其使命是通过公开的数据集为新的地图产品提供动力,这些数据集可以在不同的应用和业务中使用和重用,每个成员都会把自己的数据和资源放进这个组合。

消息来源:Tech Crunch
老王点评:这种基础性的数据,显然不应该掌握在一两家公司手里。