分类 硬核观察 下的文章

苹果的 Safari 浏览器正在阻碍 Web 发展

Safari,或者更确切地说,为其提供动力的 WebKit 引擎,已经远远落后于竞争对手。根据 Web 平台测试仪表板,基于 Chrome 的浏览器支持 94% 的测试套件,火狐浏览器支持 91%,但 Safari 只支持 71%。在桌面上,这并不重要,因为用户可以随时切换到谷歌浏览器。然而,在 iOS 设备上,这是不可能的。由于苹果应用商店的规定,每个 iPhone 用户都是一个 Safari/WebKit 用户,无论他们使用 Safari 还是 Chrome。此外,相对于其它浏览器几周的更新周期,苹果可能需要六个月才更新一次 Safari。这意味着简单的错误修复也要等很久才能真正登陆用户的设备。

老王点评:看来 Safari 有成为新 IE 的潜力,甚至 IE 都做不到在 Windows 平台独占。

GNU 工具链开始提供 LoongArch 支持

除了龙芯在为他们的 LoongArch CPU 架构提供 Linux 内核支持外,GNU 工具链也 开始接受 对 LoongArch 的支持。GCC 对 LoongArch 的支持还没有被合并,但 GNU Binutils 中已经有了初始的 LoongArch 补丁集合。不久前,GNU Binutils 的 Git 仓库中出现了 LoongArch 对操作码、LD 链接器、GNU 汇编器、Binutils 和 BFD 的支持。

老王点评:日拱一卒,很高兴看到龙芯团队在默默推动。

大规模 DDoS 攻击导致韩国电信全网关闭 40 分钟

周一上午 11 点左右,韩国电信的用户无法访问互联网,持续时间大约 40 分钟。在此期间,用户无法使用信用卡、交易股票或访问在线应用程序。一些大型商业网站在网络中断期间也被关闭。该公司表示,其网络在全国范围内的临时关闭是由 DDoS 攻击造成的。韩国政府部门正与之配合调查,但没有证实是 DDoS 攻击,而与此同时,韩国的另外两个主要电信运营商 SK 电信和 LG Uplus 没有受到影响。

老王点评:一次干倒了国家级电信,现在的 DDoS 攻击真是愈演愈烈了。

在开源社区的强烈抗议下,微软放弃了有争议的 .NET 变化

本周早些时候,微软因为商业利益原因在即将发布的 .NET 6 中 删除 了“热重载”部分功能,从而 激怒 了 .NET 开源社区。该功能允许开发者在应用运行时修改源代码,并立即看到结果。这是一个许多人一直期待在 VS Code 和多个平台上使用的功能。直到微软在最后一刻做出了一个有争议的 决定,将其锁定在 Visual Studio 2022,这是一个仅限于 Windows 平台的付费产品。据透露,最后一刻的改变是由微软开发者部门的负责人 Julia Liuson 做出的,是一个以商业利益为考量的举措。在引起开源社区的巨大抗议后,微软现在已经推翻了这一改变。微软官方轻描淡写地 表示“无意中最终删除了源代码”,但是也承认“有时我们不能正确地处理这个问题,……我们能做的就是从我们的错误中学习”

老王点评:虽然有时候商业企业会支持开源,但是商业企业从本质上和开源的目标是不一致的。因此,有时候企业能“慷慨”地支持开源,有时候又因眼前的利益而将开源当成抹布。

阿里巴巴/蚂蚁的 OceanBase 因集赞而引发社区批评

昨天,蚂蚁旗下的再次开源的 OceanBase 数据库发起了一个 活动,邀请程序员们为其 GitHub 仓库点赞,并根据收集到的点赞数而给予从贴纸到手办的不同奖品。这一活动引发了开源社区的大量 批评,阿里巴巴集团副总裁、阿里云计算平台事业部负责人贾扬清对此在知乎上进行了回应,承认“除了搞烂一个社区活跃度指标之外,完全没有意义”,“我们在负责设计开源评判的制度,没设计好自然执行会出问题”,并表态“这种瞎搞绝对是要认真处理的”。最后表达了希望留待日后评判的意思。也有开源界意见人士对此评论,“上有所好,下必盛焉”。阿里在自己的宣传上就将点赞数列为重要成绩。

老王点评:以任何硬性指标来判断一个开源项目,只要有 PKI 驱动,就会有或主动、或被动的迎合指标的做法。可是没有指标、模型来评判,也就无法成功指导开源项目的发展。抛开主观的看法,我认为,开源项目需要一个更复杂均衡的模型,一个弹性可适应的模型。

76 岁的 EFF 共同创始人被踢出董事会

电子前沿基金会(EFF)在周五 发布声明除名John Gilmore),并给他留了一个名誉董事的角色。除名原因是“我们在如何进行最佳沟通和合作方面意见不一”,无法就 Gilmore 负责的方向达成一致。Gilmore 于 1990 年共同创立了 EFF,并在此后的 31 年里一直在 EFF 里担任职位。Gilmore 曾帮助发起了伯恩斯坦诉司法部案,该案的结果是法院裁定软件源代码是受美国第一修正案保护的言论,美国政府阻止其发布的法规是违宪的。这一裁决使得 1999 年 Web 浏览器、网站以及 PGP 和 Signal 等软件使用自己选择的加密方式成为合法。他也是一系列的 GNU 软件和 RFC 的作者或共同作者。

老王点评:究竟是老一代自由软件领袖跟不上新时代,还是他们所建立的事业偏离了他们的理想?

一位数学老师将微积分课程放在 P 站上大获成功

YouTube 上的教学视频市场已经饱和,一位数学教师 决定 将自己的微积分课程视频上传到一个大型视频网站 P 站。他的频道中放了 200 多个明显不性感的黑板课程,涉及微分方程等主题,但是获得了 160 万浏览量,付费课程年收入达到了 25 万美元以上。有用户表示数学期末考试要用到。他的微积分视频包括了三个部分,第一部分是免费的,第二和第三部分则要付费。

老王点评:这可是要叫“老师”的。

卡马克为已停产的 VR 头盔推送解锁版操作系统

开发了《DOOM》游戏的神级程序员约翰•卡马克加入了 Oculus 公司,并推动该公司为其已经停产的 Oculus Go 头盔显示器推出了一个 解锁版的操作系统更新,允许对超过 200 万台现有设备进行“完全 root 访问”。他在上个月 宣布 了这一更新计划,说这是他“多年来一直在推动的事情”。解锁可以让这些硬件在未来继续保持完整的功能,比如“二十年后更新到最新版本”。运行解锁操作系统的硬件将不再检查内核级别的签名,开发者可以为它创建新的底层软件。

老王点评:如果每个硬件都能自由,那即便过时,也能发挥很多很好玩的作用。

智能助手收集了很多数据

根据 Reviews.org一项调查,亚马逊的 Alexa 收集了 48 个可能的数据点中的 37 个;三星的 Bixby 收集了 34 个数据点,而微软的 Cortana 是 32个,苹果的 Siri 30 个,谷歌的智能助理只收集了 28 个。所有这五项服务都收集你的姓名、电话号码、设备位置和 IP 地址;你的联系人的姓名和号码;你的互动历史;以及你使用的应用程序。76% 的美国人报告说他们使用智能助手,但 61% 的人担心这些程序和设备总是在后台听他们说话。

老王点评:家里有个“人”一直悄悄等你叫它,这其实挺可怕的。

微信允许搜索引擎索引公众号内容了?不,是 bug

一直以来,微信公众号的内容是不允许外部搜索引擎的爬取和索引的。而据 路透社报道,微信公众号上的内容和视频已经向外部搜索引擎开放。但是,这实际上是个 bug,是腾讯意外删除了微信域名下的 robots.txt。这个文件是一个指导搜索引擎可索引范围的行业默认规则。现在该文件 已经恢复 禁止外部搜索引擎爬取的状态。

老王点评:看,这才是信息孤岛,开放是要允许出去,也允许进来。

交通摄像头将 T 恤上的字母识别为汽车

英国《每日邮报》报道称,萨里郡的一名男子最近收到一张 90 英镑罚单:理由是他在 120 英里外的巴斯市驾车驶入了公交车道。因为没有做过这样的事,他仔细查看了打印在罚单上的照片证据。他惊讶地发现,照片上是一个正在走路的女人。因为她的 T 恤前襟有 KNITTER 的字样。被识别为车牌 KN19TER。

老王点评:真不靠谱的 AI,问题是,谁来给 AI 把关呢?

树莓派史上首次涨价

去年 2 月,树莓派 4 2GB 版的价格从 45 美元“永久”降至 35 美元,1GB 型号的产品则停产。但由于全球供应链的短缺,树莓派贸易公司宣布 2GB 版的树莓派重新回到 45 美元,而 1GB 版则以之前的 35 美元价格重新回来了。该公司表示涨价只是暂时的,他们今年只能设法达成 2020 年约 700 万台的出货量。主要短缺的是树莓派 Zero 和树莓派 4 2GB。

老王点评:全球供应链紧张可见一斑。

CentOS 项目负责人宣布离任

自 2004 年以来,一直担任 CentOS 项目负责人的 Karanbir Singh,前两天已在个人官网上 宣布离职。他说,“在过去 17 年里,我有机会从社区学到了很多,也希望能够给予了社区一些回馈。”在最近一次的 CentOS 董事会上 已经接受 了他的离任,并立即生效。有媒体认为,其离职似乎与 CentOS 改为 Stream 的变化有关。CentOS Linux 8 将在今年年底结束支持。

老王点评:已经完成了自己的使命,是时候该离开了。感谢你这么多年的付出!

微软推出可在浏览器中运行的 VS Code

本周三,微软 正式发布 了可完全在浏览器中运行的轻量级 VS Code: https://vscode.dev/ 。这意味着开发者无需安装,即可在基于浏览器的开发环境中,打开本地机器上的一个文件夹并开始工作。它可在 Chromebook 等低性能设备上轻松编程,还内置了对 GitHub 存储库和 Azure 存储库的支持。

老王点评:其实并不令人意外,VS Code 本身就是基于 V8 引擎的。不过这样做的话,还是会很方便。

投资者利用 AI 分析 CEO 们的讲话

在 2020 年底,IT 行业的一些高管在讨论供应链中断的时候,淡化了半导体芯片短缺的可能性。他们说,一切都很好。然而,根据一项旨在发现隐藏在口语中的线索的 算法分析,他们讲话的语气显示出高度不确定性。在这些言论发表后的几个月内,芯片严重短缺冲击了相关产品的产量。一些投资者认为这种自然语言处理技术是获得超越对手优势的一种新工具。

老王点评:我想 AI 技术会越来越用在你所意想不到的地方,很多线索将无所遁形。

软件自由保护协会起诉智能电视生产商 Vizio 违反 GPL

软件自由保护协会(SFC)宣布它已对 Vizio 公司 提起诉讼。Vizio 的 SmartCast 操作系统是基于 Linux 的。Linux 的源代码受 GPLv2 保护。除了 Linux 内核,SmartCast 中的其他受 GPL 和 LGPL 保护的代码包括 U-Boot、bash、gawk、tar、Glibc 和 FFmpeg 等等。Vizio 在 2018 年 8 月就被 SFC 告知,它因没有发布 SmartCast OS 的源代码而违反了 GPLv2。经过一年多的沟通努力,SFC 宣布,该公司不仅仍然拒绝遵守 GPL,而且从 2020 年 1 月起完全停止回应询问。

以前,这些案件是为了维护开发者的权利,但 SFC 在这次诉讼中采取了一种新的策略。它是作为一个产品的购买者提出的,这个产品非法地包含了版权代码。这种做法使其成为第一个关注个人消费者作为第三方 GPL 受益人权利的法律案件。你作为购买者也是有权利访问这些源代码的。

老王点评:你知道还有哪些无视 GPL 的智能电视生产商?

83% 的勒索软件受害者支付了赎金

在一项针对 300 名美国 IT 决策者的 新调查发现,64% 的人在过去 12 个月里曾是勒索软件攻击的受害者,而这些攻击受害者中有 83% 支付了赎金要求。在接受调查的人中,72% 的人看到网络安全预算因勒索软件威胁而增加,93% 的人正在分配特别预算来对抗勒索软件威胁。受访者表示,最容易受到勒索软件攻击的载体是电子邮件(53%),其次是应用程序(41%)和云(38%)。专家说,“像‘永远不要支付赎金’这样的天真声明忽略了现实的情况,并没有任何机会在实际改变什么。”

老王点评:受害者只要评估支付的赎金低于损失就会支付,但是支付不一定能有结果。

微软正式废弃通用 Windows 平台

微软把以桌面为重点的 Windows App SDK 和 WinUI 3 作为 Windows 应用开发的未来。Windows App SDK 基本上采用了关键的 UWP 技术和像 WinUI 3 这样不会被向后移植到 UWP 的新技术。微软说,在未来 UWP 将只收到“错误、可靠性和安全修复”,而不是新功能,这表明它现在已经被废弃。现有的 UWP 应用开发者,当然可以继续使用 UWP。但是那些想要“最新的运行时、语言和平台功能”的人,包括 WinUI 3、WebView 2、.NET 5、与 Windows 10 1809 或更新版本的完全兼容,以及任何即将到来的新功能,得把他们的应用程序 迁移到 Windows App SDK 了。

老王点评:看来由商业公司支持的软件开发框架方面,没有什么常青树。