跳到正文

#实践与教程

今日 38 条
10月2日周五
  1. The Register42

    3D all Workshop设计并3D打印可运行的掌上机械计算器

    3D all Workshop设计并3D打印出一款可运行的掌上机械计算器,采用纯塑料耗材制作,可输入1至999。它通过Leibniz stepped drum实现加法和以重复加法完成的乘法,但不支持减法和除法。该装置包含109个独立零件,打印耗时17小时、使用90克耗材;历经两个月约100次设计迭代后仍未公开设计或出售。

  2. XDA Developers54

    作者用一套 Obsidian 工作流替代 Notion、Figma 和任务应用

    作者通过视图、插件和定制,将原本分散在 Notion、Figma、TickTick 等工具中的工作集中到 Obsidian。Bases 用于管理结构化信息,Mermaid、Canvas 和 Excalidraw 处理图表与视觉规划,Daily Notes 和 Tasks 承担日常任务管理;作者同时指出,Obsidian 并非在所有场景都比这些专用工具更强。

  3. Android Police58

    作者分享提升 Google Keep 使用效率的四种方法

    作者通过实际使用总结出四种利用 Google Keep 的方法:用 ASCII 数字前缀调整标签顺序,删除链接文字以保留网页预览卡片,按颜色把笔记组织成简易看板,以及将置顶笔记当作手机与电脑之间的延迟剪贴板。文章指出,Keep 会在输入时把内容同步到另一台设备,延迟可能从几秒到一分钟,移动数据也可使用,但目前不支持单条笔记和文件夹密码保护。

  4. Android Authority70

    Google Android 新侧载规则生效及绕过方式

    Google 将在巴西、印度尼西亚、新加坡和泰国对运行 Google Play Services 的认证 Android 设备阻止未验证开发者的应用侧载,并计划于 2027 年全球推出。Android Authority 梳理了 Advanced Flow、ADB、Shizuku、Root 和自定义 ROM 等绕过方式;政策生效前安装的应用仍可运行,但更新需完成绕过流程。

  5. How-To Geek47

    Wayback Machine 保留了会自动清除旧画面的 FogCam 21 年照片

    Wayback Machine 的 CDX 索引保存了 FogCam 自动覆盖的摄像头图像,一名 Reddit 用户从中整理出 85 张跨越 21 年的独特快照,时间覆盖 2005 年 10 月至 2026 年 6 月。这些图像展现了 FogCam 在 San Francisco State University 校园内迁移和视角变化,也可用相同方法寻找被网站反复替换的图片、PDF 或下载文件。

  6. How-To Geek46

    Milwaukee电池除了为工具供电还能做什么?

    Milwaukee M12或M18电池可用于驱动风扇、应急电源、照明灯和蓝牙音箱等多类配件。文章重点介绍了175瓦逆变器、2000A启动器、M18 PACKOUT风扇及2956-20工地音箱;其中2956-20支持AM/FM和Bluetooth,配有5.0 Ah电池、USB-C接口,并可同时为M18电池充电。

  7. How-To Geek50

    适合家庭实验室的 50 美元瘦客户机正在替代 Raspberry Pi

    作者认为,约 50 美元的 x86 瘦客户机在同价位提供比 Raspberry Pi 更强的计算能力与更广的软件兼容性,适合作为家庭实验室设备。文章以 eBay 上一台低于 50 美元的 Dell Wyse 5070 为例,列出其 Intel Celeron J4005 双核双线程处理器、4GB 内存,并比较 Raspberry Pi 4B 的价格、Plex 硬件转码支持和内存升级限制。

  8. 小众软件40

    用 86Box 硬件级 x86 模拟器重温奔腾、赛扬与 Voodoo 时代

    你看到的内容可能由第三方 AI 基于小众软件文章提炼总结而成,可能与原文真实意图存在偏差。不代表小众软件观点和立场。请点击链接阅读原文细致比对和校验。86Box 可模拟从 1981 年 IBM PC 到采用 PCI 总线的 PC 硬件,并运行 MS-DOS、Windows 95/98、OS/2 等旧系统;作者尝试安装 Windows 98,但最终未能正常启动。

  9. Cisco Talos Blog65

    Talos:从“允许自己像人一样休息”谈网络安全防御策略

    Talos结合个人经历,建议团队为员工处理家庭事务保留空间,不要以持续超负荷工作来证明能力。网络安全部分提出通过RMM工具白名单、针对底层技术的行为分析、诱饵战术及严格的AI网络边界,增加攻击成本并争取中断攻击链的机会。

    推荐理由:文章将员工心理韧性与防御策略结合,并给出RMM工具白名单、行为检测、诱饵和AI边界等可执行措施,便于安全团队检查防护思路。

10月1日周四
  1. Ubuntu Blog41

    如何将 Android 执行环境纳入 CI/CD 流水线

    Anbox Cloud 可将按需 Android 执行环境接入 CI/CD 流水线,把应用或系统镜像的部署、验证、结果收集和资源释放纳入自动化流程。流水线可请求已知镜像与配置的 Android 环境,保留测试报告、日志、截图、崩溃数据和性能指标;Anbox Cloud 不负责构建应用或平台。

9月30日周三
  1. Ubuntu Blog61

    使用 Canonical MLOps 栈和 LLM 构建实时交易欺诈检测系统

    Ubuntu 演示使用 open weight 模型“system-one-qwen3.5-4b-scorer”,结合 KServe、vLLM 与 AWQ 量化,在本地构建交易风险分类实验。合并 LoRA 权重并采用 4-bit AWQ 后,模型内存需求据称可由约 18GB 降至约 5GB;教程还提供 MicroK8s、Charmed Kubeflow 部署及 curl 请求验证步骤。

    推荐理由:提供从模型量化、KServe 部署到请求验证的完整实验路径,并明确环境、内存和耗时要求,适合评估本地实时分类方案。

  2. ZDNET70

    LLMjacking可能迅速推高企业AI账单:防护方法解析

    LLMjacking是指盗用他人AI资源和访问凭据,2026年相关非法使用活动增加,可能通过未授权调用让企业承担额外token费用。文章建议企业加强反钓鱼培训,定期审计配置和漏洞,采用最小权限原则,避免硬编码凭据与API密钥,并在发现异常使用或安全事件时及时撤销访问、轮换凭据并联系服务商。

  3. Microsoft 开发者博客75

    使用 GitHub Copilot Plugins 实现一致的 AI 辅助工程

    Microsoft 开发者团队介绍了如何用 GitHub Copilot plugins 打包和分发迁移与现代化工作流中的共享指令、技能及 MCP 配置。文章说明,插件可采用版本化发布,通用架构指导与具体应用上下文分别管理,并可通过支持的客户端和内部 marketplace 安装、更新与回滚。

    推荐理由:文章以企业迁移与现代化工具包为案例,说明如何用 GitHub Copilot plugins 管理共享指令、技能和 MCP 配置,适合评估 AI 辅助工程规范的分发与治理方式。

  4. Microsoft Security Blog65

    Microsoft DART披露Storm-3068从密码重置入侵开发与云环境

    Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。

    推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。

9月29日周二
  1. Microsoft Security Blog82

    Star Blizzard采用RedFlick改进钓鱼与恶意软件投递

    Microsoft Threat Intelligence称,俄罗斯国家威胁组织Star Blizzard自2026年以来通过大规模钓鱼、受入侵网站账户和RedFlick技术改进投递流程,目标涉及乌克兰及支持乌克兰的个人与组织。

    推荐理由:文章还原了Star Blizzard从ClickFix转向RedFlick、VHDX、计划任务和PDF载荷的技术变化,并提供检测名称、狩猎查询、IOC及配置建议,便于安全团队核对暴露面和开展事件排查。

  2. JetBrains Blog51

    开发者软件质量保障工具与实践指南

    软件质量保障应从发布前测试转向贯穿软件开发生命周期的持续检查,并在自动化分析与人工评审之间保持平衡。指南按阶段介绍静态分析、单元与集成测试、功能与UI测试、性能测试和安全测试,同时说明工具选型、CI/CD集成及shift-left等实践。

  3. Schneier on Security60

    利用设备关联功能窃听 WhatsApp 和 Signal

    德国海关部门曾利用 WhatsApp Web 和 Signal Desktop,将警方控制的计算机连接到嫌疑人账户,从而接收消息而无需破解通信加密。报道指出,这种访问可能需要接触嫌疑人的手机,或通过国家批准的钓鱼攻击、短信拦截获取验证码,并且通常需要用户同意;文章建议增加已连接设备显示功能,方便用户发现异常关联。

  4. Sebastian Raschka73

    用于文本分类的语言模型:从词袋到Jev

    Sebastian Raschka回顾从词袋、RNN、CNN到Transformer和Jev的文本分类方法,并实测Jev在IMDb数据集上的表现。其Jev API支持多类、二分类、多标签和有序分类,作者认为Jev的优势在于无需针对每项任务微调即可低成本使用,但具体架构和训练算法尚未公开。