2026年9月10日

摘要: iMessage 在 Linux 上一直没有正经客户端。常见的绕法是架一台 Mac 做中继、登录账号走云服务,或者干脆放弃。BlueFerry 换了一条路:不碰云端,不碰账号,只用一个配对的 iPhone 和蓝牙标准 profile,把 SMS、RCS 和 iMessage 拉到 Linux 桌面上 阅读全文
posted @ 2026-09-10 23:05 0xfisher 阅读(11) 评论(0) 推荐(0)
 
摘要: 现代 CPU 的信任模型建立在一条公理上:ring 3 的代码不可能直接碰 ring 0 的内存,除非先找到一个漏洞。project:rosenbridge 做的事情是绕开这条公理,不利用漏洞,直接在部分 x86 处理器上执行一条指令,把内核内存当自己的内存来读写。 作者 Christopher D 阅读全文
posted @ 2026-09-10 23:05 0xfisher 阅读(6) 评论(0) 推荐(0)
 
摘要: 一个 28.9M 参数的语言模型跑在 ESP32-S3 上,端到端 9.5 tokens/s,全程不联网,屏幕上滚动的文字是芯片自己生成的。作者 slvDev 把项目开源在 github.com/slvDev/esp32-ai,模型权重、训练代码和量化脚本都可复现。 这个数字一边说明架构做对了什么, 阅读全文
posted @ 2026-09-10 23:05 0xfisher 阅读(24) 评论(0) 推荐(0)
 
摘要: 美国司法部上周公开的一份刑事起诉书,把一个持续两年的操作摆到了台面上:佛罗里达 21 岁的 Zyaire Wilkins(线上ID Sibel.eth)被指控在 Steam 上发布带恶意代码的游戏,包括 BlockBlasters、Dashverse、Lampy、Lunara、PirateFi。按起 阅读全文
posted @ 2026-09-10 22:05 0xfisher 阅读(9) 评论(0) 推荐(0)
 
摘要: FreeBuf 前两天有篇讲 self-hosted runner 的文章,角度是"新 runner 没人认识"。这句话在安全团队听起来应该刺耳:一台机器被注册进你的 CI 体系、拿到凭据、能跑任意代码,但资产库里没有它,EDR 不认识它,监控基线里也没有它。这就是冷启动盲区——不是漏洞,而是验证与 阅读全文
posted @ 2026-09-10 22:05 0xfisher 阅读(11) 评论(0) 推荐(0)
 
摘要: 一台跑 PostgreSQL 的机器内存被打满,OOM killer 挑中一个 backend 干掉。很多人以为这只影响一条连接——用户重连一下就好。实际上整个实例会跟着倒下:所有连接被掐断、未提交事务回滚、下次启动走一遍 crash recovery。WAL 写得多的话,恢复要跑很久。一次内存打满 阅读全文
posted @ 2026-09-10 22:05 0xfisher 阅读(9) 评论(0) 推荐(0)
 
摘要: 2026年6月16日 · 深度技术研究 导语 6 月中旬有篇深度分析在开发者社区流传,题目大意是"轨道数据中心比硅谷想象中难得多"(Solidot 编译自外媒报道)。它针对的是过去一年越来越热的叙事:把整个数据中心发射到低地球轨道(LEO),用太阳能供电,绕开地面数据中心的电力瓶颈,顺便靠真空"免费 阅读全文
posted @ 2026-09-10 09:00 0xfisher 阅读(14) 评论(0) 推荐(0)
 
摘要: 2026年7月3日 · 深度技术研究 导语 7 月初的消息:铠侠与闪迪(Sandisk)联合开发的 BiCS10 三维 NAND 闪存进入出样(sampling)阶段。两个关键数字:332 层堆叠,存储密度比上一代提升 59%,定位直指 AI 数据中心。 3D NAND 的层数竞赛已经跑了很多年,从 阅读全文
posted @ 2026-09-10 02:37 0xfisher 阅读(22) 评论(0) 推荐(0)
 
摘要: 2026年6月16日 · 深度技术研究 导语 6 月中旬有篇深度分析在开发者社区流传,题目大意是"轨道数据中心比硅谷想象中难得多"(Solidot 编译自外媒报道)。它针对的是过去一年越来越热的叙事:把整个数据中心发射到低地球轨道(LEO),用太阳能供电,绕开地面数据中心的电力瓶颈,顺便靠真空"免费 阅读全文
posted @ 2026-09-10 02:37 0xfisher 阅读(10) 评论(0) 推荐(0)
 
摘要: 2026年6月14日 · 深度技术研究 导语 6 月中旬,安全研究者公开了一份扫描结果:Arch Linux 的 AUR(Arch User Repository)里一次性发现超过 400 个被植入恶意代码的包,随后几天社区又报告了"新一轮"投毒。 400 这个数字本身不算惊人,PyPI、npm 每 阅读全文
posted @ 2026-09-10 02:37 0xfisher 阅读(11) 评论(0) 推荐(0)