#吐槽
In reply to nevent1q…yk65
_________________________
签高级证书的比签普通证书更高的成本主要在额外的信息审核, 大多数都是人工. 普通证书就是简单的自动化就出来了, 而高级证书更像一次合规审查后颁发的许可证.
当然也不排除某些 OV/EV 证书经销商的给钱就卖, 那这成本就真的一比一了, 卖 DV 纯纯就是营销成本.
via Nostr@cxplay
In reply to nevent1q…yk65
_________________________
签高级证书的比签普通证书更高的成本主要在额外的信息审核, 大多数都是人工. 普通证书就是简单的自动化就出来了, 而高级证书更像一次合规审查后颁发的许可证.
当然也不排除某些 OV/EV 证书经销商的给钱就卖, 那这成本就真的一比一了, 卖 DV 纯纯就是营销成本.
via Nostr@cxplay
#吐槽
In reply to nevent1q…ntp8
_________________________
我看现在这个中心化 CA 就不是很自由呢, 怎么现在网左还在默许这种行为, 就都给用我统统用 DANE 和 DNSSEC 去. 偶尔不规范操作 DNS 出解析错误还是 47 天更新一次证书总的选一个吧? 还是 ICANN 太穷了导致 DNSSEC 进展如此缓慢, CA 赚钱赚地的居然允许 47 天就重新签一次了, 把钱给点 ICANN, 把 CA 的基础设施变成 DNS 设施.
某些国家的 ccTLD 居然都不支持 DNSSEC, 是谁的问题? 只是小国太穷吗? 告诉管理局今天不支持 DNSSEC 你的顶级域的所有网站都要 HTTPS 错误, 第二天就提上日程了.
CA 大手一挥, 要说接下来 Let's Encrypt 在内的不给提供免费证书了, 全都统一付费定价, 因为签一次普通证书和高级证书的基础开销越来越接近了, 真的不会让证书价格整体更贵? 不知道, 纯瞎猜的. :bili_fantastic:
回到暴论本身上来, 去替代 CA 的难度和替代 DNS 的难度哪个比较高呢? 要不折中一下全都自签 CA 吧, 那就不得不看一眼如今 Android 不 root 就无法添加根证书了, 真的只是为了安全? 不给用户解锁 BootLoader 但允许固件开发商自由添加 CA, 用户怎么不能自助卸载 CA 呢? 不过应该也没人会主动检查系统的 CA 清单吧? :bili_doge:
via Nostr@cxplay
In reply to nevent1q…ntp8
_________________________
我看现在这个中心化 CA 就不是很自由呢, 怎么现在网左还在默许这种行为, 就都给用我统统用 DANE 和 DNSSEC 去. 偶尔不规范操作 DNS 出解析错误还是 47 天更新一次证书总的选一个吧? 还是 ICANN 太穷了导致 DNSSEC 进展如此缓慢, CA 赚钱赚地的居然允许 47 天就重新签一次了, 把钱给点 ICANN, 把 CA 的基础设施变成 DNS 设施.
某些国家的 ccTLD 居然都不支持 DNSSEC, 是谁的问题? 只是小国太穷吗? 告诉管理局今天不支持 DNSSEC 你的顶级域的所有网站都要 HTTPS 错误, 第二天就提上日程了.
CA 大手一挥, 要说接下来 Let's Encrypt 在内的不给提供免费证书了, 全都统一付费定价, 因为签一次普通证书和高级证书的基础开销越来越接近了, 真的不会让证书价格整体更贵? 不知道, 纯瞎猜的. :bili_fantastic:
回到暴论本身上来, 去替代 CA 的难度和替代 DNS 的难度哪个比较高呢? 要不折中一下全都自签 CA 吧, 那就不得不看一眼如今 Android 不 root 就无法添加根证书了, 真的只是为了安全? 不给用户解锁 BootLoader 但允许固件开发商自由添加 CA, 用户怎么不能自助卸载 CA 呢? 不过应该也没人会主动检查系统的 CA 清单吧? :bili_doge:
via Nostr@cxplay
#article #read
推行 45 天证书?SSL/TLS证书渐进缩短至47天的投票已经完成 - 奶昔论坛
[...] 最后 CA/Browser 论坛采纳了苹果分阶段的方法,每年以较慢和稳定的速度缩短有效期。将接下来的证书签发最长时间将变成截至 2026 年 3 月 15 日为 200 天、截至 2027 年 3 月 15 日为 100 天、截至 2028 年 3 月 15 日为 47 天。
http://archive.today/2025.04.13-204327/https://forum.naixi.net/thread-3496-1-1.html
via Nostr@cxplay_clip
推行 45 天证书?SSL/TLS证书渐进缩短至47天的投票已经完成 - 奶昔论坛
[...] 最后 CA/Browser 论坛采纳了苹果分阶段的方法,每年以较慢和稳定的速度缩短有效期。将接下来的证书签发最长时间将变成截至 2026 年 3 月 15 日为 200 天、截至 2027 年 3 月 15 日为 100 天、截至 2028 年 3 月 15 日为 47 天。
http://archive.today/2025.04.13-204327/https://forum.naixi.net/thread-3496-1-1.html
via Nostr@cxplay_clip
#吐槽
> https://t.me/gledos_microblogging/2185
每个软件的开发者大会就是它们的更新日志. 大多数时候我看游戏的前瞻直播主要是为了些独家内容, 比如主持人和嘉宾的互动, 弹幕氛围, 首发的 PV 和游戏内容. 有时候还会和朋友, 和群友分享情绪, 或者去和喜欢的博主一起看直播.
会在乎和会认真读软件的更新日志的用户都是具有很高黏性的用户, 这是所有的以用户为本的软件开发者和公司都希望拥有的. 搞不起 "实体" 的那就好好写更新日志吧, 如果还想知道详细用户的参与度就去带有访客分析的博客上写文章, 最好带个评论区.
某些 "更新日志" 就搞点八股文式的, 他们服务的主要客户就可能不是用户了, 至少不是我关心的.
某些繁杂的更新去省略掉是合理的, 如果真的有必要, 可以实行双版本号: 内部版本号的更新日志给项目成员和下游看, 外部版本号给最终用户看的. 大多数的项目, 特别是开源项目并没有很好地区分本身的受众到底是哪部分, issues 实际上根本不适合收集用户反馈, 这部分工作应该交给运营的人来做. 不过大多数项目并没有那么多人力去做运营, 用爱发电的和独立开发的贡献者担任的角色一般有: 开发, 测试, 运维, 运营, 支持, 商务, 营销, 财务, 数据分析和产品经理(项目主管). 共同点都在祈祷别担任「法务」, 一个 DMCA 和平台封禁都受不了, 拿回项目资产全靠自己的备份, 备份不了的损失那就真的彻底消失了.
via Nostr@cxplay
> https://t.me/gledos_microblogging/2185
每个软件的开发者大会就是它们的更新日志. 大多数时候我看游戏的前瞻直播主要是为了些独家内容, 比如主持人和嘉宾的互动, 弹幕氛围, 首发的 PV 和游戏内容. 有时候还会和朋友, 和群友分享情绪, 或者去和喜欢的博主一起看直播.
会在乎和会认真读软件的更新日志的用户都是具有很高黏性的用户, 这是所有的以用户为本的软件开发者和公司都希望拥有的. 搞不起 "实体" 的那就好好写更新日志吧, 如果还想知道详细用户的参与度就去带有访客分析的博客上写文章, 最好带个评论区.
某些 "更新日志" 就搞点八股文式的, 他们服务的主要客户就可能不是用户了, 至少不是我关心的.
quoting
nevent1q…g0x7
如果服务的客户不是用户, 那这个服务很可能就是在用爱发电; 如果用户没办法成为客户, 服务的托管商原则上就不会对用户负责, 反之这类服务商提供服务吸引来的真正客户大部分会是广告主和赞助商, 交易的「货物」就成了用户数据和隐私. 能够逆转这种利益关系的只有非营利服务(公益或自托管).
#note
某些繁杂的更新去省略掉是合理的, 如果真的有必要, 可以实行双版本号: 内部版本号的更新日志给项目成员和下游看, 外部版本号给最终用户看的. 大多数的项目, 特别是开源项目并没有很好地区分本身的受众到底是哪部分, issues 实际上根本不适合收集用户反馈, 这部分工作应该交给运营的人来做. 不过大多数项目并没有那么多人力去做运营, 用爱发电的和独立开发的贡献者担任的角色一般有: 开发, 测试, 运维, 运营, 支持, 商务, 营销, 财务, 数据分析和产品经理(项目主管). 共同点都在祈祷别担任「法务」, 一个 DMCA 和平台封禁都受不了, 拿回项目资产全靠自己的备份, 备份不了的损失那就真的彻底消失了.
via Nostr@cxplay
#article #read
局域网内搭建浏览器可信任的SSL证书 | 唐玥璨
https://www.tangyuecan.com/2021/12/17/局域网内搭建浏览器可信任的ssl证书#1原理
via Nostr@cxplay_clip
局域网内搭建浏览器可信任的SSL证书 | 唐玥璨
https://www.tangyuecan.com/2021/12/17/局域网内搭建浏览器可信任的ssl证书#1原理
via Nostr@cxplay_clip
#article #read
欧盟确认简化GDPR计划,以减轻中小企业合规压力
https://mp.weixin.qq.com/s/Aeyx7XXv82jbJaGNU3keCg
欧盟简化法规新倡议:《一个更简单、更便捷的欧洲: 实施与简化的说明》(中译本)
- https://mp.weixin.qq.com/s/36onDdFD0Rvd8vEZTCYohQ
- https://archive.org/details/a-simpler-and-faster-europe-communication-on-implementation-and-simplification-zh (PDF)
via Nostr@cxplay_clip
欧盟确认简化GDPR计划,以减轻中小企业合规压力
https://mp.weixin.qq.com/s/Aeyx7XXv82jbJaGNU3keCg
欧盟简化法规新倡议:《一个更简单、更便捷的欧洲: 实施与简化的说明》(中译本)
- https://mp.weixin.qq.com/s/36onDdFD0Rvd8vEZTCYohQ
- https://archive.org/details/a-simpler-and-faster-europe-communication-on-implementation-and-simplification-zh (PDF)
via Nostr@cxplay_clip
#吐槽
但凡是好好读过 ClawCloud Run 的定价文档的且负责的人, 知道了它只给免费用户使用 10GB 流量的资源配额且流量价格堪比金子, 也不至于到处发推广贴了. 10GB 流量能干什么? 大多数静态托管都给 100G 的流量, 你这个 ClawCloud 给不起就别拿 "开发者" 做营销了.
另外, 阿里云, 上大号说话.
via Nostr@cxplay
但凡是好好读过 ClawCloud Run 的定价文档的且负责的人, 知道了它只给免费用户使用 10GB 流量的资源配额且流量价格堪比金子, 也不至于到处发推广贴了. 10GB 流量能干什么? 大多数静态托管都给 100G 的流量, 你这个 ClawCloud 给不起就别拿 "开发者" 做营销了.
另外, 阿里云, 上大号说话.
via Nostr@cxplay
#吐槽
Just an FYI for non-Chinese users: GitHub was unblocked for mainland China just five hours ago.
You read that right, it was GitHub actively blocking it, not China's firewall. Some users have reported that CERNET, some Hong Kong and Macau ISPs are also affected. According to GitHub, the problem lasted for nineteen hours and was caused by a configuration file error.
> http://archive.today/2025.04.13-163916/https://www.githubstatus.com/incidents/jfvgcls9swln
Related discussions:
- https://github.com/orgs/community/discussions/156515
- https://news.ycombinator.com/item?id=43670302
via Nostr@cxplay
Just an FYI for non-Chinese users: GitHub was unblocked for mainland China just five hours ago.
You read that right, it was GitHub actively blocking it, not China's firewall. Some users have reported that CERNET, some Hong Kong and Macau ISPs are also affected. According to GitHub, the problem lasted for nineteen hours and was caused by a configuration file error.
> http://archive.today/2025.04.13-163916/https://www.githubstatus.com/incidents/jfvgcls9swln
Related discussions:
- https://github.com/orgs/community/discussions/156515
- https://news.ycombinator.com/item?id=43670302
via Nostr@cxplay
#吐槽
不要用 AI 写自己无法维护的代码了, 更不要把 AIGC 代码的维护责任丢给上游了, 特别是「开源社区」. 直到某天, 软件设计和代码库的复杂性超过 LLM 的语境容量的时候, 这个软件就成为了无法被维护的代码, 也就是「屎山」. 虽然是 AIGC 的, 但造出这坨东西的人有推脱不了的责任.
这个过程, 就像用 AI 解释自己从未涉足过的知识领域然后把 AI 的回答奉为圭臬. 人的幻觉是有极限的, 但 AI 的幻觉可以无限. 当然除非让人去嗑药或者在精神状态极差的情况下才有可能超越 AI, 写出那种惊世骇俗的超现实主义「作品」, 虽然不排除这些作品确实有流传于世甚至产生深远影响, 但计算机编程是工程学和科学问题, 不是艺术创作问题.
via Nostr@cxplay
不要用 AI 写自己无法维护的代码了, 更不要把 AIGC 代码的维护责任丢给上游了, 特别是「开源社区」. 直到某天, 软件设计和代码库的复杂性超过 LLM 的语境容量的时候, 这个软件就成为了无法被维护的代码, 也就是「屎山」. 虽然是 AIGC 的, 但造出这坨东西的人有推脱不了的责任.
这个过程, 就像用 AI 解释自己从未涉足过的知识领域然后把 AI 的回答奉为圭臬. 人的幻觉是有极限的, 但 AI 的幻觉可以无限. 当然除非让人去嗑药或者在精神状态极差的情况下才有可能超越 AI, 写出那种惊世骇俗的超现实主义「作品」, 虽然不排除这些作品确实有流传于世甚至产生深远影响, 但计算机编程是工程学和科学问题, 不是艺术创作问题.
via Nostr@cxplay
Vibe Coding
指依赖语言模型和相关 AI 工具将一个想法转化为具体的软件实现的编程过程, 这个过程强调 "氛围(Vibe)" 而弱化 "编码(Coding)" 部分, 一般来说是让操作 AI 的人获得沉浸于想法而不是具体的代码细节的体验.
#新语
via CXPLAY's Memos
指依赖语言模型和相关 AI 工具将一个想法转化为具体的软件实现的编程过程, 这个过程强调 "氛围(Vibe)" 而弱化 "编码(Coding)" 部分, 一般来说是让操作 AI 的人获得沉浸于想法而不是具体的代码细节的体验.
#新语
via CXPLAY's Memos
#吐槽
In reply to nevent1q…9msy
_________________________
很难不怀疑就是因为 ChatWise 推出了 aff 系统才直接导致的涨价, 20% 的专属优惠码折扣加上 15% 的注册推广返佣也就是有 35% 的让利空间. 而现在的 $29 * 65% 之后就正好是 $18.85.🤓
via Nostr@cxplay
In reply to nevent1q…9msy
_________________________
很难不怀疑就是因为 ChatWise 推出了 aff 系统才直接导致的涨价, 20% 的专属优惠码折扣加上 15% 的注册推广返佣也就是有 35% 的让利空间. 而现在的 $29 * 65% 之后就正好是 $18.85.🤓
via Nostr@cxplay
ChatWise 购买折扣指南
ChatWise 是一个由国人独立开发者提供的语言模型对话客户端, 使用 Svelte 和 TypeScript 开发, Tauri 打包. 提供简洁流畅的对话和对话管理体验.
虽然有证据表明, ChatWise 在两个月前的价格是 12 USD. 但对于错过折扣的人来说已经没有意义了, 现在的划线价格已经涨到了 29 USD, 不过仍然有一些合理的优惠渠道得到一些折扣.
1. 通过 ChatWise 推广人员的专属折扣码可以享受 20% 的优惠, 比如: Chatwise 8 折 限时优惠 - V2EX
2. 理论上来说, 可以自己加入开发者的推广联盟, 通过自己的 aff 链接注册新账号然后再购买可以获得 15% 的返佣.
#折扣 #Software #LLM
via CXPLAY's Memos
ChatWise 是一个由国人独立开发者提供的语言模型对话客户端, 使用 Svelte 和 TypeScript 开发, Tauri 打包. 提供简洁流畅的对话和对话管理体验.
虽然有证据表明, ChatWise 在两个月前的价格是 12 USD. 但对于错过折扣的人来说已经没有意义了, 现在的划线价格已经涨到了 29 USD, 不过仍然有一些合理的优惠渠道得到一些折扣.
1. 通过 ChatWise 推广人员的专属折扣码可以享受 20% 的优惠, 比如: Chatwise 8 折 限时优惠 - V2EX
2. 理论上来说, 可以自己加入开发者的推广联盟, 通过自己的 aff 链接注册新账号然后再购买可以获得 15% 的返佣.
#折扣 #Software #LLM
via CXPLAY's Memos
#吐槽
In reply to nevent1q…hzy0
_________________________
Chatbox 倒也不是不能用, 我也不是很极端的颜值党. 主要是很不喜欢它的流式输出的时候没办法点击复制代码块, 要等到模型把一次对话输出完了才能复制. 有时候忘记加提示词导致模型瞻前顾后废话太多.
via Nostr@cxplay
In reply to nevent1q…hzy0
_________________________
Chatbox 倒也不是不能用, 我也不是很极端的颜值党. 主要是很不喜欢它的流式输出的时候没办法点击复制代码块, 要等到模型把一次对话输出完了才能复制. 有时候忘记加提示词导致模型瞻前顾后废话太多.
via Nostr@cxplay
In reply to nevent1q…9msy
_________________________
呃呃, 经过群友提醒 ChatWise 是 Tauri 打包的之后, 恍然大悟. Cherry Studio 突然变得更好用了一点.
via Nostr@cxplay
#吐槽
Cherry Studio 真好用, 就是 200MB+ 的内存占用让我不是很敢给他挂后台. 看到了一个原生的对话客户端 ChatWise, 常驻前台都只有 10MB, 但功能不及 Cherry Studio, 基本的供应商支持也不如 Cherry Studio, 高级功能还要付费 $29, 不过还好付费是一次性的, 还有计划今年推出移动端应用.
看到它两个月前还是 $18, 现在就变成了 $49 划线成 $29, 有点涨得太快了吧.
via Nostr@cxplay
Cherry Studio 真好用, 就是 200MB+ 的内存占用让我不是很敢给他挂后台. 看到了一个原生的对话客户端 ChatWise, 常驻前台都只有 10MB, 但功能不及 Cherry Studio, 基本的供应商支持也不如 Cherry Studio, 高级功能还要付费 $29, 不过还好付费是一次性的, 还有计划今年推出移动端应用.
看到它两个月前还是 $18, 现在就变成了 $49 划线成 $29, 有点涨得太快了吧.
via Nostr@cxplay
#吐槽
In reply to nevent1q…fh40
_________________________
人脑也挺擅长预测的, 比现阶段的人形机器人要强很多, 要做到人脑级别的预测, 仅靠本机上的计算空间不是很够.
Kurzgesagt科普:为什么你的大脑每天会让你失明2小时_哔哩哔哩_bilibili
https://www.bilibili.com/video/BV1DaXAYAEAW/
via Nostr@cxplay
In reply to nevent1q…fh40
_________________________
人脑也挺擅长预测的, 比现阶段的人形机器人要强很多, 要做到人脑级别的预测, 仅靠本机上的计算空间不是很够.
Kurzgesagt科普:为什么你的大脑每天会让你失明2小时_哔哩哔哩_bilibili
https://www.bilibili.com/video/BV1DaXAYAEAW/
via Nostr@cxplay
#吐槽
In reply to nevent1q…lp40
_________________________
事实证明人不怕机器. 人怕人, 更怕操纵机器的人.
如果 ATM 机里面是人类, 这样本质上和钢化玻璃背后坐一个柜员没区别, 但是对人心理上是个很大的负担. ATM 和额外带有自助的业务电脑正常的翻译是「自动柜员机」, 基本上就是银行业早期引入自动化的时候和人类柜员的认知作过渡然后一直沿用至今的名词, 但如今我认识的人除了银行职员没人会把 ATM 叫做柜员机, 只会叫做取款机, 最多会在形容只能办理业务无法取款的银行机器的时候才会搬出这个词.
人只会承认机器具有人类的业务能力, 不会轻易就认为机器是因为有人类的意识才能有的业务能力. 如今的机器和人工智能还只是学会了最基本的预测, 预测像素周围应该是什么像素, 就有了绘画模型, 预测一个 token 后面可能是什么 token, 就有了对话模型. 类似的还有自动售货机, 小时候也会有笑话说自助贩卖机里面其实装的是人, 也只有人当作是笑话. 现在, 人投进去提示词, 取出来生成物, 这是种数据自动贩卖机, 甚至不需要 "补货".
后来, 人开始变得像机器, 开始和虚拟融合, 第一个开始的到如今大多数活跃的虚拟偶像一样, 背后还是人.
人已经可以信任机器了, 人已经发明了各种东西确保人机之间的信任, 还耗费无数人力去维护和生产新机器. 人和人之间的信任没办法比人机的信任建立地更快更牢固了, 现在还有要求人直接或间接交出密钥而确保人与人之间信任, 没有人会为了更好的世界主动交出自己的密钥, 更不能接受自己的数据在加密前就被扫描. 在 AGI 之前, 人只会怕有人用机器取代自己, 但人不能毁掉人, 只能毁掉机器, 或毁掉生产机器的流水线. 现在, 轮到人开始害怕机器自己思考自己行动了, 然后做到不再需要人的指挥就能完成对人的价值取代. 总有一天, 抗人工智能计算的难度要超过抗量子计算, 既要防人还要防机器, 真的很麻烦.
via Nostr@cxplay
In reply to nevent1q…lp40
_________________________
事实证明人不怕机器. 人怕人, 更怕操纵机器的人.
如果 ATM 机里面是人类, 这样本质上和钢化玻璃背后坐一个柜员没区别, 但是对人心理上是个很大的负担. ATM 和额外带有自助的业务电脑正常的翻译是「自动柜员机」, 基本上就是银行业早期引入自动化的时候和人类柜员的认知作过渡然后一直沿用至今的名词, 但如今我认识的人除了银行职员没人会把 ATM 叫做柜员机, 只会叫做取款机, 最多会在形容只能办理业务无法取款的银行机器的时候才会搬出这个词.
人只会承认机器具有人类的业务能力, 不会轻易就认为机器是因为有人类的意识才能有的业务能力. 如今的机器和人工智能还只是学会了最基本的预测, 预测像素周围应该是什么像素, 就有了绘画模型, 预测一个 token 后面可能是什么 token, 就有了对话模型. 类似的还有自动售货机, 小时候也会有笑话说自助贩卖机里面其实装的是人, 也只有人当作是笑话. 现在, 人投进去提示词, 取出来生成物, 这是种数据自动贩卖机, 甚至不需要 "补货".
后来, 人开始变得像机器, 开始和虚拟融合, 第一个开始的到如今大多数活跃的虚拟偶像一样, 背后还是人.
quoting人会因为吃了包装巧克力就会爱上巧克力流水线上的工人吗? 如果这条流水线永远只有一个工人呢? 有人会爱上食品工业化后的巧克力, 也会有爱上生产工业食品的流水线机械, 没有人会去真正爱为了维持流水线流动的人, 等到巧克力不再生产或不再畅销, 流水线停运, 工人就下岗了. 还会有人去爱可可果和可可豆吗? 或者会有人会去爱被氢化前的那些植物油吗? 现在好了, 我这个人这个星期吃代可可脂吃到几乎食物中毒了, 没办法去爱那些植物油了.
nevent1q…3vjp
这场资本的试验结论是, 最好一开始虚拟形象的背后就不是人, 要给人工智能造皮套, 而不是给皮套造人工智能.
https://www.bilibili.com/video/av641552244
人已经可以信任机器了, 人已经发明了各种东西确保人机之间的信任, 还耗费无数人力去维护和生产新机器. 人和人之间的信任没办法比人机的信任建立地更快更牢固了, 现在还有要求人直接或间接交出密钥而确保人与人之间信任, 没有人会为了更好的世界主动交出自己的密钥, 更不能接受自己的数据在加密前就被扫描. 在 AGI 之前, 人只会怕有人用机器取代自己, 但人不能毁掉人, 只能毁掉机器, 或毁掉生产机器的流水线. 现在, 轮到人开始害怕机器自己思考自己行动了, 然后做到不再需要人的指挥就能完成对人的价值取代. 总有一天, 抗人工智能计算的难度要超过抗量子计算, 既要防人还要防机器, 真的很麻烦.
via Nostr@cxplay