盈利型初创企业

文章主要讨论了初创公司在发展过程中应优先考虑盈利性而非单纯的快速增长。作者认为,盈利性是控制公司命运的体现,意味着公司不需要过度依赖投资者,可以专注于自己的愿景和使命,并自主决定增长速度。文章以Linear公司的案例说明了通过保持团队小而精、控制成本等方式实现...

Read More

All Stories

为什么我们还在使用Markdown?

Markdown (CommonMark)存在语法歧义、安全漏洞(如XSS)和解析复杂度高的问题。其设计初衷是轻量级标记文档,但过度扩展功能导致兼容性差、实现困难。作者批评Markdown试图成为编程语言却缺乏形式化基础,并建议开发专用工具而非依赖Markdown。主要问题包括:1. 语法不唯一(如粗体、斜体多种写法);2. 内联HTML引入安全风险;3. ...

Apr 03, 2026

美国法典(联邦法律)在Git中

将美国法典全部内容存储为Git仓库中的Markdown文件,每个提交对应联邦法律的特定时间快照。通过git diff可查看任意两个版本之间的修改,git blame追踪条款修改时间,标签对应具体国会或年份。包含53个标题,约2950个章节Markdown文件,约60400个条款,数据来源于国会法律修订办公室(OLRC)的官方USLM XML版本(2013-2...

Apr 03, 2026

疗法背后的证据越多,公众对其信任度越低

一位患者因感觉头晕和酸痛而自行停用两年来的他汀类药物,其LDL水平上升近100点,冠状动脉钙化评分增至280。尽管研究显示他汀无记忆丧失、抑郁等副作用,且能显著降低心血管事件和死亡率,但患者更信任Reddit和播客的传言而非临床证据。相反,她选择注射BPC-157,该物质仅有14例人体研究(含未发表的试验),且被FDA列为类别2(存在显著安全风险)。作者指出...

Apr 03, 2026

文档基金会解雇了其核心开发者

TDF董事会因长期贡献者退出而引发争议,主要涉及 meritocracy( meritocracy )机制执行问题及选举操作争议。核心开发者如 Caolán McNamara(贡献37,556次)等因公司关系变化或个人原因被逐出,导致技术视角流失。当前董事会多数成员与 TDF 机构存在复杂关联(如主席 Eliane 与员工管理关系),引发对治理透明度的质疑。...

Apr 03, 2026

Axios供应链攻击使用了针对个人的社会工程学手段。

2026年4月3日, Axios 团队披露了一起针对其维护者的供应链攻击事件。攻击者通过伪造公司形象、创建高度逼真的虚假Slack工作空间(包含仿冒团队成员资料),并利用Microsoft Teams会议以系统更新为由诱导受害者安装远程访问木马(RAT),窃取凭证并发布恶意软件包。该事件展示了高度协调的社会工程攻击手段,提醒开源软件维护者需警惕此类针对关键角...

Apr 03, 2026

科技公司正试图削弱科罗拉多州的标志性维修权法案

美国维修权运动取得进展,科罗拉多州自2022年起通过法案赋予用户自行维修轮椅、农用机械和消费电子产品的权利。类似立法正蔓延至全美,已有8州通过相关法案。科罗拉多州最新法案SB26-090拟将IT设备和关键基础设施排除在维修权范围外,得到思科、IBM等科技巨头支持,理由包括网络安全和利润考量。维修倡导组织如Pirg、修复协会及iFixit反对该法案,认为其用模...

Apr 03, 2026

Systemd 诞生日期合并:利益冲突

公司股权结构由三位创始人平分,其中Christopher Wilson Kühl和LPLLC持有公司33.33%股权,CBLLC持有剩余33.33%。公司于2025年8月完成注册,并在同年10月签署了AB-1043法律文件。自我交易条款允许创始人单方代表公司进行交易,但需75%股东一致同意。股东协议未公开登记,可能包含股权激励、拖带/跟带条款、竞业限制及知识...

Apr 03, 2026

瑞士设有半导体研究的'欧洲核子研究中心'

瑞士推动开源指令集架构(RISC-V)以打破英特尔和ARM的商业垄断,使大学和芯片设计机构摆脱限制。苏黎世联邦理工学院(ETH Zurich)和瑞士科技与创新中心(CSEM)利用RISC-V开发低功耗芯片,应用于机器学习、物联网和生物医疗领域,并取得能效提升百倍的突破。该开源生态汇聚全球4500余所学术机构和企业,促进技术协作与持续创新,类似CERN在物理研...

Apr 03, 2026

SSH证书:更好的SSH体验

SSH首次使用信任(TOFU)机制要求用户手动确认服务器指纹,存在安全风险。通过生成SSH密钥对并安装公钥到目标服务器,可实现免密码登录。SSH代理可缓存私钥短语以减少重复输入。SSH证书认证机构(CA)可自动化签发用户证书和主机证书,解决TOFU问题,支持有效期管理、强制命令、IP地址限制等,并避免手动维护授权文件。证书验证失败可能导致登录中断或需要重新签...

Apr 03, 2026

太阳能和电池可以驱动世界

技术假设主要基于丹麦能源局技术数据库(GitHub链接),包含2030年177欧元/千瓦和2050年66欧元/千瓦的逆变器成本,锂离子电池循环效率96%。模型基于model.energy但排除氢能存储,通过免费备用发电优化最后10/5/1%负荷,成本单独叠加。优化步骤:在Step1选择地点,Step3禁用风能和氢能存储,在Advanced settings启...

Apr 03, 2026

Solana Drift Protocol 2850万美元被套取,通过虚假代币和治理权劫持

攻击者在2026年4月1日通过滥用Solana的持久性非ces(durable nonces)功能,利用社会工程学入侵Drift协议的治理委员会多签钱包,在12分钟内转走2850万美元。攻击者提前10天(3月11日)通过Tornado Cash提现10ETH部署虚假代币CVT(流通量7500万),并在Raydium上洗钱制造流动性假象。Drift在3月27日...

Apr 03, 2026

量子计算机研究人员:比特币加密将在几年内被破解

量子计算机研究人员指出,比特币加密可能在几年内被破解。研究显示,配备1200个纠错量子比特的超导量子计算机,可在900万次计算步骤中推导出比特币私钥,从而破坏其加密基础。比特币平均区块时间为10分钟,谷歌团队提出最佳情况下可在9分钟内绕过加密。攻击利用椭圆曲线上的重复加法,通过窗口算术和Yoked表面码等优化,将所需量子操作减少至1/18,物理量子比特需求降...

Apr 03, 2026

OpenClaw提权漏洞

OpenClaw 在 2026.3.28 之前版本中存在权限升级漏洞。该漏洞位于 /pair approve 命令路径,由于 extensions/device-pair/index.ts 和 src/infra/device-pairing.ts 中缺少对调用者范围的验证,攻击者可以利用此漏洞将具有 pairing 权限但无管理员权限的账户提升为管理员权限。

Apr 03, 2026

马克·安德森关于内省的观点是错误的

马克·安德森声称,自我反思是弗洛伊德和维也纳学派在20世纪初发明的现代现象。作者反驳指出,从苏格拉底、斯多葛学派、奥古斯丁到莎士比亚的《哈姆雷特》,自我反思已有悠久历史。忽视内在体验仅关注可量化指标(如GDP)会导致决策偏差,社交媒体的案例印证了这一点。安德森的“向前看”哲学缺乏对人性深层动机的理解,无法支撑真正的繁荣。

Apr 03, 2026

i自然主义

适用于所有设备,安装我们的移动应用即可随时观察,无需蜂窝网络或WiFi

Apr 03, 2026