层叠 - The Cascading
8.7K subscribers
370 photos
4 videos
2 files
3.5K links
主要话题大概是开源业界新闻。

所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。

在 Fediverse 关注我们: https://misskey.io/@cascading
在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social

反馈/建议/吐槽:请使用 Direct Messages
吹水群: https://t.me/+VaUZgXjPSOI2NDAx
Download Telegram
有 Hacker News 用户称,Namecheap 停止向俄罗斯用户提供服务,包括俄罗斯用户的域名注册服务,以及与在俄罗斯相关 TLD 下域名绑定的网页或邮件托管服务等。前者被要求在 3 月 6 日前迁出;后者的相关服务已经被停止,但 Namecheap 会向受影响用户提供迁出支持。

自称是 Namecheap CEO 的用户在此条消息下的评论给出了附加的说明。

https://news.ycombinator.com/item?id=30504812

#Namecheap #Ban
👎32👍151
有 Eclipse 开发者在 Code Review 时以「中国在联合国会议上没有投票反对俄罗斯对乌克兰的入侵」和「『社区价值观』不允许(通过支持 LoongArch)绕过(对俄罗斯的)出口控制」为由投票反对合并关于 LoongArch64 支持的贡献。经过一些讨论后,相关投票被此开发者撤回。

龙芯 (Loongson) 是中国机构所设计的芯片,而 LoongArch64 是龙芯采用的架构之一。

src: https://git.eclipse.org/r/c/platform/eclipse.platform.swt/+/191171
linksrc: https://t.me/bupt_moe/1466

#OpenSource #Politics
👎50👍27
命运 2 (Destiny 2) 的开发商 Bungie 称《命运 2》将不会支持 Proton 及 Steam Deck;用户需要在 Windows 系统上游玩此游戏,而尝试绕过此限制的用户帐号将被停权。

The Verge 称《命运 2》其实有充足的理由兼容 Steam Deck 和 Linux:Valve 称其使用的反作弊引擎很容易支持 Steam Deck,并且考虑到此游戏已经移植到了基于 Linux 的 Statia 平台上,它显然是可以支持 Linux 的。

https://www.theverge.com/22957294/bungie-destiny-2-steam-deck-game-ban

linksrc: https://t.me/chicaomei/2027

#StreamDeck #Proton #Budgie #Destiny2 #Game #Compatibility
👎72👍1
自称 LAPSU$ 的组织前些日子称其骇入了 NVIDIA 并获得了 1TB 的数据,但 NVIDIA 后来反骇入了此组织,将骇客的数据加密了。 [src1]

从 2 月 28 号开始,LAPSU$ 在其频道发布了一些宣称来自 NVIDIA 的机密数据 [src2]。今早五点 (UTC+8),此频道要求 NVIDIA 永久为 Windows、macOS 及 Linux 平台发布完全开源的驱动程序,否则将发布所有 NVIDIA 近期或将来发布的 GPU 的详细资料和电路源码。 [1]

NVIDIA 确认有数据被窃并被公开,但拒绝透露被窃数据的具体细节。 [src3]

src1: https://www.cnbeta.com/articles/tech/1241101.htm
src2: https://www.cnbeta.com/articles/tech/1241917.htm
src3: https://techcrunch.com/2022/03/01/nvidia-hackers-leak-ransomware/

1. https://t.me/minsaudebr/144
seealso: twitter.com:1498545790381277185

#NVIDIA #Leak #LAPSUS
🎉77👎5👍1
ICANN 拒绝了乌克兰要求停止或作废俄罗斯相关域名/TLS 证书及根服务器的要求,称其无权也不应这么做。

- https://www.icann.org/en/system/files/correspondence/marby-to-fedorov-02mar22-en.pdf
- https://news.ycombinator.com/item?id=30540188

#ICANN #Internet #Ukraine
👍132🔥3
Brave 发布基于 Jitsi 的 Brave Talk,创建房间者需要使用 Brave 浏览器。免费版本提供最多 4 人的不限时长视频/语音通话,付费订阅则提供更多与会人数及录制功能等。

用户可以在浏览器端开启端对端加密(部分情景下不可用)。

- https://brave.com/talk/
- https://news.ycombinator.com/item?id=30547727

seealso: https://github.com/brave/brave-talk

#Brave
👎13👍2
层叠 - The Cascading
Discord bot 库 discord.py 宣布停止开发。开发者 Rapptx 写了篇长文讲述停止开发的原因。原文超过 6000 字(算上 FAQ 之类),这里简单列举一些主要事件。 * 为了解决 bot 服务器收取过多像是 PRESENCE_UPDATE 之类对有些 bot 无用的请求,Discord 推出了可以过滤收取请求类别的 intent。 * 为了解决 dis.cool 用 userbot 抓取用户信息的问题,Discord 将部分 intent 设置为 Privileged Intents。被用于超过…
discord.py 作者 Rapptz 宣布将继续开发 discord.py,并计划于近期正式发布使用 Discord API v9 的 2.0 版本。

即使停止开发了约半年, discord.py 依旧是目前第二多广泛使用的 Python Discord bot 框架。目前的稳定版本 1.7.3 使用 Discord API v7,而此 API 将于今年 5 月 1 日停用。Rapptz 称当初并没有预料到 v7 这么早停止支持,而和 Discord 讨论的回应又表示 v7 的停用日期可能并不会延后。为了防止届时大量 bot 突然无法工作,Rapptz 认为有需要继续开发 discord.py。

- https://gist.github.com/Rapptz/c4324f17a80c94776832430007ad40e6
- https://news.ycombinator.com/item?id=30573842

thread: /2978

#Discord #bot
👍26
Cogent 切断了俄罗斯的国际连接。俄罗斯还有其它国际网络运营商,所以这确实会造成俄罗斯国际出口的拥挤,但不会造成完全的国际网络中断。

https://www.theverge.com/2022/3/5/22962822/internet-backbone-provider-cogent-shuts-off-service-russia

#Cogent #Russia #Network
👎66👍7🎉2🔥1
Cloudflare 的 Always Online 可以在站点下线时临时提供站点可用时的快照版本。过去这些快照都由 Cloudflare 自行爬取。一年前左右起,Cloudflare 和 Internet Archive 在此功能上展开合作。自 2022 年 7 月 12 日起,Always Online 将完全由 Internet Archive 提供内容。用户将体验到 IA 更好的可用性支持和爬取/存档技术。由于这需要 Internet Archive 爬取站点的公开页面,此功能不再默认启用。

需要 Always Online 功能的用户需要于 2022 年 7 月 12 日之前,在 "Dashboard > Caching > Configuration > Always Online (TM)" 手动开启此功能。

seealso: blog.cloudflare.com/~
seealso: blog.archive.org/~

#Cloudflare #InternetArchive

EDIT 3/8: 添加相关文章链接。
👍14
被发现者称为 Dirty Pipe 的漏洞可以使一般权限用户覆写任意文件的 page cache,从而无视权限「修改」任意文件(甚至是只读文件,包括 CD/ROM 等原理上只读介质的文件,当然只读介质上的文件并不会真的被修改)。「修改」可能在重启后失效,但有些情况下也可能会确实到反映到存储介质上。

影响版本:Kernel 5.8 至(不包含) 5.16.11/5.15.25/5.10.102;Android 则于 2/24 合并相关 patch。

CVE: CVE-2022-0847
CVSS (RedHat): 7.8

https://dirtypipe.cm4all.com/
https://access.redhat.com/security/cve/cve-2022-0847

#PSA #CVE #Linux #Kernel
🔥9👍6
主要在 iOS 平台流行的 Telegram 第三方 App Nicegram 发布新应用,并且包含了如下更改,引起用户对隐私和可靠性的担忧:

* 开发商变为 Appvillis
* 原有的买断制 Premium 功能变为订阅制(已买断用户可以继续使用 Premium 功能)
* 根据其在 App Store 的公示,从完全不收集任何用户数据 [1] 变为收集大量用户数据 [2],并且向用户请求使用其广告 ID,称需要使用此系统统计 App 安装数和报错
* 在 GitHub 的代码没有随发布新版本更新

src: https://t.me/nicegramapp/97
src: https://t.me/nicegramapp/99

1. https://apps.apple.com/app/id1457369322
2. https://apps.apple.com/app/id1608870673
3. https://github.com/nicegram/Telegram-iOS

#Nicegram
👎67🔥1
数位 Rails 开发者宣布离开核心团队,可能与其对 DHH* 的行为不满有关 [1]。亦有 Hacker News 评论 [2] 讲述了一些细节。

- gh:rails/website#25, #27, #28
- https://news.ycombinator.com/item?id=30600192

1. https://twitter.com/kaspth/status/1499431981830086657
2. https://news.ycombinator.com/item?id=30600746

seealso: /2815

* DHH 是 Ruby on Rails 和 Basecamp 的创始人。

#RubyOnRails #OpenSource
👍2