层叠 - The Cascading
8.49K subscribers
370 photos
4 videos
2 files
3.48K links
主要话题大概是开源业界新闻。

所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。

在 Fediverse 关注我们: https://misskey.io/@cascading
在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social

反馈/建议/吐槽:请使用 Direct Messages
吹水群: https://t.me/+VaUZgXjPSOI2NDAx
Download Telegram
Bangumi 发布 2022 年个人及全站统计报告。

今年 Bangumi 最受关注的三部动画分别是《孤独摇滚!》、《SPY×FAMILY》及《Lycoris Recoil》。其中《Lycoris Recoil》同时又加入《三体》及《式守同学不只可爱而已》的行列,拿下年度抛弃榜三甲。

游戏方面,《艾尔登法环》当之无愧地成为 Bangumi 2022 年评分最高的游戏。顺便说一下,它也拿到了 Steam 大奖 2022 「年度最佳游戏」及「纵使手残仍大爱」两个奖项 [1]。

新的一年,我们期待能够邂逅更多的优秀作品,虽然 2023 冬季番的状态……尚且还行?唯一推荐观看虹四格

https://bgm.tv/award/2022

1. https://store.steampowered.com/steamawards#GameOfTheYear

#Bangumi #ACG #today
🎉41👍4🕊3
据称,Yandex 的 git repo 发生泄露。

https://news.ycombinator.com/item?id=34525936

#Yandex #Leak
🎉19👍1🐳1
Riot Games 是英雄联盟 (LOL) 和 Valorant 等游戏的开发公司。常见中文译名为「拳头游戏」。

上周,Riot Games 提到其开发环境被社工攻击骇入。Riot 称用户数据没有泄露。前些日子的总结提到:

- Riot 收到了勒索邮件,并且称不准备支付赎金。
- Riot 提到,泄露的代码可能会使市面上出现新的作弊方式;代码中可能还包含一些最终将会或不会发布的实验性功能。
- Riot 将发布对此次攻击的完整调查报告,包括被攻击的方式、Riot 的安全疏漏之处,以及 Riot 计划执行的补救措施。

https://twitter.com/riotgames/status/1617900234734198787

#RiotGames #SocialEngineering #Leak
👍21🐳3
层叠 - The Cascading
有消息表明香港 SIM 卡实名制制度将于近期施行。 https://t.me/DocOfCard/1462 https://t.me/yitianshijie/2596
正如之前所说,香港 SIM 卡实名制制度将于 2023/2/23 全面实施。2/24 起,未完成实名登记的储值卡将被停用。

https://www.zaobao.com.sg/realtime/china/story20230126-1356604

#HongKong #SIM #Realname
👎49🎉8👍3
开源编辑软件 Notepad++ 常透过软件的版本代号及发布文章讲述自己的政治观点。数日前,Notepad++ 的 Twitter 帐号称,已在软件中启用新功能,对不同意其政治观点的用户在源代码中随机加入字符。虽然 Notepad++ 并未真的实现此功能,也在两日后称这是个玩笑 [1],但许多用户还是认为,编辑器作者在玩笑中宣称将会破坏用户数据是很不负责的言论。

https://twitter.com/Notepad_plus/status/1618276938342359042

1. https://twitter.com/Notepad_plus/status/1618691044559958017

EDIT 1/28: 修正一处误译。感谢订户反馈。

#OpenSource #NotepadPlusPlus
👎75👍12🤨12🕊6🐳3
香港的 Safari 浏览器用户注意到浏览器会把代码托管站点 gitlab.com 标记为 "deceptive website",并在尝试访问时弹出全屏红色的提醒(用户可以在数次确认后继续访问网站)。原因是 Safari 使用了腾讯的 safe browsing API,而后者标记了 gitlab.com 站点。

Apple 曾称,腾讯的屏蔽列表只会适用于中国大陆用户,但根据 Internet Archive 的数据,在 2022/11/24 后的某个时间点 [1] [2],Apple 悄悄修改 Safari 隐私政策,将香港也包含在使用腾讯屏蔽列表的区域中。Apple 发言人未对此政策修改置评。

https://theintercept.com/2023/01/26/apple-china-censorship-hong-kong-gitlab/

1. web.archive.org/web/20221127122004/*
2. web.archive.org/web/20230102194539/*

#Apple #Safari #Tencent #Privacy #HongKong
👎79🎉12👍3🔥1
Nekogram 开发者注意到 Telegram Android 9.4.0 beta 中出现了与 SafetyNet 相关的文本段落 [1],表明 Telegram Android 版可能会加入 SafetyNet 检查。

@tginfoen 称,此检查主要是为了使 Telegram 能够使用 Firebase 短信验证码替代传统电话/短信验证码;Telegram 并未计划限制客制 ROM 用户使用软件。

https://t.me/tginfoen/1598

1. https://t.me/NekoTestAPKs/581

#Telegram #SafetyNet #Android
👎46🤔7🔥3🎉1
GitHub 注意到一些用于 GitHub Desktop 和 Atom 开发的 repo 发生未授权访问事件,一些被密码保护的代码签名证书泄露。GitHub 称暂未发现证书被利用,但出于预防原因也将于 2/2 吊销这些证书。

吊销这些证书会使部分版本的 GitHub Desktop for Mac 和 Atom 无法启动,包括:
* GitHub Desktop for Mac 的 3.0.2-3.0.8 及 3.1.0-3.1.2 版本(建议受影响用户更新到新版)
* Atom 的 1.63.0/1.63.1 版本(建议受影响用户安装旧版)

#Security #GitHub #Atom
🤨14👎3👍1
Mercury Workshop 团队于 2023/1/13 发布了 SH1MMER。这是一个允许受(通常是企业或学校)管理 Chromebook 设备用户得以自行 unenroll 的漏洞。

https://sh1mmer.me/

#SH1MMER #Chromebook
👍13🔥1
Interop 项目旨在提升 Web 平台的互操作性和一致性。Apple、Google、Microsoft、Mozilla 等浏览器厂商及两家咨询公司共同参与此项目。在 Interop 2022 的聚焦领域 (Focus Areas) 与调研 (Investigations) 中,各个厂商都取得了不错的进展。

Interop 2022 关注的问题包括 flexbox、grid、tranform 等 CSS 新特性及指针/鼠标事件等 [1]。Interop 2023 关注的问题除了 :has、Media Queries 4 等 CSS 新特性外,还包括 Web Codecs、Web Components 以及可用性/移动端测试等 [2]。

- https://hacks.mozilla.org/2023/01/interop-2022-outcomes/
- https://hacks.mozilla.org/2023/02/announcing-interop-2023/

1. https://wpt.fyi/interop-2022
2. https://wpt.fyi/interop-2023

#WebCompat #Apple #Google #Microsoft #Mozilla
👍24
Twitter 宣布,从 2/9 起 Twitter API 不再可以免费调用,而将发布付费版本供使用。

许多游戏也使用 Twitter 作为登录方式之一。《明日方舟》日服官方帐号发布推文称,游戏帐号绑定功能不会受到影响,但建议玩家生成连携码或绑定自己的 YostarID [1]。

https://twitter.com/TwitterDev/status/1621026986784337922

1. https://twitter.com/ArknightsStaff/status/1621099319758835712

#Twitter #API
👎61
1 月 31 日,由 KLab/Bushiroad 运营约十年的《Love Live! 学园偶像祭》(常被简称为 LLSIF)日服宣布于 3/31 15:00 停止服务。由盛大运营的国服亦宣布将于同一时间停止服务 [1]。日服玩家剩余的有偿道具将根据相关法律进行退款,国服有偿道具则将可转换为《Love Live! 学园偶像季:群星闪耀》(常被简称为 LLAS)的免费道具 [2]。

相近时间,《Love Live! 学园偶像祭2 MIRACLE LIVE!》(后称 LLSIF2)宣布计划于 2023 年春季发布,并开始接受预注册 [3]。与只包含 µ's/Aqours! 角色的 LLSIF 及在此基础上又包含虹咲组角色的 LLAS 不同,根据官方站点,Liella! 也将同前述三个组合共同出场于 LLSIF2。

- https://lovelive-sif.bushimo.jp/sssdfghjmkdty

1. https://lovelive-sif.web.sdo.com/web2/news.html?id=346990
2. https://lovelive-sif.web.sdo.com/web2/news.html?id=346991
3. https://lovelive-sif2.bushimo.jp/preregistration/

#KLab #Bushiroad #sdo #LoveLive #SIF
🕊5👎2
GitHub Actions 中默认签发的 GITHUB_TOKEN 带有读/写权限,而这样的权限可能会过大。新 enterprise 下的 repo、新 org 下的 repo 和个人帐号下的新 repo 均将默认为 Actions 签发只读权限的 GITHUB_TOKEN。用户可以透过设置界面配置读/写权限的 GITHUB_TOKEN,也可以在 YAML 配置文件中细粒度配置 GITHUB_TOKEN 所持权限 [1]。

https://github.blog/changelog/2023-02-02-github-actions-updating-the-default-github_token-permissions-to-read-only/

1. docs.github.com/~

#GitHub #Actions #Security
👍18🤨2
1/12,写作平台 Medium 宣布建立 Mastodon 实例 me.dm。Medium 将首先邀请个别作者和出版社到此实例上。之后,此实例服务将透过会员计划提供给 Medium 作者和读者。

- https://me.dm
- https://blog.medium.com/medium-embraces-mastodon-19dcb873eb11

#Mastodon #Medium
👍20🤔7👎2
nostr (Notes and Other Stuff Transmitted by Relays) 是一个主要由 fiatjaf 设计的开放协议,旨在建立「对审查有抵抗力的永续全球社交网络」。用户可以创建一对公私钥作为自己的身份(公钥通常以 npub 开头,私钥则是 nsec 开头)、将自己希望发布的消息发布到多个 relay,以及分享自己的公钥供他人关注自己。

Twitter 前 CEO 在 Twitter 上贴上自己的 nostr 公钥 [1],并向 nostr 捐助了 14 BTC (当时约合 $245k) [2]。Edward Snowden [3] 与 Ethereum 创始人 Vitalik Buterin [4] 亦在 Twitter 贴上自己的 nostr 公钥。

这些和许多其它因素都使 nostr,以及一款 nostr 的 iOS 客户端 damus 于社交网络上获得大量关注。damus 在艰难地经过 App Store 审核上架后两日,又被通知从中国大陆的 App Store 下架,原因是其未能遵从《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》 [5]。此规定要求论坛、微博客等服务应用「用户真实身份核验」、「用户发布信息记录的留存」、「违法有害信息的防范处置」等措施。

https://github.com/nostr-protocol/nostr
seealso: https://github.com/aljazceru/awesome-nostr

1. https://twitter.com/jack/status/1603945963944480768
2. www.coindesk.com/~
3. https://twitter.com/Snowden/status/1620790688886718466
4. https://twitter.com/VitalikButerin/status/1607372009356361729
5. techcrunch.com/~
6. http://www.cac.gov.cn/2018-11/15/c_1123716072.htm

#nostr #damus #SNS
🤔22👍2🕊1
部分用户称曾有一段时间被引导到并能够使用 "new Bing"。此版本的 Bing 允许用户通过对话形式进行搜索,并且可以给出结果来源。

https://www.theverge.com/2023/2/3/23584675/microsoft-ai-bing-chatgpt-screenshots-leak

#Bing #ChatGPT
👍17