惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
人人都是产品经理
人人都是产品经理
Cisco Talos Blog
Cisco Talos Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
V
V2EX
博客园 - 三生石上(FineUI控件)
Martin Fowler
Martin Fowler
WordPress大学
WordPress大学
D
Docker
S
SegmentFault 最新的问题
博客园 - 聂微东
美团技术团队
Apple Machine Learning Research
Apple Machine Learning Research
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
M
MIT News - Artificial intelligence
F
Fortinet All Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
The GitHub Blog
The GitHub Blog
GbyAI
GbyAI
L
LangChain Blog
Vercel News
Vercel News
博客园 - 叶小钗
MongoDB | Blog
MongoDB | Blog
Stack Overflow Blog
Stack Overflow Blog
H
Help Net Security
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
The Cloudflare Blog
Engineering at Meta
Engineering at Meta
T
Threat Research - Cisco Blogs
T
Threatpost
Scott Helme
Scott Helme
T
Tailwind CSS Blog
Latest news
Latest news
Stack Overflow Blog
Stack Overflow Blog
Blog — PlanetScale
Blog — PlanetScale
The Register - Security
The Register - Security
罗磊的独立博客
P
Proofpoint News Feed
腾讯CDC
S
Schneier on Security
雷峰网
雷峰网
A
About on SuperTechFans
T
Tenable Blog
F
Full Disclosure
Cyberwarzone
Cyberwarzone
博客园_首页
有赞技术团队
有赞技术团队
K
Kaspersky official blog

News Hacker | 极客洞察

微软削弱永久离线授权产品功能 朝鲜王朝500年宫廷征兆做成 observability dashboard ACME/CT防不住的TLS合法监听重建 领域知识才是软件护城河?LLM 能否替代专家引争论 Jef Raskin:Mac 奠基者、Canon Cat 之父与被误解的鼠标 沙漠里的海贝壳:玩梗、AI 鉴定争议与 GitHub 博客 WWI/WWII混凝土船试验:pykrete、ferro-cement与Habakkuk Intel 8087 微码:寄存器交换、80-bit 浮点与 RISC/VLIW 对比 EY网络安全报告被指充满AI幻觉,评论区批审稿失守、四大降质 欧盟主权云争议:VPS化、US司法与投资缺口 Zig ELF 链接器进展:增量链接提速、LLVM 去依赖、Bun 争议 霍尔木兹危机推高集装箱运费,评论聚焦空箱回流与二阶效应 OpenRouter 融资1.13亿美元:LLM路由、费用上限与代理层争议 两神经元骑车:PID争议、逻辑门与自驾脑洞 Werner Herzog访谈:倾听术与洛杉矶 vs 纽约之争 Ookla 的 Speedtest/Downdetector 以 12 亿美元卖给 Accenture CPU/GPU 的 floor/ceil、denormals 与 IEEE 754 争议 AI道德批判者真成局外人?评论区称多数人其实不爱AI AI替代引发工作哀伤:AIRD、身份危机与怒火反弹 Voxel Space:Comanche 式 height map 地形渲染与 overdraw 优化 Godot 里的 Navier-Stokes 流体模拟教程:易懂但被追问 timestep 与守恒 Helios:英国任意地址的插电式太阳能发电估算 IXI自动对焦眼镜接近替代多焦点镜片 Vibe Coding 只出代码,不算工程 Anthropic估值反超OpenAI,Claude/Codex开发者争论升温 Openrsync:OpenBSD版rsync的安全依赖、GPL争议与AI焦虑 Pandoc 模板:Markdown 一稿多出论文、Word、多格式输出 教宗首份通谕批技术救世主义,HN争论AI治理权与Thiel末世论 蝗虫去哪了:繁殖河谷被开垦后消失 美国科研经费可随时取消:政治化与人才外流 德皇威廉二世与“平庸者”历史观:伟人、结构与20世纪 Zig 重做构建系统:编译速度与‘手搓’定位争论 丹麦养老金因治理和估值风险剔除 SpaceX rsync 3.4.3 疑因 130 个 Claude 协作提交引发回归 软盘保存:清洁、镜像与旧数据抢救 algebraic effects 争议:Bluefin、OCaml 5、Effect-ts 与 function coloring Perry 用 SWC+LLVM 直编 TypeScript,评论质疑 runtime、GC 和 AI 代码 日本石脑油短缺冲击化工供应链,Calbee 黑白包装引争议 白宫拟让政治任命官员终审科研拨款,引发科学政治化争议 Tiny-vLLM:C++/CUDA LLM 推理引擎,README 讲得像教材 PrusaSlicer开源ColorMix:多色打印对标Bambu,社区早有OrcaSlicer方案 Dickover:烦人覆盖弹窗的新叫法 Snowboard Kids 2 已100%反编译,利于移植和 Mod AI时代:人类价值不该按产出来算 MCP未死:企业控制平面与CLI/skills之争 伪托惠灵顿公爵书信:年代、署名与史实都对不上 EV 反人类设计清单:触屏化、玻璃顶、电子门把手争议 按当前天气切换的 Rothko 风格天气图 TV Explorer:免费在线 TV/IPTV 浏览器,带字幕、分享和死源扫描 Shift 免费清洁换家庭数据训练家用机器人 加州通过《Protect Our Games Act》,豁免条款引发停服争议 CodeView:浏览器里渲染超大 diff,语义 diff 才是下一步 Liquid AI 发布 8B-A1B MoE:小模型、本地部署与 Ollama 争议 SQLite + Litestream 做耐久工作流遭质疑,Temporal/DBOS 成替代方案 Mistral巴黎峰会:小模型落后,欧盟本地部署成主线 Robinhood开放AI agent炒股:散户收割、LLM不擅长生成alpha CAPTCHA仍能识别AI代理,但更依赖指纹与遥测 开源项目被滥用成钓鱼邮件入口 AI“死经济”争论:裁员吞噬消费、工作意义与政府接管 丹麦养老金因“灾难性治理”拉黑 SpaceX:Musk 控制权、指数纳入与估值争议 Bijou64:首字节可知长度的 canonical varint GTA 6 开发者组工会,游戏薪资为何低于 big tech Framework 12对比MacBook Neo:为可升级性多付60%值不值 Headway 心理治疗强制刷脸续诊:控药核验与隐私争议 古罗马高密度公寓:insulae、火灾风险与高层贫居 AI时代的专家价值:验证、经验与大学角色 退休离开 Tech:AI、生产力压力与离线生活 本地 Git remote:共享、隔离与 GitHub 误解 AI只该做琐事,别替代人情与创作 AISlop:检测 AI 生成代码坏味道的多语言 CLI 英国低价值采购系统逼企业月报“无交易” 郁金香狂热:泡沫神话与理性争议 用 LLM 写代码,也要让人比模型更累 AI会重演前端“失去的十年”吗? AI 编程提产却压缩思考,工程质量与协作承压 Cloudflare大规模AI代码审查:本地Hook、CI争议与长推理卡顿 500K AI电影“戛纳首映”被质疑只是公关噱头 8×H200实时LLM推理3k tok/s:‘标准GPU’争议与大模型扩展性 防水夹克演化:材料回潮、帽兜变迁与AI争议 意大利人与荷兰人教学时共享手势本能 Claude Code 隐藏配置:文档难找、版本快变、技巧易碎 大众汽车用 client assertion 阻断 Home Assistant 接入 Zot 支持 Claude Opus 4.8,评论聚焦 Claude Code 计费与 harness 神秘 Hy3 LLM 在 OpenRouter 霸榜:便宜、刷量与隐私争议 佛州火箭爆炸:被称N1以来最惨烈,疑似二级先炸 联网汽车监控升级:数据售卖、监管失灵与断网自保 Blue Origin New Glenn静态点火爆炸,发射台疑受重创 住宅建造为何难规模化:地段、法规、偏好与收入 十种基础云:WMO云图集、赏云社区与地域云差 据称被 Shopify 收购后,Garnix 关停并开源 Bot Company被指用Airbnb测机器人并毁坏房屋 Coalton:嵌入 Common Lisp 的静态类型 Lisp,工具链与类型建模讨论 ktx:面向 data agents 的开源可执行上下文层,自动生成语义层与业务 wiki 🚀 宿舍里做出百万美元的 nice!nano 键盘无线模块 ⚠️ 可拆电源线:便利与安全、标准化之争 🤖 Bitburner:写脚本的增量游戏,像 Factorio,3.0 改 API 加 Darknet Justine 募捐争议:旧言论、事实失实与生活方式质疑 《创:战纪》Shell history 镜头考据:其实很真实 LLM 文案、UI 与工程术语的“机器味” Bricks & Minifigs被指侵吞20万美元寄售LEGO
wolfSSL 发布面向嵌入式的 wolfCOSE:零动态分配 C 实现引发栈内存争议
2026-05-31 · via News Hacker | 极客洞察

🎯 讨论背景

wolfSSL(一个面向嵌入式和 IoT 的 C 语言 TLS/加密库)发布了 wolfCOSE(一个面向嵌入式设备的 COSE 实现),主打 zero alloc 和较小 RAM 占用。COSE 是 IETF 的对象签名与加密标准,常与 JOSE(JSON 体系里的签名/加密标准)对照理解,而 CBOR(Binary JSON 风格的数据格式)则是它的底层编码。评论区没有主要在争“这个标准是什么”,而是在抠产品文案里的内存表述:zero alloc 究竟是只是不用 malloc,还是也应该尽量避免大栈帧。有人还质疑 README 中的 .text、.bss、.data 和“约 <1KB RAM”这类数字如果不说明架构、编译器和 flags,就很难直接比较。

📌 讨论焦点

COSE/CBOR/JOSE 术语科普

有评论先把 COSE 解释清楚:它是 CBOR Object Signing and Encryption,建立在 CBOR 这种二进制 JSON 替代格式之上。也有人指出它的设计思路很像 JOSE 这一套 JSON 签名/加密标准,JWK 也属于同一体系。对于不熟悉协议的人来说,这让 wolfCOSE 的定位更像是把 JSON 世界里的签名与加密能力,迁移到更适合受限设备的 CBOR 生态里。还有人顺手把它类比成 JWT 的替代品,说明讨论者主要是在对照现有 Web 生态理解它。

[来源1] [来源2]

zero alloc 到底指什么

争论的核心是“zero alloc”应不应该理解为“零 malloc”,而不是“完全不占栈”。支持者认为,只要没有 heap allocation,且由调用方提供 buffer,就可以合理地称为 zero dynamic allocation。反对者则提醒,README 里写的 0 .bss 和 0 .data 并不自动等于资源占用极小,很多内存其实可能被挪到别处,尤其是栈。双方其实不是在否认同一事实,而是在争论宣传语是否足够准确、是否容易让人误解成“几乎不占任何内存”。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6]

嵌入式场景对栈风险的担忧

更偏嵌入式实践的评论强调,真正的风险不是“有没有 malloc”,而是局部数组和调用深度会不会把栈吃光。有人以 2KB RAM 的 8-bit MCU 为例,指出在这种环境里,几个几十到几百字节的栈开销都可能导致溢出,而且很多设备没有硬件栈保护,后果就是静默破坏数据。另有评论认为,严格意义上的 zero alloc 应该还能保证最大栈使用可静态分析,不能出现 recursion、function pointers、VLA 或 alloca 这类让峰值难以证明的东西。还有人补充说,只看 .text、.bss、.data 的数字没什么意义,必须结合架构、编译器和编译选项一起看。

[来源1] [来源2] [来源3] [来源4]

📚 术语解释

COSE: CBOR Object Signing and Encryption,用 CBOR 承载签名与加密对象的标准。

CBOR: 一种二进制数据编码格式,可视为更适合机器和受限设备的 JSON 替代方案。

JOSE: JSON Object Signing and Encryption 规范家族,COSE 的设计常被认为与它对照。

zero dynamic allocation: 运行时不向 heap 申请内存,通常依赖调用方预先提供 buffer。