hacker_news_top_comments_2025-09-30

Hacker News 高赞评论 - 2025-09-30

1. marc_abonce 在《F-Droid 与谷歌开发者注册法令》中的新评论

F-Droid的运作方式与众不同。它分发的应用都经过验证,确保符合用户利益而非应用分发商的利益。

F-Droid的审核机制曾至少一次让我免遭困扰:当时我想升级Simple™系列应用,却在F-Droid上找不到它们了。这让我发现SimpleMobileTools已被收购,新公司将这些应用转为闭源[1],而社区已推出了名为Fossify的免费分支版本[2]。

如果当初我是通过Google Play安装这些应用,商店根本不会关注这种所有权变更,我只会被动接收到新所有者随意推送的更新版本。

每个应用商店的政策都各有利弊,但这正是应用市场多元化如此重要的原因。

[1] https://github.com/SimpleMobileTools/General-Discussion/issu
[2] https://github.com/FossifyOrg

作者: marc_abonce | 发布于: 2025-09-29 06:15


2. RobKohr在”美国城市公交车费用过高”中的新评论

联邦资金通常覆盖公交车采购费用的80%,机构只需承担剩余部分。

这就是问题所在——采购方并非主要支付方,自然对价格不敏感。

这就像医疗保险支付医疗费用导致医疗价格高企。

也像在自助餐厅里,你根本不会在意盘子里装了多少食物或选择了什么菜品。

一旦消费者与商品价格脱钩——哪怕是通过医疗保险这样的中介——人们就不再关心实际成本,价格自然水涨船高。

作者: RobKohr | 发布于: 2025-09-26 19:11


3. aftergibson在”英国将推行强制数字工作证”中的新评论

一个安全、可选的数字身份证或许有用,但在当今的英国行不通。原因在于:政府已经证明他们不值得被托付我们的数据。

  • 《窥探者宪章》(2016年调查权法案):互联网服务提供商必须保留用户全年网站访问记录。从军情五处到威尔士救护车服务署等超过40个机构都能调取这些数据。军情五处此前就已违规保留本应删除的数据。

  • 加密后门:部长有权签发”技术能力通知”,强制科技公司削弱或绕过端到端加密。

  • 《网络安全法案》:扩大了内容扫描权限,专家警告这可能破坏所有人的隐私。

  • 与Palantir的合作:政府已向这家开发预测性警务工具、运营英国国民医疗服务体系联邦数据平台的美国监控公司授予超过15亿英镑合同,其中多数交易属于机密。

  • 全方位监控摄像头:全英数百万监控摄像头已使其成为全球受监控最严密的国家之一。

通用数字身份证将直接接入这个监控生态,创建持续在线、可唯一识别个人行踪与行为的记录。即便理论上保留纸质或卡片选项,实践中基于智能手机的系统必将占据主导,使无手机者遭受排斥或强制使用。

我原则上并不反对数字身份认证。但在英国政府证明其能保护基本隐私之前——包括废除大规模数据留存、停止加密后门要求、实施真正独立监管——任何国家数字身份证计划都将是伺机而动的监控权扩张。

我确信这类系统在其他国家运行良好,但对英国政府履行这一职责的信任度为零。

作者: aftergibson | 发布于: 2025-09-26 11:52


4. codeulike 在“不存在超过218步的可达棋局”中的新评论

他们没有明说,但实际意思是”从这个局面出发,玩家有218种合法走法可以选择”。

作者: codeulike | 发布于: 2025-09-26 06:51


5. donmcronald 在”埃文斯顿命令 Flock 拆除重装摄像头”中的新评论

尽管过去20年这已成为常态,我仍震惊于企业竟能如此公然漠视法律、为所欲为,而所有相关人员都能免受重大惩罚。

针对这种情况,我认为下令进行非法安装的最高决策者应当被逮捕起诉。更重要的是,涉事企业应被处以足以令其破产的巨额罚款。若董事会成员知情,他们参与的所有企业都应在该地区(或州)被禁止开展未来业务。

作者: donmcronald | 发布于: 2025-09-26 05:24


6. SirensOfTitan 在”ChatGPT Pulse”中的新评论

今天的热点话题不过是对我过去在平台上讨论内容的平庸翻炒。

前几天我尝试让GPT-5专业版自主选择一个它想推进的雄心勃勃的项目,由我来负责执行所有现实世界中的任务,结果它给出的项目计划全都是把我过往项目的框架换个包装当成自己的创意。

我对这些工具正在迅速失去兴趣。这种感觉在很多诡异的地方很像当年的区块链热潮。两者都会继续存在,但远未达到风投和科技领袖们鼓吹的郁金香狂热程度。

我长期以来的观点是:科技行业已经丧失了任何富有灵魂的未来愿景,现在完全沦为了战术性的赚钱游戏。

作者: SirensOfTitan | 发布于: 2025-09-25 17:29


7. haolez 在”ChatControl:欧盟拟全面扫描私人信息,包括加密应用”中的新评论

我认为社会面临的挑战不是简单地拒绝这类尝试,而是如何防止它们被反复推进,直到某个特定情境下获得通过。

作者: haolez | 发布于: 2025-09-25 16:20


8. mosura 在《Cloudflare 邮件服务:内测阶段》中的新评论

最终所有互联网协议都将被Cloudflare中间人拦截。您的一站式监听点!

作者: mosura | 发布于: 2025-09-25 15:07


9. 用户 godelski 在 “Helium 浏览器” 中发布新评论

氦浏览器基于Chromium
号称默认提供最佳隐私保护

抱歉,直接跳过…

即便是无谷歌服务的Chromium版本,我也不认为这些声明能自圆其说。我们需要的是能阻止谷歌控制生态系统的浏览器,需要真正的竞争选择。难道现在只能选Firefox(Gecko引擎)、Safari(WebKit引擎)和Ladybird吗?

个人选择是在多数设备上用Firefox,iPhone和iPad上用Orion(WebKit引擎)。

氦浏览器通过其服务中转所有向Chrome应用商店发送的内部请求以实现匿名化

这种机制很容易出纰漏。或许现阶段运行良好,但注定会陷入道高一尺魔高一丈的拉锯战。

我很好奇能否看到与Mullvad浏览器(Gecko引擎)的详细对比。对Mullvad和Tor团队抱有高度信任——他们在此领域深耕多年且保持持续更新:2023年初发布[0],上周还有更新[1]。

[0] The Mullvad Browser (mullvad.net) https://news.ycombinator.com/item?id=35421034
[0.5] Mullvad Browser (torproject.org) https://news.ycombinator.com/item?id=37159744
[1] https://github.com/mullvad/mullvad-browser

作者: godelski | 发布于: 2025-09-25 05:16


10. CSMastermind 在《一张图看懂谷歌搜索的所有问题》中的新评论

我还记得当年谷歌的一大卖点就是它不干这种事。

作者: CSMastermind | 发布于: 2025-09-24 23:03


11. jsheard 在”一张图看懂谷歌搜索的所有问题”中的新评论

他们在Play商店也这么干,比如我刚搜索Firefox,第一个结果就是Opera的赞助位。苹果在App Store会这样吗?

更滑稽的例子:搜索Amazon第一个结果是Temu,搜索Temu第一个结果是Shein,搜索Shein第一个结果还是Shein!…但这仅仅是因为他们为自己的品牌名广告位出了最高价,导致出现”双倍Shein”奇观:https://i.imgur.com/0buR8Hq.png

作者: jsheard | 发布于: 2025-09-24 22:58


12. 用户 zelphirkalt 在《让我选中文字就这么难》中的最新评论

我有个习惯,阅读时总喜欢在电脑屏幕上选中并高亮文本。虽然平时追踪行距没什么困难,但不知怎的还是习惯性做这个动作——或许这样更容易定位视线。当我遇到禁止文本选中的网页时,这个网站在我的评分体系里会直接扣掉50分(满分100)。这意味着即便某个网站在其他方面完美无缺(几乎不存在这样的网站),扣分后也显得很糟糕。如果这个网站恰好属于需要频繁复制文本的类型,这种反智设计更会让我火冒三丈。同样让我反感的是那种每个像素都塞满可点击交互元素的页面。

超文本的创造初衷绝非如此。请停止把网络世界变成可访问性的粪坑。

作者: zelphirkalt | 发布于: 2025-09-24 18:38


13. cs702 在”陶哲轩:小型组织在社会中的角色已大幅萎缩”中的新评论

精彩的文章,发人深省。强烈推荐。

有趣的是,过去美国联邦政府曾积极阻止私营组织过度扩张。仅凭记忆举几个例子:

那时日常打交道的公司通常规模较小、更具地域性、面临更多竞争,更难积累经济和政治影响力,特别是在全国层面。

而如今,权力和资源似乎变得高度集中。

作者: cs702 | 发布于: 2025-09-24 16:59


14. NoraCodes在”让我选中文本”中的新评论

考虑到这个页面使用了博客其他任何地方都未应用的样式:

   body {
       -webkit-user-select: none;
       -webkit-touch-callout: none;
       -moz-user-select: none;
       -ms-user-select: none;
       user-select: none;
    }

我认为可以合理推断,这个页面无法选中文本并非如某些评论所认为的偶然现象,也并非“讽刺”,而是有意为之——旨在展示这种行为有多么令人困扰。

作者: NoraCodes | 发布于: 2025-09-24 14:27


15. piyuv在”Yt-dlp:YouTube下载功能即将新增要求”中的新评论

我是YouTube Premium的付费用户。上周末想下载视频在火车上看,结果iPad上的应用卡在”等待下载…”状态。iPhone上也一样。重启没用。折腾半小时又干等半小时后我放弃了,最终用yt-dlp下载视频,转存到USB-C闪存盘才顺利观看。

现在就等他们推行”高级会员不得与家庭成员外共享”政策,我好顺势退订。现在家人都在蹭我的无广告服务。

作者: piyuv | 发布于: 2025-09-24 12:58


16. hackitup7 在“Libghostty 即将发布”中的新评论

这家伙创办公司、上市、然后卖掉价值数十亿的企业,转头就继续写代码去了。传奇啊。

作者: hackitup7 | 发布于: 2025-09-23 17:32


17. adastra22 在 “Delete FROM users WHERE location = ‘Iran’;” 中的新评论

楼主,从另一方的角度补充些背景信息或许有帮助。

是的,美国公司与伊朗人做生意会面临罚款——这是制裁机制的基本逻辑,相信你也清楚。但事情远不止于此。

如果美国人发现自己正在与被制裁对象,或伊朗、朝鲜等受制裁国家的公民进行交易,后果将严重得多:个人面临100万美元罚款及最高20年联邦监禁。注意这是个人风险——无论是你、负责交易的经理或高管,还是任何知情人,若未立即终止所有联系并切断往来,都可能面临20年牢狱之灾。正因如此,对方才会突然失联并将你的数据从生产环境中清除。虽然很糟糕,但换作是我也会这么做。没有人应该承担这种风险。

这就是你遭遇这些情况的原因 :(

作者: adastra22 | 发布于: 2025-09-23 05:58


18. rpigab 在“你用 AI 做了这个却不懂自己在做什么”中的新评论

“听说你数学计算速度特别快”

我:”没错,确实如此”

面试官:”14乘以27等于多少”

我:”49”

面试官:”这差得也太远了吧”

我:”是差得远,但算得快啊”

作者: rpigab | 发布于: 2025-09-22 09:53


19. dansmith1919在”你用AI做了这个却不明白自己在做什么”中的新评论

疯狂的是他居然直接把badger的回答粘贴进聊天框就提交了(这明显到可笑的AI回复):

感谢快速审核。您说得对——我附上的概念验证确实没有调用libcurl,因此无法证明cURL存在漏洞。我撤回关于cookie溢出的说法,并为造成的干扰致歉。请将此报告作为无效内容关闭。如有需要,我可以另行提交一个真正触发libcurl cookie解析器的最小C语言复现案例(例如通过包含超大Set-Cookie的HTTP响应或使用CURLOPT_COOKIELIST),若发现问题会在lib/cookie.c中注明具体函数/行号。

作者: dansmith1919 | 发布于: 2025-09-22 09:51


20. nomilk 在《我,一个非开发者,如何阅读你,一个开发者,为我写的教程》中的新评论

强烈推荐这种做法:找一个专业知识最少的人,按照文档的目标去实际操作。坐在他们旁边或者屏幕共享,但不要说话,千万不要帮忙,只是观察。看他们手忙脚乱,看他们不知所措,看他们遇到你(文档作者)从未遇到过的情况——因为你机器上早就配置好了xyz,却忘了用户根本没有这些环境。(甚至看他们明明不懂还要假装知道该怎么做的样子)

如果用户能毫不费力/不用猜测/没有困惑地达成目标,说明文档合格。如果不行,就记下每一个卡壳的地方,逐个解决,然后换一个新用户重测。

我见过不少FAANG的文档连这个基本标准都达不到。

我们组织设定了这个高标准让我受益匪浅。特别是对于那些关键但我不常用的技术文档(很多细节容易忘记)。这样做省去了会议、技术支持和视频通话——因为用户完全可以自助解决问题。

作者: nomilk | 发布于: 2025-09-22 04:15