hacker_news_top_comments_2025-10-01

Hacker News 高赞评论 - 2025-10-01

1. scrlk在”波音已着手研发737 MAX替代机型”中的新评论

关于这个话题和乔布斯的访谈,石油行业有句谚语:健康的石油公司由地质学家掌舵,成熟的公司由工程师管理,衰退的公司由会计师掌控,垂死的公司则交由律师打理。

作者: scrlk | 发布于: 2025-09-30 18:41


2. mrkeen 在《理解债:LLM生成代码的定时炸弹》中的新评论

这是一个早已存在的问题,即便对大型语言模型的依赖正在加剧这个问题。

Naur(https://gwern.net/doc/cs/algorithm/1985-naur.pdf)将其称为"理论构建":

当拥有程序理论的编程团队解散时,程序就死亡了。死亡的程序可能仍在计算机中运行并产生有用结果。但当修改需求无法得到有见地的回应时,程序的死亡状态便显现出来。程序复活意味着新的编程团队重新构建其理论。

Lamport则提出”编程≠写代码”的观点,其中编程是”想要实现什么以及如何实现”,而写代码只是告诉计算机具体执行方式。

我完全赞同这些观点。即使开发团队跳过所有理论构建或建模阶段,他们在将代码输入计算机时仍会被动吸收部分模型。我认为大型语言模型取代的正是这种最后防线的偶然性模型构建。

我怀疑,那些认为不需要模型/理论的程序员,与那些声称大型语言模型提升了自己效率的程序员之间,存在着高度相关性。

作者: mrkeen | 发布于: 2025-09-30 11:53


3. marc_abonce 在《F-Droid 与谷歌开发者注册规定》中的新评论

F-Droid的运作方式与众不同。它分发的应用都经过验证,确保符合用户利益而非应用分发商的利益。

F-Droid的审核机制曾至少一次帮我避坑:当时我想升级Simple™系列应用,却发现它们在F-Droid下架了。这让我追踪到SimpleMobileTools已被某公司收购并将应用闭源[1],而社区已推出名为Fossify的自由分支版本[2]。

若当初通过Google Play安装这些应用,商店根本不会关注这种所有权变更,我只会被动接收到新所有者推送的任意更新版本。

不同应用商店的政策各有优劣,但这正是应用市场多元化存在的价值。

[1] https://github.com/SimpleMobileTools/General-Discussion/issu
[2] https://github.com/FossifyOrg

作者: marc_abonce | 发布于: 2025-09-29 06:15


4. aftergibson在”英国将推行强制员工数字身份证”中的新评论

一个安全、可选的数字身份证或许有用,但在当今的英国行不通。原因在于:政府已经证明他们不配掌管我们的数据。

  • 《窥探者宪章》(2016年调查权法案):互联网服务商必须保存用户全年网站访问记录。从军情五处到威尔士救护车服务中心等超过40个机构都能调取这些数据。而军情五处此前就曾违规保存本应删除的数据。

  • 加密后门:部长有权签发”技术能力通知”,强制科技公司削弱或绕过端到端加密。

  • 《网络安全法案》:扩大了内容扫描权限,专家警告这或将破坏所有人的隐私。

  • 与Palantir的合作:政府已向这家美国监控公司授予超15亿英镑合同,该公司不仅开发预测性警务工具,还运营英国国民保健服务系统的新联邦数据平台。多数合同内容处于保密状态。

  • 全方位监控摄像头:全英数百万监控摄像头已使其成为全球受监控最严密的国家之一。

通用数字身份证将直接接入这套系统,形成永不间断、可精准追踪个人行为轨迹的电子档案。即便理论上保留纸质或卡片选项,实践中智能手机系统必将占据主导,使无手机者被迫边缘化或遭受强制对待。

我原则上并不反对数字身份认证。但在英国政府证明其能切实保护基本隐私之前——包括废止大规模数据留存、停止要求加密后门、实施真正独立监管——任何国家数字身份证计划都将是伺机而动的监控权扩张。

我确信这类系统在其他国家运行良好,但对英国政府履行这一职责的信任度为零。

作者: aftergibson | 发布于: 2025-09-26 11:52


5. 用户codeulike在”不存在超过218步的可达棋局”中的新评论

他们没有明说,但实际意思是”从这个局面出发,玩家有218种合规走法可选”。

作者: codeulike | 发布于: 2025-09-26 06:51


6. 用户 donmcronald 在”埃文斯顿命令 Flock 拆除重装摄像头”中的新评论

尽管过去20年这已成为常态,但我仍震惊于企业竟能如此公然漠视法律、为所欲为,而所有相关人员都能免受重大处罚。

针对这种情况,我认为下令进行非法安装的最高决策者应当被逮捕起诉。此外,涉事企业应被处以足以令其破产的巨额罚款。若董事会成员知情,其关联的所有企业都应在该地区(或州)被禁止开展未来业务。

作者: donmcronald | 发布于: 2025-09-26 05:24


7. SirensOfTitan 在”ChatGPT Pulse”中的新评论

今天的热点话题不过是把我在这个平台上早先的对话重新翻炒了一遍。

前几天我试着让GPT-5专业版自己选个有野心的项目来推进,承诺会帮它完成所有需要实体操作的任务,结果它给出的项目计划全是对我过往项目的改头换面,还包装成自己的创意。

我对这些工具正在快速失去兴趣。这种感觉在很多诡异的地方很像当年的区块链热潮。两者都会继续存在,但远未达到风投和科技领袖们鼓吹的郁金香狂热程度。

我长期坚持一个观点:科技行业已经丧失了对未来富有灵魂的愿景,现在完全沦为了战术性的赚钱游戏。

作者: SirensOfTitan | 发布于: 2025-09-25 17:29


8. haolez 在”ChatControl:欧盟拟全面扫描私密消息,包括加密应用”中的新评论

我认为社会面临的挑战不是简单地拒绝这类尝试,而是如何防止它们被反复推进,直到某个特定情境下获得通过。

作者: haolez | 发布于: 2025-09-25 16:20


9. mosura 在《Cloudflare 邮件服务:内测阶段》中的新评论

最终所有互联网协议都将被Cloudflare中间人劫持。您的一站式拦截服务!

作者: mosura | 发布于: 2025-09-25 15:07


10. 用户 godelski 在 “Helium 浏览器” 中发表新评论

氦浏览器基于Chromium
号称提供最佳默认隐私保护

抱歉,直接跳过…

即便是无谷歌服务的Chromium版本,我也觉得这些说法自相矛盾。我们需要的是不让谷歌掌控生态系统的浏览器,需要真正的竞争选择。现在难道只剩下Firefox(Gecko引擎)、Safari(WebKit引擎)和Ladybird了吗?

个人选择是在多数设备上用Firefox,iPhone和iPad上用Orion(WebKit引擎)。

氦浏览器通过其服务中转所有向Chrome应用商店发送的内部请求以实现匿名化

这种机制很容易出纰漏。或许现阶段运作良好,但注定会陷入道高一尺魔高一丈的拉锯战。

我很好奇能否看到与Mullvad浏览器(Gecko引擎)的详细对比。对Mullvad和Tor团队抱有高度信任,他们在此领域深耕多年且保持持续更新——Mullvad浏览器2023年初发布[0],上周还有更新[1]。

[0] The Mullvad Browser (mullvad.net) https://news.ycombinator.com/item?id=35421034
[0.5] Mullvad Browser (torproject.org) https://news.ycombinator.com/item?id=37159744
[1] https://github.com/mullvad/mullvad-browser

作者: godelski | 发布于: 2025-09-25 05:16


11. CSMastermind 在《一张图看懂谷歌搜索的所有问题》中的新评论

我还记得当年谷歌的一大卖点就是它不干这种事。

作者: CSMastermind | 发布于: 2025-09-24 23:03


12. jsheard 在”一张图看懂谷歌搜索的所有问题”中的新评论

他们在Play商店也这么干,比如我刚搜索Firefox,第一个结果就是Opera的赞助位。苹果在App Store会这样吗?

更滑稽的例子:搜亚马逊第一个结果是Temu,搜Temu第一个结果是Shein,搜Shein第一个结果还是Shein!…但这仅仅是因为他们自己品牌词竞价广告位时出价最高,导致出现”双倍Shein”奇观:https://i.imgur.com/0buR8Hq.png

作者: jsheard | 发布于: 2025-09-24 22:58


13. 用户 zelphirkalt 在《让我选中文字》中的新评论

我有个习惯:在电脑屏幕上阅读时总喜欢选中并高亮文本。虽然平时追踪行距没什么问题,但不知为何还是忍不住要选中文字。或许这种方式确实能让视线更轻松地跟随文本。当我遇到禁止这种操作的网页时,这个网站在我心里的印象分直接扣掉50分(满分100)。也就是说,即便某个网站在其他方面完美无缺(几乎不存在这样的网站),扣掉50分后它依然很糟糕。如果这个网站恰好还是那种需要经常高亮复制文本的类型,这种反智设计就更让人火大了。同样让我反感的是那种每个像素点都可点击的页面——超文本根本不是为了这种用途而创造的。请别再让网络变成可访问性的粪坑了。

作者: zelphirkalt | 发布于: 2025-09-24 18:38


14. cs702 在”陶哲轩:小型组织在社会中的角色已显著萎缩”中的新评论

精彩的文章,发人深省。强烈推荐。

有趣的是,过去美国联邦政府曾积极阻止私营组织变得过于强势。仅凭记忆举几个例子:

那时你日常打交道的公司通常规模较小、更具地域性、更易受到竞争制约,也难以积累经济和政治影响力——尤其是在全国层面。

而如今,权力和资源似乎变得高度集中。

作者: cs702 | 发布于: 2025-09-24 16:59


15. NoraCodes在”让我选中文本吧”中的新评论

考虑到这个页面使用了博客其他任何地方都未应用的样式:

   body {
       -webkit-user-select: none;
       -webkit-touch-callout: none;
       -moz-user-select: none;
       -ms-user-select: none;
       user-select: none;
    }

我认为可以合理推断,这个页面禁止文本选择的行为并非如某些评论所认为的偶然失误,也并非“讽刺”,而是有意为之——旨在演示这种交互模式究竟有多令人困扰。

作者: NoraCodes | 发布于: 2025-09-24 14:27


16. piyuv 在 “Yt-dlp:YouTube下载即将实施新要求” 中的新评论

我是YouTube Premium的付费用户。上周末想下载视频在火车上看,结果iPad上的应用卡在”等待下载…”状态,iPhone上也一样。重启没用。折腾半小时又干等半小时后我放弃了,最终用yt-dlp下载视频,转存到USB-C闪存盘里观看。

现在就等着他们推行”高级会员不得与家庭成员外共享”的政策,我好顺势退订。家人倒是把去广告功能用得挺顺手。

作者: piyuv | 发布于: 2025-09-24 12:58


17. 用户hackitup7在”Libghostty即将发布”中的新评论

这家伙创立公司→上市→卖出价值数十亿的企业→转头就回去写代码,这种操作太传奇了。

作者: hackitup7 | 发布于: 2025-09-23 17:32


18. adastra22 在 “Delete FROM users WHERE location = ‘Iran’;” 中的新评论

楼主,从另一方的角度补充些背景信息或许有帮助。

是的,美国公司与伊朗人做生意确实会面临罚款——这是制裁机制的基本运作方式,相信你也清楚。但事情远不止于此。

如果美国人发现自己正在与受制裁对象,或伊朗、朝鲜等受制裁国家的公民进行交易,后果将严重得多:个人面临100万美元罚款及最高20年联邦监禁。注意这是个人风险——无论是你、负责交易的经理或高管,还是任何知悉交易内情的人员,若不立即终止所有联系并切断往来,都可能面临20年牢狱之灾。正因如此,对方才会突然失联并将你的数据从生产环境中清除。这确实令人沮丧,但换作是我也会做出同样选择。没有人应该承担这种风险。

这就是你遭遇这些经历的根本原因 :(

作者: adastra22 | 发布于: 2025-09-23 05:58


19. rpigab 在《你用 AI 做了这个却不知自己在做什么》中的新评论

“我听说你数学计算速度特别快”

我:”没错,确实如此”

面试官:”14乘以27等于多少”

我:”49”

面试官:”这差得也太远了吧”

我:”是差得远,但算得快啊”

作者: rpigab | 发布于: 2025-09-22 09:53


20. dansmith1919在”你用AI完成了这个但根本不明白自己在做什么”中的新评论

真是绝了,他居然直接把badger的答案粘贴进聊天框就提交了(那份明显到滑稽的AI回复):

感谢快速审核。您说得对——我附上的概念验证确实没有调用libcurl,因此无法证明cURL存在漏洞。我撤回关于cookie溢出的说法,并为造成的干扰致歉。请将此报告标记为无效并关闭。如有需要,我可以另行提交一个真正触发libcurl cookie解析器的最小C语言复现案例(例如通过包含超长Set-Cookie的HTTP响应或使用CURLOPT_COOKIELIST),若发现问题也会在lib/cookie.c中注明具体函数/行号。

作者: dansmith1919 | 发布于: 2025-09-22 09:51