hacker_news_top_comments_2025-12-17

Hacker News 高赞评论 - 2025-12-17

1. fainpul 在 “alpr.watch” 中的新评论

多年来,我一直想做一个“艺术项目”,让人们更清楚地意识到自己正被观察着——但我从未真正行动起来。

这个想法是:在城市里寻找公共网络摄像头对准的位置,然后在地面上用模板喷绘二维码,链接到对应的摄像头实时画面。这样,当好奇的路人扫描二维码时,就会在摄像头画面中看到自己,从而产生一种“被注视”的感觉。

作者: fainpul | 发布于: 2025-12-16 18:19


2. gkoberger在“Mozilla任命新CEO安东尼·恩佐-德梅奥”中的新评论

曾在Mozilla工作过一段时间,CEO这个职位我连对头都不愿推荐。它的成功定义很奇特:作为非营利组织(准确说是非营利机构旗下的营利实体),却需要在短期内创造巨额利润。而任何为盈利采取的措施都会惹恼社区。

我希望安东尼能发挥Mozilla的独特优势。过去几年,Mozilla的商业模式只是怯生生地跟风——物联网、Firefox OS,以及最近的AI。

但Mozilla真正擅长的是将普通用户难以理解的复杂事物变得可感知且安全。他们在网络标准上就做到了这点……当初没人关心网络标准,但Mozilla专注于可用性。

(顺带一提,Mozilla史上最优秀的CEO是设计师出身,这并非巧合。)

我并不抵触AI,但认为Mozilla在这方面缺乏竞争力。现有优秀产品已经太多,这并非Mozilla能大放异彩的领域。

如果我是CEO,我会反其道而行:专注于隐私。不是AI隐私,而是广义的隐私。收购真正优秀的邮件服务商,开始掌控“互联网身份”。随着机器人增多、隐私减少,数字身份在未来几年将变得至关重要……而目前谷歌实际上垄断着身份体系。提供免费服务,同时开放付费通道。

这能成功吗?我不知道。但正如我所说,这可不是我羡慕的职位。

作者: gkoberger | 发布于: 2025-12-16 17:56


3. MathiasPius在“GitHub Actions定价变更”中的新评论

专门针对那些选择自托管你们那脆弱得可笑的基础设施的客户,额外收取一笔费用,这确实是一种策略……而且我猜这绝对与基于采用率或使用率的KPI指标毫无关系。

当然,如果你能把竞争对手都圈起来然后收门票,那花时间去打造一个更优秀的产品就显得太傻了。

作者: MathiasPius | 发布于: 2025-12-16 17:46


4. perlgeek在“Mozilla任命新CEO安东尼·恩佐-德梅奥”中的新评论

他们还打出了“拥有能实现真正广告拦截功能的扩展”这张牌。

作者: perlgeek | 发布于: 2025-12-16 14:18


5. tchalla在“癌症患儿治疗筹款被骗数百万”中的新评论

问题的根源在于,父母和孩子首先需要为癌症治疗筹集资金。

作者: tchalla | 发布于: 2025-12-16 08:42


6. isoprophlex 在“捷蓝航空航班险与美国空军飞机相撞”中的新评论

我们拥有最棒的空中相撞事故。没人能做得更好,至少大家都这么告诉我。我们可不会在百慕大三角上演那种昏昏欲睡、悄无声息的失踪戏码,那太可悲了!!我们是在别人的领空里,轰轰烈烈地、大大地炸个粉碎。一位伟大的总统懂得如何在空中相撞中取胜。感谢各位对此事的关注。

作者: isoprophlex | 发布于: 2025-12-16 08:09


7. Animats 在“癌症患儿治疗筹款被骗数百万”中的新评论

表面上国际影响力最大的宣传活动,是以一个名为”Chance Letikva”(英文意为”希望之机”)的组织名义进行的——该组织在以色列和美国均有注册。

Chance Letikva已在美国国税局注册为慈善机构。他们提交了990表格。注册地址位于纽约布鲁克林。[1] 列出的地址是一栋小型住宅。该组织在纽约州也注册为”CHANCE LETIKVA, INC.”公司,地址信息吻合。未公开负责人姓名。国税局备案中列有一位担任主席的姓名。

其网站”https://chanceletikva.org“目前显示为”已暂停”。域名仍通过Namecheap注册。

若进行实地调查并发出传票,应能查明幕后操纵者。

[1] https://projects.propublica.org/nonprofits/organizations/852...

作者: Animats | 发布于: 2025-12-16 07:45


8. t0mas88 在“捷蓝航空航班险与美国空军战机空中相撞”中的新评论

军事行动中关闭应答机飞行是常规操作,他们本就不想让自身位置暴露。但令人匪夷所思的是,他们居然在库拉索管制的空域内也这样做,且未事先设立禁飞区。

即便是训练任务,军方也始终会在空域中划设限制区或军事区域。而此次在盟友(库拉索属于荷兰王国)空域内不采取这些措施,是完全不可接受的。他们本可通过常规方式协调此事:要么让空管引导民用航班绕开军事行动区域,要么在飞机进入共用空域前与军方管制员(他们能同时看到军民两类航迹)进行沟通。

这种做法并非新鲜事,而是军事行动一贯的运作方式。

作者: t0mas88 | 发布于: 2025-12-16 07:13


9. tekno45在“福特停产全电动F-150”中的新评论

F-150本质上是一个出色的移动电源,它还附赠了四个实用的轮胎和一个方向盘,让你能真正实现便携充电体验。

作者: tekno45 | 发布于: 2025-12-16 03:11


10. malvim在”捷蓝航空航班险与美国空军喷气机空中相撞”中的新评论

他们也可以不去入侵一个从未攻击过他们的国家,但我想这要求可能太高了。

作者: malvim | 发布于: 2025-12-16 02:32


11. jofer在”轨道与地面数据中心的经济性对比”中的新评论

真正让我担心的是,在这些讨论中我不断听到“在太空中散热既便宜又简单!”的说法,但这与事实相去甚远。散热实际上非常困难,无法使用高效(即基于对流的空气或水冷)方法,只能局限于效率低得多的辐射冷却。太空虽然寒冷,但这无关紧要,因为在真空中散热极其困难。

文章提到了这一点,但位置相对靠后,我觉得有必要再次强调。

话虽如此,我现在的雇主似乎正在涉足这一业务,所以我想只要有钱可赚,我们就能造出卫星。(注:以上为个人观点)我只是从实际技术角度看不出这有什么意义。

在太空中运营数据中心要困难得多。

作者: jofer | 发布于: 2025-12-15 23:22


12. btown 在“Let’s Encrypt 证书即将到来的变更”中的新评论

关于证书有效期缩短至45天的讨论,可参见:https://news.ycombinator.com/item?id=46117126

这并非Let’s Encrypt单方面的决定:47天的最大有效期是由CA/浏览器论坛投票通过的。

https://www.digicert.com/blog/tls-certificate-lifetimes-will...

https://cabforum.org/2025/04/11/ballot-sc081v3-introduce-sch...

https://groups.google.com/a/groups.cabforum.org/g/servercert... ——所有成员的公开投票记录显示,投票结果均为“赞成”或“弃权”。

在我看来,这项政策调整可能会“破坏互联网”。许多使用传统证书的存档网站或遗留系统,可能无力承担从年度续期转为近乎月度续期所需的前期技术投入或持续人力成本,最终只能被迫关闭。

此外,正如其他评论所指出的,这将使Let’s Encrypt成为实现现代化的唯一可行选择,从而使其成为一个比以往更集中的潜在故障点。

但需要明确的是,Let’s Encrypt并非此举措的推动者,也未参与该提案的投票。

作者: btown | 发布于: 2025-12-15 20:31


13. pedrozieg 在“Umbrel – 个人云”中的新评论

过去十年里各种“个人云盒子”的尝试已经证明,真正的难点不在于硬件,而在于长期的信任契约。群晖、西部数据、My Cloud等厂商最终都撞上了同一堵墙:一旦公司转型或倒闭,你手里就只剩下一台无法完全掌控的封闭砖块,里面装着你最不可替代的资产——你的数据。如果你要在普通的迷你PC硬件上收取苹果级别的高溢价,就必须反复明确告知用户:如果Umbrel公司消失或改变方向会怎样?五年或十年后,在没有你们的云服务、应用商店和更新的情况下,我该如何继续使用这个设备?

这里真正的机遇并非销售花哨的N100盒子,而是把“万物自托管”变成非技术背景的普通人也能安心使用的东西。这主要关乎那些看似枯燥的细节:不绑定单一供应商的自动异地备份、硬件损坏时轻松替换/恢复的机制,以及明确承诺哪些功能在本地运行、哪些需要连接厂商服务器。如果Umbrel能朝着可自由分叉、能在通用硬件上移植的方向发展,它就有机会成为值得信赖的基础设施,而不是又一个营销网站关闭后让人后悔的漂亮NAS设备。

作者: pedrozieg | 发布于: 2025-12-15 20:13


14. ryandrake在“号称‘超级安全’的通讯应用泄露所有用户手机号”中的新评论

我很喜欢这篇文章开头的引语:

我们俩之前都没有开发移动应用的经验,但我们想,“嘿,我们俩都挺聪明的。这应该不会太难。”

我觉得,四十年后,当我们回顾过去这十年左右的软件开发历程时,这句话将完美地概括一切。

作者: ryandrake | 发布于: 2025-12-15 19:53


15. jotux在“美国科技力量”中的新评论

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
💬 中文翻译:

参与者的预期薪酬是多少?薪酬根据经验水平和机构分配有所不同。预计年薪大致在15万至20万美元之间。福利包括医疗保险、退休计划、带薪休假以及绩效奖金的获取资格。

科技人才计划主要招募早期职业技术人员

说是“早期职业”,但他们要在华盛顿特区拿到GS-14/15级别的薪水[1]?在华盛顿特区,应届毕业工程师最多也就拿到GS-7/9级别。这要么是赤裸裸的谎言,要么就是制定者完全不了解联邦薪酬体系(或者两者兼有)。

顺便提一下,我在联邦政府工作了十多年,去年才离职进入私营企业,但仍与在联邦机构工作的朋友保持联系。在本届政府之前,招聘就极其困难,候选人质量也偏低。我听说现在几乎不可能招到人,过去18个月里他们只成功聘用了一个人。联邦职位过去被认为是稳定的,福利不错但薪酬较低。如今它们变得不稳定,现任政府还在积极推动削减福利,而薪酬依然低得可怜。

[1] https://www.opm.gov/policy-data-oversight/pay-leave/salaries...
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

作者: jotux | 发布于: 2025-12-15 18:13


16. 无标题

美国失去其”山巅之城”理想的一个可悲后果,就是我们越来越难以有效谴责海外的恶行。黎智英本不该这样悄无声息地被处置。

作者: JumpCrisscross | 发布于: 2025-12-15 16:50


17. 用户 peppersghost93 在《数千美国农民患帕金森病,他们归咎于一种致命杀虫剂》中的新评论

你应该摒弃那种本能反应。如果你回顾一下企业历史上的所作所为,就该先假定它们居心不良,除非能证明其清白。美国公司尤其如此。

作者: peppersghost93 | 发布于: 2025-12-15 15:36


18. zug_zug在《数千美国农民患帕金森病,他们归咎于一种致命杀虫剂》中的新评论

这让我想起了“癌症巷”[1]。

作为一个对此略有研究的人,我越是深入挖掘,就越是不情愿地得出一个结论:大公司确实是反派。我本能地想为双方都做理性分析,但并非每个问题都有两个同样有说服力的立场……

他们显然是反派的一个例子是,他们花钱雇人在社交媒体上伪装成普通用户,为Roundup除草剂辩护[2]。

  1. https://en.wikipedia.org/wiki/Cancer_Alley
  2. https://galiherlaw.com/media-manipulation-comes-out-during-m...

作者: zug_zug | 发布于: 2025-12-15 15:18


19. 827a在“OpenAI似乎在抓取[证书透明度]日志”中的新评论

从谷歌到脚本小子,从OpenAI到尼日利亚电话诈骗团伙,再到网络安全公司,成千上万的系统都在出于这个原因主动监控证书透明度日志。老生常谈了。

作者: 827a | 发布于: 2025-12-15 15:08


20. fny在”Roomba制造商破产,中国买家浮出水面”中的新评论

我完全支持反垄断,但亚马逊的收购被阻止还是很可惜。[0]

当时iRobot已经陷入困境,交易失败后立即裁掉了三分之一的员工。我认识一位从那场混乱中幸存下来的人。现在又这样了。

0: https://www.theverge.com/2024/1/29/24034201/amazon-irobot-ac...

0: https://archive.is/rBn7z

作者: fny | 发布于: 2025-12-15 13:55