九维我操你爹
https://www.oligo.security/blog/airborne

Our suggested remediation steps

Users are advised to update their devices to mitigate potential security risks.‍
Disable AirPlay Receiver: We recommend fully disabling the AirPlay receiver if it is not in use.‍
Restrict AirPlay Access: Create firewall rules to limit AirPlay communication (Port 7000 on Apple devices) to only trusted devices, enhancing network security and reducing exposure.

Restrict AirPlay Settings: Change the “Allow AirPlay for” to “Current User”. While this does not prevent all of the issues mentioned in the report, it does reduce the protocol’s attack surface.
#TIL
https://github.com/C2SP/C2SP
The Community Cryptography Specification Project (C2SP) is a project that facilitates the maintenance of cryptography specifications using software development methodologies. In other words, C2SP applies the successful processes of open source software development and maintenance to specification documents.
Python 3.14 即将引入的 t-string 是个什么玩意?它跟我们常用的 f-string 有何区别?为什么要设计出这种新的语法,它有什么应用场景?

https://pythoncat.top/posts/2025-04-27-t-string
NATS 这个 CNCF 的早期项目背后的公司最近想让 NATS 退出 CNCF 了。可想而知双方会闹的很不愉快,当下已经开始长文公开对峙了。

CNCF: https://www.cncf.io/blog/2025/04/24/protecting-nats-and-the-integrity-of-open-source-cncfs-commitment-to-the-community/
Synadia(NATS 背后的公司): https://www.synadia.com/blog/synadia-response-to-cncf

这个事情无论如何都会充满争议,说不好会成为一个开源历史上的标志事件。我个人的观点是应该让项目的 Maintainer 们自主决定项目的未来。一个不太恰当的比喻可能是民族自决,尽管这个理念也充满争议。当项目里最主要的贡献者和基金会存在利益冲突,你很难说此时基金会真的是为了项目未来思考还是用某些宏大的叙事来维护自己的权威。 Protecting NATS and the integrity of open source: CNCF’s commitment to the community
我这先天 bug 圣体真是没谁了……
#bug体质
苹果测试工程师的日常
前段时间被 @felixonmars 安利了 ananta,用了段时间特别喜欢,也自己打了个包 和大佬不同我这种牛马打的是 docker 镜像,因为经常要在没有外网的地方干活,镜像打包传上去最方便 和肥猫一样我也做了魔改,会去读 ~/.ssh/ 下的内容,并做了很多安全加固。自己推广下不过分吧( https://github.com/IceCodeNew/docker-collections/blob/master/ananta/README.md
https://github.com/IceCodeNew/anata-no-minato

在那之后 @yzqzss 开发了一个 Python 脚本用于自动从 ~/.ssh/config 转换出 hosts.csv 配置
我非常欣赏这个脚本,征求过同意以后把这段脚本集成到了我的项目里。感谢他给我的启发(和借我抄的作业)
现在你可以在 https://github.com/IceCodeNew/anata-no-minato 上看到我新开的 bug 全家桶啦~

新的镜像只需要挂载 ${HOME}/.ssh/ 目录就可以食用了。但是仍然推荐参考 README.md 下方的说明,生成 ananta 函数并写入 ~/.bashrc 文件,这样日后使用只要简单执行 ananta whoami 即可 GitHub - IceCodeNew/anata-no-minato
#笨妞日记
这傻逼 bug 是谁写的!一定是 AI 干的!

10 分钟以后:
问题在我?优势在我!!
Back to Top