九维我操你爹
https://github.com/containerd/containerd/releases/tag/v2.2.0
containerd 发版 2.2.0 了。新版本新气象,光是看着 changelog 我就已经在流口水了🤤
containerd 发版 2.2.0 了。新版本新气象,光是看着 changelog 我就已经在流口水了🤤
为啥会发生这么大的变化呢?因为我司产品真的要换 nerdctl 了,我非常荣幸地接下了可行性调研的活
结果直接干到第二天凌晨🕛
nerdctl 以前在技术演讲上宣称从 docker 迁移过来只需要 alias docker=nerdctl 就行,导致我还是 nerdctl 吹的时候真的以为会有这么丝滑,实则不然
我们只是用 nerdctl 起 A、B 两个容器而已,不需要很复杂的功能。但是 nerdctl 和 docker 之间有很多行为上不一致的地方,踩坑踩麻了……(不是 bug,是一开始就这么设计的
https://github.com/microsoft/vscode-python-environments/pull/940
Visual Studio Code 上的 Python Environments 插件终于有了对 uv 的初步支持……
Visual Studio Code 上的 Python Environments 插件终于有了对 uv 的初步支持……
https://tee.fail/ wiretap 的团队继续发力,TEE 加密芯片对内存加密使用了确定性算法,同样的明文会生成同样的密文,导致可以通过内存分析破译私钥。继上次破解 SGX 老款芯片后,这次把最新款的 TDX 和 SEV-SNP 也攻破了,可以说 TEE 全军覆灭。
AMD 和 Intel 都表示不会修复,内存监听和改写不属于 TEE 的防御范畴。
看来,TEE 确实只能用来防内鬼,并不能构成一个可以放心地托管给别人的飞地。
* prev
AMD 和 Intel 都表示不会修复,内存监听和改写不属于 TEE 的防御范畴。
看来,TEE 确实只能用来防内鬼,并不能构成一个可以放心地托管给别人的飞地。
* prev
Kube-OVN 这么多年终于有了第一个海外的 maintainer,虽然从来没见过面,也不知道这是个啥公司,甚至我都不确认他的名字是什么,但是丝毫不阻碍我们相互之间的沟通和合作。
https://github.com/kubeovn/kube-ovn/pull/5855
https://github.com/kubeovn/kube-ovn/pull/5855
日本人ファーストというといかにも日本人のことを考えているようですが、実際は逆です。日本人のなかで働ける人、働けない人、健康な人、病気の人、障がいのある人、ない人というようにどんどん分断していって、最後にはいま、参政党を支持している人たちも切り捨てられます。
https://mainichi.jp/premier/politics/articles/20251103/pol/00m/010/004000c