跳转到内容

小天管理

管理员
  • 注册日期

  • 最后上线

小天管理 发表的所有内容

  1. 关于国内手机厂商账号存在的隐私风险 目前,国内一些手机厂商的账号系统存在隐私安全方面的隐患。以下是我发现的具体问题,重点涉及 OPPO 和 vivo 两个品牌的账号系统。 1. OPPO 账号的隐私问题 当用户注册并注销 OPPO 账号后,尽管系统会对部分信息进行处理,但当前注册的资料(如手机号)仍然可能与账号相关联。 在某些情况下,虽然系统对敏感信息做了部分屏蔽处理,但通过其他手段,仍有可能获取到注销后账号的部分关键信息,带来隐私泄露的风险。 2. vivo 账号的严重隐私风险 如果用户忘记了 vivo 账号,只要掌握用户的身份信息,通过验证身份信息,vivo 系统会将用户的账号和手机号展示出来。 尽管 vivo 系统会对手机号的中间四位进行隐藏,但这些信息通过社会工程学手段非常容易被获取。 更严重的是,当重新输入 vivo 账号时,系统会直接显示用户的实名信息的前两个字母,这在某些实名制的场景下可能会带来安全隐患。 3. 与厂商沟通的反馈 针对此问题,我曾与 OPPO 客服沟通过,但目前该问题似乎仍然没有得到妥善的处理,风险依旧存在。 目前只发现 OPPO vivo 存在一定风险,不知道其他手机厂商是否存在,说实话为什么现在手机厂商不会倾听用户的建议
  2. 我在做一个视觉认知(神经科学)的实验,电脑屏幕会出现一个目标刺激,然后等待人类被试做出反应,这段时间称之为反应时,reaction time ,也就是被试准备作出反应的时间。 比如要求被试在屏幕上出现黑色方块时,就用手指敲击桌子。我该怎么确定其精确的反应时间呢(毫秒级别)? 我的思路是,这个事情分做两步: 记录被试敲击桌面的时刻,通过一副对射型 omron E3Z-T61A 光电开关来做到这件事,它的响应时间可以 1ms 一下,被试敲击桌面时,遮挡了放在桌子上的光线,于是可以在示波器上记录到精确的时刻。 接下来的问题是怎么确定屏幕上出现目标刺激(例如一个黑色方块)的时机呢,据我所知,可以用光敏电阻,但是它的响应时间好像很慢。不知道有没有类似方法 1 的简单粗暴的措施?(高速相机就算了,不是各个实验室都有这个条件呀。) 以上的问题也可以延伸为,如何使用外部设备客观测量屏幕的刷新率。
  3. 预算 8000 ,收 Adsense 老号 注册时间大于 3 年,有多次收款记录带域名 账户可以过户转移,不影响你原本谷歌账户和邮箱。WX 绿色软件:cmluMjAyNA==
  4. 试过国内的一些大模型产品,文心、通义等,对原理不熟悉,按照我粗浅的理解,这些 AGI 的输出就是根据之前的输出 token 预测下一个输出 token ,最终形成完整的输出。 另外,也看到一些文章( https://zhuanlan.zhihu.com/p/633671394 ),基于大模型+专业知识库构建简单的专业模型,一般做法是把专业知识库转成向量,扔到向量数据库。用户使用的时候,先把用户输入转成向量,并在知识库向量种搜索相似向量,再把用户原始输入和匹配的知识库扔给大模型,使得输出的内容和知识库紧密相关。 这里的核心是在向量数据库里面搜索和输入相近的知识库,按照传统做法,如果想做全文检索,常规方式是 lucene ES 等方式,在我搜到的向量检索方面,很少再提到中文分词了。 这是啥情况?向量数据库支持中文模糊检索吗?
  5. 我的旧账号已经被封好几次,换一次机场就有概率封禁,上面好多涩涩呢。 想弄个备份号,如何转移啊,我新账号关注旧账号后,想手动关注,发现只能看旧账号的 50 个关注人,再多都看不到了。我旧账号有 900 多个关注
  6. 腾讯云云产品 云代理 殿堂级代理 稳定 微信代理商,腾讯会议、地图、电子签等产品 市场最低价格 老规矩 没那么多套路 主打的就是一个实在的嘞 腾讯云 良心云折扣 绝对业界良心 官网不低于 3.8 折云产品 新拓客户 7.5 折 (代付 自付均可)官网客户 8 折 腾讯云刊例价降价 40% 不那么多套路 云服务器三年 39 折 还可以再做折上折 欢迎老板带客吃佣金 敲门 v2 ✅Vx:Jack_Napier__ 备注:v2 ✅TG:https://t.me/tengcent_cloud ✅QQ:3590687243 备注 v2 腾讯云优惠频道: https://t.me/+8Q9vHt5nDUpjNDRl
  7. 比如宿主机的 IP 是 192.168.1.1 容器的 IP 是 20.20.20.20 容器可以直接通过 192.168.1.x:port 的方式 访问到宿主机局域网中的服务 怎么禁止这种访问, 同时支持容器访问公网?
  8. 一句话介绍:通过一系列 通俗易懂 问题帮助用户选择适合自己的开源许可证。网站另外包含 许可证比较器 和 许可证使用情况图表,为用户提供直观且立体的开源许可证信息。详情见下图(网站体验效果更佳): 官网地址: https://open-source-license-chooser.toolsnav.top/ 1. 主要功能: 许可证选择器:通过回答一系列问题,帮助用户找到最适合的开源许可证。 许可证比较:允许用户并排比较不同的许可证。 许可证使用情况图表:以可视化方式展示各种许可证的使用情况。 多语言支持:目前支持英文和中文。 2. 用户界面: 采用现代化的响应式设计,适配不同设备。 支持深色模式和浅色模式,提高用户体验。 使用图标和直观的布局,使界面更加友好。 3. 技术亮点: 使用 Next.js 框架,实现了服务器端渲染和客户端导航。 采用 TypeScript ,提高了代码的可维护性和类型安全性。 使用 D3.js 创建交互式的许可证使用情况图表。 实现了国际化( i18n )支持,方便添加更多语言。 4. 内容特色: 对每个许可证提供了幽默的"趣味解释",使枯燥的法律内容更易理解。 详细列出了每个许可证的优缺点,帮助用户做出明智的选择。 提供了使用量统计和示例项目,给出实际应用的参考。 直达: https://open-source-license-chooser.toolsnav.top/ 欢迎大家来踩并给出建议!
  9. 这个篇文章原来发在我的博客和公众号,也在 35 岁找不到工作的帖子下回复了,看到 v 有留言表达很有感触,所以发出来,大家参考一下。 ------下面是正文------------------------------- 路在脚下 三月份被裁之后,找工作不是很顺利。这让我有时间停下来思考接下来的路该怎么走,之前工作时候想法是先扩大自己的技术影响力,觉得自己技术也不错还能靠技术生存,同时在工作时候思考如何独立生存。经过这几个月从刷题、背八股文到投简历面试,证明无法继续靠打工来生存了,需要考虑其他路。 很早之前我以前的同事告诉我要学会独立生存,直到 2020 年末才真正开始考虑如何独立生存。第一步行动就是写博客,宣传自己。而现在开始下一步,实践摸索。 这段时间我在干什么 补数据结构和算法 3 月份被裁之后我没有立即去投简历找工作,而是把补上我的弱项--算法和数据结构。于是我把极客时间的《数据结构与算法之美》再刷了一遍,然后又把 leetcode 经典 150 题刷了一遍。 这两件事情花了我差不多 3 个月时间,有时在刷题过程中大脑思考过度( cpu 过热)整夜失眠,而 leetcode 大部分题目都是脑筋急转弯。 我觉得了解某些算法的思想是有必要,尤其在高并发场景,而实际工作中算法很少让你实现,更多是需求的理解和抽象、沟通协调、工程化的能力。但作为过滤候选人手段,我是能理解。 准备八股文和项目经历 大概花了两个星期,准备 go 相关的八股文(切片、map 、chan 、context 、垃圾回收、GMP 、goroutine ),而项目经历只准备了两天。 投简历面试 5 月底开始找人进行内推,结果是大厂基本不招人或投了没有任何音讯。后面陆续有三个中厂面试,但结果都是一轮面试未通过,原因有个人面试发挥、也有跟面试官知识图谱重叠部分较少问题。 开源项目的源码研究 由于时间比较多,重新研究开源项目的源码(因为准备面试暂停了),之前的文章就是研究完源码后输出的。 参加一下 karmada 的社区会议、将研究代码中发现的问题反馈给社区。 总之做这个目的是保持技术的敏感度、熟练度。 关于心态 在这段时间里面会焦虑么?我回答是我一点都不焦虑。 找工作面试就像相亲,看缘分和运气,它是相互考察对方是否合适。再说现在还在招人的公司,感觉要招更年轻人,能加班成本低。与其换个加班严重公司,不如好好养身体。 我觉得这次工作中断,对我来说是个好事情,我可以慢慢的思考未来的路该怎么走。想清楚想干啥,单纯的依赖公司提供的平台来生存,只能是路越走越窄,就像温室里的花朵,到了野外不一定能够生存。 所以要跳出打工思维,打工只是饮鸩止渴,最终都要面对被公司抛弃。既然都要独立生存,那就乘早,因为年轻精力好,包袱少,船小好调头。 我给了自己很长一段时间来寻找新方向,同时降低期望。只有在积极的心态下,才能找到新的方向,做新的事情。 当下思考 为什么找不到工作? 第一:技术不顶尖也不是业界名人。第二:年龄。第三:市场需要的我这样人比较少(在云原生底层方向,市场需要的人在调度算法、gpu 、ai 训练方面有经验的人),由于经济不好找工作的人非常多,僧多粥少,完全买方市场。第四:自己不想用身体来换钱,现在环境你只有更卷才能换碎银几两,而这样都不可持续。 如何改变 我的个人思维风格,想清楚再做,再在实践中不断调整(而不是先做再找方向)。尝试一个方向(一段时间),不行就换方向。 理清楚这三件事: 你想做什么 你能做什么 那些是能有价值的事情(帮人省钱,帮人赚钱) 能做啥 运维、开发(云原生开发--让企业使用云成本降低产品,AI 相关 app 网站开发等) 写博客文章(持续输出自己) 自媒体(比如兴趣钓鱼、户外等) 利用资源做生意(海鲜干货等) 技术 靠技术吃饭,只能是独立开发者,而出海是独立开发者必选方向,还要考虑做那个方向 toB 、toC 。ToB 需要开发一些企业软件或 saas 或 paas ,这个很依赖销售推广,无论软件开发和运营都是门槛很高。ToC 就要寻找用户需求、市场规模、开发最小可用产品 mvp 、验证产品符合市场 PMF 。对于底层开发人员、产品设计和界面设计都是弱项,不过现在利用 AI 能解决一些问题。 写文章 虽然很难靠它赚钱,但可以做为辅助手段,进行个人和产品宣传。 自媒体 在 b 站正经做视频,不考虑整活的、带货的、变现的、为爱发电的,都很难坚持下去。要想下持续做下去,基本都要思考如何恰饭。 比如在钓鱼垂直分类 你去的地方,钓鱼资源要够好,不能总空军。 要有自己的特色特点(搞笑、技术、风景) 装备的投入,收益变现,难保证。在你做大之前,没有看到一个优雅的正向循环的路线。 利用资源做生意 目前没有什么资源,所以无所谓,边做边看说不定后面就有了。 上面这个路线都可以进行叠加,不一定只走一条路。比如自媒体写文章和带货做生意结合、技术和写文章结合。 以前我一直觉得技术做的不行的人才换方向,现在我知道不一定是技术不行,而是其他因素比技术更重要,有比技术更难的事情,有比通过技术赚钱更容易的事情。 不忘为什么出发,换个方向不丢脸,祝我好运。 原文链接 https://mp.weixin.qq.com/s/qonEkgoll9wT9BnrkPsqBA https://midbai.com/post/the-way-to-go/
  10. 想象中应该能够 创建项目/需求 按照时间/地区/或自定义方式组织/过滤/搜索,通过树状展示磁盘内项目 能够导入/组织(按文件夹区分等)/查看项目相关文件 能够联动 git 组织项目代码等
  11. App 和网页对梯子的容忍度似乎不同,网页一直可以正常使用,同样的梯子 App 却总是提示出错。 大家是怎么使用 App 的?
  12. 我的 nas 是 ds218+,装了 2 个 14T 硬盘 前段时间有个盘报有坏道,就买了一个 16T 矿盘,无损替换坏硬盘下来。 无损替换的方法大致是这样: 把各种服务停掉,把好 14T 硬盘换下,新 16T 硬盘换上,成为 新 16T + 坏 14T 的情况。 然后做 raid1 ,让系统自动把坏 14T 盘的内容复制到新 16T 上。 复制完成后,解除 raid1 ,把 2 个硬盘都取下来,好 14T 硬盘放原来的位置,新 16T 盘放坏 14T 的位置。 然后启动各个服务。 过了几天,LP 发现她的 photos 的相册没了。幸苦整理了几年的相册没了。 然后我看自己的相册,也没了。 然后我新建一个相册,可以创建成功。 又过了几天,发现我最近建的那个相册又没了。 相片都还在,只是相册没有了。 寻求群晖技术支持,跟意料的一样,没什么用。 我在硬盘上找了一会儿,没找到相册数据保存在什么位置。 有同学有类似的遭遇吗?或者有同学知道 photos 的相册数据放在哪个位置吗?我找找看能不能找回来。 还有,我不太确定丢相册是我换硬盘导致的,还是群晖升级系统导致的。因为它有时会自己升级。而那个相册,也不经常看,只是偶尔看看。所以相册是什么时候丢的并不是很确定,只是刚好在我换硬盘后过几天 LP 看相册才发现的。
  13. 域名和 dns 解析、充值中心都进不去了,分别 500 和 404 了
  14. 40 来岁了,感觉以前时间慢 最近这两年时间越来越快的 总感觉一天只有十八九个小时了比以前差很多
  15. 现在大四,找了家 mes 的软件开发实习。因为我一直学习的为 web 相关开发,我了解了公司的技术栈为 spring3 ,还有 neo4j 这种图数据库。国庆后入职,所以打算国庆期间充一点电,提前熟悉一下,请问有相关的老师可以给我讲解一下相关的吗?面试时老板让我了解 aps 相关的线性规划和约束理论。
  16. https://i.imgur.com/2zXZDvD.jpeg 9 月 26 日|路透引述消息人士称,中国计划推出新的财政刺激措施,包括发行约两万亿元人民币特别国债,以应对通缩压力和经济增长放缓,实现年初制定的目标。 消息人士称,财政部拟发行一万亿特别国债,主要用于刺激消费,部分资金计划用于补贴消费品以旧换新、大型设备升级,部分资金将向两孩或两孩以上家庭提供每孩每月约 800 元补贴(不包括第一个孩子)。还计划透过单独发行特别国债再募集一万亿,帮助地方政府解决债务问题,缓解去杠杆压力。 此外,中国政府还计划加大对中小企的阶段性补贴,如税费减免、就业补贴等,以降低中小企的经济成本。 消息人士称,部分措施最早在本星期公布。
  17. 甲方要求系统要有合规的渗透报告,求推荐一个价廉的公司😳
  18. 我本来想要吐槽一下 chatgpt 这两天回答有点简短,不像前段时间那么详细了,发完之后我就用另一台电脑了,然后发现 v 站打不开了,显示 403 ,这时我回到之前发布的那台电脑上看了一下也是这样打不开了,之前发布的还停留在发布完的页面,想来想去感觉内容也没有违规的啊,最后我想难道是“恶心”这两字不允许发布吗,我仔细看标题时候发现恶心这两个字打字打错了,输入法自动给输入成图片上那两个字,估计这两字就是导致我 IP 被封的原因。 v 站一个运行在国外的站,感觉比国内备案的网站都厉害。大佬名字不让发这可以理解,但是这个词是一个正常的词就因为里面含有那个姓吗?
  19. 网上搜到的解决办法是重置网络设置,重置完一开始可以,但是过一会又这样子了。有遇到过的吗? 移动手机卡
  20. 最近看到有自动的脚本刷视频拿金币的,就是薅羊毛的那种,可以跳转看广告再返回,有没有大佬了解这个东西好不好做,找人做的话大概需要多少 rmb ?
  21. 就感觉好像有个 CD 一样。是哪设置的有问题吗? 别问为啥不用 Nginx ,问就是不会。(喷血 在此谢过。