首页 文章 精选 留言 我的

精选列表

搜索[伪集群],共10007篇文章
优秀的个人博客,低调大师

被呼吁抵制,7-Zip 开源还留有后门?网友:无稽之谈

一位名为 Paul 的作者发布了一篇呼吁抵制知名压缩软件 7-Zip 的文章。7-Zip 是一个由俄罗斯开发者 Igor Pavlov 开发,发布于 1999 年的老牌软件,其源码托管在 Sourceforge;大部分的源码都适用于 GNU LGPL 许可,unRAR 代码则采用的是 GNU LGPL + unRAR 限制的混合许可证。 Paul 首先抨击7-Zip 的点在于,他认为该软件是“有限的”开源。原因则在于:7-Zip 的代码没有托管在 Github、Gitlab 或任何一个公共代码托管平台上,只有一个 Sourceforge 官方页面上的 src.7z。“没有历史、没有 committer、没有名字、也没有文档,只有一个存档”。 他还引用了一个 2010 年的讨论帖来指出,从源码构建 7-Zip 存在很大难度。“如果你需要自己编译 7-zip - 一些 tweaks是不可避免的。那么为什么需要 tweaks而没有 commit history 呢?只是因为作者不想让你从源代码中构建应用程序,而且有些部分可能没有包括在内,或者包含了一些 'special' bugs。有了 commit history,可以更轻松地跟踪任何更改并还原任何错误的部分;也更容易运送一些见不得光的元素,如隐藏的遥测或后门。” 且 Paul 认为,Sourceforge 的声誉并不好;因为该平台曾被指控在 Windows .exe 文件和自解压文件中包含间谍软件和恶意软件。此外,该作者还列举了一些 7-Zip 存在的安全漏洞。最后,他抵制 7-Zip 还有一个关键原因是俄乌冲突:“最好不要使用俄罗斯的软件,不仅仅是出于对乌克兰的声援,该软件还可能增加高级安全风险。” 文章指出了 7-Zip 的一些替代方案,其中包括 Nanazip(7-Zip 分支)和基于 FreePascal 的PeaZip 等。 这一抵制博文不可避免的在 Reddit 上引起了热议,但就当下情况来看,还是与 Paul 持相反意见的人居多。其中一位名为qvop的网友就针对博客中的内容逐一进行了反驳。 首先,7-Zip 就是开源的(忽略 unRAR 许可部分),没有任何一项规定指出开源软件的源码必须托管在某个特定平台;有问题的是 Paul 自身。 其次,事实上是存在一些(公认的相对稀少的)文件,内容包括更新日志以及关于如何编译程序和它的一些内部工作的描述。而一些其余的内容也并不在开源发布的要求规范内,且如果开发者是单独开发而不寻求贡献的话,其作用也不大。 关于后门之类的指控,则更像是接近阴谋论的范畴了。没有任何实际证据表明开发者有意加大编译难度,或者故意包含"special bugs"。相反,开发团队在开发和维护这个软件方面有超过 20 年的记录,他们显然没有过文章作者所暗示的种种意图或行为;在不同环境下编译软件的问题是完全正常的。同理,难道开发人员现在还在与 Sourceforge 合作在提供的二进制文件中隐藏恶意软件?这一指控同样也没有实际证据。 最后关于站队。因为开发者的国籍而抵制开源软件是一个愚蠢的举措,尤其在开发团队并没有表明立场的情况下。“我不确定开发人员被迫在 7zip 中包含恶意代码的实际风险有多大,但我认为如果普京想要渗透开源软件,会有很多更简单、更隐蔽的方法。” “总而言之,这在我看来是一个无稽之谈,掺杂着一些权利和阴谋论。” 网友JonnyRocks: 总结:发帖人不喜欢 7-zip 创建者的名字,想 fork 它,结果被搞糊涂了。 网友bemenaker: nanazip 是 7zip 的一个分支。它也有 7zip 所缺少的 win11 集成。 我不是在为这篇博文辩护,只是想说那个作者是个白痴。 网友boom_bap_bnc: 我会继续使用它,谢谢。 网友atoponce则感叹道“奇奇怪怪”: 并非所有的开源软件都有公开的源代码库和 commit 历史。安全问题当然令人担忧,但在 SourceForge 上托管源代码和二进制文件是完全可以的。文章中引用的恶意软件争议在 7 年前就已经结束了。 最后,因为开源软件的总部在俄罗斯而抵制它是很奇怪的,更何况 7-Zip 的作者也并没有因为你使用该软件而赚到钱。

优秀的个人博客,低调大师

以假乱真,大学生用 GPT-3 生成文章成功骗过众人

为了证实 GPT-3 对人们写作和阅读方式可能带来的影响,前不久,来自加州大学伯克利分校的学生Liam Porr 做了一项实验。 他以Adolos 为笔名开通博客,在其中发布由GPT-3 模型生成的文章,第一篇就被顶至 Hacker News 头条,还被 medium 等各大平台转载,该博客迅速获得了 60 位关注者及大约 2.6 万访问量。但注意到文章是由人工智能生成,且提出质疑的人屈指可数。 这篇题为《觉得生产力低下?也许你应该停止过度思考》的文章,引来一众网友共情并应声附和。其中一位评论者指出“这可能是 GPT-3 编写的,实质内容含量为零”,却遭致他人反驳,被要求提供理由,以及“保持文明,不要侮辱他人”。 实际上,Porr 本人仅指定了标题和简介,其他内容都交由GPT-3 完成。他发现,GPT-3 不擅长逻辑和理性,但能够创造漂亮的语句。这样的文章经不起仔细推敲,可并不妨碍仍有大量人喜爱阅读它们,往往只要抛出一个受欢迎的话题就足够。 GPT-3 被认为是迄今为止最大的 AI 语言模型,由 1750 亿个参数组成。这是一个史无前例的庞大语言模型,几乎所有可以用文字表达的工作它都能胜任,可以指导它回答问题、写文章、写诗歌、甚至写代码。 其背后的开发者OpenAI 目前仅开放了少量 GPT-3 的 API 测试资格,Porr 通过伯克利 AI 社区找到了一位具有资格的博士生进行合作。从产生这个想法,到利用GPT-3 生成具有病毒式传播潜力的文章,Porr 仅用了短短几个小时。而在此之前的一周内,他还不了解GPT-3 为何物。 实验持续了两个星期,最终结束于Adolos博客发布的最后一篇文章《若我没有道德,会拿 GPT-3 来做什么》,文章指出“滥用这项技术的方法比制造纳粹宣传还要微妙得多”。当然,这篇文章由GPT-3 生成还是由人类撰写也是一个谜。 Porr 本人最后也在自己的博客中解释了整个实验过程,除了对当前网络内容质量和人们分辨能力的警醒,他还提出了GPT-3 这类技术对媒体机构可能产生的影响。他认为,即便能够大幅降低人力成本,传统的老牌媒体仍然会因专业性对其感到抵触,而新媒体也许会从中获得施展空间。 关于 GPT-3,也可阅读:人类算力天花板?1750 亿参数的 AI 模型 GPT-3 引爆硅谷

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册