
Bringing Python to Workers using Pyodide and WebAssembly
Introducing Cloudflare Workers in Python, now in open beta! We've revamped our systems to support Python, from the runtime to deployment. Learn about Python Worker's lifecycle, dynamic linking, and memory snapshots in this post







Founder's Demo | Heptabase Public Wiki
I am the founder of Heptabase and also its first user. Since May 2021, I have been using Heptabase for more than two years and have seen it go through more than 350 iterations. As Heptabase's functionality and user experience continue to improve, I have truly…

There is obviously a balance to all of this, but given that there are real consequences to “doing stuff on the internet” there has to be a way to get in contact with the person behind it. So as far as “naming a person” here is concerned it's not so much about a particular name, but as in being able to identify the human being behind it.To anonymize, or not to anonymize, that is the question. 我认为界限在于,我是否愿意并为我在网络上的所作所为承担责任。不过让我烦脑的是,很多时候会有误会,我本没有那个意思的,然后被解读为那个意思,于是就被请走了。这种特殊情况下 anonymize 是有必要的。 当然了,我觉得我的反侦查能力并没有高超到真的 anonymize,只能说是提高别人的开盒成本。 https://lucumr.pocoo.org/2024/3/31/skin-in-the-game/
Skin in the Game
Some thoughts about the meaning of pseudonyms and anonymous contributions in Open Source.

Everything I Know About the XZ Backdoor
Please note: This is being updated in real-time. The intent is to make sense of lots of simultaneous discoveries
- 攻击者 JiaT75 (Jia Tan) 于 2021 年注册了 GitHub 账号,之后积极参与 xz 项目的维护,并逐渐获取信任,获得了直接 commit 代码的权利。
- JiaT75 在最近几个月的一次 commit 中,悄悄加入了 bad-3-corrupt_lzma2.xz 和 good-large_compressed.lzma 两个看起来人畜无害的测试用二进制数据,然而在编译脚本(注1)中,在特定条件下会从这两个文件中读取内容对编译结果进行修改,致使编译结果和公开的源代码不一致。
- 目前初步的研究显示,注入的代码会使用 glibc 的 IFUNC 去 Hook OpenSSH 的 RSA_public_decrypt 函数,致使攻击者可以通过构造特定的验证数据绕过 RSA 签名验证。(具体细节还在分析中)
- 只要是同时使用了 liblzma 和 OpenSSH 的程序就会受到影响,最直接的目标就是 sshd(注2),使得攻击者可以构造特定请求,绕过密钥验证远程访问。
- 受影响的 xz-utils 包已经被并入 Debian testing 中进行测试,攻击者同时也在尝试并入 fedora 和 ubuntu。
- 幸运的是,注入的代码似乎存在某种 Bug,导致特定情况下 sshd 的 CPU 占用飙升。被一位安全研究人员注意到了,顺藤摸瓜发现了这个阴谋并报告给 oss-security,致使此事败漏。
- 攻击者抢在 ubuntu beta freeze 的几天前才尝试让新版本并入,以期望减少在测试期间被发现的时间。
- xz-utils 项目的原维护者 Lasse Collin (Larhzu),有着定期进行 internet breaks 的习惯,而且最近正在进行,导致这些变动他并没有 review 的机会,即使到现在也没能联系上他本人。这可能也是攻击者选定 xz-utils 项目的原因之一。
Steam 客服 :: Steam 家庭用户指南及常见问题解答
Canva’s business model is subscription, are there any plans to change how Affinity is sold? There are no changes to our current pricing model planned at this time, with all our apps still available as a one-off purchase. Existing Affinity users will be able to continue to use your apps in perpetuity as they were originally purchased – with plenty of free updates to V2 still to look forward to!好典,我还没用过几次呢 "no changes ... at this time" ", but there are going to be ..... https://news.ycombinator.com/item?id=39824191

试想一下一本电子书被发布到了书城上,没有做任何保护,会发生什么?当然是盗版满天飞啦!所以出现了数字版权管理系统(DRM)。 看起来非常完美!那么,代价是什么?让我们来看看这些看起来非常脑残的系统设计:https://sspai.com/post/86462
我对盗版的态度 - 少数派
2023年12月21日,我正式发表了自己撰写的第一本书籍《当代学生生存手册》,此书于2024年1月23日,我发现自己的书被盗版。盗版出现的速度快到难以置信,令人错愕。在图书出版的前夕,我曾在自己的「电 ...
Heptabase 是一个以卡片、白板和标签为基础,帮助我以中观视角对复杂问题建立深度理解的可视化笔记工具。本来想着去找思维导图方面的工具的,现在看来,我或许应该试试 Heptabase https://justgoidea.com/posts/2024-009/
重新理解 Heptabase | 槿呈Goidea
Heptabase 是一个以卡片、白板和标签为基础,帮助我以中观视角对复杂问题建立深度理解的可视化笔记工具。本文通过重新梳理对 Heptabase 的认知,详细分析了其作为笔记工具的四个特征、功能性以及如何利用 Heptabase 建立深度理解。通过多层次认知结构和中观视角,Heptabase 不仅帮助用户积累和内化知识,还促进了智慧的形成和动态的学习过程。
人 X 社区 X 物 - 2025-12-04
关于我关注的人和物。这个主题很个人化,我喜欢的内容,别人或许会觉得不适合。毕竟这与我的阅历和经验密切相关。不过,我希望能列出一些我认为不错的东西,给你一些启发。










You Might Not Need an Effect | Suno
k-pop song. Listen and make your own with Suno.
Explore high-quality content on the Internet | Immersive Translate
Sitemap














而随着自己接触和感兴趣的领域越来越多,信息不断积累,有时候仅仅是浏览和通读都已经有些超过了记忆负荷,并且这些信息常常也零散地留在我的笔记或是脑海的某个角落中,并没有成为内化的一部分,以后也很难记起或是检索,于是重新对自己的信息获取方式进行了梳理。跟别人的「对自己信息筛选和消化能力很有信心」不一样,我发现我完全没有这个能力。 (尤其是 yu 酱能同时使用的工具太多了) 我几乎就同时在两个极端摇摆。要么「信息茧房,不知天下事」,要么「沉迷刷刷刷,然后拔剑四顾心茫然」。经常一不小心刷一个东西就停不下来。最终就像是大海捞针一样去捞我感兴趣的内容。 https://www.pseudoyu.com/zh/2023/09/05/my_personal_pkm_input_output_system/
个人信息获取与知识管理系统(Heptabase + Logseq + Readwise)


Some of my thoughts on my mental health during my journey in Open Sourcehttps://antfu.me/posts/mental-health-oss#unprepared
Mental Health in Open Source
Some of my thoughts on my mental health during my journey in Open Source
SIM主要是各级部门有反诈KPI,好像还给境外运营商打过招呼,要限制大陆长时间漫游使用https://t.me/appdopic/514
APPDO的互联网记忆
事件1网友称使用giffgaff卡后被96110致电询问为啥用英国卡最后发现用的华为手机https://hostloc.com/thread-1286096-1-1.html事件2网友又发了个帖子说被论坛的人害惨了 宣布辟谣“我对污蔑96110的事情十分抱歉,今后一定谨慎发言。”https://hostloc.com/thread-1286390-1-1.html




世有伯乐,然后有千里马。千里马常有,而伯乐不常有。故虽有名马,祗辱于奴隶人之手,骈死于槽枥之间,不以千里称也。 马之千里者,一食或尽粟一石。食马者不知其能千里而食也。是马也,虽有千里之能,食不饱,力不足,才美不外见,且欲与常马等不可得,安求其能千里也? 策之不以其道,食之不能尽其材,鸣之而不能通其意,执策而临之,曰:“天下无马!”呜呼!其真无马邪?其真不知马也!经典的”马说“,这何尝不是对当今”天下无人才“极好的讽刺。
Yes, this function’s name is missing an e. Ken Thompson, the creator of Unix, once joked that the missing letter was his largest regret in the design of Unix. 是的,这个函数的名字少了一个e。 Unix的创造者Ken Thompson曾经开玩笑说,丢失的字母是他在Unix设计中最大的遗憾。https://stackoverflow.com/questions/8390979/why-create-system-call-is-called-creat
Why create system call is called creat?
Why create system call is called creat?Also, why a define for a buffer size is called BUFSIZ and not BUFSIZE?Are there any other such examples?Related: (taken from comments)What did Ken Thom...
使用 Cloudflare Workers 让 OpenAI API 绕过 GFW 且避免被封禁 · noobnooc noobnooc · Discussion #9
ℹ️ 近期因为 OpenAI 的风控有大量 API Key 或账号被封禁。因为 Cloudflare 勉强也算云服务商,而从云服务商请求 API 是再正常不过的操作,所以使用 Cloudfalre Worker 代理地址后,理论上也会降低被封禁的概率。 事实证明 ChatGPT 是足够火爆的,火爆到什么程度呢,其 API 一经推出便获得了 GFW 的认证。在 Twitter 上看到很多人都在...
Geek (@geekbb)
最初大家在 Cloudflare 上薅梯子行为我是嗤之以鼻的,甚至有些鄙视,兄弟们都缺成什么样了?再不济 Cloudflare 还提供了 WARP+ 服务呢。作为搭🪜技术资深学者,我出于纯研究目的,在 Cloudflare Worker 部署 VLESS 代理进行测试,当韩国、香港、日本、新加坡节点油管均突破 20w+ 以及 Speedtest 跑满带宽时(南方联通非高峰),作为 Mjj 我陷入深深沉思(这还没开优选IP呢)。还研究鬼的个VPS线路,艹!独乐乐不如众乐乐,要搭建可以参考https:/…

GitHub - milanvarady/Applite: User-friendly GUI macOS application for Homebrew Casks
User-friendly GUI macOS application for Homebrew Casks - milanvarady/Applite

