BR 技术头条

技术头条

技术链接、资讯与社区分享流

技术头条 的分享

技术圈正在讨论的分享链接。

bl blog.delphij.net / 2022-06-19 22:41 / by @技术头条

用 FIDO key 来做 SSH key

OpenSSH 8.2 中新增了 FIDO/U2F 支持。它支持两种密钥对类型: ecdsa-sk 和 ed25519-sk。需要注意的是并非所有的 FIDO Security Key都实现了 ed25519-sk 的硬件支持:例如,截至2022年,Titan Security Key就不支持 ed25519-sk。
使用 FIDO key 的 SSH key 在使用上和之前的 SSH key 类似,主要的区别在于在登录时系统会确认用户是否在机器旁边(通常是碰一下 FIDO key),这可以显著地改善安全性:与之前的 SSH key 不同的是,即使机器上的 U2F/FIDO SSH key 私钥文件被攻击者获得,在没有硬件 FIDO key 的情况下也无法使用这个私钥。对于对方同时能获得私钥文件和物理访问的情况,参见 xkcd/538,就不要跟扳手过不去了。

无图
ma macshuo.com / 2022-06-19 22:40 / by @技术头条

大厂的人才衡量标准

我自己看过一些大厂的人才标准,或者是他们招聘的标准,今天总结一下,因为大家对 P 系列比较熟悉,就用 P 来指代,其实这个标准是偏产品和业务的,并不专指技术人员。

无图
xu xuexb.com / 2022-06-19 22:38 / by @技术头条

前端 Node.js SSR 部署猜想

今天早上看前端早读课推送了一篇【前端 SSR 的落地实践】,我又读了几篇关联的文章,于是想把自己的一些假想总结下来。

首先声明,我确实没有生产级 Node.js SSR 经验,只是魔改过一些前端项目在测试环境跑起来,并采集过一些数据而已,这里写的所有的纯粹是“猜想”,并且我没有实际应用过 ELB 、SLB 、NLB 这些,所以大家看看就行了。

无图
im imququ.com / 2022-06-19 22:37 / by @技术头条

聊聊一些近况

真的有很多年没更新博客了,写博客这件事真的不能停,一停下来就完全不知道该怎么开始了。
博客上次更新还在 2017 年,这五年来发生的事情太多太多,就连疫情都迎来了第三个年头。想写的东西有点多,今天先从自己近期工作和生活上的一些变化聊起。

无图
52 www.52nlp.cn / 2022-06-19 22:35 / by @技术头条

Transformer中的缓存机制

Encoder部分相对简单,进行self-attention时只需要考虑一个batch内和长度相关的mask。这里重点讨论training和inference两种模式下decoder attention在每一层的工作机制。在training模式下,decoder部分采用teacher_forcing的机制来产生decoder的输入,具体的实现方式是将原始的input_target_sequence右移动一位,或者可以理解为在原始的input_target_sequence最左侧添加一个decode_start_token。

无图
bl blog.devtang.com / 2022-06-19 22:33 / by @技术头条

极致 MVP - 读《做对产品》

最近朋友给我推荐了一本书,叫《做对产品》,英文名叫《The Right It》。作者是谷歌前工程总监索维亚,曾领导过谷歌广告团队。索维亚写这本书源自于他的第四个创业项目:这个项目花了 2500 万美元的融资,历时长达 5 年,最后失败了。但他在这之前曾经 3 次创业成功。这次失败的经历让他重新审视整个创业过程,从而发现产品本身的方向不对是失败的核心原因。于是,如何最小化成本、最快速地去验证产品成为了本书的命题。以下是一些总结。

无图
ou ouonline.net / 2022-06-19 22:33 / by @技术头条

使用 freebsd 搭建家用 nas

最近拍摄的照片和视频有点多,手机存不下,准备搞个家用 nas 来存,经过一番对比之后准备上 freebsd,这里记录下一些重要配置。

无图
ip www.ipcpu.com / 2022-06-19 22:32 / by @技术头条

分布式追踪系统Jaeger介绍

Jaeger 是 Uber 公司开源的一个用于监视和诊断基于微服务的分布式系统。类似的软件还有zipkin、Skywalking等。这里我们就不谈trace和span的概念了,本站另一篇文章有介绍,我们主要谈下部署和实施的问题。

无图
zh www.zhangxinxu.com / 2022-06-19 22:32 / by @技术头条

JS与条形码的生成


本文主要介绍如何使用 JS 代码实时生成条形码,以及介绍条形码在 Web 应用中的优势,启发若干可以使用条形码的场景。

无图
we weiwuhui.com / 2022-06-19 20:02 / by @技术头条

也聊聊飞书

飞书在协同这个议题上,围绕在协同目标上,也就是围绕在“事”上。一个文档,本质并不是一个word,或者一个excel,也不是一个ppt,而是“一件事”。而所谓“文档模板”,就是完成这件事的核心流程与方法论。

无图
so soulteary.com / 2022-06-19 19:26 / by @技术头条

使用 Docker 搭建适用于 HomeLab 的轻量邮件网关

本篇文章将介绍如何使用 Docker 快速搭建一个适用于 HomeLab 和开发阶段使用的邮件网关,用来快速聚合各种软件的通知消息。当然,你也可以用它来快速验证各种软件中的邮件配置是否正确。如果你熟悉 Docker 的话,大概十分钟,你将会拥有一套完全属于自己的邮件通知聚合服务,而这个服务,只需要 20MB 左右的内存消耗,非常轻量。

无图
so soulteary.com / 2022-06-19 19:25 / by @技术头条

正确处理全球五大互联网注册机构的 IP 数据

如果我们不需要精准判断服务请求来源和用户 IP 归属地,使用全球五大 RIR 机构每日更新的 IP 分配数据,相比较使用商业 IP 数据库而言,会是一个低成本的方案(免费)。本文将聊聊如何正确对 APNIC、ARIN、RIPE NCC、LACNIC 和 AFRINIC 这五个全球顶级互联网注册机构(RIR)的 IP 注册数据进行处理。

无图
bl blog.codingnow.com / 2022-06-19 19:22 / by @技术头条

层次组件的问题

最近思考了 ECS 框架中的一些问题。

具体业务中,有许多组件的构成非常复杂,本质上数据是有层次结构的。用一个二维表的结构很难清晰表述。它还牵扯到另一个问题:是否需要支持一个实体有多个统一类型的组件。例如,玩家实体身上多个装备栏、多个技能 Buf 该如何表达?

无图
bl blog.devtang.com / 2022-06-19 19:21 / by @技术头条

学会快速地估算

这个世界上,任何决策都会有支持它的理由和反对它的理由。而如果你把这些理由都写到纸上的话,你会发现一开始很难做决策。
为了做出好的决策,你首先就会给这些理由赋予权重。通过权重,你就能做减法,把相对不重要的因素给忽略掉,关注核心的矛盾。
一个好的决策,就是关注到核心问题后的权衡。而估算,可以帮助我们快速收集决策因素。

无图
bl blog.delphij.net / 2022-06-19 11:48 / by @技术头条

用 poudriere 完成包管理

由于使用的 port 的编译选项与官方的往往不一致(例如我非常讨厌 gnutls、avahi 这两个包,此外有时我希望使用一个和官方不太一样的 OpenLDAP 版本,或者采用不同的编译选项等等),我之前一直是 portmaster(8) 的用户。 portmaster 是Doug Barton 早年用 shell 脚本写的一个 portupgrade(1)的替代品,和后者相比,它不需要使用数据库,并且充分利用了 shell 的任务管理功能实现了尽可能利用 CPU 的计算能力,我个人也从这个脚本中学到了不少shell 脚本的技巧。

无图