返回首页
最新
用户在Discord上报告了关于使用Claude Code订阅与Pi相关的问题。
我注意到的一点(我使用的是Claude的订阅服务,所以无法退款,但这适用于使用窗口)是,有时人工智能会出错,因此如果某些信息很重要,我会让Claude代码启动几个子代理来验证信息,通常会发现错误并进行纠正。<p>我觉得这有点不公平,我必须为此付费(或失去一些使用时间)。<p>我很想听听其他人的看法。
我发现Qubes OS(“一个相对安全的操作系统”)非常有趣。这不仅是作为一个信息技术的概念验证,展示如果从一开始设计得不同,信息技术可能会是什么样子,更是特别在当今第三方风险的背景下:如果你是开发者,可能会面临被攻击的包依赖;如果你接收并本地打开文件,可能会遇到文档中的恶意软件;如果你是任何人,可能会遭遇网络钓鱼;在浏览时可能会看到窃取隐私的广告,等等。
在我们的世界中,大多数个人电脑用户通常在一台机器上执行数十个完全独立的任务(游戏、发邮件、网上银行、视频流、无目的刷屏、在线购物、网页浏览,甚至可能工作),因此当前的攻击面非常庞大。因此,将这台单一机器转变为多个上下文独立的虚拟机,围绕一个精简的安全内核构建,一直以来都让我感到很有吸引力。
然而,在浏览Hacker News的帖子和评论时,我发现几乎没有关于Qubes OS或其愿景的讨论,即使在最近许多讨论数据泄露、被攻击的NPM包窃取API密钥、假招聘机构操控你安装远程访问木马(RAT)等问题的线程中,也很少提到。
我很好奇为什么会这样;在过去的13年里,Hacker News上的许多人肯定听说过Qubes。那么,为什么在网络安全及相关领域(事件响应、攻击、恶意软件分析、活动主义)之外,虚拟机隔离的使用,尤其是Qubes OS的使用,讨论得不够多,普及度也不高呢?
是否对团队或项目存在某种偏见?它的使用是否如此困难,以至于连Hacker News的技术爱好者都不愿尝试?