返回首页
最新
每天,我都会发送很多截图。Mac自带的应用程序实在没用。我需要经过很多步骤:先截图,保存,再进行标注,然后将其保存为图像,最后在聊天中以图像形式发送。这需要我花费几分钟的时间,但其实应该只需几秒钟。
我的第二个使用场景是向我的AI助手发送反馈。我发现,当我在截图上提供评论和标注时,它们的编辑效果要好得多。
因此,我开发了这个应用程序。它让我能够瞬间捕捉截图,进行标注,并一键分享。对于任何助手来说都是如此。
它可以完成macOS原生截图工具所能做的一切,但效果更好。就像是Figma和macOS原生截图应用的结合体。
期待反馈。
主要目标与传统的游戏串流(如Moonlight等)有很大不同。
我并不是主要针对竞争性、超低延迟的游戏体验,而是针对4G/5G以及其他较慢或不稳定的移动网络连接,特别是开放世界游戏。
想象一下在一个巨大的开放世界游戏中驾驶。
你希望游戏世界看起来流畅,想要享受风景、道路、光影、水面、森林等。但当网络引入延迟时,你也需要知道自己当前的位置。因此,这是一种混合型的串流方式。
这条评论让我思考了很多:
> 我参加过超过一半的生活中的节日,它们都面临着与酷炫社区相同的绅士化问题:有趣/艺术气息的人们创造了有趣的环境,而这些有趣的环境又吸引了其他真正欣赏有趣/艺术的人,但他们本身是专业人士。专业人士又吸引其他专业人士,但这些人往往更肤浅且更有钱。简而言之,他们被“拥抱”到窒息。反复循环。
> 在波兰的Garbicz音乐节上也发生了同样的事情,许多人认为它是欧洲的“燃人节”对应活动。
我对家中某个联网设备感到厌烦,决定调查它的固件。由于供应商声称该产品仍在积极支持中,并且没有达到生命周期终止(EOL),我的主要目标是找到一个已存在的CVE(公共漏洞披露)来报告,以便供应商需要发布更新的固件,最好还能带来其他改进。
最新的版本已经有好几年没有更新了,所以这并不难。我发现了一个过时的服务,它可以在局域网内未经身份验证访问,并且存在一个已知的漏洞,允许对设备进行任意文件读取。我还发现了另一个在局域网内未经身份验证的端点,通过一个简单的GET请求可以使设备瘫痪,恢复需要拆解和JTAG访问。没有跨域检查或任何类型的限制,因此恶意网站可以将该URL放在img标签或类似的地方,轻易地使访问者的设备瘫痪,而无需任何交互。
我在欧盟,所以我访问了他们的欧盟网站,首先被指示在他们的支持网站上创建一个工单。我尝试了多次,但总是以“未知错误”失败,并指示我“联系服务台”,却没有提供任何联系线索。我还发现了另一个表单,可以选择安全问题作为主题,但描述字段几乎不够长,只能写下“我发现了${product}的安全问题,请与我联系以获取更多细节。”三周后,我仍在等待回复。
接下来,我在他们的美国网站上提交了同样的安全问题表单,并很快得到了回复。由于该型号在美国并未销售,因此他们不会直接处理,但承诺将任何细节转发给他们的欧盟同事,因为我直接联系他们非常困难。我发送了问题的详细信息,但此后没有收到任何回复。我发了一封后续电子邮件询问状态更新,但到目前为止也没有得到回应。
我接下来该怎么办?是否有某个欧盟机构可以介入?如果我直接发布我发现的问题,会不会有麻烦?
一个用于监控您在 Opencode GO 和 CommandCode 上配额的 Pi 扩展(5小时和每月窗口)。
最近,有人指责网站“The Cutting Room Floor”在其网站中植入了恶意软件,因为他们发布了一条针对大型语言模型(LLM)抓取工具的指令,要求删除所有数据并报告抓取成功。您认为这种提示注入真的算是恶意软件吗?