返回首页
最新
大家好,我是Bryan。为了迎接Steam的“编程节”,我在本周早些时候发布了《Pragma Twice》。这是一款编程解谜游戏,类似于《Untrusted》(<a href="https://untrustedgame.com/" rel="nofollow">https://untrustedgame.com/</a>)。你需要编写真实的JavaScript代码,在游戏过程中逐步提升你可玩角色的“内核”。在没有键盘输入的情况下完成关卡,展现了游戏的竞争性时间/代码高尔夫元素。
我在四年前玩过《Untrusted》并非常喜欢后,开始开发《Pragma Twice》。开发过程耗时如此之长,因为我并不是全职游戏开发者……在我的本职工作、孩子们和自我激励之间,这款游戏的开发比我最初预期的要花费更长的时间!这绝对可以算是一项热情项目。无论如何,我计划继续对其进行迭代,所以请试试看,并告诉我你的想法!
一些技术细节/挑战:
- 游戏最初是用原生JavaScript编写的,但后来我将其转换为TypeScript(这带来了惊人的投资回报)。
- 使用PixiJS进行图形处理,并构建了一个基于Web Workers和SharedArrayBuffer的自定义游戏引擎,以实现沙箱功能并防止无限循环等问题。
- 网络版本托管在GitHub Pages上,这很具挑战性,因为需要SharedArrayBuffer(我使用<a href="https://github.com/gzuidhof/coi-serviceworker" rel="nofollow">https://github.com/gzuidhof/coi-serviceworker</a>来解决这个问题)。
- Linux/Windows版本使用Electron。
- 在游戏中使用CodeMirror作为编辑器/控制台。
- 关卡使用LDtk构建。
- 使用Puppeteer进行自动化游戏测试。
Steam链接:<a href="https://store.steampowered.com/app/3528840/Pragma_Twice/" rel="nofollow">https://store.steampowered.com/app/3528840/Pragma_Twice/</a>
开发笔记:<a href="https://www.bryanpg.com/games/pragma_twice" rel="nofollow">https://www.bryanpg.com/games/pragma_twice</a>
该平台可以仅根据职位描述(JD)创建高度相关的现实世界评估,候选人可以在我们的人工智能辅助集成开发环境(IDE)中解决问题,并生成详细的评分卡,包括他们如何使用人工智能。演示展示了核心功能。期待您的反馈。
您是如何在技术面试中评估人工智能能力的?
大家好,我是大卫,BlindLock的独立开发者和拥有者。这是我在这里的第二篇帖子。
BlindLock是我一年多的心血结晶。这不是一个我随便拼凑起来的周末爱好项目。我投入了大量的时间、心血和精力。
为什么选择隐写术?
想象一下一个窃贼。他寻找的是显而易见的贵重物品:黄金、现金、珠宝、地下室的保险箱。冰箱上你孩子的照片、墙上的假期照片对他来说毫无意义。这正是BlindLock的基础原理。黑客追逐的是cookies、浏览器中的密码、可以在任何计算机上用密码解密的容器文件、加密种子和其他敏感数据。任何能够登录你Google账户或ChatGPT的人,了解你的信息比你在个人对话中能透露的还要多。所有这些信息都可以通过远程访问木马(RAT)和其他恶意软件获取,包括密码。BlindLock正是将这些敏感的登录信息和密码隐藏在一张图片中,因为对攻击者来说,照片几乎没有价值。他首先必须识别出这张图片是他的目标。此外,BlindLock将这张图片与计算机的安全芯片绑定。这意味着:即使攻击者复制了这张图片和密码,他也无法访问你的数据。相同的芯片绑定也适用于容器保险库文件。对于这些较大的文件,BlindLock内置了文件浏览器,因此你可以在不挂载到操作系统中的情况下打开和编辑文件。在相应的操作系统允许的情况下,我编写的程序不会留下任何痕迹。
为什么BlindLock不是开源的?
这是最常见的问题。以Bitwarden为例。Bitwarden出售的是一种服务:服务器、同步、账户。代码可以开源,因为价值不在于代码本身。我出售的是程序本身。没有服务在背后,没有云端,没有客户需要的任何东西。整个价值就在于程序本身。这就是为什么Bitwarden可以将代码公开,而我不能。
我这边公开的部分是必须公开的:加密库是自由可用的,并且部分经过正式验证(HACL,5级,最高级别)。任何人都可以对它们进行审计,细致到每一个细节。
网络:BlindLock的核心是离线的
主软件从不连接互联网。没有任何数据外发。这不是一个设置,而是构建和架构:BlindLock的设计使其根本无法访问互联网。程序中没有HTTP客户端。没有代码、模块或功能可以打开外部连接。
所有需要服务器的功能都在一个独立的小程序中运行,称为Net-Helper。它与BlindLock一起打包并安装,但作为自己的进程运行,拥有自己的二进制文件。BlindLock启动它,向它提问,并获得答案。没有端口,没有套接字,只有子进程的标准输入和输出。助手从未接触过保险库或密码。它的工作只有两个:检查许可证和检查是否安装了最新的BlindLock版本。如果有新版本,它会下载更新包并交给BlindLock。
简而言之:当你打开BlindLock时,它通过助手向服务器发送请求。就这样。没有其他的互联网连接。你也可以随时离线使用BlindLock,最长可达7天。
技术栈、许可证和WalletLink的信息我会在下面的第一条评论中提供。欢迎在这里亲自回答任何问题。任何人都可以免费试用BlindLock 7天,无需提供电子邮件或支付信息。
大卫
大家好,
鉴于最近OpenAI在Navier–Stokes问题上的事件,我认为现在是展示我最新项目的好时机。
该网站从200多个网站收集政策,跟踪这些政策并比较任何变化。然后我对公司进行评分(A-F + 不明确),并已向所有评分为D或以下的公司发送了电子邮件。
在适用的情况下,例如OpenAI,我提供了有关用户如何选择不让他们的数据用于训练的说明。
到目前为止的一些重要发现:
- 默认情况下,有80个工具会对您进行训练。55个工具不允许您选择加入,4个工具允许,但需要付费。
- 106个工具没有说明是否会对您的数据/使用情况进行训练。
- 只有36个(16%)表示他们不会对您的数据进行训练。
- 一家公司FastMail根据我的反馈/评分对其政策进行了修改。
如果您有任何反馈、建议或担忧,请告诉我!我会尽量在有机会时进行改进。如果您有特定的应用程序/工具希望我进行评分/跟踪,也请告诉我。