Skip to main content

OKHK 👀

个人数字泔水\(⁠◔⁠‿⁠◔⁠)
Thinking...
  1. 网站能通过分析 SSD 活动监视用户
    #隐私

    浏览器已经演变成类似操作系统的复杂平台,但不断加入的新特性也增加了浏览器的攻击面,引入新的漏洞。最新的攻击被称为 FROST(fingerprinting remotely using OPFS-based SSD timing),通过测量用户使用的 SSD 的部分 I/O(输入/输出)操作时序,攻击者能识别用户在浏览器标签页打开的网站以及正在运行的应用程序。FROST 攻击无需任何交互,只需打开执行攻击的网站。FROST 攻击完全在浏览器中运行。它使用 JavaScript 与 OPFS(origin private file system)交互。OPFS 是 Web API 的一部分,是一个为特定网站预留的专属存储空间,用于运行完成特定任务所需的目标代码。网站无需任何交互就可以直接创建该空间。该攻击的一大缺陷是需要的 OPFS 文件比较大,可能需要 1GB 左右,因此会容易检测出来。
    https://arstechnica.com/security/2026/05/websites-have-a-new-way-to-spy-on-visitors-analyzing-their-ssd-activity/
  2. stop-slop - 移除文本中 AI 写作痕迹(去除 AI Slop)Skill

    https://github.com/hardikpandya/stop-slop

    精准清理高频词汇: 自动识别并剔除 AI 常用过渡词、陈词滥调和冗余副词。

    矫正句式结构缺陷: 消除机械对仗、否定句罗列、戏剧化碎片句及非人称视角的假主体表达。

    多维度量化评分: 引入直接性、节奏感、信任度、真实感、信息密度五个维度对文本进行严格把关。
    #AI #GitHub
  3. TIL: (火星) Steam 不是传统意义上的 Electron app, 而是有内置一个完整的 Chromium (CEF)

    因此你可以随便安装任何 chrome web store 中扩展,还可以安装 SteamDB 扩展

    不仅如此,你甚至可以在 Steam 主界面中看到 SteamDB 的历史价格信息 ()
  4. 一觉醒来发生了什么 05 月 28
    #Daily

    2026 年 5 月 28 日
    🌍 资讯快读
    1、双汇发展子公司猪肉产品被抽检出抗生素超标 37.5 倍
    https://www.thepaper.cn/newsDetail_forward_33230296
    2、最高法:研究制定涉 AI 案件和数据产权司法保护规范性文件
    https://www.jiemian.com/article/14490301.html
    3、《机动车驾驶人疲劳驾驶认定规则》2026 年 6 月 1 日起实施
    https://www.jiemian.com/article/14492286.html
    4、“星链”被指服务于美国针对伊朗的军事行动
    https://www.jiemian.com/article/14492732.html
    5、林志玲辞去台湾“文策院”董事职务
    https://www.thepaper.cn/newsDetail_forward_33243453

    👬 即刻镇小报
    1、一些对裁员问题的看法:
    https://m.okjike.com/originalPosts/6a1651b18da380f9e90ee3c5
    2、AI 对实体经济真正的影响可能还不足 10%
    https://m.okjike.com/originalPosts/6a13a228657481ea4e268030
    3、真正改变世界的人,在改变世界之前,看起来都不像在改变世界。
    https://m.okjike.com/originalPosts/6a15b7f8c0e8104de9bc173e
    4、另外一种完美
    https://m.okjike.com/originalPosts/6a144c10c2dc8bf83fac3452

    今日即刻镇小报内容来自 @刘飞 Lufy @张卓 @我的兄弟叫铁马 @隔壁老劉 ,感谢以上即友的创作与分享。
  5. [汇总]香港持牌银行应对「第3项措施」之举措

    为应对香港证监会22日通函「第3项措施」之要求,香港持牌银行正采取措施,以应对内地客户新开投资户的合规流程。
    由于银行数量较多,本频道不再针对仅要求额外签署文件的银行单独发送消息,而在此进行实时更新。

    汇丰:邮寄或亲临柜台签署声明书后才可开通投资户 详情

    中银:持海外收入证明(海外账户流水等)亲临柜台开通,疑似需检查资金来源是否真实来自海外,且疑似有金额要求

    象象:线上签署声明书。有 DP 指27日晚申请投资户按钮消失,编辑正在寻找更多信源。

    工银:暂停内地居民开立投资户。通过e账户开户且勾选投资户并通过预审批的,储蓄账户也大概率无法开户 详情
    建亚:暂停内地居民开立投资户
    华侨:暂停内地居民开立投资户
    渣打:暂停内地居民线上开立投资户,线下情况不明

    特别提醒:
    1. 受监管规定影响,「投资理财」可能不再是开立储蓄账户或支票账户的合适理由。
    2. 目前大部分银行储蓄户或支票户暂仍可正常开立,唯部分分行或后台审核人员以监管规定为由加码拒绝开户。具体情形请以线下分行答复为准。
    3. 目前没有任何可靠信源指出某银行与某银行将于六月某日暂停内地客户开户,请自辨消息真实性。

    #监管
  6. Google 转型 AI 搜索之后 DuckDuckGo 安装量上涨最高三成
    #互联网

    Google 上周宣布将大幅更改搜索功能,把搜索框改为 AI 聊天机器人的对话框,此举立即在用户中间引发了强烈反对。一部分批评者认为这将杀死开放 Web,一部分人担心 AI overviews 会展示错误的答案,且剥夺了不想要 AI 的用户的控制权。部分用户因此转向了替代搜索 DuckDuckGo。DuckDuckGo 称,其美国应用在 5 月 20 日-25 日期间的安装量周环比平均增长 18.1%,安装量增势持续了六天,5 月 25 日达到最高的 30.5%。而在 iOS 平台上,安装量周环比平均增长 33%,最高 69.9%。不展示 AI 结果的 noai.duckduckgo.com 访问量周环比平均增长 22.7%,5 月 24 日最高 27.7%。DuckDuckGo 高管 Kamyl Bazbaz 称用户想要选择权。
    https://techcrunch.com/2026/05/26/duckduckgo-installs-are-up-30-as-users-reject-being-force-fed-googles-ai-search/
  7. 现在高三就选择复读的
    现在高三就选择复读的,是不是高四早苗?

    热门评论:
    ▸ momo: 因为又进了一次高三,所以其实是按倍进三
    ▸ 湖铃: 谁把这句话放我手机里的,我投降我投降啊
    ▸ 五月不是雾月: 考砸了变三本五十六了
    ▸ 泡泡虾滑🍤: 谢谢你,内蒙古气温降下来了
    ▸ IVORY?: 我的小红书好冷啊你们有什么头绪吗

    阅读更多 | 原文链接
  8. Chrome-Devtools-CLI - 基于 Rust 的 Chrome DevTools CLI 工具

    https://github.com/aeroxy/chrome-devtools-cli

    无需手动获取 WebSocket URL 即可直接通过 DevTools 协议(CDP)连接并操控现有的 Chrome 浏览器。

    ● 轻量免常驻: 直接通过 Unix socket 与后台守护进程(Daemon)通信,复用持久连接,避免了 Puppeteer 或 MCP Server 带来的高额 Token 上下文与运行时开销。
    ● 确定性页面控制: 引入基于 Chrome 内部 ID 派生的双单词确定性友好命名(Friendly Name)机制,确保后续指令精准锁定同一标签页。
    ● 全功能原子操作: 单条命令支持页面导航、表单填充、模拟点击、JS 执行、全屏截图及无障碍树转储,并可直接在导航时配置视口、地理位置等模拟参数。

    #Chrome #Shell #Tool #GitHub
  9. Radar - 现代化的 Kubernetes 本地优先可视化界面,掌握集群拓扑与流量

    https://github.com/skyhook-io/radar

    本地 CLI + Web 形式,不错


    ● 零侵入架构: 运行于本地并直接通信 K8s API,无需部署 Agent、CRD 或任何集群端组件。
    ● 多维可视化: 动态绘制资源拓扑与网络流量,提供实时事件时间线与 Side-by-side YAML 对比。
    ● 内置 AI 支持: 集成 MCP 服务,允许 AI 助手直接查询集群拓扑、日志及执行非破坏性运维操作。

    #K8s #DevOps #Tool #GitHub GitHub - skyhook-io/radar: The missing open source Kubernetes UI. Topology, event timeline, and service traffic — plus resource…
  10. 碳基房地产不行了,硅基“房地产”越来越疯狂了 🤣
  11. 一觉醒来发生了什么 05 月 27
    #Daily

    2026 年 5 月 27 日
    🌍 资讯快读
    1、山西留神峪煤矿被曝不给暗面装瓦斯传感器,检测员曾发现瓦斯超限却被领导指责太胆小
    https://www.jiemian.com/article/14485597.html
    2、整治“幽灵外卖”,上海推出全国首个网络餐饮电子证照核验应用
    https://www.thepaper.cn/newsDetail_forward_33236090
    3、荣事达再曝冰柜虚标容积
    https://www.thepaper.cn/newsDetail_forward_33228818
    4、最高法:对虐待残害未成年人犯罪坚决依法从严惩处
    https://www.jiemian.com/article/14485826.html
    5、特朗普提出伊朗浓缩铀两种处理方法
    https://www.jiemian.com/article/14481788.html

    👬 即刻镇小报
    1、如何用科学手段让人的行为按照设计者的意愿发生。
    https://m.okjike.com/originalPosts/6a125884e91599025c1bc7ef
    2、他们是真正的在和世界发生关系,不是在消耗时间。
    https://m.okjike.com/originalPosts/6a1424757f8252824646e630
    3、从一个人海量的公开发言里提炼出思维框架,编排成一本可操作的手册。
    https://m.okjike.com/originalPosts/6a138785438a48aad56ea91c
    4、为什么你去建材城永远得不到真实的价格?
    https://m.okjike.com/originalPosts/6a13bb9fc2dc8bf83f9f0bfc

    今日即刻镇小报内容来自 @王紫君 Zima @风小海 @AGENT 橘 @杨天楠 ,感谢以上即友的创作与分享。
  12. 中银香港线下分行疑似已暂停无境外资金来源的内地居民的开户作业

    如题,中银香港部分分行今日以“无境外资金来源”为由,暂停无境外资金来源内地居民的开户作业。

    目前,如内地居民需开立中银香港账户,需提供合法境外资金来源,且不承认由内地跨境汇款而来的资金。同时,部分分行亦加码要求需持有境外银行账户或要求必须在港生活/读书/工作等。

    #中银香港
OKHK