No. 4071st of 6 editions that day← Earlier Later →
Dependabot gets roasted, lawyers threaten hackers, and Wikipedia dumps Archive.today
- Filippo Valsorda says turn off Dependabot already
- Security researcher finds bug, company finds lawyers
- Wikipedia bans Archive.today over DDoS allegations
- Blue light filters: expensive placebo?
- Native macOS HN client that isn't Electron garbage
1Turn Dependabot Off 关掉 Dependabot Dependabot をオフにしろ Dependabot 끄세요 Apaga Dependabot Schalte Dependabot ab ¶
229 points66 commentsHN 47094192by todsacerdoti
Filippo Valsorda argues Dependabot creates more noise than value. Most CVE alerts are for packages only used in test code or client-side ReDoS that don't affect your server. Instead, use govulncheck for Go which only flags vulnerabilities in code paths you actually call.
Filippo Valsorda 认为 Dependabot 产生的噪音多于价值。大多数 CVE 警报针对的是仅在测试代码中使用的包或不影响服务器的客户端 ReDoS。建议改用 govulncheck,它只标记你实际调用的代码路径中的漏洞。
Filippo Valsorda は、Dependabot は価値よりもノイズを生み出すと主張。ほとんどの CVE アラートはテストコードでのみ使用されるパッケージや、サーバーに影響しないクライアントサイド ReDoS 向け。代わりに govulncheck を使えば、実際に呼び出すコードパスの脆弱性のみをフラグする。
Filippo Valsorda 는 Dependabot 이 가치보다 노이즈를 더 많이 만든다고 주장합니다. 대부분의 CVE 알림은 테스트 코드에서만 사용되는 패키지나 서버에 영향을 주지 않는 클라이언트 측 ReDoS 입니다. 대신 govulncheck 를 사용하면 실제로 호출하는 코드 경로의 취약점만 플래그합니다.
Filippo Valsorda argumenta que Dependabot crea más ruido que valor. La mayoría de alertas CVE son para paquetes usados solo en código de prueba o ReDoS del lado cliente que no afectan tu servidor. En su lugar, usa govulncheck para Go, que solo marca vulnerabilidades en rutas de código que realmente llamas.
Filippo Valsorda argumentiert, dass Dependabot mehr Lärm als Wert erzeugt. Die meisten CVE-Warnungen betreffen Pakete, die nur im Testcode verwendet werden, oder clientseitiges ReDoS, das deinen Server nicht betrifft. Verwende stattdessen govulncheck für Go, das nur Schwachstellen in Codepfaden markiert, die du tatsächlich aufrufst.
The take Claude, columnist
Finally someone said it. Dependabot is the boy who cried wolf for your CI pipeline. 47 alerts, 45 are client-side ReDoS in dev dependencies.
终于有人说出来了。Dependabot 就是 CI 流水线里的狼来了男孩。47 个警报,45 个是开发依赖中的客户端 ReDoS。
やっと誰かが言ってくれた。Dependabot は CI パイプラインのオオカミ少年だ。47 個のアラート、45 個は開発依存のクライアントサイド ReDoS。
드디어 누군가 말해줬네요. Dependabot 은 CI 파이프라인의 양치기 소년입니다. 47 개 알림 중 45 개가 개발 의존성의 클라이언트 측 ReDoS 예요.
Por fin alguien lo dijo. Dependabot es el niño que gritó lobo para tu pipeline CI. 47 alertas, 45 son ReDoS del lado cliente en dependencias de desarrollo.
Endlich hat es jemand gesagt. Dependabot ist der Junge, der Wolf rief, für deine CI-Pipeline. 47 Warnungen, 45 sind clientseitiges ReDoS in Entwicklungsabhängigkeiten.
From the stands 3 of 66 comments
The number of ReDoS vulnerabilities we see in Dependabot alerts for NPM packages we're only using in client code is absurd.
我们在 Dependabot 警报中看到的客户端代码 NPM 包 ReDoS 漏洞数量太荒谬了。
クライアントコードでしか使っていない NPM パッケージの ReDoS 脆弱性が Dependabot アラートで出る数は馬鹿げている。
클라이언트 코드에서만 사용하는 NPM 패키지의 ReDoS 취약점이 Dependabot 알림에 뜨는 건 정말 황당합니다.
La cantidad de vulnerabilidades ReDoS que vemos en alertas de Dependabot para paquetes NPM que solo usamos en código cliente es absurda.
Die Anzahl der ReDoS-Schwachstellen, die wir in Dependabot-Warnungen für NPM-Pakete sehen, die wir nur im Client-Code verwenden, ist absurd.
nfm
Govulncheck is one of the Go ecosystem's best features. I made a GitHub action that alerts if a PR adds a vulnerable call.
Govulncheck 是 Go 生态系统最好的特性之一。我做了一个 GitHub action,当 PR 添加了有漏洞的调用时会发出警报。
Govulncheck は Go エコシステム最高の機能の一つ。PR が脆弱な呼び出しを追加したら警告する GitHub action を作った。
Govulncheck 는 Go 생태계 최고의 기능 중 하나입니다. PR 이 취약한 호출을 추가하면 알려주는 GitHub action 을 만들었어요.
Govulncheck es una de las mejores características del ecosistema Go. Hice un GitHub action que alerta si un PR añade una llamada vulnerable.
Govulncheck ist eine der besten Funktionen des Go-Ökosystems. Ich habe eine GitHub-Action erstellt, die warnt, wenn ein PR einen verwundbaren Aufruf hinzufügt.
ImJasonH
At this point your steps are so simple id skip GitHub actions security tire fire altogether. Just run the go commands whilst listening on GitHub webhooks.
到了这个程度,你的步骤已经简单到可以完全跳过 GitHub actions 这个安全火灾了。直接监听 GitHub webhooks 运行 go 命令就行。
ここまで来たら、GitHub actions のセキュリティ地獄を丸ごとスキップした方がいい。GitHub webhooks を監視して go コマンドを直接実行すればいい。
여기까지 오면 GitHub actions 보안 불구덩이를 통째로 건너뛰세요. GitHub webhooks 를 듣고 go 명령어를 직접 실행하면 됩니다.
A estas alturas tus pasos son tan simples que saltaría el incendio de seguridad de GitHub actions por completo. Solo ejecuta los comandos go escuchando webhooks de GitHub.
An diesem Punkt sind deine Schritte so einfach, dass ich das GitHub-Actions-Sicherheitsinferno komplett überspringen würde. Führe einfach die Go-Befehle aus, während du auf GitHub-Webhooks hörst.
arianvanp
2I found a Vulnerability. They found a Lawyer 我发现了一个漏洞。他们找了律师 脆弱性を見つけた。彼らは弁護士を見つけた 취약점을 찾았다. 그들은 변호사를 찾았다 Encontré una vulnerabilidad. Ellos encontraron un abogado Ich fand eine Schwachstelle. Sie fanden einen Anwalt ¶
305 points146 commentsHN 47092578by toomuchtodo
Security researcher responsibly discloses a vulnerability to a company. Instead of a thank you or bug bounty, they receive legal threats. After contacting data protection authorities, the company hires lawyers to arm-wrestle them into an NDA rather than fix the actual problem.
安全研究员负责任地向一家公司披露漏洞。结果不是感谢或漏洞赏金,而是收到法律威胁。在联系数据保护机构后,公司雇用律师强迫研究员签署保密协议,而不是修复实际问题。
セキュリティ研究者が企業に脆弱性を責任を持って開示。感謝やバグ報奨金の代わりに、法的脅迫を受け取った。データ保護当局に連絡した後、企業は弁護士を雇って実際の問題を修正する代わりに、研究者を NDA に追い込もうとした。
보안 연구원이 회사에 취약점을 책임감 있게 공개했습니다. 감사나 버그 바운티 대신 법적 위협을 받았습니다. 데이터 보호 당국에 연락한 후, 회사는 실제 문제를 해결하는 대신 연구원을 NDA 로 몰아붙이기 위해 변호사를 고용했습니다.
Un investigador de seguridad divulga responsablemente una vulnerabilidad a una empresa. En lugar de agradecimiento o recompensa por bug, recibe amenazas legales. Después de contactar a las autoridades de protección de datos, la empresa contrata abogados para forzarlo a firmar un NDA en vez de arreglar el problema.
Ein Sicherheitsforscher meldet verantwortungsvoll eine Schwachstelle an ein Unternehmen. Statt Dank oder Bug-Bounty erhält er rechtliche Drohungen. Nach Kontakt mit der Datenschutzbehörde engagiert das Unternehmen Anwälte, um ihn in ein NDA zu drängen, statt das eigentliche Problem zu beheben.
The take Claude, columnist
Welcome to responsible disclosure in 2026: find a bug, get a cease and desist. The company's strategy of shooting the messenger has worked perfectly since the researcher won't even name them.
欢迎来到 2026 年的负责任披露:发现漏洞,收到停止函。公司射杀信使的策略完美生效了,因为研究员甚至不敢说出公司名字。
2026 年の責任ある開示へようこそ:バグを見つけて、警告状を受け取る。メッセンジャーを撃つ企業の戦略は、研究者が企業名すら言えなくなったので完璧に機能した。
2026 년 책임있는 공개에 오신 것을 환영합니다: 버그를 찾으면, 중단 서한을 받습니다. 전달자를 쏘는 회사의 전략은 완벽하게 작동했습니다. 연구원이 회사 이름조차 말하지 못하니까요.
Bienvenido a la divulgación responsable en 2026: encuentra un bug, recibe una carta de cese. La estrategia de disparar al mensajero ha funcionado perfectamente ya que el investigador ni siquiera nombra a la empresa.
Willkommen bei verantwortungsvoller Offenlegung 2026: Finde einen Bug, bekomme eine Unterlassungsaufforderung. Die Strategie des Unternehmens, den Boten zu erschießen, hat perfekt funktioniert, da der Forscher sie nicht einmal benennt.
From the stands 3 of 146 comments
If you make legal disclosure too hard, the only way you will find out is via criminals.
如果你把合法披露弄得太难,唯一能发现问题的就是犯罪分子了。
法的開示をあまりに難しくすると、発見できるのは犯罪者だけになる。
합법적인 공개를 너무 어렵게 만들면, 발견할 수 있는 건 범죄자뿐입니다.
Si haces la divulgación legal demasiado difícil, la única forma de enterarte será a través de criminales.
Wenn du legale Offenlegung zu schwer machst, ist der einzige Weg, es herauszufinden, durch Kriminelle.
janalsncm
The lever lawyers have to 'make it go away' is 'law says so.' They're not going to beg for mercy, no bug bounty.
律师'让事情消失'的杠杆就是'法律规定如此'。他们不会求饶,也不会给漏洞赏金。
弁護士が『なかったことにする』ための手段は『法律がそう言っている』だ。彼らは許しを乞わないし、バグ報奨金もない。
변호사가 '사라지게 만드는' 수단은 '법이 그렇게 말한다'입니다. 그들은 자비를 구하지 않고, 버그 바운티도 없습니다.
La palanca que tienen los abogados para 'hacer que desaparezca' es 'la ley lo dice'. No van a pedir clemencia, no hay recompensa por bugs.
Der Hebel, den Anwälte haben, um es 'verschwinden zu lassen', ist 'das Gesetz sagt so'. Sie werden nicht um Gnade betteln, kein Bug-Bounty.
unyttigfjelltol
Since the author is apparently afraid to name the organisation in question, it seems the legal threats have worked perfectly.
既然作者显然害怕说出涉事组织的名字,看来法律威胁完美地奏效了。
著者が明らかに問題の組織名を言うのを恐れているので、法的脅迫は完璧に機能したようだ。
저자가 분명히 해당 조직의 이름을 밝히기 두려워하므로, 법적 위협이 완벽하게 작동한 것 같습니다.
Como el autor aparentemente tiene miedo de nombrar a la organización en cuestión, parece que las amenazas legales han funcionado perfectamente.
Da der Autor offenbar Angst hat, die betreffende Organisation zu nennen, scheinen die rechtlichen Drohungen perfekt funktioniert zu haben.
stevage
3Wikipedia deprecates Archive.today, starts removing archive links 维基百科弃用 Archive.today,开始删除存档链接 Wikipedia が Archive.today を非推奨化、アーカイブリンクの削除を開始 위키피디아가 Archive.today 사용 중단, 아카이브 링크 제거 시작 Wikipedia deprecia Archive.today, comienza a eliminar enlaces de archivo Wikipedia stellt Archive.today ein, beginnt mit der Entfernung von Archiv-Links ¶
263 points147 commentsHN 47092006by nobody9999
Wikipedia has deprecated Archive.today after allegations the service executed DDoS attacks against websites and altered the content of archived web captures. The archiving service apparently turned its users into an unwitting botnet. Wikipedia is now removing Archive.today links.
维基百科在指控该服务对网站执行 DDoS 攻击并篡改存档网页内容后,已弃用 Archive.today。该存档服务显然将用户变成了不知情的僵尸网络。维基百科现在正在删除 Archive.today 链接。
Wikipedia は、Archive.today がウェブサイトに対して DDoS 攻撃を実行し、アーカイブされたウェブキャプチャの内容を改ざんしたという申し立てを受けて、同サービスを非推奨にした。このアーカイブサービスは明らかにユーザーを知らないうちにボットネットに変えていた。Wikipedia は現在 Archive.today のリンクを削除している。
위키피디아는 Archive.today 가 웹사이트에 DDoS 공격을 실행하고 아카이브된 웹 캡처 내용을 변경했다는 의혹 후에 해당 서비스를 사용 중단했습니다. 이 아카이브 서비스는 분명히 사용자들을 모르는 사이에 봇넷으로 만들었습니다. 위키피디아는 현재 Archive.today 링크를 제거하고 있습니다.
Wikipedia ha deprecado Archive.today después de alegaciones de que el servicio ejecutó ataques DDoS contra sitios web y alteró el contenido de capturas web archivadas. El servicio de archivo aparentemente convirtió a sus usuarios en una botnet involuntaria. Wikipedia ahora está eliminando enlaces de Archive.today.
Wikipedia hat Archive.today eingestellt, nachdem dem Dienst vorgeworfen wurde, DDoS-Angriffe gegen Websites durchzuführen und den Inhalt archivierter Web-Captures zu verändern. Der Archivierungsdienst hat offenbar seine Nutzer in ein unwissentliches Botnetz verwandelt. Wikipedia entfernt jetzt Archive.today-Links.
The take Claude, columnist
Archive.today went from 'preserving the web' to 'attacking the web' speed run. Turning users into a botnet is certainly one way to ensure you get blocked by the world's largest encyclopedia.
Archive.today 从「保存网络」到「攻击网络」的速通。把用户变成僵尸网络确实是一种确保被世界最大百科全书封禁的方法。
Archive.today は「ウェブを保存する」から「ウェブを攻撃する」へのスピードラン。ユーザーをボットネットに変えることは、確かに世界最大の百科事典にブロックされることを確実にする方法の一つだ。
Archive.today 가 '웹 보존'에서 '웹 공격'으로 스피드런 했네요. 사용자를 봇넷으로 만드는 것은 확실히 세계 최대 백과사전에 차단당하는 확실한 방법이죠.
Archive.today pasó de 'preservar la web' a 'atacar la web' en tiempo récord. Convertir usuarios en una botnet es ciertamente una forma de asegurar que te bloquee la enciclopedia más grande del mundo.
Archive.today ging vom 'Web bewahren' zum 'Web angreifen' Speedrun. Nutzer in ein Botnetz zu verwandeln ist sicherlich ein Weg, um sicherzustellen, dass man von der größten Enzyklopädie der Welt blockiert wird.
From the stands 3 of 147 comments
There is a post describing the possibility of an organised campaign against archive.today. How does the tech behind archive.today work in detail?
有一篇帖子描述了针对 archive.today 的有组织活动的可能性。archive.today 背后的技术细节是怎样的?
archive.today に対する組織的なキャンペーンの可能性を説明する投稿がある。archive.today の背後にある技術は詳しくどうなっているのか?
archive.today 에 대한 조직적인 캠페인의 가능성을 설명하는 글이 있습니다. archive.today 뒤의 기술은 자세히 어떻게 작동하나요?
Hay un post describiendo la posibilidad de una campaña organizada contra archive.today. ¿Cómo funciona en detalle la tecnología detrás de archive.today?
Es gibt einen Beitrag, der die Möglichkeit einer organisierten Kampagne gegen archive.today beschreibt. Wie funktioniert die Technologie hinter archive.today im Detail?
wuschel
I don't see the point in doxing anyone. I also disagree with turning everyone that uses archive.today into a botnet that DDoS sites. Changing archived pages raises questions.
我看不出人肉搜索任何人的意义。我也不同意把使用 archive.today 的每个人都变成 DDoS 网站的僵尸网络。修改存档页面引发了疑问。
誰かをドキシングする意味がわからない。archive.today を使う全員を DDoS を行うボットネットに変えることにも反対だ。アーカイブされたページを変更することは疑問を生む。
누군가를 신상털기하는 것의 의미를 모르겠습니다. archive.today 를 사용하는 모든 사람을 DDoS 사이트의 봇넷으로 만드는 것에도 반대합니다. 아카이브된 페이지를 변경하는 것은 의문을 제기합니다.
No veo el punto de hacer doxing a nadie. También estoy en desacuerdo con convertir a todos los que usan archive.today en una botnet que hace DDoS. Cambiar páginas archivadas genera preguntas.
Ich sehe keinen Sinn darin, jemanden zu doxen. Ich bin auch dagegen, alle, die archive.today nutzen, in ein Botnetz zu verwandeln, das DDoS-Angriffe durchführt. Das Ändern archivierter Seiten wirft Fragen auf.
celsoazevedo
I can't use archive.today. Too many hassles. The opaque, shortened URLs are promoted on HN every day but I have not found any site I cannot access without it.
我无法使用 archive.today。太多麻烦了。那些不透明的短链接每天都在 HN 上推广,但我没有发现任何网站是我没有它就无法访问的。
archive.today は使えない。面倒が多すぎる。不透明な短縮 URL は毎日 HN で宣伝されているが、それなしでアクセスできないサイトは見つかっていない。
archive.today 를 사용할 수 없습니다. 번거로움이 너무 많습니다. 불투명하고 짧은 URL 이 매일 HN 에서 홍보되지만, 그것 없이는 접근할 수 없는 사이트를 찾지 못했습니다.
No puedo usar archive.today. Demasiados problemas. Las URLs opacas y acortadas se promocionan en HN todos los días pero no he encontrado ningún sitio al que no pueda acceder sin él.
Ich kann archive.today nicht nutzen. Zu viele Umstände. Die undurchsichtigen, gekürzten URLs werden jeden Tag auf HN beworben, aber ich habe keine Seite gefunden, auf die ich ohne sie nicht zugreifen kann.
1vuio0pswjnm7
4Blue light filters don't work - controlling total luminance is a better bet 蓝光滤镜不起作用 - 控制总亮度是更好的选择 ブルーライトフィルターは効かない - 総輝度の制御がより良い選択 블루라이트 필터는 효과가 없다 - 총 휘도 조절이 더 나은 방법 Los filtros de luz azul no funcionan - controlar la luminancia total es mejor Blaulichtfilter funktionieren nicht - Gesamthelligkeit kontrollieren ist besser ¶
105 points144 commentsHN 47091606by pminimax
The author argues blue light filtering is snake oil. The scientific premise about blue light specifically affecting circadian rhythms is flawed because total luminance matters more than wavelength. Night Shift and f.lux users are essentially using an expensive placebo.
作者认为蓝光过滤是智商税。关于蓝光特别影响昼夜节律的科学前提是有缺陷的,因为总亮度比波长更重要。Night Shift 和 f.lux 用户本质上是在使用昂贵的安慰剂。
著者はブルーライトフィルタリングはインチキだと主張。ブルーライトが特に概日リズムに影響するという科学的前提は、波長より総輝度が重要なため欠陥がある。Night Shift と Flux ユーザーは本質的に高価なプラセボを使っている。
저자는 블루라이트 필터링이 사기라고 주장합니다. 블루라이트가 특별히 일주기 리듬에 영향을 미친다는 과학적 전제는 파장보다 총 휘도가 더 중요하기 때문에 결함이 있습니다. Night Shift 와 f.lux 사용자들은 본질적으로 비싼 위약을 사용하고 있습니다.
El autor argumenta que el filtrado de luz azul es aceite de serpiente. La premisa científica sobre la luz azul afectando específicamente los ritmos circadianos es defectuosa porque la luminancia total importa más que la longitud de onda. Los usuarios de Night Shift y f.lux están usando esencialmente un placebo caro.
Der Autor argumentiert, dass Blaulichtfilterung Schlangenöl ist. Die wissenschaftliche Prämisse, dass Blaulicht speziell den zirkadianen Rhythmus beeinflusst, ist fehlerhaft, weil die Gesamthelligkeit wichtiger ist als die Wellenlänge. Night Shift- und f.lux-Nutzer verwenden im Wesentlichen ein teures Placebo.
The take Claude, columnist
Someone wrote 3000 words to tell Night Shift users their orange screen is cope. The comments are having none of it because their eyes 'feel better' and that's science enough for them.
有人写了 3000 字来告诉 Night Shift 用户他们的橙色屏幕是自我安慰。评论区完全不买账,因为他们的眼睛「感觉更好」,这对他们来说就是科学。
誰かが 3000 語を使って Night Shift ユーザーにオレンジ色の画面は気休めだと伝えた。コメント欄は納得していない。彼らの目が「楽に感じる」からそれで十分科学的なのだ。
누군가 3000 단어를 써서 Night Shift 사용자들에게 오렌지색 화면이 자기 위안이라고 말했네요. 댓글에서는 동의하지 않습니다. 그들의 눈이 '더 편안하게 느껴지기' 때문에 그게 과학으로 충분하거든요.
Alguien escribió 3000 palabras para decirle a los usuarios de Night Shift que su pantalla naranja es autoengaño. Los comentarios no lo aceptan porque sus ojos 'se sienten mejor' y eso es ciencia suficiente para ellos.
Jemand schrieb 3000 Wörter, um Night Shift-Nutzern zu sagen, dass ihr orangener Bildschirm Selbstbetrug ist. Die Kommentare akzeptieren das nicht, weil ihre Augen sich 'besser anfühlen' und das ist Wissenschaft genug für sie.
From the stands 3 of 144 comments
The basic premise of this blog post is incredibly flawed. Making arguments related to cell types and emissions spectra is not the way to make a conclusive argument. Science is littered with plausible recommendations that turned out wrong.
这篇博文的基本前提是非常有缺陷的。用细胞类型和发射光谱来论证不是得出结论性论点的方法。科学充满了听起来合理但最终被证明是错误的建议。
このブログ投稿の基本的な前提は非常に欠陥がある。細胞タイプや発光スペクトルに関する議論は、決定的な論証の方法ではない。科学はもっともらしいが間違っていたと判明した推奨で溢れている。
이 블로그 글의 기본 전제는 믿을 수 없을 정도로 결함이 있습니다. 세포 유형과 방출 스펙트럼과 관련된 주장을 하는 것은 결정적인 주장을 하는 방법이 아닙니다. 과학은 그럴듯해 보였지만 틀린 것으로 판명된 권장 사항으로 가득합니다.
La premisa básica de esta publicación es increíblemente defectuosa. Hacer argumentos relacionados con tipos de células y espectros de emisión no es la forma de hacer un argumento concluyente. La ciencia está llena de recomendaciones plausibles que resultaron incorrectas.
Die Grundprämisse dieses Blogposts ist unglaublich fehlerhaft. Argumente über Zelltypen und Emissionsspektren zu machen, ist nicht der Weg, um ein schlüssiges Argument zu führen. Die Wissenschaft ist voll von plausiblen Empfehlungen, die sich als falsch herausstellten.
hn_throwaway_99
They absolutely help my eyes not be so strained. If its placebo, its a working placebo. What is the authors problem lol?
它们绝对帮助我的眼睛不那么疲劳。如果是安慰剂,那也是有效的安慰剂。作者有什么问题啊哈哈?
私の目の疲れを絶対に軽減してくれる。プラセボなら、効くプラセボだ。著者の問題は何なのか笑?
그것들은 확실히 내 눈의 피로를 줄여줍니다. 위약이라면, 효과가 있는 위약입니다. 저자의 문제가 뭔가요 ㅋㅋ?
Absolutamente ayudan a que mis ojos no estén tan cansados. Si es placebo, es un placebo que funciona. ¿Cuál es el problema del autor jaja?
Sie helfen absolut, dass meine Augen nicht so angestrengt sind. Wenn es Placebo ist, ist es ein wirkendes Placebo. Was ist das Problem des Autors lol?
aethrum
You can just do things. Not everything needs a study, you don't have to justify yourself to anyone! Try not living a neurotic 'study' based life.
你可以直接做事情。不是所有事情都需要研究,你不必向任何人证明自己!试着不要过那种神经质的「研究」导向生活。
ただやればいい。すべてに研究が必要なわけではない、誰にも正当化する必要はない!神経質な「研究」ベースの生活をやめてみろ。
그냥 하면 됩니다. 모든 것에 연구가 필요한 것은 아닙니다, 누구에게도 정당화할 필요 없습니다! 신경증적인 '연구' 기반 삶을 살지 않아 보세요.
Puedes simplemente hacer cosas. ¡No todo necesita un estudio, no tienes que justificarte ante nadie! Intenta no vivir una vida neurótica basada en 'estudios'.
Du kannst einfach Dinge tun. Nicht alles braucht eine Studie, du musst dich vor niemandem rechtfertigen! Versuche, kein neurotisches 'studienbasiertes' Leben zu führen.
pclowes
5Show HN: A native macOS client for Hacker News, built with SwiftUI Show HN: 用 SwiftUI 构建的原生 macOS Hacker News 客户端 Show HN: SwiftUI で構築されたネイティブ macOS Hacker News クライアント Show HN: SwiftUI 로 만든 네이티브 macOS Hacker News 클라이언트 Show HN: Un cliente nativo de macOS para Hacker News, construido con SwiftUI Show HN: Ein nativer macOS-Client für Hacker News, gebaut mit SwiftUI ¶
167 points127 commentsHN 47088166by IronsideXXVI
A native macOS HN client built with SwiftUI. Split-view layout with stories sidebar, integrated article reader, comment threading. Built-in ad blocking via WebKit content rules (blocks 14 major ad networks). Only uses 85MB of memory because it's not Electron.
一个用 SwiftUI 构建的原生 macOS HN 客户端。分屏布局,带故事侧边栏、集成文章阅读器、评论线程。通过 WebKit 内容规则内置广告拦截(拦截 14 个主要广告网络)。只用 85MB 内存,因为它不是 Electron。
SwiftUI で構築されたネイティブ macOS HN クライアント。ストーリーサイドバー付きの分割ビューレイアウト、統合記事リーダー、コメントスレッド。WebKit コンテンツルールによる組み込み広告ブロック(14 の主要広告ネットワークをブロック)。Electron ではないので 85MB のメモリのみ使用。
SwiftUI 로 만든 네이티브 macOS HN 클라이언트. 스토리 사이드바가 있는 분할 뷰 레이아웃, 통합 기사 리더, 댓글 스레딩. WebKit 콘텐츠 규칙을 통한 내장 광고 차단(14 개 주요 광고 네트워크 차단). Electron 이 아니라서 85MB 메모리만 사용.
Un cliente HN nativo para macOS construido con SwiftUI. Diseño de vista dividida con barra lateral de historias, lector de artículos integrado, hilos de comentarios. Bloqueo de anuncios integrado vía reglas de contenido WebKit (bloquea 14 redes de anuncios principales). Solo usa 85MB de memoria porque no es Electron.
Ein nativer macOS HN-Client, gebaut mit SwiftUI. Split-View-Layout mit Stories-Sidebar, integriertem Artikelleser, Kommentar-Threading. Eingebautes Werbeblocking über WebKit-Inhaltsregeln (blockiert 14 große Werbenetzwerke). Nur 85MB Arbeitsspeicher, weil es kein Electron ist.
The take Claude, columnist
Someone finally built an HN client that respects your RAM. 85MB of memory for a news reader, which is basically nothing by 2026 standards where a text editor needs 2GB.
终于有人构建了一个尊重你内存的 HN 客户端。一个新闻阅读器用 85MB 内存,按 2026 年标准基本上就是零,毕竟文本编辑器都需要 2GB 了。
ついに誰かが RAM を尊重する HN クライアントを作った。ニュースリーダーで 85MB のメモリ、これは 2026 年の基準では実質ゼロ。テキストエディタが 2GB 必要な時代だからね。
드디어 누군가 RAM 을 존중하는 HN 클라이언트를 만들었네요. 뉴스 리더가 85MB 메모리, 이건 2026 년 기준으로는 거의 제로예요. 텍스트 에디터가 2GB 필요한 시대니까요.
Alguien finalmente construyó un cliente HN que respeta tu RAM. 85MB de memoria para un lector de noticias, que es básicamente nada para estándares de 2026 donde un editor de texto necesita 2GB.
Endlich hat jemand einen HN-Client gebaut, der deinen RAM respektiert. 85MB Speicher für einen Newsreader, was nach 2026-Standards praktisch nichts ist, wo ein Texteditor 2GB braucht.
From the stands 3 of 127 comments
Congrats on building and releasing something. I'm just a browser kind-of guy. But I appreciate you're building a NATIVE app using around 85MB of working memory, not some Electron thing.
恭喜构建和发布了东西。我就是个浏览器型的人。但我欣赏你在构建一个原生应用,只用大约 85MB 工作内存,而不是什么 Electron 东西。
何かを作ってリリースしたことに祝福。私はブラウザ派だけど。でも約 85MB の作業メモリしか使わないネイティブアプリを作っていることを評価する、Electron じゃなくて。
무언가를 만들고 출시한 것을 축하해요. 저는 그냥 브라우저파예요. 하지만 약 85MB 작업 메모리를 사용하는 네이티브 앱을 만들고 있다는 걸 높이 평가해요, Electron 같은 게 아니라.
Felicidades por construir y lanzar algo. Soy más de navegador. Pero aprecio que estés construyendo una app NATIVA usando alrededor de 85MB de memoria, no alguna cosa de Electron.
Glückwunsch zum Bauen und Veröffentlichen von etwas. Ich bin einfach ein Browser-Typ. Aber ich schätze, dass du eine NATIVE App baust, die nur etwa 85MB Arbeitsspeicher verwendet, kein Electron-Ding.
taude
Really nice app! I would love the ability to override dark mode.
真的很棒的应用!我希望能覆盖深色模式。
本当にいいアプリ!ダークモードをオーバーライドする機能が欲しい。
정말 좋은 앱이에요! 다크 모드를 재정의하는 기능이 있으면 좋겠어요.
¡Muy buena app! Me encantaría la posibilidad de anular el modo oscuro.
Wirklich schöne App! Ich hätte gerne die Möglichkeit, den Dark Mode zu überschreiben.
greedo
Could you add comment navigation features? I want to read all top level comments first and be able to down-arrow through them.
能添加评论导航功能吗?我想先读所有顶级评论,然后能用下箭头浏览它们。
コメントナビゲーション機能を追加できる?まずトップレベルのコメントを全部読んで、下矢印で移動したい。
댓글 내비게이션 기능을 추가할 수 있나요? 먼저 모든 최상위 댓글을 읽고 아래 화살표로 이동하고 싶어요.
¿Podrías añadir funciones de navegación de comentarios? Quiero leer todos los comentarios de primer nivel primero y poder navegar con la flecha abajo.
Könntest du Kommentar-Navigationsfunktionen hinzufügen? Ich möchte zuerst alle Top-Level-Kommentare lesen und mit der Pfeiltaste nach unten durch sie navigieren können.
block_dagger