亡灵

亡灵

简介

这位用户还没有填写个人简介...

发布 72 篇文章
加入于 2025-03-18
免费试用、自动续费、会员套娃:为什么互联网越来越不愿意把价格说清楚

免费试用、自动续费、会员套娃:为什么互联网越来越不愿意把价格说清楚

一个服务多少钱,本来应该是最容易回答的问题。可现在越来越多产品把低价、试用、自动续费、会员层级和附加权益叠在一起,最后用户看到的是价格,真正承担的是一套规则。

闲谈 

当一个软件什么都想做,它通常也开始什么都做不好

功能越来越多、入口越来越深、设置越来越长,最后用户连最常用的操作都要重新找。软件真正难的地方,从来不是继续加功能,而是知道什么时候该停手。

闲谈 
当一个软件什么都想做,它通常也开始什么都做不好
AI 把写代码变便宜以后,谁来替这些代码还债?

AI 把写代码变便宜以后,谁来替这些代码还债?

一个人可以同时让多个 Agent 写代码,PR 数量和提交量都能迅速上涨。问题在于,review、理解、测试、上线和几年后的维护,并没有一起变便宜。

闲谈 

买了软件,为什么还是像在租?

从 Microsoft 365、Adobe Creative Cloud 到 Apple Creator Studio,软件正在从一次购买变成持续访问。订阅本身并不可怕,真正值得关心的是:如果有一天不再付钱,我们还能不能打开自己的项目、导出自己的数据,并体面地离开。

闲谈 
买了软件,为什么还是像在租?
系统越建越多,为什么办事的人还是要一遍遍填同样的信息

系统越建越多,为什么办事的人还是要一遍遍填同样的信息

校园和政企信息化里最让人疲惫的场景之一,是系统越来越多,重复登录、重复填表、重复上传材料却没有明显减少。问题往往不在技术栈,而在项目怎么立、数据归谁、流程怎么拆、验收看什么。

闲谈 

密钥泄露以后,删掉 GitHub 提交为什么还不够

一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。

密钥泄露以后,删掉 GitHub 提交为什么还不够
SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西

SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西

一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。

我们为什么还要亲手做东西

当代码、图片和文章都能被快速生成,我们为什么还愿意花很多时间,亲手完成一个项目?也许因为做东西从来不只是为了得到结果,它还是人与现实发生联系的一种方式。

闲谈 
我们为什么还要亲手做东西
别把自己活成一个永远验收不通过的项目

别把自己活成一个永远验收不通过的项目

我们习惯给项目排期、给代码验收,也渐渐学会用同样的方式审视自己。可人不是产品,人生也没有最终交付日。

闲谈 

上了 HTTPS,渗透测试为什么还会报“密码明文传输”

浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。

上了 HTTPS,渗透测试为什么还会报“密码明文传输”