Ariadne's Space

RSS: https://ariadne.space/feed.xml
Ariadne Conill 的博客,Alpine Linux 开发者与安全研究者,关于 Linux 发行版与开源安全。

编写可移植的ARM64汇编代码

核心看点:Apple ARM电脑的流行导致大量开发者写出只能在macOS上跑的ARM64汇编,忽略了Linux SBC和服务器等其他ARM64设备。作者给出了实际的解决方案——只需处理Mach-O与ELF ABI的几个关键差异(符号下划线前缀、.type指令不支持)以及避免使用Apple自创的NEON助记符,通过两个简单的宏就能让同一份汇编代码在所有UNIX-like ARM64平台上通用。文章提供了可复用的PROC_NAME和TYPE宏定义代码,并指出了Darwin ABI中x18寄存器被保留等平台细节差异。适合ARM底层开发者、性能优化工程师参考。
评论点赞收藏76 天前

gethostbyname 的悲剧

从 4.2BSD(1983 年)源码出发,追溯 gethostbyname 的演变:它最初只读 /etc/hosts 文件,DNS 查询是 1984 年才强行塞入的附加功能。作者用历史代码、POSIX 标准文档和 NSS(Name Service Switch)机制说明,libc 自带的 DNS 解析 API 从设计上就只提供基础功能,行为不可移植、不可靠。glibc 并不比 musl 更可靠——NSS 让 DNS 查询可能被跳过或替换,管理员改一行 /etc/nsswitch.conf 就能让 gethostbyname 完全不查 DNS。结论是应用开发者应使用 c-ares、GNU adns、s6-dns 等专用解析库。技术深度高、有明确立场和一手中古源码证据,是典型的实操派技术深度好文。
评论点赞收藏103 天前

我为什么正在寻找Jellycat的替代品

作者曾热衷于Jellycat玩偶(尤其Bashful系列),一直从独立小店购买。但Jellycat近年推行"品牌升级战略",2025年仅在英国就砍掉约100家独立零售商,连申诉机会都没有,引发忠诚用户强烈不满。作者的个人困境在于:她长期用Jellycat大号抱兔作为缓解焦虑、提升专注的触觉工具,如今这只兔子即将报废,却不愿违背"不再支持Jellycat"的立场。她详细列出替代品硬性需求——够大可当膝枕、柔软不刺肤、适合长时间抱握——并发现市面上多数产品均不达标。文章既是真诚的个人踩坑记录,也是向读者征求推荐的信息求助,兼具个人叙事与品牌批判,有很强的讨论入口。
评论点赞收藏140 天前

BSD kqueue 是一座技术债务大山

本文对 BSD kqueue 与 Linux epoll 两种 I/O 事件通知机制做了深度技术对比,提出了一个反主流的技术观点:epoll 的设计优于 kqueue。作者从 select/poll 的历史缺陷讲起,指出 kqueue 基于"事件过滤器"的设计每增加一种监控类型就需要新增过滤器类型,缺乏组合性,导致架构层面的技术债;而 epoll 基于"内核句柄"的设计天然具备组合性,可监控任何内核资源而无需修改自身。文章附有详细的 syscall 对照表,并指出 FreeBSD 已开始借鉴 Linux 的 eventfd 等设计,侧面印证了 kqueue 架构的局限性。适合对系统编程、网络框架和高并发 IO 设计感兴趣的技术读者阅读讨论。
评论点赞收藏143 天前

为什么领导者常常让我们失望

本文用"影响力积累→表演压力→整合崩溃"三层递进框架,解释领导者屡屡让人失望的系统性原因,而非归咎于个别丑闻或人格缺陷。核心论点:影响力本身会改变互动结构——关注度积累后,空间消失,对话变成反应,领导沦为广播式表演,沉默失去中立性。作者引入自我发展理论指出,持续可见性挤占了内在整合所需的心理空间,迫使自我依赖外部反馈维持稳定,最终在压力下崩溃,表现为沉默、升级、过激或捞钱(grift)。关键洞察:领导力失败不是个人腐化,而是结构不再支持"整合"后的必然轨迹。文章有原创概念、论证严密,来自个人独立博客,不是鸡汤也不是工具书式的空泛说教,是真正有信息增量和讨论入口的独立思考。
评论点赞收藏205 天前

自由软件的增长源于其社会效用(2022)

核心看点:自由软件项目增长的根本驱动力不是刻意推广,而是社会效用(social utility)。作者以维护者视角指出,常见抱怨"项目不够努力扩大用户"误解了开源增长的本质——一个为社区提供真实价值的软件包,用户会自然推荐给他人,形成有机增长。相反,为追求大众市场而盲目开发新功能,反而可能破坏对现有用户的价值,最终损伤项目。作者强调社会效用不必等同于大众市场接纳,软件可以在紧密的小众社区中极受欢迎。文章提醒维护者警惕"不惜代价追求增长"的社会误导,避免做出损害项目的短视决策。全文观点鲜明,有经验底色,对开源社区讨论有直接触发价值。
评论点赞收藏246 天前

Capsudo:用对象能力模型重新思考 sudo 权限委派

作者直言「我恨 sudo」,指出其 SUID 二进制设计、单体内核、非声明式配置和插件机制导致巨大攻击面,Alpine 早已转向 doas。为此,作者基于对象能力模型开发了 capsudo 工具——不再问「你是谁」,而是问「你持有什么凭证」。capsudo 通过 capsudod 守护进程绑定特定命令(如 mount /dev/sdb1),用户通过 Unix socket 凭证调用受限操作,避免了全局 root 提权。更重要的是能力可嵌套委派:root 授权给服务账户,服务账户再为开发者创建更窄的子能力,权限只能向下流动、不可越权放大。文章用文件系统挂载和 Web 应用部署两个实操场景,演示了如何将 root 提权拆解为细粒度、可组合、可审计的能力委派链条。
评论点赞收藏246 天前

Two Weeks of Wayback

A poorly kept secret is that the X11 graphics stack is under-maintained as resources shift towards the maintenance of Wayland’s graphics stack instead. To some extent, technical steering committees in...
评论点赞收藏403 天前

多数数据泄露始于人为因素,而非内存安全

核心看点:作者引用Verizon数据泄露调查报告(DBIR)的硬数据,正面反驳"改用内存安全语言就能一劳永逸解决安全问题"的流行叙事。数据显示:超70%的数据泄露涉及人为因素(钓鱼、配置错误),约50%与凭证泄露相关,仅5%源于软件漏洞利用——按此比例,宣传中因内存安全迁移"节省数十亿美元"的说法被严重夸大。作者不否认内存安全的重要性,但指出Rust真正的价值在于通过trait系统和类型约束在编译期强制执行软件设计行为规范,这才是改善安全态势的关键。同时,现有工具如Address Sanitizer(ASan)仅以3-5%性能开销就能缓解内存安全问题,连Rust的unsafe块也需依赖它。文章给出具体技术引用(Cosmopolitan libc ASan实现),观点鲜明、论据扎实,是一篇有真实数据支撑、有讨论价值的Rust安全叙事纠偏文。
评论点赞收藏983 天前

求助:如何将社区从 Discord 迁移到其他平台

一位技术社区运营者讲述其社区因 Discord 无故封号、自动审核误伤、隐私政策允许监控视频通话等问题,决定迁移至自托管平台。文章详细对比了 Matrix(含 Synapse/Dendrite/Mjolnir 的技术选型考量),提出对联邦去中心化安全模型、CSAM 审查机制及 Kubernetes 基础设施集成的真实疑问,并公开征求替代方案建议。观点鲜明、经验具体、技术细节扎实,适合社区运营与自托管爱好者。
评论点赞收藏1257 天前

pkgconf 的 CVE-2023-24056 与虚假信息风波

pkgconf 创始人兼维护者亲述:CVE-2023-24056 并非简单的漏洞修复故事,背后是竞争项目 u-config 对其传播的虚假信息。项目诞生于作者父亲因胰腺癌住院期间,父子在病床前讨论解析器和依赖图实现的往事令人动容。作者直面近期关于 pkgconf 的不实指控——包括对"十亿笑攻击"变种的夸大描述,以及误导性声称 pkgconf 不将 /usr/include 视为系统包含路径。他用技术论证解释了 pkg-config 在 UNIX 环境中正确处理系统包含路径的关键性,同时坦承维护生产级构建工具的巨大压力和技术债务。这不是一篇中立的漏洞通报,而是开源维护者面对恶意竞争时的情绪化正面回应,充满了个人经历、技术细节和真实愤怒。
评论点赞收藏1300 天前

利用OCAP模型构建公平的信任网络

本文深入探讨了如何构建公平、去中心化的在线声誉/信任系统。作者以Shinigami Eyes浏览器扩展为反面案例——该扩展因使用32位FNV-1a哈希导致布隆过滤器高误报率、数据中心化处理,最终被挪威数据保护局禁止。在此基础上,作者提出基于OCAP(对象能力模型)的替代方案:用HMAC-SHA3-256作为哈希原语避免碰撞,以CSV格式分发好友间共享的盲化声誉源,客户端用基数树存储哈希实现常量时间查询。核心思路是将声誉数据分散到个人控制的"源"中,每个源用不同盲化密钥分享给不同好友,既保护数据主体隐私,又避免中心化风险。适合对去中心化信任系统、隐私技术、Web安全感兴趣的读者。
评论点赞收藏1352 天前

推特的消亡,即是ActivityPub的未来

一位自2010年起参与联邦宇宙(fediverse)建设的资深开发者与Pleroma核心贡献者,讲述自己彻底删除推文、告别Twitter的心路历程。作者亲历了从StatusNet、GNU Social到Mastodon、Pleroma的完整技术演进,以一手视角剖析开源社交项目在技术选型、社区治理、反跨性别 activism 冲突中的真实摩擦,分享自己因数据库可扩展性问题和包容性环境恶化而退出Pleroma的经历。在马斯克收购Twitter后,作者认为商业社交网络的崩塌将推动ActivityPub协议主导下一波社交平台迁移,同时也坦率指出联邦宇宙当前的两大痛点:部分实例试图向新用户强加文化规范,以及反滥用工具的规模化短板。最后推荐了几个由资深SRE团队运营、对边缘群体友好的Mastodon实例。文章有人、有历史、有具体坑和推荐,不是空泛的趋势判断。
评论点赞收藏1373 天前

The internet is broken due to structural injustice

Over the past few years, I’ve come to realize that the Internet as we know it is utterly broken. Lately, I’ve also been pondering how participants in the modern Internet have enabled and perpetuated h...
评论点赞收藏1389 天前

所以你决定创办一家自由软件咨询公司

近20年自由软件咨询老手的实战经验帖,手把手拆解如何从零搭建一家能活下去的FOSS咨询公司。核心观点:价值主张要对管理层面讲,不要对开发者讲——管理者一句"为什么不能雇个实习生干"就能把你噎回去。定价应按客户获得的价值比例来收,而非按工时;概念验证项目要降价但分阶段做;一定要搞 recurring revenue(经常性收入),既有保底又能靠老客户推荐拉新。还深入讲了认证的价值不在于证书本身,而在于进入 Red Hat、AWS 等大厂的合作伙伴网络拿外包单,以及如何与其他咨询公司联合作战拿大合同。发票用 NET-30、谈判要有书面 SOW、要定期跟进客户保持对话。全是具体可落地的操作建议,没有空话,适合正在或打算做技术咨询的人反复读。
评论点赞收藏1466 天前

告别 WordPress:迁移到自托管 Hugo 的实践与思考

作者因 GitHub Copilot 违背开源社区信任、GitLab 删除闲置数据等事件,对第三方服务失去信任,决定将博客从 WordPress 彻底迁移到 Hugo 并实现完全自托管。文章详细分享了选用 Gitea 替代 GitHub、部署 Woodpecker CI、使用 apko 构建安全镜像的整套流水线实操经验,并实现了构建后自动推送更新到 Mastodon 账号。作者直言 WordPress 插件生态的安全隐患是自己一直想摆脱的技术债务,自托管虽然前期投入高,但换来了对服务的可见性、可控性和数字自治权。这不是一篇泛泛的「自建博客教程」,而是带着明确价值观驱动力和一手踩坑细节的个人记录——对正在考虑脱离大平台、自建基础设施的技术读者有直接参考价值。
评论点赞收藏1473 天前

cat(1) 命令的效率能有多高?

有人宣称她基于 OpenBSD 的 cat 实现是最高效的,果真如此吗?本文用扎实的系统编程知识拆解了 cat 的 I/O 演进路线:从最基础的 read/write 循环,到 sendfile、splice 零拷贝管道,再到 copy_file_range,逐一分析各策略的适用场景和原理。作者在 tmpfs 上用 4GB 文件做了 1000 次基准测试,给出量化对比结果,并附上可自由使用的代码。没有营销话术,没有注水包装,纯粹是懂行的人写的硬核评测,对理解 Linux I/O 性能优化有直接参考价值。
评论点赞收藏1491 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。