首页   注册   登录
 libook 最近的时间轴更新
libook

libook

.... . ._.. ._.. ___
🏢  yangcong345.com / Full Stack Developer
V2EX 第 78834 号会员,加入于 2014-10-27 17:14:14 +08:00
今日活跃度排名 9099
不参与一切辩论、圣战,无意义。
如果你觉得我我说得好,点一下“感谢”我将荣幸至极;
如果你觉得我说的不好,仅一句嘲讽是没有人获益的;
什么?触碰到了你的信仰?那么请务必当我放屁~
电子设备如何消毒?
硬件  •  libook  •  69 天前  •  最后回复来自 ssqtctc
9
支付授权目录设置为第三方 URL 有哪些风险
程序员  •  libook  •  2019-03-28 17:38:30 PM  •  最后回复来自 airyland
1
自己写的实时演算插件
Hexo  •  libook  •  2019-02-18 17:26:07 PM  •  最后回复来自 libook
3
[培训向]如何给学员讲明白一种算法不合适?
程序员  •  libook  •  2019-01-31 12:24:39 PM  •  最后回复来自 libook
13
[北京] 有没有想学习 Node 服务端开发的实习生?
酷工作  •  libook  •  2018-11-21 13:18:08 PM  •  最后回复来自 defunct9
1
[北京] 有想学习 Node.js 服务端开发的实习生吗?
酷工作  •  libook  •  2018-11-16 10:18:49 AM  •  最后回复来自 wangsahala
17
今天可能要发布 Node10 的 LTS?
  •  1   
    Node.js  •  libook  •  2018-10-31 08:45:44 AM  •  最后回复来自 Acexihua
    9
    V8 7.0 数组开始使用 TimSort 排序算法
    Node.js  •  libook  •  2018-10-30 12:42:04 PM  •  最后回复来自 jjx
    5
    清理废弃分支
    git  •  libook  •  2018-06-07 19:53:23 PM  •  最后回复来自 libook
    3
    Spigot/Bukkit/Craftbukkit 全自动构建脚本
    Minecraft  •  libook  •  2017-08-04 14:10:02 PM  •  最后回复来自 libook
    5
    libook 最近回复了
    1 天前
    回复了 holinhot 创建的主题 Android [现在的安卓] = 花钱买了个移动广告机
    @Cheons 我用 Firefox (国际版),可以装 Extension,μblock+油猴脚本可以搞定大部分广告问题。
    1 天前
    回复了 holinhot 创建的主题 Android [现在的安卓] = 花钱买了个移动广告机
    三星 S9 国行,木有广告问题。

    三星系统自带的智能管理器里可以控制应用自启,虽然不像冰箱力度那么大,但是配合三星国行的管理机制,用起来还 OK ;
    Android 10 在通知和电源管理方面做了很多工作,通知可以按照应用注册的每种通知类型分别控制开关以及通知方式,另外三星自家开发的 Nice Catch 可以揪出偷偷通知的 App 。
    广告不是三星的业务,所以整体系统上没有常规的广告服务,唯一的是在三星自家设备促销的时候可能会显示促销信息,但是这个几个月才可能会弹那么一次。

    很多手机厂商的商业模式并不是卖设备,而是广告,所以这样的厂商无论卖手机还是电视实际上都是在卖广告位,以薄利甚至亏损来卖设备(更缺德的是以正常利润来卖设备),然后以广告来回本和盈利。所以选购的时候要认清厂商的盈利模式,广告机适合预算不充足且对广告不介意的人,就像 Kindle 的有广告版,只不过 Amazon 比较良心的是明确告诉你了有有广告版和无广告版两种规格让你自己选,而很多的无良商家对广告的事情只字不提。

    如果对广告在意的话,请选购以非广告为主要盈利模式的厂商。

    另外这个问题不是安卓系统的问题,不能以偏概全,我相信如果 iOS 开放给各个厂商的话也是会出现同样的问题的。
    非常同意 @PepperEgg 的观点,走出舒适圈,只要你觉得你熟悉了、舒服了,就换个工作内容,直到又熟悉了、舒服了之后就再换下一个。

    不要妄想环境能让你突破,突破点是自己找的。不知道你是否平时接触到一些技术大牛,他们做了一些你觉得你自己做不到的事情,这时候如果你也努力让自己做到那些事情,你就迎来了突破。

    如果你觉得你能突破,那起码还有突破的机会;但如果你觉得环境受限不能突破,那就相当于放弃了这个机会。

    是否可被替代不是你自身所能控制的,而是完全由外界因素决定的。比如你觉得你技术高超就是不可被替代了,但是企业觉得这个岗位完全不需要技术这么好的,反而廉价的实习生完全能满足生产的需求,这时候你依然会被替代。

    所以建议多想一想如何让自己变得可以被需要,而且不是仅限于某一家企业的一个岗位,而是整个社会潜在的一些类别的岗位,没准有的时候主动换一个地方能给你带来更好的待遇,你的就业面是否广就得看你自己具备多少知识和技能了。
    1 天前
    回复了 xdxtao 创建的主题 硬件 ADM yes? ADM 真的 yes??
    中间一部分误删了:Java 本身做足了硬件兼容性,所以用 Intel 还是 AMD 没有太大的区别,Intel 可能优化上会有一点点领先,但是实际应用中差别不明显。
    1 天前
    回复了 xdxtao 创建的主题 硬件 ADM yes? ADM 真的 yes??
    AMD 是一个老牌厂商了,在 2005 年的时候家用 CPU 市场份额和 Intel 对半分,那些年多核、超频、开核( 2 核变 4 核)都是 AMD 玩得风生水起,但后来 AMD 没有把握好机会,市场逐渐失守,然后变成了一个冷门品牌,市场被 Intel 垄断,致使 PC 软硬件生态都朝着 Intel 的 CPU 靠拢,进一步巩固了 Intel 的垄断地位。

    Intel 经常受到反垄断制裁,以至于他们无法承受的地步,于是几年前他们将自家 CPU 的一部分核心技术授权给了 AMD,AMD 就使用这些技术,在加上自己的创新,开始了 Ryzen (锐龙)系列的 CPU 产品的研发,这系列最大的特点就是 Intel 兼容的软硬件 Ryzen 也能有很好的兼容性。

    AMD 在市场营销上频频放大招,近几次发布的产品,在性能和实惠上与 Intel 互相赶超,广大消费者多年看不惯 Intel 的“挤牙膏”行为,于是纷纷高呼“AMD Yes !”希望 AMD 的崛起能够让 CPU 市场恢复健康的竞争状态。

    好了,相关背景就介绍到这,AMD 大体上从应用的技术、价格(包括配套主板的价格)、性能上都做到了非常好的引领市场的效果,但实际上任何硬件的选购都是要看自己的实际需求,只不过目前来说 AMD 和 Intel 在软硬件兼容性上的差别没有过去那么大了,所以只要没有特殊的需求,都可以放在一起来衡量性价比。

    Java 本身做足了硬件兼容性,所以用 Intel


    从 CPU 上看:
    Intel Core i7 10710U 是 6 核 12 线程,主频 1.10 – 4.70 GHz
    Intel Core i7 1065G7 是 4 核 8 线程,主频 1.3-3.9GHz
    AMD Ryzen 7 4800U 是 8 核 16 线程,主频 1.80 – 4.20 GHz

    1065G7 和其他两者不在一个水平上,基本上可以忽略掉了。
    剩下的两个各有所长,AMD 的线程多,如果你运行多线程程序或做多线程开发较多,可以选 AMD ; Intel 的主频更高,如果运行或开发的程序使用线程较少,Intel 的 CPU 的速度会更快。

    内存都是 16G,就不比较了,往常的经验来看,JVM 是比较吃内存的,如果电脑有空余的内存插槽可以日后扩展就更好了。

    MX350 属于低端显卡,基本就不要考虑玩大型游戏了,不过因为是 NVIDIA 家的,所以有 CUDA 技术,如果自己做 AI 、加密货币等需要使用到 CUDA 的工作可以轻度用一下(但仅仅在于可用,慢是肯定很慢的)。
    4800U 的核显性能比 MX250 要高,是不是与 MX350 齐平就不清楚了,不过玩个大众网游或者看个高清电影肯定是没问题。

    基本分析就酱,如果有其他需要注意的,请大家补充。
    4 天前
    回复了 Vimax 创建的主题 Java RESTful 接口如何设计好?
    我是 REST 原教主义的,REST 本身只是一套风格和思想,可以用于指导设计出适合自己系统的 API 标准。

    没有银弹。建议从实际需求出发,而不是照搬任何现有的 REST 案例,当然如果能找到适合自身业务的一站式的解决方案也可以。

    所以像分页这种需求,得看有多少种方案可以选,然后分析每一种对你们的实际情况来说是否是最合适的。
    REST 本身对于分页并没有具体的设计,将分页参数放在哪里完全看在业务上你把这些参数归为哪一类,是资源的查询条件还是资源本身或是体系之外的无关信息,你可以继续以 Querystring 的方案来实现,也可以通过在 Header 里传 Range/Content-Range 的方式来实现。REST 要求 API 无状态,所以基于 Cookie 、Session 的翻页就不推荐了。

    当然,如果确实找到了一套别人的实践经评估非常适合自己项目的需求,也可以作为第一版方案先用上,等日后再根据项目发展逐步改进。

    然后 REST 只是众多 API 设计思想中的一种,有其使用的范畴,也有不适用的范畴,建议不要为了上 REST 而强上,如果业务可以拆分模块的话,也可以考虑不同模块使用不同的 API 方案,比如后台接口用 REST,前台接口用 GraphQL 。
    4 天前
    回复了 ghostheaven 创建的主题 DevOps 求教 K8S 架构上如何通过等保三
    @ghostheaven 我们公司的三级等保快要做完了。

    等保的国家标准其实是比较宽泛的,并没有针对各种情况进行细节上的规定,所以每一条标准都可能有不尽相同的解读以及执行测评的方案,当然各家测评机构会互相讨论这个以形成一个行业上的细节标准,但这个需要时间,特别是今年是第一年做等保 2.0,测评机构们也拿不准怎么做。

    也就是说,测评机构提供的结果和意见是可以商量的,比如有的测评机构擅长传统私有机房的测评,对于公有云甚至云原生都还是套用传统的那一套,结果发现很多不符合等保要求,但实际上如果你挖掘标准条目的本意,然后合理使用各种证明来说服测评机构,也是有可能变为符合要求或者降低威胁等级(减少扣分)。

    建议读一读相关执行标准,以便于更好地引导测评机构进行测评(网上有 PDF,大的新华书店可以买到纸质版):
    这个讲等保要求本身的:GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
    这个讲测评机构如何测评的:GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求

    比如按照标准中有对安全审计的要求,原文列出了若干项子要求,大体上就是你得有能力以可靠的方式随时查看任何人对系统做的任何操作,那么如果你不用堡垒机的话,有任何其他方案能够满足标准里规定的安全审计要求也可以,如果没有的话至少堡垒机是个专门针对这个要求的现成方案。

    我接触的帝都这边的测评机构多是以传统私有机房的模式来做测评的,为了避免云原生的坑约踩越多,所以我们在提供设备信息的时候就不把容器作为设备,而是把容器的宿主机作为设备提交给测评机构做测评,测评机构在这些宿主机上做各测评,容器只是跑在设备上的软件。你可以把容器类比成 JVM,容器内的镜像是自己打的 Jar 包,K8s 相当于是个运维工具(或者运维控制台)。

    K8s 暴露管理接口,相当于是管理工具暴露了接口,那么这个接口的使用方式得符合等保标准,比如网络安全边界划分合理,以及符合三权分立的基本原则。

    如果你用阿里云的话可以提工单让他们给你指派一个安全架构师来帮你们解决等保测评的问题。
    法律上都没问题,这个其实主要是夫妻双方协商以及如何与双方直系亲属达成共识的问题。

    大家都觉得 OK,就这么办,觉得不 OK 就修改一下方案,和生意谈合同是一样的,看自己和对方有多少筹码,如果谈不拢顶多这个生意不做了。

    至于能不能争取到什么,就看自己谈判的技术如何了。

    正所谓清官难断家务事。
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4183 人在线   最高记录 5168   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 116ms · UTC 08:36 · PVG 16:36 · LAX 01:36 · JFK 04:36
    ♥ Do have faith in what you're doing.