一个克制的、理性的关注互联网科技和人文的频道,也谈谈美食和电影,发现和分享一切有趣有价值的内容,啰哩啰嗦周刊主持人。
#今天学到了

Windows 上防火墙可以允许特定应用通过,这个应用运行的时候,就可以打开任意端口监听而不会受到防火墙限制,因为应用配置优先。

这个功能很实用。但Linux却没有这功能,不能指定应用,不过也可以变相实现。

Linux 的 iptables 可以用 -m owner 模块的 --uid-owner --gid-owner 参数匹配规则,可以新建一个用户,将特定进程以这个用户运行(可以考虑给可执行文件设置 SUID 或 SGID 位),然后通过 uid-owner 来匹配规则。

而Android又跟Linux不一样,Android并不直接暴露防火墙给用户层,但Android VPN 原生支持分应用代理,也可实现类似效果。

Android VPN 分应用代理的实现原理很简单,就是API支持按包名过滤,调用,VpnService.Builder.addAllowedApplication()即可。
The Glorious Death(壮烈牺牲) 千机变中的插曲,歌手冯曦妤的声音清脆,纯净,空灵

 这首The Glorious Death 很适合深夜一个人在黑暗中静静的聆听
冯曦妤-The Glorious Death
冯曦妤
https://scratch.mit.edu/projects/892602496

作者用 Scratch 手打了 RISC-V 指令集,作为模拟器运行 Linux 6.1 内核。

Scratch是一种儿童学习用的编程语言,通过搭积木的图形化方式来学习编程。

这相当于用积木和胶水纯手工建造一艘能跑的轮船。

当然也归功于RISC指令集的简单。
“寇克曼系列”悲剧

1961年12月,26岁的陆家羲将凝结了自己无数心血的论文《寇克满系列与斯坦纳系列的构造方法》寄到了中国科学院研究所,这一寄便了无音信。经历了工作频繁调度和痴心等待回音的两年,陆家羲终于在1963年收到了中科院的回信,建议改投其他刊物。

随后是十年浩劫。

1979年,陆家羲在同事的帮助下借到了美国出版的《组合论杂志》。他才得知,早在1971年两位意大利数学家已经向全世界宣布:他们攻克了“寇克曼系列”

但是后来,陆家羲终于遇到了伯乐,苏州大学的朱烈教授看过论文之后被深深地震撼,把陆家羲的论文初稿转寄给了美国著名的《组合论》杂志。仅仅过了一个月,美国方面就宣布承认陆家羲的学术成果,陆家羲震惊了西方数学界。

陆家羲成了闻名西方的数学专家,但是当时国内学术界却对他一无所知。
接上篇,这次聊聊,一家成功的外卖店,有哪些必要条件?

首先定义一下,什么叫做成功?那必然是有利润,10万月流水的情况下,净利润率能在15%以上,就已经超越80%的餐饮老板了,达成这个结果,是天时地利人和的综合影响,但是仍旧有一些共性的可复制的条件,可以供我们参考学习,满足这些条件,大概率你不会亏钱

条件1:选品。选品定生死,餐饮行业的选品就跟毕业找工作选择行业一样,有些行业符合时代发展趋势,需求量大,你进去就能收获一个不错的薪资待遇和发展前途,但是有些行业,天然就是一个坑,赚不了几个钱,还整天忙的要死要活的。
那选品该考虑哪些因素呢?换句话说,选品究竟能影响什么?
(1)选品决定你的毛利高低:
比如粉面类,毛利高达70%,但是像一些炒菜和快餐,毛利可能就是50-60%,当然客单价也是有差异,要综合来看;
(2)选品决定你的人工成本:
比如选择轻食和生腌海鲜,就是两个完全不同的路子,前者客单价低,需求并发量大,意味着你要在饭点儿备足足够的人力,但是午餐结束,人力就冗余了,所以在用工方面,比较伤脑筋;后者就不一样了,客单价高,订单来一份做一份,因为配送费高,骑手也愿意等,如果周边竞争小的话,是个闷声赚钱的生意;
(3)选品决定你的用餐场景:
最有代表的就是羊肉汤了,早上能喝,中午能喝,晚上也能喝,只要你开门,一天的用餐场景里,你都能有客流。

条件2:选址。选址决定你流水的上限。
(1)选址决定目标客户数。外卖这种线上生意,骑手配送的范围就决定了你的目标用户基数,像快餐类,一般是3-5公里的配送,你的选址就要保证这个圈内,有足够多的快餐消费群体。
(2)选址决定了租金的高低。租金的高低对应着客流量的大小,但是也得考虑性价比,并不是说租金越高,就越好;
(3)选址还需要考虑清楚竞争对手的情况。这个圈内有多少竞争对手,分别处于一个什么档次,比如头部有多少家,能做到多少单,中腰部有多少家,如果你各方面达标,大概率就是中腰部的水平,就可以算算,你的营收能到多少了.

条件3:线上运营
(1)菜单设计:
菜单设计遵循271法则,20%的引流品/菜,主要做低客单引流,本身利润低或者不赚钱;
70%的主打品/菜,是店内起销售量的菜品,也是复购率最高的菜品;10%的利润菜,客单价较高,一般是主打品的“升级款”或者套餐,利润高
(2)活动设计
主要分为4类活动,第一类是提升进店率:金字招牌,起送价,配送费,满减,会员红包,店铺评分;第二类是提升下单率:会员红包,膨胀红包,新客立减,下单返券,收藏有礼,福利专区;第三类是提升客单价:满赠,满减,换购,第二份半价,设置双人餐,家庭套餐;第四类是提升复购率:集点返券,下单返券,收藏店铺,人群定向;
(3)推广获客
基本原则:优先拉升店铺权重,提升自然流量,其次是采买付费流量
如何提升店铺权重?首先考虑影响权重的5大因素,销售额、订单量、客单价、复购率、评分。围绕这些因素,去做人工干预。具体怎么做,每个品类每个商圈以及店铺处于那个生命周期,策略都不一样
如何采买付费流量?按照店铺生命周期,确认不同的付费策略。
新店期:转化率优先,要把店铺双转提升至商圈前10%,此时以定向cpc为主;
成长期:在转化率达标的情况下,拉升曝光,坐高店铺营收和订单,此时可以购买流量卡;
成熟期:定向cpc+高峰期的流量卡,确保店铺流量稳定

麻雀虽小五脏俱全,真要做一家不亏钱的外卖店,以上这些因素是要考虑在内的。

下一期讲讲外卖运营中常见的问题
仅供参考

在北京开一家外卖店,需要投入多少钱?

去年下半年,先后开了3家外卖店,租用共享厨房,拎包入住,一周左右就能成功开通美团和饿了么外卖平台,相比餐饮门店,纯外卖无需装修,启动成本低,上线速度快,甚至可以一店多开,让无数怀揣餐饮梦想的人趋之若鹜,主要的费用如下

1、房租:房租一般是押一付三,要特别关注公摊,这个不会写在合同里,是以账单的形式每月催缴,一定要聊清楚公摊费用,商务在聊的时候,会刻意隐瞒公摊,等你签了合同,第一个月结束的时候,就会有另一波人找你付公摊,我当时房租6800,公摊就是2000,直接吐血,不交就给你断水断电;
ps:怎么找共享厨房:打开美团外卖,在商户主页,没有实体门店照片的就是入驻了共享厨房,顺着地址找过去,就能找到招商负责人,聊入驻;
2、人工:前期最好自己allin,熟悉整个流程之后,再考虑用几个人,如何分工,如何指定标准,高峰期忙不过来先找小时工,不要一上来就盲目加人,人工可贵了,北京这边,月薪在6000左右了,可能你一个月都挣不了这些钱;
3、设备:直接买二手设备,价格很便宜,1万左右基本能打住;
4、首批进货:这个跟选品和供应链息息相关,食材和调料如果能做到次日达,就可以少进点,超过3天以上的,就得提前备货,基本上1万以内也能打住;
5、水电:很多美食城不让用明火,就不能用燃气,用电的话,属于商业用电,是燃气的三倍,这个是隐形成本,我当时每个月电费3000,这么高的费用也是我开店之前没预料到的;
6、加盟费:如果是加盟,一般有2万左右的加盟费,还有其他乱七八糟的品牌授权费,管理费,这些都可以聊,可以砍价;
7、平台推广费用:一般充值5000元就够了,每天的推广费控制在营业额的8%以内,最好,不然就是菜单设计不合理,或者商圈人群不匹配;
8、前期刷单:电商要做动销,同样,外卖也要刷单,给平台算法喂数据,通过人为刷单刷好评,提升店铺权重,可以更快地起店,第一个月刷单费用需要1万左右,后续基本不需要

首批费用就是这些,最低8万左右能开下来,启动之后运转一个月,每天的收入要能cover住所有开销,并且有盈余,那你就是成功了

下一期讲讲,一个成功的外卖店,必要条件有哪些
@茨冈女神:喜欢民国结婚证书上的一段话:“两姓联姻,一堂缔约,良缘永结。看次日桃花灼灼,宜室宜家,卜他年瓜瓞绵绵,尔昌尔炽。谨以白头之约,书向鸿笺,好将红叶之盟,载明鸳谱。但我更喜欢希伯莱人的婚礼誓词:接受你真正的样子,深爱我所了解的你,信赖我所不知道的你……
23 岁博士生如何帮助 Firefox 修复 22 年历史的 bug

2023-10-11 14:34 by 再会,谢谢所有的鱼

Firefox 最近修复了一个有 22 年历史的工具栏鼠标提示(tooltip)bug,而帮助修复该 bug 的是斯坦福大学的一年级电机工程博士生 Yifan Zhu,这也是他第一次向开源项目贡献补丁。Zhu 出生于 1999 年,也就是该 bug 首次报告三年之前。他是在 Linux 上使用邮件客户端 Thunderbird 时首次遭遇该 bug,认为这个 bug 太恼人了。他试着报告该 bug,结果发现它已经存在了 22 年之久,至今还没有修复,可能是因为它是一个小问题也不会导致崩溃处理的优先度不高。于是他决定自己来修复。他知道如何编程,也正好处于博士生开始前的暑假,但此前从未向开源项目贡献代码,也从未在 Firefox 之类的复杂项目上工作过。他表示自己只是在整个代码库里搜索 tooltip,检查候选内容,插入调试打印语句跟踪执行。他最后找到了答案。当鼠标悬浮在某个元素上时,一个计时器会启动去显示 tooltip,在鼠标移出事件后计时器将会取消。但使用快捷键切换窗口或虚拟桌面时,Firefox 没有取消计时器。Zhu 递交了补丁,让 tooltip 显示基于 Firefox 失去焦点而不是鼠标离开应用。Mozilla 的资深软件工程师 Emilio Cobos Álvarez 帮助完善了补丁,他表示 Zhu 的第一个 Firefox 补丁令人印象深刻。

https://arstechnica.com/gadgets/2023/10/22-year-old-firefox-tooltip-bug-fixed-in-a-few-lines-offering-hope-to-us-all/
https://fanzhuyifan.github.io/

#Firefox
上海隔都

上海隔都是在第二次世界大战期间,日本占领下的上海虹口区一块面积约为1平方英里的犹太区,那里居住着大约2万名从纳粹德国、奥地利、波兰和立陶宛逃亡来此的犹太难民。 难民们住进了该市最贫穷、最拥挤的区域。当地犹太人家庭和美国犹太人慈善团体向他们提供了庇护所、食物和衣服的援助。隔都周围并没有筑起围墙,而且当地许多中国居民的生活条件也同样恶劣,他们也没有离开这一地区。 上海隔都已成为中以友好象征,以色列政府要员多次向上海市民在二战时给予犹太人庇护表达感谢。


https://zh.wikipedia.org/wiki/%E4%B8%8A%E6%B5%B7%E9%9A%94%E9%83%BD
Cloudflare 谷歌等企业发现 HTTP/2 的一个零日漏洞可以放大DDoS攻击,每秒可达数亿次

互联网巨头表示,新发现的 HTTP/2 漏洞已被用来发起 DDoS 攻击,其规模远远超出了之前记录的任何一次。

Cloudflare、谷歌、微软和亚马逊均表示,他们成功缓解了其中两家公司在 8 月和 9 月记录的最大 DDoS 第 7 层攻击,但没有透露这些攻击是针对谁的。这些公司表示,这些攻击之所以可能发生,是因为 HTTP/2 协议中存在一个零日漏洞,他们将其命名为“HTTP/2 快速重置”。

HTTP/2 允许通过单个连接同时向网站发出多个请求,从而加快页面加载速度。Cloudflare 写道,这些攻击显然涉及到一个自动循环,即向使用 HTTP/2 的网站发送并立即取消“数十万个”请求,导致服务器不堪重负并使其脱机。

谷歌记录的最严重的攻击每秒超过 3.98 亿次请求,据称这是其之前记录的任何此类攻击的七倍多。Cloudflare 在峰值时每秒处理了 2.01 亿个请求,它也称其为破纪录,而亚马逊记录的请求最少,达到了极限。每秒 1.55 亿次。微软没有透露自己的数据。

—— TheVerge
《车站》是高行健1981年笔下一出典型的象征戏剧。 它讲述的是一群来自四面八方的乘客因对“城市”有着无比的憧憬而在同一个车站等车进城,然而他们一等再等,却总等不到靠站的汽车。 面对这样反常的现象,乘客们或抱怨或愤愤不平,却还是在等待,只有“沉默的人”明白等下去不会有结果,悄悄地离开了。

在等待中时间飞逝,一晃十年,他们才发现这是一个废弃的车站,在犹豫和抱怨过后,这些人互相照看着一起往城里走去。



1983年,在演出了十余场后,被中宣部禁演,“这戏比《海瑞罢官》还《海瑞罢官》,是建国以来最恶毒的一个戏。”
自恋型人格障碍 Narcissistic personality disorder


自恋型人格疾患(英语:Narcissistic personality disorder,简称为 NPD),是一种长久性的人格疾患。患者往往会过度夸大强化自我的重要性,过度渴求别人的赞赏,缺乏同理他人行为的能力。患者会花很多时间,思考如何获得权力、成功或提升外在形象 。最大的特征之一,就是患者经常无意识地利用身边的人。这样的行为通常始于青春期,陆续在各式各样的情境中展现。

表现常有以下特点:

1.夸大自我重要性,例如夸大自己的才华,并期待被人看重;
2.永远专注于成功、权力、美貌或理想爱情等幻想中;
3.认为自己独特,仅能被其他特殊人物或高位者所认可并与之相关联;
4.需要过度称赞;
5.不合理的认为自己有特殊权力或获得他人无条件顺从;
6.处理人际关系时显得自私,好以占便宜来满足自己的利益需求;
7.缺乏同理心︰不愿意认同和感受他人的情感需求;
8.常嫉妒别人或认为别人嫉妒他;
9.常有傲慢行为或态度,显得自高自大。

https://www.v2ex.com/t/979809
e/OS 是个不错的安卓Rom。

基于lineageOS ,强调隐私友好。最大的特色就是集成了自己的云服务,比如云盘,云相册,云标签,云任务,云日历等,甚至还可以申请个专有邮箱账号,支持web页面操作。

重点是免费,不过最近墙变高了,大陆地区访问不了了(云服务不受影响)。

类原生如果自己装个云盘软件也能实现类似的功能,但是割裂感比较明显,不如集成来的自然。
王兵『黑衣人』发布首支片段。

本片已无豆瓣条目。多次获得国家奖与国际赞誉的中国著名作曲家王西麟今年已经87岁。这部纪录片将讲述他早年间在动荡社会中遭遇的迫害与苦难史。特殊时期的殴打与囚禁,依然坚持音乐创作与研究。从肉体到灵魂,他充满深沉的悲悯。
农民行动的观念基础——以一个公司型农场的作物失窃事件为例

来 源:社会学研究 2022年3期

摘要:本文通过对一个公司型农场作物失窃事件展开分析,试图呈现农民偷窃行为背后的观念世界与行动意义。首先,村民将农场流转的土地视为“集体”的、“公家”的促使了“正当的偷窃”发生。其次,村庄舆论默许、纵容甚至激励了村民针对外人的偷窃行为,使得这一事件不断扩大。再次,农场强力的应对措施在固化以上两种观念的同时,也将乡土社会中的善恶观念引入其中。三种观念结构迭次登场又相互缠绕,成为这一事件难以解决的关键。

http://sociology.cssn.cn/shxsw/swx_kycg/swx_xslw/202210/t20221014_5549532.html
公务员异地打工人720年没回家过中秋,家人跨越两千公里长途奔赴相见短信慰问。

9月29日,北方某小城,公务员异地打工人白某某720年没有和家人过中秋,父母瞒着他从2000多公里外的老家长途前来慰问,并带上了家乡土特产发来短信慰问。

本报记者快讯

模仿官方新闻感动体二次创作
Cloudflare 宣布开始推行 Encrypted Client Hello 标准

Encrypted Client Hello (ECH) 是 Encrypted SNI 的后继者,它加密了用于协商 TLS 握手的服务器名称指示 (SNI)。
这意味着,每当用户访问 Cloudflare 上启用了 ECH 的网站时,除了用户、Cloudflare 和网站所有者之外,没有人能够确定访问了哪个网站。

Cloudflare 目前已经强制为所有免费计划的用户默认启用了ECH,且无法手动关闭。对于GFW来说,加密的SNI意味着,GFW将不再能够通过域名劫持来阻止大陆用户访问国际互联网,仅剩的手段是IP封禁和DNS污染。

Cloudflare 所推行的ECH有着很强的特征,这意味着所有使用ECH的通信都更容易被识别,尽管GFW将不再能够通过SNI来识别用户的目标网站。这与此前并未得到推行的ESNI技术不同,留给GFW的选项并不多。

要么阻断所有ECH流量,要么耗费大量资源,维护一个黑名单IP列表;要么对出境网络实施彻底的白名单制度。

因此,ECH的未来就是被一棒子打死。

参见 Cloudflare官方博客
不算冷的 #冷知识

AB锁:一把锁有两个钥匙都可以开门,A钥匙可以正常使用,但一旦B钥匙用过一次后,A钥匙就无法打开锁了。

A钥匙被称为“装修钥匙”,防止装修工人用钥匙进入主人家。原理很简单,就是这种锁其中一个锁孔有两个锁销,普通锁则只有一个。

不过AB锁还是很容易破解的,A钥匙和B钥匙虽然齿孔不同,但他们的区别仅仅在于做前端,装修钥匙比主人钥匙多了一个齿孔。

除此之外,长度和齿形是完全一样的。一般稍懂的人都知道,哪颗弹子是变化的那个弹子,只要把齿形对牢了,就可以用废弃的A钥匙配出主人用的B钥匙。
Back to Top