Posts for: #Tech

arch linux 下在 nautilus 加载 Google Drive

之前用 ubuntu 里的 gnome,在 Online account 里填上 Google 帐号,打开 File 选项,就可以在 Nautilus 里看见挂载上的 Google Drive,这次用 Endeavour OS,填完 Google 帐号,就像什么都没发生一样。

其实是缺了个 gvfs 的 backend,只需要:

yay -S gvfs-google

然后:

gio mount google-drive://<your gmail user>@gmail.com/

就可以了。

gio mount -l

可以看挂载情况。

在 Endeavour OS 安装 fcitx

1. 安装需要的包

sudo pacman -S fcitx5 fcitx5-gtk fcitx5-qt fcitx5-configtool fcitx5-rime

2. 安装 GNOME 扩展用于面板显示

安装 gnome-browser-connector 以在 GNOME 系统托盘中显示 fcitx:

sudo pacman -Sy gnome-browser-connector

然后安装 KimPanel GNOME 扩展:https://extensions.gnome.org/extension/261/kimpanel/

3. 安装雾凇拼音词库

参考:https://github.com/iDvel/rime-ice?tab=readme-ov-file

使用 AUR 助手安装 rime-ice-git 包:

# paru 默认会重新评估 pkgver,有新提交时自动更新
# yay 需要手动启用:yay -Y --devel --save

paru -S rime-ice-git
# yay -S rime-ice-git

推荐使用 patch 方法。编辑输入框架目录中的 default.custom.yaml 文件:

  • iBus:$HOME/.config/ibus/rime/
  • Fcitx5:$HOME/.local/share/fcitx5/rime/

default.custom.yaml:

patch:
  __include: rime_ice_suggestion:/
  __patch:
    key_binder/bindings/+:
      - { when: paging, accept: comma, send: Page_Up }
      - { when: has_menu, accept: period, send: Page_Down }

4. 其他配置

使用 fcitx5-configtool 进行进一步自定义。

[阅读全文]

Ubuntu 24.04

Ubuntu 24.04 基本上开箱即用。

  1. 安装系统时,分区注意选择 LVM encrypt

  2. 安装 VSCode:https://code.visualstudio.com/docs/setup/linux

  3. 通过图形界面安装中文输入法

    • System - Region & Language - Install / Remove Languages,安装中文语言
    • 重启
    • Keyboard - Input source - Chinese(Intelligent Pinyin)
    • 在拼音设置里可以设置:翻页、去掉 Shift 切换语言、候选词词频使用
    • Keyboard - Keyboard Shortcuts 设置快捷键
  4. 安装常用的浏览器和扩展

基本上就可以开始用了。

了解 GitHub

这些天对 GitHub 的信息做了些收集整理,看网上没有很完整的信息,发出来共享。

我个人对 GitHub 能高速发展的一些观点

  • 解决的问题

  • 开发者

  • 大规模远程协作、交流代码的需求

  • 成为开发者对外的名片

  • 组织和企业

  • 存储代码的 SaaS 需求

  • 抓住的机会

  • 踩中了开发者数量爆发增长的二十年(2011.08 Software is eating the world - Marc Andreessen)

  • 在持续增长的市场里,做了多年有复利的事

  • 有可能在 AI 带来的“人人都是开发者”的时代,进一步增长

阅读过程中我的一些感触

创始人说:And we’re all about getting things done. We’re very lucky to be working (mostly) on a web app, which means it’s super easy to make changes fast. We’ve learned it’s much better to ship it now and fix it later, once you can see how people are using it, than it is to let it linger in development forever. Just ship it.

[阅读全文]

关于 xz backdoor 的观点

一位自称 Jia Tan 的开发者,花了三年时间,取得开源软件 xz 社区信任,谨慎地植入了一个后门,可以让攻击者无需账号也能通过 sshd 进入系统。如果成功,大多数 Linux 系统(也就是大多数公司的服务器使用的操作系统)都会受到影响。

最后功亏一篑——因为程序没写好,系统资源占用过高,被一位认真的工程师分析并发现。

这几天网上有很多技术分析(我看不懂)和讨论,说说我的观点。

  1. 这次事件,其实正好证明了开源界常说的:只要有足够的眼睛关注,任何漏洞都无处藏身。

  2. 任何软件,而不仅仅是开源软件,会受到这样的攻击。商业产品中被发现后门的事件,历史上发生过不止一次。

  3. 未来的 AI 或许有机会帮助检查出类似构造巧妙的后门和漏洞。

  4. 开发者们可能会面临一小波信任危机——要取得社区的信任,以后或许会更加艰难一些。而中国开发者(虽然 Jia Tan 未必——甚至大概率不来自中国,但这个 ID 的设计,就会带来不好的影响)会面临更多挑战。

  5. 对于信任问题,或许一个解决办法是付费。具体实现是:要提交代码,先做一笔小额支付验证身份,认证完成后可以立即返还。后续代码质量高,项目方甚至可以将收到的捐赠款项分配给贡献者。在知识星球里,通过付费,我们减少了数据量、噪音,提高了服务质量。在开源领域,或许有机会通过付费,借助真实世界里对金融领域的严谨认证来保障信任。

  6. 对这类攻击,普通用户其实没什么好应对的,要我说,“用小众产品”就能避开很多攻击。

  7. 要是真的很在意,那我有些朋友有些古怪习惯,比如:只在虚拟机里访问网络。比如:用极“老旧”但是稳定的系统和版本。