Telegram Web Link
蛋挞观察室
同场加映
Please open Telegram to view this post
VIEW IN TELEGRAM
Clash Verge Rev 本地提权漏洞缓解方法
来自 Github: jemselindol
注:此方法会导致 TUN模式 无法使用

翻阅代码发现 sidecar 开关会跳过 service 相关逻辑
这是最新版本加入的功能,意图就是在用户模式下正常运行Clash Verge Rev
不过似乎 UI 中并没有发现这个选项

该开关对应的配置
配置目录/verge.yaml
service_stateprefer_sidecar 修改为 true

service_state:
last_install_time: #安装时的Unix时间戳例如1743436800
install_count: 1
last_check_time: 0
last_error: null
prefer_sidecar: true

(如果你的 service_state 值为 null
如果不是 null ,更改 prefer_sidecar 的值即可)

Linux 可以执行 systemctl stop clash-verge-service.service
然后重启 clash-verge-rev 应该可以观察到 mihomo 在用户下运行了
测试正常后可以运行 systemctl disable clash-verge-service.service 来彻底禁用服务
Windows 可以在 任务管理器 - 服务 中找到 clash_verge_service 进行上述类似的操作
macOS 系统设置App - 通用 - 登陆项与扩展 - 允许在后台
找到名为 "won fen" 的应用程序禁用即可

由于漏洞没有披露,此方法可能只是把影响范围限制在当前用户之内,完全解决仍需官方修复
推荐阅读:哔哩哔哩技术 - 2025 B站春晚直播
https://www.bilibili.com/opus/1061113357474463746
影视飓风旗下科普频道“亿点点不一样”
最新一期视频《3cm鱼刺卡喉后的1小时里,你会面对什么?》

在抖音、小红书、知乎、微博同步更新24小时后
仍未在B站和Youtube发布
你知道吗?
正确是最没有价值的东西,
但我们可以把正确留在心中,把握合群和不合群的力度,用自己的魅力影响别人。
批判是错的吗?
批判不是错的,
只是批判对于喜欢错的人没有意义。
想改变环境的更有效率的办法一定不是去追究批判,
让自己在融入和改变环境并存,在自己影响力变大的同时站对方向就可以了。
蛋挞观察室
影视飓风旗下科普频道“亿点点不一样” 最新一期视频《3cm鱼刺卡喉后的1小时里,你会面对什么?》 在抖音、小红书、知乎、微博同步更新24小时后 仍未在B站和Youtube发布
至今该期视频仍未投稿至B站
不出意外的
最新一期《放大600倍!教科书里的光合作用原来长这样?》
依然是全平台同步更新24小时后仍未在B站和Youtube发布
哔哩哔哩用行动证明天下漫友没法是一家
太喜欢前几天Apple发的Shot on iPhone了
第一首插曲「ばらの花」之前听了太多遍了
所以一放出来就有种不见了的歌突然出现的失而复得感

我特别喜欢前面那段在Tiktok时代下男主的麻木
电视剧不是一件艺术品
而是一件商品


然后整部剧女主以未来人的身份暗示观众
这样的决心去做作品,电视剧就会灭绝了
奠定了整部剧的中心主旨

特别有印象的还有以漫才节奏的从女主那获得未来的收视率
一步步降低观众预期,再最后推出一个极值,接着吐槽役迅速反应情绪表达

对于女主这边我特别喜欢还有这几句
“原来奶奶那么努力还是会有遗憾呀。”
“正因为努力了才有遗憾吧。”
“嗯,有时感觉有遗憾也没有关系。”

整部剧的色调很统一,对于穿越片来说手机动态范围反而还过曝的刚刚好
意外的是没有那种手机风的强锐化,加上胶片颗粒真的够看
就是最后的透明机体前景细节没抠好,也能看出跟踪也是尽力了

确实也好久没看过这么长的Shot on iPhone
这次轮到影视飓风缺更了哈哈哈
这期对应的是bilibili动态里的讯飞耳机广告,B站只发了动态没有发商单定制视频
Forwarded from Soha 的日常 (Soha Jin)
在华为体验店掏出了 Geekbench 和 CPU-Z。
- CPU-Z ARM 得分:469.2 / 3270.9。
- CPU-Z x86-64 得分:308.2 / 2204.7。
- Geekbench ARM 得分:1455 / 7075。
- Geekbench x86-64 得分:427 / 2034。
以上得分均为单线程 / 多线程,且在 Windows 虚拟机内得出。虚拟化有一定损耗,不能代表裸机真实性能。
测试环境:华为 MateBook Pro(HAD-W32),鸿蒙系统 5.0.1。使用 Oseasy 虚拟机(应用商店第三方发布,首年免费),分配了 8c16G(可分配的最大资源),安装了我自带的 Windows 11 IoT(24H2 包含了 Prism 虚拟机)。

从 CPU-Z 的基准测试来看,所有 8 核心同时计算的得分约为单核心的 7 倍、x86-64 转译的得分约为原生的 66%。原生单核得分与 i7-7700K 相当。从 Geekbench 的综合测试来看,所有 8 核心同时计算的得分约为单核心的 4.8 倍、x86-64 转译的得分约为原生的 29%。

我搭载 X Elite 处理器的电脑也进行过类似的测试,x86-64 转译的得分是原生的 80%(CPU-Z)、40%(Geekbench)。考虑到 Snapdragon X 系列处理器和 Prism 有相互的优化,高一些是正常的。而这里原生的得分——也许是因为虚拟化的影响——稍微低了一些,所以用鸿蒙笔记本在 Windows 上跑一些 ARM64 应用的话,体验应该不会相差太多,x86-64 应用的体验可能较弱。

以上数据都是在运行于鸿蒙笔记本上的虚拟机中获得,不能代表裸机真实性能,只是作为运行 Windows 应用的参考。未来虚拟化厂商也许会进一步优化虚拟机性能。
MateBook Fold最大的败笔就是只知道用折叠去搞出一个自己很有研发能力的模样
却没有什么心思想好到底如何利用折叠和触摸做好一个系统设计
纯粹为了折而折

就连老罗都知道TNT设计一个语音控制减少对键盘的依赖
而不是吃笔记本形态糟粕,扔给你个键盘看着办

真正的认真对待产品的
应该就像iPhone屏幕挖孔后
会深入研究如何利用好这个孔一样开发出一系列规范套件

可能不是每个人都喜欢,但你能感觉到人家是花心思的

一个好的产品,应该是注重体验的设计师和引起共鸣的消费者的双向奔赴
而不是脱离层级后一个群体下的自我狂欢
2025/07/01 14:08:22
Back to Top
HTML Embed Code: