Solidot
39.7K subscribers
25.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
土星大气层为何如此炎热

与地球一样,气态行星如土星、木星、天王星和海王星的大气上层非常炎热。但和地球不同的是,太阳太遥远而不是这些行星热量的主要来源。其热量来源是行星科学领域的一大谜题。利用 NASA 卡西尼号探测器在其任务的最后阶段收集的数据,科学家找到了可行的解释:行星南北极的极光。太阳风和来自土星卫星的带电粒子之间相关作用产生的电流,激发了极光,加热了大气上层。卡西尼号收集的温度数据显示,温度峰值靠近极光,显示极光电流加热大气上层。科学家表示,卡西尼号让他们能更详细的了解土星上层大气。研究报告发表在《Nature Astronomy》期刊上。Media

https://www.solidot.org/story?sid=64049
报告称只有 6% 的 COVID-19 感染病例检测出

哥廷根大学的研究人员认为,各国官方公布的 COVID-19 确证病例数量严重低估了真正的感染数量。他们的分析显示,只有 6% 的 COVID-19 感染病例被检测出来,全球实际感染人数可能多达数千万。检测不足或拖延可以解释为什么部分欧洲国家如意大利和西班牙,相对于确诊人数而言有着更高的死亡人数,德国检测的感染比率为 15.6%,而意大利只有 3.5%,西班牙只有 1.7%,美国更低只有 1.6%,英国只有 1.2%。英美因为反应迟缓而饱受批评。形成对比的是,韩国可能发现了近半数的感染者。研究人员估计,截至 3 月 31 日,德国有 46 万感染者,他们估计美国有 1000 多万,西班牙有 500 万,意大利 300 万,英国 200 万。Media

https://www.solidot.org/story?sid=64050
uTorrent 是使用率最高的 BT 客户端

BT 下载过去十年可谓天翻地覆,KickassTorrents、Torrentz.eu 和 ExtraTorrent 早就关闭,YTS 和 EZTV 发布组也销声匿迹了。网站来来去去,但 BT 客户端却几乎巍然不动。uTorrent 是十年前最受欢迎的 BT 客户端,今天依旧是。对 BT 连接的分析显示,uTorrent 的使用率高达 68.6%,绝大多数使用最新版本 3.5.5,但还有很多人使用旧版本。uTorrent 之后的流行客户端包括了 BitTorrent、Libtorrent、Transmission、MediaGet 和 qBitTorrent 等等,中国流行的客户端比特彗星 Bitcomet 排在第九,比特精灵 BitSpirit 排在第 12。Media

https://www.solidot.org/story?sid=64051
DarkHotel 利用深信服 VPN 漏洞入侵政府机构

奇虎 360 安全博客披露,政府支持的黑客组织 DarkHotel 利用深信服 SSL VPN 服务器 0day 漏洞入侵了中国政府机构。有 200 多台深信服服务器遭到入侵,一百多台位于政府机构的网络内。攻击者入侵服务器之后,劫持了用户的更新程序,用嵌入后面的版本替换了合法版本。后门版本的 SangforUD.exe 使用了伪装成深信服的签名。位于意大利、英国、巴基斯坦、吉尔吉斯斯坦、印尼、泰国、阿联酋、亚美尼亚、朝鲜等地的中国海外机构遭到攻击。四月初,攻击扩大到了北京和上海的政府机构。Media

https://www.solidot.org/story?sid=64052
Mozilla 发布 Firefox 75

Mozilla 发布了 Firefox 75,表示将会按照原定发布时间表发布新版本。Firefox 75 的主要新特性包括:全新的地址栏,为较小的屏幕进行了优化,改进了搜索建议的可读性,点击地址栏将会显示常用网站列表;改进了搜索功能;本地缓存所有 Web PKI Certificate Authority 证书;Linux 版本发布了 Flatpak 打包格式;Windows 版整合了 Direct Composition;bug 修复和开发者工具等等。许多老用户对于 Firefox 调整地址栏可能并不感冒,他们可以修改配置返回熟悉的界面,方法是 about:config --> browser.urlbar.update1 --> false。Media

https://www.solidot.org/story?sid=64053
中国国际专利申请数超过美国

世界知识产权组织称,2019 年中国申请的国际专利数量超过了美国。报告称,2019 年,中国通过产权组织的《专利合作条约》(PCT)体系提交了 58,990 件申请,终结了美国(2019 年 57,840 件申请)的统治地位。此前自 PCT 于 1978 年投入运作以来,美国年年都占居榜首。PCT 的前五大用户除了中美外还有,日本(52,660件)、德国(19,353件)和大韩民国(19,085件)。2019 年华为以 4,411 件已公布 PCT 申请连续第三年成为企业申请人第一名。位居其后的是三菱电机(2,661件)、三星电子(2,334件)、高通(2,127件)和广东欧珀移动通信有限公司(1,927件)。前十大申请人榜单中包括四家中国企业,两家韩国企业,德国、日本、瑞典和美国各一家。Media

https://www.solidot.org/story?sid=64054
微软收购了 Corp.com 域名防止其被滥用

微软以未披露的价格从 Mike O’Connor 手中收购了 Corp.com 域名。今年二月,O’Connor 以起售价 170 万美元拍卖 Corp.com 域名,引发了安全方面的担忧,原因是命名空间冲突——即内网使用的域名在外网能被正常解析。基于 Windows 的企业内网通过 Active Directory 进行集中式目录管理服务,其中一项叫 DNS name devolution 的功能允许内网机器通过简写访问其他机器或服务器上的资源。举例来说,一共享硬盘的完整名称是 drive1.internalnetwork.example.com,内网设备可输入 drive1 即可访问该硬盘,不用输入完整名称。Corp.com 的问题在于 Windows 早期版本的默认或示例 Active Directory 路径是 corp,很多企业没有修改就直接采用了这个设置。在机器普遍为台式机的时代,这么做没什么问题。但在企业普遍使用笔记本电脑的时代,这就产生了安全方面的问题,因为雇员可能会在外网使用公司的笔记本电脑。在连接外网的情况下,笔记本上的部分资源可能会尝试访问内网的 corp 域名,而 Windows 的 DNS name devolution 工作方式会导致它寻求访问 Corp.com 上的资源。谁控制了 Corp.com 域名就可以被动拦截许多企业计算机的私密通信。收购该域名的微软表示这可以更好的保护客户。Media

https://www.solidot.org/story?sid=64055
因车祸减少部分汽车保险公司向客户退款

疫情流行迫使无数人减少外出,公路上的汽车大幅减少,更少的汽车意味着更少的车祸,更少的车祸意味着汽车保险公司省了很多钱。至少三家保险公司决定向客户退钱。Allstate 公司宣布将退还 6 亿美元的保险费,公司 CEO Tom Wilson 表示这事关公平。American Family Insurance 将向每辆车退还 50 美元;Geico 则将在下一次续保时给与 15% 的信贷。Media

https://www.solidot.org/story?sid=64056
微软宣布 Linux 代码完整性安全模块

微软宣布了它正在开发的 Linux 代码完整性检查安全模块 Integrity Policy Enforcement 或 IPE。IPE 尝试解决 Linux 的代码完整性问题。当 Linux 系统启用 IPE,系统管理员能创建一个允许执行的二进制列表,向内核加入验证属性,在允许运行前检查每一个二进制程序。如果二级制程序被修改了,IPE 将屏蔽恶意代码执行。IPE 安全模块设计用于特定用例,在突出安全的场景下,系统管理员需要完全控制系统上执行的任何程序。IPE 目前处于 RFC (request for comments) 状态,还需要时间才能真正进入内核。Media

https://www.solidot.org/story?sid=64057
NASA 宇航员的离异妻子被控撒谎

去年 NASA 宇航员 Anne McClain 被控盗取身份访问了离异妻子 Summer Worden 的银行账号,现在 Worden 被控对联邦调查机构做出虚假陈述。44 岁的 Worden 在 2014 年与 McClain 女士结婚,2018 年申请离婚,2019 年她投诉当时在国际空间站的 McClain 盗取其身份从太空访问了银行账号。McClain 承认有此事但否认了任何犯罪行为。她通过律师称,访问银行账号只是为了确保家庭的财务状况良好,有足够的钱支付账单和照顾好 Worden 女士的儿子——两人在分居前共同抚养他。McClain 称,银行账号是两人公用的,一直使用相同的密码,她从未被告知停止使用该账号。根据最新的法庭文件,Worden 被控在调查中多次做出虚假陈述,她的父母在投诉中称她这么做是为了赢得孩子的抚养权。她目前受到了两项指控,每项指控的最大刑期为 5 年,最高罚款 25 万美元。她预计在 4 月 13 日出席法庭听证会。Media

https://www.solidot.org/story?sid=64058
Tails 4.5 发布,支持 Secure Boot

匿名发行版 Tail OS 发布了 4.5 版本,主要新特性为支持在启用 Secure Boot 的计算机上启动。Tail OS 设计作为 Live CD 或 Live USB 使用,不在主系统留下使用痕迹。Tails 4.5 的其他变化包括:Tor Browser 9.0.9,修复了多个安全漏洞,其中一个是高危。Tails 基本上每个月会发布一个小的更新版本,Tails 4.6 将在下个月发布,4.7 将在 6 月发布,而大版本更新则将间隔更长时间,Tails 5.0 计划在明年 6 月发布Media

https://www.solidot.org/story?sid=64059
苹果向医护人员捐赠两千万面罩 Face Shield

苹果宣布了用于保护医护人员的面罩 Face Shield。苹果公司通过其全球供应链采购了超过 2000 万面罩,首批面罩已经捐出去了,苹果 CEO 库克称来自医生的反馈是非常积极的。面罩组件组装起来不到两分钟,可以根据脸部进行调整,消毒之后可以重复使用。苹果计划到本周结束前运送超过一百万面罩,将与政府合作捐赠到需要的地方。Media

https://www.solidot.org/story?sid=64060
台湾政府机构限制使用 Zoom

台湾行政院发布公告,要求限制使用 Zoom,原因是存在安全隐忧。提供远程会议服务的 Zoom 因疫情风行世界,但其安全问题也引起关注。台湾政府在公告中,如果因业务需求必须召开远程视频会议,不应使用有全疑虑的产品如 Zeom,优先使用国内产品。如果国际交流需要非本国产品,那么可以选择 Google 和微软的相关同类产品,在疫情期间这些产品都免费提供给用户使用。Media

https://www.solidot.org/story?sid=64061
从火星取回的样本是否会危险到地球?

NASA 和 ESA 都计划在不久的未来将火星样本送回地球。火星样本对地球生态和公共安全的风险是很低的,但并非为零。Michael Crichton 在其 1969 年科幻小说《The Andromeda Strain》中描述了外星病毒感染地球的故事。这个故事是否真的会在现实中发生?正在发生的新冠疫情对我们有什么启发?前 NASA 行星保护官员 Cassie Conley 说,公众当然应当多留意 Mars Sample Return 计划。自太空探索时代伊始,来自火星的样本就被视为“Restricted Earth Return”,需要采取最严格的措施保护样本和地球。NASA 的火星计划最近讨论将火星大部分地区的保护级别降为 Category II,消除对火星样本的封闭式要求。Conley 认为我们对地球生物学都称不上完全了解,更不用说火星了。现在就断定火星样本没有危害还为时过早。疫情显示过度的自信和短视会对人类造成灾难性伤害。Media

https://www.solidot.org/story?sid=64062
安全研究人员再次对 xHelper 发出警告

安全研究人员再次对难以删除的恶意程序 xHelper 发出警告。过去一年,xHelper 主要通过第三方应用商店在俄罗斯、欧洲和西南亚运行 Android 6 和 7 的设备上传播。一旦安装它就难以卸载了,即使设备恢复到出厂设置也无法清除它。当它伪装成合法应用安装到设备上之后,它会通过互联网下载一个木马收集信息,然后下载另一个木马,再利用一组漏洞利用代码获得设备的 root 权限。这组漏洞利用代码主要针对中国制造的 Android 6 和 7 的设备。获得 root 权限之后,恶意程序会挂载到启用写访问的操作系统分区,改变 mount() 函数代码,防止其遭到删除。要彻底删除 xHelper 可能需要完全抹掉设备上的文件,重新安装一个干净的版本,恢复出厂设置无法消灭它。Media

https://www.solidot.org/story?sid=64063
为何新冠对儿童影响较小?

新冠病毒肺炎(COVID-19)并没有均等地在所有年龄段的人群中传播其严重影响。年轻人——除了存在基础健康问题的人——似乎正在逃过这场大流行病最糟糕的影响。一项早期研究显示,在逾 700 名已知与确诊病例有过密切接触、或是家中最近有人确诊感染的儿童中,只有 10 人结果呈阳性。这 10 名儿童均不满 15 岁,且没有一人需要呼吸支持或重症监护。一项早期发表在《儿科学》杂志上、可能会有修正的研究指出,在逾 2000 例新冠肺炎确诊和疑似儿童病例中,只有一人死亡。为了感染动物或人类,病毒必须要劫持细胞机制,这样它才能开始复制。这意味着,病毒首先需要找到进入细胞的入口。导致“非典”和新冠肺炎的这两种冠状病毒有一个重要的共同特征:它们利用了同样的“锁孔”进入细胞,这个“锁孔”被称为ACE2受体。利物浦大学儿童健康与疾病爆发医学教授 Calum Semple 推测,儿童肺部的 ACE2 受体与这种病毒的钥匙无法很好地适配Media

https://www.solidot.org/story?sid=64064
Google 禁止雇员使用 Zoom

Google 禁止雇员在其设备上使用远程视频会议软件 Zoom。Zoom 是 Google 视频会议应用 Meet 的竞争对手,在疫情爆发之后得到了广泛使用。Google 上周向工作笔记本电脑上安装了 Zoom 桌面客户端的雇员发去邮件,称 Zoom 有安全漏洞,警告从本周开始工作电脑上的 Zoom 应用将停止工作。Google 发言人表示,该公司长期以来就制定政策,不允许雇员使用未经批准的应用用于工作。Zoom 去年 12 月还只有 1000 万用户,到今年 3 月每天使用的用户就多达 2 亿。它的安全隐私问题也日益引起关注。Google 不是唯一一个禁止使用 Zoom 的雇员,SpaceX 和纽约市教育部门都要求限制使用 Zoom。Media

https://www.solidot.org/story?sid=64065
报告称全球半数煤电厂今年无法盈利

环境智库 Carbon Tracker 的报告显示,全球近半数煤电厂今年无法盈利。中国的燃煤发电能力超过 1000 GW,占到了总发电装机容量的六成,还有 100 GW 的煤电厂正在建造之中。Carbon Tracker 的分析显示,46% 的煤电厂今年不盈利,而去年的比例是 41%,研究估计到 2030 年随着可更新能源越来越廉价,将有 52% 的煤电厂不盈利。中国生产和消耗了全球一半的煤炭,为了刺激经济可能会建造更多煤电厂,而中国近六成的煤电厂亏损运营。Media

https://www.solidot.org/story?sid=64066
乐施会报告称疫情可能使五亿人陷入贫困

乐施会的报告认为,新冠病毒疫情的影响可能把约五亿人口推入贫困。疫情已造成逾 8.8 万人丧生,给全球各地经济带来严重破坏。这家慈善机构计算了由于疫情危机引发家庭收入或消费缩水,对全球贫穷产生的影响。“正在迅速发展的经济危机比 2008 年全球金融危机更加严重。”报告指出。“估计显示,无论情况如何,全球贫困状况可能自 1990 年以来首次增加。”报告并指出,这可能把一些国家推回约 30 年前的贫穷水平。Media

https://www.solidot.org/story?sid=64067
天文学家或发现双白矮星引力波源

美国天文学家探测到由两颗白矮星组成的双星系统,该系统名为 J2322+0509,可能正在产生引力波。白矮星是类似太阳的恒星燃料耗尽后留下的核心。多年来,研究人员预测,应该存在由两颗白矮星组成的双星系统。广义相对论指出,两个彼此环绕的天体会以引力波形式释放出能量。引力波就像是时空中的涟漪。在一项新研究中,哈佛大学天体物理中心研究人员首次发现了 J2322+0509 这一由两颗白矮星组成的双星系统,而且通过理论计算发现,它是极强的引力波来源。研究人员称,最新研究不仅能增进我们对这些双星系统和引力波源的理解,也有望帮助科学家验证“激光干涉空间天线”(LISA)的效率。LISA 将于 2034 年发射,届时它可以对 J2322+0509 进行基本观测。Media

https://www.solidot.org/story?sid=64068
Cloudflare 从 reCAPTCHA 迁移到 hCaptcha

云服务商 Cloudflare 的区分机器人和人类的检测程序从 Google 的 reCAPTCHA 迁移到了 hCaptcha。Cloudflare 称减少对 Google 服务的依赖可以增强隐私和更灵活的定制机器人检测程序。reCAPTCHA 最初是卡内基梅隆大学的一个研究项目,Google 在收购该项目之后将其作为免费服务提供给客户,作为交换是使用网站的访问者免费训练它的视觉识别系统。因为 Google 的商业模式是广告,收集用户数据日益引发了隐私方面的担忧。此外,Cloudflare 的客户遍及全世界,但在中国等地区,Google 的服务遭到了屏蔽。隐私和屏蔽是使用 Google 服务两大难题。Cloudflare 在评估了不同替代服务之后挑选了 hCaptcha,原因包括它不出售个人数据,在测试中性能表现优异,在 Google 屏蔽的地区能正常工作,支持 Privacy Pass 减少出现的频率。Media

https://www.solidot.org/story?sid=64069