Solidot
43.2K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
微软利用商标法破坏僵尸网络

2020-10-12 23:36

微软正利用商标法去破坏僵尸网络 Trickbot。Trickbot 感染了数以百万计的计算机,传播勒索软件,它已经成为一个全球性威胁。美国军方的网络战司令部过去几天也在尝试破坏 Trickbot 僵尸网络。微软从弗吉尼亚州的一家法庭获得命令接管 Trickbot 使用的多台服务器。微软递交的民事诉讼文件称,Trickbot 背后的攻击者在感染 Windows 系统过程中对微软的品牌和商标造成了极大的损害。在获得法庭命令之后,微软负责客户安全的副总裁 Tom Burt 称他们切断了 Trickbot 使用的关键基础设施。微软承认此举未必能永久性破坏 Trickbot,攻击者可以通过改变指令控制服务器恢复行动。
奇虎子公司的儿童智能手表被发现内置后门

2020-10-13 09:38

奇虎以 Xplora Technologies 公司的名义在全球销售的儿童智能手表实际上就是 360 儿童手表。安全研究人员发现 Xplora 的智能手表内置了后门,他们认为后门并非是漏洞而是有意设计的功能集。智能手表使用了高通的 Snapdragon Wear 2100 处理器,运行 Android Nougat 系统,预装的 90 个应用大部分与 Android 和高通有关,但还有 19 个应用来自于奇虎 360。对代码的分析显示,后门功能可通过 Qihoo SMS 应用收到的加密消息远程激活,可以秘密拍照和监听。要利用后门需要知道目标设备的电话号码(有 SIM 卡 )和工厂设置的加密密钥。这些信息奇虎和 Xplora 都掌握。
2020 Q3 PC 出货量上涨 13%

2020-10-13 10:34

持续受益于新冠疫情的全球 PC 市场在 2020 年第三季度出货量上涨了 12.7%,为近十年来最高。全球笔记本电脑出货量 6400 万台,接近 2011 年第四季度创下的 6460 万台的记录。新冠疫情推动了远程办公的流行,计算机的需求也随之不断增长。笔记本电脑和移动工作站的出货量比去年同期增长了 28.3%。与之形成对比的是台式机和桌面工作站的出货量收缩了 26.0%。联想的 PC 出货量第一,增长 11.4% 至 1900 万台,惠普增长 11.9% 至 1870 万台,戴尔略微下跌 0.5% ,苹果和宏碁排在第四和第五,分别增长 13.2% 和 15%。
LLVM 11.0.0 发布

2020-10-13 10:58

LLVM 编译器套装释出了 v11.0.0 版本。主要新特性和变化包括:Flang Fortran 前端;构建系统优先选择 Python 3;移除 llgo 前端,下个版本将移除 BG/Q 支持;具体变化可浏览发布公告。
Yahoo Groups 将于 12 月 15 日关闭

2020-10-13 13:19

Verizon 通知用户 Yahoo Groups 将于 2020 年12 月 15 日关闭。Yahoo Groups 于 2001 年上线,是邮件列表和互联网论坛之间的混合平台,用户可以通过邮件或直接在网站上进行互动。在其 19 年的历史上,这里建立了许多小众社区。去年 10 月 Verizon 宣布 Yahoo Groups 网站将关闭并删除所有内容。从 2019 年 10 月 21 日起,用户将不能在网站发布内容,到 12 月 14 日雅虎将永久删除所有发布的内容,用户必须在这个日期前下载保存内容。之后 Verizon 将关闭日期延长了一年至 2020 年 12 月。
法官拒绝《堡垒之夜》重回苹果应用商店的请求

2020-10-13 14:58

美国联邦地区法官 Yvonne Gonzalez Rogers 允许苹果继续阻止 Epic Games 的《堡垒之夜》重回应用商店 iOS App Store。Rogers 在裁决中称 《堡垒之夜》目前的困境是 Epic 自己造成的。法官称,Epic 不能简单的以垄断为由重写协议给予自己单方面的好处。法官拒绝了 Epic 让《堡垒之夜》重返 App Store 的请求。Epic 因在《堡垒之夜》中加入直接支付选项绕过苹果支付系统而被苹果以违反协议为由下架。Epic 随后对苹果以及另一家采取相同行动的 Google 提取诉讼,此案的审讯将于明年 5 月举行。
旧代码和年长程序员难题

2020-10-13 15:29

今年初的新冠疫情带来的一个出人意料的结果是许多地方亟需 COBOL 程序员去维护历史悠久的旧代码。一个问题是陈旧软件陈旧代码的规模究竟有多大?以“Why Software Fails”一文著称的 Bob Charette 称,我们并不清楚这一问题的规模究竟有多大,我们所知道的是每年投入了数万亿美元去维护和运营这些系统,投入数千亿美元去进行现代化,而很多现代化项目都失败了。美国社会保障总署最近发布的报告承认他们也不清楚社会保障系统有多少是遗留的陈旧系统。建一条公路的费用可能远不及在这条公路的寿命期内的维护费用。在系统开发每投入 1 美元,那么在系统寿命期限内需要投入 8 到 10 美元去进行维护。一个软件系统的生命可能比设计者预想的要长得多。IT 预算的很大一部分是用于运营和维护而不是开发替代或进行现代化,这一比例越高,一个系统越不可能进行升级。
欧洲电动汽车销量增长两倍

2020-10-13 16:27

环保组织 Transport & Environment 预测,今年欧洲销售的新车中有十分之一是电动或插电混动汽车,是去年销售水平的三倍。它预测到明年电动汽车的销售比例将进一步增加到 15%。它的预测是基于今年上半年的汽车销售数据,以及汽车厂商面临越来越严格的排放限制。根据欧洲的汽车排放标准,厂商必须将汽车的排放量减少到每行驶一千米平均排放 95 克二氧化碳,否则将面临巨额罚款。今年前六个月,汽车排放量从 122 克减少到了 111 克。
华为 5G 基站中美国零部件占三成

2020-10-13 17:00

日经与 Fomalhaut Techno Solutions 合作拆解并分析了华为的最新 5G 基站中被称为基带的核心装置。在基站的 1320 美元估算成本中,中国企业设计的零部件比例约为 48%,其中四分之一是华为委托台积电(TSMC)生产的 CPU。这是负责加密处理等的核心零部件,由台积电使用美国技术生产。在中国设计的零部件中,台积电参与制造的比例有可能达到 6 成。由于美国加强管制,这些零部件有可能无法使用。可以称为“纯中国制造”的零部件比例有可能低于 1 成。美国零部件的使用比例达到 27.2%。
新冠如何跨种传播?

2020-10-13 17:30

新冠病毒(SARS-CoV-2)是导致新冠肺炎(COVID-19)的病原体,已有研究认为 SARS-CoV-2 可能起源于蝙蝠,除感染人外,还可以感染猫、狗、老虎和水貂等,但其跨种传播过程或中间宿主仍不清楚。中科院微生物所和清华大学的研究团队在《Cell Discovery》期刊上发表论文发现了 SARS-CoV-2 具有广泛的可能宿主范围,同时根据病毒刺突(S)蛋白受体结合域(RBD)与 ACE2 的结合能力,排除了一些潜在的宿主,有助于寻找真正的中间宿主,强调了监测易感动物的必要性,防止其成为新的传播源头,导致疫情再次暴发。研究结果显示,SARS-CoV-2 RBD 可以与多个物种(17/26)ACE2 相互作用,包括灵长目(猴)、兔形目(兔)、鳞甲目(马来穿山甲)、食肉目(猫、果子狸、狐狸、狗、貉)、奇蹄目(马)、偶蹄目(猪、野生双峰驼、羊驼、牛、山羊、绵羊)和翼手目(小棕蝠、棕果蝠),并且这些物种的 ACE2 可以介导 SARS-CoV-2 假病毒进入细胞;同时研究还发现 SARS-CoV RBD 除了可以结合上述 17 个物种 ACE2 外,还可以结合小鼠(啮齿目)的 ACE2,表明 SARS-CoV 的宿主受体范围可能与 SARS-CoV-2 不同。研究也排除了一些 SARS-CoV-2 的潜在中间宿主,包括啮齿目(豚鼠、大鼠、小鼠)、翼手目(马铁菊头蝠、中华菊头蝠、菲菊头蝠)、食虫目(西欧刺猬)、非洲兽总目(小马岛猬)、和鸡形目(鸡),这为寻找新冠病毒的中间宿主提供了重要线索。
嘉年华集团证实遭勒索软件攻击用户信息失窃

2020-10-13 17:34

嘉年华旅游集团证实在 8 月份的勒索软件攻击中客户、雇员和船员的个人信息失窃。嘉年华是全球最大的邮轮公司,雇佣了 12 万员工,拥有 102 艘邮轮。新冠疫情导致其暂停运营,而在新冠之前它每年接待 1100 万游客。今年 8 月,嘉年华宣布它遭到了勒索软件攻击,部分系统被加密,部分文件遭到未经授权下载。在递交的 SEC 的最新文件中,嘉年华披露部分个人信息泄露,但它没有披露有多少人受到影响,以及哪些个人信息泄露。
微软开发者爱 Tab 不爱空格键

2020-10-13 19:57

缩进时使用空格键还是 Tab 键,对一部分程序员来说这是原则问题。微软的多名开发者阐述了他们爱 Tab 键而不是空格键的理由:DevOps Lead 和 Principal Cloud Advocate Abel Wang 在一则视频中表示,他是 Tab 键的忠实拥护者。理由之一是 Tab 键只有一个字符因此文件将会更小,他对硬盘空间曾经十分宝贵仍然记忆犹新。真正的理由是使用 Tab 键可以自定义缩进宽度,这比空格键更容易访问。出于可访问性的原因应该使用 Tab 键。微软项目经理 Craig Lowen 在另一则视频中谈论了空格键和 Tab 键,他的理由也是缩进灵活,Tab 键没有表示缩进的宽度,完全由 IDE 决定。如果在另一个 IDE 中打开代码,缩进可能会不同。使用空格键缩进大小是固定的。
犯罪分子伪造 Electrum 钱包应用更新窃取钱包余额

2020-10-13 21:54

犯罪分子伪造 Electrum 钱包应用更新窃取了价值超过 2200 万美元的用户数字货币。Electrum 设计通过名叫 ElectrumX 的服务器网络连接比特币区块链,它的开放生态系统允许任何人设置 ElectrumX 网关服务器。从 2018 年起网络犯罪分子滥用这一漏洞设置恶意服务器等待用户随机连接到他们的系统。当连接发生之后,攻击者会指示服务器在用户应用上弹出更新通知引诱用户下载恶意更新。更新下载链接不是来自官网而是域名相似的网站或 GitHub 库。安装恶意更新之后攻击者就会尝试转移走用户钱包里的数字货币。利用这种方法攻击者窃取到了 1980 个比特币,价值超过 2200 万美元。
马丘比丘古城遗址为一名游客开放

2020-10-13 23:02

日本游客 Jesse Katayama 于 3 月 14 日抵达了秘鲁的 Aguas Calientes,准备于 3 月 16 日参观马丘比丘古城遗址。然而新冠疫情的爆发以及紧跟而来的封锁隔离措施导致他在 Aguas Calientes 滞留了 7 个月之久。作为一名拳击教练,他在当地租了一间小房间,给部分当地儿童教起了拳击课。随着带的钱逐渐用光,他看起来不得不在没有机会使用门票的情况下返回日本。在秘鲁文化部的帮助下,Takayama 获得了特许在摄影师的陪同下独自访问马丘比丘
中国全面开建国家地震预警工程

2020-10-14 12:36

中国地震局透露,历经从研究到应用的发展,国家地震烈度速报与预警工程已全面开展建设。位于北京的国家台网处理中心和各省级处理中心正有序建设,地震预警信息发布终端迅速增多,通过手机、电视、广播、新媒体等多种方式和渠道的发布机制正积极推进。工程拟利用 5 年左右时间在华北、南北地震带、东南沿海、新疆天山中段及西藏拉萨等重点区建设由基准站、基本站和一般站构成,台站间距在 10-15 千米左右,总台站数超过 1.5 万台的高密度综合地震观测网络,建设台站观测系统、通信网络系统、数据处理系统、紧急地震信息服务系统及技术支持与保障系统。根据破坏性大震发生的不同情况,在重点区震后 5-10 秒,具备原地报警、灾害性地震预警、警戒性地震预警和远震大震预警能力。
二次染疫病例引发免疫力疑虑

2020-10-14 12:59

美国一名男子两度感染新冠肺炎的病例显示,新冠病毒的免疫反应仍有待更多的研究。根据发表在《Lancet Infectious Diseases》期刊上的病例报告,这名来自内华达州雷诺市的 25 岁男子,在出现轻微症状后于 4 月份检测呈阳性,然后在 5 月底再次染疫,发病情况更为严重。科学家表示,虽然已知再感染的发生情况很罕见,内华达州的该名男人现在也已经康复,但这类病例仍令人担忧。包括亚洲与欧洲在内,世界各地也都提报了二次感染的个别案例。荷兰国家公共卫生研究所周二证实,一名罹患某种罕见骨髓癌的89岁妇人最近因二次感染新冠肺炎病逝。这是全球第一个已知的新冠病毒二次感染死亡案例。
苹果发布 iPhone 12 系列手机

2020-10-14 13:53

苹果在发布会上宣布了最新一代支持 5G 网络的 iPhone 机型:iPhone 12、iPhone 12 Mini、iPhone 12 Pro 和 iPhone 12 Pro Max。部分型号 10 月 16 日预购 10 月 23 日发售,另一部分则是 11 月 6 日预购 11 月 13 日正式发售。国行起售价 5499 元,最昂贵型号售价 11899 元。iPhone 12 的外形接近 Phone 4 和 iPhone 5,配备了采用 5 纳米工艺制造的 A14 仿生处理器,超视网膜 XDR 显示屏。iPhone 12 和 Mini 的摄像头配置为双摄,而 Pro 版本则是三摄。为减少电子垃圾,iPhone 12 不提供充电器。苹果还在发布会上宣布了智能音箱 HomePod mini。
Plausible 许可证从 MIT 切换到 AGPL

2020-10-14 14:20

可作为 Google Analytics 开源替代的 Web 分析工具 Plausible 项目宣布其授权许可证从 MIT 切换到 AGPLv3。此举旨在防止企业拿了 Plausible 的代码后直接与 Plausible 展开竞争但不提供任何的回馈。AGPLv3 要求公开修改后的源代码,MIT 则没有任何此类要求。Plausible 称许可证的改变对订阅 Plausible Cloud 或自托管的用户没有任何改变。
LibreOffice 发表公开信呼吁 Apache OpenOffice 承认失败

2020-10-14 15:38

10 月 12 日是 OpenOffice.org 办公软件项目发布二十周年,基于 OpenOffice.org 源代码的 LibreOffice 办公软件项目向接手 OpenOffice 的 Apache OpenOffice 发表公开信,表示 LibreOffice 是 OpenOffice 的未来,呼吁 Apache OpenOffice 承认失败。LibreOffice 称,自 2014 年以来,Apache OpenOffice 没有发布一个大版本,而同一时间它发布了 13 个大版本和 87 个小版本。在 2019 年,LibreOffice 有超过 15,000 个 code commits,而 OpenOffice 只有 595 个。然而许多用户仍然不知道 LibreOffice 的存在,而 OpenOffice 的品牌认可度仍然很强。维护旧的分支对遗留用户当然重要,但 2020 年最负有责任心的做法是帮助新用户。LibreOffice 呼吁 Apache OpenOffice 做正确的事,让用户知道基于 OpenOffice 的更强大更现代的办公软件的存在。
威斯康星州称提供给富士康的 30 亿美元交易告吹

2020-10-14 16:38

2017 年鸿海富士康与美国威斯康星州达成协议在该州建造一座大型 10.5 代 TFT-LCD 显示屏工厂,作为交易的一部分,威斯康星州将在未来几年内向富士康提供 30 亿美元的补助。本周威斯康星州以未能履行交易为由拒绝发放第一轮的补助。根据协议,到 2019 年底,富士康的这座工厂至少要雇佣 520 名全职员工才有资格获得首批补助。富士康声称它雇佣了 550 人,但威斯康星州发现其中只有 281 人符合要求。根据协议,富士康到 2019 年底需要向该项目投入 33 亿美元,但它至今只投入了 3 亿美元。富士康预计在该项目上投入 100 亿美元雇佣 1.3 万名员工。威斯康星州称富士康距离这些目标遥遥无期,但它强调愿意就新的援助计划展开谈判。
证监会推迟蚂蚁 IPO 审批

2020-10-14 20:56

媒体援引知情人士的消息报道,中国证券监管机构正在调查金融科技巨头蚂蚁集团 350 亿美元上市计划中可能存在的利益冲突,从而推迟了这宗可能是全球最大 IPO 的审批。蚂蚁集团的支付平台支付宝,是散户投资者购买投资于蚂蚁集团 IPO 的五支中国共同基金的唯一第三方渠道。中国证监会正在支付宝在此事中的角色展开调查。消息人士称,调查不大可能阻挠 IPO,不过尚不清楚调查结果会如何。