Solidot
43.2K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
瑞典宣布禁用华为中兴 5G 设备

2020-10-21 10:34 #商业

瑞典宣布该国 5G 网络禁用中国华为与中兴的电信设备,加入其他欧洲国家以安全为由限制中国供应商影响力的行列。在频谱拍卖将于下月举行的情况下,瑞典邮政和电信管理局(PTS)称周二这一决定,是在瑞典军方与安全部门提出建议后作出的。建议中称中国为“瑞典最大的威胁之一”。中国表示,没有“任何真凭实据”显示该国企业的设备对瑞典国家安全构成威胁。中国电信监管机构周二发布通知,要求加强对在华外国电信公司的监管,这是中国可能进行报复的一个迹象。
美国对 Google 提起反垄断诉讼

2020-10-21 10:48 #Google

美国司法部正式对 Google 提起反垄断诉讼(PDF)。诉状形容 Google 是“垄断的互联网看门人”,并称由母公司 Alphabet 拥有的 Google 利用盘根错节的“排他性”交易,压制了搜索业务的竞争者。这是自 1990 年代针对微软以来,美国政府采取的最引人注目的反垄断行动。Google 在初步回应中表示,此案“有严重缺陷”。“人们之所以使用 Google,是因为他们选择这么做——不是因为他们被迫这么做,也不是因为他们找不到替代品,”一位发言人表示。
勒索软件黑帮向慈善组织捐款

2020-10-21 11:02 #比特币

一个勒索软件黑帮向两个慈善组织分别捐款价值 1 万美元的比特币,引发了道德法律方面的难题。自称 Darkside 的黑客在暗网上公布了用比特币捐款给两家慈善组织的税务收据,表示要将勒索所得“让世界变得更好”。他们向两家慈善组织“儿童国际”和“水项目”分别捐赠了 0.88 比特币,相当于 10,000 美元。“儿童国际”慈善组织的工作支持儿童、家庭和社区,工作遍及菲律宾、哥伦比亚、厄瓜多尔、赞比亚、多米尼加墨西哥和美国等地。该组织表示,“如果捐赠款项和黑客有关,我们不会要。”
杀害肢解女记者的丹麦发明家短暂越狱

2020-10-21 11:57 #新闻

2017 年丹麦众筹潜艇设计师 Peter Madsen 因在其自制潜艇里 杀害并肢解采访他的女记者 Kim Wall 而被判无期徒刑。本周二早晨,这位发明家 短暂越了狱。在被关押的 Herstedvester Prison 监狱,Peter Madsen 使用假的手枪和假的爆炸腰带劫持了狱警,逃出监狱大门五分钟,距离监狱半英里外被警方包围并再次逮捕。警方表示,Madsen 的越狱很可能没有获得外界的帮助,他们还在进行调查。
喜马拉雅冰川融化增加洪水风险

2020-10-21 13:01 #地球

最新研究 发现喜马拉雅地区有 47 个极具危险性的湖泊,它们可能会决堤,造成下游地区洪水泛滥。该报告的作者之一 Sudan Bikash Maharjan 表示:“在中国、尼泊尔和印度三国的波曲河、甘达基河和卡纳利河流域,共发现了 3624 个冰川湖,”该报告由国际山地综合开发中心(ICIMOD)与联合国开发计划署尼泊尔办事处联合发布。“其中有 1410 个湖泊面积大于或等于 0.02 平方公里,如此大面积的湖泊,一旦决堤,会对下游造成严重破坏。但是,有 47 个湖泊需立即采取减灾措施。”其中有 25 个位于中国,21 个位于尼泊尔,1 个在印度。
Firefox 82.0 发布

2020-10-21 13:08 #Firefox

Mozilla 释出了 Firefox 82.0。主要变化包括:画中画按钮有了新外观和位置,使其更容易使用;Mac 版本画中画功能引入快捷键;Windows 版本使用 DirectComposition 硬解码视频,改进视频播放的 CPU 和 GPU 占用,延长笔记本电池使用时间;改进页面加载性能和缩短启动时间;bug 修正和安全更新等等。
诺基亚寻求在德国禁售联想产品

2020-10-21 13:33 #联想

诺基亚 寻求执行一项针对全球最大 PC 制造商联想集团的禁令,以禁止其产品在德国销售。德国慕尼黑一法院在 9 月 30 日做出裁决,称联想侵犯了诺基亚的一项视频编码专利,发布了一项禁令并要求从零售商处召回相关产品。诺基亚去年就联想涉嫌侵犯其 20 项专利向后者发起法律战。除了在德国的六起讼诉外,诺基亚还在美国、巴西和印度起诉联想。联想已就这家慕尼黑法院的裁决提起上诉。“我们认为,诺基亚拒绝以公平、合理和非歧视性的条款(FRAND)将其技术授权予联想或者部件包含 H.264 技术的第三方供应商,已经违反了诺基亚自身的法律责任,”联想声明称。慕尼黑法院驳回了联想称诺基亚未遵守 FRAN D责任的主张。该项裁决结果仅适用于德国。
广告屏蔽扩展被出售之后变成恶意程序

2020-10-21 14:25 #安全

Hugo Xu 在流行广告扩展 uBlock Origin 基础上开发了广告屏蔽扩展 Nano Adblocker 和 Nano Defender,安装量大约有 30 万。18 天前他表示自己没有时间维护扩展,其开发落后于上游版本几个月,因此他决定出售发布在 Google 扩展商店 Chrome Web Store 中的版本所有权,声明对新开发者的任何行动不再负责任。几天前,uBlock Origin 的开发者 Raymond Hill 透露,新开发者释出了更新加入了恶意功能。新版本会悄悄上传用户浏览数据,并操作用户的社交媒体账号给 Instagram 上的照片点赞。Google 在收到报告之后已经将扩展移除。Xu 表示发表在 Firefox 和 Microsoft Edge 扩展商店的版本不受影响。这不是第一次扩展转手之后变成了恶意程序。
NASA 探测器成功采集小行星岩石样本

2020-10-21 15:29 #NASA

NASA 宣布,OSIRIS-REx(代表 Origins, Spectral Interpretation, Resource Identification, Security, Regolith Explorer)探测器 完成了在小行星 Bennu 表面的岩石样本采集任务,这是美国首次在小行星表面采集到岩石样本。 作为这项任务的合作单位,洛克希德·马丁公司的科研人员 20日 向OSIRIS-REx 探测器发送指令,随后它开始以大约每小时 0.2 英里的速度向 Bennu 飞去。探测器穿过小行星上空狭窄的空间,避开了巨石,之后在名为“南丁格尔”的陨石坑上方悬停。探测器展开机械臂,短暂地与小行星表面接触。它还喷出加压氮气以吸入小行星表面的泥土和砾石。采样工作持续了 5 到 10 秒后,它迅速上升飞离。预计探测器在 2023 年能将样本送返地球。
微软发布 Edge for Linux 的预览版本

2020-10-21 15:56 #Internet Explorer

微软正式发布了基于 Chromium 的 Edge for Linux 预览版本,感兴趣的 Linux 开发者可以直接到 Edge Insider 网站(Dev 渠道)下载 .deb 或 .rpm 包。Edge for Linux 目前支持 Ubuntu、Debian、Fedora 和 openSUSE 发行版。Dev 渠道中的版本每周更新一次。微软称,技术预览版本主要针对想要构建和测试网站和应用在 Linux 上表现的开发者。
7 款移动浏览器发现假冒网址漏洞

2020-10-21 17:40 #安全

安全公司 Rapid7 和安全研究员 Rafay Baloch 合作在 7 款移动浏览器上 发现了十个假冒网址漏洞。受影响的浏览器包括了 Apple Safari、Opera Touch 和 Opera Mini,以及 Bolt、RITS、UC Browser 和 Yandex Browser。所谓假冒网址漏洞是指浏览器允许恶意的网站修改其网址冒充知名网站。这些漏洞是在今年初发现的,在 8 月报告给了浏览器开发商,大型开发商已经修复了漏洞,而小型开发商根本就没有回应研究人员,更不用说修复漏洞了。
基因疗法修复遗传性视网膜疾病致盲

2020-10-21 19:51 #生物技术

根据发表在《Nature Biomedical Engineering》上的一项研究,加州欧文(UC Irvine)的研究人员利用新一代基因编辑技术 CRISPR 修复了患有遗传性视网膜疾病的小鼠的视网膜和视觉功能。遗传性视网膜疾病是一组由 250 多种不同基因突变导致的致盲疾病,目前还没有治疗方法。研究人员利用新的碱基编辑技术——克服了 CRISPR-Cas9 技术的脱靶和低效——最大程度的减少意外突变,成功证明了其在遗传性致盲疾病治疗方面的潜力,使小鼠的视网膜和视觉功能恢复到接近正常水平。
摩根士丹利解雇使用 WhatsApp 的交易员

2020-10-21 19:55 #IT

FT 报道,摩根士丹利解雇了两名使用 WhatsApp 和其他未经授权的即时信息平台的大宗商品交易员。WhatsApp 支持端对端加密,这意味着利用 WhatsApp 的通信难以被第三方监督。遭到解雇的是摩根士丹利大宗商品全球主管 Nancy King 和大宗商品交易主管 Jay Rubenstein。在这之前信贷交易员 Edward Koo 也因为使用 WhatsApp 而在今年 1 月被停职。知情人士称,对 King 女士和 Rubenstein 先生的调查并没有发现不当行为的证据,但两人的行为违反了公司政策,为遵守监管规定,摩根士丹利要求雇员使用能被监视的通信渠道。
Quibi 决定关闭

2020-10-22 09:50 #商业

从好莱坞巨头和阿里巴巴融资到 17.5 亿美元的短视频订阅平台 Quibi 因无法吸引到足够的订阅用户而宣布关闭。Quibi 表示做出这一决定是为了保存股东权益。它曾探索了多个选项,包括整体出售,但没有找到买家。接下来几个月它将开始启动出售资产的程序。Quibi 面向的是移动端用户,没有桌面版本,它针对的是上班途中抽空看几分钟的用户,但新冠疫情让很多人在家远程办公,他们有足够的时间看视频,但不是这种只能在手机上的视频,因此公司创始人 Jeffrey Katzenberg 将远低于预期的订阅数据 归罪于疫情。Quibi 表示它将通知订阅用户何时终止访问。CEO Meg Whitman 表示公司还有足够的资本继续运营一段时间。
证监会批准蚂蚁 IPO 计划

2020-10-22 09:55 #商业

蚂蚁科技集团周三表示,其上海科创版首次公开发行(IPO)注册已获得中国最高证券监管机构的最终批准,为其 350 亿美元两地上市扫清了最后一个监管障碍。蚂蚁集团是阿里巴巴集团的关联公司,计划在未来几周内在香港和上海两地同时上市。根据其提交给上交所的最新招股说明书,蚂蚁将于 10 月 23 日为上海上市进行初步询价,并将在 10 月 27 日定价。消息人士称,蚂蚁集团计划本周先进行一轮短暂预路演,然后在下周正式开始接受认购,其股票可能会在 11 月3日美国总统大选后“几天”开始上市交易。
微软发布 Windows 10 October 2020 Update

2020-10-22 09:58 #Windows

微软 发布了 Windows 10 October 2020 Update。微软表示,更新将首先提供给部分 Windows 10 v1903 及更新版本的用户,如果符合要求用户可以手动检查更新,如果有更新可用可直接下载安装。Windows 10 October 2020 Update 更像是一个 Service Pack 而不是一次大的版本,微软对用户界面进行了一番调整,更新了开始菜单;调整了 Alt Tab,其标签列表包含所有 Microsoft Edge 中的标签;简化了显示设置,等等。
“双11”可以休矣

2020-10-22 12:00 #奇客故事


作者:高飞
[编者按] 此前,奇客Solidot进行了一次用户投票,问大家对发展方向的看法,其中排名前三的选项之一是专栏。于是,我们就先进行这样一个尝试,开设“奇客故事”专栏,本专栏将主要探讨“技术文化如何改变社会文化”话题。这是奇客solidot第一次尝试发布长文章,自然也是对专栏功能的试水。专栏文章只代表作者本人看法,不代表站方意见,如果大家也有兴趣在奇客solidot开设专栏,不妨联络站方。


在离“双11”还有起码两个11天的时候,各种双11预热广告,已经打在了电梯间的公屏里。但有篇文章标题却这样写道,这几年想在双11省钱,简直比做奥数题还难,消费者实在算不清优惠券到底该怎么用才能真正省钱。


当双11越来越让消费者和商家挠头的时候,我们当然不能忘了,双11的诞生,曾是一个伟大的创意。



图片来源/Rudy and Peter Skitterians



在11年前的2009年,淘宝刚出生的第2年,网络购物还只是一个少数人参与的游戏。很多人即使在网上下单,依然要当面持现金交易,以防上当受骗。


那年年底,阿里巴巴现任主席张勇带着团队,掀起了一场模仿美国感恩节促销的双11网络大促销,终于一战成名,搞出中国网络购物的启蒙性营销事件。


这场营销策划的意义怎么夸大都不为过,通过一个创纪录的大手笔促销,淘宝在无数消费者心智中植入了“网络购物更省钱”的概念。


而零售的本质,即更低的成本,更有竞争力的价格。低价标签对零售业变革是如此的有效,直到今天,拼多多能在正面战场挑战京东淘宝,靠的依然是低价。


因此,无数消费者就这样被双11吸引,踏上一去不复返的网络购物之旅。一个连带效应是,因为要应对如此高弹性的网络负载,中国的互联网技术平台体系,也在极限施压之下得到快速成长的机会。


与之相比,具有讽刺意味的是,当年本该让人更放心的线下购物,却因为缺乏透明可见的评价体系,逐渐流失客户,甚至杀鸡取卵般变成宰客的各种“灰店”,其中最出名的就是中关村某些电脑城。


曾经一度要对标美国硅谷的中关村,在告别电脑城之后,成了小升初、初升高、拼娃拼家长的培训班大本营,也是没人能预料到的。


双11的成就不可磨灭。


但是,当一个人走了太远的时候,往往会忘了为什么要出发。


11年之后,双11以及它的各种继任者节日,似乎已经忘了它出发的意义。


商家、消费者、甚至平台本身,似乎都不再享受这场游戏。


对于商家而言,两大电商平台二选一,几乎预定了每年年底的头条新闻,有了拼多多之后,恐怕未来还会变成三选一。


对于商家而言,促销正在成为平台的陪绑者。不是“我要促销”,是“你要我陪着你促销”。


对平台自身而言,失去推动零售革命的初心后,促销的价值也在大幅缩水。其唯一的价值,大概只剩下销售记录的比拼,俨然这是一场中国零售业的颁奖晚会,商家从各种角度为自己找到销量第一的称号。


于是,促销周期也从一天,到三天,甚至更长,只为最终突破那个记录,与同行比个高下。或者也分不出高下,只有口水战而已。


电商平台,开始像它们曾经很鄙视的线下百货那样,搞出各种赠券返利的花样。


对消费者来说,当年那个“到时间放入购物车,就可以简单等着降价,零点支付”的时代自然也一去不复返。


网络购物节,这个本来是敢为天下先的壮举,也已经成了庸俗不堪的营销创意。


电梯广告持续不断地告诉我们,中国消费者简直是全世界最幸福的人,每个月都有节日可过,家电节、购车节、美容节……


世上本没有路,走得人多了,也就成了路,但是如果走的人太多了,这路也就走没了。


每天都在过节,也就没了节日;每天都在促销,也就不存在真正的促销。


如果生产者供给过剩,零售商有库存要消灭,消费者有货要囤积,促销的利益链条尚且顺畅。可当平台自己都在高呼C2M的时候,这条路的未来根基甚至也不存在了。


在开篇提到的文章留言里,一个用户写道:“你们别算了,不买可以省100%”。想一想,好像还挺对的吧?
1Password for Linux 发布首个 beta 版本

2020-10-22 13:49 #安全

流行的密码管理器 1Password 发布了 Linux 桌面客户端的首个 beta 版本。这是一个功能完整的 Linux 桌面应用,正式版本预计将在明年初释出。Linux 版本的后端是完全用 Rust 语言开发的,利用了 ring 加密库实现端对端加密。其主要功能包括:快速查找和智能搜索建议;新的外观;等等。
Eric Schmidt 为 Google 辩护,称社交网络是傻瓜的放大器

2020-10-22 14:13 #Google

前 Google CEO Eric Schmidt 在《华尔街日报》举行的虚拟会议 Tech Live 上为受到反垄断诉讼的 Google 辩护,称社交网络是傻瓜的放大器。Schmidt 在 2019 年离开了 Google/Alphabet,但仍然是搜索巨人的大股东之一。他在会议上称反垄断诉讼包含被误导的成分,受到政治的过度影响,而且分散了对科技行业面临的更严重问题的注意力。他表示,这一诉讼很大程度上是由共和党人推动,其背景是现任总统的任期即将结束,而民调显示他不太可能连任。Schmidt 表示,他不认为 Google 做了任何违法的事情。他认为 Google 之所以如此成功是因为人们选择了它而不是它的竞争对手,“Google 的市场份额并非是 100%。”他还表示,“社交媒体充当了傻瓜和疯子的放大镜的背景并非是我们想要的。”
Google 称清空网站数据设置豁免 Google 旗下网站是程序错误

2020-10-22 14:45 #Google

iOS 开发者 Jeff Johnson 几天前注意到,在 Chrome 的“Cookie 和网站数据”设置中,用户可以启用“关闭 Chrome 时删除 Cookie 与网站数据”。但在启用该选项之后,Google 搜索和 YouTube 的数据在关闭之后并没有删除。 进一步调查发现,Google 和 YouTube 的 cookies 清空了,但本地储存里的数据没有删除,而 Google 服务保留的本地储存数据包括了设备 ID 和 GPS 位置。Google 发言人对此表示,问题是一个程序错误,将会在未来几天释出补丁进行修正。
Linux内核v5.10合并ARM64的MTE

2020-10-22 15:04 #Linux

HardenedLinux 写道 "继ARMv8.3的 Pointer Authentication后最近Linux内核v5.10合并了ARMv8.5-A的一个重要特性: MTE( Memory Tagging Extension),由于ARM64并未完全使用64位的地址空间而是48位(4级页表+4KB页大小)或者52位(3级页表+64KB页大小),借助于TBI( Top Byte Ignore)忽略掉最高有效位得以让MTE使用56--59的4位作为tag,每个tag对应16-byte作为TG( Tag Granule),由新指令IRG生成“密钥”随机数存储到tag部分的4位地址,相关内存访问都会对比tag部分的“密钥”,如果失败则发起异常处理。4位地址极其有限不可能保证地址空间中没有重合,但MTE的目标是保证临近地址的至不同即可。目前Linux内核v5.10支持用户空间的程序使用MTE,内核本身的支持还需要一段时间,用户空间的程序可以通过简单的mmap(),mprotect()以及prctl()系统调用实现 。现在还没有公开发售的支持ARMv8.5-A的硬件,软件生态的完善可以为未来( 2021?)的硬件有更好的支持。在过去超过30年的内存攻防对抗的头10年攻击的一方一直占据优势,直到PaX的问世开启了操作系统的防御之路,于2003年公开的pax-future.txt中谈到了内存污染攻击的三大方法,其中"添加/执行任意代码"和"执行现有代码,但是打破了程序原本的执行顺序"已经通过PAX_PAGEEXEC/KERNEXEC/NX以及PAX_RAP相关CFI实现等mitigation解决,而data-only attacks虽然已经抑制到较小的维度但依然没有完全解决,毕竟类似KERNSEAL实现如果没有硬件加速的前提下性能的表现不被大部分用户所接受所以只能应用于非通用场景,不论如何,MTE的确是过去17年系统安全领域最重要的里程碑之一(即使实现和工程打磨还需要不少的时间),未来的QA流程以及生产环境安全方面都会大幅度提升软件质量以及安全性。"