Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
淘宝禁止手机商家在产品描述中使用港版美版等名字

2020-11-18 15:53 #商业

淘宝 更新了《淘宝网手机行业管理规范》,新增要求“不得出现‘港版、美版、亚太、欧版、日版、韩版、有锁”等非中国大陆版本的描述’。新的规定将于 2020 年 12 月 15 日正式生效。淘宝是中国最大的非国行手机销售平台,最新的规定是否意味着淘宝将禁售或名义上禁售非国版手机目前还不得而知。
Intel发布CSME安全白皮书

2020-11-18 17:29 #Intel

HardenedLinux 写道 "近日Intel官方公开了CSME安全白皮书,这本手册中对于CSME的硬件SoC,软件,PCH内部fabric结构,密钥管理,代码模块,CSMEv14/v15中的安全特性以及相关Intel官方使用的标准化术语有更多的描述,这是自这个曾经被称为"RING -3世界的恶魔”问世14年以来Intel官方第一次正式公开CSME相关的文档,以前要获取类似文档需要签署冗长的NDA条款,虽然目前公开的材料已经无法阻止自由固件黑客和安全人员的研究,但本手册一定程度上增加了CSME的透明度。Intel ME历史悠久,AMT作为第一个Intel ME代码模块于2006年的Core 2系列引入,自从2008年开始的所有x86机型的PCH都运行着至少一种Intel ME实现并且无法关闭,多年来自由固件社区的黑客们没有停止过对Intel ME的研究,由于缺乏透明度,IME的研究工作只能通过 黑盒测试逆向工程进行,虽然这对研究工作的进展产生了极大的障碍,但持续长达数年之久的 猎杀暗影行动还是发挥了超乎Intel预期的影响,在包含 ME代码模块最小化HAP以及INTEL-SA-00086等漏洞的曝光后,Intel正式给ME命名为Converged Security and Management Engine( CSME),此后Intel以色列团队在BlackHat 2019上分享了 CSMEv12的部分信息,这也是Intel团队唯一一次关于CSME的公开演讲。Intel ME自从问世以来就威胁到了用户的固件自由和隐私,其本身的 设计和实现缺陷也被证实,从安全性的角度,虽然CSMEv14/v15对于自身防护有加强(注:CET的启用程度需要逆向工程后才能确认),但其闭源且不可审计依然威胁用户的固件自由。"
比特币上涨到 1.8 万美元

2020-11-18 17:29 #比特币

时隔三年之后,比特币币值再次飙升到 1.8 万美元以上,但这一次引发的关注比上一次要少得多。原因是围绕数字货币的狂热已经不再存在,而狂热者则认为数字货币已进入到了成熟阶段。比特币币值在 2017 年曾一度涨至近 2 万美元,但之后一年币值大跳水,一度探底至 3000 美元左右。币值的剧烈波动让普通人望而却步。它想要成为一种替代货币,然而它的币值却是如此的不稳定,货币需要稳定才有助于日常交易;它更像是一种投机工具,或韭菜收割机。
美国大选让 Facebook 和 Twitter 再遭国会质询

2020-11-18 19:41 #Twitter

Facebook 和 Twitter 的行政总裁在星期二再次在美国参议院的听证会上接受议员质询。在美国大选中,特朗普多次拒绝承认选举结果,并且在没有充分证据下对选举的公正性提出质疑,在这一背景下,社交媒体试图承担更大的事实核查角色,将特朗普在社交媒体上的相关发言标注为“存在争议”,但这种做法引发了讨论。民主党人质疑,社交媒体仅把特朗普质疑选举舞弊的言论视为“存在争议”是否足够。共和党成员则质疑,社交媒体公司是否应当采取这种措施。两党都提出有意修改《通讯规范法》230条,这项 1996 年通过的法律让网络公司不会因用户在其平台上发表的内容而被追责,同时可以删除合法但会引起反感的内容。
苹果宣布小型应用开发商的佣金比例降至 15%

2020-11-18 20:05 #苹果

苹果发表新闻稿,宣布小型应用开发商的佣金比例从 30% 降至 15%。苹果称它全新推出的 App Store 小型企业计划将惠及广大在 App Store 中销售数字商品和服务的开发者,降低他们的付费 app 和 app 内购买相关佣金。若开发者在上一个日历年的收益 100 万美元以下,将有资格参加该计划,并享受降至 15% 的佣金费率。App Store 小型企业计划将于 2021 年 1 月 1 日正式启动。
滴滴与比亚迪合作推款定制网约电动汽车

2020-11-18 21:25 #商业

滴滴出行宣布与比亚迪合作推款定制电动汽车 D1。滴滴称,D1 是专为共享出行设计的,以后排乘客乘坐为优先,采用单侧电动滑门,配备了杯托、纸巾盒、USB 充电口等功能。对于司机,D1 的司机专属座椅,“是车里最贵的椅子”,可让司机在长时间驾驶工作中减缓疲劳。D1 还联通了车与滴滴平台,通过一块 10.1 寸大屏实现车网一体操作。司机能通过方向盘上的“滴滴键”一键接单,无需在行驶过程中用手机接单。D1 将在12月于长沙首发上路,用户可在长沙体验。公司创始人程维预计,到 2025 年,D1 及其升级后的 D3、D4 将普及超过 100 万台,到 2030 年,D1 将完全去掉驾驶舱,搭载成熟的完全意义上的 L4 级别无人驾驶系统。
美国海军驱逐舰在测试中击落洲际弹道导弹

2020-11-18 21:42 #USA

美国导弹防御局周二宣布,海军驱逐舰在太平洋进行的一次测试中使用 SM-3 Block IIA 导弹 成功击落了一枚洲际弹道导弹,这是美国首次利用海基导弹击落洲际导弹。美国海军从 Kwajalein Atoll 的 Ronald Reagan 的弹道导弹防御测试场发射了一枚洲际弹道导弹,阿利伯克级驱逐舰 John Finn 号接收到跟踪信号之后发射了 SM-3IIA 导弹摧毁了目标。导弹防御局在声明中形容这是一次非凡的成就。
辉瑞疫苗有效性达到 95%

2020-11-19 13:37 #医学

制药巨头辉瑞和德国生物科技公司 BioNTech 公布了 COVID-19 mRNA 疫苗 III 期临床试验数据:有效性达到 95%,无严重副作用。辉瑞表示将在数天内向 FDA 递交紧急使用授权申请。数天前,辉瑞根据初步分析结果表示疫苗的有效性超过九成。最终分析比初步分析还要乐观。有 43,661 人参与了试验,其中 170 人发展出新冠感染症状。这 170 患者中服用安慰剂的有 162 人,只有 8 人是疫苗组的。疫苗对年龄较大的人也具有保护作用。疫苗对 65 岁以上年龄组的有效性达到了 94% 以上。
苹果同意支付 1.13 亿美元和解电池门诉讼

2020-11-19 13:49 #苹果

苹果周三同意支付 1.13 亿美元 和解电池门相关诉讼。所谓电池门事件是在 2017 年曝出的,旧型号 iPhone 手机用户注意到升级到新系统之后性能显著下降,而更换电池能解决这个问题。苹果随后承认它在升级新系统时有意降低了存在电池降级问题的旧型号手机性能,称此举为了避免手机意外关机。苹果之后遭遇了多起集体诉讼。法庭文件称,作为世界上市值最高的企业,苹果隐瞒有意降低性能的做法构成了欺诈,它让消费者误以为为了改进性能唯一的做法是购买新型号手机。调查人员称,此举对苹果销量的提升可能每年多达数百万部。
哈佛再曝招生丑闻

2020-11-19 14:04 #教育

联邦检察官周一称,当马里兰州富商赵捷想让两个儿子进入哈佛大学时,他联系了在该校长期担任击剑教练的皮特·布兰德(Peter Brand),后者当时正陷入财务困境。检方说,在五年时间里,赵捷为布兰德买车,为这位教练的儿子支付大学学费,为布兰德在波士顿郊区的房子还清了抵押贷款,最后还以虚高的价格买下了这栋房子。布兰德在坎布里奇购买了一套更贵的住宅后,赵捷出钱做了装修。检方在一份刑事起诉书中说,作为回报,布兰德将赵捷的儿子招进哈佛击剑队,帮助他们获得入学资格。检察官称,支付给这位击剑教练的款项总计 150 万美元。周一,在一家电信公司担任首席执行官的赵捷和布兰德被捕, 并被控犯有贿赂罪。他们可能面临最高五年的监禁。
黑客组织以日本公司为攻击目标

2020-11-19 15:08 #安全

赛门铁克发表报告,披露了一个中国黑客组织使用现成和定制工具在全球范围内发动攻击,但主要目标是日本公司。赛门铁克安全研究人员使用代码的名字将该组织命名为 Cicada,其它安全公司曾将该组织命名为 APT10、Stone Panda 和 Cloud Hopper。黑客大量使用 DLL side-loading 技术,用恶意版本替代 Windows DLL 文件,向合法进程注入恶意程序躲避安全软件的监测。黑客还使用了微软最近修复的一个安全漏洞 Zerologon。赛门铁克是根据恶意程序和攻击代码中发现的数字指纹将针对不同公司和机构的攻击关联到 Cicada。黑客使用的第三阶段 DLL 有一个输出命名为 FuckYouAnti,它还使用了一个开源后门工具叫 QuasarRAT。
《神奇女侠 1984》将同时登陆电影院和流媒体

2020-11-19 15:33 #电影

因疫情多次推迟上映的华纳兄弟电影《神奇女侠 1984》将于 12 月 25 日同时登陆电影院和流媒体服务 HBO Max。华纳兄弟还发布了电影的 最新预告片(YouTube)。《神奇女侠 1984》是最新一部因为疫情而登陆流媒体的大片,在这之前迪士尼的《花木兰》真人电影在九月登陆了它旗下的流媒体订阅服务 Disney+,但点播《花木兰》需要额外支付一次性费用 30 美元。《神奇女侠 1984》无需额外付费, HBO Max 的月费为 15 美元。迪士尼旗下皮克斯动画工作室的电影《Soul》也将在圣诞节这天登陆 Disney+,这次迪士尼没有要求额外付费。
FAA 批准波音 737 MAX 复飞

2020-11-19 18:54 #商业

在发生两起致命空难,停飞 20 个月之后,FAA 批准了波音 737 MAX 复飞。FAA 表示波音在软件、设计和训练方面的整改使该机型恢复了重新运营的安全水准。但在面临疫情大流行对全球航空业带来的毁灭性打击之际,复飞许可仍难以令波音摆脱困境。737 MAX 客机在 2018 年底和 2019 年初发生了两起导致 346 人死亡的坠机事故,此后该机型从 2019 年 3 月起全球停飞。作为波音的核心飞机产品,停飞给该公司带来了数十亿美元的损失。在 FAA 批准之后,世界其它国家的航空监管机构预计会跟在后面陆续批准 737 MAX 的复飞。
Chrome 扩展开发者将要求披露收集的用户数据

2020-11-19 19:11 #Chrome

Google 计划在 Chrome Web Store 商店页面加入一个新的区域,要求扩展开发者披露收集的用户数据以及如何处理用户信息。这一要求将于 2021 年 1 月 18 日生效。Google 现在已经在扩展开发者的 Web Store 控制面板中加入了相关选项。Google 不是唯一一个引入数据披露政策的公司,苹果在 WWDC 2020 上宣布所有 App Store 应用将要求展示隐私提示,列出应用收集的用户数据点,哪些数据点被用于跟踪用户。
研究报告估计中国法定数字货币十年内占总消费支付 15%

2020-11-19 20:01 #人民币

高盛在一份研究报告中估计中国法定数字货币(DC/EP)在十年内的年支付总额将达到 19 万亿元人民币,占总消费支付的15%。报告称,中国在销售活动中的现金使用率以及货币供应M0(现金)与M2(现金+存款)的比例已经是全球最低,即使在无现金的环境下,DC/EP 较现时金融科技所提供的功能更为吸引,这包括匿名性(独立于银行帐户)、金融包容性、离线付款以及不同支付方式之间的相互连接。中国人民银行就央行数字货币(DC/EP)开始在四个城市及未来的冬季奥运会场景进行测试,如果成功,中国可能是最早发行法定数字货币的国家之一。
单晶圆芯片比 GPU 快 1 万倍

2020-11-19 20:42 #科技

Cerebras Systems 和美国能源部国家能源技术实验室宣布了 CS-1 系统,它比传统的 GPU 快 1 万倍,这意味着用 GPU 需要几个月时间训练的神经网络用 CS-1 系统几分钟时间就能完成了。Cerebras 制造了世界上最大的计算机芯片 WSE,晶体管数量达到了 1.2 万亿,相比下英伟达刚刚宣布的 A100 80GB GPU 有 540 亿个晶体管。芯片制造商通常会把 12 英寸直径的硅锭切割成一块晶圆,然后再切割成数百个独立芯片。然而 Cerebras 公司则是直接将一块晶圆加工成一个单一的巨大芯片。芯片的每一部分称为核心,通过一种复杂方式与其它部分互联。单个的 CS-1 高 26 英寸,能占据三分之一的机架。Cerebras 计算机的速度是排名第 82 位的超算 Joule 的 200 倍。
台积电3D封装芯片计划 2022 年量产

2020-11-19 21:10 #科技

台积电与 Google 和AMD 等正在一同测试,合作开发先进 3D堆栈晶圆级封装产品, 并计划 2022 年进入量产。此技术将有助半导体产业突破日渐挑战的晶圆生产及摩尔定律放慢的局限。台积电将此3D堆栈技术命名为“SoIC封装”,可以垂直与水平的进行芯片链接及堆栈封装。此技术可以让几种不同类型的芯片,像是处理器、内存与传感器堆栈到同一个封装中。这种技术能可让芯片组功能更强大,但尺寸更小,且具有更高能效。台积电正在兴建中的苗栗竹南厂将采用这种3D堆栈技术。而 Google 和 AMD 将成为 SoIC 芯片的首批客户。这两家客户正协助台积电进行 3D堆栈技术的测试及验证。苗栗竹南厂预定明年完工,2022 年开始进入量产。
苹果让 50 个应用豁免防火墙

2020-11-19 21:31 #苹果

从去年发布的 macOS Catalina 起,苹果将 50 个应用加入到了防火墙的豁免名单中,即它们的网络流量不会路由经过防火墙。这一豁免直到防火墙在 Big Sur 中重写实现该变动才生效。安全研究人员对此提出了 安全方面的担忧。安全研究人员 Patrick Wardle 演示了恶意程序如何利用这一机制绕过防火墙的流量屏蔽:防火墙屏蔽所有外出流量,但恶意程序可以设法与列入豁免中的应用进行交互去实现与外界继续通信。苹果还没有给出豁免这些应用的理由,它目前也尚未对此事发表声明。
牛津大学新冠疫苗在老年人中产生强免疫反应

2020-11-20 13:32 #医学

阿斯利康和牛津大学研制的新冠疫苗在老年人中产生了强烈的免疫反应,研究报告发表在《柳叶刀》期刊上。数据表明,年龄在 70 岁以上的人可以建立强大的免疫力。这类人群因新冠而患上严重疾病和死亡的风险更高。研究人员表示,正在进行后期试验,即第三阶段试验,以证实这些发现,并测试疫苗是否能在广泛人群中防止感染新冠病毒,包括那些本身有健康问题的人。这些试验的结果肯定会在圣诞节前公布。辉瑞和 Moderna 都公布了其疫苗的第三阶段试验结果,表示有效性在 95% 左右。
互联网档案馆存档 Flash 动画和游戏

2020-11-20 13:35 #游戏

互联网档案馆宣布它开发了 Flash 模拟器 Ruffle,无需 Flash 插件就能在浏览器中运行 Flash 动画和游戏作品。互联网档案馆表示它的软件库中开始加入 Flash 作品,目前收藏品已经 超过 1000 个,用户都可以在浏览器中直接运行。Adobe Flash 将在今年年底结束支持,主流浏览器已逐渐移除了对 Flash 的支持。但 Flash 作为一种创作工具留下了很多出色的作品。
阿雷西博射电望远镜将被拆除

2020-11-20 13:55 #科学

在发生两次电缆 断裂事故之后,著名的阿雷西博射电望远镜走到了生命尽头。美国国家科学基金会 宣布它将拆除位于波多黎各的阿雷西博天文台。这个有 57 历史的天文台已经处于摇摇欲坠的状态,修复的尝试会将工作人员和工人置于危险境地。国家科学基金会天文部主任 Ralph Gaume 表示他们计划保存其它科学仪器以及访客和外联中心,但如果不拆除望远镜这些建筑物和仪器都会面临危险。受控的拆除将有助于保存天文台的其它设施。阿雷西博先后在 8 月 10 日和 11 月 7 日遭遇了两次电缆断裂事故。