Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Ticketmaster 承认入侵了竞争对手公司

2021-01-05 17:00 #犯罪

美国票务公司 Ticketmaster 同意支付一千万美元的刑事罚款,承认其雇员多次利用窃取的密码和其它方法 入侵了竞争对手公司。Ticketmaster 的一名雇员曾在一家竞争对手工作,将竞争对手管理预售的多个账号的登陆凭证通过电子邮件发送了过来。Ticketmaster 或母公司 Live Nation 至少有 14 名雇员使用了这些登陆凭证。虽然法庭文件没有披露竞争对手的身份,但据 Variety 报道这家竞争对手是 Songkick,曾在 2017 年起诉 Ticketmaster 入侵了它的数据库,数个月后它申请了破产。
XBox 新主机供应短缺微软寻求 AMD 的帮助

2021-01-05 20:10 #AMD

微软和索尼推出的两大新一代主机发售至今一机难求。在上市近两个月之后,微软还在努力满足对新主机 Xbox Series X 和 Xbox Series S 的需求。负责 Xbox 业务的高管 Phil Spencer 表示他们联系了芯片供应商 AMD 要求加快生产进度。PS5 和 Xbox Series 都采用了 AMD 的 CPU+ GPU 解决方案,由台积电代工;同时 AMD 新一代的 CPU 和 GPU 也都由台积电代工,而 AMD 不是台积电 7 纳米生产线唯一的客户。台积电的 7 纳米芯片订单早就满了,插队可能也插不进去了。Phil Spencer 说他一直被问道为什么不制造更多的主机?为什么不早点开始生产?为什么不早点交付?这些问题都与物理学和工程学有关,微软并没有憋着,正在尽可能快的生产,组装线正在全力运行。他上周电话联系了 AMD CEO 苏姿丰,催着要更多更多的芯片。这是他们一直在做的事情。
印度支付处理公司 Juspay 一亿多用户信息泄露

2021-01-05 20:22 #隐私

印度支付处理公司 Juspay 一亿多借记卡和信用卡用户的信息 被泄露放到暗网销售。该公司的企业客户包括了亚马逊印度、Swiggy 和 MakeMyTrip 等。泄露的数据源自一个遭到入侵的 Juspay 服务器,该公司已经证实了此事,称入侵发生在 2020 年 8 月 18 日,泄露的数据集包括了非敏感的银行卡掩码信息、电话号码和电邮 ID。发现数据泄露的安全研究员 Rajshekhar Rajaharia 表示,如果黑客找到了哈希银行卡号码的加密算法,这一数据泄露将会严重得多。
一名雇员在伊朗登陆之后 GitHub 封锁了整个公司账号

2021-01-05 20:41 #云计算

一家公司的雇员回伊朗看望父母,期间打开笔记本电脑登陆了 GitHub 账号,结果是整个公司的账号被封了。GitHub 是一家在美国注册的公司,为了遵守美国对伊朗的出口管制,包括 GitHub、Google Developer、AWS、Docker、NPM、Android、Go、Kubernetes 和 GitLab 等服务都屏蔽了伊朗人的访问。但这次公司账号被屏蔽不是因为伊朗的雇员,而是雇员去了伊朗。GitHub 支持表示对于错误的屏蔽可以提起上诉。
新加坡将新冠接触者跟踪应用数据用于犯罪调查

2021-01-05 21:00 #隐私

新加坡政府决定将新冠接触者跟踪应用 TraceTogether 收集的数据用于犯罪调查。这一信息是在议会询问中披露的,副议长 Christopher De Souza 被问道跟踪应用的数据是否会用于犯罪调查,如果是那么是否有恰当的法律法规和保障措施。内政部长 Desmond Tan 回应称,新加坡的刑事诉讼法允许警方获得任何数据用于犯罪调查,其中包括 TraceTogether 收集的数据。内政部长表示有严格的保障措施保护个人数据。
香港发生比特币抢劫案

2021-01-05 21:43 #比特币

南华早报报道了周一发生在香港的比特币抢劫案。受害者与劫匪在网上敲定了一笔 15 BTC 的线下交易。劫匪驾驶一辆白色汽车在北角外的一酒店外接走了受害者,在车内交给受害者 300 万港币的现金,在转移 15 BTC 后受害者正在数钱时,劫匪驾驶着汽车开到了柴湾角大潭路的一个山坡上,把受害者赶下了汽车,抢走了钱和两部手机。总共有 6 名劫匪参与行动,没有使用武器,也无人受伤,劫匪不是华人,年龄在 30 岁左右。
LibreSSL 难以取代 OpenSSL 用于 Linux 发行版

2021-01-05 23:00 #Linux

2014 年前,我们很多人并不知道许多关键基础组件虽然人人用但却无人维护。Heartbleed 漏洞的披露让人们意识到 OpenSSL 就是这样一个组件。这促使 Linux 基金会发起了 Core Infrastructure Initiative 倡议,资助关键基础组件的开发和维护。OpenBSD 项目则采用了另一种方法:创建 OpenSSL 分支 LibreSSL。该分支之后被 OpenBSD 发行版使用并活跃开发至今。自 2018 年底发布的 2.9.0 起,LibreSSL 项目合并了 36 名开发者的 1,554 个补丁。但在同一时间内,OpenSSL 合并了 276 名开发者的 5000 多个补丁。绝大部分工作是由使用 OpenSSL 的组织完成的,包括了 Oracle、Siemens、Akamai、Red Hat、IBM、VMware、Intel 和 Arm,以及 OpenSSL 软件基金会。如此程度的支持让 OpenSSL 项目解决了它的许多长期问题,它更安全也更稳定了。 结果是很少有 Linux 发行版迁移到 LibreSSL。Alpine Linux 和 Gentoo 发行版尝试提供 LibreSSL,其中 Alpine Linux 很快就返回到了 OpenSSL,而 Gentoo 对 LibreSSL 的支持将在今年 2 月结束。.Gentoo 开发者支出,LibreSSL 相比 OpenSSL 并没有提供多少好处,反而增加了更多成本。
特朗普签署行政令禁止与微信支付宝进行交易

2021-01-06 12:39 #USA

美国总统特朗普周二签署行政命令,禁止与八个中国软件应用程序进行交易,包括支付宝以及腾讯的微信支付。这项行政命令于周二晚些时候发布,将在 45 天内禁止与支付宝、扫描全能王、QQ钱包、茄子快传、腾讯QQ、VMate、微信支付和 WPS Office 的“开发或控制者”及其子公司进行任何交易。在这项命令中,总统表示,“某些互联移动和桌面应用,以及由中华人民共和国境内的人员开发或控制的其他软件在美国扩张的速度和普及”持续威胁着美国的国家安全。“现在必须采取行动,解决这些中国互联软件应用构成的威胁,”他写道。即将上任的拜登政府尚未明确是否会继续努力执行特朗普的禁令。
GitHub 获得许可允许为伊朗开发者提供服务

2021-01-06 12:46 #云计算

微软旗下的源代码托管平台 GitHub 宣布从美国政府获得许可,允许其为伊朗开发者提供服务。这包括个人和组织,私营和公共部门,免费和付费。GitHub 总部位于美国,因此必须遵守美国的出口管制法规,而美国对包括伊朗在内的多个国家实施了广泛的制裁,禁止任何美国公司与制裁国家的任何人做生意。GitHub 从 2019 年起开始对被制裁国家实施访问限制,与此同时它向 Office of Foreign Assets Control (OFAC)递交申请,允许它向任何国家的开发者提供服务。现在 OFAC 批准了它的许可。GitHub 表示它正逐步对所有伊朗开发者撤销访问限制。
美国情报机构称俄罗斯很可能是 SolarWinds 攻击幕后黑手

2021-01-06 13:03 #安全

美国国家情报总监办公室、FBI、NSA 和国土安全部下属的网络安全和基础设施安全局周二发表联合声明,表示俄罗斯“可能”是上个月对 SolarWinds 供应链攻击的幕后推手。黑客的目标似乎是搜集情报,而不是任何破坏性行为。他们表示到目前为止,他们已确定“不到 10 家”遭到黑客入侵的联邦机构。联合声明称,入侵者“可能来自俄罗斯,是近期发现的政府及非政府网络遭到的多数或者全部入侵活动的实施者。”声明称,调查仍在继续,可能还会发现更多政府部门中招。这是特朗普政府有关此次黑客行动归因的第一份正式声明。特朗普此前称攻击可能来自中国。
韩国去年新生儿人数低于死亡人数

2021-01-06 13:44 #新闻

韩国人口首次出现自然减少。根据最新的人口普查数据,截至 2020 年 12 月 31 日,韩国人口总数 51,829,023,比 2019 年减少 20,838;新生儿人数 275,815,比 2019 年下降 10.65%;死亡人数 307,764,比 2019 年增加 3.1%,新生儿人数首次降至死亡人数以下。新冠疫情可能是造成这一问题的原因之一。人口萎缩和迅速老龄化或导致该国经济面临长期危机。韩国当前已是全球生育率最低的国家。
开源开发者 David Recordon 被任命为白宫的技术总监

2021-01-06 14:22 #开源

美国当选总统 Joe Biden 的过渡团队 宣布任命开源开发者 David Recordon 为白宫的技术总监。David Recordon 是 OpenIdoAuth
的开发者,担任过非盈利组织 Chan Zuckerberg Initiative 基金会负责基础设施和安全的副总裁,Facebook 的工程总监,领导 Facebook 的开源项目。Biden-Harris 过渡团队称,他在技术、安全和开源软件、公共服务、慈善事业等领域投入了近 20 年时间。
气候变暖北极闪电增多

2021-01-06 14:42 #科学

研究人员报告了一项新发现,北极出现闪电的次数是十年前的数倍,而且这一频率很快会翻倍。该研究表明,随着地球变暖,地球气候可能会发生另一种变化,尽管并非所有研究人员都认为这种趋势是真实的。闪电是云与云之间、云与地之间或者云体内各部位之间的强烈放电现象。当对流风暴云中的冰晶(这些云中充满了由暖空气引起的翻滚的气流)碰撞并转移电荷时,闪电就形成了。电荷逐渐分离形成,直到达到临界值,然后雷击被释放。一些研究人员预测,气候变暖将导致全球范围内产生更多的对流风暴和闪电。尽管一些模型研究提出了相反的观点,世界气象组织还是在 2016 年将闪电列入了“重要气候变量”名单,这意味着对闪电的观测可以帮助研究人员追踪全球气候变化的进程。
亚马逊开始为自己的航空货运编队购买飞机

2021-01-06 18:56 #商业

亚马逊从 2016 年开始组建自己的航空货运编队,但 80 架货运飞机都是租借来的。本周二电商巨头 宣布收购 11 架飞机:从 WestJet 购买 4 架,从 Delta 购买 7 架。WestJet 的飞机将在今年内交付,而 Delta 的飞机则要到明年。这是亚马逊首次自己购买飞机。它购买的飞机都是波音 767-300,都是运送乘客的客机,将被改装成运送货物的货机。
黄石公园间歇泉苏醒并不意味着火山将会喷发

2021-01-06 20:08 #地球

黄石国家公园的一个间歇泉最近苏醒了,但不用担心,根据发表在 PNAS 期刊上的一项研究,这并不意味着公园下的超级火山 将会很快喷发黄石火山是北美最大的仍然活跃的超级火山,过去数百万年曾多次喷发,如果再次喷发,可能会引发全球灾难。2018 年 3 月,在休眠 3.5 年后,蒸气船间歇泉(Steamboat Geyser)再次剧烈喷发,它在 2018 年喷发了 32 次,2019 年喷发了 48 次,2020 年再次喷发了 48 次。此前年喷发次数记录是 1964 年创造的 29 次。部分科学家担心喷泉剧烈喷发是黄石火山活跃的预兆,但研究表明这并不预示着火山将会喷发。加州伯克利的科学家注意到,蒸气船间歇泉的喷发并没有伴随着火山喷发前经常观察到的岩浆运动。除了 2018 年的第一次喷发,间歇泉的喷发没有一次发生在高地震活动之后。研究人员称,没有证据表明火山即将喷发。
印度 STEM 毕业生四成为女性,但科技行业中的女性只占 14%

2021-01-06 20:21 #教育

印度副总统 Shri Venkaiah Naidu 呼吁解决 STEM(科学、技术、工程与数学)领域的性别失衡问题。他说,印度 STEM 毕业生中四成为女性,这个比例是世界最高的,但从事 STEM 工作的女性只占 14%。更令人担忧的是读研究生和博士的女性很少。STEM 领域的多元化是绝对必要的,需要找出女性很少从事 STEM 工作的原因,采取措施迅速解决问题。他没有提出任何实际的补救措施,但提了一些建议,其中之一是远程教育不要只讲英语,而是需要提供地方语言,让更多学生能受益。
YouTube 上的朝鲜网红

2021-01-06 21:49 #YouTube

Jun Heo 的祖父曾担任过朝鲜领导人金正日的保镖,他在一个中产阶级家庭长大,希望追谁祖父的脚步。但当他的母亲在 2004 年尝试叛逃到南方时,他的家庭失宠了。四年之后他穿过图们江进入中国,最后抵达了上海,他在那里首次接触了计算机。他用中文搜索引擎百度搜索了自己家乡的图像。2011 年他移居到韩国首尔学习,和很多叛逃者一样,他备受排斥。他意识到韩国人很少知道北方难民的真实生活,在女友教会他制作视频之后,他创建了第一个 YouTube 频道 JunStories。今天,他的“ 朝鲜男孩”频道有 23 万订阅者。他是越来越多的通过视频介绍朝鲜的叛逃者之一。他们希望通过分享自己的故事,改变南方人对北方亲戚的看法。
Boom Supersonic 试图打造超音速客机的新时代

2021-01-06 23:24 #科技

世界第一种超音速客机协和号在 17 年前退役,它在工程上是一大成就,但始终未能盈利。创业公司 Boom Supersonic 试图改变这一局面。公司创始人兼 CEO Blake Scholl 相信他的公司能做的更好,协和号是在 1960 年代设计的,而 Boom Supersonic 计划种超音速客机 Overture 则是使用软件建模,用超轻材料制造,使用超高效的引擎。其每英里旅客消耗的燃料远低于协和号,能低到使其票价不会比商务舱贵。Scholl 称最大的挑战不是技术而是执行。Boom 在去年 10 月制造出了三分之一大小的原型机 XB-1 去验证设计。原型机的首次飞行将在 Mojave 沙漠进行,它只有一个座位供飞行员驾驶。Overture 将有 65 个座位,计划 2025 年首飞,2029 年投入商业飞行。
Twitter 冻结特朗普帐户 12 小时

2021-01-07 11:40 #Twitter

在发生了特朗普支持者 冲击国会山的事件之后,Twitter 宣布冻结特朗普帐户 12 小时,并删除他的三则推文。Twitter 称,“因为在华盛顿特区正在发生史无前例的暴力行为”,此前支持特朗普的抗议者攻击美国国会大厦,以图迫使国会推翻大选结果。该公司表示,如果特朗普不删除这些对选举发出毫无理由指责的推文,那么他的账户将继续被冻结,这意味着特朗普将不能在该帐号发贴。如果未来有违反该社交平台规则的行为,包括“公民诚信”和“暴力威胁”政策,将导致特朗普的帐号永久停用。
WHO 批评中国不让其专家小组入境

2021-01-07 12:44 #长城

WHO 批评中国不让其专家小组入境。这个调查小组由十名来自全球各国专家组成,原计划前往武汉对新冠疫情进行溯源调查。这次行动已筹备数月,但专家准备动身前往中国时,得到签证延误的消息。总干事谭德塞表示,他对此感到“非常失望”。在周三举行的例行新闻发布会上,外交部发言人华春莹回应说,“在新冠病毒溯源问题上,中方始终本着开放、透明、负责任的态度,从推动国际溯源研究的角度出发,率先同世卫组织开展溯源科学合作。去年2月和7月,在国内疫情防控任务十分繁重的情况下,中方两次邀请世卫组织专家来华开展溯源合作,制定了全球新冠病毒科学合作计划中国部分。去年10月,中方同世卫组织就国际专家组成员达成一致。此后双方专家保持频繁互动,并分别于10月30日、12月3日、12月10日、12月18日举行了四次视频交流会。中方专家本着科学态度坦诚介绍和分享了中方溯源成果...溯源问题非常复杂。为确保国际专家组来华工作顺利进行,需要履行必要程序并做出相关具体安排。目前,双方还正在就此进行着协商。 ”
Jetbrains 回应《纽约时报》对其的报道

2021-01-07 13:26 #安全

在《纽约时报》报道称俄罗斯黑客对 SolarWinds 的供应链攻击可能始于 Jetbrains 公司的 TeamCity 软件之后,Jetbrains 在官方博客发表声明 对此做出回应。Jetbrains CEO Maxim Shafirov 称, TeamCity 是持续集成和部署系统,SolarWinds 是它的客户,使用 TeamCity 用于构建软件。对于其遭到入侵 SolarWinds 从未联系过 Jetbrains,它也是在报道发表之后才知道此事。如果 TeamCity 真的被黑客用于入侵,那么最有可能的原因是错误配置而不是特定的漏洞。其次,没有任何政府或安全机构就此事联络它,如果真有调查在进行之中,它会全方面配合。