Solidot
43.2K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Android 间谍软件被发现与孔夫子黑客组织有关联

2021-02-15 19:20 #安全

安全公司 Lookout 报告 Android 间谍软件的两种变种 Hornbill 和 SunBird 被发现与孔夫子黑客组织有关联。孔夫子 APT 组织最早是在 2013 年发现的,主要攻击东南亚的政府机构、巴基斯坦军方成员,印度选举官员和核机构,被认为与印度政府有关联。新发现的两种 Android 恶意程序主要用于入侵流行的消息应用 Whatsapp,提取聊天内容。其中 Hornbill 是基于商业间谍软件 MobileSpy,SunBird 是基于印度开发的间谍软件 BuzzOut。
NASA 恢复与旅行者2号的联络

2021-02-15 20:43 #NASA

在发射 42 年之后,旅行者2号已经进入了星际空间,距离地球约 187 亿公里。因为它已经飞出太阳系,其飞行方向使得地球上只有澳大利亚堪培拉的深空网络天线 DSS 43 能与其进行通信。双方来回通信一次需要花费 35 小时(单程 17 小时 35 分钟)。DSS 43 碟形天线直径 70 米,从 1973 年开始运行,它早就需要升级了。去年它被关闭和拆除。NASA JPL 原计划派遣大约 30 名专家去监督翻新工作,但由于新冠疫情的旅行限制,JPL 只能派去 4 人团队。为了维持社交距离,工作人员还被分成了三个更小的团队。在 DSS 43 翻新期间,堪培拉地面站可以使用较小的天线继续接收旅行者2号的信号,但无法向探测器发送指令。在天线重新组装完成之际,NASA 去年 10 月向探测器发送了测试信号。上周 NASA 完全恢复了与旅行者2号的通信
微软总裁称 SolarWinds 黑客攻击是至今“最庞大最复杂的攻击”

2021-02-15 21:19 #安全

微软总裁 Brad Smith 接受 CBS 60 分钟节目采访时候表示,SolarWinds 黑客攻击是至今“最庞大最复杂的攻击”。他可能忘记了美国以色列对伊朗铀浓缩工厂发动的 Stuxnet 蠕虫攻击,就复杂程度而言 Stuxnet 攻击远在 SolarWinds 攻击之上;但就规模而言,SolarWinds 攻击可能确实在 Stuxnet 之上。SolarWinds 攻击行动被广泛认为是俄罗斯黑客发动的,旨在收集情报,攻击者首先入侵了美国政府机构和大型企业使用的 SolarWinds 网络监视管理平台 Orion,向其客户推送了含有后门的恶意更新,然后选择性的发动后续攻击。黑客了访问美国财政部、司法部、商务部等机构的内部邮件。
比尔盖茨谈对抗全球暖化

2021-02-16 20:20 #盖茨

微软联合创始人比尔盖茨接受 CBS 60 分钟节目采访谈论了他的对抗全球暖化计划。盖茨称,“ 解决新冠疫情比气候变化容易”。他认为排放去碳化需要由政府主导,目前经济系统并没有就使用化石燃料征收真正的成本。用户并未就破坏环境支付足够的补偿,这些污染可以来自汽车使用的汽油,或是家中用燃或天然气发电。他指出,这需要政府在科研投放巨额投资,也要支持市场去发展新产品和技术,以助其调低价格。只是用少一点东西,例如吃少一点、用少些电和天然气、较少乘坐飞机等,也不能够解决问题。他使用私人飞机,但他强调这是用生物燃料发电,即是用植物制作的燃料。“我不认为,取消所有飞行活动是合理的,”他说,“这种强迫的手段不会带领我们解决问题。”
VLC 4.0 新界面预览

2021-02-16 20:47 #开源

对于绝大部分用户来说,他们通常并不喜欢改变已经熟悉的应用的界面。每一个应用程序改变 UI 都会招致大量的反对。流行的开源多媒体播放器 VLC 准备释出最新的 4.0 版本,而这一版本将会大幅改变 UI。用户可以下载 隔夜更新版本去体验下即将到来的变化。 VLC 4.0 新界面的一大变化是从文件浏览器转变成媒体浏览器。VLC 4.0 之前的版本,从 VLC 1.0 到 3.x,都是打开一个空白的播放器窗口,它著名的交通锥标显示在中心位置。VLC 4.0 则将打开一个媒体浏览窗口,显示视频文件夹里的所有视频的拇指图。新的顶部菜单栏加入了音乐、浏览和发现选项。目前发现功能还没有完整实现。VLC 4.0 预计将在年内发布,目前还没有具体的时间表。
库克如何改变苹果

2021-02-16 22:38 #苹果

在乔布斯去世之后,苹果公司的未来一度被认为将是黯淡的。在乔布斯之后担任 CEO 的库克(Tim Cook) 却能成功的将苹果转变成一家市值 2.3 万亿美元的巨头。后乔布斯时代的苹果产品更多元化,同时更依赖来自中国的供应链。库克比他的前任更圆通,即使是在鼓吹制造业回归美国的特朗普时代,库克仍然游刃有余,他和特朗普及其家庭保持着亲密的关系,即使他在 2016 年的大选中支持的是希拉里克林顿;同时他也让北京高兴,找到更多方法从产品中获得更多收入。他是在 1998 年加盟苹果,被同事认为非常无趣,不是在工作就是在健身房。他是苹果产品外包的推手,打造了一个全球的供应链。他的创新在于推动代工厂如富士康能同时满足乔布斯等人的审美和质量要求。苹果工程师打造出定制的制造设备,频繁飞到中国,不是待在会议室而是在产品生产线上解决问题。苹果产品对中国供应链依赖引发了很多质疑,但除了中国很难在其它地方找到能一天生产一百万而且成本很低质量很高的供应链。如苹果这样的产品规模,转移出中国是几乎不可能的。
WhatsApp 的隐私友好替代

2021-02-16 23:41 #通讯

WhatsApp 的服务条款变更 引发了很多争议,加密邮件服务 Proton 官方博客介绍 了多个隐私友好替代服务:Signal,开源端对端加密,缺点是注册需要手机号;Telegram 的缺点是私聊才端对端加密,群聊没有;Threema,开源端对端加密,但应用本身不免费;Wickr Me,不开源;Wire,注册需要手机号或电邮,记录大量元数据;Element,使用 Matrix 通信协议,基于去中心化联邦架构;Keybase,已被 Zoom 收购,记录元数据。
TikTok 在欧洲遭到投诉

2021-02-17 14:08 #互联网

字节跳动旗下的短视频应用TikTok 周二遭到欧盟消费者团体的多项投诉,指责其涉嫌违反欧盟的消费者法律,并且未能保护儿童免受隐藏广告和不当内容的侵害。欧洲消费者组织 BEUC 在投诉中指出了数项问题,其中包括TikTok的服务条款。该组织称“它们不清楚,模棱两可,偏向 TikTok 而不利于其用户。它的版权条款同样不公平,因为它们赋予 TikTok 一种不可撤销的权利去使用、分发和复制用户所发布的视频,没有任何报酬。”除了 BEUC 的投诉之外,15 个国家的消费者组织也向当地监管机关提出警示,呼吁采取行动。
开源 Web 扩展项目中的恶意程序问题

2021-02-17 16:30 #开源

2 月 4 日,数百万浏览器标签突然终止。Chrome 开源扩展 The Great Suspender 在变更维护者之后于去年 10 月推送了恶意更新,Google 在 4 个月后终于决定强行移除该扩展。 这起事故凸显了开源项目中的控制问题。谁拥有开源项目的代码?是最初的创始人?是维护者?还是整个社区?绝大部分开源项目并没有一个专门的基金会或治理系统去管理项目。如 GitHub 这样的托管平台允许多个人或核心贡献团队控制项目,但在 Chrome Web Store 或 Apple App Store 这样的发行渠道,只能由个人控制着项目账号负责每个版本的发布。The Great Suspender 的功能是暂停不活跃的标签页,它的维护者 Dean Oemcke 于 2020 年 6 月决定转到其它项目,他将 GitHub 库和 Web Store 的所有权转让给了一个未公开身份的人。扩展的用户当然不会关心所有权的转让,但他们即将面临这一转让的影响。去年 10 月新维护者释出的更新包括了下载和执行第三方域名的 JS 文件。这一变动还关闭了自动更新,这意味着即使恶意代码移除现有用户仍然会继续使用恶意版本。这并不是第一次开源项目转让之后变成恶意。Raymond Hill 将 uBlock 的所有权转让给了新维护者 Chris Aljoudi,结果他利用这个项目牟利,甚至允许广告商付钱躲避屏蔽。这促使 Raymond Hill 创建了分支 UBlock Origin。Hugo Xu 的扩展 Nano Adblocker 和 Nano Defender 是基于 UBlock Origin,在将项目的所有权转让出售给土耳其的开发者之后变成了恶意应用
NASA 毅力号漫游车将在周四尝试登陆火星

2021-02-17 17:41 #火星

NASA 的毅力号漫游车将于 2 月 18 日周四 尝试登陆火星。毅力号是基于 2012 年登陆火星的好奇号漫游车,两个漫游车的总体设计相似,主电源都是放射性同位素热电机,但毅力号更大更耐用更强。毅力号比好奇号大几厘米,但却重了 100 多公斤,额外的重量来自于机械臂末端的转塔,其中包含了一个钻具。此外,毅力号上的相机多了 5 个,主相机仍然只有 2 百万像素,但配备了 28-100mm 光学变焦。毅力号还搭载了麦克风,我们将能听到火星上的声音。如果毅力号能成功着陆,它将首次在火星上起飞一架直升飞机机灵号(Ingenuity)。机灵号将在 30 天内完成 5 次飞行,它不执行科学任务,主要是验证在火星大气层中的受控自主飞行。
缅甸连续三晚断网

2021-02-17 17:57 #审查

根据 NetBlocks 的监测,缅甸已经连续三个晚上网络基本全面中断,白天的网络状况良好,但到了当地时间 18 点开始网络连接降至了接近为零,到了第二天上午 9 点左右网络 又恢复了正常。自缅甸军方发动政变、民选领导人昂山素季遭到逮捕之后,缅甸民众展开了持续的抗议。网络安全专家 Damien Manuel 认为这种时断时续的断网显示军政府并无预案,认为缅甸可以向中国学习如何控制互联网。
LastPass 限制免费版的设备类型

2021-02-17 21:21 #商业

流行密码管理器 LastPass 宣布将从 3 月 16 日起限制免费版用户访问其服务的设备类型。LastPass 提供了两种访问其服务的设备类型:计算机(包括运行在台式机和笔记本电脑上各种浏览器)和移动设备(包括手机、智能手表和平板)。免费用户只能选择一种设备类型,但该类型下的设备数量不受限制。免费版用户将在 3 月 16 日之后的首次登陆时选择访问的设备类型。用户有三次机会更换活跃设备类型。付费用户没有任何改变。LastPass 此举引发了很多争议,很多人建议切换到开源的 Keepass 或 BitWarden
美国严寒天气影响内核合并窗口

2021-02-17 23:14 #Linux

美国部分地区遭遇了严寒天气,如得州有数百万居民无供热无电力,问题被认为与该州监管不力的电力系统有关。这次罕见严寒天气导致的断电也影响到了 Linux 内核。在 5.11 发布之后,5.12 的合并窗口开启,但目前 5.12 的 pull requests 已经暂停,原因就是严寒导致的断电。在问题解决之前,合并窗口将会暂停
电邮中的跟踪像素日益流行

2021-02-17 23:54 #隐私

在电邮中使用跟踪技术 正日益常见。被称为跟踪像素的技术可记录邮件是否以及何时打开;邮件被打开了多少次;打开邮件的设备类型;用户的粗略位置。这项技术可被用于判断一个特定电邮推广活动的影响,以及记录下更多的客户肖像细节。跟踪像素通常是只有 1x1 像素的 .GIF 或 .PNG 文件,被插入到插入到电邮的页眉、页脚或正文中,用户的裸眼是无法识别出它的。用户可以使用电邮程序的免费插件剥离掉大部分跟踪像素。
FOSS News: Signal 本应更好地回应反审查社区

2021-02-18 08:36 #开源

realducksoft 写道 "在埃隆·马斯克的推特和许多其他关键人物的推荐之后,Signal 成功地获得了大量的活跃用户,其中还包括通常推荐使用 Signal 的爱德华·斯诺登。毫无疑问,Signal 是目前最私密的 WhatsApp 替代品之一。
然而,最近发生的一些事件,涉及到一些来自反审查社区的安全研究人员报告了Signal对伊朗的审查规避技术的关键缺陷,让作者重新思考了 Signal 作为一家公司如何应对并向整个开源社区展示自己。


来源:FOSS News




相关资讯:1. 研究人员发现 Signal 的 TLS 代理会泄漏 DNS 和 API 请求( Solidot
2. Signal 无视代理漏洞,称“这不是风险”( Solidot)"
Chromebook 销量超过苹果电脑,Chrome OS 成为第二大操作系统

2021-02-18 08:45 #商业

根据市场分析公司 IDC 的数据,Chromebook 电脑的销量超过了苹果的 Mac,而它运行的 Chrome OS 操作系统也成为第二大流行的操作系统,但苹果电脑的市场份额并没有缩小,Chromebook 主要吞食的是低端的 Windows PC 市场,这可能与疫情推动的远程教育有关。Windows 的市场份额从 2019 年的 85.4% 跌至了 2020 年的 80.5%;Chrome OS 从 6.4% 增加到 10.8%;macOS 从 6.7% 增至 7.5%。
Valve 封杀了名叫“Very Positive”的游戏开发商

2021-02-18 09:13 #游戏

这可能是第一次 Valve 因为名字而 封杀了一家游戏开发商。在 Valve 的数字游戏平台 Steam 上,玩家可以给游戏好评或差评,然后系统根据好评率给游戏添加了好评、好评如潮、特别好评、多半好评、褒贬不一、差评等标签。游戏 Emoji Evolution 的开发商给自己起了一个“特别好评(Very Positive)”的名字,Valve 认为这是在“操纵评价”,虽然它并没有真的引诱玩家给自己发好评,而只是用名字混淆玩家。
埃及法老赛格嫩拉并非死于暗杀而是死于处决

2021-02-18 09:42 #科学

对木乃伊的 CT 扫描显示,曾被认为遭到暗杀的埃及法老赛格嫩拉 实际上是死于处决。统治上埃及的法老赛格嫩拉·陶于公元前 1550 年代发动了对占领下埃及的部族联盟希克索斯的战争,赛格嫩拉死于这场冲突,但并不清楚他是遭到暗杀死于皇宫所在的底比斯,还是死于战场。计算机断层扫描(CT)显示他很有可能是死于前线附近,然后带回底比斯做成木乃伊。赛格嫩拉的木乃伊是在 1881 年发现的,1960 年的 X 光检查显示他的左侧头部有切割的伤痕。这引发了两种观点;一种认为他是睡眠中遭到暗杀的;另一种认为他是在战斗中被俘,被希克索斯的国王下令处决。最新的 CT 扫描支持了第二种观点。
英国批准新冠病毒人体试验

2021-02-18 09:44 #英国

英国 成为全球首个批准新冠病毒人体挑战试验的国家,志愿者将被故意暴露于病毒中,藉此对新冠病毒引发的疾病进行更进一步的研究。这项试验预计在一个月内展开,最多将有 90 名年龄介于 18 至 30 岁的健康志愿者暴露于引发感染所需的最低量病毒之中。这项计划由伦敦帝国学院与英国政府疫苗任务小组,以及临床研究公司hVIVO共同领衔。
Facebook 禁止在澳大利亚分享新闻

2021-02-18 09:45 #Facebook

澳大利亚联邦议会正寻求通过一部新法律,强制互联网巨头与当地新闻出版商分享版税。作为回应,Facebook 宣布禁止在澳大利亚分享新闻。Facebook 的澳大利亚用户将无法发布任何包含新闻链接的帖子,无论新闻是来自澳大利亚媒体还是国际媒体,而澳大利亚之外的用户也无法发表任何包含澳大利亚新闻源的帖子。这一禁令已经生效,现在用户在 Facebook 上发表澳大利亚新闻媒体的帖子就会收到警告信息。
如果其他人不喜欢 Microsoft Edge 将停止向用户展示网站通知

2021-02-18 10:30 #Internet Explorer

许多网站在用户首次访问时会弹出请求,询问用户“是否允许来自网站的通知”,绝大部分用户对此都是置之不理或者是拒绝。微软正在尝试一种新的解决方案 帮助用户处理这一问题:如果很多人不同意,那么 Microsoft Edge 将会自动对新用户屏蔽这一请求。该功能被微软称为“自适应通知请求”,它受到了测试者的好评,Edge 88 将会向用户推送这一功能。