Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
每日邮报母公司起诉 Google

2021-04-22 14:49 #Google

每日邮报报纸和网媒的母公司 Associated Newspapers 指控搜索巨人降低了旗下媒体文章的搜索排名,称 Google 会惩罚没有卖出足够多广告空间的出版商。Google 回应称这些指控是毫无意义的。Associated Newspapers 称它在 2021 年关于英国皇室的报道被在搜索结果中降低了排名,英国用户在搜索 Piers Morgan 在萨塞克斯公爵夫人梅根接受奥普拉·温弗瑞(Oprah Winfrey)采访后发表的评论时会更多看到小型地方性媒体刊登的文章,尽管当时每日邮报就此发表了多篇文章,并邀请 Piers Morgan 担任了专栏作者。Google 发言人声称这些指控是不精确的,毫无意义的。
苹果 M1 Mac 的销量超过了英特尔型号

2021-04-22 15:52 #苹果

苹果在去年 11 月发布了配备 ARM 架构 M1 芯片的新电脑 MacBook Air、Mac Mini 和 MacBook Pro。苹果并没有完全抛弃英特尔芯片,仍然提供配备英特尔处理器的型号。而根据 Apple CEO Tim Cook 的说法,今天 M1 Mac 的销量已经超过了英特尔型号,占到了总销量的绝大部分。苹果预计会在 4 月 28 日的电话财报会议上披露更多相关信息。
勒索软件组织向苹果勒索五千万美元

2021-04-22 16:17 #苹果

为苹果公司代工 MacBooks 等产品的广达电脑公司遭到了勒索软件 REvil 的攻击,攻击者窃取了该公司现有和未来产品的工程制造图纸,索要五千万美元赎金。广达拒绝了这一要求,REvil 组织现在将勒索目标对准了苹果公司,要求苹果在五月一日前支付五千万美元。它已公开的产品图纸是苹果刚刚宣布的新款 iMac,图纸上还附有警告短语,称这是苹果的财产,必须归还。苹果尚未对此事发表评论。
印度疫情恶化令科学家不解

2021-04-22 18:24 #医学

印度的新冠疫情正在急剧恶化,过去几天印度每天新增感染病毒 接近 30 万。而在几个月前,主要大城市的抗体数据表明,许多人已经感染病毒,因此研究人员认为印度最糟糕的情况已经过去了。印度研究人员现在正试图寻找出感染人数急剧增加的原因,有可能是多种因素组合所致,包括高传染性变种的出现、不受限的社交互动、低疫苗接种率。去年印度的新冠感染人数在达到 10 万的峰值之后从 9 月开始下降,今年 3 月开始再次增加。去年 12 月和 1 月的抗体研究发现,大城市部分地区的人口超半数已经感染病毒,全国有近五分之一的人口感染。这些数据让研究人员乐观的认为下一阶段的疫情不会太严重。但疫情近期的爆发令研究人员不得不重新考虑。一种可能的解释是第一波疫情主要影响城市贫困人口,研究人员可能高估了其他人群的暴露水平。病毒开始渗透到以前保持隔离的城市富裕地区。
SpaceX 否认 Starlink 和 OneWeb 卫星差点相撞

2021-04-22 20:07 #商业

SpaceX 指责它的竞争对手 OneWeb 传播不实故事, 否认 Starlink 和 OneWeb 卫星差点相撞。华尔街日报周一 报道称,Starlink 卫星过去两年两次惊险的靠近其它飞行器,其中一次是在今年 4 月 2 日,一颗 Starlink 卫星迫使 OneWeb 的卫星执行机动躲避。OneWeb 政府事务主管 Chris McLaughlin 称,Starlink 卫星使用了 AI 自动防碰撞系统,但本月当它处于 OneWeb 卫星 190 英尺范围内时该系统不得不关闭好让 OneWeb 卫星执行机动。SpaceX 在递交到 FCC 的文件中对这一说法予以否认,称相撞的概率从未超过需要执行机动的阈值,两颗卫星不执行机动也不会相碰撞。
海豚通过了解朋友的名字来组队

2021-04-22 21:57 #科学

就像人类的黑帮,雄海豚会在发情期间呼朋唤友一起去捕捉和保卫雌海豚。一项新研究发现,他们通过学习最亲密盟友——有时候其数量超过一打——的名字或标志性的口哨声来记住过去合作的朋友。这项发现显示, 海豚是具有团队概念的动物,而团队概念此前只见于人类。雄海豚通常会两两或三三组队,合作捕捉具有生育能力的雌性,他们被研究者称为是一级联盟。这个小团体会参加由多达 14 只雄性组成的二级联盟,抵御试图偷走雌性的敌对团体。部分二级联盟还会加入更大的三级联盟,其成员有更高的概率在对手进攻时附近有盟友。一级联盟中的盟友经常会发生变化,但二级联盟的关系却能维持数十年。研究人员发现是口哨声将他们捆绑在一起,利用无人机展开观察发现,口哨声会激起二级联盟中的雄性最强烈的反应。
黑客正在利用 Pulse Secure VPN 0day 漏洞入侵世界各地的组织

2021-04-22 22:51 #安全

有政府背景的黑客正在利用 Pulse Secure VPN 的高危漏洞绕过二步认证,悄悄入侵入侵美国国防行业和世界其它地方的组织机构。其中至少有一个漏洞是 0day。安全公司 Mandiant 发表报告称,过去半年黑客入侵的对象包括国防行业、政府和金融组织。美国网络安全和基础设施安全局称,目标还包括美国政府机构、关键基础设施实体和其它私营组织。Mandiant 称,有限的证据显示其中一个黑客组织叫 UNC2630。
Jacob Ziv 的压缩算法改变了世界

2021-04-22 23:18 #软件

无损数据压缩有点像魔术。有损压缩更容易理解,它通过选择性的移除部分比特降低容量。而在无损压缩中,比特消失了,但在解压之后它们又出现了。就像表演魔术。魔术界有 Houdini,而数据压缩领域有 Jacob Ziv。IEEE Spectrum 发表文章介绍了获得今年 IEEE 勋章的计算机科学家 Jacob Ziv。Ziv 和 Abraham Lempel 分别在 1977 年和 1978 年开发了两种无损数据压缩算法 Lempel-Ziv 77(LZ77) 和 LZ78,为 GIF、PNG 和 ZIP 文件的开发奠定了基础。LZ77 不是第一种无损压缩算法,但因为其易用性而获得巨大成功。Ziv 开创了通用源编码,一系列无需知道固有信息压缩数据的算法,减少了从不失真和失真数据重建图像所需的数据率。Ziv 于 1931 年出生在当时由英国统治的巴勒斯坦城市 Tiberias(现属于以色列),父母是俄罗斯移民,第一次阿以战争爆发时他在读高中,他曾短暂在前线服役,由于一群母亲的抗议他从前线回到了后方,在空军受训担任雷达技师。战争结束后到以色列理工学院读电机工程,获得硕士学位后加入了国防研究实验室,1959 年被选择去美国深造,1960 年在 MIT 读博,返回以色列后进入了国防部担任通信部门主管,1968 年进入了贝尔实验室,1970 年加入以色列理工学院。
特斯拉刹车门:为何20年来,维权剧本不换?

2021-04-23 09:31 #奇客故事

作者|高飞 奇客故事(ID:cybergushi)



汽车业维权经常出大新闻。


比如:


二十年前,武汉一个车主砸掉了自己未能维权成功的奔驰车,成为汽车车主用激烈手段维权的先驱。


两年前,又发生一起奔驰维权大事件,一个女车主坐在4S店奔驰车顶哭诉的视频席卷全网。


而就在几天前,上海车展,一位“特斯拉刹车门事件”女车主的维权,又创造了一个中国汽车市场维权的新标志性事件。


在高层舆论介入之后,在特斯拉提供了部分数据之后,特斯拉刹车门的是非曲直,应该很快会有结论。


但汽车维权的这出戏码,二十年来都没学会换剧本,即维权的成功与否,取决于谁能“搞出动静”。






从奔驰的燃油车,变成特斯拉的电动车,从当年的手动驾驶,到今天的自动驾驶。二十年过去了,这出戏依然还是熟悉的配方,熟悉的味道。


难道要让维权结论落地,就非得用极端手段连人带事一起上头条吗。


说到底,对正常普通消费者而言,维权真的不易。因为在维权消费者和商家之间,存在天然的地位失衡。


消费者:地位处于相对弱势,维权动力也有所不足。


对单独的个体消费者而言,其实没有足够的财力、精力和信息优势,可以和商家打一场旷日持久的维权战。


这也是普通人在维权过程中未能达成自己的愿望时,多数选择“就算了”的原因。


对商家而言:地位处于强势,对个体消费者则缺乏关注动力。


个体消费者的维权,对商家的整体经营而言,其实是无足轻重的小事。


当消费者通过普通流程维权,却没有得到自己想要的答案时。如果没有恰当的商业价值观指引,商家没有动力,为这一个个体消费者,去修改自己的规则,无论自己的规则合理与否。因为商家并不怕丢这么一个客户。


在地位失衡之下,事情就会向最糟糕的情况发展。


作为个体消费者,“闹”是最容易选择的路。只有把事情闹到足够大,闹到舆论发酵,闹到商家认为,这件事带来的舆论经济损失,足够自己去评估修改规则,或者回应舆论诉求为止。


但是这个以“闹”为核心的维权过程,其实是双输的。


不管特斯拉事件最后是何种结论,车主在这个过程中,消耗了大量的精力与时间,甚至被关进拘留所。


特斯拉则让一个客服工单,变成震动全球的舆论灾难,代价远超过一辆车(甚至连带着上海车展的成果——疫情后全球范围内规模最大的线下商业活动,也被完全淹没,而这本来应该成为上海抗疫成功的缩影)。


但可惜,如果不出意外,未来二十年,维权双输的故事,还会不断重演。


因为我们看到了一个死结:我(消费者)不闹到足够大,你(商家)就不会重视我;你(消费者)不闹到足够大,我(商家)为什么要重视你。


或许世间没有完美的解决方案,但是相对靠谱的解决思路是有的。


比如某些商家之所以不在乎消费者,是因为一个消费者的力量太渺小了。


消费者之所以要把事情闹大,也是因为一个消费者的力量太渺小了。


航空界有一个「海恩法则」,说的是每一起严重事故的发生,一定伴随发生了29次轻微事故和300起未遂先兆事故,以及1000起事故的隐患。


因此,消费者所遇到的问题,如果是一个真问题,那就一定不会是孤案,一定有无数其他消费者也遇到过类似问题。


消费者个体虽然渺小,但是消费者的总和并不渺小。


如果能把每一个个体消费者整合起来,将以“万”计算的市场代价,整合成以“亿”计算的市场代价去维权。


这就是一个足以和商家形成对抗的力量了。


在这种体系下,个体也就不必靠自己闹到最大了。


整合消费者力量的做法,当然也并不是什么高见。在司法体系中,这种方式被称为集体诉讼。


可惜的是,在实际维权过程中,我们很少能看到这种司法维权手段,但其运行不畅的「原因」,也早有法律人士分析过,这里不再赘述。


不过,现在最流行的“按闹分配”是最糟糕透顶的分配体系。


它无视公平原则,有的只是“爱哭的孩子有奶吃”式的欺负老实人而已。


“按闹分配“甚至会鼓励一部人,不管自身对错,先闹大再说。甚至鼓励一些人成为职业“闹”,“闹”已经成一门生意,比如“医闹”等等。


围绕特斯拉维权事件的数据问题,是新问题;但是消费者维权的方式,却是旧问题。


特斯拉刹车门事件,会有一个结果。


但二十年过去了,更好的消费者维权方式依然没有一个结果。
NASA 火星直升飞机完成第二次飞行

2021-04-23 11:27 #火星

NASA 机智号直升飞机于 4 月 22 日 完成了第二次火星飞行。这次飞行持续了 51.9 秒。相比第一次试飞,第二次飞行的机智号飞行高度更高,持续时间更长,还有侧向移动。机智号是在美国东部夏令时 5:33 a.m.(或火星当地时间 12:33 p.m.)起飞,爬升到 5 米高度,短暂悬浮后飞行控制系统执行了一个 5 度的倾斜飞行,侧向移动了 2 米。
勒索软件黑帮想要做空受害者的股票

2021-04-23 12:49 #安全

勒索软件黑帮 Darkside 正尝试扩大他们的勒索策略:与腐败的交易员合作 做空受害者的股票。这种做法是受到 SEC 明令禁止的,会面临 SEC 的调查和惩罚。Darkside 在其暗网网站上称,它愿意在公布受害者名字前通知有意做空的交易员。Darkside 认为公布受害者的名字将会对其股价产生负面影响,让做空的交易员受益。这一声明也可作为另一种迫使受害者支付赎金的手段。
Google 阿根廷域名短暂落在外人手中

2021-04-23 13:46 #Google

阿根廷 Twitter 用户 Nicolás David Kuroña 称,他访问域名注册网站 nic.ar 时意外发现 google.com.ar 域名可购买,他立即下单以 3.85 美元购买了该域名。看起来是 Google 忘记更新了它的阿根廷域名,然而记录显示 google.com.ar 的过期时间是在 7 月,跟踪域名过期的 Open Data Córdoba 称它不知道原因。Google 已经恢复了对 google.com.ar 域名的控制权。
中国加强监管带货直播

2021-04-23 14:16 #商业

网信办、公安部和市监总局等七部门周五联合发布了《 网络直播营销管理办法(试行)》,为网络直播营销划出八条红条,并将网络直播营销中的“人、货、场”,“台前幕后”各类主体,“线上线下”各项要素纳入监管范围。该试行办法将从 5 月 25 日起施行。《办法》 要求,直播营销人员和直播间运营者为自然人的,应当年满十六周岁,明确直播营销行为八条红线,突出直播间五个重点环节管理,对直播营销活动相关广告合规、直播营销场所、互动内容管理、商品服务供应商信息核验、消费者权益保护责任、网络虚拟形象使用提出明确要求。直播营销行为八条红线包括:违反《网络信息内容生态治理规定》第六条、第七条规定的;发布虚假或者引人误解的信息,欺骗、误导用户;营销假冒伪劣、侵犯知识产权或不符合保障人身、财产安全要求的商品;虚构或者篡改交易、关注度、浏览量、点赞量等数据流量造假。知道或应当知道他人存在违法违规或高风险行为,仍为其推广、引流;骚扰、诋毁、谩骂及恐吓他人,侵害他人合法权益;传销、诈骗、赌博、贩卖违禁品及管制物品等;其他违反国家法律法规和有关规定的行为。
Windows 10 最新预览版加入对 Linux GUI 应用的支持

2021-04-23 14:58 #Linux

Windows 10 最新预览版 Build 21364 加入了对 Linux GUI 应用的支持,开发者将可以通过 Windows Subsystem for Linux (WSL)运行自己喜欢的 Linux GUI 应用。微软将这一支持图形的子系统命名为 WSLg。利用 WSLg,开发者将可以运行任何只有 Linux 版本的 GUI 应用,或者在 Linux 环境运行或测试自己的应用,这对于需要测试跨平台应用支持的开发者非常有帮助。微软称,开发者现在只需要一台 Windows 10 机器就可以了。
把攻击者放进威胁模型,而不是安全研究者

2021-04-23 14:59 #安全

HardenedLinux 写道 "近日一篇于2021年2月公开的论文" On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits"和相关针对Linux内核社区故意投递恶意UAF漏洞的试验被内核维护者Greg Kroah-Hartman攻击而进入公共的视野,迫于媒体的压力明尼苏达大学 宣布进行调查,Greg和一些内核维护者的指控在一些方面有失偏颇,首先,这是一项非常有趣的研究,真实世界的攻击者不论是否有相关公开的研究都会进行此类攻击和尝试,从这个角度,我们应该感谢明尼苏达大学的研究者。Greg单方面的 “决定”封杀明尼苏达大学邮箱的提交和撤回之前所有的代码贡献是过度反应,如果撤回之前代码贡献的原因仅仅是因为此次试验的内容,那内核社区是否应该考虑代码审核的过程过于脆弱。Greg如果有权封杀所有他个人不喜欢的安全研究者,是否意味着Linux内核社区默认赋予他这样的权利,幸运的是,并不是所有人都赞同Greg和媒体的说辞 ,或许此举让 Linux内核社区的行为准则成为了笑话。另外,其他自由开源软件社区也同样面临恶意植入的问题,而这些实际的问题大量引入媒体而非专业人士的建议是不明智的,我们应该把攻击者放进威胁模型,而不是安全研究者和明尼苏达大学。"
工信部勒令腾讯小米华为等五家应用商店整改

2021-04-23 17:27 #移动

工信部微信公众号发表通报,称在 2021 年第一季度检测中腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店发现问题数量分别占比14.22%、13.81%、12.80%、11.37%和11.17%,存在上架审核不严格,存量问题清理不彻底,登记核验APP开发运营者信息不准确,误导用户下载等问题。工信部称它已经督促相关平台企业进行全面整改,严格落实企业主体责任。
Cerebras 的新 AI 芯片有 26 万亿晶体管

2021-04-23 20:24 #人工智能

去年 11 月,硅谷创业公司 Cerebras Systems 和美国能源部国家能源技术实验室宣布了它的超大型 AI 芯片 Wafer Scale Engine(WSE),其晶体管数量达到了 1.2 万亿。芯片制造商通常会把 12 英寸直径的硅锭切割成一块晶圆,然后再切割成数百个独立芯片,而 Cerebras 公司则是直接将一块晶圆加工成一个单一的巨大芯片。本周,Cerebras 宣布了它的第二代芯片 WSE 2,它将于今年第三季度发布。WSE 2 的晶体管数量比第一代多 14 万亿达到 26 万亿,片内缓存达到 40GB,内存带宽 40 PB/s,采用 7 纳米工艺,而上一代使用的是 16 纳米工艺。
基于重力的电池尝试取代化学电池

2021-04-23 20:35 #电源

化学电池统治了日益增长的全球能源储存市场。因为可更新能源如太阳能和风能的功率经常发生变动,而电力的需求在一天中也频繁变动,因此需要能源储存方案在低需求时蓄能在高需求时向电网释放能量。除了化学电池蓄能,有一种传统的蓄能方法是抽水蓄能,在低需求时抽水高需求时放水发电。抽水蓄能电站通常建在山上,需要特定的地形和昂贵的基础设施,没有电池蓄能方便。苏格兰创业公司 Gravitricity 提出了一种新的基于重力的蓄能方案,利用了绞车、重达 50 吨的压铁和矿井。它能从电网获得能量提升压铁,在需要时再释放储存的势能。该公司称它的成本为每兆瓦时 171 美元,相比下液流电池的成本为每兆瓦时 274 美元。
Ubuntu 21.04 发布

2021-04-23 21:28 #Ubuntu

Canonical 正式 释出了 Ubuntu 21.04。主要新特性包括:原生微软 Active Directory 集成,Ubuntu 机器可以在安装时加入 Active Directory(AD)域以进行集中配置,AD 管理员现在可以管理 Ubuntu 工作站,从而简化了对公司策略的合规性;默认使用 Wayland;Snap 版 Flutter SDK 构建集成;重新设计深色主题 Yaru,等等。软件方面的更新包括:5.11 Linux 内核,gcc 10.3.0,openssl 1.1.1,Openstack Wallaby、Rails 6、 QEMU 5.2、libvirt 7.0、Kubernetes 等。
SpaceX 完成第二次商业载人飞行任务

2021-04-23 21:54 #NASA

NASA 和 SpaceX在肯尼迪太空中心完成了第二次商业载人飞行任务 Crew-2,将 NASA 宇航员 Shane Kimbrough 和 Megan McArthur,日本 JAXA 宇航员 Akihiko  Hoshide 和欧洲 ESA 宇航员 Thomas Pesquet 送入轨道,前往国际空间站执行为期半年的任务。这次发射也是首次使用重复使用的 Falcon 9 火箭第一级执行载人飞行任务。Crew-2 使用的 Falcon 9 火箭第一级来自于 Crew-1(第一次商业载人飞行任务),使用的载人飞船 Crew Dragon 来自于 Demo-2(第二次演示飞行和第一次载人飞行测试)。
消费者报告证实无人坐在驾驶位上启用自动驾驶是可能的

2021-04-23 23:17 #安全

上周末,一辆特斯拉汽车在德克萨斯州 发生撞树起火事故,车上的两人死亡,警方称车上的两人没有一人坐在驾驶位上,其中一人在前排的乘客座位上,另一人在后排的乘客座位。特斯拉创始人兼 CEO 马斯克(Elon Musk)周一称迄今提取到的数据表明,该车发生车祸时没有使用自动驾驶辅助系统 Autopilot。特斯拉的辩护者坚称,无人坐在驾驶位上 Autopilot 是不可能激活的。但美国知名的评测杂志《消费者报告》证实无人坐在驾驶位上启用 Autopilot 是可能的,事实上并不难。方法是先坐在驾驶位上激活 Autopilot,然后将速度降至零但不关闭 Autopilot,接着在方向盘上系上配重链条模拟手的压力,跳到旁边的乘客位置,再次增加速度恢复 Autopilot。《消费者报告》的调查人员公布了整个过程的视频,显示特斯拉汽车系统无法识别司机是否在留意交通情况,也不知道座位上是否有司机。