Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
恶意程序窃取了 2600 万密码

2021-06-10 17:19 #安全

NordLocker 公司的安全研究人员发现了一个包含敏感数据容量高达 1.2TB 的数据库,这些数据被认为是未知恶意程序从被感染的设备上窃取的。数据库包含了 2600 万登陆凭证,超过 20 亿浏览器 cookies,660 万文件,部分文本文件储存了密码。此外还有 100 多万图像,65 万 Word 和 PDF 文件,以及屏幕截图和设备摄像头拍摄的图像。恶意程序还收集了消息、邮件、游戏和文件共享应用相关的数据。这些数据来自了 300 万台被感染的 PC,时间是从 2018 年到 2020 年。安全分析师认为恶意程序的目的很可能是为了窃取加密货币。窃取的密码已经上传到了 Have I Been Pwned
美国家地理学会承认南大洋为世界第五大洋

2021-06-10 18:58 #地球

美国国家地理学会宣布,南极洲周围海域将被称为南大洋,并正式承认南大洋为地球第五大洋。美国国家地理学会表示,自从 1915 年美国国家地理学会开始绘制地图以来,已经确认了世界上有四大洋——大西洋、太平洋、印度洋和北冰洋。从6月8日世界海洋日开始,南大洋将被认定为世界第五大洋。南大洋是海洋生态系统的重要家园,也是南半球的焦点。它直接包围着南极洲,从大陆的海岸线一直延伸到南纬 60 度。海洋的边界与其他四个大洋中的三个相连——大西洋、印度洋和太平洋。但南大洋与其它大洋的不同之处在于,它在很大程度上不是由周围的陆地决定的,而是由于内部有一股洋流,这片水域很独特。
武汉市场在疫情爆发前贩卖了大量野生动物

2021-06-10 20:51 #科学

中国、加拿大和英国的研究人员在《Scientific Reports》期刊上发表论文,报告武汉生鲜市场在疫情爆发前贩卖过大量野生动物。新冠被认为来自蝙蝠,经过中间宿主传播给人类,但目前中间宿主还无法确认,其中穿山甲被认为是最可能的中间宿主。研究人员总共记录了 2017 年 5 月至 2019 年 11 月期间武汉市场上 38 种动物超 4.7 万只的销售情况。其中 33 种动物之前曾感染过可影响人类的疾病或致病寄生虫。中国因疫情已经暂停了野生动物的售卖和食用。在武汉出售的野生动物 包括貂、果子狸、貉、獾、刺猬、黄鼠狼、豪猪、土拨鼠、赤狐、鼯鼠、八哥、蛇、毒蛇、眼镜蛇和暹罗鳄鱼。几乎所有的动物都是“活体出售、关在堆叠的笼子里、状况不佳”,并且经常是现场宰杀。
额外维或能解释暗物质

2021-06-10 20:57 #科学

在宇宙中绝大部分物质是看不见的,暗物质占到了宇宙物质的 85%。暗物质不与电磁力发生作用,它的存在主要是通过引力效应得知,对其进行测量非常困难,它存在的确凿证据也很难得到。加州河滨分校的理论物理学家在《Journal of High Energy Physics》发表论文预印本),认为暗物质可以通过额外维进行解释。我们所熟悉的空间有三个维度,物理学家认为额外的第四个维度可以解释为什么暗物质隐藏的如此之深,他们认为暗力(dark forces)控制了暗物质粒子的相互作用。额外维通常是描述共形场论的数学技巧,但他们没有使用共形场论,而是 利用了全息额外维理论
策划炸亚马逊数据中心的得州男子认罪

2021-06-10 23:24 #审判

密谋炸毁亚马逊数据中心的得州男子周三 承认了指控。28 岁的 Seth Aaron Pendley 是在今年 4 月 被捕的,他当时试图从卧底 FBI 特工手中购买用于炸毁建筑物的 C4 塑料炸药,但实际拿到的是哑弹。当把东西放到车内时 FBI 逮捕了他。Pendley 曾告诉卧底,愤怒的“寡头”足以激发反应,促使美国人民采取行动对抗他所谓的“独裁统治”。Pendley 将面临 5 到 10 年徒刑,判决将在 10 月 1 日宣布。
大众考虑按小时付费模式向客户提供自主驾驶功能

2021-06-10 23:41 #人工智能

德国汽车制造商大众考虑按小时付费或一系列付费订阅模式向客户提供电动汽车的自主驾驶功能。真正的自主驾驶功能距离实用还有很长的路要走,目前汽车主要使用的是一些高级的辅助驾驶功能。以特斯拉为例,客户是需要额外付费才能获得高级的辅助驾驶功能,而这个价格通常需要上万美元。大众董事 Thomas Ulbrich 透露该公司正在探索多种付费模式,比如以每小时 7 欧元的费用租赁自主驾驶,客户如果不想自己驾驶三小时,那么可以花费 21 欧元让自主驾驶系统接管。Ulbrich 认为这比特斯拉汽车超过 1 万美元的付费要更“平易近人”。
解决「高考焦虑」不能靠「中考焦虑」

2021-06-11 15:53 #奇客故事

作者:高飞 奇客故事(ID:cybergushi)




教育焦虑已经成了全民话题。去年以来,从舆论导向到配套政策,似乎也在回应这个问题。其中一个手段是「分流」,也就是在社会关注度最高的高考之前,把学生分流到不同的教育层次。


这种措施已经实打实地在进行了,比如高考虽然关注度高,但它不是难度最大的考试,因为它的录取率有75%,而高中的录取率在未来会保持或迈向50%。







这种「分流」能解决教育焦虑吗?我们先来做两个假设。


第一个假设关于“桃子”。假设有三个人,都喜欢吃桃子,但是只有4个桃子,每人分不到2个。如果分桃子的人说,让我们来减少一半的桃子至2个,功劳少的两个人可以选择退出,剩下的一个人就可以拿到2个桃子了。


第二个假设关于“苹果”。假设有三个人,都喜欢金苹果。但是只有2个金苹果,不能保证每人1个。分苹果的人说,让我们减少1个金苹果,不够漂亮的两个人可以退出,剩下的那个最美的人就可以保证拿到金苹果了。


两个假设中,分别的三个人,是否会有人在减少了桃子和苹果的情况下,主动选择退出,让剩下的人轻松拿到奖励,避免三个人的共同焦虑?


这两个假设,其实有现成的答案。


第一个假设,如果发生在春秋战国,结局会变成三个人都自刎而亡。这就是著名的“二桃杀三士”的故事。


第二个假设,如果发生在希腊神话里,结局将会是引发一场战争,那就是“特洛伊之战”。


回到教育焦虑这件事儿。


其实这和分桃子、金苹果的故事很像。家长们非常重视子女教育,但是优秀的大学名额是有限的,造成了激烈的竞争。


而高考前的「分流」,从高中阶段减少入学名额,提高中考难度,就相当于减少奖励比例,让有些人知难而退,从而降低高层次竞争难度。


但是桃子和苹果的故事告诉我们,减少供给,并不会减少焦虑,反而会让竞争变得更加惨烈。


因为教育从来不是教育问题,而是一个相对公平的,提供阶层跃升,或者阶层更新的竞争系统。


这就好比,要解决高房价,暂停土地拍卖和叫停房地产融资,也不可能让房价下降,只有提供更多低成本的土地才可以。


只有增加供给,才能让竞争者的心态更平和,焦虑更少。


减少优质资源供给,或者设定前置分流系统,只会让焦虑更加严重,或者让焦虑换一种方式存在。
Google 用 AI 帮助加速芯片设计

2021-06-11 16:33 #Google

Google 研究人员在《自然》期刊上报告利用 AI 减少设计芯片 所需的时间。这一成就被认为有助于加速芯片供应链。芯片的制造已经基本上自动化,但设计仍然依赖于人工过程。工程师和设计师使用计算机辅助设计软件,但这仍然需要几周甚至几个月的时间在可用空间内填满所有的元件。Google 研究人员展示了一个可能性:这个设计过程在 AI 的帮助下可以在不到一天时间内完成。研究人员使用了 1 万张芯片设计图去训练他们的软件,AI 随后学习如何在有限空间、布线和功耗下完成设计图。它完成设计不到 6 个小时,Google 已经将这一方法应用于自己的芯片 TPU(tensor processing uni)。这一方法还需要更多团队的测试,如果有更多的团队能复现成功,那么 AI 设计将成为芯片设计工具箱的重要组成部分。
多个中文输入法从中国应用商店下架

2021-06-11 17:12 #隐私

讯飞输入法、QQ输入法和搜狗输入法等多个流行的输入法从中国主要应用商店下架。4 月 30 日,搜狗、讯飞、百度、QQ 等输入法被网信办通报违法违规收集使用个人信息,网信办要求在 10 个工作日内完成整改,逾期未完成整改的将依法予以处置。科大讯飞回复称,公司各项经营正常,截至 6 月 11 日,讯飞输入法App已完成整改,正在配合相关部门检测,确保合规后重新上架。在后续工作中,讯飞输入法App将从管理机制、技术手段、自纠自查等多个方面竭力保障用户个人信息安全。
特朗普政府曾强迫苹果交出至少两名民主党议员的数据

2021-06-11 17:39 #苹果

纽约时报报道,特朗普的司法部在 2017 年和 2018 年曾强迫苹果交出至少两名众议院情报委员会至少两名民主党议员的元数据。其中一位是现任主席 Adam Schiff,以及十几名与委员会相关的人,包括家庭成员和至少一名儿童。苹果受制于封口令,直到封口令在今年过期它才能披露相关信息。现在是民主党执政,新政府的司法部决定向媒体披露传票和封口令。消息来源坚称苹果只提供了元数据,没有提供照片或邮件内容。但元数据也能暴露一个人的很多信息。
Google 将建造连接拉美的海底光缆

2021-06-11 18:25 #Google

Google 宣布它正在建造一条连接美国、巴西、阿根廷和乌拉圭的海底光缆。这条光缆被称为  Firmina,将是世界上最长的海底光缆,连接美国东海岸和阿根廷的 Las Toninas,以及巴西的 Praia Grande 和乌拉圭的 Punta del Este。Google 表示这条光缆将改善南美用户对其服务的访问质量,南美用户将能更快、延迟更低的访问 搜索、Gmail、YouTube 以及 Google 云服务。
今日头条等应用被指过度收集使用用户个人信息

2021-06-11 19:02 #隐私

网信办公布了最新一批“ 违法违规收集使用个人信息情况”的应用名单,其中包括非常受欢迎的应用今日头条。被列入最新名单的新闻类应用包括:今日头条,腾讯新闻,一点资讯,新浪新闻,搜狐新闻,中关村在线,华尔街见闻,财联社;直播类应用包括:虎牙直播,腾讯 Now 直播,购物类应用耐克,等等。这些应用的问题基本都是违反必要原则,收集与其提供的服务无关的个人信息。网信办要求在 15 个工作日内完成整改,逾期未完成整改的将依法予以处置。
科学家开发出一次性塑料的植物替代

2021-06-11 23:53 #科技

剑桥大学的研究人员创造出一种一次性塑料的植物替代。它是一种聚合物膜,模仿了蜘丝的特性。蜘丝是自然界最牢固的材料之一。新材料的强度与今天使用的许多一次性塑料类似,它能够工业化制造,可以添加颜色,也能用于制造防水涂料。该材料在家中就能降解,而其它生物塑料需要工业设施才能降解。新材料将由 Xampla 公司商业化,用于替代一次性塑料和微塑料。
黑客利用 Slack 和社会工程技术窃取 EA 游戏源代码

2021-06-12 08:28 #安全

一组黑客组合利用 Slack 和社会工程技术从 EA 公司窃取到了 FIFA 21 和 Frostbite 引擎的源代码。黑客声称共窃取到了 780GB 数据,他们正在多个地下黑客论坛兜售源代码。黑客透露,他们首先花了 10 美元购买了能用于访问 EA Slack 频道的 cookies,在使用窃取的 cookies 访问 EA Slack 频道后,他们向 IT 支持发信息称因为昨晚的派对手机丢失了,黑客请求 IT 支持发送新的多因素认证令牌。黑客称这一社会工程方法让他们两次得手。一旦利用认证令牌进入 EA 的企业内网,他们发现了 EA 开发者用于编译游戏的服务器。
冰冻了 2.4 万年的有机物仍然能繁殖

2021-06-12 10:37 #科学

俄罗斯 Pushchino Institute of Physicochemical and Biological Problems in Soil Science 土壤冰冻实验室的研究人员在西伯利亚发现了一种类蠕虫的微生物,在永久冻土中至少冰冻 2.4 万后仍然具有繁殖能力。这种全为雌性的多细胞无脊椎动物能在极端环境下生存,能抵抗辐射、干燥、饥饿和低氧。它们已经存在了至少 3500 万年。为了在恶劣环境下生存它们能停止所有活动和几乎所有新陈代谢。研究人员表示对这种微生物的研究有助于找到方法改进细胞、组织和器官的低温保存。
被座头鲸吞下的潜水员

2021-06-12 13:39 #地球

周五早晨 8 点左右,56 岁的资深龙虾潜水员 Michael Packard 进入水中,开始当天的第二次潜水。捕捞龙虾需要将它们赶出海底沙床。当 Packard 潜入水中时他看到了成群的鱿鱼和沙枪鱼,距离海底 10 英尺时他有了成为海洋食物链一部分的感觉, 他被一条座头鲸吞了下去。他首先感觉到了巨大的挤压,然后是周围一片黑暗。他最初以为被一条大白鲨吞食了,但没有感觉到任何牙齿和任何明显的伤口。他很快明白自己被鲸鱼吞下去了。他认为自己完蛋了,没办法出去。但只过了 30 到 40 秒鲸鱼浮出了水面,他又看到了光线。他开始左右摇晃头,接着他被喷了出去。他的船员 Josiah Mayo 看到了冲出水面的鲸鱼,一开始也以为是大白鲨。他打捞出被鲸鱼甩入海洋的 Packard,呼叫了无线电快速返回了码头,救护车将他送到了 Cape Cod 医院。专家认为座头鲸是在吞鱼的过程中意外将人也吞了下去,座头鲸并不是一种凶猛的动物。
DeepMind 认为增强学习足以实现通用 AI

2021-06-12 22:43 #人工智能

过去几十年计算机科学家创造的 AI 系统只能在受限环境下解决特定问题,离通用 AI 还有一段距离。DeepMind 的科学家现在认为,通用 AI 能通过一个简单而强有力的原则去实现:奖励最大化。他们发表了论文《Reward is Enough》,认为奖励最大化和试错足以发展出与智能相关的行为。AI 的一个分支强化学习(reinforcement learning) 是基于奖励最大化,能引领通用 AI 的发展。DeepMind 的研究人员提出一个假说:奖励最大化的通用目标足以驱动大部分如果不是全部的智能行为。大自然就是如此运作的,复杂有机物不存在自上而下的智能设计,数十亿年的自然选择和随机突变过滤出适合生存和繁殖的生命形式。能更好处理挑战和适应环境的生命生存和繁衍,其余则销声匿迹。这种简单而有效的机制演化出生命的各种能力和技能。
1
《心跳文学部》发布付费《Plus》版

2021-06-12 23:05 #游戏

知名的免费心理恐怖视觉小说《心跳文学部》在 E3 展会上宣布了付费的《Plus》版,登陆 PS5、Xbox Series、PS4、Xbox One、Switch 和 PC,有数字版和实体版, 实体版 30 美元,数字版价格未公布,Steam 页面已经上线,支持简体中文和繁体中文,6 月 30 日发售。《心跳文学部》描述了一位男高中生加入学校的文学部与四位女性成员交流的故事,看起来是一个简单的恋爱视觉小说,但在完成一个结局之后故事会变得非常古怪,游戏会通过删除文件和存档的方式打破第四面墙。免费版的《心跳文学部》去年被网信办加入了黑名单,被指可能诱导青少年自残自杀。开发者也发表声明,“本游戏不适合儿童以及心理承受力较弱者。”
CERN 实验发现一种粒子会在物质和反物质之间切换

2021-06-13 16:09 #科学

物理学家在分析 CERN 大强子对撞机(LHC)的数据后发现,一种亚原子粒子会在物质和反物质之间切换。普通物质与其反物质很多方面是相似的,最主要差异是携带了不同负荷,物质与它的反物质相遇会湮灭成一度能量。物质和反物质还有质量上的微小差异,这种差异使得宇宙在创世大爆炸之后不会立即湮灭。此外还有部分粒子非常特别,比如光子是其自身的反物质。在最新研究中,粲介子被发现会正反物质之间切换,普通的粲介子由一个粲夸克和一个上反夸克构成,它的反物质由一个粲反夸克和一个上夸克构成。两种物质之间的质量相差 0.00000000000000000000000000000000000001 克。 论文(预印本)已经递交到《Physical Review Letters》期刊、
苹果承认它手动提高了其应用的搜索排名

2021-06-13 18:40 #苹果

2019 年 WSJ 和 NYT 的调查发现在苹果应用商店,苹果自己的应用总是排在竞争对手的前面。苹果声称它并没有做错任何事,称它的搜索排名算法包含了 42 个变量,否认手动提高排名。但 Epic v. Apple 诉讼披露的邮件证明苹果 手动提高了自家应用的搜索排名。Epic Games CEO Tim Sweeney 在 2018 年的一封邮件中指苹果将自己的 Files app 排在 Dropbox 前面,负责应用商店搜索的高管 Debankur Naskar 回应称该公司已经移除了手动提高排名。而负责应用商店的副总裁 Matt Fischer 在邮件中透露他并不赞成提高 Files app 的排名。苹果现在回应称 Files app 排名高于 Dropbox 是一次错误造成的。
分析 FLoC 的隐私问题

2021-06-13 22:06 #Google

Google 提出的第三方 cookies 替代 Federated Learning of Cohorts (FLoC) 引发了很多争议,多家基于 Chromium 的浏览器开发商已经决定禁用 FLoC,而搜索巨人则声称 FLoC 对隐私更为友好、更少跟踪。Mozilla 对 FLoC 进行了分析,发现它存在多个需要解决的隐私问题。FLoC 使用了代表一组有着相似兴趣用户的识别符,它代表的用户数量可能多达数千,但这并不意味着它不能被用于跟踪单个用户,原因是用户的兴趣是在变化的,因此 FLoC ID 也在变化。FLoC ID 目前大约每周重新计算一次,这意味着网站可以组合利用第一周、第二周等等的 FLoC ID 去跟踪单个用户。FLoC 还被发现会泄露更多的信息。