Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
五角大楼取消授予微软的云计算合同

2021-07-07 15:24 #云计算

五角大楼取消了此前授予微软的价值一百亿美元的云计算合同。被称为 Jedi(Joint Enterprise Defense Infrastructure)的云计算合同的招标程序被指受到了对亚马逊创始人 Jeff Bezos 不满的前总统 Donald Trump 的干涉。美国国防部将重启采购程序,寻求由微软和亚马逊来提供新云计算合同的提案。微软表示尊重和接受国防部的决定,亚马逊 AWS 发言人表示理解和同意国防部的决定。在 2019 年授予微软合同之后,亚马逊就提起了上诉。
支付宝和微信限制新用户使用滴滴出行小程序

2021-07-07 19:31 #商业

蚂蚁集团的支付宝和腾讯的微信 已暂停向中国的新用户开放滴滴出行小程序。以前在这些平台上使用过滴滴小程序的用户仍可使用该服务。平台小程序比普通的移动应用程序要小。滴滴出行有独立手机APP,但最近被勒令从应用商店下架。它的 股价已经跌破了发行价。
腾讯部署人脸识别识别夜间玩游戏的未成年人

2021-07-07 22:38 #游戏

腾讯宣布部署人脸识别去识别晚上 10 点之后还在玩游戏的未成年人。未成年人被禁止在晚上 10 到早上 8 点之间玩游戏,而有部分未成年人会利用成年人的账号绕过限制。腾讯的新游戏功能被称为“零点巡航”,针对的就是这些规避限制的玩家:对夜间游戏超过一定时长、实名为成年人的帐号,我们将进行人脸重点筛查。凡是拒绝或未通过人脸验证的,将被当成未成年人,纳入腾讯游戏健康系统的防沉迷监管并踢下线。这项功能已在《王者荣耀》、《和平精英》等超过60款产品上线,未来还会逐步覆盖其他更多游戏产品。
黑客拖了 GETTR 用户数据库

2021-07-07 23:02 #安全

利用 GETTR 存在 bug 的 API,黑客 抓取了超过 9 万用户的名字、电邮地址和 IP 等数据。GETTR 是前特朗普发言人 Jason Miller 上周推出的社交平台。有电邮地址泄露的用户承认注册了 GETTR。用泄露邮件地址尝试注册 GETTR 返回了“电邮地址已经使用”的错误信息。黑客在一个论坛上公开了这一数据库,暂时还不清楚数据库是否包含了所有 GETTR 用户。
韦伯望远镜通过最后的任务分析复审

2021-07-08 08:22 #太空

韦伯(James Webb)太空望远镜 成功通过了最后的任务分析复审。由欧洲航天局和执行发射任务的 Arianespace 太空公司完成的审核确认 Ariane 5 火箭、韦伯望远镜以及发射方案为发射做好了准备。发射过程中,望远镜会经历一系列机械力、振动、温度变化和电磁辐射,Arianespace 的技术评估显示所有结果都是积极的。Ariane 5 火箭首先将望远镜发射到转移轨道,与火箭分离之后,望远镜将花 4 周时间抵达 L2 拉格朗日点。L2 距离地球 150 万公里。
Moderna 开始测试流感的 mRNA 疫苗

2021-07-08 12:36 #医学

Moderna 开始测试流感的 mRNA 疫苗。Moderna 计划在阶段 1/2 的临床试验中测试 180 名志愿者,观察疫苗的安全性、免疫反应和不同剂量的作用。被称为 mRNA-1010 的疫苗设计针对四种季节性传播的流感病毒谱系。如果 mRNA-1010 能在试验中表现出对流感的预防作用,Moderna 计划将其与其它三种 mRNA 疫苗打包在一起创造出一种一站式注射。
特朗普起诉 Facebook、Twitter 和 Google

2021-07-08 13:57 #Twitter

美国前总统特朗普周三对 Twitter、Facebook 和 Google 及他们的首席执行官提起诉讼,称他们非法压制保守派观点。这些诉讼指控这些社交媒体平台侵犯美国宪法第一修正案所保障的言论自由权。特朗普正在寻求集体诉讼,意味着他将代表其他声称曾受witter、Facebook 和 Google 的 YouTube 不公平消音的其他用户的利益。特朗普在他位于新泽西州贝德明斯特的高尔夫球场举行的新闻发布会上说:“我们将取得美国自由、同时也是言论自由的历史性胜利。”
OnePlus 承认最新更新限制了 300 个流行应用的性能

2021-07-08 15:08 #Android

深圳手机制造商 OnePlus 承认以省电的名义 限制了 300 个流行应用的性能,人为限制这些应用运行在低速核心而不是快速核心上。限制流行应用的行为最早是 AnandTech 的测试人员 Andrei Frumusanu 曝光的,Frumusanu 发现 OnePlus 9 限制 Chrome 等流行应用只运行在 Cortex-A55 核心上,更强大的 A78 和 X1 都不使用,这些流行应用被加入到了最快核心的黑名单里,而基准测试应用和不知名应用则能充分利用全部性能。测试应用 Geekbench 随后以操纵基准测试的理由移除了 OnePlus 9 和 9 Pro 的测试结果。OnePlus 之后承认在发售新手机之后收到了部分用户希望改进电池寿命和热管理的反馈,它的研发团队所采取的改进方法是限制包括 Chrome 在内的 300 个流行应用的性能(或者自称是优化)。因为这一“优化” Chrome 的性能下降了 75-85%。
微软紧急释出的补丁未能修复高危漏洞

2021-07-08 17:22 #安全

微软周二释出紧急补丁,修复编号为 CVE-2021-34527 的打印服务漏洞,被统称为 PrintNightmare 的漏洞能被攻击者远程利用执行任意代码。当打印功能暴露在互联网上,攻击者可以远程利用漏洞;或者攻击者利用不同的漏洞进入系统之后可以使用该漏洞提权。微软声称它的补丁完全修复了漏洞,但研究人员演示了(MP4)漏洞利用仍然能绕过补丁, 显示补丁未能修复使用名为 Point and Print 功能的系统。
研究发现 REvil 恶意程序设计避开运行俄语的计算机

2021-07-08 19:19 #安全

来自俄罗斯的黑客组织 REvil 上周发动了至今规模最大的供应链勒索软件攻击。安全公司 Trustwave SpiderLabs 对恶意代码的分析发现,恶意程序 设计避开了运行俄语的计算机。Trustwave 发现,恶意程序避开了默认语言为前苏联地区的计算机,这包括了俄罗斯、乌克兰、白俄、塔吉克、亚美尼亚、阿塞拜疆、格鲁吉亚、哈萨克、吉尔吉斯、土库曼、乌兹别克、塔塔儿、罗马尼亚、摩尔多瓦、叙利亚和叙利亚阿拉伯等地区的语言。在这之前,另一个勒索软件组织 DarkSide 也 被发现硬编码不安装在俄罗斯和其它前苏联加盟国的计算机上。
滴滴出行可能面临集体诉讼

2021-07-08 21:52 #商业

滴滴出行在美国上市之后旋即遭到了调查,被禁止注册新用户,其应用也被勒令下降(甚至官网也移除了下载链接),它的股价已经跌到了 12 美元以内。美国律所认为滴滴出行没有在招股书中完整披露风险,考虑 提起集体诉讼。而滴滴出行回应称它对这一切一无所知。网络安全调查预计将会影响更多企业。
美国多州起诉 Google 涉嫌垄断

2021-07-08 21:53 #Google

美国 36 个州和哥伦比亚特区的总检察长周三在旧金山联邦法院对 Google 提起了反垄断诉讼,指控与 Google 的应用商店 Play Store 有光。相比苹果的 iOS 系统,Google 的 Android 生态系统存在大量的第三方应用商店,但这并不意味着 Google 没有反竞争行为。Google 被控向最大的 Android 手机制造商三星公司支付费用确保它不开发自己的应用商店;在 Epic Games 在 Play Store 之外发行其热门游戏《堡垒之夜》后,Google 收买开发商确保他们不采取类似的行动。诉讼还涉及到了 Play Store 的三成提成比例。
TikTok 测试视频简历

2021-07-08 22:34 #商业

短视频应用 TikTok 在美国测试视频简历功能,允许美国用户通过 #TikTokResumes 标签上传视频申请入门级、助理级和高级职位。TikTok 还设立了一个专门的网站 tiktokresumes.com,展示参与测试的企业名单以及招聘的工作岗位。参与的知名企业包括了 Shopify、Target 和底特律活塞队, 活塞队主要招实习生、业务经理之类的入门级和中级职位。
工信部整治APP开屏弹窗

2021-07-08 23:09 #移动

工信部发表声明,称近期对用户反映强烈投诉较多的“弹窗信息标识近于无形、关闭按钮小如蝼蚁、页面伪装瞒天过海、诱导点击暗度陈仓”等违规行为进行了集中整治,督促企业重视用户诉求,解决好在开屏信息页面中存在利用文字、图片、视屏等方式欺骗误导用户跳转等问题。截至目前,百度、阿里、腾讯、字节跳动、新浪微博、爱奇艺等 68 家头部互联网企业已按要求完成整改。2021年第二季度,开屏弹窗信息用户投诉举报数量环比下降 50%,误导用户点击跳转第三方页面问题同比下降 80%。
牛津大学测试 HIV 疫苗

2021-07-08 23:11 #医学

牛津大学 本周开始了一种 HIV 候选疫苗的 I 期临床试验。试验旨在评估疫苗 HIVconsvX 的安全性、耐受性和免疫原性。13 名健康、HIV 阴性、年龄在 18-65 岁之间、无高感染风险的成年人将首先注射一剂疫苗,然后四周之后注射一剂加强针。HIVconsvX 针对的是广泛流行的变种 HIV-1,能诱导免疫系统的 T 细胞攻击 HIV 一个高度保守易受攻击的区域。
REvil 勒索软件黑帮的幕后

2021-07-09 08:48 #安全

在对 Kaseya VSA 的客户发动规模惊人的供应链攻击之后,REvil 成为最为人瞩目的勒索软件犯罪团伙。安全公司 Palo Alto Networks 分析了 REvil 发动攻击所采用的策略。REvil 通常采用的策略包括利用钓鱼攻击在受害者网络建立立足之地,当受害者打开恶意邮件附件之后它会安装 QakBot;或者利用嵌入宏的 Excel 文件安装银行木马 Ursnif;利用漏洞通过远程桌面协议访问联网的系统。一旦进入内部网络之后它会利用 Cobalt Strike BEACON,创建本地和域账号将账号添加到远程桌面用户组。在攻击的侦察阶段,它会使用开源工具收集情报,包括 Advanced Port Scanner、TCP View 和 KPort Scanner 等网络侦察工具,用 Bloodhound 和 AdFind 测绘网络,收集活动目录信息,甚至使用 ProcessHacker 和 PCHunter 收集主机进程和服务的情报。最后开始部署勒索软件加密文件和窃取数据。
新冠死亡人数超过 400 万

2021-07-09 10:14 #地球

根据约翰霍普金斯大学的数据,全球新冠死亡人数 超过了 400 万。第一个 100 万花了九个月时间,第二个 100 万仅用了三个半月,第三个 100 万用了三个月,第四个 100 万人只用了两个半月。而这些仅是来自官方的数据。随着疫苗的出现,一些国家的疫情出现好转,但由于病毒变异和疫苗分发的不平等,死亡人数仍在继续上升。数据显示,全球的确诊病例超过 1.85 亿,疫苗接种人数超过了 33 亿。印度目前的疫情最严重,超过 40 万人死亡,但实际数据可能更高。美国的死亡人数突破了 60 万。
Firefox 将开始对加拿大用户默认启用 DoH

2021-07-09 11:44 #Mozilla

Mozilla 与加拿大 DoH 提供商 CIRA(Canadian Internet Registration Authority)合作, 将开始对部分加拿大用户默认启用 DoH。DoH 代表 DNS-over-HTTPS,将加密用户的 DNS 请求,保护用户隐私和网络安全。Mozilla 将从 7 月 20 日开始对 1% 的 Firefox 加拿大用户默认启用 DoH,到 9 月下月覆盖到 100% 的用户。此前 Mozilla 在 2020 年 2 月对美国的 Firefox 用户启用了 DoH。CIRA 加入了 Mozilla 的 Trusted Recursive Resolver (TRR)项目,成为加拿大第一家全球第四家提供加密 DNS 服务的提供商, 其它三家是 Cloudflare、Comcast 和 NextDNS。
东京奥运会八成场馆将无观众空场

2021-07-09 11:46 #新闻

由于东京第四次发布紧急事态宣言,东京奥组委、东京都、日本政府、国际奥委会(IOC)和国际残奥委会(IPC) 决定东京、神奈川、千叶和埼玉 1 都 3 县首都圈的比赛场馆均采用无观众的“空场”方式。宫城、福岛、静冈3县的场馆则维持“场馆容纳人数 50% 以内且最多 1 万人”的观众上限。判断残奥会观众应对措施的日期从原计划的 16 日延后至 8 月 8 日奥运会闭幕后。空场意味着门票收入将减少,奥组委计划收缩志愿者和医疗态势的规模。
沃兹支持维修权运动

2021-07-09 20:10 #苹果

苹果联合创始人沃兹(Steve Wozniak) 支持维修权运动,苹果的产品以用户难以自己维修著称,它也是维修权利的最激烈反对者之一,要求消费者必须将产品交给它的授权维修人员去维修,很少提供零部件或维修信息。沃兹与乔布斯在 1970 年代创办了苹果公司,他说如果不是生长在一个非常开放的科技世界中,苹果是不会诞生的。目前美国和欧洲的维修权仅限于维修家用电器和汽车。沃兹表示现在是开始做正确的事情的时候了。