Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
美国白人人口首次下降

2021-08-13 14:57 #USA

美国人口普查局周四公布的数据显示,自 2010 年以来,亚裔人口增长了约 36%;西语裔人口增长了约 23%,占全国人口增长的一半左右。非西语裔白人人口下降 2.6%,这是该群体人数首次下降。美国整体人口的增长速度也是近一个世纪以来最慢的。过去十年美国人口增长了 2300 万,这些增长的人口完全由自认为是西语裔、亚裔、黑人和一个以上种族的人组成。
小孩消耗的能量是如此之多简直像是异种

2021-08-13 17:52 #科学

父母们都知道小孩子是多么的好动。发表在《科学》期刊上的一项研究量化了婴儿的能量消耗速度,发现 9 到 15 个月大的婴儿 一天内消耗的能量比成年人多 50%,消耗速度比孕妇和十几岁的儿童更快,他们的快速消耗被认为主要是为大脑和器官提供能量。如果未能获得所需的卡路里,这种高新陈代谢让他们容易受到发育缓慢和疾病的影响。60 岁的老年人则开始比年轻人使用更少的能量,到 90 岁时比中年人少 26%。杜克大学的这项研究共分析 6421 名年龄在 8 天到 95 岁之间的研究对象。结果显示,儿童的代谢率在 5 岁之前都保持在高速,之后开始缓慢下降,20 岁之后维持稳定,然后到 60 岁后再次开始下降。孕妇的代谢率并不比成年人高,她们的能量消耗主要与体型相关,体型增加能量消耗也增加。
GitHub 废除基于密码的 Git 身份验证

2021-08-13 19:55 #安全

最大的代码托管平台 GitHub 在 13 日周五这天 正式废除了基于密码的 Git 身份验证。从 09:00 PST 开始,使用 GitHub 开发者将需要切换到基于令牌的身份验证去执行 Git 操作,基于令牌的认证包括个人接入、OAuth、SSH Key 活 GitHub App 安装令牌。
Linux 基金会成立 eBPF 基金会

2021-08-13 21:38 #Linux

Linux 基金会宣布成立 eBPF 基金会。创始成员包括 Facebook、Google、Isovalent、Microsoft 和 Netflix。eBPF 代表 extended BPF(Berkeley Packet Filter),允许开发者安全高效的将程序嵌入到任意的软件中,包括操作系统内核,它被用于实现各种基础设施用例,提供了显著的效率和性能增强,大幅降低了系统的复杂性。如 Facebook 将 eBPF 作为其数据中心的主软件定义负荷均衡器使用。eBPF 基金会将成为开源 eBPF 项目和技术的家庭,将主办主题峰会和其它合作活动推广 eBPF 生态系统。
英特尔包下了台积电 3 纳米芯片大部分产能

2021-08-14 12:57 #Intel

英特尔 包下了台积电 3 纳米芯片的大部分产能,限制了竞争对手 AMD 和苹果使用 3 纳米工艺生产其下一代芯片。英特尔有自己的芯片工厂,而 AMD 和苹果的芯片生产主要依赖于台积电。台积电预计从 2022 年 Q2 开始 生产 3 纳米芯片,批量生产从年中开始。英特尔将使用 3 纳米节点生产新的 GPU 和 3 款服务器芯片。新的 GPU 预计是基于 Iris 图形处理器的独显,英特尔的独显过去几年一直是雷声大雨点小,只有原型展示还没有看到消费者能实际使用的产品。
七月是有记录以来最热的月份

2021-08-14 17:02 #地球

美国国家海洋和大气管理局公布的全球数据显示,2021 年 7 月是有记录以来最热的月份。7 月通常是一年中最热的月份,而 2021 年 7 月则是有记录以来最热的 7 月:地球陆地和海洋表面的平均温度比 20 世纪的 7 月平均温度 15.8°C 高 0.93°C,比 2016 年 7 月创造的记录高 0.01°C。北半球的陆地表面温度同样是有记录最高的,比平均水平高 1.54°C。亚洲 7 月的平均气温也打破 2010 年创造的记录,欧洲则是有记录以来第二热的 7 月,与 2010 年 7 月持平仅次于 2018 年 7 月。
Mozilla 测试'Firefox/100.0' User Agent 是否会引发网站兼容性问题

2021-08-15 14:50 #Mozilla

浏览器使用用户代理字符串(User Agent String)告诉网站它的相关软件消息,如名称、版本号和技术。网站根据这些信息修改不同功能的响应。每当发布新版本,用户代理字符串里的版本号也会更新。到目前为止,Mozilla Firefox 的版本号一直是两位数,计划在 2022 年 3 月发布的 Firefox Nightly 的版本号将首次使用三位数,开发者想知道三位数版本号的用户代理字符串是否会破坏网站的功能,引发兼容性问题。他们开始 提前进行测试,测试使用的用户代理是“Mozilla/5.0 (Windows NT 10.0; rv:100.0) Gecko/20100101 Firefox/100.0”。
Debian 11 bullseye 发布

2021-08-15 15:49 #Debian

Debian 项目历尽两年时间开发之后 正式释出了代号为 bullseye 的 Debian 11。Debian 项目代号来自于玩具总动员系列,bullseye 是动画片中玩具马的名字。Debian 11 内核支持 exFAT 文件系统,不再需要使用用户空间实现,它的软件包总数达到了 59551 个,更新了 42821 个软件包,删除了 9519 个,新加入了 11294 个,5434 个未变化。主要新变化包括:GNOME 3.38,KDE Plasma 5.20,LXDE 11,LXQt 0.16,MATE 1.24,以及 Xfce 4.16;LibreOffice 升级到 7.0 版,Calligra 3.2,GNUcash 4.4 版;使用 CUPS 打印以及使用 SANE 扫描对于越来越多的硬件型号已经可以实现无需任何驱动程序(通常是非自由驱动程序)即可正常操作;新的 Fcitx 5 输入法,等等。
加密货币恶意程序修改 CPU 设置以提高挖矿性能

2021-08-15 17:59 #安全

安全研究人员发现了一种加密货币恶意程序会修改 CPU 设置以提高挖矿性能。安全公司 Uptycs 的研究人员在 2021 年 6 月发现了一种加密货币挖矿僵尸网络,利用已知漏洞 CVE-2020-14882 (Oracle WebLogic)和 CVE-2017-11610 入侵 Linux 服务器,下载 Linux MSR(Model-specific registers)驱动,关闭硬件预取功能,然后安装挖矿程序 XMRig。 MSR 是 x86 CPU 上的一组控制寄存器,可用于启用或关闭硬件预取。硬件预取可用于在执行重复计算任务时预加载数据以提高性能。研究人员猜测,恶意程序开发者之所以关闭硬件预取是因为 XMRig 的文档声称关闭该功能可将挖矿性能提高 15%。目前该恶意程序主要针对 Linux 服务器。
NASA 回应称俄罗斯对其宇航员的攻击是毫无根据的

2021-08-15 19:03 #NASA

2018 年 8 月 30 日宇航员在对接国际空间站的俄罗斯联盟号飞船上发现了一个小孔,该小孔随后被用环氧树脂密封。时隔 3 年之后,俄罗斯塔斯社发表文章援引俄航天局匿名消息来源 声称 NASA 宇航员 Serena Auñón-Chancellor 在太空中情绪崩溃,破坏了这艘飞船以更早返回地面。NASA 太空飞行主管 Kathy Lueders 回应称俄罗斯对 Auñón-Chancellor 的人身攻击是 毫无根据的。NASA 局长 Bill Nelson 也表示永远支持他们的宇航员。空间站上的监控系统让 NASA 官员知道联盟号飞船上的泄露发生前每一位美国宇航员的精确位置,视频片段显示在飞船对接空间站时没有一位美国宇航员靠近俄罗斯的部分。塔斯社的文章还声称视频可能被纂改了。
harbian-audit v0.6发布:支持Debian 11

2021-08-15 20:36 #安全

HardenedLinux 写道 "HardenedLinux社区在2018年12月公开了 harbian-audit项目后,一直持续的进行着bug修复和新功能的开发。此次 harbian-audit v0.6版本正式发布,这个版本在原有支持 Debian GNU/Linux 9和10及CentOS 8版本的基础上修复了一些bug及添加了一些新特性,并主要针对 Debian 11的发布进行了合规的实现。此项目是目前为止唯一一个整合了 STIGCIS两个安全部署合规指南,并且覆盖Debian和RHEL/CentOS两大企业部署量最大GNU/Linux发行版的自由软件的公开实现。"
印度 IPv6 普及度超过 60%

2021-08-16 08:10 #互联网

根据 Google IPv6 的 统计数据,印度是世界上 IPv6 普及度最高的国家,普及度超过 60% 达到 61.67%。排在印度之后的有马来西亚、法属圭亚那、法国、美国等,中国的普及度 2.28%,排在 93 位,网信办发改委工信部上个月曾发表通知要求加快推进 IPv6 部署。为什么印度的普及度如此之高,这可能与该国最大的移动运营商 Reliance Jio 有关,Jio 不提供 2G 或 3G 服务,只提供 4G,而它的 4G 是完全基于 IPv6,它的订户接近 4 亿。
Intel C/C++ 编译器拥抱 LLVM

2021-08-16 09:16 #开源

英特尔宣布它的 Intel C/C++ 编译器采用了 LLVM 项目的技术,显著改进了性能。LLVM 是一套编译器基础设施项目,包含一系列模块化的编译器组件和工具链,用来开发编译器前端和后端。英特尔开发者称,原来的 Intel C/C++ 编译器性能比 GCC 高 18%,采用 LLVM 之后优势提高到了 41%。基于 LLVM 的 Intel C/C++ 编译器构建时间更快,测量显示显示构建时间减少了 14%。
IBM PC 诞生 40 周年

2021-08-16 10:20 #IBM

上周是 IBM Model 5150 或 IBM PC 上市 40 周年。IBM 进入 PC 市场的时间晚于苹果和 Commodore 公司。从 1970 年代末到 1980 年代初苹果和 Commodore的计算机占据了主导地位。随着消费者对苹果电脑的关注,蓝色巨人决定进入这个市场,并采用开放的架构现成的软件硬件以快速推出产品。事后证明这是一个重要的决定。IBM 选择了英特尔的 8088 处理器,微软的 PC DOS 和 BASIC。因此上周同样是 PC DOS 或 MS-DOS 诞生 40 周年。Model 5150 的起售价 1565 美元,最高配置超过 3000 美元,用户可选择的内存容量 16 或 64kB 或 256kB,8088 CPU 的运行频率 4.77 MHz。这款热销产品在 1987 年停产。
使用辅助驾驶时发生车祸谁承担责任?

2021-08-16 10:38 #审判

过去两周,有两位蔚来车主在启用辅助驾驶时发生致命车祸。那么谁应该承担主要责任?是车主还是汽车制造商?重庆大学微电子与通信工程学院副教授韩庆文表示,蔚来或无需背负法律责任。问题的根源在于,蔚来将这一智能驾驶级别定义为 L2 级辅助驾驶,这给了蔚来很大的回旋空间。L2 级辅助驾驶要求司机握住方向盘随时注意路况。行业研究员张翔认为,对于这种事故,第三方机构没办法进行检测,因为智能汽车的软件代码和硬件系统,包括芯片的内部结构都太复杂,无法得知这个事故是不是由蔚来的软件系统、决策层、感知层或是执行层出问题引发,所以第三方机构没办法检测。虽然在这起事故中,专家学者并不认为蔚来会承担法律责任,但他们一致认为,包括蔚来在内的车企都应正确宣传自动驾驶相关功能,并明确告知消费者相关的风险,让消费者保持警惕。
研究称 AMD SEV 并不能防止来自内部的攻击

2021-08-16 12:54 #安全

AMD 的 Secure Encrypted Virtualization (SEV) 设计在云端环境防止内部人士访问虚拟机中的数据。柏林工业大学的研究人员在预印本网站 arXiv 上发表论文,指出能访问物理硬件的内部人士 可通过操纵输入电压引导错误从而实现对系统的控制,获取密钥和执行任意代码。他们采用的攻击策略类似对英特尔 Software Guard Extensions(SGX) 的 Voltpillager 攻击。执行攻击的硬件只需要 30 美元的微控制器 Teensy µController 和 12 美元的闪存编程器。研究人员建议了两种方法抵抗这一攻击:其一是修改软件或硬件去监测电压调控;其二是加入特定电路防止电压故障。
海地地震导致至少 1300 人死亡

2021-08-16 13:04 #地球

2021 年 8 月 14 日当地时间上午 8:29 分,海地发生了里氏 7.2 级地震,至今已造成至少 1297 人死亡,5700 人受伤。海地是世界上最贫困的国家之一,2010 年的里氏 7 级地震曾造成大约 30 万人死亡。而这次地震发生前,海地还发生了总统遭到暗杀的政治危机。地震 导致输水管道断裂、医院被摧毁。与此同时,一场热带风暴正在逼近,可能使救援情况进一步恶化。
“编程很难”——一个遗毒无穷的错误观

2021-08-16 16:36 #程序

语言是一种强大的工具。 编程语言难学难懂在很多教师和研究人员眼中似乎成了一种共识。学术论文经常会强调编程的难度,好像这个结论天经地义、不容辩驳。但批评之声已经出现,人们认为这种立场可能导致教学实践缺乏反思、严重影响学生成绩,并很可能对教育的多样性与公平性产生冲击。事实上,一件事物“很困难”的概念会通过多种日常机制被四处传递扩散,进而在不知不觉当中经由我们的教学习惯、教科书语言、术语、教室中肃穆的氛围、工具乃至编程语言的设计特性等被固化为一种事实。最典型的例子之一当数编程错误信息,这类信息在几乎所有语言中都成了混乱、沮丧与恐怖的化身,而且往往在人们眼中既神秘又难以理解。“编程很难”的观念被我们的课堂、工作场所、学术文献乃至媒体资讯所一再强化,但这种基本立场更多反映的只是种意识形态化的判断,缺乏充足的现实证据。更重要的是,编程很难的说法很可能引发明确的直接影响,通过持续传达的间接信息给学生、教育工作者、社区乃至计算学科本身产生难以预料的后果。而这一切,长期以来并没能得到充分关注。
光子碰撞能够产生物质

2021-08-16 16:49 #科学

根据爱因斯坦狭义相对论,只要两个光子直接相撞,就会产生物质:一个正负电子对。这个被称为布雷特-惠勒(Breit-Wheeler)的过程,实际上就是光转化为质量的过程,最早由 Gregory Breit 与 John A. Wheeler 于 1934 年首次提出。虽然我们有充分理由认定这个理论真实有效,但却一直难以直接观察到仅涉及两个光子的纯理想状态碰撞现象。其中的核心挑战,在于驱动光子需要非常高的能量(使用伽马射线),但我们人类还没有制造伽马射线激光器的技术。如今,布鲁克海文国家实验室的物理学家们表示,他们已经使用设施内的相对论重离子对撞机(RHIC)找到了绕过伽马射线激光器的办法, 成功实现了对布雷特-惠勒过程的直接观察。研究报告发表在《Physical Review Letters》期刊上。
黑洞也会“打嗝”可据此确定黑洞大小

2021-08-16 16:52 #科学

根据发表在《科学》杂志上的一项最新研究,超大质量黑洞会发出明显的闪烁光,这种现象与黑洞本体的质量直接相关。研究人员将这种闪烁描述为黑洞的“打嗝”现象,而“打嗝”不仅可以帮助我们了解超大质量黑洞的相对大小,还有望一窥吸积白矮星以及中等大小黑洞自我扩张的奥秘。理论上,后两种现象会在宇宙演变历史中反复出现,但实际却极为罕见且难以观测。在休眠期,超大质量黑洞往往非常暗淡、不会发出太多光。但在活跃期并吸引其他天体时,则会产生一种闪烁的光,这种可探测的“打嗝”现象的持续时间从几小时到几十年不等。论文第一作者 Colin Burke 表示,“已经有多项研究在探索黑洞闪烁与中等质量黑洞之间的潜在关系,遗憾的是一直没能给出定论,而且时常伴随争议。”由 Burke 领导的团队分析了其中的变化模式,希望确定一个特征时间尺度以将闪烁模式与超大质量黑洞的质量对应起来。对于活跃且正在吞噬其他天体的超大质量黑洞,闪烁的时间尺度越短则代表黑洞本身越小,而时间尺度越长则代表黑洞质量越大。Burke 指出,“既然闪烁模式与中心吸积天体的质量之间存在相关性,我们应该可以借此预测中等质量黑洞呈现出的闪烁信号是个什么样子。”
Delta 变种让群体免疫变得不可能

2021-08-16 17:41 #科学

牛津疫苗组负责人表示,群体免疫“不可能”阻断目前肆虐的新冠德尔塔(Delta)变种。在向国会议员提交证据时,疫苗组负责人 Andrew Pollard 教授强调现有疫苗无法阻止德尔塔变种扩散,意味着达到群体免疫的阈值变得不可能。在就新冠病毒问题向全体议会党派小组(APPG)做出陈述时,他强调“新冠疫情与麻疹不同。如果有 95% 的人群接种了麻疹疫苗,那么麻疹病毒将无法在人群中传播。但德尔塔毒株仍会感染已经接种过新冠疫苗的人群,因此尚未种苗的人群会随时身处感染风险……就目前来看,我们没有任何方案能够(完全)阻断这种传播势头。”虽然现有疫苗在降低新冠重症率与致死率方面非常有效,但仍无法阻止接种完多剂疫苗的人群彻底远离 COVID-19 病毒。而群体免疫的基本思路就在于首先保证绝大多数人已经获得免疫力——包括以接种方式或患病感染方式获得——进而保护未接种疫苗/未感染人群免受疫情波及。伦敦帝国理工学院最近发布的 React 研究数据表明,与未接种疫苗的人群相比,18 至 64 岁的已完成疫苗接种人群被感染的风险降低约 49%。调查结果还显示,完全接种疫苗的人们在与 COVID 感染者接触之后,核酸检测呈阳性的几率约为未接种者的一半(前者为 3.84%,后者为 7.23%)。