Solidot
41.2K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
神秘者为何要盗取未出版书籍?

2021-08-18 17:45 #书籍

多年来某个神秘者 一直在窃取未出版书籍的原稿。这是间谍活动、得分行为,抑或是……闲得没事干

单从网络攻击的角度来看,这种行径技术含量不高,也不涉及恶意软件或者实际入侵行为。某些早期受害者会使用 Gmail 账户处理工作内容,而邮箱账户是出了名得容易被盗用。此外,也可以注册备用域和设置电子邮件服务器,难度也只是稍高一点点:把t改成f(@wwnorfon.com)、把g换成q(@wyleaqency.com)、把r和n连起来搞得像m(@penguinrandornhouse.com)等等都是常见的伎俩。这就像是一场文字游戏,恶意人士把常见的词汇构成略加调整,希望能在似是而非之下蒙混过关。但真正令人担心的是,这位“书籍大盗”对出版业的规矩似乎非常了解。这家伙好像是业内人士出身,知道要将手稿缩写成“MS”、将全球英文版权缩写为“WEL”,甚至曾跟一名受害者交换过内幕消息:某出版商正在推销一本关于日本柏青哥弹珠台的书,最近某本小说发行量惊人等等。这位大盗选择在交易跟踪订阅网站 Publishers Marketplace 上与外界交换信息,受害者们则发现这家伙甚至标记了几本连他们自己都没听说过的书。但高人也有失手的时候,人才经纪公司 WME 的一位助理就敏锐地意识到自己老板的账号被人窃取了,因为这位老板从来不说“请”或者“谢谢”。所以说……为人粗鲁没准还是个优点。

更重要的是,大盗对于国际出版业务也有着很强的把握能力。2016 年秋,这家伙发出的第一封欺诈邮件只在处理跨国手稿流通的小圈子内部传播,其中涉及希腊的一位外国版权经理、西班牙的一位编辑以及一位国际作家在中国的作品销售代理。而在最终未遂的《Millennium》大劫案中,当时全世界也只有几十个人知道这本书正在与外国出版商接洽发行事宜,并由 Mork 与 Altrov Berg 保护原稿。
土星核心在晃动

2021-08-18 18:32 #太空

土星拥有长达 17.5 万英里的行星环,是太阳系中最独特的行星之一。但土星的内部同样特别——本周一发表在《自然-天文学》杂志上的一项 最新研究表明,这颗太阳系第六大行星拥有一个“模糊”的核心,能够四处晃动。关于这个惊人的发现,加州理工学院行星科学家、此项研究的合著者 Christopher Mankovich 与同事J im Fuller 介绍道,“传统上,人们一直认为土星或木星之内存在一个由岩石或冰质组成的致密核心,周边则围绕着密度较低的氢与氦包层。”他们发现,土星当中的高密度岩石/冰质与较轻元素之间并不存在明确的边界,整个地核会在一定范围内保持振荡状态。而整个扩散核心能够延伸至相当于土星半径 60% 的区间之内——这是一个巨大的飞跃,突破了传统学说认定的行星核心仅占据行星半径 10% 到 20% 的理论。而这项研究最疯狂的成就,在于上述结果并非源自对核心的直接测量……我们人类也暂时没有能力进行测量。相反,Mankovich 与 Fuller 利用的是 2004 年至 2017 年之间 NASA 卡西尼号在执行土星探索任务时收集到的土星环震波数据。 Mankovich 解释道,“基本上,土星随时都会像一枚大钟,内部的钟锤往复摆动。”而在核心摆时,就会产生影响周遭土星环的引力扰动,进而带来能够测量的“波”。当土星核心振荡时,卡西尼号即可研究土星的C环(即土星的第二道环)并测量由此引发的微弱而又统一的引力“振铃”效应。Mankovich 与F uller 查看了数据,并为土星结构创建了一套模型来解释这些震波,最终发现了内核模糊区。“这项研究,也是迄今为止流体行星中存在扩散核心结构的唯一直接证据。”
Z 世代的 LinkedIn 简历以整活与嘲讽成为主基调

2021-08-18 18:51 #互联网

LinkedIn 上有着这样一个神秘的角落,这里没有刻意为之的“凡尔赛”炫耀、自我推销、意见领袖的强势引导或者职场上的严格礼仪。虽然 LinkedIn 并不算是90/00 后们熟知的主流线上社交平台, 但他们还是在这里玩出了新花样——用LinkedIn 的方式疯狂“整活”。根据 LinkedIn 资料,Shiv Sharma去年刚刚从南加州大学毕业。几个月前,他更新了自己的个人简介,称自己是《海绵宝宝》动画片中虚构的蟹堡王餐厅的助理厨师。他写道,“我接受了蟹堡王餐厅的offer,参加到比基尼泳裤新人厨师培养计划当中。”他的帖子得到了 5000 多个反馈与几十条评论。Harry Tong 是一家科技公司的软件开发实习生,但他在 LinkedIn 上的个人简介则写着“我正式出任一家市值数十亿美元企业的 CEO。作为一名 00 后,我妈为这家公司投资了 10 美元,占股 0.000001%。”
LinkedIn 上的这种颠覆性亚文化又进一步催生出无数 TikTok 视频、@LinkedinFlex Twitter 账户以及 Reddit 社区中的 LinkedInLunatics 人气频道。这种反文化模因体现出人们对于 LinkedIn 网站的强烈厌恶。来自多伦多的大学生 Jake Zhang 认为,“这就是个大型吹牛平台。人们在这里吹嘘自己是怎么找到工作或者一路升职加薪的,也有一些专家总想用「一条足以改变你一生的建议」忽悠人。我偏不信这一套。”B2Linked 创始人 AJ Wilcox 也提到,大多数年轻人会将 LinkedIn 视为一种“纯粹的交易性求职工具”并谨慎加以使用。Zhang 还抱怨称,这种刻意营造职场形象的行为已经成为“必要之恶”,因为“我认识的每位同事都在学校或者同学的压力下在 LinkedIn 上创建了账户。我们之所以使用 LinkedIn,是因为必须靠它找工作。但这里全是都是病毒式营销和吹牛内容,我身边的人就没有谁会打心里真正喜欢它。”也正因为如此,年轻一代才决定在 LinkedIn 上疯狂整活——他们分得很清楚,没人会在自己的简历里胡来,但却热衷于恶搞帖子和个人资料。这也体现出整个 90/00 后群体的共性:在互联网上无所畏惧、渴望娱乐,而且对一切虚假不实都嗤之以鼻。
研究人员利用设备 LED 电源指示灯恢复音频

2021-08-18 19:00 #安全

以色列本古里安大学的研究人员展示了一种新的电子对话监控方法。近期发布的最新论文提出一种名为 Glowworm 的新型 TEMPEST(电磁环境安全防护)攻击手段,能够以被动方式捕捉扬声器与 USB 集线器上 LED 电源指示灯因电压变化引发的微小波动,进而转换为相应的音频信号。虽然 LED 信号强度的波动一般无法用肉眼察觉,但却已足够被耦合至简单光学望远镜的光电二极管所读取。扬声器工作时引发的电压变化会导致 LED 指示灯发生轻微闪烁,光电二极管能够将此转换为电信号,再通过简单的模数转换器(ADC)还原为能够直接播放的音频。
德国化学家在啤酒中发现7700多种不同化合物

2021-08-18 19:08 #科学

几千年来,人类积累下丰富的啤酒酿造经验,其中的基础发酵原理也已广为人知。但凭借着先进的分析技术加持,科学家希望进一步探索不同类型啤酒风味与香气究竟对应着哪些化合物。为此德国科学家团队分析了来自 40 个国家/地区的400多种在售啤酒产品。根据他们发表在《化学前沿》杂志上的 论文,科学家确定了至少 7700 种不同的化合物与数万种独特分子。如此庞大的工作量,当然离不开新的技术实现方法——这套方案能够在短短 10 分钟内完成一次样本分析。所有啤酒都离不开啤酒花,而啤酒花不仅是一种重要的调味剂、还具有抗菌特性。在酿造啤酒时,酿酒师会将捣碎的谷物浸泡在热水中,将淀粉转化为糖。在传统工艺中,酿酒师需要将啤酒花添加到液体提取物(麦芽汁)中并煮沸,借此将啤酒花中的某些树脂(α酸)转化为异α酸,啤酒的苦味也由此而来。之后添加酵母即可进行发酵,进一步把糖转化成酒精。也有一些精酿啤酒商倾向于使用干啤酒花——即发酵阶段中或发酵完成后,在麦芽汁冷却时再添加啤酒花。这样做会避免异α酸的产生,达到既增强啤酒花本身的味道、又不产生过多苦味的效果。
研究揭示在城市发展过程中穷人没有受益

2021-08-18 20:33 #科学

城市是人类活动的轴心,它促进了思想的交流,产生了从污染和犯罪到财富的几乎一切东西。平均而言生活在大型城市的居民经济状况也更好,但发表在《Royal Society Interface》期刊上的一项研究发现,不是所有人都从中受益。事实上,更大的城市也会创造更大的收入不平等。因为社会是不平等的,经济产出的分配也是不平等的。研究人员利用了美国城市的数据集,将收入分成十分位。他们发现,随着城市规模的增加,收入排在前 10% 的人获得的财富比例越来越大。虽然整体财富增加了,但城市的生活成本也在增加,导致的结果是住房等生活成本的增长速度超过了收入排在后 10% 的居民的收入增长速度,也就是说城市的贫困居民没有受益于城市财富的增长。
微信等被批继续违规调用通信录

2021-08-18 21:23 #隐私

工信部公布了《关于APP违规调用通信录、位置信息以及开屏弹窗骚扰用户等问题“回头看”的通报》,发现包括腾讯微信、携程旅行、爱奇艺等 43 款应用程序问题整改不彻底、技术手段对抗、同一问题在不同地域整改不一致的情况。工信部要求上述应用在 8 月 25 日前完成整改,逾期不整改或整改不到位的,将依法依规进行处置。被列入名单的应用还有:搜狐视频、腾讯视频、腾讯地图、企业微信、凤凰新闻、去哪儿旅行、搜狗地图、唯品会、人人车二手车、豆瓣FM等等。
YouTube 和 WhatsApp 关闭塔利班相关账号

2021-08-18 21:29 #YouTube

在塔利班迅速取得阿富汗控制权,社交媒体公司面临如何处理这个组织的问题之际,YouTube 周二表示,该公司长期坚持的政策就是,不允许其网站上出现被认定为塔利班运作的帐号。Facebook 旗下的 WhatsApp 也关闭了一条供阿富汗人联系塔利班的服务热线,这条热线是塔利班在周日控制喀布尔后设立的。这个紧急投诉热线号码周二被 Facebook 封锁,原本是提供给民众报告暴力、抢劫或其他问题的热线,同时还有其他塔利班官方渠道遭到封锁。
开发者演示对苹果 CSAM 系统的哈希原像攻击

2021-08-18 22:55 #苹果

苹果本月早些时候宣布了一项受争议的决定:它将扫描美国用户 iPhone 手机上的已知儿童色情照片,利用来自 National Center for Missing and Exploited Children (NCMEC)的 CSAM(Child Sexual Abuse Material)图像哈希值去匹配用户手机上的图像哈希,如果发现至少 30 次匹配成功它将会在审核之后报告给相关机构。但苹果使用的算法模型被发现容易制造哈希碰撞(这被称为原像攻击)。开发者演示制作两个不同图像但它们在 iPhone 上却有着相同的哈希值。这意味着如果攻击者根据已知 CSAM 图像哈希制作一个相同哈希的图像,然后发送给一名无辜用户(要重复 30 次),如果无辜用户启用了 iCloud 同步,那么苹果的系统将会标记这些图像,然后派人去进行审核,而审核者可能会困惑不已。
台积电超过腾讯成为亚洲市值最高的企业

2021-08-19 08:56 #商业

世界最大的芯片代工厂台积电 超过腾讯成为亚洲市值最高的企业。因过去一个多月监管方面对科技行业的打击,包括腾讯和阿里巴巴在内的主要互联网企业的股价出现巨幅振荡,腾讯的市值蒸发了超过一千亿美元。截至周三台积电的市值为 5380 亿美元,超过腾讯的 5360 亿美元,第三是阿里巴巴实的 4720 亿美元。在国家市场监管总局公布《禁止网络不正当竞争行为规定(公开征求意见稿)》之后,腾讯和阿里巴巴的股价再遭重创,市值蒸发了超过 200 亿美元。
乌克兰反盗版公司要求 Google 屏蔽 127.0.0.1

2021-08-19 09:43 #滑稽

乌克兰电视台 TRK 雇佣的反盗版公司 Vindex 向 Google 递交了 DMCA 通知,要求从搜索结果中移除 127.0.0.1:6878/ace/manifest.m3u。127.0.0.1 通常指向的是本地计算机,该 IP 对应的应该是网站服务器上的一个文件,但没有开启对外访问,而 Google 也不可能对此采取任何行动。Vindex 之后 回应说,它是在 tvizor.org 网站的 HTML 代码中发现这个 127.0.0.1 链接的。
Windows 11 切换默认浏览器的过程非常恼人

2021-08-19 11:00 #Internet Explorer

Windows 10 允许用户轻松的修改默认的电邮应用或浏览器应用,但即将发布的 Windows 11 中替换默认浏览器 Microsoft Edge 的过程会非常恼人,软件巨人不断干扰用户不断强调 Edge 是更快更安全的浏览器。微软是在最近释出的 Windows 11 beta 中改变了分配默认应用的方式,要求用户必须根据文件类型设置默认应用,比如要改变默认的浏览器,用户需要修改一遍 HTM、HTML、PDF、SHTML、SVG,、WEBP、XHT、XHTML、FTP、HTTP 和 HTTPS 等文件类型和链接类型打开的默认浏览器。Firefox 的高级副总裁 Selena Deckelmann 对微软的做法表达了担忧。
车厂的道德,配不上车主的崇高

2021-08-19 11:53 #奇客故事

作者|高飞

编辑|晚晚


一旦顾客把商品用出了问题,他似乎就不再是顾客,而是潜入了顾客组织内部的叛徒,比如蔚来的第501名车主。


蔚来的汽车卷入了一场有关“自动驾驶”的交通事故。蔚来的500个车主,发了一封比蔚来更长的声明——说自己从来没有被蔚来的宣传误导过。他们清楚的知道,如果驾驶蔚来汽车的时候引发了事故,责任一定是驾驶员自己的,和蔚来是没有关系的。


为了证明结论的正确性,500名车主还在声明第一段做了强调,“我们作为车主……用户,对此有最直接的认知和体会,也最有发言权”。和这500名车主相比,遭遇事故的第501名车主已经遇难,没有任何发言权了。但是从其家人的声明来看,他作为车主的认知和体会,和这500名车主不一样。


这500个车主的声明,证明蔚来是一家了不起的公司,因为他拥有最了不起的客户。试想,如果“315晚会”曝光了你买的商品涉嫌质量问题。你的第一反应会不会像这500个车主一样,发个朋友圈说:“我怎么觉得这东西挺好,315报的这个情况,一定是这些顾客不会用”。


500车主声明的背后,是蔚来对于舆论抨击的心有不甘。我发现很多智能汽车公司,总是觉得世道不公。之前,国外的特斯拉就觉得不公,所以发布了一个报告,说自己的事故率比普通汽车/没有自动驾驶功能的汽车低的多。而国内的蔚来也觉得世道不公,于是让500名车主发了声明,暗示自己的车挺好,是“第501名车主”不靠谱。






但是,在2020年,当特斯拉一家公司的市值,超过了包括大众、丰田、日产、现代、通用汽车、福特汽车、本田汽车、菲亚特克莱斯勒、标致等9大汽车公司市值总和的时候,而特斯拉汽车的销量还不到全球汽车总销量1%的时候,特斯拉没有觉得世道不平。


同样是2020年,当蔚来一年股价一度涨了21倍,市值超过上汽集团,但是一年销量不到5万台,而上汽集团销量是500万台的时候。蔚来也没有觉得世道不公。


这些同样不公道的市值背后,是市场对「汽车新势力」的技术迷信,也是这些车厂自己的迷之自信。而他们所迷恋的技术,必然不是目前里程还跑不过汽油的电池(可能还是买来的),更多是新车厂的智能驾驶,传统车厂力不能及的竞争力。这种迷信是金子做的皇冠,很值钱,但是很重,要经得起舆论放大镜式的审查和批判。


当蔚来汽车事故发生后,500名车主为了保护车厂的品牌声誉,不惜与本处于同一阵营的第501车主划清界限的时候。蔚来似乎也已暗示和自己的第501名客户划清了界限。


我们当然相信这500名车主的声明是发自内心的。可越是这样,我们就越不能责怪这500名车主头脑不清醒,我们只能说,一些车厂的道德,配不上自己起码500名车主的崇高。


而更为关键的问题是,蔚来成立6年,一共收获了不下6万名车主。面对500名车主的声明,和第501名车主的遭遇,其他5万9千499个车主会怎么想呢?
Google 的 Fuchsia OS 将推送给所有第一代 Nest Hub 设备

2021-08-19 12:24 #操作系统

Google 今年五月开始向部分第一代 Nest Hub 设备用户 推送它的 Fuchsia OS 操作系统,现在它将向所有第一代 Nest Hub 用户 推送 Fuchsia OS。这是 Fuchsia OS 发展过程中的一个重要时刻。Fuchsia OS 是 Google 开发的实验性操作系统,使用名叫 Zircon 的微内核。这个新操作系统曾经引发很多猜测,被认为将取代 Android 和 Chrome OS,但 Google 高管否认了这一说法。对 Nest Hub 用户来说,Fuchsia OS 和旧系统 Google Cast OS 在使用上没有区别,Nest Hub 的 UI 用 Flutter 开发,它支持运行在 Fuchsia OS 和 Google Cast OS 上,用户交互没有变化,Google 替换的只是底层系统。
亚马逊杀死了人名 Alexa

2021-08-19 14:15 #互联网

Alexa 这个名字曾广泛用于命名人类婴儿,现在则主要用于称呼机器人。七年前,亚马逊发布了语音助手 Alexa,使用 Alexa 的智能设备数量猛增, 但它在美国父母中间的受欢迎程度则猛降。亚马逊在 2014 年推出其语音助手时,Alexa 的使用量一度增加,可能是父母们在新闻里听到 Alexa 这个名字觉得不错,但随后它的使用率就崩了,父母们意识到将自己孩子的名字与 Alexa 关联起来不是好主意,会联想到服从,因为人们总是对虚拟的 Alexa 发号施令。这类似于飓风的名字,当新闻对飓风的关注使得以相同名字命名婴儿的数量短暂
增加,但随后当这个名字与灾难关联起来后就基本上没人使用了。消费者对语音助手 Alexa 的接受度是在 2017 年它发布三年之后激增,2018 年它在人名中使用率就下跌了。加拿大和英国的情况类似。
T-Mobile 称有超过 4000 万用户的社会安全号码泄露

2021-08-19 15:01 #安全

美国移动运营商 T-Mobile 在调查之后披露有超过 4000 万现客户、前客户和潜在客户的姓名、出生日期、社会安全号码和驾照信息泄露。T-Mobile 称,初步分析显示 780 万现有的预付费客户账号,以及 4000 多万前客户和申请信用的潜在客户的信息泄露。该公司表示客户的电话号码、PIN 码、金融信息没有泄露。它建议所有预付费客户通过联系客服或访问其网站改变账号的 PIN 码,尽管它没有发现有 PIN 码泄露。
数十个团体要求苹果放弃儿童色情扫描计划

2021-08-19 15:20 #苹果

世界各地 90 多个政策和权利团体将于周四发表一封公开信, 敦促苹果放弃扫描儿童信息中的裸体内容和成人手机中的儿童性虐待图片的计划。“虽然这些功能是为了保护儿童和减少儿童性虐待材料的传播,但我们担心它们会被用来审查受保护的言论,威胁到全世界人民的隐私和安全,并对许多儿童产生灾难性的后果。”总部设在美国的非营利组织民主与科技中心(CDT)组织了这项迄今为止针对一家公司加密问题的最大规模活动。一些海外签名者尤其担心这些变化对具有不同法律体系的国家的影响,包括一些已经在加密和隐私问题上发生激烈争论的国家。
天文学家在青藏高原建造新天文台

2021-08-19 16:37 #科学

中国天文学家正在青海冷湖附近建造新的高质量天文台。 研究报告发表在《自然》期刊上。中科院国家天文台创新团组首席研究员邓李才的团队从 2018 年起对该地的晴夜数量、晴夜背景亮度和气象进行了连续三年的监测,结果显示其天文观测条件与著名的夏威夷莫纳克亚峰和智利各天文台基本持平。在该地建造天文观测台将有助于填补空白。2020 年 12 月 19 日,西华师范大学与中科院国家天文台合作的 50 厘米双筒望远镜(50BiN) 已率先开始工作,接下来中科院将与青海省政府合作,一方面,尽快对台址资源进行保护,避免灯光、粉尘、震动等的影响;另一方面,统一规划和布局未来重大观测设施的建设。
三名 Netflix 前雇员被控内幕交易

2021-08-19 17:52 #商业

Netflix 贯彻透明度原则,会提前在内部共享财报数据,CEO 表示愿意付出信息可能泄露的代价。现在美国证券交易委员会(SEC) 指控三名前 Netflix 工程师从事内幕交易牟利大约 300 万美元。SEC 指控的核心人物是前 Netflix 软件工程师 Sung Mo "Jay" Jun,2016 到 2017 年之间在公司工作,他一直向其兄弟 Joon Mo Jun 和密友 Junwoo Chon 提供尚未公开的订阅用户数等关键财务信息。离开公司之后他从另一位工程师 Ayden Lee 和前同事 Jae Hyeon Bae 继续获得此类信息。SEC 指控他们使用加密消息应用和支付现金的方式躲避内幕交易的监测。SEC 称它利用数据分析工具去发现可疑的成功交易模式。
OnlyFans 将从 10 月开始屏蔽性露骨视频

2021-08-20 08:57 #互联网

成人社交媒体网站 OnlyFans 宣布将从 10 月 1 日开始屏蔽性露骨视频,但仍然允许发布裸体照片和视频。OnlyFans 此举是因应银行合作伙伴和支付服务提供商的压力,同时让投资者有机会能套现。OnlyFans 总部位于英国伦敦,允许创作者通过付费订阅为用户提供不同尺度的内容,而最受欢迎的内容作者多提供裸照和视频,它被称赞为成人从业者提供了一个安全工作的地方。OnlyFans 有超过 1.3 亿用户,200 万内容创作者,估值 10 亿美元,去年的收入超过 20 亿美元,今年的收入预计会更高,它在 2020 年的净收入为 3.75 亿美元,今年的收入预计为 12 亿美元,明年 25 亿美元。OnlyFans 还将发布一个洁版的应用 OFTV 登陆苹果和 Google 应用商店。
ImageNet 库包含了一对 NeuralHash 哈希碰撞的图像

2021-08-20 10:24 #苹果

NeuralHash 是苹果 CSAM 儿童色情扫描系统使用的感知哈希算法,它通过输入图像返回 96 位的哈希值,如果两个图像有相同的哈希那么这两个图像应该是相同的。然而实际上并非如此,NeuralHash 产生的哈希相同并不意味着图像相同,这就是哈希碰撞。研究人员已经 演示了对 NeuralHash 的原像攻击,创造出两个哈希一样但两幅完全不同的图像。该图像是人为制造出来的,那么有没有哈希相同的自然图像?图像数据库 ImageNet 库被发现 包含了一对 NeuralHash 哈希相同的图像