Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
科学家研发出尘埃大小的超级电容

2021-08-26 18:20 #电源

德国科学家研发出至今为止最小的微型超级电容器,体积甚至不及一粒尘埃。它不仅能安全应用于人体之内,还可提供与 7 号电池相当的电压输出。此前人类开发出的最小“生物超级电容器”体积为 3 立方毫米。这种新电池的结构始于聚合物层,这些聚合物层之间夹有作为集电器的光敏光刻胶材料,而光刻胶隔膜又与名为 PEDOT: PSS 的导电生物相容性聚合物共同构成电极。这样的叠层被旋转在能够承受高机械张力的超薄表面上,使得各层以高度受控的方式彼此分离,进而以类似白纸的方式折叠成体积仅为 0.001 立方毫米的纳米级生物超级电容器——不足一粒尘埃大小。这些管状生物超级电容器成功将体积缩小至原有最小电容器的三千分之一,而输出电压仍与 7 号电池保持一致(只是电流要低得多)。

在将这些微型设备放入盐水、血浆和血液中后,它们即展现出强大的能量储存能力。这种生物超级电容器在血液当中运作效率尤其高,在运行 16 小时之后电量仍可保持高达 70%。之所以在血液中表现尤佳,是因为这种生物超级电容器会与血液中固有的氧化还原酶反应、并同活细胞一同工作,由此增强自身的电荷存储反应,性能可因此提高 40%。该团队还将这款电容器安置在存在流量与压力波动的血管当中,检验它能否承受血管中的作用力震荡。整个过程在微流体通道内进行,类似于迷你型的空气动力学风洞测试。实验同样取得了成功。科学家还将三个电容器链接起来,成功为一个微型pH传感器供电,使其能够在血管当中持续测量pH值以检测肿瘤生长等潜在疾病引发的异常体征。
数据经纪人正在出售骨干网数据访问权

2021-08-26 18:30 #互联网

ISP 正在悄悄 提供“网络流(netflow)”数据,这些信息能用于跟踪通过 VPN 的流量。网络安全领域一直有个公开的秘密:ISP 会悄悄将哪两台计算设备通信的详细信息泄露给私营企业,再由私营企业将数据的访问权出售给一系列第三方。根据多方消息人士的披露,这部分信息就是网络流数据,在数字调查人员手中能发挥重要作用。他们可以利用这些数据识别出黑客正在使用的服务器,或者在数据被盗时开展追踪。但批量出售这些数据仍然令人感到担忧,毕竟我们不知道其最终会落入谁手中。一位熟悉数据交易内幕的消息人士表示,“也许目前这种网络流数据商业交易,终将带来一条通往黑暗的道路。”
美国政府利用软件帮助撤销公民身份信息

2021-08-26 18:55 #USA

根据 The Intercept 查看的文件,国土安全部用于扫描数百万移民记录的软件能自动将入籍美国人标记出来,并根据秘密标准随时撤销其公民身份。这款被称为 ATLAS 的软件可从移民档案中提取信息,并配合各类联邦政府数据库进行筛查分析。ATLAS 原则上用于查找对方的危险或欺诈行为,避免在美国的现有移民制度之下产生漏网之鱼。但移民倡导者则认为,这款程序的真正目的是为剥夺对方的公民身份创造借口。无论动机如何,从现有文件来看,ATLAS 的最终处理结果为驱逐出境。这里看到的文件全部来自国土安全部,并由 Open Society Justice Initiative 与 Muslim Advocates 依据《信息自由法案》在诉讼中获得。

ATLAS 帮助国土安全部调查移民的个人关系与背景,检查指纹等生物特征信息,并在某些情况下综合考量对方的种族、民族与国籍。ATLAS 会从各类未知来源获取信息,其中还涉及两类向来因管理不善而备受指责的信息源:FBI 的恐怖分子筛查数据库以及国家犯罪信息中心。此系统由 Amazon 的服务器提供支持,单在 2019 年年内就进行了 1650 万次筛查,并最终标记出 12 万多起潜在的欺诈或威胁国家/公共安全的案件。最,国土安全部的人员会介入以确定如何处理被 ATLAS 标出的移民,但软件本身仍有可能放大移民制度之内官僚主义错误造成的危害,并导致很多莫须有的除国籍与驱逐出境案件。Open Society Justice Initiative 律师Laura Bingham表示,“从我们目前掌握的审查结果来看,根据其对民族血统等非自然化影响的筛查方式,我们有充分的理由认为 ATLAS 已经对入籍公民构成了实际威胁。”
数据显示维基百科移动版本浏览比例在大部分地超过五成

2021-08-26 19:00 #维基百科

对维基百科页面浏览的跟踪显示,越来越多的人通过智能手机或平板访问维基百科的移动版本,或使用移动 APP。移动浏览的比例超过了桌面浏览。但在部分地区有例外。以土耳其为例,土耳其在 2017 年 4 月到 2020 年 1 月 15 日之间屏蔽了维基百科,从土耳其访问维基百科将需要使用 VPN 等工具,但桌面 VPN 可能比移动 VPN 更容易使用,导致的结果是在屏蔽期间,土耳其维基百科桌面版的浏览量增加而不是下降。
被盗走 16 比特币的男子起诉小偷的父母

2021-08-26 23:31 #犯罪

2018 年,Andrew Schober 在 Reddit 上点击了一个钱包应用 Electrum Atom 的链接,当时他并不知道这个钱包应用捆绑了一个剪切板恶意程序。恶意程序会监视剪切板,如果发现受害者复制了一个钱包地址它会悄悄将其替换为黑客控制的钱包地址。当 Schober 将 16.4 个比特币从一个账号转移到另一个账号时,地址被悄悄替换。这些比特币价值大约 100 万美元。Schober 在比特币被盗之后花了 1 万多美元请人调查幕后黑手。 调查人员通过跟踪比特币交易和 GitHub 等社交账号最终识别了两位黑客,但问题是犯罪发生时他们还没有成年。Schobe 因此决定先找他们的父母要回被盗的比特币。两位年轻黑客都是英国人。他致函给其父母后没有收到回应,随后就在美国的科罗拉多州法庭起诉两名少年及其父母。被告父母这时候回应了,他们没有否认指控,但表示诉讼时效已经过了。代表孩子父母的律师称,原告在诉状中提起的诉讼理由分别有两年和三年的时效,原告直到 2021 年 5 月 21 日距离盗窃案发生三年零五个月后才起诉,法院应该驳回诉讼。代表 Schober 的律师指出诉讼时效是从确认两位犯罪嫌疑人之后开始计算。
最高法院释法称 996 工作制违反劳动法

2021-08-27 09:01 #长城

最高法院在其网站上公布了《 劳动人事争议典型案例(第二批)》,称科技行业常见的 996 工作制(早九点晚九点一周六天)违反了劳动法。最高法院解释说,“《中华人民共和国劳动法》第四条规定:“用人单位应当依法建立和完善规章制度,保障劳动者享有劳动权利和履行劳动义务。”法律在支持用人单位依法行使管理职权的同时,也明确其必须履行保障劳动者权利的义务。用人单位的规章制度以及相应工作安排必须符合法律、行政法规的规定,否则既要承担违法后果,也不利于构建和谐稳定的劳动关系、促进自身健康发展。 ”

华为有著名的奋斗者协议“自愿放弃年假和加班费”,最高法院也谈论了这种情况,称“崇尚奋斗无可厚非,但不能成为用人单位规避法定责任的挡箭牌。谋求企业发展、塑造企业文化都必须守住不违反法律规定、不侵害劳动者合法权益的底线,应在坚持按劳分配原则的基础上,通过科学合理的措施激发劳动者的主观能动性和创造性,统筹促进企业发展与维护劳动者权益。”
微软对其云计算数据库漏洞发出警告

2021-08-27 10:33 #安全

微软周四警告其数以千计的云计算客户,网络入侵者可能有能力读取、改变甚至删除他们的主数据库。这些客户中包括一些全球最大的公司。该漏洞存在于微软 Azure 的旗舰产品 Cosmos 数据库。安全公司 Wiz 的一个研究团队发现,它能够访问控制数千家公司数据库的密钥。Wiz 的首席技术官 Ami Luttwak 是微软云安全集团的前首席技术官。由于不能自行更改这些密钥,微软周四向客户发送电邮,告诉他们创建新的密钥。微软给客户的电邮称,已经修复这个漏洞,而且没有证据表明这个漏洞已被利用。
苹果允许部分应用开发者为客户提供无需支付佣金的直接购买方式

2021-08-27 10:53 #苹果

苹果发表新闻稿,宣布在支付方式上给与小型应用的开发者更灵活的选项。苹果称,“为帮助开发者更加灵活地触达顾客,Apple 将申明,开发者可以使用电子邮件等通信方式与用户共享 iOS App 之外的支付方式信息。和以往一样,开发者不需要因发生在他们的 App 或 App Store 之外的任何购买向 Apple 支付佣金。相关通信必须得到用户同意,且确保用户有权选择退出。”
台积电涨价多达 20%

2021-08-27 11:29 #硬件

台积电通知客户,它计划对其产品涨价最多 20%,这是该公司最高的单次涨幅。价格上涨和起始时间因客户而异,有的公司在收到通知之后涨价立即生效。从去年秋天到今年春天,台积电等半导体公司将芯片价格提高了 10% 以上,但供应仍然满足不了强劲的需求,台积电决定再次大幅提价。此举预计会影响最终产品的定价。
回顾 Google 消息应用发展史

2021-08-27 12:39 #Google

过去十六年 Google 杀死了一个又一个消息应用,但至今没有一个能真正成功。
作为 Google 旗下第一款即时通讯平台,Google Talk 于 2005 年 8 月 24 日推出。这意味着 Google 开发通讯客户端的时间比某些竞争对手诞生的时间点还要早。但随着过去十五年间持续不断的战略变化、竞争产品的发布以及内部冲突,Google 至今也拿不出一款占据主导地位、甚至真正称得上稳定的即时通讯平台。这十余年间的反复折腾,还给了其他更为专注的厂商们壮大的机会。令人尴尬的是,目前市面上的几乎所有拳头产品都比 Google 的同类方案更年轻。WhatsApp 只有 12 岁,Facebook Messenger 9 岁,iMessage 9 岁,Slack 8岁——而曾经的老大哥 Google Talk 甚至在 Zoom 诞生的四年之前就已经在提供视频聊天功能。

很明显,Google 的通讯产品比不上之前提到的任何一款重量级竞品。事实上,Google 内部一直缺乏一种占据主导的消息应用,白白浪费掉了十几年宝贵光阴。如今的 Google 既无法彻底克服这个问题,也无法集全力构建单一产品。Facebook 与 Salesforce 等厂商都在单一通讯应用上投入了数百亿美元,但 Google 却似乎仅仅满足于一个个由跳槽项目经理负责的,资金不足、人员不稳的小项目。曾经有一段时间,Google 也开发出过一款不错的消息收发解决方案,但随时关停、发展重心的反复转移以及因此对产品成熟度造成的严重破坏,导致 Google 无法将那一点点客户好感留存至今。或者说 Google 的表现有一种特殊性,我们很少看到哪家公司会在同一个坑里挣扎这么长时间、尝试开发这么多不同的产品(Google Chat 才刚刚推出不到一个月)。
Netflix首次在 Android 应用中试水手游但目前仅限波兰

2021-08-27 13:47 #游戏

Netflix 正在其 Android 应用中 测试免费手游,首批推出的是两款《怪奇物语》系列游戏,但目前仅向波兰开放。此次提供的《怪奇物语:1984》与《怪奇物语3》都是 Netflix 应用库中的老游戏了,曾经于 2017 年和 2019 年以许可合作的方式发布,旨在配合同名剧集第二季和第三季的复古题材。上个月,Netflix 确认将进军游戏领域,而探索的第一站就是为服务订阅者提供面向手机和平板电脑的移动端无广告游戏。但 Netflix 的野心显然不止于此,他们希望最终让自己的作品登陆 Xbox 和 PlayStation 等游戏主机,在 2007 年启动的流媒体服务与 2012 年发布的首个原创剧集之后,将娱乐业务推进到新的领域。
NASA 希望国际空间站退役后有商业空间站接替

2021-08-27 15:45 #NASA

NASA 局长 Bill Nelson 在第 36 届太空研讨会上表示,NASA 希望国际空间站(ISS)最终退役之后,能有商业空间站继续围绕地球运行。目前的国际空间站于 2011 年完工,最早可能在 2024 年退役。但 Nelson 透露,他预计 ISS 将坚持服役至 2030 年,之后 NASA 希望能选择商业空间站作为继任者。在与来自世界各地的其他太空项目负责人共同参与的“Heads of Agency”会议上,Nelson 表示“我们希望作为政府项目的现有空间站能持续工作至 203 0年,之后最好能有商业空间站快速跟上。”虽然提出这样的期许,但中国已经在着手建造自己的空间站。另外由于 NASA 被禁止与中国开展双边活动,所以中国新空间站只会带来竞争压力、而非合作支持。Nelson 在小组讨论中指出,“遗憾的是,我们与中国在这场太空竞赛中仍然是对抗关系。作为美国的代表,我希望中国能像俄罗斯那样在民用航天领域保持开放状态。民用太空项目要保持一定的透明度,但中国一直非常重视保密工作。”相比之下,虽然美俄两国长期存在一系列政治分歧,但俄罗斯始终是 NASA 在太空探索方面的稳定合作者。
全球首艘无人驾驶零排放货船将在挪威启航

2021-08-27 16:10 #科技

一家挪威公司 制造出全球第一艘零排放自动驾驶货船,预计年底前在挪威两个城镇间航行。2018 年在芬兰下水的自动驾驶渡轮是第一艘自动驾驶船,但制造商表示他们打造的是全球第一艘全电驱集装箱货船。这艘 Yara Birkeland 号由化学公司 Yara International 开成,希望在实现良好海洋运输能力的同时,尽可能减少氮氧化物(有毒污染物)与二氧化碳(温室气体)的排放。根据国际海事组织的数据,航运业目前占全球温室气体排放总量的 2.5% 至 3%。这艘船于 2017 年首次公布概念,与 Kongsberg Maritime 以及 Vard 造船厂共同打造。挪威 Porsgrunn 工厂经理 Jon Sletten 表示,Yara 号能够承载 103 只集装箱,最高时速为 13 节,使用7 MWh 电池,“容量约为普通电动汽车的 1000 倍”。他还提到,Yara 号将在码头边充电,“之后航行至沿海的集装箱港口,每年能替代 4 万辆普通卡车的运力。”
SpaceX 暂停 Starlink 发射为卫星整合激光

2021-08-27 21:51 #地球

自 6 月 30 日以来,SpaceX 没有再发射一次 Starlink 互联网卫星。为什么暂停发射?SpaceX 总裁兼首席运营官 Gwynne Shotwell 在第 36 届太空研讨会上透露是为了给卫星整合激光。SpaceX 发射的部分 Starlink 卫星含有激光终端,未来所有卫星都将整合激光。激光互联允许在卫星之间传输信息,能让互联网卫星覆盖更广泛的区域,如无法建立地面站的遥远地区。Shotwell 表示 SpaceX 的目标是在三周内恢复发射。
为成为苹果平台默认搜索引擎 Google 在 2021 年可能需要支付 150 亿美元

2021-08-27 23:20 #苹果

为了成为苹果平台如 iPhone、iPad 和 Mac 的默认搜索引擎 Google 每年都要支付一大笔钱,而支付金额一年会比一年高。2020 年 Google 支付了 100 亿美元,而 2021 年 预计将达到 150 亿美元。Bernstein 的分析师预计到 2022 年将增加到 180 亿到 200 亿美元。这些数据是基于对苹果公开文件以及 Google TAC (流量获得成本)的分析。分析师认为这笔交易有两大潜在风险:监管风险以及 Google 认为不值得为默认引擎付费。
网信办加强算法监管

2021-08-28 09:00 #长城

网信办公布了《互联网信息服务算法推荐管理规定(征求意见稿)》,意见截至日期 9 月 26 日。《意见稿》规定:
第六条 算法推荐服务提供者应当坚持主流价值导向,优化算法推荐服务机制,积极传播正能量,促进算法应用向上向善。算法推荐服务提供者不得利用算法推荐服务从事危害国家安全、扰乱经济秩序和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动,不得利用算法推荐服务传播法律、行政法规禁止的信息。

第九条 算法推荐服务提供者应当加强信息内容管理,建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序。发现未作显著标识的算法生成合成信息的,应当作出显著标识后,方可继续传输。发现违法信息的,应当立即停止传输,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信部门报告。发现不良信息的,应当按照网络信息内容生态治理有关规定予以处置。


第十三条 算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号,或者虚假点赞、评论、转发、网页导航等,实施流量造假、流量劫持;不得利用算法屏蔽信息、过度推荐、操纵榜单或者检索结果排序、控制热搜或者精选等干预信息呈现,实施自我优待、不正当竞争、影响网络舆论或者规避监管。


第十五条 算法推荐服务提供者应当向用户提供不针对其个人特征的选项,或者向用户提供便捷的关闭算法推荐服务的选项。用户选择关闭算法推荐服务的,算法推荐服务提供者应当立即停止提供相关服务。算法推荐服务提供者应当向用户提供选择、修改或者删除用于算法推荐服务的用户标签的功能。用户认为算法推荐服务提供者应用算法对其权益造成重大影响的,有权要求算法推荐服务提供者予以说明并采取相应改进或者补救措施。

第十七条 算法推荐服务提供者向劳动者提供工作调度服务的,应当建立完善平台订单分配、报酬构成及支付、工作时间、奖惩等相关算法,履行劳动者权益保障义务。

第二十条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。算法推荐服务提供者的备案信息发生变更时,应当在变更之日起五个工作日内办理变更手续。算法推荐服务提供者终止服务的,应当在终止服务三十个工作日前办理注销备案手续,并作出妥善安排。
在西部数据之后三星被发现相同产品更换了不同芯片

2021-08-28 12:18 #数据存储

在西部数据被发现其畅销 SSD 产品 WD Blue SN55 更换了闪存芯片降低了性能但却没有及时通知消费者后, 三星被发现有相似的行为。一位 YouTube 主播 对比了两个不同批次的三星 970 Plus 产品,两款产品的标签都是 970EVO Plus,但 PN 号有差异,旧批次的编号是 MZVLB1T0HBLR,新的是 MZVL21T0HBL,两者的生产时间相差两个月。两者的差异在于更换了主控芯片,实际测试结果差别不大,新批次缓外写入会从 1500MB/s 掉到 800MB/s,但缓存却从 42 G提升到 115G,三星的改变不像西部数据那样对性能有显著影响,实际体验可能有改善。
前 CEO 仍然控制着安谋中国

2021-08-28 17:22 #安全

去年 6 月被董事会 驱逐的前 CEO 吴雄昂仍然控制着安谋中国,该公司还刚刚举办了一场发布会,改名为安谋科技,宣布了自研 IP 品牌。在被驱逐之后,吴雄昂拒绝离开,还在办公室安排了自己的保安,拒绝安谋或安谋中国董事会的代表进入。ARM 的报复是停止转让新的 IP,安谋中国获得的最新 CPU 架构是 Cortex A77,下一代指令集 Armv9 它已经接触不到。在最新的发布会上,安谋中国/安谋科技宣称它是中国最大的 CPU IP 供应商。它在发布会上宣布了自研 IP 品牌 XPU,包括了 NPU(神经处理单元)、SPU(安全处理单元)、ISP(图像信号处理器) 和 VPU 等等。通过自研品牌安谋中国及其前 CEO 宣布了公司的独立,而母公司 ARM 及软银对此情况无能为力。
用于反射放大攻击的武器化网络中间件

2021-08-28 17:58 #安全

砍猪 写道 "Kevin Bock 等人在 USENIX Security 2021 会议上发表了论文 Weaponizing Middleboxes for TCP Reflected Amplification ( HTML, PDF, 幻灯片),描述了攻击者利用网络中间件(middleboxes)和审查系统进行反射放大攻击的可行性。如今大多数反射拒绝服务攻击都是基于 UDP 的,TCP 连接需要三次握手增加了攻击者反射攻击的难度,完整的三次握手过程为客户端发送 SYN,服务端响应以 SYN+ACK,客户端回应 ACK,而攻击者伪造 IP 地址则不可能完成握手过程。论文作者发现大量的网络中间件不遵守 TCP 操作,这使得攻击成为可能。作者利用 Quack 扫描器发现网络链路上可能存在的中间件,并测试各种可能影响反射攻击的因素,结果发现某些配置错误的网络反射放大攻击可以是无限的,国家级的审查设备反射攻击倍率通常很低(防火长城为1.5倍,而沙特阿拉伯是个例外,约为20倍)。作者将其发现通知给了几个 CERT,包括 US-CERT。但 CNCERT/CC 似乎并没有被通报。"
调查显示员工愿意为在家办公降薪

2021-08-28 18:24 #商业

新一波疫情迫使科技巨头如苹果再次推迟重返办公室的时间,与此同时调查 显示员工愿意为在家办公降薪。对 3500 名美国地区雇员的调查显示,超过三分之二的人倾向于远程办公而不是到办公室工作。70% 的人表示愿意为远程办公放弃大部分或全部福利如医保和假期,61% 的人愿意为远程办公接受减薪。大部分人接受减薪的幅度为 10%,有部分人愿意接受 50% 的减薪。考虑到不同地方的生活成本相差巨大,50% 减薪对部分人来说并非不可接受。苹果已经把重返办公室的时间从今年 10 月推迟到 2022 年 1 月。
减少包装食品中的糖分能预防数百万人患病

2021-08-29 16:33 #医学

根据发表在《Circulation》期刊上的一项研究,减少包装食品中的 20% 的糖和饮料中 40% 的糖将能在美国成年人口一生中防止 248 万起心血管疾病病例(如中风和心脏病发作),49 万起心血管疾病导致的死亡,以及 75 万起糖尿病病例。研究人员创建了一个模型去模拟和量化 NSSRI(U.S. National Salt and Sugar Reduction Initiative) 减糖政策的健康、社会公平和经济影响。NSSRI 在今年 2 月正式确定了减少包装食品和饮料糖分的自愿性政策。研究人员希望他们的研究能促成社会对减糖的共识。根据模型,在 NSSRI 减糖政策实施十年之后,美国能节省 42.8 亿美元的净医疗费用,在现有的 35 岁到 79 岁成年人口一生中能节省 1180.4 亿美元。美国的黑人、西裔、低收入和低教育水平人口健康受益最大,这些人消费的糖最多。摄入太多的糖是美国人肥胖的一个重要原因。