Solidot
43.5K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
SpaceX 的全平民宇航员安全返回地面

2021-09-19 08:13 #太空

四名平民宇航员搭乘 SpaceX 的 Crew Dragon 载人飞船于周六 成功返回地面,溅落在佛罗里达卡纳维拉尔角附近海面。在回收船上,四名平民宇航员搭乘直升飞机飞往了 NASA 肯尼迪太空中心。这次任务被称为 Inspiration4,是首次纯商业载人飞行任务,由亿万富翁 Jared Isaacman 支付了全部费用,他也担任了此次任务的指挥官,其他三人是 Hayley Arceneaux,Sian Proctor 和 Chris Sembroski。任务持续了三天,每天绕地球飞行 15 圈。Inspiration4 任务的主要目的是为圣裘德儿童研究医院筹款 2 亿美元,Isaacman 个人捐赠了 1 亿美元,截至周六项目网站筹集到了另外 5380 万美元。
因利用水军操纵评论亚马逊永久封杀了 600 个中国品牌

2021-09-19 15:58 #商业

亚马逊证实它 封杀了 600 个中国品牌的 3000 个卖家账号,原因是这些企业操纵了产品的评论。亚马逊这一波的打击始于今年五月。亚马逊在声明中称,它致力于为客户提供良好的购物体验,确保客户能放心购物,卖家可以通过良性竞争拓展业务。客户做出明智购买决策的一个核心部分是产品的评论,亚马逊对发表评论有明确政策,违反政策滥用评论功能则将受到惩罚,甚至可能采取法律行动,无论违反者身处何处。
抖音限制青少年使用其应用

2021-09-19 17:05 #商业

抖音微信公号声明宣布将限制青少年使用其应用。14 岁以下实名用户将进入青少年模式,每天只能使用 40 分钟,每天晚上 10 点至次日 6 点无法使用。如果是 14 岁以下还没有实名的用户,抖音建议家长帮助孩子完成实名认证进入青少年模式,或在弹窗时主动开启青少年模式。在这之前,青少年的每周网游被限制在三小时,只允许在周末和节假日短时间玩游戏。
波士顿动力的机器狗成为现代汽车的保安

2021-09-19 18:47 #科技

波士顿动力的机器狗 Spot 正成为现代起亚汽车工厂的保安。现代公司最近收购了波士顿动力的控股权。Spot 将在起亚工厂内巡逻,远程调查工业区,在问题发生之前发现它们。Spot 配备了新的热像仪和 3D 激光雷达,能识别高温机器附近的人员,它有可能在人类之前识别火灾隐患。机器狗也能被人类操作员远程控制,能对潜在隐患发出警报,通知工厂管理人员。现代公司还计划让机器人在夜间陪同巡逻。该公司认为机器人能在安全领域发挥巨大作用,Spot 在测试之后有可能部署到现代的其它工厂。
Mozilla 试验将 1% Firefox 用户的默认搜索引擎设为 Bing

2021-09-19 21:18 #Firefox

Mozilla 正在试验将 1% Firefox 用户的默认搜索引擎设为 Bing。在大部分地区,Firefox 的默认搜索引擎是 Google,Mozilla 和 Google 在 2020 年将默认搜索引擎交易延长三年,Google 每年向 Mozilla 4 到 4.5 亿美元。Google 是在 2017 年 Mozilla 与雅虎的交易结束之后成为 Firefox 的默认搜索引擎。最新的试验始于 2021 年 9 月 6 日,将一直持续到 2022 年初,大约 1% 的 Firefox 用户在安装时会注意到默认搜索引擎改变了。Firefox 用户可以选择更改默认引擎,而不想参与试验的用户可以修改设置——在地址栏输入 about:preferences#privacy,禁用“Allow Firefox to install and run studies”。
VaultBoot:“下一代”固件安全方案

2021-09-20 09:16 #安全

HardenedVault 写道 "当前固件的主流方案依然是UEFI,由于技术架构设计并没有考虑其 复杂的供应链生态,tianocore/EDK2的参考实现和OEM出厂实现差异过大,通过测试和逆向分析可以发现某些厂商的OEM固件中DXE模块有大量基于SMM的实现,这也是导致固件安全的高风险环节之一,因为SMM是x86平台下Host CPU的最高权限运行模式,俗称“Ring -2",操作系统难以检测Ring 0以下的威胁的原因很简单:根本在不同维度上作战。而OEM固件的设计和实现的缺陷导致了诸多 固件安全风险。通常厂商的OEM固件具备不可审计性,由于主流的OEM并不对用户开放源代码,所以源代码级别的审计是无法实现的,漏洞的审计只能依靠二进制审计或者模糊测试进行,而没有源代码对于发现后门或者具有后门性质的调试特性会极高的增加成本,虽然Intel在2019年尝试以 Minimum平台解决开放性的问题,但目前而言其覆盖度不及预期。


1999年冬天,洛斯阿拉莫斯国家实验室的研究员Ron Minnich发起了一个叫 LinuxBIOS的项目,其目标是用自由软件去替代私有的固件,LinuxBIOS设计思路是让尽量少的代码做硬件初始化的工作,当硬件初始化完成后就加载一个基于Linux内核的执行载荷,这个项目后来更名为 coreboot,今天的coreboot支持除了Linux以外的多种执行载荷,这种架构也成为了2020年代当业界重新审视固件问题和探讨”下一代“固件时的重要基础,这或许是必然性和偶然性并存所致。 aultBoot 是一个专注于固件安全,可信计算以及高级防御的固件载荷执行体,其设计可以在coreboot平台上发挥出最卓越的防护效果,包括CBnT和多种ACM的开箱过程都可以基于coreboot完成,此外 VaultBoot完成诸多安全特性,包括本地/远程证明,基于TPMv1.2/v2.0的全盘加密,测量启动等。"
天舟三号与天和核心舱完成对接

2021-09-21 12:42 #长城

载人航天工程办公室周一宣布,天舟三号货运飞船入轨后顺利完成入轨状态设置,于北京时间 20 日 22 时 08 分,采用自主快速交会对接模式成功对接于空间站天和核心舱后向端口,整个过程历时约 6.5 小时。天舟三号运送了 5.6 吨补给,包括航天员生活物资、舱外航天服及出舱消耗品、空间站平台物资、部分载荷和推进剂等,与天和核心舱及天舟二号组合体完成交会对接后,转入三舱(船)组合体飞行状态。这些补给将用于神舟十三号载人任务,神舟十三号飞船预计于 10 月 13 日在酒泉卫星中心发射。
核科学家是被 AI 辅助的遥控机枪袭击的

2021-09-21 13:16 #人工智能

去年 11 月 27 日,伊朗首席核科学家 Mohsen Fakhrizadeh 遭到袭击,《纽约时报》披露了此次暗杀行动的更多细节。

从 2004 年起,为阻止伊朗获得核武器,情报机构摩萨德对伊朗核设施发动了一系列的破坏行动,其中最瞩目的是利用 Stuxnet 蠕虫破坏铀浓缩离心机。与此同时,情报机构还使用暗杀手段除掉参与核武器项目的伊朗科学家。从 2007 年起摩萨德暗杀了 5 名核科学家,绝大部分科学家都直接为核武器项目负责人 Mohsen Fakhrizadeh 工作。2009 年摩萨德曾策划暗杀 Fakhrizadeh 但在最后时刻取消了任务,原因是摩萨德怀疑阴谋暴露伊朗在暗杀地点设下了埋伏。


2020 年 11 月 27 日,情报机构使用了不同的方法暗杀 Fakhrizadeh。当天下午 Fakhrizadeh 和妻子在武装人员的保护下离开位于里海的度假屋返回位于 Absard 的家,伊朗情报机构已对暗杀阴谋发出了警告,Fakhrizadeh 对此不以为然,以色列想要杀死他很久了,太多的威胁和阴谋让他对此不再过多关注。他想要过普通人的生活,经常自己驾车而不是在让保安驾驶装甲车护送回家。在摩萨德最新的计划中,为它工作的伊朗间谍将一辆蓝色尼桑 Zamyad 皮卡停在连接 Absard 和高速公路的一处地势较高的路边上,能清楚看到接近的车辆,车内有一挺 7.62 狙击机枪。下午一点左右,暗杀小队收到了 Fakhrizadeh 和妻子离开度假屋回 Absard 的情报。

负责暗杀的是一名富有经验的狙击手,他已经准备就绪,但他的人并不在 Absard 的附近,而是在电脑屏幕前,距离暗杀地点超过 1 千英里。整个暗杀小队已经离开了伊朗。皮卡上安装了多个摄像头,能看到周围情况。摄像头将图像传输到他的屏幕以及将狙击手的反应发送到机枪的过程大约需要 1.6 秒,这足以让最精确的攻击打偏,因此机枪使用了 AI 辅助去补偿延迟、震动和车速。在不到 60 秒内机枪射出了 15 发子弹,没有一颗射到相距 25 厘米的 Fakhrizadeh 的妻子。暗杀使用的设备是零碎走私进入伊朗的,所有零部件加起来大约重一吨,由于销毁设备的炸药部分失效,伊朗因此能搞清楚发生了什么。暗杀行动并没有放缓伊朗的核计划,伊朗被认为已经接近生产出用于核弹的足够的浓缩铀。但对于真正实现核武器化 Fakhrizadeh 的死亡被认为对伊朗产生了巨大影响。
3600 年前太空陨石毁灭了中东古城

2021-09-21 18:29 #科学

3600 年前(公元前 1650 年),生活在中东古城 Tall el-Hammam 的居民根本想象不到一场灾难即将降临。一颗太空陨石以 61,000 kph 的速度飞来,在距离地面 4 公里的高度爆炸成一团火球,爆炸能量千倍于广岛原子弹,震惊的城市居民会瞬间致盲,空气温度快速上升到 2 千度,衣服木材烧成灰烬,枪剑泥砖陶器开始融化,城市变成了火海。数秒钟后,冲击波袭击了城市,其移动速度达到 1,200 kph,比有记录以来最可怕的龙卷风还要强。致命的风暴撕碎了城市,毁掉了每一个建筑物,没有居民或动物能生存下来。大约一分钟后,距离 Tall el-Hammam 以西 22 公里的圣经时代城市 Jericho 也遭到风暴袭击,城墙倒塌城市夷为平地。研究人员在《Scientific Reports》期刊上报告了这一规模类似通古斯(Tunguska)大爆炸的陨石撞击事件
研究显示辉瑞BioNTech疫苗对 5-11 岁儿童安全有效

2021-09-21 22:55 #医学

BioNTech 和辉瑞周一表示,他们联合生产的新冠疫苗对 5 至 11 岁的儿童是安全有效的。德国的 BioNTech 和美国制药巨头辉瑞在一份联合声明中指出:“在 5 至 11 岁的接种者中,该疫苗是安全的,耐受性良好,并显现出强大的中和抗体反应。”超过 2200 名儿童参加了该项实验,这两家公司承诺将尽快向欧盟、美国和世界其他地区的监管机构提交实验数据。疫苗试验中的儿童接受了两剂 10 微克的疫苗,两剂间隔 21 天,年龄稍长的接种者则大多接受两剂 30 微克的疫苗。较小的剂量意味着儿童经历的副作用要比其他年龄组更小,如手臂酸痛或疼痛等。
Canonical 为 Ubuntu 14.04 和 16.04 提供十年的支持

2021-09-22 11:15 #Ubuntu

Canonical 宣布延长 Ubuntu 14.04 和 16.04 的寿命,将支持时间提高到十年。Ubuntu 14.04 和 16.04 都属于长期支持版(LTS),支持时间为五年,但现在 Canonical 宣布它们将获得更长的 Extended Security Maintenance (ESM) 支持,Ubuntu 14.04 的支持时间延长到 2024 年 4 月,16.04 延长到 2026 年 4 月。十年支持与 Red Hat 企业级发行版的支持时间相同,此举被认为有助于吸引需要更长时间支持的企业级客户。
台积电解雇了 7 名员工

2021-09-22 12:13 #商业

芯片代工巨头台积电中秋节前解雇 7 名员工引发业界议论。被解雇的员工包括设备相关主管与部门工程师等,传言城还提及这些人可能设提投资与外泄客户订单商机有关,也有可能是迟到早退又不实打卡的行径有关。台积电则证实已解雇7名员工,原因是“做出违背公司核心价值的不当行为,因情节重大,公司本着毋枉毋纵的原则,予以相应处分。”但并未透露详细原因,并对外泄客户订单等传言皆予否认,仅表示非同一部门,违反工作规范有别,对相关细节不便说明。
美国新冠死亡人数超过 1918 年流感

2021-09-22 12:39 #医学

根据约翰霍普金斯大学的统计,美国因新冠疫情造成的死亡人数 已超过 1918 年流感。美国新冠死亡病例达到了 67 万 8 千人,超过了 1918 年流感的预估死亡人数。美国疾病控制与预防中心前负责人 Tom Frieden 在本月初曾发布推文称,“美国报告的新冠死亡人数本月将超过 1918 年流感。我们对这场不断持续、本可以更好抵御的悲剧感到痛心。”新冠对民众生命的威胁远没有结束。根据《纽约时报》的报道,美国每天平均有 2000 多人死于新冠。但这些死亡病例主要出现在未接种疫苗的人群当中,凸显出 COVID-19 病毒并非不可预防,积极接种疫苗能有效对抗感染。1918 年肆虐的流感病毒没有疫苗可用,但当时美国人口要远低于当下,从这个角度看 1918 年流感的相对致死率仍然更高。弗吉尼亚理工大学历史学教授E. Thomas Ewing 教授曾在今年早些时候的《健康事务》杂志上写道,考虑到 1918 年时全美人口只有 1 亿左右,相当于致死率为千分之六。如今新冠在美国的致死率则为千分之二。虽然相对更低,但美国的新冠抗疫工作明显不够到位,致死率本应控制在更低水平。着眼于全球,1918 年流感造成的死亡人数约为 5000 万人,目前新冠全球致死病例则为 500 万左右。
Peter Thiel 称扎克伯格曾承诺推动“国家认可的保守主义”

2021-09-22 13:15 #Facebook

在 Max Chafkin 所著的受争议硅谷创业家 Peter Thiel 传记《The Contrarian: Peter Thiel and Silicon Valley's Pursuit of Power》中,Thiel 声称 Facebook CEO 扎克伯格(Mark Zuckerberg)曾同意推动“国家认可的保守主义”,以换取特朗普政府避免对其施加过于严厉的监管。这一说法无论是真是假不重要,这种言论的出现已经展示出硅谷本身的腐朽与丑陋。扎克伯格对此说法予以否认,表示这种所谓交易“非常荒谬”。
CIA 印度差旅团遭遇哈瓦那综合症

2021-09-22 13:41 #USA

CNN 报道,本月早些时候一名与CIA(中央情报局)局长William Burns共同出行印度的美情报官员神秘抱恙,症状与所谓哈瓦那综合症一致。该官员返回美国后立即接受了医疗护理。多位匿名官员在接受 CNN 及《纽约时报》采访时表示,此次事件令人忧心,特别是后续可能发生的其他严重事态。据报道,Burns 面对差旅团队遭遇的这次意外事件也是“怒火中烧”。局长的行程安全严格保密,官员们也不清楚这位受影响的官员是不是因为与局长同行才惨遭毒手。如果这起健康事件真像人们担心的那样属于由敌对情报机构实施的攻击,那么对方如何得知此次行程、如何成功发动攻击就成了新的疑点。当然,该官员受到攻击的理由也可能有其他解释,甚至与 CIA 局长完全无关。
报道指出,最近不到一个月内接连发生了两起备受瞩目的类似事件。媒体之前报道 8 月 24 日,另一起异常健康事件影响到美国驻越南河内大使馆的工作人员。目前还不清楚越南事件中有多少名工作人员受到波及,但 NBC 新闻报道称已经有两名美国人员被转移至国外治疗。”
Google 员工抗议公司屈服压力下架俄罗斯 App

2021-09-22 15:32 #Google

Google 员工加入到众多美国政界人士及活动人士的行列,共同抨击这家互联网巨头因俄罗斯政府的施压而下架俄反对派领袖的选举 App。批评人士称,这种行为表明 Google 正屈服于克里姆林宫的威权之下。上周末,有工作人员在内部论坛和消息版 memegen 上发起对 Google 决策的声讨。作为内部抗议活动的温床,媒体拿到了流传在 memegen 上的图片,员工认为 Google 没能践行自己提出的以用户为本的企业信条。内部流传的照片中一位男子在阅读一本杂志,上面写着“用户为本”的口号。这些内部争议是 Google 在俄罗斯开展业务的最新插曲,该公司近年来面对越来越大的政治压力、罚款以及其他影响深远的互联网监管要求。到目前为止,Google 认为为了占领这里价值数十亿美元的广告市场而承受压力仍然值得。Google 与苹果上周五共同下架了被俄罗斯总统普京监禁的反对派人士 Alexey Navalny 的移动投票应用。据知情人士透露,俄罗斯政府曾威胁要监禁 Google 员工,为此公司决定在俄罗斯移动应用商店中下架这款 App。
👍1
亚马逊 AI 摄像头被指无故惩罚运货司机

2021-09-22 16:45 #人工智能

亚马逊货运司机表示,因为不可控的原因,安装在货车上的监控摄像头让他们蒙受损失。今年 2 月,亚马逊宣布将在自家品牌的配送货车上安装由 AI 技术初创厂商 Netradyne 制造的摄像头,作为“保护司机安全”的“创新方案”。亚马逊公司发言人在采访中表示,截至本月,亚马逊已经在全美范围内为超过半数配送车队安装了这项技术。媒体随后与加利福尼亚州、得克萨斯州、堪萨斯州、阿拉巴马州以及俄克拉荷马州的六位亚马逊配送司机及华盛顿一家亚马逊配送服务商老板进行了交流,他们表示 Netradyne 摄像头明显不鼓励安全驾驶,而且会定期因司机无法控制或者有违安全驾驶习惯的所谓“事件”施以惩罚。他们强调,司机观看后视镜、调节收音机、在盲人路口的停车标志前驻停或者在交通拥挤时被堵住等情况下都可能遭到罚款。


Netradyne 摄像头要求亚马逊司机签署同意书以监控他们的生物识别数据。这台摄像头上有四个镜头,能够在检测到“事件”时记录司机的情况,包括跟车太近、发现停车标志、不配合指示灯行驶以及分心驾驶等。当摄像头检测到“事件”后,就会将当前情况上传给亚马逊以及配送公司能够访问的 Netradyne 界面。在某些情况下,Netrayne 还会用机器音提醒司机“您已分心驾驶”或者“请保持安全距离”。每当摄像头记录到事件时,相应画面都会被上传至系统中记录下来,并影响到司机在一周结束时收到的安全驾驶评分。亚马逊司机认为,AI 监控摄像头已经成为亚马逊节约成本的手段。亚马逊配送司机与及配送公司被称为“配送服务合作伙伴”,报道称这些与亚马逊签订了合同的受雇司机很可能因为 Netradyne 的错误判断而蒙受收入损失。
Linux基金会调查显示企业积极招聘开源人才

2021-09-22 17:19 #开源

在今年西雅图召开的开源峰会上,Linux 基金会与 MOOC 教育平台 edX 共同发布了 2021 年开源工作报告。报告调查了 200 名技术招聘经理及 750 名开源专业人士,发现市场对于顶级开源工作者的需求已经达到历史新高。最重要的是,92% 的招聘经理表示很难找到充足的人才,相当一部分甚至难以挽留现有高级开源雇员。简而言之,如果您手握开源技能,无论身为开发者、系统管理员、DevOps 专家还是云原生专家,都能在市场上找到理想的高薪岗位。另外在新冠疫情爆发之前,我们往往只能接受居所周边的岗位;但如今随着远程办公的兴起,大家随时随地都能处理硅谷或曼哈顿发来的工作任务。 除此之外,50% 的受访招聘经理表示今年计划增加招聘人数。很明显,整个开源劳动力市场呈现出虚位以待的态势。92% 的招聘经理强调,企业目前最大的难题是如何在激烈的竞争当中找到新人才、留住旧人才。这方面问题在云原生应用开发和运营方面体现得尤为显著。云原生在所需技能清单中名列前茅,超过 46% 的招聘经理在物色具备 Kubernetes 技能的人才。而结合此项调查的以往记录,可以看到这是招聘经理们第一次将云和容器技能的重要度放在超越 Linux 的水平上。事实上,此次调查中云与容器方面的技能需求已经以 41% 的占比远超 Linux 的 32%。调查还发现,DevOps 成为软件开发领域的标准方法:几乎所有开源专业人士(88%)都报告称自己会在工作当中使用 DevOps 实践,这一比例较三年之前增长了 50%。换句话说,DevOps 已经成为一种客观标准。报告称,“调查显示,大多数雇主(88%)表示最紧要的工作就是雇用经过认证的专业人士。这一比例在过去三年内快速增长,其中 2020 年的调查结果为 57%,2018 年时还仅为47%。”遗憾的是,歧视问题仍然存在。报告指出,“18% 的开源专业人士报告称,他们在社区中感受到歧视或者不受欢迎。这一比例在过去三年中上涨达 125%。”
别强迫用户用 Discord 替代论坛

2021-09-22 17:55 #互联网

几天前,Eurogamer 关闭了论坛,结束了运营 20 多年的讨论社区。网站给出的解释和其它网站相似,称论坛用户数量非常少,关闭能节省运营开销。不过讨论平台仍然有必要存在,所以他们敦促读者转向该网站的 Discord。但这种行为、或者说强迫性的转移令用户相当反感,即使是论坛维护成本较高、受众群体越来越少,也不能改变这种行为的强迫性事实。从某种程度上说,去论坛化趋势可能给整个互联网造成长期损害。论坛与 Discord 就像是苹果和橘子,用户的转移并非发生在两个同类事物之间,而是走向了完全不同的讨论平台。Discord 更适合即时对话,论坛则完全不一样。论坛上发布的内容经过更精心的考量,虽然远非完美但却更加持久。论坛创造的其实是一种记录,一套我们可以随时搜索的档案。这样无论何时当我们希望重新审视问题、寻求帮助或者是查看特定时段内发生过什么,都能快速找到对应的记录。这是一笔重要的财富,也是现代互联网得以蓬勃发展的根基。
斯坦福 AI“基石”提议引发争议

2021-09-22 18:16 #人工智能

上个月,由数十位斯坦福大学研究人员共同撰写的论文将一部分 AI 模型称为“基石(foundation))”,引发了人们对于 AI 未来发展的争论。斯坦福大学提议建立新的研究机构来研究这些所谓“模型”,但反对者称这些“基石”会彻底“扰乱有意义的讨论”。 有人认为这些模型的功能相当有限、而且经常出现难以解释的怪异行为;也有些人警告称,这是在过度强调实现机器智能的特定一种方法。加州大学伯克利分校研究 AI 技术的 Jitendra Malik 教授在 视频讨论中向与会者们宣布,“我认为「基石」这个词用得大错特错。”Malik 承认,斯坦福大学研究人员确定的这类能够回答问题、或者根据提示生成文本的大型语言模型确实拥有巨大的实际用途,但在他看来生物学进化证明语言需要建立在智能的多种具体基石之上,比如与物理世界互动的能力。Malik 强调,“这些模型只是空中楼阁,没有任何基础、自然也不应被称为基石。这些模型中的语言是被悬置起来的虚假产物,不存在任何对语义的真实理解……”亚利桑那州立大学 Subbarao Kambhampati 教授也认为,这些模型并不能指明通往通用型AI技术的确切路径……华盛顿大学语言学系 Emily M. Bender 教授则表示,她担心基石模型的想法反映出投资行业对于以数据为中心的AI方法的过度偏好……与之并列、同样非常重要的领域则严重缺乏资金。她指出,“希望行业能在把资金投入云端之前,先照顾一下其他没那么光鲜的相关学科。”