Solidot
43.5K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
俄罗斯以叛国罪逮捕网络安全公司 Group-IB 的 CEO

2021-09-30 15:01 #安全

俄罗斯政府以叛国罪逮捕拘留了 Group-IB(该国最大网络安全公司之一)的联合创始人兼首席执行官 Ilya Sachkov。有关 Sachkov 被拘留的细节尚不清楚,但俄罗斯媒体报道,当局搜查了公司办公室。国家通讯社塔斯社称,周二被捕的 Sachkov 被指控涉嫌将机密信息传输给一个未具名的外国政府。报道称,Sachkov本人否认了这一说法。 Group-IB 公司证实了 CEO 被捕,但是除了公司网站上发布的一份声明之外,公司发言人未就此事发表任何评论,声明称该公司正在等待莫斯科法院的裁决,并对 Sachkov 的清白“抱有信心”。现年 35 岁的 Sachkov 于 2003 年创立了 Group-IB 公司。目前该公司的总部位于新加坡,帮助企业和政府调查网络攻击和在线欺诈,客户包括国际刑警组织、俄罗斯银行和国防企业。
Google 搜索的下一个阶段:语境为王

2021-09-30 15:24 #Google

在 Search On 活动中,Google 引入了几项新功能,综合看来这些新功能是该公司迄今为止最强有力的尝试,让用户不只是在搜索框里简单输入几个单词。通过在一些细节之处应用新的多任务统一模型(Multitask Unified Model,MUM)机器学习技术,该公司希望开启一个良性循环:它将提供更多的细节和语境更为丰富的答案,希望用户会因此询问更为详细、语境更为丰富的问题,最终结果是提供更丰富更深入的搜索体验。Google 负责搜索的高级副总裁 Prabhakar Raghavan 也负责 Assistan、广告和其他产品。他喜欢说——而且他在上周日的一次采访中也重申——“搜索可不是一个已经解决掉了的问题。”这可能是真的,但是他和他的团队现在试图解决的问题与网络上的争吵并没什么关系,而是更多地为了给找到的内容添加语境。


对 Google 而言,该公司将利用机器学习技术,发挥自身识别相关主题关联内容的能力,并且以一种有组织的方式将这些关联内容呈现给用户。即将重新设计的 Google 搜索将开始显示“该知道的事(Things to know)”框,将你送到不同的子主题。当视频中的某个部分与这个主题相关时——即使整个视频与此并无关联——它也会将你送到那里。购物结果将开始显示附近商店的库存,甚至还会显示与你的搜索相关的、不同款式的服装。对你而言,Google 正在提供一种超越文本框的、新的搜索方式。该公司正在积极推动旗下图像识别软件 Google Lens 进入更多地方。它将被内置于 iOS 上的 Google 应用程序以及桌面上的 Chrome 网络浏览器中。Google 希望,通过 MUM,能让用户不仅仅识别鲜花或者地标,而是能够直接使用 Lens 提问和购物。
70% 的千禧一代是月光族

2021-09-30 17:50 #商业

千禧一代的钱包扁扁的。根据 PYMNTS 和 LendingClub 的一项调查,70%的千禧一代表示他们是月光族,该调查基于 28000 多名美国人的经济数据和人口普查平衡数据的分析。调查发现,大约 54% 的美国人属于月光族,但千禧一代最猛。相比之下,只有 40% 的婴儿潮一代和老年人说他们是月光族,所占比例是所有世代人里最小的。报告称,月光现象反映了经济需求和愿望,月光现象同样也反映了收入或财富水平。年龄和家庭状况也是个重要因素。这也解释了今年 25 岁到 40 岁的千禧一代为什么苦苦挣扎。


千禧一代中最年长的毕业后即面临 2008 年金融危机中萧条的就业市场,十几年后,他们中的许多人仍在努力应对大衰退的残余影响,他们艰辛地创造财富,同时还要负担住房和医疗保健等方面不断飙升的费用,他们还背负着美国学生贷款债务的大份额。新冠疫情可以说又给他们的计划上补了一刀,他们在 40 岁之前就经历了第二次经济衰退和第二次住房危机。报告承认,千禧一代感觉身心俱疲,新冠疫情是个重要因素。千禧一代手头不那么宽裕的原因似乎是外部经济环境、不稳定的人生阶段和一些消费习惯加在一起造成的。
AI研究表明,伦敦国家美术馆多年来一直在展出赝

2021-09-30 18:08 #人工智能

参孙和达丽拉(Samson and Delilah)》是十七世纪最具影响力的艺术家之一彼得·保罗·鲁本斯(Peter Paul Rubens)的一幅传世名作。这幅画描绘的是勇士参孙被自己的情人达丽拉出卖的旧约故事。在伦敦国家美术馆 1980 年买下这幅作品时,交易价格创下了当时拍卖史上的 第三高位。但如今买家最好找找当时的收据了,因为根据一项最新 AI 分析,这幅画作几乎肯定是赝品。测试工作由 Art Recognition 完成,这是一家使用算法验证艺术品真伪的瑞士公司。该公司的工具基于深度卷积神经网络,系统在艺术家的真品图像之上进行算法训练,快速学会识别艺术家的特征。之后系统会将图像拆分成更多小块以扩充训练数据集,各图块会被放大以捕捉更多精细细节。训练完成之后,算法会输入一张新图像进行评估,分析图像特征并检测其属于真品的可能性。在将《参孙与达丽拉》与 148 幅鲁本斯真迹进行比较后,系统认为这幅作品有 91% 的几率为赝品。Art Recognition 联合创始人 Carina Popovici 对结果感到震惊:“为了防止错误,我们又重复进行了检测,而结果一直相同。每块都像是假的,几率超过 90%。”
同卵双胞胎携带普通人没有的基因修饰

2021-09-30 18:28 #生物技术

同卵双胞胎是基因如何塑造我们外貌与特征的现实证据。如今研究人员发现这类新生儿的 DNA 上 带有一种普通人没有的分子特征——它们在发育早期就固化在细胞之内,并伴随进入成年。这种特征似乎不会影响双胞胎的健康,但却有望揭示出同卵双胞胎的成因。阿姆斯特丹自由大学双胞胎遗传学研究员 Jenny van Dongen 表示,“这将成为解决谜团的起点。”该特征还可用于测试某人是否拥有“消失的孪亲”,即在子宫内死亡的同卵双胞胎。

由 van Dongen 与自由大学双胞胎遗传学研究员 Dorret Boomsma 领导的国际团队在表观基因组中寻找线索,发现基因特征的开启与关闭是由甲基化学标记控制的。从秘鲁人对高海拔的强适应能力到帮助胎盘发育,表观基因负责遗传变化中的一切细节。研究人员使用血液与脸颊细胞样本扫描了

3000 多对同卵双胞胎的表观基因组,同时对照相当数量的异卵双胞胎及其父母的基因,检查各基因组上的 40 万个不同位置。根据发表在《自然通讯》上的研究报告,团队指出同卵双胞胎约在 800 个位置上存在不同于普通人的甲基化差异。van Dongeng 指出,“这很可能是在基因确定之初就存在的差异,之后再传播到后续发育细胞中。”

对某些甲基化与未甲基化点进行观察具有重大意义,因为粘附在细胞基因上的标记可能影响受精卵分裂成两个胚胎的难易程度。但其他一些位置变化,例如染色体末端,则还没有明确的影响解释。这些区域虽然与衰老有关,但同卵双胞胎的寿命与普通人并没有显著区别。表观遗传测试还能帮助确定某人是否曾有未能顺利降生的同卵双胞胎,例如因为没有足够的空间或营养而殒落于腹中。有时候,消失的孪亲可能一度出现在超声波下,但之后被吸收而不留任何痕迹。据估计多达 12% 的妊娠最初为多胞胎(包括异卵双胞胎),但最终只有 2% 的双胞胎能存活下来。van Dongen 表示,使用单独的数据集,表观遗传特征能以 70% 到 80% 的准确率预测某人是否拥有同卵双胞胎。她还提到,随着数据量的增加测试效果会越来越好,而且有助于“预测双胞胎的消失几率”。Boomsma 也提到,这个数字不仅能给研究人员提供指引,而且对双胞胎本身以及在不知不觉中失去一位孪亲的家庭“具有重要意义”。
科学家使用十五世纪大炮复制品测试中世纪火药配方

2021-09-30 18:56 #科学

相比现代无烟火药,传统火药在如今的武器中几乎不见踪影。除了在烟花爆竹中发挥作用之外,古董武器还是给传统火药留下一点施展空间。一支由化学家及历史学家组成的跨学科团队设计实验, 想了解几个世纪以来火药的不同配方是如何随着成份变化而逐渐定型的。研究人员在最近发表在《ACS Omega》杂志上的论文中描述了发现。

他们甚至在西点军校射击场使用十五世纪投石炮的复制品进行了试射,检验的正是最经典的黑火药。从化学角度来讲,这种火药配方非常简单,即硫、木炭(碳)与硝酸钾(KNO3,一种氧化剂,也被称为硝石)的混合物。公元 904 年左右,中国首次将黑火药用于战争;到十三世纪后期,这种火药已经遍及欧洲与亚洲各地。现代黑火药配方使用 75% 的硝石、15% 的木炭与 10% 的硫磺。但几个世纪以来,中世纪的炮手们曾经试验过多种不同配方,甚至出于某些不明目的而向其中添加过樟脑、清漆或者白兰地。到十四世纪后期,工匠发现可以通过一种名为“corning”的湿磨工艺提高火药性能。在对各种成分进行研磨时,他们会加入某种液体(通常是蒸馏酒)以产生湿润的糊状物。之后他们把这种糊糊揉搓成球再晾干,并在使用前由炮手们在研钵中重新捣碎。
遭封杀的中国公司对亚马逊提起集体诉讼

2021-09-30 19:54 #商业

因付费刷好评,亚马逊证实它封杀了 600 个品牌的 3000 个卖家账号。遭封杀的公司以深圳电商为主,它们对亚马逊 提起了集体诉讼试图索回被扣押的资金。诉状是在 9 月 13 日递交的,原告包括 Sopownic、Slaouwo、Deyixun、Cstech、Recoo Direct、Angelbliss 和 Tudi 等,寻求“追回被亚马逊非法和不当扣押的资金”,提起集体诉讼是阻止卖家和商家的资金被进一步的挪用和误用。这些原告提出的一个主张是亚马逊公司知道它们通过礼品卡的方法刷好评。
加拿大为曾收留斯诺登的斯里兰卡家庭提供庇护

2021-10-01 11:22 #新闻

加拿大为曾在香港收留斯诺登(Edward J. Snowden)的斯里兰卡家庭 提供庇护。前 NSA 合同工斯诺登 2013 年从夏威夷飞往香港时曾在这户家庭只有 20 多平米大小的公寓内居住了三天。斯诺登离开时在枕头下留下了 200 美元。斯诺登在香港短暂的逗留期间曾从一个公寓转移到另一个公寓,除了这户斯里兰卡家庭,另一个菲律宾家庭在 2019 年从加拿大获得庇护。还有一户收留斯诺登的斯里兰卡家庭还在等待加拿大的庇护申请。
欧宝汽车因芯片短缺停产德国工厂至 2022 年

2021-10-01 15:42 #商业

由于芯片短缺,欧宝汽车 宣布关闭德国工厂至少到今年年底。生产内燃引擎和混动汽车的 Eisenach 工厂将在 2022 年复工,但具体日期没有指定,大约 1300 名工人将被临时性裁员。法国的一个工厂将接手部分生产。欧宝隶属于 Stellantis 集团,该集团旗下包括克莱斯勒、雪铁龙、道奇、菲亚特、玛莎拉蒂、莫帕尔、标致等著名品牌,该集团在加拿大和欧洲地区的其它工厂也因为芯片短缺停产,预计 2021 年产量将减少 140 万辆。
AI 能预测未来两小时内是否会下雨

2021-10-01 18:54 #人工智能

根据发表在《自然》期刊上的一项研究,AI 能预测未来两小时内 是否会下雨。Google 旗下的 DeepMind 和 Exeter 大学与英国气象局合作构建了即时预报系统。传统方法使用复杂方程式预报天气通常只能预报六小时到两周内的天气,新的 AI 系统能做出更精确的短期预报,包括重要的风暴和洪水。系统首先学习如何识别常见降雨模式,使用 2016 到 2018 年的英国雷达地图训练,然后在 2019 年的雷达地图上进行测试,50 名英国气象局气象学家发现,测试结果的正确率能达到 89%。DeepMind 的高级科学家 Shakir Mohamed 表示现在就采用 AI 系统还为时过早,但实验表明 AI 确实是一种强有力的工具。
研究预测 45 年内我国人口将减半

2021-10-01 19:52 #长城

根据发表在《西安财经大学学报》上的一项研究(访问论文需要登陆知网),西安交大人口与发展研究所的姜全保教授和他的同事 预测 45 年内我国人口将会减半。2021 年 5 月 11 日,国家统计局发布了第七次全国人口普查公报。数据显示,2020 年全国人口总数为 141178 万人,每位女性平均生 1.3 个孩子。最新预测是基于 2020 年的官方出生率数据 ,鉴于出生率数据在逐年下降,研究人员预测总人口会以更快的速度减少。如果生育率跌至 1,那么我国人口在 29 年内将会减半。最新普查数据显示,60 岁以上老年人口比率占 18%,而儿童比率占 17%,这是首次中国的老年人口超过青少年人口。
探索审查 HTTPS 流量的备用“黑盒”

2021-10-01 20:36 #互联网

砍猪 写道 "本年度的 FOCI 2021 会议在8月27日以线上 Zoom 会议的形式举行,这也是疫情改变传统学术会议的体现。来自马里兰大学的 Kevin Bock 发表了论文 Even Censors Have a Backup: Examining the GFW’s Double HTTPS Censorship System( PDF录像),介绍了对防火长城 SNI 审查机制的新研究,以下是论文的摘要。当用户浏览器发送的 Client Hello 里 SNI 字段有被禁止的值时,审查中间件(Middlebox)就会立即注入3次 RST+ACK,连接即被中断。但论文作者于2019年9月复现时情况发生了变化,作者只观测到一次 RST 注入,且发生在 ClientKeyExchange/CipherSpec 后。作者认为出现这种情况的原因是存在第二个备用的审查中间件(Middlebox RST,记为 MB-R),如果主审查中间件(Middlebox RST+ACK,记为 MB-RA)注入了请求,则备不会注入。为了独立研究备的特性,作者使用了其开发的 Geneva 算法(如利用 TCP 流重组等方法禁用了主的注入)。先前其他人的研究表明注入的可用性为 97%,但这次对备的研究显示它只有 87% 的可用性,而主有 88.2%,两者结合则正好为约 98%。备的注入也是双向的,备也监听全部端口,备和主使用了同样的屏蔽列表。"
《鱿鱼游戏》火爆网络后韩国宽带公司起诉 Netflix

2021-10-01 22:06 #互联网

《鱿鱼游戏》火爆网络后韩国 ISP SK Broadband 对 Netflix 提起诉讼,要求为增加的网络流量和维护工作付费。在这之前一家首尔法庭认为 Netflix 需要合情合理的为网络使用向 ISP 付费。Netflix 表示正在评估 SK Broadband 的主张,寻求对话和探索与其合作以免客户受影响。Netflix 是仅次于 YouTube 的韩国第二大数据流量产生者,两家都没有向韩国 ISP 支付网络使用费,而 Amazon、Apple 和 Facebook 等其它内容提供商都在支付费用。SK 称,受益于韩国制作的热播剧如《鱿鱼游戏》,自 2018 年 5 月到 2021 年 9 月,Netflix 在其网络的数据流量增加了 24 倍。Netflix 则主张它的责任在于创造内容并让内容可访问,而 SK 的费用是在履行其订户的合同义务产生的,在原则上互联网世界的交付是免费的。
微软将在 10 月 5 日发布 Office 2021

2021-10-02 17:46 #软件

微软将在 10 月 5 日发布 Office 2021,它将是 MS Office 办公软件套装的下一个独立版本,提供给想避开订阅版本的企业和消费者使用。Office 2021 家庭和学生版售价为 149.99 美元,包括 Word、Excel、PowerPoint、OneNote,以及支持 PC 和 Mac 的即时协作工具 Microsoft Teams。Office 2021 家庭和企业版售价为 249.99 美元,包括家庭版的所有内容,以及 Outlook for PC 和 Mac,允许将所有 Office 应用用于商业目的的权利。Office 2021 将包括 Microsoft 365 版 Office 中的协作功能,实时共同创作、OneDrive 支持,Microsoft Teams 集成。Office 2021 还将包括新的 Office 设计,更新了 Ribbon 界面、圆角和中性调色板,匹配 Windows 11 中的 UI 变更。
Google 称 Bing 用户最常用的搜索词是 Google

2021-10-02 18:32 #Google

Google 律师本周出席欧洲法庭的听证会,试图说服法院撤回针对 Android 操作系统提出的创纪录 43.4 亿欧元罚款。欧盟委员会于 2018 年对 Google 处以罚款,称其自 2011 年以来一直利用 Android 的市场优势地位压制竞争对手、巩固其在互联网搜索领域的主导地位,要求 Google 停止强迫手机厂商预装 Chrome 和 Google 搜索。Google 律师认为是用户选择了 Google 而不是该公司强迫用户接受 Google。律师在法庭上举例说, 微软 Bing 用户最常用的搜索词是 Google。根据 SEO 公司 Ahrefs 的 统计,在全世界范围内,Google 搜索量最高,之后是 youtube,facebook,gmail 和 amazon,但在美国 Google 排在第三位,第一是 facebook 第二是 youtube。
DeFi Bug 向用户账号赠送了价值 9000 万美元的令牌

2021-10-02 22:23 #滑稽

去中心化金融(DeFi)平台 Compound Labs 最近的一次系统更新包含有 Bug,导致部分用户多收到了价值 9010 万美元的 COMP 令牌。Compound Lab 创始人 Robert Leshner 通过 Twitter 发表 声明请求这些用户退还多给的令牌,但随后又发出威胁要曝光相关用户的身份。为了鼓励用户退还令牌,Leshner 表示他们可以保留 10% 作为报酬,否则他要把这些用户报告给美国国税局,大部分人的身份将会曝光。
VaultBoot支线任务之暗影之环:Intel ME(管理引擎)风险评估

2021-10-03 20:37 #安全

HardenedVault 写道 "”复杂性“的概念本身就过于复杂难以简单的解释,而安全领域的从业者则每天都在和"复杂性"打交道,有些威胁和风险相对容易理解和找出已知风险的应对之策,虽然这通常会很耗时,但有些风险并不是那么容易理解,要制定防护措施的难度更甚, Intel ME属于这一类 。早在2008年,Intel就将ME(管理引擎)引入芯片组,它比操作系统具有更高的特权,这意味着操作系统级别的安全检测方案对ME几乎是无效的,更重要的是,绝大部分用户都不知道他们的计算机中有一个独立的“小电脑”存在(请翻阅 HardenedVault白皮书中图灵完备性的章节)。安全研究方面,2009 年 Alexander Tereshkin和 Rafal Wojtczuk证明了植入Ring -3 rootkit的可能性(注:在此上下文下“Ring”的概念为,应用:Ring 3,Linux 内核:Ring 0,虚拟化:Ring -1,BIOS/UEFI/SMM:Ring -2,Intel ME: Ring -3)。赛博堡垒近日发布了一份关于 Intel ME的风险评估报告,其中对ME的制造模式,威胁模型,防护能力,攻击路径以及漏洞后门等方面进行了 详细的描述。"
Netflix 透露收视率最高的电视剧和电影

2021-10-03 22:36 #互联网

Netflix 透露了其平台上收视率最高的电视剧和电影。《Bridgerton》是至今 Netflix 平台收视率最高的电视剧,在上线 28 天内有 8200 万用户至少观看了 2 分钟;其次是《Lupin: Part 1》和《The Witcher》第一季,观看用户数达到 7600 万。收视率最高的电影是《Extraction》,上线 28 天内有 9900 万账号观看;其次是《Bird Box》和 《Spenser Confidential》。如果以观看时长统计,《Bridgerton》仍然排名第一,其次是 《Money Heist: Part 4》和《Stranger Things Season 3》。观看时长排名前三的电影分别是《Bird Box》、《Extraction》和《The Irishman》。相关电视记录 正被《鱿鱼游戏》打破,这部韩国制作的原创电视剧在社交网络引发了热议,在 Netflix 平台是包括 美国在内的 90 个国家的收视率冠军,预计会很快打破 《Bridgerton》保持的记录。
REvil 被发现其勒索软件含有秘密后门

2021-10-03 22:40 #安全

勒索软件已演变成一种服务,有下线帮助传播恶意程序,并从受害者支付的赎金中获得提成。但最近再次活跃的勒索软件 REvil 被发现含有秘密后门,能让上线的黑客接管与受害者的协商,不给下线提成。在俄语黑客论坛,REvil 的下线抱怨赎金被上线卷走了。一位用户表示早就怀疑 REvil 的策略,他们与一名受害者讨论 700 万美元赎金,但协商突然结束了,他们相信是 REvil 的一名作者使用后门接管了赎金谈判。想要拿回提成是不太可能的,因为这就好像要对斯大林进行仲裁。
Linus Torvalds 谈 Linux 的长寿、社区和 Rust

2021-10-04 12:51 #Linux

在上周举行的北美开源虚拟峰会上,Linus Torvalds 接受了 VMware 首席开源官兼副总裁 Dirk Hohndel 的 采访,谈论了 Linux 的长寿、社区和 Rust 语言。Torvalds 回忆了 Linux 的诞生,表示如果由他个人决定的话 Linux 可能会很快成为一个放弃的项目,社区对它的兴趣(比如递交补丁)是驱动项目继续前进的动力,也是它在 30 年后继续前进的动力。就他个人而言,他关心的功能早就完成了,之后引入的功能都是其他人关心或感兴趣的。Torvalds 说,他骄傲的是,30 年前也就是在 Linux 早期参与的人仍然有很多继续参与该项目,这从侧面证明了社区本身有多好,项目多么有趣。他说,从 Rust 语言开发内核模块的讨论中你能看到这种乐趣,他表示可能在明年能看到用 Rust 语言开发的模块被合并到内核主线。Torvalds 称他喜欢 C 语言,对他而言 C 是一种能在低层控制硬件的方法。他承认 C 语言的类型交互不总是合乎逻辑,存在很多陷阱,Rust 语言有可能解决这个问题。
👍1
DARPA 高超音速吸气式巡航导弹概念飞行器成功试飞

2021-10-04 16:36 #USA

DARPA 高超音速吸气式巡航导弹概念飞行器 Hypersonic Air-breathing Weapon Concept (HAWC)成功 完成自由飞试验。导弹由雷神公司制造,使用了诺斯罗普格鲁曼的超音速燃烧冲压发动机,它能在富含氧气的大气层中达到 5 马赫的速度。DARPA 的新闻稿称,HAWC 的速度和机动性让它难以被及时探测到,能比亚音速巡航导弹更快的打击目标,即使没有高爆炸药也拥有巨大的动能。