Solidot
43.5K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
微软 Teams 应用 Bug 会导致 Android 手机无法呼叫 911

2021-12-10 15:13

一位用户上周在 Reddit 上报告无法用 Pixel 3 手机拨打 911 紧急救助电话。本周 Google 解释了这一问题背后的原因:微软协作工具 Microsoft Teams 与底层 Android 操作系统之间未预料到的互动。当用户使用 Android 10 以上版本,安装 Microsoft Teams 但没有登录时会触发这个 bug。这是一个很罕见的情况,很少有人在安装了 Teams 会不登录。Google 称微软将会释出更新解决这个问题。
《最终幻想 7 重制版》登陆 PC 但由 Epic 商店独占

2021-12-10 15:44

在周四举行的 The Game Awards 活动上,Square Enix 宣布《最终幻想 7 重制版》登陆 PC,由 Epic 商店独占。尚不清楚这次独占时间多长。《最终幻想 7 重制版》是在 2020 年 4 月发布 PS4 版本,一年半之后登陆 PC。重制版本以原作中直到逃离米德加的剧情为基础,加入全新原创内容,是预计推出多部系列作的首部作品,游戏支持简体和繁体中文。在 The Game Awards 上,《双人成行》赢得年度游戏大奖。 Epic Games 发布了一个视觉特效惊人的虚幻引擎 5 DEMO《The Matrix Awakens》,PlayStation 5 和 Xbox Series X/S 玩家现在可以下载体验。
微塑料会对人体细胞造成伤害

2021-12-10 15:58

一项研究发现,通过食物摄入的微塑料水平会对实验室中的 人体细胞造成伤害。伤害包括细胞死亡和过敏反应,研究首次表明在人类暴露相关水平上会发生这种情况。它对人体健康的影响并不确定,因为不知道在被排出体外前,微塑料会在体内停留多长时间。微塑料污染物污染了从珠穆朗玛峰顶到海洋最深处的整个地球。人们会通过食物、水以及呼吸摄入这些微小颗粒。研究分析了之前的 17 项研究,这些研究着眼于微塑料对人体细胞系的毒理学影响。科学家比较了对细胞造成损害的微塑料水平与人们通过受污染的饮用水、海鲜和食盐摄入的微塑料水平。他们发现摄入的微塑料水平造成了特定类型的伤害——细胞死亡、过敏反应和细胞壁损伤。
欧盟提案让零工经济工人获得员工权利

2021-12-10 16:02

根据打击虚假自我雇佣的新法律,除非使用真正的独立合同工,在欧盟运营的零工经济公司,例如 Uber 和 Deliveroo, 必须确保工人获得最低工资、带薪病假、假期和其他就业权利。周四,欧盟委员会公布了这一期待已久的立法草案,将就业状况的举证责任将转移到企业,而不是为它们工作的个人。到目前为止,零工经济工人不得不在法庭上证明他们是雇员,否则就有可能被剥夺基本权利。欧盟就业和社会权利专员 Nicolas Schmit对 《卫报》和其他欧洲报纸表示,互联网平台“利用立法中的灰色地带和所有可能的模糊性”发展他们的商业模式,导致数百万工人被“错误分类”。
不应该存在的巨大行星

2021-12-10 17:02

科学家在半人马座 b 系统的轨道上 发现了一颗异常大的行星,半人马座 b是一个肉眼可见的巨大双星系统。总质量大约相当于太阳的 10 倍,是已知质量最大的、拥有行星的恒星系统。 最新发现发表在《自然》期刊上。新发现的被称为“b Cen (AB)b”的行星可能是气态巨行星,质量超过木星的 10 倍,是有史以来发现的最大行星之一。半人马座b双星系统距离地球 325 光,这颗行星距离其宿主恒星 520 亿英里,是迄今为止探测到的最远的轨道之一。相比之下,冥王星围绕太阳运转的距离大约是 33 亿英里。这是一个难以置信的距离。到目前为止,还没有在质量超过太阳三倍的恒星系统周围的轨道上发现过行星。天文学家以前认为在此类系统周围不会形成行星,因此它迫使人们重新思考行星结构的可能性以及行星形成的条件。


在这个恒星系统中存在一颗行星确实令人惊讶。年轻的恒星周围围绕着原行星盘,行星最终从中出现。然而由于大量的紫外线和X射线辐射,像半人马座b 之类炽热的恒星系统本应该不利于行星的形成。论文第一作者、斯德哥尔摩大学的天文学家 Markus Janson 表示,高能辐射“往往会在短时间内摧毁原行星盘”,“人们认为这会让原行星盘在消失之前没有足够时间形成行星。” 然而它就在那里——一个围绕着半人马座b系统的成熟行星。可以清晰观察到,该恒星系统与其行星之间的质量比非常接近于太阳和木星的质量比。但是相似之处到此为止,因为半人马座b要巨大得多,这颗行星的质量是木星的10倍,轨道要远 100 倍。


Janson 表示,从天体生物学的角度来看,半人马座b“可能是银河系中最不适宜生命生存的地方之一”。这个双星系统喷射出大量的紫外线和X射线辐射,“会对所有暴露其中的表面进行消毒”,因此“这个系统中任何表面上都不太可能有生命”。尽管如此,Janson 并没有排除在地下海洋中存在生命的可能性,这与一直以来对木星的卫星木卫二或者土星的卫星土卫二上存在基本生命的猜测吻合。
运动员的血液可增强脑力?

2021-12-10 17:49

如果运动员血液中的某种物质可提高不运动或者不能运动的人的脑力?人们在运动时被放大的蛋白质是否有助于避免阿尔兹海默症和其他记忆障碍的症状?一项新研究描绘了诱人的前景,研究人员将在运动轮上跑了好几英里的小鼠的血液注射到久坐的小鼠体内,发现久坐的小鼠在学习和记忆测试中表现得更好了。这项发表在《自然》期刊上的研究还发现,久坐小鼠在接受运动小鼠的血液之后,与阿尔兹海默症和其他神经系统疾病相关的脑部炎症减少了。小鼠的科研结果不一定适用于人类。

研究使用的是大约三个月大的小鼠——大致相当于人类的 25 至 30 岁。其中一些小鼠是喜欢奔跑的夜行动物,可以在笼子里自由地使用运动轮,每个晚上跑上四到六英里。另一些小鼠笼子里的跑步轮则被锁死,它们可以在笼子里跑来跑去,但不能进行长时间的有氧运动。28天后,研究人员选取了第三组小鼠,它们同样不运动,但是注射了来自奔跑鼠或者非奔跑鼠的血浆——即围绕着血细胞的液体。接受奔跑鼠血浆的小鼠在学习和记忆两项测试中的表现都优于接受非奔跑鼠血浆的小鼠。在一项测试中,研究人员测量了小鼠回到之前遭到过足底电击的笼子里会恐惧多久,接受奔跑鼠血浆的老鼠恐惧的时间延长了 25%,这表明对压力事件有更好的记忆。他表示,在另一项测试中,注射了奔跑鼠血浆的小鼠找到浸没在不透明水中的平台的速度是另一组的两倍。研究小组还发现,注射了奔跑鼠血浆的小鼠的大脑产生了几种类型的脑细胞,包括那些在海马体中产生新神经元的细胞,海马体是一个参与记忆和空间学习的区域。一项基因分析表明,大约有 1,950 个基因随着跑步小鼠血液的注入而发生变化,或多或少地被激活。激活变化最大的250个基因中的大多数都与炎症有关,它们的变化表明大脑炎症减少了。
瑞士合法化自杀舱

2021-12-10 19:03

瑞士 合法化“自杀舱”——一种 3D 打印的舱体,允许使用者 在自己选择的地方安乐死。该国的医学审查委员会本周宣布将 Sarco 自杀舱合法化。用户可从内部操作。自杀舱的开发者 Philip Nitschke 博士也是安乐死支持组织 Exit International 的创始人,他对 SwissInfo.ch 表示,这些机器可以被“拖到任何地方实施安乐死”,自杀舱的最大特点是可被送到“田园诗般的户外环境”中。目前瑞士的安乐死意味着吞下一个装有受控混合物的胶囊,让人在死亡之前陷入深度昏迷。但是Sarco(石棺的缩写)自杀舱让人们可以在舱内通过快速降低内部氧气水平控制自己的死亡。打算结束自己生命的人需要回答一组预先录制的问题,然后按下一个按钮,让自杀舱内充满氮气。自杀舱内的氧气含量从 21% 迅速降低至 1%。人死后自杀舱可用作棺材。Nitschke 表示他的死亡方法是无痛的,人在失去知觉之前会感到有些头晕和/或愉快。他表示目前只有两个自杀舱原型机,但是正在打印第三台机器,他预计这种方法将在明年对瑞士公众开放。
西方蜜蜂源自何处

2021-12-10 19:08

西方的蜜蜂在世界上大部分地区用于作物授粉和蜂蜜生产,在截然不同的环境中生存能力非凡——从热带雨林到干旱环境,再到冬季寒冷的温带地区。它土生土长在非洲、欧洲和亚洲,最近被认为起源于非洲。研究小组对来自蜜蜂原生地的 18 个亚种的 251 个基因组进行了测序,并利用这些数据重构蜜蜂的起源和分布模式。研究小组发现,基因数据强烈支持亚洲起源——很可能是西亚。通讯作者、约克大学理学院的 Amro Zayed 教授表示:“作为世界上最重要的传粉媒介之一,了解西方蜜蜂的起源以了解其进化、遗传以及它在扩散时如何适应环境至关重要。”研究还发现,蜜蜂基因组有几个“热点”帮助蜜蜂适应新的地理区域。虽然蜜蜂基因组有超过 12,000 个基因,但其中只有 145 个具有与今天发现的所有主要蜜蜂谱系相关的重复适应特征。
台积电创始人表示 Pat Gelsinger 老矣无法让英特尔再次伟大

2021-12-10 19:13

在担任英特尔首席执行官不到一年后,Pat Gelsinger 为该公司制定了跨越 2025 年的工艺技术路线图,引入了 IDM 2.0 代工战略。但据 UDN 报道,台积电创始人及前首席执行官张忠谋表示,这位雄心勃勃的首席执行官恐怕没有足够的时间让英特尔重回辉煌时代。张忠谋在发表题为“珍惜台湾在半导体晶圆制造方面的优势”的演讲时表示,英特尔有一条规定,公司高管必须在 65 岁退休,Pat Gelsinger 已 60岁 了,因而可能没有足够的时间让英特尔重新回到制造技术的领导地位了。台积电对 Gelsinger 不是特别高兴。上周他表示依赖台湾作为全球半导体制造中心是一个重大风险,因为中国从未放弃过夺取该岛的计划。
日经新闻报道,Gelsinger 在 Fortune Brainstorm Tech 上表示,“台湾不是个稳定的地区。北京本周向台湾防空识别区派出了 27 架战机。这让你感觉更舒服还是更不舒服?”他还再次强调,即根据 520 亿美元的 CHIPS 法案,外国半导体公司不应该从美国政府获得补贴建造新的晶圆厂。Gelsinger 呼吁美国政府只为美国芯片制造商提供激励措施。他认为,来自中国大陆、台湾和韩国的半导体公司得到了各自政府的大量援助,这使得英特尔等美国公司更难与之竞争。
数学家超越几何运动理论

2021-12-10 20:47

在 3 月发表的一篇近 400 页的论文中,哥伦比亚大学的数学家 Mohammed Abouzaid 和 Andrew Blumberg 大幅拓展了几何学近几十年以来最大的进步之一。他们所做的工作与 Vladimir Arnold 在 1960 年代提出的一个著名的猜想有关。Arnold 当时研究经典力学,他想知道行星的轨道何时能稳定,在一段时间之后恢复到初始状态。

Arnold 的工作涉及物理系统如弹跳台球或绕轨道运行的行星可采用的所有不同配置。这些配置被编码在称为相空间的几何对象中,在被称为辛几何的数学领域具有重要作用。Arnold 预测,特定类型的每个相空间都包含最少量的配置,在这些配置中,它所描述的系统返回到它开始的地方。这就像台球会占据与先前相同的位置和速度。他预计这个最小数量至少等于整个相空间中孔的数量,它可以采取球体(没有孔)或者甜甜圈(有一个孔)等物体的形式。Arnold 猜想将两种完全不同的形状思考方式联系起来。它表明就其柔软的拓扑特性(它有多少个孔)而言,数学家可以获得关于物体在给定形状下的运动信息(反映在有多少配置让物体返回到它开始的地方)。斯坦福大学的 Ciprian Manolescu 表示:“通常来说,辛比纯拓扑更难。因此能从拓扑信息中分辨出辛是关键。”

Arnold 猜想的第一个重大进展出现在 1980 年代,当时名叫 Andreas Floer 的年轻数学家开发了一种全新的孔洞计算方法。Floer 的理论很快就成了辛几何的核心工具之一。然而即使数学家使用了 Floer 的想法,他们还是认为按照 Floer 开辟的新视角,应该有可能超越理论本身发展出其他的理论。Abouzaid 和 Blumberg 做到了。在 3 月份的论文中,他们根据 Floer 开创的孔洞计算技术重新构建了另一个重要的拓扑理论。他们用这种新的理论来证明 Arnold 猜想的一个版本,呼应了 Floer 的工作。早期的概念验证结果让科学家期待他们终将发现 Abouzaid 和 Blumberg 的想法的更多用途。
德国法院裁定从床走到办公桌路上摔倒是工作场所事故

2021-12-10 20:51

一家德国法院裁定,一名男子在从床步行到家庭办公室的几米距离中滑倒,从技术上说是在通勤期间,可申请工作场所事故保险。负责监督社会保障问题的联邦社会法院在裁决中表示,这名男子在家工作,事发时正前往卧室楼下的办公桌。这名未披露姓名的男子在连接房间的螺旋楼梯上摔倒,摔断了背。 法院指出,该员工通常“不吃早饭就立即”开始在家庭办公室工作,但没有解释为什么这与案件相关。法院后来表示,法定意外险只提供给“第一次”上班旅程,暗示如果是已开始在家办公之后去吃早餐的路上出事就可能会被拒赔。员工雇主的保险公司拒绝赔付。虽然两家下级法院不同意这一短途旅行是通勤,但是上级联邦社会法院表示,它认定“早上从床到家庭办公室的第一次旅程是有保险的工作路线。”它裁定:“原告早上在去家庭办公室的路上摔倒是在工作中发生事故。”该德国联邦法院表示:“如果投保活动是在被保险人的家里或其他地点进行的,则提供的保险范围与在公司场所进行的活动范围相同。”目前尚不清楚该男子是因为疫情而在家工作还是以前就这样做。裁决称,该法律适用于“远程办公职位”,即“雇主在员工私人区域永久设置的计算机工作站”。
EFF 就 Manifest V3 警告 Chrome 用户

2021-12-10 21:23

Google 本月初 通知扩展开发者,宣布从 2022 年 1 月 17 日起 Chrome Web Store 将停止接受可见性设为 Public 或 Unlisted 的新 Manifest V2 扩展,到 6 月这一限制将扩大到设为 Private 的新扩展。Google 开始加速推广受争议的 Manifest V3 扩展。在安全、隐私和性能的名义下,Manifest v3 限制了广告和内容屏蔽功能,对扩展规则的数量设置了上限。此举将严重影响广告和内容屏蔽扩展的可用性。电子前哨基金会 EFF 就此向 Chrome 用户发出警告,称 Manifest V3 将严重损害到隐私保护方面的工作,Manifest V3 将限制广告和内容屏蔽扩展的性能, Google 是最大的网络广告公司,它的跟踪器安装在 四分之三的网站上。它的限制“让人不寒而栗”。
英国法庭裁决 Julian Assange 能被引渡到美国

2021-12-10 21:35

美国在伦敦高等法院赢得上诉,事关引渡维基解密创始人阿桑奇(Julian Assange)以面对刑事指控,包括违反间谍法与合谋入侵政府电脑。“法院允许上诉,”法官 Timothy Holroyde 说。法官说,他对美国就阿桑奇的拘留条件作出的一揽子保证感到满意,包括承诺不将他关押在科罗拉多州所谓的“ADX”最高安全监狱,以及如果他被定罪将被转移到澳大利亚服刑。这项裁决使阿桑奇离被引渡又近了一步,但仍有进一步的障碍。Holroyde 说,现在必须将此案发回威斯敏斯特地方法院,由法官将其交给英国政府决定是否将阿桑奇引渡到美国。
Better.com CEO 被停职

2021-12-11 12:47

Better.com 董事会通知雇员,在引发广泛争议之后 CEO Vishal Garg 被停职即时生效,CFO Kevin Ryan 临时代理 CEO 职务。Vishal Garg 此前被爆出通过 Zoom Call 解雇 900 名雇员。他还爆出其它不良行为,包括通过邮件攻击雇员,威胁烧死合作伙伴。公司雇员和前雇员称,Vishal Garg 利用恐惧的手段去管理公司,通过威胁雇员让他们更努力更快的工作,不要偷懒。
Google 准备将 Android 游戏带到 Windows 平台

2021-12-11 13:00

微软正与亚马逊等公司合作让包括游戏在内的 Android 应用能运行在 Windows 11 平台。现在,Google 准备了应对措施,将 Android 游戏带到所有 Windows 平台,不限于 Windows 11。Google 将在 2022 年发布 Google Play Games app,允许 Google Play 上的游戏应用能运行在 Windows 笔记本、平板和 PC 上。Google 自己开发了该应用,没有与微软等公司合作,将允许在不同平台上持续游戏,比如在手机上玩了之后可以在 PC 上恢复继续游戏。Google 没有透露它在 Windows 上模拟 Android 应用所采用的技术。
亚马逊解释本周 AWS 宕机事故原因

2021-12-11 22:00

亚马逊解释了本周 AWS US-EAST-1 区宕机事故的原因。亚马逊称,绝大部分 AWS 服务和所有客户应用都在其主网络内运行,但它还用一个内部网络托管了基础性的服务,包括监视、内部 DNS 服务等。鉴于其重要性,AWS 用了多个地理位置上隔离的网络设备连接到这个内部网络,大幅扩展网络容量,确保其高可用性。12 月 7 日 7:30 AM PST,主网络的一个自动容量扩展活动意外引发了内部网络客户端的活动,导致了连接激增,连接内部网络和主网络的网络设备出现拥堵,通信延迟,引发了持续的拥堵和性能问题,影响到了团队实时监控的能力,使得他们难以快速识别问题的根源,只能依靠日志判断发生了什么。亚马逊表示它采取了行动确保相同的问题不会再次发生。
改进对 Apple M1 的支持,Kali Linux 2021.4 发布

2021-12-11 22:00

LinuxStory 写道 " Kali Linux 长期被黑客和安全专业人士用于渗透测试和网络监视。2021年中的最后一个版本的 Kali Linux 2021.4 于当地时间12月9日发布。在本次更新中,Kali 将跳过GNOME 40 版本,使用最新的 GNOME 41,并同步更新所有的主题和扩展来支持最新的 shell。此外的变动还包括:改进了在 Apple M1 上的支持,将 Samba 客户端默认配置更改为为 Wide Compatibility,可以使用更方便的 kali-tweaks 来快速配置镜像;添加了对 Kaboxer 主题的支持;在 Kali 系统中添加了新工具,增强了桌面和主题设计,外观更好看了;增强了 Kali ARM 和 Kali-Docs 等等。"
Log4j 漏洞影响数以百万计的应用

2021-12-11 23:15

广泛使用的 Java 日志库 Log4j 漏洞爆出了非常容易利用的 0day 漏洞,通过发送特定字符串攻击者能远程执行代码,有数以百万计的应用受到影响。漏洞利用的 POC 代码已发布在 GitHub 上,它被编号为 CVE-2021-44228。受影响的服务包括 Steam、Apple iCloud、游戏如 Minecraft,任何使用 Apache Struts 的服务都可能受到影响。在漏洞 爆出之后,玩家就开始在 Minecraft 的聊天功能中尝试利用漏洞,部分 Twitter 用户改变显示名字去触发漏洞,苹果用户也尝试了类似的漏洞利用。
为什么 Microsoft Teams 应用会导致 Android 手机无法拨打 911

2021-12-11 23:59

一位 Google Pixel 3 用户在祖母疑似中风时尝试拨打紧急救助电话 911 结果在铃声响了一下之后就卡死了。幸好家里还有固话,因此最后没有发生更糟糕的情况。问题被发现是安装之后没有登录的微软协作工具 Teams 应用导致的。对 Android 源代码的分析揭示了背后真正的原因。在 Android 源代码中,名叫 adjustAttemptsforEmergency 的方法决定了哪一个 PhoneAccount 实例处理紧急呼叫。Microsoft Teams 应用使用 Skype 后端进行语音呼叫,它注册了带有 CAPABILITY_SELF_MANAGED 标记的 PhoneAccount,但它不能处理紧急呼叫,因此没有注册 CAPABILITY_PLACE_EMERGENCY_CALLS 标记。问题是 adjustAttemptsforEmergency 包含了所有的 PhoneAccount 实例列表,即使实例没有 CAPABILITY_PLACE_EMERGENCY_CALLS 标记。Teams 应用本来不应该包含在内的。但这并非是问题根源,否则每一部安装了 Teams 应用的 Android 手机都会无法拨打 911。问题的根源是在特定条件下,sortSimPhoneAccountsforEmergency 方法中的代码会导致整数溢出/下溢错误。该方法被用于对 PhoneAccount 列表进行分类,比较哪个 PhoneAccount 有紧急呼叫 CAPABILITY_PLACE_EMERGENCY_CALLS 标记,哪个是用户首选账号。如果比较的两个 PhoneAccount 实例是相同的,它会对比哈希值,因为相同的实例也会有不同的哈希值。问题是 account1.hashCode() — account2.hashCode() 的值如果小于 Integer.MIN_VALUE 或大于 Integer.MAX_VALUE 就会导致溢出。该方法通常不需要用到,因此出现整数溢出的几率是非常低的。真正的问题在于 Microsoft Teams 应用在安装之后如果没有登录,它在每一次手机冷启动之后会创造一个 PhoneAccount 实例。版本号 v1416/1.0.0.2021163901 和 1416/1.0.0.2021183702 都存在这一行为。
只有三个人赞助 Log4j 维护者

2021-12-12 11:21

在 OpenSSL 项目曝出 Heartbleed 高危漏洞前,人们并不知道许多关键基础组件虽然人人用但却无人维护。在 Java 日志框架 Log4j 本周末曝出高危漏洞后,又一个广泛使用但几乎没人维护的开源项目暴露在人们面前。Log4j 维护者称他有全职软件开发工作,只能在空闲时间维护该项目,他也想全职维护开源项目,但在这之前 只有三个人(现在人数增加了)赞助 Log4j。使用 Log4j 项目的知名企业包括苹果和微软。有人主张,如果一家企业使用了一个开源项目但不想自己维护一个版本,那么它有道德上的责任赞助和支持项目的维护者。
Mozilla 向所有 Firefox 用户推送 GPC

2021-12-12 12:23

Mozilla 向所有 Firefox 用户 推送它的 Global Privacy Control (GPC)实现,如果启用的话浏览器将会通知网站不要出售或共享你的个人数据。但对绝大部分用户而言该功能可能没什么效果,网站通常会置之不理,无视你的通知。加州消费者保护法和欧洲的 GDPR 以及科罗拉多州的隐私保护法要求实施 GPC,但其它地方没有此类法律。