Solidot
39.4K subscribers
25.3K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
数学家超越几何运动理论

2021-12-10 20:47

在 3 月发表的一篇近 400 页的论文中,哥伦比亚大学的数学家 Mohammed Abouzaid 和 Andrew Blumberg 大幅拓展了几何学近几十年以来最大的进步之一。他们所做的工作与 Vladimir Arnold 在 1960 年代提出的一个著名的猜想有关。Arnold 当时研究经典力学,他想知道行星的轨道何时能稳定,在一段时间之后恢复到初始状态。

Arnold 的工作涉及物理系统如弹跳台球或绕轨道运行的行星可采用的所有不同配置。这些配置被编码在称为相空间的几何对象中,在被称为辛几何的数学领域具有重要作用。Arnold 预测,特定类型的每个相空间都包含最少量的配置,在这些配置中,它所描述的系统返回到它开始的地方。这就像台球会占据与先前相同的位置和速度。他预计这个最小数量至少等于整个相空间中孔的数量,它可以采取球体(没有孔)或者甜甜圈(有一个孔)等物体的形式。Arnold 猜想将两种完全不同的形状思考方式联系起来。它表明就其柔软的拓扑特性(它有多少个孔)而言,数学家可以获得关于物体在给定形状下的运动信息(反映在有多少配置让物体返回到它开始的地方)。斯坦福大学的 Ciprian Manolescu 表示:“通常来说,辛比纯拓扑更难。因此能从拓扑信息中分辨出辛是关键。”

Arnold 猜想的第一个重大进展出现在 1980 年代,当时名叫 Andreas Floer 的年轻数学家开发了一种全新的孔洞计算方法。Floer 的理论很快就成了辛几何的核心工具之一。然而即使数学家使用了 Floer 的想法,他们还是认为按照 Floer 开辟的新视角,应该有可能超越理论本身发展出其他的理论。Abouzaid 和 Blumberg 做到了。在 3 月份的论文中,他们根据 Floer 开创的孔洞计算技术重新构建了另一个重要的拓扑理论。他们用这种新的理论来证明 Arnold 猜想的一个版本,呼应了 Floer 的工作。早期的概念验证结果让科学家期待他们终将发现 Abouzaid 和 Blumberg 的想法的更多用途。
德国法院裁定从床走到办公桌路上摔倒是工作场所事故

2021-12-10 20:51

一家德国法院裁定,一名男子在从床步行到家庭办公室的几米距离中滑倒,从技术上说是在通勤期间,可申请工作场所事故保险。负责监督社会保障问题的联邦社会法院在裁决中表示,这名男子在家工作,事发时正前往卧室楼下的办公桌。这名未披露姓名的男子在连接房间的螺旋楼梯上摔倒,摔断了背。 法院指出,该员工通常“不吃早饭就立即”开始在家庭办公室工作,但没有解释为什么这与案件相关。法院后来表示,法定意外险只提供给“第一次”上班旅程,暗示如果是已开始在家办公之后去吃早餐的路上出事就可能会被拒赔。员工雇主的保险公司拒绝赔付。虽然两家下级法院不同意这一短途旅行是通勤,但是上级联邦社会法院表示,它认定“早上从床到家庭办公室的第一次旅程是有保险的工作路线。”它裁定:“原告早上在去家庭办公室的路上摔倒是在工作中发生事故。”该德国联邦法院表示:“如果投保活动是在被保险人的家里或其他地点进行的,则提供的保险范围与在公司场所进行的活动范围相同。”目前尚不清楚该男子是因为疫情而在家工作还是以前就这样做。裁决称,该法律适用于“远程办公职位”,即“雇主在员工私人区域永久设置的计算机工作站”。
EFF 就 Manifest V3 警告 Chrome 用户

2021-12-10 21:23

Google 本月初 通知扩展开发者,宣布从 2022 年 1 月 17 日起 Chrome Web Store 将停止接受可见性设为 Public 或 Unlisted 的新 Manifest V2 扩展,到 6 月这一限制将扩大到设为 Private 的新扩展。Google 开始加速推广受争议的 Manifest V3 扩展。在安全、隐私和性能的名义下,Manifest v3 限制了广告和内容屏蔽功能,对扩展规则的数量设置了上限。此举将严重影响广告和内容屏蔽扩展的可用性。电子前哨基金会 EFF 就此向 Chrome 用户发出警告,称 Manifest V3 将严重损害到隐私保护方面的工作,Manifest V3 将限制广告和内容屏蔽扩展的性能, Google 是最大的网络广告公司,它的跟踪器安装在 四分之三的网站上。它的限制“让人不寒而栗”。
英国法庭裁决 Julian Assange 能被引渡到美国

2021-12-10 21:35

美国在伦敦高等法院赢得上诉,事关引渡维基解密创始人阿桑奇(Julian Assange)以面对刑事指控,包括违反间谍法与合谋入侵政府电脑。“法院允许上诉,”法官 Timothy Holroyde 说。法官说,他对美国就阿桑奇的拘留条件作出的一揽子保证感到满意,包括承诺不将他关押在科罗拉多州所谓的“ADX”最高安全监狱,以及如果他被定罪将被转移到澳大利亚服刑。这项裁决使阿桑奇离被引渡又近了一步,但仍有进一步的障碍。Holroyde 说,现在必须将此案发回威斯敏斯特地方法院,由法官将其交给英国政府决定是否将阿桑奇引渡到美国。
Better.com CEO 被停职

2021-12-11 12:47

Better.com 董事会通知雇员,在引发广泛争议之后 CEO Vishal Garg 被停职即时生效,CFO Kevin Ryan 临时代理 CEO 职务。Vishal Garg 此前被爆出通过 Zoom Call 解雇 900 名雇员。他还爆出其它不良行为,包括通过邮件攻击雇员,威胁烧死合作伙伴。公司雇员和前雇员称,Vishal Garg 利用恐惧的手段去管理公司,通过威胁雇员让他们更努力更快的工作,不要偷懒。
Google 准备将 Android 游戏带到 Windows 平台

2021-12-11 13:00

微软正与亚马逊等公司合作让包括游戏在内的 Android 应用能运行在 Windows 11 平台。现在,Google 准备了应对措施,将 Android 游戏带到所有 Windows 平台,不限于 Windows 11。Google 将在 2022 年发布 Google Play Games app,允许 Google Play 上的游戏应用能运行在 Windows 笔记本、平板和 PC 上。Google 自己开发了该应用,没有与微软等公司合作,将允许在不同平台上持续游戏,比如在手机上玩了之后可以在 PC 上恢复继续游戏。Google 没有透露它在 Windows 上模拟 Android 应用所采用的技术。
亚马逊解释本周 AWS 宕机事故原因

2021-12-11 22:00

亚马逊解释了本周 AWS US-EAST-1 区宕机事故的原因。亚马逊称,绝大部分 AWS 服务和所有客户应用都在其主网络内运行,但它还用一个内部网络托管了基础性的服务,包括监视、内部 DNS 服务等。鉴于其重要性,AWS 用了多个地理位置上隔离的网络设备连接到这个内部网络,大幅扩展网络容量,确保其高可用性。12 月 7 日 7:30 AM PST,主网络的一个自动容量扩展活动意外引发了内部网络客户端的活动,导致了连接激增,连接内部网络和主网络的网络设备出现拥堵,通信延迟,引发了持续的拥堵和性能问题,影响到了团队实时监控的能力,使得他们难以快速识别问题的根源,只能依靠日志判断发生了什么。亚马逊表示它采取了行动确保相同的问题不会再次发生。
改进对 Apple M1 的支持,Kali Linux 2021.4 发布

2021-12-11 22:00

LinuxStory 写道 " Kali Linux 长期被黑客和安全专业人士用于渗透测试和网络监视。2021年中的最后一个版本的 Kali Linux 2021.4 于当地时间12月9日发布。在本次更新中,Kali 将跳过GNOME 40 版本,使用最新的 GNOME 41,并同步更新所有的主题和扩展来支持最新的 shell。此外的变动还包括:改进了在 Apple M1 上的支持,将 Samba 客户端默认配置更改为为 Wide Compatibility,可以使用更方便的 kali-tweaks 来快速配置镜像;添加了对 Kaboxer 主题的支持;在 Kali 系统中添加了新工具,增强了桌面和主题设计,外观更好看了;增强了 Kali ARM 和 Kali-Docs 等等。"
Log4j 漏洞影响数以百万计的应用

2021-12-11 23:15

广泛使用的 Java 日志库 Log4j 漏洞爆出了非常容易利用的 0day 漏洞,通过发送特定字符串攻击者能远程执行代码,有数以百万计的应用受到影响。漏洞利用的 POC 代码已发布在 GitHub 上,它被编号为 CVE-2021-44228。受影响的服务包括 Steam、Apple iCloud、游戏如 Minecraft,任何使用 Apache Struts 的服务都可能受到影响。在漏洞 爆出之后,玩家就开始在 Minecraft 的聊天功能中尝试利用漏洞,部分 Twitter 用户改变显示名字去触发漏洞,苹果用户也尝试了类似的漏洞利用。
为什么 Microsoft Teams 应用会导致 Android 手机无法拨打 911

2021-12-11 23:59

一位 Google Pixel 3 用户在祖母疑似中风时尝试拨打紧急救助电话 911 结果在铃声响了一下之后就卡死了。幸好家里还有固话,因此最后没有发生更糟糕的情况。问题被发现是安装之后没有登录的微软协作工具 Teams 应用导致的。对 Android 源代码的分析揭示了背后真正的原因。在 Android 源代码中,名叫 adjustAttemptsforEmergency 的方法决定了哪一个 PhoneAccount 实例处理紧急呼叫。Microsoft Teams 应用使用 Skype 后端进行语音呼叫,它注册了带有 CAPABILITY_SELF_MANAGED 标记的 PhoneAccount,但它不能处理紧急呼叫,因此没有注册 CAPABILITY_PLACE_EMERGENCY_CALLS 标记。问题是 adjustAttemptsforEmergency 包含了所有的 PhoneAccount 实例列表,即使实例没有 CAPABILITY_PLACE_EMERGENCY_CALLS 标记。Teams 应用本来不应该包含在内的。但这并非是问题根源,否则每一部安装了 Teams 应用的 Android 手机都会无法拨打 911。问题的根源是在特定条件下,sortSimPhoneAccountsforEmergency 方法中的代码会导致整数溢出/下溢错误。该方法被用于对 PhoneAccount 列表进行分类,比较哪个 PhoneAccount 有紧急呼叫 CAPABILITY_PLACE_EMERGENCY_CALLS 标记,哪个是用户首选账号。如果比较的两个 PhoneAccount 实例是相同的,它会对比哈希值,因为相同的实例也会有不同的哈希值。问题是 account1.hashCode() — account2.hashCode() 的值如果小于 Integer.MIN_VALUE 或大于 Integer.MAX_VALUE 就会导致溢出。该方法通常不需要用到,因此出现整数溢出的几率是非常低的。真正的问题在于 Microsoft Teams 应用在安装之后如果没有登录,它在每一次手机冷启动之后会创造一个 PhoneAccount 实例。版本号 v1416/1.0.0.2021163901 和 1416/1.0.0.2021183702 都存在这一行为。
只有三个人赞助 Log4j 维护者

2021-12-12 11:21

在 OpenSSL 项目曝出 Heartbleed 高危漏洞前,人们并不知道许多关键基础组件虽然人人用但却无人维护。在 Java 日志框架 Log4j 本周末曝出高危漏洞后,又一个广泛使用但几乎没人维护的开源项目暴露在人们面前。Log4j 维护者称他有全职软件开发工作,只能在空闲时间维护该项目,他也想全职维护开源项目,但在这之前 只有三个人(现在人数增加了)赞助 Log4j。使用 Log4j 项目的知名企业包括苹果和微软。有人主张,如果一家企业使用了一个开源项目但不想自己维护一个版本,那么它有道德上的责任赞助和支持项目的维护者。
Mozilla 向所有 Firefox 用户推送 GPC

2021-12-12 12:23

Mozilla 向所有 Firefox 用户 推送它的 Global Privacy Control (GPC)实现,如果启用的话浏览器将会通知网站不要出售或共享你的个人数据。但对绝大部分用户而言该功能可能没什么效果,网站通常会置之不理,无视你的通知。加州消费者保护法和欧洲的 GDPR 以及科罗拉多州的隐私保护法要求实施 GPC,但其它地方没有此类法律。
阿里巴巴与称遭性侵员工解除劳动合同

2021-12-12 19:58

“阿里女员工遭性侵案”当事人 被阿里巴巴解除合同。当事人称,公司在 11 月底寄来了“解除劳动合同通知”。通知中称:2021年8月6日,你通过在公司食堂拉横幅、发传单、用扩音器高喊,以及内网论坛发帖等方式,散布“遭到高管强奸、公司知情不处理”等虚假信息,引发社会强烈关注,给公司造成恶劣影响。这一系列行为已经构成《阿里巴巴集团员工纪律制度》一类违规行为第1.5.3条“对外发表或传播不当言论,或故意捏造、散布虚构的事实,或传播未经证实的消息,造成恶劣影响”的规定。
TikTok 算法如何让用户上瘾

2021-12-13 10:43

字节跳动北京工程团队编辑了《TikTok算法101》的文件,向非技术人员 解释平台使用的算法。TikTok 的算法有四个主要目标:用户价值、长期用户价值、作者价值和平台价值。文件中直白地写道,为追求公司增加日活用户的“终极目标”,对提供给用户的视频内容流,它选择性地优化了两大密切相关的指标:“留存率”——即用户是否回访——以及“访问时长”。文件声称,观看时长并不是 TikTok 考虑的唯一因素。它提供了一个简略的视频评分公式,在这个公式中,根据机器学习和实际用户行为得出的预测结果可以用三种数据概括:点赞、评论和播放时长,以及视频被播放的痕迹:P点赞*V点赞+P评论*V评论+E播放时长*V播放时长+P播放*V播放。“推荐系统会根据这个公式给所有视频打分,并将得分最高的视频反馈给用户,”文件中写道。“为简洁起见,本文档所示的公式经过了高度简化。实际使用的公式要复杂得更多,但背后的逻辑是一样的。”
Google 杀死 IE 插件 Google Toolbar

2021-12-13 13:14

Google 终于杀死 IE 工具栏插件 Google Toolbar。Google Toolbar 是在 2000 年 12 月 11 日发布的,标志着搜索巨人首次踏足浏览器。今天它的浏览器 Google Chrome 占据了最大的市场份额,而微软自己已经放弃了 IE,用基于 Chromium 的 MS Edge 替代。在 Google Toolbar 发布之初,IE 占据了绝对垄断地位,Google 尝试使用多个插件去劫持 IE,Toolbar 是第一个,它让搜索变得无处不在。它甚至还为 IE 引入了新功能,包括高亮搜索词,弹出窗口屏蔽,拼写检查、自动填充和 Google 翻译。它最终在 2008 年发布了 Google Chrome,Toolbar 之类的插件逐渐过时, 但直到上周它才被真正杀死
日本科学家开发疫苗消除衰老细胞

2021-12-13 13:45

日本科学家开发出一种疫苗,能清除衰老细胞(俗称僵尸细胞),这些细胞随着衰老慢慢积累,会损害附近的细胞,导致衰老相关疾病如动脉硬化。研究报告发表在上周的《Nature Aging》期刊上,对小鼠的试验显示僵尸细胞减少了,受动脉硬化影响的区域缩小了。衰老细胞指的是停止分裂但没有死亡的细胞,它们通过释放会导致炎症的化学物质损害附近的细胞。
商汤集团推迟香港 IPO

2021-12-13 14:05

AI 企业商汤集团周一宣布(pdf),由于被美国财政部列入“非SDN中国军工复合体企业名单”,为保障有意投资者的利益并帮助彼等考虑该等最新事态发展对其投资决定的潜在影响, 决定延迟上市及退回申请股款。该公司表示将刊发补充招股章程,补充招股章程修订及补充招股章程,将载有经更新上市时间表、香港发售股份的相关申请程序及其他相关资料。
斯巴达人可能并无杀婴习俗

2021-12-13 14:20

大约公元前 100 年,希腊哲学家 普鲁塔克在传记《莱库格斯的生活》中,叙述了古代斯巴达人是如何将新生儿交给长老委员会进行检查的。普鲁塔克写道,“健康强壮”的婴儿存活了下来,而那些被发现“出身卑微或畸形”的婴儿则被留在室外等待死亡,理由是后者的“自然生存条件差,既不利于他们自身,也不利于城市”。在此后的近 2000 年里,普鲁塔克的故事已经成为一个关于古希腊社会的被普遍接受的概念。但针对考古证据和文学资料的进一步研究表明, 这个传说可能只是一个传说。加州州立大学长滩分校学者 Debby Sneed 在《Hesperia》上 刊文提出,抛弃残疾婴儿并不是古希腊文化中被接受的一部分,即使这种情况偶有发生。一些考古证据也支持这一观点,表明出生时有严重健康问题的婴儿在出生后的一周内得到了照顾。
婴儿释放的化合物能增加女性的攻击性减少男性的攻击性

2021-12-13 15:42

一种婴儿身上释放最为显著的无味化合物被发现 能增加女性的攻击性减少男性的攻击性。被称为十六醛的化合物 HEX 能从人的皮肤、唾液和粪便中释放出来,是婴儿从头部释放出的最丰富分子之一。对小鼠的试验显示它能产生放松的作用。为了测试 HEX 对人类的影响,研究人员招募了 126 名参与者玩电脑游戏,其中一半人的嘴唇贴有注入 HEX 的胶带,另一半贴有相同的胶带但没有注入 HEX。结果显示,HEX 对男性和女性有着不同的影响,增加了女性的攻击性但遏制了男性的攻击性。HEX 被发现对人的大脑活动产生了不同的影响,减少了女性控制进攻性的大脑区域之间的神经交流,促进了男性相同大脑区域的神经交流。
科学家发现新冠病毒如何逃逸免疫系统

2021-12-13 15:49

德克萨斯农工大学医学院研究人员的 一项新发现有望带来防止新冠病毒在人体内增殖的新疗法。新冠病毒如何逃逸免疫系统的机制目前仍然所知甚少。德克萨斯农工大学医学院和北海道大学的研究人员最近发现了一种重要机制,可解释新冠病毒如何逃逸免疫系统并在人体内复制的。研究报告发表在《自然通讯》期刊上。论文的主要作者、医学院的客座教授 Koichi Kobayashi 博士表示:“我们发现新冠病毒携带了一种抑制基因,可抑制免疫系统中的人类基因,对破坏受感染的细胞至关重要。”按常理说,人类免疫系统中的细胞可通过破坏受感染细胞让病毒无法复制,从而控制病毒感染。执行这一过程必不可少的基因 被称为 NLRC5,它调节主要组织相容性复合体(MHC)1类基因,此类基因创造了一条对提供抗病毒免疫至关重要的途径。Kobayashi 表示:“感染期间,NLRC5 基因的数量和活性会增加,以提高我们根除病毒的能力。我们发现新冠病毒之所以能如此容易地复制,是因为该病毒携带一种名为 ORF6 的抑制基因,这种基因可以抑制 NLRC5 的功能,从而抑制了 MHC1 类通路。”
亚马逊仓库倒塌致死事故引发对手机禁令的质疑

2021-12-13 15:57

周五晚上,亚马逊一个仓库遭龙卷风袭击,部分建筑物倒塌,造成至少 6 人丧生。亚马逊对其员工实施了禁止使用手机的仓库管理政策。 此次事件“加剧了对该政策的担忧”

多年来,亚马逊一直禁止员工携带手机进入仓库,要求将手机留在车内或者员工储物柜中,然后通过包含金属探测器的安全检查。该公司在疫情期间中断过这一做法,但已逐渐在全国各地恢复执行。五名亚马逊员工,包括两名在倒塌建筑物对面工作的员工表示,他们希望不受亚马逊干扰用智能手机访问可能致命天气事件等最新信息。他们表示,如果被困的话,手机可帮助与紧急救援人员或者亲人沟通。一名来自邻近伊利诺伊州亚马逊员工表示:“在发生了这死亡事件之后,我根本无法依靠亚马逊来保障我的安全。如果他们实行禁止使用手机的政策,我就辞职。”

来自印第安纳州亚马逊仓库的另一位员工表示,每当公司决定在极端天气事件来临时继续营业,她都会用完带薪休假。她表示,随身携带手机对于做出这些决定至关重要,尤其是涉及到突然发生的龙卷风风险。她表示:“坦率说,我不相信他们能保障我的安全。如果极为恶劣的天气要来,我想我应该能自己做出关于安全的决定……”美国国家气象局通过短信发送极端天气警报,让公众提前了解危险情况……龙卷风比飓风和暴风雪更难预测,但是气象局仍然会向沿途的人发出警告。工人表示,气象局在当地时间周五晚上 8 点左右发出警告,大约在风暴致使亚马逊爱德华兹维尔送货站倒塌前 30 分钟。