Solidot
43.7K subscribers
29K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
字幕站 Opensubtitles 遭到黑客入侵

2022-01-19 19:18

知名字幕站 Opensubtitles 宣布遭到黑客入侵。事情始于 2021 年 8 月,黑客通过 Telegram 发送消息称能访问网站的用户表下载数据库,黑客勒索 1 BTC 换取不公开漏洞并承诺删除数据。黑客还提供了如何修复漏洞的方法。之后几个月风平浪静,但在 2022 年 1 月 11 日网站管理员再次收到了相同漏洞的勒索要求,可能来自第一位黑客的合作伙伴,漏洞事实上没有修复。1 月 14 日网站数据泄露,在获悉之后网站管理员立即锁定了所有账号并强制要求更改密码,18 日披露了这一安全事故。Opensubtitles 成立于 2006 年,当时对安全还不够重视,用户密码使用的 md5() 储存,没有加盐处理,弱密码会很容易破解。如果用户在其它网站重复使用了密码,网站管理员建议一同修改。
👎58👍6😢2🔥1😁1
微软修复导致 VPN 连接失败的 bug

2022-01-19 20:41

微软上周释出的一月例行安全更新被发现引入了 bug,给企业客户制造了麻烦,会导致 VPN 连接失败。根据微软公布的 信息,问题主要影响包含供应商 ID 的 IPSEC 连接,以及 L2TP 和IPSEC IKE VPN 连接,受影响操作系统包括 Windows 10、Windows 11,Windows Server v2022、20H2、2019 和 2016。最常见受影响的是是 Windows 操作系统内置的 VPN 客户端,其它这些连接的第三方客户端也可能会出错。微软在本周释出补丁 修复了这些问题
👍13🔥7👎2
Opera 发布专门的 Web3 Crypto 浏览器

2022-01-20 13:21

过去几年 Opera 跟随潮流的决心从未后退。它刚刚发布了 一个 beta 版本的 Web3 Crypto 浏览器,内置加密货币钱包,更易于访问加密货币/NFT 交易所,支持去中心化应用 dApps 等。Opera EVP Jorgen Arnensen 表示新浏览器旨在简化 Web3 用户体验。Web3 是基于区块链的去中心化 互联网,是目前加密货币支持者最热衷的新事物,但其使用体验可能会让普通用户感到困惑。Opera 的新浏览器旨在解决这一问题,它的钱包支持包括以太坊、比特币、Celo 和 Nervos 等加密货币的区块链。它甚至还有一个安全剪切板功能,确保用户在复制粘贴钱包地址时不会被其它应用访问到数据。
👎72🤮9👍6🔥1
官员称婚姻推迟增加女性终身不婚可能性

2022-01-20 13:32

卫健委人口家庭司副司长杨金瑞在周四举行的新闻发布会上称,“ 婚姻推迟增加了女性终身不婚的可能性,进一步抑制了生育水平。同时,生育意愿持续走低。”他表示,育龄妇女平均打算生育子女数,2017 年调查为 1.76 个,2019 年调查为 1.73 个,2021 年调查降到 1.64 个。国家卫健委将指导各地组织实施好三孩生育政策,研究出台更多积极生育支持措施。中国人民大学人口与发展研究中心副主任宋健在同场发布会上指出,中国现在的出生人口下降,实际上在0-14岁少儿人口这块比例还会继续下降,同时老年人口比例上升迅速。“中国目前仍然处在人口红利的机会窗口期,但是这个窗口期即将关闭,”宋健称,未来能否平缓出生人口下降趋势,关键在于生育率能否有所提升。
🎉141👎8👍5🔥1😱1
OnlyOffice 7.0 发布

2022-01-20 13:45

拉脱维亚公司 Ascensio System SIA 开发的自由软件办公套装 OnlyOffice 发布了 7.0 版本。OnlyOffice 7.0 的新特性包括:创建可填写的在线表格,用密码保护电子表格和文档,支持打开保存查询表,超链接自动修正,等等。OnlyOffice 7.0 开源了以前付费专业版本提供的功能,如文档比较、内容控制和电子表格表视图等。
👍33
Craig Wright 要求比特币 SV 开发者重写区块链

2022-01-20 14:33

英格兰威尔士高等法院的一项要求缴纳诉讼费用担保的命令 让一起诉讼走进了人们的视野:自称比特币创始人的澳大利亚人 Craig Wright 要求 Bitcoin SV (Bitcoin Satoshi Vision,比特币原版的一个分支)的开发者重写区块链,恢复被黑客删除的私钥,好让他重新访问其价值千万美元的比特币宝库。Craig Wright 起诉的对象有 15 人,其中包括比特币视频博主 Roger Ver,瑞士公司 Bitcoin Association for BSV 等,Wright 声称他们参与了 Bitcoin Core 和 Bitcoin Cash ABC 的开发。被告都否认了指控。法庭现在要求缴纳诉讼费用担保是法律程序的一部分,如果拒绝缴纳诉讼将会终止。
😁21🔥2👍1
AI 有望让字幕成为过去

2022-01-20 14:59

观看外国影视剧通常会用到字幕,一则可能是没有当地配音版本,或者配音版本没有达到原版的满意程度。要让原版的演员说不同地方的语言是不可能的事情。如今 AI 技术的进步有望让不可能变成现实:AI 通过训练能使用原版语音合成出逼真的新语音。新语音不再是另一个人的声音,而是演员本人比如汤姆克鲁斯说着另一种语言。这一技术也 引发了音频深度伪造的担忧。AI 公司 Veritone 透露了它开发的名为 MARVEL.ai 的产品,允许内容制作者生成超现实的合成声音。
🎉30😢5👍2🔥2
WhatsApp 被命令帮助美国特工监视中国手机

2022-01-20 15:32

美国联邦机构根据一项有 35 年历史的监视法案 秘密跟踪 WhatsApp 用户,他们没有解释背后原因,也不知道监视目标。在俄亥俄州,刚刚解封的政府监控申请显示,2021 年 11 月,美国缉毒署(DEA)的调查人员要求 Facebook 旗下即时通讯软件公司跟踪 7 名位于中国和澳门的用户。该申请显示,DEA 不知道任何一位目标的身份,但要求 WhatsApp 监控与他们联系的 IP 地址和号码,以及这些用户何时以及如何使用该应用程序。此类监视是根据 1986 年的《笔式记录器法(Pen Register Act)》,使用一种被称为笔式记录器的技术完成的,不会寻求任何 WhatsApp 无法提供的消息内容,因为内容是端到端加密的。至少过去两年,美国的执法部门一再命令 WhatsApp 和其他科技公司安装这些笔式记录器,却没有给出任何可能的理由。和以往的案例一样,追踪这些中国用户的命令附带了一项声明,即司法部只需要提供三个“要素”证明追踪 WhatsApp 用户的合理性。这三个要素是:提出申请的律师或执法人员的身份;提出申请的机构的身份;以及申请人提交的证明,证明“可能获得的信息与该机构正在进行的刑事调查有关”。政府在最新的申请中写道:“除了上述三个要素之外,联邦法律不要求就申请安装和使用笔式记录器和追踪设备的命令做出任何事实说明。”
👎78🤮38👍10🤩21
科学家警告第六次大规模灭绝“可能已经开始”

2022-01-20 15:37

过去 4.5 亿年地球生命至少经历了五次大规模灭绝的摧毁,这些大规模灭绝事件通常被定义为在短时间内消灭超过 75% 物种的灾难。科学家认为我们 正进入第六次大规模灭绝,这一次是由人类活动导致的,尽管对于这一说法的有效性和后果的争论依然很激烈。 根据最近发表在《Biological Reviews》期刊上的一篇论文,由夏威夷大学太平洋生物科学研究中心研究教授 Robert Cowie 领导的团队认为,“第六次大规模灭绝已经在陆地和淡水中开始越来越有可能”。该团队在论文中表示:“我们认为第六次大规模灭绝可能已经开始,并提出了论据,可以反驳那些否认这个观点的人。”该团队还包括法国巴黎国家自然历史博物馆的生物学家 Philippe Bouchet 和 Benoît Fontaine。作者表示:“否认它就是枉顾迅速积累的大量数据,不再有余地可以怀疑它是否真的在发生。”Cowie 和同事们提到了大量对跨进化枝物种灭绝进行编目的研究,这篇论文主要围绕的是他们对软体动物的研究,这是一种包括蜗牛、蛤蜊和蛞蝓的无脊椎动物科。这一侧重抵消了脊椎动物(如鸟类和哺乳动物)在国际自然保护联盟(IUCN)濒危物种红色名录以及其他保护工作中受到的、不成比例的关注。
😢47🎉24👍19😱18🔥3
Google 要求所有 G Suite Legacy Free Edition 用户付费

2022-01-20 15:59

2020 年 G Suite 更名为 Google Workspace,这是搜索巨人大规模应用重组的一部分,旨在实现“工作的未来”。Google 现在 终于要摆脱旧 G Suite 的免费版了。针对企业和学校的“Google Apps”于 16 年前推出,于 2012 年停用。但过去十年 Google 并未对免费账户做出重大改变——直到今天。在发给相关账号管理员的一封电子邮件中,Google 表示“将根据你的使用情况,将所有剩余用户转换为升级后的 Google Workspace 付费订阅。”因此 Workspace 的免费计划只剩下非盈利组织和教育(基础)版本。过去几年获得免费 Gmail、Drive、Docs和其他应用程序之后,企业/个人将需要开始为使用这些 Google 服务和自定义域名付费。
👎44👍14🤮2🔥1😁1
欧盟想创建内置过滤功能的自有 DNS 基础设施

2022-01-20 16:42

欧盟有兴趣建立自己的递归 DNS 服务,将其免费提供给欧盟机构和公众。名为 DNS4EU 的服务目前还处于规划阶段,欧盟正在寻找合作伙伴帮助建立庞大的基础设施,以服务于其目前所有的 27 个成员国。欧盟官员表示,在观察到少数非欧盟运营商在 DNS 市场中通过合并占据主导地位之后,他们开始考虑基于欧盟的集中管理 DNS服务。官员在谈到上周披露的 DNS4EU 基础设施项目时表示:“DNS4EU 的部署旨在解决此类合并之后少数公司掌握 DNS 解析的问题,这使得在一家主要供应商受到重大事件影响时,解析过程本身容易受到攻击。”欧盟官员表示,他们决定建立 DNS4EU 还考虑到了其他的因素,比如网络安全和数据隐私等。
👎51👍14😁6🤮6🔥1
末日时钟将更新全球灾难风险警报

2022-01-20 16:58

《原子科学家公报(Bulletin of the Atomic Scientists)》 即将公布其衡量人类文明距离灭绝有多远的评估。1962 年 10 月24日,美国核化学家 Harrison Brown 开始为《原子科学家公报》撰写客座社论,当时古巴导弹危机正处于高潮。Brown 表示:“我在从洛杉矶飞往华盛顿的飞机上写稿,据我所知,这篇社论……可能永远不会发表。”“历史上从未有过如此大规模的人民和国家如此地接近死亡和毁灭。午夜即将来临。”他这个可怕的警告指的是世界末日时钟(Doomsday Clock),自从爱因斯坦(Albert Einstein)和芝加哥大学曼哈顿计划的一些科学家在 75 年前提出这个概念之后,它就一直是《原子科学家公报》一个标志性的主题。曼哈顿计划为制造原子弹做出了贡献,当美国在日本的城市投放原子弹时,很多参与该项目的科学家都感到非常愤怒。时钟滴答作响到午夜的画面意在传递一种紧迫的危机感,这正是 Brown 在 1962 年飞往华盛顿的航班上发自内心地感受到的。《原子科学家公报》现任总裁 Rachel Bronson 表示:“他认为,在他乘坐那次航班的时候,世界可能会终结。”周四世界末日时钟将第 75 次亮相,我们将了解《原子科学家公报》的科学家和安全专家小组会如何移动分针。过去两年它一直停留在距离午夜 10 0秒的位置。俄罗斯正在准备进攻乌克兰,很难想象时钟上的时间会倒流,这意味着专家认为现在比以往任何时候都更加危险。最接近午夜的时刻出现1953 年,距离午夜只有两分钟,那是冷战的高峰期,热核弹头(氢弹)刚刚被首次引爆。到古巴导弹危机爆发时,剩余时间已经到了七分钟,尽管 Brown 发表了关于世界末日的社论,但《原子科学家公报》决定不将指针向前调,因为近乎灾难的冲击给华盛顿和莫斯科带来了新的动力去降低风险并控制军备。
😢20😱10👎5👍3
实验室培养的生发细胞或能治疗秃顶

2022-01-20 17:11

几家初创公司的生物学家正将基因工程的最新进展应用于秃顶这个古老的问题,创造新的生发细胞去恢复人的头发生长能力。研究人员对《麻省理工科技评论》表示,他们正运用这项技术,在实验室中甚至是动物的身上培养人类的生发细胞。名为 dNovo 的初创公司发来了一张老鼠的照片,照片上的老鼠长出了一团浓密的人类毛发——这是移植了该公司所说的人类毛发干细胞的结果。公司创始人 Ernesto Lujan 是斯坦福大学一位训练有素的生物学家。他表示可以通过对血细胞或脂肪细胞等普通细胞进行基因“重编程”来产生毛囊成分。虽然还有很多工作要做,但 Lujan 希望这项技术最终能够“根治脱发”。
🎉57👍10🤩2
计算机科学家解决棘手的量子计算问题

2022-01-20 17:55

量子计算机的功能越来越强大,可我们对其理解仍然很混乱。两位计算机科学家的工作让我们能深入了解这些未来机器可以计算什么。研究成果由芝加哥大学的 Bill Fefferman 和 Zachary Remscrim 于 2020 年 6 月发布,证明任何量子算法都可以重新编排,将在计算中执行的测量转移到过程结束,而不会改变最终结果或者大幅增加执行任务所需的内存量。此前计算机科学家认为这些测量的时机会影响内存需求,对量子算法的复杂性存在分歧。


Fefferman 表示:“这很烦人,我们不得不讨论两种复杂性类别——一种具有中间测量值,一种没有。”由于量子计算独特的工作方式,只有量子计算机才有这个问题。量子计算机和传统计算机之间基本的区别在于它们存储信息的方式。量子计算机并不用 0 和 1 的典型比特编码信息,而是将信息编码为更高维的比特组合,这些组合被称为量子比特。


这种方法可以实现更密集的信息存储,可加快计算速度。但它也带来了一个问题。在计算中的任何时候,你需要访问包含在一个量子比特中的信息并对其进行测量,那么该量子比特就会从同时可能的比特的组合坍缩成一个确定的比特,这可能会影响系统中的所有其他的量子比特。


这可能是一个问题,因为几乎所有算法都需要在计算过程中知道计算的值。例如一个算法中可能包含这样的语句:“如果变量x是一个数字,则将它乘以10;如果不是,别管它。”执行这些步骤似乎需要知道计算中那个时刻的x是什么——这对量子计算机来说是一个潜在的挑战,因为测量粒子的状态(以确定x是什么)就必然会改变它。


但是在 28 年前,计算机科学家证明有可能避免这种必输局面。他们确定,对于量子算法,你可以等到计算结束之后再进行中间测量,而不会改变最终结果。该结果的一个重要部分表明,你可以将中间测量推到计算的末尾,而不会显著增加总运行时间。量子算法的这些特征——测量可以延迟而不影响答案或运行时间——被称为延迟测量原则。


这一原则强化了量子算法,但要付出代价。延迟测量使用大量额外的内存空间,基本上每个延迟测量需要一个额外的量子比特。虽然在具有 4 万亿比特的经典计算机上,每次测量占据一个比特这点代价不算什么,但鉴于目前最大的量子计算机中的量子比特数量也很有限,这个代价就高昂得令人难以承受了。


Fefferman 和 Remscrim 的工作以一种令人惊讶的方式解决了这个问题。通过一个抽象的证明,他们表明,受制于一些注意事项,任何需要中间测量计算的东西都可以在没有它们的情况下被计算出来。他们的证明提供了一种节省内存的方法来推迟中间测量——避免了这种测量产生的内存问题。
👍29🔥2
基本收入不会降低工作意愿

2022-01-20 18:03

拥有一份基本收入不一定意味着会让人更不愿意工作。认知心理学家 Fenna Poletiek、社会心理学家 Erik de Kwaadsteniet 和认知心理学家 Bastiaan Vuyk 通过一系列行为实验得出了这个结论。他们还发现有迹象表明,拥有基本收入的人更有可能找到更适合的工作。 心理学家获得了 FNV 团体的资助,进行基本收入对行为影响的研究。他们在实验中模拟了不同形式的社会保障给付结构。De Kwaadsteniet 表示:“我们让人们在电脑上完成一项任务。”“实验进行了很多轮,用以代表他们必须工作的月数,他们要完成一项很无聊的任务,在一个条上打点。他们做得越多,赚到的钱就越多。”心理学家研究了三种不同的条件:没有社会保障、有条件的福利制度和无条件的基本收入。De Kwaadsteniet 表示:“在没有社会保障的情况下,测试参与者没有任何基本收入。在有条件福利条件下,他们会有一份基本收入,不过只要一开始工作就会失去这份收入。在无条件基本收入的情况下,他们得到相同金额的基本收入,但不会在开始工作后失去它。”心理学家表示,基本收入并没有降低实验参与者工作和努力的意愿。他们对薪酬的期望也没有增加。Poletiek 表示:“在关于基本收入的讨论中,有时候人们会说,如果白白给他们发钱,他们就会无所事事。”他并没有看到这种迹象。
👍39😁12🔥2
租一个机器工人

2022-01-20 18:10

一百多年来,Polar Manufacturing 一直在芝加哥南部生产金属铰链、锁具和支架。公司的部分金属冲压机——让工人头疼的一种笨重、巨大的机器——可以追溯到 1950 年代。去年为在人工短缺的情况下满足不断增长的需求,Polar 雇佣了第一位机器人员工。机械臂执行一项简单的重复性工作:将一块金属放到冲压机里,后者随后将其弯曲成新的形状。和人一样,机器工人按照工作时间获得报酬。管理 Polar 生产线的 Jose Figueroa 表示,从名为 Formic 的公司租来的机器人的成本相当于每小时 8 美元,而人类员工的最低工资为每小时 15 美元。Figueroa 表示,部署机器人可以让人类工人去做不同的工作以增加产量。Figueroa 表示:“较小的公司有时候会因为无力为新技术投入资金而处境艰难。”“我们只是想努力地应对最低工资的提升。”
👍35👎3🔥2
红十字会遭到网络攻击

2022-01-20 21:37

未知身份的黑客入侵了瑞士一家为红十字会提供数据储存服务的承包商,窃取了 Restore Family Links 项目大约 515,000 名用户的个人数据。该项目被用于帮助因战乱、灾难或移民而分离的家庭成员团聚。红十字会发布 新闻稿,请求攻击背后的黑客 不要公开或出售数据,以免给已遭受苦难的人带来更多伤害。红十字会没有透露更多攻击细节,暂时不清楚攻击是勒索软件黑帮、国家支持黑客还是其他人所为。
👎93😢26👍4😱4🎉3
Google 在 Windows 上发布 beta 版本的 Google Play Games app

2022-01-20 23:01

Google 上个月透露要将 Android 游戏带到所有 Windows 平台。现在它正式释出了 beta 版本的 Google Play Games app,目前只对部分地区开放测试。Google 称,Google Play Games app 允许用户在 Windows 台式机或笔记本电脑上浏览、下载和玩部分手游,支持使用键盘和鼠标、在设备之间无缝同步以及与 Google Play Points 集成。该应用暂不支持 Mac。系统要求 Windows 10(v2004),8GB 内存,固态硬盘,20 GB 储存空间,8 核处理器,游戏类显卡(目前市场上的中低端显卡都支持),启用硬件虚拟化。
👍45🔥2🤩2😁1
CIA 称大多数哈瓦那综合症病例不太可能由外国势力导致

2022-01-21 10:46

中央情报局(CIA)官员,大多数所谓哈瓦那综合症病例可以用环境因素、未被诊断出的生理状况或压力来解释,而不应归因于外国势力的行动。美国调查人员检视的 1,000 多例病例中,大多数都是可以解释的,表明这种神秘疾病不太可能是由俄罗斯或其他外国敌对势力造成的。中情局正在继续调查20多个无法解释的病例,可能从中找到线索,说明这种疾病背后是否有外国势力的操纵。哈瓦那综合症给包括在维也纳、巴黎、日内瓦和哈瓦那等地的美国驻外外交人员、官员和家庭成员造成了很大影响。这种病症首次引起公众注意是在 2016 年,之前在美国驻古巴哈瓦那大使馆的几十名外交官抱怨身体不适。症状包括偏头痛、恶心、记忆力减退和头晕。
😁29👍4😢2🤩2👎1
Google Pay 重启并组建区块链组

2022-01-21 12:20

Google Pay 支付部门近期 深陷危机,包括总监 Caesar Sengupta 在内的高管纷纷离职。现在 Google 据报道 正在重启该部门,招募了 PayPal 首席产品架构师 Arnold Goldberg 管理 Google Pay 部门。Google Pay 在美国 NFC 支付市场仅仅占 3% 的市场份额,远远落后于竞争对手 Apple Pay,后者占据了 92% 的市场,三星的支付系统则占 5%。与此同时,Google 可能准备加强对加密货币的支持,它组建了一个区块链组,任命工程副总裁 Shivakumar Venkataraman 管理这个专注于区块链和下一代分布式计算和数据存储技术的部门。Venkataraman 将是新实验室的创始领导人。
👎42👍81😁1😱1
Google 研发新增强现实眼镜 Project Iris

2022-01-21 12:55

Google 工程师 正在研发代号为 Project Iris 的新增强现实眼镜,预计 2024 年推出,但这一日期并非板上钉钉。苹果据报道也在研发自己的增强现实眼镜。Project Iris 的原型据报道与滑雪镜类似,依赖于云计算执行计算密集的图形处理工作。The Verge 援引消息源称有大约 300 人在这个高度机密的项目上工作。项目由实验室副总裁 Clay Bavor 领导,他参与过多个增强现实/虚拟现实项目,其中包括 Google Lens、ARCore 和 Project Starline。Project Starline 是在去年 5 月透露的,旨在让远程交流的过程更逼真,预计 2024 年发布,目前正在几家财富五百强企业和 Google 内部部署测试。
👍24👎8🤩3😢1