Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Chrome 扩展秘密跟踪浏览历史和植入跟踪代码

2022-09-02 14:40 by 图书馆员

在 McAfee 的安全研究人员报告之后,Google 从 Chrome Web Store 下架了五个扩展,总下载安装量逾 140 万次。这些扩展被指秘密跟踪用户浏览历史,并在访问特定电商网站时植入跟踪代码。被下架的扩展包括 Netflix 串流共享扩展 Netflix Party 和 Netflix Party 2,购物比价扩展 FlipShope,截屏扩展 Full Page Screenshot Capture,抢购扩展 AutoBuy。研究人员发现,这些扩展会将用户访问的网站名称,唯一标识符以及国家城市邮编等信息发送到 d.langhort.com。如果访问的电商网站与其列表匹配,扩展会植入 JS 代码,修改 cookies,让扩展开发者获得购物提成。

#隐私
👍29😢10🔥2😱2🤯1
干细胞生成特定人类胚胎细胞

2022-09-02 14:50 by 电子脑叶

根据发表在《Cell Stem Cell》期刊上的一项研究,比利时鲁汶大学研究团队在实验室中使用干细胞生成了一种新型人类细胞。新细胞与早期人类胚胎中的天然细胞非常相似,有助于更好地研究胚胎植入子宫后会发生什么。鲁汶大学团队开发出第一个特定类型的人类胚胎细胞模型,即胚胎外中胚层细胞。这些细胞在胚胎中产生第一批血液,有助于将胚胎附着在未来的胎盘上,并在形成原始脐带方面发挥作用。研究人员表示,他们现在可研究在发育过程中通常无法企及的过程,该模型已使他们能够找出胚胎外中胚层细胞的来源。从长远来看,该模型也有望为生育、流产和发育障碍等医学挑战带来更多启示。

#生物技术
👍25🔥3🥰1🎉1
美国学童语数能力大幅下降

2022-09-02 14:58 by 试刊号

根据美国国家教育进步评价体系的最新测试结果,新冠疫情导致九岁儿童的数学和阅读能力下降到 20 年前的水平,黑人学生下降相对更严重。这是自该系统从 1970 年代开始跟踪学生成绩以来,这一年龄段的学童数学成绩首次下滑,阅读方面的下降幅度也是 30 年来最大的。在数学方面,黑人学生减少 13 分,而白人学生是 5 分,两个群体之间的差距扩大了。学校关闭对低收入学生以及黑人和西裔学生影响更深远,部分原因是学校更可能在更长时间内远程教育。

#USA
😁82😢33🤔8👏3🔥1
SETI 创始人 Frank Drake 去世享年 92 岁

2022-09-03 08:13 by RIP

以创立搜寻地外文明计划(SETI)、提出德雷克方程式及阿雷西博信息而闻名的天体物理学家法兰克·德雷克(Frank Drake)周五在加州 Aptos 的家中去世,享年 92 岁。德雷克对射电天文学做出了大量贡献,他最为人熟知的是提出了计算可能与地球接触的高智慧文明数量的德雷克方程式。1961 年他召开了首届搜寻地外文明计划的会议,提出了德雷克方程式。他在 1966–1968 年间担任了著名的阿雷西博射电天文台台长,1974 年向距离地球 25,000 光年的球状星团 M13 发射了阿雷西博信息。他还参与设计了先驱者镀金铝板,这也是人类首次将物理讯息送入外太空。先锋号镀金铝板是让外星生物可以理解我们的媒介。德雷克后来也负责监督航海家金唱片。

#太空
😢53🔥1🥰1🎉1
加州通过法律要求企业在招募时公布薪酬范围

2022-09-03 10:23 by 量子魔术师

加州通过法律要求企业在招募信息中公布薪酬范围。法律还要求总部在加州、员工数大于一百人的企业公布不同性别和不同种族之间薪酬差异的中位数。加州州长 Gavin Newsom 可以在 9 月 30 日前签署或否决该法案,他还没有表明立场。如果他签署让法律生效,美国多家大型公司将会受到影响,其中包括 Meta/Facebook、Alphabet/Google 和迪士尼。美国科罗拉多州、纽约市和华盛顿州都通过类似的法律,其中科罗拉多州的法律已经生效,纽约市的法律将在 11 月 1 日生效,纽约州议会通过的法律正等待州长 Kathy Hochul 签署。如果加州和纽约州州长都签署了法律,这意味着美国有四分之一人口生活在要求披露薪酬范围的州。商界反对这项法律。

#商业
👍90😁8🤔3🥰2🔥1
三星证实部分美国用户信息被盗

2022-09-03 10:48 by 临渊而立

三星周五发布公告,证实部分美国用户信息在 7 月发生的网络攻击事故中被盗。三星称它在七月下旬检测到有未经授权的第三方从其美国系统中窃取了信息。8 月 4 日前后它确定部分客户信息被访问。三星表示客户的社会安全号码或信用卡和借记卡号码未受到影响,攻击者可能访问了客户姓名、联系人和人口统计信息、出生日期和产品注册信息。三星表示它正在加强系统安全,与执法部门协调调查。

#隐私
😱26😁8🥰4🤬2👍1
欧盟计划要求智能手机平板能在五年内可维修

2022-09-03 11:01 by 梦书迷宫

欧盟正在制定智能手机和平板的新维修政策,要求在欧盟销售产品的厂商在五年内向专业维修人员提供至少 15 种零部件,允许客户能更换电池、后盖、前置和后置摄像头、音频连接器、充电端口、麦克风和扬声器、SIM 卡和存储卡托盘等。此举旨在减少电子垃圾,减少环境影响和资源浪费。欧盟还将为智能手机和平板引入新的能效标识,显示预期电池寿命、防水和防尘等级,抗跌落和抗划痕能力等。如果厂商无法在五年内提供电池,那么它们必须确保电池在千次充放电周期之后能有八成额定容量。厂商还需要保证其软件更新不会对电池寿命产生负面影响。

#硬件
👍194😁5👎2🔥1🥰1
美死亡谷记录到 53 摄氏度的九月最高气温

2022-09-03 11:14 by 守夜者

美国加州死亡谷记录到全球九月的最高气温:华氏 127°(或 53°C)。死亡谷的这一波热浪预计将会持续到美国劳动节(下周一)。死亡谷之前记录到的地球最高气温是华氏 134°(57 °C),时间是在 1913 年 7 月 10 日,但这一记录的测量存在疑问,被认为不可靠。

#地球
🔥44👍2😢2🎉1
韦伯望远镜首次直接拍摄到系外行星的图像

2022-09-03 11:20 by 太空战

韦伯太空望远镜首次直接拍摄到一颗系外行星的图像。这颗被命名为 HIP 65426 b 的系外行星是一颗不宜居住的气态巨行星。它的质量是木星的 6 到 12 倍,年龄在 1500 万年到 2000 万年之间。天文学家 2017 年利用欧洲南方天文台在智利的甚大望远镜发现了这颗行星。韦伯望远镜如今拍摄到这颗行星的更多细节。由于地球大气散发的红外辐射干扰,这些细节无法从地面拍摄到。拍摄 HIP 65426 b 直接图像的挑战之处在于,它比所环绕的恒星暗得多,在近红外波段辐射亮度不足所环绕的恒星的万分之一,在中红外波段辐射亮度不足千分之一。望远镜的近红外相机(NIRCam)和中红外仪器(MIRI)均配备了日冕仪。这种设备可以遮挡恒星光芒,使望远镜得以拍摄到行星。

#太空
👍74❤‍🔥1🔥1🥰1👏1
《生化奇兵无限》更新启动器导致众多问题

2022-09-03 15:47 by 神秘世界的人

游戏发行商 2K 正在给它的旧游戏添加启动器,以 Steam 平台为例,这意味着玩家在玩游戏时需要启动两个启动器(一个 Steam 另一个是 2K)。最新添加启动器的游戏是知名反乌托邦游戏《生化奇兵无限》,2K 在更新说明中还美名为“Quality of Life ”——意思是优化游戏体验,但它实际做的是劣化游戏体验。在游戏论坛上,部分玩家抱怨更新之后游戏崩溃,更新也导致《生化奇兵》系列(包括前两部的重置版,原版没有更新)的 Steam Deck 掌机支持全部破坏。

#游戏
🤣55🤮34👎5👍4🏆3
阿里巴巴性侵案客户二审维持原判

2022-09-04 01:36 by 尘埃记

去年夏天阿里巴巴的一名周姓女员工指控她的经理和公司客户在商务宴请中将其灌醉后性侵犯了她。去年 11 月阿里巴巴以虚假信息损害其声誉为由解雇了她。今年 6 月济南法院判处该案中的公司客户张国犯有“强制猥亵罪”,判刑 18 个月。张国随后提出上诉。山东济南中级人民法院于 7  月 5 日立案受理,本周五二审裁定驳回上诉,维持原判。法院认为,上诉人张国违背妇女意志,趁被害人醉酒之机猥亵被害人,其行为依法构成强制猥亵罪。张国及其辩护人所提上诉理由和辩护意见没有事实和法律依据,不能成立。一审判决认定的犯罪事实清楚,证据确实、充分,定罪准确,量刑适当,审判程序合法,遂作出上述裁定。

#犯罪
🤡122👍68🤮9👎4😁3
知乎在移动和桌面嵌入盲水印

2022-09-04 09:50 by 精灵王之女

豆瓣之后,另一个社交平台知乎被发现在移动端和 Web 版本嵌入了难以察觉的水印,这意味着如果用户在登陆状态下截图,知乎可以通过水印查出截图者的身份。知乎用户,用户在桌面端可以使用 ublock 添加静态规则 zhihu.com##div:last-of-type[class*="css-"] 消除水印。

#隐私
🤮286🤣11👍6👎5🤩5
华为新手机将支持北斗短报文通信

2022-09-05 01:22 by 少年侠

华为 Mate 50 系列智能手机将在苹果之前率先加入卫星通信功能。华为将在 9 月 6 日发布 Mate 50 手机,其卫星通信功能是搭载了前不久完成开发的手机北斗短报文通信射频基带一体化芯片,芯片通信范围覆盖亚太地区。北斗的导航功能是免费,但短报文不是,目前尚不清楚短报文的资费。

#移动
🤮94👏47👍17👎8🤡8
《指环王:力量之戒》 首映吸引逾 2500 万人观看

2022-09-05 03:36 by 异形:痛苦之河

亚马逊投资 4.65 亿美元拍摄的史上最昂贵电视剧《指环王:力量之戒(The Lord of the Rings: The Rings of Power)》上周末播出了前两集,电商巨人称首映吸引了逾 2500 万人观看,创下了其流媒体服务的最高观看记录。《指环王:力量之戒》是《指环王》系列电影的前传,故事发生在第二纪元,主要讲述了索伦(Sauron)欺骗精灵帮助他铸造力量之戒(Rings of Power)的故事。新剧的视觉效果普遍认为堪比电影版,但故事流畅性被认为存在缺陷(虽然故事才刚刚开始)。影评人对这部剧打出了高分,但它在社交媒体上遭遇了差评轰炸,在烂番茄上观众评分只有 39%(影评人是 84%),在亚马逊旗下的 IMDb 上,这部剧也被一度被投票降到 6/10 分,目前为 6.8/10 分,数万人投了最低的 1 分。

#商业
🤣41👍10🥰2🤔2👎1
供应链正转移到东南亚和南亚

2022-09-05 05:34 by 王朝启示录

苹果正在越南北部生产 iPad。微软 Xbox 游戏机今年开始从胡志明市发货。亚马逊已在印度金奈生产 Fire TV 设备。几年前,所有这些产品都还是中国制造。供应链转移的影响波及全亚洲,导致越南工业工地价格飙升,马来西亚制造业迎来复苏,而印度对低薪工人的需求激增。苹果从 2020 年开始将更多的生产转移到越南。在苹果最近公布的 200 大供应商中,有 20 家在使用越南工厂。相较之下,在中国设厂的有 155 家。苹果最大的代工制造商富士康最近签署了价值 3 亿美元的协议,将在越南北部扩大生产规模,建设一座能创造 30000 个工作岗位的新工厂。越南政府曾表示富士康已在该国投资了 15 亿美元,这笔新投资让这个数字再次增加。Google 也计划在越南组装最新款的 Pixel 7 手机。

#商业
🤡114👏52🥰11😁9👍8
Arti 1.0.0 释出

2022-09-05 07:38 by 终极失控

Tor 项目宣布用 Rust 语言重写 Tor 服务器的 Arti 项目释出 v1.0.0。Tor 开发者称,他们对 v1.0.0 的定义是可在生产环境下使用;能用于真实世界,与现有用 C 语言写的 Tor 客户端获得相似程度的隐私、可用性和稳定性;能稳定的用于嵌入环境。开发者表示他们相信 Arti 项目达到了这样的成熟度,用户现在可以使用 arti proxy 连接到 Tor 网络匿名化网络连接。

#开源
69👍11🔥1😁1🤔1
四川发生 6.8 级地震

2022-09-05 07:52 by 挽救计划

中国地震台网测定:9 月 5 日 12 时 52 分在四川甘孜州泸定县(北纬 29.59 度,东经 102.08 度)发生 6.8 级地震,震源深度 16 千米。距离震中三百公里的成都有强烈震感。成都目前正处于准封城状态,居民大部人都在家中,发布在社交网络的视频显示了餐具猛烈摇晃。目前地震灾区的伤亡不明。

#长城
🙏123🎉7👍3😢3🥰2
计算机科学家 Peter Eckersley 去世

2022-09-05 08:25 by RIP

计算机科学家 Peter Eckersley 于 9 月 2 日在旧金山 CPMC Davies 医院去世,年仅 43 岁。Eckersley 出生于澳大利亚墨尔本,2012 年在墨尔本大学获得计算机科学和法学博士学位。2006 到 2018 年间在 EFF 工作,期间担任过首席计算机科学家和 AI 政策负责人。离开 EFF 之后担任 Partnership on AI 的研究总监,2021 年联合创办了 AI Objectives Institute。在 EFF 工作期间他发起了 Let's Encrypt、Privacy Badger、Certbot、HTTPS Everywhere、SSL Observatory 和 Panopticlick 等项目。他在 2012 年联合创办了免费提供 SSL 证书的 Let's Encrypt CA。

#安全
🙏178🕊35💔10😢3🎉2
Cloudflare 停止为极右翼网站提供服务

2022-09-05 10:35 by 星球卫士

Cloudflare 停止为极右翼网站 Kiwi Farms 提供服务。Kiwi Farms 成员组织了线下骚扰,曝光身份信息、Swatting 他们讨厌的对象。有三起自杀事件被认为与该论坛成员的骚扰有关。当 Kiwi Farms 开始使用 Cloudflare 的服务,活动人士组织了要求  Cloudflare 出于公众利益停止为其提供服务的请愿。Cloudflare 一开始拒绝了,但在上周日 CEO Matthew Prince 宣布了停止服务的决定,理由不是请愿而是因为 Kiwi Farms 上的帖子太吓人,该公司认为构成了对人类生命的直接威胁。

#互联网
👍102🤔16👎12🤮9🤡6
360 报告称 NSA 攻击了西北工业大学

2022-09-05 10:53 by 先知

国家计算机病毒应急处理中心和安全公司奇虎 360 发表报告称,NSA 的 TAO 攻击了西北工业大学。报告称, TAO 利用了 SunOS(最后一个版本是在 1994 年发布的)的两个 0day EXTREMEPARR 和 EBBISLAND,选择中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装 NOPEN 后门,控制了大批跳板机。它先后使用了 41 种 NSA 的专用网络攻击武器装备,通过分布于日本、韩国、瑞典、波兰、乌克兰等 17 个国家的 49 台跳板机和 5 台代理服务器,对西北工业大学发起了攻击窃密行动上千次,窃取了一批网络数据。

#安全
👍69😁57😱21🤬9🤮9
海底数据中心准备年内开业

2022-09-05 11:30 by 天渊

名叫 Subsea Cloud 的公司准备年底在美国沿海地区提供商业化海底数据中心。该公司表示,海底数据中心能减少四成的电力消耗和碳排放,并能通过更靠近大都市区(全球主要大城市许多在海岸附近)减少延迟。它的海底数据中心模块舱长 20 英尺,大小类似标准海运集装箱,可容纳 16 个机架约 800 台服务器。模块舱到海岸的线路使用 100Gbps 的网络连接。位于洛杉矶港的模块舱 Jules Verne 将部署在浅水区,部署在墨西哥湾的 Njord01 舱和北海的 Manannan 舱预计会部署到更深的水域。海底模块舱服务器浸泡在导热但不导电的介电质冷却剂中。更换服务器比较麻烦,需要把舱提升到水面进行设备更换。

#商业
👍36🤔12🔥4👎1🥰1