Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
英特尔和 AMD 合作的芯片更多细节披露

去年底,CPU 市场上的两大竞争对手英特尔和 AMD 宣布合作研发一款定制的芯片,它包含英特尔的第八代 Core 核心、AMD 的 Radeon GPU 核心,以及 HBM2 显存。现在, 英特尔印度公司在其网站上(已经 404)透露了这款芯片的更多信息。被称为  Core i7-8809G 的定制芯片其 CPU 部分为四核八线,3.1 GHz 基频,8 MB L3 缓存,集成显卡为 HD 630,其 GPU 部分为 Radeon RX Vega M GH,这证实 AMD 提供的 GPU 是 Vega 架构,整个芯片的目标功耗是 100W。如果 CPU 部分是 45W,那么 GPU 部分为 55W,其性能估计在 RX 550 级别。英特尔预计会在 CES 展会上透露这款产品的细节。Media

//www.solidot.org/story?sid=55076
英特尔处理器发现严重设计漏洞,AMD 不受影响

英特尔处理器架构曝出了严重设计缺陷,目前漏洞细节还没有完全披露,而 AMD 已经确认它不受影响。修正这个芯片级的安全漏洞将会导致严重的性能惩罚,估计使用英特尔处理器的系统性能将会出现 5%- 30% 的下降。该漏洞影响所有使用英特尔处理器的操作系统,包括 Linux、Windows 和 macOS,并且迫使 Linux 和 Windows 重新设计内核的虚拟内存系统,而微码更新无法解决该问题,过去十年的英特尔处理器被认为都存在该 bug。Linux 的修复代码已经释出,被称为 Kernel Page Table Isolation(KPTI)的修正完全隔离了内核内存和用户进程,Phoronix 的初步测试证实性能出现了性能显著下降,不过 Linux 下的游戏性能没有受到影响。微软预计会在这个月的例行更新中释出它的补丁,beta 版本已经提供给测试者。Media

//www.solidot.org/story?sid=55077
Fuchsia OS 现在能运行在 Pixelbook 上

Google 正在开发的实验性操作系统 Fuchsia OS 现在能运行在 Pixelbook 笔记本电脑上。Fuchsia 是 Google  在 Chrome OS 和 Android 之后开发的第三种操作系统,没有使用 Linux 内核,而是使用名叫 Zircon 的内核,它设计能运行在手机和 PC 上。Fuchsia 是一种开源操作系统,它没有使用 GPL 组件,源代码混合采用了三种许可证——BSD 3 clause、MIT 和 Apache 2.0。除了 Pixelbook 外,Fuchsia 目前只支持 Acer Switch Alpha 12 笔记本电脑和 Intel NUC。Media

//www.solidot.org/story?sid=55078
LinuxJournal 被 Private Internet Access 拯救

诞生于 1994 年 4 月的 Linux 期刊 Linux Journal 上个月宣布因资金耗尽而停止出版。现在,Linux Journal 宣布它还没有死,事实上活得比以前更滋润了。它宣布得到了运营 Private Internet Access (PIA) VPN 服务的 London Trust Media 的资金资助。PIA 是 freenode 和自由软件开源社区的热心支持者,关注 Linux 和隐私、加密、自由、个体自理性,在此基础上重写商业和政府规则,以及各种建设性的黑客技术。Linux Journal 将从 1.x 版走到 2.0 版。Media

//www.solidot.org/story?sid=55079
北京加快发展 AI

北京出台《加快科技创新培育人工智能产业的指导意见》,制定了北京人工智能发展时间表:到 2020 年,新一代人工智能总体技术和应用达到世界先进水平,部分关键技术达到世界领先水平,并形成若干重大原创基础理论和前沿技术标志性成果。截至 2017 年 9 月,北京拥有人工智能企业近 400 家,居全国首位,其中中科院自动化所孵化成立的银河水滴科技(北京)有限公司开发了 “全视角步态识别 + 全类型人脸识别 + 高精度人群计数” 的身份识别平台。全视角步态识别在超高清摄像头下,识别距离可达 50 米,无需识别对象主动配合参与。因步态难以伪装,不同体型、头型、肌肉力量特点、运动神经灵敏度、走路姿态等特征共同决定了步态具有较好的区分能力。虹膜识别需要目标在 30 厘米以内、要有红外光照条件,人脸识别需在 1-5米以内,基本正面,光照良好的条件,步态识别打破这些条件的限制。“远距离人脸识别”可实现 25 米外人脸识别,准确率为 90% 以上,达到刑侦可用水平。利用 “人脸 + 步态” 双模式识别, 可最大化地辨识可疑人员, 提高安全等级,也可以在公交领域应用,实现安防布控、无卡出行、人群密度、超流量预警等。Media

//www.solidot.org/story?sid=55080
美国以国家安全阻止蚂蚁金服收购速汇金

蚂蚁金服与速汇金 (MoneyGram)周二表示,美国外资审议委员会 (CFIUS) 以国家安全为由否决了二者的合并计划。这是特朗普上台以来触礁的最新一起中资企业并购交易。这宗价值 12 亿美元的交易破裂,对于阿里巴巴集团董事局主席马云是一个打击,他与其他阿里巴巴高管拥有蚂蚁金服。由于在中国面临来自腾讯微信支付平台的激烈竞争,他正在寻求向其他地区扩张蚂蚁金服的业务。CFIUS 予以否决,是为了减轻对于可用于识别美国公民身份的数据的安全性担忧。此前已有多项中资企业收购美国公司的交易未能获得 CFIUS 的批准。Media

//www.solidot.org/story?sid=55081
英特尔处理器硬件设计漏洞

英特尔处理器曝出了一个严重的硬件设计漏洞,迫使主要操作系统和云计算服务商都忙着打补丁。因为漏洞信息没有解密,所以目前只能通过已发布的补丁反推这个漏洞。该漏洞是奥地利格拉茨技术大学(TU Graz)的一组研究人员发现的,他们在去年十月发布了最早的 KAISER 补丁集。去年 12 月,在内核邮件列表上,应 Linus 等人的要求,KAISER 被改名,内核开发者提出了一系列技术上正确的首字母缩写,包括 User Address Space Separation(uass)和 Forcefully Unmap Complete Kernel With Interrupt Trampolines(fuckwit),最后出于政治上正确的理由改名为 Kernel Page Table Isolation(KPTI)。从表面上看,KPTI 补丁是为了确保 ASLR 仍然有效。ASLR 是现代操作系统的一项安全功能,通过引入虚拟地址随机化阻止攻击者定位目标程序数据的位置。而在去年底举行的 34C3 会议上,TU Graz 的研究人员描述了一种纯 Javascript 的 ASLR 攻击(YouTube),通过组合高精度测时和选择性驱逐 CPU 缓存行,一个运行在浏览器上的 Javascript 程序能还原一个 Javascript 对象的虚拟地址,然后再利用浏览器的内存管理 bug 进行攻击。从表面上看,KAISER(KPTI)补丁的作者们演示了一种技术能暴露 ASLR 化的地址。问题看起来也和虚拟内存也有关。每当一些机器代码尝试加载、储存或跳到一个内存地址,CPU 都必须首先通过其管理的页面将这个虚拟地址翻译到物理地址。虚拟内存可能是现代操作系统最重要的特性之一,它能防止一个死亡的进程崩溃操作系统,一个浏览器 bug 崩溃桌面环境,或者一个虚拟机能影响到同一主机上的其它虚拟机。TU Graz 的研究人员此前曾在一篇论文里描述了一种新的 Rowhammer 提权攻击Media

//www.solidot.org/story?sid=55082
亚马逊的软肋

从某种意义上说,亚马逊可以被视为是将 Facebook 的数据收集能力与沃尔玛的供应链帝国结合在一起,但电商巨人面临的最大软肋是它的策略不适用于高价、高利润率的商品。诚然,亚马逊善于发现商品,并在最大程度上降低这些产品的价格以及最大化提升购物便利。亚马逊的 Lab126 因 Echo 的成功和 Fire 电话的失败而闻名,但它能够生产出像 iPhone 或 OLED 电视这样的高端产品吗?Lab126 的成功在于其能够将电子产品价格压至最低。亚马逊其他的业务也是如此。例如,Amazon Studios 能制作出像 Marvel 的《复仇者联盟》或者 HBO 的《权力的游戏》这样的影视作品吗?目前还基本上看不出亚马逊这项业务具备创造热门的能力。Media

//www.solidot.org/story?sid=55083
NSA 人才流失加剧

《华盛顿邮报》报道,NSA 正以令人担忧的速度失去它的优秀人才。报道援引知情人士的消息称,自 2015 年以来,NSA 失去了数百名黑客、工程师和数据科学家。知情人士称这将严重影响到国家安全。一名前官员称,NSA 的部分团队失去了近一半的雇员。结果是部分项目被砍掉或放慢进度。流失人才的原因被认为是 NSA 给的薪水无法与私企竞争,士气低迷以及不受欢迎的重组。NSA 发言人表示,雇员担心的高流失率正促使 NSA 提高薪水,增加升职和工作机遇。Media

//www.solidot.org/story?sid=55084
NASA 首次在太空完成测序

NASA 首次在太空完成测序。之前的样本都是送回地球进行样本制备、测序和分析。这种在太空中鉴定微生物的能力将有助于实时诊断和治疗宇航员的疾病,并协助鉴定其他星球的生物。这个名为 “Genes in Space-3” 的项目试图在微重力环境下建立一个完整的微生物鉴定过程,具体包括:微生物样本的采集,PCR 扩增,然后是测序和鉴定微生物。NASA 表示,Genes in Space-3 实验证明了这种便携式的实时 DNA 测序技术可应用于低重力环境下,从而有助于识别太空中的微生物,诊断传染病,并监控宇航员的健康。同时,这种技术还有望应用在新的环境中(比如国际空间站的机舱或火星表面),为微生物生态学和传染病监控提供有价值的信息。Media

//www.solidot.org/story?sid=55085
口袋妖怪 GO 准备进入中国

“口袋妖怪 GO(Pokemon Go)” 开发商 Niantic 透露它计划与网易合作将这款 2016 年的现象级手游带到中国。公司 CEO John Hanke 强调,“毫无疑问,我们想把这款游戏带到中国”,暗示最早将在 2018 年进驻中国市场。这款基于地理位置的虚拟实景手游大量使用了 Google 的服务,而 Google 的服务在中国大都被封杀了,因此要进入中国显然必须本地化。报道称,Niantic 将从网易等企业手中筹集 2 亿美元资金,通过建立合作体制满足中国的政策要求。Media

//www.solidot.org/story?sid=55086
边缘计算需求上升

成百上千万的机器和物体正首次接入互联网,对过去几十年中为人类使用者设计的架构形成挑战。因此,企业正纷纷将更多计算资源投入网络边缘,例如车辆、电梯、工厂机器等。在这种新架构中,数据在产生这些数据的设备现场或附近得到处理和分析,而不是首先传送至企业云或数据中心。这样设备可以实时计算并分析数据,而不像通常那样依赖连接至企业云。新的架构还将为一些服务提供便利,比如基于实时分析的个性化移动应用推广。自动驾驶技术彰显出对边缘计算的需求。自动驾驶汽车必须实时做出生死攸关的判断。其中部分计算将由汽车自己进行,而不是等候数据传输到云端再传回,而且有时自动驾驶汽车可能甚至根本无法连接到云。Media

//www.solidot.org/story?sid=55087
Google 利用荷兰三明治避税至少 37 亿美元

荷兰监管文件显示,Google 在 2016 年向百慕大的壳公司转移了 159 亿欧元(约 192 亿美元),至少避开了 37 亿美元的税。Google 利用了两种避税方案,分别被称为“双爱尔兰(Double Irish)”和“荷兰三明治”,以让将大部分国际利润免于纳税。这些避税方案涉及到将收入从一家爱尔兰子公司转移到一家没有员工的荷兰公司,然后再转移到另一家爱尔兰注册公司在百慕大的邮箱。Google 在 2016 年的避税金额比前一年高出 7%。Media

//www.solidot.org/story?sid=55088
生病会表现在脸上

根据发表在《皇家学会学报 B》上的一项研究,生病的人拥有一些共同的面部特征——脸色苍白、面部浮肿、眼皮下垂并且看上去很疲倦。这些特征表明,他们可能被疾病传染了。尽管这些迹象可能看上去很明显,但此前并没有人针对它们开展明确的测试。研究人员向 16 名高加索志愿者注射了安慰剂或者细菌,从而使其感觉生病并且引发免疫系统作出响应,仿佛他们被感染了。几个小时后,研究人员拍摄了这些志愿者的面部照片,将这些照片拿给 62 个人看。这些人要在不到 5 秒钟的时间里根据面部评判此人是 “生病” 还是“健康”。评分者在 81% 的时间里辨别出生病的人,比猜好很多。Media

//www.solidot.org/story?sid=55089
台湾推动能源转型

台湾正在推动一项优化电力结构的雄心勃勃的计划,尽管存在着能源安全方面的担忧。目前,台湾政府正面临越来越大的压力,要求其解决日益严重的空气污染问题。蔡英文和她领导的民进党正在推动一项减少使用煤炭和促进可再生能源发电的提议。但成本的不确定性、台湾尖锐的能源供应问题,以及在这个地震多发海岛上逐步淘汰核电的承诺,都有可能让这一计划节外生枝。台湾政府的目标是,通过兴建海上风电场和安装太阳能装置,在未来 7 年内将可再生能源占台湾电力构成的份额从 6% 提高到 20%,到 2030 年时将碳排放量削减至 2005 年水平的 20%。台湾政府还承诺到 2035 年禁止销售使用化石燃料的摩托车、到 2040 年禁止销售使用化石燃料的汽车——随着消费者改用电动车,电力需求将会面临更大压力。Media

//www.solidot.org/story?sid=55090
今日头条使用更复杂的算法审查内容

今日头条上周末被指传播色情而遭到网信办的约谈, 不得不进行整改。在利用推荐算法为用户提供内容的同时,今日头条需要确保应用上的内容不会越过审查机构的界限。这是一项艰巨的任务,尤其是考虑到它的绝大部分内容都来自个人博客作者,而不是专业的新闻机构或其他权威机构。今日头条人工智能实验室主任马维英说,只有少数人观看的视频不会被自动审查。但是,一旦视频吸引了几千名观众,系统就会启动一种更复杂的算法,来检查内容是否可以接受。某些内容还会由人工进行检查,作为最后一道关卡。来自政府的重要最新报道有时会被固定在用户页面的顶部。这可能会导致一些内容尴尬地出现在一起,比如官方媒体对国家主席习近平主席最近决策的报道和六名女子的幻灯片在同一个页面上出现。后者的标题是 “因长得太漂亮,刚出道就被富商‘牢牢盯上’的 6 大女星!”Media

//www.solidot.org/story?sid=55091
官方否认限期关闭比特币矿场

官媒财新网援引知情人士的消息报道,当局没有计划限期关闭比特币矿场。中国有着世界最大的比特币挖矿产业和世界最大的矿机生产行业,如果关闭矿场比特币网络的算力将会出现大幅下降,投资者将会面临巨额损失。报道称,监管层要求各地积极引导辖内企业有序退出挖矿业务,即协调辖内有关部门,多措并举,综合采取电价、土地、税收和环保等措施,并定期上报辖内 “挖矿” 企业基本情况及引导情况。这里所指的 “引导退出”,并非是一项要求地方关停矿场的强制措施,而是意在通过规范、收缩各地优惠政策。知情人士称,比特币挖矿的问题一是挖矿的耗电量巨大,全国挖矿每年的用电量光是不完全统计,就可以供 5000 万户居民使用,存在资源浪费的问题;二是每挖一枚比特币要产生 1.8 吨的二氧化碳,不利于环境保护。此外,有些矿场还存在消防安全、噪音过大等问题。Media

//www.solidot.org/story?sid=55092
支付宝年账单被发现默认开通芝麻信用

阿里巴巴旗下的支付宝昨天推出了年度账单,但查看账单的用户发现他们会被默认开通阿里旗下的另一家关联企业芝麻信用,这意味着芝麻信用将可以自由使用你的各种信息,包括但不限于与第三方分享你的信息。这一发现很快在社交网络上引发了争议,迫使芝麻信用在晚上 23 点发表声明,承认做法“愚蠢”,表示了道歉,称已开通的用户可以在支付宝客户端找到芝麻信用的信用授权管理来取消授权。Media

//www.solidot.org/story?sid=55093
微信真的不存储用户聊天记录?

腾讯否认其存储或分析微信用户的聊天内容,这与中国政府关于社交媒体平台须存储用户记录的规定相悖。微信是中国最受欢迎的通讯平台。随着中国政府加强对互联网用户的控制,中国科技公司面临着一个矛盾:用户期望享有隐私权,而实行监督的政府要求获得信息。腾讯不存储用户聊天记录的声明与中国网络安全规定不符,根据规定,群组信息服务提供者应至少留存 “网络日志”6 个月,以协助执法。 四川人权律师冉彤表示:“警方在调查案件时可轻易下载微信聊天记录,而且从未隐瞒过这一事实。”冉彤补充称,腾讯的声明为其协助其他机构(如警方)存储聊天记录留出了空间,尽管腾讯表示自己不会留存聊天记录。Media

//www.solidot.org/story?sid=55094
英特尔声称漏洞对普通用户影响不大

过去几天英特尔处理器曝出了严重设计缺陷,靠微码更新无法修正,迫使操作系统通过软件更新来解决该问题,在某些情况下这将要求重新设计内核的虚拟内存系统,因而软件修正将会显著影响系统性能,出现最高 50% 的性能下降。英特尔发表新闻稿,承认其芯片架构存在缺陷,但新闻稿故意混淆了同时曝出了其它硬件漏洞(但都没有英特尔独占的严重),声称不是它一家的产品有问题, AMD 和 ARM 也都受到影响。英特尔声称性能影响依赖于工作负荷,普通用户不会受到软件修正的显著影响。Linux 之父 Linus Torvalds 则在内核邮件列表上毫不留情的抨击了英特尔,他认为英特尔应该坦白的说“we are committed to selling you shit forever and ever, and never fixing anything"。Media

//www.solidot.org/story?sid=55095
GIMPS 项目报告发现已知最大素数

互联网梅森素数大搜索(GIMPS)项目宣布发现第 50 个梅森素数和已知最大的素数:2^77,232,917-1,共有 23,249,425 位。发现者是 GIMPS 志愿者 Jonathan Pace,时间是在 2017 年 12 月 26 日。该素数已被多人使用不同的硬件和软件完成验证。Jonathan Pace 住在田纳西州的 Germantown,是一位电机工程师,他有资格获得 3000 美元的研究发现奖。GIMPS 是一个分布式计算项目,至今已有 20 年历史,它利用志愿者的空闲 CPU 创建了一个遍布全球的超级计算机,它的 prime95 软件此前发现了英特尔处理器的一个漏洞。Media

//www.solidot.org/story?sid=55096