Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
3CX 公司最初以为供应链攻击是误报

2023-04-03 23:18:00 by 风神秘抄

VoiP 软件提供商 3CX 遭遇了一次供应链攻击,该公司 CEO Nick Galea 称收到警告之后他的团队测试了产品,没发现问题,认为是一次误报。几天后又检查了一下,结果相同。他表示公司并没有无视警告。直到安全公司 Crowdstrike 提供了完整细节之后 3CX 才认识到这次入侵的规模。他表示响应供应链攻击是非常困难的。3CX 的日活用户高达 1200 万,包括知名公司如奔驰、麦当劳、宝马、假日酒店、NHS、美国运通、可口可乐和法国航空。对于这次供应链攻击,3CX 免费延长了客户三个月服务。

https://www.theregister.com/2023/04/03/3cx_false_positive_supply_chain_attack/

#安全
🤡43👍1🔥1🥰1👀1
Tor 项目推出捆绑 VPN 的隐私浏览器

2023-04-03 23:30:00 by 迷宫之屋

Tor 项目宣布与 Mullvad VPN 合作推出隐私浏览器 Mullvad Browser,没有使用 Tor 网络,而是搭配 VPN 隐藏网络痕迹。Mullvad Browser 也是基于 Firefox,由 Tor 项目工程师开发,设计最小化跟踪和指纹, 支持 Windows、MacOS 和 Linux,源代码托管在 GitHub,采用 Mozilla Public License V2 许可证。

https://mullvad.net/en/blog/2023/4/3/mullvad-vpn-and-the-tor-project-team-up-to-release-the-mullvad-browser/

https://github.com/mullvad/mullvad-browser

#隐私
👍103😍8🤔6🖕4🥰2
NASA 公布重返月球的宇航员名单

2023-04-04 14:12:00 by 人猿泰山之世外帝国

NASA 公布了参与阿尔忒弥斯 2 号任务的四名宇航员名单:美国宇航员 Reid Wiseman(指挥官)、Victor Glover(飞行员)和 Christina Hammock Koch(任务专家),加拿大宇航员 Jeremy Hansen(任务专家)。他们将成为自 1972 年阿波罗 17 号任务以来首批重返月球的人类。阿尔忒弥斯任务始于 2017 年,2022 年 11 月发射了阿尔忒弥斯 1 号登月火箭,这次任务主要是测试,没有载人。阿尔忒弥斯 2 号最早将在 2025 年 12 月发射,主要是绕月飞行,并不会登陆。

https://www.nasa.gov/specials/artemis-ii/

#NASA
👍26👀16🥰3🌚3🆒2
Twitter 将网站 Logo 改为柴犬

2023-04-04 14:31:00 by 星际归途

Twitter 将其网站 Logo 从蓝色的小鸟改为狗币使用的柴犬图。此举让这个因模因而诞生的加密货币的币值从 0.078 美元上涨到 0.1 美元,24 小时内最高上涨 25.22%,24 小时交易量高达 42 亿美元。Twitter CEO 马斯克(Elon Musk)是狗币的支持者,曾公开表示持有狗币。

https://coinmarketcap.com/currencies/dogecoin/

#比特币
🖕168🤡53🤨9🤣7👍4
Google Drive 撤销 500 万文件数量限制

2023-04-04 14:50:00 by 探寻者

搜索巨人的云储存服务 Google Drive 通过其 Twitter 账号宣布撤销 500 万文件数量限制,表示如果以后再次改动的话会提前通知用户。此前用户报告,Google Drive 对能储存的文件数量设定了 500 万的上限,超过这个限额之后就必须删除旧文件,否则将无法使用。Google Drive 的最高容量为 30 TB,500 万文件数量并非遥不可及,尤其是对于同步工作文件的开发者而言。Google 承认这一限制影响到了少部分用户,表示将探索其它方法,确保每个人都有良好体验。

https://twitter.com/googledrive/status/1643049029251776515

#Google
🤡80👍28😐3🥰2🖕2
使用 3CX 的加密货币公司被植入了后门

2023-04-04 16:01:00 by 圣天秤星

VoIP 软件服务商 3CX 遭朝鲜黑客组织 Lazarus Group 入侵,黑客通过恶意版本 3CX 应用对其客户发动了供应链攻击。安全公司卡巴斯基报告,部分使用 3CX 的加密货币公司被精准植入了后门 Gopuram。Gopuram 是一种模块化的后门,可用于操作 Windows 注册表和服务,执行文件时间戳信息修改以逃避检测,注入恶意负荷到已运行进程,使用开源的 Kernel Driver Utility 加载未签名 Windows 驱动等等。卡巴斯基称,攻击者在不到 10 台被感染的机器上植入了 Gopuram,他们观察到攻击者对加密货币公司有着特殊的兴趣。

https://securelist.com/gopuram-backdoor-deployed-through-3cx-supply-chain-attack/109344/

#安全
🔥16🎉6👏2👍1
华硕宣布 Windows 掌机 ROG Ally

2023-04-04 16:33:00 by 差分机

华硕在 4 月 1 日公布的 Windows 11 掌机 ROG Ally 视频被证实并不是愚人节玩笑,感兴趣的美国和加拿大玩家现在就可以到百思买(bestbuy)预登记。华硕正式向 Valve 的 Linux 掌机 Steam Deck 发起了挑战。类似 Steam Deck,ROG Ally 使用了 AMD 的定制 APU,但比 Steam Deck 的版本升级了一到两代—— Steam Deck 的 APU 是基于 Zen 2 CPU 和 RDNA 2 GPU, ROG Ally 是基于 Zen 4 CPU 和 RDNA 3 GPU。ROG Ally 的显示屏也更先进:7 英寸 16:9 显示屏,分辨率 1920 x 1080,亮度 500 尼特,120HZ 刷新率。相比下 Steam Deck 是 7 英寸 16:10 显示屏,分辨率 1280 x 800,亮度 400 尼特,60Hz 刷新率。拿到原型机的主播们的对比也显示,ROG Ally 的噪音更低。目前没有掌机发售或价格方面的信息披露。

http://rog.gg/bestbuy
https://www.theverge.com/2023/4/1/23666084/asus-rog-ally-handheld-windows-gaming-portable

#游戏
👍38🔥5🥰4🤨2👀2
报告称全球六分之一人口受到不孕不育症影响

2023-04-04 16:36:00 by 时间的地图

世卫组织发布的一份新报告显示,大约 17.5% 的成年人(全球约六分之一人口)患有不孕不育症,这表明急需让更多有需要的人获得负担得起的高质量生育保健服务。新估计数显示,不同区域之间不孕不育症患病率的差异有限。同样,高收入、中等收入和低收入国家的患病率也相当,这表明这是世界各地所有国家的一项重大卫生挑战。世卫组织总干事谭德塞博士说:“该报告揭示了一个重要事实,即不孕不育症对其所影响的人没有歧视。受影响人口的比例表明,需要扩大对生育保健服务的获取,并确保这一问题在卫生研究和政策中不再被边缘化,以便能为寻求生育的人提供安全,有效和负担得起的方式。”不孕不育症是男性或女性生殖系统疾病,指一年以上未采取任何避孕措施,性生活正常而没有成功妊娠。该病症会造成巨大的痛苦、耻辱和经济困难,影响人们的精神和社会心理健康。

https://www.who.int/zh/news/item/04-04-2023-1-in-6-people-globally-affected-by-infertility

#地球
😱65🎉58🥰8👍7🤡7
科学家完成基于时间的双缝实验

2023-04-04 20:41:00 by 图书馆员与追寻鹅妈妈

今天我们都知道光子等微观粒子都具有波粒二象性,可通过双缝实验验证。此类实验又被称为杨氏双狭缝干涉实验,以英国物理学家托马斯·杨命名,简单来说,在暗室里用手电筒照射一面双狭缝屏障,会在另一边显示出一种明暗相间的干涉图案。根据本周一发表在《Nature Physics》期刊上的一项研究,英国伦敦帝国学院的研究人员完成了基于时间的双缝实验,他们使用的不是物理空间中的双缝,而是时间上的双缝——在时间上创造两个非常短的空隙让光通过,研究人员将这种瞬间称之为“时间狭缝(time slits)”。科学家使用了名叫 Indium-Tin-Oxide 的特殊材料和高能红外光去创造出时间狭缝。时间双缝实验的结果与空间双缝实验类似,但发现图案的线条比预期的更多,它挑战了现有的物理理论。时间双缝实验为创造出以新方式控制光的新材料打开了大门。

https://www.nature.com/articles/s41567-023-01993-w

#科学
🤯78👍11🔥9🤔3🥰2
Google 将近距离文件共享带到 Windows

2023-04-04 21:46:00 by 时光倒流

Google 将近距离文件共享带到 Windows 平台,允许用户在 Android 设备和 Windows PC 之间近距离传输文件。Google 早在 2020 年就推出了 Nearby Share 应用,允许 Android 用户通过本地 Wi-Fi 网络向朋友传输文件。然而 Android 用户之间传输文件的机会可能并不多。但大部分 Android 用户同时都有 Windows PC,在 Windows PC 和 Android 设备之间传输文件的机会可能更为频繁,也就是该应用更具有实用价值了。

https://android.com/better-together/nearby-share-app/

#Google
65👍13🔥3🥰1🎉1
西部数据遭黑客入侵数据被盗

2023-04-04 22:37:00 by 火星合成人

数据存储巨头西部数据证实它在 3 月 26 日遭到入侵,黑客从其系统中盗取了数据。西部数据没有披露更多细节,但根据它发表的声明此次攻击可能与勒索软件有关。西部数据表示它正采取措施确保业务正常运营,恢复受影响的基础设施和服务,正与安全公司合作展开调查,并通报了执法部门。西数 NAS 服务 My Cloud 的用户则报告他们无法访问云端的媒体库。

#安全
💊28😱2🤣2🔥1🎉1
Google 将削减提供给员工的各种福利

2023-04-04 23:01:00 by 另一个艾米

Google 财务总监 Ruth Porat 通知所有员工,为节省成本提供给员工的各种福利和办公用品将进行削减。Google 将减少健身课程、订书机和胶带,降低员工用笔记本电脑的更换频率。Google 在 2023 年的目标是通过改善速度和效率实现持久的节约。

https://it.slashdot.org/story/23/04/03/1722243/google-to-cut-down-on-employee-laptops-services-and-staplers-for-multi-year-savings

#Google
💊158🤡16👍11🤣4🤮3
AI 进入企业控制的时代

2023-04-05 20:37:00 by 穹顶之下

斯坦福的 AI 研究所 Institute for Human-Centered Artificial Intelligence 发布了《2023 AI Index Report》,该报告由斯坦福和 AI 公司如 Google、Anthropic 和 Hugging Face 的研究人员共同编写,认为 AI 进入了新的发展阶段,随着 AI 的开发和训练日益昂贵,企业掌握了主动权。报告指出,在 2014 年之前最先进的机器学习模型都是由学术界发布,但之后业界占据主导。2022 年业界发布了 22 个重要的机器学习模型,而学术界只发布了 3 个。构建最先进的 AI 系统需要大量的数据、计算资源和资金,相比非盈利组织和学术界,企业界优势显著。报告以最近火热的大语言模型为例,2019 年发布的 GPT-2 模型包含了 15 亿参数,训练成本估计 5 万美元。2022 年发布的 PaLM 包含了 5400 亿参数,训练成本 800 万美元。大语言模型和多模态模型日益复杂而昂贵。

https://aiindex.stanford.edu/report/

#人工智能
😢65👍6🥰4😱4🤣4
美国青少年对虚拟现实缺乏兴趣

2023-04-05 21:20:00 by 头号书迷

调查显示美国青少年对虚拟现实缺乏兴趣。青少年通常被视为新技术的早期使用者,他们的喜好能为行业的发展方向提供一种参考。在被调查的青少年中间,29% 拥有 VR 设备,87% 拥有 iPhone 手机。调查显示,只有 4% 的 VR 设备拥有者每天使用它们,14% 的人每周使用。绝大部分青少年没有多少兴趣购买新一代的 VR 设备,只有 7% 的人计划购买,52% 的人表示不确定或没兴趣。调查显示,VR 设备尚未进入主流。

https://tech.slashdot.org/story/23/04/04/1914215/american-teens-arent-excited-about-virtual-reality

#科技
🤡87🤔12🥰6👍5🔥2
Chrome 112 发布,支持 WASM 垃圾收集

2023-04-05 23:01:00 by 夏日永别

Google 释出了 Chrome 112,一个新特性是实验性支持 WASM(WebAssembl) 垃圾收集,以及 WASM 尾调用开箱即用支持。WASM 是一种低级编程语言,源自 Mozilla 发起的 Asm.js 项目,设计提供比 JavaScript 更快速的编译及执行,它允许开发者运用自己熟悉的语言编译,再藉虚拟机引擎在浏览器内执行。Chrome 112 的另一项新功能是默认支持 CSS 嵌套,能将 CSS 样式规则嵌套在其它样式规则中,提高样式表的模块化和可维护性。Chrome 112 还包含了多个安全和 bug 修正。

https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop.html

#Chrome
👍101🤡8👎21🔥1
硅谷知名高管 Bob Lee 遇刺身亡

2023-04-06 12:09:00 by 人猿泰山之密林追踪

MobileCoin 首席产品官、Square 前 CTO、Cash App 创始人 Bob Lee 在旧金山遇刺身亡。在 Java 社区他有 Crazy Bob 之称。旧金山警方称,他们是在周二凌晨 2:35 a.m. 收到了有人在市场南(South of Market)遇刺的报告,他被送往医院抢救,最后在医院宣告死亡。警方发布消息寻求与此次事件相关的情报,目前还不知道行凶者身份。43 岁的 Bob Lee 曾任职于 Google 参与 Android 系统早期的开发,之后加入了 Square 担任了这家支付公司的首任 CTO,创造了加密货币应用 Cash App,他还投资了 SpaceX、Clubhous、Tile、Figm 等公司。

https://news.slashdot.org/story/23/04/05/1449254/bob-lee-creator-of-cash-app-and-former-cto-of-square-stabbed-to-death

#USA
😱87😢13🤡6🤔3👍2
思科退出俄罗斯市场,销毁百万美元设备

2023-04-06 13:59:00 by 时间回旋

思科完全退出了俄罗斯市场,销毁了价值数百万美元设备和零部件。它没有在俄罗斯恢复运营的计划。思科是在 2022 年 3 月宣布在俄罗斯市场停止产品销售,三个月后拒绝更新其许可证,宣布退出俄罗斯和白俄罗斯市场,并决定销毁备用配件、产品演示、设备甚至家具。被销毁的库存价值估计为 2342 万美元。该公司还处理了 12,600 美元的固定资产。到 2022 年底,思科在俄罗斯的员工只剩下 5 人,它向被解雇的员工支付了 240 万美元遣散费。

https://gagadget.com/en/business/232400-cisco-systems-pulled-out-of-russia-and-destroyed-2342m-worth-of-equipment/

#商业
👍161🤡50🎉11😢85
全世界最富有的男性和女性都来自奢饰品行业

2023-04-06 14:45:00 by 原罪之战:天赐之力

根据福布斯最新的亿万富翁榜单,全世界最富有的男人和女人都是法国人,且都来自奢侈品行业。奢侈品大亨伯纳德·阿尔诺的净资产约为 2110 亿美元,成为全球首富。他旗下的商业帝国拥有迪奥、路易威登等品牌。全球女首富是欧莱雅化妆品集团的继承人弗朗索瓦丝·贝当古-梅耶斯,她的财富约为 80 5亿美元。这个榜单在法国引发了新一轮关于收入不平等,以及超级富豪是否通过缴纳过少税收而增加财富的辩论。这一排名也反映了奢侈品行业的崛起,以及科技巨头财富的相对衰落。在所有上榜富豪中,美国富豪数量为 736 位,位居全球第一。中国大陆地区紧随其后,富豪数量为 562 位,连续第二年出现下跌,农夫山泉董事长钟睒睒为中国首富,这已经是他第三年成为中国首富。

https://www.forbeschina.com/leadership/leadership/63710

#金钱
🖕107🤮8👍5🥰4🥱4
Google 称其 TPU 超算比英伟达 A100 更快更环保

2023-04-06 16:57:00 by 帽子里的天空

Google 本周二在预印本平台 arXiv 上发表论文,介绍了它的第四代 TPU(Tensor Processing Unit)处理器。TPU 是 Google 专用于训练 AI 的定制处理器,每个 TPUv4 包含两个 TensorCores(TC),每个 TC 包含四个 128x128 矩阵乘法单元(MXU)和一个矢量处理单元(VPU),使用 128 条通道(每通道 16 ALU)和一个 16MB 的
矢量存储器(VMEM)。Google 自己的测试显示,它的 TPUv4 相对于英伟达的 A100 更快更环保(能耗更低)。A100 是英伟达上一代的数据中心 GPU,它最新一代的产品是 H100,Google 研究人员没有对比 TPUv4 和 H100,因为 H100 是在 TPUv4 之后推出的。与英伟达的产品不同的是,Google TPU 不对外销售,公开 TPUv4 的一个目的可能是为了宣传该公司的云端 TPU 服务。

https://arxiv.org/abs/2304.01433
https://hardware.slashdot.org/story/23/04/05/1848255/google-says-its-ai-supercomputer-is-faster-greener-than-nvidia-a100-chip

#Google
👍63🤔23🤡12🤪10🥰2
研究发现错误记忆能在几秒钟内形成

2023-04-06 18:05:00 by 计算群星

根据发表在 PLOS One 期刊上的一项研究,人们可能会在事件发生的数秒钟内形成错误的记忆。错误记忆的形成可能是源于人们对事件应该如何发生的期望。研究人员招募了数百名志愿者参与一系列字母记忆的实验。志愿者在观看之后要求立即回忆出一个高亮的字母。但字母的方向有时候会是反向的。志愿者必须记住字母是正还是反的。结果显示,实验参与者经常会记错,但记错的方式很特别。当一个字母以正常方式展示,错误率在 10% 左右。当字母是镜向时,错误率要高得多,最高达到 40%。而且记忆等待的时间越长错误率越高。当他们要求在半秒内回忆看到的字母,错误率不到 20%,但如果要求在 3 秒后进行回忆,错误率达到了 30%。研究显示,人们的记忆容易受先入为主的观念所操纵。人们期望看到一个正常展示的字母,但与预期的结果不符时,可能仍然会坚持错误。时间越长越不可靠。

https://journals.plos.org/plosone/article?id=10.1371/journal.pone.0283257

#科学
🤡53🤔92🔥1🎉1
研究揭示寒冷有利于延寿的一个机制

2023-04-06 18:28:00 by 十二魔

寒冷激活了一种细胞清洁机制,这种机制可以分解与衰老相关的各种疾病有关的有害蛋白质聚集。德国研究人员探索了寒冷对蛋白酶体活动的影响,蛋白酶体是一种从细胞中去除受损蛋白质的细胞机制。研究表明,蛋白酶体激活剂 PA28γ/PSME3 缓解了线虫和人类细胞中由衰老引起的缺陷。在这两种情况下,都有可能通过适度降低温度来激活蛋白酶体的活性。一个关键的发现是蛋白酶体的活性也可以通过激活子的基因过表达而增加。这样,即使在 37 摄氏度的正常体温下,也能消除致病蛋白质。这些结果可能为衰老和衰老相关疾病提供治疗靶点。

http://www.ebiotrade.com/newsf/2023-4/20230404031447438.htm

#科学
🤨39🎉9🥰4🤔3🤯2