Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Google 高空气球是如何导航的?

Google 高空气球项目 Project Loon 去年在 Maria 飓风之后引导其气球编队飞到波多黎各上空为当地超过 20 万居民提供基本的互联网服务。它是如何能导航到特定地点的?IEEE Spectrum 发表文章讨论了其导航系统的工作原理。每个气球都有一个太阳能驱动的泵,通过释放或增加气体来上移下移。在泵的帮助下,气球能进入或离开同温层内断断续续的风。要创造一个导航系统,Project Loon 团队需要理解同温层风的运动。他们首先利用了科学机构发布的模型和预测,然后发射气球获得目标区域的数据。发射气球飞遍所有地点是不可能的,因此团队持续的运行模拟来补充模型。自从项目在 2013 年首次进行飞行测试以来,团队一直在运行模拟。所有的模拟都用于调试导航系统的模型和算法。它的导航系统是高度自动化的,一个气球编队只需要一到两个人就能操作。系统还不完美,仍然处于试验阶段,因此 Project Loon 项目目前没有对外分享数据。Media

https://www.solidot.org/story?sid=55746
法国将把合法性行为年龄设在 15 岁

法国计划把合法性行为年龄设在 15 岁。这意味着如果与不到 15 岁的少男少女发生性关系将被视为强奸。目前法国检方为了提出强奸指控必须证明被告与不满 15 周岁的人发生的性关系是强迫性的。最近法国发生的两起案件是男子与 11 岁女孩发生性关系。按照当前的法律,如果没有出现暴力或证明有强迫行为,那么冒犯者只能被指控性侵未成年人而不是被控强奸。该罪名的最大惩罚是入狱最高五年和罚款 7.5 万欧元,而强奸罪惩罚要更严厉。在欧洲,不同国家设定的合法性行为年龄不同,奥地利、德国、匈牙利、意大利和葡萄牙是 14 岁,而塞浦路斯是 17 岁。Media

https://www.solidot.org/story?sid=55747
挖矿脚本之间的毁灭性竞争

盗用浏览者 CPU 的挖矿脚本之间也是有竞争的。浏览者的 CPU 被一个挖矿脚本利用(或盗用了),那么显然另一个脚本就没有多少空闲 CPU 资源可以利用了。研究人员发现了一个 PowerShell 攻击脚本,会在安装到用户系统后杀死多种挖矿程序的进程。在感染前,脚本会检查系统是 32 位还是 64 位,然后下载伪装成惠普驱动的程序 hpdriver.exe 或 hpw64,在成功安装之后,它会检查一个名单,杀死上面列出的挖矿程序进程。Media

https://www.solidot.org/story?sid=55748
躲避飞行中的雷击

航空专家估计,每一个商业航班每年平均至少遭到一次雷击。大约九成的雷击是飞机自己诱发的。在雷暴环境中,飞机的导电外层能充当一个引雷针。为了避开雷击,飞机通常的做法是绕开雷暴区域。现在,MIT 的工程师提出了一种听起来反直觉的方法来降低雷击风险:给飞机充电。飞机的外部电状态通常是平衡的,但在飞行中周围的电场会让它的电状态发生改变,一端会带上更多正电,另一端更多负电,最终会引发正极先导的现象,这是雷击的预备阶段。研究人员的提议就是在这个阶段来充电中和一下。Media

https://www.solidot.org/story?sid=55749
FCC 指责硅谷创业公司未经授权在印度发射卫星

今年 1 月 12 日,印度成功发射了它的 PSLV 运载火箭,其主要负荷是该国的一颗测绘卫星,此外它还搭载了几十颗立方体卫星,其中四颗属于鲜为人知的硅谷创业公司 Swarm Technologies,四颗卫星称为 SpaceBee-1,2,3 和 4(Bee 代表 Basic Electronic Elements),用于双向卫星通信和数据中继。根据 FCC 的指控,Swarm 的卫星发射未获得批准,它在美国的无线电站也未获授权。FCC 本周三向 Swarm 寄去信函,宣布撤销该公司计划在下个月发射的另外四颗卫星的授权,这家创业公司还有可能失去建造卫星通信网络的许可。Swarm 由 Sara Spangelo 和 Benjamin Longmier 创办,Spangelo 曾先后任职于 NASA JPL 和 Google X 部门。该公司设想的卫星通信网络是针对物联网,物联网由无数联网的传感器和跟踪器构成,这些传感器需要通过网络交换数据,但很多偏远地区和未开发地方没有多少无线网络,它计划中的卫星网络就是作为数据中继传递数据。FCC 在评估 Swarm 的申请时注意到卫星的雷达发射器只工作在特定频段,GPS 数据的可用性以及软件可靠性都被认为存在问题。FCC 因此驳回了申请。然而这家公司却悄悄在国外找到了发射机构。Media

https://www.solidot.org/story?sid=55750
土耳其埃及的 ISP 被发现劫持 HTTP 流量

公民实验室发表报告称,土耳其和埃及的 ISP 利用深度包检测设备劫持 HTTP 流量,重定向用户的下载文件,土耳其 ISP 是为了下载恶意的间谍程序,而埃及的 ISP 则是为了牟利,将用户导向了广告联盟。他们利用的方法与中国在 2015 年使用的网络大炮类似。公民实验室称,土耳其电信利用了 Sandvine 公司的网络中间设备在用户尝试从官方网站如 Avast Antivirus、CCleaner、Opera 和 7-Zip 以及 CNET 下载站 Download.com 下载合法程序时重定向下载链接到捆绑了间谍程序的版本,这些网站有的支持 HTTPS,但下载地址都是 HTTP 版,因此很容易被中间设备劫持。土耳其电信劫持的对象除了当地网民外,还有位于叙利亚的网民,可能是针对库尔德武装。埃及电信被发现利用了相同的中间设备,其主要目的是为了获利。但除此之外,Sandvine 的设备还被埃及和土耳其用于屏蔽政治、新闻和人权内容。埃及用它屏蔽了 Human Rights Watch、Reporters Without Borders、 Al Jazeera、Mada Masr 和 HuffPost Arabic,土耳其用它屏蔽了维基百科。Media

https://www.solidot.org/story?sid=55751
思科软件发现硬编码密码

思科释出了22 个安全公告,其中之一是允许攻击者完全接管系统的硬编码密码。该漏洞主要影响思科的 Prime Collaboration Provisioning (PCP)软件,只能被本地攻击者利用,但漏洞的危险等级被评为高危,原因是攻击者可以将同一网络中其它设备作为跳板,把其它被感染的设备作为代理将 SSH 连接到存在漏洞的 PCP 实例,从而实现远程的漏洞利用。思科建议 PCP 用户尽可能快的打上补丁,因为不存在其它的权宜之计。Media

https://www.solidot.org/story?sid=55752
科学家在钻石中发现一种以前被认为不可能自然形成的冰结构

冰的晶体结构并非只有一种,我们熟知的冰结构是冰一,其氧原子排列成六角形。如果对冰一施加压力,其原子排列会发生改变,转变成三角晶体也就是冰二,再逐渐增加压力变成冰三冰四冰五冰六以及冰七,其中冰七结构为立方晶体,被认为不可能在地球自然存在。因为它所需要的压力只存在于地幔深处,而那里的温度高到不可能形成稳定的冰结构。科学家在实验室里合成过冰七。他们认为土星和木星的冰卫星如欧罗巴和泰坦可能存在大量的冰七。现在内华达大学的研究人员在《科学》期刊上发表论文报告在钻石中首次发现了自然存在的冰七。研究人员是在用高强度 X 射线扫描钻石时无意中发现冰七的。Media

https://www.solidot.org/story?sid=55753
MIT 计划建造紧凑托卡马克试验聚变反应堆

MIT 宣布与 Commonwealth Fusion Systems(CFS)合作建造紧凑托卡马克试验聚变反应堆。项目的最终目标是开发一个 200 兆瓦的聚变电站。CFS 是从 MIT 独立出去的新公司,得到了意大利能源公司 ENI 的五千万美元投资,它将继续寻找其它投资者。未来三年 CFS 将向 MIT 资助三千多万美元研发世界最强的超导磁体,超导磁体是托卡马克装置的关键组件,利用最近商业化的超导材料,新超导磁体的磁场强度四倍于其它聚变实验堆使用的磁场。研究团队计划未来十年研发出一个聚变反应堆原型,到 2033 年建成 200 兆瓦的试验聚变核电站。Media

https://www.solidot.org/story?sid=55754
荷兰警方如何扣押暗网毒品市场 Hansa

美国司法部和欧洲刑警组织去年 7 月中旬宣布关闭两大暗网毒品市场 AlphaBay 和 Hansa Market。其中 Hansa 的服务器早在 6 月 20 日就被荷兰警方扣押,但网站仍然继续运营了一个月。现在《连线》发表了一篇长文介绍了其中的内幕荷兰警方对 Hansa 市场的调查始于他们从安全公司获得的情报,安全研究人员发现 Hansa 的一个开发用的服务器位于荷兰一家托管公司的数据中心内,Hansa 的网站使用了 Tor 隐藏服务,但它的开发服务器不知何原因暴露了,安全公司因此获得了服务器的 IP 地址。警方迅速联络了托管公司,要求访问数据中心,安装网络监视设备监视进出流量,他们随后在同一数据中心发现了一台 Tor 保护的服务器,在德国的一个数据中心发现了另外两台服务器。警方拷贝了服务器硬盘的数据。在德国的一台服务器上发现了两位创始人的 IRC 聊天日志,日志包含了两人的全名和其中一人的家庭住址。荷兰警方联络了德国警方要求逮捕和引渡两位嫌疑人。他们发现德国警方也在监视这两人,但不是暗网而是他们创办的盗版电子书网站 Lul.to。警方没有打草惊蛇,而是继续监视两位嫌疑人的通信,发现了他们使用的比特币交易服务,向比特币交易服务商发去法令获得了他们的交易记录定位了另外的托管商。6 月 20 日,德国警方突袭了两位嫌疑人的家,扣押了他们没有加密的计算机。两人在狱中交出了他们的账号,而荷兰警方则完全接管了 Hansa 的服务器。为了获得暗网买家卖家的信息,警方重写了网站代码,记录了每一个人的明文密码而不是哈希形式保存的密码,他们还修改了用 PGP 密钥自动加密信息的功能,在加密前悄悄记录了完整的信息明文,获得了买家发送给卖家的地址信息。他们还修改了自动移除产品照片元数据的功能,从而获得了元数据里的地理位置信息。为了获得已上传照片的元数据,警方还人为制造了一个服务器事故,删除了所有照片,迫使卖家重新上传包含元数据的产品照片。警方还诱骗用户下载了一个包含信标的文件,用户打开之后会向警方发送卖家的 IP 地址。警方共接管了 Hansa 27 天,获得了 42 万用户的数据,包括至少一万个人的家庭地址,扣押了约 1200 个比特币,今天的价值约 1200 万美元。Media

https://www.solidot.org/story?sid=55755
中国警方开始使用面部识别智能眼镜跟踪公民

路透社报道,在北京郊区的一个高速公路检查站,警方本周开始测试一种新的安全工具:能提取面部特征和车牌并实时与嫌疑人数据库匹配的智能眼镜。眼镜由亮亮视野(LLVision)制造,会在与黑名单匹配后向佩戴者弹出警告信息。批评者认为这是一种社会和政治控制工具,而亮亮视野 CEO 吴斐表示人们无需担心隐私,中国当局使用该设备出于“崇高理由”,是为了抓住嫌疑人和逃犯。他说,“我们信任政府”。国有媒体称,监控探头已经升级能在两秒内捕捉、分析和对比嫌疑人。官媒称该系统叫天网,少数派报告中的剧情正变成日常生活的一部分。Media

https://www.solidot.org/story?sid=55756
Debian 9.4 发布

Debian 项目宣布释出了Debian 9 稳定版本的第四次更新(代号" stretch")。此次小版本更新主要添加了对安全问题的修正补丁,以及为一些严重问题所作的调整。主要变化包括: Linux 内核更新到 4.9.0-6,修复了多个包的 Python3 依赖关系,主要组件更新到上游新版本,驱动更新,安全修正和 bug 修复等等。详细可浏览发布公告。Media

https://www.solidot.org/story?sid=55757
Ubuntu Linux 18.04 'Bionic Beaver' Beta 1 释出

Ubuntu Linux 18.04 'Bionic Beaver' Beta 1 释出。Ubuntu Linux 18.04 将是一个长期支持版(LTS),将于 4 月 26 日正式发布。Ubuntu 目前默认采用 GNOME 桌面,它还同时发布了使用 KDE 和 Xfce 桌面环境的版本,此外还有专为中国用户打造的优麒麟。新版的变化包括: 支持 openvnc 连接,更好的处理中文和韩文字体,GNOME 支持彩色绘文字,等等。Ubuntu 16.04 用户短时间内无法自动升级到新版本,需要等到 7 月释出 18.04.1 之后。Media

https://www.solidot.org/story?sid=55758
英特尔考虑竞购博通

博通正以超过千亿美元的报价竞购高通,虽然遭到了美国监管机构的公开反对,但如果成功的话这将是半导体行业金额最高的并购案。两家公司合并之后将创造出一家挑战芯片巨人的新巨无霸。因此英特尔正在密切注视此事,并在考虑各种应对措施。《华尔街日报》援引知情人士的消息报道,英特尔考虑的方案之一是竞购博通。博通的市值超过一千亿美元,所以英特尔是否最终提出收购还是未知之数。一些人认为不可能,因为收购规模太庞大了。英特尔可能介入的消息为这起去年底开始的收购战带来新的变数。Media

https://www.solidot.org/story?sid=55759
男子因在微信发表不满言论被刑事拘留

一名在南京工作的山东籍男子因对薪水不满而在微信发表了被认为过激的言论而遭到刑事拘留。微信是中国最受欢迎的实名制消息平台。官媒报道称,网名 “圣诞老人”的男子于 3 月 8 日 16 时许,因到南京找工作,对于薪资待遇不满意,而在群名为 “南京兼职全职群 2” 的微信群内发布 “南京就是一个坑,应该让日本人在(再) 屠杀一次”等极端言论,随后上述言论被转发扩散,造成恶劣影响。3 月 10 日,南京市公安局玄武分局将其控制,并处以刑事拘留。Media

https://www.solidot.org/story?sid=55760
SpaceX 的火星火箭预计明年试射

SpaceX CEO Elon Musk 出席了西南偏南大会(SXSW),在问答环节上表示该公司正在建造第一艘火星或星际飞船,最快将在明年上半年进行短途试飞。也就是将飞船发射到地球附近,测试其功能。这个时间表显然有点太急切,Musk 承认他有点过度乐观。Falcon Heavy 的首飞推迟了多次,而火星火箭更大更复杂,其代号为 BFR。SpaceX 计划 2022 年向火星发射载人飞船。Media

https://www.solidot.org/story?sid=55761
富人究竟有多富

多数不平等研究都着眼于收入。然而贫富与否并不在于一年的收入,而在于长期的财富积累。富人可能不愿让我们知道他们有多富,而最能揭示这一点的就是财富差距。差距越来越大。美国的财富不平等现状非常明显,令其他发达国家相形见绌。保守派哈德逊研究所在 2017 年发布报告称,最富有的 5% 的美国家庭在 2013 年持有大约 62.5% 的美国资产,高于 30 年前的 54.1%。另外 95% 的美国人的占比从 45.9% 下滑到 37.5%。高收入家庭 2013 年的中位数财富(平均为 63.94 万美元)达到中等收入家庭(9.65 万美元)的 7 倍,创至少 30 年来最大差距。 研究不平等的学者还发现(PDF),在 2012 年,0.01% 收入最高的人控制力 22% 的财富,而 1979 年这一比例仅为 7%。美国最富有的 5% 的家庭的财富几乎是美国中产家庭的 91 倍,在全世界 18 个最发达国家中最差距最大。Media

https://www.solidot.org/story?sid=55762
生命如何再生

人类应该嫉妒蝾螈。人的再生能力是有限的:骨折、伤口愈合,大部分肝脏可以再生,但仅此而已。但是,一种被称为 “墨西哥行走鱼” 的大型蝾螈能再生全部肢体,甚至是尾巴,这意味着它能重新生长脊髓、脊骨和肌肉。大约有 30 个研究小组正在探索蝾螈是如何做到这些的。他们发现,蝾螈不同的组织能合作探测肢体损失和协调再生。在这个过程中,这种动物能激活那些引导在胚胎发育期间形成结构的基因通路,导致干细胞分化。在动物王国中,蝾螈只是具有再生能力的动物中的一种。真涡虫有更强的恢复能力——在失去 90% 的身体后依然能恢复。这种 2 厘米长的水生生物的一小部分就可以再生出大脑、皮肤、肠道和其他所有功能器官。Media

https://www.solidot.org/story?sid=55763
Fedora 将发布物联网版

知名发行版 Fedora 将发布物联网版。Fedora 理事会批准了 Peter Robinson 的提议,物联网版将是一个官方支持的版本,并将组建工作组。物联网版初步计划是随 Fedora 29 一起推出。物联网包含了各种各样的传感器,大部分可能无法运行传统的 Linux 内核,物联网版显然必须精简系统。开发者表示未来几周或几个月将展开深入讨论,听取反馈,逐渐壮大 Fedora 物联网社区。Media

https://www.solidot.org/story?sid=55764
Valve 又开发 PC 游戏了,但这次是卡牌

Valve 演示了五年来它开发的第一款新 PC 游戏《Artifact》,由万智牌作者 Richard Garfield 领衔开发的集换式卡牌游戏。用 Valve 联合创始人 Gabe Newell 的话来说,《Artifact》要像《半条命2》颠覆单人动作类游戏那样颠覆集换式卡牌类游戏,虽然绝大多数玩家希望 Valve 开发的是《半条命 3》而不是什么卡牌。Valve 是在四年前雇佣了万智牌作者领导开发这个新游戏,因此《Artifact》整合了部分万智牌的规则和元素。《Artifact》将不是一个免费游戏,玩家需要先购买类似新手包之类的卡牌包才能游戏。Newell 说,从更高层次的角度看,他们想要远离“花钱就能赢”(pay-to-win)。后续的卡牌可以从 Valve 或其他玩家手中购买。Newell 称,很多常见的卡牌都是十分强大的。Media

https://www.solidot.org/story?sid=55765
受争议的内核开发者 Patrick McHardy 撤回 GPLv2 诉讼

德国的 Netfilter 内核子系统贡献者 Patrick McHardy 去年引发了广泛争议,他过去几年自行担负起了 GPL 执法的角色,他联络了德国的许多企业,以不遵守 GPL 为由索要小额金钱。在 18 个月内他利用这种方法勒索到了 200 万欧元。他的行为招致了 Netfilter 项目的公开反对。上周,McHardy 针对中国深圳公司欧洲代理商 Geniatech Europe GmbH 的诉讼以撤回告终,他必须因此支付所有的法庭费用,其中包括双方律师费。此案发生在去年七月,McHardy 购买了  Geniatech Europe 的产品,发现它没有提供源代码,违反了 GPLv2 许可证。他请求当地法院签发禁令。法庭很快签发了初步禁令,但该禁令涉及的范围过于广泛,因此被告提起了上诉。而这一次上诉法庭作了很多功课,指出内核的作者是 Linus Torvalds,McHardy 本人并非是内核的共同作者,他只是一个编辑作者,很多 Linux 版本可能根本不包含 McHardy 的代码,而编辑作者只能对他编辑的部分拥有版权。法庭听证会期间法官询问 McHardy 的律师是否需要继续下去,律师打了个电话后宣布撤回诉讼。Media

https://www.solidot.org/story?sid=55766