Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
土耳其埃及的 ISP 被发现劫持 HTTP 流量

公民实验室发表报告称,土耳其和埃及的 ISP 利用深度包检测设备劫持 HTTP 流量,重定向用户的下载文件,土耳其 ISP 是为了下载恶意的间谍程序,而埃及的 ISP 则是为了牟利,将用户导向了广告联盟。他们利用的方法与中国在 2015 年使用的网络大炮类似。公民实验室称,土耳其电信利用了 Sandvine 公司的网络中间设备在用户尝试从官方网站如 Avast Antivirus、CCleaner、Opera 和 7-Zip 以及 CNET 下载站 Download.com 下载合法程序时重定向下载链接到捆绑了间谍程序的版本,这些网站有的支持 HTTPS,但下载地址都是 HTTP 版,因此很容易被中间设备劫持。土耳其电信劫持的对象除了当地网民外,还有位于叙利亚的网民,可能是针对库尔德武装。埃及电信被发现利用了相同的中间设备,其主要目的是为了获利。但除此之外,Sandvine 的设备还被埃及和土耳其用于屏蔽政治、新闻和人权内容。埃及用它屏蔽了 Human Rights Watch、Reporters Without Borders、 Al Jazeera、Mada Masr 和 HuffPost Arabic,土耳其用它屏蔽了维基百科。Media

https://www.solidot.org/story?sid=55751
思科软件发现硬编码密码

思科释出了22 个安全公告,其中之一是允许攻击者完全接管系统的硬编码密码。该漏洞主要影响思科的 Prime Collaboration Provisioning (PCP)软件,只能被本地攻击者利用,但漏洞的危险等级被评为高危,原因是攻击者可以将同一网络中其它设备作为跳板,把其它被感染的设备作为代理将 SSH 连接到存在漏洞的 PCP 实例,从而实现远程的漏洞利用。思科建议 PCP 用户尽可能快的打上补丁,因为不存在其它的权宜之计。Media

https://www.solidot.org/story?sid=55752
科学家在钻石中发现一种以前被认为不可能自然形成的冰结构

冰的晶体结构并非只有一种,我们熟知的冰结构是冰一,其氧原子排列成六角形。如果对冰一施加压力,其原子排列会发生改变,转变成三角晶体也就是冰二,再逐渐增加压力变成冰三冰四冰五冰六以及冰七,其中冰七结构为立方晶体,被认为不可能在地球自然存在。因为它所需要的压力只存在于地幔深处,而那里的温度高到不可能形成稳定的冰结构。科学家在实验室里合成过冰七。他们认为土星和木星的冰卫星如欧罗巴和泰坦可能存在大量的冰七。现在内华达大学的研究人员在《科学》期刊上发表论文报告在钻石中首次发现了自然存在的冰七。研究人员是在用高强度 X 射线扫描钻石时无意中发现冰七的。Media

https://www.solidot.org/story?sid=55753
MIT 计划建造紧凑托卡马克试验聚变反应堆

MIT 宣布与 Commonwealth Fusion Systems(CFS)合作建造紧凑托卡马克试验聚变反应堆。项目的最终目标是开发一个 200 兆瓦的聚变电站。CFS 是从 MIT 独立出去的新公司,得到了意大利能源公司 ENI 的五千万美元投资,它将继续寻找其它投资者。未来三年 CFS 将向 MIT 资助三千多万美元研发世界最强的超导磁体,超导磁体是托卡马克装置的关键组件,利用最近商业化的超导材料,新超导磁体的磁场强度四倍于其它聚变实验堆使用的磁场。研究团队计划未来十年研发出一个聚变反应堆原型,到 2033 年建成 200 兆瓦的试验聚变核电站。Media

https://www.solidot.org/story?sid=55754
荷兰警方如何扣押暗网毒品市场 Hansa

美国司法部和欧洲刑警组织去年 7 月中旬宣布关闭两大暗网毒品市场 AlphaBay 和 Hansa Market。其中 Hansa 的服务器早在 6 月 20 日就被荷兰警方扣押,但网站仍然继续运营了一个月。现在《连线》发表了一篇长文介绍了其中的内幕荷兰警方对 Hansa 市场的调查始于他们从安全公司获得的情报,安全研究人员发现 Hansa 的一个开发用的服务器位于荷兰一家托管公司的数据中心内,Hansa 的网站使用了 Tor 隐藏服务,但它的开发服务器不知何原因暴露了,安全公司因此获得了服务器的 IP 地址。警方迅速联络了托管公司,要求访问数据中心,安装网络监视设备监视进出流量,他们随后在同一数据中心发现了一台 Tor 保护的服务器,在德国的一个数据中心发现了另外两台服务器。警方拷贝了服务器硬盘的数据。在德国的一台服务器上发现了两位创始人的 IRC 聊天日志,日志包含了两人的全名和其中一人的家庭住址。荷兰警方联络了德国警方要求逮捕和引渡两位嫌疑人。他们发现德国警方也在监视这两人,但不是暗网而是他们创办的盗版电子书网站 Lul.to。警方没有打草惊蛇,而是继续监视两位嫌疑人的通信,发现了他们使用的比特币交易服务,向比特币交易服务商发去法令获得了他们的交易记录定位了另外的托管商。6 月 20 日,德国警方突袭了两位嫌疑人的家,扣押了他们没有加密的计算机。两人在狱中交出了他们的账号,而荷兰警方则完全接管了 Hansa 的服务器。为了获得暗网买家卖家的信息,警方重写了网站代码,记录了每一个人的明文密码而不是哈希形式保存的密码,他们还修改了用 PGP 密钥自动加密信息的功能,在加密前悄悄记录了完整的信息明文,获得了买家发送给卖家的地址信息。他们还修改了自动移除产品照片元数据的功能,从而获得了元数据里的地理位置信息。为了获得已上传照片的元数据,警方还人为制造了一个服务器事故,删除了所有照片,迫使卖家重新上传包含元数据的产品照片。警方还诱骗用户下载了一个包含信标的文件,用户打开之后会向警方发送卖家的 IP 地址。警方共接管了 Hansa 27 天,获得了 42 万用户的数据,包括至少一万个人的家庭地址,扣押了约 1200 个比特币,今天的价值约 1200 万美元。Media

https://www.solidot.org/story?sid=55755
中国警方开始使用面部识别智能眼镜跟踪公民

路透社报道,在北京郊区的一个高速公路检查站,警方本周开始测试一种新的安全工具:能提取面部特征和车牌并实时与嫌疑人数据库匹配的智能眼镜。眼镜由亮亮视野(LLVision)制造,会在与黑名单匹配后向佩戴者弹出警告信息。批评者认为这是一种社会和政治控制工具,而亮亮视野 CEO 吴斐表示人们无需担心隐私,中国当局使用该设备出于“崇高理由”,是为了抓住嫌疑人和逃犯。他说,“我们信任政府”。国有媒体称,监控探头已经升级能在两秒内捕捉、分析和对比嫌疑人。官媒称该系统叫天网,少数派报告中的剧情正变成日常生活的一部分。Media

https://www.solidot.org/story?sid=55756
Debian 9.4 发布

Debian 项目宣布释出了Debian 9 稳定版本的第四次更新(代号" stretch")。此次小版本更新主要添加了对安全问题的修正补丁,以及为一些严重问题所作的调整。主要变化包括: Linux 内核更新到 4.9.0-6,修复了多个包的 Python3 依赖关系,主要组件更新到上游新版本,驱动更新,安全修正和 bug 修复等等。详细可浏览发布公告。Media

https://www.solidot.org/story?sid=55757
Ubuntu Linux 18.04 'Bionic Beaver' Beta 1 释出

Ubuntu Linux 18.04 'Bionic Beaver' Beta 1 释出。Ubuntu Linux 18.04 将是一个长期支持版(LTS),将于 4 月 26 日正式发布。Ubuntu 目前默认采用 GNOME 桌面,它还同时发布了使用 KDE 和 Xfce 桌面环境的版本,此外还有专为中国用户打造的优麒麟。新版的变化包括: 支持 openvnc 连接,更好的处理中文和韩文字体,GNOME 支持彩色绘文字,等等。Ubuntu 16.04 用户短时间内无法自动升级到新版本,需要等到 7 月释出 18.04.1 之后。Media

https://www.solidot.org/story?sid=55758
英特尔考虑竞购博通

博通正以超过千亿美元的报价竞购高通,虽然遭到了美国监管机构的公开反对,但如果成功的话这将是半导体行业金额最高的并购案。两家公司合并之后将创造出一家挑战芯片巨人的新巨无霸。因此英特尔正在密切注视此事,并在考虑各种应对措施。《华尔街日报》援引知情人士的消息报道,英特尔考虑的方案之一是竞购博通。博通的市值超过一千亿美元,所以英特尔是否最终提出收购还是未知之数。一些人认为不可能,因为收购规模太庞大了。英特尔可能介入的消息为这起去年底开始的收购战带来新的变数。Media

https://www.solidot.org/story?sid=55759
男子因在微信发表不满言论被刑事拘留

一名在南京工作的山东籍男子因对薪水不满而在微信发表了被认为过激的言论而遭到刑事拘留。微信是中国最受欢迎的实名制消息平台。官媒报道称,网名 “圣诞老人”的男子于 3 月 8 日 16 时许,因到南京找工作,对于薪资待遇不满意,而在群名为 “南京兼职全职群 2” 的微信群内发布 “南京就是一个坑,应该让日本人在(再) 屠杀一次”等极端言论,随后上述言论被转发扩散,造成恶劣影响。3 月 10 日,南京市公安局玄武分局将其控制,并处以刑事拘留。Media

https://www.solidot.org/story?sid=55760
SpaceX 的火星火箭预计明年试射

SpaceX CEO Elon Musk 出席了西南偏南大会(SXSW),在问答环节上表示该公司正在建造第一艘火星或星际飞船,最快将在明年上半年进行短途试飞。也就是将飞船发射到地球附近,测试其功能。这个时间表显然有点太急切,Musk 承认他有点过度乐观。Falcon Heavy 的首飞推迟了多次,而火星火箭更大更复杂,其代号为 BFR。SpaceX 计划 2022 年向火星发射载人飞船。Media

https://www.solidot.org/story?sid=55761
富人究竟有多富

多数不平等研究都着眼于收入。然而贫富与否并不在于一年的收入,而在于长期的财富积累。富人可能不愿让我们知道他们有多富,而最能揭示这一点的就是财富差距。差距越来越大。美国的财富不平等现状非常明显,令其他发达国家相形见绌。保守派哈德逊研究所在 2017 年发布报告称,最富有的 5% 的美国家庭在 2013 年持有大约 62.5% 的美国资产,高于 30 年前的 54.1%。另外 95% 的美国人的占比从 45.9% 下滑到 37.5%。高收入家庭 2013 年的中位数财富(平均为 63.94 万美元)达到中等收入家庭(9.65 万美元)的 7 倍,创至少 30 年来最大差距。 研究不平等的学者还发现(PDF),在 2012 年,0.01% 收入最高的人控制力 22% 的财富,而 1979 年这一比例仅为 7%。美国最富有的 5% 的家庭的财富几乎是美国中产家庭的 91 倍,在全世界 18 个最发达国家中最差距最大。Media

https://www.solidot.org/story?sid=55762
生命如何再生

人类应该嫉妒蝾螈。人的再生能力是有限的:骨折、伤口愈合,大部分肝脏可以再生,但仅此而已。但是,一种被称为 “墨西哥行走鱼” 的大型蝾螈能再生全部肢体,甚至是尾巴,这意味着它能重新生长脊髓、脊骨和肌肉。大约有 30 个研究小组正在探索蝾螈是如何做到这些的。他们发现,蝾螈不同的组织能合作探测肢体损失和协调再生。在这个过程中,这种动物能激活那些引导在胚胎发育期间形成结构的基因通路,导致干细胞分化。在动物王国中,蝾螈只是具有再生能力的动物中的一种。真涡虫有更强的恢复能力——在失去 90% 的身体后依然能恢复。这种 2 厘米长的水生生物的一小部分就可以再生出大脑、皮肤、肠道和其他所有功能器官。Media

https://www.solidot.org/story?sid=55763
Fedora 将发布物联网版

知名发行版 Fedora 将发布物联网版。Fedora 理事会批准了 Peter Robinson 的提议,物联网版将是一个官方支持的版本,并将组建工作组。物联网版初步计划是随 Fedora 29 一起推出。物联网包含了各种各样的传感器,大部分可能无法运行传统的 Linux 内核,物联网版显然必须精简系统。开发者表示未来几周或几个月将展开深入讨论,听取反馈,逐渐壮大 Fedora 物联网社区。Media

https://www.solidot.org/story?sid=55764
Valve 又开发 PC 游戏了,但这次是卡牌

Valve 演示了五年来它开发的第一款新 PC 游戏《Artifact》,由万智牌作者 Richard Garfield 领衔开发的集换式卡牌游戏。用 Valve 联合创始人 Gabe Newell 的话来说,《Artifact》要像《半条命2》颠覆单人动作类游戏那样颠覆集换式卡牌类游戏,虽然绝大多数玩家希望 Valve 开发的是《半条命 3》而不是什么卡牌。Valve 是在四年前雇佣了万智牌作者领导开发这个新游戏,因此《Artifact》整合了部分万智牌的规则和元素。《Artifact》将不是一个免费游戏,玩家需要先购买类似新手包之类的卡牌包才能游戏。Newell 说,从更高层次的角度看,他们想要远离“花钱就能赢”(pay-to-win)。后续的卡牌可以从 Valve 或其他玩家手中购买。Newell 称,很多常见的卡牌都是十分强大的。Media

https://www.solidot.org/story?sid=55765
受争议的内核开发者 Patrick McHardy 撤回 GPLv2 诉讼

德国的 Netfilter 内核子系统贡献者 Patrick McHardy 去年引发了广泛争议,他过去几年自行担负起了 GPL 执法的角色,他联络了德国的许多企业,以不遵守 GPL 为由索要小额金钱。在 18 个月内他利用这种方法勒索到了 200 万欧元。他的行为招致了 Netfilter 项目的公开反对。上周,McHardy 针对中国深圳公司欧洲代理商 Geniatech Europe GmbH 的诉讼以撤回告终,他必须因此支付所有的法庭费用,其中包括双方律师费。此案发生在去年七月,McHardy 购买了  Geniatech Europe 的产品,发现它没有提供源代码,违反了 GPLv2 许可证。他请求当地法院签发禁令。法庭很快签发了初步禁令,但该禁令涉及的范围过于广泛,因此被告提起了上诉。而这一次上诉法庭作了很多功课,指出内核的作者是 Linus Torvalds,McHardy 本人并非是内核的共同作者,他只是一个编辑作者,很多 Linux 版本可能根本不包含 McHardy 的代码,而编辑作者只能对他编辑的部分拥有版权。法庭听证会期间法官询问 McHardy 的律师是否需要继续下去,律师打了个电话后宣布撤回诉讼。Media

https://www.solidot.org/story?sid=55766
研究人员开发有自己想法的机器人

得州奥斯汀的研究人员正在开发有自己想法的机器人,他们将 AI 整合到机器里,使机器人能应对真实世界的情况。研究人员的目标是创造出能执行简单指令的机器人,但说起来容易做起来难,至今为止他们只做到让机器人避免碰撞到东西。机器人需要做到识别目标和人,理解而不只是识别人类语音。研究人员说,机器人必须能处理人类带到环境中的动态、噪音和不可预测性。Media

https://www.solidot.org/story?sid=55767
科学家在陨石中发现超导体

科学家在陨石中发现了天然形成的超导体。加州大学圣地亚哥的研究人员筛选现有矿物质样本。这些样本来自地球或者陨石,由位于华盛顿的史密森学会收集。陨石是在极端温度和压力下形成的。这些条件超越了地球上任何实验室的能力。因此领导这项研究的物理学家 Ivan Schuller 认为,它们是寻找新化合物的理想沃土。研究人员在两种陨石的样本中发现了超导性的证据:1911 年发现于澳洲内陆的 9980 公斤铁块——慕拉比拉铁陨石,以及 1995 年在南极发现的 Graves Nunataks 碳质陨石。Grave Nunataks 陨石中的超导体是由铟和锡构成的合金。慕拉比拉铁陨石中的超导体似乎是铟、锡和铅的合金。两种都是临界温度在 5 开尔文左右的著名超导体。研究结果表明,超导性在宇宙中是普遍存在的。Media

https://www.solidot.org/story?sid=55768
AI 如何改变中国的安检

每当中国举行重大会议期间,政府都会实施更严厉的安检。百度 CEO 李彦宏表示安检给人们的生活带来了不变,他认为未来将不再需要手动检查。中国在 AI 技术方面的进步正改变安检面貌。在两会前夕,科技日报报道称中国上线了天网系统,“今年两会采用的动态人脸识别实时预警系统,可进行人脸捕获、分析、比对和预警,实现动态布控,对两会安全起到了重要保障作用。这套系统被称为人脸识别的‘天网’,因为它一旦开启,无论要搜寻的人身在何处,都能通过动态人脸识别,在数秒内识别 20 亿人,对目标的面部准确定位。这本是科幻片《少数派报告》中的情节,如今正成为日常生活的一部分。这项来自中科院院士、清华大学计算机教授张钹团队的动态人脸识别技术,在硬件计算能力保证的前提下,可实现每秒比对 30 亿次,2 秒钟就能将全世界的人脸比对个遍。”参与摄像头开发的北京星云科技公司 CEO Shi Pengfei 认为 AI 不会完全替代人类,因为人类会伪装外表甚至指纹,所以仍然需要人类安检在场。Media

https://www.solidot.org/story?sid=55769
什么图像能在维基百科上代表人类

如果外星人遇到了 1972 年发射的先驱者号,那么根据飞船携带的镀金铝板上雕刻的人类画像,外星人会认为人类看起来白人,30 岁左右,不穿衣服。在最大的在线百科全书维基百科上,志愿者编辑已经争论了多年:究竟用什么图像来代表人类?现在,在多年争论之后,维基百科的编辑选择将一对泰国阿卡族成年男女的照片作为代表人类的图像。这张照片是德国摄影师 Manuel Jobi 拍摄的,2006 年 12 月上传到德语维基百科,2007 年加入到维基共享资源。阿卡族是一个少数民族,大约有 70 万族人生活在湄公河周围。当然有关代表人类图像的争议并没有结束。Media

https://www.solidot.org/story?sid=55770
区块链热潮推动区块链培训

去年最火的是 AI,今年最火的概念是什么?无疑是区块链。但什么是区块链?很多商家看到了商机,于是出现了大量的区块链培训,收费不菲,贵的高达 88888 元甚至 10 万元,而且还会逐渐上调,至于培训学习效果则属于未知状态,毕竟区块链是有点神秘的,它是神秘的中本聪的发明。Media

https://www.solidot.org/story?sid=55771