Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Firefox 59 发布

Mozilla 释出了桌面和移动版的 Firefox 59。桌面版的主要变化包括:改进了页面加载速度,加入了给屏幕截图添加注解和裁剪的工具,在默认的空白主页支持拖曳重安排网站磁贴。移动版支持播放使用 HLS 协议的流媒体内容。其它包括:增强了 WebExtensions API,更好的支持去中心化协议和动态注册内容脚本,改进 RTC 功能,隐私浏览模式将从引用链接(referrers)移除路径信息防止跨站跟踪,等等。Media

https://www.solidot.org/story?sid=55789
Python 2.7 将于 2020 年 1 月 1 日终止支持

Python 语言作者 Guido van Rossum 在开发者邮件列表上宣布 Python 2.7 将于 2020 年 1 月 1 日终止支持。他说,别玩语义游戏了,Python 2.7 的终止支持时间不会再更改,之后不会再有安全更新。想要在这个日期之后继续支持 Python 2.7 的人将需要付费给商业供应商。Python 是一个开源项目,他欢迎创建分支,他表示 Python 核心团队在这上面工作的时间够长了。Python 2.7 原计划在 2015 年终止支持,但由于大量现有代码没有移植到 Python 3 开发者将终止支持的时间推迟到了 2020 年。Media

https://www.solidot.org/story?sid=55790
英国物理学家霍金去世,享年 76 岁

英国理论物理学家霍金(Stephen Hawking)去世,享年 76 岁。目前没有有关其死因的消息公布。霍金主要贡献是他与罗杰 · 彭罗斯共同合作提出在广义相对论框架内的彭罗斯–霍金奇性定理,以及他关于黑洞会发射辐射的理论性预测(现称为霍金辐射)。他还撰写了多本阐述自己理论与一般宇宙论的科普著作,广受大众欢迎,其中包括《时间简史》、《果壳中的宇宙》和《大设计》。霍金患有肌萎缩性脊髓侧索硬化症,病情会随着岁月逐渐愈加严重。在晚年他全身瘫痪,不能发声,必须依赖语音合成器来与其他人通话。Media

https://www.solidot.org/story?sid=55791
Let's Encrypt 支持配符证书和 ACME v2 协议

旨在让每个网站都启用 HTTPS 加密的 Let's Encrypt CA 宣布支持 ACME v2 协议和通配符证书,进一步降低普及 HTTPS 的门槛。通配符证书是一种可被多个子域使用的公钥证书,允许单个证书可用于提供多台服务器或一台服务器托管的多个子域名的网页加密,显著降低了个人和小型企业采用 HTTPS 的门槛。ACME v2 则是 ACME 协议的更新版本,已通过 IETF 标准程序。Media

https://www.solidot.org/story?sid=55792
神秘机构公布 AMD CPU 漏洞

一家默默无闻的以色列公司 CTS-Labs 发布了一份报告,声称在 AMD Ryzen 处理器中发现一系列漏洞。CTS-Labs 只提前 24 小时通知 AMD,几乎没有给该公司任何时间澄清问题。要利用它发现的漏洞,攻击者需要管理员权限,还需要刷 BIOS,因此这份报告引发了很多怀疑。这家公司的联合创始人还被发现创办了一家对冲基金,公司 CEO 夸张的说,问题“very, very bad. This is probably as bad as it gets in the world of security”。整件事被认为可能是一起有针对性的抹黑行动。AMD 已发表声明表示正对此展开调查。Media

https://www.solidot.org/story?sid=55793
高通与中国的密切关系

美国总统特朗普以国家安全的理由否决了博通对高通发起的敌意收购案。但高通会全心全意忠诚于美国?高通有近三分之二的收入来自中国市场。高通是中国大型智能手机生产商的供应商,也是小米的投资者。小米可能会在今年进行 IPO,并可能成为年内规模最大的 IPO 交易之一。在中国初创领域,高通旗下的风险投资子公司 Qualcomm Ventures 有 35 个正在实施的项目,其中包括一个与面部识别初创企业商汤的战略合作项目。高通在中国还成立了合资芯片企业,其中两家合资企业的中方合作伙伴分别是贵州省政府和中芯国际集成电路制造有限公司。在中国政府对科技产业施行严密监控的情况下,如此深入的合作意味着,高通必须留意不要碰触中国政府的红线。Media

https://www.solidot.org/story?sid=55794
AWS 文档开源托管在 GitHub 上

云计算巨头想让大众免费帮它完善 AWS 文档。官方博客宣布它将 AWS 开发者指南和用户指南都上传到了 GitHub,邀请感兴趣的人通过 pull requests 的形式来贡献变化和改善文档。亚马逊称,用户可以改进代码示例或递交新的示例,增加细节,重写段落和语句。AWS 服务器的软件本身并没有开源。它的竞争对手微软 Azure 也在 GitHub 上公开了文档Media

https://www.solidot.org/story?sid=55795
金融监管机构日益关注 ICO

球已有逾 500 家数字技术初创企业绕过银行或创投公司等中介机构,通过发售本身的加密货币或代币(即 ICO)来筹资。这个基本未受监管的市场吸引了大量投资,给金融市场带来莫大的改变,尤其是比特币 2017 年惊人涨势吸引了投机客,并引发泡沫的疑虑。以美国证券交易委员会(SEC)为首的全球各地监管机构已提出规定或指导原则,这让投资者暂时停下脚步,并正推迟新币的发行。中国和韩国等国家已禁止 ICO。数据显示,2017 年初创公司通过 ICO 筹资63亿美元,2016 年约为 1 亿美元以上。而今年前两个月,133 个项目成功融资,少于去年 11 月和 12 月的 212 个。1 月和 2 月的筹资额也减少近 10% 至 21 亿美元,之前两个月为 23 亿美元。Media

https://www.solidot.org/story?sid=55796
Google 将禁止所有与加密货币相关的广告

在 Facebook 之后,搜索巨人也宣布将从六月起禁止所有与加密货币相关的广告。Google 在 AdWords 广告政策网页上宣布将于 2018 年 6 月更新金融服务政策,新政策将限制投放广告来宣传差价合约、即期外汇和金融点差交易。它将不再允许投放广告宣传二元期权和同类产品,加密货币和相关内容(包括但不限于首次代币发售 (ICO)、加密货币兑换、加密货币钱包、加密货币交易建议)。Google 要求提供差价合约、即期外汇和金融点差交易的广告客户,必须获得 Google 的认证才能通过 AdWords 进行广告宣传。Media

https://www.solidot.org/story?sid=55797
Mozilla 开发网页内弹出窗口屏蔽工具

浏览器弹出式窗口已经消失了很长时间,但网站仍然在使用页面内弹出式窗口来鼓励访问者注册或订阅。对绝大多数人来说,这种弹出式窗口是相当恼人的。现在,Mozilla 透露它正在为 Firefox 浏览器开发网页内弹出窗口屏蔽工具,自动屏蔽此类的弹出式窗口。该功能仍然处于计划阶段,Mozilla 邀请用户递交存在页面内弹出式窗口的网站示例。不同于广告屏蔽工具使用的预定义黑名单,Mozilla 希望 Firefox 能自动检测和屏蔽页面内弹出式窗口。Media

https://www.solidot.org/story?sid=55798
游戏破解者想要帮助游戏开发商提高销量

英雄萨姆系列游戏开发商 Croteam 与 Hammerwatch 游戏开发商 Crackshell 合作发布了一款类似 Hammerwatch 但以英雄萨姆为主题的多人合作游戏《Serious Sam's Bogus Detour》。然而虽然游戏备受好评,但销量真的惨不忍睹,根据 SteamSpy 的统计,其销量至今不到一万份拷贝。这种情况令游戏破解者 Voksi 也感到痛心。Voksi 以破解 Denuvo 保护机制闻名,他参与过这款游戏的内测,在游戏中也被列为测试成员。他发现游戏的销售额可能低于开发费用,因此想要帮助开发商提高游戏销量。在征得开发商的同意后,他构建了一个“盗版”版本,内容与正版相同,但在底角加入了一条信息,“我们是独立开发商,如果你喜欢这款游戏,请考虑购买。感谢你,享受游戏吧。”此外,Voksi 还提供了奖励 Steam key 等促销手段。如果你感兴趣的话,可以在 Google Drive 上下载,下载文件仅为 150 Mb 左右。Media

https://www.solidot.org/story?sid=55799
Samba 曝出一个允许用户修改管理员密码的漏洞

Samba 公布了安全公告,披露了一个允许用户修改管理员密码的漏洞,它建议客户尽可能快的打上补丁。漏洞与 LDAP 服务不正确的验证修改密码的授权有关,它允许任何验证过的用户修改任何用户的密码,包括管理者账号和服务账号(如 Domain controllers)。漏洞只影响 AD / LDAP 组件,但该组件是默认启用的,如果用户不使用 LDAP,那么该漏洞可通过关闭 LDAP 服务暂时堵上,用户仍然需要及时打补丁。Media

https://www.solidot.org/story?sid=55801
微软再次强迫关闭升级的 Windows 10 升级

去年春天释出的 Win10 Pro Creators Update(v1703),微软向用户提供了一项功能,允许用户控制更新,比如关闭更新,这对一项对企业级用户以及不想被折腾的用户相当有用的功能。然而,过去几个月,微软已经被发现屡次无视用户的设置,没有警告或解释就强迫关闭更新的用户升级到最新版本 Fall Creators Update(v1709)。看起来微软是为用户着想,认为用户需要最新版本,但用户显然比微软更清楚自己的机器,很多关闭升级的用户已经发现升级到新版本会出现问题,而回滚到工作正常的版本又会浪费很多时间。Media

https://www.solidot.org/story?sid=55802
抗癌药逆转自闭症的社交缺陷

自闭症的主要症状是社交困难,目前对此并无治疗方法。Buffalo 大学的一项新研究展示了首个证据,证明治疗自闭症的社交缺陷也许是可能的。研究人员利用低剂量的抗癌药 Romidepsin,针对与自闭症相关的基因,经过三天的治疗逆转了小鼠的社交缺陷,其效应能持续三周,跨越幼年到青春期晚期,相对于人类身上的多年。研究人员认为类似的治疗可能潜在具有持久性。研究报告发表在《Nature Neuroscience》期刊上。Media

https://www.solidot.org/story?sid=55803
微信关闭新注册公众号的留言功能

中国最流行的社交网络和移动消息应用微信响应政府要求,关闭了新注册公众号的留言功能,最近三个月内注册但尚未使用留言功能的账号将被收回留言权限。已使用留言功能的公众号不受新规的影响。腾讯在声明中没有明示该功能是否会恢复,只是称未来会根据相关政策进行调整。上海社科院的 Li Yi 称,腾讯此举是加强自我审查,关闭留言是为了降低风险。微信公众号是在 2017 年 12 月全面启用留言功能,以鼓励内容创造者和用户之间的互动。Media

https://www.solidot.org/story?sid=55804
前 Equifax CIO 被控内幕交易

美国信用巨头 Equifax 去年曝出了超过 1.4 亿美国用户信息泄露的事件,而在 Equifax 正式披露用户信息泄露前,有三名执行官出售了价值 180 万美元的股票。Equifax 当时宣称这三名高管并没有被告知黑客攻击事件,但随后的内部调查显示显然并非如此,因此向政府监管当局报告了这一发现。美国司法部本周三正式指控前 CIO Jun Ying 内幕交易。美国司法部称,在 Equifax 正式披露黑客攻击前两周,Ying 发短信给一名同事,称攻击事件听起来非常严重,三天后他搜索了 Web 查询了类似的黑客攻击事件对股价的影响,当天晚些时候他抛售了所有的股权,获利超过一百万美元,避免了超过 11 万美元的损失。Media

https://www.solidot.org/story?sid=55807
GNOME 3.28“重庆”释出

GNOME 桌面环境项目释出了最新的 3.28,代号“重庆”。新版包含了多个新特性,许多小的改进和 bug 修复,主要包括:更新了默认的界面字体,改进了字形和间距,增强了文本的可读性和吸引力。此外还有新的背景墙纸,时钟应用支持添加 UTC 时区,日历应用加入了天气信息,改进了 Boxes,改善了多媒体处理,全新的屏幕键盘,扩展了设备支持,等等。Media

https://www.solidot.org/story?sid=55808
Theranos CEO Holmes 被控欺诈

Elizabeth Holmes 在 19 岁创办了医学检测公司 Theranos,宣称要颠覆医疗检测,用几滴血液就能检查出多种疾病。但众多证据显示该公司的技术是虚假宣传。2015 年福布斯曾将 Theranos 的估值炒到 90 亿美元,2016 年在受到质疑后福布斯又将该公司的估值贬到 8 亿美元。现在,SEC 宣布与 Holmes 和解了欺诈指控,Holmes 交出公司的投票控制权、支付 50 万美元罚款,并且在10年内不得担任上市公司管理层或董事。SEC 在和 Holmes 达成和解协议之外,也在加州对 Theranos 的前总裁兼首席营运长Ramesh “Sunny” Balwani 提出民事证券欺诈指控。Balwani 曾和 Holmes 共同经营 Theranos 七年时间,直到 2016 年 5 月份退休。Media

https://www.solidot.org/story?sid=55809
NASA 发现宇航员 DNA 与其同卵兄弟出现差异

在太空停留一年不仅会改变你的眼界,也会改变你的基因。NASA 在 2015 年开展了同卵双胞胎太空实验,宇航员 Scott Kelly 在空间站驻扎一年,他的兄弟 Mark 也是宇航员,但已经退休,因此一直留在地面。Kelly 在两年前返回地面,通过对比两人的 DNA ,NASA 想了解长期太空飞行对人体的影响。现在,NASA 公布了同卵双胞胎太空实验的初步结果。结果显示,7% 的 Kelly 的 DNA 没有恢复正常。Scott 开玩笑的说,他不再需要称自己的兄弟为同卵双胞胎了。在太空实验前后和期间,科学家测量了 Scott 的代谢分子、细胞因子和蛋白质,发现与太空飞行相关的缺氧压力增加了炎症和营养素的显著变化,影响了基因表达。在返回地面后,93% 的 Scott 的基因表达恢复了正常,但剩余 7% 仍然停留在混乱状态。这些突变被认为是太空飞行压力导致的。Media

https://www.solidot.org/story?sid=55810
所有圆盘星系每十亿年旋转一次

天文学家发现,不论大小或质量,所有圆盘星系每十亿年旋转一次。研究报告发表在《The Monthly Notices of the Royal Astronomical Society》期刊上。天文学家 Gerhardt Meurer 表示,发现此类的规则性有助于更好的理解圆盘星系运行的机制。致密的星系并不会旋转更快,而大小相似密度更低的星系也并不会旋转更慢。Media

https://www.solidot.org/story?sid=55811
调查显示开发者最痛恨的语言仍然是 VB6

编程问答网站 Stack Overflow 公布了年度的开发者调查报告,VB6 连续第三年成为程序员们最痛恨的语言,一个原因可能是 VB6 开发者的薪水很低,即使你有多年的工作经验。排在 VB6 之后的是 Cobol、CoffeeScript、VB.NET、VBA 和 Matlab。而 Rust 连续第三年被投票为最受欢迎的语言,之后是 Kotlin、Python、TypeScript、Go、Swift 和 JavaScript。薪水最高的语言是 F#、Ocaml、Clojure 和 Groovy,开发者的平均薪水超过 7 万美元,Perl、Rust、Erland、Scala 和 Go 语言的开发者平均超过 6.5 万美元。 IBM 的 Db2 和 Oracle 则是最痛恨的数据库,SharePoint 是最痛恨的平台,而 Linux 则是开发者们最喜爱的平台。Git 是最流行的版本控制系统。四成的开发者表示关于 AI 最兴奋的地方是它增加了工作的自动化。Media

https://www.solidot.org/story?sid=55812