Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Chrome 会间歇性导致升级到 Windows 10 April 2018 Update 的计算机失去响应

多名手动升级到 Windows 10 April 2018 Update 的用户报告,Google 的 Chrome 浏览器会间歇性导致计算机失去响应。一位用户称,界面冻结的故障在升级 24 小时内发生了至少五次,而升级之前系统工作一直正常,机器配置不差——Core i7 CPU、16GB 内存和 512GB SSD。多名用户在 Reddit 和微软官方论坛报告了相同的问题。目前不清楚这个问题的根源。Media

https://www.solidot.org/story?sid=56368
手游收入将首次超过五成

Newzoo 的《2018 年度全球游戏市场预测》报告预测手游收入的比重将首次超过五成。手游收入占整个游戏市场收入的比例从 2012 年 的 18% 增长到 2015 年的 34% ,今年则将达到 51%,而主机和 PC 游戏则分别占 25% 和 24%。手游的增长趋势暂时不会放缓,Newzoo 估计到 2021 年手游收入将占 59%,主机和 PC 游戏收入继续萎缩。报告发现,中国用户在游戏上的花费最多占全世界的 28%,手游是世界最大的游戏市场,占了中国游戏收入的 61%。Media

https://www.solidot.org/story?sid=56369
AT&T 更新固件屏蔽访问 1.1.1.1

AT&T 用户报告他们的网络设备最近更新了固件,随后 CloudFlare 的公共 DNS 服务 1.1.1.1(以及候选的 1.0.0.1 )就无法访问了。Cloudflare 是在 4 月 1 日宣布了隐私优先的 DNS 解析服务 1.1.1.1。Cloudflare 承诺它不会出售任何用户数据,也不会记录用户的 IP。目前并不清楚 AT&T 为什么要屏蔽公共 DNS 服务,此事引发了网络中立相关的讨论Media

https://www.solidot.org/story?sid=56370
小米申请 IPO

小米向港交所递交了 IPO 申请,计划募集高达 100 亿美元。该公司提交的招股说明书,让投资者抢先看到了这家中国手机制造商的财务状况。小米预计将于 7 月初上市。去年,小米的营业利润为 122 亿元人民币,比上一年增长了两倍。扣除投资者持有的可转换优先股的赎回成本,小米去年税后净亏损 418.3 亿元人民币。数据还显示,虽然小米经历了凤凰涅槃般的东山再起,但该公司仍在继续烧钱,去年烧钱规模达到 9.9567 亿元人民币。此次 IPO 募集的资金——分析师和投资者预计募资规模将低于最初所吹嘘的 1000 亿美元——将大致平分地用于研发、旨在提升其软件平台的物联网及其他领域的投资、以及全球扩张。Media

https://www.solidot.org/story?sid=56371
尼古拉起诉特斯拉

氢燃料电池卡车创业公司尼古拉(Nikola Motor Company)起诉特斯拉公司侵犯了它的卡车设计专利。尼古拉称特斯拉在 2017 年 11 月公布电动卡车 Semi 与它在 2016 年 12 月公开的 Nikola One 过于相似,要求特斯拉赔偿 20 亿美元。特斯拉刚刚公布了最新财报,该公司正以创纪录的速度烧钱。尼古拉是在 2015 年 12 月递交了专利申请,2016 年 12 月公布原型。特斯拉 CEO 在财报会议上对此评论说,没有人是因为汽车外观而购买特斯拉的。Media

https://www.solidot.org/story?sid=56372
白宫考虑进一步限制中国电信设备销售

特朗普政府正在考虑采取行政手段进一步限制中国电信设备在美国的销售,知情人士表示,此举可能会加剧中美之间的紧张局势,目前两国正在为争夺技术统治地位展开竞争。该行政命令可能在几天内发布,预计会增加政府机构从外国电信设备供应商购买产品的障碍,比如中国最著名的两家科技公司华为和中兴。私人政府承包商也可能被禁止购买外国电信产品,美国认为这些产品可能容易受到中国谍报或颠覆活动的影响。特朗普政府一直在考虑对中国采取其他限制措施,包括投资限制和减少向从事敏感研究的中国人发放签证。白宫还在权衡一批新规定。它们将增加对华贸易中受所谓视同出口规定制约的商品和服务。如果这些规定生效,美国的公司和高校会被要求为接触技术范围更广的中国研究人员申请特殊的许可证。这会增加中国公民参加科学研究和产品开发的难度。Media

https://www.solidot.org/story?sid=56373
ESA 和 NASA 计划采集火星土壤样本

ESA 和 NASA 签署了一份意向声明,探讨将火星土壤样本带回地球。科学家认为,将火星土壤带回地球,可能是人类发现火星生命存在迹象的最佳机会。这项计划分三步走,NASA 的 MARS 2020 探测器将会收集火星表面样本至 31 个钢笔大小的容器中。ESA 的 ExoMars 火星车将于 2021 年飞抵火星,在火星地表钻孔,搜寻生命存在的证据。计划的第二步是将一个登陆器和一个漫游车送至 ExoMars 探测器附近,然后漫游车取回样本送至登陆器,放置在 “火星上升飞行器” 上,届时火箭会将其发射至火星轨道。第三步是向火星轨道发射一艘飞船。在收集样本并把它们存储在返回舱内后,这艘飞船将返回地球。对火星土壤进行分析,将是对火星历史和存在生命的可能性进行研究的一个前所未有的机会。Media

https://www.solidot.org/story?sid=56374
中国科技巨头与政府更密切的合作

多年来,随着中国企业成为在线服务、电信设备、无人机等行业的主要玩家,中国政府既没有大力扶植它们,也没有过多地干涉它们的业务。而现在,随着北京致力于让中国成为世界上的技术领军者,它正试图更直接地引导私营企业,尤其是在研发方面。去年11月,阿里巴巴被指定为发展“智慧城市”基础设施的全国依托;在医学成像领域,腾讯被选中担任同样的角色,搜索巨头百度将引领自动驾驶汽车的研究;科大讯飞被选为语音识别系统的先锋。对中国的科技巨头来说,与北京合作变得更加重要。在深圳一座耀眼的腾讯大厦的三层,共产党在公司的存在是实实在在的。墙上的一张图表给出了公司员工中有多少党员(今年已超过8000人);另一张图表列出了对员工进行党课教育的月度安排。(本月的教育主题是:“新时代,新思想,新征程”。)腾讯的吉祥物、一只活泼可爱的企鹅随处可见,企鹅的胸前带着镰刀锤头的标记。越来越多的科技行业领袖也进入了中国的橡皮图章议会全国人民代表大会,以及顾问机构全国人民政治协商会议。Media

https://www.solidot.org/story?sid=56375
超过三十岁?在中国你不再适合做技术工作

彭博商业周刊发表报道描述了中国科技行业普遍存在的年龄歧视现象:如果你超过三十岁,就不再适合继续做技术类工作了。中国科技行业的这种年龄歧视远比硅谷科技公司普遍且更深入,而受害者通常不会寻求法律的帮助,即使法律禁止基于年龄或性别的歧视。文章开头引用了去年 12 月发生的中兴工程师跳楼事件:欧建新告别妻子和孩子,他是中兴公司的一名研发工程师,一周前已被公司要求离开其岗位。经理已经要求与他再次面谈。不清楚面谈是否真的发生。到达中兴总部后不久,他从研发大楼的 26 层跳下,死时年仅 42 岁。他的妻子四天后写了篇博文,称中兴拒绝给出解雇她丈夫的理由。网民则根据他的年龄认为显然是他年龄过大。而科技公司之所以要招聘年轻人是因为雇员们要求接受高强度的工作,比如 996 的工作制,早九点晚九点一周工作六天。由于激烈的竞争,中国科技公司在某些领域放宽了年龄限制,比如 AI 和机器学习。而中国的老龄化趋势也可能导致年龄歧视最终消失。Media

https://www.solidot.org/story?sid=56376
Google 发布开源容器运行时 gVisor

Google 发布了开源容器运行时 gVisor。Google 称 gVisor 比 VM 轻量级,但同时保持了相似程度的隔离。gVisor 的核心是一个作为普通无特权进程运行的核心,支持绝大多数 Linux 系统调用。这个核心是用 Go 语言编写的,Google 称选择 Go 是因为它的内存安全和类型安全特性。和 VM 一样,运行在 gVisor 沙盒内的应用有自己的内核和虚拟设备,不同于主机和其它沙盒。Media

https://www.solidot.org/story?sid=56377
GLitch 利用 GPU 翻转比特入侵 Android 手机

研究人员演示了最新的 Rowhammer 攻击,利用 GPU 翻转比特入侵 Android 手机。 Rowhammer 攻击是指利用临近内存单元之间电子的互相影响,在足够多的访问次数后让某个单元的值从 1 变成 0,反之亦然。这种现象被称为比特翻转(bitflipping),可被利用获取更高的权限。最新的漏洞利用被称为 GLitch(PDF),首次演示了 GPU 能翻转个别储存在 DRAM 中的比特。 GLitch 也是第一个利用标准 JavaScript 入侵智能手机的 Rowhammer 攻击,意味着只需要用户访问一个恶意网站之后就能利用漏洞远程执行代码。GLitch 入侵手机平均不到 2 分钟,比之前的 Rowhammer 攻击短得多。Media

https://www.solidot.org/story?sid=56378
Twitter 警告所有用户修改密码

GitHub 之后,Twitter 也承认用户密码在加密前明文储存在了内部日志中,可能导致用户密码泄露(给 Twitter 雇员),所以为谨慎起见它鼓励所有用户修改密码,如果用户复用密码,那么最好也一并修改在其它网站和服务中使用的相同密码。Twitter 称目前没有迹象显示用户密码被内部人士窃取或滥用。几天前,GitHub 也发现一部分用户的密码在加密处理前明文储存在内部日志中,它通知用户这些明文密码可能被该公司的雇员看到。Media

https://www.solidot.org/story?sid=56379
最终幻想 VII 和古墓丽影进入 2018 年游戏名人堂

Strong 玩具博物馆公布了进入 2018 年游戏名人堂的游戏名单:最早的 PC 游戏《太空大战(Spacewar!)》,被认为定义现代体育游戏的《About John Madden Football》,第一代《古墓丽影》,以及将日本 RPG 游戏带到全球主流的《最终幻想 VII》。进入名人堂的游戏被认为对电子游戏行业或流行文化和社会有着深远的影响。2018 年的入围游戏还有:Asteroids、Call of Duty、Dance Dance Revolution、 Half-Life、King’s Quest、Metroid、Minecraft 和 Ms. Pac-Man。Media

https://www.solidot.org/story?sid=56380
LLVM 资深开发者因不满社区变化离开

Rafael Avila de Espindola 是 LLVM 编译器项目第五活跃的开发者,自 2006 年以来他贡献了超过 4,300 个 commits。他在 LLVM 开发者邮件列表上宣布离开该项目,即时生效。Rafael 回顾了他参与编译器开发的经历,从早期的 GCC 到 12 年专注于 LLVM。他解释说,过去几年他的感受和以前不同了,从技术方面,LLVM 日益庞大变化缓慢,但这不足以说服他离开项目。真正促使他决定离开的是社区的变化。许可证变化相关的讨论令他想起早年为 GCC 开发期间发生的 FSF 政治,他也不赞成 LLVM 最近引入的社区行为规范,最后一根稻草则是 LLVM 与一个公开根据性别和血统进行歧视的组织进行合作。他指责的组织是 Outreachy,该组织是一个旨在将更多的女性和少数族裔开发者引入到开源自由软件社区的远程实习项目。Outreachy 招募的实习生排除了传统上有充分代表的族裔——即美国白人男性。此事引发了激烈的讨论Media

https://www.solidot.org/story?sid=56381
NASA 完成核反应堆动力系统测试

NASA 和美国能源部成功完成了可用于太空飞行的核反应堆动力系统测试。被称为 Kilopower Reactor Using Stirling Technology (KRUSTY) 的系统利用核裂变反应堆去驱动斯特灵引擎。NASA 设计师表示,测试有两个目的:证明该系统可利用裂变能发电;显示系统无论在何种环境下都能保持稳定和安全。KRUSTY 是一个小巧轻便的核裂变系统,能提供高达 10 千瓦的电力,4 个单元就能为建造一个前哨基地提供足够的动力。项目工程师称,该系统非常适合在月球上使用,因为在月球上利用太阳光发电非常困难。原型系统使用铀 - 235 反应堆堆芯,被动式钠热管将反应堆产生的热量传递给高效斯特灵发动机,将热量转化为电力。Media

https://www.solidot.org/story?sid=56382
雷击影响到大脑植入电极

斯洛文尼亚首都卢布尔雅那,一个雷雨交加的下午,一栋建筑物遭到了雷击,公寓内的电视和空调遭到破坏,同时受影响的还有住在里面的一名女子大脑中植入的电极。她在五年前植入了电极来缓解脖子上的肌肉痉挛。雷击之后她发现自己的症状恢复了。第二天她去看医生,发现雷击导致为电极供电的刺激器关闭了这一案例发表在本周出版的《Journal of Neurosurgery》期刊上,医生建议植入电极的患者需要注意雷击。这名女子其实还是很幸运的,她当时没有给她的植入电池充电,也没有将充电器插在墙壁上。Media

https://www.solidot.org/story?sid=56383
有人尝试在流行的 JavaScript 包中植入后门

Node.js 项目的 NPM 是世界上最大的包管理器。NPM 团队最近发现和阻止了在流行 JavaScript 包中植入后门的一次尝试。后门机制隐藏在最近创造的 JavaScript 库 getcookies 内。对其进行分析后发现,getcookies 含有一个复杂机制能从远处攻击者接收指令,该后门允许攻击者在服务器上输入任何代码然后执行。getcookies 库并不流行,但通过一个嵌套的依赖链它进入到了一个解析电子邮件数据的流行 JS 包 Mailparser 内。Mailparser 包的每周下载量超过 6.6 万。调查人员没有发现利用该后门的攻击。Media

https://www.solidot.org/story?sid=56384
今年的诺贝尔文学奖推迟到明年

瑞典学院宣布今年将不颁发诺贝尔文学奖,明年将同时选出两名获奖者。因为性骚扰丑闻世界著名的文学类荣誉奖项二战后首次停颁。瑞典学院负责颁发文学奖,诺贝尔和平奖、经济学奖以及科学类奖项不受影响。瑞典学院一名院士的丈夫 Jean-Claude Arnault 去年被控性侵犯或性骚扰,从而引发了此次事件。这起事件以及利益冲突、诺贝尔文学奖获得者名字泄露等指控导致瑞典学院分裂,引发一波辞职潮评选委员会的 18 名评委,目前仅剩 10 位。瑞典学院的声明称,诺贝尔文学奖的声誉被严重损害,并承诺计划恢复公众信心。Media

https://www.solidot.org/story?sid=56385
英特尔处理器发现 8 个新漏洞

今年初英特尔处理器曝出了严重漏洞 Spectre 和 Meltdown,在释出多个补丁之后,问题看起来已经解决或缓解了。现在多个研究团队又在英特尔处理器上面发现了 8 个新漏洞,漏洞已经报告给了厂商,细节仍然保密还没有披露。所有八个新漏洞都是相同的设计问题导致的,因此可称为 Spectre Next Generation(或 Spectre-NG)。初步证据显示部分 ARM 处理器也存在 Spectre-NG 漏洞,AMD 处理器是否存在该问题目前还不得而知。英特尔已经在为 Spectre-NG 开发自己的补丁,正与操作系统开发商合作开发相关补丁。英特尔的补丁将分两波释出,第一波是五月,第二波是八月。Media

https://www.solidot.org/story?sid=56386
美国指责中国在吉布提基地用激光瞄准美军飞行员,中国否认

美国国防部官员声称,中国军事人员使用高能激光在东非国家吉布提上空瞄准美国飞行人员。这是在两国之间紧张关系升级后中国骚扰美国军事人员的最新事件。这起事件加剧了美国长期以来对中国建立首个海外军事前哨基地决定的担忧,该基地距美国在非洲最大的军事基地不远。中国国防部新闻局随后回应称,美官员言论与事实完全不符,已通过官方渠道对美方的不实指责予以批驳。中方一贯严格遵守国际法和驻在国法律,致力于维护地区安全稳定。Media

https://www.solidot.org/story?sid=56387
BackBlaze 公布最新的硬盘故障率报告

提供云备份服务的 BackBlaze 公布了 2018 年第一季度的硬盘故障率报告。截至 3 月 31 日,BackBlaze 存储单元使用了 100,110 块硬盘,包括 1,922 块启动盘和 98,188 块数据盘,型号从西部数据的 3TB WDC WD30EFRX 硬盘到希捷的 10TB 和 12TB 硬盘 ST10000NM0086 和 ST12000NM0007。BackBlaze 还试验了将 10 块三星的固态硬盘 850 EVO 作为启动盘,观察启动时间的减少是否能让固态硬盘显得物有所值,结果是认为不值得。BackBlaze 报告称,一季度的故障率为 1.2%,低于去年四季度的 1.65%。某些型号的硬盘没有发生一起故障,即零故障率;希捷的 4TB 硬盘 ST4000DM000 故障率最高,为 2.3%,30,941 块硬盘有 178 块在第一季度发生故障。Media

https://www.solidot.org/story?sid=56388