Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Twitter 警告所有用户修改密码

GitHub 之后,Twitter 也承认用户密码在加密前明文储存在了内部日志中,可能导致用户密码泄露(给 Twitter 雇员),所以为谨慎起见它鼓励所有用户修改密码,如果用户复用密码,那么最好也一并修改在其它网站和服务中使用的相同密码。Twitter 称目前没有迹象显示用户密码被内部人士窃取或滥用。几天前,GitHub 也发现一部分用户的密码在加密处理前明文储存在内部日志中,它通知用户这些明文密码可能被该公司的雇员看到。Media

https://www.solidot.org/story?sid=56379
最终幻想 VII 和古墓丽影进入 2018 年游戏名人堂

Strong 玩具博物馆公布了进入 2018 年游戏名人堂的游戏名单:最早的 PC 游戏《太空大战(Spacewar!)》,被认为定义现代体育游戏的《About John Madden Football》,第一代《古墓丽影》,以及将日本 RPG 游戏带到全球主流的《最终幻想 VII》。进入名人堂的游戏被认为对电子游戏行业或流行文化和社会有着深远的影响。2018 年的入围游戏还有:Asteroids、Call of Duty、Dance Dance Revolution、 Half-Life、King’s Quest、Metroid、Minecraft 和 Ms. Pac-Man。Media

https://www.solidot.org/story?sid=56380
LLVM 资深开发者因不满社区变化离开

Rafael Avila de Espindola 是 LLVM 编译器项目第五活跃的开发者,自 2006 年以来他贡献了超过 4,300 个 commits。他在 LLVM 开发者邮件列表上宣布离开该项目,即时生效。Rafael 回顾了他参与编译器开发的经历,从早期的 GCC 到 12 年专注于 LLVM。他解释说,过去几年他的感受和以前不同了,从技术方面,LLVM 日益庞大变化缓慢,但这不足以说服他离开项目。真正促使他决定离开的是社区的变化。许可证变化相关的讨论令他想起早年为 GCC 开发期间发生的 FSF 政治,他也不赞成 LLVM 最近引入的社区行为规范,最后一根稻草则是 LLVM 与一个公开根据性别和血统进行歧视的组织进行合作。他指责的组织是 Outreachy,该组织是一个旨在将更多的女性和少数族裔开发者引入到开源自由软件社区的远程实习项目。Outreachy 招募的实习生排除了传统上有充分代表的族裔——即美国白人男性。此事引发了激烈的讨论Media

https://www.solidot.org/story?sid=56381
NASA 完成核反应堆动力系统测试

NASA 和美国能源部成功完成了可用于太空飞行的核反应堆动力系统测试。被称为 Kilopower Reactor Using Stirling Technology (KRUSTY) 的系统利用核裂变反应堆去驱动斯特灵引擎。NASA 设计师表示,测试有两个目的:证明该系统可利用裂变能发电;显示系统无论在何种环境下都能保持稳定和安全。KRUSTY 是一个小巧轻便的核裂变系统,能提供高达 10 千瓦的电力,4 个单元就能为建造一个前哨基地提供足够的动力。项目工程师称,该系统非常适合在月球上使用,因为在月球上利用太阳光发电非常困难。原型系统使用铀 - 235 反应堆堆芯,被动式钠热管将反应堆产生的热量传递给高效斯特灵发动机,将热量转化为电力。Media

https://www.solidot.org/story?sid=56382
雷击影响到大脑植入电极

斯洛文尼亚首都卢布尔雅那,一个雷雨交加的下午,一栋建筑物遭到了雷击,公寓内的电视和空调遭到破坏,同时受影响的还有住在里面的一名女子大脑中植入的电极。她在五年前植入了电极来缓解脖子上的肌肉痉挛。雷击之后她发现自己的症状恢复了。第二天她去看医生,发现雷击导致为电极供电的刺激器关闭了这一案例发表在本周出版的《Journal of Neurosurgery》期刊上,医生建议植入电极的患者需要注意雷击。这名女子其实还是很幸运的,她当时没有给她的植入电池充电,也没有将充电器插在墙壁上。Media

https://www.solidot.org/story?sid=56383
有人尝试在流行的 JavaScript 包中植入后门

Node.js 项目的 NPM 是世界上最大的包管理器。NPM 团队最近发现和阻止了在流行 JavaScript 包中植入后门的一次尝试。后门机制隐藏在最近创造的 JavaScript 库 getcookies 内。对其进行分析后发现,getcookies 含有一个复杂机制能从远处攻击者接收指令,该后门允许攻击者在服务器上输入任何代码然后执行。getcookies 库并不流行,但通过一个嵌套的依赖链它进入到了一个解析电子邮件数据的流行 JS 包 Mailparser 内。Mailparser 包的每周下载量超过 6.6 万。调查人员没有发现利用该后门的攻击。Media

https://www.solidot.org/story?sid=56384
今年的诺贝尔文学奖推迟到明年

瑞典学院宣布今年将不颁发诺贝尔文学奖,明年将同时选出两名获奖者。因为性骚扰丑闻世界著名的文学类荣誉奖项二战后首次停颁。瑞典学院负责颁发文学奖,诺贝尔和平奖、经济学奖以及科学类奖项不受影响。瑞典学院一名院士的丈夫 Jean-Claude Arnault 去年被控性侵犯或性骚扰,从而引发了此次事件。这起事件以及利益冲突、诺贝尔文学奖获得者名字泄露等指控导致瑞典学院分裂,引发一波辞职潮评选委员会的 18 名评委,目前仅剩 10 位。瑞典学院的声明称,诺贝尔文学奖的声誉被严重损害,并承诺计划恢复公众信心。Media

https://www.solidot.org/story?sid=56385
英特尔处理器发现 8 个新漏洞

今年初英特尔处理器曝出了严重漏洞 Spectre 和 Meltdown,在释出多个补丁之后,问题看起来已经解决或缓解了。现在多个研究团队又在英特尔处理器上面发现了 8 个新漏洞,漏洞已经报告给了厂商,细节仍然保密还没有披露。所有八个新漏洞都是相同的设计问题导致的,因此可称为 Spectre Next Generation(或 Spectre-NG)。初步证据显示部分 ARM 处理器也存在 Spectre-NG 漏洞,AMD 处理器是否存在该问题目前还不得而知。英特尔已经在为 Spectre-NG 开发自己的补丁,正与操作系统开发商合作开发相关补丁。英特尔的补丁将分两波释出,第一波是五月,第二波是八月。Media

https://www.solidot.org/story?sid=56386
美国指责中国在吉布提基地用激光瞄准美军飞行员,中国否认

美国国防部官员声称,中国军事人员使用高能激光在东非国家吉布提上空瞄准美国飞行人员。这是在两国之间紧张关系升级后中国骚扰美国军事人员的最新事件。这起事件加剧了美国长期以来对中国建立首个海外军事前哨基地决定的担忧,该基地距美国在非洲最大的军事基地不远。中国国防部新闻局随后回应称,美官员言论与事实完全不符,已通过官方渠道对美方的不实指责予以批驳。中方一贯严格遵守国际法和驻在国法律,致力于维护地区安全稳定。Media

https://www.solidot.org/story?sid=56387
BackBlaze 公布最新的硬盘故障率报告

提供云备份服务的 BackBlaze 公布了 2018 年第一季度的硬盘故障率报告。截至 3 月 31 日,BackBlaze 存储单元使用了 100,110 块硬盘,包括 1,922 块启动盘和 98,188 块数据盘,型号从西部数据的 3TB WDC WD30EFRX 硬盘到希捷的 10TB 和 12TB 硬盘 ST10000NM0086 和 ST12000NM0007。BackBlaze 还试验了将 10 块三星的固态硬盘 850 EVO 作为启动盘,观察启动时间的减少是否能让固态硬盘显得物有所值,结果是认为不值得。BackBlaze 报告称,一季度的故障率为 1.2%,低于去年四季度的 1.65%。某些型号的硬盘没有发生一起故障,即零故障率;希捷的 4TB 硬盘 ST4000DM000 故障率最高,为 2.3%,30,941 块硬盘有 178 块在第一季度发生故障。Media

https://www.solidot.org/story?sid=56388
BLU 与 FTC 和解未经授权的数据收集

美国 Android 手机制造商 BLU 与联邦贸易委员会(FTC)就该公司允许上海广升未经许可收集详细客户数据一案达成和解(PDF)。BLU 提供廉价 Android 手机 ,该公司雇佣了上海广升提供固件更新,而广升的固件被发现会收集用户完整的短信内容,实时的手机塔位置数据,呼叫和短信日志,联系人列表,设备上使用和安装的应用程序。广升当时声称监视功能是为中国市场设计的,以帮助中国手机制造商监视用户行为,不小心包含在美国销售的 BLU 设备中。FTC 指控 BLU 总裁 Samuel Ohev-Zion 和 BLU 违反了它的法规,未能保护消费者隐私,未能充分评估安装在设备上的第三方软件的安全和隐私风险。Media

https://www.solidot.org/story?sid=56389
研究发现 O 型血病人重伤死亡率更高

根据发表在《Critical Care》期刊上的一项研究,对 901 名日本急救科病人的医疗记录的分析发现,严重外伤的病人(即其受伤的严重程度可能导致其残疾或死亡)中,O 型血者死亡率为 28%,其他血型的病人则只有 11%。该论文的通讯作者高山涉(Wataru Takayama)博士说:“近期的研究表明,O 型血是大出血的一个风险因素,大出血又是导致严重外伤病人死亡的首要因素,但关于血型和外伤死亡风险之间关系的研究却很少。我们想验证一个假设,即外伤后的存活率会受到血型的影响。”研究人员称, 血管性血友病因子较少,可能是 O 型血病人外伤死亡率较高的原因。血管性血友病因子具有凝血功能,这种因子的缺乏可能会导致出血量的增加。Media

https://www.solidot.org/story?sid=56390
研究人员发现了细菌杀死所有雄性果蝇的基因

感染昆虫的细菌有一种简单而粗暴的方法去增加感染率:杀死雌性的所有雄性后代。这一做法背后的演化逻辑是:细菌能传播到被感染雌性的卵子,但无法被雄性的精子携带。这意味着雄性后代无法进一步扩散细菌,而且它们还会与雌性竞争食物。所以细菌选择了将它们杀死,一劳永逸的解决这个问题。但细菌是如何做到选择性的杀死一种性别的?两名瑞士研究人员在《自然》期刊上发表论文报告识别出允许细菌杀死雄性果蝇的基因。研究人员将该基因命名为 spaid(代表 Spiroplasma poulsonii androcidin,其中 S. poulsonii 是细菌名字,Andro 意思是雄性,cidin 源自谋杀 homicide 这个词)。基因利用一组蛋白质在雄性 X 染色体上形成复合物,在 spaid 蛋白质存在的地方染色体发生了破裂。但研究人员不清楚破裂是spaid 蛋白质本身导致的还是利用果蝇自己的蛋白质来实现的。Media

https://www.solidot.org/story?sid=56391
Windows 10 引入了改进的屏幕截图工具

微软正在测试 Windows 10 的新更新,其中包含了一个改进的屏幕截图工具。在第三方屏幕截图公司大放异彩的今天,软件巨人终于意识到需要改进系统自带的屏幕截图工具。被称为 Screen Sketch 的独立工具提供了屏幕截图功能和注解选项功能。微软正在测试的版本 build 17661 还调整了 Fluent Design, Timeline 功能的 Task View 区域加入了软模糊特效;Focus Assist 在玩全屏游戏时会自动激活;改进了High Efficiency Image File Format 支持,等等。Media

https://www.solidot.org/story?sid=56392
Facebook 开源了它打败专业围棋棋手的程序 ELF OpenGo

在 Facebook 的 F8 开发者大会上,社交巨人宣布开源它开发的打败专业围棋棋手的程序 ELF OpenGo,源代码托管在 GitHub 上,采用 BSD 许可证。ELF OpenGo 上个月与世界顶尖的围棋棋手对弈,取得了 14 连胜的成绩。围棋程序包括了服务器端和客户端,它测试的服务器使用了 8 个 GPU,客户端都只使用 1 个 GPU,应该都是英伟达的显卡,该程序使用了英伟达的 CUDA  9.0。在 DeepMind 公开了它的论文之后,围棋程序取得了显著的进步,比如开源围棋程序 LeelaZero 也已能打败专业顶尖棋手,它使用了 4 个 1080 TI GPU。据说已经有人开始利用围棋程序作弊了。Facebook 的 AI 研究组还在开发星球大战机器人,也有开源计划。Media

https://www.solidot.org/story?sid=56393
NSA 去年收集了 5.34 亿电话和短信记录

NSA 去年收集了 5.34 亿电话和短信记录,是 2016 年的三倍多。前 NSA 告密者 Edward Snowden 在 2013 年曝光了 NSA 的大规模信息收集之后,美国国会议员于 2015 年通过法律试图限制 NSA 的大规模情报收集。结果是 NSA 的电话和短信记录收集从 2016 年的 1.51 亿大幅增长到了去年的超过五亿。但这一数字仍然远低于 Snowden 曝光前的每日数十亿记录。NSA 收集的是元数据而不是具体内容。Media

https://www.solidot.org/story?sid=56394
物理学家观察到时间晶体的信号

耶鲁大学的物理学家在《Physical Review Letters》和《Physical Review B》期刊上发表了两篇论文,报告观察到了时间晶体的信号。盐或石英之类的普通晶体属于三维有序的空间晶体,其原子排列在空间上具有周期性。时间晶体不同,它的原子自旋是周期性的,先是朝一个方向,然后朝另一个方向,好像有一种脉动力在“翻转”它们。时间晶体的“滴答”锁定在一个特定频率,即使脉动翻转是不完全的。科学家是在 2016 年首次识别出时间晶体,他们认为对时间晶体的深入理解有助于改进原子钟、陀螺仪和磁力计,甚至可能还有助于创造出量子计算机。Media

https://www.solidot.org/story?sid=56395
朝鲜修改时区与韩国保持一致

朝鲜从 5 日零时起将朝鲜标准时 “平壤时间” 调快 30 分钟,由此韩朝标准时间相同。官方通讯社朝中社称,根据朝鲜民主主义共和国最高人民会议常任委员会发布的政令,朝鲜 5 日起正式使用新的平壤时间,改为以东经 135 度为基准的东 9 区时间,4 日晚 11 时 30 分改为 5 日零时,由此朝韩标准时间实现一致。朝鲜互联网网站也同时启用新的平壤时间,网上标示的时间与首尔时间相同。Media

https://www.solidot.org/story?sid=56396
AT&T 称屏蔽 Cloudflare DNS 是一次意外

AT&T 用户最近报告,他们的网络设备更新了固件,之后 Cloudflare 的公共 DNS 服务 1.1.1.11.0.0.1 就无法访问了,而更新之前是能正常访问的。 Cloudflare CEO Matthew Prince 表示他希望屏蔽只是一场意外而不是有意为之。AT&T 发言人之后回应称这是一次意外,表示在 Cloudflare 最近发布 1.1.1.1 DNS 服务后,它发现了一个非故意的网关 IP 地址冲突,它正在接近这个问题。AT&T 发言人表示客户可以改用替代 DNS 1.0.0.1。AT&T 没有给出修复的时间。Media

https://www.solidot.org/story?sid=56397
山东用 VR 测试党性

官媒报道,山东邹平县青阳镇党性教育服务中心用 VR 测试党性。该中心投资 70 多万元今年 4 月正式投入使用。报道称,在党性教育中心,党员通过观看一个十几分钟的专题片,学习英模人物事迹。接着,进入党性 VR 体检中心,进行 “理论武装、日常行为、先锋作用” 三个方面的测试。“我们找了专门的制作公司,并与暴风影音合作,花了半年多时间,制作了虚拟场景。” 青阳镇党建办主任温大庆说,“戴上 VR 眼镜和耳机,就进入了一个封闭和安静的空间,让党员心如止水。”Media

https://www.solidot.org/story?sid=56398
支付宝修改隐私权政策

中国在线支付平台支付宝修改了隐私权政策,将于 6 月 3 日正式生效。通过与搜索引擎保存的快照进行对比,新的政策删除了部分内容,不清楚这是否代表着阿里巴巴或支付宝改变做法。在隐私政策的最新版本中,支付宝称,“为了提高您使用我们服务的安全性,防止您的资金、个人信息被不法分子获取,我们需要记录您使用的支付宝服务类别、方式及相关操作信息,例如: 设备型号、IP 地址、设备软件版本信息、设备识别码、设备标识符、所在位置、网络使用习惯以及其他与支付宝服务相关的日志信息。如您不同意提供前述信息,可能无法完成风控验证。”而在上一个版本中,支付宝还收集“为更准确地预防钓鱼网站、欺诈和木马病毒,我们可能会通过了解一些您的网络使用习惯、您常用的软件信息来判断风险,并可能会记录一些我们认为有风险的 URL、APP 或软件。您可以关闭收集位置功能,这样我们会停止对您的位置信息的收集,这样做不会影响您进行支付,但可能会影响我们判断是否安全的效果。”新版还删除了与查询信用评分和信用报告相关的内容。Media

https://www.solidot.org/story?sid=56399