Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
科学家发现治疗秃顶的潜在新药

最初用于治疗骨质疏松症的药物被发现是一种潜在的秃顶治疗药物。在实验室里,研究人员发现这种药物对毛囊有显著影响,能刺激其生长。它包含了一种化合物,能作用于阻止头发生长的蛋白质 SFRP1,这种化合物能降低 SFRP1 的活性。研究负责人表示还需要临床试验才能判断新的药物是否有效和安全。目前只有两种药物能治疗秃顶,其一是米诺地尔(对男女都有效),第二种是非那雄胺(只对男性有效)。研究报告发表在《PLOS Biology》期刊上。Media

https://www.solidot.org/story?sid=56462
顺风车凶杀案引发服务方法律责任讨论

空姐深夜搭滴滴出行顺风车遇害事件引发广泛关注。滴滴方面已为此公开道歉,并悬赏百万寻疑凶,郑州警方也通报疑凶逃亡轨迹,正展开搜捕。此事引发了平台服务方法律责任的讨论。目前网约车是否比出租车更不安全并没有统计学上的数据支撑。但出了事件之后,平台该担何责? 魏武挥认为,平台型企业长期以来遵循的是避风港法则,也就是平台中立,但后来普遍被接受的 “避风港法则” 开始向 “红旗法则” 迁移,也就是说,平台方面在应发现而未发现违规或明知却偏故意纵容的情况下也要担责。对这起空姐遇害案,法律界的共识是:对平台方而言,它必须尽到对人、车的信息审核义务,这包括对接入的司机端的三证 (身份证、行驶证、驾驶证) 验真,甚至对有醉驾毒驾、性犯罪前科或职业污点等的背景筛查,也包括对乘客的严格实名制验证,若未尽到验证之责或验证结果有误,则理应承担补充责任;能力越大责任越大,法律之上是道义,就算没有法律责任,平台也有义务协助警方破案,也有道义补偿的社会责任。从目前已确认的信息看,滴滴方面确实有对作案者的证件审验,且查验的信息属实,后者也并无犯罪前科。要承担的,也更可能是道义补偿。Media

https://www.solidot.org/story?sid=56463
研究人员演示向 Alexa 和 Siri 发出人类察觉不到的秘密指令

年轻一代生长在一个习惯与智能设备对话的时代,但有些话可能是你听不见的悄悄话。过去两年,研究人员已经演示了他们能向亚马逊的 Alexa 和 Google Assistant 发送人耳听不到的秘密指令,悄悄激活智能手机或智能音箱的 AI 助手,命令它们拨打电话或打开网站。如果被恶意的人利用,AI 助手也可能被利用解开门禁或给人转钱或购买商品。 现在,加州伯克利的研究人员报告他们能将指令直接嵌入到唱片或语音短信中,在你听管弦乐或听某人的语音时,亚马逊的 Echo 可能会听到指令在你的购物篮里加入东西。Media

https://www.solidot.org/story?sid=56464
Syfy 砍掉了《无垠的太空》

被誉为近年来最出色太空歌剧的《无垠的太空/苍穹浩瀚》将在播完第三季后被砍掉,如果制作方找不到人接手的话这部备受赞誉的电视剧将成为另一个《萤火虫》。《无垠的太空》第三季最后一集将在 7 月播出。《无垠的太空》虽然好评如潮,烂番茄上第三季的好评是 100%,然而它的收视率却是一季不如一季。《无垠的太空》是基于同名小说,而小说已经出版了七本,第八本将在今年底推出,而第九本计划在明年出版。Media

https://www.solidot.org/story?sid=56465
比萨斜塔抗震之谜

意大利比萨斜塔为何历经数次强震斜而不倒?研究人员指出,以比萨斜塔无法直立的 “脆弱” 结构,中度地震活动都会导致它严重受损甚至倒塌。然而它所在地区 1280 年以来发生至少 4 次强震,斜塔却安然无恙,让工程师们长期以来迷惑不解。经过分析与比萨斜塔相关的地震、地质和结构信息,研究人员得出结论:斜塔的高度和坚硬建筑材料与松软的地基土壤结合在一起,“大幅修改” 了斜塔的震动属性,使它不会在地震发生时产生共振。Media

https://www.solidot.org/story?sid=56466
央行计划要求支付平台把资金转入集中存管账户

官媒报道,央行计划要求国内部分支付平台将客户资金转移到一个集中存管账户,26 家支付机构将开始试点。这一系统可能会对支付平台行业产生重大影响。在过去 10 年里,该行业已成为中国消费经济的一个重要组成部分。在中国每年 16 万亿美元的移动支付市场,阿里巴巴和腾讯运营的两家支付平台占据了 90% 的份额。报道称,26 家公司已被选出参与该系统的试运行——这被描述为在对外资开放支付平台市场之前采取的一项防范措施。报道没有透露哪些公司被选中。Media

https://www.solidot.org/story?sid=56467
IBM 禁止雇员使用可移除存储设备

蓝色巨人禁止雇员使用可移除存储设备。IBM 的全球首席信息安全官 Shamla Naidoo 在给雇员的通知中称,公司将所有可移除便捷式存储设备(如 USB、SD 卡和闪存盘)包含在禁止数据传输的范围之内。公告声明部分部门已执行这一政策一段时间了,但未来几周这一政策将被公司所有部门采用。IBM 此举旨在最小化误放、丢失或误用可移除存储设备可能导致的财务和名誉损失。如果雇员需要转移数据,IBM 建议他们使用基于云的数据共享方案。Media

https://www.solidot.org/story?sid=56468
四分之一的公司无视安全漏洞是因为他们没有时间

RSA 安全会议上进行的一项调查发现,绝大多数公司仍然缺乏恰当的安全保护措施,其中一些公司甚至出于不同理由有意忽视安全漏洞,理由从没有时间到缺乏专有技术。调查结果显示,只有 47% 的机构在获悉漏洞之后会尽可能快的修复,26% 的人称他们公司没有时间打补丁,16% 的人称他们公司不知道如何打补丁,16% 要等待一个月时间才会打上补丁,还有 8% 的被调查者称他们一年才打上一到两次补丁。71% 的人承认他们能黑掉自己的公司。Media

https://www.solidot.org/story?sid=56469
中国年轻一代不愿意长时间工作

中国科技行业流行的 996 工作制——早九点到晚九点每周六天——正遭到年轻一代专业人士的挑战。千禧年一代不愿意长时间工作,他们通常受到更好的教育,更了解自己的权利,比上一代人更有兴趣找到能实现个人抱负的东西。作为独生子女(中国的独生子女政策在 2015 年才终止),他们也更坦率和骄纵。劳工权利专家称,尤其是 90 后一代不愿意加班,他们自我中心。中国快速的经济转型创造了一个庞大的中产阶级,在 2012 年七成的城市人口收入在 9000 到 3.4 万美元之间。而在 2000 年,这一比例仅为 4%。作为独生子女,千禧年一代得到了家庭的支持,为他们提供了安全的经济保障,即使他们的事业不如意。年轻人不再愿意为了微薄的薪水而干太长时间。Media

https://www.solidot.org/story?sid=56470
谁控制 Tor 网络的 DNS 流量

Tor 匿名网络由中继和出口节点组成,其中出口节点将与真实互联网进行交互,这意味着它们将代替你发送 DNS 请求。它们使用的 DNS 解析服务器可能是 ISP 提供的,也可能是自行配置使用的是免费公共 DNS 服务,比如 Google DNS、OpenDNS、Quad9 和 Cloudflare。2016 年的一篇论文指出,Google 控制了相当大一部分的 Tor 网络 DNS 流量。那么两年之后这一情况有没有发生改变?过去两年涌现了多个新公共 DNS 解析服务, Quad9 和 Cloudflare 就是过去一两年推出的。分析显示,Google 仍然控制了相当大一部分的 Tor 网络 DNS 流量,与 2016 年相比这一分布情况并没有发生多少改变,但 Quad9 和 Cloudflare 也正占据越来越多的份额。Media

https://www.solidot.org/story?sid=56471
恶意 Chrome 扩展感染超过 10 万用户

安全公司 Radware 报告,犯罪分子利用托管在官方扩展市场 Chrome Web Store 的恶意扩展感染了超过 10 万用户。Google 的安全团队自己发现了 5 个,在 Radware 报告之后下架了另外两个。过去几个月,Chrome 官方扩展市场多次发现了恶意扩展。流行的扩展还被发现遭到黑客入侵向用户推送广告。Google 移除的 7 个新恶意扩展分别是 Nigelify、PwnerLike、Alt-j、Fix-case、Divinity 2 Original Sin: Wiki Skill Popup、Keeprivate 和 iHabno。这些恶意扩展在安装之后会窃取用户的 Facebook 和 Instagram 凭证,收集受害者 Facebook 账号的信息,然而利用这些信息向其朋友发送恶意链接感染更多用户。此外,恶意程序还会安装挖矿脚本,挖掘门罗币、bytecoin 和 electroneum 等代币。Media

https://www.solidot.org/story?sid=56472
研究人员在明文中隐藏信息

哥伦比亚工程学院的计算机科学家发明了一种在明文中隐藏信息的编码方案 FontCode,方法是微妙的扰动文本中的字形去编码信息,然后解码时恢复信息。这种方法适用于绝大部分字体和绝大部分文档类型,即使文本被打印出来或转变成其他文件类型也能维持隐藏的信息。他们的论文将在今年夏天举行的 SIGGRAPH 大会上发表。论文主要作者、计算机科学副教授 Changxi Zheng 称,FontCode 显然可用于间谍活动,但它更实际的应用是被公司用于防止文档被纂改或保护版权,零售商或艺术家也可以在不改变文档外观或布局的情况下嵌入 QR 码和其它元数据。FontCode 作为一种隐写方法可在文档或图像中嵌入文本、元数据,URL 或者数字签名,而不用官文档或图像是数字保存还是打印。它能工作在大部分常用字体上如 Times Roman、Helvetica 和 Calibri,兼容流行的字处理软件如 Word 和 FrameMaker,以及图像编辑软件如 Photoshop 和 Illustrator。Media

https://www.solidot.org/story?sid=56473
电子邮件和 IM 的代价:你每天只有 1 小时 12 分不受干扰的工作时间

我们每天要花大量时间在电子邮件和 IM 如 Slack 上,专注的工作经常被这些通信工具打断。这种干扰显然会影响你的表现,因为同时做多个任务会影响效率,我们并不能真的同时做个多个任务,大脑只是在多个任务之间快速切换,干扰扼杀了我们的注意力,增加了我们的压力水平。对大约五万用户的调查发现:平均每天你只有 1 小时 12 分不受电邮和 IM 干扰的工作时间。这意味着一周你只有六小时的完全专注时间。Media

https://www.solidot.org/story?sid=56475
女孩因炫富导致母亲被解雇

9 岁的 Lil Tay 是 Instagram 上的一名网红,她有 170 万粉丝。她以出口成脏和炫富而闻名于社交网络。她对着视频说,“Bitch, I just bought a Lamborghini! Y’all bitches can’t afford this shit, OK? I’m only nine years old, but I’m the youngest flexer of the century!”在引发广泛关注之后,她及其母亲被人肉,她的母亲被发现是一名房地产经纪人,其工作单位已将其解雇。房地产公司 Pacific West Realty 的营销总监称拍摄 Lil Tay 这种视频的行为在房地产业是不能接受的。Media

https://www.solidot.org/story?sid=56476
芒果电视因审查同志内容被取消转播权

湖南卫视在线视频媒体平台芒果电视在转播欧洲歌唱大赛时审查了同性恋相关内容。它将彩虹旗画面用马赛克遮挡,并删除有同性恋题材和纹身者表演的画面,在社交媒体上引发批评浪潮。芒果电视还决定不播放爱尔兰参赛者有关两个同性恋男子的爱情故事,以及阿尔巴尼亚大面积纹身表演者的参赛作品。欧洲广播联盟(欧广联)表示,审查制度不符合其多元化的价值观。欧广联在一份声明中说:"很遗憾,我们因此将立即终止与有关广播公司的伙伴合作关系,并且不允许他们播出第二次半决赛和决赛表演。"Media

https://www.solidot.org/story?sid=56477
恶意应用改名重返 Google 应用商店

安全研究人员发现,先前被举报而下架的恶意应用又重返了 Google 官方应用商店 Play Store,恶意开发者所采用的方法不过是改了个名字,根本没有修改代码来躲避所谓的自动审核。Play Store 采用自动方法而不是人工审核的方法检查递交的应用,它的自动检查流程被认为存在缺陷,经常会让恶意应用通过检查成功上架,而对于下架的恶意应用 Google 看起来并没有更新它的方法。赛门铁克的研究人员发现了 7 个重新上架的恶意程序,在再次向 Google 安全团队举报之后这些应用又再次下架了。Media

https://www.solidot.org/story?sid=56478
Facebook 计划创建自己的加密数字货币

社交巨人正认真考虑创建自己的加密数字货币。这不是第一次传出 Facebook 币的消息,但这一次社交巨人非常认真,基于区块链的项目将由一名公司副总裁领导。区块链是一种分布式帐薄,Facebook 是在大约一年前开始研究区块链,开发团队的一名成员 Morgan Belle 开始探索社交平台如何能利用这种新兴技术。当时 Beller 是 Facebook 唯一一名专注于区块链研究的雇员。本周她的工作进入到了聚光灯下,Facebook 宣布负责 Messenger app 的副总裁 David Marcus 将领导一个新团队探索如何最好的利用区块链。Media

https://www.solidot.org/story?sid=56479
FCC 对制造 一亿垃圾电话的男子开出了 1.2 亿美元的罚单

美国联邦通信委员(FCC)对迈阿密男子 Adrian Abramovich 开出了 1.2 亿美元的天价罚单,他在 2016 年底的三个月内制造了将近 1 亿欺骗性的垃圾电话,诱骗消费者接电话并听取他的广告信息。FCC 认为他的行动危及到了公众安全,这一罚款是基于已核实的 8 万个垃圾电话。FCC 是在 2017 年 6 月对 Abramovich 提起诉讼,指控他违反了 Truth in Caller ID Act,该法案禁止呼叫者伪造身份。Media

https://www.solidot.org/story?sid=56480
南乔治亚岛成功消灭了老鼠

靠近南极洲的南乔治亚岛宣布成功消灭了入侵该岛的老鼠。老鼠是一种聪明且适应能力极强的动物,如果被人类引入到一个没有演化出抵御啮齿类动物的地方,它们会成为凶猛的掠食者。南乔治亚岛是一个偏远的南极冰雪岛屿,这里是动物天堂,生活着企鹅海豹等动物,有着巨大的冰川。老鼠是在 18 世纪晚期被捕鲸者和猎取海豹者带到了南乔治亚岛,它们的数量迅速增加,以鸟卵和幼鸟为食,威胁到了两种其它地方已经灭绝的鸟类的生存。非营利组织 South Georgia Heritage Trust (SGHT)的老鼠灭绝项目历时超过了十年,耗资超过 1300 万美元,他们使用直升机三次向南乔治亚岛投入了 300 吨的毒饵。这种毒药不会溶解,会在几个月到一年内分解成无害的物质,对海洋环境基本没有影响。中毒的老鼠死亡时通常会进入地下,因此也减少了对食用有毒尸体的鸟类的影响。Media

https://www.solidot.org/story?sid=56481
中国第一艘国产航母开始海试

国防部官网报道,中国第二艘航空母舰同时也是第一艘国产航母离开大连造船厂开始海试。这艘航母于 2013 年 11 月开工,2015 年 3 月开始坞内建造,2017 年 4 月 26 日下水。中国第一艘航母辽宁号则由前苏联的瓦良格号航母改建,于 2012 年服役。官方报道称,海试主要检测验证动力系统等设备的可靠性和稳定性。有关这艘航母的其它细节尚未披露,比如排水量,可搭载多少舰载机等等,它也没有正式命名,目前可以看到的是它装备了类似 052D 驱逐舰的有源相控阵雷达。Media

https://www.solidot.org/story?sid=56482
Ubuntu Snap Store 发现恶意程序

Ubuntu Snap Store 发现了多个捆绑挖矿程序的应用,都是同一名用户上传的。Ubuntu Snap Store 没有审核机制,任何人都可以上传 snap 打包的应用,这就为恶意程序创造了机会。被发现捆绑挖矿程序的应用是 2048buntu 和 Hextris,由用户 Nicolas Tomb 上传,这名用户上传的所有软件包都已经移除以等待进一步的调查。其中 2048buntu 是 fork 自开源应用 2048,而 2048buntu 则是以私有软件的名义递交到应用商店的。 2048 使用的 MIT 许可证允许以私有软件的名义分发,只需要保留版权通知,但不清楚 2048buntu 是否保留了版权通知。Media

https://www.solidot.org/story?sid=56483