Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
比萨斜塔抗震之谜

意大利比萨斜塔为何历经数次强震斜而不倒?研究人员指出,以比萨斜塔无法直立的 “脆弱” 结构,中度地震活动都会导致它严重受损甚至倒塌。然而它所在地区 1280 年以来发生至少 4 次强震,斜塔却安然无恙,让工程师们长期以来迷惑不解。经过分析与比萨斜塔相关的地震、地质和结构信息,研究人员得出结论:斜塔的高度和坚硬建筑材料与松软的地基土壤结合在一起,“大幅修改” 了斜塔的震动属性,使它不会在地震发生时产生共振。Media

https://www.solidot.org/story?sid=56466
央行计划要求支付平台把资金转入集中存管账户

官媒报道,央行计划要求国内部分支付平台将客户资金转移到一个集中存管账户,26 家支付机构将开始试点。这一系统可能会对支付平台行业产生重大影响。在过去 10 年里,该行业已成为中国消费经济的一个重要组成部分。在中国每年 16 万亿美元的移动支付市场,阿里巴巴和腾讯运营的两家支付平台占据了 90% 的份额。报道称,26 家公司已被选出参与该系统的试运行——这被描述为在对外资开放支付平台市场之前采取的一项防范措施。报道没有透露哪些公司被选中。Media

https://www.solidot.org/story?sid=56467
IBM 禁止雇员使用可移除存储设备

蓝色巨人禁止雇员使用可移除存储设备。IBM 的全球首席信息安全官 Shamla Naidoo 在给雇员的通知中称,公司将所有可移除便捷式存储设备(如 USB、SD 卡和闪存盘)包含在禁止数据传输的范围之内。公告声明部分部门已执行这一政策一段时间了,但未来几周这一政策将被公司所有部门采用。IBM 此举旨在最小化误放、丢失或误用可移除存储设备可能导致的财务和名誉损失。如果雇员需要转移数据,IBM 建议他们使用基于云的数据共享方案。Media

https://www.solidot.org/story?sid=56468
四分之一的公司无视安全漏洞是因为他们没有时间

RSA 安全会议上进行的一项调查发现,绝大多数公司仍然缺乏恰当的安全保护措施,其中一些公司甚至出于不同理由有意忽视安全漏洞,理由从没有时间到缺乏专有技术。调查结果显示,只有 47% 的机构在获悉漏洞之后会尽可能快的修复,26% 的人称他们公司没有时间打补丁,16% 的人称他们公司不知道如何打补丁,16% 要等待一个月时间才会打上补丁,还有 8% 的被调查者称他们一年才打上一到两次补丁。71% 的人承认他们能黑掉自己的公司。Media

https://www.solidot.org/story?sid=56469
中国年轻一代不愿意长时间工作

中国科技行业流行的 996 工作制——早九点到晚九点每周六天——正遭到年轻一代专业人士的挑战。千禧年一代不愿意长时间工作,他们通常受到更好的教育,更了解自己的权利,比上一代人更有兴趣找到能实现个人抱负的东西。作为独生子女(中国的独生子女政策在 2015 年才终止),他们也更坦率和骄纵。劳工权利专家称,尤其是 90 后一代不愿意加班,他们自我中心。中国快速的经济转型创造了一个庞大的中产阶级,在 2012 年七成的城市人口收入在 9000 到 3.4 万美元之间。而在 2000 年,这一比例仅为 4%。作为独生子女,千禧年一代得到了家庭的支持,为他们提供了安全的经济保障,即使他们的事业不如意。年轻人不再愿意为了微薄的薪水而干太长时间。Media

https://www.solidot.org/story?sid=56470
谁控制 Tor 网络的 DNS 流量

Tor 匿名网络由中继和出口节点组成,其中出口节点将与真实互联网进行交互,这意味着它们将代替你发送 DNS 请求。它们使用的 DNS 解析服务器可能是 ISP 提供的,也可能是自行配置使用的是免费公共 DNS 服务,比如 Google DNS、OpenDNS、Quad9 和 Cloudflare。2016 年的一篇论文指出,Google 控制了相当大一部分的 Tor 网络 DNS 流量。那么两年之后这一情况有没有发生改变?过去两年涌现了多个新公共 DNS 解析服务, Quad9 和 Cloudflare 就是过去一两年推出的。分析显示,Google 仍然控制了相当大一部分的 Tor 网络 DNS 流量,与 2016 年相比这一分布情况并没有发生多少改变,但 Quad9 和 Cloudflare 也正占据越来越多的份额。Media

https://www.solidot.org/story?sid=56471
恶意 Chrome 扩展感染超过 10 万用户

安全公司 Radware 报告,犯罪分子利用托管在官方扩展市场 Chrome Web Store 的恶意扩展感染了超过 10 万用户。Google 的安全团队自己发现了 5 个,在 Radware 报告之后下架了另外两个。过去几个月,Chrome 官方扩展市场多次发现了恶意扩展。流行的扩展还被发现遭到黑客入侵向用户推送广告。Google 移除的 7 个新恶意扩展分别是 Nigelify、PwnerLike、Alt-j、Fix-case、Divinity 2 Original Sin: Wiki Skill Popup、Keeprivate 和 iHabno。这些恶意扩展在安装之后会窃取用户的 Facebook 和 Instagram 凭证,收集受害者 Facebook 账号的信息,然而利用这些信息向其朋友发送恶意链接感染更多用户。此外,恶意程序还会安装挖矿脚本,挖掘门罗币、bytecoin 和 electroneum 等代币。Media

https://www.solidot.org/story?sid=56472
研究人员在明文中隐藏信息

哥伦比亚工程学院的计算机科学家发明了一种在明文中隐藏信息的编码方案 FontCode,方法是微妙的扰动文本中的字形去编码信息,然后解码时恢复信息。这种方法适用于绝大部分字体和绝大部分文档类型,即使文本被打印出来或转变成其他文件类型也能维持隐藏的信息。他们的论文将在今年夏天举行的 SIGGRAPH 大会上发表。论文主要作者、计算机科学副教授 Changxi Zheng 称,FontCode 显然可用于间谍活动,但它更实际的应用是被公司用于防止文档被纂改或保护版权,零售商或艺术家也可以在不改变文档外观或布局的情况下嵌入 QR 码和其它元数据。FontCode 作为一种隐写方法可在文档或图像中嵌入文本、元数据,URL 或者数字签名,而不用官文档或图像是数字保存还是打印。它能工作在大部分常用字体上如 Times Roman、Helvetica 和 Calibri,兼容流行的字处理软件如 Word 和 FrameMaker,以及图像编辑软件如 Photoshop 和 Illustrator。Media

https://www.solidot.org/story?sid=56473
电子邮件和 IM 的代价:你每天只有 1 小时 12 分不受干扰的工作时间

我们每天要花大量时间在电子邮件和 IM 如 Slack 上,专注的工作经常被这些通信工具打断。这种干扰显然会影响你的表现,因为同时做多个任务会影响效率,我们并不能真的同时做个多个任务,大脑只是在多个任务之间快速切换,干扰扼杀了我们的注意力,增加了我们的压力水平。对大约五万用户的调查发现:平均每天你只有 1 小时 12 分不受电邮和 IM 干扰的工作时间。这意味着一周你只有六小时的完全专注时间。Media

https://www.solidot.org/story?sid=56475
女孩因炫富导致母亲被解雇

9 岁的 Lil Tay 是 Instagram 上的一名网红,她有 170 万粉丝。她以出口成脏和炫富而闻名于社交网络。她对着视频说,“Bitch, I just bought a Lamborghini! Y’all bitches can’t afford this shit, OK? I’m only nine years old, but I’m the youngest flexer of the century!”在引发广泛关注之后,她及其母亲被人肉,她的母亲被发现是一名房地产经纪人,其工作单位已将其解雇。房地产公司 Pacific West Realty 的营销总监称拍摄 Lil Tay 这种视频的行为在房地产业是不能接受的。Media

https://www.solidot.org/story?sid=56476
芒果电视因审查同志内容被取消转播权

湖南卫视在线视频媒体平台芒果电视在转播欧洲歌唱大赛时审查了同性恋相关内容。它将彩虹旗画面用马赛克遮挡,并删除有同性恋题材和纹身者表演的画面,在社交媒体上引发批评浪潮。芒果电视还决定不播放爱尔兰参赛者有关两个同性恋男子的爱情故事,以及阿尔巴尼亚大面积纹身表演者的参赛作品。欧洲广播联盟(欧广联)表示,审查制度不符合其多元化的价值观。欧广联在一份声明中说:"很遗憾,我们因此将立即终止与有关广播公司的伙伴合作关系,并且不允许他们播出第二次半决赛和决赛表演。"Media

https://www.solidot.org/story?sid=56477
恶意应用改名重返 Google 应用商店

安全研究人员发现,先前被举报而下架的恶意应用又重返了 Google 官方应用商店 Play Store,恶意开发者所采用的方法不过是改了个名字,根本没有修改代码来躲避所谓的自动审核。Play Store 采用自动方法而不是人工审核的方法检查递交的应用,它的自动检查流程被认为存在缺陷,经常会让恶意应用通过检查成功上架,而对于下架的恶意应用 Google 看起来并没有更新它的方法。赛门铁克的研究人员发现了 7 个重新上架的恶意程序,在再次向 Google 安全团队举报之后这些应用又再次下架了。Media

https://www.solidot.org/story?sid=56478
Facebook 计划创建自己的加密数字货币

社交巨人正认真考虑创建自己的加密数字货币。这不是第一次传出 Facebook 币的消息,但这一次社交巨人非常认真,基于区块链的项目将由一名公司副总裁领导。区块链是一种分布式帐薄,Facebook 是在大约一年前开始研究区块链,开发团队的一名成员 Morgan Belle 开始探索社交平台如何能利用这种新兴技术。当时 Beller 是 Facebook 唯一一名专注于区块链研究的雇员。本周她的工作进入到了聚光灯下,Facebook 宣布负责 Messenger app 的副总裁 David Marcus 将领导一个新团队探索如何最好的利用区块链。Media

https://www.solidot.org/story?sid=56479
FCC 对制造 一亿垃圾电话的男子开出了 1.2 亿美元的罚单

美国联邦通信委员(FCC)对迈阿密男子 Adrian Abramovich 开出了 1.2 亿美元的天价罚单,他在 2016 年底的三个月内制造了将近 1 亿欺骗性的垃圾电话,诱骗消费者接电话并听取他的广告信息。FCC 认为他的行动危及到了公众安全,这一罚款是基于已核实的 8 万个垃圾电话。FCC 是在 2017 年 6 月对 Abramovich 提起诉讼,指控他违反了 Truth in Caller ID Act,该法案禁止呼叫者伪造身份。Media

https://www.solidot.org/story?sid=56480
南乔治亚岛成功消灭了老鼠

靠近南极洲的南乔治亚岛宣布成功消灭了入侵该岛的老鼠。老鼠是一种聪明且适应能力极强的动物,如果被人类引入到一个没有演化出抵御啮齿类动物的地方,它们会成为凶猛的掠食者。南乔治亚岛是一个偏远的南极冰雪岛屿,这里是动物天堂,生活着企鹅海豹等动物,有着巨大的冰川。老鼠是在 18 世纪晚期被捕鲸者和猎取海豹者带到了南乔治亚岛,它们的数量迅速增加,以鸟卵和幼鸟为食,威胁到了两种其它地方已经灭绝的鸟类的生存。非营利组织 South Georgia Heritage Trust (SGHT)的老鼠灭绝项目历时超过了十年,耗资超过 1300 万美元,他们使用直升机三次向南乔治亚岛投入了 300 吨的毒饵。这种毒药不会溶解,会在几个月到一年内分解成无害的物质,对海洋环境基本没有影响。中毒的老鼠死亡时通常会进入地下,因此也减少了对食用有毒尸体的鸟类的影响。Media

https://www.solidot.org/story?sid=56481
中国第一艘国产航母开始海试

国防部官网报道,中国第二艘航空母舰同时也是第一艘国产航母离开大连造船厂开始海试。这艘航母于 2013 年 11 月开工,2015 年 3 月开始坞内建造,2017 年 4 月 26 日下水。中国第一艘航母辽宁号则由前苏联的瓦良格号航母改建,于 2012 年服役。官方报道称,海试主要检测验证动力系统等设备的可靠性和稳定性。有关这艘航母的其它细节尚未披露,比如排水量,可搭载多少舰载机等等,它也没有正式命名,目前可以看到的是它装备了类似 052D 驱逐舰的有源相控阵雷达。Media

https://www.solidot.org/story?sid=56482
Ubuntu Snap Store 发现恶意程序

Ubuntu Snap Store 发现了多个捆绑挖矿程序的应用,都是同一名用户上传的。Ubuntu Snap Store 没有审核机制,任何人都可以上传 snap 打包的应用,这就为恶意程序创造了机会。被发现捆绑挖矿程序的应用是 2048buntu 和 Hextris,由用户 Nicolas Tomb 上传,这名用户上传的所有软件包都已经移除以等待进一步的调查。其中 2048buntu 是 fork 自开源应用 2048,而 2048buntu 则是以私有软件的名义递交到应用商店的。 2048 使用的 MIT 许可证允许以私有软件的名义分发,只需要保留版权通知,但不清楚 2048buntu 是否保留了版权通知。Media

https://www.solidot.org/story?sid=56483
德国为自主驾驶汽车制定了伦理规则

德国为自主驾驶汽车制定了世界首个伦理规则:如果自主驾驶系统比人类司机造成更少的事故,那么自主驾驶系统将成为一种道德责任;相比对动物或财产造成的伤害,系统必须最优先考虑人类安全;如果事故不可避免,禁止任何基于年龄、性别、种族、身体特征或其它区别的歧视;驾驶的责任方必须明确;汽车必须安装储存驾驶记录的黑盒子;对于是否将驾驶数据转发给第三方或给第三方使用,人类司机保留独有权;对于道德上模糊的事件,人类必须重新获得控制权。Media

https://www.solidot.org/story?sid=56484
特朗普宣布将赦免中兴

美国总统特朗普通过其 Twitter 账号宣布将让中兴恢复经营。特朗普称他已经要求商务部尽快完成此事。由于中兴违反了与美国商务部达成的和解协议,美国商务部在 4 月中旬激活拒绝令,对中兴通讯执行为期七年的出口禁令,禁止美国公司向中兴出口零部件产品。本周,由于美国的禁令,中兴宣布停止主要经营活动。中兴是中国第二大电信设备供应商,是美国第四大智能手机供应商。这一禁令不仅影响中兴也影响多家美国供应商。Media

https://www.solidot.org/story?sid=56485
中国最后的穴居者

纽约时报报道了生活在贵州偏远地区的最后穴居者。这些苗族穴居者住在沿洞壁而建的竹屋或木屋中。随着游客的持续增长,这些穴居村落不再那么与世隔绝,居民们通过将房子租给游客而能挣到额外的钱。政府坚持认为洞穴不适宜居住。但仅有几个家庭接受了政府的补贴,搬进了新房子。名叫钟(Zhong)的洞穴有 4 个美式足球场面积那么大。在 1980 年代,访问这里最多的外人是执行计划生产政策的计生委官员。计划生育非常不受穴居者的欢迎,违反者要求堕胎和结扎。洞穴历史上最大的变化是引入了电力,但电力的引入不是中国政府做的,而是一名明尼苏达的美国商人 Frank Beddor Jr.,Beddor 多次访问洞穴,最早一次是 2002 年,他捐赠了数万美元将洞穴与地区电网连接起来。他还资助建了学校和公用浴室,提供了家畜和其它帮助,大幅改善了穴居者的生活质量。但在 2011 年,当地政府关闭了学校,迫使居民将孩子送到该地区的寄宿学校,从洞穴到寄宿学校的路程长达 2 个小时。Media

https://www.solidot.org/story?sid=56486
Android P 应用将悄悄崩溃而不是弹出对话框

当 Android 应用停止响应,系统会弹出一个对话框,询问用户是等待还是关闭应用。Android 的下一个版本 Android P 将改变这一做法,系统不再弹出对话框,应用将会悄悄的崩溃,用户不会看到通知。iOS 也是采用这一做法。但如果开发者想要继续显示崩溃对话框,他们也可以在开发者工具里修改设置。Android P 引入的变化有很多,除此之外还有新哦导航手势,Slices API 和 biometrics API 等等。Media

https://www.solidot.org/story?sid=56487