Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
去年曝出的 HPE 远程管理软件身份验证漏洞是 29 个“A”

去年八月 HPE 悄悄修复了它的服务器远程管理软件 Hewlett Packard Integrated Lights-Out 4 (HP iLO 4) 的一个高危漏洞,该漏洞编号为 CVE-2017-12542,危险等级为 9.8/10。它是一个身份验证绕过漏洞,非常容易被利用。现在我们知道它为什么非常容易利用了(PDF):攻击者只需要通过 cURL 发送一个包含 29 个 A 的请求——curl -H "Connection: AAAAAAAAAAAAAAAAAAAAAAAAAAAAA",就能绕过身份验证,该漏洞允许攻击者获取明文密码,执行恶意代码,甚至替换 iLO 固件。Media

https://www.solidot.org/story?sid=57118
全球多地气温创下高温新纪录

热浪席卷北半球。在英国,一位行人的脚被融化的柏油困住,需要拨打紧急救援服务。从夏季气温通常适宜的爱尔兰、苏格兰和加拿大,到炎热的中东到南加利福尼亚,北半球的许多地方都见证了创纪录的高温。加拿大广播公司报道称,魁北克南部在经历创纪录高温之后至少有 54 人死亡。在北冰洋沿岸的北西伯利亚,模型分析显示在 7 月 5 日出现了超过 90 华氏度的高温,比正常温度高出 40 华氏度。在阿尔及利亚的 Ouargla,气温达到 了 124.3 华氏度(51.3 摄氏度),打破了之前的非洲高温纪录 123.3 华氏度(50.7 摄氏度)。上个月,中东阿曼城市 Quriyat,两个整天全天气温没有低于 108.7 华氏度(42.6 摄氏度)。Media

https://www.solidot.org/story?sid=57119
巴菲特捐出了超过 500 亿美元

本周的一大新闻是 Facebook 联合创始人扎克伯格 (Mark Zuckerberg) 取代巴菲特(Warren Buffett)成为世界第三富豪,仅次于亚马逊的贝佐斯(Jeff Bezos)和微软联合创始人比尔盖茨。科技巨头及相关科技股当然炙手可热,但这并不意味着巴菲特这位著名投资人赚得钱少了。盖茨等世界著名亿万富翁都承诺捐出大部分财富,而巴菲特至今已经向盖茨基金会捐出了价值超过 500 亿美元的伯克希尔哈撒韦公司股票。在慈善捐款上,扎克伯格和他的妻子普莉希拉·陈要赶上还需要努力。他们至今在慈善事业上捐赠低于 100 亿美元,主要是投入到一个组织 Chan Zuckerberg Initiative(CZI),这是一个不同寻常的慈善机构,既非基金也不是非营利,它是一个有限责任公司。这个机构可以进行慈善捐款,也可以资助满足慈善目的的营利性组织和创业公司。Media

https://www.solidot.org/story?sid=57120
Jonathan Blow 认为 C++ 是一种可怕的语言

著名独立游戏开发者 Jonathan Blow 认为 C++ 真的是一种可怕的语言,可怕到他要停下手中的工作发明一种新语言来改进程序员们的生活质量。Jonathan Blow 是著名独立解密游戏《Braid》和《The Witness》的作者,2014 年夏天他还在开发《The Witness》时开始着手设计 C++ 的替代语言 Jai。Jai 还在开发之中,尚未公开。 Blow 在 Gamelab Barcelona 上谈论了他眼中的 C++ 主要缺陷:他认为 C++ 过于复杂的层状生态系统增加了解决不同问题的复杂度。层越多,堆起来越高,也变得越来越不稳定,越来越难以理解。他的 Jai 语言试图解决这些问题,简化系统,增加表达能力,能允许程序员用少量代码构建大量功能。Media

https://www.solidot.org/story?sid=57121
泰国救出首批 4 名被困者

因为雨季到来,在面临水位不断上涨的形势下,泰国当局对困住在洞穴内的 13 名被困者展开了救援行动,目前已有四人救出,其余人必须继续等待。救援行动暂时停止是因为洞穴内的氧气匮乏。12 名 11 岁至 16 岁的泰国少年足球队员和他们的 1 名 25 岁的助理教练为庆祝其中一人的生日而于 6 月 23 日到进入泰国北部清莱府一座国家公园内的洞穴 "睡美人洞"(Tham Luang),结果被困洞内。因为大雨灌入洞穴,阻断了他们的出路,迫使他们不断往洞穴更深处和高处退却,与外界失去联系。上周一,两名英国潜水员找到了被困者,随后救援行动开始展开。Media

https://www.solidot.org/story?sid=57122
四川洪灾波及数字货币挖矿

极端天气条件造成了一批新的受害者——数字货币矿工。上周,四川洪灾和欧洲热浪相结合,短暂削弱了衡量加密货币挖矿能力的全球哈希率(hashrate),并让世人领略到:如果中国成功取缔境内比特币挖矿业,那可能会发生什么?根据在社交媒体和加密货币网站上传播的照片,暴雨使许多人无家可归,淹没了大量农田,也淹没了该地区的矿场,业主们在竭力抢救自己的挖矿设备。考虑到中国矿工生产全世界 50% 至 70% 的比特币,以及大量其他主要加密货币,此次洪灾暴露了该行业的脆弱性。摩根士丹利分析师们估计,四川洪灾可能影响全球 8% 至 10% 的比特币挖矿活动。Media

https://www.solidot.org/story?sid=57123
在中国训练的欧洲宇航员

美国没有计划与中国在太空领域展开合作,但欧洲对此持开放态度。中国计划到 2023 年建立自己的空间站,而欧洲航天局将派遣其宇航员进驻中国空间站。它的宇航员赴中国进行了训练,描述了训练过程。Matthias Maurer 和同事 Samantha Cristoforetti 去年在烟台附近的一个新建培训中心与中国同行一起生活工作了两周时间。中国宇航员在 2003 年乘坐神舟号飞船首次进入太空,神舟号可容纳三名宇航员,这是基于俄罗斯联盟号宇宙飞船设计的,两者外形看起来也相差无几。但联盟号已经载人飞行了 50 年,受限于早期的设计。相比之下,神舟号是更加先进的 21 世纪产品。Maurer 称,“我对中国宇宙飞船的空间大小颇感惊讶。它的直径比联盟号的太空舱大得多。中国设计师对俄罗斯的硬件进行了仔细的研究,已经掌握了哪些是好的部分、哪些是可以改进的部分。”“太空舱里有这么大的空间,甚至还配有充气橡皮船,这在联盟号上是没有的”,他说,“在俄罗斯的海洋生存训练中,你要跳入水中,因为没有船,周遭异常寒冷,那条件要困难的多得多。”“在联盟号设计中,左座椅是副驾驶,所以我们到中国时以为我们需要进行艰苦的谈判才能得到那个左座椅位置”,Maurer 解释道,“他们说'哦,好的,没问题'……, 我们当时认为这简直也太容易了嘛,直到我们意识到在神舟号中右侧座位才是副驾驶的。”Media

https://www.solidot.org/story?sid=57124
蜘蛛利用电飞行数百英里

1832 年的万圣节,小猎犬号上的自然学家查尔斯达尔文惊讶于飞过遥远距离降落在船上的蜘蛛。他在日记里认为,这些蜘蛛飞行了至少 60 英里。这些小型蜘蛛向天空释放卷状丝产生升力来实现飞行。达尔文认为飞行可能涉及到电,他注意到蛛丝使用静电力相互排斥。但许多科学家认为,蛛丝充当了某种滑翔伞借助风力去实现飞行。但风力的解释无法说明为什么蜘蛛在风力较低时仍然能快速发射出去的现象。根据发表在《Current Biology》期刊上的研究,科学家现在确认蜘蛛的空中飞行主要是电驱动的,从而解决了蜘蛛飞行的长期争论。Media

https://www.solidot.org/story?sid=57125
威权主义的未来:AI、羞辱和无数的摄像头

《纽约时报》报道了中国正在建设的大规模监控网络。在繁荣的科技行业的帮助下,北京正在使用面部识别、人工智能及其他系统来确认 14 亿人的身份,追踪他们。在一些城市,摄像头会扫描火车站,寻找通缉犯。广告牌大小的显示屏展示着乱穿马路的人。面部识别扫描保卫着住宅小区。据估计中国目前安装了大约 2 亿摄像头,这个数量还在快速增加,预计到 2020 年摄像头数量将达到 3 亿。但中国建立高科技全面监控的雄心超过了其能力,AI 和人脸识别的精度有限,低效的官僚系统阻止了不同监控网络之间的共享。但这对党来说无关紧要,只要人们感知到他们处于高科技监控之中,并据此改变行为,监控的目的已经达到了。郑州铁路局装备了人脸识别眼镜,他们报告利用它抓住了一名毒贩。但毒贩招供不是被人脸识别眼镜识破,而是因为害怕。铁路局副警察局长称,他们只是了掏出了眼镜,告诉嫌疑人眼镜无所不能,嫌疑人就供出了所有信息。Media

https://www.solidot.org/story?sid=57126
小米香港上市,开盘跌破招股价

香港首家以 “同股不同权” 架构上市的公司 -- 小米集团周一首日登场,却未能打响头炮,早盘逆市走低,股价最多曾跌至较招股价低近 6%;早盘收报 16.98 港元。小米在香港首次公开发售(IPO)面向散户的公开发售部分录得近 9 倍超额认购,国际配售则录得轻微超额认购,公司以招股价区间低端的 17 港元定价,按发售股数约 21.8 亿股计,集资金额约 371 亿港元,扣除股东出售旧股套现以及全球发售相关开支后的净额约 239.74 亿港元。分析师认为,小米跌破招股价反映投资者认为该股估值相比其他科技股如腾讯苹果为高。小米的定价相当于 2018 年市盈率 39.6 倍,而苹果及腾讯的市盈率分别为 16 倍及 36 倍。Media

https://www.solidot.org/story?sid=57127
伊朗女性用跳舞来支持因跳舞视频被捕的女子

Maedeh Hojabri 在 Instagram 上发布了她在家中没有戴头巾跳舞的视频,上周五伊朗国家电视台公布了她认罪的画面。Hojabri 是最新一位因为社交媒体上的跳舞视频而遭到逮捕的女子。很多伊朗女性通过发布跳舞视频来对她表达支持,打上跳舞无罪的标签“#dancing_isn't_a_crime”。伊朗政府对女性的服饰有严格的限制,禁止与异性在公开场所跳舞,除非是在亲密家庭成员前。过去几周还有其他跳舞者据报道遭到逮捕。Media

https://www.solidot.org/story?sid=57128
印度流媒体市场本土公司占优

世界第二大互联网市场印度对美国的流媒体巨头如 Netflix 和 Amazon 而言仍然是一个难啃的骨头,它们难以在该国获得更大的市场份额。印度最受欢迎的流媒体公司是本土公司 Hotstar,由 Star India 所有,而 Star India 则是 21 世纪福克斯控股的公司。Hotstar 控制了七成的按需点播的流媒体市场,每月有 1.5 亿活跃用户。相比之下,Netflix 在印度的订阅用户不到一百万。Hotstar 的大部分内容是免费的,主要依靠广告收入,其增值服务收费为 3 美元,Netflix 的订阅费用是每月 8 美元。Media

https://www.solidot.org/story?sid=57129
当 Google 降级 Firefox Mobile 的搜索体验

2014 年,用户在 Bugzilla 递交报告称,相同的关键词搜索 Google 在不同移动浏览器上展示了不同的内容(Firefox MobileUC browser),其中 UC 是基于 WebKit 渲染引擎,与 Chrome 和 Safari 相同。四年后这个问题仍然没有解决。Mozilla 在与 Google 反复磋商之后仍然没有说服搜索巨人将 Firefox 移动版与其它 WebKit 浏览器一视同仁。Google 发言人在一份声明中称,Firefox 使用的是 Gecko 引擎,为确保功能兼容性需要额外的测试,它在 Firefox 桌面版做了额外测试,但移动版本的测试没有达到与桌面版相同水平。这种情况迫使 Mozilla 开发者采取了修改用户代理字符串的策略,欺骗 Google 将 Firefox Mobile 视为 Chrome。IE 统治时代的策略在 Google Chrome 支配的时代又再现了Media

https://www.solidot.org/story?sid=57130
科学家创造杂交北白犀胚胎

几乎可以肯定,北方白犀牛将会灭绝。作为拯救该物种努力的一部分,研究人员最近创造了杂交犀牛胚胎。这些目前已被冷冻的胚胎含有来自北白犀和一个近亲亚种的 DNA,并且可能被移植进 “代孕母亲” 体内,以获得混合了上述两个物种的动物。研究论文发表在《自然—通讯》期刊上。 作为非法狩猎的受害者,北白犀种群目前减少到只剩两头雌性,成为地球上最濒危的哺乳动物。今年年初,这个亚种的最后一只雄性 Sudan 死于同年龄相关的疾病。它的 “女儿”Najin 和 “孙女”Fatu 生活在肯尼亚的奥佩杰塔自然保护区。Najin 患有阻止其怀孕的腿伤,而 Fatu 患有无法将胚胎移植到其子宫内的生殖疾病。由意大利克雷莫纳 Avantea 生物科技实验室兽医、胚胎学家 Cesare Galli 领导的团队,可能给了这种动物第二次机会。Galli 和同事开发了一种技术,可从雌性犀牛体内提取卵子并使其受精,从而产生有可能变成动物的可用胚胎。Media

https://www.solidot.org/story?sid=57131
开普勒望远镜进入休眠状态

NASA 上周宣布,开普勒望远镜燃料即将耗尽因此让其进入到休眠状态。开普勒望远镜于 2009 年 3 月发射,其主要任务是搜寻系外行星。至今它已确认了 2,650 颗系外行星。望远镜在 2013 年 5 月遭遇过一次危机,用于对准目标星域的陀螺仪使用的四个反应轮中的两个失效。NASA 任务科学家找到了一个聪明的方法解决了这次危机:利用来自太阳的压力提供额外的定位辅助。开普勒在 2014 年恢复工作,进入到了 K2 阶段。这次的休眠将持续到 8 月 2 日,在第 18 次观测任务数据下载之后,它将利用剩余燃料执行第 19 次任务。开普勒的接替者 The Transiting Exoplanet Survey Satellite (TESS) 已经于 2018 年 4 月发射,5 月产生了测试图像。TESS 是开普勒的一次大升级,观测区域是开普勒的约 400 倍。Media

https://www.solidot.org/story?sid=57132
腾讯如何应对政府的审查

微信是中国最受欢迎的移动消息应用,但也给它的开发商和运营商腾讯带来了新的挑战——来自政府的更严厉审查(付费墙)。知情人士表示,中国监管机构最担心的是微信被用于传播 “假新闻” 和反政府言论,以及利用虚假的网络身份掩盖异见活动。微信聊天群有 500 人的限制,一个群成员数一旦超过 100 人,每一位新成员都必须有一个国有移动运营商的手机认证账号。微信聊天受到了政府的监视,活动人士和其他人士报告他们因为聊天内容受到当局的询问。腾讯则坚称它没有在服务器上保存微信聊天记录。知情人士表示,微信没有像其它移动消息应用那样使用加密,它能根据警方要求保存和交出数据。政府能访问微信数据也阻碍了它在海外的增长。腾讯最近开始搬入一个未来主义的新总部大楼,建筑师曾有一个大胆的计划,让公司的行政办公室像战舰的舰桥那样具有高可见性,但这一计划遭到了否定,因为政府官员会经常来拜访,他们需要低调。Media

https://www.solidot.org/story?sid=57133
环境调查机构公布中国工厂违禁生产 CFC-11 的报告

今年五月,美国国家海洋和大气管理局的一组研究人员跟踪了大气层中氟利昂的变化,发现其中一种被禁止的化合物 CFC-11 可能恢复了生产。根据《蒙特利尔议定书》,各国同意完全停止生产包括 CFC-11 在内的化学物质。这些化合物仍然被旧冰箱等电器设备使用,这些设备将会逐渐淘汰,因此 CFC-11 在大气层中的含量将会随着设备的淘汰而加速下降。跟踪显示,在 2002 到 2012 年之间 CFC-11 每年稳定下降 2.1 ppt,然而在 2015 到 2017 年之间,CFC-11 的下降放缓到每年 1.0 ppt。研究人员发现,自然变异只能解释部分变化,最可能的解释是东亚地区的排放增加。现在美国独立组织环境调查机构本周一公布调查报告,证实中国部分地区的工厂恢复生产 CFC-11。调查人员 发现中国四个省份的八家工厂在生产泡沫的过程中使用该化学品。加上其他证据——包括与已证实的 CFC-11 卖家的对话——都表明,中国泡沫行业是新排放的主要来源。“这种环境犯罪的规模是毁灭性的,对气候和臭氧层具有巨大的潜在影响,”该组织的执行主任俾斯麦 (Alexander von Bismarck) 说。Media

https://www.solidot.org/story?sid=57134
Steam 是少数在中国取得成功的美国服务

《绝地求生》是去年的现象级游戏,在中国非常受欢迎,超过三分之一的玩家是中国玩家。而中国玩家是通过 Steam 这个美国公司 Valve 运营的游戏平台接触到 《绝地求生》的 。Steam 是罕见的美国服务在中国大获成功的例子,主要原因可能是游戏相比其它类型的内容,政治敏感性较低。尽管如此,Steam 的运营在中国也不是那么一帆风顺,其服务多次出现访问问题,至今社区网站的访问仍然没有解禁。Steam 上有大量没有获得中国批准的游戏,其中包括《侠盗猎车 V》和基于《十三号星期五》和《行尸走肉》系列的恐怖游戏。Media

https://www.solidot.org/story?sid=57135
欧洲调查是否废弃夏令时

夏时制是一种为节约能源而人为规定地方时间的制度,在这一制度实行期间所采用的统一时间称为 “夏令时间”。一般在天亮较早的夏季人为将时间调快一小时,可以使人早起早睡,减少照明量,以充分利用光照资源,从而节约照明用电。各个采纳夏时制的国家规定不同。人们对于夏时制的利弊有很多争议,废弃夏时制的呼声很高。现在欧盟议会开始发起调查,询问公众对夏令时的意见,调查截至日期为八月中旬。公众的意见将被用于判断是否废弃夏令时Media

https://www.solidot.org/story?sid=57136
中国将加速癌症治疗药物的降价

讲述患者被迫走私廉价仿制药的影片《我不是药神》一炮打响后,《人民日报》报道称,官员们将加速癌症治疗药物的降价。据总部位于伦敦的艾意凯咨询公司介绍,中国是销售额仅次于美国的全球第二大医药市场,去年价值 1230 亿美元。中国是癌症治疗药物的关键增长市场,每年有逾 400 万新病例被确诊。据知情人士透露,多家跨国制药公司本周接到了与政府官员谈判价格的邀请。“这将是一场激烈的谈判。” 某家欧洲制药商的一位高管表示。为鼓励企业降低药价,官员们威胁要在国营医院(在华销售药物的主要渠道)改用更便宜的本地仿制药。但对跨国公司来说,积极的一面是官方也加快了对新药物的审批。Media

https://www.solidot.org/story?sid=57137
德国警方扣押了 Tails 捐赠者的数据

6 月 20 日,德国警方突击搜查了非营利组织 Zwiebelfreunde 协会多名理事的家,扣押了计算机和存储设备。在德语中, Zwiebelfreunde 的意思是“洋葱之友”,顾名思义,它帮助运营了 Tor 匿名网络,并帮助不同的匿名服务募捐。它遭到搜查的原因就是与它帮助募捐的匿名电邮服务 Riseup 有关,荒谬的是 Zwiebelfreunde 理事是作为证人而遭到搜查的,此事引发了对德国执法部门滥权的批评。著名匿名 Linux 发行版 Tails 警告称,德国警方现在扣押了部分 Tails 捐赠者的数据。Zwiebelfreunde 曾帮助 Tails 募捐,如果捐赠者是在 2017年 10 月 18 日前使用欧洲银行账户向 Tails 捐款,那么捐赠者的信息现在就落在了德国警方手中,如果是在 10 月 18 日之后,那么就没事, Tails 项目改用了 CCT 的账户。Media

https://www.solidot.org/story?sid=57138