Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
泰国称 Elon Musk 的迷你潜水艇不实用不会使用

Elon Musk 周一晚上飞赴泰国,捐出了由他的工程师设计的迷你潜水艇,以帮助营救困在洞穴内将近 20 天的少年和他们的教练。目前,泰国当局已经营救出了 8 名少年,还有 4 名少年和他们的教练被困在洞穴内。负责营救的泰国官员 Narongsak Osottanakorn 表示迷你潜水艇不实用。Narongsak 称,Musk 的设备从技术上说是复杂而先进,但它不会在这次营救任务中使用。Musk 还访问了洞穴的 Chamber No. 3,留下了迷你潜艇供未来的营救任务使用。Media

https://www.solidot.org/story?sid=57146
小米开盘第二日上涨 13%

匿名读者 写道 "作为香港首家同股不同权的上市公司,在开盘首日跌破发行价 17 港元,随后在第二日上涨 13% ,以 19 港元收盘,换手率 2%,何小鹏声称其以 1 亿美元买小米股票。在恒生指数的通告声称小米股票将于 7 月 20 日纳入恒生综合指数。"Media

https://www.solidot.org/story?sid=57147
AT&T 想要改变 HBO,提高利润

作为收购时代华纳的一部分,AT&T 现在拥有了著名的付费电视网 HBO。HBO 在全美有大约 5000 万付费订阅用户,在全世界有 1.3 亿。它的营业利润有 20 亿美元,已经非常不错了。但在以 800 亿美元收购时代华纳的 AT&T 眼里, HBO 的利润率还不够高,因此需要改变现有的内容模式来提高利润率,抢占观众有限的注意力。《纽约时报》获得了 AT&T 在纽约 HBO 总部举行的一个会议音频,这次会议由 HBO CEO Richard Plepler 主持,负责华纳媒体的 AT&T 高管 John Stankey 告诉与会者做好改变的准备,他表示今年将是艰难的一年,改变方向将需要有很多工作要做。他将明年比作是分娩。Stankey 称 HBO 需要与智能手机竞争去吸引用户的注意力,用户在 HBO 上花费的时间不能是一周几个小时或一个月几个小时,而是应该一天几个小时。他表示更多的时间意味着公司将能获得客户更多的数据和信息,可以创造基于广告的替代商业模式,他认为广告和订阅对于明日世界都很重要。HBO 付费电视网是没有广告的。这一计划引发了广泛争议Media

https://www.solidot.org/story?sid=57148
面临欧盟巨额罚款 Google 可能需要大幅改变 Android

欧盟竞争事务专员维斯特格 (Margrethe Vestager) 预计将会很快对 Android 反垄断案开出巨额罚款,这将是欧盟在对 Google 比较购物服务开发罚款 24 亿欧元之后第二次对搜索巨人进行干预,而这也意味着 Google 需要改变现有的应用预装模式。Google 的 Android 操作系统基础部分是开源的,但使用 Google 的应用需要获得授权。而这一授权是一篮子的,OEM 厂商将需要默认提供 Google 搜索和默认使用 Chrome 浏览器,否则就可能无法访问 Google 的官方应用商店。欧盟认为 Google 的做法是滥用 Android 的垄断地位。Media

https://www.solidot.org/story?sid=57150
拦住野狗的围栏改变了澳大利亚的生态环境

一边是 10 米高的沙丘和一片茂密的灌木,另一边是平坦的沙丘和稀疏的植被。是什么导致了这一切?野狗。一个世纪前,澳大利亚人建了一条 500 公里长的围栏,拦住野狗,防止其伤害牲畜和私人财产。研究人员分析了历史航拍照片显示,围栏显著改变了两边的生态系统。研究人员认为,可能的解释是,缺乏了野狗之类的顶级捕食者后,狐狸和猫之类的小型捕猎者得到了蓬勃发展,它们消灭了弹鼠和兔子之类的吃植物叶子的动物,灌木植物因此能得到快速发展。灌木压住了沙子,使得沙丘更高,围栏两边随后出现了不同的景象。Media

https://www.solidot.org/story?sid=57151
苹果前雇员被控窃取自动驾驶汽车机密

苹果前雇员 Xiaolang Zhang 被控在飞往中国前下载自动驾驶汽车相关蓝图到个人电脑,他于 7 月 7 日在San Jose 机场被捕。起诉书称,苹果雇佣 Zhang 为自动驾驶汽车项目开发软件和硬件,他的工作主要是设计和测试电路板去分析传感器数据。今年 4 月他在孩子出生之后休了陪产假,并与家人飞回了中国。返回之后他告诉上司准备辞职,回中国为小鹏汽车工作。起诉书指控他在 4 月 28 日回到苹果园区从自动驾驶汽车硬件实验室拿走了电路板和一台服务器。他当时告诉苹果官员称拿硬件是因为他的工位要转移。Zhang 还被控下载数据到个人电脑里,其中包括 25 页的电路板蓝图。FBI 在 6 月 27 日搜查了他的家,并获悉他准备在 7 月 7 日离境,当局随后在机场逮捕了他。Media

https://www.solidot.org/story?sid=57152
RISC-V 社区回击 ARM

7 月 9 日,统治嵌入式和移动平台的巨头 ARM 上线了一个网站 riscv-basics.com 来攻击 RISC-V 开源指令集架构,试图阻止厂商设计和开发 RISC-V 处理器。RISC-V 社区随即上线了 arm-basics.com 来回击 ARM。开源社区从费用、碎片化、改进、安全等多个方面指出私有指令集架构 ARM 相对于开源架构的缺陷,呼吁厂商采用真正自由的架构 RISC-V。Media

https://www.solidot.org/story?sid=57153
特斯拉计划在上海建全资工厂

美国电动汽车制造商特斯拉签署一份谅解备忘录,拟在上海建造一家全资拥有的 “超级工厂”。中国正在投资条款方面给予跨国公司更多 “甜头”,其背景是与华盛顿方面陷入一场贸易对峙。在过去几个月陆续出台的一系列政策中,北京方面取消或放宽了汽车企业和许多金融服务集团的外资持股上限,加快了境外制药公司的准入,令境外投资者对中国再度欢迎外资萌生希望。特斯拉将是中国新政策的第一个受益者;该项政策允许外国汽车制造商在中国全资拥有自己的生产业务,而不再需要找到本土合资伙伴。特斯拉表示,预计新厂将在两年后完工,并在完工两、三年后达到每年 50 万辆汽车的最高年产量。Media

https://www.solidot.org/story?sid=57154
Arch Linux AUR 软件库发现恶意程序

Arch Linux AUR 软件仓库发现了至少三个恶意程序。AUR 是用户递交到 Arch Linux 项目的软件包仓库,恶意代码已经被 AUR 团队迅速移除。事故发生的原因是 AUR 允许任何人“领养”被原作者放弃的软件包。上周六,化名为 xeactor 的用户接管了一个被放弃的软件包 acroread,该软件允许 Arch Linux 用户浏览 PDF 文件。根据该软件源代码的 Git commit,xeactor 加入了恶意代码,从一个模仿 Pastebin 的文本分析网站 ptpb [dot] pw 下载名为 ~x 的文件。Media

https://www.solidot.org/story?sid=57155
苹果修复了一个为迎合中国政府而引入的 bug

苹果周一释出了 iOS 11.4.1,修复了多个漏洞,其中一个编号为 CVE-2018-4290,是一个拒绝服务类漏洞:当用户在消息应用里输入单词 Taiwan 或收到包含台湾青天白日满地红旗帜绘文字时,该 Bug 会导致部分设备崩溃。安全研究人员 Patrick Wardle 在其个人博客上详细分析了这一 bug,认为该 bug 显然是为了迎合中国政府而引入到系统中的。中国出售的 iPhone 不会显示台湾的旗帜,而是显示缺失字符。在未修复前,设备国家代码包含中国或语言设置包含中文时会触发这一 bug。Media

https://www.solidot.org/story?sid=57156
Firefox 用 Clang 编译器编译 Windows 版本

Google Chrome 之后, Mozilla 的 Firefox 浏览器开始用 Clang 编译器编译 Windows 版本,之前它使用的是微软的 Microsoft C++ 编译器(MSVC)。开发者称,目前用 Clang 编译的版本相比 MSVC 编译的版本性能有升有降,原因是还没有启用 LTO(Link Time Optimization) 或 PGO(Profile Guided Optimization) 方法优化。MSVC 是 Windows 平台支持最好使用最广泛的编译器,而 Clang 则是流行的跨平台编译器,切换到 Clang 可以在各个平台上统一编译器,简化开发和 bug 处理。Media

https://www.solidot.org/story?sid=57157
PayPal 通知客户她的死亡违反了它的规定

PayPal 通知一名死于乳腺癌的客户,她的死亡违反了公司的规定,可能将面临诉讼。她的丈夫随后联络了 BBC ,曝光了这起事件。PayPal 承认信函内容有欠考虑,向失去亲人的丈夫道歉,开始调查信函是如何发送出去的。Lindsay Durdle 死于 5 月 31 日,年仅 37 岁。她的丈夫 Howard Durdle 三周前向 PayPal 通知了 Lindsay 的死亡,并提供了死亡证明。然后 Howard 收到了 PayPal 的信函,告诉他这封信很重要,要仔细阅读。信中的内容称 Durdle 女士欠它 3,200 英镑,她的死亡违反了她与 PayPal Credit 达成的协议条款 15.4(c)条,这次违反将无法补救。PayPal 现在通知 Durdle 先生它已经购销了账务,表示它将优先解决这个问题。一名 PayPal 雇员解释说这个问题有三种可能原因:bug,糟糕的信函模板,人类错误。Media

https://www.solidot.org/story?sid=57158
黑客入侵 Hola VPN 扩展将以太坊钱包用户定向到钓鱼网站

一位黑客入侵了流行 VPN 扩展 Hola VPN 的开发者账号,在扩展中植入代码,将以太坊钱包 MyEtherWallet (MEW)的用户定向到黑客控制的钓鱼网站。MyEtherWallet (MEW) 团队称,攻击只持续 5 个小时。Hola VPN 承认遭到了入侵,称已经通知了 MEW 和 Google,遭到修改的 Chrome 版本也已经替换到了干净版本。Hola 没有解释它的 Chrome Web 开发者账号是如何遭到入侵的。其他 Chrome 扩展开发者发生过类似的事件,多数是因为针对性的钓鱼攻击导致账号失窃。Media

https://www.solidot.org/story?sid=57159
黑客组织盗窃友讯证书传播后门恶意程序

鲜为人知的网络间谍组织 BlackTech 被发现使用了友讯科技(D-Link)的证书签名其恶意程序。相同的证书被用于签名友讯的官方软件,因此安全研究人员认为 BlackTech 使用的证书很有可能是窃取的。发现失窃证书的安全研究员 Anton Cherepanov 称,证书被用于签名两个恶意负荷,第一个是 PLEAD 后门,第二个是密码窃取程序。根据趋势科技去年发布的报告,BlackTech 过去使用过 PLEAD,它的攻击目标主要是在东亚地区,以台湾最为突出。它的密码窃取程序并不特别,只适应于四种程序——Internet Explorer、 Google Chrome、Mozilla Firefox 和 Microsoft Outlook。Media

https://www.solidot.org/story?sid=57161
丹麦法庭判决流媒体音频下载网站非法

在代表唱片行业的版权组织的要求之下,一家丹麦法庭在全世界首次判决流媒体音频下载网站 Convert2MP3 非法,命令 ISP 将其屏蔽。Convert2MP3 是一家允许用户从流媒体网站如 YouTube 下载音频哦网站,此类网站通常是基于开源流媒体下载和转码工具 youtube-dl,利用 youtube-dl,用户可以下载音频并将其转换到 MP3 格式,Convert2MP3 只不过是这种下载方式的一个在线入口。版权组织 Rights Alliance 称,Convert2MP3 对他们的对话要求置之不理,也根本没有理睬法庭听证会。Media

https://www.solidot.org/story?sid=57162
西班牙环球宣布出售洋葱新闻和 Gawker Media

西班牙环球在 2016 年分别控股了洋葱公司和以 1.35 亿美元收购 Gawker Media 大部分资产,两年之后它宣布计划出售所有相关的资产。该公司在一份声明中表示通过出售掉洋葱公司和 Gawker Media,它将把注意力集中到核心资产上,强化其作为服用于美国西班牙裔的头号媒体公司的地位。洋葱公司旗下包括了美国最好的新闻源洋葱新闻、AV Club 以及 Clickhole。Gawker Media 则是在 2016 年因为 Hulk Hogan 的色情录像带而遭到起诉,被法庭判罚 1.4 亿美元而宣布破产出售。Media

https://www.solidot.org/story?sid=57163
澳大利亚的实验消灭了八成以上传播疾病的蚊子

蚊子是一种关键的疾病传播媒介,控制传染病的一种方法就是控制蚊子数量,而控制蚊子数量的一种方法是创造出与雌性交配后无法产下后代的雄性蚊子。澳大利亚昆士兰州 Cassowary 海岸的一项实验显示,这种方法消灭了八成以上传播疾病的蚊子。这一结果被认为是对抗疾病传播蚊子的重大胜利。从 2017 年 11 月到今年 6 月,澳大利亚释放了数百万使用名叫昆虫不育术(Sterile Insect Technique)的技术处理过的雄性埃及伊蚊,它们与雌性交配后产下的卵不会孵化。这种技术诞生于 1950 年代,研究人员面临的挑战是培育出足够多的不育雄性蚊子。为了解决这一难题,作为 Debug 项目的一部分,Alphabet 的子公司 Verily 开发出了蚊子饲养、性别筛选和释放技术。Media

https://www.solidot.org/story?sid=57164
FireEye 称中国黑客组织瞄准柬埔寨

安全公司 FireEye 表示,柬埔寨大选在即,一个中国黑客小组盯上了柬埔寨的反对派议员、政治机构、非政府组织以及媒体。FireEye 称,在柬埔寨即将于 7 月 29 日举行大选前,一个名为TEMP.Periscope 的网络间谍活动小组正使用一系列黑客工具获取柬埔寨个人和机构的计算机账户权限。这个小组连接到位于中国海南的服务器。FireEye 表示,这个小组在柬埔寨大选前很久就处于活跃状态了,并称该小组是近几个月最活跃的中国网络间谍小组之一。“我们预计其黑客活动能让中国政府纵览柬埔寨大选和政府运作,”FireEye 表示。中国政府否认其支持黑客攻击。Media

https://www.solidot.org/story?sid=57165
足够多的眼睛,开源软件是否足够安全?

ESR(Eric Raymond)在 1999 年创造出了 Linus' Law 这一术语,认为只要有足够多的眼睛,所有的 bug 都很容易发现。Linus' Law 的名字是为了纪念 Linux 之父 Linus Torvalds,多年来它被人们作为一个原则来解释开源软件的安全性应该更好。但过去几年,开源项目和开源软件曝出了多个严重安全漏洞,Linus' Law 是否无效了?VMware 副总裁兼首席开源官 Dirk Hohndel 认为 Linus' Law 仍然有效。他认为,无论是开源开发还是闭源开发模式,安全始终是一大挑战。开发者通常受到了创新的鼓舞,致力于找出能工作的方法,而安全通常不会优先考虑。安全不应该被视为开源或闭源概念的一部分,而是应该作为一个行业。Media

https://www.solidot.org/story?sid=57166
中兴即将恢复与美国供应商的商业合作

路透社报道,美国商务部周三宣布与中兴通讯签署了一项协议,为这家中国科技公司恢复运营铺平了道路。之前近三个月中,美国政府禁止美企向中兴通讯供应零部件。美国商务部表示,一旦中兴在美国一家银行的托管账户中存入 4 亿美元,禁令将被取消。这项禁令于今年 4 月宣布,导致中兴通讯的主要业务陷入停顿,也成为中美两国发生摩擦的原因之一。托管协议是中兴通讯上个月同美国商务部达成的 14 亿美元和解协议的一部分,凭借和解协议该公司可恢复对美国供应商的采购。中兴通讯的智能手机和网络设备产品都依赖于美国企业供应的零部件。美国商务部在声明中称,中兴通讯的事件是一个执法问题,与更广泛的贸易政策磋商无关。Media

https://www.solidot.org/story?sid=57167
博通 189 亿美元收购 CA

在收购高通的交易失败之后,博通宣布以 189 亿美元现金收购 IT 管理软件公司 CA Technologies。CA 由王嘉廉和 Russell Artzt 创办于 1976 年,主要为大型机、分布式计算、虚拟机和云计算环境开发系统软件,是一家面向企业的软件公司,它拥有超过 1.2 万雇员,2019 年财年的预期收入在 42.5 亿美元到 42.9 亿美元之间。在 CA 四十年历史上,公司的多名高管受到了一系列的指控,有八名高管认罪,其中最著名的是前董事长兼 CEO Sanjay Kumar 因做假账被判 12 年徒刑。Media

https://www.solidot.org/story?sid=57168