Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
博通 189 亿美元收购 CA

在收购高通的交易失败之后,博通宣布以 189 亿美元现金收购 IT 管理软件公司 CA Technologies。CA 由王嘉廉和 Russell Artzt 创办于 1976 年,主要为大型机、分布式计算、虚拟机和云计算环境开发系统软件,是一家面向企业的软件公司,它拥有超过 1.2 万雇员,2019 年财年的预期收入在 42.5 亿美元到 42.9 亿美元之间。在 CA 四十年历史上,公司的多名高管受到了一系列的指控,有八名高管认罪,其中最著名的是前董事长兼 CEO Sanjay Kumar 因做假账被判 12 年徒刑。Media

https://www.solidot.org/story?sid=57168
NASA 的商业载人航天计划预计将延期

NASA 正与私人公司 SpaceX 和波音合作,通过商业载人太空计划让美国重新获得将宇航员送到国际空间站的能力。但 SpaceX 的 Dragon 2 飞船和波音的 Starliner 飞船的首飞日期已经多次延期,最早的计划是在 2017 年,然后推迟到 2018 年和 2019 年。美国政府问责局的最新报告(PDF)称,NASA 内部估计商业载人航天计划还会延期。SpaceX 和波音的飞船都需要通过无人测试飞行和载人测试飞行,在正式载人飞行前还需要经历一个认证过程。而 SpaceX 和波音的飞船现在连无人演示飞行还没有完成。NASA 内部认为,波音预计会在 2019 年 5 月 1 日和 2020 年 8 月 30 日之间通过认证;而 SpaceX 估计是在 2019 年 8 月 1 日到 2020 年 11 月 30 日之间通过认证。Media

https://www.solidot.org/story?sid=57169
古人类 210 万前生活在中国

根据发表在《自然》期刊上的两篇 论文,由中国科学家带领的国内外合作团队在陕西蓝田公王岭附近发现了一处新的旧石器遗址——上陈遗址,该遗址在很大程度上存在持续性的人工制品文化层序列,时间可追溯至约 210 万到 130 万年前。这一发现表明,古人类出现在非洲以外的地方的时间可能比之前认为的更早。迄今为止,在非洲以外发现的最早古人类的公认证据来自西亚格鲁吉亚的德马尼斯,该区域发现的直立人化石及遗留工具可追溯至 185 万~ 175 万年前。研究人员表示,其他在中国和印尼爪哇岛发现的相关化石可上溯至 170 万到 150 万年前。经过连续采样和小规模地质挖掘,研究人员在上陈遗址从顶部到底部的 20 多个层位都发现了石器。这些旧石器主要出现在气候温暖和湿润的古土壤发育时期,少量出现在气候干冷的黄土层时期。同时,这些文化层的时间跨度长达约 85 万年,显示了古人类可能在 210 万年到 130 万年前曾反复地(不一定连续地)生活在中国黄土高原。Media

https://www.solidot.org/story?sid=57170
研究人员公开了新 CPU 漏洞 Spectre 1.1 和 Spectre 1.2

两位安全研究人员发表论文《Speculative Buffer Overflows: Attacks and Defenses》(PDF),披露了两个新的 CPU 漏洞,他们将其命名为 Spectre 1.1 和 Spectre 1.2。英特尔和 ARM 已经证实其部分 CPU 受到了 Spectre 1.1 漏洞的影响,而 AMD 尚未对此发布声明。新漏洞类似先前披露的 Meltdown 和 Spectre CPU 漏洞变种,都是利用了预测执行功能——这是所有现代 CPU 都包含的功能,通过提前计算操作和抛弃不需要的数据来改进性能。研究人员指出,Spectre 1.1 攻击利用预测执行传递代码溢出 CPU 存储缓存缓冲区,写入和执行恶意代码从先前保护的 CPU 内存区提取数据。Spectre 1.1 与 Spectre 1 和 Spectre 4 很相似。Spectre 1.2 则能被利用写入代码到只读标记保护的 CPU 内存区。Media

https://www.solidot.org/story?sid=57171
Twitter 将删除数千万假账号

为恢复对它的信任,Twitter 将从美国时间周四开始删除数千万可疑账号。假账号是社交平台普遍存在的一种欺骗形式,许多用户会通过在 Twitter 或其它社交服务上购买机器人账号或假账号的方式来增加粉丝数量,购买社交影响力来增强其政治活动,商业活动或娱乐事业。Twitter 的决定将会立即产生影响:从周四开始,购买假粉丝的用户将会看到其粉丝数量出现显著下降。《纽约时报》今年早些时候披露了一家佛罗里达公司 Devumi 出售数以百万计的假粉丝,该公司的客户包括了中国官方通讯社新华社。Media

https://www.solidot.org/story?sid=57172
黑客利用默认 FTP 密码窃取到军事文件

安全公司 Recorded Future 发现,一名黑客正在黑客论坛兜售敏感的军事文件,其中包括无人机 MQ-9 Reaper 的维护课程书籍,简易爆炸装置(IED)部署策略培训手册,M1 艾布拉姆斯坦克操作手册,乘务员培训和生存手册,以及坦克战术文件。黑客的要价不高,只需要 150 到 200 美元对于此类文件而言是比较低了。Recorded Future 接触了黑客,发现他是通过搜索引擎 Shodan 搜索特定型号的 Netgear 路由器,这些路由器使用了已知的默认 FTP 密码。黑客使用密码登陆了一些路由器,其中一部分路由器位于军事设施内。Media

https://www.solidot.org/story?sid=57173
Chrome 桌面版默认启用网站隔离

Google 对 99% 的 Chrome 桌面版用户悄悄启用了网站隔离功能。网站隔离功能是在 2017 年 12 月发布的 Chrome 63 中引入的,其代价将是多使用 10% 内存,当时没有默认启用,想要启用该功能的用户需要手动修改设置。Chrome 默认是一个标签使用一个进程,但如果网页之间共享内容,它们也会共享一个进程。网站隔离消除了共享进程,确保不同网站在不同的进程上。Google 称该功能加强了安全,防止恶意网站干扰合法网站的代码。Media

https://www.solidot.org/story?sid=57174
江苏逮捕多名受雇发动 DDoS 攻击的黑客

官媒通报了多名受雇发动 DDoS 攻击的犯罪嫌疑人。DDoS 服务在地下黑客论坛很流行,而中国此类的情况则更“光明”些——嫌疑人主要通过 QQ 群接单,众所周知 QQ 群是一直受到官方监视,而中国所有的社交网络也都已推行了实名制。官媒报道称,犯罪嫌疑人除了受雇发动 DDoS 攻击外,还会选择目标网站发动攻击然后敲诈勒索。雇佣黑客发动 DDoS 攻击主要是为了打击竞争对手。报道称,有 12 人被采取刑事强制措施。Media

https://www.solidot.org/story?sid=57175
中国将批准进口印度仿制药

路透社报道,印度贸易促进机构一名负责人表示,中国准备迅速批准印度生产的药品。由于中美贸易战可能久拖不决,中国在寻找新的商业伙伴。印度贸易官员在新德里表示,印度公司有望填补中国在仿制药 (非专利药 / generic drug)、软件、糖和部分稻米品种的需求缺口。“我们的确感觉到中国这次非常乐于接受,只要让价格具有竞争力,” 一位参加促进与中国贸易的政府官员表示。由于未获准接受媒体采访,该官员要求匿名。据两国官员称,尚未签署任何具体协议,但销售印度药品的希望浓厚。行业数据显示,印度在全球仿制药市场占据主导地位,2017 年/18 年度(4-3月)药品出口规模达到 173 亿美元,包括对美国和欧盟的出口。但行业数据显示,其中对中国的出口仅占 1%。中国为全球第二大药品市场。Media

https://www.solidot.org/story?sid=57176
BGP “劫持工厂”Bitcanal 被踢出互联网

臭名昭著的葡萄牙托管公司 Bitcanal 被踢出了互联网。多年来 Bitcanal 被控帮助垃圾信息发送者劫持 IP 段,它的六家上游带宽供应商现在决定断绝与该公司的合作。因为 BGP 的工作方式,恶意攻击者可以向整个互联网宣布某些未使用的 IP 段分配给了其托管设施,如果没有人反对,那么这些 IP 段就会落到劫持者手中。安全研究人员发现,Bitcanal 劫持了数百万 IPv4 地址,然后出售或租借给垃圾信息发送者去发送垃圾信息。大部分被劫持路由到 Bitcanal 的 IP 地址属于今天已经不存在的机构,但还有许多被劫持的地址分配给了仍然活跃的机构,其中包括美国国防部。反垃圾邮件活动人士、独立安全研究员 Ron Guilmette 于 6 月 25 日在 NANOG 邮件列表上详细描述了 Bitcanal 的可疑活动,询问为什么该公司的上游网络运营商继续为其劫持 BGP 路由,相关讨论最终促使 Bitcanal 的上游 ISP 终止与该公司的合作Media

https://www.solidot.org/story?sid=57177
中国摄像头产量占全球的四成以上

日经公布了 2017 年全球主要商品与服务市场份额调查,在纳入调查的 71 个品类中,中国企业的产品在 9 个品类上的市场份额居首。美国企业在 24 个品类的市场份额上名列第一,日本在 10 个品类的市场份额上居首位。在家用空调、洗衣机、冰箱的白色家电领域,中国企业的市场份额一直保持着优势,光伏面板也是中国企业的强项,在摄像头领域,中国企业近几年发展迅速。海康威视市场份额高居第一,遥遥领先于竞争对手,其份额达到了 31.3%,第二名也是中国公司大华,其份额为 11.8% ,而第三名瑞典的安讯士,其份额为 3.9%。Media

https://www.solidot.org/story?sid=57178
测试显示苹果的 Screen Time 确实能减少青少年的手机使用时间

苹果在上个月的开发者大会上宣布,将于今年秋天释出的 iOS 12 将提供名叫 Screen Time 的功能管理和限制手机使用时间。纽约时报的科技记者拿自己的女儿做了一个实验,测试 Screen Time 的有效性。三周之后,他惊讶的发现软件确实产生了作用,他的女儿手机使用时间甚至比他更少了。他的女儿从每天使用 iPhone 六小时以上减少到两到三小时。而他的手机使用时间从 3 小时以上减少到两到三小时。他的女儿称,减少手机使用时间后她将更多时间用在家庭作业上,睡眠质量也改善了,限制使用时间让她养成了更好的习惯。Media

https://www.solidot.org/story?sid=57179
印度采用网络中立标准

印度采用了被誉为世界“最强有力”的网络中立标准,要求所有网络服务商对所有流量一视同仁,不允许根据内容收取不同的费用。网络中立规则明确禁止运营商限制任何服务的数据传输率,强制要求对所有内容一视同仁。印度的网民数量预计将在这个月达到 5 亿,仅次于中国,中国的网民人数超过 7 亿。上个月,美国正式废弃了网络中立的要求。Media

https://www.solidot.org/story?sid=57180
用药物杀死衰老细胞可能有助于减缓整体的衰老

我们清楚个别细胞老化的原因。DNA 损伤,染色体末端缩短和缺乏增殖能力,都可能导致细胞老化——它们没有死亡,但会停止分裂并变得不活跃。然而我们对于生物体整体的老化了解不多。它可能是许许多多老化细胞的累积效应,也可能还有其它因素。根据发表在《Nature Medicine》期刊上的一篇论文,对小鼠的研究发现,少部分老化的细胞会对年轻小鼠诱导出衰老相关的症状,而用药物杀死老化细胞能阻止问题恶化。研究人员还发现,给年长小鼠服用相同药物,能降低死亡率并限制部分衰老症状。Media

https://www.solidot.org/story?sid=57181
报告称半数中小学生参加补习班

北京大学中国教育财政科学研究所课题组发表的研究报告称,中小学生的校外培训总体参与率为 48.3%(参加学科补习或兴趣拓展类培训),参与校外培训的学生平均支出约为 5616 元。根据各层级在校生的规模估计,全国校外培训行业总体规模达到 4900 多亿元。家庭在选择校外培训方面,主要以学科补习和应试为主。从家庭背景来看,不管是学科补习还是兴趣拓展类培训,随着家庭经济实力的增强,学生的校外培训参与率均随之上升。同样,随着父母学历的提高,学生校外培训的参与率也随之上升。此外,不同收入组群家庭之间的差异也很大。研究发现,来自家庭年消费水平最高组的生均校外培训支出为 8824 元 / 年,是家庭年消费水平最低分组的学生 (1520 元 / 年) 的近 6 倍。更具体来看,年消费支出最高 5% 的家庭,生均校外培训支出为 14372 元 / 年,最低 5% 的家庭的生均校外培训支出为 710 元 / 年,两者相差 19 倍。城镇学生平均校外培训支出是农村学生的近 9 倍。Media

https://www.solidot.org/story?sid=57182
京东卷入 0 元购骗局

斐讯曾是一家鲜为人知的路由器制造商,但在京东的帮助下它的路由器月销量迅速跃居到第一位。它采用的模式是 0 元购,0 元购并不意味着一开始你不花钱就能得到路由器,它要求用户到其合作伙伴联璧金融和华夏万家投资指定数额、时长的理财产品,到期就能获得产品金额全返。但理财产品是有风险的,如果它的合作伙伴出现问题,用户就有可能血本无归了。联璧金融因涉嫌非法吸收公众存款在 6 月份被公安立案侦查,多人被捕,用户在联璧金融的投资被冻结,无法取出。不满的消费者到京东抗议,而京东则试图撇清责任,声称自己只是硬件的消息平台,从未与斐讯相关的互联网金融平台联璧金融存在任何形式的合作,也从未引导消费者至该平台进行投资理财。它是否需要承担责任?对整个事件的分析显示,即便京东不需要为京东用户投资联璧金融的损失负责,但是它必须承担《广告法》上虚假宣传的责任。Media

https://www.solidot.org/story?sid=57183
中山大学教授因性骚扰指控被停职

因不满学校未对被她们指控有性骚扰行为的教授采取更迅速、更严厉的行动,中山大学的女学生将事件公开,校方随后表示禁止该教授从事教学活动。早在今年 4 月,中山大学就收到了针对张鹏教授的投诉。当时,“# 我也是”(#MeToo) 运动的浪潮正在波及中国,从而让在校和已毕业的学生有了更多的勇气去谴责教授的性骚扰行为。但中山大学对最初投诉的处理只是低调地给予了张鹏内部纪律处分,40 岁上下的张鹏是灵长类动物学界的一颗新星。周二,中山大学宣布停止张鹏的教学活动,这是在中国记者黄雪琴的报道称,张鹏抓捏、搂抱甚至强行亲吻其他女性之后。这篇报道说,四名学生和一名女教师今年 5 月正式对张鹏做出投诉。张鹏是最近几个月因对女大学生进行性骚扰而受到公开谴责和惩罚的中国学者之一。今年 4 月,北京大学的学生曾抗议学校没有惩罚目前已离开了学校的中文系教授沈阳。Media

https://www.solidot.org/story?sid=57184
微软更新记事本

在多年未更新之后,微软出人意料的透露它将在 Windows 10 下次重大更新中为记事本程序引入多个新功能。记事本的新功能包括:缩放文本,按住 ctrl 键,就可以使用鼠标滑轮放大或缩小文本;支持 Unix 和 Mac 换行符,默认使用 Windows 换行符,但能正确显示 Linux 和 Mac 文本内容,该功能微软在今年五月就已经提供给测试者;默认启用状态栏,能显示行数和列数; 用户将可以用 ctrl+backspace 来删除记事本里的前一个单词;改进打开大文件的性能;提供右键选项用 Bing 搜索记事本中的词语。Media

https://www.solidot.org/story?sid=57185
Guido van Rossum 辞去 Python 领导一职

有仁慈的独裁者(也叫终身仁慈统治者,BDFL)之称的 Python 语言作者 Guido van Rossum 宣布他将完全退出 Python 语言开发的决策过程。BDFL 萌生退意是因为围绕 PEP 572 决策而引发的混乱。Guido 表示他将作为一名普通的核心开发者留在 Python 社区,会继续指导其他开发者。作为 BDFL,他给予了自己永久性的假期。他不会任命一名继任者,Python 的治理模式是进入到民主制,还是无政府状态,或者独裁还是联邦制?他对此不再干预,由社区自己决定如何走下去。Media

https://www.solidot.org/story?sid=57186
因美国的移民政策微软考虑将部分工作转移到美国之外

微软总裁兼首席法律官 Brad Smith 警告,华盛顿的移民政策可能迫使它将部分工作岗位转移到美国之外。微软等科技巨头雇佣了大量 H-1B 签证持有者,而此类签证的持有者很多自外包公司,H-1B 因此被指将大量低薪水的技术移民引入美国,去取代富有经验但薪水较高的美国雇员的工作。特朗普上台之后在美国优先的名义下限制了 H-1B 签证,也就限制了微软等公司雇佣低薪水雇员。Smith 称微软支持以前的移民政策,因为这些政策可以确保美国公司能招募到人才,他表示微软不希望将工作转移到美国之外,但华盛顿的决策可能会迫使它这么做。Media

https://www.solidot.org/story?sid=57187
人类的第一张彩色 X 光照

假如医生给癌症患者拍的 X 光照片不是黑白的,而是可识别被扫描组织的彩色图像?彩色 X 光照片如今变成了现实。一家新西兰公司使用 CERN 开发的 Medipix3 技术研制出了彩色医疗扫描仪 MARS。父子科学家 Canterbury 大学教授 Phil Butler 和 Anthony Butler 历时十年时间改进他们的产品。Medipix 是一种用于粒子成像和探测的芯片家族,被 CERN 用于探测希格斯玻色子。Medipix 的概念与照相机的工作原理类似, 电子快门打开时,探测和计数撞击像素的粒子。这使得高分辨率,高对比度,非常可靠的图像成为可能,非常适合医疗成像应用。Media

https://www.solidot.org/story?sid=57188