Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
DuckDuckGo 指责 Google 混淆其用户

在欧盟对 Google 开出了 43 亿欧元的罚单之后,匿名搜索引擎 DuckDuckGo 对欧盟的决定表示欢迎,称它有 Google 滥用垄断的第一手体验,它在移动搜索的市场份额因此不断减小。DuckDuckGo 在 Twitter 上发表声明称,去年之前,在 Chrome on Android 上添加 DuckDuckGo 是几乎不可能的,而至今在 Chrome on iOS 上仍然是不可能的。DuckDuckGo 没有包含在 Chrome 的搜索选项中,即使它在许多国家位居前列。大多数 Android 版本预装了 Google search widget,而改变搜索引擎提供商也是不可能的,除非安装一个新的启动程序。每次更新 DuckDuckGo 的 Chrome 扩展,用户都会面临一个对话框询问是否逆转搜索设置,禁用整个扩展。此外,Google 还拥有 http://duck.com 域名并将其指向 Google 搜索,让 DuckDuckGo 用户感到困惑。前 duck.com 资深雇员发表声明,否认 duck.com 重定向到 Google 是搜索巨人有意的行为,称是他在 2010 年 Google 收购 On2 Technologies/The Duck Corporation (on2.comduck.com) 之后决定重定向 duck.com。Media

https://www.solidot.org/story?sid=57285
在引发争议后游戏开发商移除数据收集跟踪软件

Steam 平台上的数十款游戏被发现使用了 Red Shell 跟踪软件,跟踪用户行为收集用户数据。这些游戏包括 Conan Exiles、The Elder Scrolls Online、Dead by Daylight、Civilization VI、多个 Total War 游戏和 Holy Potatoes! We’re in Space?! 等。玩家指责游戏开发商在其机器上安装间谍软件,在引发争议后游戏开发商开始移除跟踪软件,但仍然希望以后使用。Red Shell 开发商 Innervate CEO Adam Lieb 否认该公司收集了用户身份信息,称该公司遵守了欧盟数据保护法 GDPR 的规定。Lieb 坚称他们不关心用户是谁,否认 Red Shell 是间谍软件。开发商则表示他们只是想改进游戏的营销。Media

https://www.solidot.org/story?sid=57286
一窥监视之国

根据国家发改委 2015 年公布的全国公共安全视频监控系统计划:到 2020 年,要基本实现 “全域覆盖、全网共享、全时可用、全程可控” 的公共安全视频监控建设联网应用。中国正结合人脸识别和 AI 来快速推进这项计划。在批评者看来,这是奥威尔在 1984 里描述的时刻监视的老大哥;对支持者而言,这是乌托邦,罪犯将无处可逃。全国性的监控网络被称为“雪亮工程”,名字源于“人民的眼睛是雪亮的”这一共产党执政早期的口号。“人民的眼睛是雪亮的”是鼓励邻里互相监视,古代的保甲制度在今天以网格化系统的名义复活。据官媒报道,北京有 85 万线民在巡逻街道。为了深化监视,中国还引入了社会信用系统。虽然中国在扩大监控网络,但将监控推进到极致的地方是在新疆,一位已经离开中国的新疆电影制作人称,当地警方要求他们留下语音,指纹、DNA 样本、虹膜和高分辨率不同脸部表情的视频。他表示自己看过很多照相机,但从来没有看过拍摄面部表情的那种照相机。他说很多人花了一个小时才拍完脸部视频。新疆居民的手机还被强制性安装了监控软件。一家开发增强现实眼镜的公司 CEO 称,AI 有光明的一面也有黑暗的一面,最困难的是你正在做的事可能会将你带到一个错误的地方。Media

https://www.solidot.org/story?sid=57287
网民再次将被删除的文章保存到区块链

今年四月,在前北大中文系教授沈阳导致受害人死亡的性侵事件中,一名学生写的公开信在新浪微博和微信遭到全面封杀。为了对抗封杀,有中国用户将公开信嵌入到区块链中。区块链是一种分布式帐薄,记录了数字货币的所有交易,它的交易记录允许附带一些相关备注,于是有人就将公开信写入到备注里。这种记录难以删除,它将永远保留在区块链里。现在,长春长生疫苗事件也在社交网络引发了热议,有作者在微信写了一篇文章叫《疫苗之王》,讲述了三家中国疫苗公司的发家史。这篇文章已经被腾讯删除,多家转载的媒体还出具了致歉函、撤稿函。网民再次将这篇遭到封杀的文章嵌入到了以太坊的区块链里。Media

https://www.solidot.org/story?sid=57288
Facebook 开源 oomd

Facebook 的 Daniel Xu 宣布在 GPLv2 许可证下开源 oomd,源代码托管在 Github 上。oomd 是用户空间内存溢出杀手(OOM Killer)。当内存不足时内存溢出杀手会杀掉一些进程,它的主要任务是保护内核,因此应用程序可能会受到影响。相比传统的 Linux 内存溢出杀手,oomd 会全面监视系统,评估系统是否处于不可恢复的工作负荷下。在系统的 OOM Killer 作用前,oomd 会在用户空间采取纠正措施。Facebook 形容 oomd 是更可靠的内存溢出解决方案。Media

https://www.solidot.org/story?sid=57289
中国科技热的背后

“科技”如今风靡中国,在科技热的背后是各种热门技术的不成熟。机器人巡逻警察本身成了安全隐患,机器人服务员其实并不能真的上餐,人脸识别的精度也非常有限。科技热的背后是华而不实和资源的浪费,就像数字货币行业的热潮,很多人只是为了圈钱后退场。这一切让中国科技界的一些人感到尴尬。他们警告说,技术市场的过度繁荣是风险投资泡沫的一个迹象,这个泡沫可能将要破灭。他们认为,机器人跳舞和不管用的读心技术之类的表演,并不是中国新取得的技术威力的展示,而是掩盖了中国在其他领域缺乏进展的事实。官媒《科技日报》总编辑刘亚东警告说,中国人不应该无视现实。刘亚东在最近的一篇演讲中说,中国在科学技术上仍落后于美国,那些不承认差距的人 “忽悠了领导,忽悠了公众,甚至忽悠了自己”。Media

https://www.solidot.org/story?sid=57291
英特尔修复新 ME 漏洞

英特尔本月修复了两个新的 Management Engine(ME)漏洞,两个漏洞分别编号为 CVE-2018-3627 和 CVE-2018-3628,其中 CVE-2018-362 是一个逻辑漏洞,允许执行任意代码,容易利用;缓冲溢出漏洞 CVE-2018-3628 更严重,它允许远程代码执行,而且不需要管理账号。自 2008 年起,英特尔处理器平台都内置了一个低功耗的子系统 ME,它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。ME 能完全访问和控制 PC,能启动和关闭电脑,读取打开的文件,检查所有运行的程序,跟踪按键和鼠标移动,甚至能捕捉屏幕截图。英特尔称 Management Engine 是远程管理方案,而批评者认为它其实就是秘密后门。Media

https://www.solidot.org/story?sid=57292
第五个思科后门账号被发现

思科上周修复了 25 个漏洞,其中一个补丁是移除 Cisco Policy Suite 中的后门账号 root。该漏洞允许攻击者使用 root 权限执行恶意操作。这是思科过去五个月曝光的第五个没有文档记录的后门账号。其它四个后门账号分别是在 Prime Collaboration Provisioning (PCP)、IOS XE 操作系统、Digital Network Architecture (DNA) Center,和 Wide Area Application Services (WAAS) 流量优化程序中发现的。大多数漏洞是思科自己在内部代码审查中发现的,这些后门账号看起来都是作为调试功能无意中留在系统中的。Media

https://www.solidot.org/story?sid=57293
NetBSD 8.0 发布

NetBSD 项目释出了 NetBSD 6.0,NetBSD 历史上第十六个大版本。NetBSD 6.0 包含了 稳定性改进、bug 修复和大量新特性。主要变化和特性包括:USB 堆栈重写,加入 USB3 支持;In-kernel 音频混频器(audio_system(9),默认启用 PaX MPROTECT (W^X) 内存保护,默认启用 PaX ASLR;i386 和 amd64 CPU 的 Meltdown 和 SpectreV2 以及 V4 漏洞修正,对存在漏洞的英特尔 CPU 禁用 Lazy FPU saving,等等。Media

https://www.solidot.org/story?sid=57294
中国研究发现父母希望女婿有钱而女儿希望对方帅

根据发表在《British Journal of Psychology》期刊上的一篇论文,来自中国的研究发现,父母偏爱的女婿收入高但外表不那么有吸引力,而女儿则希望未来的配偶外表有吸引力。论文作者、法国图卢兹高等研究院的 Jeanne Bovet 称,演化生物学里有父母子女冲突理论。他们在中国婚姻市场调查了配偶相关主题的父母子女冲突。研究人员在昆明翠湖公园的婚姻市场询问了 589 名父母和年轻人,采访了 230 名当地大学生。结果发现,父母和儿子在选择配偶上没有冲突,他们都更注重未来媳妇/妻子的外表而不是收入;但父母和女儿在挑选女婿上则存在冲突。Media

https://www.solidot.org/story?sid=57295
AMD 有望首次在制造工艺上打败英特尔

AMD 下一代的 Rome 服务器处理器相比英特尔的 Ice Lake Xeon 服务器处理器,可能将其历史首次在制造工艺上具有优势。Rome 基于 Zen 2 架构,预计从下半年开始试制样品,明年全面投产。处理器由台积电或 GlobalFoundries 制造,或两家都参与生产,采用 7 纳米制造工艺。相比第一代的 EPYC 处理器,Rome 的 IPC 性能改进了 10-15%,将最高有 64 个核心。Ice Lake 的细节所知不多,但众所周知的是英特尔的 10 纳米技术遭遇了多次延期,目前大规模量产已推迟到 2019 年的某个时间。根据 Scotten Jones 的分析,英特尔的 10 纳米节点与台积电和 GlobalFoundries 的 7 纳米节点几乎相差不大,而 7 纳米节点在晶体管密度上略有优势。这将是 AMD 的服务器芯片首次在晶体管密度领先于英特尔。Media

https://www.solidot.org/story?sid=57296
Google 的铁腕如何控制 Android

欧盟对 Google 开出了 43 亿欧元的罚单,很多只知道 Android 是开源操作系统的人都奇怪为什么欧盟要如此对待 Google。欧盟针对的是 Google 在 Android 上使用的策略和手法而不是开源闭源。在 iPhone 横空出世的时代,Google 在移动市场根本没有任何经验和立足之地,它采用开源的模式是吸引厂商使用,而当 Android 逐渐站稳脚步并扩大市场份额后,Google 开始采用各种手段来控制 Android。你可能还记得当年宏碁计划生产阿里云手机但遭到 Google 的威胁后而不得不放弃。Google 反对的理由是防止 Android 生态系统的碎片化。但 Android 生态系统的集中化谁获益最多?当然是搜索巨人了。除了中国厂商因为 Google 服务被屏蔽而创造了大量皮肤版本外,只有云计算巨头亚马逊能创造出一个能维持下去的分支。但即使强大如亚马逊,由于 Google 对开放手机联盟 OHA 施加的限制,亚马逊只能找 Quanta Computer 这家主要生产笔记本电脑的厂商要为它制造平板。Arstechnica 发表了一篇长文,回顾了 Google 控制 Android 所采用的手段Media

https://www.solidot.org/story?sid=57297
波士顿动力准备生产数千只机器狗

波士顿动力准备向市场投放它的第一种商业机器人:四足机器狗 SpotMini。波士顿动力目前隶属于日本软银,它的 SpotMini 机器人重 30 公斤,高 84 厘米,负荷 14 公斤。公司创始人 Marc Raibert 表示,到明年 7 月,波士顿动力将以年产量一千的速度生产 SpotMini。SpotMini 正在测试建筑、快递、安保和家庭护理应用。今年 2 月,波士顿动力公布了 SpotMini 的一则视频,演示了它的开门能力。SpotMini 头部安装了一个机械臂,能转动门的把手,将门打开,让另一个没有装手臂的 SpotMini 进去。虽然它并没有具备开锁的能力,但这种转动把手的技巧让它可以进出为人类设计的建筑物。Media

https://www.solidot.org/story?sid=57298
大学谨慎拥抱维基百科

因为人人可编辑所导致的不精确,学术界通常是不待见维基百科的,因此他们不怎么欢迎维基百科的人士参与学术会议。但情况正在发生改变,双方不再互相视为陌生人了。学术会议开始欢迎维基百科的人士了。以前,当教授想要学生使用学术资源,他们会告诉学生不要使用维基百科。尽管如此,可随时访问的百科全书对学生仍然有吸引力,他们发现维基百科能在他们能领会的程度上提供复杂主题的概述。随着维基百科走向成熟,学术界对它的看法发生了改变。学生对维基百科的广泛使用让他们承认它在高等教育中的作用,大学也开始谨慎的拥抱维基百科Media

https://www.solidot.org/story?sid=57299
为什么金融行业推进无现金社会

无现金社会似乎方便了消费者,因为他们不再需要携带现金了。但无现金社会对谁最有利,是消费者还是金融机构和政府?没有了现金,银行不需要再担心假币了,不再需要用人手去处理现金,他们将能知道用户的每一笔交易,仅仅收集用户数据就能让它们获益匪浅。中国最大的移动支付网络微信支付和支付宝对大多数用户都是免交易费的,用户付出的代价就是自己的数据。银行现在正通过关闭 ATM 机器和分支机构的方法来迫使消费者选择数字支付系统。数字支付表面上的方便可能掩盖了它的风险。它们通常都有中心故障点,中央系统可能会发生故障。相比之下,现金不会发生崩溃,不依赖于外部的数据中心,不受远程的监控。这是金融机构想要摆脱它的俄一个原因。此外,从心理学说,数字支付会鼓励用户消费者,而现金支付则能鼓励对消费者的自我控制。无现金社会其实并不真正符合消费者的利益Media

https://www.solidot.org/story?sid=57300
中国研发无人自主潜艇

南华早报援引参与相关项目的科学家的消息报道,中国正在研发具有智能的低成本无人潜艇,能在海洋里巡逻,执行侦察、布雷甚至自杀性攻击等任务。无人自主潜艇预计将在 2020 年代部署,它不会完全取代有人驾驶的潜艇,但将对西方的海洋优势发起挑战。研究人员说,无人潜艇的主要目标是南中国海和西太平洋等战略性海域的美国海军。该项目是中国利用 AI 技术增强海军实力的雄心勃勃的计划的一部分。军方研究人员还在为潜艇指挥官开发 AI 辅助系统,帮助舰长在作战环境下更快更精确的做出判断。Media

https://www.solidot.org/story?sid=57301
日本废塑料在中国禁止洋垃圾后难以处理

中国自 2017 年底停止进口废塑料,此举对日本的影响正在扩大。废塑料出口相关从业者陷入破产,佳能等企业被迫调整将废塑料作为有价物出售时的买家。废塑料如果妥善利用就能成为资源,但日本没有能力将此前由中国吸纳的部分进行再利用,如今只能填埋和焚烧。中国政府 2017 年 7 月通知 WTO,部分停止废塑料和废纸等的进口,进入 2018 年后实际停止。中国 2016 年进口了约 730 万吨废塑料,占全球出口量的一半以上。来自日本的进口量达到约 130 万吨,超过日本废塑料出口的 8 成。中国此前通过手工作业分拣各种塑料,高温熔化后制成杂货和日用品。但是,再利用过程中造成的水污染和大气污染成为问题,于是中国禁止了进口。结果,全世界的废塑料失去了去处。Media

https://www.solidot.org/story?sid=57302
可穿戴传感器能从汗液里探测压力荷尔蒙

压力对人体有害。它会影响血压,新陈代谢,免疫反应和记忆。它还会促进慢性病的发展。因此科学家和医学专业人士努力寻找方法来测量和帮助患者应对压力。现在,斯坦福大学的研究人员在《Science Advances》期刊上发表论文,报告他们研发出一种可穿戴的贴片,能在数秒钟内测出贴片下皮肤汗液中的压力荷尔蒙皮质醇的水平。研究人员说,皮质醇可帮助医生判断患者的肾上腺或脑垂体是否正常,在自然情况下,人体皮质醇水平在一天中有高有低,而压力大时皮质醇分泌会增加。但目前皮质醇水平的检测方法需要数天才能拿到结果。该设备由 4 层材料组成。与皮肤接触的一层可吸汗,并将汗液聚集在一个储层中。储层是一层纳米多孔膜,汗液中的钠离子或钙离子能穿膜而过,但当皮质醇与纳米多孔膜结合时,皮质醇就会阻碍钠离子或钙离子的通过。第三层由分析装置组成,可测量这些带电离子浓度,从而得知皮质醇水平的高低。Media

https://www.solidot.org/story?sid=57303
Google 测试弧线形 Chrome 标签

在 Mozilla Firefox 五年前尝试将标签形状从矩形改变为弧线形然而去年又弃用之后,Google 开始测试类似的界面。Chrome 正在测试十年来首次引入的新界面:当前活动标签页与周围的标签有一个弧形的过渡(如图所示),地址栏也改为白色背景的灰色椭圆形,而不是以前的圆角白色矩形。Chrome 是目前市场份额最高的浏览器,改变一个广泛使用的浏览器外观将是一项挑战。做得好的话也有助于更容易理解和使用。Media

https://www.solidot.org/story?sid=57304
苹果手机下载速度被指落后于竞争对手

Ookla 收集的数据显示,苹果手机 iPhone 8、iPhone 8 Plus 和 iPhone X 的下载速度落后于竞争对手三星和 Google 的旗舰手机。移动数据流量通常有限额,手机的存储空间也有限,因此这项研究对大多数人而言意义不大。Ookla 提供了测网速的速务,根据过去三个月进行的 102,000 次测试结果,Galaxy S9 在美国的平均下载速度为 38.9 Mbps;根据 169,000 次测试结果,S9+ 平均下载速度为 38.4 Mbps;根据 603,000 次测试结果,iPhone X 平均下载速度 29.7 Mbps;iPhone 8 Plus 和 iPhone 8 平均下载速度 29.4 Mbps 和 28.6 Mbps;Google Pixel 2 XL 和 Pixel 2 的平均下载速度分布为 33.9 Mbps 和 34.4 Mbps。Ookla 的测速被一些人认为并不精确Media

https://www.solidot.org/story?sid=57305
俄罗斯黑客入侵美电力公司控制室

《华尔街日报》报道(付费墙,替代版本),美国国土安全部官员称,俄罗斯黑客入侵了电力公司被认为安全的隔离网络。黑客甚至找到方法能打开开关和干扰电力输送。针对美国电力公司的黑客攻击始于去年底,很有可能仍在继续。美国国土安全部从 2014 年起就警告电力公司高管注意俄罗斯黑客组织对基础设施的威胁,本周它首次披露了攻击细节,称受害者多达数百个,部分公司可能仍然不知道他们已经遭到了入侵,因为攻击者利用了公司雇员的凭证渗透到内网,让入侵难以发现。攻击者首先是利用钓鱼攻击窃取登录凭证入侵供应商的内部网络。一旦渗透到供应商的网络,他们开始转向真正的目标——电力公司。这个过程相对比较简单,很多情况下窃取了供应商的凭证之后他们就能直接访问电力公司的网络,然后开始窃取机密信息,如电力公司网络的配置信息,只有在熟悉其网络之后他们才能进一步的干扰其运作。攻击者还将自己伪装成能经常接触这些系统的人。Media

https://www.solidot.org/story?sid=57306