Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
英国男子无意间将神经毒剂作为礼物送给女友

本月早些时候,英国当局透露两名英国公民在接触诺维乔克 (Novichok) 神经毒剂后情况危急。这与 3 月毒害前俄罗斯特工克里帕尔 (Sergei Skripal) 及其女儿 Yulia 的毒剂为同一种。两名中毒者为一男一女,均为本地人,女子 44 岁,男子 45 岁。他们被人发现失去知觉后送入医院治疗。女子抢救无效死亡,男子被救活了。他证实自己捡到了玻璃纸包裹的神经毒剂,神经毒剂放置在一个印有商标的盒子内。他以为是里面香水,将其作为礼物送给了女友。他将瓶泵放到瓶子上,在其过程中溅出了一些液体在手上。液体没有气味,他对此没有多想,洗手之后把香水给了女友,女友把液体喷到了手上,涂抹了几下。15 分钟后,她被发现晕倒了。两人晚些时候都被发现失去意识,送到医院抢救。英国警方宣布正在调查作为对前俄罗斯间谍毒杀阴谋的一部分攻击者是否丢下了多个致命神经毒剂。Media

https://www.solidot.org/story?sid=57357
RISC-V 开源架构冲击芯片设计

今天的主流芯片架构有 ARM 和 x86,如果一家企业想要投资开发自己的芯片,它可以选择向 ARM 开发商 Arm Holding 支付数百万美元获得授权,而 x86 根本没戏,因为英特尔只将 x86 授权给了 AMD。但现在一种可自由使用的开源架构 RISC-V 吸引了企业越来越多的注意。Nvidia 和西部数据都选择将 RISC-V 用于内部开发的芯片。西部数据表示该公司将在 2019 年或 2020 年公布用于硬盘的 RISC-V 处理器。Nvidia 也将 RISC-V 处理器用于其显卡。创业公司 GreenWaves Technologies 选择了 RISC-V 架构开发用于物联网的芯片,它选择免授权的开源架构可以避免需要融资太多的资金,它已经制造出了芯片样品。RISC-V 开源架构降低了企业创造定制芯片的成本,意味着未来可能会有越来越多的企业选择开源架构来开发定制芯片,它将会目前统治芯片市场的 ARM 和英特尔带来更多竞争。Media

https://www.solidot.org/story?sid=57358
中国留美研究生签证限制引发学界担忧

特朗普总统与中国的对峙已开始波及美国学术和研究机构,政府限制某些中国公民签证的做法,让高等教育界不知该如何适应政府阻止知识产权盗窃、遏制中国追求技术霸权的行动。教育工作者和学术团体担心,更多的审查可能会阻碍科学创新,让有才华的申请者怯步,或加剧对已在美国的华裔科学家的打击。亚利桑那大学研究国际学生流动性的教授珍妮·李(Jenny Lee)说,中国研究生在很大程度上是在为自己寻找更好的机会。美国国家科学基金会去年发表的一项研究发现,从 2005 年到 2015 年间,在美国获得博士学位的中国学生有近 90% 打算留在美国。珍妮·李说,新的限制措施可能会妨碍外国学生进入美国大学学习,“不保证他们能持续得到签证的话,学生凭什么下决心在美国攻读学位呢?”美中关系全国委员会会长欧伦斯(Stephen A. Orlins)说,这种政策只考虑了外国学生留学美国的风险,不承认其“极大的正面作用”。Media

https://www.solidot.org/story?sid=57359
微软披露软件供应链攻击

微软安全博客披露了一起软件供应链攻击,软件巨人没有透露相关公司的名字。黑客入侵了一款 PDF 编辑器软件的字体包,利用它在用户机器上部署挖矿程序。这起事故的不同寻常之处是攻击涉及到供应链的供应链。PDF 编辑器供应商的网络没有受到攻击,遭到攻击的是它的供应商。黑客入侵了一家以 MSI 文件形式提供字体包的软件公司的云基础设施,在自己控制的服务器上复制了这家公司的云基础设施,拷贝和储存了所有 MSI 文件,然后反编译一个亚洲字体包的文件,植入了挖矿代码。利用一个未说明的弱点,攻击者能影响 PDF 编辑器使用的下载参数,将下载链接指向攻击者控制的服务器。因为 PDF 编辑器拥有系统权限,因此恶意代码也拥有用户机器的完整访问权限。Media

https://www.solidot.org/story?sid=57360
网信办关停三款短视频应用,B 站宣布增加审查人员

中国互联网最高监管机构网信办发表声明,它会同工信部、公安部、文化和旅游部、广电总局、全国 “扫黄打非” 办公室等五部门开展网络短视频行业集中整治,处置 19 款短视频应用。网信办宣布关停 “内涵福利社”“夜都市 Hi”“发你视频” 等 3 款网络短视频应用并应用商店下架;联合约谈 “哔哩哔哩”“秒拍”“56 视频” 等 16 款网络短视频平台相关负责人,对其中 12 款平台作出应用商店下架处置,要求平台企业对网民负责、对社会负责,作出全面整改。受约谈平台相关负责人均表示完全接受处罚。哔哩哔哩(B 站)随后宣布扩编一倍以上审核人力。它声称其“风纪委员会” 已累计招募 3.6 万人,并将持续扩大规模。Media

https://www.solidot.org/story?sid=57361
冷冻了 4.2 万年的蠕虫复活

俄罗斯科与普林斯顿大学的研究人员在《Doklady Biological Sciences》期刊上发表论文, 他们分析了(俄文)在西伯利亚科累马河收集的大约 300 个永久冻土样本,有 2 个样本包含数目不详的线虫。其中一个距今 3 万到 3.2 万年,另一个距今 4 万到 4.2 万年。他们将冷冻了数万年的蠕虫放置在培养皿中,在约 20 摄氏度的温度下解冻数周。蠕虫逐渐恢复生命,并出现移动和进食的迹象。这些蠕虫创造了低温环境中的生存时间记录。DNA 分析显示,这些蠕虫属于全凹线虫属(panagrolaimus)和绕线属 (Plectus)。Media

https://www.solidot.org/story?sid=57362
恒星被发现在银河黑洞附近加速

天文学家首次观测到一颗恒星在银河系中心超大质量黑洞附近加速。科学家利用了智利的甚大望远镜跟踪了被称为 S2 的恒星通过银河系中心的超强引力场。当恒星于 5 月 19 日到达与黑洞的最近点时候它被加速到了惊人的速度,验证了爱因斯坦广义相对论的预测。银河系中心黑洞质量大约为太阳质量的 400 万倍,S2 距离黑洞最近时为日地距离的 120 倍,它被加速到 8,000km/s,或 2.7% 的光速。天文学家为此次观察准备 16 年——即这颗恒星围绕黑洞一周所需的时间。Media

https://www.solidot.org/story?sid=57363
英特尔将 10 纳米芯片的量产时间再次推迟到 2019 年下半年

英特尔再次推迟了 10 纳米 Cannon Lake 处理器的量产时间,芯片巨人表示要等到 2019 年下半年才能向消费市场发布。目前英特尔唯一发布的 10 纳米芯片是低端的 i3-8121U,而且只供应联想一家,用于该公司的 IdeaPad 330 笔记本电脑。英特尔的 10 纳米芯片最早是计划在 2016 年发布,但技术上的挑战让上市时间不断延期,而与此同时它的竞争对手则在不断改进制造工艺,台积电和 GF 都计划在明年量产 AMD 的 7 纳米芯片。从技术角度说,英特尔的 10 纳米工艺和竞争对手的 7 纳米工艺相差不大,但芯片巨人曾经遥遥领先的芯片制造技术已经一去不复返了。Media

https://www.solidot.org/story?sid=57364
规避微博审查性骚扰讨论者创造新词

中国语文课的唯一用途 写道 "中国米兔运动 #metoo 运动 -- 微博性骚扰讨论者为应对微博审查衍生出各种语言风格的话题替代。#老子也是#俺也这样(已被审查)而外媒也注意到了#米兔运动 这种替代说法进行了报道。"Media

https://www.solidot.org/story?sid=57365
一个通用顶级域名的死亡

几年前,互联网域名管理机构 ICANN 批准了数百个通用顶级域名(gTLD),有许多企业将自己的知名品牌申请为 gTLD,其中之一是索尼的智能手机品牌 xperia。上周,ICANN 移除了 .xperia 相关的文档,索尼今年初通知 ICANN 它将于 8 月 1 日终止与其签署的协议。索尼彻底放弃了这个顶级域名,也放弃了 18.5 万美元的申请费。这不是第一个遭到遗弃的通用顶级域名。此前遭到遗弃的顶级域名还有 .iwc、.sapo、.meo、.boots、.htc、.chloe、.pamperedchef、.montblanc、.mcd 和 .mcdonalds。Media

https://www.solidot.org/story?sid=57366
卢克、莱娅和兰多将重返星战九

《星战九》的导演兼联合编剧 J.J. Abrams 证实,星战三部曲中三名最著名的义军角色卢克、莱娅和兰多将在明年 12 月上映的新三部曲之大结局中重逢。莱娅公主仍然由已去世的 Carrie Fisher 扮演,《星战九》将使用未发布的《星战七》拍摄片段,不会使用 CGI 重制。Carrie Fisher 于 2016 年 12 月拍摄完《星战八》后不久搭乘伦敦飞往洛杉矶的飞机途中突发心脏病去世,她的母亲在之后一天也跟着去世。J.J. Abrams 还证实了兰多(Lando Calrissian)的扮演者 Billy Dee Williams, C3PO 的扮演者 Anthony Daniels,以及卢克(Luke Skywalker)的扮演者 Mark Hamill 都将参演新作。《星战九》预计于 8 月 1 日开拍。Media

https://www.solidot.org/story?sid=57367
埃博拉病毒被发现能潜伏一年以上

本周世界卫生组织宣布刚果民主共和国持续九个月之久的埃博拉疫情结束。此次疫情导致 33 人死亡。然而发表在《Lancet Infectious Diseases》的一项研究显示,埃博拉短时间内消失并不意味着它不会再次出现。研究人员利用流行病学跟踪、血液检测和病毒遗传数据发现,一名女子的埃博拉病毒潜伏了一年以上才出现症状。这名女子被认为很有可能是在 2014 年 7 月感染上病毒,当时她照顾生病的兄弟,他是一名当地医院的护士助手,帮助照料一名疑似埃博拉病人时患病。她的兄弟因感染死亡,这名女子在 2014 年 8 月突然病情严重,但没有接受治疗就恢复。2015 年 9 月她还生下了一名健康婴儿。当年 10 月她开始再次出现严重症状,11 月她的一名 15 岁儿子感染埃博拉病毒后死亡,测试显示她的丈夫和另一名儿子为病毒阳性。他们活了下了。她及其婴儿为阴性,体内有足够的病毒抗体。研究人员跟踪了这个家庭与病毒接触的历史,分析了储存的血液样本,认为最早与病毒的接触是在 2014 年。Media

https://www.solidot.org/story?sid=57369
德国下萨克森州从 Linux 迁移到 Windows

在慕尼黑之后,德国的下萨克森州也准备将一万多台计算机从 Linux 迁移到 Windows。该州的税务机构在 2006 年从 Solaris 系统迁移到了 OpenSuse 系统,它有 1.3 万台工作站运行着 OpenSuse v 12.2 和 13.2,两个版本都已经停止支持,因此升级已是迫在眉睫。根据下萨克森州的预算草案,它为接下来一年的迁移拨款 590 万欧元,未来几年每年的预算为 700 万欧元。暂时还不清楚升级将会持续多年。官方的说法是升级到当年版本的 Windows,很可能就是 Windows 10。慕尼黑从基于 Ubuntu 的 LiMux 迁移到 Windows 预计将花费超过 5000 万欧元。Media

https://www.solidot.org/story?sid=57370
Opera 成功 IPO

本周五,挪威浏览器开发商 Opera 首日上市,开盘价 14.34 美元,最终收于 13.11 美元,比 12 美元的招股价高出 1.11 美元。在上市前,它就从比特大陆、IDG 中国等投资者手中获得了 6000 万美元投资。根据它的招股书,Opera 称截至 2018 年 3 月它的月活跃用户有 3.217 亿,其中移动浏览器月活跃用户 2.643 亿,桌面浏览器月活跃用户 5740 万。2018 年前 3 个月,该公司的收入为 3940 万美元,净利润 660 万美元。 Opera 现在其实不是挪威公司了,过去五年它已经将所有挪威开发者全部解雇,将开发外包到了捷克,最后出售给了北京昆仑万维科技股份有限公司、奇虎和金砖开曼组成的财团。Media

https://www.solidot.org/story?sid=57371
科学家演示储存密度千倍于固态硬盘的存储技术

根据发表在《Nature Communications》期刊上的一项研究,Alberta 大学科学家演示了利用单个氢原子来存储 0 和 1 的新数据存储技术,其存储密度千倍于机械硬盘和固态硬盘,百倍于蓝光光盘。但这项技术走向实用可能至少需要五年以上的时间。氢原子直径仅为 0.5 纳米,因此新技术的数据存储密度能达到惊人的每平方英寸 1.1 petabits (138 terabytes)。相比之下,相同的面积蓝光光盘只能储存 12 terabits 数据,而传统的机械和固态硬盘的储存密度为每平方英寸 1.5 terabits。论文主要作者 Roshan Achal 称,整个 iTunes 库中的 4500 万首歌曲能存储在面额 0.25 美元的硬币表面之上。Media

https://www.solidot.org/story?sid=57372
Freedesktop.org 迁移到 GitLab

freedesktop.org(fd.o) 项目诞生于 2000 年,今天它已成为许多开源图形开发项目的托管方,包括 The kernel DRM tree、Mesa、Wayland、X.Org 等等。维护这么多不同的项目正日益成为一个负担,为了改善这些项目的工作流,fd.o 开始考虑迁移和整合基础设施。而期间已有许多图形项目将开发迁移到了 GitHub。在评估过程中,GitLab 获得了越来越多人的青睐,GNOME 桌面项目就选择将其基础设施迁移到 GitLab。在 GitLab 的帮助下,fd.o 完成了到 GitLab 的迁移,它向所有托管项目提供了一个迁移模板迁移到 GitLab。更多信息可访问 freedesktop GitLab wikiMedia

https://www.solidot.org/story?sid=57373
中国在阿根廷建立航天测控站

中国在阿根廷的巴塔哥尼亚建立了一座造价 5000 万美元的航天测控站。这个测控站于今年 3 月开始运行,正在中国探索月球背面的大胆行动中起着关键作用。阿根廷官员说,他们为能支持这一行动感到骄傲。基地的谈判是在阿根廷迫切需要投资的情况下秘密进行的,但这种谈判方式,以及对基地可能会增强中国在西半球收集情报能力的担忧,已在阿根廷引发了一场关于被拉入中国轨道的风险和好处的辩论。专家说,天线和其他支持太空任务的设备,比如中国目前在巴塔哥尼亚拥有的这种设备,可以提高中国的情报收集能力。五角大楼发言人说,军方官员正在评估这个中国监测站的可能作用。Media

https://www.solidot.org/story?sid=57374
五角大楼制定不能购买的中俄软件清单

五角大楼的采购主管警告军方及其承包商不要使用与俄罗斯和中国有关联的软件。五角大楼开始传阅一个被认为不符合国家安全标准的软件禁止购买清单。美国国防部是从六个月前开始编辑这个软件名单的。现在它正与三个主要的国防行业贸易协会——航天工业协会、国防工业协会和专业服务委员会——合作去警告大小型的国防承包商。详细的禁购软件名单没有披露。Media

https://www.solidot.org/story?sid=57375
Mozilla 开发类似 Chrome 的网站隔离功能

本月早些时候 Google 对 99% 的 Chrome 桌面版用户默认启用了网站隔离功能。网站隔离功能是在 2017 年 12 月发布的 Chrome 63 中引入的,当时没有默认启用。Chrome 默认是一个标签使用一个进程,但如果网页之间共享内容,它们也会共享一个进程。网站隔离消除了共享进程,确保不同网站在不同的进程上。Google 不是唯一一个开发网站隔离功能的浏览器开发商,Mozilla 有一个类似的项目叫 Project Fission。该项目于 4 月启动,Mozilla 工程师表示,在向用户推送该功能前他们需要先优化内存占用。网站隔离的一个代价就是内存开销增加,测量显示它增加了 10% 左右的内存使用。Mozilla 计划将每个进程的内存占用减少到 10 MB 左右。Media

https://www.solidot.org/story?sid=57376
前网信办主任鲁炜被提起公诉

最高检察院发表声明对鲁炜等三人提起公诉。鲁炜是前中宣部副部长,互联网最高审查机构网信办的第一任主任,因其高调和强硬的作风而被一度称为中国的互联网沙皇。最高检察院的声明称,“中央宣传部原副部长鲁炜涉嫌受贿一案,由浙江省监察委员会调查终结,经最高人民检察院指定,移送浙江省宁波市人民检察院审查起诉。 近日,宁波市人民检察院已向宁波市中级人民法院提起公诉。检察机关起诉指控: 被告人鲁炜利用其担任新华社党组成员、秘书长、副社长、中共北京市委常委、宣传部部长、北京市人民政府副市长、国家互联网信息办公室主任、国务院新闻办公室副主任、中央网络安全和信息化领导小组办公室主任、中央宣传部副部长等职务上的便利,为他人谋取利益; 利用本人职权、地位形成的便利条件,通过其他国家工作人员职务上的行为,为他人谋取不正当利益,非法收受巨额财物,依法应当以受贿罪追究其刑事责任。”Media

https://www.solidot.org/story?sid=57377
研究人员演示远程 Spectre 漏洞利用

奥地利 Graz 理工大学的研究人员发表论文(PDF),演示了通过网络远程利用 Spectre V1 漏洞的方法。他们将这一利用方法命名为 NetSpectre。通过 NetSpectre,攻击者无需在目标系统执行任何代码就能远程读取系统内存。然而这种攻击方法获取的数据量非常少,每小时大约 15 位,获取 1MB 数据就需要几年时间。但对于高度针对性的数据提取——比如加密密钥——较少的数据就足够了。此外,泄漏的内存地址可用于挫败 ASLR 使用的随机内存地址。组合这些信息,攻击者可以更容易的利用其它漏洞入侵远程系统。英特尔发表声明表示,NetSpectre 是边界检查绕过 (CVE-2017-5753)是一种应用,能以相同的方法缓解。Media

https://www.solidot.org/story?sid=57378