Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
纽约大学宣布对所有医学院学生免除学费

纽约大学周四宣布对所有医学院学生免除学费,不管他们的经济状况如何。在美国重点医学院中纽约大学是第一个免除学费的,它试图让毕业生避免承担巨额债务,扩大职业选择。免学费背后的动机是学校官员担心学费上涨和贷款的增加会将医生推向高薪领域,导致研究人员和初级护理医生的短缺。纽约大学估计如果要永久性的免除学费,它需要筹集大约 6 亿美元,目前它已经筹集到 4.5 亿美元,其中包括 Home Depot 创始人 Kenneth Langone 及其妻子 Elaine 捐赠的 1 亿美元。Media

https://www.solidot.org/story?sid=57612
流行 Firefox 扩展被发现收集用户浏览历史

uBlock Origin 作者 Raymond Hill 和德国安全隐私博主 Mike Kuketz 报告,一个流行的 Firefox 扩展会悄悄收集用户浏览历史。该扩展叫 Web Security,安装量超过 22 万,甚至得到 Firefox 官方博客的推荐(已移除)。但 Hill 很快注意到扩展表现出奇怪的行为:安装之后,每当用户浏览器加载一个网页,它都会向 http://136.243.163.73/ 发去一个 POST。POST 数据被混淆了,有用户对数据进行了破译,发现是用户访问的网址。数据显示,该扩展会通过一个 ID 跟踪用户,跟踪用户的浏览模式。该扩展目前已经从 addons.mozilla.org 移除。Media

https://www.solidot.org/story?sid=57613
古埃及人制作木乃伊的时间早于预期

古埃及人制作木乃伊的时间比考古学家以前以为的早 1500 年。根据发表在《Journal of Archaeological Science》期刊上的一项研究,考古学家化学分析了一位死于公元前 3600 年左右的年轻男子遗体包裹用的布条,识别出其中的防腐残留物。放射性测年确认木乃伊死于公元前 3700 年到 3500 年之间。当时距离埃及成为一个统一的国家还需 500 年。直到公元前 3100 年,上游南部的统治者 Narmer 才征服了下游北部地区,将两者合并为一个统一王国。对尸体进行防腐处理被认为始于古埃及前王朝时期或更早。研究的木乃伊收藏在意大利都灵的埃及博物馆,购于 1901 年,考古学家本以为它是自然干燥环境的产物,但化学分析显示他在埋葬前已经经过了防腐化合物的处理,其配方与法老以后使用的防腐配方相似。Media

https://www.solidot.org/story?sid=57614
科学家完成小麦基因组测序

国际小麦基因组测序协会在《科学》期刊上发表论文,以一种叫做“中国春”的小麦遗传研究模式品种为材料,整合了 21 条小麦染色体参考序列,获得 107891 个基因的精确位置、超过 400 万个分子标记以及影响基因表达的序列信息。小麦是全球约 30% 人口的主要粮食,提供了 20% 的人类热能和蛋白质消耗。小麦与水稻和玉米并称全球三大粮食作物,但后两者的基因组图谱绘制工作已完成多年。小麦的“基因密码”之所以破译困难,是因为其基因组庞大而复杂,包含约 160 亿个碱基对,是人类基因组的 5 倍多。另外,小麦有 3 套亚基因组,其重复序列含量达 85% ,基因相似度高,给区分和排序带来挑战。 科Media

https://www.solidot.org/story?sid=57615
中国离婚率增加,婚姻维持时间减少

根据民政部等的数据,1990 年全国只有 80 万对夫妻离婚,2017 年这个数据是 437.4 万对,为 1990 年的 5.5 倍=。以年度离婚数与总人口之比计算的粗离婚率,自 2003 年以来就一直没有再下降过。中国目前的粗离婚率已经高于日本和韩国。中国人的平均婚姻寿命也在降低。研究显示,2005 年,国人的平均婚姻预期寿命为 10.29 年;2010 年,平均婚姻预期寿命为 9.59 年,减少了 0.7 年。其中东三省的离婚率一直很突出,2016 年,黑龙江省的粗离婚率高达 4.91‰,排在全国第一,紧随其后的是北京、吉林、重庆和天津,当地的粗离婚率都超过 4‰。为了应对离婚率不断上涨的问题,从 2016 年开始,最高法陆陆续续开始在全国 118 个中级和基层法院开展离婚冷静期试点。Media

https://www.solidot.org/story?sid=57616
围绕 Speck 块密码的争议

Speck 带有原罪,因为它来自 NSA,在 Dual_EC_DRBG 椭圆曲线加密算法之后 NSA 推荐的任何算法都会引发怀疑。由于 NSA 拒绝回答有关 Speck 和 Simon 的问题,国际标准化组织 ISO 拒绝将其接受为标准。Speck 是一种块密码(block cipher),非常适合低端和无硬件加密加速的 CPU 使用,它可能是被审查最多的加密算法。Speck 已合并到 4.17 kernel,fscrypt 模块在 4.18 中加入了对 Speck128 和 Speck256 的支持。但由于其争议性,Google 已经决定不在 Android 中使用它,,它改推 HPolyC。鉴于 Android 之前被认为是 Speck 的一个主要使用平台,在 Google 决定不用后内核开发者们争议到底要不要在内核中保留它。支持者认为,由于性能问题低端平台缺乏可行的加密方案,Speck 能解决有无的问题,有加密总比没有加密好,即使这种加密技术受到质疑。曹子德认为任何不使用 Speck 或从内核移除的决定都是出于政治理由,而不是技术理由。但其他人认为,没有人使用 Speck 也没人维护它就已经足够作为移除它的理由。Media

https://www.solidot.org/story?sid=57617
Firefox 63 将不信任赛门铁克证书

由于赛门铁克 CA 过去几年被发现签发了大量有问题的证书,包括 2015 年在 Google 不知情下为 Google 域名颁发了有效期一天的预签证书,Google 去年宣布从 2018 年 10 月 23 日发布的 Chrome 70 将停止信任赛门铁克的旧证书。Chrome 的测试版本 Chrome Canary 已经停止信任赛门铁克证书。现在,Mozilla 宣布它的测试版本 Firefox Nightly 63 将停止信任赛门铁克签发的证书,用户访问使用赛门铁克证书的网站将会看到警告信息。Mozilla 建议网站所有者尽可能快的替换旧证书。Media

https://www.solidot.org/story?sid=57618
中国游戏行业预计还将面临半年的冰冻期

由于政府游戏监管部门的重组,世界最大的游戏市场预计还将面临长达半年的冰冻期,包括腾讯在内的大小企业都哀声遍野。游戏的热度不会一直持续下去,游戏公司需要不停的推出新产品,让热点从一款产品延续到另一款产品,才能保持收入的稳定性,而在中国,游戏的上市和商业发行都需要经过审批,但审批游戏的机构现在不批了。有两个机构负责游戏审批:游戏公司需要向文化部申请备案,向国家新闻出版广电总局申请版本号。没有版本号,即使通过了文化部备案,也无法收费。今年 3 月,中央印发《深化党和国家机构改革方案》,计划将新闻出版广电总局重组,其中的新闻出版和电影监管职能均划归中宣部管辖。意味着中宣部将承担游戏版本号的审批工作。但目前机构改革仍在进行之中,版号审批处于暂停状态。自 3 月 28 日起,国产网络游戏版本号就没有发放过。目前已经过去了近 5 个月。进口游戏的版本号则从 2 月 5 日以来就没有发放过了。此前单月版号审批量大概为 700 款。如果按照这个数量计算,这意味着,已经有超出 2000 个新游被排出了市场之外。预计到 2018 年底、2019 年初,新的游戏监管机制有望彻底建立,流程也将恢复正常。Media

https://www.solidot.org/story?sid=57619
WireGuard VPN 准备进入内核主线

VPN 提供了许多方法增加安全性和隐私,但这些方法增加了配置的复杂度并会降低性能,OpenVPNIPsec 都存在这两大问题,以至于大部分用户都不愿意使用这些特性。名为 WireGuard 的新 VPN 项目试图在做到配置简单的同时提供高性能。WireGuard 的作者是 Jason Donenfeld,2016 年公开 ,是一个 VPN 内核实现,代码行数少,优先考虑性能,配置简单。WireGuard 是、基于 UDP,数据包在一端加密之后封装在 UDP 包内发送到远程端点,然后解密。7 月 31 日,Donenfeld 递交了 WireGuard 供评审,准备合并到主线。他在邮件中称,WireGuard 已被多家大公司使用,并整合到工具、发行版,移动手机和数据中心,是时候让它合并到内核主线了。Media

https://www.solidot.org/story?sid=57620
可伸缩的应用层审查遥测

随着 CDN 的流行,应用层审查变得越来越重要和广泛。CDN 使用少量的网络入口点为大量客户提供服务,因此基于 IP 的屏蔽技术会带来严重的附带损害。当审查者想要屏蔽部分网站而不是 CDN 服务的所有网站时,他们必须仔细检查 HTTP 或 HTTPS 请求头的内容以判断请求的是哪个网站。根据 DNS 或 IP 连接性的测量对观察应用层审查无效。本周举行的 USENIX 安全会议上,密歇根大学的研究人员介绍了他们的可伸缩应用层审查遥测工具 Quack(PDF),使用 Go 语言编写,代码发布在 Censoredplanet.org 网站上。Quack 是基于查错和测量应答的回绕协议(Echo Protocol) ECHO,因此对审查的遥测无需志愿者或代理服务器。根据他们的测试,中国当然是当仁不让的应用层审查超级大国,其它存在大规模审查的还有埃及、伊朗,土耳其,韩国等。屏蔽最多的域名包括 VPN 或在线代理,赌博和色情,政治性内容的屏蔽则只限于少数国家。中国、埃及和土耳其更倾向于屏蔽受欢迎的网站。这可能是一种反应性阻断策略,当审查者观察到公民频繁访问某些网站时他们会将其加入到屏蔽名单。Media

https://www.solidot.org/story?sid=57621
研究证实中国移动大规模拦截 DNS 请求

绝大部分用户默认使用 ISP 分配的递归 DNS 服务器,有少部分用户会修改设置改用流行的公共 DNS 服务器。DNS 域名解析是基于信任链,但在今天这个时代信任很容易被打破。在 DNS 解析路径上拦截设备可以向用户返回虚假的 IP 地址。清华大学、得州大学和复旦大学的研究人员在本周举行的 USENIX 安全会议上发表研究报告《Who Is Answering My Queries: Understanding and Characterizing Interception of the DNS Resolution Path》(PDF),对 DNS 拦截进行了大规模的分析。 他们调查的 3047 个自治系统(AS)有 259 个拦截了 DNS 请求,其中中国最大的移动公司中移动对 DNS 请求的拦截比例远远超过其它 ISP,这基本印证了中国移动用户对其网络的体验。在涉及中国的 TCP/UDP DNS 拦截研究中,中国电信(AS4134)、中国联通(AS4837)和中移动的三个 AS(AS9808,AS56040 和 AS56041)处理了最多的 DNS 请求,中移动的三个 AS 拦截比例最少超过 20%,最多超过 45%,偏爱的方法是请求重定向。中国 ISP 用于拦截的路由器设备由思科、北京派网和神行者制造,ZDNS、Haomiao 和爱立信以及 Xinfeng DNS 重定向系统都支持 DNS 拦截(中国移动研究人员发表了一篇论文叫《基于旁路抢答机制的异网DNS管控实践》)。发送给 Google 公共 DNS 的基于 UDP 请求有 27.9% 被拦截,TCP 请求则只有 7.3%。研究人员认为,加密的 DNS over TLS 请求有助于减少 DNS 拦截。Media

https://www.solidot.org/story?sid=57622
火星机遇号漫游车在沙尘暴之后至今未与 NASA 重新建立联系

今年 6 月,由于火星沙尘暴遮住了太阳能电池板所需的阳光,极度缺乏电力的机遇号漫游车进入到了低功耗睡眠模式。两个月后,NASA 仍然未能与漫游车取得联系。但 NASA 对于这个超期服役大约 5000 天的漫游车仍然“活着”表示乐观,理由是电池在沙尘暴前状况良好,不太可能出现退化。而沙尘暴通常会让天气变暖,目前漫游车所在的位置处于夏季,它应该有足够高的温度确保设备正常运作,不会因为低温出现损害。NASA JPL 的工程师每周多次使用深空网络尝试与机遇号重新建立联系。机遇号的兄弟勇气号在 2010 年已停止工作,机遇号是至今服役时间最长的人类漫游车。NASA 提前警告说,即使漫游车最终唤醒并恢复联系,它的电池在长时间不工作之后容量可能会下降,可能会影响后续的运作。Media

https://www.solidot.org/story?sid=57623
科学家在铁基超导体中发现马约拉纳束缚态

1937年,物理学家马约拉纳(Ettore Majorana)把描写费米子的基本运动方程(狄拉克方程)分解成电荷共轭不变的两部分(即马约拉纳方程),得到了“自己是自己的反粒子”的马约拉纳费米子。八十一年来,马约拉纳费米子的相关研究一直是物理学最前沿的问题之一。高能物理领域一直在寻找中微子是马约拉纳费米子的实验证据,如果证实,将是继发现希格斯波色子后的又一重大发现。缚态清晰干净地直接观测提供希望。中科院物理研究所的一个研究团队利用极低温-强磁场-扫描探针显微系统在铁基超导体中发现了马约拉纳束缚态。与以往的实验结果不同,探测到的马约拉纳束缚态峰位不随空间位置变化,实验峰宽接近于系统的能量分辨率。他们随后验证了马约拉纳束缚态在不同隧道结、磁场以及温度下的行为。理论拟合显示磁通涡旋中的马约拉纳束缚态来源于拓扑表面态超导的准粒子激发。与此同时,体态磁通涡线的准粒子热激发会抑制表面的马约拉纳束缚态。这些结果表明,实验观测到的马约拉纳束缚态不与平庸的低能激发态混合,首次清晰地观测到了纯的马约拉纳束缚态。其较高的零能峰观测温度,暗示未来可以调控实现液氦温度的马约拉纳束缚态。研究报告(PDF)发表在《科学》期刊上。Media

https://www.solidot.org/story?sid=57624
Netflix 删除用户评论,将插播其原创剧广告

在 IMDb 之后,最大的流媒体平台 Netflix 以活跃度下降为由删除了所有用户评论,用户现在只能用点赞和踩的社交媒体互动方式对一部剧集表达喜欢或厌恶。与此同时,Netflix 开始改变做法,在用户观剧过程中插播其原创剧的广告,用户看完一集之后不是转到下一集而是先插播广告,有用户报告称广告无法跳过。Netflix 不再只是内容的发行方,它还是制作方,作为制作方,它制作内容给用户看而不是让用户自己决定看什么内容,它不再需要用户评论来推荐内容。Media

https://www.solidot.org/story?sid=57625
下一个 Windows 10 更新将是 1809

微软最近发布的几个 Windows 10 测试版本没有添加多少新特性,重心倾向于修 bug。下一次 Windows 大更新的开发基本完成,而微软也给了它正式名字 version 1809,预计 9 月发布 RC ,10 月释出。从上一次大更新开始,微软看起来已经放弃给更新起名字,而是根据更新发布的年份和月份给更新命名。微软目前将 Windows 10 视为一种服务,每半年释出一次大更新,至今为止它已经释出了五次大更新:November Update(1511),Anniversary Update,Creators Update 和 Fall Creators Update,以及上半年发布的 version 1803。相对而言,version 1809 没有引入多少新特性,主要包括暗色主题,剪贴板支持在设备之间同步,记事本支持 Unix 换行符,Linux 子系统支持 SSH 等等。Media

https://www.solidot.org/story?sid=57626
在俄罗斯女性宇航员越来越稀有

第一位女性宇航员来自苏联/俄罗斯,但 1984 年之后,只有两名俄罗斯女性宇航员进入太空,而美国有超过 50 名,中国有两名。NASA 在 2012 年和  2017 年选拔出了九名女性候选宇航员,而俄罗斯只有一名,而且还在 2014 年因为未知原因被开除了,此事引发舆论哗然,于是这名候选宇航员又回去了,但她很有可能永远也无法进入太空。什么原因导致俄罗斯的女性宇航员越来越少?俄罗斯载人航天项目的负责人 Sergei Krikalev 声称女性不像男性那样渴望成为宇航员。与俄罗斯有过合作的 NASA 宇航员有的认为,在普京的俄罗斯,女性被认为不适合太空飞行。其他 NASA 宇航员则认为原因可能只是文化方面的。Media

https://www.solidot.org/story?sid=57627
苹果从中国 App Store 下架 2.5 万个应用

在官媒批评苹果在过滤被禁内容方面做得不够后该公司从中国应用商店下架了 2.5 万应用。苹果称,博彩类应用在中国不合法。CCTV 在周日披露了苹果下架非法应用的消息,称有 2.5 万应用下架。苹果没有证实这一数字。该公司在中国提供了超过 180 万应用,2.5 万相当于 1.4%。中国官媒是在中美贸易战的敏感时期针对这家美国市值最高的公司发起攻击。此前,苹果还应中国政府的要求下降了数百款 VPN 应用。Media

https://www.solidot.org/story?sid=57628
BitTorrent 创始人 Bram Cohen 已离开公司

上月底,BitTorrent 公司确认该公司被中国的区块链公司波场收购,表示它将会独立运营,现在或未来都没有加密货币挖矿计划。BitTorrent 主要产品是 uTorrent 客户端和 BitTorrent Now,该公司称其月用户有 1.7 亿。 BitTorrent 的联合创始人 Bram Cohen 多年来一直在公司担任首席工程师,他透露自己已经离开了公司。Cohen 去年就透露他已经不再参与公司的日常运作。BitTorrent 一直在寻找利润丰厚的商业模式,但它的多次尝试以失败告终。Media

https://www.solidot.org/story?sid=57629
Elon Musk 回应推特风波

在马斯克(Elon Musk)通过 Twitter 表示要将特斯拉私有化引发争议并引来 SEC 调查之后,他接受《纽约时报》采访讨论了广泛的话题。知情人士表示,特斯拉正在寻找一名二号高管或副手,但马斯克表示“目前没有积极地寻找”。他称自己并不后悔通过 Twitter 宣布私有化也不打算停用 Twitter。而知情人士透露,一些董事会成员最近建议他应该放弃这个社交媒体平台,专注于他的公司。马斯克概述了运营特斯拉对他个人生活的影响。他说,尽管他的努力似乎帮助特斯拉打下更坚实的基础,但对他个人来说,情况可能会变得更糟。“我以为最糟已经过去了——我以为,”他说。“从特斯拉的运营角度来看,最坏的情况已经过去了。”在宣布私有化之后,特斯拉的股票一度上涨,但之后大幅下跌。Media

https://www.solidot.org/story?sid=57630
Linus Torvalds 考虑从英特尔 i7 升级到 AMD Threadripper

在 AMD 发布第二代 Threadripper 高端桌面处理器 2990WX(32 核心 64 线) 之后,Linux 之父 Linus Torvalds 在邮件列表上透露他考虑从英特尔 i7-6700K 升级到 2990WX。根据 Phoronix 的最新测试,Windows 10 以及 Windows Server 2019 在测试中的表现比 Linux 差很多,显示微软的内核调度器缺乏对有几十个核心/线程的处理器的优化。Torvalds 表示他在 Opteron/K10 之后就没有接触过 AMD 平台,但现在正认真考虑升级到 AMD 系统,二代 Threadripper 非常契合他的工作需要。但 2990WX 的功耗 180 W+,他主要担心的是满负荷运作时的风扇噪音。Media

https://www.solidot.org/story?sid=57631
埃及在反恐名义下屏蔽网站,威胁囚禁访问被屏蔽网站的网民

埃及总统塞西(Abdel Fattah al-Sisi)签署了一项新的法律,进一步收紧了对互联网的控制。根据打击网络犯罪的新法律,如果埃及认为一个网站构成了对国家安全或经济安全的威胁,政府可以将其屏蔽,任何运营或访问此类网站的人将会面临囚禁或罚款。政府表示这些措施对解决不稳定和恐怖主义是必要的。而人权组织则指责政府试图打击所有的政治异议。在新法律签署前埃及已经屏蔽了超过 500 个网站。Media

https://www.solidot.org/story?sid=57632