Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Tor Browser for Android 发布

Tor 匿名网络项目在 Google Play 应用商店发布Tor Browser for Android 的官方版本,但这个版本不是正式版本,它被标记为 alpha 测试版本,用户需要先安装代理应用 Orbot 将 Tor Browser for Android 与 Tor 网络连接起来。开发者表示他们计划正式的稳定版本将不需要 Orbot。现阶段使用 Tor Browser for Android 需要先配置 Orbot。Media

https://www.solidot.org/story?sid=57920
欧盟议会通过受争议的版权法

欧盟议会以 438 票支持 226 票反对通过了版权法提案,其中包括受争议的第 11 和第 13 条款。第 11 条被称为“链接税”,将强迫互联网巨头 Google 和 Facebook 等与欧洲媒体公司分享收入。第 13 条被称为“上传过滤器”,要求要求用户生成内容的营利性网站采取措施阻止版权保护内容的发布。该条款意味着网站将要在用户发帖前审查其内容,此举将会影响几乎所有用户和维基百科在内的无数网站,因此遭到了无数人的反对。Media

https://www.solidot.org/story?sid=57921
苹果宣布新旗舰手机

在 9 月 12 日的发布会上,苹果宣布了新的旗舰手机,智能手表以及软件方面的更新。苹果还专门为中国市场推出了双卡双待。新的旗舰手机包括了 5.8 英寸的 iPhone XS、6.5 英寸的 iPhone XS Max 和 6.1 英寸的 iPhone XR,售价最高的是 512 GB 的 iPhone XS Max,国行版售价 12799 元,这是至今价格最高的智能手机。两款 iPhone XS 都是在 9 月 14 日预售 21 日发布,iPhone XR 则是在 10 月 26 日发售。三款手机都是使用 A12 处理器。新款的智能手表 Series 4 包含了一个电极式心率传感器,其软件能检测心律不齐,手表的屏幕更大但电池续航力不变,单次充电可满足一天使用,当然它的价格也更贵了,起售价 3199 元。苹果同时宣布将于 9 月 17 日释出操作系统 watchOS 5,tvOS 和 iOS 12 更新,9 月 24 日释出桌面操作系统 macOS 的最新更新。Media

https://www.solidot.org/story?sid=57922
Google 杀死 Google Inbox

在苹果发布新产品的同时,Google 杀死了它的又一个产品,这一次是电子邮件应用 Google Inbox。搜索巨人通过官方博客宣布它将于 2019 年 3 月关闭 Google Inbox。Google 是在 2014 年 10 月宣布整合电子邮件、日历和待办任务的 Inbox, Inbox 能自动的从信息内容中抓取时间和日期构建任务或待办事项。Google 称它从 Inbox 上学到了很多如何让电子邮件变得更好的知识,它已经将受欢迎的 Inbox 体验引入到了 Gmail(包括延后邮件、智能推送和智能回复),而该公司想要专注于 Gmail 而不是多个同类产品。Media

https://www.solidot.org/story?sid=57923
苹果和华为都声称第一款 7 纳米手机芯片

苹果刚刚宣布了新旗舰手机 iPhone Xs 和 Xs Max,声称它们搭配的 A12 处理器是第一款 7 纳米手机芯片。而华为上月底发布麒麟 980 时也声称它是第一款商用 7 纳米芯片。那么第一的荣誉究竟应该归谁?也许应该是台积电,这些芯片都是台积电生产的。台积电从今年 4 月开始批量生产 7 纳米芯片,竞争对手三星则要等到今年底或明年初。GlobalFoundries 最近宣布放弃 7 纳米工艺研发。英特尔的 10 纳米工艺等价于台积电和三星的 7 纳米工艺,而芯片巨人已经多次延期批量生产。苹果新手机使用的 A12 由 6 个 CPU 核心(2 个性能 4 个能效),4 个 GPU 核心和一个处理机器学习任务的  8 核神经网络引擎。苹果声称其神经网络引擎每秒能执行 5 万亿次运算。华为麒麟 980 的 CPU 是基于 Cortex-A76,有 8 个核心;GPU 是 Mali-G76。麒麟 980 有 69 亿个晶体管,搭载这款处理器的 Mate 20 将于 10 月 16 日发布。Media

https://www.solidot.org/story?sid=57925
中国学者发表了三分之一的科学论文

南京理工大学的 Qingnan Xie 和哈佛大学的 Richard Freeman 分析了中国在 2000 年到 2016 年之间在科学领域(物理、工程和数学)发表的论文总数, 发现中国学者的论文比例在此期间翻了两番,2016 年中国的份额超过了美国。研究人员是根据署名作者的地址在中国来计算论文数量的,他们认为这种方法低估了中国的影响力,没有计算由中国研究人员发表但地址在其它国家的论文,并排除了绝大部分用中文在中国学术出版物上发表的论文。研究人员根据这两个因素调整了计算方法,认为中国学者在科学领域发表的论文总数占到了全球的三分之一以上。虽然中国学术论文的质量有所改善,但总体上仍然低于美国。如果考虑论文引用数量,中国学者在不久的未来也将会超过美国。Xie 和 Freeman 分析了在《自然》和《科学》上所发布论文的署名作者,发现在 2016 年五分之一的署名作者来自中国。Media

https://www.solidot.org/story?sid=57926
欧洲将给予互联网公司一小时时间移除极端主义内容

欧盟将要求互联网巨头如 Google、Twitter 和 Facebook 在一小时内删除极端主义内容,否则它们将面临巨额罚款。欧盟执委会主席 Jean-Claude Juncker 周三称欧盟正提出新规定以提高欧洲地区安全。他表示,要求在一小时内移除内容是因为这个时间段是“造成最大伤害的临界窗口”。欧盟认为筹备、煽动或赞美恐怖主义行动的宣传性内容必须下线。相关内容被国家机构标记后将向托管内容的互联网公司发出删除命令,要求在一小时内删除。该提议还需要获得欧盟议会成员和成员国的批准。目前欧盟对极端主义内容的删除是采取自我监督的政策,Media

https://www.solidot.org/story?sid=57927
HHVM 将停止支持 PHP

Facebook 开发的 PHP 执行引擎 HHVM 宣布将停止支持 PHP。HHVM 通过将 PHP 代码动态翻译成原生机器码而大幅提高速度。HHVM 支持 PHP 和 PHP 方言 Hack 语言,但现在开发者宣布 HHVM v3.30 将是最后支持 PHP 的版本,2019 年 1 月释出的 v4.0.0 将不支持 PHP,而到 2019 年 11 月 19 日 v3.30 将终止支持。它建议使用 HHVM 的项目完全迁移到 Hack 或  PHP7 和 PHP 运行时。Media

https://www.solidot.org/story?sid=57928
Equifax 在黑客入侵前担心中国间谍

华尔街日报援引知情人士的消息报道(付费墙),美国信用巨头 Equifax 在黑客入侵超过一亿用户信息泄漏前担心的是中国间谍活动。在 2015 年这起未公开事件中,安全官员担心该公司一些前雇员在离职前往中国就职前带走了数千页专有信息,包括公司拟推新品的代码、人力资源文件和一些手册。Equifax 随联系了 FBI 和 CIA。Equifax 和 FBI 的调查人员认为这起事件可能是一次大规模数据盗窃案件。与随后在 2017 年发生的黑客入侵不同,此次遭窃的数据不是消费者个人数据,而是商业机密信息。当时中国要求八家公司帮助建立国家信用系统。Equifax 是如此担心以至于它开始构建方法监视所有华裔员工计算机活动,该项目引发了法律方面的问题而最终放弃。Media

https://www.solidot.org/story?sid=57929
苹果删除用户合法购买的数字电影

在数字商店,你的购买实际上是某种形式的租赁,只要数字商店不倒闭,那么你购买的东西将会一直保存在你在商店的账号内。但数字商品的寿命也有时限,它会从商店下架或移除。这些商品有时候被称为绝版。如果你在商品下架前购买了商品,它是否还会保存你的账号内,仍然可以随时访问或下载?Steam 在这方面做得不错,绝版游戏仍然会留在你的游戏库里。但苹果就不是如此了。苹果用户最近抱怨他们合法购买的电影从账号里消失了,原因是内容供应商取消了在某些地区的发行。在用户投诉之后,苹果没有退款而只是提供了可以租赁其它电影的 iTunes 帐户余额。Media

https://www.solidot.org/story?sid=57930
俄罗斯寻求禁止士兵在社交媒体上发可能泄密的帖子

俄罗斯正在进行的军事行动或否认的军事行动经常会被它的士兵在社交媒体上暴露或佐证。俄罗斯士兵在社交媒体上发布的照片曝光了该国在乌克兰和叙利亚的军事行动。现在俄罗斯想要彻底遏制这种泄密继续发生。国家杜马正在讨论一项法案,禁止士兵在社交媒体上发布可能泄密的帖子。法律草案禁止现役军人在社交媒体上发表会暴露个人或其他士兵军事活动或军事单位或部署情况的照片、视频、地理位置数据等互联网信息。Media

https://www.solidot.org/story?sid=57931
Windows 10 提示用户用 Microsoft Edge

微软不放过任何机会推销自家的浏览器。即将在下个月发布的 Windows 10 更新将包含更多使用 Microsoft Edge 的提示。Windows 10 insider build 17744 就是下个月准备发布的版本,用户发现在安装 Firefox 浏览器时出现如上图的提示:你已经有了更快更安全的浏览器 Microsoft Edge,为什么还要装 Firefox?赶快打开 Microsoft Edge 吧。看起来用户在安全非微软的浏览器如 Google Chrome、Firefox、Opera 和 Vivaldi 都会出现如图的提示。尽管是目前市场占有率最高的浏览器,Google 也会通过各种方法推销自己的浏览器,现在微软直接在操作系统中内置了该功能。Media

https://www.solidot.org/story?sid=57932
俄罗斯怀疑 NASA 在空间站故意钻洞

8 月 30 日国际空间站发生了空气泄漏事件,对接空间站的联盟号飞船上发现了一个小孔。这个孔被认为是人为的而不是微型陨石或其它太空碎片导致的。那么肇事者究竟是谁?俄罗斯或至少是该国媒体现在将矛头指向了 NASA——国际空间站的主要运营者。俄罗斯《生意人报》称,调查人员正在积极调查美国人故意破坏联盟飞船的说法。俄罗斯航天局局长 Dmitry Rogozin 称,初步结果没有带来明确的证据,情况比早先认为的更复杂。消息来源告诉《生意人报》,要访问联盟号飞船必须经过俄罗斯指挥官的许可,但不能排除美国人未经许可访问飞船的可能性。俄罗斯据报道正寻求获得空间站上的美国人录像。Media

https://www.solidot.org/story?sid=57933
科学家发现抗血管衰老分子

佐治亚州立大学的研究人员在《Molecular Cell》期刊上发表论文报告在禁食或限制卡路里时产生的分子对血管系统具有抗衰老作用。在这项研究中,研究小组探讨了限制卡路里摄入与延缓衰老之间的联系,他们发现了一种在禁食或限制热量条件下产生的重要小分子——β- 羟基丁酸酯(β-hydroxybutyrate,βOHB)。这是一种酮体,或含有酮基的水溶性分子,在食物摄入量低,碳水化合物限制饮食,饥饿和长时间强烈运动的时候由肝脏产生。研究人员发现β- 羟基丁酸酯可以促进细胞分裂,并防止这些细胞衰老。此外,他们也发现当β- 羟基丁酸酯与某种 RNA 结合蛋白结合时,会增加一种称为 Octamer 转录因子(Oct4)的干细胞因子在小鼠血管平滑肌和内皮细胞中的活性。Oct4 能增加抵抗 DNA 损伤诱导的衰老的关键因素,这可以使血管保持年轻。Media

https://www.solidot.org/story?sid=57934
乐队因名字包含“反”被临时改名

中国正在整顿娱乐业,有明星已经失踪或失联一百天。以前我们熟悉社会或时事相关的整顿,当此类行动扩大到娱乐行业的时候也没人感到吃惊或为此抱怨。政府正在大力宣传正能量,娱乐业被认为天生带有太多的负能量,绯闻这一词就带有贬义在里面,而娱乐业显然离不开绯闻。这波正能量整顿开始波及到名字,一家乐队透露,因为有关部门要求乐队名字中的“反”被临时改名为“正”Media

https://www.solidot.org/story?sid=57935
中国发布自己的域名系统基础软件 “红枫”

中国发布了自己的域名系统基础软件 “红枫(Maple DNS)”。目前除了新闻稿,基本找不到相关细节,但显然不是开源软件。新闻稿称,红枫软件在 2011 年立项,由域名工程中心开发,“与目前广泛使用的免费开源软件 Bind9 相比,红枫软件由于采用全新架构设计,在高性能解析、多线路智能调度、快速数据更新、扩展性等多方面优于 Bind9。例如 Bind9 一般情况下每秒可以处理 5 万次查询请求,红枫软件可以轻松实现百万级查询能力。基于红枫软件,域名工程中心和中科曙光联合推出首台国产化域名服务器。”Media

https://www.solidot.org/story?sid=57936
Python 加入到移除“冒犯性”术语 Master 和 Slave 的软件项目行列

2014 年,Drupal 项目用 primary 和 replica 替换了 master 和 slave;Django 项目则用 leader 和 follower 替换之;CouchDB 项目也做了类似语言上的净化。现在,Python 项目加入到了语言净化的行业,但这一做法引发了争议,并迫使已经宣布退休的终身仁慈独裁者 Guido van Rossum 回来解决争议。9 月 7 日,任职于 Red Hat 的 Python 开发者 Victor Stinner 公布了 4 个 pull requests,寻求将文档和代码中的术语 master 和 slave 用 parent、worker 或其它类似不会冒犯他人的术语替代。他解释说,这么做是出于多元化的理由,他认为应该避免使用联系到奴隶制的术语如 master 和 slave。一些开发者不赞同将政治正确的意识形态带到 Python 社区,还有人用 BDSM 亚文化来反驳多元化,称在 BDSM 社区 master 和 slave 具有正面意义。van Rossum 关闭了讨论,接受合并 4 个 PRs 中的 3 个。Media

https://www.solidot.org/story?sid=57937
云服务攻击突显供应链风险

去年中国黑客组织 Red Apollo(aka APT10) 发动了史上规模最大的持续全球网络间谍攻势之一。它不直接攻击企业,而是瞄准云服务提供商,企图利用他们的网络将间谍工具传播到大量企业。被称为 “Cloud Hopper(PDF)” 行动的此次攻击,针对少数托管 IT 服务提供商,以便将恶意软件传播到所有利用这些外包公司管理其电脑网络的客户。这种间接方法证明网络间谍活动的成熟度达到新的水平,而且正变得越来越常见。赛门铁克在最近一份报告中表示,2017 年的供应链攻击比前一年增加 200%。尽管 “Cloud Hopper” 行动没有对受害者造成严重损害,但 2017 年 6 月的 NotPetya 攻击表明,供应链攻击确实会造成代价高昂的破坏性影响。 NotPetya 攻击主要针对乌克兰的公司,但扩大到了原始目标以外,全球企业因此损失逾 12 亿美元。Media

https://www.solidot.org/story?sid=57938
泄密视频显示 Google 高管对特朗普当选的反应

支持特朗普的保守派媒体 Breitbart 公布了一则 Google 内部会议视频,披露了 Google 高管对特朗普在 2016 年选举获胜的反应。在长达一小时的视频中,Google 联合创始人 Sergey Brin 和 Larry Page、CEO Sundar Pichai,高管 Kent Walker、Ruth Porat 和 Eileen Noughton 各自谈论了对选举结果的反应,试图消除员工对移民身份和同性伴侣等问题的疑虑,回答了从过滤气泡和政治极端化到加密和网络中立等话题的提问。Sergey Brin 在会议上公开表达了对美国政治的失望。Breitbart 以此为由称 Google 内部存在对共和党的偏见,Goolge 回应称高管们分享的是个人观点,并非政治偏见。Media

https://www.solidot.org/story?sid=57939
Pixiv 屏蔽升级

匿名读者 写道 "Pixiv 在去年就遭到屏蔽,屏蔽的方式被认为是 DNS 投毒污染。大部分用户在本机自行对域名与 IP 地址关联以绕过污染源,这一方法已然失效,新的方式被认为是 SNI 检测。在 TLS 客户端发送 "Client Hello" 信息中的扩展 server_name(SNI Extension) 明文包含了例如:Server Name:www.example.com"Media

https://www.solidot.org/story?sid=57940
研究人员警告现代计算机都易受冷启动攻击

F-Secure 的安全研究人员重新发现了冷启动攻击,该漏洞影响几乎所有现代计算机,允许物理访问设备的黑客利用该漏洞从锁定的设备窃取敏感信息。经典的冷启动攻击能窃取保存在计算机内存中的数据,因为计算机在强行重启之后部分敏感信息会短暂保存在内存里。今天绝大部分计算机都包含了安全措施移除储存在内存里的数据,防止黑客窃取敏感信息。F-Secure 的研究人员找到了方法关闭安全措施,使用冷启动提取数据。相比经典的冷启动攻击,新的方法需要额外的步骤,但能有效攻击研究人员测试的所有现代计算机。目前没有补丁能修复新的漏洞,研究人员建议调整设置让计算机在关闭屏幕后自动关机或休眠,而不是进入睡眠模式。Media

https://www.solidot.org/story?sid=57941