Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
LLVM 7.0.0 发布

LLVM 编译器套件项目释出了 7.0.0 版。LLVM 项目现在是每半年发布一个大版本,每个大版本将增加一个版本号,小版本号变化主要是同一分支的更新。主要变化包括:Windows 安全程序不再包含 Visual Studio 整合,用户可以从 Visual Studio 市场下载 LLVM Compiler Toolchain Visual Studio 扩展;库重命名为 7;DWARF v5 初步支持;基本支持 OpenMP 4.5 offloading to NVPTX;OpenCL C++ 支持;MSan、X-Ray 和 libFuzzer支持 FreeBSD;等等。更多可浏览 Clang 发布公告Clang 工具发布公告LLD linker 发布公告Media

https://www.solidot.org/story?sid=58007
中国的无死角数字监控

ABC 发表了一篇图文并茂的文章介绍了中国准备在 2020 年全面推广的社会信用体系。文章讲述的内容基本上已经是众所周知,社会信用体系试图持续跟踪每一名公民的行为,奖励“模仿公民”惩罚“失信者”,“一些公司正与国家合作,将该系统国有化,协调并调试技术,并敲定决定全国公民得分的算法。这可能是有史以来最大的社会工程项目,打造一种控制和胁迫 10 多亿人的方式。如果成功,这将是世界上的首个‘数字独裁’。”Media

https://www.solidot.org/story?sid=58008
新蛋的结帐页面被植入窃取信用卡数据的恶意代码

美国消费者电子产品零售商新蛋的结帐页面被植入了窃取信用卡数据的恶意代码,时间长达一个月之久。安全研究人员发现,新蛋的结帐页面被植入了 15 行 JS 代码,将信用卡号码和其它数据转发到一个域名形似新蛋的服务器。攻击者使用的域名 weggstats.com 托管在荷兰公司 WorldStream 的服务器上,它是在 8 月 13 日注册的,使用了 Comodo CA 签发的有效证书。安全研究人员称,代码是在 8 月 16 日被嵌入到了新蛋结帐页面 CheckoutStep2.aspx 的,直到 9 月 18 日攻击代码才被新蛋移除。使用第三方支付的用户应该没事。新蛋表示将会尽可能快的对敏感支付信息可能被盗的客户发出警告,它在周五发布 FAQ 回答相关问题。Media

https://www.solidot.org/story?sid=58009
Defense Distributed 创始人被控性侵未成年少女

美国司法部执法官局发布通缉令,通缉 3D 打印武器项目 Defense Distributed 创始人 Cody Wilson,他被控性侵未成年少女。Wilson 上个月通过约会网站 SugarDaddyMeet.com 与一名 17 岁少女约会,支付了 500 美元的性交易费。他使用了化名 Sanjuro,还被控与这位少女交换裸照。本周三,当地法官签署了逮捕令。但 Wilson 本人不在美国而在台湾,他没有搭乘飞机返回美国。警官在表示他们确信 Wilson 已被通知他正遭受调查。Media

https://www.solidot.org/story?sid=58010
中国加快开发重型火箭长征九号

中国原计划到 2030 年发射登月重型火箭长征九号,但在本周举行的 World Conference on Science Literacy 2018 大会上,中国国家航天局的一位工程师表示中国计划到 2028 年发射长征九号。长征九号是一个极其雄心勃勃的发射器,直径 10 米,长 90 米,近地轨道运载能力 140 吨,与 NASA 在 1960 年设计执行阿波罗登月任务的土星五号火箭相当,也与 SpaceX 计划中的 Big Falcon Rocket 火箭相当,但不清楚其火箭组件是否能重复使用。最新的时间表显示中国正在加快研发这个巨型火箭Media

https://www.solidot.org/story?sid=58011
马云放弃为美国创造百万就业的承诺

马云放弃了在美国创造 100 万个就业岗位的承诺。马云的这项承诺是在去年初做出的,在商界领袖为讨好当时当选总统的特朗普所作出的承诺中,这是最引人注目的一条。当时马云称,在 5 年时间里,通过阿里巴巴的在线平台把产品销往中国的美国企业,可以创造出 100 万个就业岗位。 官方新华社周三发布了一篇对马云的采访,马云在采访中表示:“这个承诺是基于中美友好合作,双边贸易理性客观的前提提出的。当前的局面已经破坏了原来的前提,已有承诺没有办法完成了。”马云最初关于在美国创造大量从事出口的新就业岗位的承诺,并没有得到任何经济分析或者其他数据的支持。当时,这项承诺被视为一个宏大抱负,而非具体计划。Media

https://www.solidot.org/story?sid=58012
如果禁止在非工作时间查收邮件

对于普通上班族而言,没有什么比关上电脑、和大量工作邮件说再见更让人心情愉悦了。专家表示,我们越来越无法做到这一点。工作时间长、作息异常一直是抑郁、焦虑、甚至冠心病的诱因。重要的是,每周工作的表现和个人的主观能动性需要用周末的时间来恢复调整。去年,法国出台了一项法律,规定员工人数在 50 或以上的公司,其雇员有权与公司就非工作时间查收邮件的责任安排进行谈判。德国的工会已经促使某些德国企业采取行动。汽车制造商大众就是最早执行非工作时间邮件禁令的公司。他们将服务器设置为,只能在上班前半小时到下班后半小时的时间内向员工手机发送邮件,周末不会发送。但并不是所有人都认同对非工作时间处理邮件实行一刀切禁令。用法律保障周末时光并不一定高效,而且未必能在其他国家施行。Media

https://www.solidot.org/story?sid=58013
癌症从器官捐赠者扩散到移植者

在罕见的情况下,器官捐赠将会传染病从器官捐赠者转移到移植者。一项新的病例研究显示,癌症也会在器官移植中转移。欧洲的四名器官移植者在接受了同一个人捐赠的器官后发展出了乳腺癌。研究报告发表在《American Journal of Transplantation》期刊中,其中三人已经死于癌症。53 岁的器官捐赠者在 2007 年死于中风,她本身并没有发现存在不能捐赠器官的问题,也没有发现癌症的迹象。医生将她的肾脏、肺、肝脏和心脏移植给五个人(肾脏两个人),其中心脏移植者在手术后不久就因为其它原因去世了。16 个月后,移植肺的女子患病被发现发展出了乳腺癌,癌症后来扩散,在诊断一年之后去世。2011 年移植肝脏的一名女子也发展出乳腺癌,在治疗之后她于 2014 年去世。另一名移植肾脏的女子在 2013 年诊断出末期乳腺癌,两个月后去世;接受肾脏移植的 32 岁男子也被发现乳腺癌,医生移除了他的肾脏,接受治疗后他已经康复。Media

https://www.solidot.org/story?sid=58014
Google 投资 GitHub 的竞争对手 GitLab

代码托管平台 GitHub 的竞争对手 GitLab 在最新一轮融资中获得了 1 亿美元投资,估值超过 10 亿美元,成为最新的独角兽公司。领投的公司包括了 Google 母公司投资部门 GV,以及 Iconiq Capital 和 Khosla Ventures。在今年 6 月微软宣布以 75 亿美元收购 GitHub 之后,大量用户涌入了 GitLab,原因是开发者们担心微软会改变 GitHub 平台。Alphabet 也曾投标 GitHub,在输给微软之后它开始支持其竞争对手。Media

https://www.solidot.org/story?sid=58015
扫黄打非办公布网络文学专项整治结果

扫黄打非办和新闻出版署在今年五月开展了为期三个月的网络文学专项整治行动,现在它公布了整治结果:查办网络出版行政和刑事案件 120 多起,责令整改网络文学经营单位 230 余家,封堵关闭网站及账号 4000 余个,查删屏蔽各类有害信息 14.7 万余条。被整改的网站包括:网易云阅读,起点中文网,逐浪网,潇湘书院等。其中湖北查办武汉“斗鱼直播”平台传播有害信息案、“0K11小游戏网”“煎蛋”网等登载有害信息案多起案件。Media

https://www.solidot.org/story?sid=58016
“我是管理员” bug 将西部数据的 My Cloud 设备变成每个人的云

Securify 的安全研究人员披露了西部数据 My Cloud 的一个漏洞,编号为 CVE-2018-17153 的漏洞允许未经授权的攻击者绕过密码检查以管理员权限登录访问联网的 My Cloud 设备,攻击者可以浏览和拷贝上面所有储存的数据,也能覆写和删除数据,它变成了所有人的“云”。攻击者只要向设备的 Web 界面发送包含 cookie username=admin – 的 HTTP CGI 请求就能以管理员权限登录。研究人员在今年 4 月就向西部数据报告了 bug,但五个月后仍然没有回应,于是他们就公开披露了漏洞。西部数据目前也没有做出回应Media

https://www.solidot.org/story?sid=58017
为什么 Linus Torvalds 会决定休假反省

Linus Torvalds 最近宣布他将休息反省一段时间,根据《纽约客》刚发表的长篇报道,Torvalds 是在接到该杂志采访之后宣布这一决定的。《纽约客》的文章提供了 Torvalds 决定的更多背景。众所周知,作为 Linux 的创始人,Torvalds 多年来以好斗言论闻名于社区,并且通常免于受到批评。根据公开的信息,Torvalds 发表了数千封严厉批评内核贡献者的邮件,他事实上是 Linux 社区的“仁慈终身独裁者”,当然根据他的言语他也许不是那么仁慈。《纽约客》打算写一篇抱怨他的谩骂阻碍女性程序员为内核贡献代码的文章,杂志联系 Torvalds 询问了一系列问题,Torvalds 对此回应称,他对 Linux 的代码非常骄傲,但并不为自己不善于与其他人良好沟通而感到自豪,他对所有因他的言语而受到伤害的人表示深深歉意。Linux 内核的贡献者主要以男性为主,几乎很少看到知名的女性内核开发者,虽然根据 Linux 基金会和研究人员的估计, Linux 程序员有十分之一为女性。Elon University 的计算机科学教授 Megan Squire 分析了 Torvalds 邮件中的侮辱性用词,发现 Torvalds 的攻击性对男女都是一视同仁。她认为这种敌意和公开的羞辱让越来越多的女性离开内核社区。Media

https://www.solidot.org/story?sid=58018
第一批细菌的影响持续到成年

对小鼠的研究发现,第一批进入肠道的细菌具有持久的影响。在研究中,研究人员每次收集一种菌群,将不同的菌群从成年小鼠引入年轻、基因相同的小鼠的胃肠道。结果表明,被引入后的成年小鼠菌群与首次引入的菌群相似。即使用四种不同细菌的鸡尾酒形式进行引入,研究人员也反复发现,第一个进入的细菌对肠道菌群如何发展产生最持久的和最强的影响。 当微生物在生命早期在肠道内生长增殖时,它们具有长期的持续性的影响,这意味着,通过出生后立即引入有益细菌,可以潜在地建立促进健康的菌群。婴儿配方奶粉中添加了益生菌已经在一定程度上做到了这一点,Media

https://www.solidot.org/story?sid=58019
塑料污染通过蚊子扩散

子幼虫孑孓一点儿不挑食。它们在栖息的池塘和水坑中滑行,在此过程中产生的水流会将微小的食物颗粒送入孑孓口中,而一些微小塑料碎片也很容易进入其口中。一项新研究表明,这些“微塑料”即使在蚊子从水中飞出后仍会残留在它们的肚子里,从而使蚊子的陆地捕食者面临吸入污染物的危险。成年蚊子弃水后,可以把幼虫时吃下的塑料碎片带到新的栖息地。这意味着,鸟类、蝙蝠和蜻蜓等陆栖捕食者以蚊子为食后,可能会受到不健康剂量的微塑料污染,这些微塑料来自它们的猎物出生时的污染水域。Media

https://www.solidot.org/story?sid=58020
中国屏蔽 Twitch 的可能原因

中国从 9 月 17 日起屏蔽了亚马逊旗下的游戏直播平台 Twitch。现在外媒也开始报道这一消息,对 Twitch 的屏蔽可能是它在中国突然流行以及政府对游戏施加愈来愈多限制的综合结果。前不久举办的亚运会首次引入了电子竞技作为表演项目,官方的 CCTV 获得了电子竞技比赛的转播权,但却有意没有直播或转播比赛,国内的游戏直播平台也被限制转播比赛。此举与中国近期对游戏实施愈来愈多的限制是一脉相承的。国内的平台无法转播,但以 Twitch 为代表的国外游戏直播平台不受限制,因此想要观看亚运会电竞比赛的中国玩家转向了 Twitch,导致 Twitch 在短时间内成为苹果中国应用商店下载量第三的应用。它的流行显然引起了官方的注意,Twitch 的服务质量本来就长期遭到劣化,既然劣化服务没有影响玩家的选择,那么屏蔽也就是显而易见的下一个选择了。Media

https://www.solidot.org/story?sid=58022
广电总局计划黄金时段禁播境外视听节目

广电总局公布了《境外视听节目引进、传播管理规定(征求意见稿)》,意见截至日期 10 月 19 日。 《征求意见稿》规定:任何单位和个人不得引进境外时事性新闻节目。 鼓励公众监督引进、传播境外视听节目活动。引进境外视听节目,不得含有以下内容:(一)违反中国宪法确定的基本原则,煽动抗拒或者破坏宪法、法律、行政法规实施的;(二)危害中国国家统一、主权和领土完整,泄露国家秘密,危害国家安全,损害国家尊严、荣誉和利益,宣扬恐怖主义、极端主义的;(三)诋毁中华民族优秀文化传统,煽动民族仇恨、民族歧视,侵害民族风俗习惯,歪曲民族历史或者民族历史人物,伤害民族感情,破坏民族团结的;(四)煽动破坏中国国家宗教政策,宣扬邪教、迷信的;(五)危害中国社会公德,扰乱社会秩序,破坏社会稳定,宣扬淫秽、赌博、吸毒,渲染暴力、恐怖,教唆犯罪或者传授犯罪方法的;(六)侵害未成年人合法权益或者损害未成年人身心健康的;(七)侮辱、诽谤他人或者散布他人隐私,侵害他人合法权益的;(八)其他违反中国法律、行政法规的内容。 不得引进、传播从事损害中国国家尊严、荣誉和利益,危害社会稳定,伤害民族感情等活动的境外组织参与制作或者有上述行为的个人参加的节目。 广播电视播出机构各频道每天播出的境外电影、电视剧、动画片、纪录片和其他境外电视节目,不得超过当天该类别节目总播出时间的30%。未经国务院广播电视主管部门批准,广播电视播出机构不得在19∶00—22∶00播出境外视听节目。Media

https://www.solidot.org/story?sid=58023
望月新一的 ABC 猜想证明被认为存在无法修复的漏洞

2012 年,日本京都大学数学家望月新一(Shinichi Mochizuki)发表了一篇 500 页的论文,宣布证明了 ABC 猜想。但他的证明由于过于复杂而多年来没有得到其他数学家的承认。ABC 猜想涉及到质数、加法和乘法之间的关系,由 David Masser 和 Joseph Oesterle 在 1985 年提出,ABC 指的是如 a+b=c 的方程式,它牵涉到无平方数概念。如果证明正确,有可能在数论领域掀起一场革命。现在,新晋菲尔茨奖得主、波恩大学数学家 Peter Scholze 和法兰克福大学的 Jakob Stix 发表文章(PDF)指出,望月新一的证明论文存在“无法修复的漏洞”。 Scholze 和 Stix 称,论文中 Corollary 3.12 证明结尾的一行推理存在根本性的缺陷。Scholze 称,ABC 猜想仍然是猜想,任何人都有机会来证明它。Media

https://www.solidot.org/story?sid=58024
刘强东涉嫌性侵案移交检方

美国明尼阿波利斯警方已将中国亿万富翁刘强东涉嫌性侵的案件移交检方。周四的公告意味着,现在将由当地检察官决定刘强东会不会面临刑事指控。这位 45 岁的中国企业家是中国最富有的商人之一,本月初在美国明尼苏达州因涉嫌强奸被捕,随后从该州亨内平县(Hennepin County)监狱获释。明尼苏达州亨内平县检察 Mike Freeman 周四表示,当地警察局已完成初步调查,检察官将“审查所有证据,然后就是否(对这名中国亿万富翁)提出刑事指控作出决定”。“刘强东先生已经配合了明尼阿波利斯司法部门的工作,并愿意在必要的情况下继续合作,”京东在本月早些时候发布的公司声明中表示。在董事长被捕后,该公司曾将此事件描述为“失实指控”,并称“经过当地警方调查,未发现有任何不当行为”。Media

https://www.solidot.org/story?sid=58025
小米承认在设置菜单中植入广告

小米深度整合广告的 MIUI 系统最近引发了争议,该公司甚至在设置菜单里都加入了广告。它的 MIUI 系统将 Google 的 Android 系统变成了一个更纯粹的广告展示平台。小米在接受媒体采访后证实确有此事,但澄清广告只在 MIUI 设备里展示,不会在运行原生系统的 Android One 设备上展示。小米称,广告是并将继续是小米互联网服务的重要组成部分,是公司商业模式的关键组成部分。小米表示会提供关闭广告的选项并改进广告方法维护用户体验。Media

https://www.solidot.org/story?sid=58026
Cloudflare 将不再对 Tor 用户展示恼人的 CAPTCHAs 验证码

云服务公司 CloudFlare 多年来一直使用基于 CAPTCHAs 的反 DDoS 系统,要求 Tor 用户在访问其保护的网站时反复输入验证码验证是他们不是机器人而是人类。Tor 项目在 2016 年公开指责 CloudFlare 大规模监视和破坏 Tor 流量,而 CloudFlare 则辩解称 94% 的 Tor 流量被它认为是恶意的。Tor 项目对这一数字提出了质疑。CloudFlare 竞争对手 Akamai 的分析显示,来自 Tor 网络的“恶意流量”比例与来自非匿名网络的比例是相同的。后来 CloudFlare 表示将寻找方法对 Tor 用户停止显示 CAPTCHAs。它现在宣布了名为 Cloudflare Onion Service 的新服务,能区分机器人和合法的 Tor 流量,其最大优势将是 Tor 用户通过 Tor 浏览器访问 Cloudflare 保护的网站时将很少或基本不会再显示 CAPTCHAs。Media

https://www.solidot.org/story?sid=58028
ICANN 准备更改 DNS 根区密钥

管理互联网域名和 IP 地址分配的非营利机构 ICANN 董事会现已批准对密钥进行首轮变更,此举旨在保护域名系统(DNS)。ICANN 计划在 2018 年 10 月 11 日对 DNS 根区的密钥进行变更或"轮转"。此举标志着自 2010 年启用密钥以来,首次对密钥进行变更。DNS 根区秘钥的变更原本预计在一年以前进行,但当 ICANN 找到轮转前的最新数据并对其分析后,决定暂缓密钥轮转。这些数据展示了网络运营商是否已对密钥轮转准备就绪。Media

https://www.solidot.org/story?sid=58029