Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Facebook 遭网络攻击影响五千万用户

Facebook 举行新闻发布会(发布会文字记录,PDF 格式),宣布遭到网络攻击,可能有多达五千万用户信息泄露,它已经根据欧洲数据保护法规 GDPR 要求通知了爱尔兰数据保护委员会。漏洞是三个 bug 组合的结果:第一个 bug 与 View As 功能有关,View As 允许用户以他人的角度查看自己个人主页,在特殊情况下 View As 会展示视频上传功能(比如鼓励用户发生日快乐祝贺);第二个 bug 存在视频上传功能中,它不正确的使用了单点登录功能,会产生访问令牌,访问令牌可以让浏览器记住用户的登录状态;第三个 bug 是 View As 显示的视频上传功能不是为你而是为你查看的特定用户产生访问令牌。存在漏洞的 View As 工具是在 2017 年 7 月加入到系统中的,9 月 16 日 Facebook 监视到了异常活动,9 月 25 日它发现了攻击以及攻击使用的漏洞。它迅速修复了漏洞并通知了执法部门,重置了受影响的五千万用户的访问令牌,并出于谨慎考虑重置另外四千万过去一年使用该功能的用户的访问令牌。大约有九千万用户需要重新登录。Facebook 还临时关闭了 View As 功能。Media

https://www.solidot.org/story?sid=58098
香港报告首例人类感染大鼠类戊型肝炎病例

香港报告全球首例人类感染大鼠类戊型肝炎病例。此前,医学界对于鼠类戊型肝炎病毒能否传染人类一直没有定论。香港大学李嘉诚医学院的团队表示,患者是一名接受过肝脏移植的男性乙型肝炎带菌者,但检测结果发现让他发病的是大鼠戊肝病毒。这名患者住所附近有明显鼠患,但其具体感染途径目前仍不明确。研究人员表示,他们已在进一步研究有否涉及病毒变异等议题。相比于其他类型肝炎,戊肝一般只导致轻微病情,甚少引致可致命的急性肝衰竭。但参与研究的香港传染病学者袁国勇认为,这起病例是防治老鼠传播疫病的“警钟”。 研究团队说,这次发现的大鼠戊肝患者经处方利巴韦林(ribavirin)治疗后已康复出院。Media

https://www.solidot.org/story?sid=58100
Haiku R1/beta1 发布

开源 BeOS 操作系统 Haiku 在历尽 17 年开发之后正式释出首个 Beta 版本。BeOS 操作系统在 2001 年被 Palm 收购后停止开发,Haiku 项目在这之后不久正式启动,2002 年发布了首个版本,上一个版本 Haiku R1 Alpha 4.1 还是在 2012 年发布的,距今已有六年。Haiku R1/beta1 的主要特性包括:包管理系统 HaikuDepot,改进了基于 WebKit 的浏览器的稳定性,能正常播放 YouTube 视频了;重写了网络系统 preflet;更新了用户界面;改进了媒体子系统;改进了远程桌面;支持 EFI bootloader 和 GPT;默认调试器 Debugger;新的线程调度器;实现和启用 ASLR、DEP 和 SMAP 等安全功能;更新了 Ethernet 和WiFi 驱动,更新文件系统驱动,等等,更多可浏览发布公告。Media

https://www.solidot.org/story?sid=58101
微软开源 MS-DOS 1.25 和 2.0

微软通过其 GitHub 账号公开了 MS-DOS 1.25 和 2.0 的源代码,表示“仅供参考”。计算机历史博物馆早在 2014 年就公开了 MS-DOS 早期版本的源代码,微软重新发布一遍是为了 让源代码更容易发现和引用。源代码采用 MIT 许可证发布,是作为历史参考文件发布的,微软希望开发者不要发 Pull Requests 提出任何修改进建议。Media

https://www.solidot.org/story?sid=58102
Duck Duck Go 流量一个月内增长 10%

根据官方的统计数据,匿名搜索引擎 Duck Duck Go 流量过去一个月同比增长了 10%,而之前几个月流量增长相对缓慢。Duck Duck Go 九月份的日均直接访问量超过 2700 万,而八月份是 2452 万,七月份是 2353 万,一个月内流量增长 10% 相对瞩目了。Google 仍然是目前占据市场统治地位的搜索引擎,但建立在用户隐私基础上的商业模式正日益受到质疑。Media

https://www.solidot.org/story?sid=58103
Elon Musk 与 SEC 达成和解,将辞去特斯拉主席一职

在美国证券交易委员会(SEC)正式起诉特斯拉 CEO 兼董事会主席 Elon Musk 证券欺诈之后,双方迅速达成了和解协议。和解协议还需要等待法庭批准才能生效。根据和解协议, Musk 将辞去特斯拉董事会主席一职,并在三年内不能当选主席。董事会代表股东,不参与日常运营,但可以任命或解雇 CEO(aka Musk)。特斯拉董事会将任命新的独立主席,增加另外两名独立董事,并建立一个独立的董事委员会,对 Musk 的通信施加额外的控制和监管程序。Musk 和特斯拉需要分别支付 2000 万美元罚款。Media

https://www.solidot.org/story?sid=58104
Steam 中国区账号被限制查看成人游戏

可能是为避免被封杀,Steam 数字 PC 游戏平台限制了中国区账号访问成人游戏。Valve/Steam 最近开始允许限制级成人游戏上架,第一款无任何审查的成人游戏最近刚刚发售,发行商选择了限制中国区购买。现在,Steam 直接限制了所有中国区用户访问 R18 分类的成人游戏。Valve 本月初向用户提供了更多“商店内容偏好设置”筛选器(点击个人账号的下拉框可以找到“商店偏好”的选项),其中有关成人游戏的筛选器有四项:(一般性的)成人内容;频繁出现暴力或血腥;一般性的裸体或色情内容(比如《The Witcher 3》);强烈性的成人色情内容(即通常的 R18 游戏)。 但现在中国区账号的成人游戏偏爱设置只剩下前面三项,即 R18 游戏被过滤掉了。Media

https://www.solidot.org/story?sid=58105
RMS 称向内核贡献的代码不能撤回

Linux 作者 Linus Torvalds 最近决定休假反省行为,而 Linux 社区则在随后引入了新的社区行为准则。如果有内核开发者因违反新的行为准则而受到惩罚,那么他们是否可能要求从内核中撤回已经贡献的代码?Linux 使用了 GNU General Public Licence version 2.0 许可证授权,GPLv2 的制定者、自由软件基金会主席 Richard Stallman(RMS)接受采访时表示,代码贡献者不能要求 GPLv2 授权的项目撤回其代码,因为代码受到了 GPLv2 的约束,他和律师已经讨论过这个问题。RMS 反问道,为什么他们要撤回代码,撤回代码除了伤害整个自由软件社区外又能实现什么目标?他说,那些建议内核贡献者这么做的匿名人士是在鼓动因 Linux 开发团队的内部事务中的分歧而动用核武器,这太令人遗憾了。Media

https://www.solidot.org/story?sid=58106
最古老的 Torrent 种子在 15 年后仍然活着

2003 年,一群新西兰的爱好者以区区 800 美元拍摄了一部基于《黑客帝国》的真人短片《The Fanimatrix: Run Program》。当时还不存在类似今天的流视频网站,因此制作完成之后如何发行成了一大挑战。他们把视频容量减少到 150MB 之后带宽对他们而言仍然过于昂贵。负责 IT 的 Sebastian Kai Frost 开始寻找其它能节省成本的发行方法,他们发现了 P2P 技术 BitTorrent。2003 年 9 月 28 日,Frost 制作了 Fanimatrix 的种子,15 年后这个种子仍然活着,仍然有人在做种。它是已知最古老的 Torrent 种子。Fanimatrix 的发布获得了媒体的报道,在发布第一周吸引了 7 万次下载,剧组人员估计,BitTorrent 在第一个月就给他们节省了 55 万美元的带宽费用。Frost 计划将它作为互联网历史保留原始网站Media

https://www.solidot.org/story?sid=58107
中国失控的结婚彩礼

彭博社报道了中国失控的结婚彩礼现象,但中国并不是唯一存在这一问题的国家,印度这个男女比例同样严重失衡的发展中大国也有类似的现象。报道称:在中国,结婚不便宜。河北大安六村的结婚彩礼高达 20 万元(3 万美元),而当地的人均年收入只有 2 万元(2,900 美元),以至于当地官员要求结婚彩礼不应该超过 2 万元,违反者将会被视为贩卖人口。在结婚率和出生率大幅下降的背景下,高彩礼和女性很容易成为婚姻危机怪罪的对象。但真相要复杂得多。毛泽东指挥下的文化大革命摧毁了很多中国传统文化,但彩礼的传统保存了下来。对高彩礼的抱怨可以追溯到 1980 年代。有多个因素推高了彩礼的价格:计划生育和对男孩的偏爱导致了男女比例的严重失衡,经济改革伴随着的社会流动性使得更多女性离开家乡,以及社会保障网络在 1980 年代的瓦解,女孩婚后的劳动力转移等促使农村家庭索要更高的彩礼作为补偿。文章认为,对彩礼价格设置限制不可能解决这一现象背后真正的问题,中国需要解决离婚后财产分割,确保女性能分割到财产,以及改革户籍制度,缩小农村和城市之间教育的鸿沟。Media

https://www.solidot.org/story?sid=58108
Tim Berners-Lee 爵士发布去中心化平台 Solid

万维网之父 Tim Berners-Lee 爵士对今天的中心化 Web 非常不满,他想要拯救互联网,方法是重新去中心化。他正式宣布了新的开源去中心化平台 Solid源代码发布在 GitHub 上。Solid 设计让用户能控制他们在 Web 上产生的数据和内容,能选择数据如何被使用。Solid 的核心是个人数据存储系统 Solid POD,你在网上产生的所有数据都储存在 Solid POD 中,如你的联系人,你的照片和评论, 用户可选择将 Solid POD 储存在自己家中的计算机上,或挑选的网上 Solid POD 供应商(比如 Berners-Lee 创办的 Inrupt),你的所有数据都控制在自己手中,可以自由的添加或删除数据,授予权限给他人或应用来读取或写入部分 Solid POD 数据,不需要同步,因为你的数据一直伴随着你。这个平台需要开发者支持才能真正产生效果,很难想象中心化的平台会支持这个无法控制数据的去中心化平台。Media

https://www.solidot.org/story?sid=58109
Ubuntu Linux 18.10 Cosmic Cuttlefish 释出 Beta 版

Ubuntu 项目释出了 18.10 Cosmic Cuttlefish 的 Beta 版,正式版本预计将在 10 月 18 日发布。18.10 桌面计划中的变化包括:改进 GNOME 桌面,Canonical 邀请了 GNOME 开发者与 Ubuntu 团队合作;改进 Snap 应用的启动时间,Snap 是 Canonical 主导开发的应用打包格式;Chromium 只提供 Snap 包不再提供 deb 包;改进电源管理;改进媒体共享,等等。Media

https://www.solidot.org/story?sid=58110
亚马逊向维基媒体基金会捐赠一百万美元

电商巨头亚马逊向维基媒体基金会捐赠了一百万美元资助维基百科的运作。亚马逊的语音助手 Alexa 使用了维基百科的信息去回答用户的询问。维基百科创始人 Jimmy Wales 发表声明对此表示感谢,并希望双方能展开长期的合作。亚马逊表示消费者也可以通过 via Alexa Donations 向维基百科捐款。根据维基媒体基金会的财报(PDF),在线百科全书短时间内不会缺钱,截至 2017 年 6 月 30 日,维基媒体的净资产有 1.13 亿美元。Media

https://www.solidot.org/story?sid=58111
美日两科学家获得 2018 年诺贝尔生理学或医学奖

2018 年诺贝尔生理学或医学奖授予了美国免疫学家 James Patrick Allison 和日本免疫学家本庶佑,以表彰其发现抑制负免疫调节的癌症疗法。癌症每年导致数百万人死亡,是人类面临的最大健康挑战之一。今年的两位诺贝尔奖得主通过其发现建立了一个新的癌症治疗原则:激活免疫系统的内在能力去攻击癌细胞。James P. Allison 在研究一个已知具有抑制免疫系统的蛋白质时认识到解除抑制功能能释放免疫细胞去攻击肿瘤。本庶佑在研究另一个免疫系统蛋白质时发现它也具有抑制免疫系统的功能,但使用了不同的机制。Media

https://www.solidot.org/story?sid=58112
证监会在上市公司治理规章中加入党建要求

证监会公布了修订后的《上市公司治理准则》(PDF),明确了党建要求。早在去年,大型上市企业在公司章程加入党建已引起了媒体的注意,新加的党建条款要求将党组织发挥核心作用 “组织化、制度化、具体化” 以及党组织“把方向、管大局、保落实”。现在,修改后的《上市公司治理准则》第五条规定所有上市公司都要这么做:在上市公司中,根据《公司法》的规定,设立中国共产党的组织,开展党的活动。上市公司应当为党组织的活动提供必要条件。国有控股上市公司根据《公司法》和有关规定,结合企业股权结构、经营管理等实际,把党建工作有关要求写入公司章程。Media

https://www.solidot.org/story?sid=58113
波场和 BitTorrent 宣布基于 BitTorrent 的代币

在中国区块链公司波场 TRON 收购著名 P2P 协议开发商 BitTorrent 之后,很多人就在猜测波场会如何利用 BitTorrent。现在,结果出来了:BitTorrent 和波场宣布了 Project Atlas,aka 下载者使用代币付费给做种者。Project Atlas 使用了典型的代币公告语言,称“Project Atlas 将通过一套 BitTorrent 扩充协议、定制化代币和客户端内置的代币经济将 BitTorrent 的 P2P 网络和波场区块链网络连接在一起,从而解决现阶段面临的种种限制,并开启全球范围的计算机资源价值交互的新型无国界经济”。显然这段大话会令大部分人不知所云,它实际上的意思就是用户使用代币来鼓励做种者更长时间的做种。Media

https://www.solidot.org/story?sid=58114
CERN 物理学家在研讨会上攻击女性被停职

CERN 上周举办了第一届 High Energy Theory and Gender 研讨会,讨论最近的高能物理和宇宙学理论发展,以及在高能物理领域的性别和机会平等。意大利比萨大学的教授 Alessandro Strumia 发表了名为“Experimental test of a new global discrete symmetry”(PDF)的主题演讲,列举图表和数据称科学领域存在对男性的性别歧视,公开抱怨在最近的职位招聘中提拔了女性同事而不是他(如图所示),Strumia 称,“物理学是男性发明和建立起来的,靠的不是邀请。”他的演讲招致了批评,CERN 随后发表声明称他对个人进行攻击的行为在任何专业背景下都是不可接受的,宣布停止其在 CERN 的任何活动,即时生效,等候调查。Media

https://www.solidot.org/story?sid=58115
互联网档案馆拯救了维基百科上超过 900 万死链

在线百科全书维基百科上有大量的链接因为各种原因已经失效,2016 年 10 月维基百科宣布与互联网档案馆合作去解决失效的死链问题,方法是将死链指向互联网档案馆 Wayback Machine 保存的存档页面。两年后,互联网档案馆宣布它已经拯救了维基百科上超过 900 万个死链。互联网档案馆保存了维基百科各个版本引用的几乎每一个网址,它使用名叫 IABot 的机器人程序去寻找死链,比如返回了 404 页面无法找到。一旦发现死链,IABot 将会搜索互联网档案馆和其它 Web 存档用存档的链接来替代死链。 IABot 修复了接近 600 万死链,加上维基百科社区成员修复的 300 多万死链,总共有 900 多万死链修复。Media

https://www.solidot.org/story?sid=58116
VideoLAN 宣布开源 AV1 解码器 Dav1d

由亚马逊、ARM、思科、Facebook、Google、英特尔、英伟达、Mozilla、 Netflix、微软、Adobe、AMD、苹果等知名科技公司组建的联盟 Alliance for Open Media(AOMedia) 在今年早些时候释出了开源免专利的编解码器 AOMedia Video Codec 1.0 (AV1) 。独立测试显示,AV1 编码的 4K UHD 视频压缩率比竞争的编码器平均高出 30%。但 AV1 的参考解码器主要是研究用的,还有很大的改进空间。在 AOMedia 的资助下,开源社区 VideoLAN、VLC 和 FFmpeg 开始动手开发一个新的解码器,这个 AV1 的新 Decoder 被称为 dav1d,代码托管在 VideoLAN 上,它支持 x86、x64、ARMv7 和 ARMv8,能运行在 Windows、Linux、macOS、Android 和 iOS 系统上,采用 BSD 授权。Media

https://www.solidot.org/story?sid=58117
Google 宣布游戏串流服务 Project Stream

Google 宣布了技术实验性质的游戏串流服务 Project Stream。类似的游戏串流服务如 OnLive 早已存在,但受限于带宽等诸多因素而难以向用户提供流畅的服务, OnLive 作为其中的先驱而最终倒闭。Google 与游戏开发商育碧合作从 10 月 5 日起向美国的 Chrome 用户提供免费的《刺客信条奥德赛》串流服务,其每秒游戏帧数能达到 60(其它的串流服务通常只有 30 FPS)。参与测试需要先注册,需要有 Google 和育碧的账号,为美国居民,年龄 17 岁以上,推荐网速 25Mbps,可选择使用键盘鼠标或 USB 手柄。Google 将邀请少部分申请者参与这次测试,表示它与育碧这样的 3A 级游戏开发商合作是因为串流 3A 级游戏面临的技术挑战更大。Media

https://www.solidot.org/story?sid=58118
白宫考虑禁止向中国公民发放学生签证

金融时报援引三位知情人士的消息报道,白宫内部的鹰派正在推动总统和其他官员制定计划禁止向中国公民发放学生签证。白宫去年 12 月发布的国家安全策略就提出限制外国留学生在科学相关的领域就读,减少经济相关的知识产权盗窃。现在鹰派的白宫助理 Stephen Miller 重提了这项计划,他争论说这项计划还能伤害抨击特朗普的美国精英大学。但驻华大使 Terry Branstad 认为相比常青藤大学,小型的学院受到的伤害更大。Branstad 说服了特朗普,Miller 的计划太严厉,特朗普说,“不是每个人都能去哈佛或普林斯顿。”Media

https://www.solidot.org/story?sid=58119