Solidot
43.5K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Google 流量被劫持经过俄罗斯和中国

Google 证实,周一下午 13:12 到 14:35 之间,它的流量被重定向路由经过俄罗斯的 TransTelekom、中国电信以及尼日利亚的 MainOne,导致了 Google Cloud 连接出现问题,连带影响使用 Google Cloud 的网站和服务如 Spotify 和 Snapchat。这是一次典型的 BGP 劫持事故,但事故是无意造成的还是有意为之?网络监视公司 ThousandEyes 的 Ameet Naik 认为,根据这次事故的规模和涉及的国家,它不太可能是意外。中国电信此前被指多次劫持了北美的流量。Media

https://www.solidot.org/story?sid=58564
网信办封杀 9800 个自媒体账号

中国互联网最高审查机构网信办针对自媒体发起了清理整治专项行动,关闭了“唐纳德说”“傅首尔”“紫竹张先生”“有束光”“万能福利吧”“野史秘闻”“深夜视频”等 9800 多个自媒体账号。网信办还约谈了腾讯微信、新浪微博等自媒体平台,对其提出严重警告。腾讯微信、新浪微博相关负责人表示将自查自纠,积极整改。这些被处置的自媒体账号,大部分开设在微信微博平台,其中一些同时开设在今日头条、百度、搜狐、凤凰、UC 等平台。网信办称这些账号:有的传播政治有害信息,恶意篡改党史国史、诋毁英雄人物、抹黑国家形象;有的制造谣言,传播虚假信息,充当“标题党”,以谣获利、以假吸睛,扰乱正常社会秩序;有的肆意传播低俗色情信息,违背公序良俗,挑战道德底线,损害广大青少年健康成长;有的利用手中掌握大量自媒体账号恶意营销,大搞“黑公关”,敲诈勒索,侵害正常企业或个人合法权益,挑战法律底线;有的肆意抄袭侵权,大肆洗稿圈粉,构建虚假流量,破坏正常的传播秩序。这些自媒体乱象,严重践踏法律法规的尊严,损害广大人民群众的利益,破坏良好网络舆论生态,社会反映强烈。Media

https://www.solidot.org/story?sid=58565
癌症病人靠走私或自制药物求生

在母亲得了肺癌之后,张哲军选择了自制药物。他正在制的药还没有得到中国或美国监管部门的批准。这种绝望出于不得已。中国的老龄化人口中患癌症和糖尿病等致命疾病的人数越来越多,但他们中的许多人找不到或买不起有效的药物。国家的基本医疗保险制度还没有开始覆盖这些疾病不断上升的治疗费和药费。医保覆盖的内容也取决于入保者生活的地方,有些农村地区的居民仍缺乏某些药品。尽管政府建立了一个成本很高的新安全网,但官方数据显示,疾病仍然是中国家庭落入贫困线下的主要原因。为了活命,中国的许多病人——以及爱他们的人——干着违法的事情。网上充斥着非法药品。经销商经营着地下药店。在有些情况下,癌症患者及其家人在网上寻找原料和制作方法,自己制药。Media

https://www.solidot.org/story?sid=58566
Hitman 2 的 Denuvo DRM 在游戏正式发售前被破解

华纳兄弟互动娱乐(Warner Bros Interactive Entertainment)发行、IO Interactive A/S 开发的动作游戏《Hitman 2》在游戏还没有正式发售就被破解了。《Hitman 2》将在美国时间 11 月 13 日发售,但游戏发行商推出的黄金版允许预购玩家在 11 月 9 日提前 4 天游戏,结果是游戏提前 3 天被破解了。Denuvo 保护的游戏一度被认为难以破解,但今天的破解速度越来越快。名叫 FCKDRM 的破解组织破解了游戏,该组织使用了 GOG 的 FCKDRM logo,但 GOG 应该与此无关,GOG 的 FCKDRM 倡议旨在呼吁开发商不要使用 DRMMedia

https://www.solidot.org/story?sid=58567
俄罗斯被怀疑干扰了芬兰的 GPS 信号

芬兰总理 Juha Sipila 称在最近举行的北约演习期间,该国北部领空的 GPS 信号被干扰了。俄罗斯是主要怀疑对象,北极熊有技术干扰 GPS 信号。芬兰不是北约成员国,但它参加了最近的北约演习。另一个斯堪的纳维亚国家挪威也报告在靠近俄罗斯边境进行演习时遭遇了 GPS 问题。在 2014 年俄罗斯入侵乌克兰吞并克里米亚之后,它与北约的关系就十分紧张。GPS 干扰也影响到了地区民航公司,民航的飞行员认为这威胁到了空中安全。Media

https://www.solidot.org/story?sid=58568
驾车枪击嫌疑人远程抹掉了 iPhone X 上的数据

一起驾车枪击案的嫌疑人被控利用苹果的远程擦除功能删除了 iPhone X 上的数据。这起案件发生在 10 月 23 日,无人受伤,Juelle Grant 被认为是司机,她在 11 月 2 日被捕,她被控隐瞒枪手的身份,并处理掉了使用的武器。一部 iPhone X 手机被作为证据扣押,警方称她很快利用 Find My iPhone in iCloud 功能远程抹掉了手机里的数据,其中可能包含与枪击案相关的证据。在数据被清空后,她被增加了两项与纂改物理证据相关的罪名。对于扣押的手机,警方其实可以利用法拉第笼来屏蔽信号。Media

https://www.solidot.org/story?sid=58569
光能影响我们的情绪和学习

很长一段时间里,科学家都认为光对于人体的影响重大,比如冬季日光时间减少,会导致抑郁情绪增多,这是昼夜节律中断的间接后果,但是其中的机制科学家尚不清楚。NIH 的研究人员发现了光敏视网膜神经节细胞(intrinsically photosensitive retinal ganglion cells, ipRGCs)的作用新机制,为光影响情绪和学习所需的神经基础提供了新的见解。这些结果进一步支持了一些光效应的昼夜节律独立性,这有助于阐明与某些光照条件相关的神经精神疾病背后的机制。研究报告发表在《Cell》期刊上。Media

https://www.solidot.org/story?sid=58570
10 万家用路由器僵尸网络发送垃圾邮件

360 旗下的安全实验室报告了一个控制了大约 10 万家用和小型办公室路由器的僵尸网络,该僵尸网络被命名为 BCMUPnP_Hunter,利用了博通芯片组中 Universal Plug and Play 协议实现的漏洞,该漏洞早在 2013 年就已经曝光,受影响的路由器型号来自 Broadcom、Asus、Cisco、TP-Link、Zyxel、D-Link、Netgear 等。安全研究人员通过扫描发现僵尸网络感染了 116 种路由器型号,访问 Outlook、Hotmail、Yahoo! Mail 等、邮件服务器,因此怀疑攻击者的意图主要是和发送垃圾邮件有关。Media

https://www.solidot.org/story?sid=58571
最有可能进入哈佛的四类学生

哈佛因招生歧视受到起诉而向外披露了这所名校的许多招生秘密,如何在数万名申请者中脱颖而出,你需要是下面四类学生之一:A.L.D.C.(运动员,校友子女,捐赠者和名人子女,教职员工子女),以 ALDC 身份的申请人的入学率约为 45%,远超过其他人,其余学生的入学率为 4.5% 至 5%;来自所谓“匮乏乡村”的学生,匮乏乡村是 20 个以农村为主的州;活跃(或内向)申请人;有令人信服的人生故事的人,克服了某些障碍的人。Media

https://www.solidot.org/story?sid=58572
法国发起倡议监管互联网审查仇恨言论

法国和美国互联网巨头如微软发布了名为“Paris call for trust and security in cyberspace”的宣言,呼吁监管互联网,与网络攻击、在线审查和仇恨言论展开斗争。换句话说,这一宣言旨在以审查对抗审查。这一宣言得到了大部分欧洲国家的支持,俄罗斯和中国不是签署国,而特朗普政府则不愿意签署,因为这会被视为对美国主权的侵犯。这一巴黎宣言最初是科技巨头推动的,法国官员对其进行了重新起草,包含了联合国专家近期的工作。法国总统 Emmanuel Macron 办公室的一名官员说,互联网是由私营公司组成的科技社区管理的地方,而现在有一半的人类上网,需要找到新方法管理互联网。否则,我们所熟知的自由、开放和安全的互联网将会遭到新威胁的破坏。Media

https://www.solidot.org/story?sid=58573
Mozilla 发布实验性的比价扩展 Price Wise

Mozilla 的 Firefox Test Pilot 提供了一系列官方开发的实验性扩展功能,通过测试来了解用户的喜好。Firefox Test Pilot 本周提供了两个新扩展。其一是购物比价工具 Price Wise,允许用户将不同网络零售商的商品加入到价格监视清单,当价格下降时,扩展会向浏览器发送通知,用户可以在任意网页点击。目前 Price Wise 只支持五家美国零售商——亚马逊,百思买,eBay,沃尔玛和家得宝,未来会支持更多零售商,该扩展目前只提供给美国地区的用户(其它地区看不到)。另一个扩展是 Email Tabs,允许用户选择多个标签,发送链接、截图和文本内容到 Gmail,该功能目前只支持 Gmail,未来会支持更多电邮服务。Media

https://www.solidot.org/story?sid=58574
Google 的路由劫持是如何发生的?

本周一,在大约一个半小时内,Google 的流量被路由经过了俄罗斯和中国,受影响的服务包括了 G Suite、Google Search 和 Google Analytics,由于中国有防火长城,Google 的流量进入到了路由黑洞,进去了就出不来了,这一劫持事故影响了无数 Google 用户。那么,这一事故是如何发生的?ThousandEyes 的跟踪发现,在部分地方 www.google.com 域名被解析到了 216.58.192.0/19 IP 段内,其 AS 路径包括了 TransTelecom (AS 20485) 、China Telecom (AS 4809) 和 MainOne (AS 37282)。这次路由泄漏认为源自尼日利亚 MainOne 和中国电信之间的 BGP 对等关系,MainOne 通过 IXPN 与 Google 有对等关系,能直接路由到 Google,但这一路由被泄露给了中国电信,可能是错误配置或者是恶意行动,中国电信将这些泄漏的路由通过俄罗斯的 TransTelecom 传播到了其它流量转运服务商。这次事故再次凸显了基于信任链的 BGP 的设计缺陷。Media

https://www.solidot.org/story?sid=58575
微软恢复推送 Windows 10 October 2018 Update

微软本周恢复推送 Windows 10 October 2018 Update aka version 1809。此前由于发现删除用户文件的恶性 bug,微软暂停了推送,这一暂停长达五周之久,以至于 10 月的更新变成了 11 月更新。微软 Windows Servicing and Delivery 部门的程序管理总监 John Cable 在官方博客上表示,他们已经仔细调查和解决了问题。微软密切监视了来自  Windows Insiders 和数百万已更新的 Windows 设备的反馈和诊断数据,没有再发现数据丢失的问题,因此他们现在决定再次发布 October 2018 Update,用户可以手动检查更新(如在任务栏搜索框输入 Check for updates)。John Cable 称他们会检查用户设备的兼容性情况,如果发现兼容性问题,那么在问题解决前他们不会在用户设备上安装更新。他们计划未来向用户提供更多更新状态的信息。Media

https://www.solidot.org/story?sid=58577
WannaCry 仍然是最流行的勒索软件

去年爆发的 WannaCry 勒索软件攻击利用了黑客泄漏的 NSA 漏洞利用代码 EternalBlue,被感染的电脑遍及全世界,此次勒索软件攻击的规模空前,虽然它已经失效,其使用的域名已被安全研究人员关闭,但仍然在不受控制的扩散,一年之后它依旧是最流行的勒索软件。根据卡巴基斯的数据,WannaCry 占到了 28% 的勒索软件攻击。WannaCry 的幕后攻击者被认为是朝鲜的黑客组织。Media

https://www.solidot.org/story?sid=58578
Waymo 准备推出商业性自主驾驶汽车服务

Alphabet 旗下的自主驾驶公司 Waymo 宣布将在未来两个月内推出首个商业性自主驾驶汽车服务。Waymo CEO John Krafcik 在 WSJ Tech D.Live 大会上预测企业将是其最主要客户,比如沃尔玛这样的客户可能希望通过自主驾驶汽车将乘客送到购物场所。他表示,该服务最早将提供给凤凰城地区的少部分人口,然后逐渐扩大到更多人口。Krafcik 称,沃尔玛、Avis Budget Group Inc. 和 AutoNation Inc 等公司都愿意为乘客的出行付费,这一发现令他们颇感意外。Media

https://www.solidot.org/story?sid=58579
新疗法提前预测痴呆症

英国研究人员称他们研制了一种新方法,可以预测未来 15 年之内人们患老年痴呆症的风险几率。 他们用超声波技术对人们颈部进行扫描,通过观察颈部血管情况可以预测哪些人在未来 15 年内患老年痴呆的风险较高。这一过程只需要 5 分钟。这项试验开始于 2002 年,英国伦敦大学学院的一个国际专家小组对 3000 多名志愿者进行扫描,并在其后 15 年对他们进行追踪调查。他们发现,那些脉搏跳动比较强的人在未来 10 年更容易出现认知能力下降。研究人员希望这一发现可以为未来预防和预测认知能力下降提供新方法。任何病变,预防总是好于治疗。有证据显示,通过控制血压、胆固醇、健康饮食、经常运动以及不吸烟等都可以帮助预防老年痴呆。Media

https://www.solidot.org/story?sid=58580
研究发现热浪影响雄性昆虫的生育能力

根据发表在《Nature Communications》期刊上的一项研究,热浪会损害雄性昆虫的精子,使它们失去生育能力。科学家在实验室里让甲虫经历热浪的考验,结果是雄性的精子生成量减少了大约四分之三,而雌性不受影响。这一效应会传递给它们的后代,雄性后代的精子生成量减半,如果再次经历热量,雄性几乎失去了生育能力。研究人员表示需要进一步的研究去判断气候变化是否是昆虫数量大量减少的一个因素。地球有有 40 万种甲虫,占到了已知动物物种的四分之一,甲虫数量的大规模减少会对环境造成严重的影响。Media

https://www.solidot.org/story?sid=58581
大脑可能也有微生物问题

我们知道肠道微生物对人体健康有巨大的影响,那么一部分微生物是否可能会居住到我们的大脑里?阿拉巴马大学伯明翰分校的神经解剖学家 Rosalinda Roberts 在神经学学会年度会议上报告了他们的意外发现,他们检查死后数小时保存的脑组织切片,寻找健康的人与精神分裂症者的大脑差异,结果却发现了细菌。她的团队在检查的每一个大脑组织里都发现了细菌,这些大脑一半来自身体健康的人,另一半来自精神分裂症患者。研究人员谨慎的表示,这项研究处于初步阶段,他们从尸体上收集的脑组织样本可能污染了。但如果是真的,细菌直接影响大脑的可能性令人振奋Media

https://www.solidot.org/story?sid=58582
酿成悲剧的 SWATting 恶作剧者认罪

向警察谎报严重暴力事件迫使警方动用反恐特警(SWAT)的恶作剧有一个专有名词叫 swatting。去年 12 月 28 日,一名 28 岁的堪萨斯州男子被一名警官杀死,原因是有人谎报他的家中发生了人质劫持事件。警方在接到虚假报告之后包围了他的家,当他走到门口时一名警官开了枪。造成此次悲剧的加州男子 Tyler R. Barriss 已经认罪。他还承认自己参与了数十起类似的犯罪活动,只是这些都没有导致人死亡或受伤。他将面临至少 20 年徒刑。法庭将于 2019 年 1 月 30 日宣布刑期。Media

https://www.solidot.org/story?sid=58583
Google Project Fi 服务将始终启用 VPN

Google 的移动服务 Project Fi 将始终启用 VPN 加密所有流量。以前 VPN 只在用户连接到免费的公共 Wi-Fi 热点时才会启用,但现在 Google 将会加密所有连接,无论是 LTE 还是 Wi-Fi。用户需要在 Project Fi 的设置里手动启用名为 Enhanced Network 的功能,该功能被标记为 beta。Google 声称,它的 VPN 服务设计不会将用户流量与 Google 账号或手机号码关联起来。Google 称 Enhanced Network 会自动在 Wi-Fi 连接不可用时切换到蜂窝网络。Media

https://www.solidot.org/story?sid=58584
三星的 Linux on DeX 将你的手机变成 Linux 电脑

三星去年公布的 DeX 能将插到显示器上的手机变成 Linux 电脑。今年它改进了 DeX 的功能,不再需要昂贵的专用底座,只需要一条视频线。在上周举行的开发者大会上,三星宣布 DeX 完整支持 Linux。它目前还是 beta 版本,感兴趣的三星手机用户可以下载 APK 文件安装。目前支持该版本的手机型号只有 Note 9 和 Tab S4,安装启动进入 DeX 后你使用的仍然是一个修改版的 Android,你需要打开 DeX 应用下载 Linux 发行版镜像,三星与 Ubuntu 合作提供了 Ubuntu 发行版。Media

https://www.solidot.org/story?sid=58585