Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
日本政府授权工作人员未经授权登录物联网设备

日本政府批准了一项法律修正案,为调查不安全的物联网设备而允许政府工作人员未经授权登陆居民的设备。这项调查将由日本信息通信研究机构(NICT)员工在内务省和电气通信省监督下进行。NICT 员工允许使用默认密码和密码字典尝试登录消费者的物联网设备,制定一个使用默认密码或易于破解密码的不安全设备列表,提供给政府和互联网服务商,以便采取错误警告消费者保护设备。Media

https://www.solidot.org/story?sid=59473
研究揭示多巴胺与音乐愉悦之间的关系

根据发表在 PNAS 期刊上的一项研究,西班牙和加拿大研究人员发现了多巴胺与听音乐时的奖赏反应之间的关系。在实验中,研究人员在 27 名受试者听音乐时通过药物控制他们的多巴胺传递,他们让参与者服用一种多巴胺前体(增强多巴胺的可用性)、一种拮抗剂(减少多巴胺信号传导)和安慰剂(作为对照)。研究结果表明,药物干预调节了音乐引起的奖赏反应。研究人员称,“这项研究揭示了一个有关音乐的因果作用:享受一段音乐,从中获得乐趣,想再次聆听它,并愿意为此花费金钱…… 这完全取决于释放的多巴胺。”Media

https://www.solidot.org/story?sid=59474
无需接收设备激光就能直接向人耳传输音频信息

研究人员演示了激光可以在没有任何接收设备的情况下直接向人的耳朵传输声音信息。这种发送高度针对性音频信号的技术可用于在嘈杂的环境中进行通信或向个人警告随机枪手等危险情况。这种激光系统对人类的眼睛和皮肤不构成伤害完全安全,能在任何环境下将声音信号定位到特定人。这项研究利用了空气中水蒸气吸收光创造声音的工作原理。由于空气中总有水蒸气,因此在干燥的环境仍然能使用。Media

https://www.solidot.org/story?sid=59475
微软警告用户 IE 10 将在 2020 年 1 月终止支持

微软警告用户 IE 10 将在 2020 年 1 月终止支持,即不再提供任何安全更新。微软在 2012 年发布 IE 10,2013 年发布了 IE 的最后一个版本 IE 11,之后用 Microsoft Edge 取代了 IE。然而 Edge 是 Windows 10 独占,其它 Windows 支持版本最后能使用的 IE 版本是 11。现在,微软推荐 IE 10 用户尽可能快的升级到 IE 11,称升级必须在 2020 年 1 月前完成,此后它将终止支持 IE 10,不再提供任何安全更新,无论免费还是付费。微软表示会在这些 Windows 版本生命周期内一直支持 IE 11。Media

https://www.solidot.org/story?sid=59478
网易投资 Quantic Dream,Quantic Dream 不再开发 PS 独占游戏

网易宣布收购《Heavy Rain》、《Beyond: Two Souls》和《Detroit: Become Human》开发商 Quantic Dream 的少数股份,投资开发和创作下一代游戏。与腾讯类似,网易最近也开始大笔投资知名的游戏开发商,去年底它向《命运》系列开发商 Bungie 投资了一亿美元。Quantic Dream 几乎同一时间宣布它不再开发 PS 独占游戏。该公司之前开发的游戏都是索尼主机独占。公司 CEO 兼创意总监  David Cage 和首席运营官 Guillaume de Fondaumière 称放弃索尼独占是公司翻开的新篇章。Media

https://www.solidot.org/story?sid=59479
中国计划今年完成超过 30 次发射

中国计划今年完成超过 30 次发射,其中包括再次发射重型火箭长征五号,长征五号在 2017 年遭遇了发射失败。长征五号运载火箭是中国现役运载能力最大的火箭,将担负空间站建设、探月工程以及深空探测等重大工程发射任务。航天科技集团副总经理杨保华在新闻发布会上表示,2017 年 7 月 2 日长征五号遥二火箭发射失利后,航天科技集团认真完成了技术归零,并在 2018 年全年开展了后续质量工作。目前总体进展较好,还有一些局部工作有待完成。“(长征五号)遥三火箭计划在 7 月中下旬完成复飞,这个计划是可控的。” 杨保华说。如果长征五号遥三任务顺利完成,嫦娥五号任务将在年底由长征五号遥四火箭实施发射。这次探月任务将实现首次月球采样返回。Media

https://www.solidot.org/story?sid=59480
北京推行个人诚信分

官媒报道,北京公布了“关于加强城市精细化管理工作的意见” ,将探索推行“个人诚信分” 工程,推动信用信息在市场准入、公共服务、求职创业等领域的应用。对诚信行为加大激励,在教育、就业、创业、社会保障等领域,为守信者提供重点支持和优先便利;同时加大失信行为惩戒,鼓励引导企事业单位、社会组织对失信主体采取差别化服务。此前,北京宣布将在 2020 年底前建成覆盖全部常住人口的北京 “个人诚信分” 工程。中国计划全面推行的社会信用体系正日益渗透到日常生活里。Media

https://www.solidot.org/story?sid=59481
中国指责美国动用国家力量打击华为

在美国司法部正式起诉华为及其首席财务官孟晚舟之后,中国指责美国动用国家力量打击中国公司。外交部发言人耿爽在例行记者会上表示,“我想重申,中国政府一贯要求中国企业在依法合规的基础上开展对外经济合作,同时我们也要求各国为中国企业的正常运营提供公平、公正、非歧视的环境。一段时间以来,美方动用国家力量抹黑和打压特定的中国企业,企图扼杀企业的正当合法经营,背后有很强的政治企图和政治操弄。我们强烈敦促美方停止对包括华为在内中国企业的无理打压,客观公正地对待中国企业。中方也将坚决捍卫中国企业的合法、正当权益。 ”美国企业如 Google 退出中国搜索市场被认为也与国家力量的打压有关。Media

https://www.solidot.org/story?sid=59482
Firefox 65 发布

Mozilla 释出Firefox 65。主要新特性包括:增强跟踪保护,简化内容屏蔽设置,用户可以选择他们想要的保护级别;重新设计了网站信息面板的内容屏蔽部分,macOS 版支持 Handoff, Windows 版支持 AV1——由 Alliance for Open Media 开发的下一代免版税视频编解码器,about:performance 的任务管理器能显示页面和扩展的内存占用,支持 Google 的 WebP 图像格式,等等。Media

https://www.solidot.org/story?sid=59483
苹果在大中华地区的销售额大幅下滑

苹果公布的 2018 年 10~12 月财报显示,销售额同比减少 5% 至 843.1 亿美元。从不同地区来看,包括香港和台湾在内的大中华地区的销售额减少 27% 至 132 亿美元,时隔 6 个季度首次转为减少。美国、欧洲和日本等地区的销售额同比增加 1% 至 711 亿美元。中国大陆业务的疲软对整体业绩构成拖累,大中华地区的销售额在合计销售额中的占比也从 20% 下滑至 16%。苹果已表示将下调部分海外市场 iPhone 售价,该公司之前只降过一次 iPhone 售价,那是在 2007 年 iPhone 推出后不久。在苹果调降对截至 12 月季度的营收预估后,苹果在中国的经销商已从本月稍早开始下调 iPhone 售价。Media

https://www.solidot.org/story?sid=59484
新加坡 HIV 登记信息泄露

超过 1.4 万名诊断携带 HIV 病毒的人的机密信息在新加坡被盗并公布在网上。这次数据被盗发生在 2016 年,新加坡当局认为泄密源是一名 HIV 阳性的美国人,他的男性伴侣是新加坡的高级医生,这名美国人已经定罪并在去年驱逐出境。泄密的信息包括了姓名、地址、HIV 状况以及其它医疗相关信息。政府官员称,5400 名新加坡人和 8800 名外国人的信息泄露。在 2015 年前,外国 HIV 携带者不允许访问新加坡,即使是作为观光客也不行。今天在新加坡逗留超过 90 天的人都必须接受强制性医疗检查,诊断是否有 HIV。Media

https://www.solidot.org/story?sid=59485
JavaScript 超过 Java 成为最流行语言

HackerRank 公布了 2019 年的年度开发者报告,调查了 100 多个国家的 7.1 万名程序员。每个行业都需要软件开发者,因此竞争非常激烈。HackerRank 主要是询问了开发者掌握哪些编程语言,又想要学习哪种编程语言。结果显示,73% 的程序员回答掌握了 JavaScript,而 2017 年的比例是 66%,JavaScript 超过 Java 成为今年最为人熟知的编程语言。JavaScript 主要用于前端,而 Java 主要用于后端。程序员们最想学习的语言是 Go、Kotlin,Python 以及 TypeScript。程序员最了解的框架是 AngularJS,Spring 和 React。Media

https://www.solidot.org/story?sid=59486
旧金山讨论政府机构禁用面部识别

旧金山可能成为美国第一个禁止市政机构使用面部识别监控技术的城市。旧金山议会准备讨论一项立法提案,彻底禁止面部识别技术。这项提案不仅禁止面部识别,而且要求新监控技术必须获得议会批准。议会必须发现新技术的益处超过了其代价,公民权利得到保护,不会区别对待不同社群。面部识别技术在美国引发了隐私方面的担忧,中国则早已全面推广,高铁等公共设施已经全面推广面部识别。Media

https://www.solidot.org/story?sid=59487
中国未实现甲烷减排目标

根据《自然通讯》期刊发表的一项研究,中国未能实现煤矿行业迅速减少甲烷排放的承诺。2010 年,中国政府要求国营煤炭部门通过利用甲烷来减少这种气体的直接排放 。根据国家能源局的说法,采矿过程中排放的煤层气(又称煤矿瓦斯,是一种赋存在煤层和煤系地层的烃类气体,主要成分是甲烷)可以用于发电,也可以用于燃烧——尽管后者仍然会造成污染,但不如直接将甲烷释放到大气中那么严重。该计划要求,到 2015 年,煤矿开采产生的 620 万吨甲烷将全部投入使用。然而,通过对 2010 年至 2015 年期间收集的卫星数据进行分析,研究人员发现,这五年间,中国不仅没有减排,其甲烷排放量反而每年增加了 120 万吨。Media

https://www.solidot.org/story?sid=59488
Facebook 付费给青少年安装它的 VPN 应用收集隐私,曝光之后宣布将关闭

为了尽可能获取竞争对手的数据,Facebook 进行着一项秘密计划,在用户的手机上有偿安装名为 Facebook Research 的 VPN 应用,从而获得使用者手机和网络活动的全部信息,这和 Facebook 去年 6 月从苹果 App Store 下架的 Onavo Protect 异曲同工(代码显示该应用其实就是换个皮肤的 Onavo)。Facebook Research 要求用户安装根证书。以这个证书的访问级别,他们完全有能力持续收集以下类型的数据:社交媒体中的私信内容、即时消息应用中的聊天内容(包括发出的照片 / 视频)、电子邮件、搜索记录、网页浏览记录,甚至是持续的位置信息(通过访问能够获取位置信息的应用)。在媒体报道并引发广泛争议之后,社交巨头决定关闭该应用。Media

https://www.solidot.org/story?sid=59489
美国起诉华为冲击供应链

美国起诉华为的消息导致华为供应商的股价纷纷下跌(付费墙),投资者担心,美国可能像对中兴一样对华为下达出口 “禁止令”。2018 年第三季度,深圳摄像头模组和指纹识别模组制造商欧菲科技 (O-Film Tech) 对华为的销售额约为 4.44 亿美元,占该季度其销售总额的近四分之一。华为的消息传出之后欧菲科技的股价下跌 4.2%。台积电去年第三季的对华为的销售收入为 5.65 亿美元,股价下跌 2.84%,鸿海旗下的富士康下跌 1.7%。据报道,华为已经要求它的供应商如台积电、日月光半导体技术和京元电子将部分生产转移到中国大陆。华为是最大的电信设备制造商,第二大智能手机制造商,其规模比中兴大得多,对它的出口禁令将会对全球供应链造成连锁效应。包括英特尔、微软和 AMD 在内的美国科技公司都是华为的合作伙伴。Media

https://www.solidot.org/story?sid=59490
Chrome 72 发布

Google 释出Chrome 72。这不是一次大更新,主要变化是屏蔽代码注入,减少第三方软件导致的崩溃,移除对 Chromecast 设置的支持,现在设置 Chromecast 必须使用移动设备,以及众多的 bug 修复和对 bug 发现者的奖励。根据 Google 给出的奖励名单,奇虎 360 的安全研究人员发现了六个 bug,每个奖励 3000 美元到 1000 美元。Chrome 现在是占统治地位的浏览器,中国流行的浏览器基本都是基于 Chrome/Chromium。Media

https://www.solidot.org/story?sid=59491
欧盟考虑将中国公司排除在 5G 网络之外

路透社报道,四名欧盟高级官员表示,欧盟正在考虑一些提议,这些提议将起到实际上禁止华为为下一代移动网络提供设备的效果,进一步加重了这家全球最大电信设备制造商面临的国际压力。尽管欧盟执委会的这一努力仍处于非常早期的阶段,且事实可能证明难以实施,但此举标志着,在西方国家对中国构成的安全威胁的担忧与日俱增之际,欧盟立场出现转变。一位华为发言人表示,“华为秉持开放的态度,承诺与欧洲各机构合作,开发欧洲网络安全标准,”她补充说,该公司今年3月在布鲁塞尔开设一个新的网络安全中心,突显华为对欧洲的承诺。Media

https://www.solidot.org/story?sid=59492
Google+ 公布关闭时间表

Google 公布了消费者版 Google+ 的关闭时间表:从 2 月 4 日起,用户不再能创建新的 Google+ 资料、页面、社群或事件;嵌入到网站中的 Google+ 评论将从 2 月 4 日起从 Blogge 移除,3 月 7 日起从其它网站移除,4 月 2 日全部删除;应用使用的 Google+ 登录按钮将在未来几周停止工作,被 Google 登录按钮替代; Google+ 社群创建人或管理员将能从 3 月初下载数据。4 月 2 日 Google 将删除消费者版的 Google+ 账号和内容,用户需要在 4 月前下载和保存数据。企业版 Google+ 不受影响。Media

https://www.solidot.org/story?sid=59493
Kodi 18.0 发布

开源多媒体播放器项目 Kodi 发布了 17.0 "Leia",包括 10,000 个 commits,超过 3000 pull-requests,接近 9,000 变更文件,加入大约 50 万行代码,也移除了同样多的代码。主要特性包括:支持游戏模拟器、ROM、手柄和操纵杆等控制设备,用户将可以畅玩全世界的怀旧游戏;DRM 解密支持;改进 Live TV,支持 RDS (Radio Data System),新的后端支持;二进制扩展支持和二进制扩展库;改进蓝光支持,等等,更多可查看 ChangelogMedia

https://www.solidot.org/story?sid=59494
Google 谈论杀死网址的第一步

去年 9 月,Google Chrome 团队透露了受争议的杀死 URL 的计划。URL 是 Uniform Resource Locator(统一资源定位符)的缩写,用户无需记住复杂的 IP 地址而只需要记住域名就能访问一个网站。但随着 Web 功能的扩展,组成网址的字符串日益复杂和难以理解。Google Chrome 团队设想在增强 Web 安全和确保网站身份完整性的同时为用户分享链接提供方便。Chrome 可用性安全团队负责人 Emily Stark 在湾区 Enigma 安全会议上谈论了搜索巨人杀死网址的第一步。Stark 强调,Google 没有试图在消除 URL 的同时引发混乱,相反它想要让黑客更难利用用户对网站身份的混淆。目前复杂的 URL 让黑客可以进行钓鱼或其它欺骗性攻击。Chrome 团队当前的重心是在防钓鱼攻击上,其基础是名叫 TrickURI 的开源工具,它可以检查 URL 是否准确和一致,对潜在的钓鱼 URL 向用户发出警告。Media

https://www.solidot.org/story?sid=59495