Solidot
43.2K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Chrome 72 发布

Google 释出Chrome 72。这不是一次大更新,主要变化是屏蔽代码注入,减少第三方软件导致的崩溃,移除对 Chromecast 设置的支持,现在设置 Chromecast 必须使用移动设备,以及众多的 bug 修复和对 bug 发现者的奖励。根据 Google 给出的奖励名单,奇虎 360 的安全研究人员发现了六个 bug,每个奖励 3000 美元到 1000 美元。Chrome 现在是占统治地位的浏览器,中国流行的浏览器基本都是基于 Chrome/Chromium。Media

https://www.solidot.org/story?sid=59491
欧盟考虑将中国公司排除在 5G 网络之外

路透社报道,四名欧盟高级官员表示,欧盟正在考虑一些提议,这些提议将起到实际上禁止华为为下一代移动网络提供设备的效果,进一步加重了这家全球最大电信设备制造商面临的国际压力。尽管欧盟执委会的这一努力仍处于非常早期的阶段,且事实可能证明难以实施,但此举标志着,在西方国家对中国构成的安全威胁的担忧与日俱增之际,欧盟立场出现转变。一位华为发言人表示,“华为秉持开放的态度,承诺与欧洲各机构合作,开发欧洲网络安全标准,”她补充说,该公司今年3月在布鲁塞尔开设一个新的网络安全中心,突显华为对欧洲的承诺。Media

https://www.solidot.org/story?sid=59492
Google+ 公布关闭时间表

Google 公布了消费者版 Google+ 的关闭时间表:从 2 月 4 日起,用户不再能创建新的 Google+ 资料、页面、社群或事件;嵌入到网站中的 Google+ 评论将从 2 月 4 日起从 Blogge 移除,3 月 7 日起从其它网站移除,4 月 2 日全部删除;应用使用的 Google+ 登录按钮将在未来几周停止工作,被 Google 登录按钮替代; Google+ 社群创建人或管理员将能从 3 月初下载数据。4 月 2 日 Google 将删除消费者版的 Google+ 账号和内容,用户需要在 4 月前下载和保存数据。企业版 Google+ 不受影响。Media

https://www.solidot.org/story?sid=59493
Kodi 18.0 发布

开源多媒体播放器项目 Kodi 发布了 17.0 "Leia",包括 10,000 个 commits,超过 3000 pull-requests,接近 9,000 变更文件,加入大约 50 万行代码,也移除了同样多的代码。主要特性包括:支持游戏模拟器、ROM、手柄和操纵杆等控制设备,用户将可以畅玩全世界的怀旧游戏;DRM 解密支持;改进 Live TV,支持 RDS (Radio Data System),新的后端支持;二进制扩展支持和二进制扩展库;改进蓝光支持,等等,更多可查看 ChangelogMedia

https://www.solidot.org/story?sid=59494
Google 谈论杀死网址的第一步

去年 9 月,Google Chrome 团队透露了受争议的杀死 URL 的计划。URL 是 Uniform Resource Locator(统一资源定位符)的缩写,用户无需记住复杂的 IP 地址而只需要记住域名就能访问一个网站。但随着 Web 功能的扩展,组成网址的字符串日益复杂和难以理解。Google Chrome 团队设想在增强 Web 安全和确保网站身份完整性的同时为用户分享链接提供方便。Chrome 可用性安全团队负责人 Emily Stark 在湾区 Enigma 安全会议上谈论了搜索巨人杀死网址的第一步。Stark 强调,Google 没有试图在消除 URL 的同时引发混乱,相反它想要让黑客更难利用用户对网站身份的混淆。目前复杂的 URL 让黑客可以进行钓鱼或其它欺骗性攻击。Chrome 团队当前的重心是在防钓鱼攻击上,其基础是名叫 TrickURI 的开源工具,它可以检查 URL 是否准确和一致,对潜在的钓鱼 URL 向用户发出警告。Media

https://www.solidot.org/story?sid=59495
果中国籍工程师被控窃取自动驾驶机密

美国检方指控苹果自动驾驶汽车项目硬件工程师陈继忠窃取商业机密。法庭文件显示,苹果内部调查小组发现,这名中国籍员工的个人硬盘中存有苹果的专利资料,其中包括汽车传感器和定制线束的细节。起诉书显示,他的手机里存有 100 多张大楼内部的照片。陈继忠向苹果表示,当他被安排参加可能导致他被解雇的绩效改进计划后,他便从自己的工作电脑上下载了这些文件,作为帮助自己日后求职的 “保险单”。起诉书显示,“陈告诉苹果,他正在申请苹果的内部职位。然而,苹果随后获悉,陈申请了两份外部工作,其中一份是在中国一家自动驾驶汽车公司——即该项目的直接竞争对手。”Media

https://www.solidot.org/story?sid=59496
阿联酋使用间谍工具入侵反对者的 iPhone

为阿联酋工作的前美国情报工作人员使用名为 Karma 的间谍工具入侵活动人士、外交官和敌对国家领导人的 iPhone。这种先进的间谍工具让阿联酋能从 2016 年起监视数以百计的目标,从卡塔尔王公到土耳其高级官员,到也门获得诺贝尔和平奖的人权活动人士。从事入侵的阿联酋间谍机构代号为 Project Raven,前 Raven 成员称 Karma 通过上传手机号码或电子邮件账号到一个自动目标系统,就能获得对 iPhone 的远程访问。该工具的限制是不能工作在 Android 设备上,也不能监听电话呼叫。但其优点是无需目标点击发送到 iPhone 上的链接。目前不清楚阿联酋是否还在使用 Karma,前情报工作人员称苹果在 2017 年底释出的安全更新让 Karma 不再有效。Karma 是阿联酋从第三方购买到的,开发者身份未知,它可能利用了苹果的 iMessage 中的一个漏洞。Media

https://www.solidot.org/story?sid=59497
一位在维基百科上进行了 300 万次编辑的男子

Steven Pruitt 在维基百科上完成了约 300 万次编辑,撰写了大约 3.5 万篇原创文章,是维基百科上编辑次数最多的志愿者。而这一切是在 13 年内完成的,粗略估计他每分钟要进行约 3 次的编辑。根据他的编辑历史,很大一部分编辑都是修正拼写错误和修改格式,很可能是使用脚本来完成的。时代杂志称他是互联网上最有影响力的人之一,因为英文维基百科有三分之一的文章他编辑过。Pruitt 在美国海关和边境保护局工作,工作内容与记录和信息有关,他表示自己每天花三个多小时进行研究、编辑和写作。他没有从这份自愿性工作上赚到任何钱,他称自己的母亲生长在前苏联,深知知识自由和信息自由的意义。Media

https://www.solidot.org/story?sid=59498
三星量产智能手机用的 1TB 存储芯片

三星宣布量产第一款智能手机 1TB 存储芯片(eUFS),让移动设备无需大容量 microSD 卡就能拥有类似桌面计算设备的存储容量。三星表示如果你使用智能手机大量拍照和拍高清视频的话,1TB 容量足够储存 260 个 10 分钟 4K 高清视频。三星下一代旗舰手机 S10 可能会提供 1TB 存储容量的选项。三星是在 2017 年 12 月宣布量产 512GB 的手机存储芯片,次年初就开始提供 512GB 的新智能手机。三星称 1TB eUFS 和 512GB 封装尺寸相同,不会让智能手机变得更大。Media

https://www.solidot.org/story?sid=59499
中国法院制作马里奥反腐视频

湖南法院制作了超级马里奥反腐视频《马里奥之湖南法院闯关记》,利用任天堂的经典游戏角色宣传反腐。这一视频获得了中国最高法院官微的转发,引发了广泛关注,但由于未获得任天堂的许可相关视频已经下架和删除,虽然你在微博上仍然能看到漏网之鱼。视频有三分钟长,已经有人将其上传MEGAMedia

https://www.solidot.org/story?sid=59500
研究称电子烟有助于戒烟

根据发表在《New England Journal of Medicine》期刊上的一项研究,电子烟的戒烟效率接近两倍于传统尼古丁替代如尼古丁贴片和口香糖。实验组和对照组的成功率分别为 18% 和 9.9%。这一研究结果可能为电子烟公司带来新的合法性,这些公司被指责推动了香烟在青少年中间的流行。研究生在英国进行的,研究人员跟踪了 886 名吸烟者一年时间,他们被随机分配抽电子烟或接受传统的尼古丁替代疗法。两个实验组都参加了每周至少四次的咨询会议,这被认为是成功戒烟的关键因素之一。Media

https://www.solidot.org/story?sid=59501
Alpine Linux 3.9.0 发布

面向安全的轻量级 Linux 发行版 Alpine Linux 释出了 3.9 版本。主要新特性包括:支持 armv7、从 LibreSSL 切换到 OpenSSL(原因是 LibreSSL 缺少了一些 API),改进 GRUB 支持,等,软件方面的更新包括:Linux 4.19, GCC 8.2.0,Busybox 1.29,musl libc 1.1.20,Go 1.11.5,LXC 3.1,PostgreSQL 11.1,Node.js 10.14.2 ,Crystal 0.27,Zabbix 4.0.3,Nextcloud 15.0.2 等。因为 Rust,Firefox 只有 x86_64 版本。Media

https://www.solidot.org/story?sid=59502
堪萨斯市的 Google 光纤服务中断两周

世界最著名搜索引擎的网络服务未必有你我想象的那么完美。Google 光纤服务最早是在堪萨斯市推出的,但由于暴风雪,Google 光纤服务从 1 月 11 日起中断,两周之后当地仍然有几十名客户未能恢复网络服务。Google 称暴风雪影响了数千客户,它还没有恢复所有客户的服务。这次暴风雪导致许多地区积雪深达 5 到 8 英寸,部分地区超过 12 英寸。Google 看起来未能对暴风雪做好准备,一位客户对媒体抱怨说,他给 Google 打了一整天电话,它作为世界科技的领导者,如此长时间未能恢复服务真是没有道理。Media

https://www.solidot.org/story?sid=59503
AlphaStar 与职业选手的人机大战并不公平

上周,DeepMind AI AlphaStar 在与世界排名 44 位和 13 位的职业选手 Dario Wunsch 和 Grzegorz Komincz 之间展开的《星际争霸 2》人机大战中以 10 比 0 获胜。但分析人士认为这次人机大战并不公平。AlphaStar 的微操确实令人印象深刻,但许多操作对人类玩家是不太可能做到的,而这对机器人程序来说却是稀疏平常。举例来说,AlphaStar 同时在屏幕的两个对立面操纵单位。虽然为了公平起见,DeepMind 限制了 AlphaStar 的速度,但仍然远远超过人类。通过使用 API 它的点击精度也比人类玩家高得多。API 也给予 AlphaStar 对整个战场有着近乎上帝的视野。Media

https://www.solidot.org/story?sid=59504
在监狱里退休的日本老人

过去二十年,日本 65 岁以上老人的犯罪率快速增长。69 岁的 Toshio Takata 过去八年有一半时间是在监狱里度过的,他解释说自己违法的原因是因为穷。他寻找能免费生活的地方,即使是在监狱里也无妨。所以他偷了一辆自行车骑到警察局告诉警察他偷车了。他在 62 岁时第一次犯法,法庭很严厉的判了他一年徒刑。释放之后,他又拿着匕首对着女性们挥舞,他无意造成伤害,只是想让被威胁的人叫警察。有一个人真的叫了,他又进去了。他说,即使是在监狱里,他的退休金也照发不误,所以他在监狱里又能省钱又有钱拿,因此并不感到痛苦。Toshio 代表了日本犯罪活动的一个引人注目的趋势。在一个严格守法的国家,65 岁以上老年人的犯罪率从 20 年的 1 比 20 增加到了超过 1 比 5。和 Toshio 一样,许多老年违法者都是累犯。Toshio 结过两次婚,有 3 个孩子,但都失去了联络,孤身一人,无依无靠。Media

https://www.solidot.org/story?sid=59505
iRobot 宣布除草机器人Terra

iRobot 终于发布了备受期待的室外除草机器人 Terra。它以室内扫地机器人 Roomba 著称。和 Roomba 类似,Terra 也是电池驱动,使用轮子,能在低电情况下自动到室外的充电器那里充电。Terra 也使用了与 Roomba 相同的 Imprint Smart Mapping 导航技术。iRobot 没有透露多少细节,也没有透露价格。室内扫地机器人释出竞争激烈,室外的除草机器人市场同样有很多竞争产品如 Robomow、Automower 、Miimo 等等。Terra 将首先在德国发售。Media

https://www.solidot.org/story?sid=59506
苹果短暂撤销 Facebook 和 Google 的企业证书

苹果的 Developer Enterprise Program 允许企业在其应用商店之外发行 iOS 应用,但条件是仅限于内部测试。然而 Facebook 和 Google 先后被发现违反了该规定,滥用了各自的企业证书,它们以付费的方式吸引用户安装它们的数据监视应用,安装企业证书以拦截加密流量,对用户的通信进行监视,付费收集隐私。在曝光之后,苹果撤销了两大巨头的企业 iOS 证书,结果是两家公司的内部 iOS 应用都停止工作,Google 受影响的 iOS 应用包括了测试版本的 Google Maps、Hangouts、Gmail 等。消费者版本不受影响。苹果对 Facebook 和 Google 的惩罚只持续了不到一天,两大巨头的内部应用都恢复了工作,但目前不清楚双方是否达成了什么条件。Media

https://www.solidot.org/story?sid=59507
美国打击生育旅游

本周四,三名在加州南部经营数百万美元生育旅游生意的人被捕。通过生育旅游,孕妇前往美国分娩,以便他们的孩子成为美国公民。起诉书显示,被控参与该计划的总人数为 19 人,包括经营者和客户。部分起诉对象目前不在美国。虽然当前调查中的三家机构主要招徕中国父母,调查人员还发现了其他国家赴美生子的证据,如俄罗斯人,尼日利亚人和中东。中国是最大的生育旅游市场,那里的富裕阶层正在迅速壮大,其中很多人渴望在美国立足。美国可以为他们的孩子提供教育机会,如果他们的祖国政治和经济不稳定,美国还可以为他们提供安全的避风港。起诉书称,从中国到美国生孩子的人中有政府官员、医生和律师。Media

https://www.solidot.org/story?sid=59508
IPv6 在中国

中国有着世界上最大的网民人口,但它的 IPv6 普及度却处于世界最低之列,印度的 IPv6 普及度高达六成,而中国只有 3%-5%。中国有 7.41 亿网民,而它的 IPv4 地址数有大约 3.01 亿,通过 NAT 分享公共 IP,考虑到设备数量,平均每个公共 IPv4 地址有 3 个设备使用。IPv4 地址空间已经枯竭,不再可能继续扩充,因此中国 ISP 从去年底开始快速部署 IPv6。在中国 ISP 中,中国教育科技网 CERNET AS 4538 可能是最早支持 IPv6 的,其普及度长期在三成左右;中国移动旗下的广东移动 AS9808,从去年 9 月开始加速部署 IPv6,到年底普及度达到 15%;北京移动 AS56048 从去年 6/7 月测试部署 IPv6,到年底普及度达到 25%;中国最大的 ISP 中国电信骨干网 AS4134 也在去年底扩大部署 IPv6,它有 3 亿用户,即使普及度只有 5%,也相当于 1500 万用户。尽管中国的 IPv6 普及取得进展,但连接失败率惊人的高,中国联通广东 AS 134543 IPv6 连接失败率高达 60%,中国电信骨干网 AS4134 的连接失败率为 4%。Media

https://www.solidot.org/story?sid=59509
为阿联酋工作的美国前情报工作人员

路透社报道了前 NSA 情报人员离开美国为专制的中东君主国提供入侵服务,以批评政府的人权活动人士等为入侵目标,直到目标瞄准美国人之后,他们才感到不满而退出。Lori Stroud 在 2014 年离开 NSA,两周之后加盟了阿联酋的黑客入侵团队 Project Raven,以其它政府、武装分子和批评政府的人权活动人士为监视对象。他们使用从 NSA 学到的技术去入侵阿联酋敌人的手机和计算机。直到 2016 年,Stroud 和其他参与该项目的美国人认为阿联酋跨过了红线,开始以美国人为监视对象。在 NSA 工作期间,Stroud 将 Edward Snowden 引荐进入她在夏威夷的团队,但进入她的团队两个月之后,Snowden 就从美国飞到香港,将数以千计的 NSA 机密文件泄露给了外界。她所在的部门也受此冲击,因此在前同事的推荐下她于  2014 年 5 月离开加盟了 Project Raven。Media

https://www.solidot.org/story?sid=59510
Quadriga 交易所 CEO '死亡'冷钱包密钥丢失

加拿大数字货币交易所 Quadriga CX 丢失了大约 1.9 亿美元的资金,原因是 CEO 突然在印度死亡(阴谋论认为他是装死),作为唯一持有冷钱包密钥的人,他的死亡导致无人能访问冷钱包。该交易所 30 岁的 CEO Gerald Cotten 被诊断有 Crohn 病,他在印度旅行期间突发并发症,于 12 月 9 日死亡,终年 30 岁。Cotten 前往印度是在准备开孤儿院。作为公司联合创始人兼唯一的董事,Cotten 负责处理资金和冷钱包密钥。由于没有办法访问冷钱包,Quadriga 交易所陷入了流动性危机,它只有 37.5 万美元的现金,同时却欠 9.2 万客户价值超过 2.6 亿美元的数字货币。冷钱包中的资金约 1.9 亿美元。Media

https://www.solidot.org/story?sid=59512