Maru 0.6 Okinawa 释出
旨在将完整版 Linux 桌面带到 Android 设备的发行版 Maru 释出了 0.6 Okinawa。Maru 0.6 是基于 LineageOS 和 Debian 9 Stretch,Android 版本更新到了 Android Oreo (8.1.0),用户可以运行在较新的 Android 设备上,能在桌面上运行最新的软件包。Maru 0.6 还支持通过 Chromecast 串流桌面,改进了外部输入处理,能更容易的使用键盘和鼠标。Media
https://www.solidot.org/story?sid=59800
旨在将完整版 Linux 桌面带到 Android 设备的发行版 Maru 释出了 0.6 Okinawa。Maru 0.6 是基于 LineageOS 和 Debian 9 Stretch,Android 版本更新到了 Android Oreo (8.1.0),用户可以运行在较新的 Android 设备上,能在桌面上运行最新的软件包。Maru 0.6 还支持通过 Chromecast 串流桌面,改进了外部输入处理,能更容易的使用键盘和鼠标。Media
https://www.solidot.org/story?sid=59800
Firefox 将加入 Tor Browser 反指纹技术 letterboxing
计划在五月释出的 Firefox 67 将加入 Tor Browser 的反指纹技术 letterboxing。当用户调整浏览器窗口的大小时,letterboxing 会向网页的边缘加入“灰色空间”,在调整大小操作完成之后逐步移除。广告网络被发现会利用浏览器功能如窗口大小来创建用户指纹和跟踪用户。letterboxing 的想法就是保持窗口的高度和宽度为 200px 和 100px 的倍数来掩盖真实的窗口大小。letterboxing 不是唯一一个源自 Tor Browser 的反指纹技术。Mozilla 于 2016 年 7 月启动了 Tor Uplift 项目,利用 Tor Browser 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。ft 项目,利用 Tor 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。Media
https://www.solidot.org/story?sid=59801
计划在五月释出的 Firefox 67 将加入 Tor Browser 的反指纹技术 letterboxing。当用户调整浏览器窗口的大小时,letterboxing 会向网页的边缘加入“灰色空间”,在调整大小操作完成之后逐步移除。广告网络被发现会利用浏览器功能如窗口大小来创建用户指纹和跟踪用户。letterboxing 的想法就是保持窗口的高度和宽度为 200px 和 100px 的倍数来掩盖真实的窗口大小。letterboxing 不是唯一一个源自 Tor Browser 的反指纹技术。Mozilla 于 2016 年 7 月启动了 Tor Uplift 项目,利用 Tor Browser 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。ft 项目,利用 Tor 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。Media
https://www.solidot.org/story?sid=59801
专家破解了“已故” QuadrigaCX CEO 的笔记本电脑,但一无所获
加拿大交易所 Quadriga 超过一亿美元资金去向何处日益成谜。该交易所 30 岁 CEO Gerald Cotten 去年底在印度突然死亡,交易所冷钱包密钥据称只有他一人掌握,而冷钱包内据称有价值 1.9 亿加元数字货币。法庭指派的会计事务所安永破解了 Cotten 的笔记本电脑,发现他的账号自去年 4 月以来就没有一分钱余额。安永称,他们发现了 14 个与 Cotten 相关联的账号,这些账号用于在 Quadriga 交易所进行交易然后转移到与 Quadriga 没有关联的钱包地址。Cotten 究竟有没有死,很多人对此越来越感到怀疑。Cotten 的遗孀 Jennifer Robertson 名下则有大量财产,包括游轮和飞机。印度被认为是一个容易伪造死亡证书的地方。Media
https://www.solidot.org/story?sid=59802
加拿大交易所 Quadriga 超过一亿美元资金去向何处日益成谜。该交易所 30 岁 CEO Gerald Cotten 去年底在印度突然死亡,交易所冷钱包密钥据称只有他一人掌握,而冷钱包内据称有价值 1.9 亿加元数字货币。法庭指派的会计事务所安永破解了 Cotten 的笔记本电脑,发现他的账号自去年 4 月以来就没有一分钱余额。安永称,他们发现了 14 个与 Cotten 相关联的账号,这些账号用于在 Quadriga 交易所进行交易然后转移到与 Quadriga 没有关联的钱包地址。Cotten 究竟有没有死,很多人对此越来越感到怀疑。Cotten 的遗孀 Jennifer Robertson 名下则有大量财产,包括游轮和飞机。印度被认为是一个容易伪造死亡证书的地方。Media
https://www.solidot.org/story?sid=59802
华为正式宣布起诉美国政府
华为宣布将就美国不允许政府机构购买该公司设备的禁令起诉美国。华为因传言与中国政府有关联而在国际上接连遭受压力,现在这家公司正在进行反击。华为轮值主席郭平在深圳告诉记者,华为希望法院作出判定针对华为的限制措施违宪的宣告式判决,以及颁布禁止此限制措施的永久性禁令。郭平表示,在限制华为方面,美国扮演了法官、陪审团和执法者的角色。提起这次诉讼的众达律师事务所 的合伙人纳赫尔 (Glen Nager) 表示,美国国会越权了。“国会只有制定规则的权力,没有应用规则的权力…… 我们提出控告,认为国会实际上自行裁决华为是否受到影响,是否受制于中国政府,而不是依照法规对其他所有公司的处理方式,由行政部门和法院来作出裁决。”Media
https://www.solidot.org/story?sid=59803
华为宣布将就美国不允许政府机构购买该公司设备的禁令起诉美国。华为因传言与中国政府有关联而在国际上接连遭受压力,现在这家公司正在进行反击。华为轮值主席郭平在深圳告诉记者,华为希望法院作出判定针对华为的限制措施违宪的宣告式判决,以及颁布禁止此限制措施的永久性禁令。郭平表示,在限制华为方面,美国扮演了法官、陪审团和执法者的角色。提起这次诉讼的众达律师事务所 的合伙人纳赫尔 (Glen Nager) 表示,美国国会越权了。“国会只有制定规则的权力,没有应用规则的权力…… 我们提出控告,认为国会实际上自行裁决华为是否受到影响,是否受制于中国政府,而不是依照法规对其他所有公司的处理方式,由行政部门和法院来作出裁决。”Media
https://www.solidot.org/story?sid=59803
Valve 表示不会上架强奸类型的视觉小说游戏
Steam 官方博客发表声明,它不会上架名叫《Rape Day》的视觉小说。去年 Valve 宣布了新的政策,只要游戏合法或者不是有意诱导公众产生不良负面反应,它基本上将允许任何类型的游戏上架 Steam。对于《Rape Day》这款强奸题材的游戏,Valve 在严肃的讨论后认为它会构成未知的风险和代价,因此决定不发行该游戏。此前 《Rape Day》已经引发了广泛争议,有人还在 Change.org 发起请愿不要上架《Rape Day》,这一请愿获得了 7,953 签名支持。Media
https://www.solidot.org/story?sid=59804
Steam 官方博客发表声明,它不会上架名叫《Rape Day》的视觉小说。去年 Valve 宣布了新的政策,只要游戏合法或者不是有意诱导公众产生不良负面反应,它基本上将允许任何类型的游戏上架 Steam。对于《Rape Day》这款强奸题材的游戏,Valve 在严肃的讨论后认为它会构成未知的风险和代价,因此决定不发行该游戏。此前 《Rape Day》已经引发了广泛争议,有人还在 Change.org 发起请愿不要上架《Rape Day》,这一请愿获得了 7,953 签名支持。Media
https://www.solidot.org/story?sid=59804
微软成为第一家提供非洲数据中心的大型云服务商
微软成为第一家在非洲大陆建立数据中心的大型云服务商,它的两个 Azure 非洲数据中心上线了,虽然时间比计划的晚。软件巨人是在 2017 年宣布非洲数据中心,计划 2018 年上线,分别是在开普敦的 South Africa West 和约翰内斯堡的 South Africa North。亚马逊 AWS 服务也计划在开普敦建数据中心,但时间要到 2020 年。微软还在非洲投资建连接埃及、肯尼亚、尼日利亚、南非和安哥拉的光纤网络。Media
https://www.solidot.org/story?sid=59805
微软成为第一家在非洲大陆建立数据中心的大型云服务商,它的两个 Azure 非洲数据中心上线了,虽然时间比计划的晚。软件巨人是在 2017 年宣布非洲数据中心,计划 2018 年上线,分别是在开普敦的 South Africa West 和约翰内斯堡的 South Africa North。亚马逊 AWS 服务也计划在开普敦建数据中心,但时间要到 2020 年。微软还在非洲投资建连接埃及、肯尼亚、尼日利亚、南非和安哥拉的光纤网络。Media
https://www.solidot.org/story?sid=59805
Spectre 和 Meltdown 漏洞的危险性
三位发现相关漏洞的计算机科学家在 IEEE Spectrum 上发表了一篇深入浅出的文章,详细介绍了去年初曝出的芯片漏洞 Spectre 和 Meltdown。我们习惯以为处理器是一种按照顺序一个接一个有序执行指令的机器,但事实是几十年来它们一直是乱序执行任务,会去猜测下一个应该执行的任务。它们在这方面做得非常出色,被称为推测执行的功能是过去 25 年计算能力提升的主要基础。但 2018 年 1 月 3 日,全世界都知道了这个窍门也是它最大的弱点之一。被称为 Meltdown 和 Spectre 的攻击不是普通的 bug。Meltdown 影响所有英特尔处理器和 IBM Power 处理器,以及部分 ARM 处理器。而 Spectre 和它的许多变种将影响范围扩大到了 AMD。换句话说,全世界几乎所有的计算系统都容易受到攻击,修复这些漏洞不是一件容易的事情。Media
https://www.solidot.org/story?sid=59807
三位发现相关漏洞的计算机科学家在 IEEE Spectrum 上发表了一篇深入浅出的文章,详细介绍了去年初曝出的芯片漏洞 Spectre 和 Meltdown。我们习惯以为处理器是一种按照顺序一个接一个有序执行指令的机器,但事实是几十年来它们一直是乱序执行任务,会去猜测下一个应该执行的任务。它们在这方面做得非常出色,被称为推测执行的功能是过去 25 年计算能力提升的主要基础。但 2018 年 1 月 3 日,全世界都知道了这个窍门也是它最大的弱点之一。被称为 Meltdown 和 Spectre 的攻击不是普通的 bug。Meltdown 影响所有英特尔处理器和 IBM Power 处理器,以及部分 ARM 处理器。而 Spectre 和它的许多变种将影响范围扩大到了 AMD。换句话说,全世界几乎所有的计算系统都容易受到攻击,修复这些漏洞不是一件容易的事情。Media
https://www.solidot.org/story?sid=59807
睡眠帮助修复神经元中受损的 DNA
根据发表《Nature Communications》期刊上的一项研究,科学家发现白天在脑细胞中积累的受损 DNA,逆转受损的修复工作只在睡眠期间进行。虽然科学家对睡眠进行了广泛的研究,但其目的仍然充满神秘。在最新研究中,科学家利用基因工程改造了透明的小斑马鱼,让神经元中的染色体携带彩色的化学标签,然后用显微镜观察染色体的移动,以及 DNA 在斑马鱼清醒和睡眠期间的受损频率。在鱼清醒期间,染色体移动频率不高,断裂的 DNA 链积累在神经元上,这是生命正常磨损的一部分 。如果鱼被剥夺睡眠,部分神经元积累了太多的损伤可能会导致其死亡。当鱼睡眠期间,染色体移动频率加快,受损的 DNA 被快速修复。清醒时候 DNA 也在进行修复,但其修复速度赶不上损伤积累的速度。Media
https://www.solidot.org/story?sid=59808
根据发表《Nature Communications》期刊上的一项研究,科学家发现白天在脑细胞中积累的受损 DNA,逆转受损的修复工作只在睡眠期间进行。虽然科学家对睡眠进行了广泛的研究,但其目的仍然充满神秘。在最新研究中,科学家利用基因工程改造了透明的小斑马鱼,让神经元中的染色体携带彩色的化学标签,然后用显微镜观察染色体的移动,以及 DNA 在斑马鱼清醒和睡眠期间的受损频率。在鱼清醒期间,染色体移动频率不高,断裂的 DNA 链积累在神经元上,这是生命正常磨损的一部分 。如果鱼被剥夺睡眠,部分神经元积累了太多的损伤可能会导致其死亡。当鱼睡眠期间,染色体移动频率加快,受损的 DNA 被快速修复。清醒时候 DNA 也在进行修复,但其修复速度赶不上损伤积累的速度。Media
https://www.solidot.org/story?sid=59808
NASA 准备首次全女性太空行走
两名 NASA 宇航员 Anne McClain 和 Christina Koch 将于 3 月 29 日在国际空间站外进行太空行走,这将是国际空间站历史上第一次全女性太空行走。飞行控制员 Kristen Facciol 将从美国休斯敦约翰逊航天中心的地面控制台为此次太空行走提供支持。NASA 发言人表示,这是国际空间站 59 号远征计划中三次太空行走中的第二次,其中 McClain 还将与一名男宇航员参加 3 月 22 日的太空行走。这位发言人表示,第一次全女性太空行走并非刻意安排在 3 月美国 “妇女历史月” 的最后一周,太空行走的任务和时间表可能会发生变化。Media
https://www.solidot.org/story?sid=59809
两名 NASA 宇航员 Anne McClain 和 Christina Koch 将于 3 月 29 日在国际空间站外进行太空行走,这将是国际空间站历史上第一次全女性太空行走。飞行控制员 Kristen Facciol 将从美国休斯敦约翰逊航天中心的地面控制台为此次太空行走提供支持。NASA 发言人表示,这是国际空间站 59 号远征计划中三次太空行走中的第二次,其中 McClain 还将与一名男宇航员参加 3 月 22 日的太空行走。这位发言人表示,第一次全女性太空行走并非刻意安排在 3 月美国 “妇女历史月” 的最后一周,太空行走的任务和时间表可能会发生变化。Media
https://www.solidot.org/story?sid=59809
农业是中国下一个热点
在中国,第一产业的从业者目前约为 2.1 亿人,与 1991 年顶峰时相比几乎减少一半,农业的从业者出现锐减。城市化以及农民人数减少,农业科技成为新的热门领域。投资公司 AgFunder 的数据显示,中国的农业和食品初创企业 2017 年成功获得 18 亿美元融资。由于认为农业科技是潜力市场,大型企业不仅投资初创企业,还亲自进入这一市场。阿里巴巴集团和京东集团对数字化养猪感兴趣。华为技术正推进在土壤中埋入小型传感器以改良含盐分高的耕地的新计划,与袁隆平合作,在青岛设置创新中心,对农业改革显示出兴趣。Media
https://www.solidot.org/story?sid=59810
在中国,第一产业的从业者目前约为 2.1 亿人,与 1991 年顶峰时相比几乎减少一半,农业的从业者出现锐减。城市化以及农民人数减少,农业科技成为新的热门领域。投资公司 AgFunder 的数据显示,中国的农业和食品初创企业 2017 年成功获得 18 亿美元融资。由于认为农业科技是潜力市场,大型企业不仅投资初创企业,还亲自进入这一市场。阿里巴巴集团和京东集团对数字化养猪感兴趣。华为技术正推进在土壤中埋入小型传感器以改良含盐分高的耕地的新计划,与袁隆平合作,在青岛设置创新中心,对农业改革显示出兴趣。Media
https://www.solidot.org/story?sid=59810
偏转小行星比以前认为的更困难
根据发表在《Icarus》期刊上的一项研究,偏转小行星比科学家以前认为的更困难。约翰霍普金斯大学的科学家根据最新的岩体破裂研究开发了小行星碰撞模型,模拟通过撞击小行星使其偏离与地球相撞的轨道。研究人员想要找到的一个答案是需要多少能量才能摧毁小行星将其撞成许多碎片。结果发现任务比以前认为的更富有挑战性。科学家以前认为大的物体因为更可能存在瑕疵因而也更容易撞成碎片。最新模型显示,较大的小行星不会被小的物体撞成碎片,而是留下很多裂缝,但保持了显著的强度。Media
https://www.solidot.org/story?sid=59811
根据发表在《Icarus》期刊上的一项研究,偏转小行星比科学家以前认为的更困难。约翰霍普金斯大学的科学家根据最新的岩体破裂研究开发了小行星碰撞模型,模拟通过撞击小行星使其偏离与地球相撞的轨道。研究人员想要找到的一个答案是需要多少能量才能摧毁小行星将其撞成许多碎片。结果发现任务比以前认为的更富有挑战性。科学家以前认为大的物体因为更可能存在瑕疵因而也更容易撞成碎片。最新模型显示,较大的小行星不会被小的物体撞成碎片,而是留下很多裂缝,但保持了显著的强度。Media
https://www.solidot.org/story?sid=59811
开普勒发现的第一颗候选行星在十年后获得确认
Kepler-1658b 是开普勒太空望远镜发现的第一颗候选行星,然而它的确认之路却是漫长而艰辛。它一度被标记为“假阳性”,即不是真的行星。夏威夷大学的天文学家团队在 2017 年重新分析了开普勒数据,认为它是一颗热木星。史密森天文物理观察台随后收集了必要的光谱数据确认它是一颗行星。Kepler-1658b 与母星非常近,公转一周只需 3.85 天。Media
https://www.solidot.org/story?sid=59812
Kepler-1658b 是开普勒太空望远镜发现的第一颗候选行星,然而它的确认之路却是漫长而艰辛。它一度被标记为“假阳性”,即不是真的行星。夏威夷大学的天文学家团队在 2017 年重新分析了开普勒数据,认为它是一颗热木星。史密森天文物理观察台随后收集了必要的光谱数据确认它是一颗行星。Kepler-1658b 与母星非常近,公转一周只需 3.85 天。Media
https://www.solidot.org/story?sid=59812
微软开源 Windows 计算器
微软在 MIT 许可证下开源了 Windows 10 操作系统自带的计算器应用,源代码托管在 GitHub 上。通过开源计算器,软件巨人希望用户报告 bug 或递交补丁,讨论新功能或新功能原型等等。微软除了发布源代码外,还公开了构建系统、单元测试和产品路线图,希望在社区的参与下提供更好的用户体验。微软开发者表示,浏览计算器应用源代码是了解微软最新技术如 Universal Windows Platform、XAML 和 Azure Pipelines 的好途径,开发者可以了解微软开发生命周期,重复利用代码根据自己的经验构建应用。Media
https://www.solidot.org/story?sid=59813
微软在 MIT 许可证下开源了 Windows 10 操作系统自带的计算器应用,源代码托管在 GitHub 上。通过开源计算器,软件巨人希望用户报告 bug 或递交补丁,讨论新功能或新功能原型等等。微软除了发布源代码外,还公开了构建系统、单元测试和产品路线图,希望在社区的参与下提供更好的用户体验。微软开发者表示,浏览计算器应用源代码是了解微软最新技术如 Universal Windows Platform、XAML 和 Azure Pipelines 的好途径,开发者可以了解微软开发生命周期,重复利用代码根据自己的经验构建应用。Media
https://www.solidot.org/story?sid=59813
2018 年中国幼儿园入园人数下滑
教育部 2 月份发布的最新数据显示,2018 年中国幼儿园入园人数同比下滑,引发了生育意愿降低以及幼儿教育成本的讨论。幼儿园在园幼儿总数为 4656.42 万人,比上年增长 1.22%;但入园人数 1863.91 万人,同比下降了 3.82%。教育部发展规划司司长刘昌亚表示,目前中国总体上处于入学人口下降期,从 2018 年的统计数字上看,学前教育体现得更明显。由于入园人数的统计可能存在上述偏差,人口学者易富贤虽然认同中国当前生育率下降,但他强调幼儿园入园人数下降无法说明生育率的问题。人口学家梁中堂认为,生育率下降并非幼儿园入园人数减少的主要因素,进入育龄年龄的妇女人数下降才是主要原因。Media
https://www.solidot.org/story?sid=59814
教育部 2 月份发布的最新数据显示,2018 年中国幼儿园入园人数同比下滑,引发了生育意愿降低以及幼儿教育成本的讨论。幼儿园在园幼儿总数为 4656.42 万人,比上年增长 1.22%;但入园人数 1863.91 万人,同比下降了 3.82%。教育部发展规划司司长刘昌亚表示,目前中国总体上处于入学人口下降期,从 2018 年的统计数字上看,学前教育体现得更明显。由于入园人数的统计可能存在上述偏差,人口学者易富贤虽然认同中国当前生育率下降,但他强调幼儿园入园人数下降无法说明生育率的问题。人口学家梁中堂认为,生育率下降并非幼儿园入园人数减少的主要因素,进入育龄年龄的妇女人数下降才是主要原因。Media
https://www.solidot.org/story?sid=59814
研究显示麻疹疫苗不会导致自闭症
丹麦的一项研究显示麻疹、腮腺炎和风疹三联疫苗(MMR)与自闭症的风险增加无关。此前由于 MMR 疫苗与自闭症有关联的传言,过去十几年部分父母抵制给孩子接种这种疫苗,结果是麻疹再次在部分地区如欧洲和美国流行起来。这不是第一项研究认为 MMR 疫苗和自闭症之间不存在联系。在最新研究中,丹麦研究人员分析了 657,461 名儿童的数据,期间有 6,517 名儿童被诊断有自闭症。接种疫苗的儿童患自闭症的可能性比未接种儿童低 7%。研究人员指出,父母不应该因为担心自闭症而给拒绝给孩子接种疫苗,由于不接种疫苗,我们又目睹了麻疹重新爆发的迹象。Media
https://www.solidot.org/story?sid=59815
丹麦的一项研究显示麻疹、腮腺炎和风疹三联疫苗(MMR)与自闭症的风险增加无关。此前由于 MMR 疫苗与自闭症有关联的传言,过去十几年部分父母抵制给孩子接种这种疫苗,结果是麻疹再次在部分地区如欧洲和美国流行起来。这不是第一项研究认为 MMR 疫苗和自闭症之间不存在联系。在最新研究中,丹麦研究人员分析了 657,461 名儿童的数据,期间有 6,517 名儿童被诊断有自闭症。接种疫苗的儿童患自闭症的可能性比未接种儿童低 7%。研究人员指出,父母不应该因为担心自闭症而给拒绝给孩子接种疫苗,由于不接种疫苗,我们又目睹了麻疹重新爆发的迹象。Media
https://www.solidot.org/story?sid=59815
美国早在数年前就搜集华为证据
路透社援引知情人士的消息和相关文件报道,美国对华为的调查几年前就启动了。六年前路透社报道了华为和中兴涉嫌违反伊朗制裁规定,披露了华为与 Skycom Tech 之间的关系。孟晚舟 2014 年初经由肯尼迪国际机场抵达美国时,调查人员在她的一个电子设备上发现了华为与 Skycom 存在关系的证据。2014 年 9 月 12 日美国对中兴高管的另一次边境检查,发现了中兴一份日期为 2011 年 8 月 25 日的机密文件,其中提到了“F7”绕过制裁的策略。F7 就是华为。随着中兴通讯案件告一段落,十几名来自财政部、商务部、国土安全部和司法部的人员 2017 年 2 月 14 日在华盛顿开会,讨论该如何推进华为案。2018 年夏天,美国调查人员在得知孟晚舟在 12 月 1 日前往墨西哥的途中,会在温哥华转机,要求加拿大方面在机场予以逮捕。Media
https://www.solidot.org/story?sid=59816
路透社援引知情人士的消息和相关文件报道,美国对华为的调查几年前就启动了。六年前路透社报道了华为和中兴涉嫌违反伊朗制裁规定,披露了华为与 Skycom Tech 之间的关系。孟晚舟 2014 年初经由肯尼迪国际机场抵达美国时,调查人员在她的一个电子设备上发现了华为与 Skycom 存在关系的证据。2014 年 9 月 12 日美国对中兴高管的另一次边境检查,发现了中兴一份日期为 2011 年 8 月 25 日的机密文件,其中提到了“F7”绕过制裁的策略。F7 就是华为。随着中兴通讯案件告一段落,十几名来自财政部、商务部、国土安全部和司法部的人员 2017 年 2 月 14 日在华盛顿开会,讨论该如何推进华为案。2018 年夏天,美国调查人员在得知孟晚舟在 12 月 1 日前往墨西哥的途中,会在温哥华转机,要求加拿大方面在机场予以逮捕。Media
https://www.solidot.org/story?sid=59816
Notepad++ 移除代码签名
流行编辑器 Notepad++ 释出了 7.6.4 版本,该版本移除了代码签名。开发者解释了原因:DigiCert 在三年前捐赠了有效期为三年的代码签名证书,该证书于今年初过期,他尝试以合理的价格购买新的代码签名证书。他浪费了很多时间在上面,最后认识到代码签名证书对于自由开源软件作者来说就是过于昂贵的自慰工具。Notepad++ 在十多年里一直没有使用代码签名证书,他不认为现在仍然需要依赖证书。他因此决定移除代码签名,但这并不意味着软件就不再安全了。Notepad++ 从现在起每个版本都会提供 SHA256 哈希,程序将会检查它使用的每一个组件的 SHA256 哈希。7.6.4 改进了 Markdown 支持,修复了欧盟自由软件 Bug 悬赏项目 Free and Open Source Software Auditing Bug Bounty 识别的问题和 Bug。Media
https://www.solidot.org/story?sid=59817
流行编辑器 Notepad++ 释出了 7.6.4 版本,该版本移除了代码签名。开发者解释了原因:DigiCert 在三年前捐赠了有效期为三年的代码签名证书,该证书于今年初过期,他尝试以合理的价格购买新的代码签名证书。他浪费了很多时间在上面,最后认识到代码签名证书对于自由开源软件作者来说就是过于昂贵的自慰工具。Notepad++ 在十多年里一直没有使用代码签名证书,他不认为现在仍然需要依赖证书。他因此决定移除代码签名,但这并不意味着软件就不再安全了。Notepad++ 从现在起每个版本都会提供 SHA256 哈希,程序将会检查它使用的每一个组件的 SHA256 哈希。7.6.4 改进了 Markdown 支持,修复了欧盟自由软件 Bug 悬赏项目 Free and Open Source Software Auditing Bug Bounty 识别的问题和 Bug。Media
https://www.solidot.org/story?sid=59817
内存芯片价格大跳水
跟踪内存芯片价格的市场研究公司 DRAMeXchange 报告,今年一季度计算机 DRAM 芯片的合同价格下跌了 30%,为 2011 年以来的单季度最大跌幅。DRAM 的库存水平自去年第四季度起持续下降,绝大多数 DRAM 供应商只有 6 周左右的库存。此外,低端英特尔处理器的短缺预计将会持续到今年第三季度,影响了 PC OEM 厂商消化 DRAM 库存的能力,意味着 DRAM 价格的下降并不能有效驱动销售。Media
https://www.solidot.org/story?sid=59818
跟踪内存芯片价格的市场研究公司 DRAMeXchange 报告,今年一季度计算机 DRAM 芯片的合同价格下跌了 30%,为 2011 年以来的单季度最大跌幅。DRAM 的库存水平自去年第四季度起持续下降,绝大多数 DRAM 供应商只有 6 周左右的库存。此外,低端英特尔处理器的短缺预计将会持续到今年第三季度,影响了 PC OEM 厂商消化 DRAM 库存的能力,意味着 DRAM 价格的下降并不能有效驱动销售。Media
https://www.solidot.org/story?sid=59818
德国电信安全指引没有明确封杀华为
德国公布的新版电信安全指引并未明确禁止这家中国公司。该标准是由德国联邦网络监管机构 (BNetzA) 在联邦信息技术安全署 (BSI) 的帮助下制定的。这份文件没有提到华为,但指出,电信设备只能向值得信赖的供应商购买,且供应商须 “明确遵守国家安全法规和电信保密规定”。该文件还指出,关键核心部件只有经过 BSI 批准的实验室测试、通过 BSI 认证、并在交付时经过验收测试合格后才能安装。这些设备还必须定期接受安全检查。BNetzA 还坚持要求电信运营商持续监测网络流量,以发现异常情况,并将设备来源多元化,以避免依赖单一供应商。Media
https://www.solidot.org/story?sid=59819
德国公布的新版电信安全指引并未明确禁止这家中国公司。该标准是由德国联邦网络监管机构 (BNetzA) 在联邦信息技术安全署 (BSI) 的帮助下制定的。这份文件没有提到华为,但指出,电信设备只能向值得信赖的供应商购买,且供应商须 “明确遵守国家安全法规和电信保密规定”。该文件还指出,关键核心部件只有经过 BSI 批准的实验室测试、通过 BSI 认证、并在交付时经过验收测试合格后才能安装。这些设备还必须定期接受安全检查。BNetzA 还坚持要求电信运营商持续监测网络流量,以发现异常情况,并将设备来源多元化,以避免依赖单一供应商。Media
https://www.solidot.org/story?sid=59819
暴雪在 GOG 上发布无 DRM 的暗黑破坏神
暴雪宣布,它的经典 ARPG 游戏《暗黑破坏神》在 GOG 上发布无 DRM 版本,中国区售价 39 元。第一代的《暗黑破坏神》于 1996 年 12 月 31 日发布,玩家扮演的英雄将深入崔斯特瑞姆大教堂去挑战恐惧之王迪亚波罗。暴雪首次释出的无 DRM 版《暗黑破坏神》支持高清分辨率,兼容现代操作系统,玩家无需使用 DOSBox 就能直接在 Windows 7、8 和 10 上运行。无 DRM 版《暗黑破坏神》只支持英文,不包含游戏资料片《暗黑破坏神:地狱火》。暴雪宣布它还会在 GOG 上发布魔兽争霸系列的无 DRM 版本。Media
https://www.solidot.org/story?sid=59820
暴雪宣布,它的经典 ARPG 游戏《暗黑破坏神》在 GOG 上发布无 DRM 版本,中国区售价 39 元。第一代的《暗黑破坏神》于 1996 年 12 月 31 日发布,玩家扮演的英雄将深入崔斯特瑞姆大教堂去挑战恐惧之王迪亚波罗。暴雪首次释出的无 DRM 版《暗黑破坏神》支持高清分辨率,兼容现代操作系统,玩家无需使用 DOSBox 就能直接在 Windows 7、8 和 10 上运行。无 DRM 版《暗黑破坏神》只支持英文,不包含游戏资料片《暗黑破坏神:地狱火》。暴雪宣布它还会在 GOG 上发布魔兽争霸系列的无 DRM 版本。Media
https://www.solidot.org/story?sid=59820