Solidot
38.7K subscribers
25.1K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
通过 reCaptcha v3 Google 收集大量用户隐私

Google 去年更新了它的 reCAPTCHA 机器人程序检测技术。reCAPTCHA 是使用最广泛的反机器人技术,reCAPTCHA v1 让用户看模糊扭曲的字符,reCAPTCHA v2 让用户从模糊的图像中间挑选出街道或商店。而最新的 reCAPTCHA v3 则使用 Google 的私有技术去学习网站的正常流量和用户行为,访问者将会根据访问来源或行为分配一个风险分数。但基于风险分数的系统是需要付出一个巨大代价的:用户的隐私。两位研究 reCaptcha 的安全研究人员称,Google 判断你是否是恶意用户的一种方法是你的浏览器是否已经安装了 Google cookie。同样的 cookie 允许你无需重新登录就能进入 Google 的服务。多伦多大学计算机科学博士生 Mohamed Akrout 的测试显示,相对于没有 Google 帐户的浏览器,reCaptcha v3 给了已连接 Google 帐户的浏览器更低的风险分数。如果通过 Tor 或 VPN 访问包含 reCaptcha v3 的网站,风险分数总是更高。为了让风险分数正确的工作,网站需要将每一个网页嵌入 reCaptcha v3 代码,而不仅仅是登录页面。这意味着 Google 会从你访问的每一个网页收集数据,而且没有任何视觉指示显示你正在被监视着。Google 声称它的 reCaptcha  API 会向它发送软件和硬件信息,表示这些信息只是用于对抗垃圾流量和滥用。根据统计网站 Built With 的数据,目前有超过 65 万个网站已经使用了 reCaptcha v3。Media

https://www.solidot.org/story?sid=61159
测试 WireGuard on Window 预览版

WireGuard 是一种新兴的 VPN 实现,比广泛使用的 OpenVPN 和 IPSec 速度更快、攻击面更小,配置更简单。它已经支持 Linux,Android、BSD 和 macOS,但 Windows 长期以来一直没有支持。原因是 WireGuard 作者 Jason Donenfeld 不想使用 OpenVPN OpenTAP 网卡代码,他也不喜欢微软内置的 VPN API。因此支持 Windows 平台的第一步是开发更简单的虚拟适配器,它不仅可以被 WireGuard 使用,也可以被其它项目使用。这就是 Wintun。WireGuard 最近释出了 Windows 的早期预览版,Donenfeld  称之为 pre-alpha,称其功能还不完整。但测试显示,WireGuard on Window 预览版已经相当完整了。Donenfeld 承认他之所以称其为 pre-alpha 的一个理由是为了避免还没有准备好之前媒体记者就来写报道。Media

https://www.solidot.org/story?sid=61160
USA Network 制作《Doom 启世录》先导集

USA Network 将根据著名传记作品《Doom 启世录》制作先导集,也就是它将根据先导集的情况决定是否订购整季。《Doom 启世录》于 2003 年出版,以游戏公司 id Software 创始人卡马克(John Carmack)和罗梅洛(John Romero)为主线,介绍了该公司的历史及其对流行文化影响,讲述了两人在创造游戏帝国和流行文化过程中如何从最好的朋友变成死对头。该剧的执行制作人是 Tom Bissell,他是《战争机器》、《战地》和《神秘海域》等游戏的剧本作者。Media

https://www.solidot.org/story?sid=61161
中国出口商转移生产到东南亚

近年来中国一些制造商已经开始将部分产能转移至越南和柬埔寨等国,因为国内运营成本高昂。如今,贸易战正促使更多企业效仿这种做法,尤其是那些低科技和低价值产品的制造商。还有一些中国出口商试图悄悄地通过第三国转运来躲避贸易战的战火。但这些选项都需要时间和金钱,在面临利润下滑之际,中国众多小型出口商不一定都能够拥有这些选项。对于一些业者来说,就连迁往越南和菲律宾的成本都太过高昂。中国商务部国际贸易经济合作研究院对外贸易研究所所长梁明则驳斥中国企业大量出走的说法。Media

https://www.solidot.org/story?sid=61162
欧盟专家建议禁止将 AI 用于公民评分和大规模监视

欧盟的一组政策专家发表报告,建议禁止将 AI 用于大规模监视和大规模公民评分。这些 AI 实践涉及到收集公民的大量数据,从犯罪记录到社交媒体上的行为,然后使用这些数据评估他们的道德水准。这份报告包含了更多特定的建议,包括识别需要资助的 AI 研究,鼓励将 AI 培训纳入到学校和大学院校,提出新的监视 AI 影响的方法等等。报告目前还只是一组建议,并非立法的蓝图。禁止 AI 公民评分是源于对中国社会信用体系的恐惧。Media

https://www.solidot.org/story?sid=61163
研究揭示中国地表上游用水和下游水资源短缺之间的关系

根据发表在开放获取期刊《Hydrology and Earth System Sciences》一项研究,中国科学家通过量化上下游用水变化,揭示上游用水和下游水资源短缺之间的关系。研究发现,过去 50 年来我国地表水资源消耗量增加了约 1.6 倍,其中用水增加的 65% 发生在黄河以北流域。地表水资源消耗量的增加使得全国地表水资源开发利用率从 10% 增加到 18%,年人均地表水资源量从 1500 立方米下降到 1200 立方米。其中不同流域地表水资源开发利用率的变幅不同:湿润流域在 20% 以下波动;干旱流域从 70% 左右上升到 90% 左右,2000 年代之后开始小幅下降;半湿润半干旱流域地表水资源开发利用率增幅最大,如松花江从 14% 上升到 55%,黄河从 30% 上升到 70%。研究称,中国水资源短缺的轨迹与中国社会经济发展和水资源政策变化密切相关。Media

https://www.solidot.org/story?sid=61164
NASA 宣布资助泰坦星无人机探索项目 Dragonfly

NASA 宣布了泰坦星无人机探索项目 Dragonfly。泰坦星被认为是太阳系中与地球最为相似的星球,它有着厚厚的大气层,有着一个类似地球水循环的甲烷循环,是一个潜在存在原始生命的地方。Dragonfly 本质上是一个放大版的四旋翼无人机,马达和旋翼增加一倍。由于距离太遥远,阳光不足,Dragonfly 需要使用放射性同位素热电发生器(RTG)将钚 —238 产生的热转变成电。但 RTG 产生的能量不足以让 Dragonfly 一直留在空中飞行,它需要给电池充电,保存足以完成一次飞行的电力。它在大部分时间里将是静止的。Dragonfly 项目预计将花费 10 亿美元,计划 2026 年发射,2034 年抵达土星最大的卫星。它将着陆在泰坦星的赤道地区。在用 RTG 充电之后,它的旋翼无人机将在 2.5 年时间里执行数十次飞行,预计飞行距离将达到 180km。Media

https://www.solidot.org/story?sid=61165
英国试验男性避孕药

450 对夫妇参加了爱丁堡大学的男性避孕药研究项目。在未来的一年之内,他们只允许使用这种新型的男性激素软膏作为唯一的避孕手段。这种软膏的主要成分是黄体酮和睾丸激素。其原理是黄体酮可以阻止男性睾丸生成精子,从而达到避孕效果。但药膏中的睾丸激素则弥补了由此所导致的男性体内睾丸激素水平下降,以达到平衡。研究人员希望这一男性新型避孕药膏最终可以成为女性避孕药丸的一种替代产品,让人们可以长期放心地使用。同女性避孕药相比,男性避孕药一直以来总是很难产。英国爱丁堡大学的安德森教授表示,制药业对新兴男子避孕药品反应滞缓,可能是因为他们对男性避孕产品潜在市场信心不足。尽管有有力证据表明男性和他们的伴侣对新避孕产品表示欢迎和感兴趣。如果没有制药行业的参与和投资,研究人员只能依赖学术和慈善资金。Media

https://www.solidot.org/story?sid=61166
网信办整治网络音频平台

国家网信办开展了网络音频专项整治行动,对吱呀、Soul、语玩、一说 FM 等 26 款网络音频平台采取了约谈、下架、关停服务等阶梯处罚。网信办的新闻稿称: 一段时间以来,网络音频行业野蛮生长,行业乱象频出。部分网络音频平台的管理制度形同虚设,任由未成年人注册、访问各类良莠不齐的内容;一些网络音频平台为追求流量、吸引眼球,利用算法技术向用户推送违背社会公序良俗的音频内容;有的音频直播平台藏污纳垢,任由主播传播性暗示、“娇喘” 等色情淫秽信息,甚至引诱用户跨平台从事违法违规交易;有的音频即时通讯应用以私密社交、一对一社交为卖点,公然传播招嫖卖淫等违法犯罪信息;有的网络音乐平台传播所谓 “色系神曲”,宣扬 “二次元文化”、“亚文化”;一些有声读物平台宣扬历史虚无主义,传播惊悚恐怖、神仙鬼怪、僵尸、冥婚等怪力乱神的网络小说,散布封建迷信思想。网络音频平台的这些违法违规行为,严重破坏网络生态,对青少年的健康成长带来恶劣影响,必须坚决予以治理。Media

https://www.solidot.org/story?sid=61167
特斯拉称上海汽车自燃非系统故障

今年 4 月,上海徐汇区一小区地下车库发生火灾,监控视频显示一辆特斯拉 Model S 汽车疑似自燃,周围的两辆奥迪和雷克萨斯也遭到不同程度的烧损。特斯拉官方微博公布了调查报告,称不是系统故障而是电池问题。报告称,通过对电池、软件、制造数据和车辆历史数据的大量深入调查,没有发现系统缺陷,初步判断该事故由位于车辆前部的单个电池模组故障引起。特斯拉称,电池出现烟雾后,电池包安全系统按设计预期将火控制在电池的特定模组内,向外排出热量,电池包其余部分保持完整,如果车内有人员的话也有时间能安全撤离。Media

https://www.solidot.org/story?sid=61168
Twitter 将标注违反规定的政府官员

Twitter 表示将会对违反其规则的政府官员和政治人物进行警告标注。在这之前,Twitter 不愿采取行动,以对待其他违反规则的人的方式来针对知名政治家如特朗普的推文,它称这些政治家的推文与公共利益相关。最新的规定将会限制这些推文的展示和搜索。新的政策将适用于政府官员和政治人物,包括竞选公职人员的人 —— 账号已经认证过和超过 10 万粉丝。Reddit 最近还把支持特朗普的子论坛 r/The_Donald 进行了隔离,原因是该子论坛最近发表了一系列恐吓警察和公众人物的帖子,违反了它的政策。Media

https://www.solidot.org/story?sid=61169
微软公开 WSL2 使用的 Linux 内核源代码

根据 GPL 许可证要求,微软公开了 WSL2 使用的 Linux 内核源代码,源代码托管在 GitHub 上。微软今年早些时候透露,它的第二代 Windows Subsystem for Linux 或 WSL2 将使用真正的 Linux 内核,第一代 WSL 只是提供了等价的 Linux API,性能比原生 API 差很多,但第二代将使用 Hyper-V 创建一个轻量级虚拟机运行真正的 Linux 内核。按照 Linux 内核使用的 GPLv2 许可证要求,微软需要公布它修改的内核源代码。Media

https://www.solidot.org/story?sid=61170
特朗普表示允许美国公司向华为供货

中美宣布重启贸易谈判,美方不再对中国出口产品加征新的关税。美国总统特朗普在新闻发布会上表示,他已经允许美国公司向华为继续销售产品。“我们向华为销售大量产品用于制造他们的各种产品,我说没事,我们将继续销售这些产品。"特朗普称,"这都是美国公司在生产产品......(因为不能卖东西)我们的公司不是很高兴,这都是些伟大的公司,你们都认识......华为是一个复杂的问题,我们需要把华为问题留到最后。”Media

https://www.solidot.org/story?sid=61171
Firefox 69 将加入随机密码生成器

预计将在 9 月初发布的 Firefox 69 将包含一个随机密码生成器。Chrome 则早在一年前就提供了类似的功能。目前用户可通过测试版本 Firefox Nightly 使用随机密码生成器,该功能位于设置—“隐私和安全”的“登陆和密码”下。Firefox 应该使用的是操作系统提供的随机数生成器去生成足够随机的密码。随机的密码比重复使用相同的密码要安全得多。根据 Mozilla 的时间表,Firefox 69 还将默认禁用 Flash。Media

https://www.solidot.org/story?sid=61172
伊朗扣押了一千台比特币矿机

伊朗当局在两家废弃的工厂内查获了一千台比特币矿机。挖掘比特币使用的矿机需要消耗大量的电力,而伊朗的电力比较便宜,电价有政府补贴。伊朗电力官员称,两个比特币矿场消耗了一兆瓦电力。矿机被认为导致该地区该月电力消费增长了 7%。伊朗已经禁止了比特币,2016 年央行以担忧洗钱为由禁止银行处理比特币在内的加密数字货币。Media

https://www.solidot.org/story?sid=61173
苹果公司将 Mac Pro 生产转移到中国

苹果公司正将 Mac Pro 工作站的组装工作转移到中国。自 2013 年起苹果在得州奥斯丁拥有一座 Mac Pro 的组装工厂,由 Flex 运营,但工厂遇到了问题,它招不到愿意拿最低工资的熟练工人。随着 Mac Pro 销量的下降,工厂也开始了裁员。Mac Pro 将转移到位于上海的组装工厂。苹果称这将能降低运输费用,更接近它在亚洲的供应商。苹果表示 Mac Pro 的工程和设计都是在美国完成的,也使用了美国生产的组件。Media

https://www.solidot.org/story?sid=61174
波音 737 Max 软件外包给底薪合同工开发

是什么让一家曾以精心设计著称的飞机制造商犯下基本的软件错误导致两起致命事故?波音资深工程师认为一个原因可能是软件外包。波音 737 Max 的软件开发恰逢波音裁掉有经验的工程师并施压子承包商削减成本。波音及其子承包商越来越多的依赖于时薪仅为 9 美元的临时合同工开发和测试软件,这些合同工通常来自缺乏航空领域背景的国家,他们主要来自印度。前波音软件工程师 Mark Rabin 声称,印度外包公司 HCL 的程序员开发的软件没有波音自己工程师开发的高效,由于代码问题软件需要往返多次。Media

https://www.solidot.org/story?sid=61175
东芝西部数据晶圆厂遭遇意外停电,损失大量产能

东芝存储器和西部数据披露它们在日本四日市联合运营的工厂于 6 月 15 日遭遇意外停电事故,目前生产设施部分停工,预计要到 7 月中旬才能恢复。13 分钟的意外停电损坏了正在处理中的晶圆,也影响了设施和生产设备。西部数据估计,这次事故导致第三季度的 NAND 闪存晶圆供应减少 6 EB (exabytes),相当于该公司季度半数的供应量。东芝尚未披露此次事故对它的影响,预计损失可能高于 6 EB,原因是该工厂的产能更多供应了东芝。外界估计可能高达 9  EB。两家公司正在评估损失。Media

https://www.solidot.org/story?sid=61176
AMD 反驳华尔街日报关于在华芯片交易的报道

华尔街日报本周发表了文章矛头直指 AMD 公司,文章标题是“AMD是如何将芯片王国秘钥交给中国的?”(付费墙),称 “AMD 仅用三年时间就从一家有财务困难的公司变成一家受到投资者青睐的公司,这一转变始于该公司帮助中国合作伙伴开发先进电脑芯片技术的决定”。AMD 高管 Harry Wolin 驳斥文章存在多个事实错误。Wolin 称,AMD 从 2015 年起就向国防部、商务部等多个机构介绍了合资公司的情况,它没有收到任何反对意见。AMD 向合资公司转让的技术比现有的商业处理器性能更低。在正式成立合资企业和转让技术前,商务部通知 AMD 其提议转让的技术没有被禁止转让。鉴于这一明确反馈,AMD 才继续推进合作。Media

https://www.solidot.org/story?sid=61177
微软寻求加入 Linux-Distros 邮件列表

Windows 10 现在包含了 Linux 内核,而软件巨人正寻求加入官方的 Linux-Distros 邮件列表。Windows 未来成为一个 Linux 发行版并未是做梦。Linux-Distros 邮件列表被各大发行版用于报告、协调和讨论尚未公开的安全问题。自称 Linux 内核黑客的微软开发者 Sasha Levin 代表雇主申请加入 Linux-Distros,如果获得批准微软将能了解有关内核及其代码漏洞、补丁和安全问题的幕后讨论。为了证明微软有资格像 Ubuntu、Debian 和 SUSE 那样成为 Linux-Distros 的成员,Sasha Levin 举了 Azure Sphere 和 Windows Subsystem For Linux (WSL) 2 的例子。Media

https://www.solidot.org/story?sid=61178
甜食改变大脑神经元活动

小鼠研究发现,甜食会改变部分控制饮食的神经元的活动,使限制能量摄入的细胞失灵。如果人类也是如此,这一发现可能有助于解释暴饮暴食倾向。研究人员对小鼠大脑底部控制进食的区域 —— 外侧下丘脑——进行了 RNA 测序,并根据它们表达的基因进行了分组。通过比较高脂肪饮食的肥胖鼠和标准饮食的对照组鼠的基因表达,研究人员发现,有一部分神经元在摄入导致易肥胖食物后发生了显著变化。该区域表达了兴奋性信号分子谷氨酸的基因。研究人员观察了活鼠大脑中的谷氨酸能细胞。他们发现,这些细胞限制了能量摄入,但长期摄入甜食能大幅降低其活动。一种可能的解释是:经常吃甜食和高脂肪食物 “会改变大脑的食欲中枢功能,由于大脑对甜食的反应减弱,这意味着我们会吃得比需要的更多”。Media

https://www.solidot.org/story?sid=61179