Solidot
38.5K subscribers
25K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
英国政府放弃成人网站年龄验证

英国政府放弃了强制要求色情网站验证英国访客年龄的计划。英国数字大臣 Nicky Morgan 表示,政府保护儿童线上安全的承诺没有动摇,将会通过拟议中的线上危害监管制度来完成这一目标。成人网站年龄验证的要求是英国议会 2017 年通过的数字经济法案的一部分,原计划在 2018 年生效,但推迟了多次。今年四月英国政府宣布年龄验证将于 7 月 15 日生效,但在六月英国政府再次宣布了推迟。年龄验证计划面临两大问题:一个问题是大部分色情网站都在英国境外,未必会遵守英国的法律,命令 ISP 屏蔽境外色情网站也很容易使用 VPN 绕过;另一个问题与隐私相关,让色情网站收集英国成年人的身份信息并不是一个好主意。Media

https://www.solidot.org/story?sid=62267
GitLab 要求雇员在工作场所不要讨论政治

GitLab 联合创始人兼 CEO Sid Sijbrandij 最近修改了公司手册,两周前将这一变更合并到主线。新的手册声明,GitLab 承诺与价值观不兼容的客户做生意,因为“效率是 GitLab 的一个价值观,而审查客户耗时又分心 ”。Sijbrandij 还在手册中表示,不在工作场所谈论政治,而讨论服务于哪些客户的决定可能会带有政治性。在回应雇员的询问时,Sijbrandij 表示,只要法律允许 GitLab 会与任何实体做生意。GitLab 的做法在社交网站上引发了热烈讨论Media

https://www.solidot.org/story?sid=62268
美国在沙特石油设施遇袭后对伊朗发动网络攻击

路透社援引匿名美国官员的消息报道,在沙特石油设施遇袭后美国对伊朗发动了秘密网络的行动。发生在 9 月晚些时候的网络攻击针对的是伊朗的宣传基础设施,涉及到物理硬件。沙特的两处石油设施在 9 月中旬遭到了导弹和无人机攻击,美国指控幕后的攻击发起者是伊朗,而伊朗则予以否认,伊朗支持的也门胡塞武装则宣称对此负责。报道没有透露任何进一步的细节,如网络攻击是否真的造成了破坏。Media

https://www.solidot.org/story?sid=62269
"我们需要新资本主义"

亿万富翁、Salesforce 主席兼联席 CEO Marc Benioff 在《纽约时报》上发表一篇“观点”文章,称“我们需要新资本主义”。Benioff 称作为一名资本家,现在是时候说出一个众所周知的事实:我们所知的资本主义死亡了。自由市场和开放社会曾让数十亿人摆脱了贫困,但过去几十年最大化股东利润的资本主义助长了不平等的扩大。在全球,最富有的 26 个人的财富与最贫困的 38 亿人的财富一样多。在美国,收入不平等达到了 50 年来的最高水平,收入最高的 0.1% 的富人拥有大约 20% 的财富。年轻人对资本主义的支持下降,这并不让人感到奇怪。Benioff 称利润重要,但社会同样重要,如果只为了追求利润而使得世界比以前更糟,那么后代学到的只有贪婪。他称现在是时候建立新的资本主义,更注重公平、平等和可持续发展的资本主义,让所有人都能从中受益,能对社会产生积极的影响。他表示,新的资本主义不仅仅关注股东,还关注所有利益相关者,包括社会和整个星球。Media

https://www.solidot.org/story?sid=62270
SpaceX 想要再发射 3 万颗卫星

SpaceX 寻求为它的 Starlink 卫星宽带网络发射另外 3 万颗低轨道卫星。目前它已经获准发射 1.2 万颗卫星。这些卫星的轨道工作高度从 328 公里到 580 公里。如果获得批准,SpaceX 的卫星发射数量将让人类历史上发射的总卫星数量相形见绌。自 1957 年以来,人类总共向地球轨道发射了 8,950 颗卫星,其中 5,000 颗仍然在太空中,但只有 1,950 颗仍然工作。除了发射申请,SpaceX 还需要递交最小化碎片和防止碰撞的计划。 SpaceX 正在设计再入大气层过程中完全烧毁的卫星,以防止碎片造成的伤害。而 ESA 最近为避免与一颗 Starlinkw卫星相撞而执行了一次紧急机动。因为会有大量宽带卫星部署到轨道上,ESA 正在投资研究自动化碰撞躲避的技术。Media

https://www.solidot.org/story?sid=62271
通过跟踪比特币交易执法机构破获大型儿童色情网站

美国司法部本周三宣布,它破获了一个暗网大型儿童色情网站 Welcome to Video,与全世界的执法机构合作逮捕了 337 名 Welcome to Video 用户,解救了至少 23 名受害儿童。Welcome to Video 的站长是 23 岁的韩国人 Jong Woo Son,网站在 2015 年 6 月上线,直至 2018 年 3 月被关闭。他本人则在韩国被捕定罪正在服刑。Welcome to Video 利用 Tor 隐藏服务隐藏服务器 IP 地址,但 Son 等人犯了错误让执法机构很容易找到网站的服务器地址。起诉书称,调查发现了两个韩国 ISP 的未隐藏 IP 分配给了一个帐号,而这个帐号关联了 Son 的家庭地址。执法官员搜查了 Son 的住宅,发现了网站的服务器。比特币使用的区块链记录了所有的交易,调查人员根据交易记录识别出数百名分享和传播儿童色情的 Welcome to Video 用户,主要方法是根据钱包识别这些用户使用的交易所,而根据美国法律交易所需要收集用户身份信息,调查人员可以要求交易所提供信息。Media

https://www.solidot.org/story?sid=62272
Yahoo Groups 将关闭并删除所有内容

Yahoo 宣布它旗下的 Yahoo Groups 网站将关闭并删除所有内容。雅虎称,从 10 月 21 日起,用户将不能在网站发布内容,到 12 月 14 日雅虎将永久删除所有发布的内容,用户必须在这个日期前下载保存内容。Yahoo Groups 于 2001 年上线,是邮件列表和互联网论坛之间的混合平台,用户可以通过邮件或直接在网站上进行互动。在其 18 年的历史上,这里建立了许多小众社区,用户正在寻找方法去保存他们的 Groups 历史。Media

https://www.solidot.org/story?sid=62273
英国最强大的超算将使用 AMD 的 Epyc

Top 500 榜单中的大部分超算使用的都是英特尔的处理器,但随着 AMD 的 CPU 再次表现出强大的竞争力,越来越多的超算也开始使用 AMD 的服务器处理器 Epyc。HPE 旗下的 Cray 公司与英国政府签署了 7900 万英镑的交易去建造 28-petaFLOPS Archer2 超算,这是英国至今最强大的超算。Archer2 将取代它的前任 Archer 超算,后者运算速度 2.6-petaFLOPS,使用英特尔的 Xeon E5 v2 处理器。和 Archer 一样,Archer2 将安装在爱丁堡大学,它将包含 5,848 个计算节点,每个节点由两个 64 核 AMD Epyc Rome 组成,处理器频率 2.2GHz,共 748,544 个 CPU 核心,系统内存 1.57PB。系统设计主要使用 AMD 的 CPU,但有四个计算节点连接了 16 个 16 AMD GPU。Media

https://www.solidot.org/story?sid=62274
星球大战官方中文小说进驻起点

腾讯控股旗下的阅文集团宣布与迪士尼合作引入星球大战官方中文小说电子版,并由中国网文作者执笔撰写星战主题小说。40 本星球大战小说电子中文书将在七天内在起点读书、QQ 阅读等平台展开限免阅读活动(网站不提供,必须通过相关移动 APP)。起点的玄幻小说作者“国王陛下”将撰写中国 “本土化” 的星战故事。星战虽然在外国有无数粉丝,但在中国并不火热,多部星战电影的中国市场票房都很一般。Media

https://www.solidot.org/story?sid=62275
哈勃观察第一颗确认的星际彗星

NASA 的哈勃太空望远镜对准了第一颗确认的星际彗星——2I/Borisov——其速度和轨道显示它来自于太阳系之外。第一颗星际天体 'Oumuamua 是在 2017 年发现的,而 2I/Borisov 是业余天文爱好者 Gennady Borisov 是在 2019 年 8 月 30 日发现的,经过业余和专业天文学家一周的观察,国际天文学会的小行星中心和 NASA 确认它来自星际空间。哈勃望远镜在 10 月 12 日拍摄到了 2I/Borisov 的图像(YouTube 视频),目前的观察显示这颗星际彗星与太阳系内的彗星并无多大的区别。它目前距离地球 2.6 亿英里,将于 12 月 7 日近距离飞过太阳。Media

https://www.solidot.org/story?sid=62276
入侵 20 名开发者帐号就可能危及半数 NPM 生态系统

根据一项研究,NPM JS 库生态系统比大多数人想象的更相互交织。德国的研究人员分析了(PDF)NPM 生态系统的依赖图,他们下载了 2018 年 4 月前发布的所有 NPM JS 包的元数据,创建了一幅巨大的依赖图。研究人员还分析了相同包的不同版本,历史版本,以及包维护者和已知安全漏洞。研究人员想知道,入侵一名或多名维护者的帐号、一个包或多个包的漏洞对 NPM 生态系统会有多大影响,以及一次影响成千上万的项目的安全事故临界点。研究人员发现,临界点很容易达到,因为一个 NPM 包有着异常高数量的依赖,平均一个包加载了 39 名不同维护者的 79 个第三方包。一些流行的包使用了 100 多名维护者写的代码。研究人员发现,只要入侵 20 名最有影响力的包维护者帐号就可能危及半数 NPM 生态系统。Media

https://www.solidot.org/story?sid=62277
Google 高管称 Nest 用户需要警告客人他们的对话正被记录

Google 的 Nest 智能设备总是时刻监听麦克风探测噪声监视视频探测突如其来的移动,它在任何时候都可能开始记录。Google 设备业务高管 Rick Osterloh 在接受采访时表示,因为这些情况,Nest 设备用户应当警告客人他们正在摄像头下。Osterloh 表示,向客户警告 Nest 的记录能力是一种礼仪。Osterloh 指出,Nest 摄像头在工作时会发出光。Media

https://www.solidot.org/story?sid=62278
Ubuntu 19.10 (Eoan Ermine)发布

Ubuntu 宣布 发布 19.10 "Eoan Ermine",同时释出的还有衍生版本如 Ubuntu Budgie、Kubuntu、Lubuntu、Ubuntu Kylin、Ubuntu MATE、Ubuntu Studio 和 Xubuntu,其中 Kylin 是与中国合作开发的发行版。19.10 的主要变化包括:内核升级到 5.3, gcc 9.2,glibc 2.30,OpenJDK 11,rustc 1.37,Python 3.7.5,Python 3.8.0,ruby 2.5.5,php 7.3.8,perl 5.28.1,golang 1.12.10。桌面环境 GNOME 3.34,支持 ZFS 作为 root 文件系统;LibreOffice 6.3,Firefox 69,Thunderbird 68,PulseAudio 13.0 等等。Kylin 或中文名优麒麟 19.10 的主要变化包括:增强了控制面板,改进了麒麟软件中心,添加了连接隐藏 wifi 的功能,金山 WPS 实现 PDF 文件阅读和插入公式功能,搜狗输入法可以对离线词库进行导入导出,等等,更多可浏览发布公告Media

https://www.solidot.org/story?sid=62279
德国网络安全机构推荐 Firefox 为最安全的浏览器

德国联邦信息安全办公室(BSI)测试了(PDF)主流浏览器 Mozilla Firefox 68 (ESR)、Google Chrome 76、 Microsoft Internet Explorer 11 和 Microsoft Edge 44,Firefox 成为该机构在测试之后推荐的最安全浏览器。这次测试没有包含 Safari、Brave、Opera 或 Vivaldi。BSI 在上个月发布了安全浏览器指南,其中规定现代安全浏览器必须支持 TLS,必须有信任证书名单,必须验证加载的证书,必须使用图标显示连接加密还是不加密,必须支持 HTTP Strict Transport Security (HSTS) 等。BSI 公布了测试浏览器的不足之处,如 Chrome、IE 和 Edge 缺乏对主密码机制的支持,IE 没有内置的更新机制,Chrome、IE 和 Edge 没有提供选项屏蔽遥测数据收集。Media

https://www.solidot.org/story?sid=62280
三星称任何人的指纹都能解锁 Galaxy S10

三星承认,一个漏洞导致任何人的指纹都能解锁 Galaxy S10 智能手机。三星承诺将释出软件更新修正该问题。三星今年三月在推出 Galaxy S10 时声称其指纹验证系统是革命性的,但一对英国夫妻在购买了屏保/保护膜之后发现任何人的指纹都能解锁手机。三星手机的指纹识别器使用超声波去识别指纹模式,但保护膜与这一机制不兼容。三星在一份声明中表示它已经了解此事将会释出修正。韩国网银已经建议用户在修正释出前关闭指纹识别登录。Media

https://www.solidot.org/story?sid=62281
绝大多数美国奶牛都是两只公牛的后代

一头公牛有至少 25 万女儿,为什么会出现这种情况?宾夕法尼亚州立大学 Chad Dechow 解释说,奶农从提供公牛精液的公司购买精液为奶牛人工授精,而公司会根据其后代的产奶量对公牛进行排名,所以奶农通常是选择排在最前面的公牛,而公司则根据需求不断培育热销的公牛品种,导致的一个结果是美国奶牛养殖业同质化非常严重。遗传分析显示,奶农选择的荷斯坦种公牛品种可以追溯到两名雄性祖先。这一情况有点类似香蕉,因为同质化,一种疾病就有可能对整个产业造成毁灭性破坏。Media

https://www.solidot.org/story?sid=62282
TikTok 将制定美国内容审核政策

随着抖音海外版 TikTok 继续在美国快速发展,关于如何更好地解释内容审核方式,该公司正面临着挑战。例如,为什么这款短视频应用要审查香港抗议者的内容,但却不审查美国的政治内容?为什么禁止政治广告,但却支持 #turmp2020#maga 这样的标签?这两个标签分别已有数百万,甚至数亿浏览量。到目前为止,TikTok 都没有很好地回答这些问题。现在,它希望成立新的专家委员会来改变这种状况,该委员会将帮助 TikTok 制定内容审核政策,提升围绕这些话题,以及影响热门社交媒体平台的其他话题的透明度。Media

https://www.solidot.org/story?sid=62287
中国科学家解析非洲猪瘟病毒颗粒

去年出现的非洲猪瘟重创了中国的养殖业,一个结果就是猪肉价格飞涨。目前还没有非洲猪瘟的商业性疫苗,因此研发疫苗成为预防非洲猪瘟的重中之重。中国科学家现在在《科学》期刊上发表报告,成功分离出国内正在爆发的非洲猪瘟病毒流行株。研究人员在上海科技大学电镜平台上连续进行了 4 个月高质量的数据收集,获得了超过 100 TB 的海量数据,采用单颗粒三维重构方法首次解析了非洲猪瘟病毒全颗粒的三维结构,阐明了非洲猪瘟病毒独有的 5 层(外膜、衣壳、双层内膜、核心壳层和基因组)结构特征。研究发现,病毒颗粒包含 3 万余个蛋白亚基,组装成直径约为 260 纳米的球形颗粒,是目前近原子分辨率结构得到解析的最大病毒颗粒。Media

https://www.solidot.org/story?sid=62283
Windows Phone 8.1 应用商店将在 12 月关闭

微软宣布 Windows Phone 8.1 应用商店将于 12 月 16 日关闭。微软称,Windows Phone 8.1 系统的支持在 2017 年 7 月 11 日结束,作为支持流程结束的一个顶点,Windows Phone 8.1 将在 12 月 16 日关闭,使用 Windows Phone 8.1 的 Lumia 手机以及已下载的应用在这个日期之后仍然可能继续工作,但用户可能会体验到功能上的削弱:无法再下载新应用,不再有更新,无法再重新安装应用。部分型号的 Lumia 手机可以升级到 Windows 10 Mobile,但用户必须在 12 月 16 日前下载 Windows 10 Mobile 的升级向导应用。Media

https://www.solidot.org/story?sid=62284
Realtek Wi-Fi 芯片驱动漏洞能触发内核的缓冲溢出

内核的一个潜在高危漏洞允许附近恶意设备利用 Wi-Fi 信号触发崩溃或完整控制机器。漏洞位于支持 Realtek Wi-Fi 芯片的 RTLWIFI 驱动内,当一台有 Realtek Wi-Fi 芯片的设备在恶意设备的无线电范围内,漏洞能触发内核的缓冲溢出。漏洞利用可能导致操作系统崩溃或允许黑客完整控制计算机。漏洞可以上溯到 2013 年发布的 Linux kernel 3.10.1。只要你使用 Realtek (RTLWIFI)驱动并启用了 Wi-Fi ,无需受害者的任何操作,漏洞能近距离远程触发。开发者已经递交了补丁,预计会在未来几天或几周整合到内核。使用 Realtek Wi-Fi 芯片的 Android 设备可能也受到影响。Media

https://www.solidot.org/story?sid=62285
Bazel 1.0 发布

Google 宣布它的开源构建系统 Bazel 正式释出 1.0 版。Bazel 始于 Google 对高可伸缩构建的需求,2015 年开源,Google 多个大型开源项目如 Angular 和 TensorFlow 都使用了 Bazel。用户报告在切换到 Bazel 之后测试时间减少到三分之一,构建速度提高了 10 倍。Google 表示,从 1.0 开始 Bazel 将使用版本控制,1.x 版本代表着向后兼容于 1.0;Bazel 团队将提供长期支持。Media

https://www.solidot.org/story?sid=62286