川陀大学图书馆
1.92K subscribers
483 photos
12 videos
10 files
667 links
『川陀大学图书馆 TG101』

简介:
川陀大学图书馆(主频道,主要内容发布频道)

注解:
“互联网百科全书编者,为离奇的世界留下印记。”

关联:
川陀大学图书馆 @trantor_library
川陀大学图书馆档案室 @trantor_archive
Download Telegram
黑客利用WinRAR的零日漏洞攻击交易员并窃取资金

网络安全公司Group-IB在今年6月份发现了这个漏洞¹(CVE-2023-38831²),它影响了WinRAR对ZIP文件格式的处理。黑客利用这个漏洞隐藏恶意脚本在伪装成图像或文本文件的存档中,从而入侵目标机器。

自从4月份以来,黑客一直在专门的交易论坛上传播恶意ZIP存档。Group-IB称至少有8个公共论坛发布了这些存档,涵盖了广泛的交易、投资和加密货币相关主题。一旦受害者打开带有恶意软件的文件,黑客就可以访问其经纪账户并进行非法金融交易和提取资金。至今已有至少130名交易员的设备感染,但尚无法确定金融损失的情况。

虽然尚不清楚是谁利用了这个零日漏洞,但Group-IB观察到黑客使用了一个名为DarkMe的木马,该木马曾与“Evilnum”威胁组有关联。

Group-IB已向WinRAR制造商报告了这个漏洞,并发布了修复此问题的更新版本(版本6.23³)。

参考:¹Group-IB;²CVE;³WinRAR
来源TechCrunch 
工具Poe($ChatGPT)
档案20230823-N004-T

🏷 #报道 #溯源 #摘要 #工具 #英文
📅 2023年8月23日(UTC)
Denuvo推出虚幻引擎保护技术与Switch模拟保护软件

Denuvo的母公司Irdeto宣布了一款虚幻引擎保护工具,旨在增加游戏的修改难度¹。该工具可以集成到任何使用虚幻引擎创建的游戏中,阻止恶意用户进行数据挖掘、作弊和修改游戏文件。这对于模组制作来说是一个不利因素,因为开发者可能无法轻易访问游戏文件,从而限制了游戏的自定义和模组制作。❶

Denuvo还宣布其Switch模拟保护软件现已正式授权在任天堂开发者门户上提供²。这项技术旨在防止任天堂Switch游戏的模拟盗版,并被称为对打击盗版具有革命性意义的技术。Irdeto成为首家加入任天堂开发者门户的安全公司,他们希望通过这一合作向任天堂Switch玩家和开发者提供最新的保护技术,以应对盗版问题。❷

同时,这两项新闻引起了玩家的担忧,因为它们可能对游戏的灵活性和自由度产生负面影响。然而,具体应用和开发者对这些技术的接受程度还有待观察。

参考:¹Irdeto[1;²2]
来源:❶Wccftech[1;❷2]
工具Poe($ChatGPT)
档案:20230823-N005-T

🏷 #报道 #溯源 #摘要 #开发 #英文
📅 2023年8月23日(EDT)
👎2
乌龟壳记录了核历史

一项新研究发现,乌龟壳中含有微量铀,可以记录核武器的历史。该研究结果发表在《PNAS Nexus》上¹。

科学家利用质谱仪检测到曾生活在核生产和爆炸场地附近的四只乌龟壳中的微量铀,这些乌龟是在20世纪50年代到80年代间被收集为标本的。研究人员通过比对乌龟壳中的铀同位素特征,成功追溯到这些场地的核活动历史。研究还发现,在其中一只乌龟壳中,可以通过同心层的铀含量变化,类似树轮的生长环,追踪动物随时间摄取铀的情况。这项研究为科学家提供了一种新的方法,可以了解核活动发生的地点和时间,以及放射性材料如何进入植物和动物体内。

这项研究提醒人们核武器的历史对全球生态系统造成的影响,特别是美国核计划在美国和马绍尔群岛等地所带来的环境污染和辐射问题,强调了核殖民主义对整个生物圈的影响。

参考:¹PNAS Nexus
来源Scientific American
工具Poe($ChatGPT)
档案20230824-N001-T

🏷 #报道 #溯源 #摘要 #科学 #英文
📅 2023年8月22日
Linux游戏操作系统Bazzite 1.0推出,旨在为PC和Steam Deck用户提供最佳的Linux游戏体验

Bazzite 1.0是一款基于Fedora 38的自定义Linux游戏操作系统,旨在为PC和Steam Deck用户提供最佳的游戏体验。

该操作系统包含了预安装的Nvidia驱动程序、硬件加速编解码器、AMD的ROCM OpenCL/HIP运行时等功能,并支持无线Xbox One控制器和DisplayLink。它还提供了Valve的Steam游戏模式、LatencyFleX、vkBasalt、MangoHud和OBS VkCapture等实用工具。Bazzite还预装了Distrobox用于自动更新容器、duperemove服务以减少磁盘空间占用、System76-Scheduler进行进程优先级调整等。此外,Bazzite还支持Wallpaper Engine、Nix软件包管理器和Waydroid运行Android应用程序。

对于Steam Deck用户,Bazzite提供了直接启动到游戏模式、duperemove执行、Mesa的优化、支持SD卡的BTRFS等特性。该操作系统还默认启用TLS/SSL安全的DNS和NTP,并应用了SteamOS的内核参数。

平台:#Linux

主页Universal Blue
源码GitHub
许可Apache-2.0 license
下载GitHub Releases
指南Universal Blue

来源Universal Blue
工具Poe($ChatGPT)
档案:20230824-C001-T

📔 #2_项目开源公告
🏷 #A_收集 #B_溯源 #C_摘要 #D_开源 #E_英文
📅 2023年8月20日(UTC+8)
🤔2
Epic的“首发计划”为游戏开发者提供100%的销售收入,以换取在平台上的独占权

Epic的“首发计划”旨在吸引游戏开发者,提供100%的销售收入以换取在平台上的独占权。该计划为开发者提供了独家标识、主页展示和推广机会,但对于许多开发者来说可能并不划算。

尽管Epic Games商店提供了较低的分成比例,但Steam仍然是PC游戏玩家的主要平台。开发者必须权衡独占权带来的收入与失去在Steam等平台上的曝光和用户评价体系的利益。对于小型开发者来说,接受独占权可能是一种风险对冲措施,而大型公司可能更倾向于利用独占权来推广他们的大型游戏。

尽管Epic努力成为Steam的竞争对手,但它仍面临着一些挑战,包括缺乏用户评价和其他Steam积累的优势。

图2:EPIC 首发计划常见问题(节选)

参考:¹Epic Games
来源TechCrunch
工具Poe($ChatGPT)
档案20230824-N002-T

🏷 #报道 #溯源 #摘要 #商业 #英文
📅 2023年8月23日(UTC)
海关总署公告2023年第103号(关于全面暂停进口日本水产品的公告)

为全面防范日本福岛核污染水排海对食品安全造成的放射性污染风险,保护中国消费者健康,确保进口食品安全,依据《中华人民共和国食品安全法》及其实施条例、《中华人民共和国进出口食品安全管理办法》有关规定,以及世界贸易组织《实施卫生与植物卫生措施协定》有关规定,海关总署决定自2023年8月24日(含)起全面暂停进口原产地为日本的水产品(含食用水生动物)。

来源中华人民共和国海关总署
档案20230824-N003-T

🏷 #报道 #溯源 #全文 #社会 #中文
📅 2023年8月24日(UTC+8)
香港和澳门8月24日起禁止日本部分地区水产品等进口

针对日本政府决定近日启动福岛核污染水排海一事,香港特区政府和澳门特区政府22日表示强烈不满和反对,并宣布于8月24日起禁止日本部分地区的水产品等进口。

香港特区政府环境及生态局局长谢展寰22日表示,因应日本福岛核污染水排放计划,24日¹起香港将禁止源自东京、福岛、千叶、栃木、茨城、群马、宫城、新潟、长野和埼玉10(都)县的水产品进口,包括所有活生、冷冻、冷藏、干制或以其他方式保存的水产品、海盐,以及未经加工或经加工的海藻,有关禁令23日刊宪。香港食安中心会继续加强对日本进口食品的检测,并已于6月中起全面提升日本进口食品的检测范围。

澳门特区政府当天也宣布从8月24日²起禁止进口源自日本上述10个(都)县的鲜活食品、动物源性食品、海盐及海藻,包括蔬菜、水果、奶及奶制品、水产及水产制品、肉类及其制品、禽蛋等。澳门特区政府表示,特区政府高度关注这一事件,市政署一直和国家海关总署、拱北海关保持密切联系,也已和香港食安中心建立通报机制。

参考:¹香港食物安全中心;²澳门特别行政区公报
来源新华网
档案20230824-N004-T

🏷 #报道 #溯源 #引用 #社会 #中文
📅 2023年8月22日(UTC+8)
互联网百科全书编者,为离奇的世界留下印记。


关联群组介绍及导航

川陀大学图书馆:主频道
https://t.me/trantor_library
(主要内容推送频道)

川陀大学图书馆读书会:评论群组
https://t.me/trantor_library_chat
(主要开放评论群组,可加)

川陀大学档案室:归档目录
https://t.me/trantor_archive
(归档编号目录)

川陀大学档案室资料库:资料附件
https://t.me/trantor_archive_chat
(具体附件存放,勿加)
👍1
川陀大学图书馆 pinned «互联网百科全书编者,为离奇的世界留下印记。 关联群组介绍及导航 川陀大学图书馆:主频道 https://t.me/trantor_library (主要内容推送频道) 川陀大学图书馆读书会:评论群组 https://t.me/trantor_library_chat (主要开放评论群组,可加) 川陀大学档案室:归档目录 https://t.me/trantor_archive (归档编号目录) 川陀大学档案室资料库:资料附件 https://t.me/trantor_archive_chat (具体附件存放,勿加)»
研究显示逆境会永久改变大脑

荷兰拉德堡德大学的神经科学家进行的一项研究显示,逆境对大脑的影响是永久性的,并且大脑对逆境的异常反应与焦虑症状相关。这项研究可以帮助早期发现精神疾病。相关研究发表于《自然·神经科学》杂志¹,参考代码开源至GitHub²。

研究人员对约170人进行了调查,收集了他们一生中的各种数据,特别关注了诸如母亲怀孕期吸烟、分娩并发症、虐待或遭遇重大事故等对发展有负面影响的逆境因素。研究人员通过扫描确定了这些人的大脑结构,并利用人工智能寻找逆境和大脑模式之间的联系。分析结果表明,逆境与大脑模式存在明确且稳定的关联。研究人员在25岁和33岁两个年龄段发现了这种关联,根据这些结果,他们可以预测大脑对逆境的反应。

这项研究的独特之处在于能够追踪25年前发生的事件对大脑的影响,并有助于预测哪些人更容易患上精神障碍疾病。通过揭示大脑对逆境的正常反应,研究发现异常反应与焦虑症状相关,而焦虑在许多精神障碍疾病中起着核心作用。研究团队希望这一发现能够帮助更早地发现精神疾病,以便患者能够更早、更有效地接受治疗。

参考:¹Nature neuroscience;²GitHub(@ PCNtoolkit)
来源科技日报
工具Poe($ChatGPT)
档案20230824-N006-T

🏷 #报道 #溯源 #摘要 #科学 #中文
📅 2023年8月22日(UTC+8)
好莱坞电影公司同意人工智能生成的内容不会降低人类的报酬或署名

美国电影电视制片人联盟(AMPTP)在与美国编剧工会(WGA)的谈判中提出了一项新的提议¹,希望能解决编剧罢工问题。

AMPTP同意不将生成式AI列为剧本的共同作者,并确保AI生成的内容不会影响编剧的报酬、署名和权益。此外,制片公司承诺在使用AI生成内容时向编剧披露。提议还增加了对流媒体服务的透明度,并提供了一些薪酬增加的方案。

然而,工会对于AI不使用人类编剧的材料并未在提议中提及。AMPTP希望通过这些提议²结束罢工,重申他们致力于解决问题并希望工会采取同样的立场。同时,AMPTP还与影视演员工会(SAG-AFTRA)就使用AI创建虚拟人物副本的问题存在争议。

参考:¹AMPTP;²WGA
来源The Register
工具Poe($ChatGPT)
档案20230825-N001-T

🏷 #报道 #溯源 #摘要 #商业 #英文
📅 2023年8月24日(UTC)
中盐集团关于保障食盐市场供应的声明

受日本核污染水排海影响,我国部分市场发生食盐抢购现象。中盐集团针对此次市场波动,特做如下声明:

我国对食盐实行定点生产管理,我国食盐来源主要分为三类:井矿盐、湖盐、海盐。当前我国的食盐产品结构占比为井矿盐87%、海盐10%、湖盐3%,井矿盐和湖盐生产均不受日本核污染影响。

中盐集团是世界最大的食盐生产企业,食盐产能超过1000万吨/年,其中井矿盐占比95%、湖盐占比4%、海盐占比1%。中盐集团在全国有完善的产销企业布局,食盐储备供应充足。

近期,部分区域市场发生食盐抢购,电商及部分商超渠道有短时缺货现象,我们正在加班加点生产、配送,全力以赴保障市场供应。请社会各界理性消费,不要盲目抢购。

来源微信(@中国盐业集团有限公司)
档案20230825-N002-T

🏷 #报道 #溯源 #节选 #政府 #中文
📅 2023年8月24日(UTC+8)
👍2
Dropbox决定限制其无限高级计划,不再提供无限存储空间,而是为用户设定了上限

Dropbox决定限制其无限高级计划¹,不再提供无限存储空间,而是为用户设定了上限,起始容量为15TB。该决定是基于一些滥用行为,包括加密货币挖矿、将存储空间转售给第三方以及个人之间共享存储空间等。据称,仅有1%的用户使用超过35TB的存储空间。该变化也与其他云存储服务取消无限计划有关。

Dropbox将采用按量计费的计划,每个Advanced计划的用户将获得15TB的存储空间,每增加一个许可证将额外获得5TB的存储空间。现有客户在未来五年内不会被要求更改,并可获得额外的5TB存储空间。那些使用超过35TB的用户将保留其当前容量,并额外获得1年的5TB存储空间。

Dropbox将逐步迁移现有客户到新政策,并将通知客户。对于因此改变而决定退出Dropbox的客户,将受到带宽和下载限制。

参考:¹Dropbox Blogs
来源The Register
工具Poe($ChatGPT)
档案20230825-N003-T

🏷 #报道 #溯源 #摘要 #商业 #英文
📅 2023年8月24日(UTC)
😁2
CEC-IDE涉嫌使用VSCode源码而未遵守MIT许可

一名用户在VSCode的GitHub代码库上发布issue¹,询问VSCode是否与一家中国软件公司有合作。该公司声称他们自己开发了一款新的IDE,CEC-IDE。在下载并安装这个软件后,发现它看起来和VSCode非常相似,其官方文档显示需付费使用。该用户仔细阅读了他们的相关文档,审查了他们的软件,但没有发现类似“遵循MIT许可开源”的说法。

VSCode使用的MIT开源许可²,允许开发者包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售的权利,但是版权声明和本许可声明(MIT License)应包含在所有内容中软件的副本或主要部分。而根据其他用户提供的截图,该软件并未包含MIT许可声明³。

该软件官网已无法正常打开⁴(不确定是否是个人网络问题),无法进行进一步查证核实。据网友查证,这是中国的一家国有企业⁵。有网友制作了一个GitHub库⁶,这只是一个meme项目,并非官方。VSCode项目管理员未置评。

另外,请注意,VSCode的GitHub下面还有很多的subscribe的人,过度讨论会导致很多订阅者收到一堆邮件的⁷。请不要在issue下面乱开类似的issue,以免干扰到正常订阅者的订阅服务。也请注意文明发言,不要影响到其他开发者。

图1、2、3:CEC-IDE官网、软件截图
图4:CEC-IDE软件程序信息
图5:CEC-IDE开发公司注册信息
图6:CEC-IDE官网(2023-8-25-14:00)

参考:¹GitHub issue(@vscode)[1;³2;⁵3;⁷4];²MIT License;⁴CEC-IDE;⁶GitHub(@OpenCEC-IDE)
来源GitHub issue(@vscode)
工具Google Translate
档案20230825-N004-T

🏷 #A_报道 #B_原创 #C_撰稿 #D_开发 #D_开源 #E_中文
📅 2023年8月25日(UTC+8)
👏2👍1🤯1