科技圈🎗在花频道📮
198K subscribers
12.2K photos
861 videos
83 files
16.5K links
【莫谈国事】 大家多多分享
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气

群聊:@zaihuachat

侵权/解封/帮助 @zaihuaAskBot
Download Telegram
腾讯微信使用的 MMTLS 加密协议存在安全弱点

加拿大多伦多大学公民实验室分析了腾讯微信的加密协议。微信早期使用了被称为“业务层加密”的自制协议,后来在业务层加密之上又加入了一层 MMTLS 加密,今天的微信同时使用了业务层加密和 MMTLS。

MMTLS 是基于 TLS 1.3,微信开发者修改了 TLS 1.3 的密码学机制,在部分修改当中引入了弱点。

研究人员指出,中国的应用广泛地使用自制加密法。一般状况下,选择不使用业界标竿的 TLS,并且发展自制非标准加密法,与业界公认安全的最佳做法背道而驰。MMTLS 的情况与之类似,研究人员对此表达担忧。

Solidot

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣336🫡11👍9💊7😎43🔥2👏2
淘宝决定关闭全额仅退款评价入口 预计一年减少265万条中差评

淘宝为减少不合理商品评价、改善营商环境,将陆续上线多条策略,包括增加退货凭证覆盖、升级多款售后工具、关闭全额仅退款评价入口等,还对消费者因商品品质问题发起的退货申请,加强了举证要求。

快科技

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
👎263🤣108👍40💊52👏2🤔2
诺基亚计划在中国裁员2000人,欧洲裁员350人

据路透社报道,诺基亚(Nokia)计划在中国裁减约2,000名员工,占其在中国员工总数的五分之一。同时,公司还将在欧洲裁员350人。

公司此前表示,计划到2026年在全球范围内裁减多达14,000名员工,旨在节省8亿至12亿欧元的成本。

The Economic Times

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣139🍾26🤨13💊8👍43👎2
特朗普称库克抱怨欧盟对苹果"乱砍乱罚"

特朗普近日透露,苹果CEO蒂姆·库克致电他,讨论苹果在欧盟遭遇的巨额罚款问题。库克表示,欧盟刚对苹果处以150亿美元的罚款,此外还有20亿美元的罚款。特朗普在采访中表示,如果他再次当选总统,将不会让欧盟“占美国公司的便宜”。

特朗普还提到,库克认为欧盟正通过对美国公司的罚款来维持其运营。此次通话使库克成为大选前与特朗普对话的最新一位科技巨头,此前特朗普还曾与谷歌CEO皮查伊等人交谈。

cnBeta

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣275👍61👎31😐1
法国法院因年龄验证问题封杀一批色情网站

巴黎上诉法院周四下令封杀包括Tukif 和 Xhamster 等一批色情网站,原因是这些网站没有实施能够防止未成年人访问成人内容的足够强大的年龄验证系统。

上诉法院裁定,儿童的总体利益是 "一个压倒一切的考虑因素,可以证明侵犯其他权利(如言论自由或通信自由)是正当的"。法院说:"通过排除年龄验证来优先保护成年消费者的私生活,与保护未成年人不符。"

这些网站有 15 天的时间来实施有效的年龄控制,否则将被延长封禁期限,直到其年龄控制系统正常运行为止。

cnBeta

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣164👎22👍17🤨3
ChatGPT 桌面版现已登陆 Windows 平台

今天,OpenAI 宣布其人工智能聊天机器人平台 ChatGPT 已开始预览专用 Windows 应用程序。

OpenAI 表示,该应用目前仅适用于 ChatGPT Plus、Team、Enterprise 和 Edu 用户,是一个早期版本,将在今年晚些时候推出"完整体验"。

OpenAI

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
2😘130👍42👎1810🤔5💊5🎉4🥰2
日本人如厕时间全球第一,成为公共场所里难得的私密空间

日本人如厕时长远超全球平均水平,日本某调查公司发现,日本男性上厕所平均时间为284秒,女性为103秒。

有观点认为:人们在厕所待的时间变长是因为厕所本身是公共场所里难得的私密空间。但有观点反对称:占用公共空间作为个人休息室的行为是不能被接受的。

对此,世界厕所协会理事长白仓正子表示:“日本最近有的公共厕所里出现了液晶显示屏,在单间待太久屏幕就会显示‘厕所拥挤,请离开’”。日本人在厕所收发邮件、甚至是睡觉也不奇怪,也难怪不少人会说厕所是打工人的避难所。

cnBeta

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣334😭66👍21🤯95😐2🔥1🙈1
知情人士:特斯拉FSD入华尚未得到批准 马斯克曾寻求获得部分数据

多位知情人士透露,马斯克曾向相关部门提议,希望能够直接获取部分非敏感性的视频数据,以便用于训练其自动驾驶系统。并主动建议设有专门的政府团队来对这些视频数据进行全面评估,以确保数据安全性。

但相关工作仍在评估中,中国政府支持其在遵循现有法律法规的前提下,先行先试部分FSD功能,但FSD入华尚未得到监管部门批准。

中国日报

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
💯118😭55👍13🤣135🍾5
This media is not supported in your browser
VIEW IN TELEGRAM
黑客现在会诱导用户访问终端以绕过macOS Sequoia中的防火墙

网络安全研究人员目前确认了一种新的攻击载体,其回避了常规的“右键单击打开”,而倾向于欺骗用户将恶意代码(通过.txt文件)直接拖放到终端中。这个新信息竊取器的特定样本将以Cosmical_setup的名义进行,并正在被跟踪为Amos-affiliated。

攻击者首先会向受害者交付磁盘映像文件(DMG),受害者之后被指示打开终端应用程序,而不是右键单击安装,而是被要求将“.txt”文件直接拖放到终端窗口中。这个看似无害的“.txt”文件实际上是一个恶意的Bash脚本。一旦放入终端,它会触发osascript的执行,然后运行AppleScript命令。

9to5mac

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
2👍98😱503👏1💯1
美团:11 月 11 日起“满减”与“折扣菜”活动规则将优化为不再互斥

美团外卖发布公告,将对营销工具从三大方向进行调整,帮助餐饮商家降低营销成本,鼓励餐饮良性竞争。

值得注意的是,饱受差评的“满减”与“折扣菜”活动规则将优化为不再互斥,此举或将有效遏制部分商家通过虚假满减博取流量的行为。

新浪科技

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1👍234👎85😎4
Cloudflare的安全措施可能无意中阻止RSS订阅用户访问网站内容

Cloudflare前不久推出了“Bot Fight Mode”和“阻止所有AI抓取器和爬虫”功能,这些措施可能无意中阻止了合法的RSS订阅用户访问网站内容。Cloudflare使用AI生成的分数来评估访问者是否为AI抓取器或机器人,而RSS阅读器在尝试访问网站时会收到无法完成的挑战,导致访问被阻止。

网站所有者可以通过在Cloudflare仪表板中识别RSS阅读器的用户代理,并将它们的IP地址或用户代理字符串列入白名单,以解除对RSS阅读器的屏蔽。

Tops Tip

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
165😱19👍9🤯6👎2🙈1
公众号文章批量下载工具

在线批量导出微信公众号文章,支持内嵌的音视频导出,无需搭建任何环境,可100%还原文章样式,支持私有部署。

GitHub

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1👍1673👎3🤨1
高通停产面向Windows的骁龙X Elite开发套件并提供退款

高通公司宣布停产面向Windows的骁龙X Elite开发套件,并向所有购买该套件的客户提供退款。该决定是因为开发套件未达到高通的卓越标准,因此决定无限期暂停产品及支持。

骁龙X Elite开发套件于今年8月23日上市,定价899美元,配备32GB LPDDR5x RAM、512GB NVMe固态硬盘,并支持WiFi 7和蓝牙5.4。该套件搭载的骁龙X Elite处理器具有12核心设计,基频3.8GHz,双核加速频率4.3GHz,配备42MB缓存,搭载4.6 TFLOPS GPU和45 TOPS NPU。

IT之家

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1🤣225🗿93👍3💊2
国家移民管理局将与美国等国家加强合作,共同打击偷渡

在境内外“蛇头”和跨境犯罪集团的引诱招募下,一些群众受骗上当参与偷渡活动。其间,个人人身安全受到严重威胁,造成很大经济损失,有的甚至付出了生命代价。

为依法保障出入境人员生命财产安全,坚决打击组织偷渡等跨境违法犯罪活动,中国国家移民管理局与包括美国在内的有关国家移民执法部门,在相互尊重和平等协商基础上,加强执法务实合作,共同打击偷渡等严重违法犯罪,依法追究偷渡活动策划者、组织者法律责任,在线索信息通报、逃犯“蛇头”追缉、偷渡案件侦办、偷渡人员遣返等方面合作取得积极成效,提升了执法合作水平。

下一步,中国国家移民管理局将继续加强国际移民执法合作,与有关国家共同应对组织偷渡等跨境违法犯罪活动带来的挑战,依法保护出入境人员合法权益。

国家移民管理局的微信公众号

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1🤣278😭35👍2110👎8🙈4💯2😇2
Meta 开除 20 多名员工,因 “滥用 25 美元用餐积分”

上周,市值近1.5万亿美元的社交媒体巨头Meta解雇了约二十几名员工,原因是他们滥用公司提供的餐积分,用于购买家居用品,如痤疮垫、酒杯和洗衣粉。

与其他大型科技公司类似,Meta为其硅谷总部的员工提供免费餐食福利。没有食堂的小型办公室员工可以通过Uber Eats或Grubhub获得餐积分,每日早餐津贴为20美元,午餐和晚餐津贴各为25美元。

据报道,这些被解雇的员工被认为长期滥用餐积分制度,有些人甚至将餐食送到家里。对于偶尔违规的员工,公司一般会进行批评教育,但不会解雇。

华尔街见闻

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1🤣247👏13👍12👎63😁1😎1
微软 Win11 24H2 Recall AI 功能被曝捆绑文件管理器,卸载会影响后者运行

微软在 Windows 11 24H2 系统中,将“回顾”(Recall)AI 功能捆绑文件管理器,卸载后可能会影响文件管理器正常使用。例如,尝试卸载时会导致 Explorer 出现故障。

GitHub 上的讨论表明,Recall 作为系统工具深度植根于 Windows 中,未来可能无法完全移除。有用户反馈卸载 Recall 功能之后,文件管理器可能会无法正常运行,或者“回滚”到旧版 Windows 文件管理器中。

新浪科技

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
1👎291🤣45👍76😱3👻2🥰1
用户“微博基金”因在与京东相关话题的帖子下推广其基金产品,目前已被禁言。

微博基金的微博

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
2🤣587👍8🤔54😱3😢1🗿1
字节跳动大模型训练被实习生攻击,涉事者已被辞退

今年6月,字节跳动商业化技术团队遭遇了由实习生引发的模型训练问题,训练效果不稳定,部分业务受影响。据知情人士透露,该实习生因对资源分配不满,利用Huggingface平台的漏洞恶意注入代码破坏模型训练任务。尽管传闻称损失高达千万美元,实际影响并未如此严重。

安全专家指出,这次事件暴露了字节跳动在权限隔离和代码审计方面的管理漏洞。目前,该实习生已被辞退,事件已通报相关机构和实习生所在学校。

界面新闻

📮 热点投稿 @ZaiHuabot
🧧 双11活动整理 m.fanli.me
🤣444👍43🍾136😇6🎉5👏4👻2