Solidot
37.3K subscribers
23.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
苹果默认完全屏蔽第三方 Cookie,七天清空本地储存

苹果宣布它开始默认完全屏蔽第三方 Cookie。苹果称,自 2017 年以来 Safari 已经屏蔽了大部分 第三方 Cookie,现在它成为第一个默认完全屏蔽第三方 Cookie 的主流浏览器 。在这之前,只有 Tor 浏览器默认屏蔽全部第三方 Cookie,市场份额最高的 Google Chrome 则宣布将在 2022 年实施类似政策。苹果表示,完全屏蔽第三方 Cookie 的额外好处包括能阻止跨站请求伪造攻击,简化开发。苹果同时宣布所有脚本可写入的存储如 LocalStorage 将有一个 7 天的数据过期,7 天之后储存的数据将会自动删除,受影响的存储格式包括 Indexed DB、LocalStorage、Media keys、SessionStorage 和 Service Worker registrations。Media

https://www.solidot.org/story?sid=63926
英国查尔斯王子确诊

英国王室发表声明,查尔斯王子新型冠状病毒检测呈“阳性”。声明说,查尔斯王子“有轻微症状,此外健康状况良好,过去几天照常在家工作。”王室发言人还说,查尔斯王子夫人、康沃尔公爵夫人也接受检测,但没有感染。目前查尔斯王子和夫人在苏格兰家中自我隔离。声明还说,无法确定查尔斯王子是如何感染的病毒,因为最近几星期他有许多公务活动。查尔斯王子今年 71 岁。另外哈佛校长发表声明宣布自己和妻子均被确诊感染新冠肺炎。Media

https://www.solidot.org/story?sid=63927
Google Play 仍然存在恶意应用问题

Google Play 应用商店虽然会预先对应用进行安全扫描,但还有部分恶意应用能逃避检测上架供用户下载。安全公司 Check Point 的研究人员发现了 56 个应用包含有恶意程序 Tekya,其中 24 个应用是面向儿童的。Tekya 用于生成欺诈性点击。Google 在收到举办之后移除了所有 56 个应用。这些应用被下载了大约 170 万次。杀毒软件公司 Dr.Web 报告了另一个未被发现的恶意应用,它被下载了 70 多万次,包含了恶意程序 Android.Circle.1,具有广告软件和欺诈性点击功能。Media

https://www.solidot.org/story?sid=63928
Akamai 将降低游戏下载速度减少网络拥堵

数字下载游戏成为 COVID-19 的最新受害者。为游戏公司提供 CDN 内容分发加速服务的 Akamai 公司宣布,由于新冠病毒导致的居家隔离,无数人转向了游戏,靠玩游戏消磨隔离时间。结果是游戏下载的高需求引发了网络拥堵。为了最小化网络拥堵,Akamai 将有意降低白天和晚上等高峰时间的游戏下载速度,深夜的游戏下载速度不受影响。高峰期间下载游戏的玩家将面临更长的等待时间。Akamai CEO Tom Leighton 表示,他们将确保游戏下载的需求不会影响到其它信息。Media

https://www.solidot.org/story?sid=63929
研究分析青少年肥胖成因

《肥胖》期刊发表了三项研究分析青少年的肥胖成因。分析显示,孕妇产前接触抗生素与儿童超重或肥胖没有显著相关性,而研究人员在妊娠中期亚组分析中发现,接触抗生素导致后代超重或肥胖的风险增加。此外,婴儿期接触抗生素可增加儿童超重或肥胖的风险。与非超重的青少年相比,严重肥胖的青少年在儿童早期表现出较低的行为自我调节能力,15 岁时的皮质醇觉醒水平较低。超重/肥胖和严重肥胖的青少年在 15 岁时表现出更高水平的饮食紊乱行为。研究人员表示,肥胖轨迹与早期儿童和青少年的调节障碍的生物行为标记相关。生物行为失调在严重肥胖的年轻人中尤为明显。Media

https://www.solidot.org/story?sid=63930
委内瑞拉通信卫星在轨道上翻滚

委内瑞拉第一颗也是唯一一颗国有通信卫星自 3 月 13 日起停止工作,在一系列机动之后它在不稳定的轨道上翻滚。VeneSat-1 由中国长城工业集团制造,2008 年发射,设计服役 15 年,为委内瑞拉提供电视和宽带服务。根据美国两家卫星跟踪公司的观察,卫星已困在地球同步轨道之上的椭圆轨道 10 天。卫星运营商委内瑞拉航天局 ABAE 尚未对此发表状况报告。ABAE 此前表示将与中国合作研发替代卫星 VeneSat-2。VeneSat-1 目前轨道的最低点高于地球同步轨道 50 公里,最高点高 525 公里,偏离原轨道 30 度,如果再偏移 40 度,将超出委内瑞拉的视线范围。如果到时候想要恢复对卫星的控制,委内瑞拉可能将需要借助其它国家的地面站。Media

https://www.solidot.org/story?sid=63931
Google Chrome 将逐步停止支持 user agent

Google 宣布 Chrome 浏览器将逐步停止支持用户代理字符串(User-Agent string),改用新 API Client Hints,“给予用户更好的控制与网站共享的信息”。在现实中,Google 是少数利用 User-Agent 限制其它浏览器使用其服务的大型公司,此外因 Chrome 的高占有率很多网站也是专为其优化的,这种局面促使其它浏览器伪造 User-Agent 冒充 Chrome。用户代理字符串的使用可追溯到 1990 年代初的 Mosaic 浏览器,浏览器访问网站时会发送包含浏览器名字和版本号的字符串,Netscape 之后采用了用户代理字符串并加入了额外的信息如操作系统和语言。网站则根据用户代理字符串信息避免使用特定浏览器版本不支持的功能。Chrome 将从 v81 开始逐步停止支持 User-Agent,到 v85 完全停止支持。目前还不知道其它浏览器是否会采取类似的行动。Media

https://www.solidot.org/story?sid=63932
新冠对年轻人的风险

不同年龄段对新冠有着不同的风险。目前来看,年长者依旧是风险最高的群体。帝国理工大学研究人员发现,年龄与住院几率存在联系,而且年长者一旦住院有更大几率需要重症监护。在 50 岁以下的人群中,不到 5% 的人因症状原因需要住院治疗,而在 70-79 岁年龄段的人中,这个比例是 24%。根据中国与意大利病例情况得出的推算显示,在 80 岁以上年龄段中,这个比例高至 71%。 美国疾病控制与预防中心(CDC)表示,早期数据显示,53% 的住院患者年龄在 55 岁以上,这意味着一般的人年龄更小。但在重症监护患者及死亡病例数字而言,年龄最大群体的比例要高出许多(80% 的死亡病例为 65 岁以上人士)。无论年龄大小,基础病症在其中也起到了一定作用。他们的症状可能非常轻微,甚至没有任何症状,因此意识不到自己具有传染性。目前看来新冠病毒比流感的传染性更强。Media

https://www.solidot.org/story?sid=63933
O'Reilly 永久关闭其会议组织

著名科技媒体 O'Reilly 认为新冠疫情将会推动线上会议模式的发展,因此做出决定终止线下会议业务,裁掉部分雇员。O'Reilly 称 COVID-19 病毒对其线下会议部门有着实质性影响,它最近宣布取消了 Strata California 和 Strata London 会议。现在它做出了一个困难的决定,取消未来所有的 O'Reilly 会议,并永久性的关闭这一业务。随着大型科技供应商完全转向线上会议,O'Reilly 认为这将成为新常态。Media

https://www.solidot.org/story?sid=63934
苹果回应 Web APP 的数据删除问题

苹果刚刚宣布 Safari 浏览器将默认完全屏蔽第三方 Cookie,同时它还决定对储存在本地的脚本写入数据设置一个 7 天过期的时间,如果用户在 7 天内没有与相关网站有任何互动,那么数据将会自动删除。这一决定招致了批评,认为苹果在保护隐私的名义下事实上杀死了离线 Web APP。苹果更新了它的博文,对此问题做出了进一步的阐述:苹果称添加到主屏幕的 Web APP 将有自己的使用天数计数器,对其的使用将会重置计数器,苹果表示它不认为 Web APP 中的第一方会遭遇网站数据删除问题。Media

https://www.solidot.org/story?sid=63935
AMD GPU 部分源代码遭黑客窃取

AMD 发表声明,证实部分 GPU 相关文件被盗,但表示不是核心技术,正与执法机构合作对此展开调查。上周,自称 xxXsoullessXxx 的用户在 GitHub 创建了名为 AMD-navi-GPU-HARDWARE-SOURCE 的项目,AMD 随后发出了 DMCA 通知,而 GitHub 则迅速将库下架。黑客联络媒体声称,她(其女性身份存疑)于2019 年 11 月在一台被入侵的计算机上发现了 AMD Navi GPU 硬件源代码。计算机没有安全保护,而里面的文件甚至没有加密。黑客称,源代码涉及 Navi 10 和 Navi 21 设备,微软即将发布的下一代主机 Xbox Series X 使用了 Navi 21 和 Arden。黑客称这些文件价值一亿美元,如果找不到买家,她会将其全部公开。Media

https://www.solidot.org/story?sid=63936
HPE 再次警告部分固态硬盘因固件问题会在四万小时后停止工作

去年 11 月,HPE 警告它的的部分型号固态硬盘因为有缺陷的固件会导致其在通电时间 32,768 小时或 3 年 270 天 8 小时之后停止工作,硬盘里的数据会丢失并无法恢复。现在,HPE 又发出了类似的警告,但表示问题并不相关。这次的固件问题会导致固态硬盘在工作 4 万小时也就是 4 年 206 天 16 小时或停止工作。根据受影响型号制造和出售的时间,故障最早将在今年 10 月发生。它已经释出了新版固件,建议客户尽可能快的更新,如果不及时安装更新 HPE 警告固态硬盘里的数据可能会丢失。Media

https://www.solidot.org/story?sid=63937
Github pages 可能遭遇中间人攻击

Github pages 可能遭遇中间人攻击。中国 IP 访问会显示一个无效的证书,域名所有者使用了一个腾讯的邮箱“346608453@qq.com”,Github 显然不可能会用腾讯邮箱。使用境外 IP 访问则返回了 DigiCert 签发的有效证书,使用的名字都是 GitHub。目前不清楚中间人攻击范围有多大。Media

https://www.solidot.org/story?sid=63938
疫情下各国强化监控

在韩国,政府机构正在利用监控录像、智能手机的位置数据和信用卡消费记录来帮助追踪冠状病毒患者的近期活动,并确立病毒传播链。在意大利伦巴第,当局正在分析市民手机传送的位置数据,以确定有多少人遵守政府的封锁令,以及他们每天通常行走的距离。一位官员最近说,大约有40%的人走动得“太多”。在以色列,内务安全部门准备开始使用手机位置数据的缓存——最初是用于反恐行动——以精确寻找可能已感染该病毒的国民。随着世界各国争分夺秒地遏制这一大流行,许多国家正在部署数字监视工具,用于施加社会控制,甚至将安全机构的技术用在自己国民身上。卫生和执法部门有理由如此迫切地使用所有可用的工具来阻止病毒传播——即使这样使用监控有可能在全球范围内改变公共安全与个人隐私之间的脆弱平衡。Media

https://www.solidot.org/story?sid=63939
瘟疫公司开发新模式让玩家控制传染病

策略游戏《瘟疫公司》的核心玩法是玩家设法让病毒传遍世界消灭人类。在新冠状病毒疫情之下,《瘟疫公司》的开发商 Ndemic Creations 宣布它正在开发一个相反的游戏模式:在疫情大流行下拯救人类。每当发生疫情,这个基于传染病模型的知名策略游戏就会引发关注。新冠爆发之初,有八年之久的《瘟疫公司》又一次进入了游戏畅销榜。但它在中国引发的关注导致了它从 Steam 和苹果应用商店的中国区下架。Ndemic Creations 宣布向 Coalition of Epidemic Preparedness Innovations 和 WHO COVID-19 Solidarity Response Fund 捐赠 25 万美元,并鼓励玩家捐款共同抗击疫情,表示它正在加速开发新的游戏模式。Media

https://www.solidot.org/story?sid=63940
暗网托管商 Daniel's Hosting 再次被黑

最大的暗网托管商 Daniel's Hosting 再次被黑,数据库被删除,托管的 7600 个网站全部下线。它上一次被黑发生在 2018 年 11 月,这一次发生在 3 月 10 日,站长 Daniel Winzen 在一份声明中称,攻击者访问了服务的后端,删除了所有托管相关的数据库,攻击者随后还删除了 Winzen 的数据库账号,创建了一个新的账号。Winzen 是在第二天发现入侵的,但为时已晚。他的服务设计没有备份——如果有备份的话托管商可能会收到法庭的传票,如果其托管的某个网站遭到调查的话——意味着数据无法恢复。Winzen 表示他不知道黑客是如何入侵的,表示现在忙其它项目,没时间调查。Media

https://www.solidot.org/story?sid=63941
扩大社交距离降低了其它疾病的传播

世界各国政府正努力让公民远离人口密集地区,以减缓冠状病毒 Covid-19 的传播。但扩大社交距离的措施无意中还减缓了其它流行传染病的传播,比如季节性流感。对历史数据和当前数据的比较发现:3 月 19 日,美国人出现类似流感症状的比例为 4.9%,而通常是 4.0%。研究人员认为这可能是 Covid-19 扩散的结果。但到了 3 月 23 日,这一比例降至了 3.3%,而往常的数据是 3.7%。短短四天类流感症状的比例就从比过去高 0.9% 变为比过去低 0.4%。这种跌幅是以往没有见过的。流感和 Covid-19 类似,主要通过接触传播。Media

https://www.solidot.org/story?sid=63942
日本工程师将出售 1470 万 IPv4 地址

日本工程师 Jun Murai 宣布将出售其持有的 43/8 IPv4 地址段,出售所得将用于推动亚太地区 IPv6 的发展。Murai 是日本的互联网之父,在互联网的早期获得了多达 1470 万地址的 IPv4 地址段。大部分地址都没有分配出去。目前 IPv4 地址的单价在 20 到 30 美元之间,1470 万地址价值 2.94 亿到 4.41 亿美元之间。APNIC 同意设立一个信托去处理交易。Media

https://www.solidot.org/story?sid=63943
美国新冠感染人数全球最多

科学家曾警告,美国将成为受冠状病毒大流行影响最严重的国家。周四,这一预言成为了现实。数据显示,美国至少已有 81578 人感染新冠病毒,这一数字已超过中国和意大利,比其他任何国家都要多。在疫情最为严峻的纽约州,确诊病例数在一天之内增加了 6400 多例,达到 37258 例;死亡人数升至 385 人;住院患者人数激增 40%,达到 5327 人,其中 1290 人在重症监护病房。特朗普表示,“安慰号”海军医疗船将于周六前往纽约,这比预期提前了三周。 他还指出,美国在抗击病毒方面取得了进展,并质疑中国数字的真实性,强调美国的病死率目前“非常之低”。Media

https://www.solidot.org/story?sid=63945
高盐饮食或降低抵抗细菌感染能力

对小鼠的研究发现,高盐饮食可能会降低抵抗感染能力。研究报告发表在《Science Translational Medicine》期刊上。WHO 建议每天摄入的盐不超过 5 克,以避免高血压和继而导致的中风和心脏病等。在最新研究中,德国波恩大学的研究人员发现,较于普通小鼠,高盐饮食的老鼠更难以抵抗因大肠杆菌引起的肾脏感染和因单核细胞增生李斯特菌引起的全身感染。接下来,研究小组开展人体测试。在正常饮食的基础上,10名年龄在20到50岁之间的健康男女每天额外摄入6克盐。一周后,与摄入前相比,他们的免疫性中性粒细胞吞噬和杀死细菌的能力大大减弱。研究小组没有研究高盐摄入对人体抵抗病毒感染能力的影响。Media

https://www.solidot.org/story?sid=63946
Google 下周开始恢复 Chrome 更新

因新冠疫情,Google 最近暂停了 Chrome 的更新,以免给开发者、系统管理员和工程师造成更多的混乱。现在,Google 官方博客宣布 Chrome 团队准备恢复工作。从下周开始,目前的稳定版 Chrome 80 将恢复安全更新,原计划在 3 月 17 日发布的 Chrome v81 新计划是在 4 月 7 日发布。届时 Web 开发者和系统管理员应该已经适应了他们的新工作条件。Chrome 82 之后的发布时间以及新特性也都进行了调整。Media

https://www.solidot.org/story?sid=63947