Solidot
37.5K subscribers
24.1K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
OpenWRT 使用 HTTP 连接传输更新

安全研究员报告,流行的路由器发行版 OpenWRT 容易受到远程代码执行攻击,原因是它的更新是通过未加密渠道传输的,其数字签名验证很容易绕过。OpenWRT 被广泛用于路由器和其它嵌入式系统,安全研究员 Guido Vranken 发现它的更新和安装文件是通过 HTTP 连接传输的,容易受到中间人攻击,攻击者可以用恶意更新文件去替换合法更新文件。除此之外,它的数字签名检查和验证也很容易绕过,验证函数 checksum_hex2bin 存在 bug,在输入字符串前加空格可绕过检查,该 bug 是在 2017 年 2 月引入的。组合这两个弱点攻击者可以向设备发送恶意更新并自动安装。OpenWRT 维护者已经释出了更新部分修复了问题。Media

https://www.solidot.org/story?sid=64000
施乐终止对惠普的敌意收购

因新冠疫情削弱了完成其债务沉重的并购案的能力,打印机制造商施乐终止了对规模远大于自己的竞争对手惠普的敌意收购。施乐是在去年 11 月 5 日向惠普发出了 335 亿美元的现金加股票的收购报价。惠普拒绝了这一建议,称施乐“庞大的债务”将拖累合并后的企业,不符合股东的最佳利益。之后惠普多次拒绝了施乐的报价。现在,新冠疫情的爆发导致了一场公共卫生危机,市场陷入了低迷,施乐认识到继续追求并购不再明智。Media

https://www.solidot.org/story?sid=64001
阿波罗 11 号宇航员 Michael Collins 有了自己的歌曲

阿姆斯特朗(Neil Armstrong)是登月第一人,奥尔德林(Buzz Aldrin)是登月第二人,阿波罗 11 号上的第三名宇航员柯林斯(Michael Collins)则“孤独的”留在了月球轨道上。50 年来,柯林斯被媒体形容为“孤独的宇航员”,柯林斯则坚称自己并不孤独。在与阿姆斯特朗和奥尔德林挤在狭窄的指挥舱里数天之后,他享受休息机会的同时跟踪同事在月球表面的活动。但当同事在创造历史的时候,他的大脑在思考什么?威瑟乐团的联合创始人、音乐人 Matt Sharp 着迷于这个问题,他在阅读了柯林斯的回忆录《Flying to the Moon》之后为柯林斯创作了一首歌曲《Forgotten Astronaut》(YouTube)。阿姆斯特朗和奥尔德林闻名遐迩,其人生轨迹也众所周知,但对于柯林斯,很多人可能会产生疑问:谁是柯林斯?他一直安静的呆在幕后。柯林斯事实上有机会踏上月球表面的,但他拒绝了,他不想再继续当宇航员,他厌倦了。Media

https://www.solidot.org/story?sid=64002
独立游戏《Terraria》售出了三千万份拷贝

独立沙盒游戏《Terraria》的开发商通过官方论坛宣布游戏售出了三千万份拷贝,其中 PC 平台销量最高 1400 万份,主机 760 万份,移动 870 万份。为了庆祝这一成就,开发商启动了五折促销。《Terraria》于 2011 年上市,开发商至今仍然在继续更新游戏。在史上最畅销的游戏中,《Terraria》排在第 13 位。销量最高的是《我的世界(Minecraft)》,售出超过 1.8 亿份拷贝,其次是《Grand Theft Auto V》,《Wii Sports》、《绝地求生》、《超级马里奥兄弟》、《Pokémon Red / Green / Blue / Yellow》等。Media

https://www.solidot.org/story?sid=64003
本田逆转行业趋势移除触摸屏控制

在汽车制造商普遍引入触摸屏控制的行业趋势之下,本田逆潮流而动,其新款 Jazz 汽车的部分功能重新使用了模拟控制。汽车的加热器和空调控制依旧使用仪表盘而不是触摸屏。项目负责人 Takeki Tanaka 解释说,很简单,我们希望最小化对司机操作的干扰,尤其是加热器和空调的控制。从触摸屏改为仪表盘是因为收到客户的反馈,称很难直观的操作触摸屏,必须检查屏幕去更改加热器座椅。因此我们决定进行改变,让司机无需看着屏幕就能操作,驾驶时更放心。Media

https://www.solidot.org/story?sid=64004
Zoom 会议没有使用端对端加密

提供远程会议服务的 Zoom 因新冠疫情而火热无比,它的隐私安全问题也日益引起关注。Zoom 的创始人兼 CEO 是中国人,技术团队也在中国。它声称实现了端对端加密。端对端的加密和解密是在通讯端的双方进行的,因此服务商也无法知道会话内容,这能有效防止第三方监听。但 Zoom 并没有真正的端对端加密,远程会议的视频和音频对 Zoom 这家公司而言都是透明的。公司发言人表示,Zoom 视频会议目前不可能启用端对端加密,视频会议组合使用了 TCP 和 UDP,TCP 连接使用了 TLS,UDP 连接使用 AES 加密。Zoom 声称包括其雇员在内的任何人都无法访问用户在会议期间分享的数据。对此纽约检查总长 Letitia James 正在调查 Zoom 的隐私和安全实践。私人太空公司 Spacex 则决定禁止使用 ZoomMedia

https://www.solidot.org/story?sid=64005
美国将加紧对华高科技产品出口

美国特朗普政府正在收紧规则,防止中国通过民用商业等途径获取美国先进技术、然后转为军用。美国高级官员在上周三的一次会议上就三项措施达成一致,但尚未最终敲定。这些措施可能会设置障碍,阻止中国企业从美国购买某些光学材料、雷达设备和半导体等。这些举措正在推进中。目前中美关系因新冠疫情和两国互相驱逐记者而恶化。目前还不确定特朗普是否会批准。业内人士担心,包括取消许可例外的新规有可能会将中国消费者推向外国竞争对手的怀抱。Media

https://www.solidot.org/story?sid=64006
抢购口罩的全球混战

全球都在想方设法保护抗击新型冠状病毒疫情一线的医护人员,这引发了一波抢购口罩和其他防护装备的国际狂潮。各国政府、连锁医院、诊所和企业家正在世界各地寻找可以购买或出售的个人防护器材,一类新型贸易商也应运而生。这个市场上有重大利益,也有很高的价格。N95标准型呼吸防护口罩对保护医务工作者来说至关重要,它的批发价已经翻了两番。跨太平洋的空运费用是以前的三倍。障碍在不断增多。周二,在欧洲抱怨了中国的劣质口罩和无效检测试剂盒之后,中国商务部要求制造商进一步保证其产品符合标准。为了弄到防御物资,世界各国领导人都在采取行动,但他们还得努力应对短缺范围之大的问题。Media

https://www.solidot.org/story?sid=64007
研究称猫容易感染新冠但狗不一样

哈尔滨兽医研究所的研究人员在预印本网站 bioRxiv 发表研究称,猫容易感染新冠,还能传染给其它猫,但狗不那么容易被感染,鸡、猪和鸭则不太可能感染。不过猫主人暂时不用恐慌,这项研究是基于实验室的实验,少量动物被有意注入高剂量的病毒,并不代表现实生活中人与宠物之间的互动。目前没有直接证据显示被感染的猫会将病毒传染给人类。在实验中,研究人员将新冠病毒样本注入到五只家猫的鼻子,6 天后其中两只被安乐死,研究人员在它们的上呼吸道发现了病毒 RNA 和感染性病毒颗粒。其余三只与三只未感染的猫一起关在笼子里,之后研究人员在其中一只身上发现了病毒 RNA。显示病毒能在猫之间传播,但还有两只没有被感染意味着它可能并不具有高传染性。研究人员表示需要展开更多的测试。对狗的测试显示,它们的粪便里有病毒 RNA,但不包含任何感染性病毒。鸡、猪和鸭都没发现感染病毒。Media

https://www.solidot.org/story?sid=64008
研究显示负面情绪能导致拖延症

发表在《Anxiety, Stress & Coping》期刊上的一项研究揭示了负面情绪与拖延症之间的关系。研究人员发现,今天情绪不佳是明天拖延的重要预测指标。如果今天有很多负面情绪如恐惧、痛苦和内疚,那么明天就更可能拖延。研究结果与以前的发现一致,当人们心烦意乱时,他们不太可能会优先关注那些能帮助实现长期目标的活动。这项研究有其局限性,但也提供了负面情绪和拖延之间关系性质的有价值证据,能帮助人们更好的理解拖延症和克服拖延症。他们建议采取情绪干预措施去减少负面情绪。Media

https://www.solidot.org/story?sid=64009
MongoDB 推出字段级数据库加密

2019 年 12 月,MongoDB 引入了一个全新的安全功能:字段级数据库加密。在有了静态存储加密和传输加密之后,为什么还要字段加密?字段级加密的第一批客户包括了 Apervita,该公司为 2000 家医院和 200 万个体病人处理机密数据。Apervita 与 MongoDB 密切合作开发和改进了该技术。在 12 月正式推出之后,该技术被多个政府机构和财富五十强企业使用。数据保密面临的最大风险是人,具有最高访问权限的系统管理员和数据库管理员基本上可以访问系统中的所有数据。静态存储无法解决系统管理员和数据库管理员可能访问机密数据的问题。字段级加密设计旨在解决这个问题。数据在进入数据库前就加密了,从数据库返回后才解密,这就解决了具有最高访问权限的管理员可能泄露数据的问题。字段级加密对数据库性能的影响最高 10%。Media

https://www.solidot.org/story?sid=64010
新 COVID-19 恶意程序会删除计算机数据

安全研究人员发现了至少五种 COVID-19 主题的恶意程序,其中四种设计是去破坏被感染的计算机,删除文件或覆写主引导记录,还有一种可能只是测试或恶作剧。第一种能覆写主引导的新冠恶意程序是 MalwareHunterTeam 发现的,名字就叫 COVID-19.exe;第二种则伪装成勒索软件,但其主要功能是窃取密码。MalwareHunterTeam 还报告了数据删除的新冠主题恶意程序,其中一种使用中文文件名,可能设计针对中文用户,还不清楚这种恶意程序是否广泛传播或只是测试。Media

https://www.solidot.org/story?sid=64011
美国计算机协会的计算机奖授予了 DeepMind 的 David Silver

美国计算机协会的 2019 年计算机奖授予了 DeepMind 的计算机科学家 David Silver,以奖励他在计算机博弈领域取得的突破性进展。David Silver 是伦敦大学学院教授和 DeepMind 的首席研究员,他领导开发了打败围棋世界冠军的 AI 程序 AlphaGo。AlphaGo 被视为 AI 研究的一个里程碑,它最初由人类专业棋手训练,用增强学习(reinforcement learning)改进性能。他随后开发的 AlphaZero 算法不再需要人类数据或先验经验,而是完全靠自己学习,演示了博弈方法的通用性。David Silver 获得 25 万美元的奖金。Media

https://www.solidot.org/story?sid=64012
华为签署互不侵犯 Linux 专利协议

华为进一步拥抱了开源,签署协议成为 Open Invention Network (OIN)的被许可方成员,同意与其它 OIN 成员以免专利使用费和互不侵犯的形式交叉授权其专利。华为在其产品中广泛使用开源,它是 Linux 基金会的长期成员,加入了 OpenStack Foundation 和 Cloud Native Computing Foundation 等众多的开源基金会,2019 年成为了 Eclipse 基金会的战略成员。OIN CEO Keith Bergelt 称,过去六年半里,华为成为了开源领域的一个非常活跃的成员。Bergelt 认为来自美国的政治压力让华为的领导层有更强烈的认知成为开源社区的模仿公民。他同意华为在尝试保护自己。Media

https://www.solidot.org/story?sid=64013
研究称每周食用 3~6 个鸡蛋为宜

国家心血管病中心、中国医学科学院阜外医院研究人员发现,鸡蛋摄入量与心血管疾病(冠心病、脑卒中等)及总死亡风险间的关联呈现U型关系,吃鸡蛋过多或过少均不利于心血管健康。该研究发现,每周吃3~6个鸡蛋的人,心血管疾病及总死亡风险最低。相比较,每周吃鸡蛋不足1个的人,心血管疾病及总死亡风险分别升高 22% 和29%;而每周吃10个或以上鸡蛋的人,相应的风险则分别升高39%和13%。论文刊登于《中国科学:生命科学》英文版。Media

https://www.solidot.org/story?sid=64014
LineageOS 17.1 发布

基于 Android 的移动操作系统 LineageOS 释出了最新的 17.1 版本。LineageOS 17.1 是基于 Android Open Source Project 的 Android 10,改进了主题支持,支持屏幕指纹传感器,支持弹出式和旋转式相机,绘文字更新到 Emoji 12.0,WebView 更新到 Chromium 80.0.3987.132,合并了从去年 10 月到今年 3 月的安全补丁,等等。Media

https://www.solidot.org/story?sid=64015
《最终幻想 9》最新补丁删除了整个游戏

史克威尔艾尼克斯(Square Enix)迟到的愚人节玩笑是把玩家的游戏整个删除。开发商向《最终幻想 9》的玩家推送了一个补丁,本质上是把《最终幻想 9》的所有文件全部删除,只留下一个启动程序。Steam 的论坛上,玩家抱怨安装更新之后游戏就无法启动了,尝试重新安装也没有作用,重新下载都无法下载。史克威尔艾尼克斯尚未对此发表评论。玩家报告游戏正回滚到旧版本。Media

https://www.solidot.org/story?sid=64016
科学家打破国界共享新冠研究

当政治领导人因新冠疫情封锁国界时,科学家们却在打破国界,建立了历史上前所未有的全球合作。研究人员说,从来没有像现在这样,有这么多国家的专家如​​此急切地同时关注一个主题。几乎所有其他研究都暂停了。 如学术荣誉等往常重要的事情已被搁置一旁。与发期刊相比,在线信息库使论文可以提早数月供查阅。研究人员已经鉴定并共享了数百种病毒基因组序列。200 多项临床试验已启动,将全球的医院和实验室聚集到一起。从某种意义上说,新冠病毒的应对反映了医学界长期以来的国际化。但是,新冠病毒以前所未有的方式激发了科学界的热情,这是以往面对疫情或医学之谜所没有的。这反映了该大流行病的规模,而且对于许多研究人员来说,这次的热点地区不再是发展中国家的贫困村庄,而是他们的家乡。Media

https://www.solidot.org/story?sid=64017
新冠确诊病例超过一百万

根据约翰霍普金斯大学的统计,随着美国疫情的进一步加剧以及西班牙和意大利死亡病例的攀升,全球新冠确诊病例周四突破 100 万例,死亡病例超过 5.1 万例。意大利死亡病例最多,超过 13,900 例,西班牙次之。美国则是确诊病例最高的国家,超 23.5 万例。自去年年底最先在中国爆发以来,新冠病毒疫情已扩散到全球,促使众多政府关闭企业、停飞航班并要求数以亿计的民众待在家中,以减缓疫情蔓延。约翰.霍普金斯大学称,已有 20 多万人治愈,其中超过 7.5 万人是在中国。Media

https://www.solidot.org/story?sid=64018
新血液测试能检测出 50 种癌症

美国科学家使用 4000 人的血液样本,开发出一种新的验血方法,可在癌症症状出现之前准确鉴定出 50 多种癌症。更重要的是,该方法还能识别出 12 种特别危险的癌症,包括通常到晚期才能诊断出的胰腺癌。研究人员是基于对垂死细胞释放到血液中的 DNA 进行测序,开发了几种验血检测癌症的方法。该团队发现,在大约一百万个位点寻找甲基化模式在筛查癌症方面最有希望。甲基是细胞添加到失活基因中的化学标签,癌细胞都具有异常的甲基化模式。研究人员用 1500 名癌症患者和 1500 名未进行癌症诊断的人的血液样本来训练机器学习系统,然后使用该系统分析了 650 例癌症患者和 610 例非癌症患者的血液样本。结果表明,机器学习系统在鉴别出癌症方面的特异性为99.3%,这意味着仅 0.7% 的非癌症患者被误认为罹患癌症。Media

https://www.solidot.org/story?sid=64019
全球汽车行业第一季度销量惨淡

汽车行业的主要企业报告了第一季度的财报,在疫情爆发之前汽车行业已经状况不佳,疫情则让整个行业雪上加霜。通用汽车报告其 Q1 销量比去年同期下降 7%,菲亚特克莱斯勒下跌 10%,丰田下滑 9%,斯巴鲁下降 17%,大众下降 15% 奥迪减 14% 保时捷 20%,宝马下滑 15%,日产跌 30%。马自达仅下跌 4.5%,起亚甚至上涨了 1%,现代则下跌了 11%。COVID-19 对汽车行业的影响主要体现在 3 月,3 月份的新车和卡车销量同比下滑了 40% - 50%。疫情还在继续,2020 年的第二阶段情况可能更糟。Media

https://www.solidot.org/story?sid=64020