Solidot
37.6K subscribers
24.3K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
中国国际专利申请数超过美国

世界知识产权组织称,2019 年中国申请的国际专利数量超过了美国。报告称,2019 年,中国通过产权组织的《专利合作条约》(PCT)体系提交了 58,990 件申请,终结了美国(2019 年 57,840 件申请)的统治地位。此前自 PCT 于 1978 年投入运作以来,美国年年都占居榜首。PCT 的前五大用户除了中美外还有,日本(52,660件)、德国(19,353件)和大韩民国(19,085件)。2019 年华为以 4,411 件已公布 PCT 申请连续第三年成为企业申请人第一名。位居其后的是三菱电机(2,661件)、三星电子(2,334件)、高通(2,127件)和广东欧珀移动通信有限公司(1,927件)。前十大申请人榜单中包括四家中国企业,两家韩国企业,德国、日本、瑞典和美国各一家。Media

https://www.solidot.org/story?sid=64054
微软收购了 Corp.com 域名防止其被滥用

微软以未披露的价格从 Mike O’Connor 手中收购了 Corp.com 域名。今年二月,O’Connor 以起售价 170 万美元拍卖 Corp.com 域名,引发了安全方面的担忧,原因是命名空间冲突——即内网使用的域名在外网能被正常解析。基于 Windows 的企业内网通过 Active Directory 进行集中式目录管理服务,其中一项叫 DNS name devolution 的功能允许内网机器通过简写访问其他机器或服务器上的资源。举例来说,一共享硬盘的完整名称是 drive1.internalnetwork.example.com,内网设备可输入 drive1 即可访问该硬盘,不用输入完整名称。Corp.com 的问题在于 Windows 早期版本的默认或示例 Active Directory 路径是 corp,很多企业没有修改就直接采用了这个设置。在机器普遍为台式机的时代,这么做没什么问题。但在企业普遍使用笔记本电脑的时代,这就产生了安全方面的问题,因为雇员可能会在外网使用公司的笔记本电脑。在连接外网的情况下,笔记本上的部分资源可能会尝试访问内网的 corp 域名,而 Windows 的 DNS name devolution 工作方式会导致它寻求访问 Corp.com 上的资源。谁控制了 Corp.com 域名就可以被动拦截许多企业计算机的私密通信。收购该域名的微软表示这可以更好的保护客户。Media

https://www.solidot.org/story?sid=64055
因车祸减少部分汽车保险公司向客户退款

疫情流行迫使无数人减少外出,公路上的汽车大幅减少,更少的汽车意味着更少的车祸,更少的车祸意味着汽车保险公司省了很多钱。至少三家保险公司决定向客户退钱。Allstate 公司宣布将退还 6 亿美元的保险费,公司 CEO Tom Wilson 表示这事关公平。American Family Insurance 将向每辆车退还 50 美元;Geico 则将在下一次续保时给与 15% 的信贷。Media

https://www.solidot.org/story?sid=64056
微软宣布 Linux 代码完整性安全模块

微软宣布了它正在开发的 Linux 代码完整性检查安全模块 Integrity Policy Enforcement 或 IPE。IPE 尝试解决 Linux 的代码完整性问题。当 Linux 系统启用 IPE,系统管理员能创建一个允许执行的二进制列表,向内核加入验证属性,在允许运行前检查每一个二进制程序。如果二级制程序被修改了,IPE 将屏蔽恶意代码执行。IPE 安全模块设计用于特定用例,在突出安全的场景下,系统管理员需要完全控制系统上执行的任何程序。IPE 目前处于 RFC (request for comments) 状态,还需要时间才能真正进入内核。Media

https://www.solidot.org/story?sid=64057
NASA 宇航员的离异妻子被控撒谎

去年 NASA 宇航员 Anne McClain 被控盗取身份访问了离异妻子 Summer Worden 的银行账号,现在 Worden 被控对联邦调查机构做出虚假陈述。44 岁的 Worden 在 2014 年与 McClain 女士结婚,2018 年申请离婚,2019 年她投诉当时在国际空间站的 McClain 盗取其身份从太空访问了银行账号。McClain 承认有此事但否认了任何犯罪行为。她通过律师称,访问银行账号只是为了确保家庭的财务状况良好,有足够的钱支付账单和照顾好 Worden 女士的儿子——两人在分居前共同抚养他。McClain 称,银行账号是两人公用的,一直使用相同的密码,她从未被告知停止使用该账号。根据最新的法庭文件,Worden 被控在调查中多次做出虚假陈述,她的父母在投诉中称她这么做是为了赢得孩子的抚养权。她目前受到了两项指控,每项指控的最大刑期为 5 年,最高罚款 25 万美元。她预计在 4 月 13 日出席法庭听证会。Media

https://www.solidot.org/story?sid=64058
Tails 4.5 发布,支持 Secure Boot

匿名发行版 Tail OS 发布了 4.5 版本,主要新特性为支持在启用 Secure Boot 的计算机上启动。Tail OS 设计作为 Live CD 或 Live USB 使用,不在主系统留下使用痕迹。Tails 4.5 的其他变化包括:Tor Browser 9.0.9,修复了多个安全漏洞,其中一个是高危。Tails 基本上每个月会发布一个小的更新版本,Tails 4.6 将在下个月发布,4.7 将在 6 月发布,而大版本更新则将间隔更长时间,Tails 5.0 计划在明年 6 月发布Media

https://www.solidot.org/story?sid=64059
苹果向医护人员捐赠两千万面罩 Face Shield

苹果宣布了用于保护医护人员的面罩 Face Shield。苹果公司通过其全球供应链采购了超过 2000 万面罩,首批面罩已经捐出去了,苹果 CEO 库克称来自医生的反馈是非常积极的。面罩组件组装起来不到两分钟,可以根据脸部进行调整,消毒之后可以重复使用。苹果计划到本周结束前运送超过一百万面罩,将与政府合作捐赠到需要的地方。Media

https://www.solidot.org/story?sid=64060
台湾政府机构限制使用 Zoom

台湾行政院发布公告,要求限制使用 Zoom,原因是存在安全隐忧。提供远程会议服务的 Zoom 因疫情风行世界,但其安全问题也引起关注。台湾政府在公告中,如果因业务需求必须召开远程视频会议,不应使用有全疑虑的产品如 Zeom,优先使用国内产品。如果国际交流需要非本国产品,那么可以选择 Google 和微软的相关同类产品,在疫情期间这些产品都免费提供给用户使用。Media

https://www.solidot.org/story?sid=64061
从火星取回的样本是否会危险到地球?

NASA 和 ESA 都计划在不久的未来将火星样本送回地球。火星样本对地球生态和公共安全的风险是很低的,但并非为零。Michael Crichton 在其 1969 年科幻小说《The Andromeda Strain》中描述了外星病毒感染地球的故事。这个故事是否真的会在现实中发生?正在发生的新冠疫情对我们有什么启发?前 NASA 行星保护官员 Cassie Conley 说,公众当然应当多留意 Mars Sample Return 计划。自太空探索时代伊始,来自火星的样本就被视为“Restricted Earth Return”,需要采取最严格的措施保护样本和地球。NASA 的火星计划最近讨论将火星大部分地区的保护级别降为 Category II,消除对火星样本的封闭式要求。Conley 认为我们对地球生物学都称不上完全了解,更不用说火星了。现在就断定火星样本没有危害还为时过早。疫情显示过度的自信和短视会对人类造成灾难性伤害。Media

https://www.solidot.org/story?sid=64062
安全研究人员再次对 xHelper 发出警告

安全研究人员再次对难以删除的恶意程序 xHelper 发出警告。过去一年,xHelper 主要通过第三方应用商店在俄罗斯、欧洲和西南亚运行 Android 6 和 7 的设备上传播。一旦安装它就难以卸载了,即使设备恢复到出厂设置也无法清除它。当它伪装成合法应用安装到设备上之后,它会通过互联网下载一个木马收集信息,然后下载另一个木马,再利用一组漏洞利用代码获得设备的 root 权限。这组漏洞利用代码主要针对中国制造的 Android 6 和 7 的设备。获得 root 权限之后,恶意程序会挂载到启用写访问的操作系统分区,改变 mount() 函数代码,防止其遭到删除。要彻底删除 xHelper 可能需要完全抹掉设备上的文件,重新安装一个干净的版本,恢复出厂设置无法消灭它。Media

https://www.solidot.org/story?sid=64063
为何新冠对儿童影响较小?

新冠病毒肺炎(COVID-19)并没有均等地在所有年龄段的人群中传播其严重影响。年轻人——除了存在基础健康问题的人——似乎正在逃过这场大流行病最糟糕的影响。一项早期研究显示,在逾 700 名已知与确诊病例有过密切接触、或是家中最近有人确诊感染的儿童中,只有 10 人结果呈阳性。这 10 名儿童均不满 15 岁,且没有一人需要呼吸支持或重症监护。一项早期发表在《儿科学》杂志上、可能会有修正的研究指出,在逾 2000 例新冠肺炎确诊和疑似儿童病例中,只有一人死亡。为了感染动物或人类,病毒必须要劫持细胞机制,这样它才能开始复制。这意味着,病毒首先需要找到进入细胞的入口。导致“非典”和新冠肺炎的这两种冠状病毒有一个重要的共同特征:它们利用了同样的“锁孔”进入细胞,这个“锁孔”被称为ACE2受体。利物浦大学儿童健康与疾病爆发医学教授 Calum Semple 推测,儿童肺部的 ACE2 受体与这种病毒的钥匙无法很好地适配Media

https://www.solidot.org/story?sid=64064
Google 禁止雇员使用 Zoom

Google 禁止雇员在其设备上使用远程视频会议软件 Zoom。Zoom 是 Google 视频会议应用 Meet 的竞争对手,在疫情爆发之后得到了广泛使用。Google 上周向工作笔记本电脑上安装了 Zoom 桌面客户端的雇员发去邮件,称 Zoom 有安全漏洞,警告从本周开始工作电脑上的 Zoom 应用将停止工作。Google 发言人表示,该公司长期以来就制定政策,不允许雇员使用未经批准的应用用于工作。Zoom 去年 12 月还只有 1000 万用户,到今年 3 月每天使用的用户就多达 2 亿。它的安全隐私问题也日益引起关注。Google 不是唯一一个禁止使用 Zoom 的雇员,SpaceX 和纽约市教育部门都要求限制使用 Zoom。Media

https://www.solidot.org/story?sid=64065
报告称全球半数煤电厂今年无法盈利

环境智库 Carbon Tracker 的报告显示,全球近半数煤电厂今年无法盈利。中国的燃煤发电能力超过 1000 GW,占到了总发电装机容量的六成,还有 100 GW 的煤电厂正在建造之中。Carbon Tracker 的分析显示,46% 的煤电厂今年不盈利,而去年的比例是 41%,研究估计到 2030 年随着可更新能源越来越廉价,将有 52% 的煤电厂不盈利。中国生产和消耗了全球一半的煤炭,为了刺激经济可能会建造更多煤电厂,而中国近六成的煤电厂亏损运营。Media

https://www.solidot.org/story?sid=64066
乐施会报告称疫情可能使五亿人陷入贫困

乐施会的报告认为,新冠病毒疫情的影响可能把约五亿人口推入贫困。疫情已造成逾 8.8 万人丧生,给全球各地经济带来严重破坏。这家慈善机构计算了由于疫情危机引发家庭收入或消费缩水,对全球贫穷产生的影响。“正在迅速发展的经济危机比 2008 年全球金融危机更加严重。”报告指出。“估计显示,无论情况如何,全球贫困状况可能自 1990 年以来首次增加。”报告并指出,这可能把一些国家推回约 30 年前的贫穷水平。Media

https://www.solidot.org/story?sid=64067
天文学家或发现双白矮星引力波源

美国天文学家探测到由两颗白矮星组成的双星系统,该系统名为 J2322+0509,可能正在产生引力波。白矮星是类似太阳的恒星燃料耗尽后留下的核心。多年来,研究人员预测,应该存在由两颗白矮星组成的双星系统。广义相对论指出,两个彼此环绕的天体会以引力波形式释放出能量。引力波就像是时空中的涟漪。在一项新研究中,哈佛大学天体物理中心研究人员首次发现了 J2322+0509 这一由两颗白矮星组成的双星系统,而且通过理论计算发现,它是极强的引力波来源。研究人员称,最新研究不仅能增进我们对这些双星系统和引力波源的理解,也有望帮助科学家验证“激光干涉空间天线”(LISA)的效率。LISA 将于 2034 年发射,届时它可以对 J2322+0509 进行基本观测。Media

https://www.solidot.org/story?sid=64068
Cloudflare 从 reCAPTCHA 迁移到 hCaptcha

云服务商 Cloudflare 的区分机器人和人类的检测程序从 Google 的 reCAPTCHA 迁移到了 hCaptcha。Cloudflare 称减少对 Google 服务的依赖可以增强隐私和更灵活的定制机器人检测程序。reCAPTCHA 最初是卡内基梅隆大学的一个研究项目,Google 在收购该项目之后将其作为免费服务提供给客户,作为交换是使用网站的访问者免费训练它的视觉识别系统。因为 Google 的商业模式是广告,收集用户数据日益引发了隐私方面的担忧。此外,Cloudflare 的客户遍及全世界,但在中国等地区,Google 的服务遭到了屏蔽。隐私和屏蔽是使用 Google 服务两大难题。Cloudflare 在评估了不同替代服务之后挑选了 hCaptcha,原因包括它不出售个人数据,在测试中性能表现优异,在 Google 屏蔽的地区能正常工作,支持 Privacy Pass 减少出现的频率。Media

https://www.solidot.org/story?sid=64069
COVID-19 的传染数是以前认为的两倍

美国 CDC 的一项研究显示,新冠 COVID-19 的基本传染数 R0 为 5.7,是以前认为的 2 或 3 的两倍。这意味着一名感染者可能会传染多达 6 个人,控制其扩散的难度更高。洛斯阿拉莫斯国家实验室分析了武汉的数据后得出这一结论。以前的估计认为 R0 在 2.2 -2.7 之间。研究人员称,结果表明当未被识别的感染者比例较低时,对有症状的感染者进行隔离和追踪密切接触者是减缓病毒传播的有效方式。英国帝国理工学院最近公布的 RO 数为 3.87,5.7 意味着新冠的传染水平要更高。研究人员指出,至少 82% 的人口通过接种疫苗或事先感染,才是实现群体免疫阻止病毒的传播。研究人员认为,中国、韩国、台湾、香港和新加坡的情况显示,只要及早采取措施,控制病毒的传播是可能的。Media

https://www.solidot.org/story?sid=64070
联发科被指在测试中作弊

智能手机制造商在性能测试中作弊已经不是新闻了。ARM 芯片设计公司联发科被发现在测试中作弊。所谓作弊是指将测试应用加入到白名单设置在最高性能下运行这些应用,而不是像普通应用那样运行。Anandtech 报道,联发科基于 Cortex-A75 的旧芯片组被发现比联发科更强的基于 Cortex-A77 的新芯片组 Dimensity 1000L 在 PCMark 测试中的成绩更好,这极为反常,此外旧芯片只有 2 个核心而新芯片有 4 个核心,结果却是前者测试成绩更优。这一现象不限于个别手机厂商,而是普遍存在于使用联发科芯片的手机中。因此作者分析了联发科的固件,发现了名叫 power_whitelist_cfg.xml 的文件,该文件将流行的测试应用都加入到了白名单,其中包括了 PCMark、安兔兔、AndroBench2、GeekBench 和鲁大师等。对于 Anandtech 的发现,联发科在一份声明中称为特定应用进行优化是行业惯例,其他公司也是这么做的。Media

https://www.solidot.org/story?sid=64071
Mitchell Baker 成为 Mozilla 公司的正式 CEO

Mozilla 主席兼临时 CEO Mitchell Baker 成为公司正式 CEO。Mitchell Baker 是在前 CEO Chris Beard 辞职之后担任临时 CEO 的,过去八个月公司对外部人选的筛选结果是她是目前最合适的领导人。Baker 表示,在目前的互联网环境中 Mozilla 能在其中发挥独特甚至独一无二的角色作用。现在是时候优化现有资产去迎接挑战了。Mozilla 今年初裁掉了 70 名员工,Baker 给出的解释是能创造收入的新产品未达到预期。Media

https://www.solidot.org/story?sid=64072
研究称空气污染程度与新冠致死率有相关性

在对美国 3080 个县进行的分析中,哈佛大学陈曾熙公共卫生学院发现,空气中细小而危险的 PM2.5 颗粒的高含量水平与该疾病的较高死亡率存在关联。作者写道:“本文的结果表明,长期暴露于空气污染中会增加遭受 Covid-19 最严重后果的易感性。”该论文发现,如果曼哈顿在过去 20 年中将其平均颗粒物水平降低一个单位——也就是每立方米降低 1 微克,那么到了今天,该区很可能就能减少 248 例 Covid-19 死亡病例。论文已提交至《新英格兰医学杂志》进行同行评审和发表。研究发现,长期污染暴露的轻微上升就可能会带来与冠状病毒相关的严重后果,即使算上吸烟率和人口密度等其他因素也是如此。Media

https://www.solidot.org/story?sid=64073
Windows 10 资源管理器将整合 Linux 文件访问

微软计划在 Windows 10 的资源管理器中整合 Linux 文件访问。在资源管理器左侧导航窗格中将会展示著名的 Linux 企鹅图标,提供了通过 WSL 安装的 Linux 发行版的 root 文件系统访问。微软在最新释出的 Windows 10 测试版 19603 中测试了 Linux 文件访问整合。微软正在逐渐改进 WSL(Windows Subsystem for Linux),承诺会在 Windows 10 包含完整的 Linux 内核。如果用户启用了 WSL,企鹅图标将会显示在资源管理器内。Media

https://www.solidot.org/story?sid=64074