Solidot
37.4K subscribers
24K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
220 万用户密码数据泄露

Have I Been Pwned 维护者 Troy Hunt 称,加密钱包服务 GateHub 和游戏网站 EpicBot 的 220 万用户密码数据在网上公开。GateHub 被公开的数据库有 140 万账号,共 3.72GB,还包含了二步认证密钥,帮助记忆的短语,以及钱包哈希。EpicBot 数据库有 80 万账号,包含了用户名和 IP 地址。Gatehub 此前承认网站遭到入侵,数据库被非法访问,表示受影响的账号为 18,473 个。但最新公开的数据库显示入侵规模比之前认为的要大得多,账号数量多达 140 万而不是 1.8 万。Media

https://www.solidot.org/story?sid=62681
从中微子研究到基础数学的意外发现

Quanta Magazine 报道了中微子研究中意外得到的基础数学新发现。UCLA 教授陶哲轩收到了三名不认识的物理学家的邮件。他们在计算中微子振荡概率的时候发现:特征向量和特征值的几何本质,其实就是空间矢量的旋转和缩放。而中微子的三个味(电子,μ 子,τ 子),相当于空间中的三个向量之间的变换。他们因此提出了一个求解特征向量的线性代数新公式。但这新的公式并非是全新的发现,三名物理学家之一的张西宁澄清说,他们的发现并非首创,类似的结果在过去发表过。Media

https://www.solidot.org/story?sid=62682
门罗币官网被黑,被植入窃取数字货币的恶意程序

门罗币官网被黑,命令行钱包程序被替换为恶意版本。GetMonero 网站用户本周一报告,官网提供的命令行钱包软件的哈希值与网站提供的哈希值列表不符。用户还发现软件设计用恶意程序感染用户。GetMonero 网站之后证实遭到攻击。它发表声明,强烈建议任何在 11 月 18 日 2:30 AM UTC 到4:30 PM UTC 之间下载命令行钱包软件的用户核对下哈希值,如果不匹配,删除并重新下载,不要以任何理由运行被感染的程序。对恶意程序的分析显示,当用户打开或创建钱包时会将钱包种子发送到服务器 node.hashmonero[.]com,然后将钱包里的数字货币发送到服务器 node.xmrsupport[.]co 和 45.9.148[.]65。一位 Reddit 用户称钱包里价值 7000 美元的数字货币失窃。Media

https://www.solidot.org/story?sid=62686
工作期间打盹是偷懒还是有助生产力

美国联邦政府总务管理局本月早些时候发布的一项指令规定:禁止所有人在联邦大楼中睡觉,除非这种行为得到机构官员授权。但专家表示,该是重新考虑工作打盹问题的时候了。爱泼斯坦(Lawrence Epstein)博士曾担任美国睡眠医学学会前院长,他估计大约有 7 千万美国人患有睡眠障碍。睡眠不足与各种健康问题有关,包括肥胖症、糖尿病、心脏病和中风,以及焦虑和抑郁等心理健康问题。爱泼斯坦和其他专家支持允许工人在工作时小睡一会儿的安排。爱泼斯坦说,睡眠不足的人不能尽其所能,发生工伤事故的风险更高,因为员工有更多的健康问题,最终给公司带来更多损失。Media

https://www.solidot.org/story?sid=62687
德国电信将停止使用华为设备

德国《经济周刊》援引德国电信集团管理层的消息发布独家报道称,“今后两年内,亚洲部件的占比将变为零。”德国电信核心网络中正在使用的华为部件将被逐步替换。德国电信称:“美国生产的元器件也将被更换掉,并以新部件取而代之。”德国电信表示,这一步骤是正常的元器件更新。“每隔三到五年,我们都会更换网络配件。”与此同时,作为对美方华为禁令的回应,德国电信也对其采购政策进行了调整。例如,今后德国电信将会直接购买数据库供应商甲骨文公司的产品,而不再向华为购买包括甲骨文组件在内的全套方案。Media

https://www.solidot.org/story?sid=62685
SpaceX Starship 原型压力测试失败

SpaceX 下一代火箭 Starship 的原型周三下午在得州南部的测试地点 Boca Chica 进行首次低温加注测试,结果以失败告终,火箭顶部舱壁断裂,被弹出到远处,大量低温液体从舱箱内溢出(视频),被风吹散。测试失败无疑会打乱 SpaceX 原定的计划,公司 CEO Elon Musk 表示计划建造新的更新过的型号,去替代现有的原型去执行飞行测试。Media

https://www.solidot.org/story?sid=62688
Firefox UI 现在由 Web Components 构建

Mozilla 开发者 Brian Grinstead 宣布 Firefox UI 现在由 Web Components 构建,移除了 XBL。Firefox UI 一开始是用 DOM 和 JS 构建的,在 20 多年前它们对原生应用而言是大胆的新技术。因而在 Web 平台还不支持它们前 Mozilla 自己实现了构建复杂 Web 应用所需的部分特性。这些特性慢慢演变成了标准规格如 CSS flexbox 和 Web Components。当这一切发生时,允许现有代码库使用原版本要求平台同时支持两者当然是最容易的事情,毕竟重写旧代码既困难也不划算。但 Firefox 决定实现 Web Components 并移植现有的 UI 组件,它采用了渐进的方式,耗时两年终于完成。这一成绩将允许 Mozilla 专注于现代 Web 标准,移除大量重复而复杂的功能。Media

https://www.solidot.org/story?sid=62691
美国向部分企业颁发向华为供货的许可证

美国政府表示已开始向部分企业发放向列入黑名单的华为供货的许可证。消息人士称,企业周三开始接到商务部的批准通知和“拒绝意向”通知。目前还不清楚哪些产品被批准销售,但此举给美国公司带来了迫切需要的透明度。去年美国公司向华为销售了数十亿美元的产品。美国商务部长罗斯周二晚些时候对福克斯商业网络表示,商务部“收到了 290 多份申请具体许可证的请求”。我们现在已经开始发出期限为 20 天的拒绝意向信件,以及一些许可。”Media

https://www.solidot.org/story?sid=62683
伊朗断网已超过一百小时

根据 NetBlocks 的监测,伊朗断网已超过一百小时(如图所示)。自 11 月 17 日以来,伊朗的网络流量已经降至了正常水平的 5%。伊朗的有线和移动网络基本被切断,卫星网络和漫游 SIM 卡可能是少数能访问国际网络的方法,但这些方法也不能保证成功。一名伊朗记者在 Twitter 上写道,其使用了 42 种不同的代理服务器终于翻出来发个推。甲骨文的互联网监测服务称,这是至今在伊朗观察到的最严重断网。Media

https://www.solidot.org/story?sid=62684
天文学家探测到破纪录的伽马射线暴

2019 年 1 月 14 日的晚上,德国马克斯普朗克物理研究所的 Razmik Mirzoyan 接到了电话,Major Atmospheric Gamma Imaging Cherenkov Telescope (MAGIC) 的轮班观察员报告正在观察一次伽马射线暴。这是有记录以来最强大的伽马射线暴,光子能量最高达到了 一万亿电子伏特或 1TeV。这也是地基望远镜首次探测到伽马射线暴,这次事件的编号为 GRB 190114C。几个月后,另一组研究人员利用归档的观察数据报告也在地面观察到了另一次伽马射线暴。此次的伽马射线暴发生在 2018 年 7 月 20 日,事件编号 GRB 180720B,在最初爆发 10 小时后的余晖中观察到能量为 1 到 4.4 千亿电子伏特的光子。两篇论文发表在刚刚出版的《自然》期刊上。内华达大学天体物理学家 Bing Zhang 在《自然》期刊上评论文章中称,这些地面望远镜已经运行了十多年,伽马射线暴是其主要目标,这是它们首次真正发现伽马射线暴。伽马射线暴是发生在遥远星系剧烈喷发现象,通常是因为巨大恒星的死亡和塌陷。伽马射线暴一秒释出的能量就相当于太阳一生产生的能量。因为地球大气层会吸收伽马射线,伽马射线暴此前只被太空望远镜观察。Media

https://www.solidot.org/story?sid=62690
微软测试在 Outlook.com 中整合 Gmail

微软测试在 Outlook 账号中加入 Google 的 Gmail 服务。该功能目前只提供给少数用户,如果一名用户的账号提供了该功能,他们会看到弹出通知称,加入 Google Mail 和 Calendar 到 Outlook,在同一个地方管理这一切。之后用户会在 Outlook 界面看到 Gmail 和 Outlook 的收件箱,可以在两者之间进行切换。微软发言人已经证实了这一测试。Media

https://www.solidot.org/story?sid=62692
中英研究显示男性看重配偶的外表女性看重社会地位

英国格拉斯哥大学和中国华东师范大学的研究人员本周三在《Royal Society Open Science》期刊上发表论文,称他们的调查证实了一个众所周知的现象:男性看重配偶的外表而女性看重配偶的社会地位。研究人员在格拉斯哥大学调查了 132 名异性恋英国女性和 127 名异性恋英国女性,在华东师范大学调查了 172 名异性恋中国男性,以及 153 名异性恋中国女性。结果显示,中英男性比女性更看重配偶的外表,而女性看重社会地位。不过研究还发现中国女性比英国女性更为看重社会地位,显示择偶选择上存在文化差异。Media

https://www.solidot.org/story?sid=62693
蛇曾在很长时间里有“脚”

蛇是一种无足的爬行动物,但科学家知道在演化过程中它曾经有段时间拥有肢体,那么这段时间有多长?多年来,理论猜测这些肢体是蛇快速适应无肢体形态前的过渡阶段。但最近发现的保存良好的蛇类化石显示它有肢体的时间比以前认为的更长研究报告发表在《Science Advances》期刊上。古生物学家在阿根廷 Patagonia 发现的古蛇类化石显示,蛇拥有下肢的时间长达 7000 万年。研究发现,现代蛇类的祖先有着更大的躯体更大的嘴巴。Media

https://www.solidot.org/story?sid=62694
中国区块链专利申请数量是美国的 3 倍

数据显示,中国区块链专利申请数量是美国的 3 倍。中美日韩德 5 国企业申请的累计相关专利数在 2009~2018 年春总计约为 1.2 万件,申请数量在 2016 年后出现激增。从国别看,中国约为 7600 件,占 6 成以上,是美国约 2600 件的 3 倍,第三是韩国的 1150 件,日本 380 件。根据企业申请排名,阿里巴巴以 512 件排在首位,第 2 位是英国区块链企业 nChain 的 468 件,第 3 位是美国 IBM 的 248 件。Media

https://www.solidot.org/story?sid=62695
人类首次被置于假死状态

作为美国一项实验的一部分,为处理可能导致死亡的外伤,医生首次将患者置于假死状态。马里兰大学医学院的 Samuel Tisherman 称他的团队至少将一名患者置于假死状态,称第一次做的时候感觉“有点超现实”,他没有透露有多少人生存了下来。这项技术的正式名字为紧急保存和复苏术(EPR),施用于有急性创伤如枪伤或刺伤以及心脏骤停的患者。患者的心脏停止跳动,失去一半以上的血。手术时间通常只有数分钟,生存几率不到 5%。EPR 用冰冷的生理盐水替换血液,将患者体温快速冷却至 10 到 15°C,患者的大脑活动几乎完全停止,然后脱离冷却系统,被送往手术室进行手术。医生在加温身体恢复心跳前用 2 个小时时间的处理伤口。Tisherman 希望到 2020 年底宣布手术的完整结果。Media

https://www.solidot.org/story?sid=62696
Uber 将允许记录打车的音频

作为尝试改善安全记录和形象的一部分,Uber 将允许巴西和墨西哥的乘客和司机记录打车过程中的音频,该公司还计划将该功能引入到美国等地。Uber 将于 12 月份在巴西墨西哥测试该功能,给予客户选择去记录所有或部分车程。录音将加密保存在乘客和司机的手机上,以保护隐私,用户无法听取录音。如果想举报问题,他们可以与拥有密钥的 Uber 共享录音。中国的打车软件公司滴滴早已引入类似的功能,滴滴甚至还加入了面部识别和社会信用。Media

https://www.solidot.org/story?sid=62697
Google 将限制政治定向广告

Google 宣布将停止给予广告商根据公开的选民记录和政治背景展示定向政治广告的能力。以前获得认证的政治广告客户可以使用用户是否左倾、右倾或中立等数据来发布定向广告。现在 Google 决定限制这一能力,但仍然允许政治广告商进行上下文相关的定向广告,比如向阅读特定文章或观看特定视频的人投放广告。Google 将在一周内在英国 12 月 12 日举行大选前执行这一政策,2020 年 1 月 6 日起在世界其它地方执行这一政策。Media

https://www.solidot.org/story?sid=62698
微软获得向华为出口软件的许可证

微软宣布它从美国商务部获得了向华为出口大众软件的许可证。所谓的大众软件应该就是指软件巨人的 Windows 操作系统和办公软件 MS Office 等。此前,在美国宣布对华为实施出口禁令之后,微软从其商店下架了华为笔记本电脑。而华为大部分笔记本电脑预装的是 Windows,出口禁令是否会导致其新产品无法预装 Windows?现在,获得出口许可证之后华为新笔记本应该可以正常预装微软的操作系统了。Media

https://www.solidot.org/story?sid=62700
德国之声推出 Tor 网站

BBC 之后,德国之声也宣布推出 Tor 镜像网站 —— 即只能通过 Tor 匿名网络访问的网站。用户可以在 Tor 浏览器地址栏输入域名 dwnewsvdyyiamwnp.onion 就能访问德国之声。德国之声经销与技术总监鲍姆豪尔(Guido Baumhauer)表示,Tor 网站是对绕过网络封锁软件的补充。他强调,“向我们在世界范围的目标群体提供独立信息是德国之声 DNA 的一部分。因此,我们现在当然也利用这一可能性,经由 Tor 让受到网络封锁的人们可以访问德国之声。那里的人们迄今不能或只能有限接触到自由媒体。”Media

https://www.solidot.org/story?sid=62699
安全专家警告恶意 USB 充电座

随着假日季临近,美国洛杉矶县地方检察官办公室提醒旅客,注意 “USB 充电座诈骗”。当人们将电子设备插入已经加载了恶意软件的 USB 接口或 USB 数据线时,就有可能出现个人信息泄漏的情况。恶意软件会通过这些端口感染你的设备,让黑客有机可乘。他们可以借此读取和导出你的数据,包括你的密码,甚至可以对设备上锁,让它们变得无法使用。 BitDefender 网络安全专家 Liviu Arsene 说,USB 充电座诈骗利用的就是人们的设备没电的状况。他警告说,不要使用已经插在充电站里的 USB 数据。Media

https://www.solidot.org/story?sid=62701
美团市值超过百度京东

美团点评第三季度销售额增长 44%,超出预期,并再次实现季度盈利,其市值突破了 700 亿美元,超过百度和京东成为仅次于阿里巴巴 和腾讯的中国第三大科技公司。美团报告在截至 9 月 30 日的 12 个月里拥有 4.358 亿用户,高于上一季度报告的 4.226 亿。分析师们表示,美团的送餐服务正在轻松击败竞争对手阿里巴巴的饿了么,尤其是在经济较弱的城市,这些城市已成该行业争夺用户的战场。阿里巴巴已将注意力转向保护其电商平台淘宝,以防快速发展的拼多多后来居上。Media

https://www.solidot.org/story?sid=62702