Solidot
37.7K subscribers
24.4K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
Tails 4.5 发布,支持 Secure Boot

匿名发行版 Tail OS 发布了 4.5 版本,主要新特性为支持在启用 Secure Boot 的计算机上启动。Tail OS 设计作为 Live CD 或 Live USB 使用,不在主系统留下使用痕迹。Tails 4.5 的其他变化包括:Tor Browser 9.0.9,修复了多个安全漏洞,其中一个是高危。Tails 基本上每个月会发布一个小的更新版本,Tails 4.6 将在下个月发布,4.7 将在 6 月发布,而大版本更新则将间隔更长时间,Tails 5.0 计划在明年 6 月发布Media

https://www.solidot.org/story?sid=64059
苹果向医护人员捐赠两千万面罩 Face Shield

苹果宣布了用于保护医护人员的面罩 Face Shield。苹果公司通过其全球供应链采购了超过 2000 万面罩,首批面罩已经捐出去了,苹果 CEO 库克称来自医生的反馈是非常积极的。面罩组件组装起来不到两分钟,可以根据脸部进行调整,消毒之后可以重复使用。苹果计划到本周结束前运送超过一百万面罩,将与政府合作捐赠到需要的地方。Media

https://www.solidot.org/story?sid=64060
台湾政府机构限制使用 Zoom

台湾行政院发布公告,要求限制使用 Zoom,原因是存在安全隐忧。提供远程会议服务的 Zoom 因疫情风行世界,但其安全问题也引起关注。台湾政府在公告中,如果因业务需求必须召开远程视频会议,不应使用有全疑虑的产品如 Zeom,优先使用国内产品。如果国际交流需要非本国产品,那么可以选择 Google 和微软的相关同类产品,在疫情期间这些产品都免费提供给用户使用。Media

https://www.solidot.org/story?sid=64061
从火星取回的样本是否会危险到地球?

NASA 和 ESA 都计划在不久的未来将火星样本送回地球。火星样本对地球生态和公共安全的风险是很低的,但并非为零。Michael Crichton 在其 1969 年科幻小说《The Andromeda Strain》中描述了外星病毒感染地球的故事。这个故事是否真的会在现实中发生?正在发生的新冠疫情对我们有什么启发?前 NASA 行星保护官员 Cassie Conley 说,公众当然应当多留意 Mars Sample Return 计划。自太空探索时代伊始,来自火星的样本就被视为“Restricted Earth Return”,需要采取最严格的措施保护样本和地球。NASA 的火星计划最近讨论将火星大部分地区的保护级别降为 Category II,消除对火星样本的封闭式要求。Conley 认为我们对地球生物学都称不上完全了解,更不用说火星了。现在就断定火星样本没有危害还为时过早。疫情显示过度的自信和短视会对人类造成灾难性伤害。Media

https://www.solidot.org/story?sid=64062
安全研究人员再次对 xHelper 发出警告

安全研究人员再次对难以删除的恶意程序 xHelper 发出警告。过去一年,xHelper 主要通过第三方应用商店在俄罗斯、欧洲和西南亚运行 Android 6 和 7 的设备上传播。一旦安装它就难以卸载了,即使设备恢复到出厂设置也无法清除它。当它伪装成合法应用安装到设备上之后,它会通过互联网下载一个木马收集信息,然后下载另一个木马,再利用一组漏洞利用代码获得设备的 root 权限。这组漏洞利用代码主要针对中国制造的 Android 6 和 7 的设备。获得 root 权限之后,恶意程序会挂载到启用写访问的操作系统分区,改变 mount() 函数代码,防止其遭到删除。要彻底删除 xHelper 可能需要完全抹掉设备上的文件,重新安装一个干净的版本,恢复出厂设置无法消灭它。Media

https://www.solidot.org/story?sid=64063
为何新冠对儿童影响较小?

新冠病毒肺炎(COVID-19)并没有均等地在所有年龄段的人群中传播其严重影响。年轻人——除了存在基础健康问题的人——似乎正在逃过这场大流行病最糟糕的影响。一项早期研究显示,在逾 700 名已知与确诊病例有过密切接触、或是家中最近有人确诊感染的儿童中,只有 10 人结果呈阳性。这 10 名儿童均不满 15 岁,且没有一人需要呼吸支持或重症监护。一项早期发表在《儿科学》杂志上、可能会有修正的研究指出,在逾 2000 例新冠肺炎确诊和疑似儿童病例中,只有一人死亡。为了感染动物或人类,病毒必须要劫持细胞机制,这样它才能开始复制。这意味着,病毒首先需要找到进入细胞的入口。导致“非典”和新冠肺炎的这两种冠状病毒有一个重要的共同特征:它们利用了同样的“锁孔”进入细胞,这个“锁孔”被称为ACE2受体。利物浦大学儿童健康与疾病爆发医学教授 Calum Semple 推测,儿童肺部的 ACE2 受体与这种病毒的钥匙无法很好地适配Media

https://www.solidot.org/story?sid=64064
Google 禁止雇员使用 Zoom

Google 禁止雇员在其设备上使用远程视频会议软件 Zoom。Zoom 是 Google 视频会议应用 Meet 的竞争对手,在疫情爆发之后得到了广泛使用。Google 上周向工作笔记本电脑上安装了 Zoom 桌面客户端的雇员发去邮件,称 Zoom 有安全漏洞,警告从本周开始工作电脑上的 Zoom 应用将停止工作。Google 发言人表示,该公司长期以来就制定政策,不允许雇员使用未经批准的应用用于工作。Zoom 去年 12 月还只有 1000 万用户,到今年 3 月每天使用的用户就多达 2 亿。它的安全隐私问题也日益引起关注。Google 不是唯一一个禁止使用 Zoom 的雇员,SpaceX 和纽约市教育部门都要求限制使用 Zoom。Media

https://www.solidot.org/story?sid=64065
报告称全球半数煤电厂今年无法盈利

环境智库 Carbon Tracker 的报告显示,全球近半数煤电厂今年无法盈利。中国的燃煤发电能力超过 1000 GW,占到了总发电装机容量的六成,还有 100 GW 的煤电厂正在建造之中。Carbon Tracker 的分析显示,46% 的煤电厂今年不盈利,而去年的比例是 41%,研究估计到 2030 年随着可更新能源越来越廉价,将有 52% 的煤电厂不盈利。中国生产和消耗了全球一半的煤炭,为了刺激经济可能会建造更多煤电厂,而中国近六成的煤电厂亏损运营。Media

https://www.solidot.org/story?sid=64066
乐施会报告称疫情可能使五亿人陷入贫困

乐施会的报告认为,新冠病毒疫情的影响可能把约五亿人口推入贫困。疫情已造成逾 8.8 万人丧生,给全球各地经济带来严重破坏。这家慈善机构计算了由于疫情危机引发家庭收入或消费缩水,对全球贫穷产生的影响。“正在迅速发展的经济危机比 2008 年全球金融危机更加严重。”报告指出。“估计显示,无论情况如何,全球贫困状况可能自 1990 年以来首次增加。”报告并指出,这可能把一些国家推回约 30 年前的贫穷水平。Media

https://www.solidot.org/story?sid=64067
天文学家或发现双白矮星引力波源

美国天文学家探测到由两颗白矮星组成的双星系统,该系统名为 J2322+0509,可能正在产生引力波。白矮星是类似太阳的恒星燃料耗尽后留下的核心。多年来,研究人员预测,应该存在由两颗白矮星组成的双星系统。广义相对论指出,两个彼此环绕的天体会以引力波形式释放出能量。引力波就像是时空中的涟漪。在一项新研究中,哈佛大学天体物理中心研究人员首次发现了 J2322+0509 这一由两颗白矮星组成的双星系统,而且通过理论计算发现,它是极强的引力波来源。研究人员称,最新研究不仅能增进我们对这些双星系统和引力波源的理解,也有望帮助科学家验证“激光干涉空间天线”(LISA)的效率。LISA 将于 2034 年发射,届时它可以对 J2322+0509 进行基本观测。Media

https://www.solidot.org/story?sid=64068
Cloudflare 从 reCAPTCHA 迁移到 hCaptcha

云服务商 Cloudflare 的区分机器人和人类的检测程序从 Google 的 reCAPTCHA 迁移到了 hCaptcha。Cloudflare 称减少对 Google 服务的依赖可以增强隐私和更灵活的定制机器人检测程序。reCAPTCHA 最初是卡内基梅隆大学的一个研究项目,Google 在收购该项目之后将其作为免费服务提供给客户,作为交换是使用网站的访问者免费训练它的视觉识别系统。因为 Google 的商业模式是广告,收集用户数据日益引发了隐私方面的担忧。此外,Cloudflare 的客户遍及全世界,但在中国等地区,Google 的服务遭到了屏蔽。隐私和屏蔽是使用 Google 服务两大难题。Cloudflare 在评估了不同替代服务之后挑选了 hCaptcha,原因包括它不出售个人数据,在测试中性能表现优异,在 Google 屏蔽的地区能正常工作,支持 Privacy Pass 减少出现的频率。Media

https://www.solidot.org/story?sid=64069
COVID-19 的传染数是以前认为的两倍

美国 CDC 的一项研究显示,新冠 COVID-19 的基本传染数 R0 为 5.7,是以前认为的 2 或 3 的两倍。这意味着一名感染者可能会传染多达 6 个人,控制其扩散的难度更高。洛斯阿拉莫斯国家实验室分析了武汉的数据后得出这一结论。以前的估计认为 R0 在 2.2 -2.7 之间。研究人员称,结果表明当未被识别的感染者比例较低时,对有症状的感染者进行隔离和追踪密切接触者是减缓病毒传播的有效方式。英国帝国理工学院最近公布的 RO 数为 3.87,5.7 意味着新冠的传染水平要更高。研究人员指出,至少 82% 的人口通过接种疫苗或事先感染,才是实现群体免疫阻止病毒的传播。研究人员认为,中国、韩国、台湾、香港和新加坡的情况显示,只要及早采取措施,控制病毒的传播是可能的。Media

https://www.solidot.org/story?sid=64070
联发科被指在测试中作弊

智能手机制造商在性能测试中作弊已经不是新闻了。ARM 芯片设计公司联发科被发现在测试中作弊。所谓作弊是指将测试应用加入到白名单设置在最高性能下运行这些应用,而不是像普通应用那样运行。Anandtech 报道,联发科基于 Cortex-A75 的旧芯片组被发现比联发科更强的基于 Cortex-A77 的新芯片组 Dimensity 1000L 在 PCMark 测试中的成绩更好,这极为反常,此外旧芯片只有 2 个核心而新芯片有 4 个核心,结果却是前者测试成绩更优。这一现象不限于个别手机厂商,而是普遍存在于使用联发科芯片的手机中。因此作者分析了联发科的固件,发现了名叫 power_whitelist_cfg.xml 的文件,该文件将流行的测试应用都加入到了白名单,其中包括了 PCMark、安兔兔、AndroBench2、GeekBench 和鲁大师等。对于 Anandtech 的发现,联发科在一份声明中称为特定应用进行优化是行业惯例,其他公司也是这么做的。Media

https://www.solidot.org/story?sid=64071
Mitchell Baker 成为 Mozilla 公司的正式 CEO

Mozilla 主席兼临时 CEO Mitchell Baker 成为公司正式 CEO。Mitchell Baker 是在前 CEO Chris Beard 辞职之后担任临时 CEO 的,过去八个月公司对外部人选的筛选结果是她是目前最合适的领导人。Baker 表示,在目前的互联网环境中 Mozilla 能在其中发挥独特甚至独一无二的角色作用。现在是时候优化现有资产去迎接挑战了。Mozilla 今年初裁掉了 70 名员工,Baker 给出的解释是能创造收入的新产品未达到预期。Media

https://www.solidot.org/story?sid=64072
研究称空气污染程度与新冠致死率有相关性

在对美国 3080 个县进行的分析中,哈佛大学陈曾熙公共卫生学院发现,空气中细小而危险的 PM2.5 颗粒的高含量水平与该疾病的较高死亡率存在关联。作者写道:“本文的结果表明,长期暴露于空气污染中会增加遭受 Covid-19 最严重后果的易感性。”该论文发现,如果曼哈顿在过去 20 年中将其平均颗粒物水平降低一个单位——也就是每立方米降低 1 微克,那么到了今天,该区很可能就能减少 248 例 Covid-19 死亡病例。论文已提交至《新英格兰医学杂志》进行同行评审和发表。研究发现,长期污染暴露的轻微上升就可能会带来与冠状病毒相关的严重后果,即使算上吸烟率和人口密度等其他因素也是如此。Media

https://www.solidot.org/story?sid=64073
Windows 10 资源管理器将整合 Linux 文件访问

微软计划在 Windows 10 的资源管理器中整合 Linux 文件访问。在资源管理器左侧导航窗格中将会展示著名的 Linux 企鹅图标,提供了通过 WSL 安装的 Linux 发行版的 root 文件系统访问。微软在最新释出的 Windows 10 测试版 19603 中测试了 Linux 文件访问整合。微软正在逐渐改进 WSL(Windows Subsystem for Linux),承诺会在 Windows 10 包含完整的 Linux 内核。如果用户启用了 WSL,企鹅图标将会显示在资源管理器内。Media

https://www.solidot.org/story?sid=64074
国内下载站提供的开源编辑器被发现捆绑了恶意代码

安全公司报告,国内下载站西西软件园提供的开源编辑器 Notepad++ 被发现捆绑了恶意代码,而这个恶意脚本代码与勒索软件 WannaRen 有关联,该勒索软件可能通过国内下载站进行传播。在中文搜索引擎百度搜索 Notepad++,排在前几位的都是下载站,而不是官网 notepad-plus-plus.org,如果下载站的版本存在恶意代码,那么可能会有很多中国用户受到影响。Media

https://www.solidot.org/story?sid=64075
FCC 批准了 Google 启用连接台湾的太平洋海底光缆的请求

2017 年 Google 和 Facebook 宣布铺设直连洛杉矶和香港的跨太平洋海底光缆 Pacific Light Cable Network(PLCN)。海底光缆长 1.3 万 公里,目前已经建成,但因为中美之间日益紧张的关系而迟迟没有被监管部门批准启用。为了启用这条光缆,满足疫情期间日益增长的带宽要求,Google 和 Facebook 放弃了连接中国大陆和香港的部分,本月初 Google 递交临时请求,启用连接美国和台湾的 8000 公里长海底光缆。FCC 周三批准了这一请求,对于连通香港,美国监管部门称存在严重的国家安全风险。Media

https://www.solidot.org/story?sid=64076
美国参议院建议参议员不要用 Zoom

美国参议院成为了最新一个告知其成员不要使用 Zoom 的机构,原因是他们担心这家视频会议平台的数据安全。Zoom 的使用人数在疫情期间迅速上升。据三名听取了意见简报的人士表示,参议院警卫官警告所有参议员不要使用 Zoom 的服务。一位看到过参议院警告文件的人士表示,该警告要求每位参议员的办公室都寻找另一种平台用于远程办公,尽管美国大部分地区目前仍处于封闭状态。但这位人士补充称,参议院并未正式禁止 Zoom 的产品。在美国参议院采取这一行动之前,包括 Google 在内的多家企业已做出了类似的决定。Media

https://www.solidot.org/story?sid=64077
索尼向 Bilibili 投资 4 亿美元

索尼美国子公司向哔哩哔哩出资 4 亿美元,将在动画和游戏等领域展开合作。哔哩哔哩颇受年轻用户的青睐。索尼从 4 年前开始通过哔哩哔哩网站在中国独家发行子公司提供的手游。通过此次出资,双方将扩大合作的范围。除了游戏之外,还将在动画等方面充分利用哔哩哔哩的平台。索尼将通过与哔哩哔哩的合作,提高当地创作者的关注,力争在中国扩大业务。Media

https://www.solidot.org/story?sid=64078