Solidot
41.1K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
GRUB2 引导程序曝“BootHole”漏洞

GRUB2 引导程序曝出名为“BootHole”的漏洞,允许恶意攻击者完全绕过 UEFI Secure Boot。UEFI Secure Boot 是一个验证机制,确保 UEFI 固件运行的代码是可信的,防止在引导阶段就加载和运行恶意代码。GRUB2 引导程序代码中发现了一个严重 bug,它破坏了信任链,通过利用该 bug 将能突破安全环境,在早期引导阶段加载未签名代码。该漏洞由 Eclypsium 的研究人员发现,被命名为 BootHole。修复该问题不能只靠新的 GRUB2 安全程序,而是需要更新 UEFI revocation list 文件,一旦完成更新,之前的 GRUB2 程序将无法再使用。Media

https://www.solidot.org/story?sid=65102
考古学家发现巨石阵石头来源

根据发表在《Science Advances》的一项研究,组成巨石阵的巨大石块来源于 25 公里外。巨石阵约建于公元前 4000-2000 年,自 16 世纪以来,绝大部分学者猜测巨石阵中高 6 到 7 米重 20 吨的萨尔森石(Sarsen stones)来自于附近的 Marlborough Downs。现在布莱顿大学的考古学家确认了这一猜测。萨尔森石是一种沉积岩,主要由硅粘合的石英砂构成。英国最大的萨尔森石集中地位于巨石阵以北 25 到 30 公里远的 Marlborough Downs。数世纪以来,考古学家和古物学家都认为巨石阵萨尔森石来自 Marlborough Downs,因为距离近而且材料合适。但这还需要科学的验证。考古学家使用便捷式 X 射线荧光光谱仪检查了巨石阵中的 52 块萨尔森石的化学成分,发现它们有着相似的化学构成,暗示它们都来自于同一个地方。根据对 1958 年裂开的 Stone 58 的分析,匹配 Stone 58 的石头位于 Marlborough Downs 东南的 West Woods。考古学家认为这些都来自 25 公里外的 West Woods。Media

https://www.solidot.org/story?sid=65103
华为手机出货量超过三星跃居世界第一

根据市场研究公司 Canalys 的数据,今年第二季度华为的智能手机出货量超过三星跃居世界第一。华为的手机 Q2 出货量 5580 万部,同比下滑 5%;三星手机出货量 5370 万部,同比下滑 30%。华为遭到了美国政府的制裁,其海外业务受到了严重影响,海外手机出货量下滑了 22%,但中国国内手机销量的强劲增长弥补了海外的损失,华为在中国国内的手机出货量 4020 万部,同比增长 8%,国内手机销量占到了总销量的七成以上。Media

https://www.solidot.org/story?sid=65104
Twitter 称黑客利用手机钓鱼攻击窃取员工凭证

Twitter 官方博客披露了黑客攻击的更多细节:7 月 15 日,攻击者对少数 Twitter 员工发动手机钓鱼攻击,成功的攻击不仅让攻击者能访问公司内网,还能利用特定员工凭证访问内部支持工具。在利用凭证访问内部系统之后攻击者获得了 Twitter 内部流程的情报(比如谁能访问账号管理工具)。然后利用这些情报攻击者针对了能访问账号管理工具的员工,使用这些员工的凭证攻击者劫持了 130 个账号,使用其中 45 个账号发帖,访问了 36 个账号的 DM 私信,下载了 7 个账号的数据。Twitter 表示它仍然在继续进行调查,与执法机构合作识别攻击者的身份。Media

https://www.solidot.org/story?sid=65105
科学家如何将绿野仙踪编码到 DNA 链

作为一种高密度数据储存媒介,合成 DNA 被寄予极大的希望。整个互联网都可以编码为能塞进一只鞋盒的 DNA 链,而且 DNA 分子还非常稳定,能持续数万年甚至数十万年。但问题是如何将大量的比特数据编码进形似意大利面条的 DNA 链。将一种数据格式翻译到另一种数据格式并我们想象的那么简单。得州奥斯丁大学的 William Press 团队创造出了一套 DNA 数据编码和解码算法,研究报告发表在 PNAS 期刊上。他们的工作可能为未来的基因数据存储应用奠定基础。论文合作者、博士后研究员 Stephen Jones 指出,对传统的硬盘和闪存设备而言,位翻转和消磁是 0 和 1 的敌人,而 DNA 的数据储存错误从根本上存在差异。对于可工作的 DNA 数据储存标准,你需要担心的错误是替换、插入和删除。其中替换类似位翻转,比如 T 被替换为 A (A、C、T 和 G 是 DNA 信息的基础语言)。问题就在于没有可靠的方法能知道你所读取的 DNA 链是否包含了任何替换、插入和删除。研究人员提出的 HEDGES 协议(代表 Hash Encoded, Decoded by Greedy Exhaustive Search)没有让单一的核甘酸基包含可用的数据,而是使用累积的核甘酸基序列。研究人员使用经典作品《绿野仙踪》演示了他们的方法。Media

https://www.solidot.org/story?sid=65106
学习音乐不会让儿童变得聪明

发表在《Memory & Cognition》期刊上的一项研究发现,学习音乐对儿童的认知能力如记忆有积极影响。日本和英国的科学家检查了音乐学习对儿童认知能力和学术成就影响的证据。对涉及 6,984 人的 54 项研究数据的分析发现,学习音乐对增强认知基本无效。论文第一作者、藤田保健卫生大学 Giovanni Sala 博士称,我们的研究显示,“音乐让儿童变得更聪明”的普遍看法是错误的。Media

https://www.solidot.org/story?sid=65107
特朗普提议推迟大选

美国总统特朗普周四提出了推迟 11 月 3 日美国大选的想法,但立即遭到国会两党的反对。国会是唯一有权做出这一改变的机构。 批评人士,甚至特朗普的盟友都认为他不是认真的,只是为了分散人们对破坏性经济消息的注意力,但一些法律专家警告称,特朗普的反复攻击可能会破坏他的支持者对选举过程的信心。特朗普在民意调查中落后于其民主党挑战者、前副总统拜登。特朗普表示,他不会相信包括广泛邮寄投票在内的选举结果。而鉴于冠状病毒大流行,许多选举观察人士认为邮寄投票至关重要。特朗普在没有证据的情况下重申了他关于邮寄选票欺诈的说法。Media

https://www.solidot.org/story?sid=65108
Grub2 更新导致部分 Linux 发行版系统无法启动

GRUB2 引导程序曝出名为“BootHole”的漏洞,允许恶意攻击者完全绕过 UEFI Secure Boot。主要 Linux 发行版都释出了补丁。但根据 Red Hat Bugzilla 和 Launchpad 上的 bug 报告,在安装更新重启之后,部分系统无法启动。无法启动的系统包括了 RHEL 8.2、 Ubuntu 16.04.6 LTS 以及 Ubuntu 18.04 等等。如果你在云端平台上使用的是 Ubuntu 18.04,那么 apt-get update 去更新 GRUB2 之后就可能会看到系统重启失败的错误信息。Media

https://www.solidot.org/story?sid=65109
字节跳动考虑将中国业务在香港或上海上市

消息人士称,字节跳动正考虑将国内事业在香港或上海上市。在这两个上市地点中,公司倾向选择香港。字节跳动目前也同步研究将规模较小的中国以外业务在欧洲或美国上市的选项,这部分业务包括 TikTok。这家成立八年的科技和媒体公司原先希望将包括 TikTok 和其他业务合并后整体在纽约或香港上市。如果在香港或上海科创板市场独立上市,中国业务的估值可能超过 1,000 亿美元。有关将整个业务拆分成两个上市公司的想法,以及对于上市地点的讨论仍处于初步阶段,还可能会有变化。Media

https://www.solidot.org/story?sid=65110
中国计划推出国家级网游实名认证系统

中国早在 2010 年就制定了《网络游戏管理暂行办法》,要求网络游戏推行实名制。但直到两三年前,这一要求才开始严格执行,中国的游戏开发商和发行商都必须强行推行实名制,否则它们的运营版号可能会无法保住。这些实名制系统都是由各家公司自己开发的,如最大游戏公司腾讯的健康系统接入的是公安实名校验。然而,现在主管游戏行业的中宣部的官员冯士新在 ChinaJoy 上表示将推行国家级的网游实名认证系统。他表示:“我们正在加快推进国家层面实名认证系统建设,初步计划 9 月前上线,届时将组织企业分批接入,请有关企业积极配合。”这可能意味着所有在中国运营的网游都会连上同一套系统,控制力度进一步强化。Media

https://www.solidot.org/story?sid=65111
Telegram 向欧盟投诉苹果的 App Store

流行消息应用 Telegram 向欧盟竞争专员 Margrethe Vestager 投诉苹果的 App Store,称苹果应该允许用户有机会在 App Store 之外下载应用。Vestager 专员在 6 月对苹果启动了两项反垄断调查,其中之一就围绕着 App Store。 Spotify 和 Rakuten 之前已经向欧盟投诉 App Store 代表着一种垄断势力,开发者必须接受苹果的条款,将应用内购买的三成作为佣金交给苹果。苹果每月的佣金费用就超过 10 亿美元。Telegram 的投诉也与佣金有关。Telegram 的联合创始人 Pavel Durov 指出,Telegram 托管和检查的公开内容要比 App Store 更多,但每季度的花费也只有数千万美元。Telegram 指责苹果滥用垄断力量遏制了创新。Media

https://www.solidot.org/story?sid=65112
澳大利亚将强迫 Facebook 和 Google 为新闻付费

澳大利亚将成为世界第一个强迫美国科技巨头 Facebook 和 Google 为新闻内容向当地新闻机构付费的国家。这一规定将在今年成为法律。澳大利亚财政部长 Josh Frydenberg 表示这将能增加竞争、增加消费者保护,以及可维持的媒体版图。去年底澳大利亚政府在调查了媒体市场状况和美国科技公司平台的力量之后,要求 Facebook 和 Google 与当地媒体机构协商达成使用新闻内容的自愿原则。在谈判没有效果之后,澳政府称如果无法在 45 天内通过仲裁达成协议,通信和媒体管理局将代表政府制定具有法律约束力的条款。Google 称,该规定忽略了它给当地媒体机构带去的流量。Media

https://www.solidot.org/story?sid=65113
IBM 完成全同态加密的实地测试

IBM 透露它成功完成了全同态加密的实地测试。全同态加密(FHE)允许对密文进行特定的代数运算得到仍然是加密的结果,与对明文进行同样的运算再将结果加密一样。这项技术可以在加密的数据中进行检索、比较等操作,整个处理过程中无需对数据进行解密。同态加密技术从根本上解决将数据及其操作委托给第三方时的保密问题。今天的文件通常是在传输和存储时加密,使用时解密,存在安全漏洞,FHE 可解决该问题。当然 FHE 也有它的问题,那就是开销巨大。相比未加密,FHE 加密的机器学习模型需要 40-50 倍的计算能力,10-20 倍的内存占用。IBM 为一家美国大型银行和一家欧洲大型银行执行了全同态加密的实地测试,美国的研究已经在 2019 年发表,欧洲的研究则仍然保密。Media

https://www.solidot.org/story?sid=65114
美国准备迫使字节跳动剥离 TikTok,微软正协商收购

媒体援引知情人士的消息报道,美国正准备迫使北京字节跳动剥离 TikTok 的美国业务,而包括微软在内的潜在买家已开始就收购展开磋商。此举标志着,对于 TikTok 处理的个人数据的安全性,美国的国家安全关切已经达到无以复加的地步。对于字节跳动来说,这将是一个重大打击。正是由于 TikTok 的商业成功,字节跳动成为了为数不多的真正全球化的中国企业集团之一。消息人士称,微软是正在就收购 TikTok 进行探索性磋商的企业之一。尽管微软已经拥有专业社交网络领英(LinkedIn),但与 Facebook 等更直接的竞争对手相比,微软收购 TikTok 面临的监管障碍会更少。2017 年,字节跳动以 10 亿美元的价格收购了总部位于上海的视频应用 Musical.ly,并于次年将其并入 TikTok 后重新推出。Media

https://www.solidot.org/story?sid=65115
三名青少年被控对 Twitter 发动攻击

美国司法部宣布逮捕了三名在 7 月 15 日对 Twitter 发动攻击的青少年,公布了两个人的名字,还有一个因年龄不到 18 岁而没有公布身份,但其身份很快被媒体挖了出来:Mason Sheppard,aka Chaewon,19 岁;Nima Fazeli,aka Rolex,22 岁;以及 Graham Ivan Clark,aka Kirk,17 岁。美司法部的新闻稿称,认为攻击 Twitter 可以匿名进行并且没有后果是不可能的。根据法庭文件,对 Twitter 的攻击始于 5 月 3 日,17 岁的 Kirk 设法进入了 Twitter 的网络。他没有立即发动攻击,而可能是收集了 Twitter 的网络情报,了解到哪些人能访问账号管理工具。掌握这些情报之后他与其同伙才发动了引发瞩目的后续攻击。Kirk 被认为是这次攻击的主谋,他面临多达 30 项重罪指控。Media

https://www.solidot.org/story?sid=65116
字节跳动同意剥离 TikTok 美国业务

在特朗普宣布他将最早于周六下达命令在美国屏蔽 TikTok 之后,字节跳动同意完全剥离 TikTok 美国业务。北京字节跳动此前寻求保留 TikTok 美国业务的少数股权,但遭到了白宫的拒绝。消息来源称,该公司最新的提议是完全剥离 TikTok 美国业务,而微软将接手 TikTok 美国。字节跳动的美国投资者可能有机会获得少数股权。目前还不清楚特朗普是否会接受最新的提议。Media

https://www.solidot.org/story?sid=65117
不再能阅读数字的工程地质学家

研究人员在 PNAS 期刊上报告了一个非同寻常的病例:RFS 是一位快要 70 岁的工程地质学家,2010 年 10 月他开始经历头疼、失忆、颤抖和行走困难等症状。医生难以诊断原因,他们怀疑是中风。然后他们发现他患有脑皮质基底核退化症,这种病会杀死脑细胞。接着数字对 RFS 日益陌生。对于一位终生从事数字相关工作的人来说,这是一场灾难。除了工作受到影响,他不再能阅读价格标签或限速标志。在酒店里他必须用变色笔标记房间门框。但他仍然能进行心算和其它数学运算。他无法认出 2 到 9 这几个数,但 0 和 1 能识别,原因可能是这两个数与字母相近,或者可能是它们与更深层的概念无和有相关。他掌握了一种新的数字系统,如 L 代表 2,⌈ 代表 8 等等。2011 年,一组神经学家对他进行了测试,发现他的问题与视觉障碍无关,而是与大脑对数字的解释有关:一旦他无意识的大脑回路记录了一个数字,一切就会变得混乱。科学家认为他的缺陷可能有助于揭示意识是如何产生的。由于他的健康出现了恶化,科学家难以对他继续展开研究。Media

https://www.solidot.org/story?sid=65119
巴西最高法院命令 Facebook 屏蔽该国总统支持者的账号

Facebook 遵守巴西最高法院的命令屏蔽了 12 个该国总统 Jair Bolsonaro 的支持者账号。这些账号被指传播法官的假消息。今年 5 月法官命令 Facebook 关闭 12 个账号,Twitter 关闭 18 个账号。周五巴西最高法院因 Facebook 拒绝在全世界屏蔽这些账号而罚了它 192 万巴西雷亚尔,社交巨人只同意在巴西禁止访问这些账号。如果 Facebook 仍然拒绝遵守命令,它将每天被罚 10 万雷亚尔。目前不清楚 Twitter 是否也被罚款了。Facebook 认为巴西最高法院此举违反了世界各地的法律和司法管辖权,表示将提起上诉。Media

https://www.solidot.org/story?sid=65120
IBM 发布全同态加密工具集的 Linux 版本

IBM 发布了完全同态加密(fully homomorphic encryption,FHE)工具集的 Linux 版本,源代码发布在 GitHub 上,采用 MIT 许可证。FHE 工具集运行在一个 Linux docker 容器内,使用 IDE 作为工作开发环境,可以通过主机系统的浏览器访问。FHE 允许对密文进行特定的代数运算得到仍然是加密的结果,与对明文进行同样的运算再将结果加密一样。这项技术可以在加密的数据中进行检索、比较等操作,整个处理过程中无需对数据进行解密。同态加密技术从根本上解决将数据及其操作委托给第三方时的保密问题。今天的文件通常是在传输和存储时加密,使用时解密,存在安全漏洞,FHE 可解决该问题。Media

https://www.solidot.org/story?sid=65121
微软证实在协商收购 TikTok 美国

微软官方博客确认它将继续与字节跳动协商收购 TikTok 美国业务。微软称,在 CEO Satya Nadella 与总统特朗普对话之后,该公司将继续探索收购 TikTok 在美业务。微软称无论达成不达成交易,它与字节跳动的收购谈判将在 9 月 15 日前结束。根据路透社的消息,原因是特朗普给字节跳动 45 天时间与微软磋商收购事宜。字节跳动和微软的磋商将受到美国外资审议委员会(CFIUS)的监督。CFIUS 有权阻止任何收购协议。根据拟议中的协议,微软称将收购 TikTok 的美国、加拿大、澳洲及新西兰业务。微软称将确保 TikTok 的所有美国用户私人数据转移并保留在美国。微软还表示可能邀请其它美国投资者取得 TikTok 少数股权。Media

https://www.solidot.org/story?sid=65122