Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
报告称全球三分之一儿童血铅超标

UNICEF 和 Pure Earth 发表的一份报告称,全球三分之一儿童(约  8 亿)血铅超标。 南亚情况最为严重,非洲紧随其后。铅是强效神经毒素。如果被渗入土壤和水中或是在空气中传播,儿童则首当其冲受其危害,尤其是五岁以下婴幼儿。因为他们的大脑还未发育成熟,如果这时受损,可能导致终身神经、认知和身体损伤。印度是儿童铅中毒最严重的国家,大约有 2.75 亿儿童血铅含量超标。中国在儿童铅中毒最严重的14个国家中排名第五,有超过 3100 万儿童血铅水平超标。Media

https://www.solidot.org/story?sid=65175
英特尔 20GB 内部文件泄露

英特尔正在调查 20GB 内部文件被上传到 MEGA (仅供参考)的安全事故。泄露的部分文件被标记为“机密级”或“限制级”。瑞士软件工程师 Till Kottmann 声称这些文件是一位匿名黑客今年早些时候入侵英特尔获得到的。泄露的文件包括了 Git 代码库、开发工具等,部分密码加密的压缩文档使用了非常弱的密码,其中包括 Intel123 或 intel123。Media

https://www.solidot.org/story?sid=65176
科学家重命名多个人类基因以避免被 Excel 自动纠正

人类基因组有数万个基因,每一个都有名字以及字母数字构成的符号。过去一年有 27 个基因被重新命名,原因都是 Microsoft Excel 会不断将这些基因的符号自动纠正为日期。作为最流行的电子表格程序,科学家使用 Excel 跟踪他们的工作,记录临床试验数据。但 Excel 的默认设置考虑的是普通用户而不是科学家,因此当用户输入基因的字母数字符号如 MARCH1(代表 Membrane Associated Ring-CH-Type Finger 1)Excel 会自动将其转换为日期 1-Mar。而 Excel 并没有提供选项关闭自动格式化。这既令人沮丧也是非常危险的,科学家必须手动去修正被破坏的数据。2016 年的一项研究检查了 3,597 篇论文的基因数据,发现有五分之一受到了 Excel 错误的影响。为了避开 MS Excel 自动纠正,科学家制定了新的基因命名指南,将 MARCH1 改为 MARCHF1,SEPT1 改为 SEPTIN1,等等。Media

https://www.solidot.org/story?sid=65177
网易、爱奇艺、腾讯等的教育频道被批低俗

国家网信办 7 月初启动了 2020“清朗”未成年人暑期网络环境专项整治行动,它公布了最新的整治结果:百度 APP 轻松学频道传播导向不良视频;网易 APP 易起上学频道推送低俗色情、网游、猎奇等违规不良视频;B 站及其 APP 校园学习频道传播送低俗色情、网游、猎奇等违规不良视频;爱奇艺教育频道推送恐怖游戏视频和八卦不良视频;今日头条APP 在家上线频道推送同性恋等低俗不良内容....国家网信办视违规情节和问题性质,依法分别采取约谈、责令限期整改、暂停相关频道栏目更新、全面下架,停止互联网接入服务、严肃处理相关责任人等处罚措施,坚决打击借网课教育等损害未成年人合法权益和身心健康的行为。Media

https://www.solidot.org/story?sid=65178
华为高管称其自主设计的 ARM 芯片在 9 月 15 日之后无法由台积电代工

华为消费者业务 CEO 余承东在中国信息化百人会上表示,目前国内半导体工艺上没有赶上,Mate 40 使用的 麒麟9000芯片,很可能成为麒麟高端芯片的最后一代。“由于美国的制裁,华为领先全球的麒麟系列芯片在 9 月 15 日之后无法制造,将成为绝唱。这真的是非常大的损失,非常可惜!”虽然他没有明说,但显然指的是台积电。华为芯片主要由台积电代工,采用 7 纳米工艺制造,而国内芯片代工厂的工艺技术落后于台积电两代左右。由于美国的禁令,台积电上个月表示,从 5 月 15 日起已停止接受华为的新订单,预计在 9 月 14 日停止对华为出货。Media

https://www.solidot.org/story?sid=65179
字节跳动表示考虑向美国法院提起诉讼

在特朗普发布行政令,宣布 45天 后禁止与微信和 TikTok 进行交易之后,字节跳动发表声明表示考虑向美国法院提起诉讼。声明称:美国总统最新颁发的这项行政命令没有遵循正当法律程序,我们对此感到非常震惊。近一年来,我们一直怀着真诚的态度,寻求跟美国政府沟通,针对他们所提出的顾虑提供建设性的解决方案。但我们所面对的却是美国政府罔顾事实,不遵循正当法律程序擅自决定协议条款,甚至试图干涉私营企业之间的协商...这项行政命令会破坏全球企业对美国法治承诺的信任。数十年来,正是它吸引着外国投资,推动了美国经济增长。该项命令开了一个有违表达自由和开放市场的危险先例。我们将全力采取一切可行的措施,确保法治不被摒弃,我们的公司和用户获得公正的对待。如果美国政府不能给予我们公正的对待,我们将诉诸美国法院。Media

https://www.solidot.org/story?sid=65180
美国想要分裂互联网?

美国国务卿蓬佩奥(Mike Pompeo)称他想要“净化”互联网。他的意思是他想要从美国的互联网清除掉中国的影响力和中国的公司。但批评人士认为此举将推动全球互联网的分裂运动。互联网割据通常被用于形容中国和俄罗斯。防火长城就是一个最佳的例子,一个国家在互联网上建造一堵围绕着自己的墙。但人们没有想到的是美国会跟在中国后面。英国萨里大学的安全专家 Alan Woodward 表示感到震惊,互联网的巴尔干化在我们眼前发生了。美国政府长期以来批评其它国家控制互联网的访问,现在我们看到的是美国自己也这么做了。这究竟是一种政策立场,还是仅仅是一种姿态?Media

https://www.solidot.org/story?sid=65181
德国计划调暗夜灯以拯救昆虫

昆虫的数量过去几年急剧下降,德国计划采取多种措施拯救昆虫,包括调暗夜灯和限制使用杀虫剂。德国环境部起草了一项法律,指出昆虫在生态系统中扮演了举足轻重的角色,在德国昆虫的数量和多样性最近几年严重下降。德国计划更严格的控制灯光和使用杀虫剂:禁止在室外使用捕虫灯;一年中有十个月从黄昏到黎明禁止使用探照灯和聚光灯;新安装的街灯和室外灯必须最小化对植物、昆虫和其它动物的影响;国家公园和主要水域五到十米内禁止使用杀虫剂和除草剂...Media

https://www.solidot.org/story?sid=65182
比尔盖茨谈美国的疫情和反垄断听证会

比尔盖茨接受了《连线》的采访,谈论了美国应对新冠疫情的情况,以及最近美国国会对四大科技公司 CEO 的反垄断听证会。盖茨对美国的情况感到失望,他指出流行病学领域的最优秀人才就在美国的 CDC,美国本来应该在应对疫情上做得更好。结果 CDC 几乎销声匿迹,白宫在疫情曝光上最为突出。他批评了白宫应对疫情的做法。对于特朗普要求将 TikTok 卖给美国公司并要求拿提成,盖茨表示感到无比奇怪。对于上周四大科技巨头的 CEO 远程出席听证会,盖茨在担任微软 CEO 期间也曾出席美国国会的反垄断听证会,这位微软联合创始人说当年的听证会整个委员会都在炮轰他,而上周的听证会一群议员在攻击四个人,而这四个人都是坐在自己家里,都不需要乘飞机赶到国会山。Media

https://www.solidot.org/story?sid=65183
防火墙开始屏蔽 ESNI

防火墙被发现开始屏蔽 ESNI(加密服务器名称指示)。TLS1.3 引入了 ESNI(尚未成为正式规格),用加密的 SNI 阻止中间人查看客户端要访问的特定网站。因为不知道用户使用 ESNI 访问的网站,审查者要么不封锁任何 ESNI 连接,要么封锁所有的 ESNI 连接。防火墙选择了后者。测试发现,防火墙通过丢弃从客户端到服务器的数据包来阻止 ESNI 连接。此外,ESNI 封锁不仅会发生在 443 端口,也会发生在 1 到 65535 的所有端口。在阻断 ESNI 握手后,防火墙会继续阻断与(源IP,目标IP,目标端口) 3 元组相关的任何连接一段时间。Media

https://www.solidot.org/story?sid=65185
Intel泄漏材料对于自由固件社区无益

HardenedLinux 写道
"这次Intel泄漏内容除了少量来自牙膏厂的变态NDA客户条款的篇幅和一些未向OEM和其他合作厂商分享的内容,大部分内容包括源代码和二进制blobs都可以在和牙膏厂签署NDA下分享给下游厂商,全球拥有这些材料的厂商不在少数,即使天朝有这些材料的厂商不下于20家,所以大家不必高潮,至于后门基本是自媒体的自high,即使bfm和其他模块的调试接口达到DCI的利用效果也有严格限制,在高防御节点上无法利用,另外,bootguard/BiosGuard等可信链条构建的开箱和调试工具是不错,但这些工具已经存在于某些团队在绕开牙膏厂NDA版本之外的自己实现的内部开源版本所以也并不算猎奇,对于Intel CSME通过泄露材料也看到了在CSMEv12之后的部分信息,这份材料理论上可以帮助那些没有和牙膏厂签署NDA的组织(比如自由固件项目)补全加固方案,至于是否有必要(注:技术当然可行,KBL是流行机型)自由固件使用泄漏的ACM(也需要二进制审计)进行基于TXT DRTM的可信计算方案的加固,1) 存在法律风险 2) 通用方案的威胁模型中没有必要性 3) 高防需求有更好的替代方案。虽然泄漏材料并不能直接推动自由固件社区的发展,但这么多材料对于没有和牙膏厂NDA的个人来说还是一个大宝藏,也在一定程度上打破了NDA造成的信息不对称: "Cross the cyber Burn the NDA Only transparency is bliss Bend a twisted rule Break the asymmetry Put all progress between chaos and order" One man's trash is another man's treasure. Happy hunting!"

https://www.solidot.org/story?sid=65184
东芝完全退出笔记本业务

东芝完全退出了笔记本电脑业务。东芝公司在 1985 年推出了第一款面向大众的笔记本电脑产品,它在 1990 年代末到 2000 年代一直是最大的笔记本电脑制造商,但进入 2010 年代后东芝被竞争对手联想、戴尔和惠普远远甩在了后面。2018 年东芝以微不足道的 3600 万美元将其 PC 业务出售给了夏普,保留了 19.9% 的股份,交易包含了条款允许夏普收购剩余股份。夏普随后将该业务重命名为 Dynabook。2020 年 6 月 30 日夏普行使了其选择权。本周四,东芝宣布完成了剩余股份的交易,彻底退出 PC 市场。Media

https://www.solidot.org/story?sid=65186
私募集团黑石以 47 亿美元收购家谱公司 Ancestry

私募集团黑石宣布以 47 亿美元收购了家谱公司 Ancestry。交易之后黑石拥有 Ancestry 四分之三的股份,而新加坡政府投资公司拥有剩余的四分之一。Ancestry 以家谱和 DNA 测试服务著称,它有 300 万付费订户,270 亿记录,1 亿家谱,有超过 1800 万人通过该公司测试了 DNA。黑石发言人表示不会访问用户数据,将会致力于消费者隐私的保护。Ancestry  也表示不会与其投资公司分享用户 DNA 和家谱。Media

https://www.solidot.org/story?sid=65187
TikTok 交易考验微软的“中国经验”

如果能成功完成 TikTok 的交易,那么微软在中国 20 多年的投资总算有了部分回报。但中美关系的恶化也让软件巨人面临不确定性。微软很早就扎根于中国,1990 年代末它在北京成立了一个研究中心,字节跳动的创始人张一鸣就曾在微软短暂工作过几个月。这个研究中心被称为是创业家的孵化器,培养了很多人才,如旷视科技联合创始人印奇和小米联合创始人林斌。微软也与中国的政治精英建立了紧密的联系,它的必应是唯一能在中国工作的外国搜索引擎,旗下的职业社交网络领英和 GitHub 是仅有的几个未被屏蔽的外国用户生成内容平台。然而,尽管微软的 Windows 占到了中国 PC 操作系统市场份额的九成,直到最近许多政府网站都只能在 IE 下正常显示,但微软并没有从中得到多少经济上的好处。微软总裁 Brad Smith 称,中国业务的收入只占到了全球收入的 1.8%。微软的云计算业务 Azure 在中国也是困难重重,部分高管考虑让亏损的云服务退出中国,但遭到了 CEO Satya Nadella 的否决。一位微软顾问称,中国有着非常好的记忆力,一旦退出要重新进入是非常难的。Media

https://www.solidot.org/story?sid=65188
保护大熊猫的努力未能让豹狼等动物受益

拯救大熊猫是最成功的动物保护故事之一。建立大熊猫栖息地保护区的努力将它从灭绝的边缘拉了回来,生活在同一栖息地的许多动物也受益于这一保护,但还是有很多动物消失了。根据发表在《Nature Ecology and Evolution》期刊上的一项研究(PDF),豹、雪豹、狼和亚洲野狗在这些保护区内几近消失。伐木、偷猎和疾病将它们推向了灭绝。研究人员称,这些动物的消失可能会给生态系统带来巨大变化,甚至导致崩溃。没有豹和狼这样的肉食动物,鹿等食草动物会不受控制的四处游荡,破坏自然栖息地,对熊猫在内的其它野生动物造成连带影响。研究人员调查了 7830 个观测站摄像机记录的 169 万天的录像,只发现了 4 只亚洲野狗、11 只狼、45 只豹和 309 只雪豹。研究人员分析了 73 个保护区,其中 66 个为大熊猫自然保护区,发现野狗从 95% 保护区消失了。Media

https://www.solidot.org/story?sid=65189
联合发射联盟和 SpaceX 以 6 比 4 获得了未来五年的美国空军国家安全发射合同

美国空军宣布,联合发射联盟和 SpaceX 分享了 2022 年到 2026 年的国家安全发射合同,其中联合发射联盟得到六成订单,SpaceX 得到剩余的四成,另外两家竞标的公司——诺斯洛普·格鲁曼的和它的 Omega 火箭,以及 Blue Origin 和它的 New Glenn 火箭——未得到合同。因为国会禁止在 2022 年之后使用俄制的 RD-180 火箭引擎,联合发射联盟开发了新的发射载具 Vulcan-Centaur,其第一级使用了 Blue Origin 开发的 BE-4 引擎。在 Vulcan 准备好接替前联合发射联盟将继续使用其 Atlas V 火箭。美国空军预计从 2022 年到 2026 年进行 30 到 34 次发射,联合发射联盟的合同价值约 35 亿美元,SpaceX 约 25 亿美元。Media

https://www.solidot.org/story?sid=65190
Twitter 有意竞购 TikTok 美国业务

媒体援引知情人士的消息报道,Twitter 接近字节跳动公司表达了竞购 TikTok 美国业务的兴趣。Twitter 能否出价高于微软并在 45 天内完成交易,目前还不得而知。在 TikTok 美国业务的竞价中微软仍然是领跑者。Twitter 市值约 300 亿美元,比剥离的 TikTok 业务估值接近,为完成这笔交易它需要进行额外融资,而它未必有足够的借款能力。它的股东可能宁愿专注于现有的业务。Media

https://www.solidot.org/story?sid=65191
5G 标准愈发奇怪

4G 和 3G 等早期的移动通信标准只专注于一件事:蜂窝网络。制定蜂窝网络标准的行业组织 3GPP 上个月完稿了 5G 的 Release 16,之前发布的 Release 15 仍然是专注于蜂窝网络服务,但 Release 16 为新的服务奠定了基础。它将 5G 网络服务从蜂窝网络扩大到了连接机器人、汽车和工厂等各种应用场景。研究人员和工程师认为,5G 将可以无线连接任何东西。Release 16 中最耀眼的是 V2X,代表 Vehicle to Everything,即将 5G 用于汽车之间的通讯。LG 的工程师、项目报告人 Hanbyul Seo 表示最具有挑战性的事情是提供高数据吞吐、可靠度和低延迟。早期标准只涉及数百比特的信息、九成可靠度和数百毫秒的延迟,新的标准提高到了每秒数 GB 的吞吐量,99.999% 的可靠性以及数毫秒的延迟。华为在 3GPP 的代表、另一位报告人 Matthew Webb 称,Release 16 引入了名叫 Sidelinks 的新技术,允许 5G 连接的汽车之间能直接通讯,无需经过基站蜂窝塔。Tseng 指出,在理论上 Sidelinks 可应用于任意两个设备之间的直接通讯,比如工厂机器人和物联网设备。Media

https://www.solidot.org/story?sid=65192
新工具用域隐藏代替域前置

在上周举行的 DEF CON 28 安全会议上,安全公司 SixGen 的 CTO Erik Hunstad 发布了开源工具 Noctilucent,帮助应用开发者逃避审查和绕过防火墙。源代码的不同组件采用 BSD 和 GPL 许可证发布在 GitHub 上。Noctilucent 设计从某种程度上复活被众多云服务商禁止的域前置 (Domain fronting) 功能。域前置是一种隐藏连接真实端点来规避审查的技术,其原理为在不同通信层使用不同的域名,在明文的 DNS 请求和 TLS 服务器名称指示中使用无害的域名来初始化连接,而实际要连接的被封锁域名仅在创建加密的 HTTPS 连接后发出,使其不以明文暴露给网络审查者。新的技术被称为域隐藏,能实现域前置的隐藏真实域名的目的。它比域前置更灵活,只需要把域名 DNS 记录托管在 Cloudflare,而主机服务器可以托管在任何地方。Media

https://www.solidot.org/story?sid=65193
白俄罗斯在选举日断网

白俄罗斯于周日 8 月 9 日举行大选,计票结果显示现任总统亚历山大卢卡申科获得了他的第六个任期。但在大选前一天,抗议者涌上街头对反对派表达支持。互联网流量监测显示,当地时间凌晨三点开始网络遭到了短暂的干扰,首都明斯克影响最严重。断网的情况从早晨再次出现,一直持续到下午,在整个投票期间许多社交网络和新闻网站都无法访问。白俄罗斯国家网络安全响应中心发表声明声称当局对网络进行限制是为了阻挡网络攻击。Media

https://www.solidot.org/story?sid=65194