Solidot
41.2K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
美国政府秘密改造 iPod 添加盖革计数器功能

前苹果软件工程师 David Shayer 披露,美国政府曾秘密改造 iPod 为其加入了盖革计数器功能。盖革计数器是用于监测核辐射的,这意味着改造后的产品是用在核相关任务中的,而过去十年最著名的核设施攻击是美国和以色列对伊朗 Natanz 核工厂铀浓缩设施的 Stuxnet 蠕虫攻击。Shayer 披露的时间点与这起攻击非常吻合。Shayer 在苹果工作了 18 年,从事与 iPod 和 Apple Watch 相关的工作。他说 2005 年的某天,他上司的上司、iPod 软件总监,指派他去参与了美国国防部的一个机密项目,该项目的其他两位工程师来自于美国国防部的承包商贝克特尔,他们的任务是改造 iPod 秘密将数据记录到一个定制硬件上。当时的 iPod 并不容易修改,它的操作系统不是基于任何苹果操作系统,而是来自于苹果收购的公司 Portal Player,加入了另一家公司 Pixo 的代码。换句话说,iPod OS 相当复杂,如果没有苹果的帮忙要改造它是相当难的。Media

https://www.solidot.org/story?sid=65309
黑莓手机还活着

获得黑莓品牌使用权的 TCL 公司今年初宣布它将在今年晚些时候停止销售黑莓手机,因为双方的合作即将结束。这是否意味着曾经风靡世界的黑莓手机将会销声匿迹?本周一家美国得州公司 OnwardMobility 宣布与黑莓公司以及富士康子公司 FIH Mobile Limited 达成协议,将发布一款带物理键盘的 5G 黑莓 Android 手机,预计 2021 年上半年在欧洲和北美市场发售。这款手机将主要面向企业及专业人士,他们想要触感输入体验,也关注隐私和安全。OnwardMobility CEO Peter Franklin 称,企业专业人士想要安全的 5G 设备,在不牺牲用户体验的情况下提高生产力。黑莓智能手机以保护通信、隐私和数据著称。Media

https://www.solidot.org/story?sid=65310
加州法官裁决 Uber 和 Lyft 暂缓执行将司机归为雇员的命令

8 月 10 日,加州法官发出临时禁令,命令打车软件公司 Uber 和 Lyft 必须将司机视为雇员。禁令将在 10 天后也就是本周四生效。Uber 和 Lyft 已经表示将在周四午夜暂时关闭其加州业务。两家公司都表示他们不可能在短时间内将司机变为全职雇员。Uber CEO Dara Khosrowsha 说他的公司不可能一夜之间雇 5 万人。现在一位加州法官允许 Uber 和 Lyft 暂缓执行这项命令Media

https://www.solidot.org/story?sid=65311
特朗普请求最高法院允许他在 Twitter 上拉黑批评者

特朗普政府请求最高法院推翻下级法院的一项裁决,该裁决称美国总统在 Twitter 上拉黑批评者违反了第一修正案。此案始于 2017 年,特朗普的 Twitter账号 @realDonaldTrump 拉黑 了 7 个留言批评他的人。联邦上诉法庭法官认为,特朗普使用他的个人账户从事政府公务,因此他不能因为不喜欢对方的观点而禁止美国人阅读他的推文和通过回复的方式进行对话。特朗普通过个人账户发表了大量推文,其中有很多与政府事务相关,而白宫的官方 Twitter 账户 @WhiteHouse 也有很大一部分内容是转推特朗普的推文。Media

https://www.solidot.org/story?sid=65312
Google 在漏洞披露 7 小时后修复了 Gmail Bug

Google 曾制定了一条著名的规定:修一个漏洞给 90 天时间足够了,超过这个时间期限可以公开漏洞。现在我们知道,这个规定只适用于其他公司,不适用于 Google。安全研究员 Allison Husain 在 4 月份向 Google 报告了一个漏洞,该漏洞允许攻击者模仿任何 Gmail 或 G Suite 客户发送欺骗性邮件。但 Goolge 没有在 90 天时间内修复漏洞,它计划的修复时间是在 9 月份,也就是在漏洞报告 5 个月之后。8 月 19 日,Husain 在其个人博客上披露了漏洞细节,包括 POC 漏洞利用代码。Google 开发者在漏洞公开 7 个小时后给 Gmail  打了补丁阻止漏洞被利用,但完整补丁将在 9 月份部署。Media

https://www.solidot.org/story?sid=65313
针对企业 VPN 的电话钓鱼攻击

上个月黑客对 Twitter 的攻击首先是利用电话对公司员工发动社交工程攻击窃取到登陆凭证,而类似的攻击方法正越来越常见。因新冠疫情,科技公司推广了远程在家办公政策,而为了安全访问公司内网,企业通常会向员工提供 VPN。有攻击者组合了电话社交工程和钓鱼网站试图窃取企业的 VPN 登陆凭证。这种方法的成功率相当高。类似 Twitter 攻击,钓鱼者首先打电话给目标机构的远程办公员工,自称来自 IT 部门,试图帮助解决 VPN 问题。钓鱼者会诱骗受害者访问冒充企业 VPN 登陆入口的钓鱼网站,输入登陆凭证。Media

https://www.solidot.org/story?sid=65314
Adobe 的 Lightroom App 更新清空了用户的照片和预设

Adobe 的 iPhone 和 iPad Lightroom App 在最新更新之后抹掉了尚未同步到云端的用户照片和预设。Adobe 证实它没有办法恢复。用户在论坛上报告,在更新了 Lightroom v5.4 之后,照片、预设和水印数据都丢失了。有用户称丢失了 2 年的照片编辑数据,表示与 Adobe 的客服打了 4 个小时电话,客服表达了歉意称数据无法恢复。Adobe 已经公开证实了该问题,它对受到影响的用户“深表歉意”。它已经释出了 v5.4.1,修复了问题,但丢失的数据无法恢复了。Adobe 称,Android 和桌面版本,以及 Lightroom Classic 没有受到影响,它建议用户使用 iPhone 或 iPad 备份恢复数据。Media

https://www.solidot.org/story?sid=65315
美国警方通过面部识别匹配逮捕暴力抗议者

美国纽约和迈阿密等城市的执法部门使用面部识别软件逮捕了多名过去几个月在 Black Lives Matter 抗议中参与犯罪活动的抗议者。迈阿密警方使用 Clearview AI 识别和逮捕了一名被控在抗议中向一名警官扔石头的女子。副警察局长 Armando Aguilar 称,如果是和平抗议,没有犯罪,警方不会对他们使用面部识别软件,“我们使用这项技术识别攻击警官,破坏警方财产和放火的暴力抗议者,我们已经逮捕了一些人,未来还会有更多人被捕。”纽约警方据报道利用 AI 软件识别了一名曾在抗议中用扩音器对着一名警官耳朵大喊的活动人士,数十名警察在警犬、无人机和直升飞机的配合下突袭了其公寓。Media

https://www.solidot.org/story?sid=65316
Chromium 对 root DNS 流量的影响

基于 Chromium 的浏览器如今占据了七成以上的浏览器市场份额,它的某些行为可能会产生意想不到的巨大影响,比如 DNS 域名查询。Chromium 有一项功能叫 omnibox,用户可以在里面输入网站名字、网址和搜索查询词。但如何区分用户输入的一个单词是域名(企业内联网域名可以是一个单词)还是查询词?Chromium 采取的方法是在后台进行域名 DNS 查询,检查是否会返回有效的 IP 地址。毫无疑问,这种关键字 DNS 查询在很多情况下是返回域名不存在的错误消息。这种域名错误信息叫 NXDOMAIN,有些 ISP 会在这上面打主意,对于无效域名它们会进行拦截重定向到广告页挣些广告费。Chromium 在 DNS 查询的的时候需要识别某个网络是否存在 NXDOMAIN 拦截。根据 Chromium 的源代码(intranet_redirect_detector.c),它使用的方法是在每次启动、每次 IP 地址变化、每次设备 DNS 配置变更时对 3 个随机的 7-15 字符长(现在固定为 10 个字符长)的字符串进行 DNS 查询,如果至少 2 个随机域名查询到的 IP 地址是相同的(即被重定向了),那么 Chromium 会认为存在 NXDOMAIN 拦截,如果用户输入的词查询结果匹配了被重定向的 IP,那么 Chromium 将不会有任何操作,否则会提示是否是本地域名。Chromium 的这种行为会在 root DNS 服务器留下记录。根据亚太互联网络信息中心的统计,root 服务器一半的查询流量来自于 Chromium 的检查。这相当于每天在 root 服务器系统查询 600 亿次。

https://www.solidot.org/story?sid=65317
Unity 加入 Blender Development Fund

在微软和育碧等公司之后,游戏引擎开发商 Unity 加入了 Blender Development Fund,成为企业 Patron 会员。Blender Development Fund 企业会员有 4 个级别:铜、银、金和 Patron,其中 Patron 的年费在 12 万美元以上,是最高级别的赞助商,AMD、Nvidia 和 Epic Games 都是 Patron 会员。Blender Development Fund 旨在支持 Blender 开发者,目前每个月的捐款金额已经超过了 10 万欧元,能资助 20 名核心开发者全职开发 Blender。Media

https://www.solidot.org/story?sid=65318
在近距离空战模拟中 AI 大败人类顶尖飞行员

在 DARPA 的 AlphaDogfight 近距离空战格斗模拟测试中,Heron Systems 公司开发的 AI 飞行员以 5 比 0 大败美国空军的顶尖飞行员。不过 AI 真正取代人类飞行员还有很长的路要走。Heron Systems 的 AI 程序用了约一年时间开发,该公司的项目联合负责人 Ben Bell 说,在 Trial 1 前一周,他们的程序还不十分擅长飞行。人类飞行员称,AI 在战斗模拟中极具攻击性,能持续转弯展开打击,有着超人般的瞄准能力。该公司计划在年底公布 AI 强化学习过程的部分细节。DARPA 的 Air Combat Evolution (ACE)项目的测试设计降低空中作战任务的风险,探索人类和 AI 飞行员如何分享战斗机的飞行控制,最大化任务成功率。ACE 的总体概念是让人类飞行员从单一平台的操作人员转为任务指挥官,除了操作战斗机,还要指挥无人机编队协同作战。Media

https://www.solidot.org/story?sid=65319
Telegram 如何在白俄革命中起着重要作用

就像发条一样,Telegram 上反对白俄专制领导人的抗议者每天会发布一个任务清单,列出目标和集会的时间和地点,像企业一样准确无误,还经常配上鼓励口号如“为了自由”。自 8 月 9 日当局宣布现任总统重新当选以来,Telegram 成为了协调大规模抗议的不可或缺的工具。通过 Telegram 频道,白俄用户分享着抗议的最新信息、视频和照片,了解存在大量警察的位置,联络人权活动人士和呼吁新的抗议。最受欢迎的频道包括 NEXTA、NEXTA Live 和 Belarus of the Brain。NEXTA Live 的用户数在短短几天内从数十万增长到了 200 多万,而白俄的居民总数是 950 万。上周,白俄当局对 NEXTA 及其 22 岁的创始人 Stepan Putilo 启动了犯罪调查,指控其煽动群众骚乱——这一罪名的惩罚是最高 15 年刑期。Media

https://www.solidot.org/story?sid=65320
TikTok 准备挑战美国禁止交易的行政令

美国总统特朗普本月先后针对字节跳动旗下的短视频应用 TikTok 发布了两个行政令,第一个命令 45 天后禁止美国公司与字节跳动有任何业务往来,第二个是要求字节跳动在 90 天内剥离 TikTok 美国业务。TikTok 准备就第一个行政令提起法律诉讼。TikTok 认为基于《国际紧急经济权力法案》的这一行政令剥夺了它的正当程序,它还计划反驳白宫所谓的国家安全威胁。法律诉讼无法让 TikTok 免于被剥离的命运,因为第二个行政令不需要接受司法审查。Media

https://www.solidot.org/story?sid=65321
Mozilla 裁员如何影响 MDN Web Docs

Mozilla 最近宣布裁员大约 250 人,很多重要项目受到影响,其中之一是 MDN Web Docs 服务。官方博客详细解释了这次裁员或重组对 MDN 的影响:暂停支持 DevRel、Hacks blogTech Speakers,因为裁员部分项目缩小规模,包括 Mozilla 开发者程序、开发者活动和 MDN 技术写作。Mozilla 的 Contributor Experience 总监 Rina Jensen 强调,MDN 并不会消失,他们正在制定计划保持内容更新,继续改进平台,包括基于 GitHub 的递交系统。Media

https://www.solidot.org/story?sid=65322
WordPress 创始人称苹果阻止其更新 iOS 版本要求拿三成提成

WordPress 创始人 Matt Mullenweg 称苹果阻止他们更新 iOS 版本,要求为应用内购买获取三成收入。然而问题是 WordPress 虽然通过其网站提供了付费的域名和托管服务,但其 iOS 版本不包含任何应用内购买选项,而是免费应用,只是让用户通过 iPhone 或 iPad 构建和管理网站。苹果声称,它的 App Store 审核指南要求“跨平台运行的 app 可以允许用户访问他们在其他平台上的相应 app 中或您的网站上获取的内容、订阅或功能,包括多平台游戏中的消耗品,前提是这些项目也在 app 中以 App 内购买项目的形式提供”。WordPress 已经向市值史上最高的公司屈服,表示将更新应用加入应用内购买选项。Media

https://www.solidot.org/story?sid=65323
微软移除了允许用户永久关闭 Windows Defender 的注册表项

Windows 10 在最近的一次更新中移除了允许用户永久关闭 Windows Defender 的注册表项。Windows Defender 是微软内置在 Windows 10 操作系统中的杀毒软件,在这之前用户可以通过编辑一个注册表项 DisableAntiSpyware 永久关闭该应用。微软在其支持文档中解释说,DisableAntiSpyware 设计被 OEM 和 IT 专业人士使用去禁用 Microsoft Defender Antivirus,部署另一种杀毒软件产品。它是一个旧的设置,不再需要,因为 Microsoft Defender 会在检测到另一种杀毒软件之后会自动禁用。该设置不是设计给消费者设备使用的,因此它决定移除该注册表项。Media

https://www.solidot.org/story?sid=65324
英特尔回应 Linus Torvalds 对 AVX512 的批评

Linux 作者上个月抨击了英特尔的 AVX512 指令集。他还希望该指令集能早日成为历史。Torvalds 不是唯一一位批评 AVX512 的人。对于这些批评,英特尔首席架构师 Raja Koduri 回应称社区喜欢 AVX512,因为它能带来巨大的性能提升。他说,AVX-512 是一项强大的功能,HPC 社区和 AI 社区都喜欢它。数据中心领域的客户也非常非常喜欢它。他说,利用该指令集英特尔帮助客户实现了 285 倍的性能提升。他也承认 Torvalds 的部分批评可能是有道理的。他称,x86 生态系统的强大之处在于你为桌面写的软件也能运行在云端。他指出对 AVX512 等指令集的批评并不会改变英特尔的方向,表示理解 Torvalds 的担心,理解第一代 AVX512 对处理器频率的影响,称每一代都在取得进步。Media

https://www.solidot.org/story?sid=65325
输入错误导致微软飞行模拟出现了 212 层高的大厦

微软飞行模拟 2020 的玩家本周在澳大利亚发现了一座 212 层高的大厦。这座大厦本不应该存在,但一位大学生无意的错误输入导致了它出现在了游戏中。作为大学作业的的一部分,Nathan Wright 编辑了 OpenStreetMap 的数据,但在编辑一座 2 层楼的建筑时他将 2 错误输入为 212。他的大学作业如今已经红遍互联网,或者至少是微软飞行模拟社区。很多人专门尝试在游戏中寻找这座建筑物,还有人试着在屋顶上降落(YouTube)。OpenStreetMap 的用户已经修正了建筑物数据,但修复前的数据已经进入到了微软的必应地图里。游戏开发商 Asobo Studio 利用必应地图和基于云端的程序化生成技术在游戏中创造出了 212 层高的大厦。如果地图数据导入了最新的修正,那么这座大厦可能会永久消失。Media

https://www.solidot.org/story?sid=65326
俄罗斯国有原子能公司公开曾经机密的沙皇炸弹核试验纪录片

1961 年 10 月 30 日,苏联在新地岛试爆了人类至今威力最强大的炸弹——沙皇炸弹,它的爆炸当量为 5 千万吨 TNT 炸药。2020 年 8 月 20 日,俄罗斯国有原子能公司在庆祝核工业成立 75 周年的视频中公开了曾经机密的沙皇炸弹爆炸纪录片(YouTube)。沙皇炸弹由一架改装过的图-95 轰炸机携带,飞机表面覆盖了一层特殊的白色反光涂层,目的是在爆炸产生的热辐射中保护飞机。炸弹使用了一个巨大的降落伞减缓降落速度,降落伞本身就重达一吨。炸弹在地面上空 4000 米处引爆,爆炸产生的火球闪光持续的时间比已知任何核试验都要长,闪光穹顶本身的大小达到了 20 公里,绝对破坏半径 35 公里。40 秒后,火球穹顶抵达了 30 公里外,产生的蘑菇云高达 60-65 公里,直径 90 公里。Media

https://www.solidot.org/story?sid=65327
Facebook 游说加剧美国政府对 TikTok 的担忧

华尔街日报报道,Facebook 今年上半年在游说上的支出比任何一家公司都要多。与此同时,Facebook CEO 扎克伯格(Mark Zuckerberg)还通过个人演讲和对话的方式向美国议员和政府官员传达中国公司的威胁,尤其是 TikTok 的威胁。扎克伯格去年 10 月在华盛顿的一次演讲中称,TikTok 并不认同 Facebook 对言论自由的承诺,它对美国的价值观和技术主导地位构成了威胁。扎克伯格还在与特朗普总统的私人晚宴上提出,相比控制 Facebook。中国互联网公司的崛起是更严重的威胁。扎克伯格还在与多名议员的会议中专门讨论了 TikTok。之后不久美国政府启动了对 TikTok 的国家安全威胁调查,而特朗普开始威胁封杀 TikTok。本月他签发了两个行政令,要求 TikTok 母公司字节跳动剥离 TikTok 美国业务。Media

https://www.solidot.org/story?sid=65329