Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Codecov bash uploader 被发现过去几个月包含后门

2021-04-18 23:10 #安全

Codecov (Codecov 代表 Code Coverage,代码覆盖率,软件测试中的一种度量)发布安全警告,称它的 bash uploader 被发现从 1 月 31 日到 4 月 1 日之间包含后门,后门会导致开发者的电脑向黑客控制的服务器发送秘密的认证令牌和其它敏感数据。Codecov bash uploader 被用于发送代码覆盖率报告,部分开发项目整合了 Codecov 或其它类似的第三方服务。Codecov 称它的调查发现黑客利用 Codecov Docker 镜像创建过程中的一个错误提取出修改 Bash Uploader 脚本所需的凭证,未经许可修改了脚本。植入的后门代码将 GitHub 库位置和整个过程环境发送到远程服务器,其中包括令牌、凭证等秘密的敏感数据。利用这些敏感信息,黑客能访问私有库访问非公开的源代码,甚至可以进一步发动供应链攻击——在这些源代码中再次植入后门。Codecov 督促在此期间使用它的 bash uploader 的开发者立即撤销所有凭证和令牌。
Linus Torvalds 称 C++ 是一种很烂的语言

2021-04-18 23:32 #Linux

Linux 作者 从不缺乏受争议的言论。内核以及 Android 都准备或已经开始加入对 Rust 语言的支持。Linus Torvalds 对此回应说内核对 Rust 的支持还处于早期阶段,5.14 kernel 可能会合并相关补丁。对于有评论认为应该用 C++ 而不是 Rust 时,Torvalds 忍不住笑着说,C++ 没有解决任何 C 的问题(C++ solves _none_ of the C issues),它反而恶化了问题,它是一种很烂的语言。C++ 解决了所有错误的问题,说应该用 C++ 重写内核的人都太无知了。
“无人”驾驶的特斯拉汽车发生致命车祸

2021-04-19 10:35 #安全

得州的一辆特斯拉汽车撞树起火,两名男子死亡,他们没有一个人在驾驶汽车。当局称,车内有两个人,一个人在前排的乘客座位,一个人在后排的乘客座位。这辆汽车当时应该是处于自动驾驶模式,但在转弯时汽车开出了路面,撞上了一棵树,立即起火燃烧,消防员花了几个小时才扑灭火,因为电池不断的重新燃烧,他们只能打电话给特斯拉公司求助,询问如何扑灭电池上的火。
专家建议尽快放开自主生育

2021-04-19 11:23 #长城

广东省人口发展研究院院长董玉整接受采访时表示,按照目前趋势,“十四五”期间(2021-2025年)的年出生人口可能会跌破 1,000 万大关;按照这个趋势发展,可能用不了几年,中国的总人口数量就可能出现负增长。他建议,放开生育越早越好,但在生育政策调整的同时,更应该关注生育政策配套的完善。董玉整指出,现在大家的分歧是,究竟是先放开三胎,还是直接实行自主生育。“我个人的观点是,不要再像‘挤牙膏’一样,今年搞放开三胎,明年再搞放开四胎,这就没必要了。就是要直接实行自主生育,越快放开越好。现在形势已经很严峻了,而且人口发展一旦出现大的趋势性问题后,就很难逆转了。早一点放开,就有早一点的优势。”他说。
北太平洋深海海床堆积了大量一次性塑料

2021-04-19 13:17 #地球

研究人员发现北太平洋深海海床 堆积了创纪录的塑料垃圾,其中大部分是一次性塑料。研究报告发表在《Marine Pollution Bulletin》期刊上。每年有 480 万到 1270 万吨的塑料进入海洋,漂浮在海面上的塑料只占很小的一部分,绝大部分进入了深海,很多人因此无法意识到塑料可能造成的危害。包括中国在内的亚洲国家在处理塑料垃圾上做得比较糟糕。研究人员在 5800 米深的海底发现了大量塑料垃圾,八成以上是一次性塑料。塑料密度为每平方公里 4,561 件。
Chrome 90 整合创建和共享特定段落链接功能

2021-04-19 14:46 #Chrome

2019 年, Google Chrome 浏览器引入了名为 Scroll to Text 的新功能,允许用户分享页面内特定语句或段落的链接。去年 Google 发布了扩展 Link to Text Fragment,将这项功能通过扩展提供给用户。现在,Chrome 90 直接整合了该功能。当用户访问一个网页,高亮一段文字,点击右键,选择“copy link to highlight”,会产生一个以 # 结尾的链接,用户可以与其他人分享该链接。
Debian 投票对 RMS 重返 FSF“不评论”

2021-04-19 15:00 #Debian

Richard Stallman(RMS)重返自由软件基金会(FSF)董事会在自由软件社区引发了很多争论,Debian 社区同样如此,但它采用了典型的 Debian 方法对此做出回应:投票。Debian 给出了 7 个选项:要求 FSF 董事会总辞;要求 RMS 辞职;在 RMS 任职期间停止与 FSF 合作;要求 FSF 推进治理流程;支持 RMS 复职;谴责对 RMS 和 FSF 的政治迫害;不发表公开评论。社区开发者采用孔多塞投票法对这 7 个选项进行投票,结果是不做评论
Jonathan Carter 重新当选为 DPL

2021-04-19 15:40 #Debian

一年一度的 Debian 项目领导人(DPL)选举公布了 2021 年度的结果:Jonathan Carter 再次当选。一共有两人参选:Jonathan Carter 和 Sruthi Chandran。Chandran 参加过去年的选举,今年再次输给了 Carter。DPL 选举采用的是孔多塞投票法
央行官员表示要加强监管加密货币

2021-04-19 16:55 #比特币

央行副行长李波在海南博鳌亚洲论坛表示将扩大数字人民币试点,加强对加密货币的监管。李波指出,比特币是加密资产,是投资的选项,本身不是货币,加密资产将来发挥的主要作用应该是投资工具,中国也正在研究,对加密货币这类用什么监管规则,在此之前保持现在的做法。他称,很多国家包括中国都在研究,对于比特币这些投资方式应有怎样的监管环境,要确保对这类资产的投机不会造成严重的金融风险。在想出来怎样的监管规则之前,会继续保持现在的做法。他并强调,任何稳定币如果希望能够成为一个得到广泛使用的支付工具,必须要接受严格监管,“就像银行或者准银行金融机构一样得到严格的监管。”
人类首次在火星上进行动力控制飞行

2021-04-19 19:44 #火星

NASA 宣布,毅力号漫游车搭载的灵巧号直升飞机周一在火星上完成了历史性的首次自主飞行。这也是人类首次在另一个星球上进行动力控制飞行。NASA 在官网公布了灵巧号在悬浮时拍摄的黑白图像。灵巧号在首飞期间悬浮到约 3 米的高度,稳定悬浮了大约 30 秒,然后下降返回地面,总共持续了 39.1 秒。因为与地球的通信距离遥远,这次飞行是自主进行的,控制系统运行了 JPL 开发的算法。灵巧号的后续飞行将在大约 5 米的高度进行。
HTTPS Everywhere 将使用 DuckDuckGo 的 Smarter Encryption

2021-04-19 21:29 #隐私

随着 HTTPS 的普及,主流浏览器默认使用 HTTPS,电子前哨基金会(EFF)维护的隐私保护扩展 HTTPS Everywhere 似乎不再有用武之地。EFF 宣布它与 DuckDuckGo 合作将在 HTTPS Everywhere 扩展中使用 DuckDuckGo 的 Smarter Encryption 规则集。EFF 称 Smarter Encryption 覆盖了更多域名,现在已经不再需要以前那种规则集的细粒度维护,而 Chrome 的 Manifest V3 declarativeNetRequest API 设定了规则集的上限。EFF 表示,从 4 月 15 日开始使用 Smarter Encryption 规则集,旧的规则集将在年底弃用。
Snowden 的 NFT 自画像卖出了 540 万美元善款

2021-04-19 22:32 #比特币

区块链有了新玩法:非同质化代币(NFT)。NFT 是一种新型态的虚拟资产,资产的所有权及真伪由区块链认证。NFT 资产的热门程度在 2021 年出现井喷式爆发,价格水涨船高。NSA 告密者 Edward Snowden 的 NFT 自画像在慈善拍卖中 卖出了 540 万美元。美国数码艺术家 Beeple 的作品“每一天:前5000天”卖出了 6,900 万美元。但艺术只是基于区块链的虚拟世界新经济的一部分,在这个世界中,土地、建筑、化身、甚至姓名都可以作为NFT买卖,通常售价高达数十万美元。人们可以和朋友在这个虚拟世界中游走,访问虚拟建筑,参加虚拟活动。雅达利(Atari)表示该公司计划推出基于区块链的虚拟世界,并将很快公布细节。
Microsoft Edge 加入儿童模式

2021-04-19 22:56 #Internet Explorer

Microsoft Edge 加入了儿童模式,让父母能更容易的控制儿童的上网冲浪行为。父母可选择两个版本,其一适合于 5 到 8 岁儿童,其二适合于 9 到 12 岁儿童。两个版本都启用了 Edge 和 Bing SafeSearch 最严格的隐私安全保护,默认过滤掉成人文字、图像和视频。两个版本的唯一区别是较大年龄组的版本包含了一个新闻源,提供了 MSN for Kids 的精选文章。微软称该新闻源不提供突发新闻或政治类新闻,而是提供对儿童友好的趣味科学和动物主题。儿童模式限制了儿童能访问的网站,一开始只允许访问约 70 个网站,其它允许的网站需要单独添加到可访问列表中。如果儿童想要访问不再列表中的网站,他们需要获得父母的许可。
Firefox 88.0 发布

2021-04-20 10:01 #Firefox

Mozilla 发布了 Firefox 88.0。主要新特性包括:PDF 表格支持嵌入在 PDF 文件中的 JavaScript;触摸板的捏拉缩放支持 Linux;隔离 window.name 数据;关闭 FTP 支持;bug 修正,等等。
Visual Studio 2022 的首个公开预览版将在夏天发布

2021-04-20 10:19 #微软

微软宣布 Visual Studio 2022 的首个公开预览版将在夏天发布。微软开发部门的产品副总裁 Amanda Silver 在官方博客中称,Visual Studio 2022 将是 64 位,devenv.exe 主进程不再受限于 4GB 内存;调整了用户界面,旨在降低复杂度减少认知负担;更容易个性化;完整支持 .NET 6;支持 C++20 语言特性,整合支持 CMake、Linux 和 WSL;Live Share 整合了文字聊天;改进 AI IntelliCode 引擎;支持 Git 和 GitHub;改进代码搜索,等等。
Elon Musk 否认德州发生致命车祸的特斯拉汽车启用了自动驾驶

2021-04-20 10:46 #新闻

德州上周末一辆特斯拉汽车发生致命车祸,造成两人死亡。这辆汽车的驾驶座无人,死者一人坐在前排乘客位置一人坐在后排。德州警方周二将向特斯拉发出搜查令,以获取周末发生车祸的车辆数据。特斯拉创始人兼 CEO 马斯克(Elon Musk)周一下午发推特表示,迄今提取到的数据表明,该车发生车祸时没有使用自动驾驶辅助系统 Autopilot。美国国家公路交通安全管理局(NHTSA)和美国国家运输安全委员会(NTSB)正在调查这起事故。马斯克在推特中否认了事故归咎于驾驶软件的看法,他称“截至目前为止恢复的数据显示,Autopilot没有启用而且这辆车没有购买 FSD”,他指的是完全自动驾驶(Full Self-Driving,FSD)。而特斯拉的半自动辅助驾驶系统Autopilot需要驾驶员的监督。马斯克并称“标准的 Autopilot 需要有车道线才能打开,而这条街上没有。”
火星直升飞机使用的开源项目

2021-04-20 14:05 #开源

NASA 的火星直升飞机周一完成了历史性的首次自主飞行,它使用了商用组件,大量采用了开源项目。最大源代码托管平台 GitHub 宣布,如果开发者的代码被火星直升飞机使用,它将为开发者添加“ Mars 2020 Helicopter Contributor ”徽章。在这之前,GitHub 为源代码储存在北极的开发者添加了 Arctic Code Vault 徽章。获得 Mars 2020 Helicopter Contributor 徽章的人数无疑要少得多,火星直升飞机使用的开源项目包括:Linux 3.4,cpython 3.9.2,curl 7.19.0,等等。
研究人员发现台湾地震和水循环之间的关联

2021-04-20 14:30 #科学

研究人员发现台湾地震发生的时间和水循环之间有关联。研究人员注意到大型地震更多发生在旱季。台湾的雨季是在 5 月到 9 月,其它时间降雨量很少。早先的研究发现,降雨量的急剧变化伴随着地下水位的急剧变化。研究人员怀疑某些地震的起因是因为地下水位下降之后留下的空腔。通过分析收集的降雨和地震数据,以及卫星数据,研究人员发现在 2、3 和 4 月最干旱的时节地震活跃度最高,最潮湿的 7 到 9 月地震活动最为平静。他们还发现,台湾岛东西两侧的地震涉及到不同的因素,东侧的地震有着更复杂的模式,与天气关联不高。
《Portal Reloaded》释出

2021-04-20 15:31 #游戏

在《传送门2(Portal 2)》迎来发布十周年之际,免费版的社区自制 Mod《 Portal Reloaded》正式释出。《Portal Reloaded》在原作的基础上引入了一个矩形的时间门,玩家需要利用时间门穿越不同时间线去解决谜题。游戏加入了 25 个新关卡,难度比《传送门》一代和二代都要高。跨过时间门,玩家将从现在穿越到 20 年后的未来,现在时间放置的立方体将会影响到未来,而未来放置的立方体不会影响现在。《Portal Reloaded》将会非常有挑战性。
中国开通互联网试验设施主干网

2021-04-20 16:14 #长城

新华社发表通稿,宣布中国开通互联网试验设施主干网。报道称:4月20日,“未来互联网试验设施FITI”高性能主干网开通仪式在清华大学举行。FITI是当前全球规模最大的互联网试验设施,是我国信息领域第一个国家重大科技基础设施项目:未来网络试验设施的重要组成部分。在FITI的助力下,我国拥有作为下一代互联网开始标志的IPv6地址数于4月初跃居全球第一。FITI主干网核心节点分布在全国31个省区市,核心节点间的带宽达到200G,同时支持不少于4096个大规模试验网络,实现了与国内外IPv4/IPv6试验设施的互联互通。目前没有关于该项目的更多细节。