Solidot
41.2K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Mozilla 请求苹果每月轮换一次广告 ID

Mozilla 发起请愿,请求苹果公司每月轮换一次 iOS 用户的 IDFA 标识符,以阻止广告商创建包含过多信息的 iOS 用户肖像。IDFA 代表 IDentifier For Advertisers,是每个 iOS 设备的唯一 ID。在设备上运行的应用可以请求访问该 ID,并将其提供给广告商合作伙伴。在移动广告中 IDFA 取代了问题多多的 cookie。 IDFA 与 UDID 不同,后者代表唯一设备标识符,是永久而且不可更改的设备标识符。许多应用出于各种理由收集 UDID 去实现对 iOS 用户的跟踪,而苹果通过支持 IDFA 来替代 UDID。Media

https://www.solidot.org/story?sid=60277
Scranos rootkit 从中国扩散到全世界

杀毒软件公司 Bitdefender 发表报告(PDF),一种此前主要在中国传播的恶意程序扩散到了世界其它地方。习惯下载和安装破解软件的用户面临的风险最大。这种恶意程序被称为 Scranos,其最重要的组件是一个隐藏在软件中的 rootkit 驱动,允许恶意程序长久滞留在系统中,获得对系统的完整控制权限。Scranos 的功能包括从 Google Chrome、Chromium、Mozilla Firefox、 Opera、Microsoft Edge、IE、百度浏览器和 Yandex 浏览器提取 cookies 和窃取登录凭证,从 Facebook、Amazon 和 Airbnb 窃取支付账号,向 Facebook 朋友发送钓鱼信息,窃取 Steam 的登录凭证,向 IE 注入广告程序,订阅 YouTube 频道等等。Media

https://www.solidot.org/story?sid=60278
微软失去了对 Windows Tiles 的控制

微软在 Windows 8 中引入的磁贴服务 Windows Live Tiles 允许网站在磁贴上展示新闻,但该服务未获成功,软件巨人后来把这个服务关闭了,但忘记删除域名服务器条目。结果被人利用漏洞接管了相关的子域名,允许他们在磁贴上展示任意的图片和内容。这种攻击方法被称为子域名接管攻击。发现漏洞的人通知了微软,然而微软却没有任何回应,因此他们把这件事公布了出来Media

https://www.solidot.org/story?sid=60279
Epic vs. Steam:PC 市场的新战争

游戏行业正酝酿着一场战争,而且它正日益变得丑陋。长期以来 Steam 一直是 PC 市场领先的数字发行商,它曾经面临来自 Activision Blizzard 和 Electronic Arts 的挑战,但无人能真正动摇它,直到《堡垒之夜(Fortnite》》 的开发商 Epic Games 推出自己的游戏商店,曾经的主机战争在 PC 领域重现了,Steam 面临了它诞生至今第一次真正的挑战。Valve 有 15 年时间开发和构建 Steam,而给予新来者的时间很少。为了将火箭发射到太空,你需要克服引力,你需要大量的资金。而《堡垒之夜》的大获成功让 Epic Games 突然拥有了大量的钱。利用这笔财富,Epic Games 向传统的 30% 分成发起了挑战,并说服开发商将部分热门游戏变成 Epic 商店的限时独占,其中包括了《Metro Exodus》和《Borderlands 3》。Media

https://www.solidot.org/story?sid=60280
Let's Encrypt 正过渡到 ISRG root

旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Let's Encrypt 宣布,从 7 月 8 日起开始使用自己的中级 CA 签发证书。和很多新 CA 一样,Let's Encrypt 的生涯始于交叉签名, 一个新 CA 要成为 root CA 需要经历长达多年的程序,交叉签名可以让 CA 立即开始签发证书。现在,Let's Encrypt 的 ISRG root 已经获得了广泛信任,它将不再需要交叉签名。Media

https://www.solidot.org/story?sid=60281
SpaceX 开始建造 Starlink 互联网卫星星座

过去几年,SpaceX 公司向美国联邦通讯委员会 (FCC) 申请发射多达 1.2 万颗低轨道卫星去组建太空互联网,这些卫星被称为 Starlink。现在,SpaceX 宣布它将从 5 月开始发射首批 Starlink 卫星,并将在未来五年继续进行发射。这代表该项目从开发阶段进入到了产品阶段。首批 Starlink 卫星将只使用 Ku 波段广播信号,SpaceX 计划每个月发射一次,未来五年发射 2200 颗卫星,平均每次将发射 44 颗卫星。这些卫星工作几年后就需要替换,这意味维持一个数千颗卫星的星座 SpaceX 将需要进行大量的发射。Media

https://www.solidot.org/story?sid=60282
中消协建议立法保护个人生物信息

官媒检察日报报道,今年 2 月份,中国发生了一起广受争议的隐私安全事件——一家专注安防领域的人工智能企业被曝发生大规模数据泄露事件,超过 250 万人的数据可被获取,有 680 万条数据疑似泄露,包括身份证信息、人脸识别图像及图像拍摄地点等。据悉,该企业主要研发 “人脸识别技术”,与不少部门机构都有人工智能的安防合作。随着人脸识别摄像头的普及,我们将真正进入 “弱隐私” 时代。这意味着我们在网上自拍或在街上走路时,都有可能不自觉交出了自己的个人生物信息。对此现象,中消协表示,个人财产信息、个人生物识别信息属于个人敏感信息。个人敏感信息一旦泄露,将导致个人信息主体及收集、使用个人信息的组织和机构丧失对个人信息的控制能力,造成个人信息扩散范围和用途的不可控,可能对个人信息主体人身和财产带来重大风险。因此,中消协建议,有关部门综合考虑当前 App 隐私保护方面的严峻形势,加强隐私保护立法,落实具体措施,提高立法立规水平,为消费者个人信息安全提供更好的法律和制度保护。Media

https://www.solidot.org/story?sid=60283
科学家利用病人自身组织 3D 打印出“完整” 心脏

以色列特拉维夫大学研究人员宣布,他们成功以病人自身的组织为原材料,3D 打印出全球首颗拥有细胞、血管、心室和心房的 “完整” 心脏。研究人员当天在以色列中部城市特拉维夫举行发布会,展示了这颗樱桃大小的 3D 心脏,并表示这是一项 “重大医学突破”,为未来打印可用于移植的心脏提供了可能。研究人员介绍,他们首先从一名病人体内提取脂肪组织,分离出细胞和细胞外基质,再借助基因改造技术将细胞转变成干细胞,让这些干细胞分化成心肌细胞和可生成血管的细胞,然后将这些细胞与细胞外基质加工成的水凝胶混合,制成 “生物墨水”,最终装入 3D 打印机进行打印。当天展示的 3D 心脏,打印耗时约 3 个小时,大小约是人类心脏的百分之一。Media

https://www.solidot.org/story?sid=60284
网易因《我的世界》低俗信息被约谈

扫黄打非微信公众号称,4 月 15 日,针对近日央视等媒体报道网易代理的游戏《我的世界》涉低俗和色情违规的问题,上海市 “扫黄打非” 办公室协调市委网信办、市新闻出版局和市文化执法总队,依法联合约谈运营方上海网之易吾世界网络科技有限公司。上海市 “扫黄打非” 办公室要求企业坚守底线、落实责任、固本强基、强化监管,迅速开展低俗信息专项排查,要进一步加强制度建设,提高从业人员业务素质,建立健全责任倒查制,切实履行企业主体责任。市委网信办、市新闻出版局、市文化执法总队分别就落实整改、查找短板、加强审核、完善举报、配合调查等方面提出相关要求。Media

https://www.solidot.org/story?sid=60285
波士顿动力演示用一群机器人牵引卡车

波士顿动力通过其 YouTube 账号公布了一则视频,演示了利用一群机器人去牵引卡车。它使用了 10 个四足机器人 Spot。Spot 重 25 公斤,具有相当高的敏捷性和平衡性,在被人狠踢一脚的情况下仍然能维持平衡,可以在高低不平的坡地自由行走,它甚至还能爬楼梯。这则视频主要是演示该公司机器人的功用,波士顿动力称这些机器人刚从生产线下来,可灵活用于各种应用,它的机器人终于要走向实际生活了。Media

https://www.solidot.org/story?sid=60286
国家网信办启动小众即时通信工具专项整治

国家网信办发表新闻稿,宣布启动小众即时通信工具专项整治。新闻稿称:针对即时通信工具传播违法违规信息、匿名注册、欺诈诱骗、为线下违法违规活动提供平台服务等行业乱象,国家网信办近日启动即时通信工具专项整治工作,从应用展现、服务导向、商业模式、注册机制、信息内容、群组管理等方面,对各类即时通信工具进行深入巡查和测试。首批清理关停 “比邻”“聊聊”“密语” 等 9 款传播淫秽色情信息,或为招嫖卖淫、售卖淫秽色情音视频等提供推广和平台服务的即时通信工具。关负责人表示,即时通信工具使用门槛低、用户多、传播快、隐蔽性强、管理难度大,有的即时通信工具使用者利用 “匿名注册”“阅后即焚”“私密群组” 服务开展网络诈骗、卖淫嫖娼等违法犯罪活动,有的即时通信工具运营者受利益驱使搭建私有服务器,使即时通信工具成为违法犯罪活动的组织平台,严重威胁公共安全,损害网民合法权益,社会危害大,必须依法从严处置,全方位清理。Media

https://www.solidot.org/story?sid=60287
YouTube 算法将巴黎圣母院失火视频标记为 911 阴谋

周一晚上巴黎圣母院发生失火事故,新闻媒体很快在 YouTube 上直播起火的视频。然而部分视频下方却展示了奇怪的文字:来自大英百科的 911 恐怖袭击文字。YouTube 去年引入了该功能去对抗阴谋论的扩散,其中包括与 911 袭击相关的阴谋论。但它的算法错误将失火的巴黎圣母院视频标记为 911 袭击的视频片段。YouTube 发言人首先对巴黎圣母院失火表达了悲痛之情,随后称他们的算法有时候会错误的调用,他们在相关视频下关闭了该功能。Media

https://www.solidot.org/story?sid=60288
NASA 将向国际空间站送去立方体机器人

NASA 将在本周通过 Cygnus 货运飞船向国际空间站送去两个立方体机器人 Astrobee,它们被取名为 Honey 和 Bumble。Astrobee 机器人的每个边长约 30 厘米,推进系统是基于一对在机器人内部加压空气的推进器,通过机器人周围的 12 个喷嘴排出空气。通过不同组合打开或关闭不同的喷嘴,机器人可以向任何方向旋转或平移,不需要额外的移动组件。机器人配备了必要的传感器和计算元件去实现完全自动化运行。NASA 科学家表示机器人在大部分情况下不需要空间站上的宇航员看管和监督。Media

https://www.solidot.org/story?sid=60289
因巴黎圣母院失火育碧《刺客信条大革命》限时免费

育碧于 2014 年 11 月发布的《刺客信条大革命》虽然以 bug 臭名昭著(大部分已经修复但玩家仍然可能会遭遇 bug),但也以精确刻画法国首都巴黎著称。在巴黎圣母院失火之后,这款精确还原巴黎圣母院的游戏出人意料在 Steam 等游戏商店进入到销售榜前列。现在,开发商育碧通过其 Twitter 账号宣布游戏限时免费,宣布会捐款帮助巴黎圣母院的修缮工作。玩家可以通过网页或客户端领取游戏。Media

https://www.solidot.org/story?sid=60290
科学家恢复死亡猪脑的部分功能

美国耶鲁大学科学家在《自然》期刊上发表研究论文报告了一种可以在猪脑死亡数小时后恢复其脑循环和部分细胞功能的系统。但是,没有证据显示存在与意识、认知或其他更高阶的脑功能相关的全脑电活动。这种方法或许能提供一种平台用以研究完整大脑,但探索更广泛的应用仍需进一步的测试。哺乳动物大脑对供氧水平下降极其敏感;短时的血流中断可引起氧气和能量存储快速消耗,据信这会引起神经元死亡和不可修复的脑损伤。部分研究已经提出疑问:这种损伤级联反应在血流中断后的短时间内是否不可避免?耶鲁大学医学院的 Nenad Sestan 及同事假定即便已经死亡几个小时,特定的细胞脑活动或许仍能够部分恢复。为检验这一假设,他们开发了 BrainEx 系统,旨在正常体温(37 摄氏度)下模拟脉动血流(灌注)。在该研究中,32 个来自食品加工厂的猪脑在死亡数小时之后被接入 BrainEx 系统。作者观察发现,在 6 个小时的灌注期内,细胞死亡有所减少,而且发现了部分细胞功能(包括突触活性)得到恢复的证据。但是,实验期间没有发现全网络活动或全脑功能的证据。Media

https://www.solidot.org/story?sid=60291
中国企业家为何为 996 背书

包括马云和刘强东在内的中国互联网公司创始人都在为受争议的 996 工作制背书,他们大谈奋斗文化、拼搏精神的时候,都会做一种许诺:只要你足够拼,就能升职加薪走上人生巅峰。但是金字塔式的公司治理结构决定了只有极少数幸运儿可以爬上那棵大树。所以人们才会普遍把老板的许诺当做画大饼。年轻人的要求并不高,他们并不反对拼搏、奋斗,只是希望能兼顾工作与生活,可以有时间谈恋爱,有时间陪家人,有时间享受生活。但长期以为,中国的商业领袖们无论在企业内部还是对公众发言,表现出来的形象都不像是世俗生活中的正常人。他们推崇的奋斗文化带有太多禁欲、苦情的色彩,总要把人之常情妖魔化为成功路上的绊脚石,这是另外一种 “存天理灭人欲”。Media

https://www.solidot.org/story?sid=60292
亚马逊计划 7 月关闭中国国内市场业务

媒体援引知情人士的消息报道,亚马逊计划在 7 月中旬前关闭中国国内市场业务,专注在中国销售海外商品和云服务等利润更高的业务。中国消费者将不能通过亚马逊从国内第三方商家购买商品,但仍可通过亚马逊的全球商店从美国、英国、德国和日本购物。消息人士表示,亚马逊预计将在未来 90 天内关闭配送中心,并逐步减少对中国内销商户的支持。此计划凸显出来自中国本土电商的竞争异常激烈,导致亚马逊的中国国内市场业务难以站稳脚跟。阿里巴巴旗下天猫以及京东去年占据中国电商市场份额的 81.9%。消息人士表示,亚马逊的中国客户将仍然能购买 Kindle 电子阅读器和线上内容。向企业出售数据存储和计算能力的云服务 AWS 也将保留。Media

https://www.solidot.org/story?sid=60293
华为愿同德国签署 “无间谍条约”

德国《经济周刊》周三报道称,华为表示愿意同柏林签署 "无间谍软件协议",以打消德方对于华为计划参与德国 5G 网络建设的安全顾虑。《经济周刊》援引华为总裁任正非的话报道说:“上个月,我们同德国内政部会谈时曾建议,我们愿意同德国政府签署一项无间谍软件协议,承诺华为决不会在网络中安装任何后门。”任正非同时呼吁中国政府也签署类似的协议,以满足欧盟的数据保护法规。Media

https://www.solidot.org/story?sid=60294
中国应用开发商的流行应用被指滥用权限

BuzzFeed News 的调查发现,中国应用开发商 DU Group 开发的多款流行应用存在广告欺诈和滥用用户权限的问题。DU Group 自称其全球用户超过 10 亿,它去年从百度剥离出来成为独立公司。它的至少六个应用存在欺诈性广告点击的问题,这些应用在 Google Play 的下载量超过了 9 千万。此外它的应用还被发现索要过多的用户权限。这些问题不限于 DU Group,其它流行应用也被发现索取权限过多和其它安全隐私问题,比如一款中文儿童应用会向中国服务器发送未加密个人信息。Google 称它已经将被发现存在广告欺诈的 6 个 DU Group 应用列入黑名单。Media

https://www.solidot.org/story?sid=60295
英国要求成人网站从 7 月 15 日起强制性验证年龄

英国政府宣布,禁止未成年人访问成为成人网站的法律将于 7 月 15 日生效。英国数字大臣 Margot James 称,当前成人内容太容易被儿童在网上访问到,我们想要让英国成为网络世界最安全的地方,新的法律将帮助我们实现这一目标。英国议会是在 2017 年通过了 Digital Economy Bill,根据该法律,商业色情网站在允许英国用户访问色情材料前需要先验证下他们的年龄超过 18 岁。英国的审查人员还将拥有权力去禁止“极端”的网络色情,此类的材料包括了与尸体或动物发生性关系。验证年龄的方法包括了要求用户提供信用卡号码或政府发行的身份证。没有实现年龄验证的成人网站将在英国遭到屏蔽。Media

https://www.solidot.org/story?sid=60296