Solidot
41.1K subscribers
26.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
黑客利用 Raspberry Pi 入侵 JPL 网络

美国司法部监察长办公室发表报告称,去年黑客利用 Raspberry Pi 入侵了 JPL 的网络。事故发生在 2018 年 4 月,JPL 的某位出于未知目的把一个 Raspberry Pi 连接到网络中,这个单板电脑与外界互联网的网络连接没有经过过滤,成为了黑客入侵 JPL 网络的立足点。黑客在 JPL 网络中窃取了 500MB 载人太空飞行数据。这些数据对于敌对国家非常有价值。这还不是最糟糕的,攻击者还通过 JPL 的网络访问了 NASA 的敏感系统如深空网络 Deep Space Network。入侵导致 NASA 约翰逊太空中心切断了与 JPL 的网络连接。双方直到 2018 年 11 月才恢复连接,但部分连接仍然受到限制。Media

https://www.solidot.org/story?sid=61084
NSA 向 Coreboot 项目贡献代码

NSA 向自由固件项目 coreboot 分配了开发者,它的开发者 Eugene Myers 开始向 coreboot 贡献 SMI Transfer Monitor (STM) x86 处理器实现代码。Myers 隶属于 NSA 的 Trusted Systems Research Group,其使命是进行和资助研究保护美国信息安全的技术。NSA 最为人所熟知的开源项目是 Linux 安全模块 Security-Enhanced Linux,它最近还释出了逆向工程工具 Ghidra,但它在 NIST 标准上的工作备受争议,被批评推动 NIST 采用了存在后门的加密算法。Myers 去年发表了论文,介绍了 STM 实现的工作原理。所有的代码都是开源的,在理论上任何人都可以检查它是否存在后门。Media

https://www.solidot.org/story?sid=61085
<b>&#40644;&#27427;&#22269;&#35748;&#20026;&#24320;&#28304;&#21487;&#33021;&#25104;&#20026;&#36152;&#26131;&#25112;&#30340;&#21463;&#23475;&#32773;</b>

&#29305;&#26391;&#26222;&#30340; 13873 &#21495;&#34892;&#25919;&#21629;&#20196;&#21021;&#30475;&#20284;&#20046;&#21482;&#23545;&#32654;&#22269;&#20844;&#21496;&#26377;&#38480;&#21046;&#65292;&#20294;&#23427;&#30340;&#24433;&#21709;&#33539;&#22260;&#24456;&#24555;&#27874;&#21450;&#20102;&#20840;&#19990;&#30028;&#65292;&#33521;&#22269;&#20844;&#21496; ARM &#22240;&#20026;&#35813;&#21629;&#20196;&#32780;&#23459;&#24067;&#26242;&#20572;&#19982;&#21326;&#20026;&#20043;&#38388;&#30340;&#21512;&#20316;&#65292;&#25509;&#30528;&#26356;&#22810;&#38750;&#32654;&#22269;&#20844;&#21496;&#37117;&#36981;&#23432;&#20102;&#35813;&#21629;&#20196;&#12290;&#33879;&#21517;&#24320;&#28304;&#30828;&#20214;&#24320;&#21457;&#32773;&#40644;&#27427;&#22269;&#35748;&#20026;&#35813;&#21629;&#20196;&#35753;&#25972;&#20010;&#34892;&#19994;&#36523;&#22788;&#36152;&#26131;&#25112;&#20043;&#20013;&#12290;&#21326;&#20026;&#19981;&#26159;&#19968;&#23478;&#23567;&#22411;&#20844;&#21496;&#65292;&#23427;&#26159;&#19968;&#20010;&#24040;&#26080;&#38712;&#65292;&#33829;&#25910;&#27604;&#33521;&#29305;&#23572;&#26356;&#39640;&#65292;&#19982;&#20044;&#20811;&#20848;&#30340;&#22269;&#23478; GDP &#30456;&#24403;&#65292;&#36825;&#30456;&#23545;&#20110;&#23545;&#19968;&#20010;&#22269;&#23478;&#25353;&#19979;&#26680;&#25353;&#38062;&#12290;&#19981;&#20165;&#22806;&#22269;&#20844;&#21496;&#21463;&#21040;&#24433;&#21709;&#65292;&#32654;&#22269;&#26412;&#22303;&#20844;&#21496;&#20063;&#21463;&#21040;&#20914;&#20987;&#12290;&#40644;&#27427;&#22269;&#31216;&#20182;&#21548;&#38395;&#26377;&#32654;&#22269;&#20844;&#21496;&#20174;&#20934;&#22791;&#19978;&#24066;&#25913;&#20026;&#20934;&#22791;&#30772;&#20135;&#21644;&#35299;&#38599;&#38599;&#21592;&#12290;&#38543;&#30528;&#36152;&#26131;&#25112;&#30340;&#28145;&#20837;&#65292;&#31867;&#20284;&#30340;&#25925;&#20107;&#21487;&#33021;&#20250;&#36234;&#26469;&#36234;&#22810;&#12290;&#32654;&#22269;&#23545;&#21326;&#20026;&#23545;&#20379;&#24212;&#38142;&#21457;&#21160;&#30340;&#25915;&#20987;&#65292;&#39318;&#25209;&#21463;&#23475;&#32773;&#26159;&#23427;&#30340;&#26412;&#22303;&#20844;&#21496;&#12290;&#40644;&#27427;&#22269;&#36824;&#35748;&#20026;&#65292;<a href="https://www.bunniestudios.com/blog/?p=5590">&#24320;&#28304;&#21487;&#33021;&#25104;&#20026;&#36152;&#26131;&#25112;&#30340;&#38468;&#24102;&#21463;&#23475;&#32773;</a>&#12290;&#21326;&#20026;&#26159; Linux &#22522;&#37329;&#20250;&#30340;&#30333;&#37329;&#36190;&#21161;&#21830;&#65292;&#36129;&#29486;&#20102; 1.5% &#20869;&#26680;&#20195;&#30721;&#65292;&#23545;&#20869;&#26680;&#30340;&#24433;&#21709;&#21147;&#39640;&#20110; Facebook&#12289;&#24503;&#24030;&#20202;&#22120;&#21644;&#21338;&#36890;&#12290;&#29305;&#26391;&#26222;&#30340;&#34892;&#25919;&#21629;&#20196;&#35206;&#30422;&#20102;&#24191;&#27867;&#30340;&#20449;&#24687;&#25216;&#26415;&#65292;&#21253;&#25324;&#36719;&#20214;&#21644;&#30828;&#20214;&#65292;&#24320;&#28304;&#24182;&#27809;&#26377;&#24471;&#21040;&#35905;&#20813;&#12290;&#26681;&#25454;&#34892;&#25919;&#21629;&#20196;&#65292;&#24320;&#25918;&#65288;open&#65289;&#24517;&#39035;&#24179;&#34913;&#20445;&#25252;&#22269;&#23478;&#23433;&#20840;&#30340;&#38656;&#27714;&#12290;&#34429;&#28982; open &#24182;&#19981;&#29305;&#25351;&#24320;&#28304;&#65292;&#20294;&#23427;&#26174;&#28982;&#24456;&#23481;&#26131;&#25193;&#22823;&#21040;&#24320;&#28304;&#12290;&#36825;&#19981;&#33021;&#38459;&#27490;&#21326;&#20026;&#30340;&#24320;&#21457;&#32773;&#35775;&#38382; Github &#19978;&#30340;&#28304;&#20195;&#30721;&#65292;&#20294;&#21326;&#20026;&#30340;&#24320;&#21457;&#32773;&#22914;&#26524;&#36882;&#20132;&#20102;&#20195;&#30721;&#21512;&#24182;&#35831;&#27714;&#65292;&#37027;&#20040;&#22914;&#26524;&#32654;&#22269;&#24320;&#21457;&#32773;&#25509;&#21463;&#20102;&#35831;&#27714;&#65292;&#36825;&#23601;&#26377;&#241…
戴尔预装软件曝出安全漏洞

数百万台戴尔电脑预装的软件 SupportAssist 曝出了一个严重的安全漏洞,漏洞细节没有披露,只是表示远程攻击者可以利用该漏洞完全控制受影响的机器。SupportAssist 由 PC Doctor 开发,用于主动监视机器,自动检测故障并通报戴尔。受影响的版本是 Dell SupportAssist for Business PCs version 2.0 和 Dell SupportAssist for Home PCs version 3.2.1 以及所有旧版本,戴尔建议客户尽可能快的更新到新版本 v2.0.1 或 v3.2.2。Media

https://www.solidot.org/story?sid=61087
英国清洁能源发电量首次超过化石燃料

自工业革命以来,英国清洁能源发电量首次超过了化石燃料。英国国家电网表示,今年前五个月,来自清洁能源发电量占到了 48% ,超过了煤炭和天然气的 47%,其余是生物质燃烧。英国国家电网称,煤炭的发电量过去十年从 30% 降至了 3%,而风能从 1% 提高到 19%。英国还从欧洲大陆进口了一部分电,这些电主要来自法国的核能。英国估计到 2030 年零排放能源来源将占到 九成。Media

https://www.solidot.org/story?sid=61088
如何发现秘密探头?

本周国内媒体报道称,中国已经出现了偷拍产业链。那么如何发现房间内秘密安装的摄像头?在侦察前你需要观察:室内有没有重复的东西,墙壁或天花板上是否有奇怪的洞,有些东西摆放的位置是否过于特别,检查室内电器是否有可疑的灯。然后你需要检查电源插座,摄像头需要电,依靠电池的探头使用时间很短,如果要长时间监控肯定需要某种电线。摄像头最有可能瞄准浴室、梳妆台或,浴室门和走廊都需要特别注意。你需要检查镜子是否是双向的。你还可以使用一些专门的反监视设备比如无线电频率探测器和摄像头镜头探测器来进行更深入的检查。你还可以用手机的前置灯去探测红外光监控设备。Media

https://www.solidot.org/story?sid=61089
中国科学家发现水稻富集镉的分子机制

水稻富集镉会严重影响到人体健康,摄入过量的镉会引发中毒性疾病,造成肾、骨骼、肺等多种器官病变。中国的镉污染问题过去几年非常严重,其中南方稻米镉污染情况尤为严重,而籼稻较粳稻具有更强的镉积累能力。中科院的研究人员在水稻中鉴定到一个镉的次级主动转运蛋白,主要在水稻根的质膜上表达,参与了水稻根部镉吸收和籽粒镉积累过程,该蛋白缺失可显著降低水稻对镉的吸收效率和籽粒镉积累量。研究人员进一步研究发现,在籼稻和粳稻中,基因型出现显著分化。田间试验表明,将粳稻基因型导入籼稻品种后,含有该基因型的水稻近等基因系籽粒镉含量可显著降低。该研究表明,该基因型在低镉籼稻育种方面具有很大的应用潜力。研究报告发表在《Nature Communication》期刊上。Media

https://www.solidot.org/story?sid=61090
联邦快递可能会被列入 “不可靠实体清单”

官媒环球时报称,受华为包裹事件影响,联邦快递可能会被列入中国的 “不可靠实体清单”,“中国网民不接受联邦快递的再次道歉”。 。距离联邦快递上次为 “误送” 华为包裹道歉还不到一个月,该公司周日又称,因操作失误导致一华为包裹被禁止寄往美国,“联邦快递可以接受和运送所有华为产品,但被列入美国实体清单的华为实体除外。”此前联邦快递将两个寄给华为亚洲地址的包裹转运至美国,并试图改变另外两个包裹的运输路径,且没有给出具体解释。中国国家有关部门随后对联邦快递未按名址投递快件行为依法启动调查程序,已经于 6 月 14 日向联邦快递(中国)有限公司送达了询问通知书。Media

https://www.solidot.org/story?sid=61091
Ubuntu 19.10 仍然能运行 32 位应用

Canonical 开发者上周宣布,即将在下半年发布的 Ubuntu 19.10 将停止支持 x86_32 架构。对于 32 位应用,开发者建议采用 snaps 包格式封装,因为 snaps 会捆绑必要的 32 位库。这一消息导致 Valve 开发者 Pierre-Loup Griffais 宣布 Steam 将不支持 Ubuntu 19.10,Steam 也不再向用户推荐使用 Ubuntu。Canonical 开发者随后澄清说,Ubuntu 19.10 仍然能运行 32 位应用,他们只是停止更新 32 位的 i386 库,它将冻结在 18.04 LTS 版本。Media

https://www.solidot.org/story?sid=61092
Google 正在实现自己的 curl

curl 开发者 Daniel Stenberg 称,Google 正在实现自己的 curl。Google 使用 Chromium 的网络协议栈 Cronet 去实现名为 libcrurl 的库,并将提供 libcurl API。Google 将使用自己的库去创造自己的 curl 工具。为什么要重新发明轮子?Google 认为使用 Cronet 允许开发者无需再去学习新的接口和相应工作流,能通过第一方或第三方应用增加 Cronet 的使用。Media

https://www.solidot.org/story?sid=61093
盖茨称他最大的错误是未能开发出统治移动的 Android

已退休的微软联合创始人比尔盖茨念念不忘的是他的公司在智能手机操作系统领域失败了。在风险投资公司 Village Global 举办的活动上,盖茨被问到他所犯下的最大错误。他的回答是未能开发出 Android 去统治苹果之外的智能手机操作系统市场。微软统治了桌面操作系统市场,但在移动领域输给了苹果和 Google。这个市场已经比桌面更大,价值高达 4000 亿美元。在盖茨以及他的继任者鲍尔默的统治下,微软并不是一家拥抱开源模式的公司,而 Google 收购的 Android 之所以能填补空白,一个重要原因是选择了开源模式,盖茨的微软即便有机会也未必会这么做Media

https://www.solidot.org/story?sid=61094
微软将 Slack 列入内部的禁用和不鼓励使用名单

微软内部有一个禁止员工在日常工作中使用的软件和在线服务名单。被列入禁止使用的软件包括了企业消息应用 Slack,微软称 Slack Free、Slack Standard 和 Slack Plus 没有提供所需要的控制去正确保护微软的知识产权,它建议员工使用自己的 Microsoft Teams 服务。其它列入禁止名单的软件还包括 Grammarly 语法检查程序(因为它能访问邮件和文档中 Information Rights Management 保护的内容)和卡巴斯基安全软件,被列入不鼓励使用的服务包括亚马逊的 AWS、Google Docs、PagerDuty,甚至该公司去年收购的 GitHub 的云版本。Media

https://www.solidot.org/story?sid=61095
微软发布 Windows 终端预览版

微软在 Microsoft Store 发布了 Windows Terminal 的预览版。Windows Terminal 是微软上个月在开发者大会上宣布的新命令行终端,源代码发布在 GitHub 上。Windows Terminal 支持多标签、Unicode 和 UTF-8 字符、GPU 加速 DirectWrite/DirectX 文本渲染引擎,定制主题、样式和配置。下载安装 Windows Terminal  需要 Windows 10 version 18362.0 及更新版本。Media

https://www.solidot.org/story?sid=61096
Raspberry Pi 4 发布

流行单板电脑 Raspberry Pi 发布了最新的 Raspberry Pi 4 Model B,该公司称其桌面性能接近入门级的 x86 PC 系统。Raspberry Pi 4 使用了博通的 BCM2711 SoC,包含四核 1.5GHz Cortex A72 CPU 核心,内存可选 1GB、2GB 和 4GB DDR4,2 个 USB 2 端口 2 个 USB 3 端口,通过一个 USB-C 端口供电,此外还有 Gigabit Ethernet 接口和耳机接口,2 个 micro HDMI 端口,支持两台 4K 显示器。最低配的 1GB 内存版本售价 35 美元,最高配的 4GB 内存版本售价 55 美元,2GB 版本 45 美元。Media

https://www.solidot.org/story?sid=61097
中科曙光被美国列入黑名单

在华为之后,美国政府又将五个中国实体列入出口管制黑名单,禁止它们在没有得到美国政府豁免的情况下购买美国的技术和零部件。这些企业和研究机构包括:中科曙光;曙光设计芯片的子公司天津海光、成都海光集成电路和成都海光微电子技术;以及无锡江南计算技术研究所。美国商务部称,这些实体是中国高性能计算机发展的领导者,它们的一些产品用于军事领域,比如核爆炸的模拟。其中天津海光与 AMD 成立了合资企业开发基于 Zen 机构的服务器处理器。美国将中国最主要的超算制造商和研究机构都列入了黑名单(曙光、江南所和国防科技大学),根据最新的 Top 500 名单,中国的超算数量高居世界第一,绝大部分超算使用了英特尔处理器。Media

https://www.solidot.org/story?sid=61098
比特币币值一度突破 1.1 万美元

在时隔一年半之后,比特币币值再次突破了 1 万美元和 1.1 万美元。上一次突破 1 万美元是在 2017 年 11 月,之后在 12 月达到了 1.95 万美元的历史记录,但此后一路下滑,最低跌至了 3200 美元。这一波上涨势头能持续多久难以预料,上涨原因也没有清楚的答案,一种可能的解释是社交巨人 上周宣布了自己的数字货币 Libra。Libra 有可能成为比特币等的竞争对手,但也给数字货币市场带来了合法性。除了比特币外,其它数字货币如以太坊、莱特币、门罗币、比特币现金等也都达到或接近 2019 年的最高点。Media

https://www.solidot.org/story?sid=61099
和平抵抗如何改变世界

1986 年,数百万菲律宾人走上马尼拉的街头,以和平抗议与祈祷的方式发起人民力量运动。运动第四天,总统马科斯的统治宣告结束。2003 年,格鲁吉亚人民手拿鲜花包围了议会大楼,在没有流血冲突的玫瑰革命中推翻了总统 Eduard Shevardnadze。在这些事件中,普通民众的和平抵抗战胜了政治精英,实现了彻底的变革。哈佛大学政治学家 Erica Chenoweth 的研究发现,和平抗议不仅是个道德的选择,也是改变世界政治最有力的手段,且比其他手段有效得多。对 20 世纪数百场运动的研究发现,非暴力运动达到目标的可能性是暴力运动的两倍。尽管影响因素有很多,但她发现,当有超过人口 3.5% 的民众参与抗议时,就能带来重大的政治变革。研究共汇总了 323 起暴力及非暴力活动,最后出版成书,名为《和平抗议何以有效:非暴力冲突的策略逻辑》。总体而言,非暴力运动的成功率是武装运动的两倍,有 53% 的非暴力运动导致了政治变革,而武装运动则为 26%。Media

https://www.solidot.org/story?sid=61100
科学家发现与鼻咽癌相关的病毒亚型

鼻咽癌在地理分布上呈现出明显的地域聚集性特征,欧洲和非洲大部分地区鼻咽癌非常罕见,但东南亚、中国华南地区鼻咽癌的发病率却明显较高。其中广东地区鼻咽癌的发病率甚至是其它低发病率地区的 20 倍。因此鼻咽癌也被称为 “广东癌”。Epstein-Barr 病毒(EB 病毒)是最早被鉴定的人类肿瘤病毒,EB 病毒感染在世界范围内随处可见,并与包括鼻咽癌在内的多种癌症相关。但鼻咽癌却集中在以广东省为主的华南地区,引发了越来越多的猜想,其中就包括 EB 病毒亚型与鼻咽癌的关系。根据发表在《Nature Genetics》期刊上的论文,中国科学家发现,鼻咽癌的发生与存在于该区域的 EB 病毒高危亚型相关。 EB 病毒主要通过口腔唾液等传染,比如在亲吻时传播,又被称为 “亲吻病毒”。因此 EB 病毒感染普遍存在,全世界有九成以上的人类都感染过 EB 病毒。在大部分免疫力正常的人群中,EB 病毒并不会引起临床症状或疾病,EB 病毒携带者也无需展开针对性治疗,做好定期体检即可。Media

https://www.solidot.org/story?sid=61101
众筹飞船 LightSail 2 准备借太阳光航行

Planetary Society 众筹的太阳帆飞行器 LightSail 2 将在美国时间本周一搭乘 SpaceX 的 Falcon Heavy 火箭升空,如果一切进展顺利,LightSail 2 将在一周之后展开太阳帆开始借助太阳光航行。LightSail 2 没有任何太阳驱动的引擎,它是靠轰击巨大风帆的光子的物理力量推动的,就像 17 世纪大航海时代靠风航行的帆船。Planetary Society 的第一艘太阳帆飞行器 LightSail 是在 2015 年发射的,飞船的目的主要是验证技术。LightSail 2 进行了改进,解决了第一代遇到的主要问题。Media

https://www.solidot.org/story?sid=61102
Google 将在一个月后释出 Manifest v3 预览版

Google 开发者宣布,备受争议的 Manifest v3 预览版将在 7 月底或 8 月初发布。在安全、隐私和性能的名义下,Chrome 的新扩展系统 Manifest v3 限制了广告和内容屏蔽功能。Manifest v3 用 declarativeNetRequest API 取代了 webRequest API,允许设置模式匹配规则探测所请求流量并采取行动,但 Google 对规则的数量设置了上限。目前的数量上限是 30k 静态规则和 5k 动态规则。在扩展开发者的抱怨之后,Google 为了息事宁人而决定将全局规则数量上限从 30k 增加到 150k。这个数量听起来很多,但许多广告屏蔽扩展的规则多达数十万。硬限制将会严重影响这些扩展的可用性。Media

https://www.solidot.org/story?sid=61103