Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Dropbox 为部分用户更新了新的“文件管理器”

Dropbox 上个月宣布将向用户提供“全新的桌面体验”,现在部分用户通过社交媒体报告,他们体验到“新桌面体验”——文件同步应用变成了文件管理器。用户报告他们的软件被悄悄升级为一个完全不同的版本。新的版本包括了文件管理器的相同功能,比如文件搜索,按日期或名字排序,可以执行剪切、复制和粘贴操作,它的界面提供了多个面板和窗口,与之前的简约版本大相径庭。Dropbox 承认这是失误,新的版本现在是 Early Access,但由于一个错误部分没有参与 Early Access 的用户推送到了新的版本,问题现在已经解决,它对给用户造成的不便表示歉意。Media

https://www.solidot.org/story?sid=61414
奥克兰成为美国第三个禁止公共场所使用面部识别的城市

在旧金山、麻省萨默维尔之后,奥克兰成为美国第三个禁止公共场所使用面部识别的城市。市议会通过法令禁止该市获取或请求访问面部识别技术,而面部识别技术的定义是通过自动或半自动化的过程,根据一个人的脸部图像识别或验证其身份。根据市议会议长 Rebecca Kaplan 的一份公开的备忘录,禁令是基于这些事实:面部识别技术通常并不精确、缺乏既定道德标准、有侵入性,以及政府很容易滥用这项技术。Media

https://www.solidot.org/story?sid=61416
保加利亚国家收入署被窃的数据库在黑客论坛分享

一位神秘黑客上周末入侵了保加利亚国家收入署,下载了其数据库,然后将下载链接发送给了本地新闻机构。保加利亚内政部已经证实了这起黑客入侵事件。根据黑客透露给当地媒体的信息,他窃取了超过 500 万保加利亚人的个人信息。保加利亚全国人口只有 700 万。黑客从国家收入署下载了 110 个数据库,容量接近 21 GB,黑客分享了 57 个数据库,容量约 11 GB。泄露的信息包括姓名、个人识别号码 ((PINs)、家庭住址和财务收入。大多数信息都是旧的,可上溯到 2007 年,但也发现了较新的数据库条目。在黑客论坛 Instakilla 分享的文件容量约 10.7 GB,包括了 57 个文件夹,与当地媒体收到的数据库一致。Media

https://www.solidot.org/story?sid=61417
Deep TabNine 帮助开发者自动完成代码

TabNine 的开发商推出了新的深度学习模型 Deep TabNine,能显著改善代码建议质量。TabNine 是一个代码自动完成工具,能在开发者输入代码时预测其余的代码,它支持 23 种编程语言和 5 种代码编辑器。Deep TabNine 使用了 GitHub 上的两百万文件训练,学习动态类型语言中的复杂行为如类型推动,预测标记。它能根据自然语言写的文档推测函数名、参数和返回类型。Deep TabNine 是基于 OpenAI 开发的 GPT-2。Media

https://www.solidot.org/story?sid=61418
<b>中国科学家释放 2 亿不育蚊子消灭了两个岛屿的蚊群</b>

中国科学家向广州的两个岛屿释放了<a href="https://www.scmp.com/news/china/science/article/3019028/chinese-scientists-new-technique-wipe-out-mosquito-populations"> 2 亿失去生育能力的雄性蚊子,基本消灭了岛屿上的蚊群。研究报告发<a href="https://www.nature.com/articles/d41586-019-02000-0">表在《自然》期刊上。蚊子是疟疾等疾病的主要传播媒介,这些疾病每年导致了数百万人死亡,让蚊子绝育是一种阻止其传播疾病的方法。科学家向登革热疫情严重的广州沙仔岛和大刀沙释出了两亿多雄性亚洲虎蚊,这些蚊子通过短暂的暴露在伽玛射线下,感染三种不同的沃尔巴克氏体细菌,而失去了繁殖能力。雄性蚊子还喂养了糖,使其更大更强壮,在交配季更能吸引雌性蚊子,与这些雄性交配后的雌性产下的卵不会孵化。两年的实验之后野生蚊群基本消失。研究人员发现了岛上还生活着一些蚊子,但基因分析显示它们来源于其它地方,很可能是通过交通工具来到岛上的。岛民一开始对这项实验持怀疑态度,沙仔岛只有 13% 支持。虽然特别喂养的蚊子不会咬人,但岛民们对释出如此多的蚊子还是感到很不舒服。但在实验结束之际,持支持立场的人数大增,原因之一是被蚊子叮咬的记录下降了 96%。一位旅馆店主称,以前蚊子是如此之多,他们在午后都不敢在外面逗留太长时间。这项技术简直是奇迹,我们过去是怀疑,现在都拥护了。

https://www.solidot.org/story?sid=61419
如果保存的密码出现在泄漏数据库内 Firefox 将发出警告

从 Firefox 70 开始,如果浏览器保存的登录信息出现在已暴露数据库内 Mozilla 将会发出警告。该功能是 Mozilla 与 Have I Been Pwned 网站合作的成果。Mozilla 此前已经推出了使用 Have I Been Pwned 数据的独立服务 Firefox Monitor,它正缓慢整合这项服务和新的密码管理器 Firefox Lockwise 到 Firefox 中。Mozilla 还在考虑通过引入更多增值功能推出付费版本。作为整合的一部分,Firefox 将扫描所有保存的用户名和密码,查询 Have I been Pwned 观察是否出现在泄漏数据库内,如果匹配 Firefox 将会警告用户并建议修改密码。Media

https://www.solidot.org/story?sid=61420
英特尔承认芯片工艺技术升级滞后

英特尔 CEO Bob Swan 承认该公司芯片技术升级上出现重大失误,给了竞争对手机会。英特尔原计划在 2015 年推出 10 纳米芯片(技术上等价于台积电/三星的 7 纳米工艺),但一直到今年下半年才可能推出。Bob Swan 称,“从某种程度上说,(这种延迟)是我们过去的成功导致的,我们一直在成功地挑战困难。有一段时间,情况越来越艰难,我们却设定了越来越激进的目标。因此花费了太多时间。”他说:“总而言之,我们从中学到了一课。” 他说,下一代生产升级将在大约两年内完成。Media

https://www.solidot.org/story?sid=61421
PyPI 软件仓库发现三个后门库

安全公司 ReversingLabs 扫描了 Python Package Index (PyPI) 内的一百多万个库,发现三个后门库。这三个库 libpeshnx、libpesh 和 libari 都来自同一位作者、用户名 ruri12,上传时间是 2017 年 11 月,至今接近两年时间。PyPI 团队在收到通知后就移除了这三个库。三个库都没有描述,其用途难以区别。PyPI 的统计数据显示它们每个月有数十次安装。它的后门机制只在库安装到 Linux 系统后激活,后门允许攻击者向安装这三个库的计算机发送和执行指令。三个库中只有 libpeshnx 的后门是活跃的,其余两个恶意功能的代码是空的。Media

https://www.solidot.org/story?sid=61422
越南避免使用华为 5G 设备

越南主要的移动运营商被注意到正尽可能的避免采用华为 5G 设备。主要移动运营商已经在寻求与爱立信和诺基亚而不是华为进行 5G 合作。其中规模最大的越南电信目前的 4G 网络也没有使用华为的设备,不过该公司在柬埔寨、老挝和秘鲁等国的子公司在 4G 服务中使用了华为的技术。越南电信说,这都并不能说明这家由越南政府拥有的公司正在回避华为。越南电信副总经理汤陶德在接受采访时表示,河内从未禁止越南的电信商使用中国设备。“对于华为来说,越南并不是一个有力的 4G 市场,我们对那里的 5G 发展设想有限,” 华为发言人乔・凯利 (Joe Kelly) 说。Media

https://www.solidot.org/story?sid=61423
天宫二号受控再入大气层

天宫二号空间实验室于北京时间 2019 年 7 月 19 日 21 时 06分 受控离轨并再入大气层,少量残骸落入南太平洋预定安全海域。官方报道称天宫二号自 2016 年 9 月 15 日发射入轨以来,先后与神舟十一号载人飞船和天舟一号货运飞船完成 4 次交会对接,成功支持 2 名航天员在轨工作生活 30 天,成功掌握了航天员中期驻留、推进剂在轨补加等一系列关键技术,并在超期服役的 300 多天里,完成多项拓展试验,为中国空间站研制建设和运营管理积累了重要经验。中国计划在 2020 年前后建造新空间站。Media

https://www.solidot.org/story?sid=61425
华为称鸿蒙 不是为替代 Android 设计的

华为仍然想要在智能手机上使用 Google 的 Android 操作系统。公司高管称,它自主研发的鸿蒙系统不是为替代 Android 设计的。鸿蒙设计用于工业使用,代码行数远少于手机操作系统,有着更低的延迟,能在几乎没有延迟的情况下处理大量数据信息。鸿蒙事实上是为物联网设计的,该公司还没有决定是否将其作为智能手机系统使用。在美国对华为实施出口禁令之后,华为的官员一度声称将会推出搭载鸿蒙的手机。如今美国对华为放宽了出口禁令,华为应该可以继续使用包含 Google 服务的 Android 系统。Media

https://www.solidot.org/story?sid=61426
俄罗斯议员想要所有手机计算机预装特定国产软件

根据一项法律草案,俄罗斯议员计划强制性要求所有在俄销售的智能手机、计算机和智能电视预装特定国产软件。法案已递交到议会下院,它将允许当局制定一个强制性预装的国产软件名单。如果法案通过的话,它将于 2020 年 7 月生效。美国的苹果、韩国的三星和中国的华为统治了俄罗斯的手机市场。法案规定,如果在俄罗斯销售设备的公司没有预装俄罗斯的软件,那么该公司将会面临 5 万到 20 万卢布的罚款。Media

https://www.solidot.org/story?sid=61427
Chrome 76 将防止纽约时报等网站探测隐身模式

越来越多的新闻网站开始采用付费订阅模式,但它们没有完全关闭免费阅读之门,这些网站通常会允许读者免费阅读 3 到 5 篇文章,超过限额之后就会要求读者付费订阅。但读者们很快发现了一个漏洞,他们可以在浏览器的隐身模式下访问网站绕过阅读文章计数,从而可以无限量的阅读感兴趣的文章。但网站也很快找到反制方法,利用了 Chrome 的一个设计缺陷识别用户是否启用了隐身模式。按照设计,Chrome 的 FileSystem API 在隐身模式下被禁用了,以防止在设备上留下痕迹。因此网站会尝试调用 FileSystem API,如果返回错误信息,那么可以确定浏览器是在隐身模式下。从即将发布的 Chrome 76  起,Google 将修改 FileSystem API 的行为防止网站利用它探测隐身模式。但堵上一扇门也可能意味着另一扇门的关闭。如果新闻网站无法计算读者阅读的免费文章数量,它们可能会选择关闭免费阅读。Media

https://www.solidot.org/story?sid=61428
刘思慕梁朝伟出演漫威超英《尚气》

漫威在圣地亚哥漫展公布了它未来几年的电影上映计划,包括漫威版《神奇四侠》、《黑豹2》、《惊奇队长2》、《银河护卫队3》,Natalie Portman 回归《雷神4》(Thor: Love and Thunder)扮演女雷神,《奇异博士2》(Doctor Strange In The Multiverse Of Madness),《永恒族》,以及首部华裔超英《尚气(Shang-Chi)》。《尚气》将由华裔加拿大籍演员刘思慕主演,香港演员梁朝伟将出演反派满大人。电影的正式名称是《Shang-Chi and the Legend of the Ten Rings(尚气和十戒传奇)》,上映时间定在 2021 年 2 月 12 日。尚气出生在中国,父亲是中国人傅满洲,母亲是美国白人,首次亮相是在 1973 年特别版《Special Marvel Edition No. 15》,角色原型被认为来自李小龙。刘思慕出生在中国,5 岁时移民到加拿大。Media

https://www.solidot.org/story?sid=61429
俄罗斯尝试去匿名 Tor 流量

自称 0v1ru$ 的黑客组织入侵了俄罗斯情报机构的一家承包商,发现该承包商从事的一个项目是尝试去匿名 Tor 流量。入侵发生在 7 月 13 日,被攻击的公司叫 SyTech,该公司被认为从 2009 年起就在多个项目上与政府进行合作,黑客通过入侵 SyTech 的 Active Directory 服务器访问了整个 IT 网络,窃取了 7.5TB 数据,并纂改了公司的网页。泄露的俄罗斯情报机构秘密项目包括:Nautilus-S,在恶意 Tor 节点帮助下去匿名 Tor 流量;Nautilus,收集社交媒体用户的数据;Reward,秘密渗透 P2P 网络;Mentor,在俄罗斯公司服务器上监视和搜索电子邮件通信;Tax-3,创建一个封闭的内联网去储存高度敏感的政府高管、法官和地方政府官员的信息,与其它 IT 网络分离开来。去匿名 Tor 流量项目始于 2012 年,进行过真实世界的测试。2014 年曾有报告在俄罗斯发现 18 个恶意 Tor 出口节点,都运行相同的版本 Tor v0.2.2.37.Media

https://www.solidot.org/story?sid=61430
如果这种暗物质粒子存在,人将会死于无法解释的枪伤

暗物质占到了宇宙物质的 85%,但它的组成仍然充满神秘。一种理论认为它是由弱相互作用的粒子 WIMP 构成;另一种非主流的暗物质候选被称为 macros,它会形成较重的粒子,比 WIMP 更罕见,但与普通物质的碰撞将会非常暴力,会留下明显的痕迹。 物理学家认为人体可以充当这种暗物质粒子的传感器。如果它存在的话,它在偶然情况下是可能致命的,会像子弹一样穿过人体,留下难以解释的枪击伤口。物理学家在预印本网站 arXiv 上报告,他们没有发现任何此类事故的报告,因此这种暗物质粒子不存在Media

https://www.solidot.org/story?sid=61431
临近北极地区经历创纪录热浪

临近北极的地区正经历创纪录的高温,模型预测整个夏季当地人将需要习惯这种高温天气。加拿大环境部首席气候学家 David Phillips 称这是前所未有的。埃尔斯米尔岛的气温在中午达到了 20 摄氏度,加拿大军方信号情报站 CFS Alert 记录到 21 摄氏度的天气(上一次温度达到 20 度是在 1956 年),而它在 7 月平均温度是 7 摄氏度。Phillips 称这相当于多伦多的气温达到 42 摄氏度。Phillips 表示温度不是上升了半摄氏度,这与以前的记录完全不同。此前的政府报告发现,加拿大的变暖速度是世界其他地区的两倍。Media

https://www.solidot.org/story?sid=61432
Google 和解年龄歧视诉讼

硅谷科技公司雇员的平均年龄都相当低,年长的应聘者要想进入是非常困难的。根据 2013 年的数据,Google 的年龄中位数是 29 岁。芝加哥大学地球物理学博士 Cheryl Ann Fillekes 曾在 7 年时间里被 Google 的招聘人员联系了四次,她在电话面试中的表现都很不错,被邀请参加面对面面试,但每次她都遭到了拒绝。2015 年她对 Google 提起了年龄歧视诉讼。之后有 200 多人加入到了这起年龄歧视集体诉讼。Google 现在同意以 1100 万美元和解这起集体诉讼,每位原告平均可以获得 3.5 万美元。Media

https://www.solidot.org/story?sid=61433
中国繁荣的点击农场

最大的智能手机市场中国有着一种独特的农业,其农作物是种在智能手机山上。被称为点击农场的作业使用成千上万部 iPhone 和 Android 手机,利用自动化程序搜索、点击和下载特定应用。这一做法旨在操纵应用商店的应用排名和搜索结果。点击农场在中国非常盛行,官方 CCTV 去年称视频网站上的许多流行电视剧九成的观看量是假的。应用开发者通过购买该服务去提高其产品的曝光度,寄希望能在中国移动市场占据更大的份额。点击农场也面临越来越大的风险,苹果等应用商店都在设法探测和屏蔽此类做法。因此另一种众包形式的点击农场出现了,通过微信群等聊天工具,用户可以领取任务收取报酬,这种众包的方法没有自动化方便且更昂贵,但更自然更难检测出来。Media

https://www.solidot.org/story?sid=61434
伊朗的互联网审查

许多国家会屏蔽某些网站或 IP,比如盗版或儿童色情。但伊朗的屏蔽几乎无所不包。伊朗屏蔽了媒体如 BBC、FoxNews 和 VOA,屏蔽了社交媒体如 Twitter 和 Facebook,消息应用如 Telegram、微信、Kik 和 SnapChat,视频网站如 YouTube,甚至还有代码托管网站 sourceforge 的部分子域名。为什么要屏蔽如此之多的服务?因为这是极权政府的生存之道。他们可以销售 VPN 和代理,他们想要一直监视人民,以便于更容易的消除他们不想要的社会元素。过滤或网络审查是真正有利可图的生意。政府和非政府公司获利胜多。有时候他们会加强对某些服务的屏蔽,以推广他们自己的服务。他们还会类似哈萨克斯坦政府那样对加密网站发动中间人攻击。Media

https://www.solidot.org/story?sid=61435