Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
如果保存的密码出现在泄漏数据库内 Firefox 将发出警告

从 Firefox 70 开始,如果浏览器保存的登录信息出现在已暴露数据库内 Mozilla 将会发出警告。该功能是 Mozilla 与 Have I Been Pwned 网站合作的成果。Mozilla 此前已经推出了使用 Have I Been Pwned 数据的独立服务 Firefox Monitor,它正缓慢整合这项服务和新的密码管理器 Firefox Lockwise 到 Firefox 中。Mozilla 还在考虑通过引入更多增值功能推出付费版本。作为整合的一部分,Firefox 将扫描所有保存的用户名和密码,查询 Have I been Pwned 观察是否出现在泄漏数据库内,如果匹配 Firefox 将会警告用户并建议修改密码。Media

https://www.solidot.org/story?sid=61420
英特尔承认芯片工艺技术升级滞后

英特尔 CEO Bob Swan 承认该公司芯片技术升级上出现重大失误,给了竞争对手机会。英特尔原计划在 2015 年推出 10 纳米芯片(技术上等价于台积电/三星的 7 纳米工艺),但一直到今年下半年才可能推出。Bob Swan 称,“从某种程度上说,(这种延迟)是我们过去的成功导致的,我们一直在成功地挑战困难。有一段时间,情况越来越艰难,我们却设定了越来越激进的目标。因此花费了太多时间。”他说:“总而言之,我们从中学到了一课。” 他说,下一代生产升级将在大约两年内完成。Media

https://www.solidot.org/story?sid=61421
PyPI 软件仓库发现三个后门库

安全公司 ReversingLabs 扫描了 Python Package Index (PyPI) 内的一百多万个库,发现三个后门库。这三个库 libpeshnx、libpesh 和 libari 都来自同一位作者、用户名 ruri12,上传时间是 2017 年 11 月,至今接近两年时间。PyPI 团队在收到通知后就移除了这三个库。三个库都没有描述,其用途难以区别。PyPI 的统计数据显示它们每个月有数十次安装。它的后门机制只在库安装到 Linux 系统后激活,后门允许攻击者向安装这三个库的计算机发送和执行指令。三个库中只有 libpeshnx 的后门是活跃的,其余两个恶意功能的代码是空的。Media

https://www.solidot.org/story?sid=61422
越南避免使用华为 5G 设备

越南主要的移动运营商被注意到正尽可能的避免采用华为 5G 设备。主要移动运营商已经在寻求与爱立信和诺基亚而不是华为进行 5G 合作。其中规模最大的越南电信目前的 4G 网络也没有使用华为的设备,不过该公司在柬埔寨、老挝和秘鲁等国的子公司在 4G 服务中使用了华为的技术。越南电信说,这都并不能说明这家由越南政府拥有的公司正在回避华为。越南电信副总经理汤陶德在接受采访时表示,河内从未禁止越南的电信商使用中国设备。“对于华为来说,越南并不是一个有力的 4G 市场,我们对那里的 5G 发展设想有限,” 华为发言人乔・凯利 (Joe Kelly) 说。Media

https://www.solidot.org/story?sid=61423
天宫二号受控再入大气层

天宫二号空间实验室于北京时间 2019 年 7 月 19 日 21 时 06分 受控离轨并再入大气层,少量残骸落入南太平洋预定安全海域。官方报道称天宫二号自 2016 年 9 月 15 日发射入轨以来,先后与神舟十一号载人飞船和天舟一号货运飞船完成 4 次交会对接,成功支持 2 名航天员在轨工作生活 30 天,成功掌握了航天员中期驻留、推进剂在轨补加等一系列关键技术,并在超期服役的 300 多天里,完成多项拓展试验,为中国空间站研制建设和运营管理积累了重要经验。中国计划在 2020 年前后建造新空间站。Media

https://www.solidot.org/story?sid=61425
华为称鸿蒙 不是为替代 Android 设计的

华为仍然想要在智能手机上使用 Google 的 Android 操作系统。公司高管称,它自主研发的鸿蒙系统不是为替代 Android 设计的。鸿蒙设计用于工业使用,代码行数远少于手机操作系统,有着更低的延迟,能在几乎没有延迟的情况下处理大量数据信息。鸿蒙事实上是为物联网设计的,该公司还没有决定是否将其作为智能手机系统使用。在美国对华为实施出口禁令之后,华为的官员一度声称将会推出搭载鸿蒙的手机。如今美国对华为放宽了出口禁令,华为应该可以继续使用包含 Google 服务的 Android 系统。Media

https://www.solidot.org/story?sid=61426
俄罗斯议员想要所有手机计算机预装特定国产软件

根据一项法律草案,俄罗斯议员计划强制性要求所有在俄销售的智能手机、计算机和智能电视预装特定国产软件。法案已递交到议会下院,它将允许当局制定一个强制性预装的国产软件名单。如果法案通过的话,它将于 2020 年 7 月生效。美国的苹果、韩国的三星和中国的华为统治了俄罗斯的手机市场。法案规定,如果在俄罗斯销售设备的公司没有预装俄罗斯的软件,那么该公司将会面临 5 万到 20 万卢布的罚款。Media

https://www.solidot.org/story?sid=61427
Chrome 76 将防止纽约时报等网站探测隐身模式

越来越多的新闻网站开始采用付费订阅模式,但它们没有完全关闭免费阅读之门,这些网站通常会允许读者免费阅读 3 到 5 篇文章,超过限额之后就会要求读者付费订阅。但读者们很快发现了一个漏洞,他们可以在浏览器的隐身模式下访问网站绕过阅读文章计数,从而可以无限量的阅读感兴趣的文章。但网站也很快找到反制方法,利用了 Chrome 的一个设计缺陷识别用户是否启用了隐身模式。按照设计,Chrome 的 FileSystem API 在隐身模式下被禁用了,以防止在设备上留下痕迹。因此网站会尝试调用 FileSystem API,如果返回错误信息,那么可以确定浏览器是在隐身模式下。从即将发布的 Chrome 76  起,Google 将修改 FileSystem API 的行为防止网站利用它探测隐身模式。但堵上一扇门也可能意味着另一扇门的关闭。如果新闻网站无法计算读者阅读的免费文章数量,它们可能会选择关闭免费阅读。Media

https://www.solidot.org/story?sid=61428
刘思慕梁朝伟出演漫威超英《尚气》

漫威在圣地亚哥漫展公布了它未来几年的电影上映计划,包括漫威版《神奇四侠》、《黑豹2》、《惊奇队长2》、《银河护卫队3》,Natalie Portman 回归《雷神4》(Thor: Love and Thunder)扮演女雷神,《奇异博士2》(Doctor Strange In The Multiverse Of Madness),《永恒族》,以及首部华裔超英《尚气(Shang-Chi)》。《尚气》将由华裔加拿大籍演员刘思慕主演,香港演员梁朝伟将出演反派满大人。电影的正式名称是《Shang-Chi and the Legend of the Ten Rings(尚气和十戒传奇)》,上映时间定在 2021 年 2 月 12 日。尚气出生在中国,父亲是中国人傅满洲,母亲是美国白人,首次亮相是在 1973 年特别版《Special Marvel Edition No. 15》,角色原型被认为来自李小龙。刘思慕出生在中国,5 岁时移民到加拿大。Media

https://www.solidot.org/story?sid=61429
俄罗斯尝试去匿名 Tor 流量

自称 0v1ru$ 的黑客组织入侵了俄罗斯情报机构的一家承包商,发现该承包商从事的一个项目是尝试去匿名 Tor 流量。入侵发生在 7 月 13 日,被攻击的公司叫 SyTech,该公司被认为从 2009 年起就在多个项目上与政府进行合作,黑客通过入侵 SyTech 的 Active Directory 服务器访问了整个 IT 网络,窃取了 7.5TB 数据,并纂改了公司的网页。泄露的俄罗斯情报机构秘密项目包括:Nautilus-S,在恶意 Tor 节点帮助下去匿名 Tor 流量;Nautilus,收集社交媒体用户的数据;Reward,秘密渗透 P2P 网络;Mentor,在俄罗斯公司服务器上监视和搜索电子邮件通信;Tax-3,创建一个封闭的内联网去储存高度敏感的政府高管、法官和地方政府官员的信息,与其它 IT 网络分离开来。去匿名 Tor 流量项目始于 2012 年,进行过真实世界的测试。2014 年曾有报告在俄罗斯发现 18 个恶意 Tor 出口节点,都运行相同的版本 Tor v0.2.2.37.Media

https://www.solidot.org/story?sid=61430
如果这种暗物质粒子存在,人将会死于无法解释的枪伤

暗物质占到了宇宙物质的 85%,但它的组成仍然充满神秘。一种理论认为它是由弱相互作用的粒子 WIMP 构成;另一种非主流的暗物质候选被称为 macros,它会形成较重的粒子,比 WIMP 更罕见,但与普通物质的碰撞将会非常暴力,会留下明显的痕迹。 物理学家认为人体可以充当这种暗物质粒子的传感器。如果它存在的话,它在偶然情况下是可能致命的,会像子弹一样穿过人体,留下难以解释的枪击伤口。物理学家在预印本网站 arXiv 上报告,他们没有发现任何此类事故的报告,因此这种暗物质粒子不存在Media

https://www.solidot.org/story?sid=61431
临近北极地区经历创纪录热浪

临近北极的地区正经历创纪录的高温,模型预测整个夏季当地人将需要习惯这种高温天气。加拿大环境部首席气候学家 David Phillips 称这是前所未有的。埃尔斯米尔岛的气温在中午达到了 20 摄氏度,加拿大军方信号情报站 CFS Alert 记录到 21 摄氏度的天气(上一次温度达到 20 度是在 1956 年),而它在 7 月平均温度是 7 摄氏度。Phillips 称这相当于多伦多的气温达到 42 摄氏度。Phillips 表示温度不是上升了半摄氏度,这与以前的记录完全不同。此前的政府报告发现,加拿大的变暖速度是世界其他地区的两倍。Media

https://www.solidot.org/story?sid=61432
Google 和解年龄歧视诉讼

硅谷科技公司雇员的平均年龄都相当低,年长的应聘者要想进入是非常困难的。根据 2013 年的数据,Google 的年龄中位数是 29 岁。芝加哥大学地球物理学博士 Cheryl Ann Fillekes 曾在 7 年时间里被 Google 的招聘人员联系了四次,她在电话面试中的表现都很不错,被邀请参加面对面面试,但每次她都遭到了拒绝。2015 年她对 Google 提起了年龄歧视诉讼。之后有 200 多人加入到了这起年龄歧视集体诉讼。Google 现在同意以 1100 万美元和解这起集体诉讼,每位原告平均可以获得 3.5 万美元。Media

https://www.solidot.org/story?sid=61433
中国繁荣的点击农场

最大的智能手机市场中国有着一种独特的农业,其农作物是种在智能手机山上。被称为点击农场的作业使用成千上万部 iPhone 和 Android 手机,利用自动化程序搜索、点击和下载特定应用。这一做法旨在操纵应用商店的应用排名和搜索结果。点击农场在中国非常盛行,官方 CCTV 去年称视频网站上的许多流行电视剧九成的观看量是假的。应用开发者通过购买该服务去提高其产品的曝光度,寄希望能在中国移动市场占据更大的份额。点击农场也面临越来越大的风险,苹果等应用商店都在设法探测和屏蔽此类做法。因此另一种众包形式的点击农场出现了,通过微信群等聊天工具,用户可以领取任务收取报酬,这种众包的方法没有自动化方便且更昂贵,但更自然更难检测出来。Media

https://www.solidot.org/story?sid=61434
伊朗的互联网审查

许多国家会屏蔽某些网站或 IP,比如盗版或儿童色情。但伊朗的屏蔽几乎无所不包。伊朗屏蔽了媒体如 BBC、FoxNews 和 VOA,屏蔽了社交媒体如 Twitter 和 Facebook,消息应用如 Telegram、微信、Kik 和 SnapChat,视频网站如 YouTube,甚至还有代码托管网站 sourceforge 的部分子域名。为什么要屏蔽如此之多的服务?因为这是极权政府的生存之道。他们可以销售 VPN 和代理,他们想要一直监视人民,以便于更容易的消除他们不想要的社会元素。过滤或网络审查是真正有利可图的生意。政府和非政府公司获利胜多。有时候他们会加强对某些服务的屏蔽,以推广他们自己的服务。他们还会类似哈萨克斯坦政府那样对加密网站发动中间人攻击。Media

https://www.solidot.org/story?sid=61435
六月气温创下了新的历史记录

过去的六月份地球平均气温创下了新的历史记录。根据 NASA 公布的数据,六月的全球平均气温比过去的标准气温高出 0.93 摄氏度,打破了 2016 年创下的 0.82 摄氏度。欧洲在六月份经历了热浪,法国有 13 个地点气温超过了有记录以来的最高温度。在法国的 Gallargues-le-Montueux,最高气温达到了 45.9 摄氏度,比此前在 2003 年创下的记录高  3.2 摄氏度。北极地区尤其是格陵兰岛,融冰季节比往年更早到来。Media

https://www.solidot.org/story?sid=61436
限制卡路里摄入有助于改善健康

被称为卡路里限制的策略已被证实可延长各种生物的寿命,并降低它们患癌症及其他年龄相关疾病的几率。它是否能对人类起到同样的作用尚无定论。一项新研究表明,长期限制青壮年人的卡路里摄入可对他们的健康产生影响。根据发表在《柳叶刀糖尿病与内分泌学》期刊上的研究,研究人员对一群年龄介乎 21 岁至 50 岁的 143 名健康男性和女性进行了观察。他们按照指示,进行了为期两年的卡路里摄入限制。他们可以食用自己想要的食物,条件是减少摄入食物总量,目标是使他们摄入的热量减少 25%。很多人没达到这一目标。平均而言,节食者得以将总热量削减了约 12%,大致相当于每天 300 卡路里。但这组人中,很多人的心血管和新陈代谢健康指标都得到了改善,尽管他们原本已在正常范围内。他们的体重和体脂均有下降。他们的胆固醇水平有所改善,血压略有下降,血糖控制情况好转,炎症发作也减少。与此同时,未实行卡路里限制的 75 名对照组健康人士的这些指标没有改善。Media

https://www.solidot.org/story?sid=61437
大自然如何适应切尔诺贝利核灾难

1986 年发生的切尔诺贝利核灾难导致成千上万民众患癌,隔离区面积达 2600 平方公里。但切尔诺贝利的隔离区内并不是没有生命。狼、野猪和熊又回到了核电站周围茂密的森林里。在植被方面除了最脆弱和暴露在外的植物,大部分都存活了下来。即使是在该地区辐射最强的地方,植被也在三年内恢复了。处在核污染最严重地区的植物,所接受的辐射量足以让人类、其它哺乳动物及鸟类丧命。那么,为什么植物对辐射和核灾难的抵抗力如此之强呢?植物细胞区别于动物细胞重要的一点是,几乎所有的植物细胞都有能力产生植物所需要的任何类型的新细胞。这意味着,植物比动物更容易替换死去的细胞或组织,无论这些损伤的原因是由于动物攻击还是辐射造成。虽然辐射和其他类型的 DNA 损伤可以导致植物体内长出肿瘤,但由于植物细胞周围的细胞壁是刚性的且相互连接,突变细胞通常无法像癌症那样从植物的一个部位扩散到另一个部位。在绝大多数情况下,这样的肿瘤并不致命,因为植物可以找到方法,绕过失灵组织。Media

https://www.solidot.org/story?sid=61438
因社区反对 Go 放弃 Try() 函数提议

因社区反对 Go 语言的下一个大版本将不会引入用于错误处理的 try() 函数。Go 语言目前的错误处理主要是使用 if 语句去对比返回的错误值,如果是 nil 那么错误没有发生。这种方法需要开发者写很多 if 语句。因此有人提议引入 try() 函数,消除掉过多的 if 语句。但该提议现已放弃。Go 设计师 Robert Griesemer 表示,根据社区反馈和广泛的讨论,他们正式宣布拒绝该提议。他说,许多反对者认为这个提议没有针对一个有价值的问题。他们承认错误处理并不完美,有改善余地,但社区首先需要讨论的是错误处理的哪个特定方面是需要解决的问题。Media

https://www.solidot.org/story?sid=61439
NASA 的月球轨道站是在做无用功

50 年前的阿波罗登月计划直截了当,发射登陆返回。但目前 NASA 的 2024 年登月计划则相对比较复杂:火箭首先需要发射一系列组件到月球轨道,利用自组装的方法建立小型的月球空间站。然后,火箭将发射一辆无人的月球登陆车到空间站。最后巨大的 Space Launch System (SLS) 火箭发射载人飞船 Orion 将宇航员送到月球空间站,再使用登陆车登陆。任务完成之后返回月球空间站,搭乘 Orion 飞船返回地球。这个月球空间站被称为 Gateway,NASA 坚称它是登月任务必不可少的一部分,但其他人并不这么看。除此之外,所有这些设备都还没有经过可靠测试,SLS 火箭也没有试飞过,要在五年内完成这些工作几乎不太可能,计划的复杂性会导致任务不可避免发生延迟。按照 NASA 的这种进度,商业太空公司如  Blue Origin 和 SpaceX 都有可能在它之前登月,也许下一次宇航员会在月球表面留下带有企业标志的印记。Media

https://www.solidot.org/story?sid=61440