Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
银河系黑洞在数小时内变亮了 75 倍

银河系中心黑洞人马座 A* 是一个巨大的怪物,质量 460 万倍于太阳。它并不平静。天文学家利用 Keck 望远镜观察到它的亮度在数小时内增加了 75 倍。黑洞的闪烁在可见光下不可见,而是发生在近红外光下。天文学家对人马座 A*观察了 20 年,虽然发现它的亮度有波动,但突然变亮 75 倍则是以前从未观察到过。研究报告将发表在《 Astrophysical Journal Letters》期刊上,论文预印本已发布在 arXiv.org 上。亮度的突增发生在 5 月 13 日。天文学家暂时还不能确定是什么导致了黑洞突然变亮。可能是统计模型出错,也可能是黑洞附近出现了变动。Media

https://www.solidot.org/story?sid=61715
中外黑客文化的差异

上周举行的 Black hat 会议上,在中国举行过 DEF CON 安全会议与中国黑客有过交流的 Jeff Moss 谈论了中国与外界不同的黑客文化。首先是身份盗窃在中国不需要入侵系统以窃取陌生人的身份,一个人的身份是可以直接购买的,价格大约在 3000 美元左右,相当于低收入人群的一年收入;因为可能存在一个 ID 多次出售的现象,买家会立即检查该 ID 是否已被使用。拒绝服务攻击也不是简单的租赁僵尸网络向目标发动攻击,而是网络罪犯可以向企业行贿,将网络流量重路由经过目标的网络。内容分发也存在明显差异,中国有四家 ISP,其中电信和联通占据了主要份额,但它们之间的互联带宽很小,导致企业必须在双方的网络内都设立数据中心以快速向这些 ISP 的客户传递内容,这增加了安全和技术负担。他讲的情况众所周知,可能有些夸大。Media

https://www.solidot.org/story?sid=61716
微软 CTF 协议曝出漏洞,影响 XP

Google Project Zero 安全团队的研究员 Tavis Ormandy 报告,微软鲜为人知的 CTF 协议存在漏洞,很容易利用,已在受害者计算机获得立足之地的黑客或恶意程序可以利用该漏洞劫持任何 Windows 应用,接管整个操作系统。CTF 代表什么 Ormandy 没有查到,它是 Windows Text Services Framework (TSF) 的一部分,该系统用于管理 Windows 或 Windows 应用程序内的文本展示。当用户启动一个应用,Windows 会启动一个 CTF 客户端,这个客户端会从一个 CTF 服务器接收有关操作系统语言和键盘输入方法的指令。如果操作系统输入方法从一种语言切换到另一种语言, CTF 服务器会通知所有 CTF 客户端,实时改变语言。漏洞在于 CTF 服务器和客户端之间通信是不安全的,没有正确的身份验证。攻击者可以劫持另一个应用的 CTF 会话,伪装成服务器向客户端发送指令。如果应用运行在高权限上,攻击者可以控制整个操作系统。漏洞影响到 XP 以来的所有 Windows 版本,不清楚微软是否或何时会释出补丁。Media

https://www.solidot.org/story?sid=61717
超过半数的 Google 搜索不再需要点击外链

Google 从一个搜索引擎变成了另一个围墙花园。研究显示,超过半数的 Google 搜索不需要点击外链。半数以上的搜索结果你会一直留在 Google 的服务如 YouTube、Maps、Android、Google 博客、Google.com 子域名等等。Google 对搜索市场的通知比通常以为的更高,Google 的流行应用 Google Maps App、Google Search App 和 YouTube 几乎安装在每一台美国移动设备上,如果搜索统计包含这些应用的使用,Google 的真实市场份额将达到 97%。Media

https://www.solidot.org/story?sid=61718
扫黄打非办通报对网络文学的整治结果

扫黄打非办通报了对网络文学的专项整治成果:截至 7 月底,全国 “扫黄打非” 办公室转办涉嫌传播低俗色情甚至淫秽内容的网络文学网站、APP、微信公众号和作者线索 347 条,部署各地积极查处。根据这些线索,已查办刑事案件 10 起、行政案件 67 起。此外,约谈网站 70 余家,责令整改。全国 “扫黄打非” 办公室部署北京、上海查处晋江文学城、起点中文网、米读小说、番茄小说等违法行为并公开曝光。多地通过查办案件处罚了一批企业及个人,关闭一批网站和 APP,清理了一批微信公众号。北京连续查处 “红袖添香”“17K 中文网”“豆瓣网”“新浪微博”“磨铁中文网” 等多起网站传播淫秽色情小说案件,均给予行政罚款处罚。Media

https://www.solidot.org/story?sid=61719
NEC 演示飞行汽车

日本电气公司 NEC 演示了形似大型旋翼无人机的飞行汽车。飞行汽车配备了 4 个旋翼,试飞中在 3 米高度稳定悬浮了一分钟。该项目得到了日本政府的支持,希望能将其用于灾难救援和连接偏远岛屿。飞行汽车的目标是能从驾驶无缝过渡到飞行,类似电影《回到未来》里的飞行汽车,但电池续航和安全性是主要的难点。NEC 的飞行汽车 EVtol 能无人驾驶,可以垂直着陆和起飞。其它公司也在研究飞行汽车,Uber 计划 2020 年进行演示飞行,2023 年投入商业运营。Media

https://www.solidot.org/story?sid=61720
可能导致香蕉灭绝的真菌扩散到拉丁美洲

上世纪初,最受欢迎的香蕉品种 Gros Michel 被名为巴拿马病的香蕉镰刀菌枯萎病灭绝。我们今天所吃的香蕉品种主要是 Cavendish,它占据了 99% 的市场份额。然而巴拿马病的一种新变种 Tropical Race 4 正威胁到 Cavendish 的生存。新的变种在大约 50 年前出现在东南亚,最近扩散到了亚洲其它地区、非洲、中东和澳大利亚,上周哥伦比亚政府机构证实它扩散到香蕉的最主要产地拉丁美洲。哥伦比亚农业和畜牧业局 ICA 称,实验室测试确认巴拿马病变种 Tropical Race 4 存在于加勒比海沿岸的香蕉农场。感染这种破坏性真菌的植物最终会停止产生香蕉,目前没有防治方法对这种真菌有效。暂时仍然可以通过种植更多香蕉树来产生更多香蕉,但这只是权宜之计。Media

https://www.solidot.org/story?sid=61721
微软修复四个远程桌面服务高危漏洞

微软修复了四个远程桌面服高危漏洞,漏洞允许恶意程序像蠕虫一样传播,整个过程无需用户操作。编号为 CVE-2019-1181CVE-2019-1182CVE-2019-1222CVE-2019-1226允许未经授权的攻击者通过发送特制信息执行任意代码。漏洞影响 Windows 7、8 和 10,以及 Server 2008、2012、2016 和 2019。和今年五月修复的 BlueKeep 漏洞不同的是,它影响最新的 Windows 操作系统,而 BlueKeep 主要影响旧版本。在漏洞被逆向工程前计算机必须尽快打上补丁。Media

https://www.solidot.org/story?sid=61722
世界访问量最高的网站美国占六成

SimilarWeb 的数据显示,在访问量最高的网站中美国占据了 60% 的绝对优势。前十名网站中有七家美国公司,他们分别是 Google、YouTube、Facebook、Instagram、Twitter、雅虎和维基百科。另三家网站分别是中国的搜素引擎百度和两个成人色情网站。中国有 14 个网站跻身世界百强,排在美国之后,居第二位。上榜的这些中国网站分别是百度、腾讯、搜狗、神马、淘宝、全球速卖通、点资讯、搜狐、10086、爱奇艺、京东、天猫、头条和优酷。Media

https://www.solidot.org/story?sid=61723
亚马逊公布《时光之轮》的主演

罗伯特・乔丹的知名奇幻小说系列《时光之轮》终于要开拍了。《时光之轮》系列长达 14 部,其中前 11 部由乔丹完成,后三部在乔丹去世之后由 Brandon Sanderson 根据他留下的笔记完成。亚马逊宣布了电视版《时光之轮》的主要卡司:Josha Stradowski  扮演 Rand al’Thor,aka 转世真龙; Rosamund Pike 扮演 Aes Sedai(中国译者将其翻译为两仪师)成员 Moiraine;Marcus Rutherford 扮演铁匠学徒 Perrin Aybara,Zoe Robins 扮演治疗者 Nynaeve al'Meara;Madeleine Madden 扮演 Egwene al'Vere;Barney Harris 扮演 Matrim Cauthon。《时光之轮》被认为与《冰与火之歌》齐名,但后者的故事发生在一个低魔世界,而前者的故事发生在一个高魔世界,更接近《魔戒》系列。Media

https://www.solidot.org/story?sid=61724
货币贬值推动中国比特币需求大增

过去几天中国对比特币的需求大增。来自 P2P 交易平台 LocalBitcoins 的数据显示,中国的交易者愿意多花 30 美元购入比特币令牌。这一情况类似前几天阿根廷比索兑换率暴跌后阿根廷人对比特币的需求。阿根廷比特币交易所 Buenbit 的数据显示,它的比特币价格比平均价高出 450 到 1000 美元。经济因素被认为推动了比特币的需求。前几天,中美贸易战加剧美国宣布将对剩余 3000 亿美元的中国商品加征 10% 的关税,之后中国人民币兑换美元的价格跌破了 1 比 7,中国用货币贬值的方法对抗美国的关税武器。美国则刚宣布推迟征收部分热门商品的关税。Media

https://www.solidot.org/story?sid=61725
第一资本银行的黑客还窃取了另外 30 家公司的数据

前亚马逊 AWS 雇员 Paige A. Thompson 上个月底遭到逮捕,被控从第一资本银行窃取了一亿多用户的数据。本周递交到法庭的诉状显示她还窃取了另外 30 家公司的数据。检察官 Brian Moran 在诉状中没有披露这些公司的名字,只是表示目前对数据的分析显示不包含个人信息。他称正在根据数据识别受害者,在受害者识别和通知之后他们预计会增加对 Thompson 的指控。据信 Thompson 没有分享或出售她窃取的数据。执法机构在搜查她的家时找到了数据拷贝。Media

https://www.solidot.org/story?sid=61726
Mail.Ru 与华为协商预装其软件

俄罗斯互联网巨头 Mail.Ru 正与华为磋商在该公司的设备上预装它的软件。Mail.Ru 旗下有社交网络 Vkontakte 和 Odnoklassniki,还有电子邮件和浏览器服务,正在开发多个消息服务。Mail.Ru 证实双方在谈判但没有提供任何细节。另外据 WSJ 报道,华为的技术人员帮助非洲国家政府监视政治对手,包括拦截加密通讯和使用手机数据跟踪其行踪。Media

https://www.solidot.org/story?sid=61727
WebKit 公布反跟踪政策

WebKit 公布了它的反跟踪政策,称这一政策制定受到了 Mozilla 的反跟踪政策的启发。WebKit 称浏览器将会默认屏蔽所有的秘密跟踪、跨站跟踪和指纹辨析跟踪技术等。如果一种跟踪技术无法完全在不损害用户的情况下阻止,它将会采取行动限制使用该技术的能力。如果限制也无效,那么 WebKit 将会通知用户潜在的跟踪并征询用户的同意。Media

https://www.solidot.org/story?sid=61728
DDoS 攻击 Tor 的成本分析

Tor 是最流行的匿名通信系统,它被普通公民、记者和活动人士用于绕过审查和保护隐私,也被网络罪犯用于非法活动隐藏个人身份。它也日益成为破坏、审查和攻击的目标。有许多方法可以阻止用户使用 Tor,如流量过滤、流量指纹、流量关联等等。在今天举行的 USENIX 安全会议上,美国海军研究实验室和乔治城大学的研究人员发表论文(PDF),探讨了利用 DDoS 攻击 Tor 降低其性能和可靠性的方法和成本。研究人员称,DDoS 攻击比其它阻止用户使用 Tor 的方法更为简单和有效,可以很容易租赁第三方服务器完成,无需像网络大炮那样动用整个国家的出口流量去发动攻击。研究人员称,对网桥发动洪水攻击每个月的费用只需要 1.7 万美元,攻击 TorFlow 带宽测量系统每个月只需要 2800 美元,对所有中继节点发动拥堵攻击每个月只需 1600 美元。Media

https://www.solidot.org/story?sid=61729
科学家逆转鼠脑干细胞的衰老过程

根据发表在《自然》期刊上的研究,研究人员发现了一种将老年干细胞转变为年轻干细胞,恢复健康状态的新方法。Wellcome-MRC 剑桥干细胞研究所(剑桥大学)的多学科研究团队为此深入研究了年轻和衰老的大鼠大脑,希望能了解年龄相关的脑硬化对少突胶质细胞祖细胞(OPCs)功能的影响。这是一种脑干细胞,对于维持正常的大脑功能和髓鞘的再生至关重要,髓鞘是围绕我们神经的脂肪鞘,在多发性硬化症(MS)中出现损伤。年龄对这些细胞的影响有助于 MS,但它们的功能在健康人中也随着年龄增长而下降。为了确定老年 OPCs 的功能丧失是否可逆,研究人员将老年大鼠的 OPCs 移植到年轻大鼠的海绵状大脑中。结果发现老年脑细胞恢复了活力,开始表现得更有活力,像是年轻的细胞。Media

https://www.solidot.org/story?sid=61730
科学家发现增强稻瘟病菌免疫力的基因

稻瘟病是水稻生产上的毁灭性病害,严重时颗粒无收。该病害在阴雨连绵、光照不足时常常会大爆发,但是其机制至今仍不清楚。南京农业大学的研究人员在 PNAS 期刊上报告,这与水稻体内一种名为 LHCB5 的基因有关。在光照条件下,LHCB5 响应稻瘟病菌的侵染,发生磷酸化,加速向叶绿体中积累,形成三聚体,不再与电子转运相关蛋白 PsbS 结合,导致电子转运速率下降。大量的电子在叶绿体中积累,与氧气结合,诱发叶绿体中活性氧的迸发,激活抗病相关基因的表达,从而调控水稻对稻瘟病菌的抗性。Media

https://www.solidot.org/story?sid=61731
北京将放宽 VPN 的外资准入

官媒报道,北京市公布服务业扩大开放综合试点重点领域开放改革三年行动计划,将推动开放互联网游戏、视频和图书等互联网内容运营业务外资准入条件,探索在北京试点开放区域,突破现有政策,允许外资在满足内容监管和数据安全的前提下,提供网络游戏下载和网络视听节目服务。在增值电信业务中,争取更加开放的政策措施落地北京。推动工信部在示范园区放宽国内互联网虚拟专用网业务(VPN)外资准入条件,外资企业开展 VPN 业务,试点开放外资股比不超过 50%,吸引海外电信运营商为在京外资企业提供专属互联网虚拟专用网落地服务。Media

https://www.solidot.org/story?sid=61732
AI 创业公司被指其 AI 开发就是外包

日本软银投资的 AI 创业公司 Engineer.ai 提供人工辅助的 AI 去实现移动 APP 的自动化开发,但现雇员和前雇员披露该公司夸大 AI 的能力去吸引客户和投资者,所谓 AI 其实就是找印度等地的廉价外包完成大部分 APP 开发。《华尔街日报》报道(付费墙),Engineer.ai 总部位于伦敦和洛杉矶,去年从软银子公司 Deepcore 在内的投资者筹集到 2950 万美元。该公司表示,它的人工辅助 AI 允许任何人通过点击网站菜单去创建移动 APP,用户可选择与自己的想法相似的应用如 Uber 或 Facebook 的 APP,最后 Engineer.ai 会利用 AI 为你自动化创建 APP,它声称这种方法比传统开发模式更快更便宜。但熟悉该公司的现雇员和前雇员称,Engineer.ai 开发的移动 APP 不是利用 AI 而是利用印度等地的软件工程师去完成大部分的工作。Media

https://www.solidot.org/story?sid=61733
Dropbox 工程师解释为什么放弃共享代码而是使用各自平台的原生语言

Dropbox 工程师通过官方博客解释了为什么该公司放弃在 iOS 和 Android 上共享代码的策略转而使用各自平台的原生语言。Dropbox 一开始在开发 iOS 和 Android 移动应用时选择了 C++,背后的想法就是用 C++ 写一次代码而不是分别用 Java 和 Objective C 写两次代码。但现在 Dropbox 放弃了这个策略,改为使用各自平台的语言 Swift 和 Kotlin。做出这一决定的原因是共享代码的隐藏开销其实很高,最终比写两次代码更昂贵。Dropbox 称,共享代码你需要维护自己的框架、库和开发环境,解决不同平台之间的差异,加上招募和保留有经验的 C++ 开发者也日益困难,这些开销最终导致共享代码还不如用各自平台的 IDE 开发更为简单和便宜。Media

https://www.solidot.org/story?sid=61734