Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
VLC 释出新版修复 13 个安全漏洞

VideoLAN 项目释出了 VLC 3.0.8,修复了 13 个安全漏洞。漏洞类型从拒绝访问到远程代码执行,目前还没有漏洞正被利用的报告。这些漏洞都可以通过打开一个嵌入恶意代码的媒体文件利用,部分漏洞可以通过浏览器插件利用。 13 个漏洞中有 11 个书 Semmle 安全团队的 Antonio Morales 发现的,另外两个由 Hyeon-Ju Lee 和 Xinyu Liu 发现。VLC 用户最好尽快升级。Media

https://www.solidot.org/story?sid=61814
Waymo 公开自主驾驶数据集

Waymo 公开了其自主驾驶车队积累的庞大数据集,允许研究社区自由使用。竞争对手也可以查看,但被禁止使用这些数据集构建商业自主驾驶汽车。数据集花了 Waymo 几个月的时间去挑选、注释和完善。它由 1000 个驾驶序列构成,每个序列持续 20 秒,相当于 20 万帧,由车载激光雷达、雷达和摄像头传感器等构成。Media

https://www.solidot.org/story?sid=61815
科学家发现 14 种与死亡相关的标记

根据发表在《Nature Communications》期刊上的一项研究,欧洲研究人员通过分析 44,168 名个体发现了 14 种与全因死亡率相关的血液生物标记物。这项最新发现或有助于提高 5 年及 10 年死亡风险的预测准确性。这些被试全部为欧洲血统,年龄在 18 岁 —109 岁之间。研究团队最后鉴定出了 14 种与全因死亡率相关的代谢物,已知这些生物标记物会参与各种过程,包括脂蛋白和脂肪酸代谢、糖酵解以及炎症。作者利用鉴定出来的代谢物构建了一个用以预测 5 年及 10 年死亡风险的模型,该模型对于所有年龄段的预测准确性,都高于基于传统风险因素的模型。Media

https://www.solidot.org/story?sid=61816
莫斯科区块链投票系统在使用前被破解

法国安全研究人员 Pierrick Gaudry 发现(PDF)计划在下个月使用的莫斯科区块链投票系统存在严重漏洞,能根据公钥计算出私钥。该私钥和公钥被用于在选举中加密用户投票。漏洞主要在于密钥长度太短,现代计算机可以在很短时间内破解出来。攻击者可以利用密钥做什么暂时还不清楚,研究人员认为可能会曝光投票者的身份。莫斯科信息技术部门承诺将解决该问题,该部门发言人承认 256x3 的私钥长度不够安全,他们计划将密钥长度改为 1024 位。但 1024 位显然还是太弱,Gaudry 认为密钥长度至少应该 2048 位。Media

https://www.solidot.org/story?sid=61810
研究人员披露第二个 Steam 0day

俄罗斯安全研究人员 Vasily Kravets 披露了 Steam 客户端的一个 0day 漏洞细节,这是他两周内公开的第二个 Steam 0day。他向 Valve 报告了第一个漏洞,试图让Valve 在披露前修复,但第二个 Steam 0day 他无法报告给 Valve,因为 HackerOne 平台的 bug 悬赏项目封杀了他。Valve 拒绝承认他递交的第一个 Steam 0day 是安全问题因此拒绝修复,他试图将漏洞公开但 HackerOne 禁止他这么做,最终他披露了这个本地提权漏洞,得到了媒体广泛的报道,随后他就被封掉,而 Valve 最终释出了补丁,但其他安全研究人员发现这个补丁是不充分的。Media

https://www.solidot.org/story?sid=61819
WHO 呼吁进一步研究微塑料

微塑料无处不在。世界卫生组织(WHO)的评估报告称,没有证据显示微塑料会对人体构成伤害,但它呼吁进一步评估环境中的微塑料及其对人类健康的潜在影响。它还呼吁减少塑料污染,以改善环境和减少人类接触量。世卫组织公共卫生、环境和健康社会决定因素司司长 Maria Neira 博士说,“我们迫切需要进一步了解微塑料对健康的影响。微塑料无处不在,在我们的饮用水中也有。根据我们掌握的有限信息,目前饮用水中的微塑料水平似乎不会对健康构成威胁。但我们需要进一步了解情况。我们还需要遏制全球塑料污染的上升趋势”。分析结果显示,人体不太可能吸收大于 150 微米的微塑料,估计对较小颗粒的吸收也有限。极小的微塑料颗粒(包括纳米颗粒)的吸收和分布可能较高,但这方面的数据极其有限。Media

https://www.solidot.org/story?sid=61820
俄罗斯类人机器人将飞往空间站

俄罗斯类人机器人 Skybot F-850 将搭乘联盟号飞船 MS-14 于周四飞往国际空间站,它只在空间站呆一周,将在宇航员 Alexander Skvortsov 的控制下执行多个任务,将用它的幽默感与宇航员们交流。俄罗斯宇航局的视频显示它具有一定程度的自主能力。Skybot 将是 Robonaut 2 之后第二个访问空间站的类人机器人,俄罗斯宇航局称这一次飞行将是独一无二的,因为 Skybot 将坐在指挥舱的座椅上,而不像 Robonaut 2 那样关在货舱里。技术上其实没有差别,MS-14 本身就是无人货船,不是设计执行载人飞行任务的。Media

https://www.solidot.org/story?sid=61821
YouTube 关闭 210 个频道

Twitter 和 Facebook 之后,Google 旗下的 YouTube 视频网站关闭了 210 个散播香港不实消息的频道。Google 官方博客称,保护用户和维持平台的完整性对其使命至关重要。本周早些时候,作为对抗企图以不实信息操纵舆论的行动的一部分,它关闭了 210 个 YouTube 频道,这些频道以协调一致的方式上传了香港相关的视频。Google 发现这些账号使用 VPN 和其它方法去伪装源头。Google 表示它会与执法部门和行业合作伙伴合作继续识别和关闭恶意账号。Media

https://www.solidot.org/story?sid=61822
大脑皮层鉴定出 75 种不同细胞类型

根据发表在《自然》期刊上的论文,艾伦脑科学研究所科学家利用单核 RNA 测序技术,鉴定出了人类大脑皮层某区域中的 75 种不同细胞类型,包括 6 种非神经元细胞、24 种兴奋性细胞和 45 种抑制性细胞。通过与小鼠的类似脑区比较,研究人员发现了二者在结构和细胞类型方面的相似性,但也存在相当多的差异。这强调了在研究模式生物之外,直接研究人脑的重要性。以面积和神经元数量计算,人类大脑皮层是小鼠的 1000 多倍。虽然哺乳动物似乎都保留了基本的大脑皮层结构,但是过去的研究表明,人类大脑皮层的细胞组成与其他哺乳动物存在差异。Media

https://www.solidot.org/story?sid=61823
Android 放弃以甜点糖果命名

Android 的每一个大版本通常都有专有名字,名字来自糖果或甜点,比如奥利奥、牛轧糖、棉花糖、奇巧巧克力(Oreo、Nougat、Marshmallow、Kitkat、Jellybean、Lollipop)等等。但从下一个版本开始,Google 终止了这一命名方法,它放弃了起专有名字,因为这会让消费者困惑,不知道奇巧巧克力或棉花糖哪个版本在前哪个版本在后。预计在今年晚些时候推出的 Android Q 其正式名称将是 Android 10Media

https://www.solidot.org/story?sid=61824
Google Chrome 提议“隐私沙盒”

Google 的 Chrome 团队提出了“隐私沙盒”,针对目前的滥用隐私问题提出一种两全其美的解决方法:广告商能针对你的兴趣展示对应广告,但同时不会侵犯你的隐私。Google 是最大的网络广告商,收集了用户大量的隐私信息,为监控资本主义的最佳代表,因此它提出的任何隐私相关的建议都会引发怀疑。Chrome 工程总监 Justin Schuh 称,隐私沙盒是一个保护用户隐私的个人安全环境,将创建一套符合用户隐私期望的标准,将会限制跟踪技术,限制用户数据共享,直到被称为差分隐私(differential privacy)和联邦学习(Federated Learning)的技术被广泛使用。Media

https://www.solidot.org/story?sid=61825
中国会成为 AI 的世界领导者?

《自然》网站发表文章讨论了中国 AI 的发展进展,认为中国仍然处于追赶者的角色。中国在 2017 年制定了 AI 发展规划,要在2030 年成为人工智能领域的世界领导者,在技术上超越对手(也就是美国)。过去几年,中国在 AI 领域的影响力在增长。对 AI 论文署名作者的分析显示,Top 10% 高引用论文中国作者的比例在增加,2018 达到了 26.5%,仅次于美国的 29%。如果这一趋势继续下去,中国作者的比例将在明年超过美国。中国还有很多 AI 领域的知名创业公司,这些创业公司有许多估值超过了 10 亿美元。但在 AI 的核心技术工具上中国仍然落在后面,比如设计、构建和训练 AI 的开源平台 TensorFlow 和 Caffe 是美国学者和企业开发的,百度开发的深度学习平台 PaddlePaddle 则主要用于快速开发 AI 产品。主要的 AI 硬件也多由美国公司开发。中国的主要优势在于人口规模,有大量数据可用于训练 AI。Media

https://www.solidot.org/story?sid=61826
NASA 卫星数据显示亚马逊雨林火灾数量接近平均值

在亚马逊流域,火灾季已经到来。因为一年中的前几个月潮湿的天气阻止了火的燃起和扩散,而在 7 月和 8 月干燥季节的到来增加了火灾发生的频率,而当地农民通常会用火来清理土地。火灾的高发期通常是在 9 月初,到 11 月基本消失。截至 8 月 16 日,对 NASA 卫星数据的分析显示,今年亚马逊盆地的火灾次数接近过去 15 年的平均值。今年亚马逊的火灾引发了广泛关注,巴西总统将火灾归咎于 NGO,但没有提供证据,而保护组织则认为火灾大量发生的一个原因是他鼓动农民和伐木工用火清理土地。Media

https://www.solidot.org/story?sid=61827
美国起诉 80 名涉嫌尼日利亚骗局的被告

美国司法部宣布起诉 80 名涉嫌大规模电邮欺诈和洗钱的被告,它在周四的突击行动中逮捕了十多名嫌疑人,但还有很多人没有被捕。这些人被控合谋邮件欺诈和银行欺诈,以及身份盗窃和洗钱。参与该计划的大部分人都在尼日利亚。目前还不清楚这些尼日利亚的居民是否会被引渡到美国,两国之间有引渡协议,将犯罪嫌疑人引渡到美国受审还是可能的。尼日利亚骗局非常有名,至今已有数十年历史了。Media

https://www.solidot.org/story?sid=61828
福建计划限制不良信用用户入网

福建省通信管理局与福建省公安厅出台了《福建省涉电信网络新型违法犯罪不良信用通信网用户管理意见 (试行)》。该《意见》明确,涉电信网络新型违法犯罪不良信用通信网用户是指使用电话、短信、互联网等信息传输媒介实施涉嫌诈骗、妨害信用卡管理、侵犯公民个人信息、洗钱等违法犯罪的人员。不良信用用户来源依据为设区市及以上公安部门认定的涉嫌涉案犯罪人员、通信工具登记人员以及工信部、公安部通报的涉嫌犯罪通信工具登记人员。《意见》决定对此类不良信用通信网用户限制周期实施分级动态管理,按照涉案情况采用三级管理,限制周期分别为 5 年、2 年、1 年。用户在限制周期内,无法办理通信产品新入网业务,只可保留一个手机或固话号码,并且不能注销后重新办理号码。Media

https://www.solidot.org/story?sid=61829
百年一遇的洪水变成了三十年一遇或一年一遇

百年一遇的洪水是指一百年才有可能发生一次的大洪水或每年有 1% 几率发生的大洪水。但普林斯顿的研究人员发现,百年一遇洪水的发生频率已经大幅提高,在部分地方已经成为了年度事件。土木与环境工程副教授 Ning Lin 称,在美国的北部沿海城镇,历史上百年一遇的大洪水可能变成了一年一遇。他们的研究报告发表在《Nature Communications》期刊上。研究人员结合风暴潮、海平面上升,热带风暴和飓风增加的发生率和强度,创建美国东海岸和墨西哥湾洪灾可能发生频率的地图。他们的结果显示,东南大西洋和墨西哥湾沿海百年一遇洪灾的频率提高至一年到三十年一遇。Media

https://www.solidot.org/story?sid=61830
流视频将变得越来越像电视

前亚马逊战略策划负责人 Matthew Ball 认为流媒体服务将变得越来越像旧时代的电视。未来一年北美将有多个重量级的流媒体服务上线,其中包括 Disney+、HBO Max、Apple TV+、Quibi 和 Comcast/NBCUniversal 尚未公布名字的服务。这些服务都有各自的独家内容,Disney+ 包含了漫威、皮克斯、卢卡斯和国家地理,HBO Max 有 TBS、HBO 和 TruTV,还有华纳、DC 影业和新线...用户要观看自己想看的内容可能将需要订阅多个流媒体服务,这意味着账单里的费用将会增加。过去几十年,像 ABC 和 CBS 这样的电视网免费向观众提供内容,它们的收入来自于向广告商出售 8 分钟左右的观众注意力。虽然大部分流媒体服务都收费,但它们的目的是将用户锁定在其生态系统中。亚马逊、苹果和 Roku 的流媒体服务旨在吸引用户购买它们的产品和服务。我们走进了新的数字媒体时代,但旧的商业模式在回归。Media

https://www.solidot.org/story?sid=61831
珠算在日本重新变得热门

据日本政府估计,日本私立学校约有 4.3 万名学生在上珠算高级课程,不过珠算协会表示,实际数字可能更高。许多人参加考试是为获得被称为 “级”(kyu) 或 “段”(dan) 的高级资格,这类似于武术中的段位。表现出色的选手可参加全国比赛。1970 年代末,日本教育官员急于提高国民的科学技术技能,大幅削减了珠算教学。如今,文部省指定的教科书中只有几页与珠算有关。学生只在三四年级每年上两小时的基础课程。 但珠算教学的倡导者正在推动文部省更早地引入这种老式工具。一些教育者表示,教授珠算的主要是为了保存日本传统文化。Media

https://www.solidot.org/story?sid=61832
扫黄打非办称网上网下出版内容监管标准一致的

扫黄打非办官员接受了官方新闻社新华社中新社的采访,表示网上网下出版内容监管标准一致的。网络内容的发表通常被认为更宽松些,然而过去几年的情况显示监管在收紧。官员承认,“网络文学作品海量,无论监管部门还是网络文学平台,因队伍力量、技术手段等限制,内容监测、检查、审核均做不到全覆盖、全流程、全方位,导致一些问题不能及时发现,发现了不能及时处理,一些案件线索无法追查等情况...在依法查办一些案件时,一些群体、自媒体出于某种目的,炒作是对某类群体的打压,而无视或者故意掩盖作品传播淫秽色情、非法出版的违法事实;一些网络文学企业故意曲解‘带节奏’,将正常行业监管行为描述为针对性行动,掩盖存在问题,推卸自身责任;一些企业在专项整治要求完善自身内容把关制度、明确审核标准时,用过急过紧方式‘一刀切’,机械式应对,给从业人员造成对行业监管政策的误解。”Media

https://www.solidot.org/story?sid=61833
Chrome 将加入数据泄露通知服务

Google 正在 Chrome 中内置数据泄露通知服务,当用户使用已泄露的凭证登录网站浏览器将会发出警告。此前 Mozilla 和 Have I Been Pwned 合作推出了 Firefox Monitor 服务,通知用户他们的用户名密码等信息是否泄漏,该服务正被整合到 Firefox 中。Google 最近发布了 Password Checkup 扩展,提供类似的警告。通过 Password Checkup Google 发现 1.5% 登录信息被泄露了,26% 的用户在收到警告之后改变了密码。这一发现促使 Google 决定将泄露通知服务整合到浏览器中。使用 Chrome 78 Canary 测试版的用户可通过chrome://flags 搜索 leak 将 Password Leak Detection 设为 Enabled 启用该功能。Media

https://www.solidot.org/story?sid=61834