Solidot
37.4K subscribers
24K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
四川讨论支持比特币挖矿

在四川高质量发展决策咨询(北京)恳谈会上,与会者讨论了在四川支持比特币挖矿。全国政协委员、证监会原副主席姜洋带来一组数据 —— 全球 70% 的比特币产自中国,排名第二的印度仅占 4%,美国仅占 1%,而四川因水电资源富集成为全国最大的比特币挖矿地。比特币、区块链、富余水电,姜洋认为,这三者在四川应该能擦出点什么火花。“区块链涉及各行各业,在金融领域的应用主要是以比特币为代表的数字货币。” 姜洋说,比特币挖矿一要空调降温,二要矿机运算,非常耗电,而未来数字货币相关产业也是高载能产业。他因此建议,四川应组织力量研究富余水电对数字货币相关产业的吸引力,争取在金融区块链领域取得突破,从而发掘新的产业增长点。他补充说,正因为区块链是新生事物,西部和东部、中国和全球都在同一起跑线上,“提前研究才能占领先机。”Media

https://www.solidot.org/story?sid=62387
中子星并合产生重元素锶

2017 年,科学家首次探测到两颗中子星并合产生的引力波。通过分析合并产生的数据,研究人员确认并合产生了重元素锶。研究报告发表在《自然》期刊上。在探测到中子星并合产生的引力波后,欧洲南方天文台将包括甚大望远镜(VLT)在内的多个望远镜指向了名为 “GW170817” 的中子星合并事件。天文学家怀疑,如果在中子星碰撞中确实形成了更重的元素,这些元素的痕迹会在并合产生的爆炸残骸内观察到。现在,他们借助 VLT 上的 X-shooter 光谱仪首次证实了这一点。研究人员称,最新研究表明,借助 LIGO、“室女座” 和 VLT,我们对中子星的内部运作及其爆炸性并合有最清晰的了解。Media

https://www.solidot.org/story?sid=62388
英国拖车惨案死者可能来自越南

越来越多证据显示,上周三凌晨被发现在冷藏拖车中遇难的 31 名男性和 8 名女性至少大部分来自越南中部的一个地方。上周五,来自越南河静省的 26 岁的 Pham Thi Tra My 曾给家人发短信称她无法呼吸,这条短信显然是从拖车里发出的。英国警方和越南驻英国使馆尚未确认该报道。英国存在现成的网络,能让来自越南的无证移民在英国从事各种工作,尤其是在美甲店及非法大麻厂。Pham Thi Tra My 的家人告诉记者,他们已付给蛇头 3 万英镑,而她曾打算在一家美甲店打工。Media

https://www.solidot.org/story?sid=62389
五角大楼寻求与科技行业合作对抗中国威胁

五角大楼官员与美国科技行业高管在私下里讨论了如何应对中国威胁,确保未来计算机芯片供应,维持美国的军事优势。知情人士表示,五角大楼官员鼓励芯片行业高管考虑在美国建立新的半导体生产线。今天美国越来越多的依赖在海外如台积电制造的芯片,随着中美关系持续紧张,一些人担心 ,在香港问题催化下,台湾供应商可能会被迫限制或切断芯片供应。台积电主席刘德音接受采访时表示他最近和美国商务部讨论了在美国建立新工厂的可能性,当前的主要障碍是钱,美国的运营成本更高需要更多补贴。美国的许多芯片生产线都已移至海外。五角大楼官员表示,重要零部件和软件的安全供应链是一个宏观问题,五角大楼和科技行业必须展开合作。Media

https://www.solidot.org/story?sid=62390
X-37B 在轨飞行 780 天后返回地面

美国空军的神秘太空飞机 X-37B 在轨飞行 780 天后于周日美国东部时间 3:51 a.m.返回地面,着陆于 NASA 肯尼迪太空中心的一个跑道上。这架 X-37B 是在 2017 年 9 月发射的,任务代号为 OTV-5 (Orbital Test Vehicle-5),为 X-37B 项目的第五次飞行。美国空军在 2010 年 4 月 22 日发射了第一架 X-37B OTV-1。X-37B 由波音公司制造,载重五吨,大小为航天飞机的四分之一,被认为是太空间谍飞机,可能具有武器化能力,但美国军方一直强调称飞行器主要用于测试在轨技术。X-37B 项目的下一次任务 OTV-6 定在 2019 年 12 月。OTV-5 之前打破了在轨停留时间记录。Media

https://www.solidot.org/story?sid=62391
鄂尔多斯男子在微信群称化肥含量不够被拘留

内蒙古政法官网报道“8 月 25 日至 26 日,鄂尔多斯市杭锦旗吉日嘎朗镇村民梁某某在没有购买使用某化肥公司的化肥,并且没有任何证据证明该化肥公司的化肥有质量问题的前提下,在一个 50 人的微信群内发表该化肥公司含量不够等言论,造成了严重的社会影响。接到报案后,杭锦旗公安局吉日嘎朗图派出所立即组织民警展开调查。经查,梁某某在微信群内发表的不当言论,已构成虚构事实扰乱公共秩序,根据《中华人民共和国治安管理处罚法》第二十五条之规定,嫌疑人梁某某现已被杭锦旗公安局依法行政拘留 8 日。”这一消息在中国社交网络引发了广泛争议。Media

https://www.solidot.org/story?sid=62392
三星的高空气球负荷坠落在农夫的院子里

美国密歇根州的一个家庭周六早晨吃惊的发现一个类似卫星(实际不是)的东西掉落在他们家的院子里。Nancy Mumby-Welke  在 Facebook 上分享了拍摄的视频,称她是在早晨 8:45 准备放马出去时听到东西坠落的声音,“感谢上帝没有马在外面,它也没有落在房子上。”三星是在 10 月中旬释放了一只名为 SpaceSelfie 的高空气球,携带了三星的 5G 手机 Galaxy S10 5G,演示手机在 6.5 万英尺高空的恶劣条件下正常工作的能力,让消费者通过该手机拍摄高空的自拍照,然后发回地面。三星称这次高空气球的着陆是按计划进行的,但由于天气情况导致了提前软着陆,它对给农夫一家造成的不便表示了歉意Media

https://www.solidot.org/story?sid=62393
最近修复的 PHP 远程执行漏洞正被利用

一个最近修复的 PHP 远程代码执行漏洞正被利用去控制服务器。被称为 CVE-2019-11043 的漏洞允许攻击者通过发送特制 URL 在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码已经发布在 GitHub 上。不是所有的 PHP Web server 都受到影响,而是只有 NGINX 和启用 PHP-FPM 的服务器。PHP-FPM 代表 FastCGI Process Manager,是 PHP FastCGI 的替代实现,它不是 Nginx 的标准组件,但部分托管商会将其作为标准 PHP 托管环境的一部分。其中一家托管商 Nextcloud 已经向客户发出安全警告,督促客户升级到最新的 PHP 7.3.117.2.24Media

https://www.solidot.org/story?sid=62394
JavaScript 是否应该重命名

在诞生 25 年之后,JavaScript 语言仍然让很多人困惑不已。所以一个老生常谈的问题是:它是否应该重命名?呼吁改名的支持者列举了一系列理由,包括:JavaScript 本意指的是 ECMAScript 的子集,但使用中它经常被指代多种不同的 ECMAScript 超集;JavaScript 是甲骨文公司的商标,这与 JavaScript 作为 Web 平台核心组件的身份不相符合,Web 平台是建立在开放技术和标准基础上的;JavaScript 连官方 logo 都没有;JavaScript 与 Java 没有一点关系,几十年来它给非技术人员造成了混淆。Media

https://www.solidot.org/story?sid=62395
2018 年冬奥会网络攻击是如何追踪到俄罗斯黑客的

2018 年韩国平昌冬奥会开开幕式期间主办方的计算机系统遭到了黑客攻击。此次网络攻击破坏了冬奥会的网站、广播系统和会场系统,许多出席者无法打印开幕式的电子票,导致会场出现了大量空座。俄罗斯因为兴奋剂丑闻被禁止参加此次冬奥会,而奥委会允许俄罗斯运动员以个人身份参赛。美国情报官员认为攻击的幕后发起者是俄罗斯黑客。《连线》发表了一篇长文,披露了冬奥会网络攻击是如何追踪到俄罗斯黑客的。韩国发生的任何网络攻击,其首要嫌疑人通常是朝鲜,但当时朝鲜正表现出友好姿态,金正恩甚至派了妹妹作为外交大使去参加冬奥会,所以朝鲜为什么要破坏这一气氛呢?另一个嫌疑人就是俄罗斯了,俄罗斯显然有充分理由去发动网络攻击。但证据呢?受雇于 FireEye 的安全研究员 Michael Matonis 在分析嵌入恶意程序的 Word 文档时注意到攻击者使用了名为 PowerShell Empire 的开源程序去创建文档。通过相似的文档,他找到了攻击者留下的指纹,将美国 2016 年大选黑客攻击、 2017 年针对乌克兰不同 LGBT 团体的攻击都串联起来,一直跟踪到俄罗斯军事情报机构 GRU 的一个部门。Media

https://www.solidot.org/story?sid=62396
杭州试点新型互联网交换中心

工信部官网简要报道称,浙江乌镇试点新型互联网交换中心。新闻稿称,“新型互联网交换中心集中汇聚网络资源和互通流量,实现‘一点接入,全网连通’,能有效提升网络性能,降低网络接入和流量交换成本,促进网络资源开放共享,是重要的网间互联基础设施。开展新型互联网交换中心试点以构建形成布局合理、高速高效、动态灵活、安全可靠的互联互通体系为目标,对于完善我国互联网架构、加快网络强国建设具有重要意义。”乌镇是一个比较特殊的地方,举办了多届互联网大会,而根据与会者的说法,大会期间可以自由访问外网。此外浙江杭州还有两个根镜像服务器。Media

https://www.solidot.org/story?sid=62397
人脸识别算法中的偏差

受制于数据集的规模,人脸识别算法总数存在一定偏差,用一个地方人群训练的算法未必适用于另一个地方。让数据库覆盖所有人群是很难实现的。北京邮电大学教授邓伟洪团队报告他们取得了新的进展,揭示了当前人脸识别算法中普遍存在跨国家 / 地区识别偏差问题,构建了评价偏差程度的人脸数据集 RFW(racial bias in face recognition),提出了减小识别偏差的信息最大化自适应神经网络,以改进对目标域的识别能力。研究结果在由 IEEE 主办的国际计算机视觉大会(ICCV)上发表。在 RFW 数据库的基础上,研究人员验证了微软、亚马逊、百度、旷视的商业 API 和学术界最先进的 4 个算法,发现偏差确实存在。为了探究这种偏差是否是由训练数据的分布不平衡引起的,研究人员收集了一个涵盖全球各地区人类信息的训练数据库,最终发现偏差的发生受到数据和算法两方面影响。Media

https://www.solidot.org/story?sid=62398
雅虎日本在其餐厅征收“油炸食品税”

为了推广健康生活方式,减少雇员中间的肥胖率,雅虎日本在其总部餐厅开始征收“油炸食品税”。从 10 月 8 日开始,炸猪排之类的油炸食品价格上涨,而水煮鱼或烤鱼之类的鱼类食品则价格下降。它在 2017 年的体检显示,45% 的雇员 LDL 胆固醇含量较高。它的自助餐厅每天有 1000 名雇员吃饭,油炸食品要比水煮鱼或烤鱼受欢迎得多。除了炸猪排涨价外,炸鸡排也涨了 100 日元至 691 日元。如今到了午餐点,鱼类食品一售而空,官员表示效果显著。Media

https://www.solidot.org/story?sid=62399
FCC 计划禁止华为和中兴设备进入政府补贴计划

美国联邦通讯委员会 (FCC) 计划在 11 月投票,以认定华为和中兴对美国国家安全构成威胁,这两家公司的美国农村运营商客户将不得利用一个 85 亿美元的政府项目资金从华为和中兴购买设备或服务。FCC 官员周一称,委员会还计划提议要求美国农村电信运营商移除并更换被贴上 “国家安全威胁” 标签公司的设备。FCC 称,计划在 11 月 19 日召开的会议上投票表决,询问上述运营商从当前网络中移除并替换掉华为和中兴设备需要多少费用,并制定补偿计划来抵消设备移除成本。“在 5G 和美国国家安全方面,我们承受不起冒险与侥幸,”FCC 主席 Ajit Pai 在一份声明中称,“随着美国将网络升级到下一代无线技术 (5G),我们不能忽视中国政府利用网络漏洞从事间谍活动、植入恶意软件和病毒、或者其他危及我们关键通信网络的风险。”Media

https://www.solidot.org/story?sid=62400
现代人类起源于 20 万年前的南部非洲

根据发表在《自然》期刊上的一项研究,澳大利亚科学家认为现代人类的诞生地在南部非洲,而非东部非洲。这可能意味着历史将被改写。此前,化石证据表明东非可能是大约 20 万年前现代人类诞生的地方。论文作者之一的 Vanessa Hayes 教授称,“我们在这项研究中发现了我们所谓的‘家园’到底在哪里。这个家园就是解剖学上讲的现代人类的家园。那是赞比西河以南,在今天博茨瓦纳的北部,西部进入纳米比亚,东部是津巴布韦。”这一发现的关键在于对南部非洲一千多人母系基因的研究。研究人员认为不仅我们最早的祖先来自南部非洲,而且他们在那个地方停留的时间比最初想象的要长得多。Media

https://www.solidot.org/story?sid=62401
《死亡搁浅》将于明年推出 PC 版

小岛秀夫备受期待的新作《死亡搁浅》将推出 PC 版本,上市时间为明年夏天。小岛工作室 Kojima Productions 官方 Twitter 账号宣布,PS4 版本将于 11 月 8 日发售, PC 版本的发售时间则是在明年夏初。PC 版本的发行商将是 505 Games,该公司在一份声明中表示他们很高兴很荣幸与小岛工作室合作。暂时还没有发布时间和发布平台的消息。许多人再次担心《死亡搁浅》会在 Epic 商店限时独占,该公司发行的《Control》目前就在 Epic 商店独占发售。《死亡搁浅》设定了一个独特的环境,整个世界分为人类空间和异空间,异空间生物会将人类变成傀儡,而人类只有通过所谓的 “婴儿视角感应器” 来发现它们。玩家将扮演山姆・布桥斯,勇闯因死亡搁浅而面目全非的世界,他背负着未来希望的碎片,踏上旅途,一步步重新连系这个分崩离析的世界。Media

https://www.solidot.org/story?sid=62402
RIPE NIC 即将耗尽 IPv4 地址空间

负责英国、欧洲、中东和部分中亚地区互联网资源分配的欧洲网络协调中心(RIPE NCC) 宣布它最后的 IPv4 地址空间储备池将在 11 月内完全耗尽。IPv4 地址空间枯竭早就“狼来了”许多年,大部分 ISP 和设备都已经做好了准备,逐步加入了对 IPv6 的支持。中国最大 ISP 中国电信最近也加快了 IPv6 的部署,最新数据显示它的 IPv6 普及率已经超过了 10%,比一年前不到 1% 要好得多。RIPE NCC 发言人建议网络运营商估算下手中的 IP 资源,确保 IPv6 部署取得进展。大部分网络资源协调中心的 IPv4 地址空间都已枯竭,但很多运营商手中还有很多 IPv4 地址空间可用,所以协调中心的 IPv4 资源没有了,并不意味着没有了可分配的  IPv4 地址。此外,无类别域间路由、网络地址转换(NAT)、运营级 NAT 等都在延长 IPv4 的寿命。Media

https://www.solidot.org/story?sid=62403
Alphabet 洽谈收购 Fitbit

路透社援引知情人士的消息报道,Google 母公司 Alphabet 正在洽谈收购可穿戴设备制造商 Fitbit,试图角逐拥挤的健身跟踪器和智能手表市场。Google 已经制造了智能手机,但还没有研发任何可穿戴设备。匿名消息人士表示,目前不确定双方的收购洽谈是否能达成任何协议。两家公司都拒绝置评。Media

https://www.solidot.org/story?sid=62404
北京地铁将采用人脸识别技术和白名单

北京地铁将采用人脸识别技术、白名单,并加强社会信用体系,北京地铁官员在最近举行的会议上没有详细谈论实施细节。北京地铁运营公司党委书记、董事长谢正光表示,对于市民关心的地铁安检问题,加强乘客信用体系建设,建立地铁 “白名单” 及快速安检通道制度,并对失信行为加强社会联合惩戒。北京市轨道交通指挥中心主任战明辉则表示,目前人物同检效率低,与轨道交通海量乘客出行形成的量、力矛盾十分突出。今后,要不断地对安检机具进行优化,大力推行一机多通道安检机具的应用,提升安检机单机的安检能力。要应用人脸识别技术实现乘客分类安检。研究建立人员分类标准,并形成对应的人脸库;依托人脸识别系统对乘客进行判别,并将信息推送给安检人员,安检人员据此对应采取不同的安检措施。Media

https://www.solidot.org/story?sid=62405
安全研究员发现能访问和控制所有小米宠物喂食器

一名俄罗斯安全研究员发现利用后端 API 和固件漏洞可以访问和控制世界各地的所有小米 FurryTail 智能宠物喂食器。这种宠物喂食器可通过移动应用配置在特定时间释出少量食物,它可用于在主人离开家较长时间期间喂食猫或狗。安全研究员 Anna Prosvetova 在购买了一台喂食器之后发现,其 API 允许她访问世界各地的其它喂食器,她共发现了 10,950 台同品牌喂食器,她声称不需要密码就能修改喂食时间表。她声称,设备使用了无线芯片组 ESP8266,芯片组的一个漏洞允许攻击者下载和安装新的固件,漏洞还允许攻击者将宠物喂食器变成物联网 DDoS 僵尸网络的一部分。小米已收到了漏洞报告,据称它承诺将释出补丁修复。Media

https://www.solidot.org/story?sid=62406