Solidot
37.7K subscribers
24.4K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
难以移除的恶意程序 xHelper 感染 4.5 万 Android 设备

安全公司 Symantec 和 Malwarebytes 报告过去半年一种新的恶意程序 xHelper 缓慢感染了 4.5 万 Android 设备,新感染用户主要位于印度、美国和俄罗斯。这种恶意程序目前还比较“温和”,主要是弹出广告和垃圾信息,引诱用户安装其它应用程序。xHelper 主要通过捆绑在非官方应用感染用户设备,它的特别之处是会作为一个独立服务安装在系统中,用户卸载原捆绑的应用并不会卸载 xHelper,即使用户直接卸载 xHelper 它也会自动重新安装,恢复到出厂设置也无法移除 xHelper。安全公司还不清楚在恢复出厂设置后它如何生存下来的机制。Media

https://www.solidot.org/story?sid=62425
Valve 因洗钱限制 CSGO 的钥匙交易

Valve 旗下的免费射击游戏《全球攻势(CSGO)》主要依靠微交易牟利,玩家在游戏中获得的战利品箱需要钥匙开箱,因此钥匙在交易市场上非常受欢迎。但 Valve 官方博客称,钥匙交易最近被大规模用于洗钱,“目前几乎所有钥匙交易都与欺诈相关”,因此它宣布新钥匙将不允许在市场上交易。用户现有的钥匙不受影响,可以正常使用和交易。它只是限制新钥匙的交易,其使用不受影响。Media

https://www.solidot.org/story?sid=62426
中国成立了一只 2000 多亿元的半导体投资基金

国家企业信用信息公示系统显示,国家集成电路产业投资基金二期股份有限公司(大基金二期)已于 2019 年 10 月 22 日正式注册成立,注册资本 2041.5 亿元,法定代表人为楼宇光。大基金二期主要发起方和投资人共有 27 家,股东包括财政部、国开金融有限责任公司、中国烟草总公司等国家部委和央企,还有多地省市的投资公司。大基金一期成立于 2014 年 9 月 24 日,一期总规模为 1387 亿元,重点投向了集成电路芯片制造业、兼顾了芯片设计、封装测试、设备和材料等产业。大基金二期的投资重点主要聚焦集成电路产业链布局,在继续支持产业链企业骨干企业做大做强的同时,会重点关注下游应用,希望下游产业链来带动半导体产业发展。Media

https://www.solidot.org/story?sid=62427
Linus Torvalds 认为自己不再是一名程序员

在开源欧洲峰会上,Linux 作者 Linus Torvalds 在与 VMware 首席开源官 Dirk Hohndel 对话时表示,他不再认为自己是一名程序员了。Torvalds 解释说,”我不再懂写代码了,我写的大部分代码都是在邮件里。有人发了一个补丁,我就用伪码回复。我已经习惯编辑补丁,有时候会在没有任何测试的情况下将编辑过的补丁发送出去。字面上讲我只在邮件里写代码,说我认为应该这怎么做。这就是我所做的,我不再是程序员了。”Torvalds 说他的工作就是阅读和回复大量邮件,然后在最后说“不”,必须有个人说不,这会促使开发者写出更好的代码。换句话说,Torvalds 现在是一名程序经理和维护者,不再是开发者。他说维护者需要对开发者递交的代码及时回复,这会让开发者觉得他们的工作至少能得到反馈。Media

https://www.solidot.org/story?sid=62428
俄罗斯黑客组织对反兴奋剂机构发动网络攻击

微软称,俄罗斯黑客组织 Fancy Bear 最近对 16 个国家与国际体育和反兴奋剂机构发动了网络攻击。攻击始于 9 月 16 日,就在几天前世界反兴奋剂机构在发现实验室数据不一致后开始对俄罗斯运动员采取行动,这可能导致俄罗斯运动员被禁赛。这是俄罗斯黑客组织为报复该国运动员受到兴奋剂指控而采取的最新行动。2016 年,世界反兴奋剂机构指责 Fancy Bear 窃取了机密的医疗数据,该组织随后公布了知名运动员的药物治疗方案。两年后还公布了国际奥运会的私人电邮以报复俄罗斯被禁止参加韩国举行的冬奥会。而在冬奥会举办期间,俄罗斯黑客还干扰了主办方的门票销售、WIFI 和门禁系统。Media

https://www.solidot.org/story?sid=62429
GitLab 放弃对用户进行跟踪

GitLab 在 10 月 23 日通知用户,为了改善用户体验,它将使用第一方和第三方技术对用户行为进行跟踪。在社区广泛的反对之后,GitLab 迅速公布了另一则通知,宣布放弃对用户进行跟踪。GitLab 同时承诺不会在自己的产品中实现遥测功能,向第三方产品分析服务发送用户行为数据。联合创始人兼 CEO Sid Sijbrandij 在通知中对此表达了道歉,表示将会更多的听取用户和社区的反馈,保持透明,吸取教训。Media

https://www.solidot.org/story?sid=62430
格鲁吉亚遭遇大规模网络攻击

格鲁吉亚遭遇了大规模网络攻击,包括国家电视台在内的 2000 多个网站受到攻击,大部分网站的主页遭到纂改,替换了前总统 Mikheil Saakashvili 的肖像,以及“我将会回来”的文字。攻击源头暂时还不清楚,网民在社交媒体上议论可能是俄罗斯所为。网络安全专家称,格鲁吉亚政府网站缺乏保护易受攻击。Saakashvili 在 2004 到 2013 年之间掌权,2015 年放弃了格鲁吉亚的公民身份,成为乌克兰 Odessa 地区的州长,2018 年因与前任闹翻而被驱逐出乌克兰,2019 年恢复了乌克兰国籍,他因为犯罪指控在格鲁吉亚受到通缉,他声称指控是出于政治动机。Media

https://www.solidot.org/story?sid=62431
Twitter 禁止政治广告

Twitter CEO Jack Dorsey 通过一系列帖子宣布禁止政治广告。Dorsey 称他们认为政治消息的传达应该是挣来的而不是购买来的。如果用户决定跟随一个账户或转推,那么政治信息挣到了影响力,购买政治广告消除了用户的决定,Twitter 认为这一决定不应该受到金钱的侵蚀。对商业广告商而言互联网广告是强大而有效的。但这种广告的力量给政治带来了巨大的风险,它可能通过影响投票者进而影响到数百万人的生活。互联网政治广告给公民对话带来了全新的挑战。Dorsey 宣布 Twitter 将从 11 月 22 日起执行新的政策。他强调这与言论自由无关,而是关于付费获得影响力。Media

https://www.solidot.org/story?sid=62432
研究认为系外彗星可能很常见

天文学家至今在太阳系内确认了两颗星际访客:‘Oumuamua 和 2I/Borisov,其中‘Oumuamua 外形迥异,与太阳系内天体存在显著区别,但 2I/Borisov 则与系内天体没什么区别。研究人员本周表示,在分析了两颗天体的大小等因素之后他们认为在任何时刻都有超过一打至少‘Oumuamua 大小的星际访客穿过太阳系。加州理工天文学家 Bryce Bolin 说:“现有的望远镜还没有强大到能探测所有这些天体,但未来的大型望远镜将能更频繁的发现这些访客,可能一年两到三次。”Media

https://www.solidot.org/story?sid=62433
Google 雇员担心 Chrome 扩展监视改用其它浏览器

Google 在所有雇员的 Chrome 浏览器上安装了一个内部扩展用于创建日历事件, 设计在创建事件后激活并提醒雇员,减少日历事件提醒相关的垃圾信息。但部分 Google 雇员担心这个内部工具被用于监视组织抗议和讨论工作场所问题的雇员。为了躲避这个扩展,一些 Google 雇员转向了第三方浏览器,其中包括了 Chrome 的开源版本 Chromium。对于雇员使用第三方浏览器,Google 的安全工程师对潜在的安全风险<a href="https://yro.slashdot.org/story/19/10/30/1728256/google-workers-sidestepping-controversial-chrome-tool-sparks-security-worries">发出了警告</a>,称这些第三方程序可能会到来安全漏洞。Media

https://www.solidot.org/story?sid=62434
阿里巴巴计划 11 月在香港上市

路透社援引知情人士的消息报道,电商巨头阿里巴巴 计划最早 11 月在香港上市,筹资至多 150 亿美元。它今年早些时候曾因香港政治动乱推迟上市。 消息人士称,阿里巴巴计划在 “双 11” 购物节过后不久向香港交易所申请批准上市,并可能在 11 月底或 12 月初上市。消息人士并称,鉴于公司规模庞大,且投资者对公司已很熟悉,阿里巴巴希望能跳过发行前针对机构投资者的路演会议。该计划仍受到市况制约。Media

https://www.solidot.org/story?sid=62435
Facebook 删除 NSO 雇员的账户

在 WhatsApp 起诉以色列间谍软件开发商 NSO Group 一天之后,有消息报道称 Facebook 以违反条款为由删除了多名 NSO 雇员的账户。Facebook 旗下的 Instagram 服务通知一名 NSO 雇员,“因为没有遵守我们的条款你的账户被删除了。你将不再能登陆这个账户,也没人能看到这个账户。我们也无法恢复因违反此类规定而删除的账户。”在网站和社交媒体上,有人声称大部分 NSO Group 雇员的账户都被删除了,但还有人自称在与 NSO 雇员交流之后表示只有少部分雇员的账户受到影响,不涉及到 WhatsApp 的账户。Media

https://www.solidot.org/story?sid=62436
ProtonMail 开源 iOS 客户端

加密邮件服务商 ProtonMail 宣布开源 iOS 版应用,源代码托管在 GitHub 上,采用 GNU GPLv3 许可证。选择开源是因为安全是它最优先考虑的事情,有很多活动人士和异议人士使用它的服务,而要确保安全,它必须让所有软件通过独立严格的第三方检查。它委托安全公司 SEC Consult 检查了 iOS 版本,在通过审查之后它开源了该版本,因为开源能向社区提供透明性和责任性,增加用户对产品的信任度。Media

https://www.solidot.org/story?sid=62437
植物对雨的反应近乎“恐慌”

根据发表在 PNAS 期刊上的一项研究,植物对下雨的反应近乎“恐慌”。科学家揭示了帮助植物抵御下雨风险的复杂化学信号。科学家注意到,当给植物喷水时,名叫 Myc2 的蛋白质会激活一个连锁反应,数以千计的基因行为起来为植物准备防御系统,警告信号在叶子之间传播,诱导产生一系列保护作用。为什么植物会对下雨产生恐慌?这听起来奇怪,而原因是下雨会导致疾病在植物之间扩散。四处飞溅的水滴包含了细菌、病毒或真菌孢子。如果一棵植物启动了防御,那么传播疾病的可能性将会下降。Media

https://www.solidot.org/story?sid=62438
Google 宣布将停止索引 Flash 内容

Adobe 即将终止支持 Flash,主要浏览器开发商都默认禁止启用 Flash,Google 宣布在不久之后其搜索服务也将停止索引 Flash 内容。Google 搜索将在今年晚些时候停止支持 Flash,对于包含 Flash 内容的网页,Google 搜索将会忽略 Flash 内容。Google 搜索也将会停止索引独立 SWF 文件。Google 声称绝大部分用户不会看到任何影响,“再见 Flash”。Media

https://www.solidot.org/story?sid=62439
科学家利用 CRISPR 编辑水稻 DNA 对抗病原体

东南亚和西非的水稻常感染白叶枯病,这是一种得到充分研究的农作物疾病,其病原体被称为 Xoo,代表 Xanthomonas oryzae pathovar oryzae,它的生存依赖于劫持水稻中输出糖的众多基因。现在科学家找到了方法编辑水稻的基因组去阻止此类的劫持研究报告发表在《Nature Biotechnology》期刊上。Xoo 的 TALes 分子绑定了水稻 SWEET 基因附近的 DNA,研究人员认为可以修改 SWEET 基因去抵抗 Xoo。他们使用 CRISPR 编辑了三个 SWEET 基因附近的 DNA,主要针对 TALe 插入的 DNA 序列。结果显示,基因工程的水稻能抵抗所有已知的 Xoo 菌株。Media

https://www.solidot.org/story?sid=62440
冲绳首里城大部分建筑被烧毁

周四,位于日本冲绳的世界文化遗产首里城的大部分建筑遭大火烧毁首里城建造于 13 世纪末至 14 世纪之间,从 15 世纪至 19 世纪是琉球国都城和王宫的所在地,至今有 500 多年的历史,公元 2000 年由联合国列为世界遗产。朝日新闻报道,31 日凌晨 2 点 50 分左右,110 报警电话接到消防方面的通报称,那霸市首里城 “正殿发生火灾,冒出黑烟”。那霸署表示,首里城的正殿、北殿及南殿全部烧毁。火势也蔓延至位于正殿前的御庭入口 “奉神门” 及与南殿相邻的“书院”。以上均为木造建筑物。Media

https://www.solidot.org/story?sid=62441
Guido van Rossum 离开 Dropbox 准备退休

Python 语言之父 Guido van Rossum 正离开 Dropbox 准备退休。因为产品主要是用 Python 开发的,他在 2013 年受雇于 Dropbox,为这家云储存公司服务了六年半时间。加上去年辞去了终身仁慈独裁者的名誉头衔,Python 语言之父真的退休了。Dropbox 称 van Rossum 对公司的工程文化有着巨大影响。van Rossum 强调代码的可维护性,他认为可维护的代码比巧妙的代码更重要,如果遇到了一个巧妙的程序代码但对其作用知之甚少,为了维护它你可能不得不重写。Media

https://www.solidot.org/story?sid=62442
中国大力开发 RISC-V 架构处理器

为了减少对外国芯片技术如 ARM 的依赖,中国正在 RISC-V 开源指令集架构基础上大力开发新一代的芯片。根据中国制造 2025 年计划,到 2020 年中国半导体的自足比例要达到 40%,2025 年达到 70%,而中国在 2018 年的自足率只有 15%,这一雄心勃勃的目标是否能达到还存在疑问。中美贸易战和特朗普政府对华为实施的出口限制政策都促使中国主要科技公司寻找替代。阿里巴巴旗下的平头哥半导体开发了基于 RISC-V 的玄铁 910 处理器,华为最近加入了 RISC-V 基金会,它的芯片子公司海思显然也在开发 RISC-V 芯片。中国正在推动对 RISC-V 架构的采用,而美国、欧洲和日本等地区的芯片公司在 RISC-V 采用上则相对滞后。Media

https://www.solidot.org/story?sid=62443
中国央行可能率先推出数字货币

中国全国人大财经委员会前副主任黄奇帆本周在上海的一场金融峰会上表示,中国人民银行对于数字货币的研究已趋于成熟,中国央行很可能是全球第一个推出数字货币的央行。黄奇帆的讲话再次显示出在神秘面纱之下的中国数字货币计划正紧锣密鼓地推进。中国从多年以前便开始计划用数字货币取代人们携带的现金。今年 6 月,Facebook 发布了数字货币 Libra 的白皮书后,中国雄心勃勃的计划似乎正加速进行。尽管如此,这个数字货币的很多关键细节仍不清楚,包括其是否将采用区块链技术。上周,中共最高级别的政治局官员罕见地就区块链进行了一次集体学习,中国领导人在这次学习中强调要 “加快推动区块链技术在中国的发展”。Media

https://www.solidot.org/story?sid=62444