Solidot
37.7K subscribers
24.4K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
西班牙屏蔽 GitHub 服务

支持加泰罗尼亚独立的一个组织 Tsunami Democràtic 在 GitHub 上托管了一个加密消息应用,结果是最近大力打击加泰罗尼亚分裂运动的西班牙政府开始在该国屏蔽 GitHub,阻止本国用户下载该应用。上周,多个西班牙 ISP 切断了对 GitHub 部分服务的访问。西班牙国民警卫队执法部门本周二向 GitHub 发出通知(西班牙语),要求移除该应用的下载。Media

https://www.solidot.org/story?sid=62445
美国内政部下令停飞中国制造的无人机

美国内政部下令停飞数百架中国制造的无人机,并对无人机的安全性展开调查。内政部长 David Bernhardt 下令该部不得使用任何中国制造或带有中国零部件的无人机,“除非这些飞机目前正在执行紧急任务,如扑灭野火、搜救、及应对可能威胁生命或财产的自然灾害。”目前其 810 架无人机中的每一架都含有中国制造的零部件。特朗普政府担心中国制造的无人机会将其收集的数据传输到中国。今年早些时候,美国国土安全部表示,其 “强烈担忧任何将美国数据带入一个威权国家领土的技术产品,这类国家允许其情报部门不受限制地访问数据,或滥用访问权限”。Media

https://www.solidot.org/story?sid=62446
中国黑客开发 Linux 恶意程序从移动网络窃取短信

安全公司 FireEye 报道,中国黑客组织开发定制的 Linux 恶意程序从一家移动运营商的网络窃取短信。恶意程序安装在处理短信通信的 Short Message Service Center (SMSC) 服务器上。FireEye 没有披露移动运营商的名字,它将恶意程序命名为 MessageTap,称它设计窃取包含特定关键词的短信,这些关键词包括了政治领导人的名字、军事和情报组织以及政治运动。此外,它还窃取特定手机号码、特定 IMSI 识别码发送或接受的短信。FireEye 称,MessageTap 背后的黑客组织是 APT41,它找到证据显示 APT41 搜索了移动运营商的呼叫记录数据库,查询了高级别人员相关的信息。Media

https://www.solidot.org/story?sid=62447
浙江教育部门命令学校停用“智能头环”

浙江金华孝顺镇中心小学引进的一款头环引发了争议。此款名为 “赋思头环” 的产品佩戴在头上后,能监测学生上课时的注意力情况。该校教师称,头环仅在学校的一个实验班使用,目前已使用近一年,尚无学生和家长向学校反馈过有副作用。“我们这里所产生的数据都是在技术公司那边,我们就是在使用过程当中稍微辅助一下,监测学生上课专注的情况。因为可以把(数据)反馈给老师,所以学生在戴头环的时候会比平时认真一点,(效果)还是有的。”在引发争议之后,金东区教育局称已获悉并介入此事,责令学校暂停使用,并让全区学校进行自查,“监控头环” 收集的数据不会外流,不会泄露孩子个人隐私。Media

https://www.solidot.org/story?sid=62448
NSO 被指入侵 WhatsApp 监视美国盟国的高官

路透社援引知情人士的消息报道,多个美国盟国的高级官员被通过 WhatsApp 遭到监视。熟悉 WhatsApp 内部调查的知情人士称,受害者包括了至少 20 个国家的政府和军方高层,有许多国家是美国的盟友。WhatsApp 本周对以色列间谍软件公司 NSO 提起了诉讼,指控它在 2019 年 4 月 29 日到 5 月 10 日之间利用 WhatsApp 服务漏洞帮助客户入侵了至少 1400 名用户的手机。遭到入侵的 WhatsApp 用户的实际数量显然会更高。部分受害者来自于美国、阿联酋、巴林、墨西哥、巴基斯坦和印度。NSO 在一份声明中称,它不能披露谁或谁不是客户,或者披露其技术的特定用途。WhatsApp 本周早些时候称它已经向受影响的用户发去了警告。Media

https://www.solidot.org/story?sid=62449
深度睡眠可能有助于大脑清理阿尔茨海默氏症毒素

根据发表在《科学》期刊上的一项研究,深度睡眠可能有助于大脑清理阿尔茨海默氏症相关的毒素。研究人员发现,深度睡眠产生的脑电波看起来触发了大脑的清理系统,保护大脑免受阿尔茨海默氏症和其它神经退行性疾病的侵害。在慢波电信号通过之后,大脑的液体脉冲开始冲洗大脑,清理掉与阿尔茨海默氏症相关的毒素。这项发现有助于解释睡眠与阿尔茨海默氏症之间的神秘联系,暗示高质量的睡眠可能有助于降低阿尔茨海默氏症风险。Media

https://www.solidot.org/story?sid=62450
GitHub 表示欢迎所有地方的开源开发者

在开源欧洲峰会上,GitHub COO Erica Brescia 称 99% 的软件项目是基于开源。他表示 GitHub 欢迎所有地方的开源开发者。Brescia 称,在这个地缘政治日益困难的时代,许多公司决定采取地理屏蔽的方法屏蔽伊朗、叙利亚和克里米亚等地的开发者使用它们的产品,但 GitHub 采取了不同的方法,它向这些地区的开发者开放所有的开源库。然而为了遵守美国的贸易制裁,GitHub 仍然限制了伊朗、叙利亚和克里米亚等地的开发者访问私有库。GitHub 并不喜欢这种情况。Brescia 称他们正与决策者合作取消访问限制,因为开源软件开发远非是一个美国中心的现象。八成的开源贡献来自于美国之外,美国之外两个最大的贡献群体来自中国和印度。开源开发的理念源于分享总是比限制更好。Media

https://www.solidot.org/story?sid=62451
Uber 让窃取 5700 万用户数据的黑客签署保密协议

黑客在 2016 年窃取了 5700 万 Uber 客户和司机的数据,而打车巨头隐瞒这一数据泄露事件长达一年,它支付了 10 万美元让黑客删掉数据。随着两位黑客在本周三认罪此案的更多细节逐渐曝光。事件发生在 2016 年 10 月,两位黑客是通过访问 Uber 软件工程师使用的私有 GitHub 库获取到登录凭证,然后利用凭证登录 Uber 的 AWS 账号,访问储存的数据,发现了 Uber 客户和司机的信息,然后发邮件给 Uber 索要金钱。在支付勒索金之后,Uber 的雇员在数周内找到了两人,两人也承认了罪行,但 Uber 没有将他们交给警察,而是与他们签署了保密协议,要求他们承诺保密。此案还涉及到第三人,而窃取的数据究竟如何处理了没人能真正知道。Media

https://www.solidot.org/story?sid=62452
菲亚特与标致雪铁龙合并

菲亚特克莱斯勒和 PSA (标致雪铁龙)宣布通过 50-50 股权互换进行合并,打造全球第四大汽车制造商。菲亚特克莱斯勒将会支付股东 55 亿欧元的特别股息,并将手中持有的机器人生产商 Comau 股权移交给股东。John Elkann 将担任合并后集团的董事长,PSA 集团执行长唐唯实 (Carlos Tavares) 则将担任新集团的执行长。合并后集团总部在荷兰。Media

https://www.solidot.org/story?sid=62453
男子因提供 VPN 服务被捕

官媒报道,浙江杭州市拱墅区检察院微信公众号 “拱墅检察” 发布消息称,10 月 30 日,拱墅区检察院以涉嫌提供侵入、非法控制计算机信息系统程序、工具罪,依法对犯罪嫌疑人朱某某批准逮捕。经依法审查查明:2019 年 4 月至 9 月期间,易创(济宁)网络科技有限责任公司法人代表朱某某伙同刘某(另案处理)等人通过 “全球服务商贸”“游戏淘卡联盟” 等淘宝店铺,以租用境外服务器架设 VPN(在公共网络利用加密技术架设的虚拟专用网络,可实现局域网远程访问),倒卖 VPN 地址链接等形式,为不特定人群提供 “翻墙”(绕过 IP 封锁、内容过滤、域名劫持、流量限制等防护手段,访问在正常情况下无法访问的网站等互联网内容)服务。经初步查证,朱某某等人为 2.9 万人提供 “翻墙” 服务 4 万余次,涉案金额 120 余万元。Media

https://www.solidot.org/story?sid=62454
中国启动 5G 商用

中国三大移动运营商从 11 月 1 日正式启动 5G 商用。三大运营商将在 2019 年年底之前开通 13 万处 5G 基站,但相比全国 4G 基站 519 万座的庞大数量,5G 基站的覆盖面积显然相当有限,5G 手机用户在大部分情况下仍然是使用 4G 服务。由于 5G 的信号频率更高,衰减更快,每个基站能够覆盖面积也相对更小,因此 5G 网络的连续覆盖难度也更高,单位面积内需要的基站数量也更多。此外电费负担已经成为 5G 运营成本中最大的一块。有些地区的 5G 基站开通之后,因为耗电量巨大,运营商不得不暂时将其关闭。5G 建设的高密度、高成本,也限制了其适用的范围。Media

https://www.solidot.org/story?sid=62455
Twitter 公布 2019 年上半年透明度报告

Twitter 公布了 2019 年上半年透明度报告。报告称,他们收到了 7300 份用户数据请求,较去年同期增长了 6%,但受影响的账号数量却减少了 25%。Twitter 为其中不到一半的请求提供了部分账号数据。美国政府机构发出的数据请求数量高居榜首,共计针对 4150 个账号发出了 2120 份数据请求,占数据请求总量的三分之一。日本其次,针对 2445 个账号发出了 1742 份数据请求。Twitter 还透露,他们此前收到了 3 封国家安全信函(NSL)。Twitter 还表示,他们删除了 124339 个假冒账号以及 115861 个煽动恐怖主义的账号。Media

https://www.solidot.org/story?sid=62456
诸多限制导致黄金大米难以普及

一组科学家对围绕黄金大米的争论进行的调查显示,Cartagena 生物安全协议阻碍了这种转基因作物获得批准,而它本来能帮助拯救数百万人的生命。黄金大米可以产生 β- 胡萝卜素,为主食为大米的人口提供一种新的维生素 A 来源。维生素 A 的缺乏会造成儿童失明和免疫系统受损。它是在 20 年前开发的,但在大部分国家未能获得种植许可。维生素 A 的缺乏杀死的儿童比艾滋病肺结核和疟疾更多,每天有大约 2000 人因此死亡。绿色和平等组织积极阻挠黄金大米获得批准,认为它是一个骗局,但研究人员指出绿色和平未能真正阻碍黄金大米的前进脚步。导致黄金大米难以获得批准的原因是 Cartagena 生物安全协议中的一个预防条款,该条款声明如果一种现代生物产品可能会对人体或环境构成风险,那么可以采取措施限制或阻止其引进。黄金大米因此被笼罩在有罪推定的阴影之下。Media

https://www.solidot.org/story?sid=62457
15 吨重的战斗机器人再次在 eBay 拍卖

上个月有消息称,破产的 Megabots 公司以 17 万美元拍出了它的巨型战斗机器人 Eagle Prime。Megabots 公司开发了多台人类驾驶的巨型机器人去进行表演性质的机器人争霸赛,它的 Eagle Prime 机器人重达 15 吨。但上个月出价最高的人并没有真正兑现拍卖承诺,所以 Eagle Prime 现在再次在 eBay 上进行竞拍。目前最高报价仅为 1500 美元。注意:买家需要自己来拉走机器人。Media

https://www.solidot.org/story?sid=62458
Firefox 将禁止扩展静默安装

Mozilla 宣布 Firefox 将禁止被称为 Sideloading 的扩展静默安装方法。计划在 2020 年 3 月 10 日释出的 Firefox v74 将停止支持 Sideloading,如果扩展开发者的扩展是采用 Sideloading 方法安装,Mozilla 建议开发者更新安装流程。Mozilla 并没有禁止用户手动安装扩展或安装来自非官方扩展网站 addons.mozilla.org (AMO)之外分发的扩展,而是要求所有扩展的安装都必须得到用户的明确同意,此举被认为主要是防止静默安装到浏览器上的广告扩展或其它恶意扩展。Media

https://www.solidot.org/story?sid=62459
美国男性预期寿命连续三年下降

美国国家卫生统计中心的数据显示,男性预期寿命连续三年下降,而女性、黑人和拉丁裔则保持稳定。2017 年,美国男性的预期寿命降至了 76.1 岁。这一现象被认为与年轻人中间毒品服用过量导致的死亡和自杀率增加有关。过去十年,美国 15 岁以上男性吸毒过量死亡数翻了一番,从 2007 年的每十万人 14.9 例死亡增加到 2017 年的每十万人 29.1 例死亡。从 2013 到 2017 年,25–34 岁男性吸毒过量的死亡率平均每年增长 18.5%,35–44 岁男性死亡率平均每年增长 18.8%。在美国,贫困对你的健康有害。Media

https://www.solidot.org/story?sid=62460
Google 以 21 亿美元收购 Fitbit

Google 母公司 Alphabet 将以 21 亿美元收购可穿戴设备制造商 Fitbit,这一交易预计将在 2020 年完成。负责 Google 硬件业务的 Rick Osterloh 在官方博客上表示,收购将能帮助它推进 Wear OS。Google 承诺不会将来自 Fitbit 的健康保健数据用于广告。不是所有人都信服这一承诺。美国民主党议员、领导 Google 反垄断调查的 David Cicilline 称,这笔交易将给与 Google 更深入的洞察美国人的最敏感信息。他表示这一收购是对反垄断监管的重大挑战,需要立即进行彻底的调查。Media

https://www.solidot.org/story?sid=62461
Python 采用 12 个月的发布周期

在深入讨论之后,Python 语言项目正式宣布采用 12 个月的发布周期。此前 Python 语言的发布周期是每一年半时间发布一个大更新版本。Python 指导委员会成员 Brett Cannon 宣布代表委员会接受新发布周期的 PEP 602 的提案。PEP 602 的作者是 Python 3.8 和 3.9 的发布经理 Łukasz Langa,Python 3.8 已经释出,新的发布周期将从 Python 3.9 开始采用。采用一年发布一个大版本旨在让整个开发发布流程更具有可预测性。每个版本将获得一年的完整支持和四年的安全更新。Media

https://www.solidot.org/story?sid=62462
加密流量超过九成

根据 Netmarketshare 的数据,2019 年 10 月加密 Web 流量的比例已经超过了九成。这一数据也可以通过其它来源进行验证:根据 Google 透明度报告“Chrome 中的 HTTPS 加密情况”,2019 年 10 月 Chrome 加载网页中启用加密的比例已经达到了 95%;而在全球范围,美国的 HTTPS 比例为 92%,俄罗斯 85%,日本 80%,印尼 74%。互联网上排名前 100 位的非 Google 网站中默认使用 HTTPS 的有 90 位。Google 没有提供中国的数据。Media

https://www.solidot.org/story?sid=62463
Edward Snowden 称他没有发现美国隐藏外星人的证据

NSA 告密者 Edward Snowden 最近接受了多次采访。在上个月的一个播客节目中,Snowden 否认了美国政府在秘密军事基地隐藏外星人的流行阴谋论。Snowden 称,据他所知,美国政府没有接触外星人,也没有在秘密军事地区如 51 区隐藏外星人。他说,他搜索了 NSA、CIA 和军方的数据库,没有找到任何证据。在接受 Recode 的另一次采访中,Snowden 认为 Facebook 和 NSA 一样不值得信任,Facebook 和 Google 与 NSA 一样都是尽可能的多收集美国人的私人信息,他们收集的信息越多,影响力和势力也就越大。Media

https://www.solidot.org/story?sid=62464