Solidot
39.7K subscribers
25.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
美国启动对 TikTok 的国家安全调查

美国政府对 TikTok 母公司北京字节跳动以 10 亿美元收购美国社交媒体应用程序 Musical.ly 一事展开国家安全审查。虽然这笔交易两年前就完成了,但近几周美国议员呼吁对 TikTok 进行国家安全调查,他们担心这家中国公司可能对政治敏感内容进行审查,并对其存储个人数据的方式提出质疑。TikTok 在美国青少年中非常受欢迎,在美国的 2650 万月度活跃用户中,约 60% 属于 16-24 岁这个年龄层。美国外资审议委员会 (CFIUS) 负责审查收购方为外国投资者的交易,以发现潜在的国家安全风险。TikTok 在收购 Musical.ly 时并未寻求 CFIUS 的批准,这给了 CFIUS 现在调查此事的空间。Media

https://www.solidot.org/story?sid=62476
冰岛直播至今没有腐烂的十年陈汉堡

没有冰箱没有密封保存的情况下,你能想象一种食物 10 年后与 10 年前相差无几(至少外表上)?2009 年麦当劳关闭了它在冰岛的所有餐厅,10 月 31 日冰岛男子 Hjörtur Smárason 购买了最后一个汉堡和薯条。他听过麦当劳汉堡不会腐烂的说法,决定亲自观察下。食物在塑料袋里放了三年,然后在一家巴士旅馆展示,现在则转移到了另一家旅馆 Snotra House,就放在一个玻璃柜里,没有密封。汉堡和薯条甚至还在冰岛国家博物馆展示了一段时间,部分薯条还被博物馆的访客吃掉了。现在,汉堡和薯条已经十年历史,它们没有显示出任何腐烂的信号,和十年前区别不大,唯一有明显陈旧迹象的是包装纸了。Snotra House 对汉堡薯条进行了直播,网站每天的访客最多有 40 万。Media

https://www.solidot.org/story?sid=62477
工信部启动 APP 专项整治

工信部启动 APP 专项整治,从即日起至 2019 年 12 月 20 日,分三个阶段实施。这次行动将重点整顿违规收集用户个人信息、违规使用用户个人信息、不合理索取用户权限、为用户账户注销设置障碍四个方面的 8 类问题。所谓不合理索取用户权限:一是 “不给权限不让用”,即 APP 安装和运行时,向用户索取与当前服务场景无关的权限,用户拒绝授权后,应用退出或关闭。二是 “频繁申请权限”,即 APP 在用户明确拒绝权限申请后,频繁申请开启通讯录、定位、短信、录音、相机等与当前服务场景无关的权限,骚扰用户。三是 “过度索取权限”,即 APP 在用户未使用相关功能或服务时,提前申请开启通讯录、定位、短信、录音、相机等权限,或超出其业务功能或服务外,申请通讯录、定位、短信、录音、相机等权限。中国的许多 APP 都存在类似问题,运动式的整顿未必能纠正这一趋势。Media

https://www.solidot.org/story?sid=62478
俄罗斯互联网主权法生效

俄罗斯的互联网主权法正式生效,该法律给予政府广泛的权利限制俄罗斯境内的 Web 流量。克里姆林宫称它有助于改进网络安全,用户不会注意到任何改变。批评者则担心俄罗斯将尝试创建类似中国的防火长城。新的法律授予政府在紧急情况下切断俄罗斯境内的网络或与国际互联网的连接。法律要求 ISP 安装深度包检测设备去识别流量来源和过滤内容,这也将让通信监管机构更容易的屏蔽网站。俄罗斯正寻求路由流量和数据经过政府控制的节点,减少对境外服务器的依赖。它正在开发自己的 DNS 地址系统。Media

https://www.solidot.org/story?sid=62479
研究估计五成 WebAssembly 网站将其用于恶意目的

德国 Braunschweig 科技大学应用及系统安全研究院委托的一项研究(PDF)分析了 Alexa 排名前一百万的网站,发现使用 WebAssembly 代码(Wasm)的网站比例约为六百分之一,但其中一半是将其用于恶意目的,如挖掘数字货币或混淆恶意代码。WebAssembly 源于 Mozilla 发起的 Asm.js 项目,设计补充 JavaScript,其本地解码速度比 JS 解析快得多,让高性能的 Web 应用在浏览器上运行成为可能,主要浏览器都已经加入了对它的支持。研究小组在四天时间里分析了 947,704 个网站,访问了 3,465,320 个网页,在 1,639 个网站发现了 1,950 个 Wasm 模块。Wasm 模块被用于六个目的:定制、游戏、库、挖矿、混淆和测试。其中挖矿和混淆分别占了 55.6% 和 0.2%。这项研究对未来的安全防御提出了新的挑战。Media

https://www.solidot.org/story?sid=62480
美国敦促台积电停止向华为供货

金融时报报道(付费墙,替代),美国政府持续敦促台湾政府限制最大芯片代工厂台积电替华为生产半导体,并且更为严格管控输出到中国的科技。台积电代理发言人孙又文回应称,并无此事,美国政府未要求台积电不可以出货给华为,至于台湾政府有无收到美方讯息,则应该由政府来回应。报道称,上个月,一位美国官员在华盛顿对台湾外交官说,台积电为华为生产的芯片正嵌入瞄准台湾的中国飞弹。这段话是作为一个“隐喻”,说明向中国供货的风险。华盛顿不只游说台湾政府,还试图填补禁止对华为出售产品命令的漏洞,这项禁令是为了确保美国国防部门安全供应,并阻止中国变成科技强国。这些担忧促使美国政府不准美国公司出售芯片给中国。Media

https://www.solidot.org/story?sid=62481
科学家发现低质量黑洞组成的双星系统

根据发表在《科学》期刊上的一项研究,科学家报告快速旋转的巨大恒星 2MASS J05215658+4359220 是一个双星系统,双星之一是一个看不见的巨大天体,为 3.3(+2.8或−0.7)倍太阳质量,他们认为这是一颗的低质量黑洞或大质量中子星。黑洞具有很强大的引力,使任何事物 —— 包括光都无法逃脱。它们形成于恒星死亡、塌缩然后爆炸时。中子星体积小、密度大,是恒星死亡和塌缩时形成的。多年来,天文学家一直认为,黑洞的质量必须至少是太阳的 5 倍。如果中子星的质量是太阳的 2.5 倍以上,科学家认为它们就会塌缩成黑洞。它可能是迄今为止银河系中已知最小黑洞,有望开辟新的研究领域。Media

https://www.solidot.org/story?sid=62482
BlueKeep 漏洞正被利用

今年五月,微软不同寻常的向已终止支持的 Windows XP 和 Windows 2003 释出了安全更新,修复一个据称能像 WannaCry 蠕虫那样快速传播恶意程序的漏洞。该漏洞被称为 BlueKeep,位于远程桌面服务中。微软以及美国 NSA 都先后发出警告,呼吁 Windows XP 及其它受影响版本的用户及时打上补丁。除了 XP,Windows 7、Windows Server 2008 R2 和 Windows Server 2008 也都存在该漏洞。安全研究人员现在报告,BlueKeep 攻击正在进行之中。目前攻击者主要利用该漏洞挖掘数字货币,未来可能将其用于其它恶意目的。至今仍然有 70 万台 Windows 系统没有打上补丁。Media

https://www.solidot.org/story?sid=62483
旅行者 2 号从星际空间发回首批数据

科学家在《Nature Astronomy》期刊上发表了一系列论文,报告旅行者 2 号从星际空间发回了首批数据。论文确认了旅行者 2 号探测器于 2018 年 11 月 5 日进入星际空间,当时与地球的距离是地球和太阳距离的 119 倍。论文还阐述了日球层顶的具体性质 —— 日球层顶是太阳系的最外层结构,也是日光层和星际空间之间的边界。旅行者 2 号探测器是第二个穿越日光层边界的探测器。而 旅行者 1 号探测器在 2012 年进入星际空间,传回了非常宝贵的日球层顶数据。但由于探测器上的等离子体设备损坏,研究人员无法收集到那次穿越的完整数据。现在,作为人类最遥远的使者,这两艘旅行者号探测器都航行在太阳的影响范围即日光层之外。Media

https://www.solidot.org/story?sid=62484
中国在打击 CFC-11 排放上取得进展

初步数据显示,过去两年一种被禁止的破坏臭氧层气体排放量出现了显著下降,显示中国在打击CFC-11 非法生产上取得了进展。去年五月,研究人员跟踪了大气层中氟利昂的变化,发现其中一种被禁止的化合物 CFC-11(一氟三氯甲烷) 可能恢复了生产。根据《蒙特利尔议定书》,各国同意完全停止生产包括 CFC-11 在内的化学物质。随后的调查发现中国部分地区的工厂恢复生产 CFC-11。中国最初否认本国工厂违反了 CFC-11 生产禁令,但承诺会消除它发现的任何非法生产。此外,中国还加强了对 CFC-11 排放的监视。Media

https://www.solidot.org/story?sid=62485
苹果 Mac App Store 拒绝 Electron Apps

开发者报告,苹果 Mac App Store 的应用审核流程开始自动拒绝使用 Electron 框架开发的 App。基于 JavaScript 和 Node.js 的 Electron 框架能将 Web App 封装打包成桌面 App。苹果拒绝此类 App 的原因是它们使用的私有 API 调用。这些 API 调用是 Electron 框架的一部分,并不在应用之中。Electron 框架使用这些 API 已经有好几年了,而苹果最近更新了服务端的应用审核流程,能检测和识别出这些违反其应用审核规定的私有 API。Media

https://www.solidot.org/story?sid=62486
Edge Chromium 正式版将在 1 月 15 日发布

基于 Chromium 的微软 Edge 浏览器正式版本计划在 1 月 15 日释出,支持平台包括 Windows 10、Windows 7、Windows 8 和 macOS。微软刚发布了 RC 版本,与稳定版本相差无几。去年底微软宣布它将放弃自己的渲染引擎,转而在 Google 主导开发的 Chromium 开源浏览器基础上构建 Edge 的新版本。Edge Chromium 的 Beta 版本是在今年八月释出的。最新的 RC 版本加入了跨平台的密码、历史、收藏和设置同步功能,默认启用跟踪保护功能。微软还将为 Edge 引入新的 logo 和图标,放弃了它使用了 20 多年的 e 图标。微软还在 Edge 中加入了面向企业的功能。Media

https://www.solidot.org/story?sid=62487
报告督促美国加大 AI 投资

由 Eric Schmidt 领导的国家人工智能安全委员会发布报告,称美国政府对人工智能的投资落后,需要增加研发投资,培训符合 AI 需求的劳动力,并将该技术应用到国家安全工作中。报告表示,美国政府在将 AI “从潜力巨大的新兴科技转变为融入核心国家安全任务的成熟技术” 方面还有大量工作要做。报告称,中国在 AI 方面的投资超过美国,“中国在很多方面利用美国社会的开放性 -- 有些是合法的,有些不是 -- 来转移 AI 技术。”Media

https://www.solidot.org/story?sid=62488
Adobe Photoshop 发布 iPad 版本

Adobe 图像编辑应用 Adobe Photoshop 正式发布了 iPad 版本,可免费使用 30 天,30 天之后就必须付费了,但不能独立购买,必须通过其订阅服务 Creative Cloud 才能继续使用。iPad 版本支持 Apple Pencil,完整支持 PSD 文件,支持图层编辑,在平板上修改后可以将文件保存在云端然后在桌面继续修改。Media

https://www.solidot.org/story?sid=62489
美国调查知识产权盗窃涉及多名华裔科学家

NIH 和 FBI 已开始了一项巨大的努力,找到并除掉他们所说从美国各地的研究机构为他国窃取生物医学研究成果的科学家。他们已经发现并正在调查的几乎所有事件都涉及华裔科学家,包括归化的美国公民,这些人被指控为中国行窃。包括美国许多最负盛名的医学院在内的 71 家机构,目前正在调查 180 起涉及潜在知识产权盗窃的案子。在 FBI 所提供信息的推动下,NIH 去年发出 1.8 万封公函敦促负责管理政府研究经费的人保持警惕,这些案子由此开始。这些调查加剧了人们对中国正在利用美国科学体系的相对开放性,从事大规模经济间谍活动的担忧。与此同时,这种拉网式审查的规模让生物医学研究人员不寒而栗。Media

https://www.solidot.org/story?sid=62490
女子携带了防止痴呆症的突变

这名女性的遗传信息显示她应该在 50 岁发展出老年痴呆症(阿尔茨海默症),她出生时就携带了一种基因突变,会导致她及其亲戚在 40 多岁时就出现记忆和思维问题,她的认知状况会迅速恶化,直至 60 多岁时死亡。然而她直到 70 多岁时才出现认知下降问题。发生了什么情况?根据发表在《Nature Medicine》的一项研究,她被发现还携带了另一个基因突变,能防止发展出老年痴呆症。这一发现可能改变我们对老年痴呆症的理解,为预防和治疗痴呆症提供新的见解。这名女子携带了被称为 Presenilin 1 的家族性突变,但并没有发展出痴呆症,她在 40、50、60 多岁时的大脑状况甚至比大多数同龄人更好。研究人员发现,她携带了另一个与痴呆症相关的基因 APOE 的突变。Media

https://www.solidot.org/story?sid=62491
印度遭到“末日空气”

上周末至本周一,印度首都新德里的空气污染攀升至极度有害的程度。每年冬天,印度北部的农民都会燃烧农作物,烟雾飘向新德里及其郊区,与建筑灰尘、汽车排放物,以及在排灯节期间燃放的烟火产生的烟尘混合在一起。今年污染情况变得尤其严重,以至于印度政府于周五宣布公共卫生紧急状态,所有小学被关闭数日,建设项目被暂停。NASA 的卫星图像显示,印度北部大片平原被雾霾笼罩。为了改善空气质量,周一新德里的官员开始对私家车实行单双日车牌限号。Media

https://www.solidot.org/story?sid=62492
互联网档案馆正让维基百科变得更可靠

虽然维基百科并不完美,但免费和方便使得它成为人们最常用的资料参考来源。维基百科上的绝大多数声明都有引用来源,通常指向的是书籍,但用户很难验证引用来源,除非你正好手中有一本相关的书。现在互联网档案馆致力于改变这一状况,让维基百科变得更可靠。只要引用来源指定书籍的页数,你点击书籍将能展示两页的预览。你还可以借阅电子书两周时间。到目前为止,互联网档案馆已经将 13 万维基百科条目的引用来源直接指向该组织扫描的 5 万本电子书。Media

https://www.solidot.org/story?sid=62493
TikTok 的热度逐渐降温

过去两年在社交领域攻城掠地的短视频应用 TikTok 热度出现了降温的信号,它可能正接近其增长极限。TikTok 由北京字节跳动在收购 Musical.ly 之后推出,其全球用户数接近了 15 亿。根据移动分析公司 SensorTower 的数据,TikTok 截至 9 月 30 日的季度首次下载量为 1.77 亿,比去年同期下降 4%。它仍然风靡全球,但正面临各种挑战,其中一大挑战来自美国。美国最近对字节跳动收购 Musical.ly 这一交易启动了国家安全调查,而美国参议院司法委员会将在周二举行科技行业与中国政府关系的听证会,邀请字节跳动出席,但该公司以通知时间太短而拒绝出席Media

https://www.solidot.org/story?sid=62494
伊拉克再次切断互联网

愈演愈烈的抗议促使伊拉克政府再次切断了互联网。巴格达当地时间 11 月 5 日 00:00(UTC 时间 4 日 21:00),伊拉克大部分地区的互联网连通率降至了 19%,断网影响到了半自治库尔德人地区之外的大部分伊拉克领土。在当地时间上午 9 点,网络曾短暂恢复了 3.5 小时,之后再次被切断。伊拉克的这次大规模抗议始于 10 月 1 日,至今已造成 260 多人死亡,一万多人受伤。Media

https://www.solidot.org/story?sid=62496