Solidot
41.1K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
日本奥运会可能推迟一两年举办

日本奥组委执行委员会成员高桥治之(Haruyuki Takahashi)表示,如果东京奥运会因为全球新冠病毒疫情的原因无法在今年夏天举行,推迟一到两年是“最为可行的”选择。他表示,执委会已经开始考虑疫情对本届奥运会产生影响的各种可能。主办单位最近一直传递的都是奥运不会取消或推迟的讯息,但投入数十亿美元的赞助商则对疫情影响赛事的程度越发感到不安。高桥治之表示,取消奥运、或者是举办奥运但不开放观众入场,都会造成非常大的财务损失,如果推迟不到一年举行,则可能与其他重大职业赛事撞期。Media

https://www.solidot.org/story?sid=63782
研究揭示新冠致死危险因素

中日友好医院副院长曹彬等人在《柳叶刀》发表论文(PDF),指出高龄患者确实更可能面临死亡风险。论文统计了 191 例患者的临床数据。他们全部来自武汉金银潭医院和武汉市肺科医院——武汉最早的两家定点医院。入院时间在 2019 年 12 月至 2020 年 1 月。其中 137 人已出院,54 人死亡。从疾病发生到出院的中位时间为 22 天,死亡中位时间为 18.5 天。 研究整理了 191 例病患的完整临床指标数据,发现死亡病患与幸存者间存在一系列指标差异。比如年龄,死亡患者的年龄中位数为 69 岁,幸存者为 52 岁。与幸存者相比,死亡患者更易出现脓毒症、呼吸衰竭等并发症。半数死亡患者有继发性感染。幸存者和非幸存者使用皮质类固醇激素和静脉注射免疫球蛋白的表现有显著不同。单变量分析发现,患有糖尿病或冠心病等合并症的人死亡率更高。Media

https://www.solidot.org/story?sid=63783
英特尔处理器新漏洞 Load Value Injection

研究人员披露了名叫 Load Value Injection(LVI) 的英特尔处理器新漏洞,能窃取英特尔 SGX(代表 Software Guard eXtensions)中储存的秘密信息。LVI 与 Meltdown 和 Spectre 等类似,都属于瞬态执行利用,源自于 CPU 的一项优化技术“预测执行”。与其它瞬态执行漏洞类似,LVI 只能缓解无法修复。SGX 能在内存中创建一个隔离的环境,使用强加密和硬件层的隔离确保数据和代码的安全,防止被纂改。研究人员演示了他们可以利用 LVI 漏洞窃取 SGX 保护的密钥。受影响的处理器包括了 Sandy Bridge 家族、Ivy Bridge 家族和 Haswell 家族等等,Ice Lake 不受影响。芯片巨人声称 LVI 在现实中很难利用。Media

https://www.solidot.org/story?sid=63784
政府如何限制互联网网速

相比切断互联网,限制互联网网速更隐秘更难以察觉和确认。印度去年切断了克什米尔邦的互联网接入,至今没有完全解除。此事广为人知。但没有多少人知道的是约旦政府限制了 Facebook live 直播服务,如果它屏蔽 Facebook 那么确认起来很简单,如果它让网民难以直播视频,那么网民可能只会以为某个线路发生了故障。政府有很多方法去限制网速:带宽管理/流量控制和策略;QoS(Quality of Service) 可以有效的降低特定通信协议的流量;Inline DPI(Deep Packet Inspection) 可用于引入延迟;NIC (Network Interface Card) /端口分区 可用于影响所有流量;路由寻径可路由流量通过更长或容量更低的网络端点去限制网速。Media

https://www.solidot.org/story?sid=63785
天文学家观测到至今最遥远的耀变体

天文学家观测到至今最遥远的耀变体,接近 130 亿光年。PSO J0309+27 是意大利伊苏布利亚大学博士生 Silvia Belladitta 领导的团队发现的,Swift 太空望远镜的观测证实它是至今发现的最遥远的耀变体。耀变体也被称为活跃星系核(AGN),星系中心的超大质量黑洞正在吞噬周围的气体和恒星。J0309+27 的红移值是创纪录的 6.1,类似的天体此前从未测量到这样一个值。它形成于宇宙诞生的前 10 亿年,是 Swift 太空望远镜在这样的距离上观测到的最明亮 X 射线源。它的质量相当于太阳质量的 10 亿倍。研究报告发表在《Astronomy & Astrophysics》期刊上。Media

https://www.solidot.org/story?sid=63786
伦敦病人至今没有发现活跃的 HIV 病毒

研究人员在《The Lancet HIV》期刊上报告,第二名 HIV 治愈者至今没有发现活跃的病毒。这名此前称为“伦敦病人”的患者真实名字叫 Adam Castillejo,现年 40 岁,被认为已经治愈。第一例被治愈的 HIV 感染者被称为“柏林病人”,其真名是 Timothy Ray Brown,目前生活在加州。伦敦病人患有霍奇金淋巴瘤,于 2016 年 5 月接受了携带 CCR5 变体的捐赠者的骨髓移植。他也接受了免疫抑制药物治疗。2017 年 9 月他停止服用 HIV 治疗药物,至今体内没有发现活跃病毒。Media

https://www.solidot.org/story?sid=63787
南美蟾蜍能吞毒蝎

巴西黄蝎 Tityus serrulatus 被认为是南美最毒的蝎子,也是世界上最毒的蝎子之一。作为一种入侵物种,它扩散到了包括城镇在内的许多地区,因此也日益成为一种公共卫生问题。现在科学家发现了一种不同寻常的方法去遏制这种物种:蟾蜍。Carlos Jared 和同事报告,名叫 Rhinella icterica 的蟾蜍被发现能捕捉并吞食剧毒的蝎子。它们还被发现能抵抗蝎子的毒液。一组蟾蜍被注射了五倍致命剂量的毒药(对小鼠而言致命),但没有一只死亡或表现出受到毒液的影响。它们是能猎杀毒蝎子的超级蟾蜍。Media

https://www.solidot.org/story?sid=63788
E3 正式宣布取消

因新冠疫情,游戏行业最大的展会 E3( Electronic Entertainment Expo)正式宣布取消。E3 2020 原定于 6 月 9-11 日在洛杉矶举行,去年的展会吸引了 6.6 万人。主办方 Entertainment Software Assn(ESA) 称在在谨慎咨询之后它做出了一个困难的决定:取消 E3 2020。ESA 表示将联系参展商和与会者,提供全额退款。ESA 称它将探索在线展会的选项。因疫情,已经有许多行业会议纷纷取消或延期,游戏行业的开发者大会 GDC 也取消了线下会议转为线上活动,GDC 将在下周在 Twitch 直播演进和颁奖。Media

https://www.solidot.org/story?sid=63789
WHO 宣布新冠肺炎成为全球性大流行疫情

WHO 总干事谭德塞宣布新冠肺炎成为全球性大流行疫情。他在新闻发布会上表示:“过去两周,中国境外的 COVID-19 病例增加了 12 倍,受影响国家的数量增加了两倍。 目前,114 个国家有 11.8 万多病例,4291 人丧生...在未来的几天和几周内,我们预计病例数、死亡人数和受影响国家数量将会进一步攀升...因此我们评估认为 COVID-19 已具有大流行特征。大流行不是一个可以随意或轻率使用的词语。这个词语若被误用,会造成不应有的恐慌,或令人误以为抗击已于事无补,只能听天由命,因而导致不必要的痛苦和死亡...我们以前从未见过冠状病毒引发的大流行。这是首次由冠状病毒引发的大流行。”一名球员新冠肺炎测试阳性之后,NBA 宣布了停赛;著名演员汤姆·汉克斯及其妻子也确认测试阳性。Media

https://www.solidot.org/story?sid=63790
Avast JS 引擎发现严重安全缺陷

杀毒软件通常以最高的系统权限运行,因此杀毒软件中的漏洞很容易影响到整个系统。捷克杀毒软件 Avast 的主进程是 AvastSvc.exe,运行权限 SYSTEM,它通过加载底层杀毒引擎去分析不能信任的数据。它的 JS 引擎被发现未沙盒化,它的任何漏洞都是高危的,很容易被远程攻击者利用。Google 安全研究员 Tavis Ormandy 在 GitHub 上公布了他的发现。他已经报告给了 Avast,但该公司至今还没有释出补丁修复,Avast 目前的应对之策是在修复前禁用了 JS 扫描功能。Media

https://www.solidot.org/story?sid=63791
中国企业试行“半复工”

随着中国新冠肺炎新增病例不断下降,中国企业正在尝试让员工重返办公室办公,并制定出在不引发新一波感染的情况下复工的创新性策略。中国企业员工重返办公室的初步尝试可以为世界各国的同行提供一份指南,大多数公司每天只允许一半或更少的员工进入办公室。在滴滴出行,为防止员工彼此间站得太近,电梯地板被用胶带划分成贴着鞋子图案的方块。与此同时,办公室座位被安排成网格状,员工之间至少间隔 1 米距离。在美团,员工被分成 A、B、C 三班,每天只允许一个班次进入办公室。所有员工都被要求佩戴口罩。一位知情人士表示,餐厅会控制人流,程序员们每人单独一张桌子用餐。Media

https://www.solidot.org/story?sid=63792
中国森林覆盖率接近 23%

全国绿化委员会办公室发布《2019年中国国土绿化状况公报》,报告称全国森林覆盖率达 22.96%,森林面积 2.2 亿公顷。这一数据尚未达到全球平均水平。全球的森林覆盖率超过 26%,美国 33.84%,印度 28.23%,日本 67.00%,法国 36.76%,澳大利亚 16.00%,俄罗斯 49.40%,森林面积最大。Media

https://www.solidot.org/story?sid=63793
微软公布 Windows 一个尚无补丁的蠕虫级漏洞

微软发布安全公告,Server Message Block (SMB)v3.1.1 中的一个漏洞允许攻击者在服务器和终端用户计算机上执行代码。SMB 服务被用于在局域网本地和互联网上共享文件、打印机和其它资源。漏洞编号 CVE-2020-0796,影响 Windows 10 v1903 和 1909,以及 Windows Server v 1903 和 1909。微软尚未提供补丁,也没有透露它将何时释出补丁。微软发言人表示暂时无新信息与外界分享。微软表示,该漏洞可通过禁用压缩防止其被用于攻击 SMBv3 服务器,用户可通过 PowerShell 输入指令“Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force”关闭压缩。这并不能保护连接恶意 SMB 服务的客户端或服务器,但这一攻击将不会像蠕虫一样扩散。微软还推荐屏蔽用于发送 SMB 流量的端口 445。Media

https://www.solidot.org/story?sid=63794
印度使用面部识别技术识别参加骚乱的个人

印度内政部长 Amit Shah 向议会透露,执法机构使用面部识别技术识别了上个月参加骚乱的 1100 多人。Shah 称执法机构部署了面部识别系统,使用来自身份证、驾照等数据库的图像,去识别参与 2 月 25-26 日德里东北部社区暴力的犯罪分子。德里政府使用的面部识别系统最初被用于寻找失踪儿童。2019 年系统的正确率只有 1%,甚至无法区分女孩和男孩。现在印度政府承认在缺乏监管的情况下快速部署面部识别技术。批评者督促政府先进行磋商和制定法律。Media

https://www.solidot.org/story?sid=63795
汉王科技称研制出口罩人脸识别

路透社报道,汉王科技表示率先研制出佩戴口罩也可识别人脸的技术。汉王副总经理黄磊称,如果连接温度传感器,它能在测量体温的同时识别人的名字,如果体温超过 38 摄氏度系统会对结果进行处理。汉王称一支有 20 人的团队运用过去十年开发的核心技术,一个约 600 万张无遮盖脸部样本数据库,一个较小规模的脸部遮盖数据库,开发了这项技术。开发从今年 1 月启动,仅仅历时一个月就开始推向市场。汉王出售了两种使用该技术的产品:其一为单通道识别,可用于建筑物的入口;其二是多通道识别系统,可用于多种监控相机。黄磊称它能在一秒内识别最多 30 个人,戴口罩的识别率能达到 95%,不戴口罩能达到 99.5%。它的一个大客户是公安部。黄磊表示,这项技术能让全世界受益。Media

https://www.solidot.org/story?sid=63798
如何识别戴口罩的人脸?

中国科学报报道了如何识别戴口罩人脸的技术。报道称,为保障全国复工复产,以 BAT、商汤科技、云从科技等为代表企业开发出诸多戴口罩人脸识别产品,近日这些产品陆续投入使用。中国信通院云大所人工智能部工程师刘硕表示,以前的人脸识别主要是针对全脸进行扫描,疫情暴发后,研发人员考虑到居民戴口罩的情况,加强了对眼睛、眉毛等重点区域的识别。北京邮电大学模式识别实验室教授邓伟洪坦言,戴口罩、墨镜等遮挡条件下的人脸识别其实是一项“老”技术,此前研究人员在解决军事刑侦和视频监控问题时就曾长期研究过该技术,并发展出诸多成熟应用。因此,该技术的稳定性和准确率是有一定基础的。以往的技术基础并没有完全打消人们对戴口罩人脸识别“先天不足”的顾虑。相较于以往,口罩遮挡住面部,这使得人脸识别系统收集到的面部信息大量减少。邓伟洪表示,人脸识别的关键信息集中于眉毛和眼睛,只要模型训练得当,戴口罩人脸识别的准确率并不会大幅下降。Media

https://www.solidot.org/story?sid=63799
欧盟议员提议手机和笔记本电脑的维修权

欧盟委员会制定计划推动电子产品如手机平板笔记本电脑的维修权,限制一次性使用的产品,解决过早淘汰的问题,禁止销毁未售出的耐用品,让产品的可持续使用成为标准。维修权提议是循环经济行动计划的一部分,旨在到 2050 年实现碳平衡的承诺。鼓励产品的可维修、可重复使用和可循环利用,将有助于延迟其寿命,减少产品制造过程中的资源使用,缩小对环境的冲击。今天许多产品太容易损坏,难以重复使用或维修或循环利用,或者只是为一次性使用制造的,欧盟将采取行动改变这种制造方式。Media

https://www.solidot.org/story?sid=63800
科学家在琥珀中发现微型恐龙头部化石

科学家在琥珀中发现微型恐龙头部化石,其头部仅长 14 毫米,是至今发现的最小的恐龙之一。研究报告发表在《自然》期刊上。论文第一作者是中国地质大学的副教授邢立达,他的团队是在来自缅甸北部克钦邦胡冈谷地的琥珀化石中发现超小型恐龙的,琥珀形成于 1 亿年前,属于白垩纪中期。“这一新发现或表明我们发现了中生代已知最小的恐龙,其大小比蜂鸟还小,眼齿鸟的尺寸和形态向我们展现了一类新的身体结构以及它所代表的生态学,并命名了一新属新种。”鉴于该标本形态特征与其他所有鸟类都不同,学者建立了新属新种——宽娅眼齿鸟,向最初发现并征集此标本的缅甸琥珀收藏家宽娅女士致敬。Media

https://www.solidot.org/story?sid=63801
自动化与幽灵工作的崛起

对自动化取代人工的恐惧掩盖了对自动化导致的其他社会危机的讨论。与自动化失业并行的另一种孪生现象是由技术瓶颈、程序漏洞和算法缺陷等所带来的低薪隐形劳动,或者称为幽灵工作。全自动化看似近在眼前,实则遥不可及,每个新算法都会带来新的对人工的需求,使得全自动化的终点线不断往前推延。亚马逊 MTurk 是幽灵工作最早的代言人,创办初衷就是为了识别海量人工智能无法归类的图片。稳定时期,MTurk 平均能招募到 10 到 20 万活跃劳工,任何时间点都有二千到五千的工人同时在线工作。这些劳工不受美国联邦最低工资和工会保护,平均时薪不足两美元。但MTurk 只是隐形劳动力大军的冰山一角,大部分技术公司都偷偷雇佣着大量帮算法打工的劳力。以中国为例,居家隔离期间浏览各家兼职招聘网站不难发现,武汉等城市版的页面上充斥着各种线上零工任务的招募,堪称中国版的 MTurk。Media

https://www.solidot.org/story?sid=63802
甲骨文靠拷贝 IBM 的 SQL 发家致富

美国最高法院本月晚些时候将就甲骨文诉 Google 的 Java API 侵权案举行听证会,结果被认为会对整个软件行业产生深远影响。Google 否认自己有错,版权法将“系统”和“操作方法”排除在版权保护之内。Google 称它的做法符合这些例外规定。软件行业密切观察着此案,微软和 IBM 都警告甲骨文的立场会给行业制造混乱。API 能被版权保护不仅会给让许多公司陷入法律上的麻烦,也不利于消费者。软件公司一直拷贝竞争对手产品的编程接口 API 去实现互操作性,允许客户将设计用于一个平台的软件重复用于另一个平台,减少切换开销。这也降低了创业公司进入的门槛,因为如果它们的软件能与客户熟悉的软件相兼容那么这将能更容易推销产品。甲骨文本身就是靠这种方法起家的。它的数据库产品是基于 IBM 发明的 SQL 结构化查询语言,而它使用 SQL 并没有从 IBM 获得许可。甲骨文拷贝 SQL 的方式与 Google 拷贝 Java 的方式十分接近,当然甲骨文发言人对此有不同看法。Media

https://www.solidot.org/story?sid=63803