Solidot
41.2K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
专业黑客组织潜入 Google Play 至少四年

安全公司卡巴斯基报告,专业黑客组织至少从 2016 年就潜入到 Google Play,利用官方应用商店传播具有后门功能的恶意程序,悄悄窃取用户的敏感信息。 卡巴斯基识别了 8 个可上溯到 2018 年的应用,存档搜索和其它方法显示黑客组织至少从 2016 年起就潜入了 Google Play。恶意程序使用的指令控制服务器域名是在 2015 年注册的,代码和指令控制服务器与黑客组织 OceanLotus (aka APT32、APT-C-00 和 SeaLotus)有关联,因此研究人员相信这些恶意程序是专业黑客组织的作品。攻击者利用了多种方法避开 Google 的安全检查。一种方法是最初被接受的版本没有恶意功能,但后续的更新加入了后门。甚至最初的版本不需要权限,但利用隐藏的代码索要权限。Google 在收到报告之后已将这些应用移除。Media

https://www.solidot.org/story?sid=64256
新冠将导致全球碳排放创纪录下降

国际能源署(IEA)周四表示,抗疫封锁举措料使全球能源需求及二氧化碳排放量创纪录最大降幅。IEA 指出,受到各国对居家及产业实施的限制措施影响,2020 年全球能源需求可能下滑 6%,这将是有纪录以来最大萎缩规模。IEA 保守估计,如此巨大的能源需求下滑,将导致二氧化碳排放量减少 8%,比 2009 年减少 4 亿吨的最高降幅纪录还要高出五倍。“考虑到世界各地的死亡人数和经济创伤,全球排放量历史性下降绝对没有什么值得庆祝。”IEA 署长比罗尔说道,并敦促各国政府抓住这次供应中断的机会建设更加环保的能源基础设施。Media

https://www.solidot.org/story?sid=64257
Google Meet 付费视频会议功能对用户免费

Google 官方博客宣布其付费视频会议产品 Google Meet 将对所有用户免费。新冠疫情让远程视频会议无比火热,Zoom 脱颖而出成为最流行的视频会议应用,其日活用户多达 3 亿。Google 称,它的 Meet 日活使用自今年 1 月以来增长了 30 倍,每天新增约 300 万用户,日活跃用户超过 1 亿。在这之前 Meet 产品主要通过 G Suite 提供给用户,未来几周 Google 将其免费提供给所有用户,有 Web 版 meet.google.com,也有 iOSAndroid版。免费版本目前没有限制,但 Google 将会从 9 月 30 日后执行限制如会议长度不能超过 60 分钟。Media

https://www.solidot.org/story?sid=64258
科学家使用蘑菇基因创造荧光植物

科学家利用名为 Neonothopanus nambi 的发光蘑菇创造出一种能发出绿色荧光的植物。这种植物可作为室内装饰,也可帮助科学家更好的观察植物的内部工作。研究报告发表在《Nature Biotechnology》期刊上。领导这项研究的 Karen Sarkisyan 博士称,这项技术未来可用于可视化植物在一生之中不同组织不同激素的活动,监视植物对环境中不同应力和变化的反应,如干旱或食草动物伤害。他还表示,在通过安全法规之后他们计划将其作为观赏性植物推向市场。在研究中,研究人员将蘑菇的四个基因植入到烟草植物的 DNA 中,这些基因相关联的酶能将咖啡酸转化为萤光素,以光的形式释放出能量。植物发出的光肉眼可见。随着植物的生长荧光的位置会改变,而随着叶子的衰老产生的光也会逐步衰弱。花产生了最多的荧光。Media

https://www.solidot.org/story?sid=64259
小米被指记录用户的 Web 和手机使用数据

安全研究员 Gabi Cirlig 半开玩笑的说小米手机是带手机功能的后门。他发现小米公司在该公司生产的手机上收集了惊人的数据,这些数据被发送到小米在世界各地租用的服务器上。小米手机默认的小米浏览器会记录用户访问的所有网站,通过 Google 或 DuckDuckGo 的所有搜索查询词,在新闻源浏览的所有条目,即使使用隐身模式小米仍然会跟踪用户。手机还会记录用户打开的文件夹,切换的屏幕,包括状态栏和设置页。另一位网络安全专家 Andrew Tierney 展开了更进一步的调查,发现小米通过 Google 官方应用商店发布的浏览器 Mi Browser Pro 和 Mint Browser 会收集相同的数据。Cirlig 认为这是一起严重的隐私事件,有数以百万计的用户受到影响。小米的设备以低价但高配置著称,但用户付出的代价是隐私。对于这一发现,小米公司回应声称不真实。该公司发言人承认浏览器会收集数据,但表示数据是匿名收集的。Media

https://www.solidot.org/story?sid=64260
美国能否重建制造业?

Netscape 联合创始人、硅谷风险投资人 Marc Andreessen 上个月发表文章谈论重建美国制造业,反思了今天跨国企业流行的现象——离岸制造。但美国真的能重建制造业?或者真的只是因为成本才导致离岸制造现象?不,从 iPhone、Tesla 到口罩,人们逐渐意识到,“产能”才是发达国家与跨国企业遇到的最大问题。这个世界上有太多“产能需求”是临时的。硅谷投资界就是这样,一边颠覆经济与谋取回报,一边放弃路上为他们创造价值的前线劳工。然后他们抱怨,怎么我们就无法制造呢?Media

https://www.solidot.org/story?sid=64261
手机活动分布预测疫情风险

在疫情的背景下,快速准确的跟踪人口流动具有预测疫情可能会在何地爆发的意义。根据发表在《自然》期刊上的一项研究,研究人员利用中国一家大型国有手机运营商的匿名手机数据,分析了 2020 年 1 月 1 日至 1 月 24 日期间,在武汉至少停留两小时的超过 1100 万人口的流动情况。随后将这些数据与中国 31 个省区市的 296 个县截至 2 月 19 日的新冠肺炎疫情感染率联系起来。研究表明,根据人口流出的分布,最多可以提前两周准确预测新冠肺炎疫情感染在中国的发生频率和地理位置,并能在疫情早期发现潜在传播风险较高的城市。研究人员表示,研究结果或可用于其他能获取手机数据的疫情国家,帮助他们的决策者进行快速准确的风险评估,规划好有限资源的合理分配。Media

https://www.solidot.org/story?sid=64262
ICANN 否决了 .Org 交易

ICANN 否决了以 11 亿美元向一家新成立私募股权公司出售 .Org 域名管理机构的交易提议。Internet Society(ISOC)将 .org 域名管理机构 Public Internet Registry(PIR)出售给私募股权公司 Ethos Capital 的 11.3 亿美元交易引发了广泛争议,加州总检察长致函 ICANN 称这笔交易是将利润置于公众利益之上,.org 域名管理机构从非营利性组织变成了一家营利性组织的工具,而 .org 域名的注册者很多都是非营利性组织。ICANN 最终在公众和检察长的压力下屈服,表示终止交易是正确的做法。Media

https://www.solidot.org/story?sid=64263
Google 宣布对 Chrome Web Store 进行“大扫除”

Google 宣布对 Chrome Web Store 执行新的规定,减少商店里的低质量和重复递交扩展。新规定从 2020 年 8 月 27 日执行,扩展开发者将不再允许递交重复扩展,如不同名字的墙纸扩展在安装后展示的却是相同墙纸;不再允许滥用关键词在元数据字段输入多个关键词以在搜索时出现在多个类别中;不再允许使用误导性的、格式不当的、非描述性的、不相干或不恰当的元数据;禁止通过欺诈性的、付费的下载方式夸大扩展的评分、安装量和评价。Media

https://www.solidot.org/story?sid=64264
中国多所高校研究者因伪造同行评议被撤稿

《Multimedia Tools and Applications》的同一期杂志上月底撤销了 30 多篇论文,大部分论文作者都来自中国高校,理由包括伪造同行审议、大段内容过度引用,未经授权拷贝他人手稿等。涉及的单位包含浙江大学、中国计量大学、南京理工大学、北京航空航天大学、华中师范大学、合肥工业大学等数十家高校及公司。过度引用和拷贝顾名思义,伪造或操纵同行审议系统是一种最近比较流行的欺诈方法,操控者伪造众多评审者的马甲和电子邮件,利用这一方法甚至审议本人递交的论文。Media

https://www.solidot.org/story?sid=64266
Mozilla 新 Firefox 服务将为在线表格生成唯一电邮地址

Mozilla 新 Firefox 服务 Private Relay 将为在线表格生成随机电邮地址,保护用户真正的电邮地址免受广告商和垃圾信息发送者的侵扰。该服务上个月开始测试,目前处于封闭式测试阶段,计划今年晚些时候公测。Private Relay 将作为 Firefox 扩展提供给用户,用户只需要一次点击就能生成随机地址。很多网站会要求用户提供电邮地址,如订阅新闻简讯。Mozilla 表示它会将随机电邮地址的邮件转发给用户真正的邮箱,如果用户收到的邮件是垃圾信息,用户可以删除这个电邮地址。Media

https://www.solidot.org/story?sid=64265
Popcorn 开源项目因 DMCA 通知被 GitHub 关闭

代表美国主要电影公司和流媒体公司的美国电影协会向 GitHub 递交了 DMCA 删除通知,称开源项目 Popcorn Time 广泛侵犯了电影和电视节目的版权。GitHub 之后根据要求关闭了 Popcorn Time 的开源库。这一做法引起了争议,因为 Popcorn Time 本身并不包含任何侵权材料,但作为一种工具它确实能帮助用户访问侵权材料。作为一种工具,Popcorn Time 整合了 BT 下载和流媒体播放器,能提供类似 Netflix 的盗版内容流媒体服务。Media

https://www.solidot.org/story?sid=64268
LineageOS、Ghost 和 DigiCert 服务器遭黑客入侵

过去几天,黑客利用了两个最近披露的 Salt 漏洞入侵了 LineageOSGhostDigiCert 的服务器。Salt 是是一个监视和更新服务器状态的开源配置工具。上周安全公司 F-Secure 的研究人员披露了两个漏洞 CVE-2020-11651 和 CVE-2020-11652,允许远程攻击者绕过身份验证和授权控制,以 root 权限执行命令,它们是最高危的漏洞,CVSS 评分 10/10。负责 Salt 开发的 SaltStack 已在上周释出了补丁修复了漏洞。LineageOS 是一个非常受欢迎的 Android 分支,开发者表示对其服务器的攻击发生在周六晚上八点左右(美太时间),在攻击者未进行任何破坏前就被发现,源代码以及相关构建未受影响。与主基础设施隔离储存的签名钥匙也未受影响。Media

https://www.solidot.org/story?sid=64269
Inkscape 1.0 发布

自由软件向量图形编辑器 Inkscape 项目在开发近 20 年之后正式释出了 1.0 版本。Inkscape 1.0  最引人注目的变化包括:重组工具箱,排列次序更合乎逻辑;改进 Live Path Effect (LPE)。LPE 的可搜索选择对话框有了更完善的界面、描述,还可以标记常用 LPE。Inkscape 项目诞生于 2003 年,历经 17 年发布正式版本。而 Inkscape 项目是另一个最早发布于 2000 年的 sodipod 项目的分支,sodipod 项目则是最早发布于 1998 年的 Gill 项目的分支。Media

https://www.solidot.org/story?sid=64270
科学家在实验室里创造能挫败新冠的抗体

根据发表在《Nature Communications》期刊上的一项研究,科学家报告在实验室里创造能挫败新冠的抗体。名为 47D11 的抗体针对的是突刺蛋白,这种蛋白给予冠状病毒皇冠形状,让其进入人类细胞。在实验中,它不仅挫败了新冠病毒,而且还挫败了近亲 SARS。研究人员利用转基因实验鼠去产生冠状病毒突刺蛋白的不同抗体,在之后的实验中,47D11 表现出能中和新冠和 SARS 的活性。研究人员进行了重构创造出了人类版本的抗体。Media

https://www.solidot.org/story?sid=64271
黑客贿赂游戏公司雇员访问客户数据

人通常是数据安全的最薄弱环节。一名黑客再次证明了这一点。该名黑客贿赂了流行网络游戏 Roblox 的雇员,访问了游戏后端的客户支持面板,可以查询玩家的个人信息,获得游戏内的虚拟货币。Roblox 是一款在未成年人中间非常受欢迎的网络游戏,月活用户超过 1 亿。通过访问后端支持面板,黑客可以看到用户的电邮地址,可以修改密码,移除二步认证,封掉用户,等等。Media

https://www.solidot.org/story?sid=64272
中国使用长征五号B火箭成功发射新载人飞船试验船

5月5日18 时,中国在文昌发射场使用长征五号B运载火箭,成功发射新一代载人飞船试验船和柔性充气式货物返回舱试验舱。长征五号B运载火箭全长约 53.7 米,芯一级直径 5 米,捆绑 4 个直径 3.35 米助推器,起飞质量约 849 吨,近地轨道运载能力大于 22 吨,是中国近地轨道运载能力最大的火箭。中国原计划在 4 月 24 日东方红卫星发射五十周年之际发射长征五号B,但由于技术问题而推迟。长征五号B将用于发射中国空间站天河的核心模块舱,这次成功发射是中国未来载人航天项目的一个重要里程碑Media

https://www.solidot.org/story?sid=64273
法国去年底就出现新冠病例

世界卫生组织(WHO)周二表示,一份报告显示法国在去年 12 月就出现了新冠肺炎病例,时间比之前认为的要早,这“并不令人意外”,并敦促各国调查其他任何早期的疑似病例。中国于 12 月 31 日首次向世界卫生组织报告了后来确认为新冠肺炎的病例,此前人们认为该病直到今年 1 月才传播到欧洲。一家法国医院对一些肺炎患者的旧样本进行了重新检测,结果发现,这家医院早在去年 12 月 27 日治疗的一名患者就是新冠肺炎,比法国政府确诊的第一批病例早了近一个月。目前没有任何迹象表明该病毒来自中国武汉以外的任何地方。人们认为,法国的这个病例与一位去年 12 月中国尚未发现或报告该病毒前曾去中国旅行的人有着某种关联, WHO 发言人说。然而,这名法国患者是个鱼贩,据信与中国没有直接联系,近期也没有旅行史。专家表示,法国这个病例需要更多调查。Media

https://www.solidot.org/story?sid=64274
健康码如何影响人们出行

新冠疫情催生了各种健康追踪系统。中国大陆在二月底推出了“健康码系统”,是最早推行此类追踪监控系统的地方之一。该系统依托于阿里巴巴旗下蚂蚁金服的支付宝,用红、黄、绿三色二维码区分使用者的健康程度。随后腾讯微信也推出了相应的小程序。由于官方至今都没有解释系统的详细运作方式和数据隐私保护问题,“健康码”在使用上存在许多疑问。对各地用户的采访显示,“健康码”仍是一个非常新的规范和凭证,这套看似大规模规范人们生活的数字监控系统,显然存有不少盲点。除了仰赖个人身分信息要完全主动上报,还有跨地数据共享、各地监管程度不一等等问题。在中国大城市正逐渐解封、回到正常轨道之际,这套数字接触追踪系统恐怕也将成为新的移动门槛。Media

https://www.solidot.org/story?sid=64275
美国启动电网零部件来源审查

特朗普政府启动了一项国家安全调查,这可能导致美国针对电网零部件加征新关税。美国商务部宣布将审查美国变压器、变压器铁芯、变压器调节器等零部件的进口量是否威胁了国家安全。变压器是能源基础设施的关键部件,而电工钢制造的变压器铁芯是全国配电的必要装置。调查启动之前,特朗普(Donald Trump)上周五签署了一项行政命令,禁止在美国电网中使用一些外国制造的供电部件。特朗普表示,涉及到由“外国对手”主导、控制、甚至是设计的“大容量电力系统供电设备”的交易将受到特别审查,其中包括一项进口禁令。Media

https://www.solidot.org/story?sid=64276