Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Popcorn 开源项目因 DMCA 通知被 GitHub 关闭

代表美国主要电影公司和流媒体公司的美国电影协会向 GitHub 递交了 DMCA 删除通知,称开源项目 Popcorn Time 广泛侵犯了电影和电视节目的版权。GitHub 之后根据要求关闭了 Popcorn Time 的开源库。这一做法引起了争议,因为 Popcorn Time 本身并不包含任何侵权材料,但作为一种工具它确实能帮助用户访问侵权材料。作为一种工具,Popcorn Time 整合了 BT 下载和流媒体播放器,能提供类似 Netflix 的盗版内容流媒体服务。Media

https://www.solidot.org/story?sid=64268
LineageOS、Ghost 和 DigiCert 服务器遭黑客入侵

过去几天,黑客利用了两个最近披露的 Salt 漏洞入侵了 LineageOSGhostDigiCert 的服务器。Salt 是是一个监视和更新服务器状态的开源配置工具。上周安全公司 F-Secure 的研究人员披露了两个漏洞 CVE-2020-11651 和 CVE-2020-11652,允许远程攻击者绕过身份验证和授权控制,以 root 权限执行命令,它们是最高危的漏洞,CVSS 评分 10/10。负责 Salt 开发的 SaltStack 已在上周释出了补丁修复了漏洞。LineageOS 是一个非常受欢迎的 Android 分支,开发者表示对其服务器的攻击发生在周六晚上八点左右(美太时间),在攻击者未进行任何破坏前就被发现,源代码以及相关构建未受影响。与主基础设施隔离储存的签名钥匙也未受影响。Media

https://www.solidot.org/story?sid=64269
Inkscape 1.0 发布

自由软件向量图形编辑器 Inkscape 项目在开发近 20 年之后正式释出了 1.0 版本。Inkscape 1.0  最引人注目的变化包括:重组工具箱,排列次序更合乎逻辑;改进 Live Path Effect (LPE)。LPE 的可搜索选择对话框有了更完善的界面、描述,还可以标记常用 LPE。Inkscape 项目诞生于 2003 年,历经 17 年发布正式版本。而 Inkscape 项目是另一个最早发布于 2000 年的 sodipod 项目的分支,sodipod 项目则是最早发布于 1998 年的 Gill 项目的分支。Media

https://www.solidot.org/story?sid=64270
科学家在实验室里创造能挫败新冠的抗体

根据发表在《Nature Communications》期刊上的一项研究,科学家报告在实验室里创造能挫败新冠的抗体。名为 47D11 的抗体针对的是突刺蛋白,这种蛋白给予冠状病毒皇冠形状,让其进入人类细胞。在实验中,它不仅挫败了新冠病毒,而且还挫败了近亲 SARS。研究人员利用转基因实验鼠去产生冠状病毒突刺蛋白的不同抗体,在之后的实验中,47D11 表现出能中和新冠和 SARS 的活性。研究人员进行了重构创造出了人类版本的抗体。Media

https://www.solidot.org/story?sid=64271
黑客贿赂游戏公司雇员访问客户数据

人通常是数据安全的最薄弱环节。一名黑客再次证明了这一点。该名黑客贿赂了流行网络游戏 Roblox 的雇员,访问了游戏后端的客户支持面板,可以查询玩家的个人信息,获得游戏内的虚拟货币。Roblox 是一款在未成年人中间非常受欢迎的网络游戏,月活用户超过 1 亿。通过访问后端支持面板,黑客可以看到用户的电邮地址,可以修改密码,移除二步认证,封掉用户,等等。Media

https://www.solidot.org/story?sid=64272
中国使用长征五号B火箭成功发射新载人飞船试验船

5月5日18 时,中国在文昌发射场使用长征五号B运载火箭,成功发射新一代载人飞船试验船和柔性充气式货物返回舱试验舱。长征五号B运载火箭全长约 53.7 米,芯一级直径 5 米,捆绑 4 个直径 3.35 米助推器,起飞质量约 849 吨,近地轨道运载能力大于 22 吨,是中国近地轨道运载能力最大的火箭。中国原计划在 4 月 24 日东方红卫星发射五十周年之际发射长征五号B,但由于技术问题而推迟。长征五号B将用于发射中国空间站天河的核心模块舱,这次成功发射是中国未来载人航天项目的一个重要里程碑Media

https://www.solidot.org/story?sid=64273
法国去年底就出现新冠病例

世界卫生组织(WHO)周二表示,一份报告显示法国在去年 12 月就出现了新冠肺炎病例,时间比之前认为的要早,这“并不令人意外”,并敦促各国调查其他任何早期的疑似病例。中国于 12 月 31 日首次向世界卫生组织报告了后来确认为新冠肺炎的病例,此前人们认为该病直到今年 1 月才传播到欧洲。一家法国医院对一些肺炎患者的旧样本进行了重新检测,结果发现,这家医院早在去年 12 月 27 日治疗的一名患者就是新冠肺炎,比法国政府确诊的第一批病例早了近一个月。目前没有任何迹象表明该病毒来自中国武汉以外的任何地方。人们认为,法国的这个病例与一位去年 12 月中国尚未发现或报告该病毒前曾去中国旅行的人有着某种关联, WHO 发言人说。然而,这名法国患者是个鱼贩,据信与中国没有直接联系,近期也没有旅行史。专家表示,法国这个病例需要更多调查。Media

https://www.solidot.org/story?sid=64274
健康码如何影响人们出行

新冠疫情催生了各种健康追踪系统。中国大陆在二月底推出了“健康码系统”,是最早推行此类追踪监控系统的地方之一。该系统依托于阿里巴巴旗下蚂蚁金服的支付宝,用红、黄、绿三色二维码区分使用者的健康程度。随后腾讯微信也推出了相应的小程序。由于官方至今都没有解释系统的详细运作方式和数据隐私保护问题,“健康码”在使用上存在许多疑问。对各地用户的采访显示,“健康码”仍是一个非常新的规范和凭证,这套看似大规模规范人们生活的数字监控系统,显然存有不少盲点。除了仰赖个人身分信息要完全主动上报,还有跨地数据共享、各地监管程度不一等等问题。在中国大城市正逐渐解封、回到正常轨道之际,这套数字接触追踪系统恐怕也将成为新的移动门槛。Media

https://www.solidot.org/story?sid=64275
😱2🥰1
美国启动电网零部件来源审查

特朗普政府启动了一项国家安全调查,这可能导致美国针对电网零部件加征新关税。美国商务部宣布将审查美国变压器、变压器铁芯、变压器调节器等零部件的进口量是否威胁了国家安全。变压器是能源基础设施的关键部件,而电工钢制造的变压器铁芯是全国配电的必要装置。调查启动之前,特朗普(Donald Trump)上周五签署了一项行政命令,禁止在美国电网中使用一些外国制造的供电部件。特朗普表示,涉及到由“外国对手”主导、控制、甚至是设计的“大容量电力系统供电设备”的交易将受到特别审查,其中包括一项进口禁令。Media

https://www.solidot.org/story?sid=64276
疟疾

科学家发现了一种能防止蚊子感染疟疾的微生物。蚊子是疟疾的主要传播者,被感染的蚊子通过叮咬将其传播给人类,因此如果蚊子不感染疟疾那么这将能减少疟疾在人类中间的传播。研究人员表示这一发现具有“巨大潜力”。阻止蚊子感染疟疾的微生物叫 Microsporidia MB,是在研究肯尼亚维多利亚湖边的蚊子时发现的。研究报告发表在《Nature Communications》期刊上,研究人员没有发现一只携带 Microsporidia 的蚊子感染疟疾,之后的实验室研究证实这种微生物能保护蚊子。它具有 100% 的有效性,研究人员认为这是重大的突破。Media

https://www.solidot.org/story?sid=64277
北极最大臭氧洞修复

北极最大的一个臭氧洞一个月后修复了。3 月末,哥白尼大气监测服务(CAMS)的科学家们在北极上空大气层发现了一个“前所未有”的巨大臭氧洞,面积相当于格陵兰岛。到了 4 月 23 日,哥白尼大气监测服务报告该臭氧洞消失了。臭氧层之所以重要,是因为它可以保护地球免遭来自于太阳的有害紫外线等。地球上的大多数臭氧都储存在高空大气层,即平流层中。平流层在陆地上空 10 至 40 公里之间的高度上,平流层中的臭氧层是抵御紫外线辐射最有效的屏障之一。如果这一保护层出现破洞,就会影响冰川的融化速度,同时也会给所有生物体免疫系统带来更大压力,并增加人类患皮肤癌和白内障的风险。对于这一巨大的臭氧洞,哥白尼大气监测服务组织认为它是北极地区异常天气状况的结果。当强风连续几周夹杂着强冷空气在冰雪覆盖的北极盘旋时,会产生所谓的“极地涡旋”。极地漩涡不断自转并产生足够的冲击力,就会在平流层的臭氧层中撕开一个口子,继而形成臭氧洞。Media

https://www.solidot.org/story?sid=64278
Firefox 76.0 发布

Mozilla 释出了 Firefox 76.0。主要新的变化包括:增强了 Lockwise 密码管理器,当有网站被入侵 Firefox 将会展示警告,如果你复用了一个遭入侵网站账号的密码 Firefox 将会提示你更新密码,浏览器将会自动为新账号生成安全密码,能更容易的在主菜单下访问和查看保存的密码;双击画中画视频可放大到全屏,再次双击减少大小;支持 Audio Worklets;继续逐步推广 WebRender 支持;开发者工具,bug 修复等等。Media

https://www.solidot.org/story?sid=64279
算法对戴口罩人脸的识别究竟有多好?

新冠疫情普及了佩戴口罩,增加了算法精确识别人脸的难度。中国科学报 3 月报道称,为保障全国复工复产,以 BAT、商汤科技、云从科技等为代表企业开发出诸多戴口罩人脸识别产品,近日这些产品陆续投入使用。以前的人脸识别主要是针对全脸进行扫描,疫情暴发后,研发人员考虑了戴口罩的情况,加强了对眼睛、眉毛等重点区域的识别。但根据《连线》的报道,其有效性参差不齐。一名北京居民说,她不需要摘下口罩就能用支付宝识别人脸,很方便;但住在北京的 Gartner 分析师 Daniel Sun 说,在使用人脸识别支付时他必须远离人群摘下口罩。他认为 Covid-19 不会减少人脸识别算法的使用。提供人脸识别技术的日本电气公司 NEC 对佩戴口罩的人脸识别准确性比较谨慎,表示开发算法的实验室会测试佩戴口罩的人脸识别,因为在流感季节亚洲地区佩戴口罩十分常见。Media

https://www.solidot.org/story?sid=64280
Airbnb 裁员四分之一

爱彼迎(Airbnb)宣布将裁员四分之一,并缩减在吸引高端旅行者方面的投入。眼下,该公司正在设法遏止新冠病毒疫情带来的损失。公司首席执行官布赖恩•切斯基(Brian Chesky)周二对员工表示,这家住宿预订公司 7500 名员工中的 1900 人最快将于下周被解雇。一封发给员工的信显示,该公司预计 2020 年营收将不到去年的一半。爱彼迎表示,将暂停将出行选项整合到其app中的努力,以及暂停 Airbnb Studios 的开发,后者是爱彼迎内部一个负责制作旅游相关内容的部门。该公司还表示,将缩减对高端租赁服务 Hotels and Lux 的投资。Media

https://www.solidot.org/story?sid=64282
AI 接近具备常识推理

名叫 GPT-2 的深度学习网络最近因为能根据几段提示就产生一整篇看起来合理的文章而名声大振。AI 研究员 Gary Marcus 于是对它进行一番测试,输入了一句话“What happens when you stack kindling and logs in a fireplace and then drop some matches is that you typically start a …”如果它足够聪明的话后面的文字显然是“火(fire)”,但 GPT-2 的回答是“ick”。Marcus 对此并不感到意外,常识推理是 AI 领域的一大难题,困扰了 AI 研究人员数十年。他把结果发布在 Twitter 上,还加了表示“笑死人”的缩略词(LMAO)。GPT-2 也许有令人影响深刻的语言模仿能力,但它缺乏基本常识。华盛顿大学的 AI 研究员 Yejin Choi 在几分钟后看到了 Marcus 的帖子,她正准备发表演讲谈论利用 GPT-2 的系统 COMET(预印本)去执行常识推理。她将 Marcus 写的句子输入到 COMET,它产生了 10 个推断,前两个都与火相关。COMET 将常识推理设想为一种对新输入产生可信但可能不完美的反应的过程,而不是通过查阅类似百科全书的庞大数据库去做出无懈可击的推论。它尝试将两种基础上差异巨大的方法融合进 AIMedia

https://www.solidot.org/story?sid=64283
成人网站泄露 108 亿条数据

成人网站 CAM4 因错误配置的 ElasticSearch 数据库泄露了 108 亿条数据,包括名字、性取向、支付记录、电邮和聊天记录,总容量 7 TB。目前没有证据表明 CAM4 遭黑客入侵或数据库被恶意攻击者访问,但由于其数据库敞开了大门,所以并不意味着没有。泄露的数据非常全面,还包括国籍、注册日期、语言偏好、哈希密码和用户企业之间的电邮通信。在 108.8 亿条记录中,研究人员发现 1100 万条记录包含电子邮件地址,26392,701 条记录包含用户账号和网站系统的哈希密码。泄露的美国用户大约有 660 万,巴西 540 万,意大利 490 万,法国 420 万。CAM4 的母公司 Granity Entertainment 在收到报告之后迅速将数据库下线。Media

https://www.solidot.org/story?sid=64284
Facebook iOS SDK 导致众多应用崩溃

开发者在 Facebook iOS SDK 的 Github 问题页面报告,多个版本的 SDK 导致了大量应用崩溃。Facebook SDK 被广泛用于身份验证和广告展示。开发者报告称,SDK 6.5.0、SDK 5.6.0、SDK CoreKit 6.0.0 等等都会导致应用崩溃。受影响的流行应用包括了 Spotify、TikTok、Pinterest、Winno 等等,还有中国开发者用中文爆粗口说 Facebook 的 SDK 应用导致了崩溃。暂时不清楚是什么导致了问题。Media

https://www.solidot.org/story?sid=64285
蛇也有社交圈

大多数蛇是独居动物,但聚集在一起的蛇也能形成社交圈。根据发表在《Behavioral Ecology and Sociobiology》期刊上的研究,加拿大研究人员测试了40 条东部束带蛇,将每 10 条蛇为一组放在一个边长不到 1 米的围栏里。实验发现,围栏中有 4 个开口向前的小盒子,蛇成群地聚集于其中的某一个。这些蛇通常由相同的个体组成,表明它们形成了小团体。它们的社会结构“在某些方面与包括人类在内的哺乳动物惊人的相似”。Media

https://www.solidot.org/story?sid=64286
长五 B 任务柔性充气式货物返回舱可能失利

中国载人航天工程办公室网站发表一句话声明:长征五号B运载火箭搭载进行首次试验验证的柔性充气式货物返回舱试验舱,今日在返回过程中出现异常,专家正在对相关数据进行分析。除了一篇论文,该试验舱的相关信息不多。中国刚刚宣布将在 2022 年前后建成空间站,其间将发射 4 艘神舟载人飞船。中国一共规划 12 次飞行任务。此次任务后,将先后发射天和核心舱、问天实验舱和梦天实验舱,进行空间站基本构型的在轨组装建造;其间,规划发射 4 艘神舟载人飞船和 4 艘天舟货运飞船,进行航天员乘组轮换和货物补给。Media

https://www.solidot.org/story?sid=64281
三星继承人为腐败和反工会丑闻公开道歉

三星实际掌门人、副会长李在镕发表声明,就腐败和反工会丑闻公开道歉,宣布三星的经营权不再传给下一代子女。李在镕称一切都是他的错,并承认围绕自己和公司引发的众多争议归根结底是由接班问题引起的。李在镕承诺今后不会再因此引发争议,也不再做任何非法行为,而只专注于提升公司价值。他还宣布,不会把公司的经营权交由其子女继承。就公司的无工会经营方针,李在镕表示,三星的劳资文化未能顺应时代潮流,对此深感责任重大并向因此受到伤害的所有人表示诚挚的歉意。李在镕说,公司将彻底遵守劳资相关法令,保障劳动三权(团结权、集体交涉及集体行动权),使“无工会经营”的说法无立足之地。Media

https://www.solidot.org/story?sid=64287