Solidot
41.1K subscribers
26.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
航天信息的智慧税务被指含有恶意程序

两家最近在中国开设办事处的英国公司被当地银行要求安装了航天信息股份有限公司的智慧税务软件,安全公司 Trustwave 称该税务软件包含了恶意程序。Trustwave 为英国公司提供了网络安全服务,它观察到客户网络的可疑请求,它随后对税务软件进行了分析,发现它除了提供纳税功能外还包含了一个隐藏的后门,该后门被称为 GoldenSpy,具有系统级运行权限,允许远程攻击者连上被感染的系统,执行命令或上传和安装其它软件。很多此类的软件都有远程访问功能以调试服务,但 Trustwave 称它发现的功能在恶意程序中更常见。GoldenSpy 安装了两个相同的版本作为持久性的自启服务;税务软件的卸载功能不卸载 GoldenSpy;GoldenSpy 是在税务软件安装两个小时后下载安装的,之后会悄悄运行;GoldenSpy 不连税务软件的网络基础设施,而是访问域名 ningzhidata[.]com。Media

https://www.solidot.org/story?sid=64772
Julian Assange 被控与匿名黑客组织合谋

美国司法部递交了对 WikiLeaks 创始人 Julian Assange 的替代起诉书,没有增加新的罪名,而是 澄清了 Assange 所涉及罪名的深度。新的起诉书加入了更严重的指控,包括指控 Assange 合谋和招募匿名黑客组织 Anonymous 和 LulzSec 为他发动黑客攻击。起诉书称,2012 年,Assange 直接联系了当时充当 FBI 线民的 LulzSec 领导者,提供了一组 LulzSec 攻击的目标。对于其中一个目标,Assange 要求寻找邮件、文档、数据库和 PDF。在另一次通讯中,Assange 告诉 LulzSec 领导者,最有冲击力的材料应该来自于 CIA、NSA 或纽约时报。Media

https://www.solidot.org/story?sid=64773
Sci-Hub 通过比特币获得捐赠

在遭到起诉和封杀之后,比特币成为期刊论文共享网站 Sci-Hub 一个重要的捐赠渠道。创始人 Alexandra Elbakyan 接受采访时表示网站每天有 60 万访客。即使能访问大学订阅期刊数据库的研究人员也将 Sci-Hub 视为获取研究相关内容的最方便途径。Elbakyan 说,比特币捐赠只占所有捐赠的较小一部分,大部分捐赠来自在俄罗斯周边地区比较流行的在线支付服务 Yandex,但在其它地方,加密货币是唯一支持 Sci-Hub 的直接捐赠方法。但使用比特币的人仍然很少。Elbakyan 说她曾收到来信,表示在他们的国家只有吸毒者才使用比特币,询问是否有其它捐赠方法。2018 年的一项研究显示,Sci-Hub 筹集到了 94 个比特币,当时的价值约 90 万美元。由于遭到美国期刊出版商的起诉,Sci-Hub 无法使用美国的服务,比如她刚刚开设的 PayPal 账号在一天后就冻结了,她也无法使用 Cloudflare 的 DDoS 保护服务。Media

https://www.solidot.org/story?sid=64774
美国波士顿禁止政府使用面部识别技术

美国波士顿成为最新一个禁止政府使用面部识别技术的城市,加入到了加州旧金山、奥克兰和麻省剑桥等城市的行列。这一法令在市议会获得一致通过,市议员 Michelle Wu 在听证会上表示,波士顿不应该使用种族歧视的技术以及威胁到基本权利的技术。这项法令还有例外条款,如为了身份认证的目的允许市政府工作人员使用面部识别技术解锁设备,官员也允许使用面部识别技术自动的裁剪图像中的人脸。美国公民自由联盟 ACLU 表示这是一次重大的胜利,称这种监视技术无论在哪种情况下都是危险的。Media

https://www.solidot.org/story?sid=64775
Tor 项目呼吁维基百科解除对 Tor 编辑的限制

如果你通过 Tor 匿名网络访问维基百科,然后看到某个条目决定编辑一下,你通常会看到 IP 受限的信息。虽然你可以请求解除对某个 Tor 出口节点 IP 的限制,但维基百科大部分情况下不会批准。Tor 项目官方博客现在呼吁维基百科解除对 Tor 用户编辑的限制。开发者引用最近发表的一篇论文称,Tor 用户的编辑质量并不差。研究人员分析了 2007 到 2018 年之间绕过 Tor 禁令的 Tor 用户完成的 1.1 万次编辑,与未登陆以 IP 地址记录的用户完成的编辑以及首次编辑的用户质量进行对比,发现彼此的编辑质量相近,平均而言 Tor 用户编辑质量高于以 IP 记录的非登陆用户。研究还发现 Tor 用户更关注受争议的主题。维基百科从 2007 年起就尝试屏蔽 Tor 用户,理由是故意破坏、垃圾信息和滥用。Tor 开发者表示,这项研究讲述了不同的故事。Media

https://www.solidot.org/story?sid=64776
微软以避免混淆为由移除手动推迟 Windows Update

对于 Windows 10 企业版用户,微软允许他们推迟更新 365 天,结果是许多设备真的是一年更新一次。微软刚刚更新了文档,宣布从上个月释出的 Windows 10 2004/May Update 起,它从 Windows 更新设置的高级选项中移除了暂停更新,理由是为了避免造成混淆。企业用户仍然可以暂停更新,但方法要比以前更为复杂,需要通过本地组策略(计算机配置 > 管理模板 > windows > Windows update For Business > windows update For Business > 在收到 "预览版和功能更新" 时选择何时接收或选择接收质量更新)。Media

https://www.solidot.org/story?sid=64777
黑洞合并可能产生了光以及引力波

黑洞是不可见的,但天文学家发现两个看不见天体的碰撞在短时间内变得可见了研究报告发表在《Physical Review Letters》期刊上。在大约 40 亿年前的一个遥远的星系,一对黑洞发生了碰撞,此类的事件通常不会留下可见的痕迹,而是会产生引力波和一个更大的黑洞。但这两个黑洞是一个由恒星、气体和尘埃构成的一部分,围绕着另一个超大质量黑洞,该黑洞的质量是太阳的一亿倍。结果黑洞合并产生了热和光的冲击波,使得这起事件变得可见。如果这一解释站得住脚的话,这将是首次黑洞的碰撞产生了光和引力波。引力波探测器 LIGO 和 Virgo 在 2019 年 5 月 21 日记录到了疑似黑洞合并产生的引力波,来自于 40 亿光年外的类星体 J124942.3+344929。天文学家检查了 Zwicky 望远镜的记录,发现这个类星体在大约 1 个月内亮度增倍。Media

https://www.solidot.org/story?sid=64778
TikTok 等应用被指监视剪贴板内容

今年 3 月,研究员 Talal Haj Bakry 和 Tommy Mysk 发现,数十个 iOS 应用存在获取用户隐私数据的严重问题,其中之一就是大受欢迎的短视频应用 TikTok。虽然遭到曝光,但至今这些应用都没有改变其做法。苹果刚释出了 iOS 14 Beta 版本,其中一项功能是每次有应用读取剪贴板内容它会警告用户,TikTok 等应用监视剪贴板的做法被发现并引发了广泛关注(YouTube 视频)。通过持续监视剪贴板,应用可以获得非常敏感的用户信息如密码、数字钱包地址、账号重置链接,以及私密信息。苹果系统的剪贴板内容会在关联设备之间共享,这项功能被称为通用剪贴板,允许一台设备复制的内容可以在另一台设备上使用。剪贴板很有可能会分享非常敏感的数据,如密码、比特币地址等。Media

https://www.solidot.org/story?sid=64779
加州旧金山承认向勒索软件支付了超过百万美元赎金

6 月 4 日,勒索软件 NetWalker 背后的攻击者在其暗网网站上将加州旧金山大学加入到了未支付赎金的受害者名单行列。6 月 19 日,加州旧金山从名单中移除了。6 月 26 日,加州旧金山发表声明,承认向 NetWalker 支付了 114 万美元赎金,表示被勒索软件加密的数据对学术工作非常重要,他们只能做出困难的决定支付赎金。声明没有提及备份,但看起来大学即使有备份也不足以恢复被加密的数据。Media

https://www.solidot.org/story?sid=64780
数据公司利用手机数据对抗议者进行人口统计分析

警察杀死 George Floyd 和 Breonna Taylor 的恶性事件引发了全美的抗议。但抗议者不知道的是,他们的手机数据可以让数据公司预测其年龄、种族、性别和居住地。Mobilewall 发表报告《George Floyd Protester Demographics: Insights Across 4 Major US Cities》,给出了抗议者中男女、年轻成年人(18–34),中年人(35 - 54 )和老年人(55+)、非洲裔、白人、亚裔和拉美裔的百分比。Mobilewalla CEO Anindya Datta 在接受采访时表示,报告不是为执法部门或公共机构准备的,而只是为了满足其员工的好奇心。该公司本身并不收集数据,而是从不同来源如广告商、数据中介、ISP 等购买数据,然后利用 AI 算法关联分析聚合数据。Media

https://www.solidot.org/story?sid=64781
Comcast 和 Mozilla 在 DoH 上合作

美国电信公司 Comcast 宣布与 Mozilla 合作部署加密 DNS 查询服务。Comcast 的 DNS over HTTPS (DoH) 将对使用 Comcast 宽带的 Firefox 用户默认启用,但这些用户仍然可以选择其它 DoH 选择如 Cloudflare 和NextDNS。Comcast 是美国第一家加入 Mozilla 的 Trusted Recursive Resolver (TRR)项目的 ISP。Firefox CTO Eric Rescorla 表示将 ISP 引入 TRR 项目将可以在不打乱现有用户体验的情况下保护用户在线隐私。Comcast 则承诺它不会保留、出售和转让任何用户个人信息。Comcast 和 Mozilla 尚未宣布何时推出 Comcast 的 DoH。Media

https://www.solidot.org/story?sid=64782
大量广告商暂停社交媒体广告

联合利华、Verizon 和可口可乐公司等过去几天纷纷宣布暂停社交媒体广告支出,主要理由是担心美国总统大选前制造分裂的内容和仇恨言论在这些平台上泛滥。联合利华分管全球媒体的执行副总裁 Luis Di Como 在一份声明中表示:“在今年美国两极分化的总统选举期间,社交媒体平台需要在分裂和仇恨言论领域”更有所作为,并补充道,该公司将撤走在 Facebook 及其照片应用 Instagram 以及 Twitter 上投放的品牌广告。在联合利华发表声明后的几小时内,Facebook 首席执行官 Mark Zuckerberg 在该平台上宣布了禁止在广告中发表仇恨言论的一系列措施,并计划为违反其政策、但因被该平台认为“符合公众利益”而保持发布的帖子(例如政治人士的某些演讲)加注标签。Media

https://www.solidot.org/story?sid=64783
DNS 作者谈其起源和现状

在互联网的早期,主机和 IP 地址信息储存在斯坦福研究院维护的一个文本文件 HOSTS.TXT 中,当一台新计算机加入到网络或一台旧电脑修改了它的资料,人们需要联系斯坦福研究院,让他们手动更新文件。想知道一台计算机 IP 地址的人也需要联系斯坦福研究院。而它每个工作日下午五点就会关闭,假日也不会开放。DNS 就是作为一种方法通过利用分布式数据库来解决这个问题。当时在南加州大学工作的 Paul Mockapetris 博士发明和设计了 DNS 系统。他说,虽然 DNS 系统设计的非常灵活,但顶级域名本身是政治皮球的一种博弈。DNS 设计的不安全是有意为之,当时的问题是需要人们接受分布式系统这个概念。对于俄罗斯试图建造主权局域网,重建 DNS 基础设施,Mockapetris 博士称技术本身并不难,俄罗斯可以使用开源 DNS 来实现他们的意图。而从商业角度看,对外连接仍然是重要的,即使是“防火墙”也并没有切断连接,而只是寻求控制。Media

https://www.solidot.org/story?sid=64784
AWS 发布零编程应用构建服务 Honeycode

Amazon Web Services 发布了基于浏览器的零编程应用构建服务 Amazon Honeycode,让无编程经验的人能构建移动和 Web 应用。AWS 推荐用户使用 Chrome 浏览器构建应用,称使用其它浏览器可能会遇到问题,但 Web 应用可以正常运行在各种主流浏览器上。客户可使用 AWS 的数据库去构建各种应用,从简单的任务跟踪应用到较为复杂的管理多个工作流的项目管理应用。零编程工具最近一段时间比较流行,它被认为可以让没有多少经验的人快速构建所需应用,在疫情流行社会实现隔离政策期间可能更为有用。Honeycode 可免费使用,有付费选项。Media

https://www.solidot.org/story?sid=64785
基因编辑可能会造成染色体混乱

CRISPR 基因编辑技术问世以来,外界对其在目前束手无策的疑难杂症治疗方面寄予厚望。但截至目前,其安全性仍是最大的障碍,尤其是在编辑人类胚胎时。最近有三份研究()均聚焦于人类胚胎的基因编辑。过去的研究表明,基因编辑可能导致远离目标区域的突变,即“脱靶”效应,但最近这些研究确定了邻近位点的大规模变化,这些变化可能被传统的安全筛查所忽视。他们的结果均显示:在目标序列周围区域出现了大规模的、非预期的 DNA 缺失和重排。研究发表于预印本网站 bioRxiv上,尚未经过同行评审。Media

https://www.solidot.org/story?sid=64786
新冠感染人数突破 1000 万

根据约翰·霍普金斯大学的统计数据,全球新冠确诊病例突破了 1000 万例,死亡 49.9 万例。其中美国确诊病例 251 万,巴西 131 万,俄罗斯 63.3 万,印度 52.8 万,英国 31.1 万,秘鲁 27.5 万,智利 26.7 万。除美国外,南美国家正成为新冠的新爆发地。美国死亡病例 12.5 万,巴西 5.7 万,英国 4.3 万。Media

https://www.solidot.org/story?sid=64787
Firefox 79 将允许用户测试未发布的实验功能

Edge 和 Chrome 都允许用户尝试未发布的实验功能,现在 Firefox 79 也将开始引入类似的“实验功能”选项。此前 Firefox 主要通过 Nightly 版本测试实验功能,一大限制是测试人数较少,只有一小部分好奇的用户会去参加测试。从 Firefox 79 开始,Mozilla 将在稳定版本中引入实验功能,扩大测试人数。Firefox 79 目前还处于 Nightly 版中,用户可在地址栏输入 about:preferences,将 browser.preferences.experimental 的值设为 True,之后可以在偏好设置下找到 Firefox Experiment。Media

https://www.solidot.org/story?sid=64788
波罗的海检测到放射性同位素增加

斯德哥尔摩的辐射传感器检测到高于正常水平但仍然无害、可能来自波罗的海或附近地区核裂变所产生的同位素。全面禁止核试验条约组织(CTBTO)的一个传感器本周早些时候探测到三种异常高水平的放射性核素:铯-134,铯-137和钌-103。CTBTO 负责人 Lassina Zerbo 在 Twitter 上表示发现这些放射性颗粒的时间是在 6 月 22/23 日。这些放射性颗粒是核裂变的产物,很可能来自民用来源,也就是核电站反应堆产生热量的原子链式反应。CTBTO 能指出其可能的来源地,但要确认则超出了其授权。Media

https://www.solidot.org/story?sid=64789
Google 浪费了十年的优势

Google 在 2009 年宣布了运行 Web 应用程序的操作系统 Chrome OS ,它曾让许多人一度为之惊艳,认为再经过十年的发展 Chrome OS 将会成为最受欢迎的桌面操作系统,而且它还是免费的。十年前,用户就可通过 Gmail 收发邮件,在 Docs 写文档,用 Sheets 制作表格,这些应用已经足够好了,再发展下去是可能赶上原生应用如 MS Office 的。然而,不知为何,Google 停止了云端软件的创新。Docs 和 Sheets 十年来基本没变化,Google Drive 仍然很难用。甚至它的搜索体验也不如以前了。Google 就像当年依靠 IE 6 统治浏览器市场的微软,在打败了竞争对手 Netscape 就停滞不前,甚至都懒得更新了。Media

https://www.solidot.org/story?sid=64790
鸡是如何变成鸡的?

它是最常见的家畜,人类最主要的动物蛋白来源。它有 240 亿只,比所有其它鸟类高出一个数量级。但两个世纪以来,生物学家一直在尝试回答鸡是如何变成鸡的。现在,对鸟类完整基因组的研究得出结论:大约在公元前 7500 年后东南亚北部或中国南部的人类驯养了一只野鸡。随后移民和商人将鸡带到了整个亚洲,以及南极洲之外的所有大陆。中科院昆明动物研究所的研究人员获得了全部 5 个红原鸡亚种的基因组数据,以及分布于东南亚、南亚、中东、东亚、欧洲等地区家鸡的全基因组数据,通过大量的群体遗传学分析,发现家鸡并不是以前认为的多地独立起源,印度、中国北方等并非家鸡的起源地。家鸡是由 Gallus gallus spadiceus 亚种驯化而来。目前 Gallus gallus spadiceus 亚种主要分布在中国西南、泰国北部、缅甸等地区,说明该地区很可能是家鸡的驯化中心。研究人员进一步分析了家鸡基因组中所受人工选择作用,发现大量生殖相关基因在家鸡驯化中受到人工选择作用,进一步支持人类驯化促进家养动物生殖行为的改变。Media

https://www.solidot.org/story?sid=64791