Solidot
43.2K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
研究称大疆无人机控制应用存在安全漏洞

两家安全公司——法国的 Synacktiv 和美国的 GRIMM 披露,大疆无人机的安卓控制应用收集了大量个人信息,可能会被北京政府利用。几个月来,美国政府官员一直在加大警告力度,称中国政府可能利用科技产品的弱点,迫使企业披露美国用户的信息。据美国官员说,中国企业必须服从政府交出数据的一切要求。安全研究公司发现,这款应用不仅能从手机收集信息,而且大疆还可以不经谷歌审查就对其进行更新,然后将更新推给用户。这可能违反了谷歌的安卓开发者服务条款。 研究人员说,用户很难检查这些变更,而且他们发现,即使该应用看起来是关闭的,但它也在等待远端的指示。大疆表示,其应用程序会强制用户更新,以防止无人机爱好者入侵该应用,规避政府对无人机飞行地点和高度的限制。Media

https://www.solidot.org/story?sid=65043
人类可能在 3 万年前就抵达了北美

根据发表在《自然》期刊上的 两篇 论文,人类可能在 3 万年前就抵达了北美,比之前广泛认为的 1.6 万到 2 万年前要早约 1.5 万年。在第一篇论文中,考古学家在墨西哥中部山区挖掘了名为 Chiquihuite 的洞穴,发现了近 2000 件石器,其中 239 件埋藏在砾石层中,经放射性碳年代测定,其年代在距今 3.2 万年前到 2.5 万年前之间。在第二篇论文中,考古学家将 Chiquihuite 洞穴的证据与北美其他 41 个考古遗址,以及东西伯利亚和阿拉斯加西部白令陆桥地区的数据相结合,建立了早期人类居住区的统计模型。他们得出的结论是,北美各地人类出现的时间比公认的 1.5 万或 1.6 万年前要早得多。由于缺少明确的基因证据,上述结论遭到了一些考古学家的质疑。人类究竟何时到达美洲,仍有待进一步研究Media

https://www.solidot.org/story?sid=65044
英美称俄罗斯在太空发射了武器

英美指责俄罗斯在太空测试了类似武器的抛射体,可能被用于针对轨道上的卫星。美国国务院形容抛射体为在轨反卫星武器,俄罗斯则表示它使用新的技术去检查其太空设备。美国负责国际安全和防扩散的助理国务卿 Christopher Ford 指责俄罗斯虚伪,称它一边试图将军备控制扩大到太空,限制美国发展太空武器的能力;一边则无意暂停自己的太空武器项目。俄罗斯、英国、美国和中国等一百多个国家签署了《外层空间条约》,承诺出于和平目的发展外层空间。过去几十年,只有美国、俄罗斯、中国和印度四个国家演示了反卫星能力。Media

https://www.solidot.org/story?sid=65045
Slack 投诉微软滥用市场支配力量排挤竞争对手

商业办公通信工具 Slack 正式向欧盟委员会投诉微软,指控软件巨人滥用市场支配力量排挤竞争对手,违反了欧盟的反垄断法律。Slack 投诉的重点是微软的聊天和视频会议平台 Microsoft Teams。Microsoft Teams 是 Slack、Zoom 和 Google Meet 等服务的竞争对手。Slack 指责微软将 Teams 捆绑进 Office 的方式给予了它不公平的竞争优势。Slack 总法律顾问 David Schellhase 表示,他们所要求的是将 Teams 与 MS Office 办公套件分离开来,以公平的价格出售,使得 Slack 能与其展开竞争。Slack 指责微软重新使用了通过捆绑 IE 将竞争对手 Netscape 赶出浏览器市场的策略。Media

https://www.solidot.org/story?sid=65046
越南禁止野生动物交易

越南宣布禁止野生动物交易,包括在线交易,此举旨在减少流行病风险。科学家长期以来一直警告,野生动物交易是疾病的温床。目前正在流行 Covid-19 疫情被认为与野生动物交易相关。越南将禁止进口野生动物,以及它们的蛋或衍生品。政府将取缔非法买卖野生动物的市场和交易场所。中国在今年 1 月宣布禁止野生动物交易,但效果如何尚不清楚。Media

https://www.solidot.org/story?sid=65047
华为 CFO 申请中止执行引渡程序称美国误导加拿大

华为首席财务官孟晚舟的律师向加拿大法院申请中止执行美国引渡程序。其提出请求的理由部分是基于律师声称美国总统特朗普和其他政府高官企图利用孟晚舟做为贸易争端讨价还价的筹码,从而破坏了司法程序。孟晚舟被捕后不久,特朗普对记者表示:“如果我认为它对国家有利,如果我认为它对达成有史以来规模最大的贸易协议有利—这至关重要—对国家安全有利—我肯定会在认为必要的时候干预的。”律师称,特朗普所称的愿意在必要时干预此案构成“冒犯和胁迫”。孟晚舟律师在文件中还指控美方在案件证据方面误导加拿大,导致对孟晚舟不利,称美国遗漏证据是“远远没有做到本应有的尽职、坦承和精确水准。”Media

https://www.solidot.org/story?sid=65048
正义黑客破坏 Emotet 僵尸网络

一位身份未知的黑客破坏了最近恢复活动的僵尸网络 Emotet,用不同的 GIF 动画替换了其恶意负荷,事实上防止受害者被感染。Emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的恶意程序。它主要通过钓鱼邮件诱骗用户点击恶意文件进行传播。Emotet 沉寂了 5 个月,上周开始恢复活动。Emotet 背后的攻击者被发现使用了开源脚本并使用相同的密码管理其 web shell。未知黑客就利用这个弱点对 Emotet 僵尸网络进行破坏,用动画替换恶意负荷。当受害者打开恶意文件,他们不会被感染,因为 Emotet 不会被下载并在机器上执行。跟踪显示,四分之一的 Emotet 恶意负荷下载遭到破坏。Media

https://www.solidot.org/story?sid=65049
美国制定计划发展国家量子互联网

美国能源部发布了发展国家量子互联网的蓝图。能源部将与大学和行业研究人员合作,计划在十年内打造出一个原型。美国的量子互联网将是基于量子纠缠,能源部称量子传输的一大特征是它难以被窃听。采用量子互联网的早期用户可能包括金融和医疗保健行业,以及国家安全应用和航空通信。能源部的 17 个国家实验室将充当量子互联网的主干。中国在 2017 年宣布建成了量子通信的京沪干线,但这并非量子互联网,而是量子密钥分发(QKD),京沪干线全长 2000 公里,连接北京、济南、合肥和上海四个城市,使用 QKD 加密和解密数据。京沪干线此后很少有新闻报道,反而不时传出对其质疑的声音,认为它缺乏实用价值。Media

https://www.solidot.org/story?sid=65050
美国拘捕了四名隐瞒军人身份的中国研究人员

美国司法部发表新闻稿宣布拘捕了四名隐瞒军人身份的中国研究人员。这是中美两国建交 40 多年来美国最大规模打击签证申请隐瞒中国军人身份的行动。被捕的研究人员包括:曾在第四军医大学工作过的研究员唐娟(Tang Juan),曾担任军医大学副教授的王欣(Wang Xin),与第四军医大学和北京空军总医院有关联的宋琛(Song Chen),在国防科技大学任职过的赵凯凯(Zhao Kaikai)。解放军共有 40 多所高等院校,包括国防大学、国防科技大学、以及各兵种院校和军医大学等。Media

https://www.solidot.org/story?sid=65051
服务商遭勒索软件攻击众多大学和非盈利组织受影响

超过 20 所美国、英国和加拿大的大学和非盈利组织证实因其软件供应商遭勒索软件攻击,它们储存在该供应商的数据遭到窃取。Blackbaud 今年 5 月遭到遭勒索软件攻击,向攻击者支付了未披露金额的赎金。这家美国公司是世界上最大的教育管理、筹款和金融管理软件供应商。Blackbaud 在遭受攻击数周之后才警告受害者其数据被窃取了。受影响的机构包括了伯明翰大学、德蒙福特大学、 约克大学、伦敦大学、西弗吉尼亚大学、安布罗斯大学等英美加大学,以及人权观察等非营利组织。被窃取的数据包括了电话号码、捐赠记录等,以及寻求经济支持的学生信息。Blackbaud 声称在支付赎金之后,攻击者毁掉了窃取的数据拷贝。Media

https://www.solidot.org/story?sid=65052
digiKam 7.0.0 发布

照片编辑和管理工具 digiKam 项目释出了 v7.0.0。主要新特性包括:基于深度学习的脸部检测和管理;新的 RAW 格式文件支持,包括 Canon CR3、Sony A7R4 等 40 多种新格式,总支持数量超过 100 种;支持苹果的 HEIF 图像格式;支持 FlatPak 打包格式;第三方插件 ImageMosaicWall;改进 Windows 版本,支持网络路径的通用命名约定和基于 UTF-16 的 Unicode 编码路径;插件 SlideShow;HTMLGallery 引入了新的主题;等等。Media

https://www.solidot.org/story?sid=65053
OpenJDK 项目从 Mercurial 迁移到 GitHub

OpenJDK 项目正从 Mercurial 迁移到 GitHub,切换到 Git 源代码控制系统,预计迁移将在 2020 年 9 月完成。OpenJDK 从 2008 年起使用 Mercurial 管理源代码,如今部分 OpenJDK 项目如 Loom、Valhalla 和 JMC 已经迁移到 GitHub,还有部分项目正在迁移种,而到 9 月份 OpenJDK 主线也将正式加入进来。OpenJDK 是在 2018 年评估 Mercurial 的可能替代,其宗旨是提高新旧贡献者的生产力。Media

https://www.solidot.org/story?sid=65054
苹果开始在印度组装 iPhone 11

代工苹果产品的富士康公司开始在印度金奈附近的工厂组装最新一代的 iPhone 11 智能手机。一小批本地组装的 iPhone 11 已经运往了零售店,但目前其产量仍然十分有限。印度是世界第二大智能手机市场,苹果正致力于扩大到印度的生产规模,减少对中国的依赖。苹果目前绝大部分 iPhone 机型都是在中国组装的,苹果代工合作伙伴纬创资通从 2017 年开始在印度班加罗尔的工厂组装旧型号的 iPhone 手机。在印度组装手机可以避开印度政府对进口电子产品征收的大约 20% 的关税。富士康本月初承诺将向印度投资 10 亿美元。Media

https://www.solidot.org/story?sid=65055
美国考虑在月球火星造核电站

美国政府正在考虑在月球和火星上造核电站。核裂变电力系统可以帮助人类宇航员在恶劣的太空环境中生活更长时间。美国核研究实验室爱达荷国家实验室、能源部和 NASA 将评估如何发展核反应堆的设想,计划在 8 月份举行一场政府和行业之间的网络直播技术峰会,讨论相关主题。这项计划将分成两个阶段,第一阶段是反应堆设计。第二阶段是制造一个测试原型,发送第二个到月球,开发一个飞行系统和登陆器将反应堆送到月球。目标是在 2026 年底做好准备。Media

https://www.solidot.org/story?sid=65056
印度法庭传唤阿里巴巴和马云

印度一家法院在审理一宗案件时传唤阿里巴巴及其创始人马云。该案件中,阿里巴巴印度分公司一名前雇员宣称,他因反对公司应用中存在审查行为和假新闻而被错误解雇。几周前,印度和中国军队在两国边境地区发生冲突后,印度以安全顾虑为由,禁用了阿里巴巴旗下的 UC 新闻、UC 浏览器和其他 57 款中国手机应用。禁令发布后,印度还要求所有受影响公司书面回答一些问题,包括他们是否进行内容审查或为任何外国政府效力。在日期为 7 月 20 日、此前未曾披露的法庭文件中,阿里巴巴旗下 UC Web 的前员工 Pushpandra Singh Parmar 称,公司曾针对被认为对中国不利的内容实施审查,而且 UC 浏览器和 UC 新闻展示了错误的新闻“以引发社会和政治动荡”。新德里卫星城古鲁葛拉姆一家地区法院的民事法官 Sonia Sheokand 已向阿里巴巴、马云以及另外十几名个人或公司部门发出传唤令,要求其本人或代表律师于 7 月 29 日出庭。根据传唤令,法官还要求阿里巴巴及其管理层在 30 天内作出书面回复。Media

https://www.solidot.org/story?sid=65057
Meow 攻击自动删除不安全的 Elasticsearch 数据库

有开发者在社交媒体上反应个人项目使用的数据库神秘删除了。其实并不神秘,有攻击者使用自动脚本扫描开放的不安全的 Elasticsearch 和 MongoDB 数据库,找到之后直接将其删除,不解释,不留下任何通知。至今已经有超过 1800 个数据库遭到删除。攻击者在日志里留下了 $randomstring-meow 的信息,因此这次攻击被称为 Meow 攻击。攻击者使用 Meow 这个术语可能是因为猫喜欢将东西推下桌子。安全研究员猜测有人想要给管理员们上上有关安全的难忘一课。Media

https://www.solidot.org/story?sid=65058
DNA 研究揭示非洲奴隶如何影响美洲人类基因

一项大型 DNA 研究帮助我们更好地了解昔日非洲奴隶的经历与命运。这项研究有超过 5 万人参与,揭示了强奸、虐待、疾病及种族主义带来的后果,借此可以得出昔日奴隶交易对当今美洲人口“基因影响”的更多细节。1515 年至 19 世纪中期期间,共有超过 1250 万名非洲人被交易,大约有 200万 人在前往美洲的路途中丧生。研究报告发表在《American Journal of Human Genetics》期刊上。研究发现,与主要的奴隶运输路线一致,大多数非洲人后裔都来自现在的安哥拉和刚果民主共和国(刚果(金))。如今美国及拉丁美洲地区许多人拥有尼日利亚血统,这种血统的人口密度水平远远超过当时尼日利亚地区被奴役人口的数据。研究人员称,出现这种现象的原因与“主要发生在 1619 年至 1807 年期间的殖民地间贸易”有关。研究人员称,尽管大多数奴隶为男性,但基因库中非洲女性的分量明显更大,这可能与“奴隶主强奸被奴役的非洲女性,和其他性剥削行为”有关。Media

https://www.solidot.org/story?sid=65059
朝鲜因疑似病例封锁开城

朝鲜官方通讯社朝中社称,金正恩紧急召开劳动党中央委员会政治局应急扩大会议,决定将国家紧急防疫级别上调至最高应急级别。报道称,一名疑似感染新型冠状病毒(COVID-19)的脱北者时隔 3 年非法越过分界线,于本月 19 日抵达开城市。朝方已对其实施严密的隔离措施,并正在查找过去 5 天来在开城市与其接触和途径开城市的人员,同时对有关人员实施检测和隔离措施。据报道,金正恩在接到汇报后的 24 日下午封锁开城。韩国中央应急处置本部防疫总括组长尹泰皓周一在例行记者会上表示,被推定为近期越境返朝的脱北者金某在韩国从未确诊感染新型冠状病毒(COVID-19),也不在接触者管理名单之列。Media

https://www.solidot.org/story?sid=65060
索马里在罢免总理后断网

索马里在当地时间周日上午 10 点半后切断了互联网,首都摩加迪沙(Mogadishu)受断网影响最严重。原因被认为与正在发生的事件有关。索马里议会周六在不信任投票中罢免了总理 Hassan Ali Khaire,理由是他未能制定明确的计划将国家过渡到一人一票的民主选举。欧盟和美国大使馆都发表声明谴责罢免总理,称这是国家宪法基础的一次挫折。消息人士称,索马里的政治气候仍然不明朗。Media

https://www.solidot.org/story?sid=65061
Google 收集敏感的用户数据以获得对第三方应用的优势

随着系统越来越封闭,Android 越来越多的被一些人认为是 Google 的间谍工具。据 The Information 援引知情人士的消息报道(付费墙),至少从 2013 年起名为 Android Lockbox 的项目收集了敏感的 Android 用户数据。Google 内部团队跟踪了全世界对第一方应用的使用数据,同时利用 Lockbox 收集的第三方应用使用数据,向公司高管展示双方的对比表现。本月初 Google 在印度就使用了这一数据,搜索巨人计划推出 TikTok 的一个竞争应用。用户数据是通过 Google Mobile Services 服务搜集,除了中国大部分 Android 手机都预装了 GMS 服务。Google 的代表称它是通过一个 API 访问到第三方应用的使用数据,而该 API 自 2014 年起就提供给了第三方开发者,“API 不包含任何应用内活动的信息,我们的收集是公开的,受用户的控制。”如果 The Information 指控是精确的,那么反垄断监管机构可能有很多问题要问 Google。Media

https://www.solidot.org/story?sid=65062