Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
伊朗纳坦兹核设施发生停电事故

2021-04-12 13:18 #安全

伊朗位于地下的纳坦兹核设施周日发生停电事故,以色列媒体几乎一致报道是该国发动的网络攻击导致了停电。伊朗核问题全面协议相关方正在举行新一轮的会谈,而以色列总理内塔尼亚胡发誓要阻止伊核协议恢复。据报道内塔尼亚胡周日晚些时候向他的安全官员表达了祝贺。纳坦兹核设施最为人熟知的网络攻击是 2010 年的 Stuxnet 蠕虫攻击,这次攻击被广泛认为是美国和以色列联合发起的,Stuxnet 蠕虫破坏了核设施内的铀浓缩离心机。伊朗现在在深山内部重建了核设施。对于最新的停电事故,以色列媒体称是摩萨德干的,它们没有给出消息来源。以色列媒体与军方和情报机构的关系很紧密。
黑客在 Pwn2Own 2021 上演示对 Zoom 的远程代码执行漏洞的利用

2021-04-12 14:30 #安全

在 4 月 6 日到 8 日举行的 Pwn2Own 2021 安全挑战赛上,荷兰安全公司 Computest 的两名研究人员 Daan Keuper 和 Thijs Alkemade 演示了对 Zoom 的远程代码执行漏洞的利用,赢得了 20 万美元的奖金。漏洞利用不需要受害者的操作,只需要一次 Zoom 呼叫。漏洞相关细节没有披露,目前所知的是它是一个远程代码执行漏洞,对 Windows 和 Mac 版的 Zoom 客户端都有效,但不影响 Web 版本,未测试 iOS 和 Android 版本。这是一个 0day,Zoom 还没有修复该漏洞,该公司声明正在开发补丁。
缅甸的互联网镇压

2021-04-12 15:20 #审查

2 月 1 日发生的军事政变引发了缅甸民众长达数个月的抗议,军政府的血腥镇压至今已导致超过 700 人死亡,上周五安全武装在巴格(Bago)杀死了 82 人。为了压制抗议,军政府对互联网访问 施加了日益严厉的限制。根据 NetBlocks 的统计,缅甸已经连续 57 个晚上关闭互联网(白天恢复),关闭移动数据 28 天,关闭无线宽带 10 天,限制公共 Wifi 26 天。在 3 月 23 日的新闻发布会上,军政府发言人 Zaw Min Tun 表示政府目前没有计划立即放宽对互联网的限制,称暴力活动是通过网络煽动的。抗议者表示他们对于无法向外界传播抗议或军队杀戮感到恐惧,表示缅甸人民生活在黑暗之中,“来自缅甸的新闻正在消失”。数字权利组织 Access Now 的数据显示,世界各地的政府日益将断网作为危机期间限制言论自由和隐藏侵犯人权的一种工具。
阿里巴巴表态将降低电商进入门槛

2021-04-12 16:43 #商业

在创纪录反垄断罚款之后,阿里巴巴 CEO 张勇周一在一个线上会议上表示,阿里巴巴将采取措施降低电子商务平台上商家的进入门槛和商业成本。阿里巴巴是中国最大的电子商务企业。阿里巴巴财务长武卫表示,监管当局对阿里巴巴的罚款将反映在 3 月当季的集团净利中。市监总局还要求阿里巴巴围绕严格落实平台企业主体责任、加强内控合规管理、维护公平竞争、保护平台内商家和消费者合法权益等方面进行“全面整改”。阿里巴巴表示,已收到处罚决定书,“诚恳接受,坚决服从”,并将强化依法经营,进一步加强合规体系建设。
巴西公布科兴新冠疫苗Ⅲ期临床试验最终研究结果

2021-04-12 17:00 #生物技术

陈少举 写道 "巴西圣保罗州布坦坦研究所11日 公布了中国科兴公司新冠疫苗克尔来福在巴西Ⅲ期临床试验的最终研究 结果,将该疫苗对含不需就医的轻症病例在内的所有新冠病例的保护效力从今年1月初公布的50.38%修正为50.7%,对有明显症状且需就医的新冠病例的保护效力从1月的78%修正为83.7%。"
开发 mRNA 疫苗的科学家

2021-04-12 19:59 #科学

在抗击新冠疫情过程中,mRNA 疫苗发挥了巨大作用,被誉为将“ 开启疫苗学的新时代”。mRNA 疫苗历尽数十年研发才终于取得成功,在此过程中,有很多位科学家 做出了贡献,其中一位的经历能让人产生共鸣,因而赢得了媒体的青睐。《纽约时报》报道了出生于匈牙利、父亲是屠夫的科学家 Katalin Kariko 博士。从匈牙利 Szeged 大学获得博士学位之后她在该校的生物研究中心读博后,1985 年在研究项目的钱用光之后她与丈夫以及 2 岁女儿搬到美国的 Temple 大学继续博后研究。在美国的几十年中她从一个实验室转到另一个实验室,薪水从未超过 6 万美元,从未获得永久职位。她的丈夫曾计算过,她投入到工作中的时间用薪水计算相当于每小时赚到一美元。她的整个职业生涯都投入在 mRNA 上,相信 mRNA 可以指示细胞产生自己的药物如疫苗。她和同事 Drew Weissman 博士申请研究资金被拒,投到知名期刊上的论文被拒,而研究论文最终发表时并没有引起关注。制药公司和风投也没有兴趣。直到最后,美国的 Moderna 公司和德国的 BioNTech 公司注意到他们的工作,两家公司现在都在赞助 Weissman 博士的实验室,现年 66 岁的 Kariko 博士在 BioNTech 公司的薪水也不止 6 万美元了。
蚂蚁集团又一次被约谈

2021-04-12 22:29 #长城

阿里巴巴金融关联公司蚂蚁集团又一次被约谈,主要是要求蚂蚁对标整改方案深入有效整改。整改方案要求蚂蚁纠正支付业务不正当竞争行为,断开支付宝与“花呗”“借呗”等其他金融产品的不当连接,主动压降余额宝余额等。央行在新闻稿中称,在去年 12 月央行、银保监会、证监会、外管局四部门首次联合监管约谈以来,蚂蚁已经形成了全面可行的整改方案。整改内容主要包括五个方面:一是纠正支付业务不正当竞争行为,在支付方式上给消费者更多选择权,断开支付宝与“花呗”“借呗”等其他金融产品的不当连接,纠正在支付链路中嵌套信贷业务等违规行为。二是打破信息垄断,严格落实《征信业管理条例》要求,依法持牌经营个人征信业务,遵循“合法、最低、必要”原则收集和使用个人信息,保障个人和国家信息安全。三是蚂蚁集团整体申设为金融控股公司,所有从事金融活动的机构全部纳入金融控股公司接受监管,健全风险隔离措施,规范关联交易。四是严格落实审慎监管要求,完善公司治理,认真整改违规信贷、保险、理财等金融活动,控制高杠杆和风险传染。五是管控重要基金产品流动性风险,主动压降余额宝余额。蚂蚁集团周一晚间发布公告称,它高度重视整改工作的严肃性,在金融管理部门的指导下,全面对标监管要求,近期已完成整改方案的研究和制定工作。
加加林进入太空六十周年

2021-04-12 23:36 #地球

4 月 12 日是俄罗斯飞行员尤里·加加林成为首位进入太空的宇航员 六十周年。1961 年 4 月 12 日莫斯科时间上午 9 时零 7 分,加加林乘坐东方一号宇宙飞船从拜科努尔航天发射场起飞,在远地点为 301 公里的轨道上绕地球一周,历时 1 小时 48 分钟,于上午 10 时 55 分安全返回,降落在萨拉托夫州斯梅洛夫卡村地区,完成了世界上首次载人宇宙飞行,实现了人类进入太空的愿望。他驾驶的东方一号飞船成为世界上第一个载人进入外层空间的航天器,就在他的 108 分钟的飞行过程中,加加林由上尉 荣升为少校。这一飞行标志着苏联在太空竞赛中领先美国,是苏联的一大胜利。
大脑在解决问题时从未考虑删除掉东西

2021-04-12 23:41 #科学

你可能注意到,我们在尝试解决问题时通常是加入更多的东西而不是删除掉没用的东西。举例来说,更多的会议、更多的表格、更多的按钮,更多的代码。 科学家现在可能知道了原因。对来自 8 个不同实验的 1,585 名参与者的的研究显示,我们的大脑在寻找解决方案时默认偏向于加法而不是减法。在很多情况下,大脑似乎从未考虑减法策略。即使正确的方法是减法,大脑仍然在试图使用加法。弗吉尼亚大学的心理学家 Benjamin Converse 认为,加法的想法更容易也能更快的进入大脑,而减法的想法则需要更多的认知努力。加法在认知上更方便。
V2EX 再次被屏蔽

2021-04-13 09:05 #审查

匿名读者 写道 " V2EX 是中国流行的开发者社区之一,开发者们在其上创建分享自己的内容,甚至诞生了诸如 996.ICU 引发广泛社会关注的项目。V2EX 再次被屏蔽,方式是 DNS 污染和 SNI 检测。"
日本正式决定将福岛核废水排入大海

2021-04-13 09:15 #五七桐

日本政府 4 月 13 日在首相官邸召开的“废炉·污染水·处理水对策”相关阁僚会议上做出了将福岛核废水排入大海的决定,原因是核电站内存放处理水的大量的存储罐达到了可能妨碍废堆作业的状况。福岛核电站母公司东京电力将在相关计划和排放设备获得日本原子力规制委员会的许可后开始排放处理水。该计划将在 2 年后实施。日经 报道称,日本国内外的核电站都实施过将含有氚的水排入海洋。根据基本方针,在排放之前将用海水将处理水稀释 100 倍以上,使氚的浓度降到世界卫生组织(WHO)规定的饮用水水质标准的七分之一左右。日本政府和东电将在渔场和海水浴场等地加强针对氚的监测。
亚马逊 AWS 发布 Elasticsearch 分支 OpenSearch

2021-04-13 09:37 #开源

今年 1 月,开发 Elasticsearch 和 Kibana 的公司 Elastic 宣布更改许可证,新版本将不再使用 Apache License, Version 2.0 (ALv2) 而是使用 Elastic License 和 Server Side Public License,此举旨在禁止云服务商(aka AWS)使用它的软件作为一种服务提供给客户。但许可的更改也意味着 Elasticsearch 和 Kibana 不再是开源软件了。现在亚马逊 AWS 正式宣布了它创建的 Elasticsearch 分支 OpenSearch 和 Kibana 分支 OpenSearch Dashboards,源代码托管在 GitHub 上,采用 ALv2 许可证。OpenSearch 衍生自 Elasticsearch 7.10.2,OpenSearch Dashboards 衍生自 Kibana 7.10.2。Red Hat、SAP、Capital One 和 Logz.io 表达了对 OpenSearch 项目的支持。AWS 表示将继续维护和支持现有的 Elasticsearch 版本,所有新功能将通过 OpenSearch 项目发布。
英特尔商谈在 6 到 9 个月内为汽车厂商生产芯片

2021-04-13 09:59 #Intel

英特尔 CEO Pat Gelsinger 称,公司正在与为汽车厂商设计芯片的公司 商谈生产芯片,目标是在 6 到 9 个月内投产。英特尔是芯片行业少数既能设计芯片也能生产芯片的公司。上个月它宣布其芯片工厂将为其它公司代工芯片。由于芯片供应短缺,包括通用汽车和福特在内的汽车厂商被迫停产减产。 Gelsinger 在与白宫官员会面讨论这一问题时表示英特尔愿意为此提供紧急援助。
Ubuntu 21.04 中 Home 目录默认私有

2021-04-13 11:36 #Ubuntu

Ubuntu 官方博客宣布了即将发布的 Ubuntu 21.04 操作系统中的一项安全功能方面的变动:Home 目录默认为私有。开发者称,传统的目录权限分成三类:读、写和执行,这些权限可以分配给三类用户:所有者、组和其他,允许私有目录内的访问权限仅限于自己的用户,或者在个别目录的基础上允许系统中的其他用户访问公共的数据。在 Ubuntu 系统中创建新用户时其 Home 目录的权限是默认允许其他用户共享文件访问,具有读和执行的权限。这一默认是在 Ubuntu 的早期选择的,而在云计算和物联网时代,这一默认权限存在安全隐患,因此他们决定在新版本采用私有设置。
Richard Stallman 重返 FSF

2021-04-13 13:55 #GNU

自由软件基金会(FSF)通过投票 正式任命 Richard Stallman(RMS)为董事,承认此前在 LibrePlane 大会上突然宣布 RMS 回归的处理方法非常糟糕,它对此表示歉意。FSF 称 RMS 的智慧、对自由软件的见解、哲学理念对它而言是无价的。RMS 也在同一时间发表声明承认他缺乏社交技能,对其言行可能对其他人产生的负面影响缺乏认知,他在 MIT 邮件列表上为 Minsky 教授辩护是因为有人认为 Minsky 教授与 Jeffrey Epstein 一样有罪,令他惊讶的是他部分观点被解读为是在为 Epstein 辩护,他对 Epstein 的态度是一致的:他是一名应当受到惩罚的强奸犯。他从这件事中学到了很多,希望此事在未来能更好的帮助他与人友善。
中国大力推广国家反诈中心APP

2021-04-13 15:34 #隐私

南华早报报道,公安部刑事侦查局开发的国家反诈中心APP登顶苹果应用商店“工具”类免费应用下载第 1 名。但这款应用的商店评分仅为 1.6/5 分,用户留言称被强行要求安装。国家反诈中心APP是在上个月推出的,深圳等城市通过在地铁站和居民区展示横幅广告大力推广这款应用。深圳公安局龙华区的一位工作人员称,他们强烈鼓励公民下载安装该应用,希望每个人能理解和配合。虽然应用声称不收集用户数据,但要求使用真实姓名、电话号码和身份证号码,地址以及面部数据进行注册。
360搜索因虚假广告被罚 200 万元

2021-04-13 16:09 #商业

奇虎360子公司360搜索(北京好搜点睛科技)因发布虚假医疗广告 被罚 200 万元。在央视3·15晚会曝光之后,北京市场监管局的调查发现,涉案广告代理商在代理并上传广告过程中,需要通过公司审核通过后方可发布。但该公司未落实广告审核发布制度,未对已发布的广告内容进行核对,造成发布虚假违法广告的事实。
人脸识别黑产

2021-04-13 16:25 #隐私

新京报报道了人脸识别的地下黑产交易,有许多应用都需要人脸验证,创造了对人脸验证的一种需求,催生了一个地下产业链。报道称,人脸识别的优质数据需要一百元一套,而便宜量大的仅需要 0.5元一套。那么这些数据来自何处?报道称一小部分来自网络刷单兼职人员,大部分来自企业内部员工。人脸识别的黑产商贩称,市面上流通的手持身份证照片大多是在小额贷款平台和公司野蛮发展期间,泄露出来的,还有部分是从各行业收集而来的,这种信息交易和使用一般情况下不会被人发现,“当时很多人借钱不还,平台就把这些信息拿出来卖钱了,刚开始挺贵的,现在层层转卖就便宜了。”
学生的物理作业引起 AWS 量子研究员的注意

2021-04-13 21:32 #科学

经典计算机中的比特错误是极其罕见的,但量子计算机中的量子比特则极其容易受到外界干扰。为了让量子计算机能有效工作,它需要纠错。悉尼大学的一位科学专业的本科生 Pablo Bonilla Ataides 领了一门物理作业,去检查下量子纠缠码 XZZX 能否被改进。结果他发现调整代码能将其纠错能力提升一倍。他的作业 引起了亚马逊 AWS 量子计算中心的研究员的注意。他们在《Nature Communications》期刊上发表了署名论文《The XZZX surface code》。AWS 研究人员计划在开发量子硬件时采用改进的纠错技术。
今天的富豪如何成为富豪

2021-04-13 23:31 #商业

从 1982 年起,福布斯杂志每年都会编辑一个美国百大富豪榜。对比 1982 年和 2020 年的百大富豪,你会注意到他们之间有着明显的区别。1982 年财富的最主要来源是继承,百大富豪中有六十人的财富是继承来的,2020 年这一数字减少到 27 人。这一趋势的背后不是因为遗产税提高了,而是因为有更多人白手起家。新富豪们的财富有四分之三来自创业,四分之一来自投资。在 73 名新富豪中,52 人是公司创始人,2 人是公司早期员工,还有 17 人管理着投资基金。1982 年的百大富豪中没有投资经理,对冲基金和私投基金在 1982 年已经存在,但它们的创始人还没能富有到能进入百大富豪榜。1982 年,新财富的最主要来源是房地产和石油,当年有至少 24 名新富豪来自房地产或石油;但 2020 年的新富豪只有 4 人来自房地产,2 人来自石油。 今天的富豪更多来自创业,通过技术致富,这与 19 世纪末的情况十分相似,1982 年的财富分配实际上是异常的,当时的寡头企业统治了经济部门,但新技术的发展打破了寡头们建立起来的堡垒。而技术也降低了创业的成本,改变了创始人和投资人之间的力量平衡,使得更多的新富豪是年纪并不大的公司创始人。