Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
英国政府命令苹果创建 iCloud 加密后门

2025-02-07 21:42 by 巨石苍穹

英国政府秘密向苹果下达命令,要求创建一个 iCloud 后门,允许其安全官员不受阻碍的访问全世界用户的加密数据。这一要求史无前例,从未有任何其他民主国家提出类似要求。英国内政大臣是以“technical capability notice(技术能力通知)”的形式发布这一命令的,要求苹果根据英国 2016 年的 UK Investigatory Powers Act(IPA)法案提供后门访问。苹果拒绝对此置评。英国内政部也拒绝置评,拒绝确认或否认有此类通知的存在。为了避免违反对用户的安全承诺,苹果可能选择停止在英国提供加密储存。

MacRumors: Apple Ordered by UK to Create Global iCloud Encryption Backdoor

#安全
👎75🤣19🖕10🔥5🎉1
扩展开发者称 Google 没有信守在宣布 Manifest V3 时许下的承诺

2025-02-07 22:32 by 珀涅罗珀记

2019 年,Google 在改进安全、隐私和性能的名义下宣布了 Manifest V3(MV3)新扩展系统。搜索巨人坚称它没有计划杀死广告屏蔽扩展。现在 Google Chrome 正在强推 Manifest V3 扩展,准备年内禁止旧的 Manifest V2 扩展,安装 Manifest V2 扩展的用户已经开始看到相关警告。Google 有没有信守诺言?广告屏蔽扩展的开发者最有发言权。AdGuard 开发商称 Manifest V3 下的远程代码执行策略迫使其移除 Quick Fixes 过滤器,暂时放弃自定义过滤器。这两种过滤器对屏蔽广告至关重要。AdGuard 称它的扩展被 Chrome Web Store 审核团队拒绝了五次,理由是违反旨在防止扩展允许远程执行恶意代码的远程代码策略。uBlock Origin(uBO) 作者 Raymond Hill 表示不会在 MV3 开发相似功能的扩展,他发布了一个精简版本 uBlock Origin Lite (uBO Lite),建议原版用户使用 Firefox。EFF 隐私扩展 Privacy Badge 开发者 Alexei Miagkov 称在 MV3 下开发扩展比在 MV2 困难得多,他对 Google 此举感到困惑。他指出 Google 还加大了用户将扩展固定在工具栏上的难度。

The Register: Google's 7-year slog to improve Chrome extensions still hasn't satisfied developers

#Chrome
🤮88🤡14👎4👍3🤣2
由于维护者拒绝 DMA Rust 抽象 Hector Martin 宣布退出内核开发

2025-02-07 23:28 by 发条女孩

Rust-for-Linux 进入内核的努力遭到了内核维护者 Christoph Hellwig 的强烈反对。他拒绝了 DMA Rust 抽象补丁,不希望 Rust 代码靠近 DMA 层。他说支持另一种语言(他明确表示指的是任何语言,而不是特指 Rust)将使整个 Linux 项目无法维护。鉴于这一状况,负责将 Linux 移植到苹果 Arm 平台的 Asahi Linux 项目开发者 Hector Martin 在内核邮件列表上宣布退出内核开发,表示对内核开发过程以及社区管理方法失去信心,Asahi Linux 项目开发工作将主要集中在下游。

lkml.org From Hector Martin [PATCH] MAINTAINERS: Remove myself
LWN Resistance to Rust abstractions for DMA mapping

#Linux
🤮48🎉12🤨9🤡41
Meta 从盗版电子书库下载了逾百 TB 的电子书

2025-02-07 23:48 by 盲点

图书作者指控社交巨头 Meta 下载了盗版电子书去训练其 AI 模型,最新证据显示 Meta 的盗版规模惊人。Meta 通过安娜的档案(Anna's Archive)下载了至少 81.7 TB 的数据,其中包括来自 Z-Library 和 LibGen 的至少 35.7 TB 的数据(安娜的档案包含了 Z-Lib、Sci-Hub 和 LibGen 的镜像站)。Meta 之前还从 LibGen 下载了 80.6 TB 的数据。图书作者称,Meta 非法的电子书库种子下载规模惊人,认为这只是冰山一角,这些盗版电子书库仅占 Meta 盗版版权作品数量的 0.008%。

/.:'Torrenting From a Corporate Laptop Doesn't Feel Right': Meta Emails Unsealed

#书籍
🤡186🤪39👍13🤩12🥰3
Microsoft 365 订阅费用准备涨价

2025-02-08 14:20 by 蓝莓村

在亚洲和澳洲六地试点涨价之后,微软准备在更多地区上调 Microsoft 365 的订阅费用,理由当然是 AI 助手 Copilot。微软已经向用户发出了涨价电邮通知,如果用户不采取任何行动,那么他们收到的账单将会显示付款增加;或者用户可以选择切换到不包含 AI 功能的订阅方案,那么他们支付的费用将不会上调。

/. Microsoft 365 Price Rises Are Coming - Pay Up or Opt Out

#商业
🤪27🤮21😈6🔥2💊2
印度将推出银行专用域名 .bank.in

2025-02-08 14:37 by 环游黑海历险记

为了打击数字支付领域日益增多的欺诈行为,印度央行 RBI 宣布为该国银行推出专属域名.bank.in。RBI 行长 Sanjay Malhotra 在声明中表示,此举旨在增强居民对网银服务的信任,减少网络安全威胁和网络钓鱼等恶意活动。.bank.in 域名的唯一注册商将是 The Institute for Development and Research in Banking’ Technology (IDRBT) ,将从 2025 年 4 月起开放注册。RBI 还计划为金融领域的非银行实体设立一个专属域名 fin.in。

RBI announces ‘bank.in’, ‘fin.in’ domains for banks, NBFCs to combat cyber fraud

#安全
🤣29👍111🔥1🤔1
法国铁路对开扬声器打电话的乘客罚款 150 欧元

2025-02-08 15:25 by 泰山归林

法国国有铁路公司 SNCF 对一名开扬声器打电话的乘客罚款 150 欧元。这位叫 David 的乘客告诉电视台 BFM,他在南特车站候车时与姐/妹通话,一名铁路公司的工作人员走过来要求他关闭手机扬声器,否则将会面临罚款。当他争辩时,他被处以 150 欧元的罚款。由于没有立即支付罚款,金额上升到了 200 欧元。David 表示计划聘请律师对此提出异议。SNCF 证实了此事,称原因是他打扰了其他乘客,表示如果他用扬声器播放音乐,情况也会相同。SNCF 要求乘客乘车时将手机调至静音或振动模式。如果确实要打电话,可以去车厢之间的连接处或去吧台车厢。如果乘客在火车上看电影或听播客或音乐,需要使用耳机。

The Local:French train passenger fined €150 for using phone on speaker

#Idle
👍128🥰51🤡6🤔4🤣3
波音在 Starliner 项目上总损失超过了 20 亿美元

2025-02-08 16:01 by 第一日

波音在递交到 SEC 的 10-K 文件中披露,商业载人飞船项目 Starliner 去年花掉了 5.23 亿美元,该公司将这笔费用归因于计划延误、更高的测试和认证费用,以及更高的认证后任务费用。Starliner 去年年中将两名宇航员送去了国际空间站,原计划八天的在轨任务因飞船出现故障而变成了超过八个月的长期任务,两名宇航员至今仍然在空间站。波音公司下一次 Starliner 飞船发射变得遥遥无期。波音在该项目上的总损失超过了 20 亿美元。

SpaceNews:Boeing reports Starliner losses of more than half a billion dollars in 2024
SEC:THE BOEING COMPANY Index to the Form 10-K For the Fiscal Year Ended December 31, 2024

#商业
🤡63🤣20👏6😢2👀1
日本三孩以上家庭将免学费上大学

2025-02-08 16:24 by 钻石

为了减轻升学带来的家庭经济负担,日本政府在内阁会议上通过了对抚养 3 名及以上孩子的“多子女家庭”免除大学学费的法律修正案。取消收入限制,2025 年度起将有 41 万人新成为援助对象。援助对象为抚养有 3 名及以上孩子的家庭,且有上大学、短期大学、高等专科学校及专科学校的学生。即便是有 3 名孩子的家庭,如果第一个孩子已就业,则第二个孩子及以后的孩子将不再符合条件。获得援助的学生如果出席率低于 60% 将被停止资助。如果修得的学分数低于标准的 70%,学生将收到警告。

日经:日本三孩以上家庭将免学费上大学,无收入限制

#教育
🕊69👍33🤣23🔥3🤓3
僵尸设备成为日益严重的网络安全风险

2025-02-08 18:21 by 心灵之眼

终止支持的联网设备被称为僵尸设备,由于消费者的忽视它们正成为日益严重的网络安全风险。《消费者报告(Consumer Reports)》调查了 2,130 名美国人,询问他们拥有的联网设备类型、预计的产品使用寿命以及软件与设备功能的关系。在拥有联网设备的被调查者中,43% 表示上次购买时不知道设备会在某个时候失去软件支持,35% 表示已经意识到产品会在某个时候失去软件支持,22% 表示不记得。大部分消费者希望在失去软件支持之后设备仍然能维持其可用性,烤箱等大型电器失去软件更新不会有什么问题,但路由器等设备在终止支持之后容易因漏洞得不得修复而成为安全隐患。

Consumer Reports:Hey Siri, Are You a Zombie?

#安全
🔥15💊9🤡21
美国科技巨头加大力度投资 AI 数据中心

2025-02-08 21:55 by 第一日

美国主要科技公司都公布了 2024 年的财报,Alphabet/Google、微软、亚马逊 和 Meta 四大巨头 2024 年的设备投资额同比增长 6 成,达到约 2450 亿美元。设备投资主要是指 AI 数据中心。对数据中心的投资在 2025 年将会持续下去,其中亚马逊预计增加约 3 成达到 1000 亿美元左右,Meta 最多增长约 7 成至 650 亿美元,Alphabet 增加 4 成至 750 亿美元,微软投资 800 亿美元。Dell'Oro Group 预测到 2029 年四大巨头向数据中心的投资将会达到 5400 亿美元。

日经 美国科技巨头维持高水平AI投资

#商业
🔥6🤡32👍1🤮1
强太阳风暴之后地球周围观察到神秘辐射带

2025-02-08 22:57 by 你在天堂里遇见的下一个人

如果一颗行星拥有全球性磁场,那么它的周围很有可能存在辐射带。恒星会释放出粒子,由太阳风携带,会被行星磁场捕获,形成一个围绕行星的环形辐射带。地球有两个永久性的辐射带,它们被称为范艾伦带,一个靠内一个靠外。辐射带充当了某种行星防御系统,保护地球免遭太阳风粒子的直接轰击。2024 年 5 月的强太阳风暴之后,科学家在分析了 NASA 立方体卫星 Colorado Inner Radiation Belt Experiment CubeSat 收集的数据之后发现在两个范艾伦带之间出现了两个临时性的新辐射带。其中之一由电子构成,类似范艾伦带。但另一个由高能质子构成,这是以前从未见过的。2024 年 6 月和 8 月发生的太阳风暴将大部分粒子撞出轨道,降低了辐射带的密度。但仍然有一部分粒子继续绕着地球运动。而质子辐射带可能能在长达一年时间内保持完整。科学家正在测量其寿命和衰减率。

ScienceAlert:Mysterious Radiation Belts Detected Around Earth After Epic Solar Storm
Journal of Geophysical Research: Space Physics A New Electron and Proton Radiation Belt Identified by CIRBE/REPTile-2 Measurements After the Magnetic Super Storm of 10 May 2024

#太空
🤔17🤯5🔥31👍1
消费者对微软力推的 Copilot+ PC 缺乏兴趣

2025-02-08 23:18 by 歌剧院魅影

来自经销渠道的销售数据显示,消费者对微软力推的 Copilot+ PC 缺乏兴趣,原因包括价格昂贵,软件兼容性,难以体验到它的好处。数据显示,在欧洲 Copilot+ PC 的售价比笔记本电脑的平均售价高出 57%——1,120 欧元对 712 欧元。如果消费者预算紧张那么他们显然更可能选择便宜的产品。此外基于高通 Arm 处理器的 Copilot+ PC 还存在软件兼容性方面的问题。

The Register:Copilot+ PCs? Customers just aren't buying it – yet

#人工智能
🤣75🤡13👍1🔥1
萨尔瓦多议会投票撤销比特币的法币地位

2025-02-09 21:46 by 人猿泰山之世外帝国

在与国际货币基金组织(IMF)敲定贷款条款后,萨尔瓦多议会以 55:2 的结果批准了比特币法的修正案,事实上取消了比特币的法币地位。其中一项变化是比特币不再被视为“货币”,虽然它仍然是“法币(legal tender)”。另一项变化是使用比特币完全自愿。此前法律规定企业必须接受比特币付款。比特币不能再用于纳税或偿还政府债务。政府还退出了数字钱包项目 Chivo Wallet。14 亿美元的 IMF 贷款条件之一是降低比特币项目的潜在风险。自 2021 年比特币成为萨尔瓦多法币之后,IMF 一直持批评立场。虽然在法律上发生了这些变化,萨尔瓦多政府官员仍然表示将会维持甚至扩大比特币储备。数据显示,萨尔瓦多持有 6,072 枚比特币,价值 逾 5800 万美元。

/.:El Salvador Congress Votes to Revoke Bitcoin's 'Legal Currency' Status

#比特币
🤡67🤣23🔥5👍4🤓1
科学家揭示螳螂虾如何在不损伤自身的情况下拳击猎物

2025-02-09 23:52 by 洋槐树下

螳螂虾是一种生活在热带和亚热带海域的甲壳类动物,以其强大的捕食能力而著称。这种生物进化出了一种独特的捕食方式:它们能以逾 60 公里时速击打猎物,瞬间产生的冲击力足以击碎贝类的坚硬外壳,甚至可以击碎玻璃。尽管它们的攻击如此猛烈,螳螂虾的拳击肢却几乎不会受到任何损伤。科学家发现,螳螂虾的拳击肢——被称为“指节棒”(dactyl club)——具有复杂的多层结构,这种结构使其能够在击打猎物时吸收产生的冲击波,从而保护自身免受损伤。指节棒的外骨骼由一种天然聚合物几丁质(chitin)和类似于人类骨骼和牙齿中的钙质矿物组成。这种结构分为三层,每一层都具有独特的功能和排列方式。这项研究为设计新型人工材料提供了重要的启示。

Science Mag:Does the mantis shrimp pack a phononic shield?
世界上出拳最快的动物与生物材料启示

#科学
👍25😡162🔥1🤯1
reCAPTCHA 变成了 Google 的间谍软件

2025-02-10 11:44 by 去月球

区分机器人和人类的 reCAPTCHA 测试最初是卡内基梅隆大学的一个研究项目,Google 在收购该项目之后将其作为免费服务提供给客户,作为交换是使用网站的访问者免费训练它的视觉识别系统。因为 Google 的商业模式是广告,收集用户数据日益引发了隐私方面的担忧。今天的 reCAPTCHA 已经很容易被机器人破解,但 Google 仍然继续提供这项服务,因为 reCAPTCHA 已成为 Google 的一个强大跟踪工具。加州欧文的前计算机安全研究员 Andrew Searles 博士与其同事 2023 年在预印本平台 arXiv 发表论文《Dazed & Confused: A Large-Scale Real-World User Study of reCAPTCHAv2》,发现 Google 广泛使用的 CAPTCHA 系统主要是作为一种跟踪用户行为和收集数据的机制,几乎无法抵御机器人。研究表明,reCAPTCHA 监视了用户的 cookie、浏览历史和浏览器环境(包括画布渲染、屏幕分辨率、鼠标移动和用户代理数据)——所有这些都可用于广告和跟踪目的。对逾 3,600 名用户的分析发现,解决基于图像的挑战所需时间比解决复选框挑战长 557%,研究人员得出结论,reCAPTCHA 耗费了社会约 8.19 亿小时的人力时间和价值 61 亿美元的工资,同时通过其跟踪功能和数据收集创造了巨额利润,仅跟踪 cookie 的价值就估计为 8880 亿美元。

reCAPTCHA: 819 million hours of wasted human time and billions of dollars in Google profits

arXiv:2311.10911

#Google
🖕98😈19👍5🤓5🔥1
如何让 AMD Zen CPU 总是生成 4 作为随机数

2025-02-10 13:52 by 红女王

Google 研究人员披露了 AMD Zen CPU 的微码签名验证漏洞,该漏洞允许有本地管理员权限的攻击者加载恶意 CPU 微码,能根据需要改变芯片的行为,突破芯片保护措施如最新版本的 AMD Secure Encrypted Virtualization、SEV-SNP 或 Dynamic Root of Trust Measurement。Google 研究人员在演示中利用修改后的微码让 AMD Zen CPU 总是生成 4 作为随机数。4 随机数出自 XKCD 漫画。研究人员演示的概念验证攻击针对的平台包括了基于 Milan 的 Epyc 服务器芯片和基于 Phoenix 的 Ryzen 9 桌面处理器。Google 于 2024 年 9 月 25 日向 AMD 报告了漏洞。AMD 于 2024 年 12 月 17 日向其客户提供了补丁。鉴于供应链的复杂性,Google 在 131 天后才公开漏洞。

GitHub/Google AMD: Microcode Signature Verification Vulnerability
XKCD/221 Random Number

#AMD
🤣36👍4🔥2
大脑微塑料浓度高于其他器官

2025-02-10 14:27 by 记忆

研究人员发现,人类大脑中的微塑料浓度远高于其他器官,而且这种积累似乎在随着时间的推移而增加,仅在过去8年中就增加了 50%。微塑料是空气、水和土壤中广泛存在的微小降解聚合物。它们在过去的 50 年间已经进入了人体的各个部位,包括肝脏、肾脏、胎盘等。然而,新研究发现,大脑中的微塑料浓度超过了这些器官。更令人担忧的是,大部分塑料颗粒比预想的要小得多,约为纳米级大小,是病毒的两到三倍大。此外,痴呆症患者大脑组织中的微塑料含量比其他人高出 10 倍,但目前尚无法确定这是否是导致痴呆的原因或仅仅是疾病过程中的一种结果。

Nature Medicine Bioaccumulation of microplastics in decedent human brains
科技日报 美国科研人员发现:大脑中微塑料浓度高于其他器官

#科学
💊92😱35🤯7🤪3🔥1
工作、自愿服务和文字游戏等有助于改善老年人的认知

2025-02-10 17:36 by 光明之子

夏威夷大学 Mānoa 分校的研究人员分析了不同活动与改善老年人认知能力的关系。研究发现,工作、志愿服务以及文字游戏、电脑使用和社交等活动有助于改善每个人的认知健康。对于没有携带阿尔茨海默病易感基因 apolipoprotein E (APOE)ε4 等位基因的人,兼职工作和高强度的志愿服务最有效。即使携带了 APOEε4 等位基因,认知刺激活动可以促进认知健康。研究报告发表在《Journal of Alzheimer’s Disease Reports》期刊上。

University of Hawaiʻi How genetics, lifestyle promote cognitive health in older adults
Journal of Alzheimer’s Disease Reports The association between activities and cognitive health: Stratified analysis by APOE ε4 status

#游戏
28👍6🔥3
LibreOffice 25.2 释出

2025-02-10 17:45 by 第一日

The Document Foundation 宣布释出 LibreOffice 25.2。主要新特性包括:能移除任何文档中的个人信息,包括作者名字和时间戳、编辑时间、打印机名称和配置、文档模板、评论的作者和日期以及跟踪更改;支持读写 ODF v1.4;改进与私有 OOXML 文档的互操作性;在定义一个默认证书后自动签名文档;LibreOffice 25.8 将移除对 Windows 7 和 8/8.1 的支持;依赖 Python 的扩展和功能在 Windows 7 将停止工作,等等。

The Document Foundation Wiki:ReleaseNotes/25.2

#开源
👍25🥰9🔥2