Solidot
41.2K subscribers
26.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
普京想要自己的互联网

当去年 10 月俄罗斯高加索地区爆发反政府抗议后,当局采取了此前从未采取过的措施:切断了整个地区的移动互联网服务。在大约两周时间里,当地主要是穆斯林的俄罗斯人无法通过手机访问社交网站和视频分享网站。不同于中国,俄罗斯还没有实现对负面新闻的集中式控制,所以它只能命令运营商一个接一个的切断当地服务。在普京的支持下,俄罗斯议会成员正在推动名为“主权互联网”的法案,创建一个单一的指挥机构去管理,如果需要的话,阻止信息在俄罗斯网络空间的流动。《The Red Web: The Kremlin’s Wars on the Internet》一书的作者 Andrei Soldatov 说,这项法律与外国威胁无关,也不是禁止 Facebook 和 Google,而是能够在动乱期间在某些地区切断某些类型的网络流量。Media

https://www.solidot.org/story?sid=59787
攻击者利用 GitHub 推广后门版应用

DFIR.it 的安全团队发现恶意攻击者利用 GitHub 推广后门版应用。所有托管后门应用的账号目前全部移除。对样本的分析发现,恶意应用会下载名叫 Supreme NYC Blaze Bot (supremebot.exe)的 Java 恶意程序。攻击者建立了一批账号,有的账号托管了几十个恶意应用,还有的账号没有恶意应用但通过给恶意应用加星等方法来增加其流行度。黑客创建了许多合法应用的后门版本,其中包括 MinGW、GCC、Ffmpeg、EasyModbus 和一些 Java 游戏。Media

https://www.solidot.org/story?sid=59788
五分之二的欧洲 AI 创业公司没有使用 AI

风险投资公司 MMC 发表报告(PDF),它分析了 2830 家被归类为 AI 的欧洲创业公司,只有 1580 家公司符合其描述,五分之二的公司在其产品中没有发现使用任何 AI 的证据。MMC 检查了每一家公司的材料、产品、网站和产品文档。研究负责人 David Kelnar 没有给出这些公司的名字,他认为许多创业公司其实知道被错误归类,但它们没有动机去修正,因为这潜在可能会导致投资减少。Media

https://www.solidot.org/story?sid=59789
微软基于 Chromium 的 Edge 浏览器外形类似 Chrome

微软正在 Chromium 基础上开发新版的 Edge 浏览器,去年底软件巨人宣布这一消息时震惊了很多人。Neowin 援引消息来源报道,微软目前维护了两个版本的 Chromium 版 Edge,其一是每周更新,其二是每日更新。当前版本的截图显示,它的 UI 和布局基本类似于 Chrome 浏览器,主要的微软特色是整合了 Bing,新标签页背景可以设置为 Bing 的每日图像。向下滚动能展示微软新闻的定制个性化新闻源,类似老版本的 Edge。虽然是基于 Chromium,但微软计划维护自己的一个扩展商店,浏览器支持 Chrome 的扩展。Media

https://www.solidot.org/story?sid=59790
为什么 ji32k7au4a83 是一个常用的密码

Have I Been Pwned 聚合了各个网站和服务泄漏的密码,并记录了常见密码的使用频率,举例来说 123456 在其密码库里共使用了 23,174,662 次,12345 使用了 2,333,232 次,password 使用了 3,645,804 次。这些密码因为容易记忆而被大量使用我们都能理解,但还有一些高频密码可能让人摸不着头脑了,比如说 ji32k7au4a83,它看起来是一个随机密码,但它却被使用了 141 次。为什么它会是一个常用密码?过去几天这件事在多个网站被很热闹的讨论,答案很快被人指出其实是“我的密码”的注音符号,在注音符号系统中,ji3 -> 我;2K7 -> 的;au4 -> 密;a83 -> 碼。Media

https://www.solidot.org/story?sid=59791
Uber 躲过自主驾驶致命车祸的刑事指控

亚利桑那州检方决定不就 2018 年 3 月发生在凤凰城坦佩市的自主驾驶致命车祸对 Uber 提起控诉。这起车祸导致 49 岁的 Elaine Herzberg 被撞身亡,Uber 已经与其家人达成了和解。检方表示没有发现 Uber 需要承担刑事责任的根据,但自主驾驶汽车上的司机 Rafaela Vasquez 则面临进一步调查。警方发现,事故发生前司机分心在手机上看视频。警方从 Hulu 获得了 Vasquez 的观看记录,显示她在看 NBC 的演唱竞赛节目 The Voice。记录显示她从晚上 9:16pm 看节目, 该节目的直播在 9:59pm 结束,与车祸的时间大致吻合。Media

https://www.solidot.org/story?sid=59792
和田是中国污染最严重的城市

根据绿色和平及 AirVisual 发表的《2018 年世界空气质量》报告,中国的空气质量明显好转,而污染最严重的城市大部分在印度。2017-2018 年间中国空气的平均污染物密度下降了 12%,北京也不再位居空气污染最严重的的 100 个城市之列。中国空气质量最好的城市是林芝,排在东亚空气最干净城市榜单的第 6 位,其余进入前十名的均为日本城市。空气污染最严重的前两座城市都来自新疆,一个是和田,一个则是喀什。阿克苏排在第 5 位。北京附近的河北省也是重灾区,邢台、保定、邯郸以及省会石家庄都在空气质量最差的十个城市的榜单上。Media

https://www.solidot.org/story?sid=59793
隼鸟 2 号准备收集小行星内部岩石

日本宇宙航空研究开发机构(JAXA)宣布,隼鸟 2 号将在 4 月 1 日的一周向小行星龙宫发射金属器制造陨石坑,计划调查陨石坑和尘埃的漂浮状况等,争取 5 月以后采集沉睡于地下的岩石。小行星的地表受到宇宙射线和太阳光的影响,但内部可能残留着太阳系诞生的 46 亿年前的痕迹。JAXA计划进行 3 次着陆,但预计 2 次完成。金属弹为铜制,重 2 千克。通过从主机分离的特殊装置落下,通过炸药来发射,以每秒 2 公里的速度撞击龙宫 地表。据预测,撞击后岩石将飞散,形成直径数米的陨石坑,内部的岩石和土将暴露于地表。Media

https://www.solidot.org/story?sid=59794
法国改革科技人才签证计划

法国政府宣布对“法国技术签证”进行全面改革。这些签证适用于为科技公司工作的员工。法国将采取措施,让劳动者在法国工作变得更容易。法国技术签证的行政管理费用是 368 欧元。潜在员工并不需要满足任何文凭要求。此前版本的签证项目只限于大约 100 家公司。这些公司被选为 “法国科技行业直通” 项目的一部分。雇员需要具备硕士学位。因此这是巨大的变化。签证有效期是 4 年,随后还可以续签。你也不必一直待在同一家公司,在跳槽之后也可以保留自己的签证。你的家人也可以同步拿到签证,可以一同前往法国。Media

https://www.solidot.org/story?sid=59795
FBI 局长认为加密应受限制

在本周举行的 RSA 安全会议上,FBI 局长 Christopher Wray 表示,加密应受到限制。加密技术尤其是端对端加密技术让消息只有接收者能阅读,然而 Wray 认为不能为犯罪分子提供一块执法部门无法接触到的游乐场。这不是美国执法机构官员第一次对加密表示担忧。反对者认为加密对保护关键数据免被黑客窃取至关重要,削弱加密或植入加密后门只能让黑客更容易入侵计算机系统获取关键数据。在会议上 Wray 还表示要调查和起诉其他国家的黑客,称他不在意其他国家政府对此有什么看法。Media

https://www.solidot.org/story?sid=59796
报告称中国黑客攻击美国海军承包商

华尔街日报援引 iDefense 的报告(PDF)报道(付费墙),中国黑客针对美国和全球二十多所大学发动了网络攻击,此举属于一场精心策划的行动,旨在窃取用于军事目的的海事技术研究成果。这是一场针对五角大楼供应链的攻击,黑客组织被称为 Mudcarp。报道称,遭到攻击的有美国、加拿大和东南亚的至少 27 所大学,包括夏威夷大学、华盛顿大学和麻省理工学院。这项研究将于本周发布,是中国为窃取美国军事和经济机密而不断发动网络攻击的最新迹象。iDefense 称,该行动至少始于 2017 年 4 月。Media

https://www.solidot.org/story?sid=59797
微软将应用商店分成比例降至 5%

市场份额较小的应用商店如何挑战占统治地位的平台?一种方法大概就是降低分成比例。应用商店典型的分成是三七开,也就是开发商拿到销售额的七成,另外三成则归应用商店。现在,微软更新了应用商店开发者协议,正式将分成比例降至最低 5%,这一分成比例仅限于应用,不包含游戏。如果用户是通过某种微软帮助的促销方法购买应用,比如应用商店的精选推荐,开发商将得到收入的 85%。85% 到 95% 的分成对开发商相当有利。Media

https://www.solidot.org/story?sid=59798
政协委员提议推出审查版移动终端保护青少年

政协委员兼中国版权协会理事长阎晓宏提交了一份提案,鉴于未成年人尚未形成良好的自控能力,他建议推动使用专属未成年人移动终端,有效解决未成年人沉溺于网络游戏、网络动漫、网络电竞、网络文学等问题。“这种移动终端的内容是有限的,是在中宣部、教育部等部门的指导下,由社会各界经过严格选择并适合未成年人身心健康发展的。同时,这种移动终端使用的时间也是有限制的,比如在晚上 10 点以后关闭、节假日适度延长时间等等,具体可以制定不同年龄的未成年人移动终端时间管理办法。”阎晓宏说,未成年人专属终端并非强制推行,而是在教育部门和家长的支持下,自愿选择使用。Media

https://www.solidot.org/story?sid=59799
Maru 0.6 Okinawa 释出

旨在将完整版 Linux 桌面带到 Android 设备的发行版 Maru 释出了 0.6 Okinawa。Maru 0.6 是基于 LineageOS 和 Debian 9 Stretch,Android 版本更新到了 Android Oreo (8.1.0),用户可以运行在较新的 Android 设备上,能在桌面上运行最新的软件包。Maru 0.6 还支持通过 Chromecast 串流桌面,改进了外部输入处理,能更容易的使用键盘和鼠标。Media

https://www.solidot.org/story?sid=59800
Firefox 将加入 Tor Browser 反指纹技术 letterboxing

计划在五月释出的 Firefox 67 将加入 Tor Browser 的反指纹技术 letterboxing。当用户调整浏览器窗口的大小时,letterboxing 会向网页的边缘加入“灰色空间”,在调整大小操作完成之后逐步移除。广告网络被发现会利用浏览器功能如窗口大小来创建用户指纹和跟踪用户。letterboxing 的想法就是保持窗口的高度和宽度为 200px 和 100px 的倍数来掩盖真实的窗口大小。letterboxing 不是唯一一个源自 Tor Browser 的反指纹技术。Mozilla 于 2016 年 7 月启动了 Tor Uplift 项目,利用 Tor Browser 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。ft 项目,利用 Tor 浏览器的隐私保护机制改进 Firefox 的隐私保护功能。Media

https://www.solidot.org/story?sid=59801
专家破解了“已故” QuadrigaCX CEO 的笔记本电脑,但一无所获

加拿大交易所 Quadriga 超过一亿美元资金去向何处日益成谜。该交易所 30 岁 CEO Gerald Cotten 去年底在印度突然死亡,交易所冷钱包密钥据称只有他一人掌握,而冷钱包内据称有价值 1.9 亿加元数字货币。法庭指派的会计事务所安永破解了 Cotten 的笔记本电脑,发现他的账号自去年 4 月以来就没有一分钱余额。安永称,他们发现了 14 个与 Cotten 相关联的账号,这些账号用于在 Quadriga 交易所进行交易然后转移到与 Quadriga 没有关联的钱包地址。Cotten 究竟有没有死,很多人对此越来越感到怀疑。Cotten 的遗孀 Jennifer Robertson 名下则有大量财产,包括游轮和飞机。印度被认为是一个容易伪造死亡证书的地方。Media

https://www.solidot.org/story?sid=59802
华为正式宣布起诉美国政府

华为宣布将就美国不允许政府机构购买该公司设备的禁令起诉美国。华为因传言与中国政府有关联而在国际上接连遭受压力,现在这家公司正在进行反击。华为轮值主席郭平在深圳告诉记者,华为希望法院作出判定针对华为的限制措施违宪的宣告式判决,以及颁布禁止此限制措施的永久性禁令。郭平表示,在限制华为方面,美国扮演了法官、陪审团和执法者的角色。提起这次诉讼的众达律师事务所 的合伙人纳赫尔 (Glen Nager) 表示,美国国会越权了。“国会只有制定规则的权力,没有应用规则的权力…… 我们提出控告,认为国会实际上自行裁决华为是否受到影响,是否受制于中国政府,而不是依照法规对其他所有公司的处理方式,由行政部门和法院来作出裁决。”Media

https://www.solidot.org/story?sid=59803
Valve 表示不会上架强奸类型的视觉小说游戏

Steam 官方博客发表声明,它不会上架名叫《Rape Day》的视觉小说。去年 Valve 宣布了新的政策,只要游戏合法或者不是有意诱导公众产生不良负面反应,它基本上将允许任何类型的游戏上架 Steam。对于《Rape Day》这款强奸题材的游戏,Valve 在严肃的讨论后认为它会构成未知的风险和代价,因此决定不发行该游戏。此前 《Rape Day》已经引发了广泛争议,有人还在 Change.org 发起请愿不要上架《Rape Day》,这一请愿获得了 7,953 签名支持。Media

https://www.solidot.org/story?sid=59804
微软成为第一家提供非洲数据中心的大型云服务商

微软成为第一家在非洲大陆建立数据中心的大型云服务商,它的两个 Azure 非洲数据中心上线了,虽然时间比计划的晚。软件巨人是在 2017 年宣布非洲数据中心,计划 2018 年上线,分别是在开普敦的 South Africa West 和约翰内斯堡的 South Africa North。亚马逊 AWS 服务也计划在开普敦建数据中心,但时间要到 2020 年。微软还在非洲投资建连接埃及、肯尼亚、尼日利亚、南非和安哥拉的光纤网络。Media

https://www.solidot.org/story?sid=59805
Chrome 曝出高危 0day 漏洞

Chrome 用户最好确保他们的浏览器是最新版本。编号为 CVE-2019-5786 的高危漏洞正被利用,Google 已知此事,并在上周五释出了更新(版本号 72.0.3626.121),Chrome 安全研究人员在 Twitter 上建议用户可能快的更新。漏洞是在 2 月 27 日报告的,补丁只隔了一天就释出。它是一个内存错误管理 bug,与 FileReader 相关。Media

https://www.solidot.org/story?sid=59806