Solidot
41.2K subscribers
26.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Facebook 数亿用户密码被发现在内部数据库明文保存

KrebsOnSecurity 援引匿名消息来源披露,Facebook 有数亿用户的密码被发现明文保存,允许公司雇员搜索和访问。社交巨人随后发表声明证实确有此事。Facebook 称今年一月它在例行安全检查中发现部分用户密码以可读模式保存在内部的存储系统。它已经修复了问题并将会通知受影响的用户。Facebook 声称这些明文保存的密码对外部人员是不可见的,它没有发现有证据显示公司内部人士滥用或不恰当的访问了这些密码。受到影响的用户包括了数亿 Facebook Lite 用户,数千万 Facebook 用户,数万 Instagram 用户。Facebook Lite 是为网络连接状况不佳的地区用户提供的 Facebook 版本。Media

https://www.solidot.org/story?sid=59989
江苏盐城化工厂发生爆炸事故

官媒报道,江苏盐城天嘉宜化工有限公司的爆炸事故,已造成 47 人死亡、90 人重伤,另有部分群众不同程度受伤。根据中国地震局的消息,这次爆炸引发了 2.2 级地震。爆炸形成的冲击波,导致附近许多村民的房屋损毁,许多人被玻璃碎片砸伤。天嘉宜化工有限公司于 2007 年 4 月成立,现有职工 195 人,主要生产化学原料和化学制品,经营范围包括间羟基苯甲酸、苯甲醚等。Media

https://www.solidot.org/story?sid=59990
中国孤独症发病率约百分之一

根据发表在《Molecular Autism》期刊上的研究,首次大规模的中国孤独症流行病学研究发现,在中国孤独症谱系障碍的患病率达到百分之一—这和西方国家的患病率是一致的。此次研究是由来自英国剑桥大学,中国残疾人联合会和香港中文大学的国际研究团队完成的。孤独症谱系障碍(Autism Spectrum Conditions, ASC)—包括经典孤独症和阿斯伯格症—是以社会互动和交流障碍,同时存在不寻常的刻板的行为,狭窄的兴趣,对于不可预期变化的适应困难,以及感官的超敏性为主要特点。孤独症最早是在西方文化中描述的,后来才在亚洲国家得到认可。 英国约有百分之一的学龄儿童患有孤独症,但据之前报道,中国的孤独症患病率低于西方。 造成这种差异的原因是,中国大多数研究只包括特殊学校人群,忽视了主流学校人群;而且中国的大多数研究都没有使用经过验证的可靠的筛查和诊断方法。Media

https://www.solidot.org/story?sid=59991
Windows Defender 变成 Microsoft Defender

微软将 Windows 自带的杀毒软件 Defender 带到了 macOS 平台,并将其更名为 Microsoft Defender,以表明该杀毒软件不再限于运行在 Windows 操作系统。Defender for Mac 的预览版已经发布,目前它只能根据特征检测恶意程序,未来会加入更多根据行为的恶意程序检测功能。根据微软的宣传视频,看起来软件巨人还想让它的安全产品运行在 Linux 平台。但 Linux 真的需要 Defender?基于 Linux 的 Android 可能是更好的目标。Media

https://www.solidot.org/story?sid=59992
《吸血鬼之避世–血族2》宣布

著名角色扮演游戏《吸血鬼之避世–血族》在时隔 15 年之后宣布了续集。《吸血鬼之避世–血族》于 2004 年 11 月发布,采用 Source 引擎,同期上市的产品有著名 FPS 游戏《半条命2》,然而这款游戏的销量极其惨淡,仅售出不到 8 万份拷贝,但由于其独特的游戏方式和叙事,游戏在玩家中间获得了极高的声誉,至今还有粉丝为其制作补丁。游戏开发商 Troika Games 在 2005 年就倒闭了,2015 年 Paradox Interactive 获得了游戏的所有权,本周四它正式宣布了续集《血族2》,预计在 2020 年上市。前作的游戏设计师 Brian Mitsoda 回归,著名游戏剧本作者 Chris Avellone 参与了续集的故事写作。Media

https://www.solidot.org/story?sid=59993
NSA 的逆向工程工具发现远程代码执行漏洞

NSA 本月初开源的软件逆向工程框架 Ghidra 发现了一个能被用于远程执行代码的漏洞。漏洞是一个 XML 外部实体(XXE)问题,能通过诱骗用户打开或保存一个特制项目利用。该漏洞是腾讯安全实验室的研究人员发现的。研究人员称,基于先前对 XXE 漏洞利用的研究,他们发现攻击者能滥用 Java 功能和 Windows 操作系统 NTLM 协议弱点去实现远程代码执行。Ghidra 新版本 9.0.1 修复了该问题,但还没有正式释出。Media

https://www.solidot.org/story?sid=59994
中国高端手机市场苹果份额大幅下滑

由于经济寒风刺骨,消费者不愿升级手机,近来中国智能手机零售商销售不易。然以华为为首的国内品牌则大有斩获,进军 500-800 美元较高价位市场,以一流硬件和创新功能虏获消费者。其结果就是:苹果在这个关键价位市场失守、中国零售商再次调降 iPhones 价格。华为在中国 500-800 美元价位手机市场的份额去年从 8.8% 飙升至 26.6%。相比之下,苹果在这一市场中的份额从 81.2% 骤降至 54.6%,苹果推出 iPhone X 系列往高端市场更进一步的决定,也不无影响。Media

https://www.solidot.org/story?sid=59995
小鼠研究发现糖能促进肿瘤生长

根据发表在《科学》期刊上的一项研究,小鼠研究发现高果糖浆能促进其肠道肿瘤生长。虽然不清楚人类是否适用于这一结果,但研究人员认为它有助于解释最近年轻人中间结肠癌发病率的上升。高果糖浆也被称为玉米果糖,主要由基因改造玉米制造,因此成本很低,高果糖浆已经上市 40 年,由于价格便宜,逐渐成为了糖软饮料中最常用的糖。这项实验采用的糖水是 25% 的高果糖浆,高果糖浆由葡萄糖和果糖以 45:55 的比例组成。当研究人员提供的是含糖饮料时,小鼠在一个月内迅速增加体重。为了防止小鼠肥胖,并模仿人类每天食用一罐苏打水,研究人员每天一次用特殊的注射器给小鼠口服适量的含糖水。两个月后,接受含糖水的小鼠没有变得肥胖但肿瘤比饮用常规水的小鼠更大且阶段更高。Media

https://www.solidot.org/story?sid=59996
勒索软件 PewCrypt 旨在为 PewDiePie 涨粉

来自瑞典的 PewDiePie 和来自印度的 T-Series 正在争 YouTube 频道订阅数最多的王座。PewDiePie 粉丝众多,而 T-Series 则有庞大的印度网民为后盾,双方的订阅数都在 9000 万左右,目前 PewDiePie 占优,但优势在不断缩小,以至于他的粉丝通过各种方法呼吁人们订阅 PewDiePie,如入侵打印机,以及利用勒索软件,但不是勒索比特币而是为 PewDiePie 涨粉。最新的勒索软件叫 PewCrypt,用 Java 开发,在加密用户文件之后没有提供购买解密密钥的方法,而是要求受害者等待 PewDiePie 的订阅数突破一亿,这意味着受害者将需要等待很长时间。更糟糕的是,如果 T-Series 抢先突破一亿,那么 PewCrypt 将会删除密钥,受害者将无法恢复数据。Media

https://www.solidot.org/story?sid=59997
Google 将与美国将军讨论其中国 AI 实验室

Google 于 2017 年在中国设立了 AI 实验室,主要是从事 TensorFlow 等软件的开发工作。但 Google 的中国 AI 实验室却在美国引发了争议,参谋长联席会议主席 Joseph Dunford 将军本周称,Google 在间接的帮助中国发展军事,这不符合美国的国家利益。本月早些时候,美国总统特朗普(Donald Trump)通过 Twitter 发表了类似的批评。自去年 Google 撤回与五角大楼的军事合同之后,双方的关系就出现了紧张。应 Google 的要求,Dunford 将军暂定下周与其高管进行会谈。Google 发言人称中国 AI 实验室与军事无关,只有在进行自然语言理解和营销算法方面的研究。至于 TensorFlow,它是开源软件,Google 无法控制谁使用它。Media

https://www.solidot.org/story?sid=59998
黑客公司如何为威权政府服务

沙特使用宿敌以色列的一家公司 NSO 集团的技术去打压异议人士这一事实,让我们得以窥见一个数字战争的新时代。这个时代几乎没有规则可言,是一个日益增长、如今已价值 120 亿美元的经济体,而间谍则是收钱办事。如今,即使是最小的国家也能购买数字间谍服务,这使它们得以实施曾一度专属于美国和俄罗斯这类大国的电子窃听或影响力行动。NSO 及竞争对手阿联酋公司 DarkMatter 是私营间谍行动普及的例证。这些公司不仅让政府可以对恐怖组织和贩毒集团这类犯罪分子进行黑客攻击,某些情况下还能满足比较见不得光的意图,瞄准活动人士和记者。Media

https://www.solidot.org/story?sid=59999
统计显著性是否真的有意义?

《自然》报道,超过 850 名科学家和统计学家支持禁止“统计显著性”。批评者认为,宣布一个结果具有统计显著性或没有统计显著性本质上是强迫让一个复杂问题回答为真或假。Georgia 大学统计学教授 Nicoole Lazar 称世界比那要更不确定。统计显著性的概念源自于统计学之父 R.A. Fisher,它涉及到名为 p 值的变量,Fisher 在制定显著性测试时打算将其作为判断结果的一个指导。但多年来科学家将这个概念扭曲到难以识别,创造了一个任意的阈值 0.05,声称小于 0.05 就可以宣称结果具有显著性。统计学家建议我们拥抱不确定性,进行量化和讨论,而不是设置任意的测量来决定什么值得发表。Media

https://www.solidot.org/story?sid=60000
支付宝将客户交易数据出售给第三方

匿名读者 写道 "安全研究员 Victor Gevers 声称支付宝将客户交易数据出售给第三方用于监控和营销目的。许多第三方无法处理敏感信息并存储在不安全的数据库中。他认为支付平台不应该出售他们客户的交易数据,没有任何借口。其所发现的数据泄露大多来自不受保护的 MongoDB。"Media

https://www.solidot.org/story?sid=60001
研究称绝大多数比特币交易都是假的

一项研究发现(PDF),高达 95% 的比特币交易是不受监管的数字货币交易所人为制造的。比特币以及其它数字货币的币值过去一年出现暴跌,最新发现对这个新兴市场引发了新的怀疑。欺诈性的交易量一直困扰着数字货币交易,但市场操纵的程度难以确定。Bitwise Asset Management 分析了 81 个交易所在三月的 4 天内的交易活动,发现比特币的真实市场规模比以前认为的小得多。该公司正在向证券交易委员会申请基于比特币的 ETF。它发表的报告旨在缓和比特币 ETF 会让投资者面临欺诈和市场操纵的担忧。Bitwise 认为如果其比特币 ETF 是基于合法的交易,来自于受监管的交易所的交易,那么这一小部分的市场将是透明和受监管的。Media

https://www.solidot.org/story?sid=60002
支付宝交易数据可能来自用户授权

匿名读者 写道 "V2EX 用户 Quaintjade 声称其找到了接口来源,一网贷平台,信息可能由用户(借款人)主动授权,这是可信的,南方都市报曾报道过类似的情况。"Media

https://www.solidot.org/story?sid=60003
男子拒加入传销持刀挥刺致1死,杭州检察院认定属正当防卫

wmr 写道 "2019年3月22日,浙江省杭州市检察院对涉嫌故意伤害罪的盛春平作出不起诉决定,认定盛春平的行为属于正当防卫,依法不负刑事责任。盛春平故意伤害一案,杭州市桐庐县公安局于2018年8月12日接受报案并立案侦査,2018年8月13日盛春平在山东归案并被刑事拘留。同年8月27日经杭州市桐庐县检察院批准依法执行逮捕。2018年10月24日案件移送杭州市桐庐县检察院审査起诉,该院于同年11月20日将案件报送杭州市检察院审査决定...杭州市检察院认为,被不起诉人盛春平案发时身处封闭的空间,人身自由和安全正在遭受众多不法传销人员侵害。为逃离现场,免受正在进行的严重人身侵害,其被迫使用随身携带的水果刀挥刺传销人员的行为,符合《中华人民共和国刑法》第二十条第一款之规定,属于正当防卫,不负刑事责任。依据《中华人民共和国刑事诉讼法》第一百七十七条第一款的规定,决定对盛春平不起诉..."Media

https://www.solidot.org/story?sid=60004
立陶宛男子承认从 Facebook 和 Google 骗走一亿多美元

立陶宛公民 Evaldas Rimasauskas 承认制定骗局从 Facebook 和 Google 骗走一亿多美元,其中 Google 2300 万美元,Facebook 9900 万美元。他被控于 2013 年到 2015 年之间在拉脱维亚注册了一家公司,名字与另一家合法的亚洲计算机硬件制造商非常相似,Facebook 和 Google 与这家制造商有合作关系,定期向其汇款。Rimasauskas 的骗局向目标公司的雇员发送电子邮件,诱骗其向他控制的不同银行账号转账。他于 2017 年遭到起诉,骗取的大部分钱已经追回。Media

https://www.solidot.org/story?sid=60005
Windows 10 计算器考虑加入图形绘制功能

本月早些时候,微软在 GitHub 上开源了 Windows 10 操作系统自带的计算器应用。通过开源计算器,软件巨人希望用户报告 bug 或递交补丁,以及讨论新功能。根据 GitHub 页面的讨论,微软正考虑给计算器应用加入图形模式,允许用户根据数学方程式绘制图形,类似数学软件 Matlab 的绘图模式。该功能是微软工程师 Dave Grochocki 提出的,他认为图形模式能帮助学生更好的学习代数。传统的图形计算器价格昂贵,而在学习线性代数过程中,图形功能则必不可少的,现有的 Windows 计算器无法满足需求。他希望通过提供免费的计算器图形功能来帮助全世界的学校。Media

https://www.solidot.org/story?sid=60006
Google Play 短暂移除 KDE Connect

Google Play 开始推行新的政策,限制应用访问呼叫应用和短信权限,结果用于桌面环境与手机配对的 KDE Connect 应用中枪,从应用商店短暂移除。KDE Connect 允许桌面和手机之间通过无线连接互相通信,用户可以在 PC 上接收手机上的通知,阅读通知,查看电池状况,共享文件或链接,写或发送短信。KDE Connect 的维护者 Albert Vaca Cintora 抱怨联系不到 Google 的真人,称他在 Google 的政策生效前联系了他们但没有回应和解释。他先是上传了一个修改版本,移除了短信支持,后来释出了 1.12.4,恢复了短信支持。Media

https://www.solidot.org/story?sid=60007
华为每年的大学研究资金超过 3 亿美元

华为表示会继续加大力度投资海外大学。华为董事徐文伟接受采访时首次披露华为每年在资助及与大学建立合作关系方面的支出超过 3 亿美元。 最近几个月,斯坦福和牛津等多所美英精英大学断绝了与华为的联系,并拒绝接受华为资助,此前,美国政府提出刑事起诉,指控华为窃取美国技术,并违反美国对伊朗的制裁。徐文伟淡化了相关大学与该公司断绝关系的影响,称他们面对 “干涉”,“虽然他们认为与华为的合作是双赢的,但他们暂停了合作”。“科学研究应该是人类共同的知识创造,不该带有任何地缘政治标签。” 他补充道。徐文伟表示,该公司对美国大学的投资中,有 80% 以上可被归类为对基础研究的 “捐款” 或“资助资金”,不附带任何条件。Media

https://www.solidot.org/story?sid=60008