Solidot
41.4K subscribers
27K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
达芬奇两只手都能写和画画

佛罗伦萨 Uffizi 画廊的研究人员证明了人们长期以来的猜测:达芬奇的两只手都能写和绘画。达芬奇生来是左撇子,但在早年经过培训使用右手。研究人员分析了他一幅早期作品上的两则手写文字,证明它们分别是用左手和右手写的。研究人员称,从字迹的角度观察,他的右手写作能力得到了良好的培养。Media

https://www.solidot.org/story?sid=60183
流行开发工具 bootstrap-sass 被修改植入后门

安全研究人员在官方的 RubyGems 库发现了后门版本的网站开发工具 bootstrap-sass。该工具的下载量高达 2800 万次,但这并不意味着下载的所有版本都存在后门,受影响的版本是 v3.2.0.3,研究人员呼吁用户尽可能快的更新,认为可能有数千应用受到影响。研究人员推测,黑客入侵了开发者的机器或窃取了开发者的凭证,然后通过开发者账号简单上传了一个后门版本。该后门允许攻击者远程执行代码。此类的供应链攻击正成为一个日益增长的危险。Media

https://www.solidot.org/story?sid=60184
偷运和牛的日本人

nolidot 写道 "关于未经许可将“和牛”受精卵和精液带往中国的案件,《日本经济新闻》4月8日对参与调查的相关人士采访获悉,“和牛”精液採集自12头种牛。被视为流出源头的牧场经营者松平哲幸(被警方以违反《家畜传染病预防法》等嫌疑逮捕)对大阪府警方供述称,“以 620 万日元的价格出售了受精卵等”。据参与调查的相关人士介绍,被带出的“和牛”精液经 DNA 鉴定来自北海道、秋田和东京 3 个团体出售的 12 头种牛。松平被认为通过正规渠道采购精液后对外私售。松平供述称,将装有受精卵和精液的约 470 支管状容器及搬运容器以“620 万日元的价格出售”。中间人的前田和负责运输的小仓利纪 2018 年 6 月下旬合谋在未经出口检疫的情况下将装有和牛受精卵和精子的容器通过渡轮从大阪运往上海。负责运输的小仓被上海海关阻止,回日本后向检疫所申报时被发现了带出行为。"Media

https://www.solidot.org/story?sid=60185
致命抗药性耳念珠菌威胁全球

美国疾病控制和预防中心(CDC)称,耳念珠菌(Candida auris)这种酵母通常对皮肤和黏膜无害,但该真菌具有抗药性的菌株目前在全球多处出现,其可能会造成致命的感染。CDC 真菌分部负责人汤姆 · 齐勒称:“它是来自黑色咸水湖的生物,它突然出现,现在无所不在。” 这种具有抗药性的真菌已现身英格兰、西班牙、印度、委内瑞拉和美国等地。2016 年,CDC 首次发布了有关这种抗药性耳念珠菌的警报,今天则称其为 “严重威胁”。CDC 称,大多数耳念珠菌菌株对至少一种抗真菌药物类具有抗性;超过三分之一的菌株对两种抗真菌药物具有抗药性;而部分菌株对所有三种抗真菌药物具有抗药性。Media

https://www.solidot.org/story?sid=60186
纽约市因麻疹暴发宣布紧急状态,要求强制性接种疫苗

因麻疹疫情暴发,纽约市宣布了公共卫生紧急事态,强制性要求没有接种的儿童接种麻疹、腮腺炎和风疹疫苗,违反者将面临 1000 美元的罚款。纽约市至今报告了 285 例麻疹疫情,其中 246 例是儿童,这些儿童绝大部分未接种疫苗或部分接种。纽约市是美国 7 个发生麻疹疫情的地区之一,其它还有华盛顿州和密歇根州的多个地区,加利福尼亚的 Butte 县和圣克鲁斯县,纽约的 Rockland 县和新泽西的 Ocean 县。卫生官员指责反疫苗者通过传播假科学助长了疫情爆发。Media

https://www.solidot.org/story?sid=60187
Mirai 新变种加入更多物联网设备

Palo Alto Networks 的研究人员报告了物联网僵尸网络 Mirai 的新变种,它加入了四种处理器 Altera Nios II、OpenRISC、Tensilica Xtensa 和 Xilinx MicroBlaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。新变种还修改了用于通信的加密算法,以及新版的 TCP SYN 拒绝服务攻击。研究人员是在 Digital Ocean 位于荷兰数据中心的一台服务器上发现新变种的,该服务器还托管了利用 D-Link、Netgear、Huawei、Realtek、以及中国开发的 ThinkPHP Web server 框架漏洞的版本。Media

https://www.solidot.org/story?sid=60188
Windows XP 最后的版本终止支持

基于 Windows XP 的 Windows Embedded POSReady 2009 于 2019 年 4 月 9 日结束支持,XP 在 17 年 7 个月 16 天之后终于走进了历史,它是至今最长寿的 Windows 版本。其它基于 Windows XP 的企业级版本都在近期结束了支持:Windows Embedded Standard 2009 在 2019 年 1 月 8 日结束支持,Windows Embedded for Point of Service SP3和 XP Embedded SP3 在 2016 年结束支持,Windows XP 本身则早在 2014 年 4 月 8 日结束支持。虽然 XP 在 5 年前就终止了支持,但 POSReady 2009 的存在让 XP 用户通过修改注册表继续获得安全更新,微软当然不赞同这种做法。随着 POSReady 2009 支持的结束,安全更新将不再存在。Media

https://www.solidot.org/story?sid=60189
小米手机预装的安全应用被发现存在安全隐患

安全公司 Check Point Research 的研究人员报告,小米手机预装的安全应用“Guard Provider”被发现存在安全隐患。Guard Provider 使用了三个第三方安全软件的 SDK ,分别是 Avast、AVL 和腾讯,用户可选择任意一个供应商作为默认的杀毒软件引擎去扫描设备。但问题是这些 SDK 是通过 HTTP 连接更新下载病毒数据库的。这意味着它很容易遭到中间人攻击,Guard Provider 使用 HTTP 下载安全相关数据的做法颇令人不解。Media

https://www.solidot.org/story?sid=60190
国际空间站充斥着微生物

根据发表在《Microbiome》期刊上的一项研究,NASA 科学家分析了从国际空间站不同表面收集的样本,发现了大量的微生物,主要包括葡萄球菌、肠杆菌、芽孢杆菌和红酵母等。在 14 个月的研究中,科学家在空间站的观察窗、卫生间、运动平台、餐桌和睡眠区等 8 个地点表面进行了采样测量,发现了一个蓬勃发展的微生物群落。其中,真菌群落主要是红酵母,占整个群落的 40%,随着时间的推移,始终保持相对稳定;细菌群落中的常见细菌是葡萄球菌,占比 26%,其次是肠杆菌(23%)和芽孢杆菌(11%),它们似乎在随着宇航员的不断更替而变化。这 4 种微生物都与地球上的感染有关。此外,科学家还发现了一些有腐蚀性的微生物。特别令人担忧的是,在国际空间站上检测到的许多微生物都已形成了一层附着在表面的又薄又黏的生物膜。Media

https://www.solidot.org/story?sid=60191
中国比特币矿工认为禁令是好事

国家发改委公布了《产业结构调整指导目录》的征求意见稿,准备取缔比特币挖矿作业。对此,比特币中国前高管赵千捷表示,“定位为不支持不扩张的产业,并不是一个禁令,”一些生产商可能会学着在没有补贴或用电折扣这类福利的情况下生存。“所以改变就是挖矿成本会高,” 赵千捷说。他在内蒙古拥有一家比特币矿场。中国仍然有大量的矿场,根据不同的估计,世界上 40%至 70%的比特币挖矿算力仍在中国。“各种政策让很多人恐慌,” 曾在中国拥有比特币矿场的郭宏才说。他在 2016 年搬到了硅谷。“大量的都出国了。”比特币矿工表示,尽管对加密货币的打压已导致一些矿工迁往海外,但中国的采矿总成本仍然较低,且大多数采矿机都是在中国生产的。Media

https://www.solidot.org/story?sid=60192
科学家利用电脉冲逆转记忆衰退

发表在《Nature Neuroscience》期刊上的一项新研究发现,电刺激大脑能短暂的恢复因衰老导致的记忆衰退。研究的重点是工作记忆,工作记忆是短期保留信息用于决策或计算的大脑系统。它对各种任务至关重要,如面部识别、计算和导航。工作记忆会随着年龄的增长而出现衰退,原因被认为是前额叶和颞区两个大脑区域网络之间的连接出现中断所致。在实验中,42 名年龄在 20-29 岁之间的年轻人与 42 名年龄在 60-76 岁之间的老年人首先进行了工作记忆任务测试,老年人的表现不如年轻人。然后研究人员对老年组进行非侵入性脑刺激,利用轻度电脉冲来尝试同步两个大脑区域。进行干预后,老年组的工作记忆得到了显著改善,能与年轻组相比较,这一效应了持续了大约 50 分钟。Media

https://www.solidot.org/story?sid=60193
欧洲议会公民自由委员会投票支持恐怖主义内容一小时下架法案

欧洲议会公民自由委员会(Libe)投票支持一项立法草案。对于网上的恐怖主义内容,该法案要求在一小时内下架。法案提出,对于系统性、一贯不遵守法律的服务提供商处以重罚。根据该委员会的最初提议,罚款最高可能达到公司全球营业额的 4%。然而,该委员会拒绝了欧盟行政部门的一项要求,将所谓的 “谨慎义务” 纳入法律。这要求互联网公司必须采取积极主动的措施,包括使用自动检测工具。批评人士认为,这将给平台带来监控内容和过滤上传内容的普遍义务。Libe 投票反对给平台引入普遍义务,即要求平台监控传输或存储的信息,以及主动采取措施寻找非法活动的证据。Media

https://www.solidot.org/story?sid=60194
世界老年人口超过儿童人口

2018 年底,地球上有 7.05 亿老人,6.8 亿婴幼儿。人类社会整体正在经历老龄化过程,但各个国家 / 地区的发展速度和程度存在差异,面临的问题和困局也各不相同。根据普遍接受的定义,65 岁以上人口占比达到 10% 就属于老龄社会。除了发达国家,近几十年来崛起的发展中国家也未能躲过人口老龄化的冲击。中国就是一个突出的例子。中国从 1999 年开始步入老龄社会,老龄化进程在加速,养老压力持续增大,而经济活动中人口红利因素持续减弱。在 1980 年代实行独生子女政策背景下形成了 “421 家庭”,或 “421 现象”;家庭由 4 名(外)祖父母、2 名父母和 1 名子女组成,父母均为独生子女。这种家庭组成最终可能导致 1 名子女需承担赡养 6 位长辈的负担。Media

https://www.solidot.org/story?sid=60195
研究人员报告新的针对工业基础设施的攻击

去年 10 月,安全公司报告,2017 年 8 月沙特石化工厂遭到的网络攻击与一家俄罗斯研究机构有关。攻击者使用的恶意程序设计关闭生产流程或让 SIS 控制的机器工作在不安全的状态下。安全公司将这个恶意程序命名为 Triton 或 Trisis。攻击者入侵了施耐德公司保护设备安全运转的工业控制器 Triconex,该型号的控制器被全世界 1.8 万家工厂使用,其中包括核处理设施。现在,FireEye 的研究人员披露了利用相同恶意程序框架对另一个不同的关键基础设施地点发动的攻击。类似针对沙特工厂的攻击,攻击者主要将资源集中在工厂的运营技术方面。在目标网络获得立足之地之后,攻击者使用的大部分工具都主要用于网络侦察。一旦访问到控制器之后,攻击者开始集中精力在维持控制上。新发现的定制工具展示了攻击者对工业设施运营安全的兴趣。Media

https://www.solidot.org/story?sid=60196
天文学家发布首张黑洞照片

事件视界望远镜(EHT)宣布已经成功获得了超大黑洞的第一个直接视觉证据。EHT是一个通过国际合作而实现的、由八个地面射电望远镜组成的观测阵列,主要旨在通过形成一个口径如地球大小的“虚拟”望远镜来捕捉黑洞的图像。《天体物理学杂志通信》于 4 月 10 日以特刊的形式通过六篇论文发表了这一重大结果。该黑洞图像揭示了室女座星系团中超大质量星系 M87 中心的黑洞。该黑洞距离地球 5500 万光年,质量为太阳的 65 亿倍。EHT 观测使用了甚长基线干涉测量(VLBI)技术,观测波段是 1.3 毫米。世界各地的射电望远镜同步观测,同时利用地球自转,形成一个口径如地球大小的“虚拟”望远镜,达到的分辨率约 20 微角秒,足以在巴黎的一家路边咖啡馆阅读纽约的报纸。Media

https://www.solidot.org/story?sid=60197
微软与国防科大合作研究 AI 技术

有 3 篇于去年 3 月至 11 月间发表的论文,是由位于北京的微软亚洲研究院的学者与隶属于中国人民解放军国防科技大学的研究人员联合撰写的。其中一篇由微软和国防科大研究人员共同撰写的论文,描述了一种新的人工智能技术,通过分析人脸来重建详细的环境地图。论文承认,该系统可以提供关于 “未被摄像头拍到的” 周围环境的更多信息,这可以发挥“各种视觉用途”。另外两篇论文探讨的领域包括机器阅读,即计算机如何理解在线文本。微软表示,其 “研究人员——通常是学者——与世界各地的顶尖学者和专家一起进行基础研究,以增进我们对技术的理解”。Media

https://www.solidot.org/story?sid=60198
日本一架 F35A 战机坠毁

4 月 9 日傍晚 7 时左右, 4 架 F35A 为实施训练而从所属的日本航空自卫队三泽基地起飞,约 25 分钟后其中一架 F35A 在基地以东约 135 公里的太平洋上空从雷达上消失。机上飞行员是一名 40 多岁男性 3 等空佐,目前仍下落不明。该飞行员的总飞行时间约 3200 小时,F35A 的飞行时间约 60 个小时。日本防卫省表示,这是 F35A 战机在世界上的首次坠毁事故。已部署到日本的 12 架同型号飞机眼下暂时停飞。由于都是用于训练,未进行实战部署,因此不会影响日本的空中防卫体制。日本已经在周边海域发现了飞机的部分尾翼。Media

https://www.solidot.org/story?sid=60199
Mozilla 公布 DNS-over-HTTPS 政策要求

Mozilla 过去几个月在 Firefox 浏览器测试了更安全的域名解析方法 Trusted Recursive Resolver (TRR),通过 HTTPs 加密发出 DNS 请求。但显然为了保护用户隐私你不能任意选择一个 DNS 解析服务商。Mozilla 对潜在的解析服务商公布了一系列要求,包括:数据保留不能超过 24 小时,仅用于服务运作目的;不允许向第三方出售或转移用户个人信息、IP 地址或用户查询模式;不能以任何方式去尝试识别用户个人身份;必须支持 DNS Query Name Minimisation,等等。Media

https://www.solidot.org/story?sid=60200
波音向中国航空公司演示改进版飞控系统

波音在上海与中国各航空公司举行了一次会议,以演示经过改进的飞行控制系统,该系统是过去六个月里印尼和埃塞俄比亚发生的两起空难的核心因素。据公司发言人称,此次演示会在波音的上海培训基地举行,其间中国各航空公司的飞行员使用了 737 Max 飞机的飞行模拟器;上述两起空难均涉及此型飞机发言人称,这是这家飞机制造商首次举办这种规模的培训会议,突显中国市场对这家美国公司的重要性。波音正在寻求让此型飞机在中国等地复飞,结束代价高昂的停飞期。Media

https://www.solidot.org/story?sid=60201
开发者喜欢 Python 和 TypeScript 语言

编程问答社区 Stack Overflow 公布了年度开发者调查报告,显示 JavaScript 是开发者最常用的语言,而 Rust 则是开发者最喜欢的语言。报告显示,67.8% 的开发者使用 JavaScript,63.5% 的开发者使用 HTML 和 CSS,54.4% 的开发者使用 SQL ,之后是 Python、Java、Bash/shell、C#、PHP 和 C++ 。微软的 TypeScript 被 21.2% 开发者使用。而最喜爱的语言则是 Rust、Python 和 TypeScript,之后是 Kotlin、WebAssembly 和 Swift,最想要的语言则是 Python、JavaScript、Go 和 TypeScript。Media

https://www.solidot.org/story?sid=60202