Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
纽约市因麻疹暴发宣布紧急状态,要求强制性接种疫苗

因麻疹疫情暴发,纽约市宣布了公共卫生紧急事态,强制性要求没有接种的儿童接种麻疹、腮腺炎和风疹疫苗,违反者将面临 1000 美元的罚款。纽约市至今报告了 285 例麻疹疫情,其中 246 例是儿童,这些儿童绝大部分未接种疫苗或部分接种。纽约市是美国 7 个发生麻疹疫情的地区之一,其它还有华盛顿州和密歇根州的多个地区,加利福尼亚的 Butte 县和圣克鲁斯县,纽约的 Rockland 县和新泽西的 Ocean 县。卫生官员指责反疫苗者通过传播假科学助长了疫情爆发。Media

https://www.solidot.org/story?sid=60187
Mirai 新变种加入更多物联网设备

Palo Alto Networks 的研究人员报告了物联网僵尸网络 Mirai 的新变种,它加入了四种处理器 Altera Nios II、OpenRISC、Tensilica Xtensa 和 Xilinx MicroBlaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。新变种还修改了用于通信的加密算法,以及新版的 TCP SYN 拒绝服务攻击。研究人员是在 Digital Ocean 位于荷兰数据中心的一台服务器上发现新变种的,该服务器还托管了利用 D-Link、Netgear、Huawei、Realtek、以及中国开发的 ThinkPHP Web server 框架漏洞的版本。Media

https://www.solidot.org/story?sid=60188
Windows XP 最后的版本终止支持

基于 Windows XP 的 Windows Embedded POSReady 2009 于 2019 年 4 月 9 日结束支持,XP 在 17 年 7 个月 16 天之后终于走进了历史,它是至今最长寿的 Windows 版本。其它基于 Windows XP 的企业级版本都在近期结束了支持:Windows Embedded Standard 2009 在 2019 年 1 月 8 日结束支持,Windows Embedded for Point of Service SP3和 XP Embedded SP3 在 2016 年结束支持,Windows XP 本身则早在 2014 年 4 月 8 日结束支持。虽然 XP 在 5 年前就终止了支持,但 POSReady 2009 的存在让 XP 用户通过修改注册表继续获得安全更新,微软当然不赞同这种做法。随着 POSReady 2009 支持的结束,安全更新将不再存在。Media

https://www.solidot.org/story?sid=60189
小米手机预装的安全应用被发现存在安全隐患

安全公司 Check Point Research 的研究人员报告,小米手机预装的安全应用“Guard Provider”被发现存在安全隐患。Guard Provider 使用了三个第三方安全软件的 SDK ,分别是 Avast、AVL 和腾讯,用户可选择任意一个供应商作为默认的杀毒软件引擎去扫描设备。但问题是这些 SDK 是通过 HTTP 连接更新下载病毒数据库的。这意味着它很容易遭到中间人攻击,Guard Provider 使用 HTTP 下载安全相关数据的做法颇令人不解。Media

https://www.solidot.org/story?sid=60190
国际空间站充斥着微生物

根据发表在《Microbiome》期刊上的一项研究,NASA 科学家分析了从国际空间站不同表面收集的样本,发现了大量的微生物,主要包括葡萄球菌、肠杆菌、芽孢杆菌和红酵母等。在 14 个月的研究中,科学家在空间站的观察窗、卫生间、运动平台、餐桌和睡眠区等 8 个地点表面进行了采样测量,发现了一个蓬勃发展的微生物群落。其中,真菌群落主要是红酵母,占整个群落的 40%,随着时间的推移,始终保持相对稳定;细菌群落中的常见细菌是葡萄球菌,占比 26%,其次是肠杆菌(23%)和芽孢杆菌(11%),它们似乎在随着宇航员的不断更替而变化。这 4 种微生物都与地球上的感染有关。此外,科学家还发现了一些有腐蚀性的微生物。特别令人担忧的是,在国际空间站上检测到的许多微生物都已形成了一层附着在表面的又薄又黏的生物膜。Media

https://www.solidot.org/story?sid=60191
中国比特币矿工认为禁令是好事

国家发改委公布了《产业结构调整指导目录》的征求意见稿,准备取缔比特币挖矿作业。对此,比特币中国前高管赵千捷表示,“定位为不支持不扩张的产业,并不是一个禁令,”一些生产商可能会学着在没有补贴或用电折扣这类福利的情况下生存。“所以改变就是挖矿成本会高,” 赵千捷说。他在内蒙古拥有一家比特币矿场。中国仍然有大量的矿场,根据不同的估计,世界上 40%至 70%的比特币挖矿算力仍在中国。“各种政策让很多人恐慌,” 曾在中国拥有比特币矿场的郭宏才说。他在 2016 年搬到了硅谷。“大量的都出国了。”比特币矿工表示,尽管对加密货币的打压已导致一些矿工迁往海外,但中国的采矿总成本仍然较低,且大多数采矿机都是在中国生产的。Media

https://www.solidot.org/story?sid=60192
科学家利用电脉冲逆转记忆衰退

发表在《Nature Neuroscience》期刊上的一项新研究发现,电刺激大脑能短暂的恢复因衰老导致的记忆衰退。研究的重点是工作记忆,工作记忆是短期保留信息用于决策或计算的大脑系统。它对各种任务至关重要,如面部识别、计算和导航。工作记忆会随着年龄的增长而出现衰退,原因被认为是前额叶和颞区两个大脑区域网络之间的连接出现中断所致。在实验中,42 名年龄在 20-29 岁之间的年轻人与 42 名年龄在 60-76 岁之间的老年人首先进行了工作记忆任务测试,老年人的表现不如年轻人。然后研究人员对老年组进行非侵入性脑刺激,利用轻度电脉冲来尝试同步两个大脑区域。进行干预后,老年组的工作记忆得到了显著改善,能与年轻组相比较,这一效应了持续了大约 50 分钟。Media

https://www.solidot.org/story?sid=60193
欧洲议会公民自由委员会投票支持恐怖主义内容一小时下架法案

欧洲议会公民自由委员会(Libe)投票支持一项立法草案。对于网上的恐怖主义内容,该法案要求在一小时内下架。法案提出,对于系统性、一贯不遵守法律的服务提供商处以重罚。根据该委员会的最初提议,罚款最高可能达到公司全球营业额的 4%。然而,该委员会拒绝了欧盟行政部门的一项要求,将所谓的 “谨慎义务” 纳入法律。这要求互联网公司必须采取积极主动的措施,包括使用自动检测工具。批评人士认为,这将给平台带来监控内容和过滤上传内容的普遍义务。Libe 投票反对给平台引入普遍义务,即要求平台监控传输或存储的信息,以及主动采取措施寻找非法活动的证据。Media

https://www.solidot.org/story?sid=60194
世界老年人口超过儿童人口

2018 年底,地球上有 7.05 亿老人,6.8 亿婴幼儿。人类社会整体正在经历老龄化过程,但各个国家 / 地区的发展速度和程度存在差异,面临的问题和困局也各不相同。根据普遍接受的定义,65 岁以上人口占比达到 10% 就属于老龄社会。除了发达国家,近几十年来崛起的发展中国家也未能躲过人口老龄化的冲击。中国就是一个突出的例子。中国从 1999 年开始步入老龄社会,老龄化进程在加速,养老压力持续增大,而经济活动中人口红利因素持续减弱。在 1980 年代实行独生子女政策背景下形成了 “421 家庭”,或 “421 现象”;家庭由 4 名(外)祖父母、2 名父母和 1 名子女组成,父母均为独生子女。这种家庭组成最终可能导致 1 名子女需承担赡养 6 位长辈的负担。Media

https://www.solidot.org/story?sid=60195
研究人员报告新的针对工业基础设施的攻击

去年 10 月,安全公司报告,2017 年 8 月沙特石化工厂遭到的网络攻击与一家俄罗斯研究机构有关。攻击者使用的恶意程序设计关闭生产流程或让 SIS 控制的机器工作在不安全的状态下。安全公司将这个恶意程序命名为 Triton 或 Trisis。攻击者入侵了施耐德公司保护设备安全运转的工业控制器 Triconex,该型号的控制器被全世界 1.8 万家工厂使用,其中包括核处理设施。现在,FireEye 的研究人员披露了利用相同恶意程序框架对另一个不同的关键基础设施地点发动的攻击。类似针对沙特工厂的攻击,攻击者主要将资源集中在工厂的运营技术方面。在目标网络获得立足之地之后,攻击者使用的大部分工具都主要用于网络侦察。一旦访问到控制器之后,攻击者开始集中精力在维持控制上。新发现的定制工具展示了攻击者对工业设施运营安全的兴趣。Media

https://www.solidot.org/story?sid=60196
天文学家发布首张黑洞照片

事件视界望远镜(EHT)宣布已经成功获得了超大黑洞的第一个直接视觉证据。EHT是一个通过国际合作而实现的、由八个地面射电望远镜组成的观测阵列,主要旨在通过形成一个口径如地球大小的“虚拟”望远镜来捕捉黑洞的图像。《天体物理学杂志通信》于 4 月 10 日以特刊的形式通过六篇论文发表了这一重大结果。该黑洞图像揭示了室女座星系团中超大质量星系 M87 中心的黑洞。该黑洞距离地球 5500 万光年,质量为太阳的 65 亿倍。EHT 观测使用了甚长基线干涉测量(VLBI)技术,观测波段是 1.3 毫米。世界各地的射电望远镜同步观测,同时利用地球自转,形成一个口径如地球大小的“虚拟”望远镜,达到的分辨率约 20 微角秒,足以在巴黎的一家路边咖啡馆阅读纽约的报纸。Media

https://www.solidot.org/story?sid=60197
微软与国防科大合作研究 AI 技术

有 3 篇于去年 3 月至 11 月间发表的论文,是由位于北京的微软亚洲研究院的学者与隶属于中国人民解放军国防科技大学的研究人员联合撰写的。其中一篇由微软和国防科大研究人员共同撰写的论文,描述了一种新的人工智能技术,通过分析人脸来重建详细的环境地图。论文承认,该系统可以提供关于 “未被摄像头拍到的” 周围环境的更多信息,这可以发挥“各种视觉用途”。另外两篇论文探讨的领域包括机器阅读,即计算机如何理解在线文本。微软表示,其 “研究人员——通常是学者——与世界各地的顶尖学者和专家一起进行基础研究,以增进我们对技术的理解”。Media

https://www.solidot.org/story?sid=60198
日本一架 F35A 战机坠毁

4 月 9 日傍晚 7 时左右, 4 架 F35A 为实施训练而从所属的日本航空自卫队三泽基地起飞,约 25 分钟后其中一架 F35A 在基地以东约 135 公里的太平洋上空从雷达上消失。机上飞行员是一名 40 多岁男性 3 等空佐,目前仍下落不明。该飞行员的总飞行时间约 3200 小时,F35A 的飞行时间约 60 个小时。日本防卫省表示,这是 F35A 战机在世界上的首次坠毁事故。已部署到日本的 12 架同型号飞机眼下暂时停飞。由于都是用于训练,未进行实战部署,因此不会影响日本的空中防卫体制。日本已经在周边海域发现了飞机的部分尾翼。Media

https://www.solidot.org/story?sid=60199
Mozilla 公布 DNS-over-HTTPS 政策要求

Mozilla 过去几个月在 Firefox 浏览器测试了更安全的域名解析方法 Trusted Recursive Resolver (TRR),通过 HTTPs 加密发出 DNS 请求。但显然为了保护用户隐私你不能任意选择一个 DNS 解析服务商。Mozilla 对潜在的解析服务商公布了一系列要求,包括:数据保留不能超过 24 小时,仅用于服务运作目的;不允许向第三方出售或转移用户个人信息、IP 地址或用户查询模式;不能以任何方式去尝试识别用户个人身份;必须支持 DNS Query Name Minimisation,等等。Media

https://www.solidot.org/story?sid=60200
波音向中国航空公司演示改进版飞控系统

波音在上海与中国各航空公司举行了一次会议,以演示经过改进的飞行控制系统,该系统是过去六个月里印尼和埃塞俄比亚发生的两起空难的核心因素。据公司发言人称,此次演示会在波音的上海培训基地举行,其间中国各航空公司的飞行员使用了 737 Max 飞机的飞行模拟器;上述两起空难均涉及此型飞机发言人称,这是这家飞机制造商首次举办这种规模的培训会议,突显中国市场对这家美国公司的重要性。波音正在寻求让此型飞机在中国等地复飞,结束代价高昂的停飞期。Media

https://www.solidot.org/story?sid=60201
开发者喜欢 Python 和 TypeScript 语言

编程问答社区 Stack Overflow 公布了年度开发者调查报告,显示 JavaScript 是开发者最常用的语言,而 Rust 则是开发者最喜欢的语言。报告显示,67.8% 的开发者使用 JavaScript,63.5% 的开发者使用 HTML 和 CSS,54.4% 的开发者使用 SQL ,之后是 Python、Java、Bash/shell、C#、PHP 和 C++ 。微软的 TypeScript 被 21.2% 开发者使用。而最喜爱的语言则是 Rust、Python 和 TypeScript,之后是 Kotlin、WebAssembly 和 Swift,最想要的语言则是 Python、JavaScript、Go 和 TypeScript。Media

https://www.solidot.org/story?sid=60202
菲律宾发现新人类物种

菲律宾发现了一种已灭绝的人类物种,它以发现地吕宋岛的名字命名为吕宋智人(Homo Luzonensis)。它的身体特征是古老人类祖先和较近人类物种的混合。这项发现意味着原始人类在离开非洲之后一直抵达了东南亚,这在以前被认为是不可能的,因为吕宋岛只能通过海路抵达。东南亚地区的人类演化比以前认为的更复杂,在现代人类祖先到达前这里生活了至少三个人类物种,其中一种是绰号为霍比特人的矮小人种 Homo floresiensis。Media

https://www.solidot.org/story?sid=60203
Google Chrome 考虑屏蔽 HTTP 文件下载

Google Chrome 开发者提议屏蔽部分 HTTP 文件下载,它考虑默认屏蔽某些高风险文件类型的下载。这些文件类型包括: EXE (Windows 应用程序二进制)、DMG (Mac 应用程序二进制)、CRX (Chrome 扩展包),以及主要存档格式如 ZIP、GZIP、BZIP、TAR、RAR 和 7Z。它们被认为是“高风险”是因为很有可能隐藏恶意程序。Google 称它的计划不是针对所有 HTTP 网站的下载,而是提供 HTTP 文件下载的 HTTPS 网站。Media

https://www.solidot.org/story?sid=60205
亚马逊的无人商店准备接受现金

亚马逊的无人商店 Amazon Go 利用 AI 和计算机视觉技术实现无现金的自动结账,但这种无现金商店概念引发了有关歧视低收入群体的批评和争议。在压力之下,亚马逊宣布它的商店将接受现金。公司发言人宣布亚马逊计划到 2021 年开放 3000 家 Amazon Go 商店,在结账时接受现金支付。亚马逊没有说明 Go 商店何时开始接受现金。电商巨头还表示它的书店也将接受现金,但没有给出任何细节。Media

https://www.solidot.org/story?sid=60206
Gmail 支持 MTA-STS 标准

Google 官方博客宣布,Gmail 将成为第一家支持 SMTP MTA Strict Transport Security(MTA-STS) RFC 8461 和 SMTP TLS Reporting RFC 8460 标准的大型电邮服务商。Google 称,新的电邮安全标准是与互联网任务工程组(IETF)三年合作的结果。Google 称电邮使用的 Simple Mail Transfer Protocol (SMTP) 协议容易遭到中间人攻击,MTA-STS 使用加密和身份验证来减少漏洞,它希望其它电邮服务商能在它之后采用新的安全标准。Media

https://www.solidot.org/story?sid=60207