Solidot
43.3K subscribers
28.7K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
研究发现不吃早餐和死亡风险增加相关

由美国 7 所大学的医生和研究员组成的一个研究小组,分析了近 7000 人的数据。这些人年龄在 40-75 岁之间。他们参加了长达 7 年(1988-1994)的有关健康与饮食营养的一项实验。参加实验的志愿者们要填写他们每天进食早餐的情况,结果发现,那些经常不吃早餐的人死于心脑血管疾病的可能性更高。截止到 2011 年,这 6000 多名志愿者中已经有 2000 多人死亡。研究人员分析了这些人吃早餐的习惯,并结合了其他高风险因素,例如他们是否吸烟、是否肥胖等,发现不吃早餐者死于任何种疾病的风险增加了 19%。与此同时,他们死于心血管疾病的风险则增加了 87%。对于这一发现,NHS 认为,该研究无法证明不吃早餐与心脏病死亡之间的直接联系,最多只是相关性Media

https://www.solidot.org/story?sid=60483
甲骨文如何杀死 Java EE

甲骨文两年前宣布向开源基金会 Eclipse Foundation 捐赠 Java Platform Enterprise Edition (Java EE),并在基金会的董事会获得了一个席位。但它拒绝让出 Java 商标,双方的磋商以失败告终。在协商期间,甲骨文向 Eclipse 提出了一系列它无法接受的要求,包括基金会发行的产品必须只能捆绑由甲骨文认证的 Java 运行时,这意味着 Eclipse 基金会的产品将不再是供应商中立,基金会的免税状态将可能不再有效,这对基金会而言将是财务上的灾难,有可能导致基金会关闭。除此之外,EF 基金会还被要求不能修改旧的代码,要修改的话就要重命名,包括项目名称和软件包的名称。这意味着现有的应用程序无法在没有重构和重新编辑的情况下运行在更新后的平台上。这又是一个灾难,Java 著名的 WORA (Write Once Run Anywhere)原则将不再有效,这在现实中不可能发生。没有软件供应商仅仅为了更换名称而花费时间和金钱去重编译所有客户的版本。甲骨文还利用它在董事会的席位去干预决策。Java EE 事实上被甲骨文杀死了。Media

https://www.solidot.org/story?sid=60484
因中级证书过期 Firefox 扩展停止工作

由于用于给扩展签名的中级证书过期,Firefox 扩展在 5 月 4 日 UTC 时间午夜停止工作。Firefox 用户通过 Bugzilla 和 Github 报告了这一问题。用户报告他们无法下载扩展,在尝试下载时返回了“下载失败,请检查网络连接”的错误信息。与此同时,用户已经安装的扩展也因为没有有效签名而被禁用。Mozilla 开发者表示,他们收到了大量因证书过期导致扩展停止工作的报告,他们的团队正积极行动尽可能快的修复,在修复之前他们暂时禁用了新扩展的签名。Media

https://www.solidot.org/story?sid=60474
英国淡水虾体内发现可卡因

英国科学家在测试河流中的化学品时,在淡水虾体内发现古柯碱(又称可卡因)。 伦敦大学国王学院的研究人员与萨福克大学合作,在萨福克郡的15个不同地点进行测试。 他们在所有淡水虾的样本中都发现古柯碱。其它违禁毒品,例如氯胺酮(俗称K仔),都在大部份淡水虾样本中找到。研究人员称这个是一个“令人意外”的发现。发表在科学期刊《国际环境》上的报告研究了各种野生动物,例如淡水虾,受各种微污染物影响的状况。Media

https://www.solidot.org/story?sid=60477
伦敦女孩可能成为第一个将空气污染列为死因的人

9 岁女孩可能成为第一个将空气污染列为死因的英国人。Ella Kissi-Debrah 在患有严重哮喘三年后于 2013 年去世,她的死因被判断是严重哮喘发作导致的呼吸衰竭。她的法律团队声称,新证据显示她是死于所呼吸空气中的污染。南安普敦大学教授 Stephen Holgate 的报告发现,Ella 的哮喘发作与她家附近空气污染水平高于法律限制相一致。如果空气污染不超标,那么 Ella 有可能不会死。Ella 的律师认为英国政府未能遵守欧洲人权公约所规定的职责。Media

https://www.solidot.org/story?sid=60485
如何修复 Firefox 的扩展签名过期

Mozilla 未能及时更新证书的失误导致无数用户受到影响,它的扩展强制签名政策本意是出于安全方面的考虑,如今却给用户带来了巨大的麻烦。Mozilla 通过名为 Normandy 的推送机制紧急释出了更新。Normandy 允许 Mozilla 在不释出更新的情况下改变目标用户某个偏好的默认值。紧急更新利用了名叫 Shield Studies 的功能,需要用户启用“允许 Firefox 安装并运行一些实验项目”的选项(在 Firefox 数据收集与使用下),然后在地址栏输入 about:studies,可以看到修正补丁“hotfix-update-xpi-signing-intermediate-bug-1548973”。用户也可以绕过 Shield Studies 直接安装官方补丁(xpi)。Media

https://www.solidot.org/story?sid=60486
中国一智能城市监控系统数据库被发现没有密码保护

智能城市设计旨在让居民生活更轻松,但如果它的监控系统数据泄露?John Wethington 报告一个智能城市数据库没有密码保护可以直接通过浏览器访问。该数据库是一个 Elasticsearch 数据库,储存了数 GB 数据,包括数百个人的人脸识别扫描。数据储存在阿里云上。阿里巴巴发言人称,数据库是客户创造的,托管在阿里云,他们总是建议客户使用安全密码保护其数据。他们已经通知了客户,迅速解决了问题。数据库提供了部分智能城市工作的见解Media

https://www.solidot.org/story?sid=60487
健康素食可能有助于保护肾脏

根据发表在《美国肾病学会临床杂志》上的一项研究,约研究人员分析了 1.4 万多名成年人的饮食习惯和肾功能状况,并对其中一半人开展 24 年以上的追踪调查。总计 4343 人在研究期间患上慢性肾病。研究发现,与很少吃健康素食的人相比,坚持健康素食的人患肾病风险要低 14%;与很少吃不健康素食的人相比,常吃不健康素食的人患肾病风险会高出 11%。健康素食饮食包括经常吃全谷物食品,苹果、梨、橙子等水果,深色绿叶菜、西兰花、四季豆等蔬菜,坚果、纯天然花生酱等;而不健康素食饮食主要指常吃土豆等富含淀粉的食物,用喝果汁来代替吃水果,喝含糖饮料,吃糖、蛋糕和巧克力等。Media

https://www.solidot.org/story?sid=60488
如何让过期证书事故不再发生

证书过期是一种常见的问题,但其影响面却可能极其广泛。此类事故频发发生是因为安装和更新证书是一个乏味的手动过程。证书过期的现象已经有了改善,Let’s Encrypt 和 SSLMate 等 CA 开始提供证书自动更新的方法。但 Firefox 扩展停止工作的事故证明,2019 年证书过期仍然会发生。DNSCrypt 开发者称他们解决了证书过期问题,DNSCrypt 服务器过去几年没有发生任何证书过期的问题。DNSCrypt 项目设计加密 DNS 流量,阻止常见的 DNS 攻击,如重放攻击、观察攻击、时序攻击、中间人攻击和解析伪造攻击。DNSCrypt 的解决方法是证书有效期不应该超过 24 小时,它的 dnscrypt 服务器 docker 镜像每 8 小时轮换证书。即使使用长期证书,它会在证书过期 30 天前开始发出一系列警告信息。Media

https://www.solidot.org/story?sid=60489
EFF 认为审查反疫苗信息不是解决方法

EFF 认为,审查不能成为对抗反疫苗误导性信息的唯一答案,因为这对解决问题无济于事。科技公司和在线平台有其它方法去解决错误信息的快速扩散,包括解决算法的扬声器问题,给予用户去控制他们的信息源。EFF 认为,反疫苗信息之所以能够快速扩散,部分原因在于它填补了空白,疫苗的优点被认为是确定无疑的,结果是几乎没有近期的文献或材料可用于反驳大量的反疫苗虚假信息。因此搜索疫苗科学文献的人可能会发现反疫苗的信息比支持疫苗的医学研究更多。审查反疫苗信息不能解决这个问题。出于善意的反疫苗信息审查反而可能会让问题恶化。EFF 认为,平台应该开放 API,允许用户创建自己的过滤规则,而不是使用同一个算法。用户不应该成为平台私有算法的人质。Media

https://www.solidot.org/story?sid=60490
中国 5G 专利申请占 34%

关于新一代通信标准 “5G” 的专利申请数量,中国占比达到 34%,是现有 4G 标准的 1.5 倍以上。在 4G 标准中,欧美掌握了产品制造不可或缺的标准必要专利(SEP),在作为新一代产业的基础设施备受关注的 5G 中,中国正在增加存在感。专利数将关系到自动驾驶等各国新产业培育和将来的国力。标准必要专利是在业务发展过程中不可替代的技术型专利,目前的 4G 智能手机供货价格的近 2% 是专利使用费。5G 标准必要专利中申请数量最多的企业是华为,占到 15.05%。中国企业中,中兴通讯排名第五,中国电信科学技术研究院(CATT)排名第九。Media

https://www.solidot.org/story?sid=60491
中国 PC 玩家人数将超过美国人口

根据咨询公司 Niko Partners 的中国网游市场报告,虽然中国在 2018 年的大部分时间里停止了游戏审批,中国 PC 游戏市场收入仍然达到了 152.1 亿美元,总 PC 玩家人数达到 3.124 亿,其中 7970 万玩家在网游中花钱了。报告预测到 2023 年, 玩网游的中国 PC 玩家人数将达到 3.54 亿,超过美国总人口数,PC 游戏收入将达到 160 亿美元。这个数字不包括手游,在中国手游市场比 PC 市场更大收入更多。Media

https://www.solidot.org/story?sid=60492
特朗普威胁将中国商品关税从 10% 提升到 25%

美国总统特朗普通过 Twitter 宣布,本周将 2000 亿美元中国输美商品的关税从 10% 提高到 25%,而且很快会对另外 3,250 亿美元的中国商品征收 25% 的关税。这些内容标志着他的语调发生重大转变,他之前一直称美中贸易谈判进展良好。连月以来的中美贸易战若出现任何升级的迹象,都几乎肯定会扰乱金融市场,因为市场对中美贸易谈判形势发展非常敏感。目前上证指数下跌了 4%。美国和中国官员定于本周在华盛顿举行新一轮贸易磋商,特朗普是在磋商前宣布的上述内容。白宫官员周日下午还不清楚特朗普的推文是否影响这轮贸易磋商。中国代表团可能选择不来华盛顿,因为可能将特朗普的举动视为升级贸易战。Media

https://www.solidot.org/story?sid=60493
刘强东案与舆论操纵

在刘强东涉嫌强奸的案件中,出现了显而易见的舆论和信息操纵。一个已经删除的微博账号首先放出了剪辑过的视频,引发了一波对刘强东的同情和对原告的谴责;随后原告公布的完整视频消除了对刘强东有利的信息。在整个信息操纵中,先入为主等现象最终导致在公众认知上刘强东并没有输,原告也没有赢。这是一个让人略沮丧的结果,不过它也恰当地证明一个中国特色的现实:舆论无义战,信息操纵的强度与它的市场潜力一样大,舆论控制对一般人进行信息植入是一门活跃的大生意。Media

https://www.solidot.org/story?sid=60494
波音承认一个原本认为标配的重要警示灯变成了可选

当波音在 2017 年开始向客户交付 737 Max 8 时,该公司相信一个重要的驾驶舱警示灯是标配。但在该型客机飞行数个月之后,公司工程师意识到警示灯只配备给了购买了可选指示器的客户。本质上这意味着波音认为标配的安全功能变成增值的可选功能。只有 20% 的波音客户购买了可选指示器,即警告灯没有配备给了绝大多数 737 Max 8 客机,其中包括狮航和埃航空难事故飞机。波音声称,它的内部调查认为缺乏警示灯不会对飞行安全和运行造成不利影响,因此没有通知航空公司和 FAA。直到狮航空难之后它才与 FAA 讨论此事。它再次进行了内部调查,但仍然没有发现缺乏警示灯会构成安全风险。Media

https://www.solidot.org/story?sid=60495
Firefox 释出 66.0.4 修复扩展失效问题

Firefox 紧急释出了 66.0.4,修复了因证书过期导致扩展停止工作的问题。此前它已经释出了修正,现在则是发布第二次更新。在发布公告中,Mozilla 承认有部分扩展问题尚未解决,包括:部分扩展可能仍然会列为不支持或没有显示在 about:addons 中,它们的数据并没有丢失,用户可以重新安装扩展恢复数据;容器功能如 Multi-Account Containers 和 Facebook Container 的数据可能会丢失,用户可能需要重新设置或登录;主题可能会没有启用,用户需要在 about:addons 中重新启用;扩展定制的主页或搜索设置可能重置为默认。Media

https://www.solidot.org/story?sid=60496
西方联盟共商 5G 安全准则

全球安全官员上周五就未来 5G 网络达成一系列提案,凸显了对可能受制于国家影响的供应商所提供设备的担忧。虽然没有提到任何一家供应商的名称,但美国一直在向盟国施压,限制华为等中国电信设备生产商的角色,担心这些公司的设备可能会被中国政府用来进行间谍活动。华为对此否认。“应考虑到第三国对供应商施加影响的整体风险,”与会者在捷克首都所举行会议的非约束性声明中表示。此次会议为期两天,声明发表于最后一天。来自欧盟、北大西洋公约组织(NATO)以及美国、德国、日本和澳洲的代表参加了此次会议,共商可形成共享安全和政策措施协调办法的实践纲要。Media

https://www.solidot.org/story?sid=60497
日本私人公司成功发射火箭

在先后两次发射失败之后,日本私人公司 Interstellar Technologies 于 5 月 4 日成功发射了其自主研发的小型火箭 MOMO 3 号。目前全球各国的创业公司正在加速火箭开发。Interstellar Technologies 公司希望第一个将日本民间单独开发的火箭送上太空。它在 2017 年 7 月发射了 MOMO 1 号, 2018 年 6 月 发射了 MOMO 2 号,两次都发射失败。3 号机在发射约 5 分钟后抵达了 110 公里左右高度,约 10 分钟后坠入太平洋。该公司据称不打算回收机体。3 号机全长约 10 米,直径约 50 厘米,重约 1 吨,搭载高知工科大学开发的研究用装置等。Media

https://www.solidot.org/story?sid=60498
Windows 10 在安装功能更新前将询问用户

上个月,微软承诺 Windows May 2019 Update 将采用不同的更新策略,系统不再自己决定何时安装,用户不会再遇到喝杯咖啡回来发现系统张之洞更新的情况了。微软将更新的控制权交给用户,它引入了一个选项叫“立即下载和安装”。在提供功能更新时该选项让用户对更新进行确认,用户可以暂停功能更新。只要不点击“立即下载和安装”,用户可以一直运行现有的 Windows 10 版本直到支持结束。每一个 Windows 10 版本的支持时间是有限的。Media

https://www.solidot.org/story?sid=60499
丘成桐称奥数培训急功近利抹杀孩子兴趣

著名数学家丘成桐接受采访对中国社会不重视数学表达了担忧,他指数中国虽然有很多奥数培训班,但参加奥数的学生都是功利主义动机,此类培训机构事实上扼杀了孩子对于数学的天性和兴趣。丘成桐认为,中国家长大多数只希望孩子一生平安有钱,却不鼓励他们承担更多的责任。一些孩子明明在数学方面有天分有兴趣,家长却鼓励他们去念金融,因为金融能够赚钱,这是很大的问题。在急功近利思想的主导下,原本应该是从孩子的兴趣出发,提高孩子思维能力和学习素养的奥数培训,全然变了样。他说,美国也有奥数,美国的奥数培养是从兴趣方面来培养的。假设有几千个美国小孩子学奥数,至少有几十个是很好的,很有兴趣的。但是中国学奥数的小孩子有两三个感兴趣的就不错了。最近教育部取消了竞赛加分,奥数培训热下降了Media

https://www.solidot.org/story?sid=60500