Solidot
41.3K subscribers
26.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
美国巴尔的摩市政网络遭勒索软件攻击

美国巴尔的摩市政网络 5 月 7 日遭勒索软件攻击后下线。攻击没有影响警察、消防和紧急反应系统,但市政府的其它部门都在某种程度上受到冲击。市政府的首席信息官 Frank Johnson 在新闻发布会上证实,攻击他们的勒索软件是 RobbinHood。逆向工程 RobbinHood 样本的安全研究人员  Vitali Kremez 称,恶意程序在一个系统只针对文件,不会通过网络共享传播。这意味着恶意程序是逐个的部署到机器上的,攻击者需要在部署前已经获得了网络的管理级别的访问权限。市长 Bernard “Jack” Young 表示, IT 部门有备份,但无法简单的替换备份。他说他不希望人们认为他们没有备份。Media

https://www.solidot.org/story?sid=60554
未来的核能更小更廉价更安全

在福岛核事故之后,复杂而昂贵的大型核电站纷纷关闭,关闭的反应堆比开通的更多。美国俄勒冈的一家公司 NuScale Power 认为核能的未来趋势更小更廉价更安全。该公司计划设计小型的模块化反应堆去作为可更新能源的补充,在无风和没有太阳的时候提供备份电力。公司联合创始人和 CTO Jose Reyes 称,大型反应堆是设计利用规模经济的优势,他们的设计则是基于微型经济。他们的方法不是一个大型的反应堆,而是将 12 个小型的反应堆连接起来,能在工厂里建造,然后用卡车运输。NuScale 的设计不依赖于在紧急情况下可能发生故障的泵或发电机,它利用被动冷却,安全壳内的反应堆放在可吸收热量的巨大地下水池中。不需要额外的水,不需要人操作。Media

https://www.solidot.org/story?sid=60555
新加坡通过《防止网上假资讯及操纵法》

新加坡国会通过了受争议的反假新闻法案《防止网上假资讯及操纵法(Protection from Online Falsehoods and Manipulation Act)》(PDF)。新法要求网上媒体平台修正或移除被政府认定为不实的内容,违法者最重可被判入狱 10 年或罚款 100 万新加坡币。当局也有权要求科技公司,对用于恶意活动的假帐户采取行动。这部法律招致人权团体、新闻和科技业者的批评,质疑进一步收紧言论自由空间。但新加坡法律部长一直坚称新法例不会损害言论自由。当局解释,新加坡因为其国际金融枢纽、种族宗教多元和网络使用广泛的背景,更容易受到假新闻影响。Facebook 亚太区副总裁西蒙米尔纳 (Simon Milner) 回应称:“我们对新法律的忧虑不减,它授予新加坡行政当局巨大权力,迫使我们移除当局视为假讯息的内容,以及向用户推播政府的通知。”他期望当局以“符合比例和可量度”的方式执行法律。Media

https://www.solidot.org/story?sid=60556
FCC 以国家安全理由拒绝了中移动的电信服务申请

美国联邦通信委员会(FCC)以国家安全和执法风险理由投票一致否决了中国移动递交的在美提供电信服务的申请。中国移动是世界上最大的手机运营商之一,它在 2011 年提交了连通美国及其他国家通话的许可申请。该公司未寻求提供美国国内手机服务,与 AT&T 和 Verizon 等美国本土企业展开竞争。但中国移动连接美国公民与海外通话的能力仍令 FCC 感到担忧。FCC 官员称,中国移动美国分公司(China Mobile USA)由中国政府间接拥有和控制,可能会遵守中国政府的监听要求,或利用美国通信网络和用户的信息。Media

https://www.solidot.org/story?sid=60557
所有 Chromebook 笔记本都能运行 Linux

在 I/O 开发者大会上,Google 透露今年销售的所有 Chromebook 笔记本电脑都能实现 Linux 的开箱即用。Google 去年开始为其 Chrome OS 操作系统开发运行 Linux 应用程序的功能,该项目被称为 Project Crostini,它允许用户在无需启用开发模式或危及安全的情况下运行普通的 Linux 应用程序。Chrome OS 能运行 Linux 并不出人意料,毕竟它本来就是基于 Linux。此前用户想要在 Chrome OS 运行 Linux 发行版需要使用开源工具 Crouton,现在这个过程更简单了,用户只需要在搜索框输入 Terminal,打开 Termina VM,它将会开始运行一个 Debian 9.0 Stretch Linux 容器。Media

https://www.solidot.org/story?sid=60558
固态硬盘的每 GB 价格预计到年底降至 0.1 美元以下

随着固态硬盘(SSD)价格的下跌,我们可能很快将会看到它完全取代机械硬盘的那一天。根据 TrendForce 的分析,NAND 芯片市场出现了供过于求,厂商开始打价格战,SSD 价格不断创新低。预计到年底 512GB 和 1TB SSD 的合约价格将跌至每 GB 价格 0.1 美元以下。512GB SSD 将取代 128GB SSD 成为仅次于 256GB SSD 的主流产品。笔记本电脑的 SSD 比例在 2018 年就突破了 50%。SSD 价格的下跌预计会刺激消费者更换机械硬盘。2019 年第二季度是 SSD 价格连续第六个季度下降。Media

https://www.solidot.org/story?sid=60559
美国起诉入侵保险公司 Anthem 的中国黑客

美国第二大医疗保险公司 Anthem 在 2015 年 2 月披露,其数据库遭到入侵,近 8000 万用户的个人信息被窃取。本周四,美国司法部起诉了两名中国黑客,指控 32 岁的深圳人王福杰和另外一名未透露姓名的人合谋诈骗、电信诈骗和蓄意损坏受保护的电脑。起诉书称,两人从 2014 年 2 月 8 日开始,向 Anthem 旗下公司和另外至少三家企业的员工发送钓鱼邮件。起诉书还说,不到一个月后,黑客就闯入 Anthem 的网络,并在大量个人数据里进行搜索。起诉书称,截至 2015 年 1 月,黑客获取了 7800 万份记录,包括 Anthem 首席执行官在内的员工和客户的社保号码、出生日期、地址、电子邮件、就业和收入信息。Media

https://www.solidot.org/story?sid=60560
美国正式提高中国产品关税,中国表示将反击

由于特朗普政府并未作出任何推翻加征关税的行动,在美东夏令时间周五凌晨 12:01(0401GMT)后,美国海关和边境保护局 (CBP) 对相关的中国输美商品课征 25% 新关税税率。CBP 一名发言人表示,在凌晨之前运离中国港口及机场的相关商品,将适用原先的 10% 关税税率。受影响的中国商品种类超过 5,700 种。中美两国最高谈判代表正在进行为期两天的磋商,以尝试挽救旨在结束贸易战的协议。中国商务部网站发表简短声明,“中方对此深表遗憾,将不得不采取必要反制措施。”Media

https://www.solidot.org/story?sid=60561
Jeff Bezos 宣布月球登陆器

虽然贝佐斯(Jeff Bezos)旗下的火箭公司 Blue Origin 尚未拥有能抵达月球的重型发射载具,但世界首富在周四的发布会上勾勒了在五年内登月的雄心勃勃的计划。美国副总裁 Mike Pence 今年早些时候提出要在五年内重返月球,贝佐斯称, Blue Origin 能实现这一时间表,因为他们从三年前就开始了计划。他宣布了 Blue Origin 的月球登陆器 Blue Moon,能将 3.6 吨的负荷带到月球表面;以及即将在今年夏天测试的火箭引擎 BE-7,贝佐斯称大部分引擎组件是打印出来的。Media

https://www.solidot.org/story?sid=60562
研究人员披露黑客入侵了三家美国杀毒软件公司

Advanced Intelligence (AdvIntel) 公司的研究人员透露,名叫 Fxmsp 的组织正在积极销售三家美国杀毒软件公司的源代码和网络访问。它提供了样本作为证据证明其声明是有效的。AdvIntel 的研究总监 Yelisey Boguslavskiy 称他们已经通知了相关公司和美国执法机构。在安全社区 Fxmsp 已经是名声在外,该组织在今年三月透露它能提供美国三家顶级杀毒软件公司的独有信息。它在地下黑客市场销售这些公司软件开发的源代码和网络访问,开价超过 30 万美元。Media

https://www.solidot.org/story?sid=60563
Firefox 扩展停止工作的技术细节

Firefox CTO Eric Rescorla 透过官方博客介绍了最近因为证书过期导致扩展失效停止工作这一事故背后的技术细节。CTO 首先解释了 Mozilla 引入强制性扩展前面的原因:为了保护用户远离恶意扩展。但不幸的是它用于给扩展签名的中级证书于 5 月 4 日 1AM UTC 过期,虽然证书是在午夜过期,但影响不是立即发生的,因为浏览器没有每时每刻检查扩展的签名,而是大约 24 小时检查一次,所以 Firefox 用户遭遇扩展失效的时间有先有后。Mozilla 是在 5 月 3 日太平洋时间 6PM 左右收到第一份报告,随后立即组织了一个团队去着手解决问题。他们首先禁用了新扩展的签名,然后通过 Normandy 和Studies System 推送了热补,最后释出了正式的补丁。Eric Rescorla 表示他们将采取措施防止类似的事再次发生。Media

https://www.solidot.org/story?sid=60564
Google 透露开发 Fuchsia OS 的意图

Google 正在开发的实验性操作系统 Fuchsia OS 是否将取代 Android 或 Chrome OS?这是很多人对它的最大疑问。在 Google I/O 开发者大会上,负责 Android 和 Chrome 的高管 Hiroshi Lockheimer 阐述了 Fuchsia OS 的意图:不是想成为新 Android 或 Chrome OS,而是尝试在操作系统中引入最新技术,将项目上获得的知识整合到其它产品。他指出,Fuchsia OS 还在实验为不同大小的设备进行优化,暗示它可能用于智能家庭设备、可穿戴设备,甚至增强现实或虚拟现实设备。他说,在物联网的世界,越来越多的设备需要不同的操作系统和运行时,他认为有多种操作系统共存的空间,这些操作系统具有不同的强项和特长,Fuchsia 是其中之一。Media

https://www.solidot.org/story?sid=60565
研究发现农村肥胖增长速度快于城市

根据发表在《自然》期刊上的一项研究,伦敦帝国理工学院领导的一个研究小组分析了 1985 年至 2017 年间 200 个国家和地区城乡地区超过 1.12 亿成年人的身高和体重数据。他们发现,从 1985 年到 2017 年,全球女性的体重指数平均上升了 2.0 千克 / 平方米,男性平均上升了 2.2 千克 / 平方米,相当于每个人体重增加了 5-6 千克。在这 33 年中,全球增长的一半以上来自农村地区的体重指数上升。在一些低收入和中等收入国家,农村地区占增长的 80% 以上。研究小组发现,自 1985 年以来,农村地区的平均体重指数男女均增加了 2.1 千克 / 平方米。但在城市中,男女比例分别增加了 1.3 千克 / 平方米和 1.6 千克 / 平方米。30 年来体重指数的地理位置发生了显著变化。1985 年,四分之三以上国家的城市男性和女性的体重指数高于农村男性和女性。随着时间的推移,许多国家的城乡体重指数之间的差距缩小甚至完全逆转。Media

https://www.solidot.org/story?sid=60567
全球 2/3 大河建有大坝

根据发表在《自然》期刊上的一项研究,全球大约有 2/3 已经无法自由流淌,这损害了它们移动沉积物、促进鱼类洄游以及提供其他重要生态系统服务的能力。研究人员指出,有超过 3700 座大坝正在建设中,自由流动的水路的未来看起来似乎更加暗淡。研究人员利用航空、卫星和其他数据,调查了 1200 万公里的水路,并以 4.5 公里的河段为单位评估了它们的流动情况。研究人员特别关注了 246 条最长的河流,其中包括一些超过 1000 公里的大河,比如尼罗河和密西西比河——这些河流对生态系统有着巨大的影响。研究人员指出,在这些大河中,只有 90 条仍未受到阻碍。剩下的大部分畅通无阻的河流位于亚马孙地区、北极和非洲的刚果盆地。Media

https://www.solidot.org/story?sid=60568
预警信息发布中心入驻今日头条和抖音

国家预警信息发布中心与字节跳动公司展开战略合作,全国 2000 多家预警信息发布中心集体入驻头条、抖音,公众在刷抖音的过程中可及时收到根据位置定位精准推送的预警信息。预警信息发布中心联合字节跳动公司首次推出预警短视频服务,利用人工智能技术,抖音可将国省市县四级预警发布中心的图文预警信息自动转换成 15 秒的抖音短视频,再按发布区域自动匹配给各级预警中心的抖音号,实现预警短视频的自动发布和定向区域精准传播。从预警中心发布预警信息到转成视频再触达用户,整个过程 1 分钟内即可完成。Media

https://www.solidot.org/story?sid=60566
美国研发专门用于暗杀的无人机导弹

过去十年,美国军方和 CIA 都频繁动用无人机空袭的方式去消灭恐怖分子和反叛武装头目。空袭使用的武器主要是 AGM-114 地狱火 II 型导弹,这种导弹是为武装直升机攻击坦克设计的。围绕导弹袭击所造成的附带损害担忧促使美国军方将“外科手术式打击”这个术语提高到新的水平:军方研发出不使用爆炸弹头的新地狱火导弹,它设计使用超过 100 磅重的金属惰性弹头投向汽车和建筑物,在不伤害临近个人和财物的情况下杀死目标。军方人士称,对目标来说,这就像是一个高速的铁砧从天而降。被称为 R9X 的新地狱火导弹可配备使用六个长刀片的负荷,它可以在撞击前释放割碎前进路线上的任何物体。据报道,五角大楼目前只使用了 R9X 大约六次,其中一次是在今年 1 月攻击 Jamal al-Badawi,另一次是在 2017 年 2 月攻击基地组织领导人 Ahmad Hasan Abu Khayr al-Masri。两次都没有引发爆炸,只在他们所在的汽车上留下了一个洞。Media

https://www.solidot.org/story?sid=60569
将 CPU 从垃圾收集释放出来

很多时候你不会注意到,你的计算机 CPU 在后台幸苦的管理系统内存。其中一项重要任务是名为“垃圾收集”的操作,它从应用程序中识别和删除冗余或无关数据,释放内存空间。垃圾收集让程序员无需手动处理不需要的数据,但会消耗大量的计算能力,高达 10% 的 CPU 时间是耗在该任务上。如今为 Google 工作的 Martin Maas 在完成他在加州伯克利的博士学位时设计了一种新型设备,能将 CPU 从垃圾收集任务中解放出来。描述设计的论文发表在《IEEE Micro》期刊上。Maas指出,CPU 是设计和运行广泛的应用程序,它并不擅长垃圾收集,因此在上面浪费了太多的能耗。Maas 和同事设计了一种精凑的加速器单元,只需要很少的芯片空间和很少的功耗。该加速器单元能将垃圾收集的性能提升 18 倍,而功耗仅需 15%。Media

https://www.solidot.org/story?sid=60570
印度对 Google 发起反垄断调查

印度反垄断监管机构下令对 Google 发起反垄断调查,指控搜索巨人滥用 Android 的垄断地位阻止竞争对手。印度竞争委员会去年就收到了针对 Google 的投诉,欧盟收到过类似投诉,最终对 Google 开出了 43.4 亿欧元的巨额罚款。竞争委员会上月中旬下令对 Google 发起全面调查。委员会的初步结论是 Google 滥用了它在移动操作系统市场的支配性地位。调查预计会在一年内完成,未来几个月竞争委员会可能会传唤 Google 高管。Media

https://www.solidot.org/story?sid=60572
日本铁路公司测试时速 400 公里的子弹头列车

日本铁路公司 JR East 展示了它的新子弹头列车 Alfa-X,为减少空气阻力其子弹头部长达 22 米,设计最高时速能达到 400 公里,搭载乘客的日常运营时速则为 360 公里。它有望成为世界最快的商用列车。JR East 从本周开始对 Alfa-X 开展长达三年的测试,它计划到 2030 年开始商业化运营,如此长的时间意味着它正式运营时未必是最快的商用列车了。日本处于地震频发地带,Alfa-X 使用了阻尼器防止摇摆,尤其是在地震发生的时候。Media

https://www.solidot.org/story?sid=60573
世界如何应对老龄化

2018 年底,65岁以上人口超过了5岁以下人口。按照目前的趋势,最年长和最年幼组人口之间的差距直到 2050 年都会不断增加——届时,65 岁以上人口的数量将是 0 到 4 岁人口的二倍还要多。世界银行的数据显示,1960 年全世界的生育率为每名女性生育将近 5 个孩子。不到 60 年,这一数字减半到 2.4 个。1960 年,人均寿命只有 52 岁多一点,2017 年则达到了 72 岁。这意味着人们活得越来越久,并且随着年龄增长,所需的资源也越来越多,给养老金和医疗体系等方面增加了压力。人口老龄化问题在发达国家更为突出。以日本为例,2018 年 65 岁以上的人口占到总人口的 27%,而 5 岁以下的人口只有大约 3.85%。中国大陆 5 岁以下的人口数量如今不超过总人口的 6%,而 65 岁以上人口为 10.6%。人口下降以及老龄化会导致劳动人口减少,从而造成经济生产力下降,妨碍经济增长。Media

https://www.solidot.org/story?sid=60574