Solidot
43.1K subscribers
28.5K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
伊朗承认其卫星发射场发生爆炸事故

上周末,美国总统特朗普在推特上公布了一张高清卫星照片,显示伊朗北部的 Imam Khomeini 太空中心发生了明显的爆炸事故,事故发生在 Safir 火箭发射期间。特朗普公布的照片据信来自于美国国家侦察局的间谍卫星,照片中的细节显示卫星的光学分辨率低于一米。国家侦察局光学间谍卫星据报道分辨率能达到 0.1 米,类似特朗普分享的照片。本周,伊朗承认卫星发射场发生爆炸事故,声称爆炸是技术错误导致的。Media

https://www.solidot.org/story?sid=61972
ICANN 在上海安装 L 根镜像服务器

ICANN 宣布其管理的 L 根服务器节点首次在中国上海成功安装。根服务器是指 DNS 根区的一个域名服务器,负责响应通常由 ISP 运营的 DNS 解析器所提出的 DNS 查询请求。当查询请求与某根区相关时,则相应的根服务器将会给出权威答复。每个根服务器都由位于不同地点的多组机器构成。这些机器则被称之为根节点。根节点使用流量路由技术 "anycast(任播)",使得所有根服务器节点拥有两个相同的 IP 地址(即一个 IPv4 地址、一个 IPv6 地址),并提供相同的 DNS 内容,包括 TLD 域名服务器的相关信息。增加根节点的数量能改善 DNS 的整体容错率;增强系统应对某些类型的网络威胁如 DoS 攻击的适应能力;并能缩短本地互联网用户在进行 DNS 查询时的响应时间。官媒称,中国大陆目前有 12 个根镜像服务器,其中 9 个北京。但 root-servers.org 的地图显示:北京有 5 个根镜像服务器,上海 1 个,杭州 2 个,香港 9 个,台北 6 个。Media

https://www.solidot.org/story?sid=61973
Steam 宣布在 9 月 17 日测试新版游戏库

最大的 PC 数字游戏平台 Steam 客户端的 UI 长期以来鲜有更新,很多元素和十五年前基本一致,但现在 Valve 准备大刀阔斧的进行一番改造,它宣布将在 9 月 17 日测试新版游戏库。新的变化包括:全新库登陆页面,玩家可以快速访问游戏更新、最近玩过的游戏、好友动态及游戏收藏;玩家还可以浏览新的活动功能,全新的活动工具可以让开发者与玩家紧密相连。此前中国屏蔽了 Steam 客户端的社区功能,如果你没有像环球时报总编那样翻墙防火墙的话,你是无法访问好友动态的,暂时还不清楚 Valve 的新变化是否能帮助用户绕过屏蔽。Media

https://www.solidot.org/story?sid=61974
苹果计划最早明年初推出廉价版 iPhone

日经援引知情人士的消息报道,苹果最早将在明年初推出廉价版 iPhone,以应对高端机型销量下滑的局面。报道称,新机型为 2016 年上市的 iPhone SE 的后续机型,采用比 OLED 更廉价的 LCD 液晶面板,屏幕大约 4.7 英寸,但很多零部件将采用与高端机型基本相同的产品。苹果希望以廉价版 iPhone 扩大用户基础,将用户引流到被视为今后收益源头的在线视频等软件服务上。销售硬件越来越难以提高利润,苹果将加快转向以服务盈利的业务结构。Media

https://www.solidot.org/story?sid=61975
中国首只克隆猫的诞生

黄雨 2 岁的英短猫 “大蒜” 死了,他把它埋在了家附近的一个公园里。但他很快想起一篇关于中国克隆狗的文章。如果 “大蒜” 也能 “起死回生” ?黄雨联系了北京宠物克隆公司希诺谷。25 万人民币的价格没有吓退他。他挖出大蒜的尸体,把它存放在冰箱里,等着工作人员来提取细胞。七个月后,他得到了中国第一只克隆猫。尽管外表并不完全一样,但他表示愿意接受技术的局限性。希诺谷称,它已经克隆了多只狗,现在正克隆一匹马,下个大目标是克隆濒危动物,包括熊猫和华南虎。Media

https://www.solidot.org/story?sid=61976
YouTube 因违反儿童隐私保护法被罚 1.7 亿美元

联邦贸易委员会 (FTC)宣布,Google/YouTube 因违反儿童在线隐私保护法(Children's Online Privacy Protection Act,OPPA)被罚 1.7 亿美元。这是 FTC 至今开出的最大民事罚单。COPPA 对收集和使用 12 岁以下儿童的信息施加了限制,根据 COPPA,网站和应用等在收集儿童信息时需要征得父母的同意或给予父母选项退出与第三方的儿童信息分享,以及允许父母查看收集的儿童数据。YouTube 在儿童中间非常受欢迎,但以儿童不是它的一般观众为由拒绝遵守 COPPA。FTC 主席 Joe Simons 称,YouTube 一边向企业客户宣传它在儿童中间大受欢迎,一边又拒绝承认它的部分平台内容是专门针对儿童而不遵守 COPPA,没有理由能为 YouTube 侵犯法律辩解。Media

https://www.solidot.org/story?sid=61977
成人肥胖可能与儿童阶段密切相关

根据发表在《Science Advances》期刊上的一项研究,研究人员分析了超过 22,000 名儿童的 BMI 和 2 周龄至 13 岁的增长率等,并将其与基因构成的变化进行了比较,从而识别出了与 BMI 中的峰值和谷值相关的常见遗传变异,以及相关的儿童期时间。BMI(身体脂肪的指标)并不是遵循一个人生命中的线性路径,而是有三个不同的变化时期。出生后,约 9 个月的时候体重指数迅速上升,之后达到峰值,然后再次下降,直至 5-6 岁,这个时期被称为 “肥胖反弹点”。然后 BMI 稳步增加,直到成年早期。研究表明,近四百种成年人肥胖风险增加的遗传变异似乎从 4 岁左右开始在儿童发育的重要阶段就生效。Media

https://www.solidot.org/story?sid=61978
人类语言有着相同的信息传输率:每秒 39 比特

意大利人语速非常快,每秒能发出 9 个音节;德国人语速非常慢,每秒只能发出 5 到 6 个音节。然而在任意一分钟内,意大利人和德国人传递的信息量基本相同。实际上,无论人类语言的语速有多快,它们都倾向于以相同的速率传输信息:每秒 39 比特,大约为莫尔斯码速度的两倍。根据发表在《Science Advances》期刊上的研究,研究人员计算了 17 种语言的信息密度,发现有 643 个音节的日语信息密度为每音节大约 5 比特;6949 个音节的英语每音节 7 比特;越南语每音节 8 比特。然后研究人员招募了志愿者分析了每一种语言的语速。结果发现,无论语速多快,无论语言本身有多复杂,它们在单位时间内传递的信息量基本一致:每秒 39.15 比特。研究人员猜测这一现象与大脑每秒能处理的信息这一限制有关。Media

https://www.solidot.org/story?sid=61979
Facebook 用户电话号码泄漏

储存数亿 Facebook 用户关联电话号码的服务器被发现没有任何密码保护就能访问。暴露的服务器包含了超过 4.19 亿条记录,其中包括 1.33 亿美国用户,1800 万英国用户,5000 多万越南用户。每一条记录包含了用户唯一的 Facebook ID 和电话号码。一些记录还包含了用户的姓名、性别和国别。GDI Foundation 的安全研究员 Sanyam Jain 发现了无密码保护的数据库,因无法识别所有者而联络了 TechCrunch,在联络了托管商之后数据库已经下线。Facebook 发言人 Jay Nancarrow 称,该公司去年关闭了对用户电话号码数据的访问,这些数据是在关闭前抓取的。Facebook 声称这些数据不是新的,但几乎没有人会频繁更换电话号码。Media

https://www.solidot.org/story?sid=61980
北斗系统在轨卫星达到 39 颗

官媒报道,北斗系统在轨卫星达到 39 颗,已正式开始提供全球卫星导航服务。中国今年还将再发射 5-7 颗,明年再发射 2-4 颗卫星后,之后北斗全球系统建设将全面完成。根据上个月日经的报道,北斗系统星座卫星数量已经超过 GPS。GPS 导航系统的卫星在轨数为 31 颗,俄罗斯 GNSS 系统为 24 颗,欧盟伽利略系统为 22 颗。Media

https://www.solidot.org/story?sid=61981
研究认为霸王龙大脑里有“空调”

对鳄鱼的研究发现,霸王龙大脑内部有恒温器或“空调”。研究报告发表在《The Anatomical Record》期刊上。霸王龙颅骨顶部有两个大孔,科学家过去相信其中充满了肌肉去帮助下颚运动。鳄鱼头颅上有着类似的孔,但里面布满了血管而不是肌肉。研究人员利用热成像对鳄鱼进行了观察,为霸王龙的孔结构提供了新的见解。研究发现,鳄鱼的体温与环境相关,在较凉的情况下鳄鱼会尝试提高温度,热成像显示孔的温度在上升;当较热的条件下孔又变暗了。这与之前的证据一致,鳄鱼有一个交叉循环系统,或者可以叫它内部恒温器。Media

https://www.solidot.org/story?sid=61982
微软建议 Chromium 中的白名单改为 Allowlist 黑名单改为 Blocklist

微软在切换到 Chromium 之后递交 bug 报告提议净化代码库,移除会冒犯人的词语比如 whitelist(白名单)和 blacklist(黑名单),建议分别改为 allowlist 和 blacklist。对于微软开发者的提议,Google 工程师表达了谨慎的欢迎,称他们也不希望 Chromium 的代码库会具有潜在的冒犯性,同时表示 Chrome 团队可能不会将净化代码库作为优先考虑事项。他表示,如果清理冒犯性词语对微软或其他开发者有价值,获得必要的代码审查不是什么难题。Media

https://www.solidot.org/story?sid=61983
苹果向中国开发者追回错误发放的款项

昨天,苹果公司在为中国开发者做每月结算收益时,误将人民币金额按照美元币种汇款,导致当月收入直接翻了近七倍。今天上午,部分开发者接到了开户行的电话,银行声称收到了苹果公司的退汇请求,将从开发者的账户中退回相关款项。苹果在给开发者中的邮件中表示,它的合作银行德意志银行最近发生了可能影响开发者 2019 年 7 月收益的付款问题,为了解决,他们正在重新处理付款。Media

https://www.solidot.org/story?sid=61984
密歇根州禁售糖果味电子香烟半年

最近(很可能是低质量)电子烟相关的病症在美国引发了广泛关注,旧金山前不久宣布禁售电子烟,而密歇根州有望成为美国第一个禁止糖果味电子烟销售的州,这一禁令将持续六个月。州长 Gretchen Whitmer 称,电子烟公司使用糖果味道吸引吸引儿童接触尼古丁,使用误导性的广告让人们以为电子烟是安全的。禁令还禁止电子烟产品在营销时使用清洁、安全和健康等词语,禁止在广告牌上展示电子烟产品。电子烟最近的问题被认为有夸大之嫌Media

https://www.solidot.org/story?sid=61985
企业级 VPN 服务成为黑客攻击的目标

中国黑客组织 APT5 aka Manganese 正以 Fortinet 和 Pulse Secure 的企业级 VPN 服务为攻击目标。根据 FireEye 的报告,APT5 的活动可以追溯到 2007 年,它被认为有多个小组构成,有着不同的策略和基础设施,主要攻击目标是电信公司和科技攻击,对卫星通信公司有着特殊兴趣。在 Black Hat 安全会议披露 Fortinet 和 Pulse Secure VPN 产品的漏洞之后,APT5 的一个小组从八月下旬开始扫描和尝试利用这些漏洞。两个产品的漏洞都属于预授权文件读取,允许攻击者在无需授权的情况下从 VPN 服务器获取文件。APT5 试图利用漏洞窃取储存有密码信息的文件,然后利用窃取的信息接管设备。Fortinet 的 Fortigate SSL VPN 和 Pulse Secure 的 SSL VPN 产品都非常流行,其客户包括了财富五百强企业。Media

https://www.solidot.org/story?sid=61986
教育部将发起教育 App 专项清理行动

教育部、网信办和工信部等公布了《关于引导规范教育移动互联网应用有序健康发展的意见》,宣布将发起教育 App 专项清理行动:首先是备案,然后是专项治理,到 2020 年底健全教育移动应用管理制度。通知称,教育移动应用提供者应当在取得 ICP 备案(涉及经营电信业务的,还应当申请电信业务经营许可)、网络安全等级保护定级备案的证明、等级测评报告后,向机构住所地的省级教育行政部门进行教育业务备案,登记单位基本信息和所开发的教育移动应用信息。已备案的教育移动应用提供者上线新应用前,应当在备案单位更新相关信息。Media

https://www.solidot.org/story?sid=61987
研究显示英国的近亲繁殖率

根据发表在《Nature Communications》期刊上的研究,研究人员利用英国生物样本库分析了英国的近亲繁殖率及其健康影响。在超过 45 万名欧洲血统个体,研究人员相信有 125 人是近亲繁殖的后代,比例为 1/3,652 或 0.03%,高于官方的数据 1/5,247。研究人员还发现,极端近亲繁殖可能影响多个性状,包括身高力量和肺功能、教育年限,以及疾病易感性。不过,根据已有的数据,他们指出 “没有证据表明(极端近亲繁殖)在健康状况不佳的家庭中更普遍,也没有证据表明教育程度低增加了近亲繁殖的可能性”。Media

https://www.solidot.org/story?sid=61988
微软邀请 RMS 发表演讲

出人意料但又在情理之中,微软邀请了自由软件基金会主席 RMS 到其研究院发表演讲。应 RMS 的要求,这次演讲没有提供视频,但有着照片作为证据。微软已经正式拥抱开源模式,Windows 10 也内置了 Linux,它甚至还开源了 .NET 框架。对于这次会议,与会者称 RMS 做了一个相当标准的演讲,谈论了自由软件的重要性、GPL v3,GNU vs Linux 等。RMS 对于软件巨人仍然有着爱憎分明的观点:不要使用微软。他在个人主页上列举了不要使用微软的各种理由。这个名单最近还更新了,称微软 Xbox 会录下用户的语音并有专人听取录音Media

https://www.solidot.org/story?sid=61989
网易将考拉出售给阿里巴巴

网易宣布它同意将旗下的跨境电商业务考拉出售给阿里巴巴,价格 20 亿美元。“考拉加入后,我们将充分发挥生态协同效应,持续优化中国消费者的进口商品消费体验,” 阿里巴巴首席执行官张勇表示。考拉专注于向中国消费者供应海外产品。它主要是直接向供应商采购商品,再转售给国内消费者。这一模式与阿里巴巴的天猫形成对照,后者要求海外品牌在天猫平台上开设并管理虚拟店铺。Media

https://www.solidot.org/story?sid=61990
在 CEO 账号被劫持之后 Twitter 暂时关闭了短信发推功能

Twitter CEO Jack Dorsey 的账号上周末遭到劫持,黑客不是暴力破解 Dorsey 的密码去实现账号劫持,而是利用 SIM swapping 去控制 Dorsey 的手机号码,然后向短信发推服务的供应商 40404 发送短信,以 Dorsey 的身份在其账号上发表各种攻击性言论。SIM swapping 是美国最近几年非常流行的社交工程方法,通过欺骗移动运营商的雇员将受害者的手机号码转到黑客控制的 SIM 卡。在最新的事故发生之后,Twitter 宣布暂时关闭了短信发推功能,但没有提供何时恢复该功能的时间表。Twitter 称 Dorsey 账号被劫持的问题在于移动运营商,需要移动运营商去解决漏洞Media

https://www.solidot.org/story?sid=61991