Solidot
43.1K subscribers
28.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
密歇根州禁售糖果味电子香烟半年

最近(很可能是低质量)电子烟相关的病症在美国引发了广泛关注,旧金山前不久宣布禁售电子烟,而密歇根州有望成为美国第一个禁止糖果味电子烟销售的州,这一禁令将持续六个月。州长 Gretchen Whitmer 称,电子烟公司使用糖果味道吸引吸引儿童接触尼古丁,使用误导性的广告让人们以为电子烟是安全的。禁令还禁止电子烟产品在营销时使用清洁、安全和健康等词语,禁止在广告牌上展示电子烟产品。电子烟最近的问题被认为有夸大之嫌Media

https://www.solidot.org/story?sid=61985
企业级 VPN 服务成为黑客攻击的目标

中国黑客组织 APT5 aka Manganese 正以 Fortinet 和 Pulse Secure 的企业级 VPN 服务为攻击目标。根据 FireEye 的报告,APT5 的活动可以追溯到 2007 年,它被认为有多个小组构成,有着不同的策略和基础设施,主要攻击目标是电信公司和科技攻击,对卫星通信公司有着特殊兴趣。在 Black Hat 安全会议披露 Fortinet 和 Pulse Secure VPN 产品的漏洞之后,APT5 的一个小组从八月下旬开始扫描和尝试利用这些漏洞。两个产品的漏洞都属于预授权文件读取,允许攻击者在无需授权的情况下从 VPN 服务器获取文件。APT5 试图利用漏洞窃取储存有密码信息的文件,然后利用窃取的信息接管设备。Fortinet 的 Fortigate SSL VPN 和 Pulse Secure 的 SSL VPN 产品都非常流行,其客户包括了财富五百强企业。Media

https://www.solidot.org/story?sid=61986
教育部将发起教育 App 专项清理行动

教育部、网信办和工信部等公布了《关于引导规范教育移动互联网应用有序健康发展的意见》,宣布将发起教育 App 专项清理行动:首先是备案,然后是专项治理,到 2020 年底健全教育移动应用管理制度。通知称,教育移动应用提供者应当在取得 ICP 备案(涉及经营电信业务的,还应当申请电信业务经营许可)、网络安全等级保护定级备案的证明、等级测评报告后,向机构住所地的省级教育行政部门进行教育业务备案,登记单位基本信息和所开发的教育移动应用信息。已备案的教育移动应用提供者上线新应用前,应当在备案单位更新相关信息。Media

https://www.solidot.org/story?sid=61987
研究显示英国的近亲繁殖率

根据发表在《Nature Communications》期刊上的研究,研究人员利用英国生物样本库分析了英国的近亲繁殖率及其健康影响。在超过 45 万名欧洲血统个体,研究人员相信有 125 人是近亲繁殖的后代,比例为 1/3,652 或 0.03%,高于官方的数据 1/5,247。研究人员还发现,极端近亲繁殖可能影响多个性状,包括身高力量和肺功能、教育年限,以及疾病易感性。不过,根据已有的数据,他们指出 “没有证据表明(极端近亲繁殖)在健康状况不佳的家庭中更普遍,也没有证据表明教育程度低增加了近亲繁殖的可能性”。Media

https://www.solidot.org/story?sid=61988
微软邀请 RMS 发表演讲

出人意料但又在情理之中,微软邀请了自由软件基金会主席 RMS 到其研究院发表演讲。应 RMS 的要求,这次演讲没有提供视频,但有着照片作为证据。微软已经正式拥抱开源模式,Windows 10 也内置了 Linux,它甚至还开源了 .NET 框架。对于这次会议,与会者称 RMS 做了一个相当标准的演讲,谈论了自由软件的重要性、GPL v3,GNU vs Linux 等。RMS 对于软件巨人仍然有着爱憎分明的观点:不要使用微软。他在个人主页上列举了不要使用微软的各种理由。这个名单最近还更新了,称微软 Xbox 会录下用户的语音并有专人听取录音Media

https://www.solidot.org/story?sid=61989
网易将考拉出售给阿里巴巴

网易宣布它同意将旗下的跨境电商业务考拉出售给阿里巴巴,价格 20 亿美元。“考拉加入后,我们将充分发挥生态协同效应,持续优化中国消费者的进口商品消费体验,” 阿里巴巴首席执行官张勇表示。考拉专注于向中国消费者供应海外产品。它主要是直接向供应商采购商品,再转售给国内消费者。这一模式与阿里巴巴的天猫形成对照,后者要求海外品牌在天猫平台上开设并管理虚拟店铺。Media

https://www.solidot.org/story?sid=61990
在 CEO 账号被劫持之后 Twitter 暂时关闭了短信发推功能

Twitter CEO Jack Dorsey 的账号上周末遭到劫持,黑客不是暴力破解 Dorsey 的密码去实现账号劫持,而是利用 SIM swapping 去控制 Dorsey 的手机号码,然后向短信发推服务的供应商 40404 发送短信,以 Dorsey 的身份在其账号上发表各种攻击性言论。SIM swapping 是美国最近几年非常流行的社交工程方法,通过欺骗移动运营商的雇员将受害者的手机号码转到黑客控制的 SIM 卡。在最新的事故发生之后,Twitter 宣布暂时关闭了短信发推功能,但没有提供何时恢复该功能的时间表。Twitter 称 Dorsey 账号被劫持的问题在于移动运营商,需要移动运营商去解决漏洞Media

https://www.solidot.org/story?sid=61991
美国法官裁决恐怖分子观察名单违宪

美国弗吉尼亚州的一名联邦法官周三裁定,政府的“怖分子观察名单(terrorism screening database ,TSDB)” 违宪,因为名单上的人没有给予充分的机会质疑他们的入选。法官 Anthony Trenga (PDF),对于一个人进入 TSDB 名单没有独立的审查。个人不会被告知他们是否在或留在 TSDB 名单中,也没有被告知进入名单的事实基础。美国政府维护了多个可疑恐怖分子名单,其中禁飞名单禁止特定人群搭乘飞机。TSDB 被认为是一个大得多的黑名单,包含了多达百万个名字,名单上的不会被禁止乘飞机,但在旅行期间可能会遭遇不愉快。法官认为,当前的系统没有根据正当程序条款给予美国公民充分的合宪救济。Media

https://www.solidot.org/story?sid=61992
中国可再生能源投资规模全球第一

联合国环境规划署的一份报告显示,2010-2019 年 10 年间,可再生能源产能增长了 4 倍,投资总额达到 2.6 万亿美元。中国在过去 10 年中一直是可再生能源产能的最大投资国,2010 年至 2019 年上半年以 7580 亿美元的投资额雄踞榜首,美国 3560 亿美元位居第二,日本 2020 亿美元排名第三。太阳能的投资额达到了 1.3 万亿美元,占了投资总额的一半。2018 年,可再生能源发电量占全球发电总量的 12.9%,高于 2017 年的 11.6%。如果将所有发电技术(化石燃料和零碳能源)包括在内,这 10 年间累计装机容量达 2366 吉瓦,其中太阳能占据了最大的装机份额(638 吉瓦),煤炭排名第二(529 吉瓦),风力和天然气分别位列第三和第四位(分别为 487 吉瓦和 438 吉瓦)。Media

https://www.solidot.org/story?sid=61993
科学家利用凝胶修复牙釉质

牙釉质现在可以利用一种特殊的凝胶自我修复,人们有望避免因蛀牙而需要补牙。牙釉质是牙齿外部的一个保护层,会因为牙酸和反复咀嚼而磨损,从而导致蛀牙,为防止进一步磨损而需要使用填充物。它是人类最常见的慢性病之一。根据发表在《Science Advances》期刊上的研究,浙江大学的研究人员创造出能自我修复牙釉质的磷酸凝胶,能在 48 小时内完成修复。虽然目前它只能产生 3 微米的层,但研究人员表示可以通过重复使用来构建修复层。Media

https://www.solidot.org/story?sid=61994
研究人员披露 Android 0day 提权漏洞

趋势科技 Zero Day Initiative 的研究人员披露了 Android 操作系统的一个 0day 提权漏洞,允许在受影响设备上已获得低访问权限的攻击者进一步提升权限。漏洞位于捕捉实时视频的 V4L2 驱动中,是在执行操作前未验证对象的存在导致的。安全专家称,已获得 V4L 子系统访问权限的应用或代码可利用该漏洞进行提权。发现漏洞的安全研究人员称在 3 月通知了 Google,6 月 Google 确认漏洞将会修复,但到了 8 月 Google 表示没有进一步的更新。漏洞至今没有修复。Media

https://www.solidot.org/story?sid=61995
2020 年突破奖宣布

突破奖基金会公布了 2020 年的各个奖项。突破奖基金会由多名亿万富翁资助成立,其中包括 Google 联合创始人 Sergey Brin、马云及其妻子张瑛、俄罗斯互联网风投家 Yuri 和 Julia Milner 夫妇、Facebook 创始人 Mark Zuckerberg 和 Priscilla Chan。突破奖基础物理奖颁发给事件视界望远镜合作组织的 347 位成员;生命科学奖颁发给 Jeffrey M. Friedman、 F. Ulrich Hartl 等五人;数学奖颁给芝加哥大学的 Alex Eskin,奖励他在阿贝尔微分模空间的动力学和几何学上取得的革命性突破。新视野奖颁发给十二位处于职业早期阶段的青年科学家,以表彰他们在基础物理和数学领域所取得的成就。Media

https://www.solidot.org/story?sid=61996
8chan 管理员出席美国众议院国土安全委员会的听证会

在发生了三起与 8chan 有关联的白人至上主义者的暴力事件之后,美国众议院国土安全委员会的听证会传唤了 8chanm 目前的管理员和所有者 James Watkins。这次听证会是闭门,但 Watkins 递交了一封书面证词。Watkins 在书面回应中称:他的公司是守法的,他们理解限制某些言论的必要性,但他的公司无意删除任何宪法保护的仇恨言论。8chan 欢迎各种言论,包括那些流行的阴谋论和带有仇恨的观点。整个网站遵循一条规则:不要发表或链接任何在美国非法的内容。8chan 的记录显示它是一个负责任的平台。8chan 的创始人 Fredrick Brennan 则预计 Watkins 在接受质询时会满口谎言。Watkins 还声称 8chan 目前自愿下线,至少在听证会期间是如此。但真正的情况显然不是如此。Media

https://www.solidot.org/story?sid=61997
腾讯所有游戏将接入健康系统

腾讯表示公司将在今年完成旗下健康系统的全产品覆盖;为了确保所有未成年用户受到保护,若有游戏因为技术等硬性原因无法接入健康系统的,即使其可以贡献营收,公司都会将它们停运和下架。腾讯表示,经过一年时间对旗下健康系统启动升级,开启公安实名认证,现时包括《王者荣耀》、《和平精英》在内的几乎手游都已经完成了健康系统的接入,并正逐步推进用户端游戏的接入。腾讯高级副总裁马晓轶在公开信中称,未成年人保护的工作永远没有终点,它的核心在于四个命题:游戏时间管理、游戏消费管理、实名信息校验和适龄游戏尝试。Media

https://www.solidot.org/story?sid=61998
华为的鸿蒙系统可能将支持 PC

华为的一名产品经理在印尼雅加达的一个活动上公布了鸿蒙操作系统的路线图,透露华为可能会在 2020 年底推出搭载鸿蒙的 PC。华为的路线图透露, 鸿蒙将运行在智能手表、腕带、智能音箱、VR 眼镜上,以及所谓的“创新 PC”,至少在 2019 年华为不会发布运行鸿蒙的智能手机。根据这位产品经理的介绍,鸿蒙基于微内核,类似 Google 的 Fuchsia OS,它不向用户提供 root 级别的访问,该公司声称 root 访问权限是基于 Linux 的操作系统如 Android 的一大安全隐患。Media

https://www.solidot.org/story?sid=61999
60 万 GPS 跟踪器使用的密码是 123456

大约 60 万被用于定位儿童或宠物的 GPS 跟踪器被发现使用简单密码如 123456。GPS 跟踪器价格在 25 到 50 美元之间,可以挂在脖子下或放在口袋里。但这些主要由中国公司制造的设备安全性欠缺,很容易被黑客用于监视或修改真正的位置。安全公司 Avast 发现,GPS 跟踪器除了使用相同密码外,还使用明文传输所有数据,允许同一网络的设备监视或修改敏感数据,比如改变 GPS 坐标。研究人员识别的设备默认密码除了 123456,还有 S1、P1、3G 等等。Media

https://www.solidot.org/story?sid=62000
中国科学家合成的新晶体有望促进激光武器研发

根据发表在《Chemical Science》期刊上的一项研究,中科院福建物质结构研究所的研究人员合成出一致熔融的锗酸盐倍频晶体Cs2Bi2O(Ge2O7) (CBGO),能以前所未有的效率把低能光线转变成高能激光。研究人员说,CBGO 结晶可能会解决限制激光性能的问题,即激光驱动需要巨大的电能。因为现有的技术把低能光线转换成高能光线的效率不够高,因此激光设备往往需要消耗巨大的能量,这也是为什么激光武器没有投入广泛使用的主要原因。将两种低能光子和在一起能产生高能激光,这就是激光倍频。而 CBGO 这种非线性光学晶体,能够令穿透晶体能量发生剧变。研究人员发现这种晶体能够让激光频率增倍。激光频率越高,携带能量就越大。Media

https://www.solidot.org/story?sid=62001
古代 DNA 研究揭示中亚和南亚人口的形成

根据发表在《科学》和《细胞》期刊上的研究,遗传学家,考古学家和人类学家分析了 524 名从未研究过的古代个体的基因组。通过相互比较,并与之前测序的基因组进行比较,不仅揭示了欧亚草原、近东和东南亚各人群间的基因交换,它还揭示了一个反映了与在古代欧洲所见有着类似且平行基因组模式的人群历史,这些发现或能阐明印欧语言文化的传播。研究人员发现,现代亚洲人的主要血统来源于近东的农耕者以及来自欧亚草原的一群被称为 “Yamnaya” 的青铜时代的牧民。Media

https://www.solidot.org/story?sid=62002
新测量证实质子比以前认为的更小

j加拿大约克大学物理学家的最新测量证实质子比以前认为的更小。研究报告发表在《科学》期刊上。在历史上,物理学家通过两种独立方法测量得到的质子半径为 0.877 飞米 (1 fm = 10−15 m)。但这一结果遭到了 2010 年使用第三种方法测量得出的结果的挑战。第三种方法测量到质子半径为 0.842 飞米,比公认的值小 5%。这一问题被称为质子半径之谜。最新的测量值为 0.841 飞米,与 2010 年的结果基本一致。Media

https://www.solidot.org/story?sid=62003
印度月球探测器登陆未成功

印度空间研究组织表示,月球探测器 Chandrayaan-2(月船2号)所搭载的着陆器在软着陆的最后阶段失去联络。Chandrayaan-2 代表着印度月球探索计划的第二阶段,它包含了一个轨道器、 Vikram 着陆器和 Pragyan 漫游车,总重 3850 千克。着陆器在距离月球表面 2.1 公里时与控制中心失去联络,很有可能失控坠毁在月球表面,情况类似今年早些时候以色列的月球着陆器。印度空间研究组织尚未确认着陆器坠毁了,它仍然在分析数据。Chandrayaan-2 于 7 月 22 日发射,8 月 2 日进入月球轨道,9 月 7 日尝试软着陆月球南极。Media

https://www.solidot.org/story?sid=62004