Solidot
37.7K subscribers
24.4K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ 关联: @readhub_cn @wanqu_channel @idaily_magazine @dailyart_magazine
Download Telegram
假 的 Tor Browser 从暗网用户窃取比特币

安全公司 ESET 发现,黑客传播假 的 Tor Browser 从暗网用户窃取比特币。黑客在论坛等地以“Tor Browser 官方俄语版本”的名义传播修改过的浏览器,并诱骗用户访问名字与官网相似的两个网站 tor-browser.org 和 torproect.org,用户访问之后会被告知他们的浏览器过时了需要更新。目前修改过的版本主要是 Windows 版本,没有发现 macOS、Linux 或移动版本。修改过的版本关闭了更新,加入了一个脚本将用户的浏览活动发送到黑客控制的服务器,如果用户在暗网用比特币进行交易,脚本会尝试替换钱包地址,将比特币发送到黑客控制的钱包。攻击者主要针对访问俄语暗网市场的用户。Media

https://www.solidot.org/story?sid=62302
中国的加密货币计划

Facebook 今年宣布了名为 Libra 的加密货币计划,称其目标是为互联网时代重新创造货币。该公司可能没有想到的是,它的努力或许会促使中国率先实现这一目标。中国希望尽快开始用数字货币取代人们携带的现金,中国这个正在成形的系统看上去与比特币和其他加密货币有很大的不同,后者被热情的支持者视为摆脱大银行和政府的工具。国家发行的电子货币将帮助中国政府更多地了解公民的花钱方式,比之前要多出很多很多,从而赋予政府全面打击犯罪和管理经济的新权力,同时也会引发隐私方面的担忧。“它是高度可控制、可管理的,由中央政府决定,” 上海经济学家盖瑞・刘 (Gary Liu) 表示。“这和加密货币的原始概念截然不同。”Media

https://www.solidot.org/story?sid=62304
华为谈判向美国公司授权其 5G 平台

华为高管透露,该公司正与部分美国电信公司就向它们授权华为的 5G 网络技术进行早期谈判。华为高级副总裁、董事 Vincent Pang 称,部分公司已经对长期协议或一次性转让表达了兴趣,但未透露公司的名称或数量。“现在有一些公司在和我们谈,但真正敲定各项事宜还有很长的路要走,”Pang 本周访问华盛顿时表示。“它们已经表现出兴趣,” 他补充说,称磋商只进行了几周,还没有触及到细节层面。美国政府担心华为设备可能被用于监控客户,已经发起了一场行动,试图说服盟友禁止使用华为的 5G 网络。华为已经多次否认这一指控。Media

https://www.solidot.org/story?sid=62305
Firefox 中文起始页展示天猫双 11 广告

当你第一次打开 Firefox 浏览器,默认的中文起始页(start.firefoxchina.cn)加载十分缓慢,不是通常的常用标签,而是全部为广告——天猫双 11 广告。你决定去访问下火狐中文网(www.firefoxchina.cn),想知道究竟发生了。结果你会再次出人意料的发现这个网站完全变成了一个广告网站。目前看不到谋智中国对这一变化的声明,这一变化显然与 Mozilla 最近大力宣传的远离跟踪大相径庭。对于广告,用户可以修改设置将默认起始页设为空白页。Media

https://www.solidot.org/story?sid=62306
Pixel 4 的面部解锁能在睡眠情况下解锁

Google 刚刚发布的旗舰手机 Pixel 4 引入了新的生物识别功能——人脸解锁。但该功能很快被发现存在漏洞,它能在用户闭着眼睛的情况下解锁手机。今天的手机包含了大量的私人信息,允许闭眼解锁或不知情下解锁意味着手机很容易被未经授权访问。Google 宣称手机的人脸解锁方案非常安全,但测试发现在假装睡眠的情况下手机也能被解锁。Google 的帮助页现在警告用户,人脸解锁可能会在闭眼时解锁。Google 称:“目视手机可能会让手机意外解锁;长相与您相似的人也能够解锁您的手机;如果有人将手机对着您的脸,也可以解锁您的手机(即使您闭上眼睛)。”如果用户担心人脸解锁不安全,可以关闭该功能。Media

https://www.solidot.org/story?sid=62307
TeamViewer 否认自己正被入侵

国内媒体最近报道称,深圳网络与信息安全信息通报中心发布文件,TeamViewer 后台关系系统被国外黑客组织攻陷,所有安装了 TeamViewer 远程控制软件的终端,能被黑客任意访问和控制。该报道被认为源于安全公司 FireEye 首席安全架构师 Christopher Glyer 在 Twitter 上的一系列帖子,Glyer 称黑客组织 APT41 入侵了 TeamViewer。该帖子被认为遭到误读,安全事故不是发生在现在,而是发生在过去。TeamViewer 是流行的远程控制和桌面共享软件,它在 2016 年曾发生安全事故,该公司澄清它的软件能安全使用。Media

https://www.solidot.org/story?sid=62308
韩国出现了智能手机上瘾治疗营

16 岁的 Yoo Chae-rin 凌晨 4 点还没有睡,她已经把玩智能手机 13 小时,而还有不到 3 小时她就要上学了。她知道自己有问题,因此参加了政府经营的智能手机上瘾治疗营。韩国有着世界上最高的智能手机拥有率,根据政府的数据 2018 年超过 98% 的青少年有手机,其中许多表现出上瘾症状,大约三成的 10 到 19 岁韩国儿童被归类为过于依赖手机,这意味着他们使用手机经历了“自控力下降”等问题。政府的网瘾治疗营从 2015 年扩大到了智能手机上瘾。韩国性别平等和家庭部今年开设了 16 个治疗营。对部分父母来说,这是遏制上瘾的最后手段了。Media

https://www.solidot.org/story?sid=62309
小鼠研究发现更长的端粒更长的寿命

根据发表在《Nature Communications》期刊上的研究,小鼠研究发现更长的端粒表现出更长的寿命更短的代谢年龄。端粒与衰老有着密切的联系,是染色体两端的 “保护帽”,起着保护 DNA 的作用。每一次细胞分裂,端粒都会缩短。研究人员制备出超长端粒的小鼠,结果显示长端粒小鼠的癌症更少,寿命更长。它们比正常小鼠苗条,因为它们积累的脂肪更少。它们有着较低的胆固醇和低密度脂蛋白,对胰岛素和葡萄糖的耐受性增强。同时,它们的线粒体功能也更好。结果表明,超长的端粒对生物体无害,甚至有益,如延长寿命,延缓代谢衰老和减少癌症。Media

https://www.solidot.org/story?sid=62310
Disney+ 使用了极其严格的 DRM 保护

迪士尼的流媒体服务 Disney+ 即将正式推出,但如果你是 Linux 用户,那么你可能就需要留意了,因为它使用了极其严格的 DRM 保护,你可能会遭遇无法播放的错误信息。Fedora 用户报告,在 Firefox 和 Chrome 浏览器上访问 Disney+ 都返回了错误码 83,在联络了迪士尼的技术支持之后技术支持似乎也一筹莫展,但表示知道这种情况。Disney+ 使用的 DRM 由 Google 的 Widevine 提供,Widevine 的 DRM 有三个安全级别,Linux PC 和许多 Android 设备只支持 level 1,而 Disney+ 设定了最高的安全等级,导致了许多不支持的设备返回了错误码。Media

https://www.solidot.org/story?sid=62311
利用数字技术创建更好的民主

前 Perl 开发者、台湾数字政务委员唐凤在 NYT 上发表文章,谈论了台湾利用数字技术改进民主参与的经验。唐凤称:“| 11| VTaiwan 部分依赖一种名为 Pol.is 的独特数位工具,以确保进行文明的众包政策辩论,并达成共识。使用 Pol.is,任何 vTaiwan 参与者都可以就正在讨论的话题或政策发表评论。重要的是,其他用户不能直接回复这些言论,这减少了恶意破坏和滥用的可能性。他们只能点击 “同意”、“不同意” 或 “跳过 / 不确定”。Pol.is 通过使用实时机器学习,分析评论中的所有投票,从而制作出一个互动地图,将意见相投的参与者与其他有不同想法的用户联系在一起。这幅地图可以曝露不同群体之间的分歧 —— 以及所有存在共识的领域。理想情况下,这会激励人们发表吸引更多支持者的评论,创造一条通向共识的道路。”Media

https://www.solidot.org/story?sid=62312
猎户座流星雨将在明天凌晨达到峰值

猎户座流星雨将于 22 日凌晨达到峰值。猎户座流星是五大流星雨之一,是八月英仙座流星雨之后最壮观的流星雨。猎户座流星雨与坦普尔・塔特尔彗星有关,地球每年这个时节都会经过彗星留下的碎片,碎片撞击地球大气层产生了流星。今年的流星雨在高峰期间预计每小时会看到 20 到 25 颗流星。Media

https://www.solidot.org/story?sid=62313
阿里巴巴开源 Wujian100

官媒报道,阿里巴巴旗下半导体公司平头哥宣布开源其低功耗微控制芯片(MCU)设计平台 wujian100,基础硬件代码和配套软件代码发布在 GitHub 上,采用 MIT 许可证。报道称,wujian100_open 平台包含处理器、基础接口 IP、操作系统、软件驱动和开发工具等模块,搭载基于 RISC-V 架构的玄铁 902 处理器,提供多种 IP 以及驱动,能让用户快速集成、快速验证,减少基础模块开发成本。后续还将开放更多 IP 和玄铁处理器。Media

https://www.solidot.org/story?sid=62314
未成年人保护法考虑对网游时间设限

全国人大常委正在审议未成年人保护法 (修订草案)。报道称,修订草案着力解决校园安全和学生欺凌、性侵害未成年人、未成年人沉迷网络等现实存在的突出问题。修订草案新增 “网络保护” 专章,对网络保护的理念、网络环境管理、相关企业责任、网络信息管理、个人网络信息保护、网络沉迷防治等作出全面规范。其中规定,对未成年人使用网络游戏实行时间管理,具体办法由国务院规定。Media

https://www.solidot.org/story?sid=62315
8chan 创始人 Fredrick Brennan 督促托管商不要托管该网站

8chan 现在运营者 Jim Watkins 和他的儿子 Ronald 正在设法让网站重新上线,而它的原创始人 Fredrick Brennan 则在游说托管商不要托管该网站。Brennan 在 2013 年创建了 8chan,想把它变成一个言论自由的乌托邦,但如今它却变成了大屠杀枪手的传声筒,一个煽动暴力的白人民族主义者的招募平台。在得州 El Paso 枪击案之后,Cloudflare 终止了 8chan 的服务,迫使其寻找新的托管商和服务商。它找到了 Bitmitigate,但 Bitmitigate 并没有基础设施,它只是租赁了 Voxility 的服务器,而 Voxility 不想与 8chan 扯上关系,于是 8chan 连同另一个共享服务器的右翼网站 The Daily Stormer 再次下线。8chan 从一个托管商流浪到另一个托管商。本月初的最后一次尝试是部分用户想通过 P2P 恢复网站,但当用户遭遇大量恶意程序之后网站又下线了。Media

https://www.solidot.org/story?sid=62316
没有理由相信 5G 是安全的

美国联邦通信委员会(FCC)的射频辐射暴露限制很大程度上是基于 1980 年代的研究,现在 GSM、3G 和 4G 时代即将过去,5G 时代即将到来,人类正越来越多的暴露在致密的射频辐射下,但它真的没有任何健康影响?加州伯克利公共健康学院家庭和社区保健中心主任 Joel M. Moskowitz 在《科学美国人》网站发布文章认为,我们没有理由相信 5G 是安全的。他称,超过 240 篇对电离电磁场(EMF)生物和健康影响的同行审议研究呼吁实施更强的射频辐射暴露限制。EMF 的有害影响包括增加癌症风险、细胞压力、增加有害自由基、遗传损伤,学习和记忆缺陷等等。世界卫生组织的国际癌症研究机构 2011 年将射频辐射列为可能的人类致癌物。5G 将首次使用毫米波,为了扩大覆盖范围,5G 需要更紧密的安装蜂窝天线,这将使许多人暴露在毫米波辐射之下。他呼吁对 5G 技术的健康影响进行研究,建议暂停部署 5G。Media

https://www.solidot.org/story?sid=62317
NordVPN 遭黑客入侵

VPN 服务商 NordVPN 证实它遭到了黑客入侵。NordVPN 称黑客在 2018 年 3 月入侵了它在芬兰租赁的一个数据中心服务器,而它直到几个月前才察觉此次事故,现在才披露是因为它需要确保基础设施的每一个部分都是安全的。NordVPN 声称它采取了零日志政策,不会跟踪、收集或分享用户私人数据。但入侵服务器的黑客可能能利用中间人攻击拦截部分用户数据。NordVPN 称,黑客利用了数据中心供应商留下的一个不安全的远程管理系统,而它对此类系统的存在完全不知情。NordVPN 声称没有其它服务器受到影响。但安全研究人员对此表达了担忧,认为 NordVPN 缺乏有效的安全防御。Media

https://www.solidot.org/story?sid=62318
澳大利亚报纸涂黑头版抗议政府干预

澳大利亚最大的几家报纸周一涂黑了它们的头版内容,以抗议政府的干预和过度的保密。这次史无前例的 “涂黑” 行动是 “你的知情权”运动的一部分,该运动由澳大利亚最大的媒体集团牵头,目的是寻求将新闻自由写入法律。该运动给出的例子是,澳大利亚有大量法庭案件受制于媒体禁止令,针对公共部门检举者的保密法,以及薄弱的信息自由法。澳大利亚司法部长 Christian Porter 表示,政府可能会考虑进行合理的改革,但他指责 “你的知情权” 联盟寻求彻底豁免于一切国家安全法和保密法。Media

https://www.solidot.org/story?sid=62319
Avast 称黑客通过窃取雇员的 VPN 凭证入侵了其内网

杀毒软件开发商 Avast 称黑客通过窃取雇员的 VPN 凭证入侵了其内网,而该账户没有多步认证保护。Avast 在 9 月 23 日发现了入侵,它发现的证据显示攻击者对其基础设施的攻击至少可上溯到今年 5 月 14 日。攻击者获取的账户没有域管理员权限,但成功利用提权,攻击者设法获得了域管理员权限。突然的访问权限提升被 Avast 注意到并展开了调查,它有意让入侵的账户继续活跃,以跟踪其活动。Avast  称黑客的目的是向其流行的清理软件 CCleaner 注入恶意程序。此前 CCleaner 曾在 2017 年被植入恶意代码,那次攻击被认为与中国有关。Avast 在发布新版 CCleaner 的同时改变了签名证书,并撤销了旧版本使用的证书,重置了所有雇员的凭证。Avast 称没有证据显示发动攻击的黑客与 2017 年入侵其基础设施的中国黑客组织是同一个组织。Media

https://www.solidot.org/story?sid=62320
库克成为清华经管学院顾问委员会主席

苹果 CEO 库克(Tim Cook)就任清华经管学院顾问委员会新主席。根据清华大学的新闻稿10 月 18 日上午,清华大学经济管理学院顾问委员会 2019 年会议在清华大学举行,这是该委员会成立以来的第 20 次年度会议。本年度共有 35 位委员参加顾问委员会会议及相关活动。会议由清华经管学院顾问委员会新任主席、苹果公司(Apple)首席执行官蒂姆・库克(Tim Cook)主持...顾问委员会新任主席、苹果公司(Apple)首席执行官蒂姆・库克(Tim Cook)在发言中表示,未来三年将与全体委员共同致力推动学院发展,为将学院建设成为世界一流的经济管理学院而努力。随后,他介绍了今年新增委员和荣退委员的情况。 官方的顾问委员会中文名单还是旧的,BAT 的创始人李彦宏、马云和马化腾,以及特斯拉 CEO 埃隆・马斯克等等都是顾问委员。Media

https://www.solidot.org/story?sid=62321
设计婴儿为时过早

随着基因筛选技术的日益成熟,人们越来越担心“设计婴儿”,即父母根据他们期望的性状来选择胚胎,比如更高的智商。以色列的一项研究认为这种担忧可能为时过早,因为目前基于多基因评分的性状预测不是很准确,而且胚胎筛选还存在其他限制。在这项研究中,他们先模拟了两个队列中虚拟人类胚胎的多基因评分,其中一个队列由 102 对真实的德系犹太裔夫妇组成,他们带有全基因组基因型和身高信息;另一个队列由 919 名希腊男性组成,他们带有全基因组基因型和认知功能的数据。对于 102 对真实夫妇和 500 对模拟夫妇,研究人员通过组合他们的基因型生成 10 个虚拟的胚胎基因组。然后,他们计算了这些胚胎的多基因评分,以预测其未来的身高和智商。他们发现,如果利用多基因评分来选择胚胎的身高,则平均收益约为 2.5 cm,范围在 1 cm 至 6 cm。如果利用多基因评分来选择认知功能,则平均收益大约为 2.5 个 IQ 点,范围在 1 至 7 个点。研究人员告诫称,环境和未知遗传因素可能导致身高或智力的实际收益与预期收益不同。Media

https://www.solidot.org/story?sid=62322