Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
联想发布 ThinkPad 25 周年版

早在 2015 年,联想就透露了推出重新采用经典设计元素的 ThinkPad 笔记本电脑的计划。在 ThinkPad 发布 25 周年(1992 年 10 月 5 日)之际,联想发布了限量版的 ThinkPad 25,采用了经典的键盘布局。联想是在 2005 年从 IBM 收购 ThinkPad,复古版的 ThinkPad 显然不再能使用 IBM 名,因此电脑上的 ThinkPad logo 采用半银色半 IBM 的红绿蓝色。其它配置包括:英特尔第七代 Kaby Lake i7-7500U,16GB 内存,GeForce 940MX 显卡,512GB PCIe SSD,Thunderbolt 3,LTE,3 个 USB 3.1 gen 1 端口, 面部识别和指纹阅读器,价格为 $1,899。

http://www.solidot.org/story?sid=54050
PostgreSQL 10 发布

开源数据库 PostgreSQL 10 版发布。主要新特性包括:显著增强分治法 (divide and conquer)策略的有效实现,包括内置逻辑复制,声明表分区、改进并行查询;显著改进总体性能,基于 SCRAM-SHA-256 的密码认证,对高安全性数据的严格权限管理;改进监视和控制,JSON 全文本搜索,多列相关性统计,等等。详细可浏览 LWN 的介绍。下个版本 PostgreSQL 11 开发工作早已经启动。

http://www.solidot.org/story?sid=54051
俄罗斯黑客利用卡巴斯基软件漏洞从合同工窃取 NSA 机密文件

《华尔街日报》援引消息来源报道(付费墙,中文),俄罗斯黑客利用卡巴斯基软件漏洞从合同工窃取了 NSA 机密文件。报道称,一位 NSA 的合同工将高度机密的文件带回家,这些文件详细介绍了如何渗透外国的计算机网络以及如何抵御网络攻击。这位合同工的家用电脑安装了卡巴斯基的软件,而为俄罗斯政府工作的黑客利用卡巴斯基软件识别出这些文件。这起事件发生于 2015 年,但去年春季才被发现,被认为近几年来最重大的黑客入侵事件之一。卡巴斯基创始人 Eugene Kaspersky 声称这是新的阴谋论。

http://www.solidot.org/story?sid=54052
中国的数字货币交易转入地下

中国的主要数字货币交易平台被要求关闭相关交易,在这一严打数字货币的背景之下数字货币交易转入了地下。投资者和交易员称,要求每位投资者投入多达 10 万美元的私下交易正在监管机构的视线之外进行。一些以往在普遍可以登入的网络平台上进行的交易活动正转入不起眼的办公室和网上信息服务,电子货币的推广人员和投资者希望借此绕开新的限制措施。成群的投资者被大客车送往秘密的研讨会场所,一些被邀请参加这种研讨会的人称,主办方只会在会议开始前不久才公布会议地点。

http://www.solidot.org/story?sid=54053
AIM 即时通即将停止服务

匿名读者 写道 "AIM 即时通宣布将于 12 月 15 日停止服务。" AIM 于 1997 年 5 月发布,在 90 年代末和 21 世纪初非常流行,一度是北美市场份额最高的即时通讯软件,当年微软的 MSN 为了吸引 AIM 用户使用而在其客户端实现了同时登录 AIM 服务器的功能。如今 AIM 和 MSN 都已经风光不再。Oath(AOL+雅虎)通讯产品副总裁 Michael Albers 在官方博客上称,AIM 助推了新的数字技术,点燃了文化转变,但今天我们之间的通讯方式已经发生了深刻变化。用户可以在 12 月 15 日服务关闭前下载图像或文件,但无法导出联系人名单。

http://www.solidot.org/story?sid=54054
白宫幕僚长的手机可能早被入侵

白宫官员相信幕僚长 John Kelly 的手机可能从去年 12 月起就被入侵了。这一发现引发了黑客或外国政府可能在 John Kelly 担任国土安全部长期间就访问了他手机上的数据。Kelly 今年夏天抱怨手机工作不正常或软件更新不正常,他将手机交给白宫技术团队检查。Kelly 告诉雇员这一情况已经持续了几个月。白宫助理准备了一份一页长的备忘录概述这一事故。一位白宫发言人称,Kelly 自担任幕僚长起就很少用个人手机,而是主要依赖于政府发的手机进行通讯。

http://www.solidot.org/story?sid=54055
浏览器将能像储存密码一样储存信用卡信息

电子商务网站收集和储存了用户重要的支付信息,我们只能仰仗于这些网站保护支付信息的安全,然而网站更容易成为黑客攻击的目标。过去几年发生了许多起网站被入侵导致用户个人敏感信息泄漏的事件。名叫 Payment Request API 的新 W3C 标准试图将保护支付数据的责任从网站转移到浏览器和用户。这一标准能让浏览器像储存密码一样储存信用卡等支付信息。Google Chrome 是第一个支持该标准的浏览器,去年 8 月发布的 Android 版 Chrome 53 加入了对该 API 的支持,而桌面版则是从上个月发布的 Chrome 61 开始支持 Payment Request API。 Microsoft Edge 也是从去年 9 月开始支持该 API,但要求用户使用前先注册微软钱包账号,而 Firefox 和 Safari 还在实现之中。

http://www.solidot.org/story?sid=54056
测试显示苹果没有故意降低旧设备的性能

每当苹果释出新版操作系统,旧设备的用户在升级之后经常会在社交媒体上抱怨升级后设备变卡了或者性能下降了。因此有阴谋论认为,苹果故意降低旧设备的性能以鼓励用户购买新设备。但对测试结果的分析发现,苹果并没有故意降低旧设备的性能。Futuremar 分析了三个 iOS 版本七个不同 iPhone 型号的 10 多万基准测试结果,判断不同设备是否会随不同版本 iOS( iOS 9、iOS 10 和 iOS 11)的发布而出现性能下降。以 iPhone 5s 为例,从 iOS 9 到 iOS 11 设备的 GPU 和 CPU 性能仍然保持一致,变化非常小,即使有差异也可以归因于其它因素。

http://www.solidot.org/story?sid=54057
澳大利亚宣布将部署面部识别技术

在反恐在名义下澳大利亚政府宣布将部署面部识别技术。澳大利亚将利用 ID 和驾照上的照片建立一个全国脸部照片数据库,然后利用面部识别软件从监控视频中识别出列入黑名单的嫌疑人。新的系统将从明年启用。这一系统引发了隐私方面的担忧,电子前哨澳大利亚的 Jon Lawrence 在一份声明中认为,这一决定是对所有澳大利亚人基本公民自由的彻底背叛,是把所有人视为潜在嫌疑人。澳大利亚总理 Malcolm Turnbull 坚称澳大利亚人并没有处于大规模监视中。另一位政府高官声称公民自由的考虑不能超过国家所面临真正的危险。面部识别技术正在世界各地广泛使用,其中中国在采用面部识别技术上处于世界领先地位。在中国基本上不存在对隐私的争论,政府正以尽可能快的速度推广面部识别。中国据估计有 1.76 亿监控探头,面部识别的普及将让老大哥以 24/7 监视每一个人。

http://www.solidot.org/story?sid=54058
我们的大脑能被科技公司劫持

创业家 Justin Rosenstein 修改了他的笔记本电脑,屏蔽了 Reddit 和 Snapchat,他将对社交网络的上瘾比作是海洛因,严格限制 Facebook 的使用。这还不够,他购买了新的 iPhone,让助理设置了家长控制功能,禁止下载任何应用。Rosenstein 是硅谷越来越多抱怨注意力经济的异端之一,他曾在 Google 工作期间帮助创建了 Gchat,在 Facebook 工作期间帮助创建了“点赞”。Leah Pearlman 是当年这支“点赞”团队的项目经理,如今她也对点赞及其它社交网络的上瘾“反馈回路”日益感到不满。这群硅谷的年轻弄潮儿与自己的产品断绝关系,并将子女送到禁止使用 iPhone、iPad 甚至笔记本电脑的硅谷学校。《Hooked: How to Build Habit-Forming Products》一书的作者 Nir Eyal 指出,社交网络产品和服务的使用已经变成了某种强迫行为,而这也是产品设计师设计意图。他认为我们应掌握控制权。但我们真的能控制?前 Google 雇员 Tristan Harris 如今是科技行业是一位直言不讳的批评者,他说,“我们都被塞进了这个系统,我们的大脑能被劫持,我们的选择并没有我们以为的那样自由。”

http://www.solidot.org/story?sid=54059
比特币交易导致毒贩被捕

如果你是一名毒贩,即便是暗网上的毒贩,你也应该低调些,去美国参加什么世界胡须大赛显然是冒了不必要的风险。一位有美须的法国毒贩去美国参与胡须大赛结果在机场上遭到逮捕。38 岁的 Gal Vallerius 被指控充当了暗网市场 Dream Market 的管理员、资深版主和毒贩。他出售了奥斯康定(OxyContin)和冰毒之类的受控毒品。美国缉毒署特工从他的电脑上发现了 50 万美元的比特币、以及 Tor 和 OxyMonster 的 PGP 密钥。他在暗网上使用 OxyMonster 这个化名贩卖毒品。调查人员是通过跟踪比特币交易识别其身份,然后再通过社交网络 Twitter 和Instagram 上的行踪进行确认。他将面临最高终身的刑期。

http://www.solidot.org/story?sid=54060
程序员在 Stack Overflow 向 Java 开发者提供了存在安全隐患的答案

弗吉尼亚理工大学的研究人员分析了流行编程问答社区 Stack Overflow 上的帖子,发现许多程序员缺乏网络安全方面的训练,给出答案时似乎并不真正理解与代码相关的安全问题。研究人员还发现,有时候得到最多好评的答案包含了不安全的建议,会在软件中引入漏洞。而别人给出的更正确的答案却经常因为低声誉而得不到重视。他们的论文《Secure Coding Practices in Java: Challenges and Vulnerabilities》(PDF)发表在预印本网站上。

http://www.solidot.org/story?sid=54061
阿里巴巴审查性玩具

陈同学 写道 " 一名国外网友在阿里巴巴的在线商城浏览时发现阿里巴巴会审查性玩具的产品展示图片。目前不清楚是人工审查还是基于阿里巴巴的大数据 AI 识别。对其审查规则的好奇引起热议。"

http://www.solidot.org/story?sid=54062
德意志银行开源其交易程序源代码

德意志银行宣布开源其交易平台 Autobahn 的超过 15 万行源代码。被称为 Plexus Interop 的代码由 Symphony 软件基金会管理, 托管在 GitHub 上,采用 Apache v2 许可证。德意志银行希望第三方交易应用供应商能将开源代码作为公用的基础,使得彼此能无缝的工作。代码将被整合到 Symphony 的协作平台。公司的一位高管 Peter Wharton-Hood 表示,德银想要成为银行行业开源技术的领导者。

http://www.solidot.org/story?sid=54063
英国通信管理局要求 ISP 对网速的保证必须是真实的

英国通信管理局提议对 ISP 宣传的网速制定更严格的规定。如果网速达不到保证的最低速度,消费者有权在不受任何惩罚的条件下终止合同。专家们则指出,网速受到很多因素的影响。通信管理局正就其提议征询公众意见,截至日期为 11 月 10 日。英国公民征询局的 Gillian Guy 称,每年有很多人因为网速没有达到合同承诺的水平而寻求他们的帮助,对大多数人而言,可靠的网速是一种必需品,如果网速达不到承诺的水平他们应当拥有快速而简单的方法退出合同。

http://www.solidot.org/story?sid=54064
SpaceX 将在三天内进行两次发射

从美国时间周一开始,SpaceX 计划在三天内进行两次发射。第一次是在当地时间 05:37(12:37 UTC)从加州的范登堡空军基地为铱星公司发射 10 颗 Iridium-NEXT 通讯卫星,并尝试在太平洋回收火箭第一级。第二次发射预订在周三,SpaceX 将从佛罗里达州的肯尼迪太空中心发射地球同步卫星 SES-11/EchoStar 105,这次发射使用的火箭第一级已经使用过,这将是 SpaceX 第三次尝试重复使用火箭第一级。这次发射也将会尝试从海上回收火箭。SpaceX 今年已经完成了 13 次成功的发射。

http://www.solidot.org/story?sid=54065
天然中药保健品常含有害人工合成成分

香港研究人员在《英国临床药学期刊》上发表报告称,传统中药或保健品含有有害的掺假成分。这些成分对人体健康有害,甚至有可能致命,但并没有被禁止出售。研究人员报告说,从 2005 年至 2015 年,共有 404 人在服用了有问题的医药保健品后入院接受治疗,年龄最小的病人只有 1 个月,最大的 90 岁。他们指出,这个样本只包括服用了专卖成药的药片或其他成品制剂的病人,不包括众多使用未加工植物或动物原料的病人。检测病人提交的 487 种制品之后,他们发现了 1234 种隐藏成分,其中包括各种经批准或被禁用的西药、药物类似物和动物甲状腺组织。西布曲明是一种食欲抑制剂,因被发现与导致心血管问题相关后遭下市,它是目前最常见的掺假成分,在 155 种产品中被检出。

http://www.solidot.org/story?sid=54066
移植偏瘦捐赠者的粪便能在短期内改善胰岛素敏感性

粪便移植是一种治疗耐药肠道细菌感染的有效方式,健康的粪便能帮助患者重新建立细菌平衡。现在,荷兰阿姆斯特丹大学的研究人员在《Cell Metabolism》期刊上发表论文称,移植健康偏瘦捐赠者的粪便能在短期内改善代谢综合征患者的胰岛素敏感性。38 名代谢综合征患者参与了研究,他们随机接受了 11 名健康偏瘦捐赠者的粪便移植。研究人员没有观察到粪便移植的长期效应,但发现了显著的短期影响。他们认为理解特定肠道细菌群的有益功能有助于更好的预测胰岛素抵抗的发展,为肥胖者设计出基于微生物的针对性干预。

http://www.solidot.org/story?sid=54067
微软放弃了 Windows 10 Mobile

微软负责 Windows 10 操作系统业务的副总裁 Joe Belfiore 在 Twitter 上透露,移动版本 Windows 10 的开发已经停止,连他自己都切换到了 Android。软件巨人看起来已经放弃了它在移动平台上的雄心。根据 IDC 的数据,Windows 10 Mobile 设备第二季度的出货量仅仅占到了整个市场的 0.03%。微软最近发布了 Android 和 iOS 版的 Edge 浏览器,Belfiore 是在讨论 Edge 时被问到 Windows 10 Mobile 的情况时做出上述回复的。他表示微软会继续支持 Windows 10 Mobile,包括 bug 修正和安全更新等等,但不再开发新功能。他承认由于市场份额太小而无法吸引到开发商向这个平台进行投资。

http://www.solidot.org/story?sid=54068
PureVPN 日志被指帮助 FBI 识别网络骚扰者

一家自称不记录日志的香港 VPN 服务商 PureVPN 被指帮助 FBI 抓住了一名网络骚扰者。24 岁的麻省居民 Ryan Lin 于上周被捕(起诉书 PDF),被指通过网络大肆骚乱前室友 Jennifer Smith。Lin 是通过 Craigslist 上的广告而在 2016 年 4 月底/ 5 月初成为 Smith 的室友,Smith 的房间没有锁,她有一台 MacBook 笔记本电脑也没有密码保护,其中还有一份文件储存了她的所有在线账号的密码。在 Lin 入住不久他就表现出奇怪的行为,Smith 在 Lin 的请求下以 60 美元出售了大麻,当天凌晨 3 点他进入了她的卧室对她大吼,指控她在出售大麻上欺骗了他。此事发生不久她就搬了出去。Lin 通过短信暗示他已经窃取了她的所有在线账号密码,访问了她的 iCloud,Google Drive,查看了她的个人日志。Lin 通过登录其账号以 Smith 的名义发送了炸弹恐吓、儿童色情和性暴露照片。FBI  的调查发现,Lin 使用了 Tor 和多个 VPN 服务来隐藏真实的 IP,他使用的一个 VPN 服务就是 PureVPN,而他同时还使用了另一个 VPN 服务 WANSecurity。讽刺的是,Lin 还在社交网络上抨击 VPN 服务商所谓的不记录日志是胡扯。

http://www.solidot.org/story?sid=54069
🤡1
Google 透露俄罗斯在 YouTube 和 Gmail 等平台购买了广告

Google 透露去年美国总统选举期间俄罗斯花了数万美元在 YouTube、Gmail 和搜索引擎等平台购买了广告。在这之前,Facebook 和 Twitter 也发现,在去年的美国大选前后,俄罗斯尝试购买针对美国受众的、有关政治和社会问题的广告。Facebook 发现,一家俄罗斯团体花费了 10 万美元尝试购买展示给 1000 万用户的广告。这些广告瞄准了密歇根州和威斯康星州等摇摆州,主题从种族到枪支、再到保护说 “圣诞快乐” 的权利。

http://www.solidot.org/story?sid=54070