Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
白宫幕僚长的手机可能早被入侵

白宫官员相信幕僚长 John Kelly 的手机可能从去年 12 月起就被入侵了。这一发现引发了黑客或外国政府可能在 John Kelly 担任国土安全部长期间就访问了他手机上的数据。Kelly 今年夏天抱怨手机工作不正常或软件更新不正常,他将手机交给白宫技术团队检查。Kelly 告诉雇员这一情况已经持续了几个月。白宫助理准备了一份一页长的备忘录概述这一事故。一位白宫发言人称,Kelly 自担任幕僚长起就很少用个人手机,而是主要依赖于政府发的手机进行通讯。

http://www.solidot.org/story?sid=54055
浏览器将能像储存密码一样储存信用卡信息

电子商务网站收集和储存了用户重要的支付信息,我们只能仰仗于这些网站保护支付信息的安全,然而网站更容易成为黑客攻击的目标。过去几年发生了许多起网站被入侵导致用户个人敏感信息泄漏的事件。名叫 Payment Request API 的新 W3C 标准试图将保护支付数据的责任从网站转移到浏览器和用户。这一标准能让浏览器像储存密码一样储存信用卡等支付信息。Google Chrome 是第一个支持该标准的浏览器,去年 8 月发布的 Android 版 Chrome 53 加入了对该 API 的支持,而桌面版则是从上个月发布的 Chrome 61 开始支持 Payment Request API。 Microsoft Edge 也是从去年 9 月开始支持该 API,但要求用户使用前先注册微软钱包账号,而 Firefox 和 Safari 还在实现之中。

http://www.solidot.org/story?sid=54056
测试显示苹果没有故意降低旧设备的性能

每当苹果释出新版操作系统,旧设备的用户在升级之后经常会在社交媒体上抱怨升级后设备变卡了或者性能下降了。因此有阴谋论认为,苹果故意降低旧设备的性能以鼓励用户购买新设备。但对测试结果的分析发现,苹果并没有故意降低旧设备的性能。Futuremar 分析了三个 iOS 版本七个不同 iPhone 型号的 10 多万基准测试结果,判断不同设备是否会随不同版本 iOS( iOS 9、iOS 10 和 iOS 11)的发布而出现性能下降。以 iPhone 5s 为例,从 iOS 9 到 iOS 11 设备的 GPU 和 CPU 性能仍然保持一致,变化非常小,即使有差异也可以归因于其它因素。

http://www.solidot.org/story?sid=54057
澳大利亚宣布将部署面部识别技术

在反恐在名义下澳大利亚政府宣布将部署面部识别技术。澳大利亚将利用 ID 和驾照上的照片建立一个全国脸部照片数据库,然后利用面部识别软件从监控视频中识别出列入黑名单的嫌疑人。新的系统将从明年启用。这一系统引发了隐私方面的担忧,电子前哨澳大利亚的 Jon Lawrence 在一份声明中认为,这一决定是对所有澳大利亚人基本公民自由的彻底背叛,是把所有人视为潜在嫌疑人。澳大利亚总理 Malcolm Turnbull 坚称澳大利亚人并没有处于大规模监视中。另一位政府高官声称公民自由的考虑不能超过国家所面临真正的危险。面部识别技术正在世界各地广泛使用,其中中国在采用面部识别技术上处于世界领先地位。在中国基本上不存在对隐私的争论,政府正以尽可能快的速度推广面部识别。中国据估计有 1.76 亿监控探头,面部识别的普及将让老大哥以 24/7 监视每一个人。

http://www.solidot.org/story?sid=54058
我们的大脑能被科技公司劫持

创业家 Justin Rosenstein 修改了他的笔记本电脑,屏蔽了 Reddit 和 Snapchat,他将对社交网络的上瘾比作是海洛因,严格限制 Facebook 的使用。这还不够,他购买了新的 iPhone,让助理设置了家长控制功能,禁止下载任何应用。Rosenstein 是硅谷越来越多抱怨注意力经济的异端之一,他曾在 Google 工作期间帮助创建了 Gchat,在 Facebook 工作期间帮助创建了“点赞”。Leah Pearlman 是当年这支“点赞”团队的项目经理,如今她也对点赞及其它社交网络的上瘾“反馈回路”日益感到不满。这群硅谷的年轻弄潮儿与自己的产品断绝关系,并将子女送到禁止使用 iPhone、iPad 甚至笔记本电脑的硅谷学校。《Hooked: How to Build Habit-Forming Products》一书的作者 Nir Eyal 指出,社交网络产品和服务的使用已经变成了某种强迫行为,而这也是产品设计师设计意图。他认为我们应掌握控制权。但我们真的能控制?前 Google 雇员 Tristan Harris 如今是科技行业是一位直言不讳的批评者,他说,“我们都被塞进了这个系统,我们的大脑能被劫持,我们的选择并没有我们以为的那样自由。”

http://www.solidot.org/story?sid=54059
比特币交易导致毒贩被捕

如果你是一名毒贩,即便是暗网上的毒贩,你也应该低调些,去美国参加什么世界胡须大赛显然是冒了不必要的风险。一位有美须的法国毒贩去美国参与胡须大赛结果在机场上遭到逮捕。38 岁的 Gal Vallerius 被指控充当了暗网市场 Dream Market 的管理员、资深版主和毒贩。他出售了奥斯康定(OxyContin)和冰毒之类的受控毒品。美国缉毒署特工从他的电脑上发现了 50 万美元的比特币、以及 Tor 和 OxyMonster 的 PGP 密钥。他在暗网上使用 OxyMonster 这个化名贩卖毒品。调查人员是通过跟踪比特币交易识别其身份,然后再通过社交网络 Twitter 和Instagram 上的行踪进行确认。他将面临最高终身的刑期。

http://www.solidot.org/story?sid=54060
程序员在 Stack Overflow 向 Java 开发者提供了存在安全隐患的答案

弗吉尼亚理工大学的研究人员分析了流行编程问答社区 Stack Overflow 上的帖子,发现许多程序员缺乏网络安全方面的训练,给出答案时似乎并不真正理解与代码相关的安全问题。研究人员还发现,有时候得到最多好评的答案包含了不安全的建议,会在软件中引入漏洞。而别人给出的更正确的答案却经常因为低声誉而得不到重视。他们的论文《Secure Coding Practices in Java: Challenges and Vulnerabilities》(PDF)发表在预印本网站上。

http://www.solidot.org/story?sid=54061
阿里巴巴审查性玩具

陈同学 写道 " 一名国外网友在阿里巴巴的在线商城浏览时发现阿里巴巴会审查性玩具的产品展示图片。目前不清楚是人工审查还是基于阿里巴巴的大数据 AI 识别。对其审查规则的好奇引起热议。"

http://www.solidot.org/story?sid=54062
德意志银行开源其交易程序源代码

德意志银行宣布开源其交易平台 Autobahn 的超过 15 万行源代码。被称为 Plexus Interop 的代码由 Symphony 软件基金会管理, 托管在 GitHub 上,采用 Apache v2 许可证。德意志银行希望第三方交易应用供应商能将开源代码作为公用的基础,使得彼此能无缝的工作。代码将被整合到 Symphony 的协作平台。公司的一位高管 Peter Wharton-Hood 表示,德银想要成为银行行业开源技术的领导者。

http://www.solidot.org/story?sid=54063
英国通信管理局要求 ISP 对网速的保证必须是真实的

英国通信管理局提议对 ISP 宣传的网速制定更严格的规定。如果网速达不到保证的最低速度,消费者有权在不受任何惩罚的条件下终止合同。专家们则指出,网速受到很多因素的影响。通信管理局正就其提议征询公众意见,截至日期为 11 月 10 日。英国公民征询局的 Gillian Guy 称,每年有很多人因为网速没有达到合同承诺的水平而寻求他们的帮助,对大多数人而言,可靠的网速是一种必需品,如果网速达不到承诺的水平他们应当拥有快速而简单的方法退出合同。

http://www.solidot.org/story?sid=54064
SpaceX 将在三天内进行两次发射

从美国时间周一开始,SpaceX 计划在三天内进行两次发射。第一次是在当地时间 05:37(12:37 UTC)从加州的范登堡空军基地为铱星公司发射 10 颗 Iridium-NEXT 通讯卫星,并尝试在太平洋回收火箭第一级。第二次发射预订在周三,SpaceX 将从佛罗里达州的肯尼迪太空中心发射地球同步卫星 SES-11/EchoStar 105,这次发射使用的火箭第一级已经使用过,这将是 SpaceX 第三次尝试重复使用火箭第一级。这次发射也将会尝试从海上回收火箭。SpaceX 今年已经完成了 13 次成功的发射。

http://www.solidot.org/story?sid=54065
天然中药保健品常含有害人工合成成分

香港研究人员在《英国临床药学期刊》上发表报告称,传统中药或保健品含有有害的掺假成分。这些成分对人体健康有害,甚至有可能致命,但并没有被禁止出售。研究人员报告说,从 2005 年至 2015 年,共有 404 人在服用了有问题的医药保健品后入院接受治疗,年龄最小的病人只有 1 个月,最大的 90 岁。他们指出,这个样本只包括服用了专卖成药的药片或其他成品制剂的病人,不包括众多使用未加工植物或动物原料的病人。检测病人提交的 487 种制品之后,他们发现了 1234 种隐藏成分,其中包括各种经批准或被禁用的西药、药物类似物和动物甲状腺组织。西布曲明是一种食欲抑制剂,因被发现与导致心血管问题相关后遭下市,它是目前最常见的掺假成分,在 155 种产品中被检出。

http://www.solidot.org/story?sid=54066
移植偏瘦捐赠者的粪便能在短期内改善胰岛素敏感性

粪便移植是一种治疗耐药肠道细菌感染的有效方式,健康的粪便能帮助患者重新建立细菌平衡。现在,荷兰阿姆斯特丹大学的研究人员在《Cell Metabolism》期刊上发表论文称,移植健康偏瘦捐赠者的粪便能在短期内改善代谢综合征患者的胰岛素敏感性。38 名代谢综合征患者参与了研究,他们随机接受了 11 名健康偏瘦捐赠者的粪便移植。研究人员没有观察到粪便移植的长期效应,但发现了显著的短期影响。他们认为理解特定肠道细菌群的有益功能有助于更好的预测胰岛素抵抗的发展,为肥胖者设计出基于微生物的针对性干预。

http://www.solidot.org/story?sid=54067
微软放弃了 Windows 10 Mobile

微软负责 Windows 10 操作系统业务的副总裁 Joe Belfiore 在 Twitter 上透露,移动版本 Windows 10 的开发已经停止,连他自己都切换到了 Android。软件巨人看起来已经放弃了它在移动平台上的雄心。根据 IDC 的数据,Windows 10 Mobile 设备第二季度的出货量仅仅占到了整个市场的 0.03%。微软最近发布了 Android 和 iOS 版的 Edge 浏览器,Belfiore 是在讨论 Edge 时被问到 Windows 10 Mobile 的情况时做出上述回复的。他表示微软会继续支持 Windows 10 Mobile,包括 bug 修正和安全更新等等,但不再开发新功能。他承认由于市场份额太小而无法吸引到开发商向这个平台进行投资。

http://www.solidot.org/story?sid=54068
PureVPN 日志被指帮助 FBI 识别网络骚扰者

一家自称不记录日志的香港 VPN 服务商 PureVPN 被指帮助 FBI 抓住了一名网络骚扰者。24 岁的麻省居民 Ryan Lin 于上周被捕(起诉书 PDF),被指通过网络大肆骚乱前室友 Jennifer Smith。Lin 是通过 Craigslist 上的广告而在 2016 年 4 月底/ 5 月初成为 Smith 的室友,Smith 的房间没有锁,她有一台 MacBook 笔记本电脑也没有密码保护,其中还有一份文件储存了她的所有在线账号的密码。在 Lin 入住不久他就表现出奇怪的行为,Smith 在 Lin 的请求下以 60 美元出售了大麻,当天凌晨 3 点他进入了她的卧室对她大吼,指控她在出售大麻上欺骗了他。此事发生不久她就搬了出去。Lin 通过短信暗示他已经窃取了她的所有在线账号密码,访问了她的 iCloud,Google Drive,查看了她的个人日志。Lin 通过登录其账号以 Smith 的名义发送了炸弹恐吓、儿童色情和性暴露照片。FBI  的调查发现,Lin 使用了 Tor 和多个 VPN 服务来隐藏真实的 IP,他使用的一个 VPN 服务就是 PureVPN,而他同时还使用了另一个 VPN 服务 WANSecurity。讽刺的是,Lin 还在社交网络上抨击 VPN 服务商所谓的不记录日志是胡扯。

http://www.solidot.org/story?sid=54069
🤡1
Google 透露俄罗斯在 YouTube 和 Gmail 等平台购买了广告

Google 透露去年美国总统选举期间俄罗斯花了数万美元在 YouTube、Gmail 和搜索引擎等平台购买了广告。在这之前,Facebook 和 Twitter 也发现,在去年的美国大选前后,俄罗斯尝试购买针对美国受众的、有关政治和社会问题的广告。Facebook 发现,一家俄罗斯团体花费了 10 万美元尝试购买展示给 1000 万用户的广告。这些广告瞄准了密歇根州和威斯康星州等摇摆州,主题从种族到枪支、再到保护说 “圣诞快乐” 的权利。

http://www.solidot.org/story?sid=54070
Windows 10 更新移除 Windows Media Player

微软最近向 Windows 10 Fall Creators Update 释出了更新 KB4046355,从系统中移除了 Windows Media Player。Windows Media Player 事实上早已已经停止更新,它的最新大版本还是随 Windows 7 一同发布的 Windows Media Player 12。Windows 平台上有很多高质量的第三方多媒体播放器,比如 VLC Media Player。KB4046355 更新又被称为 FeatureOnDemandMediaPlayer,会从系统中卸载仍然安装的 WMP,但用户如果仍然想要使用 WMP,可以打开设置,Apps > Apps & Features,点击管理可选功能。

http://www.solidot.org/story?sid=54071
宇宙一半的“丢失物质”找到了

宇宙被认为由 5% 的普通物质,25% 的暗物质和 70% 的暗能量构成。顾名思义,暗物质无法直接观察到,但可以通过引力效应间接观察。对暗物质和暗能量的搜寻至今还没有多少结果。在普通物质中,我们知道其中一半的构成,但另一半未知。现在,两个独立团队报告他们找到了这一半物质的构成,它们属于重子,通过炙热的丝状弥散气体将星系连接在一起。他们的论文发表在预印本网站 arXiv 上。

http://www.solidot.org/story?sid=54072
彩票随机数生成器多次产生相同的中奖号码

亚利桑那州彩票官员正在调查产生中奖号码的随机数生成器。在“All or Nothing”抽奖中,随机数生成器在 9 月 28 日和 30 日产生了相同的中奖号码“2-4-5-6-8-10-12-14-17-19”,9 月 29 日和 10 月 3 日又产生了相同号码“4-8-9-10-11-13-14-16-18-19”。在另一个抽奖“Pick 3”中,随机数生成器在 9 月 29 日和 10 月 3 日产生相同号码。同样的情况还发生在“5 Card Cash”抽奖中。发生故障的机器已经移除以等待调查结果。亚利桑那州使用了三个随机数生成器,都没有联网。

http://www.solidot.org/story?sid=54073
一加的氧 OS 会跟踪用户的所有活动

这一现象丝毫不出人意料:深圳万普拉斯科技有限公司为其一加智能手机开发的 Android 定制版本 OxygenOS 内置了跟踪分析功能,会跟踪用户在应用中的所有活动,相关数据会被发送到域名open.oneplus.net,一加收集的数据并不匿名,包含了用户设备的详细信息。用户没有办法禁用,但可以通过 adb 移除名为 OnePlus Device Manager 的跟踪应用。

http://www.solidot.org/story?sid=54074
韩国议员称朝鲜黑客窃取了美韩战时应急计划

韩国议员李哲熙周二表示,朝鲜黑客去年曾侵入韩国军方的计算机网络,窃取了大量数据,其中包括华盛顿和首尔联合制定的机密战时应急计划。被盗应急计划之一包含一旦朝鲜半岛爆发战争,韩国军方拿掉朝鲜领导人金正恩的计划,即所谓的“斩首”计划。攻击是去年 9 月首次被发现的。李哲熙说,近 300 份较低级别的机密文件被盗。黑客先是在 2015 年侵入了一家为国防部计算机网络提供病毒疫苗服务的公司的网络。这些黑客的 IP 地址来自沈阳。沈阳长期以来一直被认为是朝鲜黑客活动的地方。调查人员说,去年 8 月,入侵者使用疫苗服务器,用恶意代码感染了接入互联网的军方计算机。军方封闭的内部网络在维护过程中被错误地连接到互联网时,入侵者也得以让恶意软件悄悄进入了国防部的内部网。

http://www.solidot.org/story?sid=54075