Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
海盗湾再次植入挖矿脚本

几周前海盗湾曾测试在部分网页植入挖矿脚本,利用浏览者的 CPU 挖掘替代数字货币门罗币,观察挖矿是否能成为额外的收入来源,是否能替代广告。海盗湾此举鼓励了许多网站模仿。现在,海盗湾再次开始挖矿,挖矿程序没有直接嵌入到网站核心代码中,而是嵌入到广告脚本,广告屏蔽工具可以阻止挖矿,但没有使用广告屏蔽或安全软件的用户将会看到 CPU 使用率增加。目前还不清楚这是另一次测试还是永久性的。运行挖矿脚本并非没有风险,上周 CDN 服务商 Cloudflare 因网站嵌入挖矿脚本而关闭了 ProxyBunke 的账号。海盗湾也使用了 Cloudflare 的防 DDoS 服务。

http://www.solidot.org/story?sid=54092
北京讨论入股腾讯、微博和优酷 1% 股份

去年上半年,《华尔街日报》和彭博社援引知情人士的消息报道,政府考虑在主要互联网公司购买 1% 的“特殊管理股”,指派一个董事会席位,这名政府代表将负责监视和审查内容,但不会参与日常商业决策。一年之后,《华尔街日报》再次援引消息来源报道(付费墙),担心私营部门日益增长的权力,中国监管部门正讨论收购腾讯、微博和阿里巴巴旗下的优酷土豆 1% 的“特殊管理股”。部分互联网公司已经接受了这种“特殊管理股”投资,比如网信办现在就是新闻应用一点资讯的股东,它以及财政部投资 7000 万元购买了 1% 的股份,一点资讯通过这一投资确保它能获得视频播放的许可证,而北京网信办的一名官员则担任该公司的一名特董,审查平台的编辑决策。人民网将投资 720 万购买民族主义论坛铁血网 1.5% 股份,并将指派股东负责内容审查,熟悉这一交易的知情者称,每一家公司最终都不得不接受,越早接受竞争优势越大。

http://www.solidot.org/story?sid=54093
多家住宿共享平台北京房源无法预定

全球最大住宿共享平台爱彼迎 (Airbnb) 取消了 10 月剩下时间北京市中心的房源预定,因为中国当局在下周共产党党代会召开之前加强了对北京的控制。加强安保意味着北京的商业可能会受到破坏,因为部分商店和道路会关闭。爱彼迎在没有给出任何解释的情况下表示,截至 11 月初,北京市六环路以内的房源将无法预定。这意味着,天安门广场方圆 20 公里以内的所有预定都被取消。“其他平台也采取了类似的措施,整个 10 月爱彼迎在北京部分地区的房源将暂时关闭,” 爱彼迎表示,“在这段时期预定的客人将获得全额退款。”在 10 月剩下时间里,爱彼迎国内竞争对手小猪短租的平台上也没有了北京市中心以内的房源。

http://www.solidot.org/story?sid=54094
卡巴斯基被指修改软件以帮助俄罗斯窃取 NSA 机密

俄罗斯政府黑客据报道利用卡巴斯基软件从一名 NSA 合同工的家用电脑上窃取了机密文件,这一情报是渗透进卡巴斯基实验室的以色列黑客透露过美国情报机构的。卡巴斯基坚称没有参与也不了解相关活动。《华尔街日报》现在援引美国现任及前政府官员的消息报道(中文),卡巴斯基不可能不知情。美国官员称,卡巴斯基软件设计编程去扫描特定关键词。软件进行一项调整后,关键词的搜索范围可广泛到“最高机密”这个可能写在政府机密文件上的词,以及美国政府项目的机密代号名称。他们认为,进行这项调整只可能在卡巴斯基知情的情况下进行。美国情报机构花了几个月时间研究和实验卡巴斯基的软件,观察是否会触发软件对机密材料的扫描。实验结果被用于说服官员相信卡巴斯基被用于探测机密信息。

http://www.solidot.org/story?sid=54095
Facebook 宣布 199 美元的 Oculus Go,开源 Rift DK2

Facebook CEO Mark Zuckerberg 在 Oculus Connect 虚拟现实开发者大会上宣布了 199 美元的独立版 VR 显示器 Oculus Go,不需要智能手机、耳机或 PC。此前推出的低价 VR 产品 Gear VR(129 美元)需要一个高端的三星智能手机才能工作。Oculus Go 将在明年初推出。在宣布新 VR 产品前,Facebook 在 GitHub 上开源了它的第二代 Rift Development Kit,包括固件、电气 CAD、机械 CAD 和文档等。第一代 Rift Development Kit 还是在三年前开源的。

http://www.solidot.org/story?sid=54096
SpaceX 三天内完成两次成功发射和回收

SpaceX 美国时间周三在肯尼迪太空中心使用一枚回收过的火箭成功发射了通信卫星 EchoStar-105/SES-11,并在海上再次回收了火箭第一级。这是 SpaceX 第三次重复使用回收的 Falcon 9 火箭第一级,第一次用回收的推进级执行地球高轨道任务,此前的两次发射执行的都是低轨道任务,这一次发射也是该火箭第一级在同一个发射台的第二次发射。SpaceX 今年已经 12 次成功回收了火箭第一级,总共回收了 18 次,三天内回收了两次。SpaceX 还计划在今年内完成 6 次发射,下一次定在 10 月 30 日发射 Koreasat-5A 通信卫星。

http://www.solidot.org/story?sid=54097
妊神星被发现有环

以夏威夷生育之神 Haumea 命名的柯伊伯带矮行星妊神星有着土豆一般的椭圆外形。现在,根据发表在《自然》期刊上的一项研究,研究人员发现妊神星还有环。这一发现暗示妊神星的引力没有将它转变成的稳定的圆形,意味着它可能不符合天文学家对矮行星的定义。行星以及矮行星被定义拥有足够的引入转变成稳定的圆形。这一状态叫流体静力学平衡。妊神星可能还没有达到这一状态。妊神星距离太阳最近 35 AU(天文单位),最远 50 AU,它有两颗卫星 Hi'iaka 和 Namaka。

http://www.solidot.org/story?sid=54098
IMF 报告称中国收入不平等增加

国际货币基金组织(IMF)发布报告称美国、中国和印度收入不平等问题恶化值得关注。IMF 研究表明,至 2015 年左右,中国前 10% 的收入阶层占有全社会财富的超过 2/3,不平等程度接近美国。美国在 2015 年的基尼指数是 0.45。对于减少不平等,IMF 建议各国使用财政政策,使其在税收方面更具 “累进” 性质,并在支出方面扩大转移支付,发挥二次分配功能;一些国家可以考虑“全民基本收入”(UBI);另外,应着重消除教育和医疗领域的不平等。

http://www.solidot.org/story?sid=54099
中国 AI 的崛起

中国正在拥抱 AI 革命。视 AI 为未来经济发展的关键,政府计划在未来数年内在 AI 领域投入数千亿元,企业也对 AI 无比热情。MIT Technology Review 发表了一篇文章称西方应该模仿中国的 AI 策略。文章引用前 AI 专家如今的风投人李开复的话说,美国和加拿大有着世界上最优秀的 AI 研究人员,但中国有着更多的足够优秀的 AI 人才,以及更多的数据。AI 这个领域需要让算法和数据同时演化,更多的数据将会产生巨大的差异。李开复认为,美国是今天的科技领导者,但中国有着巨大的潜力。商汤科技是今天估值最高的 AI 创业公司,今年早些时候,该公司的工程师开发出一种新颖的图像处理方法自动从照片里移除烟雾和雨点,还开发出一种方法使用一个摄像机跟踪全身运动。公司创始人是香港中文大学教授湯曉鷗,他说,中国曾经领先于世界,未来我们将再次成为领导者。前百度首席科学家吴恩达说,中国的商界领袖比大多数人更长于理解新趋势,他们将一生之中见证了财富的创造,也见证了财富的流失,当你看到科技趋势发生变化时,你最好跟上,否则别人就会打败你。

http://www.solidot.org/story?sid=54100
比特币币值再次突破 5000 美元,创造新的历史记录

在时隔一个月之后,比特币币值再次突破了 5000 美元,显示中国对比特币等数字货币的打压的影响有限。周四比特币币值突破了 5000 美元,很快又突破了 5200 美元,创下了新的历史记录。是什么推动了比特币的升值趋势?显然不是中国,中国主要交易平台已经被命令停止交易,虽然中国在比特币挖矿上仍然具有举足轻重的影响力。一些人认为与俄罗斯总统普京的表态有关。普京本周表示要监管比特币交易,以打击洗钱和对恐怖主义的资助,他同时表示不会对数字货币使用实施过多限制。市场可能会这一表态是积极的。

http://www.solidot.org/story?sid=54101
PS3 模拟器支持高分辨率渲染

PS3 模拟器项目 RPCS3 宣布,最新版本的模拟器能支持最高 10K 分辨率。它发布了一则视频,显示了分辨率从 720p 提高到 4K 分辨率和加入 16X 各向异性过滤后的表现。开发者称,提高分辨率没有对现代显卡增加太多压力,只要你的独显能支持 Vulkan,就能在 4K 分辨率下达到相同的性能。任天堂的 N64 模拟器游戏如果想要在高分辨率下有良好的表现需要手工制作的高清纹理包,但 PS3 模拟器并不需要,因为许多 PS3 已经包含了高分辨率素材,为在主机上有良好的表现而人为降低了纹理分辨率。

http://www.solidot.org/story?sid=54102
马达加斯加爆发黑死病疫情

致命的鼠疫正在非洲岛国马达加斯加的主要城镇快速传播。根据世界卫生组织 10 月 9 日公布的报告(PDF),从 8 月 1 日到 10 月 8 日,有 387 例可能感染或确认感染病例,45 人死亡,死亡率 11.6%。其中, 277 例肺鼠疫, 106 例鼠疫,一例败血性鼠疫,三例未确定。肺鼠疫能通过咳嗽很容易在人与人之间传播,而疫情发生在人口相对集中的城镇地区,其中包括首都塔那那利佛。如果不接受抗生素治疗,死亡率是 100% 的。

http://www.solidot.org/story?sid=54103
科学家阅读鸟类大脑预测下一首歌

读脑正一步步走向现实。现在,加州圣迭戈的科学家在 bioRxiv 上发表报告称,他们现在能读懂鸟脑了。研究人员称他们的系统是神经活动解码器的首个原型,类似的方法可用于改进人类的思想转文本系统接口。鸟类的歌曲也像人类语言一样很复杂,需要学习。年轻的鸟儿通过年长的鸟儿学习唱歌。研究人员在鸟儿清醒的情况下用硅电极测量大脑中被称为感应运动核的神经元电颤动,将神经活动模式和实际歌曲输入到神经网络软件,训练软件匹配两者。

http://www.solidot.org/story?sid=54104
澳大利亚国防承包商失窃 30 GB 敏感数据

根据澳大利亚网络安全中心发布的报告(PDF),该国一家国防承包商 30 GB 敏感数据被盗。该承包商规模不大,人数大约 50 人,负责网络的专职雇员只有一人。被称为 APT ALF 的攻击者至少是在 2016 年 7 月中旬渗透进该公司网络,两周之后开始提取数据。攻击者利用了已披露 12 个月的已修复漏洞。攻击者窃取了 F-35 战斗机、P-8 反潜巡逻机和 C-130 军用运输机相关的限制级技术信息。澳大利亚官员称,攻击者使用的一个黑客工具叫 China Chopper,据报道被中国黑客广泛使用。

http://www.solidot.org/story?sid=54105
为 BLU 提供固件的广升被指悄悄安装恶意程序

BLU 的廉价智能手机曾因为使用上海广升信息技术有限公司提供的固件 OTA 更新服务而引发争议,现在它的手机再次因为广升的固件而引发关注。BLU 的客户反映他们购买的手机开始显示广告和未经同意安装应用。BLU 的技术支持认为是客户不小心安装了恶意应用,但安全公司 Lookout 的调查证实这次事件又与广升的固件有关。使用广升固件 build 13 的 BLU Studio X8 HD 手机运行了广告程序,新固件 build 15 则没有发现这一行为。广告程序是通过广升的广告后端平台下载的,广告程序能自动 root 设备作为系统应用安装使其很难被卸载,它除了会显示广告外还会悄悄安装其它应用。BLU 尝试向用户推送新版固件来解决这一问题,但感染了恶意程序的手机无法从 build 13 升级到 build 15。

http://www.solidot.org/story?sid=54106
维基百科硬科学类条目被批评太学术化

维基百科上的硬科学类如物理学、生物学和化学文章被批评太学术化,除了简介说了一些白话外,之后的主要内容充斥着方程式,大概只有相关专业的专业人士才能看懂,在普通读者眼里这些都是天书。以;粒子物理学中的“弱电相互作用(中文)”为例,有三位物理学家因为在弱电相互作用方面的贡献而赢得了 1979 年的诺贝尔奖,这是一个令人感兴趣的话题。在维基百科上,开头的介绍说“弱电相互作用是电磁作用与弱相互作用的统一描述,而这两种作用都是自然界中四种已知基本力。虽然在日常的低能量情况下,电磁作用与弱作用存在很大的差异,然而在超过统一温度,即数量级在 100 GeV 的情况下,这两种作用力会统合成单一的电弱作用力”,其余部分全是方程式。相比之下,石墨烯条目要浅显易懂得多。

http://www.solidot.org/story?sid=54107
Facebook 如何识别出性工作者

Leila 有两个身份,其中一个 Facebook 应该不知道。Leila 是一位性工作者,她竭尽全力试图将身为普通人的她和身为性工作者的她这两个身份分开。这两个身份使用了不同的名字,不同的电话号码和不同的电子邮件地址。她在 2011 年以普通人的身份在 Facebook 注册。今年初,她震惊的发现,Facebook 在“你可能认识的人”的推荐列表中列出了她的常客。社交巨人看起来已经掌握了信息能将她的两个身份关联起来。我们生活在一个时代,个人信息能作为武器用于打击另一个人。那么 Facebook 究竟是如何发现的?一种猜测是通过地理位置关联。Facebook 的手机应用应该会记录不同用户的地理位置,如果两名用户在同一个地方,那么社交巨人可能会认为他们认识。

http://www.solidot.org/story?sid=54108
PaX/Grsecurity 代码分析

HardenedLinux 写道 "PaX/Grsecurity 是一组针对 Linux Kernel 的加固补丁,跟 “传统” 的基于 LSM(SELinux/AppArmor/etc) 不同的是 PaX/GRsecurity 不仅是具备 RBAC 对权限以及信息流的控制,而是通过一系列的安全改进让 Linux 内核在为用户空间提供防御能力 (ASLR/PAGEEXEC/SEGEXEC/etc) 的同时内核本身的防护能力也大大加强,PaX/GRsecurity 作为整个系统安全防御领域最重要的起源,不仅仅影响了 Linux 内核,也大大的影响了 Windows 以及 BSD 内核的安全特性,甚至影响了包含 Intel 和 ARM 系列处理器在内的硬件厂商,在可预见的未来必然会影响 RISC-V 的安全特性支持,由于 Linux 内核社区多年以来都奉行 "A bug is bug"和"security through obscurity" 的哲学导致了 Linux 内核自第一枚核弹 null-ptr ref 利用方式曝光后进入了 “隐蔽战争纪元”,大规模利用安全事件持续性危害着数据中心的 GNU/Linux 用户,后来随着 Android 手机的崛起因为其使用的是 Linux 内核而必须承受极大风险,下一个受害者或许是嵌入式设备 (Internet of Shxt),虽然在 2015 年华盛顿邮报向公众曝光了 Linux 安全真相后 Linux 内核社区迫于 Linux 基金会的压力成立了 KSPP(内核自防护项目),KSPP 的参与者大多为 Linux 基金会的客户(Google/RedHat/Intel/etc),参与者基在移植 PaX/GRsecurity 的某些特性或者代码级加固的过程中多次没有理解代码造成的抄袭错误引入了新的漏洞,加上一些其他社区政治因素导致 PaX/GRsecurity 停止公开下载,HardenedLinux 社区认为这一切的罪魁祸首是 Linux 基金会,在这篇 “方舟之役” 的申明中已经有详细的阐述这里不再描述。过去的 17 年中 PaX/GRsecurity 对自由软件社区和内核安全领域的巨大贡献但并不是被很多技术人员所了解,这是 HardenedLinux 社区公开一些 PaX/GRsecurity 特性的代码分析的主要原因,也算是对社区的馈赠。"

http://www.solidot.org/story?sid=54109
索尼发布能将表面变成触摸屏的投影仪

索尼发布了能将桌面、墙壁等表面变成触摸屏的投影仪 Xperia Touch,售价 $1,699.99,你可以用它在桌面上弹琴或玩游戏,在墙面上看电影,但缺陷是分辨率只有 1366x768,100 流明和 4000:1 对比度。虽然产品相当新颖,但缺陷也相当明显,高价低分辨率,连续播放视频的待机时间只有一小时,可能未必符合大多数人的需求。Xperia Touch 的其它规格包括:3GB 内存,32GB 存储空间,支持 SD 卡扩展,1.6GHz Snapdragon 650 SoC,13MP 摄像头,运行 Android N。

http://www.solidot.org/story?sid=54110
美联社公布美国驻古巴外交官听到的奇怪声音

美国上个月指责古巴对其外交官发动了声波攻击,导致部分外交官及其家属出现头晕恶心等症状。美国下令撤回五分之三的外交官。古巴则对此坚决予以否认。整件事听起来非常像阴谋论,从表面看古巴没有任何理由要用这种手段去攻击美国外交官。现在美联社公布了驻古巴外交官们以及哈瓦那人听到的奇怪声音(5 秒钟),听起来像是知了的高声调鸣叫。该录音据信不会对听者造成伤害。对录音的分析发现,它不是单一的声音,而是嵌入了大约 20 个不同的频率。

http://www.solidot.org/story?sid=54111
FDA 顾问委员会支持治疗失明的基因疗法

一种将 DNA 直接植入眼睛以逆转某类儿童视力丧失的开创性疗法,有望得到美国食品药品监督管理局 (FDA) 的批准。此前由科学家组成的顾问委员会对这种由 Spark Therapeutics 研发的 “基因疗法” 表示了一致的支持。如果 FDA 接受其顾问委员会的建议,将标志着该机构首次批准此类疗法,并预示着一个新药物时代的到来,即通过植入缺失或变异基因的运转正常的副本来治疗疾病。尽管这代表着巨大的科学进步,但这种一次性疗法的价格预计将极其高昂,可能会给本已资金紧张的医疗系统带来压力,这些医疗系统的设计初衷是为慢性疗法买单。 分析师和投资者预计,其价格将超过 100 万美元,令其成为有史以来最昂贵的疗法之一。

http://www.solidot.org/story?sid=54112