Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
新勒索软件 DeadBolt 瞄准 QNAP 设备

2022-01-27 23:03

新勒索软件 DeadBolt 正在瞄准世界各地的 QNAP NAS 设备。攻击者声称利用了一个 0day 漏洞,承诺如果 QNAP 愿意支付价值 18.5 万美元的 5 比特币,他们将披露 0day 漏洞的细节。如果有人愿意支付价值 185 万美元的 50 比特币他们将披露 0day 漏洞细节并提供能解密所有加密文件的主密钥。受影响的 QNAP 设备会看到所有文件被加密,文件扩展名为 .deadbolt。设备登录页面会显示勒索信息,要求受害者支付价值约 1100 美元的 0.03 比特币。
😱20👍3👎1🔥1
朝鲜互联网疑似因网络攻击下线

2022-01-27 23:33

监视朝鲜网站和电邮服务器的安全研究员 Junade Ali 称 1 月 25 日朝鲜互联网 疑似因 DDoS 攻击下线。在攻击的高峰期,进出朝鲜的流量都停滞,这一情况持续了数小时,之后访问部分恢复。这是几周内朝鲜网络第二次中断,上一次是在 1 月 14 日。朝鲜的互联网访问受到严格限制,估计只有极少的一部分人能直接访问全球互联网。
🔥46😁17👍11🤩10🤮3
SpaceX 的一枚火箭残骸正位于撞向月球的轨道

2022-01-27 23:50

SpaceX 的一枚火箭残骸正位于撞向月球的轨道。这枚火箭的助推器在 2015 年被用于发射一颗太空气象卫星,之后因为燃料不足无法返回地面而一直留在高轨道。在此之后它的飞行轨迹在地球、月球和太阳引力作用下略显混乱,目前正处于撞向月球的路线。这将是已知第一次火箭在不受控下撞向月球。碰撞将于 3 月 4 日发生,火箭将在接触月面时爆炸,它将在月球上留下一个小型的撞击坑。火箭将撞向月球的远侧,天文学家不太可能从这次撞击中获得月球的新信息。
👎55👍19🔥6😱6😢5
暗网毒品目录 DeepDotWeb 的一名管理员被判八年监禁

2022-01-28 14:30

暗网毒品目录 DeepDotWeb 的一名管理员 Tal Prihar 被判 97 个月的监禁。DeepDotWeb 在 2019 年被关闭,两名管理员 Tal Prihar(时年 37 岁)和 Michael Phan(34 岁)分别在法国和以色列被捕。Tal Prihar 随后被引渡到美国。他们被控通过宣传其它销售毒品的暗网市场获得了 8,155 个比特币,当时的价值约 840 万美元,这些比特币后来被洗掉以掩盖其来源。Prihar 在 2021 年承认了洗钱的指控。Phan 则仍然在反抗引渡。
👎17👍15
Google 可能将允许 Legacy G Suite 免费用户迁移到免费账号

2022-01-28 15:19

Google Apps 在最早推出时有免费版本供用户使用,2012 年它宣布不再向新用户提供免费版本,已有的免费版用户不受影响,Google 表示他们可以继续使用。但上周 Google 向 Legacy G Suite 免费版用户 发出警告,他们要么选择付费要么将失去账号。此举引发了广泛争议。搜索巨人显然也被收到的反馈之多感到惊讶,它更新了“Upgrade from G Suite legacy free edition”支持页面,添加了信息,
要求用户数低于 10 个、非商业使用的 Legacy G Suite 免费版账号管理员填写 调查表,表示它考虑给这些账号提供更多选择。Google 最有可能的做法是让 Legacy G Suite 免费用户迁移到免费的 Google 消费者账号,保留所有购买、数据、邮件等,但关闭部分功能如自定义域名。
👍9🤮7😁3
美国数十个州总检察长支持 Epic 上诉

2022-01-28 15:28

堡垒之夜的开发商 Epic Games 和苹果之间就应用商店收费和支付工具的诉讼,先前遭法官裁定 Epic 败诉,Epic 提起上诉,周四获得美国 34 个州和哥伦比亚特区的总检察长支持,称苹果通过其移动应用商店扼杀竞争,反对原裁决允许苹果继续采取一些限制性做法。去年加州奥克兰的一名地区法官裁定 Epic 败诉,认为苹果强制应用使用 App Store 支付系统,并收取 15% 至 30% 的佣金的做法并不违反反垄断法。Epic 的上诉获得学界、维权团体及多州政府支持。苹果料在 3 月进行答复。苹果周四表示,预料 Epic 的上诉将被驳回。
👍91👎5🎉4🔥3
未知天体每 18 分钟发射射电信号

2022-01-28 18:18

在绘制整个宇宙的射电波时,天文学家偶然发现了一个释放出巨大能量的天体——其现象前所未见。在 2018 年 3 月发现的旋转天体每小时发出三次射电信号。在释放能量时它是地球可见的最明亮射电源,就像太空中的灯塔。天文学家认为它可能是一颗坍缩恒星的残骸,要么是致密的中子星,要么是死去的白矮星,具有强大的磁场——或者是其他什么。《自然》期刊周三发表了 相关研究报告。报告主要作者、国际射电天文学研究中心(International Centre for Radio Astronomy Research)科廷大学分部的天体物理学家 Natasha Hurley-Walker 表示:“观察过程中,天体在几个小时内出现又消失了。”“这完全出乎意料。对于天文学家来说,这有点令人毛骨悚然,因为在天空中没有任何已知的东西可以做到这一点。而且它离我们真的很近——大约 4000 光年远。它就在我们的银河后院。”
😱103🤩19🎉8👍4🔥4
断腿青蛙重新长出类似腿的肢体

2022-01-28 18:26

非洲爪蛙是身体恢复方面的大师,在蝌蚪时能轻松再生失去的尾巴和后肢。但是这种能力会随着成长而减弱。成年非洲爪蛙重新长出断肢时只会看到一个锥形的尖刺,它更像是爪子而不是腿。一组科学家找到了一种方法,可利用成年爪蛙自身细胞重新长出虽不完美但功能齐全的肢体。研究人员将装有再生药物混合物的硅胶帽放在截肢伤口上 24 个小时。在接下来的 18 个月中,这些爪蛙逐渐重新长出失去的肢体,形成一个新的腿状结构,包括神经、肌肉、骨骼,甚至还有脚趾状的突起。研究人员在周三发表在《科学进展》期刊上的论文中描述了基于早期研究的新方法。它可以指导未来对人类肢体再生的研究,但在哺乳动物中复制这个结果将极富挑战性。论文作者、加拿大安大略省阿尔戈玛大学的研究人员 Nirosha Murugan 在谈到肢体再生的复杂性时表示:“这完全是一个惊喜。”“我没想到会得到这一结果。”内华达大学拉斯维加斯分校研究再生的生物学家 Kelly Tseng 表示:“再生的不是完整的肢体。”Kelly Tseng 未参与研究。“但这肯定是一个强有力的反应。”洛桑瑞士联邦理工学院研究肢体再生的研究人员 Can Aztekin 在电子邮件中写道:“特别有希望的是,只有一天的治疗就可以对成年动物产生如此积极的影响。”Can Aztekin 也未没有参与研究。
👍30😱3
世界最大激光器创造聚变记录

2022-01-28 20:01

劳伦斯利弗莫尔国家实验室的国家点火装置(NIF)去年在 100 万亿分之一秒内释放了 1.3MJ 的能量,研究人员发表了两篇论文,揭开其背后的秘密:这一成就要归功于激光系统核心的微小空腔和燃料舱的精密工程。研究人员报告称,虽然燃料舱只有大约一毫米(0.04 英寸)宽,且聚变反应只持续了极短的一瞬,但它释放出的能量相当于每个瞬间到达地球的太阳光总能量的10%左右。研究人员表示,反应释放出如此多的能量,是因为聚变过程本身将剩余的燃料加热成足够热的等离子体,能进行进一步的聚变反应。劳伦斯利弗莫尔国家实验室(LLNL)的物理学家 Annie Kritcher 表示:“燃烧的等离子体指的是聚变反应产生的热量成为等离子体的主要加热源,超过了启动或发动聚变所需的热量。”Kritcher 是《自然物理学》期刊 1 月 26 日发表的一项研究的主要作者,该研究介绍了如何优化 NIF 以实现燃烧等离子体,Kritcher 也是同一天发表在《自然》期刊上另一篇研究论文的合作者,该研究详细介绍了 NIF 在 2020 年和 2021 年初最早的一些燃烧等离子体实验。
👍33🎉7
新冠感染可激活潜伏在人类 DNA 中的逆转录病毒

2022-01-28 20:09

Covid-19(SARS-CoV-2) 造成的一些影响相当令人不安——它唤醒了人类 DNA 中与生俱来的潜伏病毒。能帮助不熟悉病毒学的人快速理解的解释是:逆转录病毒是病毒的一个亚类,它们在复制过程中会在宿主细胞的DNA 中留下其 RNA 副本,和大多数病毒复制的方式相反(这就是“逆转录”一词的由来)。潜藏的、无活性的逆转录病毒 DNA 占到人类基因组的 1% 以上。我们的基因天生就包含它们。现在回到 Covid 最新的伎俩。研究人员报告称:“已知转座子(或称跳跃基因)是导致很多人类疾病的原因。细胞通过甲基化、RNA 结合或先天免疫系统抑制它们。上个星期,我们检查了一种特定类型的转座子——Line-1 逆转录转座子在不断扩大的神经退行性疾病宿主中的激活状况。逆转录转座子来自人类内源性的逆转录病毒(HERV),但是通常丢失了基因的开头和结尾处标志性的长末端重复序列。一篇论文被投放到 medRxiv 预印本服务器上,它可能解释了 SARS-CoV-2 的许多常见病理特征。作者提供了确凿的证据表明 SARS-CoV- 2 刺突蛋白激活了血细胞中由 HERV-W 编码的囊膜 (ENV) 蛋白,直接导致了该疾病的许多病理特征。”


虽然这只是一项预印本研究的分析,但是证据和暗示的结果与新冠感染的其他长期症状非常一致,尤其是神经认知症状,这些症状被新冠长期症状患者称为“脑雾”。考虑到其他研究表明,与标准功能测试相比,专门用于 HIV 相关神经认知障碍(HAND)的认知功能测试可更准确地检测到长期 Covid 认知症状,因此逆转录病毒成分对急性 Covid-19 后综合征(PACS,新冠长期症状的官方名称)的影响令人不安。好消息是:似乎只有大约 20-30% 的新冠病毒感染者易感。不过这似乎又与其他数据分析明显一致——大约四分之一的新冠感染者在急性阶段后出现了 PACS/新冠长期症状。
😱77👍10🔥2🤩2
SpaceX 计划 2022 年完成 52 次发射

2022-01-28 21:57

SpaceX 计划 2022 年完成 52 次发射,平均每周发射一次。SpaceX 在 2020 年完成了 26 次发射,2021 年完成 31 次,52 次将是一次巨大的飞跃。今年以来 SpaceX 已经完成了三次发射,并计划在月底前完成另外两次。暂时还不清楚 52 次发射是否包含 Starship 原型火箭的试飞。SpaceX 火箭的可重复使用将发射费用降至了 3000 万美元以内,火箭的重复使用也有助于在不显著增加产量的情况下提高发射频率。
🔥33👍18👎16🤮1
苹果如何躲过芯片供应危机

2022-01-28 22:07

在世界各地市场陷入困境之际, 苹果成功克服全球芯片供应链短缺问题可说是一个好消息。但也因为它是苹果,对其它公司可能没有参考价值。像苹果这样规模较大的业者拥有庞大的采购实力、产品需求畅旺、同时又有能力为自家产品下客制化订单,半导体业者通常会给予优先服务。而苹果的高阶芯片价格高昂,对于芯片制造商来说颇具吸引力。这基本上意味着苹果拥有优势,能够比竞争对手更快取得部件供应。苹果高阶芯片获得更好服务的同时,其在部分低阶芯片的供应面临和许多其他业者同样的问题。CEO 库克表示较旧芯片供应问题在第四季相当突出。
👎38👍28🤮9😢4😱3
macOS 12.3 移除对 Python 2.7 的支持

2022-01-29 13:12

苹果释出了 macOS Monterey 12.3 Beta,一个主要变化是不再捆绑 Python 2.7。苹果建议开发者使用 Python 3 或替代语言。Python 语言项目是在 2020 年 1 月 1 日停止支持 Python 2 分支,接替 Python 2 的 Python 3 早在 2008 年就已经发布,但由于它不向后兼容,导致许多用户仍然停留在 Python 2 分支。macOS 没有预装 Python 3,开发者可选择安装捆绑 Python 3 的 Xcode 开发工具。
👍90👎2🔥2
Android 恶意程序 BRATA 能在窃取数据之后抹掉设备所有数据

2022-01-29 13:32

最新版本的 Android 恶意程序 BRATA 能在窃取数据之后将设备恢复到出厂设置,抹掉设备上的所有数据掩盖其活动痕迹。BRATA 在 2019 年最早被发现时属于一种 Android RAT(远程访问工具),主要针对巴西用户。安全公司 Cleafy 在 2021 年 12 月报告 BRATA 开始在欧洲等地出现,并增加了更多功能,它发展成为窃取电子银行登录凭证的恶意程序。其最新版本针对了英国、波兰、意大利、西班牙、中国和拉美的电子银行用户,每个变种针对了不同的银行,都使用了类似的混淆技术以躲避安全软件的检测。它会寻找设备上安全程序的痕迹,会在执行渗透前删除安全工具。
😱30🔥5🤩5👍2
公民程序员成为企业数字化的新生力

2022-01-29 20:15

2018 年一名没有编程经验的现场技术员为澳大利亚电信公司 Telstra 构建了一个应用,统一了 70 个报告电话线问题的消息系统。应用的用户界面有些凌乱,登陆页面堆满了 150 个按钮和 1 个本地新闻指示。今天有 1700 名 Telstra 技术人员在使用它,为公司每年节省了 1200 万美元。这种零编程/编程量非常少的应用开发模式已成为一种趋势,让没有经过专业训练的公民程序员 成为企业数字化的新生力。研究公司 Evans Data Corporation 估计,全世界有大约 2500 万人精通标准编程语言,而程序员的需求缺口有 140 万。到 2025 年缺口将会进一步增加到 400 万。IDC 估计在 2021 年全世界有 260 万低代码/零编程开发者,2025 年前他们的人数将会每年增长 40%。微软的零编程平台 Power Apps 月活跃用户有 1000 万,它的 Visual Basic 语言是低代码/零编程的早期尝试。对这一趋势的质疑仍然存在,专业程序员指出,零编程平台让一个应用九成五的功能很容易实现,但剩余 5% 的功能几乎不可能实现。专业程序员仍然会是企业产品和关键业务系统开发的主力军,他们将会得到越来越多具有编程能力的企业员工的帮助。
👍26😢9👎5
用 Rust 语言开发的勒索软件 ALPHV/BlackCat

2022-01-29 21:31

去年 12 月研究人员发现了据信是第一种由专业网络犯罪组织用 Rust 语言开发的勒索软件 ALPHV/BlackCat。相比 C 或 C++ 语言 Rust 是一种更安全的编程语言,用 Rust 开发的程序更难找到常见的编程漏洞,如果有更多网络犯罪组织切换到 Rust 语言,将会加大安全公司发现勒索软件漏洞的难度。Krebs on Security
援引消息来源报道,ALPHV/BlackCat 的一名开发者网名叫 Binrs,曾在俄语自我介绍有六年的 Rust 开发经验。
🔥54👍11😁9😢8👎5
教宗称传播新冠假消息是侵犯人权

2022-01-30 14:25

教宗方济各周五表示传播新冠病毒及疫苗假消息是一种侵犯人权的行为。这是 85 岁的教宗不到一个月内第二次就此主题发表评论。方济各在会见天主教事实核查网络 International Catholic Media Consortium on COVID-19 Vaccines 的成员时表示,要获得正确的信息,要根据科学数据而不是假新闻理解情况,要向那些最容易受到伤害最脆弱的人提供正确信息。方济各形容传播新冠假消息是一种基于恐惧的现实扭曲。他同时呼吁要富有同情心,督促记者帮助那些受到误导的人更好的理解科学事实。
👍93👎8🎉3
世嘉出售全部街机业务

2022-01-30 21:39

日本秋叶原将不会再有冠以世嘉名字的街机游戏店了。世嘉在 1966 年推出了它的第一款街机 Periscope,此后一直是街机行业的主要成员。即使过去二十年街机在世界各地持续衰落,它仍然在日本游戏文化中占据重要地位。但 2020 年新冠疫情爆发之后,日本的街机也开始衰退。世嘉在当年年底将 85% 的街机业务出售给了 Genda。随着新一轮新冠变种的流行,世嘉将剩余的股份全部出售给了 Genda。世嘉街机商标将更名为 GiGO。Genda 董事长 Takashi Kataoka 表示,GiGO 代表 Get into the Gaming Oasis。虽然世嘉结束了运营街机的 56 年历史,但它仍然会继续制作街机游戏。
😢61😱17👍2🎉1
量子力学无法用实数完整描述

2022-01-30 21:57

量子物理是否必须使用复数,是一个长期的基础性问题。奥地利、西班牙和瑞士等国的科学家团队提出一种利用确定性纠缠交换验证复数必要性的贝尔不等式类型的检验方法。遵守实数形式量子物理的参与者不能获得标准量子理论中允许的界限,从而排除以实数形式描述标准量子力学的可能性。中国科技大学潘建伟团队基于自主设计研发的超导量子线路和高精度量子操控技术,在世界上首次完成了该实验。在这个理论框架下,实数形式的界限为 7.66,而实验测试结果为 8.09,超过判据 43 个标准差。实验结论 支持量子物理需要使用复数。研究报告发表在《物理学评论快报》上。
👍50😱16👎3
苹果从中国应用商店下架 Grindr

2022-01-31 20:53

苹果上周从中国应用商店下架了美国约会应用 Grindr。在腾讯和华为等第三方 Android 应用市场,搜索 Grindr 也没有返回任何结果。Grindr 在中国的竞争对手 Blued 则仍然能从 iPhone 和 Android 设备上访问。Grindr 和苹果的代表尚未对此发表评论。在 Grindr 下架前,中国用户报告了应用的连接问题,如无法发送和接收消息,无法点赞。Grindr 一度隶属于北京昆仑万维科技股份有限公司,但 2019 年美国以国家安全的理由 要求出售 Grindr
👎70👍5🎉4🤮2🔥1
墨干编辑器 v1.0.0 发布

2022-01-31 20:54

XmacsLabs 写道 "墨干编辑器原名Xmacs,是GNU TeXmacs的一个衍生版。

下载链接:https://gitee.com/XmacsLabs/mogan/releases/v1.0.0




墨干编辑器v1.0.0是基于GNU TeXmacs 2.1.1定制的基础版本,功能上和2.1.1完全一致。


由于已经将默认脚本引擎从Guile 1.8切换到了S7 Scheme,墨干编辑器比GNU TeXmacs会快很多。另外,所使用的Qt框架也从4.8升级到了5.15.2。"
👍18🔥1