Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
数百万俄罗斯人使用 VPN “撕破数字铁幕”

2022-05-09 15:47

俄罗斯最受欢迎的 10 个 VPN 应用的日下载量从战前的不到 1.5 万次飙升至 3 月的 47.5 万次。分析公司 Apptopia 依靠应用程序、公共数据和算法得出估值,《华盛顿邮报》汇编该公司的数据显示,到上周为止,下载量以日均近 30 万次的速度增长。俄罗斯的客户通常会下载多个VPN,数据表明每月新增用户多达数百万。据塔斯社报道,4 月初,俄罗斯电信运营商 Yota 报告称,VPN 用户数量是 1 月的 50 多倍。

执行董事 Mikhail Klimarev 表示,互联网保护协会(Internet Protection Society)上个月推出了自己的 VPN 服务,10 天内就达到了 30 万用户的上限。该数字权利保护组织同被监禁的俄罗斯反对派领导人 Alexei Navalny 有关。根据内部调查,他估计俄罗斯的 VPN 用户已经大约上升到该国 1 亿互联网用户的 30%。Klimarev 表示,为了对抗普京,“乌克兰需要‘标枪’(即 FGM-148 反坦克导弹),而俄罗斯人需要互联网。”

法律诉讼相关的互联网内容档案数据库 Lumen 的数据显示,在战前和战后的几周内,俄罗斯当局加大了对 Google 的施压,要求删除数千个与 VPN 相关的互联网站点。Google 仍然在搜索结果中包含被禁止的网站,不过该公司并没有回应置评请求。尽管从技术上来说,下载 VPN 很容易,通常只需要点击几下,但是在俄罗斯购买付费 VPN 变得很麻烦,因为西方的制裁使得俄罗斯的信用卡和借记卡在该国之外几乎毫无用处。这迫使很多人求助于免费 VPN,它们的服务水平参差不齐,而且会售卖有关用户的信息。Surfshark 是一家立陶宛 VPN 公司,首席执行官 Vytautas Kaziukonis 发现俄罗斯的用户在 3 月份增长了 20 倍——其中一些用户正在使用加密货币或者通过他们在第三国认识的人付款。
😁83👍29😢8🤔4🎉2
月球永久阴影的秘密即将大白天下

2022-05-09 16:02

2009 年 10 月 9 日,一枚重达 2 吨的火箭以每小时 9000 公里的速度撞向月球。它在尘埃中爆炸,将月球表面的温度提高到数百度,它坠入卡比厄斯陨石坑,数十亿年来第一次让这个黑漆漆的陨石坑中短暂地充满了光。这次撞击并非偶然。NASA 的月球陨石坑观测和传感卫星(LCROSS)任务的目标是了解撞击会在月球的阴影中激起什么。一枚航天器尾随该火箭飞过飘起的尘埃,并对其进行采样,NASA 月球勘测轨道器(Lunar Reconnaissance Orbiter)则从远处进行观察。实验的结果令人震惊:科学家检测到 155 公斤的水蒸气混在飘起的尘埃中。他们首次在月球上发现了水。LCROSS 首席研究员、NASA 埃姆斯研究中心的 Anthony Colaprete 表示:“确凿无疑。”


月球并不是一个显而易见的水库。亚利桑那州立大学的行星科学家 Mark Robinson 表示:“如果你停下来想想,就会觉得真的很奇怪。”它缺乏会导致任何水分几乎立刻蒸发的大气和极端温度。在大约 25 年前,航天器开始在月球两极附近探测到了氢的特征,这暗示着水可能会以冰的形式被困在那里。LCROSS 证明了这一理论。科学家现在认为月球上的水冰不只有一星半点。那里有 6 万亿公斤的水冰。


这些冰绝大部分位于月球两极的特殊区域,这些区域被称为永久阴影区(PSR)。由于月球轨道的几何形状,阳光永远无法到达卡比厄斯这样的陨石坑。德国普朗克(Max Planck)太阳系研究所的行星科学家 Valentin Bickel 表示,“它们处于永久的黑暗中。”PSR 引起了科学家的极大兴趣。它内部的温度可能会降至 170 摄氏度以下。马里兰州约翰霍普金斯大学应用物理实验室的行星科学家 Parvathy Prem 表示,“一些 PSR 比冥王星表面更冷。”这意味着在 PSR,月球表面之上或之下的冰不一定会融化;相反它可能在那里存在了数十亿年。研究这些冰的化学成分应该可以揭示它是如何到月球的,进而揭示地球上水的起源,或者实际上是任何恒星周围的任何岩石世界的起源。它也可能成为未来人类在月球上活动的资源。
👍48🤔16🔥2😱2🎉2
Ncuti Gatwa 成为第十四任神秘博士

2022-05-09 17:13

出生于卢旺达在苏格兰长大的演员 Ncuti Gatwa 成为英国科幻剧《神秘博士》的第十四任时间领主,他将接替第十三任时间领主、女演员 Jodie Whittaker。29 岁的 Ncuti Gatwa 此前最知名的角色是在 Netflix 电视剧《性爱自修室》中扮演 Eric Effiong,获得了英国电影电视艺术学院的喜剧类电视最佳男演员奖。《神秘博士》的制作人 Russell T Davies 表示 Gatwa 的试镜给他留下了深刻印象。Gatwa 将在 2023 年以时间领主身份首次亮相。
👍15🤔9🤮9🎉3😱1
多所高校退出国际大学排名

2022-05-09 17:25

中国人民大学、南京大学、兰州大学等多所高校据报道宣布退出国际大学排名,中国人民大学的一位知情人表示,中国的知识体系已发展了数千年,是世界上最悠久、最丰富、最深厚的知识体系,创新性发展中华文化传统,创建中国自主的知识体系,维护中国教育主权和文化主权,“中国人民大学等高校退出所谓的‘国际大学排名’,反映了中国大学、中国教育、中国文化的自主性和勇气”。
🤮452😁70👍56🤔9👎8
SteamOS 开源分支发布首个版本

2022-05-09 21:11

SteamOS 基于滚动发行版 Arch Linux,设计通过快速迭代为玩家提供最佳的游戏体验。Valve 在三月初释出了 SteamOS 系统恢复镜像,帮助 Steam Deck 用户将掌机恢复到出厂状态。爱好者们随后尝试在标准 PC 上安装 SteamOS,结果喜忧参半,只能取得部分成功。社区用户随后发起了 HoloISO 项目,刚刚释出了首个版本 Ground Zero,让 SteamOS 能安装在任何 PC 上。HoloISO 和 SteamOS 还是有显著区别的:首先,SteamOS 官方镜像使用了 A/B 分区管理更新,比如更新下载到 B 分区,然后写入 A 分区,HoloISO 没有采用这一方法,而是使用了标准的 Arch Linux 更新机制;其次,SteamOS 使用了名叫 Gamescope 的技术,只支持 AMD GPU,实现全系统的 FSR,允许任何游戏从低分辨率放大到显示屏原生分辨率。
👍69🤔4🔥1
试图勒索 GNOME 的 Rothschild 公司其专利权被取消

2022-05-09 22:40

还记得 2019 年一家名叫 Rothschild Patent Imaging LLC 的公司对 GNOME 基金会提起的专利侵权诉讼吗?Rothschild 指控 GNOME 桌面环境项目中的一个组件 Shotwell 照片管理器侵犯了它的专利“Wireless image distribution system and method(US9936086B2)”。该专利最早是在 2008 年申请的,描述了无线连接图像捕捉设备和接收设备的系统和方法。开源律师、LexPan Law 创始人 McCoy Smith 向 USPTO(美国专利商标局)递交的复审请求中指出该专利并非新发明。USPTO 在复审后撤销了 Rothschild 专利的所有权利,该专利将不能再用于针对包括开源项目在内的任何受害者。
👍92👏19🎉4🔥1
Google Play 在俄罗斯屏蔽付费应用下载和更新

2022-05-09 23:13

根据 Google 在其支持网站上的更新,作为合规工作的一部分,Google Play 从 2022 年 5 月 5 日起在俄罗斯屏蔽付费应用的下载和更新。俄罗斯开发者仍然可以发布和更新免费应用,用户仍然可以从应用商店下载免费应用。但所有付费应用因合规原因被封锁。在这之前,Google 表示由于支付系统服务中断,自 2022 年 3 月 10 日起,Google Play 暂停面向俄罗斯境内用户的结算系统服务。这意味着用户在俄罗斯无法通过 Google Play 购买应用和游戏、为订阅项目付款或在应用内购买任何数字商品。
🤮73😁38👍23👎5🤔5
网信办等限制儿童在晚上十点后观看直播

2022-05-10 11:45

网信办、广电总局等发布了《关于规范网络直播打赏 加强未成年人保护的意见》,限制儿童在晚上十点后观看直播。规定要求:禁止未成年人参与直播打赏;严控未成年人从事主播;优化升级“青少年模式”...加强高峰时段管理。每日 20 时至 22 时是青少年上网的高峰时段,也是规范网络直播的重要时点。网站平台在每日高峰时段,单个账号直播间“连麦PK”次数不得超过 2 次,不得设置“PK惩罚”环节,不得为“PK惩罚”提供技术实现方式,避免诱导误导未成年人。网站平台应在每日 22 时后,对“青少年模式”下的各项服务强制下线,并不得提供或变相提供常规模式开启方式,保障青少年充足休息时间。
😁103🤮63👍25🤬9👏6
报告认为风险认知不足逆转全球进步

2022-05-10 11:54

联合国报告称,过去 20 年间,每年都会发生 350 至 500 起大中型灾害事件。预计到 2030 年,灾害事件的数量将达到每年 560 起,即每天 1.5 起。报告 将这些灾害归咎于一种由于“盲目乐观、估计不足和狂妄自大”导致的风险认知不足,在此基础上做出的政策、金融和发展决策加剧了现有的脆弱性,使人类处于岌岌可危的境地。灾害对发展中国家的影响尤甚,这些国家平均每年因灾害损失的 GDP 达到 1%,而在发达国家则为 0.1-0.3%。亚太地区承担的成本最高,平均每年因灾害损失的 GDP 达到 1.6%,而在发展中国家,最贫困者受灾也最为严重。
👍34😢7🔥2
员工不满苹果重返办公室政策

2022-05-10 13:10

苹果正在推动员工重返办公室,从 4 月 11 日开始每周至少一天回公司上班;5 月 4 日开始每周两天,5 月 23 日开始,每周在办公室工作 3 天。调查显示, 苹果员工对这一政策十分不满:652 名员工参加了 Blind 上的匿名调查,结果显示有 76% 的人表达不满。在远程办公两年习惯了没有通勤的生活之后,员工们对重返办公室的生活感到畏惧,他们还表示正寻找能灵活办公的工作,56% 的人表示准备离开苹果。虽然不知道会有多少人会真正因为重返办公室政策而辞职,但已经有人采取了行动,其中一人是苹果负责机器学习的总监 Ian Goodfellow。他因为这一政策而离开苹果,在给员工的信中他表示坚信工作灵活性有利于其团队。
👍82🔥4🤔2👎1👏1
特斯拉上海因供应链问题停产

2022-05-10 13:26

前不久复产的特斯拉上海工厂因供应链问题再次停产。特斯拉此前曾计划到下周将电动汽车产量恢复到之前前的水平。目前供应链问题何时解决生产何时恢复都还是未知数。特斯拉是次于比亚迪的中国第二大电动汽车制造商。知情人士称,特斯拉面临的供应链问题是其电气配线主供应商安波福(Aptiv)在工厂工人检测出阳性后停止交付产品。
👏87👍12😢10🤔3🔥2
林肯学院因勒索软件攻击倒闭

2022-05-10 15:01

美国伊利诺斯州的林肯学院宣布将于本周五 5 月 13 日永久关闭,成为第一所因勒索软件攻击而倒闭的美国高等院校。刊登在学校官网上的告别信称,它经历了两次世界大战、西班牙流感和大萧条,但无法应付新冠疫情和去年 12 月发生的勒索软件攻击。林肯学院以亚伯拉罕林肯总统的名字命名,1865 年动工,至今有 157 年历史,是少数几所以黑人为主体的乡村学院之一。2021 年 12月林肯学院遭到了勒索软件攻击,破坏了招生工作,阻碍了对所有数据的访问,影响到 2022 年秋季招生。幸运的是个人身份信息没有被盗。学校的系统到 2022 年 3 月完全恢复,但此时发现招生缺口巨大。
😢76🤔8🔥4👎3😱2
Tor 网络引入拥堵控制改进网络性能

2022-05-10 15:39

Tor 协议升级到了 v0.4.7.7,引入了名为拥堵控制(Congestion Control)的新系统, 显著改进 Tor 的网络性能。Tor 匿名网络由数以千计的入口、中继和出口节点组成,其中出口节点将与真实互联网进行交互,它的一大缺陷是速度慢,原因是节点上的流量拥堵和出口节点的队列导致了访问速度缓慢。在不影响隐私机制的情况下改善网络拥堵是一大挑战。新的拥堵控制实现了三个算法,分别叫 Tor-Westwood、Tor-Vegas 和 Tor-NOLA,帮助减少内存消耗,稳定和最小化队列延时和延迟。对比 v0.4.6 和 v0.4.7 的模拟显示,Tor 网络的浏览速度有了显著提升,没有增加任何端对端延迟的负担。Tor 网络的出口节点维护者需要升级到 v0.4.7.7 才能让所有人受益,中继节点维护者可能需要调整下带宽限制。
👍83🎉7🔥2
微软建议 Windows 11 用户卸载可选更新 KB5012643

2022-05-10 15:57

微软建议 Windows 11 用户卸载可选更新 KB5012643原因是它会导致应用程序崩溃。IT 管理员报告,部分 .NET Framework 3.5 应用无法启动,受影响应用使用了 NET Framework 3.5 中特定的可选组件,如 Windows Communication Foundation (WCF) 和 Windows Workflow (WWF)。KB5012643 还被发现破坏了安全模式,用户在无网络安全模式下可能会看到屏幕闪烁。微软还指出,依赖 explorer.exe 的组件如文件资源管理器、开始菜单和任务栏,也可能会受影响而不稳定。目前解决问题的方法是卸载该更新。
🤮112😁26🤔4🔥3👍2
特斯拉指控工程师窃取 Dojo 超算机密

2022-05-10 16:49

特斯拉 起诉前热设计工程师窃取其商业机密。Alexander Yatskov 在莫斯科国立大学获得机器设计博士学位,曾在超算制造商 Cray 公司工作十年,在麻省的 Thermal Form and Function 公司工作十年,2016 年在 Juniper Networks 担任热设计工程师,今年 1 月受雇于特斯拉的 Dojo 超算团队,研究不同热设计如何影响热量分布,如何进一步影响车速、功率、安全、成本和环境相关的取舍问题。特斯拉发现他在工作期间将 Dojo 相关的机密信息转移到个人电脑上。4 月他被特斯拉休了行政假。他在被公司询问时承认转移了机密信息,表示会将 PC 拿过来供公司检查。但他拿来的是一台很少使用的电脑。
😱32🤔5👍2🔥1
研究显示英国昆虫数量在下降

2022-05-10 17:08

英国一项公民科学调查发现,2004 至 2021 年间,撞在汽车上的飞虫数量下降了 58.5%,这一数字是基于司机对撞在车牌上的飞虫数量的计算。近年来,人们越来越担心,由于全球昆虫数量下降,特别是传粉昆虫减少,一些粮食作物可能因此受到影响。最近一项研究发现,在受灾最严重的地区,气候变化和农业使昆虫数量几乎减少了一半。但大多数对飞虫的监测是基于它们的分布,而不是数量。为更好地了解飞虫种群的变化,研究人员让司机在出行前把车牌擦拭干净,然后使用一个采样网格计算到达目的地时撞死在车牌上的飞虫数量,并将结果上传至应用程序。将昆虫数量除以出行距离,研究人员便能够得到“每英里昆虫数量”。这一指标从 2004 年的平均每英里 0.238 降至 2021 年的 0.104,在英国范围内下降了 58.5%。这种下降速度与 2017 年一项研究报告的速度相似。后者发现,过去 27 年里,德国的飞行昆虫生物量下降了 76%。
😱36😢9👍21🔥1
马斯克收购 Twitter 更多是为了控制言论的自由

2022-05-10 20:50

媒体多数接受了马斯克(Elon Musk)的说法,即这笔 440 亿美元的收购是一场“言论自由”运动,将创造出美妙的在线广场,其中充满着民主思想!这是 1998 年一种天真的回光返照。互联网将弥合数字鸿沟!它将终结压迫和审查!这是世界自由新时代的曙光!这不是 1776 年,甚至也不是 1976 年。没有人聚集在城镇广场上礼貌地分享想法,辩论哲学问题。联邦通信委员会并不完美但有益的公平原则现已深埋在历史中。今天的网络世界在呈现出民主化表象的同时,也带来了我们看不见的隐藏陷阱。


算法引擎运行并统治互联网不是什么秘密——Twitter 也不例外。它们放大、夸大甚至扭曲思想。它们引入了偏见,而且它们经常歧视。它们还操纵我们的心智——以及我们想法。没错,会有一条线;实际上,会有很多条线。更重要的是,即使马斯克以某种方式完成看似不可能的任务——确保平台每个人都经过验证,也不可能保证阻止滥用行为——或者对违反者施加任何真正的惩罚。是的,Twitter 最终会有不同的规则、结果和效果——可能更好也可能更糟。在这条路上,会有人欢呼,也会有人嘲讽。但是将讨论定性为“言论自由”问题完全是不诚实的。 这只是一个亿万富翁在试图将他的世界观蚀刻到算法之中——即使他将自己标榜为一个虚张声势的数字自由斗士。
👍57🤮34🤔15👎10😁2
面对面社交活动减少,但锅不该由社交媒体背

2022-05-10 21:01

Jeffrey Hall 特别热衷两件事——友谊和社交媒体——他认为后者常被误认为是前者的敌人。Hall 表示:“社交取代假说可能是最广为人知、最持久的解释,解释使用新技术——从互联网到短信,再到现在的社交媒体——的时间来自哪里。”“社交取代观点认为,新媒体缩短了面对面相处的时间。现在有很好的证据证明事实并非如此。”Hall 从美国劳工部的年度美国时间使用调查以及澳大利亚和英国从 1995 年到 2021 年进行的类似政府研究中获得了面对面相处的时间数据,并将它们绘制在了一张图表上。随着时间的推移,所有的三条线都以相似的速度在下降。Hall 表示:“尽管在不同年份使用的方法略有不同,但是英国的数据如此紧密地跟随着美国数据这一事实令人惊讶。”作者认为,这种面对面交流时间减少的国际趋势可能反映出了越来越多的孤独感。Hall 表示:“现在有很好的证据证明,在工作和通勤上花的时间和花在面对面相处上的时间相互竞争。”换句话说,工作时间更长的人会花更多的闲暇时间独处。在疫情期间,人们从通勤中解放出来,Hall 表示“他们仍然会把时间花在虚拟工作上。”“他们没有把时间花在彼此间的社交上。”Hall 表示:“我们似乎生活在一个将工作和媒体消费置于其他一切之上的社会里。”“面对面相处时间的减少是一个优先级和可能性的问题。我们既没有优先考虑面对面相处时间,也没有能力这样做。”
👎10👍6😁4🤔4😢2
荷兰税务局被 AI 打倒——接下来会发生什么?

2022-05-10 21:27

直到最近,还不能说人工智能与迫使政府下台有什么关系。但这正是 2021 年 1 月在荷兰发生的事情, 现任内阁因所谓的“kinderopvangtoeslagaffaire”(托儿津贴事件)辞职。在荷兰,如果一个家庭想要申请政府托儿津贴,他们需要向荷兰税务机关提出申请。这些申请会经过自学习算法的审核,该算法最初于 2013 年部署。在税务机关的工作流程中,算法将首先审查索赔是否存在欺诈迹象,然后再由人工仔细审查那些被标记为高风险的申请。实际上算法发展出了一种将申请错误地标记为欺诈的模式,然后公务员匆匆忙忙地在欺诈标签上盖上橡皮图章。因此多年来,税务机关毫无根据地命令成千上万的家庭退还他们的津贴,在此过程中将许多家庭推入沉重的债务之中,摧毁了他们的生活。


对该事件的调查发现了偏见的证据。很多受害者收入较低,少数族裔或者具有移民背景的人高得不成比例。该模型将不是荷兰公民视为一个风险因素。税务机关的这个算法规避了审查;它是一个不透明的黑匣子,内部运作不透明。对于受到影响的人来说,几乎不可能确切地说出他们被标记的原因。他们也没有任何可以依靠的正当程序或求助手段。尘埃落定之后,很明显这件事完全无法阻止人工智能在政府中的传播——已经有 60 个国家有了国家人工智能计划。私营企业无疑看到了帮助公共部门的机会。对于他们所有人来说,部署在荷兰——这个拥有强有力的法规、法治和相对负责任机构的欧盟国家的算法的故事是一个警示。
🤯81😱20👍8🤔5🤮5
黑客正在利用 BIG-IP 漏洞

2022-05-10 22:05

研究人员对黑客正在利用的漏洞的范围和程度感到惊讶,黑客正试图利用它们完全控制运行一些世界上最大、最敏感网络的网络设备。该漏洞的严重等级为 9.8分(满分为 10 分),影响 F5 的 BIG-IP,这是一组应用,作为负载均衡器、防火墙,检查并加密进出网络的数据。线上可发现的设备实例超过 1.6 万个,F5 表示,财富 50 强中有 48 家企业在使用。鉴于 BIG-IP 靠近网络边缘以及它们是作为管理 We b服务器流量的设备,它们所处的位置通常有利于查看受 HTTPS 保护的流量的解密内容。


上周 F5 披露并修补了一个 BIG-IP 漏洞,黑客可利用该漏洞,以 root 权限运行命令。威胁源于 iControl REST 的身份验证实现缺陷,iControl REST 是一组用于配置和管理(PDF)BIG-IP设备的、基于 Web 的编程接口。安全公司 Randori 的研发主管 Aaron Portnoy 在私信中表示:“由于身份验证的实现方式存在缺陷,这个问题基本上使能访问管理界面的攻击者可以伪装成管理员。”“一旦你成了管理员,你就可以与应用提供的所有端点进行交互,包括执行代码。”


过去 24 小时 Twitter 上流传的图片显示黑客如何利用该漏洞访问名为 bash 的 F5 应用程序端点。它的功能是提供一个接口,将用户提供的输入作为具有 root 权限的 bash 命令运行。虽然很多图片显示的是提供一个密码让命令运行,但在 不提供密码的情况下,该漏洞也能工作。在其他地方,研究人员分享了漏洞利用代码,报告称看到了一些野蛮做法,攻击者会留下后门 webshell,以保持对被入侵的 BIG-IP 设备的控制——即使在漏洞被修补之后。
🤯31😱9👍3🔥1
比亚迪长沙工厂受到污染调查

2022-05-10 23:15

比亚迪长沙工厂受到污染调查。有人投诉,比亚迪工厂排放的有害污染物导致工厂附近部分儿童出现流鼻血等问题。比亚迪的投资者包括沃伦•巴菲特(Warren Buffett)的伯克希尔•哈撒韦(Berkshire Hathaway)。比亚迪员工称,工厂周一周二部分停产,影响焊接、喷涂和组装。比亚迪表示工厂的排放符合规定,否认工厂是造成儿童流鼻血的原因。
🤮111👍7👎7🤔6😱3