Solidot – Telegram
Solidot
43.6K subscribers
28.8K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
联想释出固件更新修复漏洞

2022-07-14 23:50

联想释出固件更新修复三个漏洞,这些漏洞 影响超过 70 款笔记本型号。漏洞编号分别为 CVE-2022-1890、CVE-2022-1891 和 CVE-2022-1892,分别影响 ReadyBootDxe、SystemLoadDefaultDxe 和 SystemBootManagerDxe 驱动。安全公司 ESET 称,漏洞能被利用在设备启动早期阶段实现任意代码执行,允许攻击者劫持操作系统执行流和禁用部分重要安全功能。漏洞是由于 DataSize 参数不充分验证导致的。
🔥30👍3🥰2🎉1🤮1
部分入京旅客被要求佩戴电子手环

2022-07-15 10:38

部分返回北京的旅客通过社交网络披露他们被要求佩戴电子手环。在引发广泛争议后 相关社区回收了手环。浙江大学国际联合商学院数字经济与金融创新研究中心联席主任、研究员盘和林表示,在很多国家,电子手环是一种针对犯人的处罚措施,其目的就是让犯人的行动信息公开,以便于行动追踪。对于密接人员,首先他不是犯人,其次密接人员的个人信息和行为隐私应该被保护。比如之前有曾阳性过的居民就业求职受到影响,我们要警惕这些电子设备的负外部性。所以完全没有必要派发电子手环进行测温。
🥰105🤮67👎11🥱7👍5
美国律师资格考试软件与英特尔 12 代 CPU 不兼容

2022-07-15 11:16

准备律师资格考试的美国法学院学生可能会面临一个严重的问题:广泛使用的考试软件 Examplify 与英特尔最新一代的处理器不兼容。 Examplify 的开发商 ExamSoft 称,使用英特尔 12 代 CPU 的计算机会触发软件的自动虚拟机检查。Examplify 的最低硬件需求声明不支持使用英特尔 12 代 CPU 的笔记本电脑,软件也不支持 Linux 计算机或 Chromebook。美国律师资格考试将在 7 月 26 日到 27 日举行。有人猜测可能与新笔记本电脑启用的 Virtualization Based Security 安全功能有关。
🤔48😁35👎7🤩6👍3
微软切换到新的 Windows 开发周期

2022-07-15 15:34

微软据报道切换到新的 Windows 开发周期,回归传统的三年发布周期,增加新功能的推送发布频率。消息来源称,微软计划每三年发布 Windows 的一个大版本,Windows 11 在 2021 年发布,下一个大版本将是在 2024 年释出,原计划在 2023 年发布的代号为 Sun Valley 3 的版本已经取消。与此同时,微软计划让用户更快使用到新功能,从 Windows 11 version 22H2 (Sun Valley 2)开始,启动被称为 Moments 的工程方案,从 2023 年开始每隔几个月向当前版本的 Windows 推送新功能,每年最多四次。
👍54🤡44🤔11🤮6🔥4
被认为泄露 Vault 7 的前 CIA 工程师被判有罪

2022-07-15 15:45

2017 年,Wikileaks 披露了代号为 Vault 7 的 CIA 黑客工具集,包含了感染 iPhone、Wi-Fi 路由器和思科网关等设备的漏洞利用和文档,它被认为是 CIA 历史上已知最大规模的机密信息泄漏。泄露这些机密的被认为是前 CIA 工程师 Joshua A. Schulte。本周三他被一个联邦陪审团宣判有罪。33 岁的 Schulte 被判犯有九项罪名,包括非法收集国防信息和非法传输此类信息。
👎91🤮11🔥4👍3🤔3
芬太尼证明会导致类似自闭症的行为

2022-07-15 17:42

芬太尼是医院最常用的镇痛药之一,这是一种μ阿片受体激动剂,有可能永久损伤大鼠的行为和感觉运动能力。然而,我们尚不清楚使用芬太尼是否会促进自闭症的发展。麻省总医院(MGH)、上海第十人民医院和宾夕法尼亚大学的研究人员的一项动物研究证明,芬太尼可导致年轻的雄性和雌性小鼠出现与自闭症相似的行为变化。研究成果发表在《英国麻醉学杂志(British Journal of Anaesthesia)》上。其他一些研究证明,N-甲基-D-天冬氨酸受体功能障碍会导致自闭症。自闭症 与Grin2a 和 Grin2b 基因的变异有关,这些变异编码了 GluN2A 和GluN2B 的N-甲基-D-天冬氨酸受体亚基。自闭症也会影响大脑的前扣带皮质。目前的研究发现,芬太尼通过激活大脑前扣带皮质中的μ-阿片受体,让年轻的雄性和雌性小鼠出现了类似自闭症的行为。此外这些芬太尼诱导出的自闭症样行为似乎部分是由高甲基化诱导小鼠前扣带皮质中Grin2b表达降低引起的。
🤔32👍4🥰4🔥1👏1
多地业主发起停贷行动

2022-07-15 19:17

本周业主们发起的一场行动在中国社交媒体上迅速升温,他们威胁要停止偿还未完工住房的按揭贷款。来自全国各地的业主们纷纷宣称,如果开发商不履行承诺,不能按期交付预售房,他们也将“停贷”。目前业主声明停贷的楼盘数量超过 270,其中恒大集团占据绝对多数,河南郑州数量最多。行业数据提供商克尔瑞房地产研究中心称,自去年 7 月以来,中国 100 家最大开发商的新建住宅总销售额每月都出现同比下降,而且今年上半年下降速度加快。
👍251🎉82👏12😁9🤮6
大疆游说美国议员阻止无人机法案

2022-07-15 19:40

被列入实体名单的无人机制造商大疆正在游说美国国会,试图阻止一项禁止美国联邦政府采购其无人机的法案。 大疆聘请了两家游说公司——翰宇国际律师事务所和 Vogel Group——来说服国会议员不要支持《美国安全无人机法案》(ASDA),该法案禁止美国政府从中国公司或其他被视为对国家安全构成威胁的公司采购无人机。根据 OpenSecrets 的数据,自 2018 年以来的大疆的游说支出近四百万美元。该公司在美国的市场份额已从 2020 年的 62% 下降到了 2021 年的 50%。大疆的说客主张该公司的无人机更先进价格更便宜对执法机构更有用。
🤮73👍24😁12🎉5🤩3
俄宇航局长 Dmitry Rogozin 遭解雇

2022-07-15 22:47

克里姆林宫正式宣布俄宇航局长 Dmitry Rogozin 遭解雇,其职位由 Yuri Borisov 所取代。两人都担任过主管国防工业的副总理,担任宇航局长实际上是一种降职。过去几个月 Rogozin 表现得像战狼一样咄咄逼人,经常对西方合作伙伴发出威胁,虽然大部分威胁都是空洞的,但破坏了与西方在太空上的合作关系。暂时还不清楚 Borisov 是否会继承这种姿态。
👏61🤔11👍2🥰2🔥1
EA 准备淘汰 BioWare Points,BioWare 旧作的 DLC 全部免费

2022-07-15 23:11

过去玩家如果要购买 BioWare 游戏的额外内容如 DLC,只能使用名叫 BioWare Points 的虚拟货币,这种虚拟币很少打折,经常出现游戏本体远比 DLC 便宜的现象,引起玩家的抱怨。为部分解决这一问题,EA 曾将 BioWare 游戏 DLC 捆绑出售。现在它准备彻底淘汰 BioWare Points,不同于育碧的做法(育碧准备关闭服务器,导致玩家将无法访问 DLC),EA 决定将 BioWare 游戏 DLC 全部免费(仅限于单人模式),其中包括龙腾世纪系列和质量效应系列。玩家现在可以登陆其 EA 游戏账号,进入 BioWare 相应游戏的额外内容,选择解锁此前需要付费的 DLC。其中质量效应系列的 DLC 已经包含在前不久发布的《质量效应传奇版》中,但龙腾世纪系列并没有重制版本。
👍53🥰3😁2🔥1
美国 FTC 主席提议将宽带最低标准提高到下载 100Mbps 上传 20Mbps

2022-07-16 22:25

美国的宽带标准落后于其它发达国家,当一些国家的宽带速度能达到 10Gbps 上传下载,美国的宽带标准是下载速度 25 Mbps 上传速度 3 Mbps。该标准是在 2015 年采用的,在共和党籍的 FTC 主席 Ajit Pai 任职期间没有更新,Ajit Pai 的理由是这个网速足够快了。现在民主党籍主席 Jessica Rosenworcel 提议将宽带标准提高到下载 100Mbps 上传 20Mbps。她认为 25/3 标准不仅过时而且有害,低收入和农村地区落在后面,而在新冠疫情期间生活中的很大一部分东西都转移到网上。
👍182😱64🤔4😁3
Tor Browser 11.5 发布

2022-07-16 23:00

Tor 项目释出了 Tor Browser 11.5。主要新特性包括:Connection Assist 会根据用户的位置自动配置最佳的网桥,它会在征询用户同意后基于位置下载最新列表,该功能利用了域前置工具 moat;重新设计了 Tor 网络设置;默认启用 HTTPS-Only 模式,不再需要 HTTPS-Everywhere 扩展;改进字体支持;更新到 Firefox 91.11.0esr、OpenSSL 1.1.1q、Tor-Launcher 0.2.37 等等。
👍102🔥4👏3👎2🥰2
微软披露朝鲜黑客组织利用勒索软件获取赎金

2022-07-16 23:48

微软安全团队披露了一个以中小企业为勒索目标的朝鲜黑客组织 DEV-0530,该组织自称 H0lyGh0st,使用同名勒索软件入侵企业勒索赎金。DEV-0530 采用的策略和其它勒索软件组织类似,维护了一个 .onion 暗网网站与受害者沟通,在入侵之后,用扩展名 .h0lyenc 加密文件,然后索要比特币赎金。该组织也采用了双重勒索,威胁在社交网络披露企业数据或将数据发送给其客户。微软认为 DEV-0530 与朝鲜黑客组织 PLUTONIUM (aka DarkSeoul 或 Andariel)有关联,该组织使用了 PLUTONIUM 开发的工具。
🤡35🥰31🤔9👍8😁3
Android 移除大部分 Fuchsia 相关代码

2022-07-17 18:44

过去几年,Google 投入数以十亿美元计的资金开发名为 Fuchsia 的全新操作系统,但至今为止其成果寥寥无几。Fuchsia 唯一的成果是作为 Nest 设备的底层操作系统使用,Google 曾尝试让 Fuchsia 能运行 Android 应用,为此它在 Android Open Source Project(AOSP) 创建了一个项目 device/google/fuchsia,设计为 Fuchsia 设备构建 Android 运行时。但本周该项目下的所有代码都被删除,取而代之的是一条 TODO 信息,Google 可能会用其它项目取代它。负责该变更的开发者来自 Fuchsia 的 Starnix 项目。Starnix 于 2021 年创建,旨在让 Fuchsia 能原生运行为 Linux 或 Android 构建的应用或库。
😁73😢13🔥5👍4🥰3
卫星数据显示全球小麦产量将显著下降

2022-07-17 21:43

卫星数据分析显示全球小麦产量将会出现显著下降。干旱和高温等天气因素将会导致欧盟小麦收成比去年减少 470 万吨,这对于希望寻找乌克兰小麦替代的国家是个坏消息。分析显示,世界五大小麦生产国中的三个——美国、法国和乌克兰——产量将会低于预期。美国是世界第三大小麦出口国,但堪萨斯和俄克拉荷马这两个主要小麦生产州今年春季遭遇了严重干旱,产量预计比平均水平低 7-8%。印度也是小麦生产大国,但在小麦生长的关键时期印度遭遇了极端热浪,印度随后宣布禁止小麦出口,其产量预计将减少一千万吨。加拿大和俄罗斯的小麦产量预计将会好于去年,但这不足以抵消其它地方的小麦收成下降。
😢64😱10🥰4🔥1🤔1
俄罗斯禁止加密货币用于支付

2022-07-17 21:55

俄罗斯总统普京(Vladimir Putin)批准了一项法律,禁止将加密资产作为一种支付形式使用。新法律将在十天后生效。此前有猜测认为俄罗斯人可能会利用加密货币逃避制裁,但加密货币如比特币事实上很容易被跟踪,而美国和欧盟甚至将加密货币钱包地址加入到制裁清单。
😁76🎉29🤡21👎8🤔6
FSF 如何确保它的服务器都运行自由 BIOS

2022-07-18 10:54

自由硬件日益稀缺,但自由软件基金会(FSF)仍然在坚持其理念,它的服务器配置都相当古老,因为新一代的硬件都含有非自由的私有固件。FSF 最近表示它更换了最后一台运行非自由 BIOS 的机器。目前它有两个数据中心和逾百个虚拟机。其服务器的标准配置是华硕 KGPE-D16 主板和 2012 年发布的 AMD 6200 系列 CPU,BIOS 使用的是 Libreboot。FSF 目前正致力于支持 Raptor Computer Systems 更新更强大的 Talos II,以及使用 IBM POWER9 CPU 的 Blackbird 主板, Raptor 的主板支持完全自由的固件,采用了自由硬件设计。英特尔和 AMD 在 2013 年之后发售的 CPU 都不自由,没有自由 BIOS 可用,因为这些 CPU 都会在 BIOS 中安装私有固件如 Intel Management Engine,这些 CPU 也会拒绝运行未经过 AMD 和英特尔私钥加密签名的固件,而 AMD 和英特尔只会签名自己的非自由固件。FSF 表示通往自由的道路是漫长的。
👍129😁8🔥3🥰2
NASA 和俄罗斯的宇航员将互相搭乘对方的火箭

2022-07-18 11:21

美国和俄罗斯上周五达成了一项协议:NASA 的宇航员将再次搭乘俄罗斯的火箭,而俄罗斯的宇航员将在今年秋天开始搭乘 SpaceX 的火箭前往国际空间站。这一协议不涉及任何金钱相关的交易。NASA 和俄罗斯官员称,此举将确保空间站上至少有一名俄罗斯和美国的宇航员。俄罗斯宇航局局长 Dmitry Rogozin 刚刚被解除了职位,但应该和新达成的协议没有关联性。NASA 表示,空间站需要每一个宇航局参与运作,没有宇航局能独立运作空间站。俄罗斯为空间站提供推进剂和推进器,帮助改变空间站轨道和抵消大气阻力影响。NASA 提供了大部分电力,维持方向的陀螺仪,以及计算机和通信网络。NASA 希望国际空间站能一直运行到 2030 年,但这需要俄罗斯的合作,目前不清楚俄罗斯是否会同意。
👍95🥰9🤔5👎3🔥2
GCC 指导委员会批准 GCC Rust

2022-07-18 11:46

GCC 指导委员会批准了 GCC Rust 前端,为 GNU Compiler Collection 加入 Rust 语言支持。它有可能会在 GCC 13 明年发布前合并到主线。GCC Rust 仍然在活跃开发中,GCC 13 预计会在明年 4 月发布稳定版本,GCC 13 对 Rust 语言的支持有希望达到 beta 级别。
👍108🤔5👎2🔥2🥰2
哥伦比亚禁售 5G iPhone 手机

2022-07-18 15:24

因为苹果和爱立信公司之间的专利纠纷,哥伦比亚 禁售 5G iPhone 手机。禁令影响的机型包括 iPhone 12、iPhone 13 和 iPad Pro,哥伦比亚波哥大的一家法庭认为它们侵犯了爱立信的 5G 专利。作为回应,苹果则在德州起诉爱立信,要求赔偿哥伦比亚法庭裁决造成的损失,以及由此带来的各项费用。苹果曾为 5G 技术向爱立信支付专利费,但在授权过期之后没有更新,爱立信随后起诉了苹果,而苹果则反诉爱立信违反 FRAND(标准必要专利) 规则,且爱立信专利费太贵。双方之间的专利战都试图禁售对方的硬件。哥伦比亚市场比较小,iPhone 禁售令造成的影响不是太大。
😁69😱5🤔2🙏2👍1
加州树木正在死亡

2022-07-18 15:51

加州大学欧文分校(UCI)的一项研究报告称,加州山脉和开放空间的树木因野火和其它压力而死亡——填补空缺的新树木越来越少。研究共同作者、UCI 地球系统科学的 James Randerson 教授表示:“森林跟不上这些大火的速度。”自从 1985 年以来,整个州的树木覆盖面积下降了 6.7%。他表示:“都是不到 40 年里产生的巨大变化。”这是研究人员首次能测量加州树木数量的下降,并认为是野火、干旱和伐木等压力因素造成了这些变化。在这项研究中,UCI 领导的团队使用了来自 USGS 和 NASA 的 Landsat 任务的卫星数据来研究从 1985 年到 2021 年之间的植被变化。他们发现,南加州是树木覆盖率下降最严重的地区之一,当地山脉上 14% 的树木消失了,可能是永久地消失了。该州树木数量下降的速度和规模因地而异。例如内华达山脉的树木覆盖率到 2010 年左右一直保持相对稳定,然后开始急剧下降。内华达山脉 8.8% 的树木死亡恰逢 2012 年至2015 年的严重干旱,随后该州遇到了历史上最严重的一些野火,包括 2020 年的小溪大火(Creek Fire)。Randerson 研究小组的博士后研究员 Jonathan Wang 领导了这项发表在《AGU Advances》期刊上的研究。他表示,幸运的是,“在北方火灾后很多植被恢复了,”这可能是因为该地区的降雨量较高而温度较凉爽。但即使在这些地方,火灾频发的 2018 年、2020年和2021年还是造成了明显的损失。Randerson 表示,树木的减少也影响了该州的碳存储能力,他补充表示,下一步是精确量化这些变化对森林吸收二氧化碳能力的影响。
😢54😁3🤮3👍2