Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
字节跳动称员工不当访问了记者的数据

2022-12-23 14:03:00 by 挽救计划

TikTok 母公司字节跳动周四表示,该公司有数名员工误用职权不当读取了两名记者在 TikTok 上的用户数据。两名记者分别是一名 BuzzFeed 前记者和一名《金融时报》的记者。这几名员工试图通过查看 IP 地址以确定记者是否与涉嫌泄露机密信息的员工处于同一地点。这些员工已经遭到解雇。字节跳动总法律顾问 Erich Andersen 表示,TikTok 将重组内部审计和风控部门,该部门接触用户数据的所有途径和权限已被取消,并且将不再雇用任何被发现参与或监督过该计划的人。

#隐私
🤡131🥴6🥰4👎3🤔1
LastPass 用户密码库被盗

2022-12-23 14:48:00 by 暗影徘徊

提供密码管理服务的 LastPass 披露了最新安全事故的调查结果——用户信息和密码库被盗,但短时间内黑客要破解用户的主密码是非常困难的。LastPass 称它最近在第三方云储存服务监测到异常活动,它立即启动了调查。调查发现,黑客利用了今年 8 月入侵开发环境中窃取到的情报,黑客在 8 月的入侵中窃取了部分源代码和私有技术信息,其中包括了 LastPass 在云储存服务中用于访问和解密部分存储卷的凭证和密钥。黑客随后拷贝了用户信息的备份和用户密码库的备份。用户信息包括了公司名称、终端用户名称、账单地址、电子邮件地址、电话号码以及客户访问 LastPass 服务的 IP 地址。用户密码库使用了 256 位 AES 密钥加密,只能通过源自用户主密码使用 Zero Knowledge 零知识架构的唯一加密密钥解密。LastPass 没有储存用户的主密码。黑客可能会通过暴力破解尝试猜出用户的主密码,LastPass 认为这非常困难,它对客户可能遭遇钓鱼攻击发出了警告。

https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/

#安全
👎51🤡19😱10👍2🎉2
欧盟法律可能要求手机电池可更换

2022-12-23 15:46:00 by 龙岛

欧盟拟议中的一项法律将要求新一代的电器设备和便捷式电子设备的电池可更换,法律还设定了电池回收的目标,要求到 2030 年回收率达到 73%。企业将会有足够的时间遵守新的规定:新要求将在法律生效三年半后生效。欧盟还考虑禁止使用不可充电的便捷式电池,但这一要求在这个十年内不太可能会发生。欧盟此前已经制定规定要求所有新移动设备在 2024 年 12 月 28 日前使用 USB-C 充电端口。

https://hardware.slashdot.org/story/22/12/22/2255241/easily-replaceable-batteries-may-soon-be-required-by-eu-law

#移动
👍162🎉23👎13🤯9😱3
FTX 创始人以 2.5 亿美元保释

2022-12-23 17:02:00 by 时间的折皱

加密货币交易平台 FTX 的突然倒闭给客户造成了数十亿美元的损失,其创始人 Sam Bankman-Fried(SBF) 在巴哈马被捕,之后被引渡到美国受审。周四 SBF 在缴纳了 2.5 亿美元保释金后获释,他被控盗取数十亿美元的客户资金去填补旗下对冲基金 Alameda Research 的损失。他的保释条件包括在其父母家居家监禁,其定位将被监控,并且必须交出护照。他的下一次庭审定在明年初。

#犯罪
🤮83🤣22🥰3👍2🤬2
俄罗斯宇航局考虑向空间站发射救援飞船

2022-12-23 18:01:00 by 记忆

与国际空间站对接的俄罗斯联盟号飞船MS-22 上周发生了冷却剂泄露事故。本周四俄罗斯宇航局载人航天项目执行主任 Sergei Krikalev 表示正与 NASA 官员合作判断飞船是否安全。飞船原计划将把俄罗斯宇航员 Sergey Prokopyev 和 Dmitri Petelin 以及美国宇航员 Frank Rubio 送回地面。如果飞船被认为不安全,俄罗斯宇航局考虑向空间站发射救援飞船。三名宇航员原计划在明年 3 月返回地面,救援飞船预计将在明年 2 月的某个时候发射。

https://slashdot.org/story/22/12/23/0055202/russian-space-agency-may-send-rescue-craft-to-space-station

#国际空间站
👍35🔥6🤮3🤡2👎1
部分美国大学限制校内设备访问 TikTok

2022-12-23 19:45:00 by 血之遗产

部分美国大学限制校内设备或校园网络访问 TikTok。TikTok 是美国最受欢迎的短视频应用,但因为其母公司字节跳动的关系,美国多个州对在政府设备上安装 TikTok 发布了禁令。俄克拉荷马大学和阿拉巴马奥本大学都表示将遵守所在州州长发布的禁令,限制学生和教师访问 TikTok。佐治亚州大学系统的 26 所大学和学院也在采取类似的措施。俄克拉荷马大学在一份电子邮件中表示,为了遵守州长立即生效的第 2022-33 号行政命令,所有大学工作人员或学生不得在大学拥有或运营的设备上访问 TikTok 应用或网站,包括大学的有线和无线网络。

https://news.slashdot.org/story/22/12/22/1843230/some-universities-are-now-restricting-tiktok-access-on-campus

#互联网
👍131🤡59🥴5👎3🥰2
连 FBI 也推荐使用广告屏蔽工具

2022-12-23 20:53:00 by 好兆头

美国 FBI 在一份公告中推荐使用广告屏蔽工具,它警告网络罪犯正利用搜索结果中的广告窃取或勒索受害者的钱财。FBI 称网络罪犯购买广告冒充合法品牌如加密货币交易所,而广告通常会显示在搜索结果的顶部,用户不注意可能区分不了广告和搜索结果。恶意广告还诱骗用户安装伪装成合法应用的恶意程序,可能会窃取密码和使用勒索软件加密文件。FBI 的一个建议是使用广告屏蔽工具。通过安装广告屏蔽工具,潜在的受害者可能会看不到任何广告,更容易找到合法网站。广告屏蔽工具也有助于拦截网站不必要的臃肿部分,有利于隐私保护。FBI 称用户可以选择关闭广告屏蔽工具,选择允许或拒绝网站的所有广告。

https://yro.slashdot.org/story/22/12/22/2214206/even-the-fbi-says-you-should-use-an-ad-blocker

#互联网
👍114🤡67👌3🥰2🤔2
ChatGPT 可能会冲击 Google 的搜索业务

2022-12-23 21:25:00 by 伦敦场地

OpenAI 的新通用聊天机器人原型 ChatGPT 能在某种程度上替代搜索引擎回答用户的提问,它也能组合利用训练的语料帮助用户生成看起来通顺的文章。过去三十年,Netscape 的浏览器、 Google 搜索引擎和苹果的 iPhone 被公认是科技行业的颠覆性产品,而 OpenAI 的 ChatGPT 被部分人认为有望成为下一个颠覆性科技产品,它将对 Google 的搜索业务产生冲击。Google 统治了搜索市场二十余年,充当了网民访问互联网的主要门户。它也依靠搜索广告成为世界上最富有的公司之一。ChatGPT 仍然有很大的改进余地,但它让用户无需通过搜索引擎就能找到答案,有了它你为什么还要去使用搜索引擎或者维基百科呢?Google 是否正面临一个可能颠覆企业的技术变革?其搜索业务的第一个严重威胁?可能对其未来产生决定性影响?

https://tech.slashdot.org/story/22/12/22/1836240/chatgpt-is-a-code-red-for-googles-search-business

#Google
👍73🤡12🥱2🔥1🎉1
扫地机器人拍摄的私密照片被泄露到网上

2022-12-23 22:14:00 by 夜袭动物园

你的扫地机器人在看着你。它可能会拍摄你的私密照片,而照片可能会被泄露到网上。iRobot 公司的扫地机器人 Roomba 会使用摄像头拍摄房间照片用于数据注释目的——由人类零工确认或否定 AI 是否正确标记。这个过程对 AI 扫地机器人是必不可少的,但大部分人并不知道。iRobot 证实有美国之外的零工在社交网络上泄露了机器人拍摄的照片,其中包括有女性在厕所。iRobot 称泄露的照片来自开发机器人,上面有明显的标记显示“视频在录制中”。

https://www.technologyreview.com/2022/12/19/1065306/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy/

#隐私
😱69🤮19👍6🤡5👎3
Meta 以 7.25 亿美元和解隐私集体诉讼

2022-12-23 22:35:00 by 黑珍珠魔咒

因 2018 年 3 月爆出的数据挖掘公司 Cambridge Analytica 未经同意收集数千万 Facebook 用户信息的丑闻,Meta/Facebook 遭遇了集体诉讼,本周五双方宣布达成了和解协议,和解金额高达 7.25 亿美元,为美国至今金额最高的与隐私相关的集体诉讼和解案。Cambridge Analytica 已在 2018 年 5 月停止运营。

#Facebook
🎉29🤮15👍2👎1🔥1
DuckDuckGo 将屏蔽 Google 烦人的登陆提示

2022-12-23 22:58:00 by 诺比与扭曲时空的项链

隐私搜索引擎 DuckDuckGo 宣布将默认启用名为 Google Sign-in Pop-up Protection 的功能,将屏蔽 Google 烦人的登陆提示。用户仍然可以随时登陆 Google,但不再需要应付 Google 的提示。DuckDuckGo 产品总监 Peter Dolanjski 认为 Google 的登陆提示窗口是侵入性的,对用户隐私造成了破坏。通过在未登陆的情况下督促用户登陆,Google 跟踪用户在不同网站的行为,并将其与用户身份关联起来。如果能让更多用户登陆,Google 和出版商能收集更多的数据,能更好的投放定向广告,每个人能获得更多的钱,但用户除外。

https://tech.slashdot.org/story/22/12/22/224228/duckduckgo-will-block-googles-invasive-annoying-sign-in-popups

#Google
👍105👎2🔥1🥰1🎉1
Mastodon 正奔向一个临界点

2022-12-23 23:40:00 by 巨石苍穹

Rodti MacLeary 在 2019 年创建了一个 Mastodon 实例,到 2022 年 11 月初,它积累了大约 3.5 万用户。但自马斯克(Elon Musk)收购 Twitter 做出一个又一个受争议决策后,数以百万计的用户涌向了各个 Mastodon 实例,流量之大导致部分实例短暂下线。MacLeary 的实例也吸引了 13 万用户和 6.7 万活跃用户。这个规模相比 Twitter 是微不足道的,但对个人而言是一个承重的负担。MacLeary 是出于热爱将时间和金钱投入其中的。作为一个去中心化社交平台,Mastodon 与 Twitter 等中心化平台有着明显的不同。这是其吸引力的一部分,它正从小众走向主流:Mastodon 现在有 9000 多个实例和近 250 万月活跃用户。Mastodon 正奔向一个临界点:是继续成为乌托邦式的早期 Twitter 还是成为一个乱七八糟但无所不在的社交平台,这还有待观察。随着政客、名人和记者的加入,它复制部分 Twitter 的潜力日益增长。随着社群转入其它应用,现在很多 Twitter 用户的个人介绍里通常加入了 Mastodon 地址。但 Mastodon 的用户存在明显的分歧:部分新用户想要 Mastodon 成为 Twitter,但部分 Mastodon 用户留在那里是因为厌倦了 Twitter。随着用户数量的增加,实例服务器管理员们的责任也随之增加。他们面临不喜欢其决定的用户的攻击,面临越来越多的法律问题。这是新社交网络的成长烦恼,但 Mastodon 一个显著的不同之处是它没有将盈利作为目标。

https://arstechnica.com/?p=1906412

#Twitter
👍47🔥2😐2🎉1
华为与诺基亚延长技术授权协议

2022-12-24 11:21:00 by 人猿泰山之密林追踪

在与 OPPO 达成 5G 技术授权协议之后,华为与诺基亚延长了 5 年前签署的专利授权协议,互相授权对方使用智能手机和网络相关技术。在手机业务遭受打击之后,华为正努力开辟新的收入来源。华为庞大的专利组合超过 10 万项,是 5G 技术的最大专利持有者之一。

#专利
🤡38👍13🖕3🤮2🎉1
腾讯今年关闭逾 40 个项目

2022-12-24 13:50:00 by 未来学大会

腾讯今年至少关停、下架 App 应用 16 款,包括幻核、QQ影音、看点快报、搜狗地图、腾讯WiFi管家等一众知名产品。倘若再加上 29 款被裁撤的游戏,则至少关停 45 个项目。在上周四举行的线上员工大会上,CEO 马化腾马化腾批评了那些盲目跟进竞争对手的项目。腾讯曾以拷贝竞品著称。如曾经要对标今日头条,在头腾大战中被寄予厚望的看点快报(原天天快报)。在腾讯的扶持下,看点快报曾一度坐拥 2.8 亿的月活用户。然而看点的火热并未长久,一旦失去腾讯的扶持,看点快报迅速陨落,失去关注,最终于 7 月 18 日宣告停运。与之类似的,还有对标拼多多的小鹅拼拼、曾经想做中国 Steam 的掌上 Wegame 等,也都在今年消失。

https://www.tfcaijing.com/article/page/446d7634387257487545353030722b4237364e5131773d3d

#商业
🎉258🤣24👍7👏7🤡7
美国国会通过拨款法案禁止政府设备安装 TikTok

2022-12-24 20:25:00 by 海底两万里

美国国会通过了拨款法案,其中包括禁止政府设备安装 TikTok,法案将在总统拜登签署之后生效。拨款法案未能包含针对科技行业的更多激进政策,比如要求苹果和 Google 的应用商店允许开发者使用第三方支付选项。禁止政府设备安装 TikTok 可能会让 Snap 等竞争平台受益。Facebook 和 Instagram 也都在争夺年轻消费者的注意力。TikTok 的母公司是北京字节跳动,美国两党议员以及 FBI 局长都表示担心美国用户数据的访问问题,TikTok 则一再表示美国用户的数据没有储存在中国。TikTok 发言人对美国国会的决定表达了失望。

https://news.slashdot.org/story/22/12/23/2057257/tiktok-banned-on-government-devices-under-spending-bill-passed-by-congress

#USA
👍69🤡33🎉9👎4🥴3
微软证实 Bethesda 即将发布的三款作品将是 PC 和 Xbox 独占

2022-12-24 20:52:00 by 临渊而立

本月早些时候 FTC 提起诉讼,寻求阻止微软收购动视暴雪。FTC 认为这笔交易潜在可能会伤害消费者和游戏行业的竞争。FTC 在起诉书中提到了微软在 2020 年收购 Bethesda 的母公司 ZeniMax Media。微软回应称对 ZeniMax 收购与当前交易无关,它证实 Bethesda 即将发布的三款作品将是 PC 和 Xbox 独占。太空背景的角色扮演游戏《Starfield(星空)》和吸血鬼背景的动作游戏《Redfall》已经确认为独占,第三款可能是《上古卷轴6》。 微软在声明中否认会在收购动视暴雪之后将其游戏变成 PC 和 Xbox 独占,表示放弃一个有数百万玩家的平台(索尼 PS)在财务上毫无意义的。索尼和微软都有自己的第一方工作室,其中索尼有 19 家工作室,微软有 23 家,而动视暴雪旗下有 15 家工作室,这笔交易将大幅扩充微软的第一方阵容。

https://www.pcgamesn.com/microsoft-future-bethesda-games-pc-xbox-exclusive

#游戏
🤡51👍25🔥2🥰2🎉1
亚裔美国人罹患肺癌的风险异常高

2022-12-24 21:32:00 by 影舞

根据发表在《Clinical Gastroenterology and Hepatology》期刊上的一项研究,亚裔美国人罹患肺癌的风险异常高。肺癌是全球第三大死因,而美国的肺癌发生率非常低,但生活在美国的亚裔肺癌风险仍然是异常的高。在加州,非拉丁裔白人的肺癌风险是大约 9/100,000,而韩裔是非拉丁裔白人的 13 倍,越南裔是 7 倍,日裔和华裔是 5 倍。亚裔高肺癌风险的原因是感染了幽门螺杆菌。幽门螺杆菌的感染通常没有症状,因此难以察觉。但如果一个人感染幽门螺杆菌数十年,它会发展成慢性炎症导致癌症。WHO 将其归类为 1 类致癌物。美国人口的幽门螺杆菌感染率是 10%-20%,亚洲国家则高达 80%,其中原因不太清楚。治疗幽门螺杆菌感染的常用方法为三联疗法,使用三种抗生素奥美拉唑、阿莫西林和克拉霉素。

https://www.futurity.org/stomach-cancer-asian-americans-2847622-2/

#科学
😱39👍8🤡7🥰21
为什么你应该接种有效疫苗而不只是靠感染?

2022-12-25 15:10:00 by 真假泰山

在新一波疫情中,很多人可能认为自己感染之后无需再接种疫苗。这是一种不太正确的观点,新冠疫情三年以来,已经有足够的数据证明接种有效疫苗能带来更大的好处。首先疫苗更安全,感染通常会伴随着严重症状,而二价加强针抵抗感染的有效率能达到五成以上;研究人员发现感染后康复者体内的抗体水平存在巨大差异,最高最低之间相差逾千倍,抗体水平越高意味着感染风险越低;在自然感染中,新冠病毒会感染呼吸道中的细胞,免疫系统对大量的病毒做出反应,因此产生了相对多的抗体多样性,相比之下疫苗针对的是对病毒至关重要的刺突蛋白,它的抗体多样性不如自然感染者,但产生了高水平的高度靶向抗体,可以将两者比喻为霰弹枪和狙击步枪之间的差异;去年的研究发现,康复者接种疫苗后体内的中和抗体水平提高了一千倍;新冠奥密克戎变种能逃避免疫,被认为具有高传播性但低伤害性,很多人因此可能认为疫苗效力不大,但这种轻伤害是在普遍接种有效疫苗的基础之上。

#科学
🤨65👍39👎12🤡7🤔4
黑客出售 4 亿 Twitter 用户数据库

2022-12-25 19:53:00 by 图夫航行记

一名用户名 Ryushi 的用户在黑客论坛 Breached 兜售 4 亿 Twitter 用户的数据库,声称是利用 Twitter API 的漏洞抓取的,包括了电子邮件、用户名、姓名、粉丝数、创建日期和电话号码。这位用户公开了几位名人的样本,排在最前面的是美国民主党议员 AOC(Alexandria Ocasio-Cortez)。黑客还建议 Twitter 或马斯克(Elon Musk)花钱购买该数据库,威胁他们将会面临因数亿用户数据被抓取而面临欧盟的 GDPR 巨额罚款,表示如果 Twitter 购买的话将会停止出售。黑客利用的是今年早些时候已经修补的漏洞,上个月一个包含 540 万 Twitter 账号的数据库在黑客论坛免费共享,最新披露的数据规模则包含了绝大部分 Twitter 用户。

https://breached.vc/Thread-Selling-Twitter-Data-Breach-400-million-users

#安全
😱82🎉41👍9🥴5🥰4
Ruby 3.2.0 释出

2022-12-25 20:19:00 by 夜焰

Ruby 语言在圣诞节这天释出了 3.2.0 版本,包含了众多新功能和性能改进。其中包括:基于 WebAssembly 的WASI 支持;YJIT 不再列入实验性功能,做好了生产准备,在 Linux 上支持 x86-64 和 arm64/aarch64 CPU,构建需要 Rust 1.58.0+;改进 Regexp 抵御正则表达式 DoS 攻击;SyntaxSuggest;等等。

https://www.ruby-lang.org/en/news/2022/12/25/ruby-3-2-0-released/

#程序
👍47🔥6🎉1
知网因垄断行为被罚 8760 万元

2022-12-27 14:02:00 by 银色金属恋人

市场监管总局判定知网滥用市场支配地位,并处以其 2021 年中国境内销售额 17.52 亿元 5% 的罚款,计 8760万元。知网是中国最大的学术电子资源集成商,收录了 95% 以上正式出版的中文学术资源,由于其在学术资源上 “大而全” 的优势,因此各高校图书馆基本都是知网的客户。知网一直保持着 60% 左右的毛利率,这也与其极高的市场占有率有关,其昂贵的订阅费用最近几年备受争议,近年来已发生数起高校因不满知网涨价而暂停续订的新闻,其中不乏北京大学等知名院校。

https://www.samr.gov.cn/xw/zj/202212/t20221226_352396.html

#商业
🎉130👍13🤮4🔥1🥰1