Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
百度外卖系统让用户能反向充值

官媒报道了一则与百度外卖系统相关的案件:2017 年 10 月,北京小度科技有限公司报案,称其旗下的 “百度外卖” 平台被他人以非法手段篡改系统,将提现金额改为负数,从而实现反向充值自己账户余额,并使用账户余额在 “百度外卖” 平台上进行消费,总共被篡改 4900 余万元,下单单数覆盖全国多个地区,人数达百余人,直接消费损失 30 余万元...海淀检方呼吁广大互联网企业要注意防范网络安全漏洞。Media

//www.solidot.org/story?sid=55394
中国科学家计划建造能撕开虚空的激光器

中国科学家计划建造有史以来最强大的激光器。2016 年上海超强超短激光实验装置(SULF)实现了 5.3PW 的激光放大输出(1 PW 等于 1 千万亿瓦),去年底实现了 10PW 的激光放大输出。SULF 装置计划于 2018 年底全面建成并对用户开放。这并不没有结束。研究人员还在计划建造 100PW 的激光器超强激光站(Station of Extreme Light,SEL),它的功率强大到足以“撕开虚空” 。上海光机所的中科院院士李儒新称,SEL 让你能无中生有。在建造 100PW 的激光器竞赛上中国处于领先地位,欧洲的超强激光装置最近放弃了它的 100PW 目标,而俄罗斯设计了 180PW 的激光器 Exawatt Center for Extreme Light Studies (XCELS),而日本则在推进 30PW 装置,美国则落在了后面。Media

//www.solidot.org/story?sid=55395
研究发现宅在家中节能

根据发表在《焦耳》杂志上的研究,为期 10 年的美国时间使用调查显示,相比 2003 年,2012 年美国人在家里平均多花了 8 天、旅行少了 1 天、花在非居住建筑的时间少了 1 周。年龄在 18~24 岁之间的人的变化最大,他们在家里的时间比一般人多 70%。与 2003 年相比,65 岁以上的人群是 2012 年唯一一个在户外活动时间更长的群体。当这些行为变化被映射到能源使用时,总的来说,它使家用能源增加了 480 万亿 bTU,而非居住和交通空间使用的能源则减少了 1000 万亿 bTU 和 1200 万亿 bTU。Media

//www.solidot.org/story?sid=55396
联想的指纹扫描器能通过硬编码密码绕过

联想更新了 ThinkPad、ThinkCentre 和 ThinkStation 等型号上的指纹扫描器管理软件 Fingerprint Manager Pro,原因是该软件包含了能通过硬编码密码绕过的安全漏洞。Fingerprint Manager Pro 允许用户通过在指纹扫描器上扫描指纹登录机器和在线网站,但软件储存的敏感数据如登录凭证和指纹数据使用了弱算法加密,包含了硬编码密码,允许任何能本地访问但没有管理权限的用户访问系统。这意味着硬编码密码能绕过指纹扫描和解密登录凭证及指纹数据。Media

//www.solidot.org/story?sid=55397
戴尔考虑与 VMware 反向合并

2013 年私有化的戴尔考虑通过反向合并或叫借壳上市的方法重新成为上市公司。戴尔考虑与它拥有八成股权的 VMware 反向合并,也就是由 VMware 收购戴尔。VMware 是上市公司,而戴尔已经私有化,被 VMware 收购意味着戴尔能重新在股票市场上销售而无需再通过传统的上市途径。中国安全巨头奇虎 360 过去几个月就一直在尝试通过类似的方法借壳上市。戴尔也在考虑传统的 IPO。VMware 是在 2015 年戴尔斥资 670 亿美元收购 DMC 的交易中被其控股。Media

//www.solidot.org/story?sid=55398
美国的全国性 5G 网络计划遭到批评

一份外泄的内部国家安全备忘录提议让美国联邦政府铺建全国性 5G 无线网络,一些监管者和民选官员周一对该提议表示反对,认为此举代价过高且不切实际。不过,从该提议不难看出,政府官员越发担心美国可能在打造 5G 网络的全球竞争中落后,尤其是考虑到中国为发展 5G 网络所作出的积极努力。这种局面或使美国在电信设备市场上面临更多竞争,而中国在这一领域的地位正在上升。据上述备忘录显示,鉴于中国对美国网络安全构成的威胁,建立 5G 网络也将成为一个国家安全问题。该备忘录将中国称为“信息领域的主要恶意参与者”。5G 服务将大大提高用户速度和网络容量,可适应自动驾驶汽车和物联网等新兴技术。该服务一定程度上有赖使用一些尚未被用于无线服务的波段。Media

//www.solidot.org/story?sid=55399
如何能逃脱猎豹的追捕

逃脱高速追逐的秘密也许是急转弯。根据发表在《自然》期刊上的一项研究,英国皇家兽医学院的研究人员给五只猎豹、七只黑斑羚、九只狮子和七只斑马系上了定制的颈圈,每秒多次记录每只动物的位置、速度、加速度和转弯表现,并测量了它们的肌肉。相比起猎物,猎豹和狮子都具有类似的优势:速度快 38%,加速好 37%,减速好 72%,肌肉强约 20%。这些优势也在情理之中,因为猎手总是从后面追赶猎物,必须跑得更快才能赶上猎物,但它们也需要擅于减速以防止猎物突然放慢速度和转向。数据显示,黑斑羚和斑马在逃跑的时候并没有以最高速度前进,而是最高速度的一半。研究人员建立了模型模拟捕猎的最后时刻。模型显示,黑斑羚和斑马生存的最高机会是以中等速度逃跑,留下更多的机动选择。研究人员说,如果你跑得精疲力竭,在最后时刻逃脱的机会不多。以较低的速度逃跑,动物可以选择加速、减速或转向或选择更曲折的路线。Media

//www.solidot.org/story?sid=55400
细菌帮助宇航员将人排泄物转变成食物

人类排泄物有朝一日也能成为执行深空任务的宇航员的宝贵资源。宾州州立大学的研究人员发现,使用一系列微生物反应器快速分解固体和液体排泄物培育出食物是可能的。这项研究解决了深空任务如火星所面临的多项挑战,此类任务通常持续数个月甚至数年,从地球携带足够的食物将会占据空间增加质量和燃料成本,而一路上利用溶液或其它方法培育出食物则是一种能量密集的过程,需要耗费大量水,这同样需要占据宝贵的空间。研究人员发现他们的方法能培育出荚膜甲基球菌(Methylococcus capsulatus),52% 是蛋白质 36% 是脂肪,潜在能成为营养食物的一种来源。Media

//www.solidot.org/story?sid=55401
超过两千 WordPress 网站感染了按键记录器

安全研究人员警告,超过两千 WordPress 网站感染了按键记录器。恶意程序会记录密码,以及管理员或访客输入的任何内容。恶意程序除了安装按键记录器还,还安装了挖矿脚本,利用访客的计算机挖掘数字货币。研究人员称,相同的恶意代码在去年 12 月感染了 5500 个 WordPress 网站,之后在代码被托管商 cloudflare[.]solutions 删除后感染被清除。新的恶意代码被三个网站托管:msdns[.]online、cdns[.]ws 和 cdjs[.]online。Media

//www.solidot.org/story?sid=55402
Planet Labs 想要成为地球的搜索引擎

创业公司 Planet Labs 目前正运营着有史以来最大规模的卫星星座:超过 200 颗地球观测卫星。该公司的第一个目标是每天成像一遍整个地球。这个目标在去年下半年就已经实现。现在它计划实现第二个目标:成为地球的搜索引擎。Planet Labs 成立于 2010 年,由三位前 NASA 工程师 Will Marshall、Robbie Schingler 和 Chris Boshuizen 创办,2013 年发射了第一批两颗卫星 Dove 1 和 Dove 2,2014 年 Orbital ATK Antares 的火箭在起飞后爆炸导致 Planet Labs 损失了 26 颗 Dove 卫星,之后 SpaceX Falcon 9 火箭的一次发射失败导致它损失了 8 颗 Dove 卫星,不到一年时间它就损失了 34 颗卫星,也称得上是一种记录了。Planet 的星座由约 180 颗重 4-5 公斤的 Doves 纳米卫星,13 颗重 100 公斤的 SkySat 卫星和 5 颗重 150 公斤的 RapidEye 卫星构成。Media

//www.solidot.org/story?sid=55403
调查发现人们优先考虑密码的安全性而不是方便

IBM Security 调查了约 4000 名美国、亚太和欧洲的成年人,发现人们对密码的态度有所改变,对安全性的重视高于了方便性,尤其是当涉及到与金钱相关的应用时。调查还发现,生物特征身份认证日益成为主流;四分之三的千禧年一代接受生物识别,但不到一半使用复杂密码,41% 重复使用密码;亚太地区的人对生物识别的了解最深接受度最高;生物识别被认为比密码更安全;55 岁以上的人使用 12 个密码,而 Z 世代平均只有 5 个;千禧年一代更常用密码管理器,也更可能启用二步认证。Media

//www.solidot.org/story?sid=55404
苹果因电池门在美国面临调查

苹果因旧手机电池老化而有意降低系统性能的做法正遭到美国司法部和美国证券交易委员会的调查。苹果已因电池门事件而公开道歉,并大幅降低了更换电池的费用。监管部门和检方经常会展开一些调查,但此类调查不一定会针对调查对象提出指控,而涉及证券的调查通常耗时超过一年时间。一些分析师已经表示﹐电池问题可能会对苹果业绩造成冲击。自从承认降低老款 iPhone 的性能以来,苹果已遭到法国、意大利和中国消费者及监管机构的质疑。法国巴黎检察机关本月初宣布就苹果涉嫌欺骗和蓄意降低产品性能展开调查。该调查的结果可能是对苹果提出初步指控,也可能是调查无果而终。Media

//www.solidot.org/story?sid=55405
Red Hat 收购 CoreOS

企业级 Linux 服务商 Red Hat 宣布它签署了收购 CoreOS 的最终协议,交易金额为 2.5 亿美元。CoreOS 也是主要面向企业级 Linux 市场,主要产品包括自动化的 Kubernetes 平台 Tectonic,轻量级的发行版 Container Linux 和 容器注册表 Quay,Red Hat 表示 CoreOS 的产品能很好的补充它现有的产品生态系统。按照 Red Hat 的通常做法,CoreOS 没有开源的产品都将会开源。Media

//www.solidot.org/story?sid=55406
富士接近与施乐达成合并交易

富士胶片接近与施乐达成合并交易。如果交易正式达成,这将意味着这家著名美国科技公司独立时代的结束。施乐的 PARC 研究所在 1970 年代发明了大量奠定现代计算机基础的技术,但它本身并没有从中得到多少好处。交易最早将在美国时间周三宣布,施乐公司将与施乐和富士胶片组建的合资公司 Fuji Xerox 合并,施乐股东将持有合并后实体略少于一半的股份。Media

//www.solidot.org/story?sid=55407
大众用中国猴子测试汽车尾气危害

德国大众、戴姆勒等汽车生产巨头被指用猴子和人做汽车尾气危害试验,使柴油汽车的污染排放问题再次成为人们的关注焦点。媒体上周揭发由几家德国汽车生产企业资助的机构——欧洲运输业环境与健康联合会 EUGT,委托在美国的研究机构 LRRI, 将 10 只 长尾猕猴放入密封的试验箱内,测试汽车尾气的危害。十只猴子被锁进密封的小试验箱中看动画片,每次四个小时,吸入柴油汽车尾气。其中一辆汽车,是大众生产的甲克虫款柴油车。试验的目的,旨在证明最新科技已经使新型柴油汽车排放的尾气更加清洁。参与试验的猴子现在还都活着,正被用于涉及烟草的一项研究。大众汽车的试验引起争议之处,在于这是一个由游说团体资助的试验,而不是由独立机构或者政府资助的试验。Media

//www.solidot.org/story?sid=55408
SEC 叫停 6 亿美元的 ICO

一家公司计划通过 ICO 筹资 10 亿美元,并且声称已筹到 6 亿美元。而事实是,这家公司已筹到的资金可能比 100 万美元多不了多少。美国联邦监管机构 SEC 紧急叫停了总部位于达拉斯的 AriseBank 的代币发行活动,这是美国监管部门迄今为止对 ICO 融资的最大规模干预行动之一。监管机构已对此类代币发行中越发明目张胆的欺诈行为发出警告。此外,Facebook 周二表示,将禁止在其网站上发布 ICO 和加密货币等产品广告,因为这些广告通常伴随有误导性或欺骗性的行为。Media

//www.solidot.org/story?sid=55409
世界各地存在高水平的抗生素耐药性

世卫组织(WHO)发表的报告(PDF)称,高收入和低收入国家均有一些严重的细菌感染出现高度耐药性。最常见耐药菌为大肠杆菌、肺炎克雷伯菌、金黄色葡萄球菌和肺炎链球菌,其次是沙门氏菌。在疑似血液感染的患者中,体内细菌对至少一种最常用抗生素具有耐药性的比例在不同国家之间差别很大——从零到 82% 不等。在报告数据的国家中,对青霉素这种全世界数十年来用于治疗肺炎的药物的耐药率为零至 51%。在与尿路感染有关的大肠杆菌中,8%-65% 对环丙沙星(一种常用于治疗这种疾病的抗生素)具有耐药性。共有 52 个国家(25 个高收入国家,20 个中等收入国家和 7 个低收入国家)加入了世卫组织的全球抗微生物药物耐药性监测系统。关于第一份报告,有 40 个国家提供了有关其国家监测系统的信息,22 个国家还提供了抗生素耐药性水平的数据(没有中国)。Media

//www.solidot.org/story?sid=55410
夏威夷误发导弹袭击警报原因是演习记录称“这不是演习”

1 月 13 日,夏威夷居民从手机、电视和无线电台收到了弹道导弹即将来袭的紧急预警。警报称这不是演习,要求他们立即寻找避难所。这一警报在半个小时后取消。早期报道称事故原因是一位工作人员不小心从下拉菜单中选择了错误的警报。但最新的调查报告否认了这一说法,夏威夷应急管理局的工作人员确实以为导弹正在飞来,将一场演习误以为是真正的导弹危机,因为他收到的演习记录使用了不正确的描述“这不是演习”。这位工作人员已经被解雇,应急管理局的两名高级官员辞职,一名中级官员停职。Media

//www.solidot.org/story?sid=55411
无人快递车率先上路

硅谷创业公司 Nuro 本周二推出了一款无人汽车,不同于其它的无人驾驶汽车,它没有车门也没有车窗,因为它载的不是人而是包裹。它的目标针对的是电子商务公司如亚马逊和包裹投递公司如 UPS,让在任何时候任何地点投递包裹成为可能。今天的快递行业通常是在白天投递包裹,而使用无人驾驶汽车,投递时间可以在收件人在家的任何时候,如晚上和早晨。Media

//www.solidot.org/story?sid=55412
思科对其 VPN 设备发出紧急高危漏洞警告

思科对使用其网络安全设备和软件的客户发出高危漏洞警告。配置使用 WebVPN 的防火墙、安全设备和其它设备都容易受到网络攻击,允许攻击者绕过防御系统在设备上执行命令获得完整控制权限。该漏洞的 CVSS(Common Vulnerability Scoring System rating of Critical)评分为 10,即最高危险级。WebVPN 允许企业网络之外的人通过安全浏览器会话访问企业内网和其它网络资源,它不需要客户端软件或预先存在的证书。思科表示目前还没有发现该漏洞被活跃利用,鉴于漏洞的性质已经公布于众,漏洞利用预计会很快出现。Media

//www.solidot.org/story?sid=55413
FSF 获得了 91 比特币的慈善捐款

自由软件基金会(FSF)宣布获得了创纪录的比特币慈善捐款。匿名的比特币慈善基金 Pineapple Fund 向它捐赠了 91.45 比特币,价值 100 万美元。基金创始人 Pine 称,自由软件不只是开源,它是一种鼓励社区合作和保护用户自由的运动。FSF 的执行董事 John Sullivan 表示会将这笔善款用于支持全世界的自由软件活动人士和开发者,称目前是计算机用户自由的一个至关重要的时刻,FSF 相信自由软件能影响每一个人。Media

//www.solidot.org/story?sid=55414