中国可能将从 4 月起屏蔽未获批准的 VPN 服务
工信部去年发布了《关于清理规范互联网网络接入服务市场的通知》,对 VPN 市场进行专项整治,整治工作将于 3 月 31 日结束。那么从 4 月 1 日起会发生什么?工信部的总工程师张峰在新闻发布会上接受《华尔街日报》记者询问,谈论该问题。他表示,“《通知》主要的规范对象是未经电信主管部门批准,也没有国际通信业务经营资质的企业和个人,是指的这样一个群体来讲的,同时又租用了国际专线或者 VPN 违规开展跨境业务经营活动,主要是对这些进行规范。同时,《通知》关于跨境开展经营活动的相关规定,不会对国内外企业和广大用户正常跨境访问互联网、合法依规开展各类经营活动造成影响,你们不用担心这个问题。同时,对一些外贸企业、跨国企业因办公自用等原因,需要通过专线等方式跨境联网时,可以向依法设置国际通信出入口局的电信业务经营者来租用它的线路或者网络,也不会给他正常使用带来任何的影响。这是一层意思。还有就是对安全的问题,我也讲一下。它不会对安全带来任何的影响,为什么这么讲呢?通信电信经营企业只是提供一个通道、一个网络,对你有关业务是看不到的。其他的经营使用者,也包括经营单位要按照中国的法律法规,这是有保证的,我们的宪法规定,公民有通信的自由,企业通信也会受到保护。”换句话说,企业只能使用官方批准的 VPN 服务。这些 VPN 服务被认为价格更高,而通信数据也被认为更容易遭到中国政府监听。Media
//www.solidot.org/story?sid=55440
工信部去年发布了《关于清理规范互联网网络接入服务市场的通知》,对 VPN 市场进行专项整治,整治工作将于 3 月 31 日结束。那么从 4 月 1 日起会发生什么?工信部的总工程师张峰在新闻发布会上接受《华尔街日报》记者询问,谈论该问题。他表示,“《通知》主要的规范对象是未经电信主管部门批准,也没有国际通信业务经营资质的企业和个人,是指的这样一个群体来讲的,同时又租用了国际专线或者 VPN 违规开展跨境业务经营活动,主要是对这些进行规范。同时,《通知》关于跨境开展经营活动的相关规定,不会对国内外企业和广大用户正常跨境访问互联网、合法依规开展各类经营活动造成影响,你们不用担心这个问题。同时,对一些外贸企业、跨国企业因办公自用等原因,需要通过专线等方式跨境联网时,可以向依法设置国际通信出入口局的电信业务经营者来租用它的线路或者网络,也不会给他正常使用带来任何的影响。这是一层意思。还有就是对安全的问题,我也讲一下。它不会对安全带来任何的影响,为什么这么讲呢?通信电信经营企业只是提供一个通道、一个网络,对你有关业务是看不到的。其他的经营使用者,也包括经营单位要按照中国的法律法规,这是有保证的,我们的宪法规定,公民有通信的自由,企业通信也会受到保护。”换句话说,企业只能使用官方批准的 VPN 服务。这些 VPN 服务被认为价格更高,而通信数据也被认为更容易遭到中国政府监听。Media
//www.solidot.org/story?sid=55440
Firefox 59 将移除来源链接中的路径信息
当你在一个网站上点击另一个网站的链接,那么这个网站将会记录到来源链接或 Referrer value,这些数据可用于统计,或也可能会出售给广告商用于定向广告,广告商能从 Referrer 了解到用户的一些隐私信息。为了避免用户信息泄漏,Firefox 59 的隐私浏览模式将移除来源链接中的路径信息。用户可以通过修改设置(network.http.referer.userControlPolicy——strict-origin-when-cross-origin),在正常浏览模式中启用该功能。Media
//www.solidot.org/story?sid=55441
当你在一个网站上点击另一个网站的链接,那么这个网站将会记录到来源链接或 Referrer value,这些数据可用于统计,或也可能会出售给广告商用于定向广告,广告商能从 Referrer 了解到用户的一些隐私信息。为了避免用户信息泄漏,Firefox 59 的隐私浏览模式将移除来源链接中的路径信息。用户可以通过修改设置(network.http.referer.userControlPolicy——strict-origin-when-cross-origin),在正常浏览模式中启用该功能。Media
//www.solidot.org/story?sid=55441
黄欣国建议以透明反击硬件漏洞
英特尔过去二十年生产的芯片被发现存在 Spectre 和/或 Meltdown 漏洞,那么它的芯片是否还存在其它漏洞没有暴露?如何发现更多漏洞?著名的开源硬件开发者黄欣国的提议要求英特尔公开文件和代码,而不是要求芯片巨人赔偿。黄欣国认为,开源社区可以把 Spectre 和 Meltdown 危机作为一种要求改变现状的机会。如果英特尔发布全面的微架构硬件设计规格、微代码、固件、软源代码(如 AMT/ME),那么社区将一起找出隐藏在英特尔硬件里的更多安全 bug,然后英特尔可以免于支付任何与 Spectre/Meltdown 漏洞利用相关的赔偿。Media
//www.solidot.org/story?sid=55442
英特尔过去二十年生产的芯片被发现存在 Spectre 和/或 Meltdown 漏洞,那么它的芯片是否还存在其它漏洞没有暴露?如何发现更多漏洞?著名的开源硬件开发者黄欣国的提议要求英特尔公开文件和代码,而不是要求芯片巨人赔偿。黄欣国认为,开源社区可以把 Spectre 和 Meltdown 危机作为一种要求改变现状的机会。如果英特尔发布全面的微架构硬件设计规格、微代码、固件、软源代码(如 AMT/ME),那么社区将一起找出隐藏在英特尔硬件里的更多安全 bug,然后英特尔可以免于支付任何与 Spectre/Meltdown 漏洞利用相关的赔偿。Media
//www.solidot.org/story?sid=55442
反恐精英联合创始人因性侵儿童指控被捕
《反恐精英》联合创始人 Jess Cliffe 周四凌晨因“性侵儿童”相关的指控被捕。目前案件细节尚未公布。Jess Cliffe 和 Minh Le 在《半条命》及其 Quake 引擎基础上开发了广受欢迎的 Mod 《反恐精英》,他与 Le 之后被 Valve 雇佣,Valve 在 2000 年发布了独立版的《反恐精英》,Le 在 2006 年离开了公司,但 Cliffe 一直留在 Valve 继续工作在《反恐精英》和其它游戏上。《反恐精英》中“恐怖分子胜利”和“炸弹已经安放”等就是由 Cliffe 配的音。目前 Cliffe 已被 Valve 停职。Media
//www.solidot.org/story?sid=55443
《反恐精英》联合创始人 Jess Cliffe 周四凌晨因“性侵儿童”相关的指控被捕。目前案件细节尚未公布。Jess Cliffe 和 Minh Le 在《半条命》及其 Quake 引擎基础上开发了广受欢迎的 Mod 《反恐精英》,他与 Le 之后被 Valve 雇佣,Valve 在 2000 年发布了独立版的《反恐精英》,Le 在 2006 年离开了公司,但 Cliffe 一直留在 Valve 继续工作在《反恐精英》和其它游戏上。《反恐精英》中“恐怖分子胜利”和“炸弹已经安放”等就是由 Cliffe 配的音。目前 Cliffe 已被 Valve 停职。Media
//www.solidot.org/story?sid=55443
前斯坦福校长 John Hennessy 接替 Eric Schmidt 担任 Alphabet 主席
前斯坦福校长 John Hennessy 接替 Eric Schmidt 担任 Alphabet 的 董事会主席。 Hennessy 生于 1953 年,16 岁时搭建了自己的第一台电脑去玩井字游戏。1980 年代任职斯坦福教授时与 Forest Baskett 和 Jim Clark 开发了成为几何引擎(Geometry Engine)的芯片,后者创办了硅谷图形。他之后设计了 VLSI 芯片证明了 RISC 架构的概念,帮助创办了 MIPS 科技公司商业化这项技术。他还帮助创办了 Atheros Communications 这家今天隶属于高通的公司。他在 2000 年到 2016 年期间担任了斯坦福校长,是 Google、思科、Atheros Communications 和 Daniel Pearl Foundation 的董事会成员。Media
//www.solidot.org/story?sid=55444
前斯坦福校长 John Hennessy 接替 Eric Schmidt 担任 Alphabet 的 董事会主席。 Hennessy 生于 1953 年,16 岁时搭建了自己的第一台电脑去玩井字游戏。1980 年代任职斯坦福教授时与 Forest Baskett 和 Jim Clark 开发了成为几何引擎(Geometry Engine)的芯片,后者创办了硅谷图形。他之后设计了 VLSI 芯片证明了 RISC 架构的概念,帮助创办了 MIPS 科技公司商业化这项技术。他还帮助创办了 Atheros Communications 这家今天隶属于高通的公司。他在 2000 年到 2016 年期间担任了斯坦福校长,是 Google、思科、Atheros Communications 和 Daniel Pearl Foundation 的董事会成员。Media
//www.solidot.org/story?sid=55444
上诉法庭裁决 Twitter 无需为恐怖袭击承担责任
美国第九巡回上诉法庭裁决 Twitter 无需为 2015 年两名美国军事承包商在约旦被杀死一事承担责任。原告指控 Twitter 通过为恐怖主义提供账号而违反了反恐法,声称 Twitter 允许 ISIS 及其同情者留在社交媒体网络上而为恐怖主义提供了“物质支持”。2016 年,下级法庭裁决原告对于 Twitter 的指控没能提供令人信服的观点。本周上诉法院维持了原判。原告方的律师表示客户对结果极其失望,不清楚他们是否准备一直上诉到最高法庭。Media
//www.solidot.org/story?sid=55445
美国第九巡回上诉法庭裁决 Twitter 无需为 2015 年两名美国军事承包商在约旦被杀死一事承担责任。原告指控 Twitter 通过为恐怖主义提供账号而违反了反恐法,声称 Twitter 允许 ISIS 及其同情者留在社交媒体网络上而为恐怖主义提供了“物质支持”。2016 年,下级法庭裁决原告对于 Twitter 的指控没能提供令人信服的观点。本周上诉法院维持了原判。原告方的律师表示客户对结果极其失望,不清楚他们是否准备一直上诉到最高法庭。Media
//www.solidot.org/story?sid=55445
没有答案的小学数学题引发热议
《华盛顿邮报》、BBC 和 /. 都报道了过去几天南充市顺庆区小学五年级一道在社交媒体上引发热议的数学题:“一艘船上有 26 只绵羊和 10 只山羊,船上船长几岁?”这道题显然缺乏足够信息而没有答案。在引发争议后,校方表示,这道题是一道开放性问题,意在考察学生对数学问题的质疑意识、批判意识和独立思考的能力。一位学生提供一个合乎法律的答案:船长至少 18 岁,因为只有成年人才能驾驶船只。外国人给出的答案是 42,来自《银河系漫游指南》,因为它是生命、宇宙和一切事情的终极问题的答案。Media
//www.solidot.org/story?sid=55446
《华盛顿邮报》、BBC 和 /. 都报道了过去几天南充市顺庆区小学五年级一道在社交媒体上引发热议的数学题:“一艘船上有 26 只绵羊和 10 只山羊,船上船长几岁?”这道题显然缺乏足够信息而没有答案。在引发争议后,校方表示,这道题是一道开放性问题,意在考察学生对数学问题的质疑意识、批判意识和独立思考的能力。一位学生提供一个合乎法律的答案:船长至少 18 岁,因为只有成年人才能驾驶船只。外国人给出的答案是 42,来自《银河系漫游指南》,因为它是生命、宇宙和一切事情的终极问题的答案。Media
//www.solidot.org/story?sid=55446
安全公司发现上百 Meltdown/Spectre 恶意程序样本
安全公司 Fortinet 报告发现了上百利用 Meltdown 和 Spectre 芯片漏洞的恶意程序样本。对样本的分析发现这些恶意程序都是基于先前发布的 PoC 概念验证攻击。研究人员在公布漏洞的同时通常都会发布 PoC,证明漏洞不只是理论上可行而是确实可以利用。 Meltdown 和 Spectre 漏洞主要影响英特尔的芯片,而英特尔目前只承诺向过去五年发布的芯片提供更新,而它最近释出的 Spectre 漏洞微码修正还导致了系统高频率的重启和其它异常行为。Media
//www.solidot.org/story?sid=55447
安全公司 Fortinet 报告发现了上百利用 Meltdown 和 Spectre 芯片漏洞的恶意程序样本。对样本的分析发现这些恶意程序都是基于先前发布的 PoC 概念验证攻击。研究人员在公布漏洞的同时通常都会发布 PoC,证明漏洞不只是理论上可行而是确实可以利用。 Meltdown 和 Spectre 漏洞主要影响英特尔的芯片,而英特尔目前只承诺向过去五年发布的芯片提供更新,而它最近释出的 Spectre 漏洞微码修正还导致了系统高频率的重启和其它异常行为。Media
//www.solidot.org/story?sid=55447
Microsoft Office 2019 将只能在 Windows 10 上运行
微软宣布,下半年发布的 Microsoft Office 2019 将只能在 Windows 10 上运行。Office 和 Windows 10 目前是每半年发布一个重大更新版,微软称之为 Semi-Annual Channel (SAC),每个 SAC 版只支持 18 个月的安全更新;微软还向企业提供了某种长期支持版称之为 Long-Term Servicing Channel (LTSC),微软将每三年发布一个 LTSC 版,提供五年的主流支持和五年的扩展支持。Office 的下一个 LTSC 版将是下半年发布的 Office 2019,而运行这个版本需要 Windows 10 SAC,Windows 10 LTSC 2018 或 Windows Server LTSC,不再支持 Windows 7 或 8.1。Media
//www.solidot.org/story?sid=55448
微软宣布,下半年发布的 Microsoft Office 2019 将只能在 Windows 10 上运行。Office 和 Windows 10 目前是每半年发布一个重大更新版,微软称之为 Semi-Annual Channel (SAC),每个 SAC 版只支持 18 个月的安全更新;微软还向企业提供了某种长期支持版称之为 Long-Term Servicing Channel (LTSC),微软将每三年发布一个 LTSC 版,提供五年的主流支持和五年的扩展支持。Office 的下一个 LTSC 版将是下半年发布的 Office 2019,而运行这个版本需要 Windows 10 SAC,Windows 10 LTSC 2018 或 Windows Server LTSC,不再支持 Windows 7 或 8.1。Media
//www.solidot.org/story?sid=55448
Windows Defender 将开始移除试图诱骗用户购买付费版的免费应用
微软将从 3 月 1 日起对试图用恐吓信息诱骗用户购买付费版的免费应用采取措施。这些提供注册表清理和系统优化等功能的免费软件会在检测出问题后显示出让用户恐慌的信息,试图诱使他们购买声称能解决问题的付费版本。微软以前既不支持也没有屏蔽此类的软件。但从 3 月 1 日起,Windows Defender 和其它微软安全产品会将此类的程序归类为不想要的软件,检测到后会将其删除。Media
//www.solidot.org/story?sid=55449
微软将从 3 月 1 日起对试图用恐吓信息诱骗用户购买付费版的免费应用采取措施。这些提供注册表清理和系统优化等功能的免费软件会在检测出问题后显示出让用户恐慌的信息,试图诱使他们购买声称能解决问题的付费版本。微软以前既不支持也没有屏蔽此类的软件。但从 3 月 1 日起,Windows Defender 和其它微软安全产品会将此类的程序归类为不想要的软件,检测到后会将其删除。Media
//www.solidot.org/story?sid=55449
杀人鲸学会说“Hello”
根据发表在《Proceedings of the Royal Society B》期刊上的一项研究,科学家报告一只 16 岁的虎鲸 Wikie 能按照命令模仿多种声音(原文有录音),如 Hello(mp3)。模仿声音是人类口语的一个标志,它和其他先进的认知技能一起推动了人类文化的进化。有证据显示,虽然在灵长类动物里,复制同类声音的能力是人类独有的,但一些鸟类和哺乳动物也独立地进化出了类似能力。而对虎鲸的实地观察记录了其存在群体分化的语音方言,这些通常被假定为非遗传的。 在训练中,这头虎鲸有时需要尝试 17 次才能成功,但有时她第一次尝试就发出了 4 个音,其中包括 “Hello” 和“1、2、3”。虎鲸能在野外形成紧密的群体,而且,每头虎鲸都有自己的‘方言’,因此科学家认为他们学习新声音的能力可能是其交流和互动的关键。Media
//www.solidot.org/story?sid=55450
根据发表在《Proceedings of the Royal Society B》期刊上的一项研究,科学家报告一只 16 岁的虎鲸 Wikie 能按照命令模仿多种声音(原文有录音),如 Hello(mp3)。模仿声音是人类口语的一个标志,它和其他先进的认知技能一起推动了人类文化的进化。有证据显示,虽然在灵长类动物里,复制同类声音的能力是人类独有的,但一些鸟类和哺乳动物也独立地进化出了类似能力。而对虎鲸的实地观察记录了其存在群体分化的语音方言,这些通常被假定为非遗传的。 在训练中,这头虎鲸有时需要尝试 17 次才能成功,但有时她第一次尝试就发出了 4 个音,其中包括 “Hello” 和“1、2、3”。虎鲸能在野外形成紧密的群体,而且,每头虎鲸都有自己的‘方言’,因此科学家认为他们学习新声音的能力可能是其交流和互动的关键。Media
//www.solidot.org/story?sid=55450
YouTube 开始要求频道公开资助声明
为了增强透明度,反击政治宣传,YouTube 官方博客宣布开始执行一项新政策——“新闻发布商资助声明”。如果一个频道归由政府资助的新闻发布商所有,则该频道的视频观看页面上将会显示一条声明,表明该发布商的全部或部分资金来源于政府,并附带该发布商在维基百科上的介绍页面的链接。用户可以在视频下方的警告图标查看该声明。举例来说,PBS 将被标记为由美国公共资金资助,今日俄罗斯(RT)被标记为全部或部分由俄罗斯政府赞助,中国的 CCTV 等频道当然也都将要求披露是由中国政府赞助的。但目前 YouTube 的桌面版还没有显示此类现象,移动应用已经开始标记。Media
//www.solidot.org/story?sid=55451
为了增强透明度,反击政治宣传,YouTube 官方博客宣布开始执行一项新政策——“新闻发布商资助声明”。如果一个频道归由政府资助的新闻发布商所有,则该频道的视频观看页面上将会显示一条声明,表明该发布商的全部或部分资金来源于政府,并附带该发布商在维基百科上的介绍页面的链接。用户可以在视频下方的警告图标查看该声明。举例来说,PBS 将被标记为由美国公共资金资助,今日俄罗斯(RT)被标记为全部或部分由俄罗斯政府赞助,中国的 CCTV 等频道当然也都将要求披露是由中国政府赞助的。但目前 YouTube 的桌面版还没有显示此类现象,移动应用已经开始标记。Media
//www.solidot.org/story?sid=55451
《反恐精英》联合创始人承认有性接触,但否认知道对方未成年
《反恐精英》联合创始人 Jess Cliffe 周四凌晨因 “性侵未成年人” 的指控被捕,周五他出席了法庭听证会,检方要求将保释金设为 25 万美元,但法官最终定为 15 万美元。根据检方提供的信息,Cliffe 通过成人网站联络性工作者,多次付费,至少一次是与未成年人。其中一次, Cliffe 违反未透露姓名证人的意愿录了视频。检方未披露更多细节。Cliffe 的律师承认其客户与证人发生过性关系,但表示客户没有寻找未成年女子或不知道对方未成年。Cliffe 下次出席法庭听证会是在下周一。Media
//www.solidot.org/story?sid=55452
《反恐精英》联合创始人 Jess Cliffe 周四凌晨因 “性侵未成年人” 的指控被捕,周五他出席了法庭听证会,检方要求将保释金设为 25 万美元,但法官最终定为 15 万美元。根据检方提供的信息,Cliffe 通过成人网站联络性工作者,多次付费,至少一次是与未成年人。其中一次, Cliffe 违反未透露姓名证人的意愿录了视频。检方未披露更多细节。Cliffe 的律师承认其客户与证人发生过性关系,但表示客户没有寻找未成年女子或不知道对方未成年。Cliffe 下次出席法庭听证会是在下周一。Media
//www.solidot.org/story?sid=55452
照片显示中国海军在一艘军舰安装了轨道炮
照片显示中国海军在一艘坦克登陆舰安装了电磁轨道炮。舷号 936 的坦克登陆舰为海洋山号,072Ⅱ级,已经服役了 20 多年。这艘军舰有足够的空间可以安装轨道炮的控制系统和电力系统。 电磁轨道炮(Railgun)是一种将电能转换成被投射物的动能的加速装置,抛射体能被加速到最高 7 马赫,飞行距离超过 100 英里。英国的 BAE Systems 公司曾从美国海军研究办公室获得了价值 2100 万美元的合同,为美海军开发磁道炮。但由于五角大楼的预算问题以及战略能力办公室对其失去兴趣,该项目已经基本停滞。Media
//www.solidot.org/story?sid=55453
照片显示中国海军在一艘坦克登陆舰安装了电磁轨道炮。舷号 936 的坦克登陆舰为海洋山号,072Ⅱ级,已经服役了 20 多年。这艘军舰有足够的空间可以安装轨道炮的控制系统和电力系统。 电磁轨道炮(Railgun)是一种将电能转换成被投射物的动能的加速装置,抛射体能被加速到最高 7 马赫,飞行距离超过 100 英里。英国的 BAE Systems 公司曾从美国海军研究办公室获得了价值 2100 万美元的合同,为美海军开发磁道炮。但由于五角大楼的预算问题以及战略能力办公室对其失去兴趣,该项目已经基本停滞。Media
//www.solidot.org/story?sid=55453
约四分之三的美国成年人相信 AI 消灭的工作超过它创造的工作
根据一项盖洛普民意调查(PDF),73% 的美国成年人相信 AI 消灭的工作超过它创造的工作。绝大多数群体的看法基本一致。但蓝领群体对此尤其感到悲观,82% 的人认为这一转变将会导致净工作损失,而白领群体中的这一比例是 71%。49% 的美国人认为“软”工作技能如团队合作、交流、创意、和批判性思考对于想要避免失去的工作的人变得最为重要, 51% 的人认为学习“硬”技能如数学、科学和编程以及数据相关能力对于普及新技术时保留工作最为重要。Media
//www.solidot.org/story?sid=55454
根据一项盖洛普民意调查(PDF),73% 的美国成年人相信 AI 消灭的工作超过它创造的工作。绝大多数群体的看法基本一致。但蓝领群体对此尤其感到悲观,82% 的人认为这一转变将会导致净工作损失,而白领群体中的这一比例是 71%。49% 的美国人认为“软”工作技能如团队合作、交流、创意、和批判性思考对于想要避免失去的工作的人变得最为重要, 51% 的人认为学习“硬”技能如数学、科学和编程以及数据相关能力对于普及新技术时保留工作最为重要。Media
//www.solidot.org/story?sid=55454
Flash 0day 漏洞正被利用针对韩国目标
Adobe 释出 Flash 更新(Flash 28.0.0.137)修复了一个正被利用的 0day 漏洞。攻击者通过嵌入恶意 Flash 对象的 Microsoft Excel 文档来利用该漏洞,一旦 SWF 对象激活,它将会安装一个远程管理工具 ROKRAT。该工具被黑客组织 Group 123 使用。思科的 Talos 团队从 2017 年 1 月开始对其进行跟踪,以前该组织主要使用社交工程利用旧的已知的漏洞来入侵未及时打补丁的目标,这是该组织首次被发现利用 0day 漏洞。Group 123 主要针对韩国的目标,韩国安全研究人员认为该组织与朝鲜有联系。Media
//www.solidot.org/story?sid=55455
Adobe 释出 Flash 更新(Flash 28.0.0.137)修复了一个正被利用的 0day 漏洞。攻击者通过嵌入恶意 Flash 对象的 Microsoft Excel 文档来利用该漏洞,一旦 SWF 对象激活,它将会安装一个远程管理工具 ROKRAT。该工具被黑客组织 Group 123 使用。思科的 Talos 团队从 2017 年 1 月开始对其进行跟踪,以前该组织主要使用社交工程利用旧的已知的漏洞来入侵未及时打补丁的目标,这是该组织首次被发现利用 0day 漏洞。Group 123 主要针对韩国的目标,韩国安全研究人员认为该组织与朝鲜有联系。Media
//www.solidot.org/story?sid=55455
Google Chrome 的广告屏蔽是如何工作的
Google Chrome 将从 2 月 15 日起默认屏蔽被认为不符合 Better Ads 标准的广告。但它的广告屏蔽究竟是如何工作的?Daniel Aleksandersen 分析了 Chromium 的源代码,解释了广告屏蔽器的工作原理。Chrome 是通过 Google Safe Browsing 来实现广告屏蔽的,它扩展了 Safe Browsing 的服务,包含了一种新型的威胁叫 BETTER_ADS,不符合 Better Ads 标准的广告将被标记为此类的威胁,然后浏览器根据用户设置采取行动。浏览器默认启用广告屏蔽,用户可选择关闭(内容设置——广告)。Safe Browsing 被包括 Mozilla Firefox 和 Safari 在内的浏览器使用,但这种新型威胁尚未提供给 Safe Browsing API。Chrome 将会定期下载屏蔽规则,规则由两组广告屏蔽列表构成:EasyList(广告)和 EasyPrivacy (跟踪)。EasyList 和 EasyPrivacy 被 uBlock Origin 和 AdBlock Plus 等流行广告屏蔽工具使用,而 Google 的广告屏蔽能力将能媲美这些工具。Chrome 将包含完整的 EasyList 和 EasyPrivacy 列表,其中包括了对 Google 自己的广告平台 AdSense 与 DoubleClick 以及自己的跟踪分析服务 Google Analytics 的屏蔽。Media
//www.solidot.org/story?sid=55456
Google Chrome 将从 2 月 15 日起默认屏蔽被认为不符合 Better Ads 标准的广告。但它的广告屏蔽究竟是如何工作的?Daniel Aleksandersen 分析了 Chromium 的源代码,解释了广告屏蔽器的工作原理。Chrome 是通过 Google Safe Browsing 来实现广告屏蔽的,它扩展了 Safe Browsing 的服务,包含了一种新型的威胁叫 BETTER_ADS,不符合 Better Ads 标准的广告将被标记为此类的威胁,然后浏览器根据用户设置采取行动。浏览器默认启用广告屏蔽,用户可选择关闭(内容设置——广告)。Safe Browsing 被包括 Mozilla Firefox 和 Safari 在内的浏览器使用,但这种新型威胁尚未提供给 Safe Browsing API。Chrome 将会定期下载屏蔽规则,规则由两组广告屏蔽列表构成:EasyList(广告)和 EasyPrivacy (跟踪)。EasyList 和 EasyPrivacy 被 uBlock Origin 和 AdBlock Plus 等流行广告屏蔽工具使用,而 Google 的广告屏蔽能力将能媲美这些工具。Chrome 将包含完整的 EasyList 和 EasyPrivacy 列表,其中包括了对 Google 自己的广告平台 AdSense 与 DoubleClick 以及自己的跟踪分析服务 Google Analytics 的屏蔽。Media
//www.solidot.org/story?sid=55456
“开源”诞生二十周年
今天几乎无人不知道的名词“开源软件(open source software)”实际上只有二十年历史。这个词由 Foreight Institute 的执行董事 Christine Peterson 在 1998 年 2 月 3 日首度提出。她发表文章描述了它的诞生过程。引入“开源软件”是为了让这个领域能被新人和企业更容易理解。对自由软件的兴趣正扩大到编程社区之外,并有可能改变世界。但自由软件中的“自由(free)”一词容易产生混淆,它的另一个意思是“免费”。在谈论自由软件时,你经常需要给其他人解释,free 是自由,不是像啤酒那样免费,于是对软件的讨论转变到对酒精饮料价格的讨论。她在 2 月 3 日提出了“open source software”,但仍然认为需要更好的术语,而其他人也认为“open”这个单词容易被滥用。2 月 5 日,Eric Raymond、Todd Anderson、Peterson、Larry Augustin、Sam Ockman 和 Jon "maddog" Hall 一起进行头脑风暴。Maddog 提出了“freely distributable”和“cooperatively developed”,ESR 列出了“free software”,“open source” 和 “sourceware” 等选项。Todd 提倡 open source 模式,Eric 对此支持。Bruce Perens 之后帮助创建 Opensource.org,开始推广开源软件模式。它的传播非常快。Linus Torvalds 表示支持,而 RMS 一开始支持,但后来改变了主意。Media
//www.solidot.org/story?sid=55457
今天几乎无人不知道的名词“开源软件(open source software)”实际上只有二十年历史。这个词由 Foreight Institute 的执行董事 Christine Peterson 在 1998 年 2 月 3 日首度提出。她发表文章描述了它的诞生过程。引入“开源软件”是为了让这个领域能被新人和企业更容易理解。对自由软件的兴趣正扩大到编程社区之外,并有可能改变世界。但自由软件中的“自由(free)”一词容易产生混淆,它的另一个意思是“免费”。在谈论自由软件时,你经常需要给其他人解释,free 是自由,不是像啤酒那样免费,于是对软件的讨论转变到对酒精饮料价格的讨论。她在 2 月 3 日提出了“open source software”,但仍然认为需要更好的术语,而其他人也认为“open”这个单词容易被滥用。2 月 5 日,Eric Raymond、Todd Anderson、Peterson、Larry Augustin、Sam Ockman 和 Jon "maddog" Hall 一起进行头脑风暴。Maddog 提出了“freely distributable”和“cooperatively developed”,ESR 列出了“free software”,“open source” 和 “sourceware” 等选项。Todd 提倡 open source 模式,Eric 对此支持。Bruce Perens 之后帮助创建 Opensource.org,开始推广开源软件模式。它的传播非常快。Linus Torvalds 表示支持,而 RMS 一开始支持,但后来改变了主意。Media
//www.solidot.org/story?sid=55457
科学家开发算法优化难民分配
根据联合国难民署的数据,全世界目前因为冲突、迫害和腐败等各种原因而背井离乡的难民总数约为 6,560 万人,创下历史最高纪录。澳大利亚、美国、英国和德国都是难民心目中的热门国家,他们渴望在那里开始美好的新生活。但如何安置难民却成为这些国家面临的最具争议的复杂问题之一。斯坦福大学的一个研究团队在《科学》上发表论文,开发出一套数据驱动的算法,可以学习如何优化难民分配方式,以便大幅提高他们找到工作的概率。该系统尚未在现实世界中测试,但研究人员相信,这最多可以把每个家庭的就业率提升到 70%。该算法可以计算每个难民在新的国家找到工作的可能性。首先,该团队会查看难民的人口统计学数据:教育程度、年龄、性别、英语流利度。之后,他们便会寻找"协同效应",将这些特征与具备这些特征的人更容易找到工作的地区进行匹配。Media
//www.solidot.org/story?sid=55458
根据联合国难民署的数据,全世界目前因为冲突、迫害和腐败等各种原因而背井离乡的难民总数约为 6,560 万人,创下历史最高纪录。澳大利亚、美国、英国和德国都是难民心目中的热门国家,他们渴望在那里开始美好的新生活。但如何安置难民却成为这些国家面临的最具争议的复杂问题之一。斯坦福大学的一个研究团队在《科学》上发表论文,开发出一套数据驱动的算法,可以学习如何优化难民分配方式,以便大幅提高他们找到工作的概率。该系统尚未在现实世界中测试,但研究人员相信,这最多可以把每个家庭的就业率提升到 70%。该算法可以计算每个难民在新的国家找到工作的可能性。首先,该团队会查看难民的人口统计学数据:教育程度、年龄、性别、英语流利度。之后,他们便会寻找"协同效应",将这些特征与具备这些特征的人更容易找到工作的地区进行匹配。Media
//www.solidot.org/story?sid=55458
科技公司信用评分系统面临监管博弈
中国央行开始打压腾讯和阿里巴巴根据公民购买和社会行为的数据创建有争议的 “社会信用” 评分的努力。试点计划已演变为科技公司与央行的角力,后者正开发自己的信用评分系统。上周迫于央行的压力,腾讯在启动不到一天后叫停了其信用分的全国公测。央行的一位官员说,腾讯的公测系统之所以被叫停,是因为它被认为想抢在政府系统之前推出。央行担心,腾讯和阿里巴巴建立的信用评分体系将被用作营销工具,销售包括高风险投资在内的产品。此外还有对消费者数据安全性的担忧。在一个几乎没有个人隐私保护的国家,这些试点项目让人们担忧侵入式监视。有些指标是不相关的,但其他一些指标比较险恶,比如试图通过将信用评分与朋友的社交媒体帖子相关联来评估 “诚实” 或“可信度”。北京计划到 2020 年推行全国性的信用评分系统。Media
//www.solidot.org/story?sid=55459
中国央行开始打压腾讯和阿里巴巴根据公民购买和社会行为的数据创建有争议的 “社会信用” 评分的努力。试点计划已演变为科技公司与央行的角力,后者正开发自己的信用评分系统。上周迫于央行的压力,腾讯在启动不到一天后叫停了其信用分的全国公测。央行的一位官员说,腾讯的公测系统之所以被叫停,是因为它被认为想抢在政府系统之前推出。央行担心,腾讯和阿里巴巴建立的信用评分体系将被用作营销工具,销售包括高风险投资在内的产品。此外还有对消费者数据安全性的担忧。在一个几乎没有个人隐私保护的国家,这些试点项目让人们担忧侵入式监视。有些指标是不相关的,但其他一些指标比较险恶,比如试图通过将信用评分与朋友的社交媒体帖子相关联来评估 “诚实” 或“可信度”。北京计划到 2020 年推行全国性的信用评分系统。Media
//www.solidot.org/story?sid=55459
中国计划对境外虚拟货币交易所采取措施
在中国国内的数字货币交易市场被当局关闭后,中国的用户开始转向境外市场。中国对境外市场并没有管辖权,那么中国监管机构如何继续其打击虚拟货币交易的政策?官媒报道,中国计划对境外市场施压并采取屏蔽网站等措施。报道称,“下一步将继续对虚拟货币相关行为保持严密关注,采取包括取缔相关商业存在,取缔、处置境内外虚拟货币交易平台网站等在内的一系列监管措施,以防范金融风险,维护金融稳定。以后只要发现一家就要关闭一家;同时,未来视事态发展情况,也不排除出台更进一步监管措施的可能。”消息人士称,目前有部分网站已被屏蔽。另外值得注意的是,一些交易所已经停止为来自中国的用户提供服务。比如币安在 2 月 1 日主动发布公告,称 “根据中国相关政策法规,币安不为中国大陆地区用户提供服务”。而库币也曾在 1 月 20 日表示,从即日起屏蔽来自中国的 IP 访问。Media
//www.solidot.org/story?sid=55460
在中国国内的数字货币交易市场被当局关闭后,中国的用户开始转向境外市场。中国对境外市场并没有管辖权,那么中国监管机构如何继续其打击虚拟货币交易的政策?官媒报道,中国计划对境外市场施压并采取屏蔽网站等措施。报道称,“下一步将继续对虚拟货币相关行为保持严密关注,采取包括取缔相关商业存在,取缔、处置境内外虚拟货币交易平台网站等在内的一系列监管措施,以防范金融风险,维护金融稳定。以后只要发现一家就要关闭一家;同时,未来视事态发展情况,也不排除出台更进一步监管措施的可能。”消息人士称,目前有部分网站已被屏蔽。另外值得注意的是,一些交易所已经停止为来自中国的用户提供服务。比如币安在 2 月 1 日主动发布公告,称 “根据中国相关政策法规,币安不为中国大陆地区用户提供服务”。而库币也曾在 1 月 20 日表示,从即日起屏蔽来自中国的 IP 访问。Media
//www.solidot.org/story?sid=55460