Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
GIMP 2.10.0 释出

在上一个稳定版本发布六年之后, GIMP 项目释出了 2.10.0。GIMP 2.10.0 主要特性包括:图像处理完整移植到 GEGL(Generic Graphics Library,支持非破坏性编辑和高位深度图像的图形处理框架),受益于GEGL 的移植 GIMP 现在能支持高位深、多线程和 GPU 处理;色彩管理;支持 OpenEXR、RGBE、WebP 和 HGT 等新图像格式;Exif、XMP、IPTC, 和 DICOM 的元数据查看和编辑;初步支持 HiDPI,新主题,Dashboard dock,崩溃后图像恢复,新的调整阴影和高光的过滤器,OpenJPEG,等等。Media

https://www.solidot.org/story?sid=56329
多个国家利用加拿大公司的设备审查内容

加拿大多伦多大学公民实验室发表报告,他们通过扫描互联网发现了 30 个国家的网络安装了加拿大公司 Netsweeper 的内容过滤设备,他们随后将目标瞄准了阿富汗、巴林、印度、科威特、巴基斯坦、卡塔尔、索马里、苏丹、阿联酋和也门这 10 个在  ISP 级别上审查内容的国家。研究人员发现,Netsweeper 的设备被用于屏蔽范围广泛的内容,其中包括屏蔽与 LGBTQ 相关的 Google 搜索。有很多公司提供基于 DPI 的内容过滤技术,此类技术被认为很容易遭到滥用,尤其是在有人权问题的国家。Netsweeper 被指违反了加拿大的监管规定,但该公司对此予以否认。Media

https://www.solidot.org/story?sid=56330
安全专家公布能崩溃所有 Windows 的 PoC 代码

安全专家 Marius Tivadar 在 GitHub 上公布概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像,可以放在 U 盘里,然后插上电脑后系统就会在数秒内蓝屏死机。Tivadar 称,原因是 Windows 默认会自动读取 U 盘中的内容。即使关闭“自动播放”,在访问该文件时候系统也会崩溃,比如 Windows Defender 等安全工具自动扫描 U 盘。在系统锁定的情况下,蓝屏死机也能触发,Tivadar 认为微软应改变这种做法,因为锁定状态下系统不应该读取随便一个插到电脑上的 U 盘。Media

https://www.solidot.org/story?sid=56331
朝鲜黑客在和平声中四处出击

金正恩昨天成为第一位踏上韩国领土的朝鲜领导人。在韩朝拥抱和平的同时,朝鲜的黑客仍然在四处出击。安全公司 McAfee 披露了被称为 GhostSecret 的网络间谍活动,它被认为与朝鲜 APT 组织 Hidden Cobra 有关联。GhostSecret 攻击了 17 个国家和地区,其中包括美国、泰国、中国和香港。泰国当局在 McAfee 的帮助下扣押了国立法政大学的一台服务器,这台服务器被用于与被 GhostSecret 行动感染的设备进行通信,泰国正对服务器进行调查。GhostSecret 使用的一个工具能渗透到连接 SWIFT 网络的计算机,能永久性的删除数据。该工具还包含入侵索尼影业的恶意程序 Destover 的指纹。Media

https://www.solidot.org/story?sid=56332
银河系可能有许多流浪的超大质量黑洞

我们银河系的中央有一个超大质量黑洞“人马座 A *”,绝大部分星系都有超大质量黑洞。在宇宙的演化过程中,星系之间会发生合并,黑洞有时候也会合并,但也有时候会在合并过程中被排挤出去,它们变成了流浪的超大质量黑洞。根据发表在《The Astrophysical Journal Letters》期刊上的一项研究预印本),流浪的超大质量黑洞可能十分常见,存在于包括银河系在内的星系之中。研究人员表示,人类不用担心流浪的黑洞会靠近太阳影响我们的太阳系。他们的计算表明,一颗流浪黑洞影响太阳系的可能性每 1000 亿年才会发生一次,10 倍于宇宙的年龄。Media

https://www.solidot.org/story?sid=56333
受精卵如何创造出整个身体

生物学的一大谜团是一个受精卵如何能产生多种细胞类型、组织和器官?是什么力量操控所有细胞各司其职,最终组成了庞大而复杂的生命个体? 你的生命起源于一颗小小的受精卵,在其他身体部位还没有出现时,受精卵已经写好了伴随你一生的遗传程序,这个程序决定了你体内每个细胞的不同身份、特点和功能。科学期刊发表了三篇论文讲述史上最全面的脊椎动物胚胎发育内在基因活动快照。Media

https://www.solidot.org/story?sid=56334
审查让调查性报道逐渐消失

《南方周末》、《南方都市报》和《大河报》等媒体曾以调查报道而闻名全国,然而如今随着审查力度的加大,调查性报道逐渐消失,一个显著的现象就是调查记者人数大幅减少。据中山大学去年 12 月的一份报告称,调查记者的数量在六年内减少了一半以上,只剩下 175 人。这一趋势令很多人感到遗憾,调查报道的黄金时代还没有到来就结束了。Media

https://www.solidot.org/story?sid=56335
🗿1
研究称久坐可能让人变蠢

UCLA 的希达斯 (Prabha Siddarth) 博士进行的一项研究表明,久坐行为与大脑内颞叶的厚度减少有关,大脑内颞叶中含有的海马体是学习和记忆的关键区域。研究人员向 35 名年龄在 45 到 70 岁之间的健康人士询问了他们的活动水平和每天坐着的平均小时数,然后使用 MRI 对他们的大脑进行了扫描。研究人员发现,他们大脑内颞叶的厚度与他们久坐的程度负相关;报告自己坐着的时间较长的研究对象大脑内颞叶最薄。这意味着,你在椅子上坐的时间越久,就越不利于你的大脑健康,可能会导致学习和记忆受损。当然这一结果只是相关性而不是因果性。Media

https://www.solidot.org/story?sid=56336
为什么日本要抓捕汉化组

过去几年,日本陆续逮捕了是汉化组成员。汉化组确实走在法律的灰色地带,但被普遍认为有助于在中国传播日本文化,而且他们多数是义务劳动,逮捕他们有些匪夷所思小题大做。《南方周末》采访了汉化组成员和日本执法部门,提供了这一事件背后的原因。报道称:“汉化”行为被指影响到了名为“酷日本”(Cool Japan)的战略。“酷日本”一词首先出现在西方学界...直到 2010 年,日本政府于经济产业省下正式成立 “Cool Japan 工作室”,向海外输出日本文化产品的“酷日本” 战略才正式成为国策之一...由于版权未引进等各种原因,大多数中国粉丝并不是通过正规的发售渠道享用这些文化产品,而是更多来自汉化组的违法产品。日本在 2013 年的一项调查中指出,与动漫、游戏等相关的著作权侵害案每年或高达 530 亿起,换算成有偿下载涉及金额高达 3.8 万亿日元...京都府警网络犯罪对策科副课长山下英一事后接受《FAMI 通》杂志采访时承认,维护 “酷日本” 战略确是此次抓捕行动的出发点...由于违反著作权法属 “亲告罪”,若受害方不提告,检方便不会提起诉讼。因此,警方在行动开始前锁定了 25 名嫌疑人,而后主动与对应的 25 起事件受害方(公司)联络,请求提出 “告诉”,但其中只有 9 家应允。16 家受害方给出的理由包括,“毫无诉讼经验”“公司形象会变差” 等。山下英一称,“好不容易锁定了嫌疑人,却有许多权利人不提告,真的是很心寒。”Media

https://www.solidot.org/story?sid=56337
如何恢复被删除的微信聊天记录

合肥市纪委监察委称,2018 年 3 月,在办理一则指定专案中,纪委人员从谈话对象处提取到一组被删除的微信聊天记录,“调查人员根据此条线索变换谈话思路,使谈话对象心理松动,交代问题,推进专案审查调查工作”。微信对此回应说,“相信有些朋友可能用电脑时有过这样的经历:当你不小心把一些重要文件删除了,用一些数据恢复软件就可能把文件找回来。而手机也是一样,可以通过一些技术恢复被删除的数据,比如聊天记录数据。腾讯安全专家 TK 也解释道:不止是各种即时通信 APP 的聊天记录,手机上的文件、通讯录、短信、通话记录、记事本、日历等等也都一样,即使删除掉也都可能恢复出来。同时,有一个技术领域叫司法取证,其中对手机的取证是很重要的研究方向,有大量公开的论文可以查阅。国内一些取证工具,也已经可以支持对几十种即时通信 APP 进行取证。对此,我们再次澄清:微信不留存任何用户的聊天记录,聊天内容只存储在用户的手机、电脑等终端设备上。微信不会将用户的任何聊天内容用于大数据分析。因微信不存储、不分析用户聊天内容的技术模式。”腾讯的回应不用太较真,同样的话说了许多遍似乎就会变真的了。问题是如何能恢复被删除的微信聊天记录?微信聊天记录保存在两个地方:腾讯的服务器和用户的设备,删除信息并不意味着腾讯会同时从服务器上删除信息,所以恢复信息最简单方法是向腾讯索取。微信并没有采用端对端加密,对腾讯而言你的信息就是明文,无需担心解密。如果不向腾讯索取,那么恢复手机上的删除信息也是可能的。一条信息被删除,它并没有进入回收站或彻底删除,以 Android 手机为例,被删除的信息只是意味着记录该信息的位置可以被新的数据覆写,有许多数据恢复软件或取证工具可以恢复被删除的信息。还有一个问题如果是数据是加密的?恢复被删除的加密信息是否可能?根据知名端对端加密消息应用 Signal 上的讨论,一位用户发现恢复被删除加密信息也是可能的,但该方法被认为是一种设计漏洞。Media

https://www.solidot.org/story?sid=56338
俄罗斯为封杀 Telegram 屏蔽了 1800 万 IP,包括本国网站的 IP

俄罗斯为封杀 Telegram 屏蔽了属于数十家云服务公司的 IP 段,其中包括阿里云和腾讯云,已经有多达 1800 万 IP 地址遭到俄罗斯屏蔽。在封杀过程中,俄罗斯还在短时间内不小心连本国搜索引擎和社交网络公司的 IP 地址都封杀了。有大约两个小时,俄罗斯屏蔽了属于 Yandex 和 Mail.ru Group 的大量 IP,俄罗斯还连带屏蔽了 Facebook、Twitter、Yahoo 和 Liveinternet 的 IP 地址。这些 IP 地址在政府的黑名单里停留了两个小时。通信监管机构 Roskomnadzor 声称这个问题是技术故障导致的。对于技术故障究竟是什么意义,官员拒绝作出进一步的解释。Media

https://www.solidot.org/story?sid=56339
金正恩否认停止核试验是因为测试地点塌陷

朝鲜最高领导人金正恩上周宣布将停止核试验,本周中国的两个团队声称朝鲜核试验地点丰溪里发生了塌陷,因此分析人士猜测朝鲜停止核试验可能与此有关。现在,金正恩对此作出了回应(付费墙),否认停止核试验是因为塌陷。韩国总统文在寅引用金正恩话说,他关闭丰溪里不是因为它已经无法再使用了。金正恩说,你们来看看就知道了,丰溪里还有两个更大的隧道,都状况良好。金正恩表示将会和韩国讨论邀请美国和韩国的专家和记者前往观看核试验地点的关闭。Media

https://www.solidot.org/story?sid=56340
盖茨称改善美国教育比降低婴儿死亡率还难

微软联合创始人比尔盖茨在哈佛大学接受学生提问时承认,他的基金会自 2000 年起致力于改善美国的 K-12 教育,然而至今没有什么进展。相比之下降低发展中国家婴儿死亡率的努力则取得了显著成绩。盖茨称,政治以及资金,以及教师培训和薪水,导致了美国儿童面临的教育机遇存在巨大差异。盖茨说,教育是复杂的,部分是因为它本质上是一个社会建构,需要创建一个问责和积极交流的权利文化。他称,使用计算机在儿童早期并不重要。盖茨对未来仍然很乐观,他说如果他有魔法棒,那么他会用它去修正美国的教育,改善世界其它地方的营养。盖茨谈到了他在哈佛的学生生涯,称他当时不擅长社交,他甚至不知道男人俱乐部的存在,幸好有鲍尔默的帮助。盖茨说,如果他现在读大学,他会选择读人工智能。他相信这一代人会解决癌症和传染病问题。尽管他在改进教育上失败了,但他还会继续下去。Media

https://www.solidot.org/story?sid=56341
中国逮捕 15 名《绝地求生》外挂开发者

《绝地求生》开发商宣布,中国逮捕了 15 名被怀疑制作游戏外挂(作弊工具)的主要嫌疑人,对他们罚款了 3000 万人民币。被捕的嫌疑人包括了 “OMG”, “FL”, “火狐”, “须弥” 和 “炎黄” 等。他们开发的部分外挂程序还被发现含有灰鸽子木马,灰鸽子是一种远程访问工具,允许外挂开发者控制用户的电脑,扫描数据,非法窃取信息。《绝地求生》是去年的现象级游戏,在中国非常火爆,而在中国玩家中间,使用外挂的现象也非常多,以至于其他国家的玩家呼吁屏蔽中国区。中国玩家通常使用 QQ 微信等途径购买外挂,而中国的社交网络和消息应用已经全面推行实名制,只要腾讯协助识别嫌疑人的难度并不高。Media

https://www.solidot.org/story?sid=56342
男子起诉法国扣押了他的 France.com 域名

一名出生在法国的美国男子起诉了他的祖国,称法国外交部非法扣押了他在 1994 年注册的域名 France.com。Jean-Noël Frydman 于 1994 年在 Web.com 购买了 France.com 域名,设立了一个网站服务于美国的亲法和说法语的用户。过去二十年里,他与法国的多个官方机构建立了合作关系,其中包括洛杉矶总领事馆和外交部。但在 2015 年法国外交部递交了诉讼试图接管 France.com 域名。Web.com 锁定了该域名。2017 年 9 月,巴黎上诉法院裁决 France.com 侵犯了法国商标法,随后代表法国政府的律师向 Web.com 提出要求接管该域名。2018 年 3 月 12 日,Web.com 在没有通知 Frydman 也没有赔偿的情况下将域名所有权转让给了法国外交部。Frydman 很生气,作为 Web.com 年代最悠久客户之一,该公司的处理方法令他出离愤怒。4 月 19 日,他在维吉尼亚州递交诉状试图拿回域名,法国、Atout France、外交部、部长 Jean-Yves Le Drian 以及 VeriSign 作为原告。Media

https://www.solidot.org/story?sid=56343
显卡价格开始下降了

过去一年的挖矿热导致显卡短缺,价格居高不下。但随着数字货币市场热度下降(或叫矿难),显卡开始不短缺了,价格也降下来了。今年 1 月,去百思买购买显卡的话,你会发现货架上几乎找不到几张,即使有价格也高得惊人, 8GB 的 Radeon 580  显卡售价 529.99 美元,店员还会告诉你错过了就买不到了;今天相同的显卡只需 419.99 美元,供应充足。除了 AMD 显卡价格下跌外,Nvidia 的显卡也存在类似现象。一名以太币矿工称,以太币的价格下跌导致了利润大幅减少,显卡短缺结束了。Media

https://www.solidot.org/story?sid=56344
中国正在大规模测试大脑情绪监测技术

阿里巴巴旗下的南华早报报道,多家中国公司正在大规模测试监视大脑情绪的设备。这种设备使用无线传感器监视佩戴者的大脑活动,将脑电波数据传送到计算机,计算机软件使用 AI 算法探测情绪波动如抑郁、焦虑或愤怒。一家使用大脑情绪监测设备的公司声称该设备过去两年给公司增加了 1.4 亿元收入。大脑情绪监测技术的一个主要研究中心是宁波大学的政府资助项目 Neuro Cap。宁波大学脑科学副教授 Jin Jia 说,关键岗位的高度情绪化雇员会影响整个生产线,危险到其自身安全和其他人的安全。当系统发出警告,经理可以要求雇员休息一天或转移到非关键岗位。她说,这里没有犯错的空间。她称工人一开始对设备的反应是恐惧和怀疑,后来就习惯了,它就像天天戴得安全帽。她说中国的大脑阅读技术与西方处于同一水平,但中国是唯一一个在工作场所大规模使用该技术的国家。一家生产大脑监测设备的上海公司 Deayea 称,设备探测出疲劳和注意力下降等大脑活动的正确率超过九成。北京师范大学教授 Qiao Zhian 认为设备让企业更具竞争力的同时也可能会被滥用去控制思想和侵犯隐私,引发“思想警察”的担忧,雇主有强烈动机使用它雇员则太弱小而无法说不。他说,人类思想不应该被用于获利目的。Media

https://www.solidot.org/story?sid=56345
亚马逊开始关闭域前置

在 Google 云服务 App Engine(GAE)之后,云计算巨头亚马逊的 AWS 服务也宣布关闭域前置 (Domain fronting) 功能。域前置是一种隐藏连接真实端点来规避审查的技术,其原理为在不同通信层使用不同的域名,在明文的 DNS 请求和 TLS 服务器名称指示中使用无害的域名来初始化连接,而实际要连接的被封锁域名仅在创建加密的 HTTPS 连接后发出,使其不以明文暴露给网络审查者。亚马逊给出的理由是为了阻止恶意程序,称包括恶意程序在内的工具可以利用这项技术逃避 TLS/SSL 层的屏蔽,称没有客户想要看到有人伪装成他们无辜的域名。亚马逊仍然允许域内的域前置,但不再允许用户伪装数据来源,降低了绕过屏蔽的可用性。Media

https://www.solidot.org/story?sid=56347
中国审查小猪佩奇

中国流行的短视频应用抖音封杀了英国的儿童卡通小猪佩奇。官方环球时报英文版报道,抖音删除了超过 3 万小猪佩奇的短视频,同时删除了 #PeppaPig 的标签。小猪佩奇的卡通剧仍然可以在中国的视频网站上观看,抖音封杀的是使用小猪佩奇元素创作的用户生成内容。对这个儿童卡通的封杀被认为与“小猪佩奇身上纹,掌声送给社会人”的流行有关,小猪佩奇被指具有负面意义的社会人,而社会人是黑社会的委婉说法。Media

https://www.solidot.org/story?sid=56348
🤣1
WhatsApp 创始人因分歧离开 Facebook

在华盛顿邮报披露 WhatsApp 联合创始人 Jan Koum 与母公司 Facebook 在用户数据使用上存在分歧后,Koum 证实他离开公司,即时生效。邮报的报道称,Jan Koum 不同意 Facebook 过度使用 WhatsApp 用户个人数据和削弱加密的企图。双方的分歧发生在剑桥分析曝光丑闻之前。Facebook 在 2014 年 以 160 亿美元收购 WhatsApp,当时这一收购金额令人难以置信,但今天看来是超值的,WhatsApp 的用户数在去年已经突破了 10 亿。WhatsApp 的两位创始人都已是亿万富翁,但他们与母公司在许多问题上都存在分歧,另一位创始人 Brian Acton 去年 11 月离开公司,前不久公开对 #DeleteFacebook 运动表达了支持,他还投资了 5000 万美元给 WhatsApp 的竞争对手 Signal 基金会。Media

https://www.solidot.org/story?sid=56349
伊朗屏蔽 Telegram

伊朗以危及国家安全为由屏蔽了该国最受欢迎的消息应用 Telegram。Telegram 在伊朗有 4000 万用户。伊朗强硬派认为 Telegram 构成了威胁,因为审查人员无法控制它。伊朗改革派则认为屏蔽会导致伊朗落后与现代世界脱节。伊朗检方指控 Telegram 支持恐怖分子和其它敌对组织。伊朗的用户周二报道称他们仍然能使用 Telegram ,而之前能自由访问的网站如维基百科和 Google 则很难访问。伊朗不是唯一一个屏蔽 Telegram 的国家。中国早在 2015 年就屏蔽了 Telegram,而俄罗斯则在两周前下令屏蔽 Telegram,然而 Telegram 正与俄罗斯官方玩猫与老鼠的游戏,尽管有数千万 IP 地址被屏蔽,该国用户仍然能用 Telegram。Media

https://www.solidot.org/story?sid=56350