Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
英特尔处理器新漏洞:L1 Terminal Fault

英特尔披露了新的处理器漏洞:L1 Terminal Fault(L1TF) aka Foreshadow。AMD 发表声明它的处理器不受该漏洞影响,主要云服务供应商都已发表安全公告(AWSGoogle CloudAzure 等)。L1TF 或 Foreshadow 是一种预测执行攻击,类似今年一月披露的 Meltdown 漏洞,允许攻击者从 PC 或第三方云窃取敏感信息。Foreshadow 有两个版本,第一种设计提取英特尔 SGX 安全区保护的数据,第二种 Next Generation (NG)影响虚拟机,虚拟机管理器程序,操作系统内核内存,系统管理模式内存,Foreshadow-NG 潜在可被用于读取 L1 缓存中的任何信息,读取运行在同一处理器其它线程上的虚拟机中储存的信息(因为超线程共享 L1 缓存)。最简单的解决方法显然是关闭超线程,但这无疑会带来巨大的性能开销。其它解决方案同样会带来性能开销,Linux 内核的稳定分支已经释出了补丁,详细的技术细节可浏览 LWN 的分析。Media

https://www.solidot.org/story?sid=57575
陆奇将负责 Y 孵化器中国

硅谷风投公司 Y 孵化器宣布,前微软百度执行官陆奇将执掌 Y 孵化器中国, 并担任其研究实验室 YC Research 的负责人。Y 孵化器总裁 Sam Altman 称他尝试招募陆奇多年,现在终于如愿以偿了。他表示,Y 孵化器相信科技推动创新,如果给创业公司足够长的时间,它们能做出令人刮目相看的事情,黑客也能改变世界。Sam Altman 表示,陆奇将担任 Y 孵化器中国的创始 CEO,结合硅谷和中国最好的一部分,推动更多的创新。Media

https://www.solidot.org/story?sid=57576
科学家发现人类大脚趾演化时间较迟

根据发表在 PNAS 期刊上的一项研究,科学家发现人类的大脚趾是脚部最后演化出的部分之一。当人类的祖先开始用脚走路,他们仍然会挂在树上,用脚趾抓住树枝。地面的行走和树上的活动有巨大差异,但利用现有的脚趾其行动仍然十分高效。他们最终演化强有力的大脚趾能在步行和跑步时更高效的推动脚前进。研究人员制作了人类祖先和灵长类近亲的 3D 趾骨关节扫描,然后与现代人类进行对比,揭示了人类前脚的时间和顺序。研究发现,相比其它脚趾,大脚趾演化的时间要迟得多。Media

https://www.solidot.org/story?sid=57577
Google Chrome 开始测试“延迟加载”

Google 开始向 Chrome 的测试版本 Chrome Canary 推送新功能“延迟加载(Lazy Loading)”。延迟加载又名懒加载,顾名思义,为了加快页面加载速度优先显示文本第一屏而推迟加载关联对象,这些关联对象直到要使用时才会开始加载。Chrome Canary 目前支持图像和 iframe 的延迟加载。用户需要修改设置启用该功能:chrome://flags/#enable-lazy-image-loading 和 chrome://flags/#enable-lazy-frame-loading,启用之后就能延迟加载图像和 iframe。Media

https://www.solidot.org/story?sid=57578
不到一半美国年轻人对资本主义有正面看法

根据盖洛普的一项新民意调查,只有 45% 的美国年轻人对资本主义看法正面。盖洛普称,过去两年年轻一代对资本主义持正面看法的比例下降了 12 个百分点,相比之下,2010 年对资本主义持正面的比例还高达 68%。盖洛普将年龄在 18 岁到 29 岁的人定义为年轻人。调查还显示,51% 的年轻人对社会主义持正面看法。这个年龄段的人对社会主义的看法每年都有波动,51% 的比例与 2010 年相同。Media

https://www.solidot.org/story?sid=57579
释学诚不再担任中国佛协会长

官媒报道,受到性骚扰指控的北京龙泉寺主持兼中国佛教协会会长释学诚辞去了他的佛教协会会长职务,但他是否在接受调查,官媒没有透露进一步的消息。报道称,“根据会长会议提议,会议接受学诚辞去中国佛教协会会长、常务理事、理事,同意由演觉副会长临时主持中国佛教协会工作。”上月,龙泉寺的两位都监释贤佳和释贤启实名举报释学诚的不法行为,但相关讨论在社交媒体上遭到了大规模审查,举报信息多数被删除了。Media

https://www.solidot.org/story?sid=57580
广电总局再次惩罚“快手”、“抖音”和“今日头条”

官媒报道,国家广播电视总局宣布对“快手”运营商北京快手网络科技有限公司、“今日头条”与“西瓜视频”运营商北京字节跳动科技有限公司,“抖音”以及“火山小视频”运营商北京微播视界科技有限公司存在的问题作出警告和罚款的行政处罚。其中今日头条被指将已关停的“内涵段子”改头换面重新上线。名叫皮皮虾社区的应用被发现可以同步内涵段子数据,同步账号。在受到警告之后,皮皮虾已经宣布从 8 月 9 日 24 点起停止同步今日头条体系账号的服务,此前同步的投稿、收藏以及评论内容也将被清除。Media

https://www.solidot.org/story?sid=57581
中国千禧一代不到半数为个人养老储蓄

根据富达国际与蚂蚁财富合作进行的一项研究,中国仅有 44% 的千禧一代开始进行个人养老储蓄。 这项对近 3 万人(其中 75% 是千禧一代)开展的研究发现,他们的平均预期退休年龄为 58 岁,这反映出低水平的储蓄和目标退休日期之间的差距。 这项研究凸显出中国年轻人缺乏退休规划,越来越多的年轻人利用消费信贷来支撑自己的生活方式。研究发现,千禧一代认为他们需要 163.4 万元人民币才能“拥有愉快且无忧的养老生活”。大约 40% 的千禧一代计划从 40 岁开始储蓄,而 38% 的人表示还没有考虑过为养老做储蓄。Media

https://www.solidot.org/story?sid=57582
美国新国防授权法案禁止购买华为中兴设备

美国总统特朗普(Donald Trump)本周签署了国防授权法案,其中包括禁止联邦政府使用来自华为和中兴的技术,限制在国防安全应用中使用中国公司海能达通信、杭州海康威视和大华技术制造的监控设备。国防授权法案命令联邦政府机构在两年内停止使用中国制造的硬件。如果无法在限期内停用中国硬件,机构可以申请延长淘汰期限。虽然中兴无法再向美国政府销售产品,但解除出口禁令对中兴而言已经是重大利好,它至少不用担心倒闭了。Media

https://www.solidot.org/story?sid=57583
苹果与应用开发者讨论提供订阅模式

移动应用商店有两种商业模式:付费和免费。付费应用除了要质量过硬外,要大卖有时也要看运气。免费商业模式除了广告还有应用内购买,其中应用内购买是主要盈利点,开发商需要尽可能吸引玩家有氪有肝。免费商业模式目前远比付费模式更流行,但也一直被批评是赌博。付费应用的开发商面临更高的投资风险,开发一款高质量的应用需要时间和成本,如果无法收回开发和其它费用,应用质量只会每况愈下。如何维持平衡和创造可维持的商业模式?订阅模式也许是一种可行之道,Netflix 和亚马逊有流媒体订阅服务,而 EA 有游戏订阅服务,应用商店也许未来可以采用类似的应用订阅模式。消费者支付月费或年费,将可以无限制的试玩和试用付费应用。苹果据报道就与应用开发者举行会谈讨论应用订阅模式Media

https://www.solidot.org/story?sid=57585
古巴周二向全国免费提供移动联网服务

古巴周二在一次八小时的测试中向全国 500 多万手机用户免费提供联网服务。这也是西半球联网程度最低的国家首次向全国提供联网服务。古巴虽然有数百个 WiFi 热点,但家庭互联网基本不存在。持不同政见博主 Yoani Sanchez 称她直接通过手机发了推特帖子,她称这次测试是一次“公民的胜利”。移动用户普遍表达了兴奋之情,但也有人抱怨移动网速比平常慢。古巴人的平均月收入只有大约 30 美元,而 WiFi 热点使用一小时就要收费大约 1 美元。古巴政府还没有透露移动网络服务的费用或何时开始正式提供。国有的古巴电信公司向企业和大使馆收取的费用是月费 45 美元,有 4GB 的数据上限。Media

https://www.solidot.org/story?sid=57586
红芯浏览器引发争议

红芯浏览器宣布获得 2.5 亿 C 轮融资的消息引发了对这个此前默默无闻的浏览器的关注。该公司获得了晨兴资本、达晨创投、IDG 资本等的投资,声称研发了拥有自主知识产权的浏览器核心技术,兼容“银河麒麟”国产操作系统。这一消息引起了很多人的好奇,他们去官网下载了浏览器(已关闭下载),结果发现它其实是一个加壳的 Google Chrome,而且是旧版本的 Chrome 49(原因是浏览器需要指出 XP 系统)。根据官方白皮书,红芯企业浏览是基于开源的 Webkit,Chrome 当然也是基于 Webkit,然而直接在 Chrome 上打包和在 Webkit 基础上开发是两回事。Chrome 没有开源,开源的是 Chromium。这一具有欺骗性的宣传引发了争议Media

https://www.solidot.org/story?sid=57587
印度计划到 2020 年发射载人飞船

印度总理莫迪 (Narendra Modi)宣布,该国计划于 2020 年发射第一艘载人飞船,这将标志着印度在美国、俄罗斯和中国之后成为第四个能将人类送入太空的国家。莫迪祝贺了印度科学家在太空发展上的成就,例举了印度空间研究组织在过去几年取得的成果:2017 年 2 月 15 日一次发射了 104 颗卫星(绝大多数是微型的立方体卫星);2013 年 11 月 5 日发射了该国第一颗星际探索任务火星星轨道探测器,这颗探测器自 2014 年 9 月 24 日起一直环绕火星运动。Media

https://www.solidot.org/story?sid=57588
SEC 向特斯拉发去传票调查 Elon Musk 的私有化声明

上周特斯拉 CEO 马斯克(Elon Musk)通过 Twitte 宣布了私有化计划。此举引发了争议,因为马斯克的做法违反了美国证券交易委员会(SEC)的相关规定。SEC 规则通常要求企业在重要公司事件发生的四个工作日内提交 8-K 表格,而马斯克是先宣布再递交文件。SEC 已经向特斯拉发去传票,调查其推文是否违反了有关市场操纵的规定。马斯克本周通过官方博客表示沙特的主权财富基金有意为私有化提供融资,但来自外国的投资将使得私有化面临更多的监管挑战,特朗普政府加强了外国对美国科技公司投资的审查。Media

https://www.solidot.org/story?sid=57589
WhatsApp 联合创始人离而不去

4 月底 WhatsApp 联合创始人 Jan Koum 宣布了辞职,但此后他以每个月至少一次的频率现身 Facebook 的总部。WSJ 援引知情人士的消息报道(付费墙),这么做是为了价值约 4.5 亿美元的股票奖励。Koum 是因为与 CEO Mark Zuckerberg 和 COO Sheryl Sandberg 在广告展示上的争议而选择离开的。Facebook 在 2014 年以 220 亿美元收购 WhatsApp,Koum 获得了 2485 万股 Facebook 的限制性股票。股票奖励是季度发放,最后一次是在今年的 11 月中旬。在 5 月中旬,Koum 得到了当时价值约 4.58 亿美元的 250 万股股票;在 8 月中旬他将得到另外 250 万股。Facebook 发言人拒绝置评,但表示 Koum 仍然受雇于公司,参与多个项目,帮助完成 WhatsApp 的交接。为了继续获得股票奖励,Koum 被要求至少每个月一次在公司总部露面。Media

https://www.solidot.org/story?sid=57590
腾讯热门游戏未获审批影响收入

腾讯报告了一个低于预期的财报,其中二季度手游收入下降 19%。作为中国乃至世界上最大的游戏公司,腾讯游戏收入出现下降的一个重要原因是其新热门游戏至今未通过审批,而现有的热门游戏则出现了玩家活跃度下降的趋势。热门手游王者荣耀的日活跃用户 6 月为 489 万,比 3 月下滑近 20%。新热门手游《绝地求生:刺激战场》和《绝地求生:全军出击》的日活用户虽然在 6 月分别达到 4172 万和 723.8 万,却迟迟未能拿到版号,无法商业化。热门 PC 游戏《怪物猎人:世界》则因为监管方面的原因上线几天后就下架,相关资质文件被取消。向来与政府关系密切的腾讯在与政府打交道时也不时面临未知之数。Media

https://www.solidot.org/story?sid=57591
Valve 开发工具让 Windows 游戏能运行在 Linux 上

Valve 被发现正在开发一组“兼容性工具”,让至少部分 Windows 游戏能运行在基于 Linux 的 SteamOS 操作系统上。用户从 Steam 的 GUI 文件里发现了有关 Steam Play 系统的文字描述,称 Steam Play 将自动安装兼容性工具允许玩家从库里玩为其它操作系统构建的游戏。此外,Steam Play 还会提供工具让玩家测试其它未验证兼容性的游戏,但同时警告可能会导致问题,比如游戏崩溃或存档破坏。让 Windows 应用能工作在 Linux 系统的工具早已存在,比如 Wine。但 Steam 提供官方兼容性工具无疑会产生重大影响。目前还不清楚 Steam Play 究竟是什么。Media

https://www.solidot.org/story?sid=57592
苹果认为其总部周围的一批物业仅值 200 美元

企业有避税的动机,跨国性大企业尤其擅长利用各种方法避税。它们不仅在海外避税,但国内其实也是如此。比如对于支付物业税(property taxes),科技巨头们总是想方设法宣称它们的物业不值钱,苹果如此,谷歌也是如此。但苹果对于物业资产的估值尤其令人瞩目:它认为估值为 10 亿美元的资产实际上只有 200 美元。根据 2015 年递交的有关物业估值争议的上诉,苹果称其库比蒂诺总部周围的一组物业价值只有 200 美元;在另一份上诉中,苹果认为估值 3.84 亿美元的资产实际也只值 200 美元。苹果是库比蒂诺最大的纳税人,2004 年至今它有 489 起未解决物业估值投诉,涉及 85 亿美元的资产估值。Google 有 132 起,涉及到 27 亿美元的估值。Media

https://www.solidot.org/story?sid=57593
精英大学的科学家也在假期刊上发论文

在“后真相时代”,科学似是客观知识的最后堡垒,但如果科学也屈服于假新闻?过去一年,德国记者 Svea Eckert 与一个团队调查了假科学期刊和会议的巨大地下网络,分析了超过 17.5 万篇发表在掠夺性期刊上的论文,发现其中数百篇来自于知名大学学者的论文,以及由制药公司、烟草公司等力推的大量研究成果。他们发现,由一土耳其家庭开办的假科研机构通过会议和期刊去年获得了超过 400 万美元的收入。这个机构叫 World Academy of Science, Engineering and Technology (WASET),听起来是一个合法的机构,但其网站上的大量信息透露出危险的信号,包括拼写错误和论文发表涵盖的学科范围。Media

https://www.solidot.org/story?sid=57594
数字货币投资者因 SIM 卡劫持起诉 AT&T

数字货币投资者 Michael Terpin 向加州联邦法院起诉(PDF)电信巨头 AT&T,索赔 2.24 亿美元,原因是该公司的过失导致黑客窃取了他价值约 2400 万美元的数字货币。他寻求惩罚性赔偿。Terpin 称,黑客两次说服 AT&T 将他的手机号码转到黑客控制的 SIM,接收他的电话呼叫和短信,挫败了其账号的二步认证保护(通常使用手机短信作为第二步认证)。Terpin 称,其中一个案例,黑客控制了他的 Skype 账号,说服了一名客户转账给黑客而不是他 Terpin。另一个案例发生在 AT&T 同意给他的账号增加额外的密码保护之后,一名骗子访问了 AT&T 的一个营业厅,在没有按要求提供密码或可扫描 ID 的情况下再次劫持了他的账号。Media

https://www.solidot.org/story?sid=57595
“僵尸基因”让大象不易患癌

大象体内癌细胞的数量是人类的 100 倍。但统计显示,约 17% 的人死于癌症,却只有不到 5% 的大象死于癌症。根据发表在《Cell Reports》期刊上的一项研究,美国芝加哥大学研究人员的发现,大象特有的一种“僵尸基因”或许是它们抗癌的关键所在。研究人员 3 年前发现,大象体内抑制癌症的 P53 基因副本数量多达 20 个,而人类和其他大部分动物只有一个。P53 能及时识别受损且无法修复的 DNA,并令其所在细胞死亡,防止其发展成为癌细胞。在最新研究中,研究人员发现大象体内特有“僵尸基因”白血病抑制因子6(LIF6),与 P53 基因副本“合作”消除受损细胞。这是一种能够“起死回生”的拟基因。拟基因产生于基因复制过程中,因为不能表达信息、毫无作用而被研究人员视作死基因。研究人员希望,他们的发现能够进一步揭示大象不易患癌症的真正原因,并最终有助人类治疗癌症。Media

https://www.solidot.org/story?sid=57596