Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
欧洲将给予互联网公司一小时时间移除极端主义内容

欧盟将要求互联网巨头如 Google、Twitter 和 Facebook 在一小时内删除极端主义内容,否则它们将面临巨额罚款。欧盟执委会主席 Jean-Claude Juncker 周三称欧盟正提出新规定以提高欧洲地区安全。他表示,要求在一小时内移除内容是因为这个时间段是“造成最大伤害的临界窗口”。欧盟认为筹备、煽动或赞美恐怖主义行动的宣传性内容必须下线。相关内容被国家机构标记后将向托管内容的互联网公司发出删除命令,要求在一小时内删除。该提议还需要获得欧盟议会成员和成员国的批准。目前欧盟对极端主义内容的删除是采取自我监督的政策,Media

https://www.solidot.org/story?sid=57927
HHVM 将停止支持 PHP

Facebook 开发的 PHP 执行引擎 HHVM 宣布将停止支持 PHP。HHVM 通过将 PHP 代码动态翻译成原生机器码而大幅提高速度。HHVM 支持 PHP 和 PHP 方言 Hack 语言,但现在开发者宣布 HHVM v3.30 将是最后支持 PHP 的版本,2019 年 1 月释出的 v4.0.0 将不支持 PHP,而到 2019 年 11 月 19 日 v3.30 将终止支持。它建议使用 HHVM 的项目完全迁移到 Hack 或  PHP7 和 PHP 运行时。Media

https://www.solidot.org/story?sid=57928
Equifax 在黑客入侵前担心中国间谍

华尔街日报援引知情人士的消息报道(付费墙),美国信用巨头 Equifax 在黑客入侵超过一亿用户信息泄漏前担心的是中国间谍活动。在 2015 年这起未公开事件中,安全官员担心该公司一些前雇员在离职前往中国就职前带走了数千页专有信息,包括公司拟推新品的代码、人力资源文件和一些手册。Equifax 随联系了 FBI 和 CIA。Equifax 和 FBI 的调查人员认为这起事件可能是一次大规模数据盗窃案件。与随后在 2017 年发生的黑客入侵不同,此次遭窃的数据不是消费者个人数据,而是商业机密信息。当时中国要求八家公司帮助建立国家信用系统。Equifax 是如此担心以至于它开始构建方法监视所有华裔员工计算机活动,该项目引发了法律方面的问题而最终放弃。Media

https://www.solidot.org/story?sid=57929
苹果删除用户合法购买的数字电影

在数字商店,你的购买实际上是某种形式的租赁,只要数字商店不倒闭,那么你购买的东西将会一直保存在你在商店的账号内。但数字商品的寿命也有时限,它会从商店下架或移除。这些商品有时候被称为绝版。如果你在商品下架前购买了商品,它是否还会保存你的账号内,仍然可以随时访问或下载?Steam 在这方面做得不错,绝版游戏仍然会留在你的游戏库里。但苹果就不是如此了。苹果用户最近抱怨他们合法购买的电影从账号里消失了,原因是内容供应商取消了在某些地区的发行。在用户投诉之后,苹果没有退款而只是提供了可以租赁其它电影的 iTunes 帐户余额。Media

https://www.solidot.org/story?sid=57930
俄罗斯寻求禁止士兵在社交媒体上发可能泄密的帖子

俄罗斯正在进行的军事行动或否认的军事行动经常会被它的士兵在社交媒体上暴露或佐证。俄罗斯士兵在社交媒体上发布的照片曝光了该国在乌克兰和叙利亚的军事行动。现在俄罗斯想要彻底遏制这种泄密继续发生。国家杜马正在讨论一项法案,禁止士兵在社交媒体上发布可能泄密的帖子。法律草案禁止现役军人在社交媒体上发表会暴露个人或其他士兵军事活动或军事单位或部署情况的照片、视频、地理位置数据等互联网信息。Media

https://www.solidot.org/story?sid=57931
Windows 10 提示用户用 Microsoft Edge

微软不放过任何机会推销自家的浏览器。即将在下个月发布的 Windows 10 更新将包含更多使用 Microsoft Edge 的提示。Windows 10 insider build 17744 就是下个月准备发布的版本,用户发现在安装 Firefox 浏览器时出现如上图的提示:你已经有了更快更安全的浏览器 Microsoft Edge,为什么还要装 Firefox?赶快打开 Microsoft Edge 吧。看起来用户在安全非微软的浏览器如 Google Chrome、Firefox、Opera 和 Vivaldi 都会出现如图的提示。尽管是目前市场占有率最高的浏览器,Google 也会通过各种方法推销自己的浏览器,现在微软直接在操作系统中内置了该功能。Media

https://www.solidot.org/story?sid=57932
俄罗斯怀疑 NASA 在空间站故意钻洞

8 月 30 日国际空间站发生了空气泄漏事件,对接空间站的联盟号飞船上发现了一个小孔。这个孔被认为是人为的而不是微型陨石或其它太空碎片导致的。那么肇事者究竟是谁?俄罗斯或至少是该国媒体现在将矛头指向了 NASA——国际空间站的主要运营者。俄罗斯《生意人报》称,调查人员正在积极调查美国人故意破坏联盟飞船的说法。俄罗斯航天局局长 Dmitry Rogozin 称,初步结果没有带来明确的证据,情况比早先认为的更复杂。消息来源告诉《生意人报》,要访问联盟号飞船必须经过俄罗斯指挥官的许可,但不能排除美国人未经许可访问飞船的可能性。俄罗斯据报道正寻求获得空间站上的美国人录像。Media

https://www.solidot.org/story?sid=57933
科学家发现抗血管衰老分子

佐治亚州立大学的研究人员在《Molecular Cell》期刊上发表论文报告在禁食或限制卡路里时产生的分子对血管系统具有抗衰老作用。在这项研究中,研究小组探讨了限制卡路里摄入与延缓衰老之间的联系,他们发现了一种在禁食或限制热量条件下产生的重要小分子——β- 羟基丁酸酯(β-hydroxybutyrate,βOHB)。这是一种酮体,或含有酮基的水溶性分子,在食物摄入量低,碳水化合物限制饮食,饥饿和长时间强烈运动的时候由肝脏产生。研究人员发现β- 羟基丁酸酯可以促进细胞分裂,并防止这些细胞衰老。此外,他们也发现当β- 羟基丁酸酯与某种 RNA 结合蛋白结合时,会增加一种称为 Octamer 转录因子(Oct4)的干细胞因子在小鼠血管平滑肌和内皮细胞中的活性。Oct4 能增加抵抗 DNA 损伤诱导的衰老的关键因素,这可以使血管保持年轻。Media

https://www.solidot.org/story?sid=57934
乐队因名字包含“反”被临时改名

中国正在整顿娱乐业,有明星已经失踪或失联一百天。以前我们熟悉社会或时事相关的整顿,当此类行动扩大到娱乐行业的时候也没人感到吃惊或为此抱怨。政府正在大力宣传正能量,娱乐业被认为天生带有太多的负能量,绯闻这一词就带有贬义在里面,而娱乐业显然离不开绯闻。这波正能量整顿开始波及到名字,一家乐队透露,因为有关部门要求乐队名字中的“反”被临时改名为“正”Media

https://www.solidot.org/story?sid=57935
中国发布自己的域名系统基础软件 “红枫”

中国发布了自己的域名系统基础软件 “红枫(Maple DNS)”。目前除了新闻稿,基本找不到相关细节,但显然不是开源软件。新闻稿称,红枫软件在 2011 年立项,由域名工程中心开发,“与目前广泛使用的免费开源软件 Bind9 相比,红枫软件由于采用全新架构设计,在高性能解析、多线路智能调度、快速数据更新、扩展性等多方面优于 Bind9。例如 Bind9 一般情况下每秒可以处理 5 万次查询请求,红枫软件可以轻松实现百万级查询能力。基于红枫软件,域名工程中心和中科曙光联合推出首台国产化域名服务器。”Media

https://www.solidot.org/story?sid=57936
Python 加入到移除“冒犯性”术语 Master 和 Slave 的软件项目行列

2014 年,Drupal 项目用 primary 和 replica 替换了 master 和 slave;Django 项目则用 leader 和 follower 替换之;CouchDB 项目也做了类似语言上的净化。现在,Python 项目加入到了语言净化的行业,但这一做法引发了争议,并迫使已经宣布退休的终身仁慈独裁者 Guido van Rossum 回来解决争议。9 月 7 日,任职于 Red Hat 的 Python 开发者 Victor Stinner 公布了 4 个 pull requests,寻求将文档和代码中的术语 master 和 slave 用 parent、worker 或其它类似不会冒犯他人的术语替代。他解释说,这么做是出于多元化的理由,他认为应该避免使用联系到奴隶制的术语如 master 和 slave。一些开发者不赞同将政治正确的意识形态带到 Python 社区,还有人用 BDSM 亚文化来反驳多元化,称在 BDSM 社区 master 和 slave 具有正面意义。van Rossum 关闭了讨论,接受合并 4 个 PRs 中的 3 个。Media

https://www.solidot.org/story?sid=57937
云服务攻击突显供应链风险

去年中国黑客组织 Red Apollo(aka APT10) 发动了史上规模最大的持续全球网络间谍攻势之一。它不直接攻击企业,而是瞄准云服务提供商,企图利用他们的网络将间谍工具传播到大量企业。被称为 “Cloud Hopper(PDF)” 行动的此次攻击,针对少数托管 IT 服务提供商,以便将恶意软件传播到所有利用这些外包公司管理其电脑网络的客户。这种间接方法证明网络间谍活动的成熟度达到新的水平,而且正变得越来越常见。赛门铁克在最近一份报告中表示,2017 年的供应链攻击比前一年增加 200%。尽管 “Cloud Hopper” 行动没有对受害者造成严重损害,但 2017 年 6 月的 NotPetya 攻击表明,供应链攻击确实会造成代价高昂的破坏性影响。 NotPetya 攻击主要针对乌克兰的公司,但扩大到了原始目标以外,全球企业因此损失逾 12 亿美元。Media

https://www.solidot.org/story?sid=57938
泄密视频显示 Google 高管对特朗普当选的反应

支持特朗普的保守派媒体 Breitbart 公布了一则 Google 内部会议视频,披露了 Google 高管对特朗普在 2016 年选举获胜的反应。在长达一小时的视频中,Google 联合创始人 Sergey Brin 和 Larry Page、CEO Sundar Pichai,高管 Kent Walker、Ruth Porat 和 Eileen Noughton 各自谈论了对选举结果的反应,试图消除员工对移民身份和同性伴侣等问题的疑虑,回答了从过滤气泡和政治极端化到加密和网络中立等话题的提问。Sergey Brin 在会议上公开表达了对美国政治的失望。Breitbart 以此为由称 Google 内部存在对共和党的偏见,Goolge 回应称高管们分享的是个人观点,并非政治偏见。Media

https://www.solidot.org/story?sid=57939
Pixiv 屏蔽升级

匿名读者 写道 "Pixiv 在去年就遭到屏蔽,屏蔽的方式被认为是 DNS 投毒污染。大部分用户在本机自行对域名与 IP 地址关联以绕过污染源,这一方法已然失效,新的方式被认为是 SNI 检测。在 TLS 客户端发送 "Client Hello" 信息中的扩展 server_name(SNI Extension) 明文包含了例如:Server Name:www.example.com"Media

https://www.solidot.org/story?sid=57940
研究人员警告现代计算机都易受冷启动攻击

F-Secure 的安全研究人员重新发现了冷启动攻击,该漏洞影响几乎所有现代计算机,允许物理访问设备的黑客利用该漏洞从锁定的设备窃取敏感信息。经典的冷启动攻击能窃取保存在计算机内存中的数据,因为计算机在强行重启之后部分敏感信息会短暂保存在内存里。今天绝大部分计算机都包含了安全措施移除储存在内存里的数据,防止黑客窃取敏感信息。F-Secure 的研究人员找到了方法关闭安全措施,使用冷启动提取数据。相比经典的冷启动攻击,新的方法需要额外的步骤,但能有效攻击研究人员测试的所有现代计算机。目前没有补丁能修复新的漏洞,研究人员建议调整设置让计算机在关闭屏幕后自动关机或休眠,而不是进入睡眠模式。Media

https://www.solidot.org/story?sid=57941
研究称吞下一片塑料就能增加海龟的死亡率

一项新研究显示塑料对海龟是致命的。研究人员发现,海龟吞下一片塑料后的死亡风险为五分之一,而吞下 14 片塑料让海龟的死亡风险增加到 50%。研究人员估计全世界大约一半的海龟吞下过塑料,其中年轻海龟面临的风险高于成年海龟,它们被发现更可能吞食塑料。23% 的幼年和 54% 的孵化后海龟吞下过塑料,而成年海龟的比例是 16%。研究人员称,小海龟和塑料等东西一起随着洋流漂浮,它们的食物选择少于成年海龟。研究人员希望政客能寻找出解决塑料垃圾问题的方案。Media

https://www.solidot.org/story?sid=57942
Facebook 被指帮助煽动了对罗兴亚族的仇恨

联合国称,Facebook 在煽动对罗兴亚族的愤怒方面起了 “决定性作用”。罗兴亚族是缅甸的一个穆斯林族群,去年遭到了军方的屠杀,有超过 70 万人逃往邻国孟加拉国。Facebook 是缅甸最受欢迎的社交网站,因为该网站支持缅甸文,而 Google 等流行网站并不支持,因此在电信业开放之后缅甸人最早下载的应用就有 Facebook。路透社的调查发现,自缅甸大规模使用互联网以来,针对罗兴亚人的煽动性帖子经常出现在 Facebook 上。一些帖子显示,罗兴亚人被描述为 “狗” 或“猪”。此类内容长期没有删除,原因是社交巨人缺乏会缅甸语的内容监测人员,2014 年只有一名,目前增加到 60 名。Facebook 在一份声明中承认,在缅甸,他们 “反应太慢,以至没能防止错误信息和仇恨”。Facebook 承认,对互联网和社交媒体不熟悉的国家容易受到仇恨言论的影响。Media

https://www.solidot.org/story?sid=57943
恶意 Kodi 扩展将用户的机器变成矿机挖掘门罗币

流行的开源多媒体播放器 Kodi 支持扩展,部分扩展支持盗版内容,因此连带着 Kodi 也成为版权方打击的对象。这些扩展可以在第三方扩展库下载,而这些扩展库的管理并不那么严格。ESET 的研究人员发现, Bubbles、Gaia 和 XvBMC 中的部分扩展隐藏了恶意代码,会激活 Kodi 下载第二个扩展,安装挖矿程序,挖掘门罗币。Bubbles、Gaia 和 XvBMC 已经下线,但不是因为安全问题而是因为版权投诉。Kodi 支持多个平台,而挖矿程序支持 Windows 和 Linux。研究人员发现挖矿程序感染了超过 4,700 名受害者,产生了 62 个门罗币,价值约 7000 美元。Media

https://www.solidot.org/story?sid=57944
Firefox Nightly 默认启用 WebRender

Mozilla 通过开发者邮件列表宣布,Firefox Nightly 在使用 Nvidia GPU 的 Windows 10 系统上默认启用 WebRender。WebRender 是用 Rust 语言开发的基于 GPU 的实验性 Web 内容渲染器。开发者 Lin Clark 称,在 Chrome 或正式版 Firefox 上帧率只有 15 FPS 的页面用 WebRender 渲染能达到 60 FPS,不管显示器有多大或每帧之间变化多大。Clark 称,现代视频游戏重绘了每个像素,并比浏览器更可靠的维持 60 FPS。Media

https://www.solidot.org/story?sid=57945
Google 资深科学家抗议审查版搜索引擎辞职

一名 Google 资深科学家为抗议公司计划在中国推出审查版搜索引擎而辞职。Jack Poulson 在 Google 的研究和机器智能部门工作,专注于改进搜索引擎的准确性。上个月初,The Intercept 曝光了代号为 Dragonfly 的中国审查版搜索引擎项目,该搜索引擎将过滤掉被中国政府认为敏感的内容,如异见人士、自由言论、民主、人权,以及和平抗议相关的信息。Poulson 向他的经理表达了对此的关注。在与上司讨论之后,Poulson 于 8 月中旬决定不再为 Google 工作,他提出了辞职,8 月 31 日是他在公司的最后一天。他相信自己是公司因 Dragonfly 项目而辞职的五名雇员之一,认为自己有道德上的责任辞职抗议公司在公开人权承诺上的失败。Poulson 曾是斯坦福大学数学系的助理教授,他相信 Google 的中国计划违反了其 AI 原则——公司将不会设计或部署技术“其目的是违背广泛接受的国际法和人权原则”。他不只是担心审查,更担心托管在中国大陆的客户数据。Media

https://www.solidot.org/story?sid=57946
/e/ 首个 Beta 版发布

由 Gaël Duval 发起的强调隐私的智能手机发行版 /e/ 释出了首个 Beta 版本。/e/ 是基于LineageOS 14.1,它的 ROM 目前支持 Essential Phone、Nexus 4 和 5,以及 LG、三星、摩托罗拉、华为、HTC、乐视、一加和小米旗下多个型号的手机。Duval 表示支持的设备型号数量未来会逐步增长,如果有更多的贡献者能帮助维护或移植到特定型号的话。ROM 还包含了默认配置使用Mozilla 地理位置服务的 microG,允许用户在没有 GPS 信号的情况下继续使用地理位置。Media

https://www.solidot.org/story?sid=57947