Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
研究人员警告现代计算机都易受冷启动攻击

F-Secure 的安全研究人员重新发现了冷启动攻击,该漏洞影响几乎所有现代计算机,允许物理访问设备的黑客利用该漏洞从锁定的设备窃取敏感信息。经典的冷启动攻击能窃取保存在计算机内存中的数据,因为计算机在强行重启之后部分敏感信息会短暂保存在内存里。今天绝大部分计算机都包含了安全措施移除储存在内存里的数据,防止黑客窃取敏感信息。F-Secure 的研究人员找到了方法关闭安全措施,使用冷启动提取数据。相比经典的冷启动攻击,新的方法需要额外的步骤,但能有效攻击研究人员测试的所有现代计算机。目前没有补丁能修复新的漏洞,研究人员建议调整设置让计算机在关闭屏幕后自动关机或休眠,而不是进入睡眠模式。Media

https://www.solidot.org/story?sid=57941
研究称吞下一片塑料就能增加海龟的死亡率

一项新研究显示塑料对海龟是致命的。研究人员发现,海龟吞下一片塑料后的死亡风险为五分之一,而吞下 14 片塑料让海龟的死亡风险增加到 50%。研究人员估计全世界大约一半的海龟吞下过塑料,其中年轻海龟面临的风险高于成年海龟,它们被发现更可能吞食塑料。23% 的幼年和 54% 的孵化后海龟吞下过塑料,而成年海龟的比例是 16%。研究人员称,小海龟和塑料等东西一起随着洋流漂浮,它们的食物选择少于成年海龟。研究人员希望政客能寻找出解决塑料垃圾问题的方案。Media

https://www.solidot.org/story?sid=57942
Facebook 被指帮助煽动了对罗兴亚族的仇恨

联合国称,Facebook 在煽动对罗兴亚族的愤怒方面起了 “决定性作用”。罗兴亚族是缅甸的一个穆斯林族群,去年遭到了军方的屠杀,有超过 70 万人逃往邻国孟加拉国。Facebook 是缅甸最受欢迎的社交网站,因为该网站支持缅甸文,而 Google 等流行网站并不支持,因此在电信业开放之后缅甸人最早下载的应用就有 Facebook。路透社的调查发现,自缅甸大规模使用互联网以来,针对罗兴亚人的煽动性帖子经常出现在 Facebook 上。一些帖子显示,罗兴亚人被描述为 “狗” 或“猪”。此类内容长期没有删除,原因是社交巨人缺乏会缅甸语的内容监测人员,2014 年只有一名,目前增加到 60 名。Facebook 在一份声明中承认,在缅甸,他们 “反应太慢,以至没能防止错误信息和仇恨”。Facebook 承认,对互联网和社交媒体不熟悉的国家容易受到仇恨言论的影响。Media

https://www.solidot.org/story?sid=57943
恶意 Kodi 扩展将用户的机器变成矿机挖掘门罗币

流行的开源多媒体播放器 Kodi 支持扩展,部分扩展支持盗版内容,因此连带着 Kodi 也成为版权方打击的对象。这些扩展可以在第三方扩展库下载,而这些扩展库的管理并不那么严格。ESET 的研究人员发现, Bubbles、Gaia 和 XvBMC 中的部分扩展隐藏了恶意代码,会激活 Kodi 下载第二个扩展,安装挖矿程序,挖掘门罗币。Bubbles、Gaia 和 XvBMC 已经下线,但不是因为安全问题而是因为版权投诉。Kodi 支持多个平台,而挖矿程序支持 Windows 和 Linux。研究人员发现挖矿程序感染了超过 4,700 名受害者,产生了 62 个门罗币,价值约 7000 美元。Media

https://www.solidot.org/story?sid=57944
Firefox Nightly 默认启用 WebRender

Mozilla 通过开发者邮件列表宣布,Firefox Nightly 在使用 Nvidia GPU 的 Windows 10 系统上默认启用 WebRender。WebRender 是用 Rust 语言开发的基于 GPU 的实验性 Web 内容渲染器。开发者 Lin Clark 称,在 Chrome 或正式版 Firefox 上帧率只有 15 FPS 的页面用 WebRender 渲染能达到 60 FPS,不管显示器有多大或每帧之间变化多大。Clark 称,现代视频游戏重绘了每个像素,并比浏览器更可靠的维持 60 FPS。Media

https://www.solidot.org/story?sid=57945
Google 资深科学家抗议审查版搜索引擎辞职

一名 Google 资深科学家为抗议公司计划在中国推出审查版搜索引擎而辞职。Jack Poulson 在 Google 的研究和机器智能部门工作,专注于改进搜索引擎的准确性。上个月初,The Intercept 曝光了代号为 Dragonfly 的中国审查版搜索引擎项目,该搜索引擎将过滤掉被中国政府认为敏感的内容,如异见人士、自由言论、民主、人权,以及和平抗议相关的信息。Poulson 向他的经理表达了对此的关注。在与上司讨论之后,Poulson 于 8 月中旬决定不再为 Google 工作,他提出了辞职,8 月 31 日是他在公司的最后一天。他相信自己是公司因 Dragonfly 项目而辞职的五名雇员之一,认为自己有道德上的责任辞职抗议公司在公开人权承诺上的失败。Poulson 曾是斯坦福大学数学系的助理教授,他相信 Google 的中国计划违反了其 AI 原则——公司将不会设计或部署技术“其目的是违背广泛接受的国际法和人权原则”。他不只是担心审查,更担心托管在中国大陆的客户数据。Media

https://www.solidot.org/story?sid=57946
/e/ 首个 Beta 版发布

由 Gaël Duval 发起的强调隐私的智能手机发行版 /e/ 释出了首个 Beta 版本。/e/ 是基于LineageOS 14.1,它的 ROM 目前支持 Essential Phone、Nexus 4 和 5,以及 LG、三星、摩托罗拉、华为、HTC、乐视、一加和小米旗下多个型号的手机。Duval 表示支持的设备型号数量未来会逐步增长,如果有更多的贡献者能帮助维护或移植到特定型号的话。ROM 还包含了默认配置使用Mozilla 地理位置服务的 microG,允许用户在没有 GPS 信号的情况下继续使用地理位置。Media

https://www.solidot.org/story?sid=57947
中国租房市场计划事与愿违

当中国国家主席习近平去年承诺将增加租赁房屋供给时,国内数以百万计年轻人期盼着有朝一日能够住得起房。但这项政府计划带来了意料之外的反效果:房地产投资者大举杀入租房市场,导致租房价格飙升。今年夏季,中国主要城市房屋租金涨幅高达两位数,迫使许多人转而租用面积更小、周边环境更糟的房子。8 月时,北京的住宅管理主管机关下令要求租赁机构停止利用从银行或其他金融管道取得的资金以高于市价获得房屋来源。然而目前银行业还没收到任何有关收紧房屋租赁业融资的指示。Media

https://www.solidot.org/story?sid=57948
2018 年度 Ig Nobel 奖宣布

Improbable Research 公布了 2018 年度的 Ig Nobel 奖Marc Mitchell 和 David Wartinger 因发现过山车能加速肾结石排出而获得医学奖;Tomas Persson 等人在动物园收集证据证明黑猩猩模仿人类就像人类模仿黑猩猩而获得人类学奖;Paul Becher 等人演示葡萄酒专家能通过嗅觉可靠的识别酒杯中的苍蝇而获得生物学奖;Paula Romão 等人因测量了人类唾液对脏表面的清洁程度而赢得化学奖;Akira Horiuchi 通过自己给自己做结肠镜检查而了解结肠镜检查坐姿而获得医学奖;Thea Blackler 等人因记录下绝大多数使用复杂设备的人不读说明书而获得文学奖;James Cole 因计算出嗜食同类者从饮食中摄取的热量显著低于传统肉食者摄入的热量而获得营养奖;Francisco Alonso 等人因测量驾驶汽车时叫喊和诅咒的频率、动机和效果而赢得和平奖; Lindie Hanyu Liang 等人因调查员工使用巫毒娃娃诅咒混蛋上司是否有效而获得经济学奖;John Barry 等人因使用邮票测量男性生殖器是否功能正常而获得生殖医学奖。 BBC 发表了一篇文章介绍了过山车排石的发现经过。Media

https://www.solidot.org/story?sid=57949
美国主要新移民来自亚洲

美国的外国出生人口数量已达到自 1910 年以来的最高,和过去几十年相比,新移民更有可能来自亚洲并拥有大学学位。多年来,新移民往往来自拉丁美洲,但布鲁金斯学会对这些数据的分析显示,自 2010 年以来,有 41% 的人来自亚洲。只有 39% 来自拉丁美洲。分析发现,大约 45% 的人接受过大学教育,而 2000 年至 2009 年间,这一比例约为 30%。数据显示,2017 年出生在国外的人口为 13.7%,即 4450 万人,而 2016 年为 13.5%。移民美国的上一个历史性高峰发生在 19 世纪末,当时大量欧洲人为了逃离本国的贫困和暴力来到美国,其中数量最多的人群包括德国人、意大利人和波兰人。Media

https://www.solidot.org/story?sid=57950
一名精子捐赠者留下了至少 45 名后代

合法的精子和卵子捐赠者留下的同父异母或同母异父兄弟姐妹通过 DNA 测试和在线注册在网上建立联系,形成了不同寻常的庞大遗传家族,有几十甚至几百名儿童与同一名父母联系在一起。在一个案例中,精子捐赠者 #2757 是至少 29 名女孩和 16 名男孩的父亲,这群后代的年龄从 1 岁到 21 岁,生活在八个州和四个国家。如此庞大的遗传家庭引发了这群后代们在无意中相遇相爱并产下可能具有高风险遗传病孩子的担忧。上个月,FDA 拒绝了限制捐赠者后代数量的请愿,理由是这超出了它的职权范围。#2757 的一名女儿说,每次发现一名新的兄弟或姐妹,她都会感到焦虑,扪心自问:这有完没完啊?Media

https://www.solidot.org/story?sid=57951
Google 的审查版搜索引擎关联用户搜索和手机号码

作为“营造一个清朗的网络空间”的努力的一部分,中国互联网已经全面推行实名制。至于今天的网络空间究竟清朗不清朗可能没人知道,但我们能确定的是,你在中国互联网上发表的任何言论都有可能关联到你的个人。如果在已登录的情况下在百度上搜索,那么你的搜索关键词将会与你账号注册使用的手机号码关联起来。中国的大部分网站都是通过手机号码迂回满足实名制的要求。中国的手机号码已经实现了 100% 实名制,因此要求手机号码注册演变成了一种事实上的实名制。如果 Google 要进入中国,那么它显然也需要满足这一要求。The Intercept 援引知情人士的消息报道,Google 为中国打造的审查版搜索引擎包含了关联用户搜索和手机号码的功能。熟悉该项目的消息源称,审查版搜索应用原型关联了手机号码,这意味着用户的搜索很容易被跟踪,搜索在中国被屏蔽的内容可能会让用户面临遭到审讯的风险。Media

https://www.solidot.org/story?sid=57952
首个 NSFW 游戏在 Steam 上发售,但没有对中国区开放

号称 100% 无审查的成人视觉小说《Negligee: Love Stories》在 Steam 上发售,但此前担心的事情并没有发生,游戏没有对中国区开放。Valve 逐渐放宽了对成人游戏的限制,未来此类游戏会更多。对于为什么要限区,开发商 Dharker 解释说,他们希望游戏能在每一个国家发售,但每一个国家有自己的法律法规,而他们必须遵守这些法律。限制销售的地区和国家包括:日本、马来西亚、博茨瓦纳、埃及、摩洛哥、尼日利亚、南非、苏丹、中国、韩国,俄罗斯和德国等。Dharker 称,成人游戏在理论上能在德国销售,但由于 Steam 在德国没有第三方年龄验证系统,而在德国销售成人游戏但没有验证年龄是非法的。Media

https://www.solidot.org/story?sid=57953
Chrome 70 将继续在地址栏隐藏 WWW

Google 在本月初释出的 Chrome 69 中引入了一项受争议的改动:隐藏网址中的 WWW 和 m。然而, www.example.comexample.com 是有区别的,它们很可能是不同的网站,Google 的做法会带来安全隐患,用户可能会更容易的被钓鱼网站欺骗。在引发争议之后,Google Chromium 产品经历 Emily Schecter 表示他们听取了社区反馈,决定 Chrome 70 将作出一些改动:继续省略 WWW 但不省略 m。这个调整和不调整几乎不存在差别。Schecter 声称他们计划启动相关的标准化讨论。其他用户继续请求 Google 不要省略网址任何部分,但搜索巨人看起来已经一意孤行了:这是为了用户着想!Media

https://www.solidot.org/story?sid=57954
研究发现在塑料产品中替代 BPA 的 BPS 对健康有害

根据发表在《Current Biology》期刊上的一项研究,不含 BPA 的塑料产品并不意味着安全双酚 A(Bisphenol A,缩写为 BPA)是已知的内分泌干扰素(环境荷尔蒙),它会影响生殖系统。对小鼠的实验发现,广泛替代 BPA 的 BPS 存在类似的问题,它们会影响小鼠的精子和卵子。在实验中,研究人员将小鼠暴露在低剂量的 BPS 下,然后与暴露在 BPA 下的小鼠以及没有 BPA 和 BPS 污染的小鼠进行对比,发现暴露在 BPS 下的小鼠卵细胞和精子细胞有更多的缺陷,其损伤程度与接触同等剂量的 BPA 小鼠相似。Media

https://www.solidot.org/story?sid=57955
Google 资助的研究发现现金比传统援助方法更有效

传统的国际援助项目如由美国国际开发署提供资金天主教救济会负责管理的卢旺达援助项目 USAID Gikuriro Program,综合了水、公共卫生和保健方面的帮助,以及营养、小型牲畜、种子和储蓄方面的培训和指导,致力于帮助儿童和育龄女性改进营养和健康。此类援助通常不会直接给予现金的方式以免引发争议。但直接给予现金是否比传统援助方法更有效?由 Google.org 和美国国际开发署资助的一项研究发现,现金比传统援助方法效果更显著(PDF)。在实验中,研究人员给予卢旺达村民与传统援助等额的现金 117 美元,或四倍的现金 532 美元。一年之后,传统方法和等额现金都没能改善儿童健康,但给予更多的现金显著改善了村民的健康和财务状况。研究人员称,研究结果为未来的援助项目提供了一个基准点;而援助项目在每位接受者身上的花费达到 500 甚至 800 美元并非罕见。Media

https://www.solidot.org/story?sid=57956
半数硅谷科技公司雇员推迟要孩子

生活在湾区会给予你更多的工作机会,但这里并非是建立家庭养育孩子的绝佳地点。根据 Blind 上来自 Apple、Uber、Google、LinkedIn、Facebook 和 Lyft 等知名硅谷公司雇员的投票,58% 的人因居住成本上涨而推迟建立家庭。Blind 是设计让雇员匿名分享工作场所观点的社交网络。Blind 调查了 8,284 名科技公司雇员,大部分在湾区和西雅图。硅谷以高薪闻名于世,但也以住房成本高昂而饱受非议。调查显示,苹果软件工程师的平均年薪高达 $121,083,但苹果雇员推迟组建家庭的比例也最高达到 69%。由于房价太高,尽管很多人薪水不错,但他们仍然只能租房而不是买房。Media

https://www.solidot.org/story?sid=57957
人类能否控制时间

时间可能是相对的,但时间仍然是我们现实世界的一个基本存在。在整个人类历史中,我们一直沉迷于任何能战胜时间的可能性,从睡美人的童话故事到科幻小说中的时间停滞场和休眠假死。美国国防研究机构的高级研究计划局目前正在研究生物停滞技术,以在分子水平上减缓身体新陈代谢的速度。生物停滞会延长所谓的 "黄金时刻" 即受伤后必须接受医疗照顾的关键时间。通过减慢化学物的反应时间,生物停滞还可能延长血库和其他药物的保质期。生物停滞目前仅用于医疗紧急情况,而非长期使用。部分动物能冬眠。人类已在医学上尝试运用这种技术。在心脏骤停或脑损伤的情况下,可使用治疗性低温冷却受伤患者,使其处于低代谢状态几天,让身体有时间恢复。然而将某人置于低温状态比简单地冻结要复杂得多,我们距离开发出休眠假死还很遥远Media

https://www.solidot.org/story?sid=57958
Linus Torvalds 宣布休息,为过去的行为道歉

在内核邮件列表上,Linus Torvalds 宣布释出 Linux 4.19-rc4,同时宣布了一个重大消息:他将抽身离开反思一段时间,为过去的言行向社区道歉,他已经要求稳定版内核维护者 Greg Kroah-Hartman 接替他完成 4.19 的工作。Torvalds 因为弄错了内核维护者峰会的日期而在社区引发了热烈的讨论,而这一讨论最终促使 Torvalds 认为自己应该反省下,需要“照照镜子”。Linus Torvalds 从来不是一个言语温和的人,他喜欢对抗性的讨论,但这种对抗性讨论有时会被认为是人身攻击。Torvalds 承认这是不专业的也是没有必要的,他对此真诚的道歉,他需要改变自己的行为,想要向被他言语伤害的人道歉。他需要离开一段时间,需要帮助来更恰当的理解一个人的情绪和反应。他的离开并不是“心力交瘁”式的退出,他仍然想要继续维护 Linux,即使他已经在这个项目上工作了将近 30 年,他仍然强烈的想要继续做这项工作。这次休息更像是当年他短暂离开去开发一个叫“git”的小工具,只不过这次他想要做的是修正自己的行为。Media

https://www.solidot.org/story?sid=57959
量子实验证实因果是模糊的

一项量子实验证实量子力学允许没有明确因果序的事件发生研究报告发表在《Physical Review Letters》期刊上。研究人员表示,更好的理解这种无明确因果序可能提供一种途径创造出结合爱因斯坦广义相对论和量子力学的新理论。经典物理和日常生活对连续发生的事件有着严格的因果关系。如果事件 B 在事件 A 之后发生,那么 B 不能影响 A 的结果。但这种关系在量子力学里失效了,因为一个波函数的时间展宽能够大于 A 和 B 之间的时间分隔。这意味着 A 和 B 的因果序不总会被一个量子区分。在实验中,澳大利亚昆士兰大学的研究人员创造了一种量子开关,光子可以走两条路径。一条路径涉及到在 B 操作之前进行 A 操作,而另一条路径则是 A 之前进行 B。A B 操作执行的次序由光子进入量子开关的初始极化确定。研究团队在做了多次实验后发现,在所有情况下,输出光子测量的极化与它们在 A 和 B 之间无明确因果序是一致的。测量结果支持无明确因果,统计显著性高达 18,远远超过 5 这个标志着物理学发现的门槛。Media

https://www.solidot.org/story?sid=57960
谷歌不小心从远程更改了部分 Android 手机的电力设定

匿名读者 写道 " 你最近是否有发现自己的 Android 手机有点怪怪的呢?像是关闭屏幕后,位置服务就自动停止运作了,或是明明有通知,却没有即时显示,而且即使将手机完全充满电,形况也无法改善。然而这些状况,很可能是因为谷歌日前不小心将一项测试中的省电功能,套用到了内部以外一票运行 Android Pie 的手机之上所导致。谷歌的 Pixel 团队上周四在 Reddit 上证实了这个意外,目前则已经将受影响的设备恢复到原先的设定。"Media

https://www.solidot.org/story?sid=57961