Solidot – Telegram
Solidot
43.7K subscribers
29K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
乌克兰警告俄罗斯的新一轮网络攻击

乌克兰的计算机应急响应小组和对外情报局探测到了 Pterodo 后门的新变种。Pterodo aka Pteradon,专门针对的是乌克兰的军事和政府目标,它被用于嵌入其它恶意程序和收集情报,工作在 Windows 操作系统上,但只对使用前苏联加盟国所用语言如乌克兰语激活。Pterodo 被认为来自与俄罗斯联邦安全局相关联的黑客组织,新的后门变种促使乌克兰警告即将到来的大规模网络攻击。Media

https://www.solidot.org/story?sid=58669
Elon Musk 将 Big Falcon Rocket 重命名为 Starship

SpaceX CEO Elon Musk 通过 Twitter 宣布该公司研发的重型运载工具 Big Falcon Spaceship (BFS)重命名为 Starship。BFS 系统包括了飞船和火箭,其中火箭被称为 Big Falcon Rocket(BFR,这个缩写来源于 DOOM 系列游戏中的武器 BFG),现在火箭部分被重命名为 Super Heavy。BFR 系统预计将最终取代 Falcon 9、Falcon Heavy 和 Dragon,它能将 100 吨的货物或 100 名乘客运送到火星。SpaceX 总裁 Gwynne Shotwell 表示该公司希望在明年下半年测试新火箭。如果进展顺利,最快 2022 年将向火星发射无人飞船,火星载人飞船最快将在 2024 年发射,载人月球飞行预计在 2023 年进行。Media

https://www.solidot.org/story?sid=58670
中国电信如何重定向澳大利亚的流量

上个月,研究人员发表论文报告中国电信过去几年多次劫持了互联网流量。除了美国和加拿大外,澳大利亚也是受害者,去年有六天时间里前往澳大利亚的流量被劫持经过了中国电信。论文作者之一的以色列特拉维夫大学教授 Yuval Shavitt 说,劫持发生在 6 月 7 日到 13 日之间,因为流量需要经过中国,导致了部分流量传输到澳大利亚的时间是以前的最长六倍。他认为这是一种不可接受的行为,认为中国的攻击对象是一家在澳大利亚有办事处的英国网络安全公司,旨在窃取该公司持有的敏感数据。中国电信回应称,它的路由策略完全遵守国际标准,不仅遵守中国的法律,也遵守世界任何地方的法律,它否认劫持经过其网络的流量。Shavitt 教授称,中国电信的 BGP 路由劫持发生的太过于频繁而不像是失误。Media

https://www.solidot.org/story?sid=58671
科学家在银河系发现首个伽玛射线暴候选恒星

悉尼大学等机构的研究人员在《Nature Astronomy》期刊上发表论文报告在银河系内发现首个可能会发生伽玛射线暴的恒星,这颗恒星距离地球 8000 光年。研究人员在矩尺座中发现了一个双星系统,其中一颗恒星已接近演化末期,将出现超新星爆发,而由于双星系统还在快速旋转,这颗恒星有可能进一步出现伽马射线暴。被伽马射线暴扫过的星球上的生命通常会消失。由于这个双星系统处于剧烈活动中,天文学家用埃及神话中的混沌之神“Apep”为其命名。幸运的是,天文学家认为“Apep”中的恒星如果出现伽马射线暴,其方向并不对准地球。Media

https://www.solidot.org/story?sid=58672
中国数学神通的三重威胁

《彭博商业周刊》报道了一起类似前高盛程序员 Sergey Aleynikov 的案件,这起案件的主角是一名中国的数学神童。出生在河北的 Ke Xu 年少时被认为有天赋,他在 16 岁时前往新加坡 Raffles 学院读书,之后到剑桥主修数学,毕业后任职高盛,之后又跳槽到英国对冲基金经理 Peter de Putron 的 G-Research 公司从事量化交易研究,因为公司给予的奖金低于他的预期,以及与香港的女友分居两地,他决定辞职回中国。但他的辞职引发了公司的怀疑,怀疑他带走了公司的商业机密,而据称 de Putron 本人也对高级雇员的离职感到愤怒,他遭遇了一场跨国追捕,G-Research 的律师在香港拦住了他。他返回了英国并遭到关押,虽然他一直否认带走了公司机密。在法庭上,G-Research 的律师还透露他们派遣私家侦探监视了 Ke Xu 的父母。他的母亲通过视频会议作证,但网络连接一直中断。连接建立起来后,他的母亲抱怨 G-Research 的律师对其家庭的骚扰,声称自己生气之下某天早上起来将儿子给的部分电脑设备丢进水里了。律师反驳那天她并没有离开家,透露他们的私家侦探监视了他们 11 个月。Ke Xu 目前还在英国,面临着多重的威胁。Media

https://www.solidot.org/story?sid=58673
京东双十一期间雇佣学生加班

在一年一度的“双十一”销售活动期间,超过 10 万名工人帮助京东分拣、包装和运输了价值 230 亿美元的商品。但是这些工人中有数百名来自职业学院的学生,他们被招到北京和东部城市昆山的仓库,并被告知必须完成每次 12 至 16 小时的轮班,有时甚至要上夜班,但他们拿到的工资比最低工资低得多,否则就要面临无法毕业的命运。根据中国法律,学生不应该加班或上夜班。大多数学生表示,这种实习没有什么教育意义,而且是强制性的。京东一位发言人表示“一些临时工被雇来协助为期两到三周的销售高峰,他们的待遇可能没有按照我们的标准。”“我们会立即采取行动,调查有关物流园区内的情况,加强内部标准管理,并不断改善物流园区的管理。”Media

https://www.solidot.org/story?sid=58674
Elon Musk 吸大麻引发 NASA 安全调查

今年 9 月,SpaceX CEO Elon Musk 在接受 Joe Rogan 采访时一边高谈阔论 AI 和太空一边吸大麻,此事在社交媒体上引发了热议,现在还引发了 NASA 对该公司的安全审查。NASA 局长 Jim Bridenstine 称,“我们需要向美国公众表明,当我们把宇航员送上火箭时,他们是安全的,一个公司的文化和领导力都是其顶层决定的。任何可能导致安全文化出问题的事件,我们都需要立即解决。” NASA 将此次安全审查定义为“文化评估研究”。审查将在 SpaceX 和波音公司进行,以确保它们能够满足航天局对工作场所的安全要求,包括遵守无毒品环境的规定等。Media

https://www.solidot.org/story?sid=58675
人工影响气候的天河工程遭批判

中国的人工影响气候实验向来备受争议,虽然官方通常会宣称人工影响气候成效显著。去年中国透露了通过影响气候给西北缺水地区“调水”的“天河工程”,以实现不同地域间大气和地表水资源的再分配。现在多名气象学家实名批评了这项受争议的工程。中科院院士吴国雄称,科学争论是正常的。当一个理论还不成熟的时候,科学家有责任去完善理论以更地为决策服务。作为一项工程计划,“天河工程”应组织多学科的专家充分讨论后再启动工程项目。国家的投入要为纳税人负责,要研究这些钱是不是值得花。国防科技大学气象海洋学院教授陆汉城则称其是一项没有科学基础也没有技术可行性的荒诞幻想项目。中科院大气物理所研究员孙继明说,“苟利国家生死以,岂因祸福避趋之。”Media

https://www.solidot.org/story?sid=58676
意大利品牌 D&G 被指辱华

意大利奢侈品牌杜嘉班纳(Dolce & Gabbana)因一则在线广告而在中国受到种族歧视的指责,广告中一名中国模特试着用筷子吃一个超大的意式香炸奶酪卷。 这则广告可能损害杜嘉班纳在全球最大奢侈品市场的声誉。给这一事件火上浇油的是杜嘉班纳官方 Instagram 账户和联合创始人 Stefano Gabbana 的账户上公开发表的种族主义言论。该公司在一份声明中表示,这两个账户都被黑客入侵(如图所示,Instagram 在中国被屏蔽,但中国网民翻墙前往其账号进行对骂)。中国的民族主义和“抵制外交”已成为对全球公司日益重要的问题。中国消费者今年与政府一道,向航空公司施压,要求其修改将台湾列为独立国家的网站。Media

https://www.solidot.org/story?sid=58677
两帮黑客争抢电商网站的用户数据

过去一年发生了多起从电商网站窃取用户信用卡数据的安全事故,如新蛋的结帐页面在长达一个月里被人植入了窃取信用卡数据的恶意代码。最新的这起事件其特别之处是网站遭到了两帮互相竞争的黑客的入侵。受害者是 Umbro Brasil,第一帮黑客利用网站漏洞植入了明文的 JavaScript 代码,当用户完成支付时将支付的卡号信息发送给攻击者。第二帮黑客可能利用相同或不同的漏洞入侵网站,植入了混淆过的 JavaScript 代码,第二帮黑客还纂改了第一帮黑客植入的 JS 代码,在发送用户的信用卡数据时用随机生成的数字替换了信用卡的最后一位号码,意味着有 90% 的机会第一帮黑客获得的数据是错误的。Media

https://www.solidot.org/story?sid=58678
收集百万用户数据的男子被判 4 年徒刑

一名为培训机构招生的男子通过网络收集公民个人信息,其电脑中总共储存了 936 万条公民信息,他因侵犯公民个人信息罪被石景山法院判处有期徒刑 4 年。他是通过加入网上“猎头QQ群”等方式,购买、交换、共享涉及公民个人信息的数据。这些信息包括众多公司的内部通讯录,除了详细记录客户的姓名、出生日期、手机号、购买保险产品类型、金额等信息外,公民身份证号码、家庭详细住址、存款信息等隐私也在其中,涉及法律所规定的“敏感”信息即公民财产等内容的信息 100 余万条,涉及公民生理健康等信息 6 万条。这位男子为自己辩护称,“我确实收集了信息,这是因为我不懂法律,如果我知道这是违法,我不会这么做。”他反复解释自己并不是有意侵犯公民信息,收集信息只是为了完成自己的工作业绩。报道没有提及这些信息的源头,但根据以前的报道大部分信息都是内部人士泄漏出去的。Media

https://www.solidot.org/story?sid=58679
如果欧盟计划对链接收费 Google News 将关闭

如果欧盟推行链接税——即搜索引擎需要为新闻链接支付少许费用补偿新闻出版商——Google 不排除在这些国家关闭 Google News 新闻服务。2014 年,因为西班牙政府试图要求 Google 支付链接费用,Google 关闭了它在西班牙地区的 Google News。Google News 副总裁 Richard Gingras 称,该公司对目前的链接税提案深表关切,Google News 在欧洲地区的未来将取决于欧盟是否愿意改变立法措辞,在最终版本公布之前他们不会做出决定。他表示在 Google News 关闭西班牙服务之后,西班牙新闻网站的流量出现了下降。他不希望在欧洲其它地区看到类似情况,表示愿意与利益相关者展开合作。Media

https://www.solidot.org/story?sid=58680
富士康计划大幅削减成本

彭博社报道,世界最大的代工厂富士康计划在 2019 年大幅削减 29 亿美元的成本,因为明年它将会面临重重困难,竞争将会非常激烈。富士康组装了苹果 iPhone 到索尼 PS 主机等各种电子产品,但智能手机市场放缓以及中美贸易战导致的不确定都让富士康深受冲击。富士康计划明年 iPhone 业务削减 9 亿美元成本,裁掉 10% 的非技术员工。Media

https://www.solidot.org/story?sid=58681
人类能活多久

人类不是永生的。有史以来最长寿的人是法国人 Jeanne Calment,她于 1997 年去世,享年 122 岁。人类能在最理想的环境下活多久的问题有相当大的争议。在过去几十年的动物研究中,科学家已经开始了解导致老年人身体退化的特定细胞和分子过程。伊利诺伊大学芝加哥分校流行病学教授S.杰伊·奥尔沙恩斯基(S. Jay Olshansky)是在该领域发表了诸多论文的研究者,他说我们能活多久有一个上限——大约 85 年。“身体的某些部位,包括大脑,不是为了长期使用而设计的,”他说。“我们正在看到推动生存极限的后果:阿尔茨海默病、失智症、关节和髋关节问题的增加、肌肉质量的减少。”“这些不是失败的结果,而是成功的结果。”奥尔沙恩斯基主张延长“健康跨度,而非生命跨度”。我们都会死。严肃的科学家是不相信永生的。但与此同时,我们距离有保障的健康晚年也更近了一步。Media

https://www.solidot.org/story?sid=58682
文明在政界并未死亡

无论持何种政治立场,你都难以否认,政治在过去十年间变得不那么文明了。这有可能是因为社交媒体给了人们更多了解当权者想法的渠道,不过以前确实从未有哪位美国总统经常骂对手“狡诈”、“发疯”、“神经”或是个“骗子”。这种人身攻击和侮辱会影响政客的公众形象吗?还是只暴露了他们个性的专横和对目标的投入,从而使自己的群众基础更牢固?温尼伯大学的 Jeremy Frimer 和伊利诺伊大学芝加哥分校的 Linda Skitka 对这个现象展开研究。他们的研究报告发表在《Journal of Personality and Social Psychology》期刊上。他们研究了两种假设。第一种叫做“蒙塔古原理”(Montagu Principle),以 18 世纪英国贵族蒙塔古夫人(Lady Mary Wortley Montagu)命名,她提出著名的“礼贤下士无需代价,却能赢得一切”。根据蒙塔古原理,粗鲁无礼只会降低政客的支持率。另外,研究人员提出了“红肉假设”,他们把人身侮辱比作“朝支持者扔红肉”(意思是取悦民众,给甜头)。根据红肉假设,支持者可能将无礼的评论当作诚恳的批评,产生情感共鸣,结果可能令铁杆粉丝更不信任其政治对手,尤其是在今天政治分化加剧的情况下。研究结果显示,谈吐举止有礼貌仍旧有百利而无一害Media

https://www.solidot.org/story?sid=58683
离子引擎驱动的无声飞机原型成功试飞

MIT 的航空工程师演示了离子引擎驱动的无声飞机原型,证明没有喷气引擎或螺旋桨或没有任何移动部件也能实现飞行。研究报告发表在《自然》期刊上。论文主要作者 Steven Barrett 称飞机的灵感来自于《星际迷航》里能悄无声息飞行的飞船。他认为离子风推进技术能符合要求,他花了八年时间研究技术,然后尝试建造一架迷你原型机。他把这个原型命名为 Version 2。试飞时他认为成功的可能性是对半 ,而他的同事更悲观,认为成功率可能只有 1%。但 Version 2 成功了,它以时速 17 公里滑行了 200 英尺,然后撞在墙壁上。Media

https://www.solidot.org/story?sid=58684
中俄主导了全球核电市场

中俄主导了全球核电市场。2000 年之后全球投产的核电机组中,六成由中俄企业负责。中国投产了 33 个核电机组,占全球的四成,中国计划到 2030 年把国内的核能发电量从目前的 3600 万千瓦提高至世界第一的 1.5 亿千瓦。其原因是为了实现国内经济的稳定。目前中国规划中的核电机组超过 150 个。中国企业还在英国推进核电站建设计划。中国以美法的压水反应堆(PWR)为基础,自主开发了第3代核反应堆“华龙1号”,已确定向阿根廷和巴基斯坦等国出口。俄罗斯虽然进度比中国慢,不过也投产了 15 个机组,占全球的近两成。俄罗斯原子能公司正在向电力需求提高的中东和亚洲推销核电站。该公司日前宣布,截至 7 月签订了 35 个核电机组订单,占全球新增核电机组建设项目的67%。此外它还将于 2019 年投产全球首座海上核电站。Media

https://www.solidot.org/story?sid=58685
Google Assistant iOS 允许用户通过 Siri 启动 Google 助手

苹果可能没有想到竞争对手会以这种方式利用 Siri 快捷方式功能,Google 语音助手更新了它的 iOS 版本,允许用户发出指令“Hey Siri, OK Google”来启动 Google Assistant。用户首先需要在更新之后设置 Siri 快捷方式。顾名思义,快捷方式允许用户以特定的短语启动一个应用,比如播放自己喜欢的歌曲,发送短信给某个人。Google Assistant 默认使用短语 OK Google,你也可以选择其他短语如 Hey Google,设置之后你就可以召唤苹果的语音助手和特定的短语去启动 Google Assistant。Google 的语音助手被认为识别能力上比竞争对手更优秀。Media

https://www.solidot.org/story?sid=58686
刘强东性侵案更多细节公布

路透社公布了刘强东性侵案的更多细节。这起案件后,京东股价已下跌逾三分之一。报道称,刘强东一直通过其代理人坚称自己无罪。他在被拘留约 17 小时后获释,并在几小时后飞回中国。中国与美国之间没有引渡条约。当地检察官正在研究证据,亨内平县检察官办公室正在考虑的问题包括:双方对当晚所发生事情的说法存在分歧、警方最初认定没有发生犯罪事件,以及那名女子起初对起诉刘强东犹豫不决。Media

https://www.solidot.org/story?sid=58687
新 Rowhammer 攻击可能绕过 ECC 保护

Rowhammer 漏洞是指 DRAM 临近内存单元之间电子的互相影响,当重复访问特定内存位置数百万次后,攻击者可以让该位置的值从 0 变成 1,或从 1 变成 0。这种比特翻转漏洞可以让一个不受信任的应用获得几乎任意的系统权限,或绕过防止恶意代码访问敏感系统资源的沙盒机制。部分高端芯片支持的 ECC(error-correcting code)被认为能抵御此类的比特翻转,但最新研究动摇了这一假设。被称为 ECCploit(PDF) 的新 Rowhammer 攻击能绕过 ECC 保护。研究人员称,他们的论文显示,即使是对于配备 ECC 的系统 Rowhammer 攻击仍然是具有现实意义的威胁。他们逆向工程了 ECC 的工作机制,发现了一个时序侧信道。通过仔细测量执行某些进程所需时间,他们能推断芯片内部发生的比特翻转的颗粒度细节。研究人员在 AMD Opteron 6376 Bulldozer (15h)、Intel Xeon E3-1270 v3 Haswell、Intel Xeon E5-2650 v1 Sandy Bridge 和 Intel Xeon E5-2620 v1 Sandy Bridge 测试了 ECCploit 攻击。这种攻击方法并不可靠,主要针对 DDR3 DIMMs。Media

https://www.solidot.org/story?sid=58688
研究称中国用干净能源取代煤每年能拯救数十万生命

根据发表在 PNAS 期刊上的一项研究,中国用干净能源如天然气取代煤炭烹饪和加热取暖每年拯救了大约 40 万条生命。 在中国,用煤炭或木材烹饪和取暖十分普遍,但随着城市化和变得更富裕,中国居民开始越来越多的使用天然气和电气设备。这一转变是在没有任何政府干预下发生的,是经济发展的意外结果。但这也意味着中国仍然有很大的改善空间。截至 2015 年,家庭使用的燃料仍然占到了细颗粒物暴露相关死亡的 43%,因为煤炭和其它生物质燃料并未完全消失。如果剩余的煤炭和生物质燃料被干净燃料取代,中国能进一步减少 63% 的细颗粒物暴露,避免另外 51 万人过早死亡。Media

https://www.solidot.org/story?sid=58689