Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
GnuPG 2.2.0 发布

GnuPG 项目发布了新的长期稳定分支 GnuPG 2.2.0,这意味着该分支将主要是修正安全漏洞而不是引入新特性。主要新特性包括:安装不再使用 gpg2 而是 gpg,出于安全原因移除对 PGP-2 的支持,支持椭圆曲线加密,修复 Windows 下的连接超时问题;完成中文,捷克文,法文,德文和日文等语言的翻译,等等。GnuPG 项目有三个分支:稳定版分支,开发版 Modern 分支,以及经典版 Classic 分支。

http://www.solidot.org/story?sid=53633
印尼大批 ATM 机器因卫星问题罢工

因为国有印尼电信公司运营的卫星发生故障,印度尼西亚数千台 ATM 机器和电子卡支付机下线,全面恢复服务可能需要两周的时间。印尼电信公司总裁 Alex Sinaga 称,Telkom-1 卫星故障影响了印尼的 1.5 万地面站。该卫星被政府机构、银行、广播公司等广泛使用。卫星天线的方向在上周五发现发生了改变,破坏了连接性。印尼最大的银行亚洲中央银行 30% 的 ATM 机器数量约 5700 台受到了卫星中断的影响。

http://www.solidot.org/story?sid=53634
央企国电和神华宣布合并

两大央企中国国电集团公司和神华集团宣布合并,成为最近几年在产能过剩和提高竞争力的名义下央企之间进行合并重组的最新案例。在这之前,互为竞争对手的高铁列车制造商北车和南车合并,宝钢和武钢集团合并。国电和神华的合并将产生资产达到 1.8 万亿元的超大型能源集团,仅次于中石油(4.1 万亿元)、国家电网(3.56 万亿元)和中石化(2.17 万亿元)。神华和国电在合并后成为国家能源投资集团有限责任公司的子公司。

http://www.solidot.org/story?sid=53635
攻击者利用 Android 发动 DDoS 攻击

去年,攻击者利用了大量不安全的物联网设备发动了规模惊人的 DDoS 攻击。现在,他们转向了另一种非常流行且安全性臭名昭著的设备:运行 Google Android 系统的手机和平板。攻击者利用了在官方应用商店传播的恶意应用创建 Android 僵尸网络去发动 DDoS 攻击。被称为 WireX 的僵尸网络在其高峰时控制了 100 多个国家的超过 12 万 IP 地址,企业很难抵御这种 IP 地址遍布全球的 DDoS 攻击。但在这个 Android 僵尸网络膨胀到难以控制前,科技公司如 Cloudflare、Akamai、Flashpoint、Google、Dyn 等采取行动对其进行了打击,Google 已经在其官方应用市场屏蔽了相关恶意应用。

http://www.solidot.org/story?sid=53636
日本在朝鲜导弹飞来时向全国发出警告

朝鲜周二早晨向日本方向发射了一枚弹道导弹,在朝鲜导弹飞来时日本总务省消防厅向全国发出短信警告,建议居民疏散到坚固的建筑物或地下。导弹并没有对准日本本土,而是飞过日本上空落在了海里。之后消防厅再次发出短信警告,称如果居民发现了可疑物体不要靠近而应该立即通知警方或消防部门。这是朝鲜四天里第二次发射导弹。上周六,朝鲜发射了三枚短程导弹。早日本首相安倍晋三的 Twitter 账号发布的一份声明中,政府证实导弹于当地时间清晨 5 点 58 分发射,之后解体成三部分,最终于 6 点 12 分在距离北海道襟裳岬海岸大约 730 英里的地方落下。自金正恩在 2011 年底其父去世后上台以来,朝鲜已进行了 80 多次导弹试验,但这些导弹从未飞经日本上空。分析人士称,如果朝鲜半岛爆发战争,除韩国,日本和关岛可能也会成为朝鲜最先攻击的目标。两地都有美国的军事基地,如果爆发战争,它们会成为美军重要的出发地点。

http://www.solidot.org/story?sid=53637
法官裁决苹果没有法律义务帮助防止分心驾驶

20 岁的大学生 David Riggs 于 2013 年骑摩托车时用 iPhone 发短信,因分心驾驶出车祸去世。他的家人起诉了苹果公司,认为苹果有法律责任帮助防止驾驶时发短信和防止分心驾驶。加州圣克拉拉县高级法院法官 Maureen Folan 驳回了诉讼,认为并不是苹果公司导致了致命车祸, 苹果也没有法律义务帮助防止分心驾驶。法官的裁决属于“初步裁决”,也就是原告仍然有机会说服法官改变其想法。根据美国国家公路交通安全管理局的数据,2015 年分心驾驶夺走了 3,477 个生命。

http://www.solidot.org/story?sid=53638
NSA 如何识别中本聪的身份

比特币的神秘创始人中本聪同时也是比特币世界的第一富豪,他在早期挖出了大约 100 万比特币,按照目前 4000 美元的兑换率计算,他的财富价值超过 40 亿美元。没多少人知道这位神秘亿万富翁的真实身份,除了美国政府。Alexander Muse 引用匿名消息来源声称,通过分析中本聪留下的大量文字,美国政府机构识别出了中本聪的身份。中本聪在消失前发表了数以千计的帖子和邮件,这些内容大部分可以公开获取到。利用文体测定学中的不变量,NSA 能提取出中本聪的书写特征,然后与数以万亿计的其他作者的文字样本进行对比。NSA 可以通过它的大规模监视项目 PRISM 和 MUSCULAR 从数据流中匹配特征识别对方的身份。Alexander Muse 声称 NSA 花了不到一个月时间找到了一个“正匹配”。为什么 NSA 浪费纳税人的钱去找一位匿名富翁?Alexander Muse 引用消息来源声称奥巴马当局担心中本聪是俄罗斯或中国的间谍,担心未来比特币可以变成对付美国的武器。对于他的说法,许多人表示怀疑。

http://www.solidot.org/story?sid=53639
特斯拉工程师曾对公司自动驾驶系统的安全性表达过担忧

特斯拉 CEO Elon Musk 去年宣布要让汽车实现全自动驾驶,结果他旗下的工程师对此也倍感震惊,一些关键工程师之后选择了辞职。特斯拉声称人员流动率是因为行业内竞争激烈,而不是其它原因。《华尔街日报》援引消息来源和相关文件报道,在特斯拉内部,自动驾驶系统 Autopilot 团队在截止期限、设计以及营销决策等问题上存在严重分歧。Autopilot 的名字来源于飞机自动驾驶系统。在 2015 年 10 月 Autopilot 发布的几周前,一名安全技术工程师警告特斯拉称,这款产品还没有准备好。这名工程师名叫 Evan Nakano。他写道,Autopilot 的研发基于鲁莽的决策,有可能将客户生命置于危险之中。

http://www.solidot.org/story?sid=53640
澳门逮捕在微信上传播谣言的长者

在强台风天鸽席卷澳门期间,有人在腾讯运营的微信上传播谣言,声称在某个停车场发现五具尸体,而当局正对此封锁消息。现在,澳门警方宣布逮捕了谣言传播者——一对年龄分别为 68 岁和 73 岁的年长兄妹。警方以以“侵犯行使公共当局权力之法人”罪,将 2 人送交检察院,表示称案件正在调查当中,不排除更多人涉案。警方呼吁,民众不要转发未核实的消息及言论,以免引起恐慌,及造成不必要猜测,否则会触犯刑事罪行。

http://www.solidot.org/story?sid=53641
用意念操控游戏

一家名叫 Neurable 的小型初创企业正在开发用意念操控的游戏头盔,在游戏中玩家不能用手,也没有操纵杆或游戏手柄,而是必须使用意念。头盔整合了读取脑电波的传感器,目前它还存在很多限制,距离上市还有一段距离。在游戏中,玩家必须先看向物体的方向,减少你可能正在考虑移动的物体的数量,否则你是无法靠意念选取对象的。但它确实是可行的。业界正在做出努力,拥抱那些曾经只存在于科幻小说中的技术,这个样机就是最早的成果之一。Neurable 的样机展示了眼下可以做到的事情是什么。用脑电图(EEG)衡量大脑活动已有数十年的历史,该公司利用 EEG 提供了一种在游戏中进行脑波互动的简单方式。有些公司希望能够走得更远,想要找到方法,通过意念来构建几乎任何计算型任务。比如可以在智能手机上快速打字的大脑界面。

http://www.solidot.org/story?sid=53642
全国人大考虑对侮辱国歌的行为追究刑事责任

全国人大常委会正在二次审议国歌法草案(初稿)。初稿草案规定,“不得在私人丧事活动等不适宜的场合奏唱、播放国歌。国歌不得用于或者变相用于商标、广告、公共场所使用的背景音乐等。在公共场合,恶意修改国歌歌词或者故意以歪曲、贬损方式奏唱国歌,损害国歌庄严形象的,由公安机关处以十五日以下拘留。”二次审议时,添加了更严重的惩罚,“构成犯罪的,依法追究刑事责任。”人大常委会副委员长万鄂湘此前表示,“就像香港某些议员侮辱我国国旗那种方式出现的情况下,可能要涉及刑事责任的问题。因此我建议在‘由公安机关处以十五日以下的拘留’前面加上一句,即‘侮辱国歌情节严重的,应该依法追究刑事责任,情节较轻的,由公安机关处以十五日以下拘留’,把档次分清楚,今后再遇到类似情节严重的情况,应该追究刑事责任。”二次审议稿采纳了这一意见。

http://www.solidot.org/story?sid=53643
黑客并非“神通广大”

在阅读安全相关的新闻时,我们常常会以为新闻背后的黑客个个神通广大,事实并非如此。黑客大多数情况下使用的都是简单的方法。和其他所有罪犯一样,他们往往是狡猾的机会主义者。欧洲刑警组织顾问、萨里大学教授 Alan Woodward 指出,黑客攻击是一件非常容易的事。只需找到勒索软件、间谍软件或垃圾邮件等等黑客工具并释放出去,然后等鱼上钩即可。你收到尼日利亚王子白给你钱的诈骗邮件的原因在于,仍然有人前仆后继地上当受骗。尽管受骗者数量极少,但也足以让诈骗犯挣到大钱。网络罪犯还会使用社会工程技术,从而使得他们的诈骗手段更加廉价,危害性也更大。例如,他们会引诱我们点击能引起我们兴趣的链接。上述事实表明:人们心目中似乎掌握着魔法般黑暗力量的黑客形象实际上是站不住脚的。事实上,很多黑客攻击行为都是由技术能力很一般,并且十分懒惰的人干的。流行文化中的黑客形象 --气定神闲地打开笔记本电脑,轻松侵入五角大楼的计算机系统,实际上并非如此。

http://www.solidot.org/story?sid=53644
旧文件柜发现遗失的图灵信札

曼彻斯特大学一个储藏室的旧文件柜中发现了遗失的图灵信札集,这些信札至少已经有 30 年没有见光了,其日期从 1949 年初到图灵去世的 1954 年 6 月。信札集总共包含 148 份文档,其中包括英国情报总局 GCHQ 的一封信,为 BBC 电台写的有关人工智能的手稿,来自美国最知名大学如 MIT 的讲座邀请。这些文件没有提供多少图灵私人生活和同性恋事件的内容,但能让人一窥其日常工作和直率的个人观点,比如对于一次美国会议的演讲邀请,图灵的回应十分简单,“我不喜欢这次旅行,我厌恶美国。”

http://www.solidot.org/story?sid=53645
稀土从默默无闻到无处不在

今天的高科技行业广泛使用稀土金属,如电动汽车的电池需要使用 5 到 10 公斤稀土,风力涡轮机需要使用到大约 600 公斤的稀土。稀土并不稀缺,但问题是供应的近乎垄断导致了价格的不稳定。中国的稀土储量占四分之一,但供应了九成的市场需求。这种情况使得中国之外的稀土采矿公司陷入了一个无法摆脱的困境(catch-22):如果想要扩大市场份额,他们必须在增加稀土产量的同时避免市场饱和和价格下跌。此外,他们还必须面临更严格的环境监管。美国、澳大利亚、巴西和加拿大都有着相当大的稀土储量,但因为成本采矿并不活跃。开一个新矿需要很长的时间,成本昂贵还有环境的不利因素。采矿的过程需要使用到大量的水、酸、有机溶剂和提取化学物。一种解决方法是循环使用稀土。目前只有 1% 的稀土材料被循环使用。

http://www.solidot.org/story?sid=53646
拒绝解密硬盘的前警官已被关押两年

因为拒绝按照法官命令解密两个被怀疑有儿童色情的硬盘,前费城警官 Francis Rawls 已被费城联邦拘留中心关押了两年。在理论上,在他遵守法庭命令前能被无限期的拘留。Rawls 的律师本周二要求联邦法官释放他,称他已就其监禁理由上诉到最高法院。如果最高法院大法官决定审理此案,这将是他们首次权衡强迫一个人解密硬盘是否构成了对宪法第五修正案的违反。一位联邦法官和第三巡回上诉法院的法官都不认为强迫 Rawls 解密硬盘是侵犯了他的宪法第五修正案权利。

http://www.solidot.org/story?sid=53647
Google 将遵守欧盟的裁决以避免更多罚款

今年六月,针对比较购物服务欧盟裁定搜索巨人滥用了其在搜索市场的支配地位,给予自家产品非法优势,对 Google 处以 24.2 亿欧元创纪录的罚款,它同时要求 Google 显示搜索结果时,对其竞争对手执行与其自身产品同样的方法。欧盟要求 Google 在 9 月 28 日前调整比较购物服务搜索结果,如果不遵守裁决,Google 将面临全球日均收入至多 5% 的罚款。为了避免更多罚款,Google 将向欧盟反垄断监管机构概述计划如何执行监管机构最近的命令,停止非法干预以利好该公司的比较购物服务。

http://www.solidot.org/story?sid=53648
Uber 将停止在打车结束后继续跟踪用户

Uber 正在关闭在打车结束后继续跟踪用户的监视功能。去年底,Uber 宣布其应用将在乘客完成交易下车后继续跟踪五分钟。Uber 称此举旨在改善其服务和增强安全性。本周 Uber 将释出 iOS 版更新,移除这一功能,该公司发言人表示 Uber 再也不收集打车后的数据。Android 版本此前已经废弃了该功能。在创始人 Travis Kalanick 辞职两个月后,Uber 董事会刚刚挑选出来新的 CEO Dara Khosrowshahi。公司首席安全官 Joe Sullivan 表示新隐私功能改变与此无关。

http://www.solidot.org/story?sid=53649
中小手游开发商出国求生

在巨头腾讯和网易支配的中国手游市场,夹缝里求生的中小型企业转向了细分市场和海外市场。中国手游市场一度十分混乱,比如一些手游名为网络游戏,实为网络赌博,通过 “伪随机” 操纵概率,诱导充值消费。一些游戏的抽取道具概率几乎都是假的,只有消费达到系统设定的门槛,才会触发概率升级。如今,腾讯和网易发行或代理手游收入占比接近 70%,导致其它上千家手游开发商如巨人和完美抢夺剩余的 30% 市场,此外监管压力的增大也导致门槛提高。无力挑战巨头的开发商们挖矿巨头们看不上的细分市场,如单人版的手游,以及进军海外。2015 年,入围海外游戏榜前 1000 名的中国游戏还只有 47 个。2016 年这个数字是 84 个,到 2017 年数字已经提升到了 100 个。

http://www.solidot.org/story?sid=53650
Google 翻译将金正恩冠名为章鱼哥

移动版 Google 翻译支持翻译用摄像头取景翻译。有人尝试用这项功能翻译朝鲜的《统一新报》,结果它将金正恩的头衔朝鲜文“最高领袖”翻译成了章鱼哥(Mr. Squidward)。章鱼哥出自于流行卡通《海绵宝宝》。Google 翻译背后的机器学习引擎看起来是被愚弄了,Google 翻译允许用户递交“改进”的翻译结果,因此能被操纵将特定的短语与特定的翻译结果联系起来。

http://www.solidot.org/story?sid=53651
特里普拉切特未完成作品被压路机压碎

按照遗愿,特里普拉切特爵士未完成作品上周被压路机压碎。普拉切特爵士因阿尔茨海默症于 2015 年 3 月去世。他曾留下了一个遗愿:将包含他未完成作品的硬盘从计算机中取出,放在马路中间,让一辆压路机压碎它们。上周五,管理普拉切特遗产的经理公布了一张压路机和硬盘的照片,宣布要履行对爵士的承诺。特里普拉切特爵士一生完成了 70 多部小说,去世后仍然发表了两部作品,其中一部是《Shepherd’s Crow》——碟形世界系列的最后一部作品。

http://www.solidot.org/story?sid=53652
500 年一遇的洪水是什么意思

过去几年大洪水频发,这些洪水的规模被形容为五十年一遇,或百年一遇,甚至五百年一遇,许多人会产生疑问,百年一遇的洪水为什么会年年遇到?休斯顿居民可能会有类似的想法,他们在过去三年遭遇了三次五百年一遇的大洪水。五百年一遇并不意味着每五百年才会发生一次,而是说每年发生如此规模的洪水的概率是 1/500 或 0.002。上一年发生了并不意味着下一年不会发生,因为发生极端暴风雨的事件都是独立的,并不存在相关性。在任何一年发生如此规模的洪水概率都是一样的。

http://www.solidot.org/story?sid=53653