Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Chrome 61 发布

匿名懦读者 写道 "火狐紧跟谷歌的步伐,将取消对沃通和 StartCom 的所有证书的信任。今天谷歌发布了 Chrome 61,已经取消了沃通和 StartCom 颁发所有证书的信任,不留任何白名单。" Chrome 61 的主要特性包括:原生支持 JavaScript 模块,开发者只需声明脚本的依赖,而浏览器则能并行获取粒度依赖,利用缓存,避免跨页重复,确保脚本按正确次序执行;支持 WebUSB API,允许 Web 应用在用户许可下直接访问 USB 设备;V8 JavaScript 引擎升级到 6.1,等等。

http://www.solidot.org/story?sid=53746
Ryzen Threadripper 是 AMD 工程师在业余时间开发的

AMD 面向发烧友的高端桌面 CPU Ryzen Threadripper 最初并不在公司的计划之中,它是一群工程师在业余时间开发的。这是 AMD 雇员在接受福布斯采访时透露的消息。在 Ryzen 架构宣布之后,AMD 的一群工程师认识到他们可以在此基础上开发出一个发烧友想要的高性能 CPU。他们用业余时间在这个项目上热情工作了一年,然后在 2016 年向来自英特尔的高管 Jim Anderson 提到了这个项目,得到了许可,正式进入到公司的路线图中。Threadripper 这个名字最初也是工程师起的,然后被营销部门采用。AMD 工程师原计划在 2018 年推出 Threadripper,但 Jim Anderson 主张将发布时间提前一年,也就是 2017 年夏天。

http://www.solidot.org/story?sid=53747
Facebook 发现疑似俄罗斯的广告账号

Facebook 在官方博客上发表声明,称发现大约 500 个“虚假帐号”,共投入 10 万美元广告支出,该公司相信这些帐号与俄罗斯有关。Facebook 称,该公司发现这些广告通常并未提到任何政治候选人,而主要旨在“扩大意识形态上分歧的社会和政治讯息──涉及从同性恋、双性恋和变性者问题到种族、移民和持枪权等问题”。虽然在两年内支出 10 万美元在现代政治中只是很小的数额,但这一发现可能促使对俄罗斯利用社交媒体来宣传的规模和范围进行进一步审查。

http://www.solidot.org/story?sid=53748
Android Oreo 将禁止操作系统降级

Google 最新释出的新版 Android Oreo 被发现加入名为“回滚保护(Rollback Protection)”的新功能,包含了验证启动机制,它将禁止设备回滚到旧版本的固件。如果尝试安装到旧版本的官方镜像将会导致设备无法启动。这听起来像是一个好主意,但你可以拿 PC 对比一下,比如你的 PC 从 Windows  7 升级到 Windows 10 ,但发现升级后存在许多问题,想要重新使用 Windows 7,结果发现操作系统禁止你降级。或者你尝试安装 Linux?Google 阻止用户选择的做法再次引发了争议。

http://www.solidot.org/story?sid=53749
欧盟轮值主席呼吁大规模互联网过滤

一份泄漏的文档显示,欧盟轮值主席国爱沙尼亚呼吁成员国效法中国的网络审查加强不加区分的大规模互联网过滤。欧盟并不是一个“大政府”,它只是给予轮值主席国一个机会提出它自己的议程。爱沙尼亚的互联网审查激进计划在欧盟不太可能获得通过和采用,欧盟有着世界最严厉的隐私保护政策,而不加区分的审查无疑会侵犯到欧盟居民的权利。

http://www.solidot.org/story?sid=53750
太阳释放出 X9.3 级耀斑

太阳活跃区域 AR2673 于 9 月 6 日 12:02 UTC 释放出 X9.3 级耀斑。它既是自 2005 年以来太阳产生的最大强度耀斑,也是当天释放的第二个 X 级耀斑,第一个耀斑强度为 X2.2 级。从 9 月 4 日起,太阳爆发了多个高强度耀斑, 而随耀斑喷发出的日冕物质抛射预计将于 UTC 时间 9 月 7 日-9 日影响地磁场,导致 G3 级地磁风暴(地磁风暴强度范围从 G1 到 G5),此类强度的风暴预计会在高纬度地区引发输电系统的电压不稳,在北方产生极光。

http://www.solidot.org/story?sid=53751
Facebook 寻求在上海设立办事处

《纽约时报》援引匿名知情人士的消息报道,社交巨人过去几个月一直在上海悄悄寻找办公场所。他们称,这些办公室将安置 Facebook 从事硬件开发、同时也可能参与公司在华整体业务的员工。知情人士称,Facebook 的计划是试探性的,将取决于中国政府的批准。一旦成功,这将是这家社交网站的象征性胜利。尽管被屏蔽近十年,但 Facebook一直致力于进入中国。Facebook 发言人回应称,“我们向来说我们对中国感兴趣,并且正在投入时间以不同的方式增加对中国的了解和学习。”今年早些时候,Facebook 悄悄授权中国本土的一家小公司发行其照片管理应用 Moments 的中文版。

http://www.solidot.org/story?sid=53752
留学中国的朝鲜科学家帮助该国发展先进武器

《华尔街日报》报道,朝鲜武器发展的进步离不开在海外学习的科学家,这些科学家主要是在中国留学,而他们所学的专业有部分是联合国 2016 年制裁所禁止的。其中一位留学的科学家叫金京设(Kim Kyong Sol),在联合国制裁之后他仍然在哈工大学习了一年多时间,从事机械电子学方面的博士研究,今年 3 月他与中国的一名工程师联合发表了一篇论文,监视对朝鲜执行制裁的联合国专家小组的前成员 Katsuhisa Furukawa 评估了他的论文,认为他的研究领域属于联合国制裁的种类。朝鲜的技术发展过去几年取得了长足进步。金研究的领域叫 MR 阻尼,能被用于稳定飞船,吸收导弹发射系统中的震荡。朝鲜科学家 2011 年到 2016 年间在海外期刊上发表的研究论文有六成是在中国发表的,这些论文大部分属于物理,工程,数学、冶金和材料学。金的导师是 Chen Zhaobo 教授,他称金未完成博士答辩就因为制裁而归国,他承认金的研究具有军民两用价值。哈工大的雇员和研究生称,金及其同学在哈工大非常低调,他们的衣着和外部非常容易辨认,他们中间可能有人负责监督。Chen 教授以前从事过高超音速设备的研究,如今已经转向了民用,他称军用项目管理非常严格,不利于学术交流。

http://www.solidot.org/story?sid=53753
TrustZone 降级攻击

佛罗里达州立大学和百度 X 实验室的研究人员报告了针对 Android TrustZone 的降级攻击(PDF),攻击者可以用存在已知漏洞的版本去替换现有的版本。TrustZone 是 AMR 芯片的一个安全区域,运行着自己的操作系统 TrustZone OS,其工作独立于主系统 Android OS。Android TrustZone 缺乏回滚保护之类的机制,因此能被攻击者回滚到存在安全漏洞的旧版本。研究人员在三星 Galaxy S7、华为 Mate 9、Google Nexus 5 和 Google Nexus 6 上测试了他们的攻击,用存在漏洞 CVE-2015-6639 的旧版 Widevine trustle 替换了最新版本,该漏洞给予攻击者 TrustZone OS 的 root 权限,间接的控制整个操作系统。研究人员称,他们已经向手机制造商报告了漏洞,而厂商们则在最新更新中整合了补丁。

http://www.solidot.org/story?sid=53754
朝鲜核爆后中国加紧辐射监测

朝鲜核爆后环保部核安全局启动了对核辐射的紧急监测,每天发表多份报告通报最新的检测结果,至今尚未检测到核污染。外交人员和分析人士认为,中国政府担心核污染引发公众愤怒,迫使政府对平壤采取更强硬立场。即便是极轻微的核泄漏风险也会引起极大的不安,与朝鲜接壤或邻近的东北三省有超过 1 亿人口居住。这次丰溪里核爆炸距离中国边境约 80 公里。核爆炸产生放射性的碘等元素,人类暴露在这些元素中可能致癌,极端情况下甚至死亡。

http://www.solidot.org/story?sid=53755
世界各地的自来水发现塑料纤维

对世界各地自来水样本的分析发现,83% 的水样含有塑料纤维。美国的污染率最高,达到了 94%,美国国会大厦、环保署总部、纽约市特朗普大厦等地自来水管收集的样本都发现了塑料纤维。排在美国之后的是黎巴嫩和印度。欧洲国家如英国、德国和法国的污染率最低,但仍然高达 72%。每 500 毫升发现的纤维数从美国的 4.8 到欧洲的 1.9 个。这项研究表明塑料颗粒污染在全球环境中几乎已经无处不在。此前的研究主要集中在海洋的塑料污染。

http://www.solidot.org/story?sid=53756
苹果再次因为下架应用遭中国公司起诉

上个月北京达晓律师事务所代表中国应用开发商向中国监管机构举报苹果,指责苹果滥用其对 iOS 应用商店的控制权苛待中国开发商,不公正地下架他们的应用,并对应用内购买收取高比例提成。今年早些时候,苹果开始严格执行限制热更新政策,其应用商店下架了数万中国违规应用。苹果会定期对应用商店进行大规模清理,一举下架数万应用并不少见。然而,今年迄今为止,其下架的中国应用要比下架的美国应用多出近 20 万个。现在,成都的另一家律师事务所代表另外 23 家开发商发起类似举报,指控苹果的不公正待遇。中国应用程序开发商表示,在他们的应用被下架之前他们往往没有收到任何警告,也无法从苹果那里获得解释下架决定的有用回应。

http://www.solidot.org/story?sid=53757
网信办发布论坛、公众号和群组管理规定

中国互联网最高审查机构网信办今天发布了两个规定:《互联网用户公众账号信息服务管理规定》和《互联网群组信息服务管理规定》,在这之前它已经发布了《互联网跟帖评论服务管理规定》和《互联网论坛社区服务管理规定》。这四个规定基本内容都一致: 第一要求都是实名制,要求根据 “后台实名、前台自愿”对用户身份进行认证。其次是备案,对互联网群组,规定要求服务商 “根据互联网群组的性质类别、成员规模、活跃程度等实行分级分类管理,制定具体管理制度并向国家或省、自治区、直辖市互联网信息办公室备案,依法规范群组信息传播秩序”,对公众号,服务商需要根据“使用者的账号信息、服务资质、服务范围等信息进行审核,分类加注标识,并向所在地省、自治区、直辖市互联网信息办公室分类备案”。第三建立信用等级制度,“根据信用等级提供相应服务”,这一要求是在为未来中国全面推行社会信用制度未雨绸缪,一旦进入黑名单,你将会受到全方面的限制。规定要求“建立黑名单管理制度,对违法违约情节严重的群组及建立者、管理者和成员纳入黑名单,限制群组服务功能,保存有关记录,并向有关主管部门报告” 以及“建立黑名单管理制度,对违法违约情节严重的公众账号及注册主体纳入黑名单,视情采取关闭账号、禁止重新注册等措施,保存有关记录,并向有关主管部门报告”。

http://www.solidot.org/story?sid=53758
甲骨文解雇了 983 名雇员

根据递交到加州就业发展局的一份通知,甲骨文在其圣芭芭拉园区解雇了 983 名雇员,其中 615 名雇员从事的是硬件工作。这次裁员本质上相当于杀死了收购自 Sun 的 SPARC 处理器和 Solaris 操作系统。根据来自 thelayoff.com 的评论,甲骨文在上周五解雇了 SPARC 的核心团队。SPARC 是最早使用精简指令集的处理器之一,基于该处理器的工作站曾是 Sun 最畅销的产品。甲骨文正在美国和世界各地裁掉其它与硬件相关的职位,总数将达到 2500。与此同时,甲骨文还宣布为其云计算业务招募 5000 名工程师、销售和技术支持。

http://www.solidot.org/story?sid=53759
Python 是增长最快的主流编程语言

编程问答网站 Stackoverflow 的数据科学家 David Robinson 称,Python 是访问量增长最快的主流编程语言。在 Stackoverflow 上,主流编程语言如 Java、Javanoscript、C#、php 和 C++ 的问题访问量过去几年基本没太大的变动,只有 Python 一路呈上升趋势。2017 年 6 月,Python 首次成为高收入国家访问量最高的标签。而在 2012 年,它的访问量比其它五种主流语言都低,Python 的年增长率达到了 27%。 Python 以及 R 的热捧被认为与数据科学的流行有关。

http://www.solidot.org/story?sid=53760
Google Drive 桌面应用将于明年三月关闭

Google 宣布,PC 和 Mac 版 Google Drive 应用将于 2017 年 12 月 11 日停止支持,2018 年 3 月 12 日完全关闭。但 Google Drive 服务并不会关闭,用户保存的文件仍然在那里,Google 将会提供功能基本一致的应用,只是名字不同罢了。Google 不只是提供一种替代,而是提供了两种替代:面向消费者的 Backup and Sync,将 Google Drive 和 Google Photos Uploader 的功能集于一身;面向企业级用户的 Drive File Stream。

http://www.solidot.org/story?sid=53761
Equifax 遭入侵,1.43 亿用户信息泄露

信用巨头 Equifax 遭黑客入侵,1.43 亿美国用户信息泄露,同时曝光的还有少量加拿大和英国居民的有限个人信息。泄露的用户信息包括名字、社会安全号、出生日期和地址,某些情况还有驾照号码。黑客还访问了 209,000 名美国用户的信用卡号码,以及 182,000 名美国用户的包含个人身份信息的纠纷文件。Equifax 表示,未经授权的访问从 5 月中旬一直持续到 7 月,它是在 7 月 29 日发现了黑客活动。彭博社报道称,在 Equifax 周四正式披露用户信息泄露前,有三名执行官出售了价值 180 万美元的股票。Equifax 声称这三名高管并没有被告知黑客攻击事件。

http://www.solidot.org/story?sid=53762
LLVM 5.0.0 发布

LLVM 项目释出了最新的 5.0.0 版。LLVM 前不久改变了版本方案,每发布一个大版本将增加一个版本号,小版本号变化主要是同一分支的更新。上个大版本是在半年前发布的 4.0.0 版。5.0.0 版新变化包括:C++17 支持,协同例程,改进优化,新的编译器警告,bug 修正,等等。详细变化可浏览发布公告。开发者表示他们的重心正转向 LLVM 6。

http://www.solidot.org/story?sid=53763
SpaceX 成功发射 X-37B

SpaceX 的 Falcon 9 火箭成功发射了美国空军的神秘太空飞机 X-37B,火箭第一级再次成功回收。美国空军有两架 X-37B,这次是 X-37B 的第五次任务(OTV-5),是第一架飞机的第三次飞行,也是 SpaceX 第一次为空军发射太空飞机。执行上一次任务的 OTV-4 在轨道上停留了 718 天。火箭第一级着陆在佛罗里达州卡纳维拉尔角空军基地,而佛罗里达正面临飓风 Irma 的袭击,SpaceX 必须在飓风来临前移走火箭。SpaceX 今年已经完成了 12 次成功发射,下一次任务定在 10 月初,发射 Iridium-NEXT 通信卫星。

http://www.solidot.org/story?sid=53764
新《南方公园》游戏用黑色代表最高难度

白人被认为生活在容易模式中,而黑人则被认为生活在困难模式中。现在,《南方公园》游戏将这一说法应用到游戏的难度选择中。在《南方公园:真理之杖》的续作《完整破碎(The Fractured But Whole)》 中,难度选择会改变角色的皮肤颜色,简单难度颜色最浅,难度越高肤色越深,最高难度是最暗的颜色。游戏开发者称,难度设置会影响到你收到的钱,以及游戏过程中其他角色与你对话的方式。看起来难度不只是影响战斗,还影响到游戏中的每一方面。《完整破碎》预计将在下个月发售。

http://www.solidot.org/story?sid=53765
Peter Madsen 坚称记者死于意外,称按照海葬传统将其扔到海里

丹麦众筹潜艇设计师 Peter Madsen 被怀疑杀死了采访他的记者 Kim Wall。Wall 的残躯于 8 月 23 日在哥本哈根海岸被人发现,发现时缺少了四肢和头部。Madsen 最初声称他在采访后送记者上了岸,但在尸体发现之后他改口坚称记者死于意外。Madsen 称,潜艇在成功下潜和浮上水面后,他爬到了甲板,向上打开舱口,准备到水面上引导潜艇。Madsen 称,但甲板和舱口很滑,150 磅重的金属活动门从他手指滑落砸到了 Wall 的头上。Madsen 称他爬下来检查了她的脉搏,发现已经没有了跳动。Madsen 然后说他陷入了自杀的精神病态中,意识到他在这个世界已经没有什么好做的,只能下沉潜艇离开人世。但埋葬在潜艇的结局对 Kim 不适合,于是他按照几百年前的传统对她进行了海葬。Madsen 没有解释他为什么改变自杀的念头,在潜艇下沉时抛弃了它。他否认想要与 Wall 发生关系,也否认肢解了尸体,但无法解释为什么尸体被肢解了。当被问到为什么一开始说谎,Madsen 说他需要回家看看妻子和三只猫。他知道一切都会曝光,他只需要有五分钟时间和妻子告别。

http://www.solidot.org/story?sid=53766