Solidot – Telegram
Solidot
43.6K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
朝鲜黑客以韩国数字货币交易平台为目标

安全公司 FireEye 发表报告称,朝鲜黑客表现出了对数字货币的浓厚兴趣,至少三家韩国数字交易平台成为他们的攻击目标。朝鲜黑客采用的方法是钓鱼攻击。过去几个月,比特币币值出现了大幅上涨,一度突破 5000 美元,但过去几天由于传出中国准备打击比特币关闭比特币交易平台,币值出现了大幅下滑,目前币值已经跌至 4000 美元以下。朝鲜因为核试验和发射导弹而遭到联合国制裁,FireEye 认为黑客以数字货币为目标可能是为政府寻找硬通货,窃取数字货币来兑换可使用现金。

http://www.solidot.org/story?sid=53824
新西兰华裔议员遭到反间谍机构调查

新西兰安全情报局对中国出生的新西兰国会议员杨健展开调查。今年 55 岁的杨健在 32 岁前一直生活在中国。他在新西兰的官方简历没有写明他在中国的具体教育经历或军事背景。1978 年,杨健考入解放军空军工程学院(现更名为空军工程大学)攻读本科,主修英语专业,毕业后留校任教。之后杨健考入洛阳解放军外国语学院攻读硕士,洛外隶属总参三部,这所学院专门培养情报军官和间谍。从洛外毕业之后,杨健于 1988 年至 1989 年在南京大学 - 约翰斯 • 霍普金斯大学中美文化研究中心学习,该中心当时也主要培养情报官员和安全部官员。1989 年至 1994 年的经历未知。在奥克兰举行的一次新闻发布会上,杨健否认他当过间谍,但承认自己培训过后来成为情报官员的人,“我只认为,他们在通过中国的通讯内容收集信息。如果你那样定义的话,那么他们就是间谍。但对我们来说,这只是在收集信息。”

http://www.solidot.org/story?sid=53825
Edward Snowden 称希望犹在

Edward Snowden 接受德国明镜的采访,讨论了广泛的话题,包括他的泄密、民主党全国委员会的黑客攻击,重回美国等。Snowden 认为大规模监视违反了法律,如果情报机构能局限在真正的威胁上那么他们能做出有利于社会的事。他指出,情报机构至今没有提供证据证明他们的大规模监视确实阻止了一些恐怖袭击。他承认自己的泄密并没有给政府带来多大的改变,但从某种程度上推动了通信加密。在 2013 年之前,大多数新闻网站都不知道加密是什么,而今天端对端加密已经成为默认,年轻一代也比上一代人更关心隐私。对于今天社交网络开始与政府合作打击恐怖主义和仇恨言论,Snowden 认为企业不应该干政府的工作,如果企业跨过了这条线将会以难以预见的代价造成难以预料的后果。他认为这是非常危险的:Google 成为互联网上的警长,决定法律是什么。Snowden 谈到自己曾处理过中国黑客入侵案例,他说中国黑客一般不会很好隐藏痕迹,他们打破窗,拿走一切能拿走的东西,笑着离开。但即便如此,他们也不会直接发动攻击,而是借助于世界各地的跳板,但你仍然能根据痕迹跟踪下去。Snowden 称他现在是俄罗斯的合法永久居民,这相当于绿卡,可以无限期续期。但他不确定俄罗斯未来是否会允许他继续留在该国,因为他常常在社交媒体上公开批评俄罗斯。Snowden 称他的女友仍然和他在一起,父母也经常来看望他。

http://www.solidot.org/story?sid=53826
中国宣布数字货币交易平台不合法

在宣布 ICO 非法之后,中国政府开始将目标转向数字货币的交易平台。中国互联网金融协会发布了《关于防范比特币等所谓 “虚拟货币” 风险的提示,称交易平台无合法建立的依据。公告称:“比特币等所谓 “虚拟货币” 缺乏明确的价值基础,市场投机气氛浓厚,价格波动剧烈,投资者盲目跟风炒作,易造成资金损失,投资者需强化风险防范意识。值得注意的是,比特币等所谓 “虚拟货币” 日益成为洗钱、贩毒、走私、非法集资等违法犯罪活动的工具,投资者应保持警惕,发现违法犯罪活动线索应立即报案。投资者通过比特币等所谓 “虚拟货币” 的交易平台参与投机炒作,面临价格大幅波动风险、安全性风险等,且平台技术风险也较高,国际上已发生多起交易平台遭黑客入侵盗窃事件,投资者须自行承担投资风险。不法分子也往往利用交易平台获取所谓 “虚拟货币” 以从事相关非法活动,存在较大的法律风险,近期大量交易平台因支持代币发行融资活动 (ICO) 已被监管部门叫停。各类所谓 “币” 的交易平台在我国并无合法设立的依据。”下一步可能是要关停各大交易平台,中国比特币等数字货币交易可能将不得不转向地下或海外。

http://www.solidot.org/story?sid=53827
研究人员利用基因组数据产生肖像

受争议生物学家 Craig Venter 博士的最新研究是用基因组数据产生肖像,方法是利用机器学习工具分析基因组数据,再预测相关联的外表特征。论文发表在上周的 PNAS 期刊上。机器学习需要数据训练,他们测序了不同年龄和种族的 1,061 个人的基因组,拍摄他们脸部的高清三位图像,测量了眼睛和皮肤颜色,年龄、身高和体重,利用这些数据集开发出算法去根据基因组数据预测外表。这个数据集规模并不大,更好的算法需要更多的数据去训练。

http://www.solidot.org/story?sid=53828
特朗普以国家安全为由阻止中资基金收购 Lattice 半导体

特朗普以交易可能损害国家安全为由阻止中资基金 Canyon Bridge Capital 收购 Lattice 半导体。Lattice 总部位于俄勒冈州波特兰市,主要专长于生产 FPGA 芯片、无线广播芯片和视频芯片,该公司在 2016 年 11 月宣布与 Canyon Bridge 达成了交易,以 13 亿美元的价格出售。Canyon Bridge 得到了中国风投的资助。这笔交易引发了安全方面的担忧,担心中国会在美国出售纂改过的 FPGA 芯片。

http://www.solidot.org/story?sid=53829
美国禁止联邦机构使用卡巴斯基软件

美国国土安全部发表声明,要求各联邦机构在 90 天内停用任何卡巴斯基软件,此举是迄今最明确的迹象,表明美国政府担忧莫斯科可能利用这家网络安全公司作为窃取通讯内容的一个后门。国土安全部称,“我部担心某些卡巴斯基的负责人与俄罗斯情报机构及其他政府机构之间的关系,也担心俄罗斯法律中有关俄罗斯情报机构可以请求或强制卡巴斯基给予协助的条文。”卡巴斯基在一份声明中表示对这一决定感到 “失望”,但仍希望通过在国土安全部的调查过程中与之合作来洗雪自身的名誉。

http://www.solidot.org/story?sid=53830
Windows 10 将给予用户控制应用权限

软件巨人透露将给予用户对应用在设备上能做什么有更多的控制。在访问潜在敏感的硬件和软件功能前,Windows 10 Fall Creators Update 将询问用户给予应用访问权限。举例来说,你的视频记录应用会要求访问摄像头和麦克风的权限。在 Fall Creators Update 之后,安装新应用时会有权限提示,已安装应用的访问权限可以通过隐私设置浏览。Windows 桌面电脑将和手机一样,拥有细粒度的权限控制。

http://www.solidot.org/story?sid=53831
GNOME 3.26 发布

GNOME 桌面环境项目宣布释出 GNOME 3.26 Manchester。主要变化包括:设置应用加入了新的导航边栏,改进了网络和显示设置面板, Firefox Sync 浏览器同步服务,支持彩色 emoji,改进搜索、窗口最大化和未最大化过渡动画,以及软件方面的更新等等。

http://www.solidot.org/story?sid=53832
男性比女性聪明?

wmr 写道 " 女性大脑比男性大脑小,智力与大脑容量有关,那么女性的智力应该会低一些。但是,很多心理专家都说男女智力一样。1994 年,Richard Lynn 教授发表了 “男女智力差异的发育理论”,说男女在 15 岁前智力一样,之后,男的智力就更高了。原因是:男性比女性发育晚。到了成年期,男性的各种智力分数逐渐显示出优势,智商比女性高 4 点。除了智力分数比较的证据外,其他证据还有:男性获奖更多、男性下棋下得更好、高级工作里男性更多。他还发现,很多学术权威错误引用了韦氏智力量表中的男女表现差异。" 注:Richard Lynn 的研究自发布后就受到质疑,被认为存在严重缺陷,包括选择性的使用有利于其观点的数据。有兴趣的可阅读 Stackexchange 上的相关讨论。

http://www.solidot.org/story?sid=53833
中国“鬼城”的比特币矿场

即使中国的比特币交易平台被关闭,中国仍然是比特币挖矿算力的第一大国也是比特币第一生产国。《纽约时报》报道了位于内蒙古鄂尔多斯市达拉特经济开发区的比特币矿场,鄂尔多斯是著名的“鬼城”。该矿场属于最大的矿机制造商比特大陆,其挖掘出的比特币数量占全球比特币日产量的近二十分之一,它每天产生约 210 万元人民币的数字货币。比特币总体上是在中国制造的。在每天发行的所有比特币中,中国的占比超过三分之二。

http://www.solidot.org/story?sid=53834
Sublime Text 3.0 发布

跨平台源码编辑器 Sublime Text 释出了 3.0 版。Sublime Text 作者 Jon Skinner 称他想要突出一些相比 2.0 版的主要变化,发现非常困难,因为从某种程度上新版编辑器几乎每一个方面都有改进,如果要列出主要变化这个名单将会非常长。3.0 版的新特性包括:Goto Definition,新的语义高亮引擎,新 UI,扩展过的 API,改进拼写检查和自动缩进,支持高 DPI 显示屏,Goto Anything 更智能,等等。3.0 版的速度也更快,此外 Windows 版支持触控输入,macOS 版支持 Touch Bar,Linux 支持 apt/yum/pacman。

http://www.solidot.org/story?sid=53835
Equifax 证实黑客利用了未能及时修复的 Apache Struts 漏洞

Equifax 上周曝出 1.43 亿美国用户的敏感信息泄露,当时它声称黑客利用了一个 Web 应用的漏洞,但并没有披露细节。本周,Equifax 发布了更新,证实黑客利用的是开源项目 Apache Struts 的漏洞 CVE-2017-5638。Apache Struts 是在今年 3 月 6 日释出了补丁修复了该漏洞,而黑客对 Equifax 的入侵发生在 5 月中旬,也就是 Equifax 没有及时打上补丁,让黑客能利用已修复的漏洞入侵其系统。

http://www.solidot.org/story?sid=53836
测试显示苹果 A11 SoC 性能超过了部分桌面处理器

苹果的新旗舰手机 iPhone X 配备了一款新的六核处理器—— A11 Bionic,包括四个能效核心和两个性能核心,以及一个苹果自己设计的三核 GPU 和加速面部识别的 Neural Engine。根据公布在 Geekbench 网站上的 Geekbench 4 CPU 单核多核测试结果,苹果的新处理器单核得分超过了 4000,多核得分 1 万左右。这一数据超过了 Android 高端手机如三星 Galaxy S8 和华为 P10,甚至超过了苹果自己的笔记本电脑——配备 Core i5 处理器的 MacBook Pro。A11 Bionic 的得分还打败了部分型号的高端桌面处理器如英特尔的 i7 和 AMD 的 Ryzen 7。苹果也许会在未来推出采用 ARM 处理器的 MacBook。

http://www.solidot.org/story?sid=53837
EFF 和 ACLU 起诉美国政府无搜查令搜查电子设备

电子前哨基金会(EFF)和美国公民自由联盟(ACLU)代表 11 名入境时其手机和笔记本电脑遭到无搜查令搜查的游客起诉美国国土安全部。原告为 10 名美国公民和 1 名合法永久居民。诉讼挑战了政府日益在没有搜查令的情况下搜查游客电子设备的做法,诉讼寻求确立政府必须要有搜查令才能搜查。原告之一是 NASA 喷气推进实验室的科学家 Sidd Bikkannavar,他在休斯顿入境时被海关和边境保护局扣留,被施压要求交出手机及其密码。

http://www.solidot.org/story?sid=53838
华师大解雇一名被撤稿的教师

医学期刊《肿瘤生物学》今年早些时候撤回了中国作者在过去五年里发表的 107 篇论文,构成史上最大的同行评议造假案例。中国科技部的调查称, 101 篇论文存在虚假同行评议问题,其中有 12 篇系向第三方机构购买。现在,一位向第三方机构购买论文的作者遭到华东师范大学的解雇。华东师范大学的公告称,调查显示该论文实验数据由第三方机构提供,并由第三方机构提供 “语言润色服务” 和“代为投稿服务”。论文通讯作者和第一作者卢金逵为主要责任作者,论文其他作者未参与论文造假和投稿,且对论文被署名不知情,为次要责任作者。大学宣布了处罚决定,“(一)解除与卢金逵的聘用合同;(二)将其学术不端行为记入科研诚信信用信息系统...”

http://www.solidot.org/story?sid=53839
公开信呼吁公共资金资助开发的软件必须公开源代码

31 个组织联署发表公开信《Public Money? Public Code!》,呼吁议员立法要求使用公共资金为公共部门开发的软件必须在自由软件许可证下公开源代码。署名的组织包括混沌计算机俱乐部、自由软件基金会欧洲分部、KDE、开放知识库基金会德国分部、openSUS、开源商业联盟、开源促进会、The Document 基金会、维基媒体德国,等等。公开信欢迎个人和其它组织加入联署。

http://www.solidot.org/story?sid=53840
研究人员实现农业种植、照料和收获的全自动化

农业对自动化并不陌生,拖拉机是最早一批商业自动化车辆之一。但农业仍然需要人类干大量的脏活。这些具有重复性的脏活使得农业成为自动化的理想目标。英国 Harper Adams 大学的研究人员利用自动化车辆和无人机实现了农业的种植、照料和收获的全自动化,从种植到收获,人类不需要踏到田地一步。他们使用机器人完成了挖掘渠道、喷洒农药和施肥,以及收割。但全自动化有一个缺陷:产量不如人类。自动化农业的产量是每公顷 4.5 吨,而人类平均能达到 6.8 吨,此外大量利用自动化也导致成本极高。但这是一次性投资,下一次庄稼的种植收获将会更廉价。

http://www.solidot.org/story?sid=53841
国家版权局要求音乐公司避免授予独家版权

在中国做生意是要听政府话的。版权局在约谈了音乐平台要求它们避免采购独家版权之后,又约谈了主要唱片公司,要求它们避免向音乐平台授予独家版权。版权局昨天约谈了环球音乐、华纳音乐、索尼音乐、英皇娱乐、中国唱片总公司、正大国际音乐等 20 余家境内外音乐公司以及国际唱片业协会等主要负责人,要求促进网络音乐全面授权、广泛传播,避免授予网络音乐服务商独家版权。版权局要求不许可、纵容、挑动网络音乐服务商哄抬授权价格、恶性竞争;要支持版权集体管理组织依法行使权利,保障音乐权利人特别是词曲权利人的合法权益,授权音乐作品应当权属清晰、链条完整。

http://www.solidot.org/story?sid=53842
WordPress 插件出售之后被加入后门

就像 Chrome 扩展出售之后被加入广告程序,一款名叫 Display Widget 的 WordPress 插件出售之后被新拥有者加入了后门。Display Widget 原功能是被 WordPress 网站用于控制 Widget 的展示,在被 WordPress.org 团队移除前被超过 20 万网站使用。Stephanie Wells 是插件的最早开发者,她在将精力集中到高级版的插件之后,将开源版本出售。插件的新拥有者在 6 月 21 日释出了一个新版本,很快这个新版本被发现会从第三方服务器下载 38MB 的代码,收集网站的用户访问数据。在遭到用户投诉之后,WordPress.org 将其移除。但拥有者设法恢复了插件,释出了一个新版本 v2.6.1,再次被投诉再次被移除,但对方再次设法发布了新版本 2.6.2,最后一个版本是 9 月 2 日释出的 2.6.3。存在后门版本主要是  v2.6.1- 2.6.3。

http://www.solidot.org/story?sid=53843
EVE Online 联盟领袖因威胁砍掉叛徒之手被永久封杀

EVE Online 星战联盟 Circle-of-Two (CO2)遭遇背叛,联盟首席外交官 The Judge 反水,窃取了联盟几乎所有资产, 并将类似星球大战死星的 Keepstar citadel 出售给敌方联盟。这一事件被称为“审判日”。The Judge 背叛时,CO2 领袖 gigX 正在睡觉,醒来后愤怒的 gigX 在聊天频道里询问谁知道 The Judge 的真实信息和家庭地址,他发出威胁要砍掉对方的手。对 gigX 来说不幸的是,The Judge 正在 Twitch 上广播聊天频道,包括 EVE Online 开发商 CCP 在内的人都看到了他的威胁,他随后因违反用户服务条款遭到永久性封杀。

http://www.solidot.org/story?sid=53844