Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
俄罗斯调查苹果是否不公平竞争

在卡巴斯基投诉之后,俄罗斯反垄断机构 FAS 将调查苹果是否存在不公平竞争和滥用市场垄断地位的行为。苹果拒绝批准卡巴斯基家长控制应用 Safe Kids 的新版本,导致其功能严重削弱。而苹果则发布了自己的家长控制应用 Screen Time 的新版本。Screen Time 与 Safe Kids 在功能上相似,允许家长控制孩子使用手机和平板。苹果对此回应称,它移除多个家长控制应用是因为这些应用让用户的隐私和安全受到威胁。部分应用使用了高度侵入性的技术 Mobile Device Management(MDM),违反了 App Store 的政策。卡巴斯基辩解称,App Store 使用指南允许有限使用 HDM,但不清楚如何获得苹果的许可。Media

https://www.solidot.org/story?sid=61666
华为发布鸿蒙

在华为开发者大会上,消费者业务 CEO 余承东正式宣布基于微内核的全场景分布式 OS “鸿蒙”。余承东表示,安卓 / Linux 内核代码庞大冗余,难以保证不同终端体验流畅,再加上多终端互联对设备安全提出更高的要求,需要一一个强大的 OS 系统将硬件和软件进行整合。鸿蒙系统将首先用于智能电视荣耀智慧屏上,他称,“如果安卓无法用于华为的手机,我们可以随时使用鸿蒙系统,但我们考虑到合作伙伴的关系和开发者的工作量,我们优先使用安卓系统。”余承东表示鸿蒙系统将全面开源,但不清楚何时公开源代码,它此前拖了很长时间才开源面向物联网的实时操作系统 LiteOSMedia

https://www.solidot.org/story?sid=61667
IPCC 报告称土地是关键资源

联合国政府间气候变化专门委员会(IPCC)发布特别报告,警告称由于旱灾等增加,谷物价格到 2050 年可能最高上涨 23%,粮食短缺和饥馑风险会增大。报告显示,与包含陆海的整个地球的平均气温上升速度相比,陆地的升温速度是其近 2 倍。预测未来高温热浪频率将增加,地中海沿岸、西亚、南美等的旱灾将增多。其他地区也会出现旱灾、沙漠化、山火、病虫害、水土流失、永冻土融化等。报告分析称,农业和林业等土地利用带来的温室气体排放相当于伴随人类活动的排放总量的 23%,认为尚有通过改善农地管理方法等来大幅减少的余地。另一方面,陆地也有吸收二氧化碳的作用,推算称陆地吸收了相当于燃烧化石燃料排放量的三分之一。报告指出 “可持续的土地利用很重要”。Media

https://www.solidot.org/story?sid=61668
哈萨克斯坦停止强制性安装证书,称这只是测试

哈萨克斯坦从 7 月 17 日开始发出通知要求所有设备所有浏览器安装来自政府的 Root CA(qca.kz),否则将无法访问网络,此举将允许该国 ISP 解密加密流量,对所有加密流量发动中间人攻击。哈萨克斯坦安全官员辩护称,这一要求旨在保护哈萨克斯坦用户免受 “黑客攻击、在线欺诈和其它网络威胁”。这一做法引发了广泛争议,主要浏览器开发商讨论了是否将 qca.kz CA 加入到黑名单。然而在本周,哈萨克斯坦国家安全委员会发表声明,称强制性安装证书只是一种测试,测试已经结束,用户可以将证书删除,正常使用互联网。Media

https://www.solidot.org/story?sid=61669
苹果将发现漏洞的最高赏金提高到一百万美元

苹果将发现漏洞的最高赏金提高到一百万美元。在拉斯维加斯举行的 Black Hat 会议上,苹果宣布扩大 bug 悬赏范围,从 iPhone/iOS 扩大到 Mac/macOS 到 watchOS 和 Apple TV。此前苹果的最高赏金是 20 万美元,并且要求必须通过它的 bug 悬赏计划。现在赏金金额增加到 100 万美元,并且对所有安全研究人员开放。这是大型科技公司至今提供的金额最高的悬赏。苹果还将向参与者提供开发者版设备,允许安全研究人员更深入的查看系统运作。Media

https://www.solidot.org/story?sid=61670
MoviePass 改变部分用户的密码故意让他们无法使用其服务

电影包月服务 MoviePass 去年一度火热无比,但很快就开始限制观看的电影及电影数量而遭到用户的投诉。根据 Business Insider 的调查报告(付费墙),MoviePass 幕后的做法远比我们的想象更为惊人,它甚至改变部分看电影过于频繁的用户的密码,故意让他们无法使用其服务。报告称,公司 CEO Mitch Lowe 命令雇员改变重度用户的密码,导致这些用户无法登陆和使用服务。因为烧钱过多,MoviePass 没有向用户提供备受期待的大片《Mission: Impossible — Fallout》。前雇员称,CEO 还下令在电影上映的那个周末冻结半数的包月用户。然后当用户在网上抱怨时,他通过 Twitter 发帖说他们正在解决这一技术故障。根据 Lowe 的指令,MoviePass 此后不再向用户提供大片。该公司还执行了所谓的绊线计划,当花掉的钱超过特定阈值时自动停止服务,用户会在应用里看到这家电影院放映已经结束的通知。这个阈值一开始是数百万美元,然后变成了几十万美元。Media

https://www.solidot.org/story?sid=61671
在基因编辑婴儿之后中国批准设立伦理咨询委员会

在首例基因编辑婴儿诞生引发全球争议近一年之后,中国将设立一个国家委员会就科研伦理监管向政府提供建议。根据中国媒体的报道,国家发改委上个月底批准了建立委员会的计划,委员会如何工作政府没有披露多少细节。但社科院生物伦理学家 Qiu Renzong 表示它将能减少不同部委之间生物伦理监管的碎片化,识别监管执行中的漏洞,建议政府对违反规定的人采取合适的惩罚。中国青年报本周早些时候发表文章称,“有研究人员认为,CCR5 基因是导致人被艾滋病病毒(HIV)感染的帮凶,于是在试验中对新生儿敲除了这一基因,以期永远预防艾滋病。这一科研的初衷也许是积极的,然而,由于伦理审查不严,导致这一研究存在巨大风险,既有可能违背既有的生命伦理四大原则 —— 有利、尊重、公正和互助,又有更大的实际风险。”Media

https://www.solidot.org/story?sid=61672
在模仿苹果之后三星删除了嘲笑苹果的广告

苹果过去几年推出的 iPhone 手机取消了耳机插孔,引发了争议,以至于主要竞争对手三星还通过广告公开嘲讽。然后无耳机插孔的设计日渐流行,现在三星刚刚发布的 Galaxy Note 10 和 Note 10 Plus 也取消了耳机插孔,但该公司没有在发布会时提及这一变化,它甚至还删除了嘲讽苹果的广告。这些广告不再出现在三星 YouTube 官方频道里,其它官方源也消失了,但镜像保留了下来。嘲讽苹果的广告包括了 IngeniusGrowing UpMedia

https://www.solidot.org/story?sid=61674
中国黑客以游戏公司为目标

美国安全公司 FireEye 发布了对中国黑客组织 APT41 的研究报告(PDF),称其攻击范围极为广泛,除了使用现有的工具外,还有自己开发的独有工具,还会用窃取的证书给恶意程序签名。FireEye 还识别了与该组织相关的两名成员 “Zhang Xuguang”和“Wolfzhi”。除了进行网络间谍活动外,APT41 被还发现从事盈利性活动:攻击游戏公司,操纵虚拟货币,甚至尝试部署勒索软件。APT41 会在游戏公司的网络内移动,寻找到生产环境,窃取源代码和数字证书,然后利用数字证书给恶意程序签名。通过访问生产环境,APT41 还会向合法文件内注入恶意代码,在受害者组织内进行扩散,发动供应链攻击。FireEye 根据黑客的活动时间认为, Zhang 等 APT41 成员多数是晚上到凌晨活动的夜猫子。Media

https://www.solidot.org/story?sid=61673
Jeffrey Epstein 死在狱中,Marvin Minsky 卷入性丑闻

涉嫌性交易和共谋罪的亿万富翁杰弗里·爱泼斯坦(Jeffrey Epstein)被发现死在狱中。爱泼斯坦上个月在自己的私人飞机上遭到逮捕,被控性侵和虐待未成年女孩,合谋拐卖这些少女。爱泼斯坦否认了这些指控。爱泼斯坦与很多权贵人士有往来,其中包括了美国现任总统特朗普,前任总统克林顿和英国的安德鲁王子。此外还有许多名人,其中之一是 MIT 教授 Marvin Minsky。根据最新解封的文件,一名受害者作证称她被迫与 Minsky 发生性关系。Minsky 在 2016 年去世,他是 MIT 人工智能实验室的联合创始人,被广泛誉为是 AI 的先驱。Minsky 确实和爱泼斯坦关系密切,他曾于 2002 年在爱泼斯坦的私人岛屿举办了两天的 AI 研讨会,之后还多次在其岛屿举办研讨会。Media

https://www.solidot.org/story?sid=61676
暗物质可能比创世大爆炸更古老

暗物质被认为占到了宇宙质量的大约八成,但它仍然充满着神秘。约翰霍普金斯大学的一项研究认为它可能比大爆炸更为古老,这有助于解释为什么我们之前对它的搜索失败了。论文作者、博士后研究员 Tommi Tenkanen 称,如果构成暗物质的粒子诞生于创世大爆炸之前,它们会以独特的方式影响星系的分布。这一联系可能能揭示其身份。他说,如果暗物质真的是大爆炸的残余,那么研究者应该能在不同的粒子物理实验中观察到其信号。他从数学上证明,暗物质可能存在于大爆炸之前。大爆炸的快速膨胀被认为会产生被称为标量的粒子,到目前为止,物理学家只发现一种标量粒子:希格斯玻色子。研究报告发表在《Physical Review Letters》期刊上。Media

https://www.solidot.org/story?sid=61677
俄罗斯居民在辐射飙升之后抢购碘

在附近军事试验基地发生事故之后,俄罗斯北方两座城市的居民正在囤积碘以减轻辐射影响。俄罗斯国防部没有提供事故细节,只是表示试验场发生了液体火箭发动机爆炸事故,造成两人死亡六人受伤。国防部表示没有有害化学物质释放,辐射水平没有发生变化。但附近的 Severodvinsk 市报告了辐射水平出现了短暂的飙升。为什么事故会导致辐射上升当局没有给出正式的解释。Arkhangelsk 和 Severodvinsk 的居民随后出现了抢购碘的情况,药店里的碘多已经售罄。俄罗斯在 Severodvinsk 有核潜艇造船厂。Media

https://www.solidot.org/story?sid=61678
中国私营公司完成火箭发射回收实验

官媒报道了中国私营火箭公司翎客航天周六在青海冷湖镇进行的火箭发射回收实验。该公司的 RLV-T5 型火箭设计用于亚轨道可重复使用火箭和入轨级可重复使用火箭的先期技术探索,火箭长 14 米,直径 1.5 米,载荷能力为 500-1000 千克,最大高度可达 150 千米。这是翎客航天进行的第三次发射及回收试验,此次回收试验飞行时间 50 秒,飞行高度 300 米,落地精度 7 厘米,滚转误差小于 30 度。实验取得了成功。报道称,“近年来,中国政府鼓励引导民间资本和社会力量有序参与航天科研生产、空间基础设施建设、卫星运营等航天活动,民营航天企业如雨后春笋般成立。”Media

https://www.solidot.org/story?sid=61679
恐惧会改变动物脑神经回路

根据发表在《Scientific Reports》期刊上的一项研究,捕猎者带来的恐惧会在野生动物脑神经回路中留下可量化的持久印记,并改变动物行为习惯。精神心理学所谓的创伤后应激障碍就是这种影响的典型表现。研究人员连续两天给黑头山雀播放捕食者(如猎鹰)的音频回放,对照组播放非捕食者的音频,接下来的 7 天让黑头山雀在户外一起生活。7 天后,研究人员播放黑头山雀遇到捕食者发出的警示录音,并通过测量个体黑头山雀大脑中杏仁体和海绵体的基因转录因子水平,发现受过惊吓的黑头山雀神经回路中存在持续的影响。研究人员说,上述实验表明,捕食者引发的恐惧不仅停留在动物看到捕食者并做出“反抗还是逃命”决策的那一瞬间,并且这种恐惧在事件结束 7 天后依然可以被量化和观测到。Media

https://www.solidot.org/story?sid=61680
Cody Wilson 承认了伤害儿童的罪名

3D 打印武器项目 Defense Distributed 的创始人 Cody Wilson 去年因与未成年少女发生性关系而遭到逮捕,他面临四项性侵儿童的指控,两项通过接触猥亵儿童的指控,以及两项通过暴露猥亵儿童的指控。这些指控最高可处以 20 年的监禁以及 10000 美元的罚款。上周,Wilson 承认了伤害儿童的罪名,这个罪名比性侵儿童的指控要轻,他有望避免服刑,而将是面临缓刑,但必须登记为性罪犯。法官将在 9 月 12 日宣布判决结果。Wilson 是通过援交网站 SugarDaddyMeet.com 与一名未成年少女约会并发生性关系。Media

https://www.solidot.org/story?sid=61681
美国海军驱逐舰将用机械系统取代触摸屏控制系统

2017 年美国海军发生了多起军舰与商船相撞的事故,造成多名水兵死亡。其中导弹驱逐舰麦凯恩号(John S. McCain)相撞事故被认为是触摸屏 UI 混乱导致的。对于这一结论,美国海军决定从 2020 年起将导弹驱逐舰用机械控制系统取代目前安装的触摸屏节流阀和舵控制系统。美国海军在相撞事故之后进行全面调查,调查显示现有的系统被认为太复杂了,船员更偏爱机械控制。USS Ramage 号将率先切换到机械控制系统。Media

https://www.solidot.org/story?sid=61682
小型卫星开始提供地球雷达成像的高清照片

芬兰公司 ICEYE 正在构建一个卫星星座,去创建地球表面的合成图像。该公司称它的小型卫星能提供分辨率在一米以下的高清地球雷达成像照片。ICEYE 创办于 2015 年,有 120 名雇员,它已经向地球低轨道发射了三颗小型卫星。首次发射是在 2018 年 1 月,搭载了印度的 Polar 卫星发射载具,它之后又发射了两颗,计划到年底前再发射两颗。它的卫星使用合成孔径雷达技术去创建地表的多维图像。Media

https://www.solidot.org/story?sid=61683
气候变化可能让台风范围越来越 “北”

第 9 号台风 “利奇马”上周末登陆浙江和山东,至今已导致数十人死亡,数百万人受灾。与以往台风不同,此次台风生成的纬度较高,登陆地点不再 “偏爱” 华南地区,而是选择华东地区,而后一路向北,是什么原因造成了这种现象呢?这是否会成为日后的常态?“可以把台风想象成一台发动机,当全球变暖后,这台发动机的燃料增多效率增加,自然输出‘功率’就更大了。” 中科院大气物理研究所副研究员武亮说。他介绍,2018 年为厄尔尼诺年。一般来说,受厄尔尼诺现象影响,西北太平洋台风生成位置偏东,台风发展为强台风的可能性也会增大。中国工程院院士、国家气候变化专家委员会副主任丁一表示,整体来看,气候变化会对台风登陆地点北移造成一定影响,但就一次台风过程,比如 “利奇马” 就得出这样的结论为时尚早。Media

https://www.solidot.org/story?sid=61684
研究人员发现 40 多个存在漏洞的 Windows 设备驱动

安全公司 Eclypsium 的研究人员在硬件和固件安全研究中发现,至少 20 家供应商的 40 多个 Windows 设备驱动存在高危漏洞,允许绕过或提权。这些设备供应商包括了华硕、东芝、英伟达和华为。这些设备驱动被广泛使用,并获得了微软的数字签名,允许攻击者能更方便秘密的渗透到目标网络。设备驱动通常都具有非常高的权限,其中包括进行修改的权限,允许攻击者在系统中获得永久的立足之地。Eclypsium 已经通知了微软,英伟达已经释出了修复的驱动。Media

https://www.solidot.org/story?sid=61685
美国再次在华为 5G 问题上对英国施加压力

在英国政府全力为脱欧做准备的时候,美国总统国家安全事务顾问博尔顿抵达伦敦,据透露,他为期两天此行的主要目的是要求英国在中国和伊朗两个问题上明确立场。特别是在中国问题上,博尔顿将特别在华为 5G 问题上对英国施加压力。就英中关系而言,目前华盛顿最关注的就是英国是否会与美国采取同样立场 —— 不允许部署华为 5G。美国的主要观点是,华为幕后是中国政府,因此使用华为的设备最终会对美国和盟友造成网络安全威胁。Media

https://www.solidot.org/story?sid=61686
网站仍然能探测 Google Chrome 隐身模式

最近释出的 Chrome 76 修改了 FileSystem API 的行为,防止网站利用脚本调用 FileSystem API 去检测浏览器是否处于隐身模式。此前在 Chrome 的隐身模式下,FileSystem API 被禁用,以防止在设备上留下痕迹。但即便 Chrome 76 进行了修改,网站仍然能探测 Google Chrome 的隐身模式。研究人员发现,在隐身模式下,Chrome 分配给文件系统的临时存储空间有一个 120MB 的硬限制,因此脚本可以去查询分配的存储空间是否在 120MB 以内,如果是那么浏览器是处于隐身模式。此外还有其它方法能探测隐身模式。Media

https://www.solidot.org/story?sid=61687