Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Firefox 57 Beta 版发布

Mozilla 发布了 Firefox 57 的 Beta 版。这个版本对 Mozilla 意义重大,被寄望于能重返光荣之路,以至于还被冠名为 Firefox Quantum。Firefox 57 将于 11 月 14 日正式发布,它将带给用户能感知的性能提升。Mozilla 测试了 Firefox 57 Beta/ Firefox Quantum 和 Chrome,显示  Firefox Quantum 更快。 Firefox Quantum 的改进包括支持利用多个处理器核心,Rust 开发的新 CSS 引擎,新的 UI,Stylo,Quantum Flow,Quantum Compositor,等等。Mozilla 推荐用户下载试用,开发者可以选择下载开发者版本。

http://www.solidot.org/story?sid=53982
Twitter 测试 280 个字符数限制

Twitter 官方博客宣布放宽字符数限制,从 140 个字符扩大到 280 个字符。目前这一政策尚未推行,还在测试中。Twitter 联合创始人兼 CEO Jack Dorsey 发推演示了放宽后的字符限制,他表示 140 个字符数限制只是基于短信 160 个字符数限制而做出的随意决定,表示这是一个小变化,但对他们而言却是一次大举措。他的帖子随后被 Twitter 网友修改到 139 个字符,并得到了 Jack 本人的转推。Twitter 计划将新的字符数限制政策扩大到中文、日文和韩文之外的其它语言,中文、日文和韩文能用更少的字数表达意思,不需要更多的哦字符数。

http://www.solidot.org/story?sid=53983
俄罗斯黑客利用 Google AMP 漏洞钓鱼

Google 自 2015 年起开始大力推广它的 AMP(Accelerated Mobile Pages),提供一种方式为智能手机用户优化网站内容访问。AMP 是网站的一个简化版本,Google 会在搜索结果中预加载这个简化版,如果用户点击包含 AMP 网页的结果可以即时显示。然而问题是在移动设备上用户只会看到 Google 的域名而看不到源域名,这种显示方式就为钓鱼攻击留下可供利用的空间,毕竟用户显然对 Google 非常信任。与俄罗斯政府有关联的黑客组织 Fancy Bear(aka APT28)就被发现利用这个漏洞尝试发动钓鱼攻击,窃取 Gmail 用户的密码。这一 bug 早在 2016 年 11 月就被报告给了 Google,但该 bug 报告于 2017 年 2 月关闭,9 月 13 日锁定。

http://www.solidot.org/story?sid=53984
中国 Android 应用利用 Dirty Cow 漏洞植入后门

去年曝光的一个高危内核漏洞正被中国的网络罪犯利用。被命名为 DirtyCow 的漏洞被认为是内核至今曝出的最严重提权漏洞,影响所有 Android 版本,它非常容易被利用,可被用于 Root 任何 Android 设备。趋势科技的安全研究人员报告了第一种利用该漏洞的恶意程序家族 ZNIU。ZNIU 应用通过第三方应用市场传播,藏身于色情应用和游戏应用中,一旦安装,它会联络 CC 服务器,同时使用 DirtyCow 漏洞获取 root 权限和植入后门。由于 DirtyCow 漏洞只能工作在 ARM/X86 64 位架构设备上,ZNIU 会使用 KingoRoot 和 Iovyroot 去 root 32 位设备。之后 ZNIU 会订阅中国移动运营商的增值服务,从屏幕截图上看受害者可能主要是中国电信的用户。研究人员发现 ZNIU 的漏洞利用管理服务器和域名都位于中国,他们建议用户不要不信任的应用市场下载应用。

http://www.solidot.org/story?sid=53985
盖茨使用 Android 手机

微软联合创始人透露他切换到了 Android 智能手机,但在手机安装了许多微软应用。微软的 Windows Phone 未能在移动市场上取得立足之地,其市场份额相比 Android 和 iOS 几乎微不足道。当被问到是否有 iPhone 作为备用手机,盖茨坚决的回答说没有 iPhone。他没有披露他的 Android 智能手机型号,有可能是微软在其美国商店出售的定制版三星 Galaxy 8。

http://www.solidot.org/story?sid=53986
嫦娥探月任务因长征五号发射失败延期

今年 7 月 2 日,中国在文昌航天发射场使用长征五号遥二火箭发射实践 18 号卫星,但由于火箭飞行出现异常,发射宣告失败。目前官方还在对事故进行调查,可能要到年底才会有结果。由于此次发射失败,嫦娥系列探月任务将延期。中国国家航天局秘书长田玉龙 25 日在第 68 届国际宇航大会上表示,发射失利将影响到嫦娥五号、四号以及空间站的任务计划。嫦娥五号原计划在 11 月发射,嫦娥四号计划在明年发射,两次任务都将延期。空间站核心舱“天和”原计划明年用长征五号发射,也因为此次事故延期到 2019 年。

http://www.solidot.org/story?sid=53987
Tinder 用户递交数据请求得到 800 页的个人信息

记者 Judith Duportail 是约会软件 Tinder 的一位用户,她根据欧盟的数据保护法,在隐私活动人士和人权律师的帮助下今年 3 月向 Tinder 发送了访问个人数据的请求,Tinder 最终返回了 800 页的个人详细数据。这些数据包括了她的登录时间、地点和约会记录,完整的聊天信息档案,此外还有与账号相关联的 Facebook 和 Instagram 的信息,比如点赞和照片。华盛顿大学的数据科学家 Olivier Keyes 称他对此感到恐惧但并不感到意外,Facebook 可能掌握了你多达数千页的档案。Judith 感到有些内疚,因为她自愿披露了非常多的个人私密信息,但她指出她并非是唯一这样做的人。千禧年一代的人的现实生活和虚拟生活已经融合在了一起。

http://www.solidot.org/story?sid=53988
俄罗斯威胁关闭 Facebook

俄罗斯政府监管机构威胁关闭 Facebook,如果社交巨人未能遵守在该国存储俄罗斯用户数据的法律要求。俄罗斯通信监管局的 Alexander Zharov 称,本地数据存储法对每个人都是强制性的。通信监管局将迫使外国互联网公司要么遵守要么关闭。从 Google 到阿里巴巴在内的互联网公司选择遵守法律,而 Twitter 则表示需要更多时间去评估遵守本地数据存储法的经济可行性。因为没有遵守法律,俄罗斯曾在去年 11 月下令屏蔽职业社交网络 LinkedIn。

http://www.solidot.org/story?sid=53989
React v16.0 发布

开源 JavaScript 库 React 发布了 v16.0。主要新特性包括:新的渲染返回类型,改进错误处理,Portals,重写了服务器渲染器,支持串流,改进了服务器端渲染,支持定制 DOM 属性,以及最瞩目的一个变化是许可证从“BSD+ 专利”改为 MIT,昨天发布的 React 15.6.2 也切换到了 MIT 许可证。此前由于许可证争议,许多知名项目在采用 React 上犹豫不决甚至拒绝,Facebook 因此决定切换到更方便使用的 MIT。

http://www.solidot.org/story?sid=53990
共享单车流行减少汽油需求

在北京、台北、新加坡和亚洲其他城市,数以百万计的消费者通过手机 app 租借自行车以满足最后一公里的出行需求,将桥车和摩托车留在家里,也放弃了打车。根据中国交通部的数据,两年来蓬勃发展的共享单车光在中国就投放了超过 1600 万辆,有超过 1 亿人注册成为用户,从而减少了轿车使用并导致汽油需求增长放慢。分析师无法及时获得共享单车数量的最新数据,有一点十分明确,即共享单车服务正在减少人们坐车出行的次数。对中国 36 个城市 10 万摩拜用户进行的调查显示,自该服务被引入以来,受访者称开车出行的情况已经减少逾半。深圳市交通运输委员会的一项报告显示,该市的共享单车已超过 50 万辆,已取代了近 10% 的私家车出行或 13% 的汽油消费。

http://www.solidot.org/story?sid=53991
微软成为开源促进会的赞助商

开源促进会宣布,微软成为它的 Premium 赞助商。过去两年,拥抱开源的软件巨人先后加入了多个重量级的开源基金会,其中包括 Eclipse 基金会和 Linux 基金会。开源促进会是促进开源开源软件发展的非营利组织,由 ESR 等人在 1998 年成立。开源促进会的新闻稿称,过去几年微软加大了对开源项目和社区的参与,并发布了更多的开源产品,如 Visual Studio Code 和 Typenoscript,成为 GitHub上开源项目的主要贡献者,为 Windows 10 加入 Bash/Linux 支持,与 Linux 发行版开发商 如 Canonical、 Red Hat 和 SUSE 合作。

http://www.solidot.org/story?sid=53992
雅虎开源其搜索引擎 Vespa

雅虎或 Oath 宣布开源其大数据处理和服务引擎 Vespa,源代码托管在 GitHub 上。雅虎/ Oath 的杰出架构师 Jon Bratseth 在新闻稿中指出,Vespa 被用于 Yahoo.com、Yahoo News、Yahoo Sports、Yahoo Finance、Yahoo Gemini、Flickr 等众多产品,每天处理和服务数十亿次的文档访问请求,同时还响应搜索查询、提供推荐、个性化内容和广告。Vespa 每秒处理和服务的内容和广告大约为 9 万次,延迟不到几十毫秒。感兴趣的人可以通过 Docker 镜像和 rpm 包在自己的计算机或云端运行 Vespa。

http://www.solidot.org/story?sid=53993
吸尘器制造商 Dyson 宣布制造电动汽车

以吸尘器闻名的英国公司 Dyson(不是物理学家,其创始人是 James Dyson 爵士)宣布投资 20 亿英镑研制电动汽车,计划在 2020 年发布。Dyson 称它组建了一支 400 人的工程师团队,过去两年一直在总部进行秘密研发。然而汽车目前还不存在,连原型也没有,厂房的位置还没有选定。James 爵士拒绝透露更多细节,他表示 10 亿英镑用于开发汽车,另外 10 亿用于制造电池。Dyson 表示,该公司认为固态电池的开发(可以比传统锂电池储存更多电量而且充电时间较少)将有利于它与更知名的对手竞争。Dyson 计划自己设计和生产这款新车,不与现有汽车制造商合作,不过轮胎和其他配件将使用知名供应商。James 爵士称,由于对空气质量的担忧,中国将成为其最大市场。

http://www.solidot.org/story?sid=53994
读脑术不应该用于解决犯罪

大脑波纹检测技术打击恐怖主义和犯罪活动的潜力正引发日益增长的兴趣,虽然目前它远不那么可靠。它通过使用脑电图去阅读大脑电活动,尝试识别名为“P300 反应”的现象。“P300 反应”能对熟悉的刺激产生不受控的可测量的响应。举例来说,一把匕首被用于谋杀,警方向否认犯罪的嫌疑人展示匕首照片,如果对方熟悉这把匕首,那么“P300 反应”会产生识别响应,意味着嫌疑人在撒谎。不难看出,执法机构为什么会对这项技术着迷。但这项技术的使用令人担忧。犯罪法博士 Paul McGorrery 在 The Conversation 认为这种读脑术不应该用于解决犯罪,因为它威胁到了三大权利:隐私权,拒绝自证其罪的缄默权和自由思想的权利。

http://www.solidot.org/story?sid=53995
研究发现减肥能省钱

约翰霍普金斯大学布隆伯格公共健康学院的一项研究发现,减肥能省钱。研究报告发表在《Obesity》期刊上。研究发现,一位 20 岁的成年人如果从肥胖减肥到超重,那么这一变化终其一生中将能平均节省 17,655 美元的直接医疗费用和生产力损失。如果这个人从肥胖减肥到健康体重,那么平均节省的费用将提高到 28,020 美元。如果 40 岁成年人的体重从肥胖降到超重以及从肥胖降至正常,那么节省的费用会更多,分别为 18,262 美元和 31,447 美元。美国 70% 的成年人被认为超重或肥胖,每年导致的直接医疗费用接近 2100 亿美元。

http://www.solidot.org/story?sid=53996
LIGO 和 Virgo 探测到黑洞合并产生的引力波

激光干涉引力波天文台(LIGO)和欧洲处女座干涉仪(Virgo)报告它们联合探测到了两个黑洞合并产生的引力波,这是至今探测到第四次引力波事件,也是 Virgo 首次探测到引力波信号。LIGO 和 Virgo 是在 2017 年 8 月 14 日 10:30:43 UTC 探测到引力波事件 GW170814,事件报告已被《Physical Review Letters》期刊接受。两个合并的黑洞质量分别为太阳质量的 31 倍和 25 倍,距离 18 亿光年,合并后的新黑洞质量为太阳质量的 53 倍,这意味着有 3 倍于太阳质量的能量被转变成引力波。

http://www.solidot.org/story?sid=53997
《刺客信条起源》将引入无战斗的探索发现模式

法国育碧的开放世界游戏《刺客信条》系列虽然以游戏模式重复著称,但它打造的虚拟世界给人留下来非常深刻的影响,比如文艺复兴时期的意大利佛罗伦萨和罗马,法国大革命时期的巴黎,工业革命时期的伦敦。但因为游戏的设置,你很难在游戏中真正自由的探索。即将发布的最新一代《刺客信条起源》将改变这一状况。育碧宣布游戏将引入名为“Discovery Tour”的无战斗探索发现模式,将游戏变成一个活的古埃及历史博物馆。但这个模式不会与在游戏发售时提供给玩家,而是要等到 2018 年初,通过更新免费提供给《起源》玩家。

http://www.solidot.org/story?sid=53998
Facebook 被指是反特朗普平台

美国总统特朗普(Donald Trump)周三发推文称,Facebook一直是反特朗普的,暗示 Facebook 曾加入到反对他的媒体阵营。这是特朗普第二次寻求反驳有关 Facebook 或受到操纵从而可能在其胜选中发挥一定作用的说法。知情人士表示,参议院情报委员会请 Facebook、Google 和 Twitter 于 11 月 1 日就俄罗斯在其平台上干预美国大选一事作证。众议院情报委员会也将在 10 月份与科技公司举行听证会,但尚未确定作证公司的名单和听证会日期。这两个委员会都在调查俄罗斯在 2016 年美国大选期间的活动。

http://www.solidot.org/story?sid=53999
美国通过 WTO 要求中国暂缓实施网络安全法

早在《网络安全法》通过之前,许多在中国经营的外国企业就已经表达了他们的担忧,认为新法会对其中国业务造成重大损害。按照计划,《网络安全法》的众多规定将在 2018 年底完全生效。世贸组织(WTO)本周二公布的一份文件显示,美方已经提交了一份申辩文件,指出如果中国的这部新法得以完全实施,日常商务运作中的跨境信息交流将会受到阻碍、甚至完全遭到禁止。文件透露,美方已经向中方高层直接表达了这一担心,并且希望就潜在的贸易损害引起各 WTO 成员的注意。“我方请求中国当局在这些担心被澄清之前,暂时不要实施最终措施。”美方申辩文件还指出,《网络安全法》的新规定将“不成比例地”对在华经营的外国服务供应商造成不利影响,这是因为外企必须经常将其数据回传总部以及其他国家的分支;而位于中国境外、并向中国境内提供跨境服务的企业,其业务将受到严重影响,这些企业非常依赖他们的中国客户的用户数据。

http://www.solidot.org/story?sid=54000
美国阻止中企入股 Here

试图入股一家欧洲地图企业的中国投资者提出的 2.41 亿欧元的收购要约未能获得美国监管部门批准。去年,四维图新 (NavInfo) 联手腾讯和新加坡主权财富基金 “政府投资公司”(GIC),签约买入 Here 公司 10% 股权,以便为自动驾驶汽车提供高分辨率中国地图。Here 的股东包括奥迪、宝马和戴姆勒以及英特尔。今年 1 月,这笔交易获得了德国监管机构的批准,但由于 Here 公司在芝加哥持有资产,美国外国投资委员会 (CFIUS) 也介入了这一交易。CFIUS 让四维图新等投资者接受多道审核,但没有最终批准该交易。“(CFIUS) 并未阻止我们再次进行申请,而且实际上建议我们直接向(美国总统)特朗普申请,” 四维图新表示。“我们认为这里有两个主要原因:一是大选后 CFIUS 的整体氛围发生了变化,二是我们听说它连雇员都不够。”

http://www.solidot.org/story?sid=54001
阳光新闻被指创造假的华盛顿邮报中文版

阳光新闻运营了一个中文版的《华盛顿邮报》,中文版的内容得到了授权,但美国的《华盛顿邮报》并没有授权它使用其名字。然而阳光新闻却创造了一个克隆版本,布局上模仿了美国的《华盛顿邮报》,并在报头上自称是《华盛顿邮报》,在被曝光之后它才修改了布局移除了报头。除此之外,中文版的内容除了翻译《华盛顿邮报》之外,还混杂了官媒新华社的新闻,而这些新闻一度都贴上了《华盛顿邮报》的标签。《华盛顿邮报》发言人 Kris Coratti 称,阳光新闻是该报新闻服务的客户,允许重新发表部分《华盛顿邮报》的新闻报道,但协议并没有允许对方以这种方式使用商标。中国国内媒体都受到党宣的管制,外国新闻机构的报道通常被认为更具有可信度,但它们提供的中文版本多遭到了屏蔽,华尔街日报中文、路透中文以及纽约时报中文都被屏蔽,金融时报中文没有被屏蔽,但个别文章会被屏蔽。

http://www.solidot.org/story?sid=54002