solidot | Unsorted

Telegram-канал solidot - Solidot

30563

solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。 关联: @idaily_magazine @dailyart_magazine @readhub_cn

Subscribe to a channel

Solidot

2022 年超新星爆发短暂破坏了部分地球臭氧层

2023-11-15 16:10 by 珀涅罗珀记

2022 年 10 月 9 日,太空望远镜探测到了朝地球方向喷发的高能光子束流,一颗超新星在 19 亿光年外爆发。天文学家表示这是至今观测到的最明亮伽马射线爆事件。科学家现在报告,这起事件对地球上层大气层的电离粒子数量造成了可观测的影响。天文学家 Pietro Ubertini 表示,臭氧层被短暂遭到破坏,臭氧层枯竭只持续了数分钟就自我修复,问题并不严重。但如果超新星是在距离地球更近的地方爆发,那么其影响将是灾难性的。研究人员利用了一颗设计在地震时观测大气变化的卫星“中国地震电磁卫星”收集的数据观测电离层上层的信号。 他们发现,当伽马射线电离大气层上层的臭氧和氮分子时电场强度增加了 60 倍。电离后的臭氧分子无法吸收任何紫外线,地球会短暂暴露在更多太阳的有害辐射下。

https://www.nature.com/articles/s41467-023-42551-5
https://www.nytimes.com/2023/11/14/science/gamma-ray-burst-ozone-depletion.html

#科学

Читать полностью…

Solidot

报告称美国经济每年为气候变化付出了 1500 亿美元的代价

2023-11-15 13:50 by 洋槐树下

美国现在每三周就会经历一次极端天气事件,每次造成的损失和相关费用超过 10 亿美元。根据周二发布的美国国家气候评估最新一期报告,相比之下,经通胀因素调整后,1980 年代美国每四个月才会发生一次极端天气事件。这类事件每年给美国造成近 1500 亿美元的损失,对贫困和弱势社区的伤害尤甚。报告认为,除非美国加大对清洁能源的投资,并使城市适应气温升高和海平面不断上涨,否则气候变化带来的其他经济后果将愈演愈烈。美国西北部的滑雪度假区、中西部农业地带和东北部渔业区域所在地区的经济都面临着与气候相关的风险。由于温室气体排放量的增加,干旱、野火、飓风和洪水更加频繁,扰乱了美国的粮食和水供应以及生活方式。大约 40% 的美国人口居住在受海平面上升影响的沿海社区,上述评估显示,到本世纪末,可能会有数以百万计的房主流离失所。

https://cn.wsj.com/articles/%E7%BE%8E%E5%9B%BD%E7%BB%8F%E6%B5%8E%E4%B8%BA%E6%B0%94%E5%80%99%E5%8F%98%E5%8C%96%E6%94%AF%E4%BB%98%E5%A4%A9%E4%BB%B7%E8%B4%A6%E5%8D%95-%E6%AF%8F%E5%B9%B41-500%E4%BA%BF%E7%BE%8E%E5%85%83-25f2303c
https://www.globalchange.gov/our-work/announcements/us-global-change-research-program-releases-fifth-national-climate-assessment

#USA

Читать полностью…

Solidot

Blender 4.0 释出

2023-11-15 00:01 by 镜中世界

开源 3D 建模软件 Blender 释出了 4.0 版本。主要新特性包括:Cycles 支持光和影的耦合,支持光滑表面的路径引导,支持苹果 Metal API 的 MetalRT 硬件光线追踪,HIP 后端支持 AMD RDNA2 和 RDNA3 APU,默认 UI 字体 Inter,Linux 和 macOS 版最低要求 OpenGL 4.3,等等。更多可浏览发布公告。

https://wiki.blender.org/wiki/Reference/Release_Notes/4.0

#开源

Читать полностью…

Solidot

Google 起诉两名滥用 DMCA 通知的越南男子

2023-11-14 23:04 by 寻找时间的人

Google 在加州起诉了两名越南男子 Nguyen Van Duc 和 Pham Van Thien,他们被控使用 65 个 Google 账号对多达 62 万个网址发送欺诈性的 DMCA 删除通知。Google 称他们将版权法中的 DMCA 通知武器化,旨在破坏竞争对手的生意。滥用 DMCA 通知并非新鲜事,因为此类行为通常不会有任何后果。Google 通过诉讼试图向恶意使用 DMCA 通知的人发出警告——“它受够了”。Google 称,被告系统性的滥用删除请求,旨在从搜索结果里删除竞争对手的网址。其中一位客户每年在 Google 搜索广告上投入了数千万美元,因为欺诈性的 DMCA 删除通知导致其在假日期间流量大幅下降,损失 500 万美元。Google 自己也损失了 200 万到 300 万美元。
Google 希望获得赔偿,并禁止被告使用其产品或服务。


https://torrentfreak.com/google-sues-men-who-weaponized-dmca-notices-to-crush-competition-231114/


#Google

Читать полностью…

Solidot

决定论和自由意志

2023-11-14 21:06 by 平行恋人

当你饥饿时你就不再是你自己。用《Determined: A Science of Life Without Free Will》一书作者、斯坦福大学神经生物学家 Robert Sapolsky 的话说,饥饿和压力水平决定着你的行为,无论你是患有胎儿酒精综合征,还是在一个更注重个人自由而不是共有责任的文化中长大,或者相信存在一个无所不知无所不能复仇之神。激素、神经递质,以及当前和历史环境决定着你将如何决定如何选择。这一却你无法选择也无法控制。Sapolsky 不反对我们拥有自由意志的概念,他只是没有找到。勇气、胆识、意志力、坚持不懈和自我克制都由前额叶皮层控制,由成长的环境塑造。而成长环境是我们无法选择或控制的。他写这本书的目的是让我们重新思考道德责任、谴责和赞扬。尽管世界是决定论的,但我们可以学会改变观点和行为。《Free Agents: How Evolution Gave Us Free Will》一书的作者 Kevin Mitchell 则站在另一边,他认为自由意志来自于大脑和身体的整体组织,由演化驱动。由某种尚未确定的方式,我们的整体大于部分之和。他甚至得出细菌也有自由意志的结论。

https://arstechnica.com/science/2023/11/does-science-tell-us-anything-about-free-will-depends-on-who-you-ask/

#科学

Читать полностью…

Solidot

Frontier 超算继续高居 Top 500 榜首

2023-11-14 16:09 by 暗黑童话

Top 500 项目公布了最新的超算榜单,美国田纳西州橡树岭国家实验室(ORNL)的 Frontier 超算再次高居榜首。Frontier 由 HPE Cray EX 制造,使用 AMD EPYC 64C 2GHz 处理器,共 8,699,904 个核心,峰值性能 1.194 Exaflop/s。目前还在建造中的阿贡国家实验室 Aurora 超算排名第二,使用英特尔的 Xeon CPU Max 9470 52C 2.4GHz 和英特尔 Data Center GPU,目前的性能 585 PFlop/s,完成建造之后将达到 2 Exaflop/s。微软云计算 Microsoft Azure 超算 Eagle 排名第三,使用英特尔 Xeon Platinum 8480C 48C 2GHz 和英伟达 H100 GPU,性能 561.2 PFlop/s。日本的 ARM 超算富岳从上半年的第二降至第四名,性能 442 PFlop/s。芬兰欧洲超算中心的新超算 LUMI 排在第五,使用第三代 AMD EPYC 处理器,共 2,220,288 个核心,性能 309 PFlop/s。第六是意大利超算 Leonardo,性能 174 PFlop/s,第七 IBM Summit(148.6 PFlop/s),之后是 IBM Sierra,神威太湖之光, Perlmutter,英伟达超算 Selen,天河二号 A。排名前十的超算两台使用了 AMD EPYC 处理器,两台使用 IBM Power 处理器,ARM 处理器一台,五台使用了英特尔的至强处理器。在 Top 500 中,美国从上次的 150 台增加到 161 台,中国从 134 台减少到 104 台,欧洲从 133 台增加到 143 台。

https://top500.org/news/frontier-remains-no-1-in-the-top500-but-aurora-with-intels-sapphire-rapids-chips-enters-with-a-half-scale-system-at-no-2/


#超级电脑

Читать полностью…

Solidot

李开复的开源模型被发现是对 LLaMA 的重构

2023-11-14 14:57 by 通灵师

李开复创办的 AI 公司零一万物(01.AI)前几天发布了它的开源大模型 Yi-34B,公布的基准测试结果显示虽然模型参数少于其它大模型,但性能更出色。在 Hugging Face 的讨论区,开发者很快指出 Yi-34B 其实是对 Meta 开源大模型 LlaMa 的重构,最明显的变化是改了几个名字。它的开源许可证也没有提及 LlaMa。它也没有公布调试数据,让其他人能复现其基准测试结果。零一万物的估值高达 10 亿美元,已跻身独角兽行列。

https://huggingface.co/01-ai/Yi-34B/discussions/11

#开源

Читать полностью…

Solidot

SSH 连接的比特翻转错误能暴露密钥

2023-11-14 00:02 by 开普罗纳的魔法师

比特翻转(Bitflips)是指储存在电子设备上的个别比特发生翻转的事件,比如从 0 变为 1 或反之亦然。导致比特翻转的自然因素主要包括宇宙射线、功率波动和温度等。自然导致的比特翻转发生概率极低,可能几百万次才会出现一次。但研究人员报告,如果在 SSH 加密连接建立期间发生了此类错误,连接使用的私钥会被暴露。最新的攻击只影响使用 RSA 算法的密钥。研究人员检查了过去七年扫描互联网收集的约 32 亿 SSH 签名,其中大约 10 亿个签名使用了 RSA 算法。在这 10 亿个 RSA 签名中,有百万分之一的主机私钥会被暴露。虽然几率非常低,但仍然值得注意。

https://arstechnica.com/security/2023/11/hackers-can-steal-ssh-cryptographic-keys-in-new-cutting-edge-attack/


#加密技术

Читать полностью…

Solidot

工商银行美国子公司遭勒索软件攻击

2023-11-13 21:37 by 破译滑铁卢

工商银行美国子公司 ICBC Financial Services(FS) 于 11 月 9 日遭到了勒索软件攻击。ICBC FS 在网站的声明中表示它立即切断了网络连接隔离了受影响系统。工商银行表示,其业务和电邮系统是独立于集团运行,这起事故没有对纽约分行、总行以及其他境内外附属机构产生影响。它已经向执法机构报告了这起事件。工商银行是全球收入最高的商业银行,去年收入 2147 亿美元,利润 535 亿美元。勒索软件攻击短干扰了美国国债的交易,ICBC FS 表示它能清算 8 日执行的美国国债交易,以及 9 日的回购融资。

https://www.bleepingcomputer.com/news/security/worlds-largest-commercial-bank-icbc-confirms-ransomware-attack/
http://www.icbcfs.com/

#安全

Читать полностью…

Solidot

Linux 6.7-rc1 释出

2023-11-13 16:40 by 杜马岛

Linus Torvalds 在内核邮件列表上宣布释出 Linux 6.7-rc1,这标志着合并窗口的关闭。主要新特性包括:实验性文件系统 Bcachefs;Nouveau 驱动初步支持英伟达的 GSP 固件,改进 RTX 20 系列显卡支持,初步支持 RTX 40 系列显卡;初步支持 AMD 下一代显卡;移除英特尔安腾 IA-64 架构支持;改进调度器;AppArmor IO_uring 整合;新的 make hardening.config 选项;等等。

https://lore.kernel.org/lkml/CAHk-=whuO0zmuxp_yorYFWdcrALpqjRPhWkmEy+7wcCnnDcPNA@mail.gmail.com/T/#u
https://www.phoronix.com/news/Linux-6.7-Big-Merge-Window

#Linux

Читать полностью…

Solidot

Yanis Varoufakis 认为科技封建主义杀死了资本主义

2023-11-13 15:21 by 帽子里的天空

曾短暂担任希腊财长的经济学家 Yanis Varoufakis 出版了一本新书《Technofeudalism: What Killed Capitalism》,认为科技封建主义杀死了资本主义。他说在 19 世纪初,封建主义关系基本完好,但资本主义关系逐渐占据主导。今天资本主义关系基本完好,但科技封建主义逐渐占据主导。传统资本家变成了“附庸资本家”,依附于新一代的“领主”——也就是大型科技公司——这些公司通过数字平台创造了巨大的财富。被称为“云资本”的新形式算法资本逐渐形成,取代了传统资本主义的两大支柱——市场和利润。市场被数字交易平台所取代,平台看似是市场,但实际上并不是。当你作为消费者访问亚马逊网站,你实际上退出了资本主义,进入了某种类似“封建领地”的地方——这个数字世界从属于一个人和他的算法,算法决定了你看到什么产品看不到什么产品。如果你是卖家,平台将决定你如何销售和接触哪些客户。你的互动、信息共享和交易的条款由为“贝佐斯(Jeff Bezos)盈亏线”工作的算法决定。如果附庸资本家不遵守领地法律,他们就会被踢出,这会给他们的业务造成毁灭性影响。进入数字领地需要支付昂贵的租金。苹果应用商店收取三成佣金,而亚马逊商店则向卖家收取 35% 的佣金。

https://theconversation.com/is-capitalism-dead-yanis-varoufakis-thinks-it-is-and-he-knows-who-killed-it-213992


#商业

Читать полностью…

Solidot

腾讯将代理销售 Meta 的 VR 设备

2023-11-13 13:47 by 黑暗之潮

Meta 与腾讯达成一项初步协议,将在中国销售低价版的新款 VR 头戴式设备。腾讯将成为 Meta 头戴式设备在中国的独家销售商。这为 Meta 提供了一个重要的新市场,Meta 正寻求刺激全球对其小众设备不温不火的需求。腾讯将从 2024 年底开始销售这款设备,两家公司已就此谈判了大约一年时间。该协议仍是暂时的,细节可能还会有变化。因中国尚未出台 VR 相关规定,目前还不清楚腾讯引进 Meta 设备并在该平台上提供 VR 内容是否需要像引进任天堂 Switch 和发布传统游戏那样寻求政府的正式批准。在这桩交易中,Meta 将拿走设备销售收入的大头,而腾讯将拿走内容和服务收入的大头。这款头戴式设备将提供腾讯发布的游戏和其他应用。

https://cn.wsj.com/articles/meta%E5%B0%86%E9%87%8D%E8%BF%94%E4%B8%AD%E5%9B%BD%E5%B8%82%E5%9C%BA-%E4%B8%8E%E8%85%BE%E8%AE%AF%E8%BE%BE%E6%88%90%E5%A4%B4%E6%88%B4%E8%AE%BE%E5%A4%87%E5%90%88%E4%BD%9C%E5%8D%8F%E8%AE%AE-c01d3f3c

#商业

Читать полностью…

Solidot

AMD 增加了在台式机、笔记本和服务器领域的市场份额

2023-11-12 22:12 by 神们自己

2023 年第三季度,AMD 增加了在台式机、笔记本和服务器领域的市场份额。与去年同期相比,AMD 在台式机领域的份额增加了 5.8%,笔记本增加了 3.8%,服务器增加了 5.8%。以收入衡量,AMD 在台式机领域的收入增长了 4.1%,笔记本领域增长了 5.1%,服务器领域增长了 1.7%。AMD 在服务器领域相比竞争对手英特尔有着显著优势,尽管如此它在服务器领域的增长势头仍然没有反映出这一现实:过去五年它的服务器芯片份额从 2% 增加到 24%,英特尔仍然掌握着近八成份额。

https://hardware.slashdot.org/story/23/11/11/2117237/gaining-on-intel-amd-increases-cpu-market-share-in-desktops-laptops-and-servers


#AMD

Читать полностью…

Solidot

李开复称中美之争将进一步分裂科技世界

2023-11-11 23:51 by 太阳王与海妖

李开复在彭博新经济论坛期间接受采访时表示,他的 AI 创业公司零一万物(01.AI)囤积了可满足 12-18 个月需求的英伟达 AI 芯片。但一年半之后呢?李开复表示,就看中国能否在一年半制造出同等性能或接近的 AI 芯片。他表示中美科技之争将进一步分裂科技世界,“我们将有两个平行宇宙,美国公司将向美国及其盟友提供技术和产品,中国公司将为中国及使用中国产品的国家提供服务。他们将不会在同一个市场展开激烈竞争。”李开复表示,零一万物今年的收入接近为零,但明年将会相当可观。他称构建 AI 模型十分昂贵,必须购买芯片才能改进技术,在 GPU 芯片上的投资与性能直接相关。这将是没有止境的。

https://hardware.slashdot.org/story/23/11/10/2138211/nvidias-great-wall-of-gpus-chinas-hoarding-spree


#商业

Читать полностью…

Solidot

微软撤回了 OneDrive 的退出调查

2023-11-11 20:51 by 苹果树下的宇宙飞船

微软正通过愈来愈恼人的方法向用户强推它的产品,最新的尝试是云储存和同步应用 OneDrive,如果用户想要退出 OneDrive,微软会要求你解释,而且解释是强制性的,你不选择的话退出按钮将一直保持灰色,用户无法关闭应用。在媒体曝光之后,微软告诉媒体这是一项测试,仅向少数用户推出,目前已经恢复正常。软件巨人在声明中称,从 11 月 1 日到 8 日,一小部分 OneDrive 用户在关闭应用时会看到一个对话框,要求提供选择关闭该应用的原因。微软称,此类用户反馈有助于他们为改进产品质量而不懈努力。

https://arstechnica.com/gadgets/2023/11/microsoft-pulls-onedrive-update-that-would-quiz-you-before-letting-you-quit/

#微软

Читать полностью…

Solidot

美国法官裁决社交平台须面临儿童安全诉讼

2023-11-15 15:07 by 蓝火星

美国地区法院法官 Yvonne Gonzalez Rogers 驳回了 Meta、字节跳动、Alphabet 和 Snap 等社交巨头等提出的动议。这些公司都面临数十起引诱儿童上瘾的指控,它们希望驳回诉讼,但法官裁决社交巨头们都须面临这些与儿童安全相关的诉讼。法官指出,宪法第一修正案以及法典第 47 章 230 节关于在线平台不应被视为第三方内容发布者的规定,并不能免除 Facebook、Instagram、YouTube、TikTok 和 Snapchat 的责任。法官称,原告的许多主张并不构成“言论自由或表达自由”,而是与社交平台的“缺陷”有关,包括缺乏家长控制和强有力的年龄验证系统,以及难以删除帐户。

https://www.theverge.com/2023/11/14/23960956/meta-google-tiktok-snap-social-media-addiction-lawsuits

#互联网

Читать полностью…

Solidot

印度计划用人工降雨对抗严重空气污染

2023-11-15 13:44 by 乌鸦从高塔坠落

印度首都新德里准备用人工降雨来对抗严重空气污染。人工降雨实验最早将在下周进行,印度将在多云的情况下撒播碘化银以过冷水滴凝固冰晶最后掉落成雨。印度希望降雨能带走笼罩在首都上空的细颗粒物。德里已尝试限制交通、使用空气过滤塔以及喷水车等方法,但都没有效果。环保人士和科学家担心,政府的应对措施主要集中在减轻污染,而不是试图切断污染源,都是治标不治本的。中国过去也尝试过利用类似的方法减轻污染。

https://www.wired.com/story/delhi-smog-air-pollution-cloud-seeding/

#地球

Читать полностью…

Solidot

Tumblr 还活着

2023-11-14 23:38 by 羊皮纸迷踪

Tumblr 在 2018 年禁止成人内容之后被认为走向了死亡,上周一份泄露的内部备忘录披露它的母公司 Automattic 正将大部分员工转移到其它部门。公司 CEO Matt Mullenweg 随后在他的 Tumblr 主页公开了备忘录全文并回答用户提问。对这一消息,部分 Tumblr 核心用户反而认为是好事,因为这意味着网站不会添加不受欢迎的功能或不被用户接纳的 UI 变更。Mullenweg 还披露了用户数据:Tumblr 的月活用户有 1150 万,但付费用户仅仅只有 27,000 人,仅占活跃用户总数的 0.2%。Tumblr 的年订阅费用为 29.99 美元。Mullenweg 称如果有 10% 到 20% 的用户付费,那么 Tumblr 将能永远运营下去。然而一周过去了,没人再讨论此事,一切又恢复如常,Tumblr 还活着。


https://www.wired.com/story/end-of-the-tumblr-era/


#互联网

Читать полностью…

Solidot

丹麦关键基础设施在上半年遭遇网络攻击

2023-11-14 22:41 by 珀涅罗珀记

SektorCERT 披露丹麦关键基础设施在今年五月遭遇了该国历史上最大规模的网络攻击。有 22 家公司遭到入侵,部分公司被迫切断与外界的网络接入断开所有非必要网络连接。攻击者利用了未修复的 Zyxel 防火墙漏洞,还利用了多个尚未公布的 0day 漏洞。SektorCERT 研究人员表示,攻击由多个组织发起,其中至少一个与俄罗斯情报机构的 Sandworm 行动相关。Zyxel 防火墙漏洞是在 4 月爆出的,允许远程攻击者无需身份验证完全控制防火墙,许多使用 Zyxel 的组织以为防火墙是由供应商更新的,但实际上 Zyxel 的软件是免费的,获得安全补丁则需要付费。还有很多组织根本不知道网络中存在有问题的设备。这种情况使得攻击者可以利用已公开的漏洞发动攻击。

https://www.theregister.com/2023/11/13/inside_denmarks_hell_week_as/

#安全

Читать полностью…

Solidot

攻击者利用已披露高危漏洞攻击工行美国子公司

2023-11-14 17:42 by 洋槐树下

工行美国子公司 ICBC Financial Services 上周遭到勒索软件攻击,与俄罗斯有关联的勒索软件组织 LockBit 与此次攻击相关。攻击者利用最近披露的高危漏洞入侵工行系统,此事凸显了及时打补丁的重要性。攻击者利用的一个漏洞是思杰(Citrix)在 10 月 10 日披露的 CitrixBleed 高危漏洞 CVE-2023-4966,危险等级 9.4/10,可远程利用,无用户互动,无特殊权限,低复杂度。攻击发生之后,工行隔离了部分系统,切断了与美国国债市场以及为其结算交易的纽约梅隆银行平台的连接,开始手动清算交易。工商尚未透露是否向黑客支付赎金。

https://cn.wsj.com/articles/%E5%B7%A5%E8%A1%8C%E9%BB%91%E5%AE%A2%E4%BA%8B%E4%BB%B6%E4%BD%BF%E7%94%A8%E4%BA%86%E7%BE%8E%E5%9B%BD%E6%94%BF%E5%BA%9C%E6%9B%BE%E6%9B%9D%E5%85%89%E7%9A%84%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F-09ae13e1
https://www.darkreading.com/vulnerabilities-threats/ransomware-hit-china-owned-bank-citrixbleed-flaw

#安全

Читать полностью…

Solidot

尼泊尔以破坏社会和谐为由封杀 TikTok

2023-11-14 15:09 by 最后一个阿特兰蒂斯人

尼泊尔以内容不利于社会和谐为由封杀了字节跳动旗下的短视频应用 TikTok。TikTok 的月活用户多达 10 亿,此前已被印度等国以及美国蒙大拿州等封杀。尼泊尔通信和 IT 部部长 Rekha Sharma 称,该平台传播了恶意内容。禁令将即时生效,电信部门已收到指令。尼泊尔国大党(Nepali Congress)的高层领导 Gagan Thapa 则对禁令提出质疑,认为是限制言论自由。尼泊尔当地媒体称,过去四年该国登记了愈 1600 起与 TikTok 相关的网络犯罪案件。TikTok 是尼泊尔第三大社交平台,它在年轻人中间最受欢迎,而 YouTube 和 Facebook 在所有年龄段都受欢迎。

https://www.bbc.com/news/business-67411535

#商业

Читать полностью…

Solidot

Google 向苹果支付了 Safari 搜索广告收入的 36%

2023-11-14 14:30 by 林中秘族

在 US v. Google 反垄断案中为 Google 辩护的芝加哥大学教授 Kevin Murphy 在法庭上披露,用户通过苹果 Safari 浏览器搜索 Google 产生的广告收入,其中 36% 会支付给苹果。Google 和苹果早在 2002 年就建立了合作关系,Google 成为苹果 Safari 的默认搜索引擎,过去几年 Google 每年为此向苹果支付了数十亿美元。因苹果的 iPhone 手机是美国最流行的智能手机,双方在默认搜索上的合作是这起反垄断案关注的重点,美国司法部认为这是 Google 非法维持其在搜索引擎和搜索广告市场主导地位的证据。Google 和苹果都反对披露双方协议的细节。

https://www.bloomberg.com/news/articles/2023-11-13/apple-gets-36-of-google-revenue-from-search-deal-witness-says
https://archive.li/h9tHz

#苹果

Читать полностью…

Solidot

Python 混淆包被发现隐藏了秘密后门

2023-11-13 22:11 by 记忆

安全公司 Checkmarx 报告了针对 Python 开发者的供应链攻击,攻击者发布了 8 个用于混淆代码的 Python 软件包,其中植入了具有高度侵入性的后门。这些软件包共被下载了 2348 次。以第八个混淆包 pyobfgood 为例,一旦安装,攻击者基本上可以完全控制受害者的电脑,能窃取主机信息、窃取 Chrome 保存的密码、设置键盘记录器、下载文件、屏幕截图和录屏录音、通过增加 CPU 占用等方法关闭电脑或导致蓝屏死机、加密文件、执行任何指令,等等。软件包的下载绝大部分来自美国(62%)、其次是中国(12%)和俄罗斯(6%)。

https://arstechnica.com/security/2023/11/developers-targeted-with-malware-that-monitors-their-every-move/
https://checkmarx.com/blog/python-obfuscation-traps/

#安全

Читать полностью…

Solidot

澳大利亚港口运营商因网络攻击下线两天

2023-11-13 18:00 by 弗兰肯斯坦

澳大利亚主要港口运营商 DP World Australia 在网络攻击导致设施瘫痪愈两天后恢复了正常运行。该公司管理的港口处理了澳大利亚四成的进出口货物,从上周五到本周一早晨,位于墨尔本、悉尼、布里斯班和珀斯的港口运营因网络攻击受到干扰。这次事故没有影响到澳大利亚超市的商品供应。DP World Australia 隶属于迪拜国有的 DP World 集团,该公司表示今天将有四千个集装箱离开其管理的四个港口。目前还不清楚攻击者的身份。DP World 表示在上周五攻击发生之后,它立刻切断了与港口的网络连接,防止对其网络的任何未经授权的访问。它表示正对此次事故展开调查。

https://www.bbc.com/news/business-67400164


#安全

Читать полностью…

Solidot

闪迪固态硬盘故障是设计和制造缺陷导致的

2023-11-13 15:59 by 侦图机

数据恢复公司 Attingo 的报告称,闪迪 Extreme Pro 系列固态硬盘故障是设计和制造缺陷导致的。今年五月,闪迪 Extreme Portable 4TB 用户报告硬盘里储存的数据被抹掉。西部数据承诺将释出固件更新修复问题。然而问题并没有解决。随后 2TB 和 3TB 型号也发生相同问题。西数没有再次承诺释出固件更新。硬件本身的问题可能是闪迪对此保持沉默的原因。这起事故已经导致了集体诉讼。Attingo 指出,固态硬盘使用的零部件对电路板而言太大而导致了弱连接和易断裂,使用的焊接材料容易起泡和破裂。新版的 Extreme Pro 系列固态硬盘已经使用了额外的环氧树脂保护大的组件,这意味着西数可能知道问题出在硬件上。然而较新型号仍然有问题。

https://www.tomshardware.com/news/sandisk-extreme-pro-failures-are-due-to-design-flaw

#硬件

Читать полностью…

Solidot

AOMedia 发布免版税音频容器规范 IAMF

2023-11-13 14:15 by 人猿泰山之结缘蚁人

AOMedia 发布了它的首个免版税音频容器规范 IAMF(代表 Immersive Audio Model and Formats)。AOMedia 以免版税视频编解码器 AV1 和图像格式 AVIF 闻名,目前主要硬件产品正逐渐加入对 AV1 的支持。IAMF 旨在为从 AR/VR 到传统广播的各种应用提供全新的沉浸式音频体验,它是与编解码器无关的容器规范。

https://www.phoronix.com/news/AOMedia-IAMF-Audio-Spec
https://aomedia.org/press%20releases/AOMedia-Advances-the-Audio-Innovation-Era/

#音乐

Читать полностью…

Solidot

印度如何管理互联网

2023-11-12 23:09 by 棕榈上的霜

印度有仍然在快速增长的,最大的新兴互联网市场之称。但这个市场对网络的管理日益严厉。几年前,美国科技公司高管和印度官员每两周都会在政府办公室里举行一次会议,讨论 Twitter、Facebook 和 YouTube 上哪些内容可发表哪些不允许。这一秘密召集的会议被非正式的冠为“69 会议”,印度信息、技术等官员会展示他们想要删除的社媒帖子。两年前,双方之间的互动变得不再“友好”。以前印度官员每次会议只要求删除少数帖子,现在他们要求封杀整个账号,而且数量多达数百。拒绝印度政府要求的科技公司高管会面临监禁的风险,他们的公司可能会被驱逐出印度市场。印度政府还通过了法律,如果未遵守删帖要求,外国科技公司在印度的本地雇员将需要承担法律责任,这一条款被称为“人质条款”。印度官员称,他们做了早该做的事:加强法律,让不服从的外国公司就范。印度的网络治理方式已被很多国家采用,甚至使用相同的语言。负责监督相关法规的印度人民党科技部副部长 Rajeev Chandrasekhar 表示,转变十分简单:我们定义了法律、定义了规则,我们说过对任何不遵守印度法律的行为零容忍......你不喜欢法律?不要在印度运营。这里没有什么回旋余地。

https://tech.slashdot.org/story/23/11/11/0529248/is-india-setting-a-global-standard-for-online-censorship-of-social-media


#审查

Читать полностью…

Solidot

KDE Plasma 6.0 将默认启用 Wayland

2023-11-12 21:45 by 伊卡狛格

KDE 桌面释出了 Plasma 6.0 Alpha,新版本将默认启用 Wayland。KDE Plasma 6.0 仍然支持 X11,但在开箱即用的情况下会尝试用 Wayland 会话。KDE 开发者 Nate Graham 称,他们正在解决剩余的严重 bug,认为默认启用 Wayland 会话已经达到可接受的程度。KDE Plasma 6.0 的其他变化包括:大改 Breeze 应用样式,对支持 HDR 的显示屏初步支持 HDR 游戏,改进打印机集成;再次重新设计 Plasma 面板设置区,等等。

https://pointieststick.com/2023/11/10/this-week-in-kde-wayland-by-default-de-framed-breeze-hdr-games-rectangle-screen-recording/

#KDE

Читать полностью…

Solidot

微软视窗操作系统诞生四十周年

2023-11-11 21:16 by 飞行中的阴影

微软联合创始人比尔盖茨在 COMDEX 1982 上观摩了 VisiCorp 的 GUI 软件套装 Visi On 的演示以及了解了苹果的 GUI 软件之后,微软开始着手开发它的图形用户界面操作系统。盖茨招募了施乐 PARC 原视窗系统的核心开发者 Scott A. McGregor 担任 Windows 1.0 的开发负责人。1983 年 11 月 10 日微软在纽约举行新闻发布会宣布了 Windows 1.0。微软希望在 1984 年 4 月推出,但因为内存管理等方面的 bug 需要解决,Windows 1.0 直到 1985 年 11 月 20 日才正式发布。

https://tech.slashdot.org/story/23/11/10/2131256/microsoft-windows-turns-40


#Windows

Читать полностью…

Solidot

首只胚胎干细胞系“嵌合猴”诞生

2023-11-10 21:44 by 星髓

中国研究人员首次公布了一只活产“嵌合猴”研究的具体细节。这只“嵌合猴”由同一种猴子的两个基因的不同胚胎细胞组成。据介绍,该技术此前已在大鼠和小鼠身上实现,但迄今为止还未在其他物种,包括非人类灵长类动物身上实现,此次成功当属首例。研究由中国科学院和华大基因研究所合作完成,相关论文刊登在《细胞》(Cell)杂志上。论文通讯作者、中国科学院脑科学与智能技术卓越创新中心(神经科学研究所)研究员刘真介绍:“我们在两年半前得到了这只活产的嵌合猴,这只嵌合猴在活产后存活了 10 天。在目前阶段,我们的成功率仍然有限,在 12 个胚胎当中,我们只得到了 2 只嵌合猴,不过猴子在自然状态下的生产成功率为 70%,体外受精的情况下为 40%,所以我想我们接近 20% 的成功率也不算太坏。”

https://www.thepaper.cn/newsDetail_forward_25237276


#科学

Читать полностью…
Subscribe to a channel