solidot新版网站常见问题,请点击这里查看。
Twitter
1
WinterIsComing(31822)
发表于2020年02月04日 21时47分 星期二
来自卡叠什战役
去年 12 月,安全研究员 Ibrahim Balic 披露他利用一个 Twitter Android app 漏洞匹配了 1700 万用户的手机号码。Twitter 的联络人上传功能会在上传通讯录之后返回匹配到的用户数据,也就是你可以知道一个随机生成的手机号码是否属于一位真实用户。现在,Twitter 发出警告,有第三方攻击者使用其官方 API 匹配用户名和手机号码。Twitter 称,它在调查 Ibrahim Balic 披露的安全漏洞期间发现有证据显示另外第三方也在利用该 API 漏洞,攻击者使用的部分 IP 地址与国家支持的黑客有关联。Twitter 表示,这一攻击只影响在设置页启用了“Let people who have your phone number find you on Twitter”的用户,没有提供手机号码的用户也不受影响。
科学
ai(3896)
发表于2020年02月04日 21时34分 星期二
来自你在天堂里遇见的下一个人
现代欧洲人和亚洲人都携带了尼安德特人的 DNA,遗传学家曾经认为非洲人身上没有尼安德特人的 DNA 序列,因为尼安德特人生活在非洲之外。但发表在《细胞》期刊的研究显示,非洲人携带了尼安德特人 DNA,其中大部分来自于过去两万年中移居回非洲的欧洲人。大约 7 万年前,当智人从非洲扩散到欧亚大陆时,他们与尼安德特人相遇并融合,后来欧洲人的回移将少量尼安德特人 DNA 引入了非洲。研究人员发现,非洲人平均拥有的尼安德特人 DNA 占其基因组的 0.3%。他们还发现,少数尼安德特人基因可能是在进入非洲人基因组后被选中的,包括增强免疫功能和抵御紫外线辐射的基因。
加密技术
WinterIsComing(31822)
发表于2020年02月04日 20时58分 星期二
来自达尔文电波
Git 源码管理系统是基于 SHA‑1 哈希算法,Git 库储存的不同对象类型都使用 SHA‑1 哈希来进行识别。Linus Torvalds 在设计 Git 时并没有考虑 SHA‑1 有一天可能会不安全,他没有设计能切换到不同哈希算法的功能,而哈希类型深入到代码之中。但 SHA‑1 已经迟暮,Google 在 2017 年宣布了对 SHA-1 哈希算法的首个成功碰撞攻击。所谓碰撞攻击是指两个不同的信息产生了相同的哈希值。今年早些时候,研究人员将攻击成本降至 4.5 万美元,未来几年攻击成本还会继续下降。使用 SHA-1 的项目需要尽快切换到更安全的哈希算法。在考虑了多个替代之后,Git 社区在 2018 年宣布它的下一代哈希算法将是 SHA‑256。对小的项目来说,过渡到 SHA‑256 比较容易,但对 Linux 内核这样庞大的项目来说,这并非轻而易举
商业
WinterIsComing(31822)
发表于2020年02月04日 19时24分 星期二
来自华氏451
在吸引科技人才上,加拿大目前是赢家。在北美,多伦多市的技术类岗位增长最多,超过了旧金山、纽约和西雅图,温哥华也跻身前五。加拿大的科技行业正在蓬勃发展,背后的一个主要原因是美国的移民政策。特朗普政府增加了高科技工人获得签证的难度,对主要穆斯林国家实施了旅行禁令。而高科技移民进入加拿大非常容易。仅仅过去两年新的简化签证给加拿大带来了超过 4 万技术人员。
商业
WinterIsComing(31822)
发表于2020年02月04日 19时09分 星期二
来自无尽的边界
当 SARS 在中国出现时,中国工厂大都为客户生产 T 恤等低成本产品。当另一种类似病毒迅速蔓延时,中国已发展成为全球经济的一个主要组成部分。依赖中国工厂生产产品、依赖中国消费者提高销量的跨国公司已在对损失发出预警。苹果、星巴克和宜家都暂时关闭了在中国的门店。据牛津经济研究院基于病毒迄今为止造成的影响做出的保守预测,中国今年的经济增长率预计将下滑至 5.6%,这将进而导致今年全球经济增长减少 0.2%,年增长率跌至 2.3%,这将是自 2008 年全球金融危机以来的最低增速。没人知道冠状病毒的暴发会持续多久,会蔓延多远,会夺去多少人的生命。它将对中国经济造成多大的破坏是无法估算的。但中国在世界经济中所占的地位意味着,此次疫情的影响可能要远远超过 SARS
Linux
WinterIsComing(31822)
发表于2020年02月04日 17时25分 星期二
来自金斯顿城·卷二:风暴之歌
WireGuard 已经合并到了内核主线,预计会在 2020 年 4 月随 Linux kernel 5.6 的发布正式提供给用户,它将对 VPN 服务产生深远影响。因为几乎所有 VPN 服务都是运行在 Linux 上。部分 VPN 服务已开始将其软件栈迁移到 WireGuard。相比 OpenVPN 和 IPSec,WireGuard 代码更简单,它只有 4000 行代码,而 OpenVPN 超过 10 万行。除此之外,它支持最新的加密算法和协议,如 Noise 协议框架、Curve25519、ChaCha20、 Poly1305、BLAKE2 等,其安全性得到了证明。明日的 VPN 很可能都是基于 WireGuard。
娱乐
WinterIsComing(31822)
发表于2020年02月04日 16时17分 星期二
来自异形:走出阴影
白金工作室在 Kickstarter 上发起了游戏《The Wonderful 101》重制版的众筹,目标是 5 万美元,目前已筹到接近 100 万美元。《The Wonderful 101》最初为任天堂 Wii U 平台独占,于 2013 年发布,游戏总监为神谷英树,得到了普遍好评但销量惨淡。现在,白金工作室宣布了重制版本,支持平台包括了任天堂的 Switch、Steam 和 PlayStation 4。玩家资助约 36 美元即可获得重制游戏的数字版,资助等级 102 美元以上,除了得到游戏外,还能额外被神谷英树在 Twitter 上屏蔽。白金工作室称,不是所有人有特权被神谷英树屏蔽,但这一切即将改变。神谷英树将会首先给你发条信息,然后永久屏蔽你。
科学
WinterIsComing(31822)
发表于2020年02月04日 15时30分 星期二
来自独眼巨人的笑声
陈年威士忌价值不菲,2018 年超过 10 万瓶苏格兰威士忌拍卖出售,总价 4900 万美元,其中最昂贵的是 1926 年产的 Macallan Valerio Adami 威士忌,售价超过 100 万美元。但你如何确定陈年威士忌的日期是真的,如何识别日期伪造的威士忌?一种方法是利用 1950 年代和 1960 年代地面核弹测试留下的放射性残余。核弹会在爆炸后向大气层释放放射性同位素碳-14,碳-14 会被动植物吸收,在有机体死亡后开始衰减。制造蒸馏威士忌的大麦中会留下碳-14 的痕迹。碳-14 的衰减率是已知的,通过计算碳-14 的含量科学家可以判断威士忌是核时代前还是在核时代后制造的。研究报告发表在《Radiocarbon》期刊上,在研究人员的测试中,大约一半的威士忌并没有标记的那么悠久,如一瓶号称 1863 年产的威士忌实际上是在 2007 到 2014 年之间制造的。
硬件
WinterIsComing(31822)
发表于2020年02月04日 14时49分 星期二
来自异星战场
2019 年 6 月,台湾威盛(VIA)与上海市政府的合资企业兆芯发布了基于“陆家嘴(LuJiaZui)”微架构的 KX-6000,声称能达到英特尔 i5-7400 的水平。KX-6000 采用台积电 16 纳米工艺制造,为八核 x86-64 处理器,频率 2.7 GHz 到 3.0 GHz,集成 8 MB L2 缓存,DirectX 11.1 兼容 iGPU,双通道 DDR4-3200 内存控制器,PCIe 和 SATA等控制器。在时隔半年之后,淘宝出现了面向消费者的限量版兆芯主板套装,预售价格 4300 元, 3 月 25 日发货。供应商称,兆芯 KX6780A 搭配芯杰英 C1888 主板,支持安装 UOS、Windows、中标麒麟、中科方德等 Linux 操作系统。兆芯的下一代处理器 KX-7000 将采用台积电的 7 纳米工艺制造。
黑莓
WinterIsComing(31822)
发表于2020年02月04日 14时25分 星期二
来自独眼巨人的笑声
获得黑莓品牌使用权的 TCL 公司宣布它将在今年晚些时候停止销售黑莓手机,因为双方的合作即将结束。昔日的智能手机巨头黑莓公司在触摸屏时代落后于竞争对手,该公司在 2016 年决定不再自己生产智能手机,改为授权 TCL 公司生产黑莓品牌手机。现在,TCL 公司宣布它将从 2020 年 8 月 31 日起停止销售黑莓品牌手机,因为它不再有权利设计和制造黑莓手机。现有的黑莓手机会继续提供支持。
医学
WinterIsComing(31822)
发表于2020年02月04日 14时21分 星期二
来自彩虹尽头
武汉新冠状病毒被认为源自动物,很可能是蝙蝠。这不是第一次人类从动物身上感染疾病。城市化、环境破坏、气候变化等等元素正在改变人类与动物之间互动的方式,未来它可能成为更大的问题。过去 50 年,许多传染病在从动物跨越物种传播到人类之后,开始迅速蔓延。这其中包括:1980 年代源于人类近亲黑猩猩的 HIV 病毒;2004-07 年源于鸟类的禽流感;2009 年的猪流感;2003 年的 SARS 来自蝙蝠,但通过果子狸传给人类。埃博拉病毒同样来自蝙蝠。实际上,人类大多数新型感染病毒都来自野生动物。但近年来,随着环境变化加速了这一进程。同时,加上城市居民人数的增加以及国际旅行的普遍,疾病传播的速度更快更广。
YouTube
WinterIsComing(31822)
发表于2020年02月04日 14时19分 星期二
来自星尘
Alphabet/Google 首次披露了旗下视频网站 YouTube 的年度广告收入。Alphabet 刚刚宣布了 2019 年 Q4 的收入:460.75 亿美元,同比增长 17%,全年收入 1620 亿美元同比增长 18%,其中 YouTube 广告收入 151.5 亿美元,非广告收入 52.6 亿美元。YouTube 提供了多个订阅服务,YouTube TV,YouTube Music 和 YouTube Premium,其中 YouTube TV 有超过 200 万订户,YouTube Music 和 YouTube Premium 有超过 2000 万订户。过去三年 YouTube 广告收入快速增长,从 2017 年的 81.5 亿美元增长到 2018 年的 111.5 亿美元,2019 年的 151.5 亿美元。YouTube 与主要竞争对手 Netflix 之间的收入接近,Netflix 在 2019 年的收入为 201 亿美元,基本全部来自于付费订阅用户。
商业
WinterIsComing(31822)
发表于2020年02月04日 13时08分 星期二
来自梦境救援
华为和中兴周一都要求美国联邦通讯委员会(FCC)不要最终认定它们对美国国家安全构成风险。FCC 在 11 月以 5-0 的结果初步认定,华为和中兴通讯对国家安全构成风险,此举将令他们在美国农村地区的运营商客户无法从 85 亿美元的政府设备采购基金中获得拨款。华为在提交给 FCC 的一份文件中表示,这一行为“旨在推进某些政府官员以及国会议员发起的行动,让华为独自面对负担沉重且损害名誉的限制措施、被排除在美国业务之外,并玷污华为在美国乃至全球的声誉。”华为称这一手段“非法且受到误导”。中兴要求FCC“额外花些时间评估中兴在美国出口管控与经济制裁合规、以及对中兴产品安全控制方面的改善情况。”
Google
WinterIsComing(31822)
发表于2020年02月04日 11时43分 星期二
来自光环:新斯巴达
艺术家 Simon Weckert  利用 99 部连接 Google Maps 的智能手机欺骗了 Maps 的交通实况,人为制造了交通堵塞。Google 发言人回应称,在一般使用情景下,Google 确实使用大量运行 Maps 的设备在同一地方来作为交通堵塞的证据,这个罕见且特殊的案例就是利用了这一机制。Google 表示这一富有创造性的用例能帮助它改进地图的工作,它的系统使用了多个数据来源去持续更新地图,以尽可能的提供最全面和最精确的地图。