solidot | Неотсортированное

Telegram-канал solidot - Solidot

30563

solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。 关联: @idaily_magazine @dailyart_magazine @readhub_cn

Подписаться на канал

Solidot

印度封杀 TikTok 四年之后

2024-04-28 15:59 by 红女王

2020 年 6 月中印发生了边界冲突,之后印度以国家安全相关的理由封禁了逾 500 款中国应用,其中包括了 TikTok。当时的 TikTok 在印度有 2 亿用户,有逾 2000 名员工,印度是 TikTok 最大的海外市场。印度封杀 TikTok 四年之后,它的用户以及内容创作者去了哪里?Google 和 Meta/Facebook 迅速推出了各自的短视频应用 YouTube Short 以及 Instagram Reels,填补了空白,占据了绝大部分 TikTok 留下的市场。大多数内容创作者和用户都转移到了其它平台。封杀 TikTok 带来的影响未必有人们以为的那么大。

https://apnews.com/article/business-media-india-china-new-delhi-7e5518399a45c31268e746babeef6890

#互联网

Читать полностью…

Solidot

GNOME 基金会将加大筹款力度

2024-04-28 14:04 by 杜马岛

支持 GNOME 桌面环境项目的非盈利基金会宣布将加大筹款力度。GNOME 基金会主席 Robert McQueen 表示,基金会在 3 年多时间内处于赤字状态,即年支出高于年筹款,主要依靠 4-5 年前筹集到的大额捐款储备金运营。基金会的一项政策要求保留最低金额的储备金。因此当收入出现重大中断,可以在寻找新资金来源的同时保留核心业务。目前资金已经接近红线,董事会无法再批准更多赤字预算,为了将支出保持再同一水平,需要增加收入。基金会去年 10 月聘请 Holly Million 担任执行董事,她正在制定筹款计划。

https://www.phoronix.com/news/GNOME-Foundation-Funding-Need
https://ramcq.net/2024/04/26/update-from-the-gnome-board/

#GNOME

Читать полностью…

Solidot

如果 PC 未达到支持 AI 的硬件标准 Windows 11 将显示水印

2024-04-27 23:23 by 月光狂想曲

Windows 11 的一个预览版本 Insider Build 26200 被发现包含了一个 AI 硬件规格检测工具 AI Explorer。如果你的 PC 硬件未达到标准,它将显示水印形式的警告。目前的 AI Explorer 针对的是 Windows 11 的 ARM64 版本,要求系统配备 NPU 以及 16 GB 内存和 225 GB 系统存储空间。x86 版本目前所知的是 Windows 11 24H2 强制性要求 CPU 必须支持 SSE4.2 指令集,而今天几乎所有 x86 CPU 都支持该指令集。

https://tech.slashdot.org/story/24/04/26/1437237/windows-11-will-display-watermark-if-your-pc-does-not-support-ai-requirements


#人工智能

Читать полностью…

Solidot

深圳大疆可能成为美国下一个封禁目标

2024-04-27 21:46 by 方舟

深圳大疆主导着商用和消费级无人机市场,2022 年它被五角大楼列入了黑名单,意味着军方被禁止采购大疆的无人机。现在美国国会正在考虑立法将其列入联邦通信委员会的黑名单,禁止联邦通信设施使用大疆的无人机,此举将扼杀它在美国的大部分商用无人机业务。该法案得到了美国两党的支持,
大疆发起了强有力的游说活动试图阻止该法案。

https://news.slashdot.org/story/24/04/26/1612231/chinese-drone-maker-dji-might-get-banned-next-in-the-us


#USA

Читать полностью…

Solidot

美国生育率降至百年来的最低水平

2024-04-26 17:30 by 诺比、龙和意识星云

美国疾控中心国家卫生统计中心的最新数据显示,美国生育率降至了百年来的最低水平。2023 年约 360 万婴儿出生,15-44 岁女性每千人生育 54.4 名活产婴儿。2023 年生育数量比 2022 年下降了 3%,创下了新低。2022-2023 年间,大多数年龄段生育率都略有下降。青少年生育率创新低,15-19 岁女性每 1000 人生育 13.2 名孩子,比 1991 年以来的最高值低 79%。与此同时,高龄母亲的生育率最高,下降幅度较小,其中 30-34 岁女性每 1000 人生育 95 人。40 岁及以上女性是生育率唯一出现上升的年龄段,每 1000 名人生育不到 13 人。

https://news.slashdot.org/story/24/04/25/074224/us-fertility-rate-falls-to-lowest-in-a-century
https://stacks.cdc.gov/view/cdc/151797

#USA

Читать полностью…

Solidot

字节跳动宁愿关闭而不是出售 TikTok

2024-04-26 15:03 by 最后的守护者

路透援引消息来源称,如果所有法律选择都失败字节跳动宁愿关闭而不是出售 TikTok。消息来源称,TikTok 的算法是字节跳动的核心,TikTok 和算法一同出售的可能性是非常小的。而 TikTok 在字节跳动总收入和日活用户中的份额很小,因此字节跳动宁愿在最糟糕的情况下在美国关闭 TikTok,而不是将其出售给美国买家。关闭对字节跳动的影响有限,且不必放弃核心算法。字节跳动周四晚上通过今日头条发表声明称它没有出售 TikTok 的计划。

https://www.reuters.com/technology/bytedance-prefers-tiktok-shutdown-us-if-legal-options-fail-sources-say-2024-04-25/

#互联网

Читать полностью…

Solidot

Ubuntu 24.04 LTS Noble Numbat 发布

2024-04-26 14:00 by 异形博恩

Canonical 发布了代号为 Noble Numbat 的 Ubuntu 24.04,这是它的第 10 个长期支持版本,支持最长 12 年(需付费)。Ubuntu 24.04 LTS 主要变化包括:Linux 6.8 内核,GNOME 46 桌面环境,新的图形固件更新工具 Firmware Updater,网络管理工具 Netplan 1.0,更新 Ubuntu 字体,支持 deb822 软件源格式,改进 vm.max_map_count, Mozilla Thunderbird 默认使用 Snap 打包格式,更新了基于 Flutter 的图形桌面安装程序,新的默认安装选项,64 位架构默认启用帧指针等等。

https://canonical.com/blog/canonical-releases-ubuntu-24-04-noble-numbat


#Ubuntu

Читать полностью…

Solidot

字节跳动收紧对美国 TikTok 运营的控制

2024-04-26 00:14 by 梦蛇

《金融时报》援引内部人士的消息报道,字节跳动过去两年收紧了对美国 TikTok 运营的控制。20 名现任和前任员工称,包括高级管理人员在内的字节跳动员工被调到了 TikTok,美国员工中能说普通话的受到了青睐。2023 年 8 月离职的美国广告政策经理 Joël Carter 称表面上两家公司是独立的,但实际上是同一家公司。过去两年,TikTok 内部的中国员工人量一直在增加,字节跳动将员工从中国转移到美国在内的其他全球办事处。很多美国工人抱怨工作时间长和不透明的绩效评估,他们指责上司操纵员工评估,以实现预设目标并促进重组。内部人士称,用于广告的音乐协议签署或解决技术故障等都需要与中国同行协调。沟通协作等内部系统都托管在中国。

https://arstechnica.com/tech-policy/2024/04/in-the-face-of-bans-bytedance-tightens-grip-over-us-tiktok-operations/


#商业

Читать полностью…

Solidot

Meta 是最热衷开源的科技巨头

2024-04-25 23:10 by 被涂污的鸟

Meta 或 Facebook 以其围墙花园式的社交网络著称,但它同时还是科技巨头中最热衷于开源的。在微软、苹果、英伟达、Google、Meta 和亚马逊等巨头中,Meta 发布了大量对整个行业有重要影响力的开源项目:它的 AI 大模型 LLama 是很多大模型的基础;它的机器学习库 PyTorch 被认为有助于打破英伟达的 AI 软件护城河;此外还有如 React/React Native、GraphQL、Casandra、Open Compute Project、OpenBMC,等等。你可以在 Facebook 开源网站找到大量项目。很多项目都成为了行业标准的基础。OpenAI 的封闭模型还具有优势,但 LLama 等开源模型正在大幅削弱其优势,它们真正让 AI 变得更民主,而不是掌握在少数人手中。

https://opensource.fb.com/projects/


#开源

Читать полностью…

Solidot

核聚变反应克服了两大障碍

2024-04-25 21:42 by 平格尔的奇遇

核聚变反应已经克服了两个关键障碍——提高等离子体密度和保持稠密等离子体,以达到发电所需的“最佳点”。这是迈向核聚变发电的又一里程碑,尽管实现商用反应堆可能还需要数年时间。托卡马克等离子体磁约束聚变反应堆被认为存在一个临界点,即格林沃尔德极限。如果试图提高燃料密度,超过这个临界点时,等离子体就会脱离磁场的约束,四散逃逸,从而可能损坏反应堆。而提高密度对提高产量至关重要,因为实验表明,托卡马克反应堆的产量与燃料密度的平方成正比。美国通用原子能公司的研究人员证明,有一种方法可以提高等离子体密度,且能够实现高约束稳态运行。利用这种方法,他们成功使 DIII-D 国家聚变设施托卡马克反应堆在平均密度比格林沃尔德极限高出 20% 的情况下,运行了 2.2秒。虽然之前已经打破了这一“关卡”,但稳定性较差、持续时间较短,而且这次的关键指标是,能量约束增强因子 H98(y,2)>1。

https://www.newscientist.com/article/2427825-nuclear-fusion-experiment-overcomes-two-key-operating-hurdles/
https://news.sciencenet.cn/htmlnews/2024/4/521551.shtm

#科学

Читать полностью…

Solidot

苹果发布可在本地运行的开放模型 OpenELM

2024-04-25 17:50 by 火星战士

苹果发布了它的开放模型 OpenELM,可以在本地设备而不是云端运行。OpenELM 的权重、训练的不同检查点(checkpoints)、预训练评估微调等的指南都公布在 Hugging Face 平台上。示例代码许可并不禁止商业使用或修改,只是要求在重新发布时包含苹果完整且没有修改过的声明。OpenELM 由一组旨在高效执行文本生成任务的小模型组成,共八个模型,四个预训练四个指令微调,参数规模从 2.7 亿到 30 亿。

https://huggingface.co/apple/OpenELM#llm360

#苹果

Читать полностью…

Solidot

黑客滥用 GitHub 评论地址传播恶意程序

2024-04-25 15:07 by 我是6号

恶意程序使用可信域名传播不是什么新鲜事。安全公司 McAfee 披露,一种新的 LUA 恶意程序加载器使用了微软在 GitHub 的开源库 vcpkg 和 STL 的网址进行传播。恶意攻击者滥用了 GitHub 的一个缺陷或设计决策,当用户在软件包库发表评论上传文件时它会自动生成一个关联网址,即使评论最后并没有发布。当用户看到来自微软库的文件网址时可能会认为是可信网址。举例来说,“https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip,https://github[.]com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip”,这两个文件都不属于 vcpkg 和 STL 库,而是作为用户评论的一部分上传的。

https://www.bleepingcomputer.com/news/security/github-comments-abused-to-push-malware-via-microsoft-repo-urls/

#安全

Читать полностью…

Solidot

Pixiv 对美英用户屏蔽部分成人内容

2024-04-25 13:46 by 月球人

因法律日益收紧,日本知名的插图、漫画和小说网站 Pixiv 宣布从 4 月 25 日起对英国和美国用户限制部分成人内容。限制的内容包括了未成年人色情描写和深度伪造等。英国和美国地区用户账号受到了新的条款“Restrictions for Healthy Expression in Specific Countries and Regions”的约束。Pixiv 于 2007 年上线,至今有逾 1 亿用户,发表了逾 1.15 亿幅插图和漫画,以及逾 2100 万篇小说。它从 2023 年起禁止了描述未成年人色情内容的照片级图像,以应对 AI 生成成人内容的涌入。

https://entertainment.slashdot.org/story/24/04/24/2343217/manga-site-blocks-adult-content-but-only-for-us-and-uk-users

#USA

Читать полностью…

Solidot

Google Chrome 再次推迟淘汰第三方 Cookie

2024-04-24 23:18 by 女神觉醒

Google 今年一月开始按照计划对 1% 的 Chrome 用户禁用第三方 Cookie。根据 Google 的计划,初步测试完成之后 Google 将会逐步扩大范围,直到对所有用户完全禁用第三方 Cookie。这一计划预计会在年底完成。但本周 二 Google 再次宣布了推迟,最新的时间表是明年初。原因是第三方 Cookie 的替代隐私沙盒(Privacy Sandbox)面临更多的监管审查。隐私沙盒跟踪用户的兴趣,允许广告商根据兴趣展示广告,而用户可以管理兴趣并对其归类分组。

https://digiday.com/marketing/google-delays-third-party-cookie-demise-yet-again/


#隐私

Читать полностью…

Solidot

猴痘病毒一毒株具有性传播能力

2024-04-24 19:25 by 哈特拉斯船长历险记

刚果民主共和国国家生物医学研究所研究人员发布的一份预印本报告称,猴痘病毒的一种毒株已经获得了通过性接触传播的能力。 预印本报告称,241例疑似感染和 108 例确诊感染与此次疫情有关——由于检测能力有限,这些数字可能被大大低估。近 30% 的确诊感染者是性工作者。猴痘病毒可在皮肤上引起疼痛、充满液体的病变,严重时可导致死亡。该病毒在包括刚果民主共和国在内的几个非洲国家的野生动物中持续存在,偶尔也会传染给人类。首次报告的大规模人际传播疫情于 2017 年在尼日利亚发生,造成 200 多例确诊病例和 500 多例疑似病例。尽管自 2022 年以来猴痘病毒感染有所减少,但在刚果民主共和国却呈上升趋势:2023 年 9 月,刚果民主共和国南基伍省出现了一组新的疑似病例。这一群集尤其令研究人员担忧,因为它主要在性工作者中传播,这表明病毒已经适应了通过性接触传播的能力。

https://news.sciencenet.cn/htmlnews/2024/4/521474.shtm
https://www.medrxiv.org/lookup/doi/10.1101/2024.04.12.24305195

#医学

Читать полностью…

Solidot

挪威石油基金 CEO 称欧洲人没有美国人勤奋

2024-04-28 15:05 by 少年侠

挪威石油基金 CEO Nicolai Tangen 表示,欧洲人没有美国人勤奋,那么野心勃勃,欧洲的监管更多,更规避风险。挪威石油基金是世界最大的主权财富基金之一,其资金规模高达 1.6 万亿美元。他表示美国公司创新和技术方面超越欧洲竞争对手,过去十年美国股市表现远优于欧洲。欧洲在接受错误和风险上存在心态问题。在美国你失败了可以得到另一个机会,而在欧洲失败则意味着死亡。美国和欧洲在野心上也存在差异,欧洲人的野心不大,工作和生活更平衡,而美国人更勤奋。挪威石油基金过去十年持有的美国公司股票在增加,欧洲公司股票则在下降。2013 年美国股票比例为 32%,如今接近半数。英国股票的比例从 10 年前的 15% 降至了 6%。

https://news.slashdot.org/story/24/04/26/1543214/europeans-less-hard-working-than-americans-says-norway-oil-fund-boss


#USA

Читать полностью…

Solidot

Mastodon 在美国成立非盈利实体

2024-04-28 12:26 by 钻石

去中心化微博服务 Mastodon 在美国成立 501(c)(3) 非盈利实体,美国居民的捐赠将可以抵税。Mastodon 目前有逾 1510 万用户。新实体的董事会成员包括了人权倡导者 Esra’a Al Shafei、前 Shuttleworth 基金董事 Karien Bezuidenhout、Amir Ghavi、Mastodon 首席财务官 Felix Hlatky,以及 Twitter(现改名为 X)的联合创始人 Biz Stone。

https://blog.joinmastodon.org/2024/04/mastodon-forms-new-u.s.-non-profit/

#商业

Читать полностью…

Solidot

英特尔将在五月就其高端桌面 CPU 的稳定性问题发表声明

2024-04-27 22:29 by 神们自己

英特尔第 13 代和 14 代酷睿高端桌面处理器如 i9-13900K 和 i9-14900K 被发现存在与高功耗相关的不稳定性问题。芯片巨人表示将在五月就此问题发表公开声明。英特尔称,大部分报告稳定性问题的芯片使用的主板解锁了超频功能;600/700 系列芯片组主板的 BIOS 默认禁用了散热和供电保护措施,如禁用电流过载保护、不限制最大电流等。英特尔建议默认 BIOS 设置应确保在其推荐的设置内运行,建议主板制造商提醒用户不要超频。

https://www.igorslab.de/en/intel-releases-the-13th-and-14th-generation-k-sku-processor-instability-issue-update/


#Intel

Читать полностью…

Solidot

三名美国女子因做“吸血鬼美容”感染 HIV

2024-04-26 23:54 by 黄泉归来

2018 年夏天,一名美国女子出境游做 HIV 病毒快速检测时呈阳性。她没有注射毒品、没有输血,唯一伴侣 HIV 阴性。她报告在春天去了新墨西哥州 Albuquerque 市一家叫“ VIP Spa”的美容中心做了“吸血鬼美容”。所谓吸血鬼美容是富血小板血浆微针手术的俗称。手术会先抽取血液,分离出血浆,然后将富含血小板的血浆用微针注射到面部。该手术号称能恢复皮肤活力,改善皮肤外观。这种手术得到了名人如 Gwyneth Paltrow 和 Kim Kardashian 的支持推广。VIP Spa 很快被关闭,老板 Maria de Lourdes Ramos De Ruiz 被控无证行医,她在 2022 年认罪,目前正在服刑。调查人员跟踪和联络了该美容中心的近 200 名客户,其中至少三人已确认感染 HIV 病毒,另外两名 HIV 感染者也被认为与该美容中心密切相关。研究人员表示,美容中心的客户纪录不完整,给调查带来了挑战。

https://arstechnica.com/science/2024/04/dirty-vampire-facials-behind-first-hiv-outbreak-linked-to-spa-treatments/


#医学

Читать полностью…

Solidot

任天堂迫使 Garry's Mod 删除创意工坊中与其 IP 相关的内容

2024-04-26 16:22 by 黑暗之潮

知名沙盒游戏《Garry's Mod》开始删除创意工坊中所有与任天堂 IP 相关的内容,游戏作者 Garry 证实收到了来自任天堂的合法 DMCA 删除通知。此举引发了争议,目前《Garry's Mod》中最热门的社区新模组是《Nintendo-Office》。《Garry's Mod》最初是《Half-life》系列的免费模组,随着它日益受欢迎开发者 Garry 将其独立,建立了工作室并一直更新至今。删除的社区内容有的有近 20 年历史,开发者表示他们必须尊重任天堂的决定。

https://www.tomshardware.com/video-games/pc-gaming/nintendo-forces-garrys-mod-to-delete-20-years-of-content-garry-confirms-nintendo-is-behind-steam-workshop-purge
https://steamcommunity.com/sharedfiles/filedetails/?id=3232112014

#游戏

Читать полностью…

Solidot

Twilio 联合创始人 Jeff Lawson 收购洋葱新闻

2024-04-26 14:30 by 人猿泰山之米甸探险

云计算公司 Twilio 的联合创始人和前 CEO Jeff Lawson 收购了美国最好的新闻源洋葱新闻(The Onion)。洋葱新闻的所有者 G/O Media 周四宣布将其出售给了 Global Tetrahedron——洋葱新闻在 1999 年出版的书籍《Our Dumb Century》中提到的一家虚构的邪恶公司。真实版的 Global Tetrahedron 所有者是 Jeff Lawson,CEO 是 NBC News 资深记者 Ben Collins。Lawson 在接受采访时表示他早就想收购洋葱新闻了。他说,世界需要笑声,比以往任何时候更需要讽刺性的批评。收购价格未披露,Lawson 承诺保留所有员工。


https://www.nytimes.com/2024/04/25/business/media/the-onion-sold.html


#商业

Читать полностью…

Solidot

微软 IBM 开源 MS-DOS 4.00

2024-04-26 13:35 by 月池

10 年前微软公布了 MS-DOS 1.25 和 2.0 源代码,现在它与 IBM 合作在 MIT 许可证下发布了 MS-DOS 4.00 的源代码。前微软 CTO Ray Ozzie 在其收藏的软盘中发现了未发布的 DOS 4.0 Beta 二进制文件,与 Ray 有交流的英国研究员 Connor“Starfrost”Hyde 联络了微软开源项目办公室(OSPO),探讨了发布 DOS 4 源代码的可能性。微软员工在 Microsoft Archives 中找到了 DOS 4.0 的源代码。此次发布的源代码包含了 Ray Ozzie 软盘中的 Beta 二进制文件以及相关文档。感兴趣的人可以在开源 PCem 和 86box 模拟器中运行 DOS 4.0。

https://www.hanselman.com/blog/open-sourcing-dos-4
https://github.com/microsoft/MS-DOS

#开源

Читать полностью…

Solidot

Adobe 新 AI 模型能让模糊视频变成高清视频

2024-04-25 23:57 by 大魔法师

Adobe 研究人员发表了一篇预印本论文,介绍了一种新的生成式 AI 模型 VideoGigaGAN,它能让将视频分辨率提升到原始分辨率的八倍。研究人员称 VideoGigaGAN 优于其它视频超分辨率(Video Super Resolution 或 VSR)重建方法,能提供更细粒度的细节,不会引入任何 AI 制造的幻影。现有的 VSR 方法如 GAN(Generative Adversarial Networks)能有效提升静态图像的分辨率,但提升视频的分辨率则容易引入闪烁或伪影;其它 VSR 方法能避免这些问题,但清晰度或细节不够。VideoGigaGAN 能综合现有方法的长处,有更高的图像/视频质量,同时能减少闪烁或失真问题。

https://arxiv.org/pdf/2404.12388.pdf
https://videogigagan.github.io/

#人工智能

Читать полностью…

Solidot

中国科技业的 35 岁诅咒

2024-04-25 22:03 by 穿越黑暗之门

34 岁的老白第一次意识到自己在快手的工作可能不保,是看到一位 35 岁的同事被炒。老白(由于担心遭到前雇主的报复,他用了自己的昵称)说:“我既震惊又焦虑。我意识到我们的情况非常相似,同样的事情可能很快发生在我的身上。”距离 35 岁生日还有几个月他就被解雇了。公司给的理由是整体裁减冗员计划的一部分。中国的劳动法禁止雇主基于种族、性别和宗教等歧视雇员,但没有明确提及年龄。35 岁诅咒一直困扰着科技行业的从业者,而高管也一直公开表达了对年轻员工的偏好。美团的一位前销售经理说,20-30 岁的员工精力充沛,更愿意为公司牺牲,而一旦你成为父母,身体衰老,你如何跟上 996 的作息?数据显示,字节跳动和拼多多的员工平均年龄最年轻为 27 岁,而快手是 28 岁,滴滴是 33 岁。根据中华全国总工会的数据,全国工人的平均年龄为 38.3 岁。去年拉勾招聘的调查发现,87% 的程序员“严重担忧”在年满 35 岁后被解雇或找不到新工作。老白则辛运的从一家科技公司找到了一个管理职位。

https://www.ft.com/content/5cf306ad-3a39-4357-b7b3-1d2644bb13a7

#长城

Читать полностью…

Solidot

美国居民能用不到 1 万美元购买装备喷火器的机器狗

2024-04-25 18:50 by 星尘

俄亥俄州公司 Throwflame 宣布该公司配备火焰喷射器的机器狗产品 Thermonator 开放购买,售价 9,420 美元。Thermonator 为四足机器狗,背部安装了 ARC 火焰喷射器,以汽油或凝固汽油作为燃料。其电池续航力为 1 小时,火焰喷射范围 30 英尺,可通过 Wi-Fi 和蓝牙使用智能手机远程控制。它还配备了一个激光雷达传感器,用于测绘和避障以及激光瞄准,可通过摄像头进行第一人称视角 (FPV) 导航。Thermonator 的用途包括了:野火控制和预防、农业管理、生态保护、除雪除冰以及娱乐和 SFX。美国有 48 个州没有对火焰喷射器进行监管,只有马里兰州和加利福尼亚州对其有限制,买家需要拥有联邦的火器许可证(Firearms License),加州对火焰喷射器的喷射距离也有限制,不能超过 10 英尺。

https://arstechnica.com/gadgets/2024/04/you-can-now-buy-a-flame-throwing-robot-dog-for-under-10000/
https://throwflame.com/products/thermonator-robodog/

#USA

Читать полностью…

Solidot

印度杀软通过 HTTP 更新,被中间人拦截安装后门

2024-04-25 16:12 by 布兰尼肯夫人

印度杀毒软件 eScan 至少从 2019 年起通过 HTTP 提供更新。这一做法被黑客滥用了五年,HTTP 流量容易被中间人拦截和纂改。安全公司 Avast 的研究人员报告,黑客对 eScan 的更新机制执行了中间人攻击,安装了名为 GuptiMiner 的恶意程序。Avast 向印度政府的计算机应急中心(CERT)报告了这一问题,2023 年 7 月 31 日收到 eScan 的回复称问题已经修复。研究人员不清楚攻击者是如何拦截 eScan 的 HTTP 流量的,怀疑目标网络已遭到某种程度的入侵,能将流量路由到恶意中间人。

https://arstechnica.com/security/2024/04/hackers-infect-users-of-antivirus-service-that-delivered-updates-over-http/
https://decoded.avast.io/janrubin/guptiminer-hijacking-antivirus-updates-for-distributing-backdoors-and-casual-mining/

#安全

Читать полностью…

Solidot

Grindr 与第三方分享用户敏感 HIV 信息面临集体诉讼

2024-04-25 14:18 by 镜中世界

同性恋约会应用 Grindr 因与第三方公司分享 HIV 状况和其它敏感信息而面临数百名用户的集体诉讼。英国律所 Austen Hays 表示已与逾 670 名用户签约,正与另外数千名有意加入的用户磋商。如果胜诉,每位参与者有望获得数千元的赔偿。Austen Hays 指控 Grindr 在未经用户同意出于商业目的共享敏感数据,违反了英国数据保护法。Grindr 承认与其供应商 Apptimize 和 Localytics 分享了 HIV 状况信息,但强调分享不是出于广告目的,承诺将停止分享。Grindr 是在咨询了健康卫生组织之后在 2016 年让用户选择自行决定发布其 HIV 状况和感染情况,认为这有利于社区的健康和福祉。

https://arstechnica.com/tech-policy/2024/04/grindr-users-seek-payouts-after-dating-app-shared-hiv-status-with-vendors/


#隐私

Читать полностью…

Solidot

拜登签署了 TikTok 法案

2024-04-25 00:29 by 被涂污的鸟

在美国众议院和参议院都通过之后,美国总统拜登签署一系列法案,使之正式成为法律。其中包括了要求字节跳动在一年时间内剥离 TikTok 否则将会面临封禁。字节跳动有九个月时间挑选买家,如果交易取得进展,总统可以将期限再延长三个月。TikTok 发言人 Alex Haurek 在一份声明中表示,该公司计划在法庭上挑战这一禁令,如果法院下令推迟执行,字节跳动可能会有更长的时间。

https://www.theverge.com/2024/4/24/24139036/biden-signs-tiktok-ban-bill-divest-foreign-aid-package

#USA

Читать полностью…

Solidot

微软开始对所有人启用开始菜单广告

2024-04-24 21:24 by 飞向阿尔孔

在短暂测试之后,微软开始对所有人启用开始菜单广告。微软本周向 Windows 11 用户推送更新 KB5036980,其中包括在开始菜单加入推荐 Microsoft Store 应用的“特性”。微软是在两周前开始测试开始菜单广告,表示将听取用户反馈,短短两周时间可能不会收到多少积极反馈,然而软件巨人仍然决定迅速全面部署该功能。 幸运的是,该推荐功能很容易关闭:在安装 KB5036980 之后,用户可以在设置——个性化——开始中关闭“显示有关提示、快捷方式、新应用等的建议”。

https://www.theverge.com/2024/4/24/24138949/microsoft-windows-11-start-menu-ads-recommendations-setting-disable
https://support.microsoft.com/en-us/topic/april-23-2024-kb5036980-os-builds-22621-3527-and-22631-3527-preview-5a0d6c49-e42e-4eb4-8541-33a7139281ed

#商业

Читать полностью…

Solidot

IBM 准备收购 HashiCorp

2024-04-24 18:34 by 飞行村

华尔街日报报道,IBM 预计将在数天内签署收购 HashiCorp 的协议。消息传出之后其股价上涨了近五分之一。HashiCorp 成立于 2012 年,2021 年在纳斯达克上市。根据其财报,该公司在截至 1 月 31 日的财年中净亏损近 1.91 亿美元,营收 5.83 亿美元。去年 12 月,HashiCorp 联合创始人 Mitchell Hashimoto 宣布离职。思科持有 HashiCorp 约 900 万美元的股票,曾在 2019 年展开了初步收购谈判。HashiCorp 最近在开源社区引发了争议,其基础设施即代码软件项目 Terraform 从 Mozilla Public License (v2.0) 许可证切换到了非开源的 Business Source License (v1.1),社区随后创建了分支 OpenTofu。

https://slashdot.org/story/24/04/23/2041238/hashicorp-reportedly-being-acquired-by-ibm


#IBM

Читать полностью…
Подписаться на канал