美国指 Google 通过搜索默认交易巩固其垄断地位
2023-09-15 13:39 by 我是传奇
备受瞩目的 Google 反垄断诉讼案本周开庭。美国司法部指控该公司非法维持其搜索业务的垄断地位。其一是与智能手机制造商和浏览器开发商达成的默认搜索交易。Google 每年向 AT&T 等移动运营商、苹果等设备制造商和 Mozilla 等浏览器开发商支付 100 亿美元维持其默认搜索位置,抵御竞争对手确保市场份额接近九成。证据显示 Google 早在 2000 年代中期就寻求通过获得移动设备的默认搜索位置而吸引大量搜索查询。绝大部分用户是不会修改默认搜索的。其二是 Google 深知其行为受到密切留意,因此鼓励员工不要留下永久性记录。该公司有一项名为 Communicate with Care 的政策,建议 Google 员工在聊天应用中谈论敏感对话时关闭历史记录,也就是记录会在 24 小时后删除。Google 高管早在 2003 年就表示要对反垄断保持敏感。该公司的敏感术语包括市场份额,Google 高管要求用查询份额替代。其它敏感主题包括:避免讨论“规模”和“网络效应”,“锁死”或“锁定”用户/合作伙伴,“捆绑”产品等等。
https://tech.slashdot.org/story/23/09/14/1447215/us-alleges-google-got-rich-because-people-stick-with-search-defaults
https://archive.is/XsDSf
#Google
Meduza 联合创始人的 iPhone 手机感染了间谍软件 Pegasus
2023-09-14 23:20 by 夜焰
总部位于拉脱维亚、已被俄罗斯屏蔽的俄语独立媒体 Meduza 披露,它的联合创始人 Galina Timchenko 的 iPhone 手机感染了以色列公司 NSO Group 的间谍软件 Pegasus。Meduza 的 IT 主管在 6 月 23 日打电话给 Timchenko 叫她立即回办公室。一天前她将从苹果公司收到的一条警告消息转发给了 IT 部门。这条消息称她的手机遭到了国家支持黑客的攻击。她创办的新闻媒体一直遭到俄罗斯的攻击,对于此类警告她日益熟悉。IT 部门寻求 Access Now 和公民实验室的专家帮助调查此次攻击。安全研究人员的快速评估得出了一个结论:手机感染了 Pegasus,时间是在 2023 年 2 月 10 日。此后攻击者掌握了她的几乎所有信息。Timchenko 是第一位被确认感染 Pegasus 的俄罗斯记者。Access Now 推测可能是哈萨克斯坦或阿塞拜疆应俄罗斯要求执行了此次攻击。
https://meduza.io/en/feature/2023/09/13/the-million-dollar-reporter
#安全
科技行业高管讨论 AI 未来
2023-09-14 19:06 by 地下航线
马斯克(Elon Musk)、盖茨(Bill Gates)、扎克伯格(Mark Zuckerberg)等科技行业的高管和名人周三参加了一场闭门会议,与 60 多名美国参议员就 AI 的各种可能性和风险展开了辩论。参议员们正在考虑通过立法监管 AI 技术。马斯克警告称,AI 有可能威胁到人类。盖茨则指出,AI 可能有助于解决全球饥饿问题。非营利组织 Center for Humane Technology 负责人Tristan Harris 警告开源 AI 系统会被滥用,如 Llama 2 模型能被用于获取制造危险生物化合物的指南。扎克伯格反驳说,类似的指南本来就可以在互联网上找到。扎克伯格告诉参议员,开源“使这些工具的获得变得民主化,这有助于公平竞争,促进个人和企业创新”。
https://cn.wsj.com/articles/%E7%A7%91%E6%8A%80%E7%95%8C%E5%A4%A7%E4%BD%AC%E4%B8%8E%E8%AE%AE%E5%91%98%E4%BB%AC%E8%AE%A8%E8%AE%BAai%E6%9C%AA%E6%9D%A5-%E9%A9%AC%E6%96%AF%E5%85%8B%E5%8F%91%E5%87%BA%E8%AD%A6%E5%91%8A-%E4%BD%86%E7%9B%96%E8%8C%A8%E7%9C%8B%E5%A5%BD%E5%85%B6%E6%BD%9C%E5%8A%9B-4228b376
#人工智能
台积电美国芯片厂需要将芯片送回台湾封装
2023-09-14 16:43 by 好兆头
台积电位于美国亚利桑那州的芯片工厂被认为是一种没有什么用的镇纸,因为它仍然需要将芯片送回台湾封装。台积电在美国的第一座芯片工原计划在 2024 年投产,但因为人才短缺等问题推迟到 2025 年。它预计将使用 4 纳米工艺制造芯片,苹果将会是该工厂的大客户之一。然而台积电为苹果、英伟达或 AMD 等客户制造的芯片仍然要送回台湾封装,而台积电不太可能很快在美国建造芯片封装工厂。它已经在成本和人才方面遇到了麻烦。
https://hardware.slashdot.org/story/23/09/14/0033216/tsmc-arizona-chip-plant-will-be-a-paperweight-says-analyst
#商业
Stability AI 宣布文本音乐生成模型 Audio Diffusion
2023-09-14 15:49 by 生命之书
Stability AI 宣布了文本音乐生成模型 Audio Diffusion,允许任何人用简单的文本去生成音乐片段。Stability AI表示会在未来发布基于 Audio Diffusion 的开源模型和训练代码,允许你训练自己的音乐生成模型。Audio Diffusion 使用了音频库 AudioSparks 中超过 80 万首授权音乐训练,大约有 12 亿个参数,与最早发布的图像生成模型 Stable Diffusion 相当。Audio Diffusion 有免费和付费方案,免费版本允许每月生成 20 首最长 20 秒的音乐,付费版本提高到 500 首最长 90 秒。
https://stability.ai/research/stable-audio-efficient-timing-latent-diffusion
#人工智能
瑞典犯罪组织利用 Spotify 洗钱
2023-09-14 14:13 by 暗影徘徊
瑞典犯罪组织正在利用 Spotify 洗钱。与犯罪组织有关联的艺术家通过 Spotify 发布歌曲,犯罪组织则通过比特币等加密货币给相应的歌曲购买虚假流量,Spotify 会根据流量向艺术家支付分成,通过这一方法将黑钱洗白。一犯罪团队的匿名成员表示,该组织从 2019 年开始通过 Spotify 洗钱。他们购买的虚假流量经常会将相应歌曲送上榜单,还会因此吸引到真实流量。在瑞典,100 万次串流会获得约 40,000-60,000 瑞典克朗(相当于 2,800-4,300 英镑)的收入。Spotify 在一份声明中表示,操纵串流是整个行业面临的一大挑战,Spotify 一直在致力于解决该问题。
https://www.theguardian.com/technology/2023/sep/05/swedish-criminal-gangs-using-fake-spotify-streams-to-launder-money
#犯罪
Mozilla 释出紧急更新修复正被利用的 Firefox 0day
2023-09-13 23:18 by 平行恋人
Mozilla 释出紧急更新修复了一个正被利用的 0day 漏洞,该漏洞影响 Firefox 和 Thunderbird。漏洞编号为 CVE-2023-4863,由 WebP 库(libwebp)中的堆缓冲区溢出引起,会导致崩溃到任意代码执行,攻击者能通过恶意 WebP 图像利用该漏洞。Mozilla 释出了 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 和 Thunderbird 115.2.2 修复漏洞。漏洞利用的细节尚未披露。
https://www.mozilla.org/en-US/security/advisories/mfsa2023-40/
#Firefox
英特尔宣布 Thunderbolt 5
2023-09-13 22:26 by 平行恋人
英特尔宣布了它的新一代通用总线 Thunderbolt 5。Thunderbolt 5 将支持 80 Gbps 的双向带宽,两倍于 Thunderbolt 4;加上 40 Gbps 的下游带宽 Thunderbolt 5 的 Bandwidth Boost 最高能达到 120Gbps。它还支持最高 240 瓦功率。Thunderbolt 从第三代开始使用 USB Type-C (USB-C) 端口。它的应用场景包括了扩展坞站、外接显示器、外置显卡等等。
https://www.intel.com/content/www/us/en/architecture-and-technology/thunderbolt/overview.html
#Intel
中国的 AI 热回归现实
2023-09-13 21:16 by 奇迹男孩与冰霜巨人
对创业公司 Chingmu 的创始人 Zhang Haiwei 而言,构建自己的大语言模型(LLM)是不现实的。你需要几亿美元资金,需要与遥遥领先的科技巨头们展开竞争。在 AI 热兴起前,百度和科大讯飞等公司早就对大模型之类的 AI 系统展开了多年研究。Zhang 的公司专注于 AI 应用,利用 OpenAI 的模型去分析人和物如何移动,将其应用于动画和运动训练。他认为今年是 AI 内卷化的一年。内卷是中国流行的一个术语,描述了一种疯狂竞争的状态,每个人都愈来愈辛苦的工作,但回报愈来愈少。AI 行业的新人即使有足够的资金,也不太可能脱颖而出。在 AI 领域,成本之外还有计算能力和计算芯片供应的挑战。与硅谷的同行一样,中国的创业公司也掀起了 AI 热。AI 被普遍认为将给科技行业和整个经济带来一场革命。但它们很快就回归现实。革命性的应用尚未出现,训练 AI 使用的芯片则面临短缺,限制了增长。在日益挑战性的经济环境中,AI 面临更多的内卷。
https://www.wired.com/story/ai-hype-train-stalled-in-china/
#人工智能
利比亚洪灾致逾五千人死亡
2023-09-13 18:00 by 探寻者
9 月 4 日形成的地中海飓风丹尼尔(Storm Daniel)给利比亚造成了灾难性影响,逾五千人死亡,数万人失踪,死亡人数还在继续攀升。利比亚地方当局周二表示,暴雨导致沿海城市德尔纳附近的两座大坝决堤,该市大部分地区被毁,多处社区被完全卷入海中。利比亚由两个敌对政权分治,这导致救灾援助工作更加复杂。管理利比亚东部的政府的内政部发言人表示,仅在德尔纳市就有至少 5200人 死亡。但洪水还淹没了东部其它聚居地,包括沙哈特、贝达和马吉,至少有 2 万民众流离失所。分析人士称,利比亚政治分裂、经济不稳定、腐败、环境恶化和基础设施破败的种种问题似乎都在德尔纳南部大坝垮塌后的灾难中同时爆发出来了。
https://en.wikipedia.org/wiki/Storm_Daniel
https://www.nytimes.com/2023/09/12/world/middleeast/libya-floods-dams-collapse.html
#新闻
电动汽车从零加速到时速百公里仅用时 0.956 秒
2023-09-13 16:00 by 十二魔
苏黎世联邦理工学院和卢塞恩应用科学与艺术大学的学生手工打造的电动赛车 mythen 打破了汽车加速世界纪录。电动汽车从零加速到时速百公里仅用时 0.956 秒。该记录已获得吉尼斯认证。此前的记录是由德国斯图加特大学团队在 2022 年 9 月创造的,他们的电动汽车从零加速到时速百公里耗时 1.461 秒,新记录减少了 0.5 秒。mythen 的所有组件,从 PCB 到底盘和电池,都是由学生开发的,并对其功能进行了优化。赛车的重量仅为 140 公斤,动力系统功率为 240 千瓦。
https://ethz.ch/en/news-and-events/eth-news/news/2023/09/from-zero-to-one-hundred-in-0-956-seconds.html
#科技
Steam 庆祝发布二十周年
2023-09-13 14:09 by 2001太空漫游
Valve 于 2003 年 9 月 12 日推出了 Steam。Valve 开发的备受期待的 FPS 游戏《半衰期2》必须安装 Steam 客户端才能运行,当时这一做法曾引发很多争议。今天通过 Steam 平台访问游戏对绝大部分 PC 玩家而言已经像是呼吸空气那样理所当然的事情了。Steam 彻底改变了 PC 游戏市场,也改变了 Valve,它从一家游戏工作室转变成为了游戏零售行业的霸主,以至于它现在很少开发新游戏,二十年后《半衰期2》的续作仍然没有诞生。作为庆祝活动的一部分,Valve 在 Steam 上回顾了过去二十年的热门游戏。
https://store.steampowered.com/sale/steam20?snr=1_4_4__118
https://www.rockpapershotgun.com/steam-turns-20-today-weve-had-to-try-a-lot-of-different-things-over-the-years
#游戏
苹果发布采用 USB-C 的 iPhone 15
2023-09-13 11:25 by 丽赛的故事
苹果在周二举行的新闻发布会上宣布了采用 USB-C 端口的 iPhone 15 系列新品。iPhone 15 的价格比上一代更贵,将于 9 月 15 日开放预购,9 月 22 日发售,其中 iPhone 15 起售价 5999 元,iPhone 15 Pro 7999 元。iPhone 15 配备了 6.1 英寸或 6.7 英寸的 OLED 全面屏,A16 仿生芯片采用台积电 3 纳米工艺制造,包括 6 核 CPU(2 性能 4 能效)和5 核 GPU 以及 16 核神经网络引擎,主摄像头 4800 万像素。值得一提的是,iPhone 15 Pro 的 USB-C 是 USB 3 线,传输速度最高 10 Gbps,而非 Pro 版配的是 USB 2.0,传输速度最高 480 Mbps,这在 2023 年是难以想象的。
https://www.apple.com.cn/newsroom/2023/09/apple-debuts-iphone-15-and-iphone-15-plus/
#苹果
物理学家观测到“不可观测”的量子相变
2023-09-12 23:30 by 墨水心
1935 年,两位当时最著名的物理学家爱因斯坦和薛定谔就现实本质产生了争论。爱因斯坦认为宇宙是局域性的,一个地方发生的事情不会立即影响遥远的另一个地方。薛定谔认为量子纠缠与局域性的假设相悖。当一对粒子发生纠缠时,测量其中一个粒子会立即影响到另一个粒子,无论它身在何处。这违背了爱因斯坦关于传播速度无法超越光速的铁令。爱因斯坦不喜欢不受范围限制的纠缠,他将其称之为幽灵,认为量子力学理论是不完整的。今天的物理学家基本上解决了该问题,纠缠不会在遥远的地方产生立即的影响,它无法在遥远距离上实现特定结果:它只是传播该结果的知识。过去几年一系列的理论和实验研究揭示了纠缠的新面孔:它不是成对出现,而是以粒子星图的形式出现。纠缠通过一组粒子自然传播,建立了一个复杂的临时网。如果你测量粒子的频率足够多,你能阻止网的形成。这种网状非网状的状态令人想起物质的液态固态。网状与非网状的转变代表着信息结构的变化,这是信息的相变。
https://www.quantamagazine.org/physicists-observe-unobservable-quantum-phase-transition-20230911/
#科学
Windows Update 将禁止第三方打印机驱动
2023-09-12 21:31 by 发条女孩
微软公布了 Windows Update 在四年内逐步禁用第三方打印机驱动的计划,此举旨在增强 Windows 生态系统的安全性,因为影响数以百计型号的打印机驱动漏洞常常被忽视数年之久,给用户造成严重安全隐患。Windows 未来将默认使用新的打印模式,禁用第三方打印驱动。从 2025 年起,微软将停止接受打印机供应商递交的驱动,Windows Update 将停止提供新的第三方打印机驱动。从 2026 年起,微软将修改打印机驱动排序,优先使用其开发的 Windows Internet Printing Protocol (IPP) Class 驱动。从 2027 年起,除了安全修正,Windows Update 将停止提供第三方打印机驱动更新。Windows 用户仍然可使用打印机制造商提供的独立安装包安装打印机驱动。
https://learn.microsoft.com/en-us/windows-hardware/drivers/print/end-of-servicing-plan-for-third-party-printer-drivers-on-windows
#微软
勒索组织 Scattered Spider 利用社交工程攻击了米高梅
2023-09-14 23:45 by 沙皇的邮件
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完全恢复。Google 子公司 Mandiant 的 CTO Charles Carmakal 推测该组织的成员在英国或欧洲。
https://it.slashdot.org/story/23/09/14/0120204/hackers-claim-it-only-took-a-10-minute-phone-call-to-shut-down-mgm-resorts
https://arstechnica.com/?p=1968329
#安全
法国以辐射超标暂停 iPhone 12 销售
2023-09-14 22:57 by 火星合成人
由于辐射水平高于可接受阈值,法国命令苹果暂停销售 iPhone 12。管理无线电频率的法国监管机构国家频谱管理局(ANFR)建议苹果公司,如果它无法通过软件更新解决问题,那么就必须召回在法国销售的全部 iPhone 12 手机。苹果需要在两周内做出回应。苹果已经告诉媒体,它对 ANFR 的评估持不同意见,它已经向 ANFR 递交了自己以及第三方的结果,显示 iPhone 12 符合规定。ANFR 称它在随机抽样测试中发现两部 iPhone 12 不符合欧盟标准。
https://apple.slashdot.org/story/23/09/13/1435245/france-halts-iphone-12-sales-over-radiation-levels
#iPhone
Google 裁减招聘职位
2023-09-14 18:31 by 三个太阳
在 1 月大规模裁员 1.2 万人,接着子公司 Waymo 和 Waze 先后裁员之后,Google 又再次裁员,这次是针对招聘部门。Goolge 将在全球招聘部门裁员数百人。Google 负责招聘的副总裁 Brian Ong 告诉员工,未来几个季度需要招募的人数减少,因此减少招聘人员。Google 吸取了此前裁员的教训,没有立即切断被裁员工进入公司的机会。被裁的员工可以额外使用办公室一周时间,以及更长时间的在线服务。被裁员工可以与服务提供商协商制定离职后的医保方案。
https://www.cnbc.com/2023/09/13/google-is-cutting-hundreds-of-jobs-in-its-recruiting-organization.html
#Google
物理学家找到在水中写字的方法
2023-09-14 16:16 by 红女王
人类书写和绘画的历史可以追溯到至少 3 万年前,但“在液体中写字”却一直是个难题。根据发表在《Small》杂志上的论文,一个由德国物理学家领导的国际团队找到了一种在水和其他液体基质中写字的独特方法。水不是一种书写媒介,这是因为墨水不断地移动和旋转,很快就会在水中扩散开,无法形成结构。研究团队想要设计出一种真正“在液体中写字”的方法。这样的方法必须能防止绘制线条快速扩散,并且书写者需要一支非常小的“笔”,当它在液体介质中移动时,不会激起太多的湍流。因为在液体中,移动的对象越小,产生的漩涡或涡流就越少。解决方案是:将墨水直接放入水中,并使用由离子交换树脂材料制成的微珠作为笔,直径在 20—50 微米之间,完全不会产生漩涡。
https://onlinelibrary.wiley.com/doi/10.1002/smll.202303741
https://arstechnica.com/science/2023/09/scientists-figured-out-how-to-write-in-water/
https://news.sciencenet.cn/htmlnews/2023/9/508463.shtm
#科学
吸烟与端粒缩短相关
2023-09-14 14:41 by 羊皮纸迷踪
研究人员分析了英国生物银行的数据,其中包含了 50 万英国参与者的遗传和健康信息。他们研究了一个人是否现在吸烟,以前吸烟或从不吸烟,吸烟成瘾程度,他们抽了多少支烟(香烟消费的包装年数),以及从血液测试中获得的白细胞端粒长度的信息。他们发现,在曾经吸烟的人群中,端粒长度有缩短的趋势,但在统计学上并不显著。吸烟数量较多的人白细胞端粒长度明显较短。吸烟可能导致白细胞端粒长度缩短,并且吸烟越多,缩短效果越强。端粒的长度是衰老的速度和细胞修复和再生能力的一个重要指标。
https://www.ebiotrade.com/newsf/2023-9/20230913070207340.htm
#医学
Arm IPO 定价 51 美元,估值 545 亿美元
2023-09-14 13:04 by 百万年神殿
英国芯片设计公司 Arm 将 IPO 发行价设在每股 51 美元,为成为今年美国最大的 IPO 奠定了基础。按照这一发行价,Arm 完全稀释后的估值将达到 545 亿美元。这低于 Arm 母公司软银最近收购其 Vision Fund 所持 Arm 股份时对后者的 640 亿美元估值。Arm 股票将于周四开始在纳斯达克市场交易,股票代码为 ARM。Arm 将发行的股份都由软银出售,此次 IPO 计划融资约 50 亿美元。Arm 不生产芯片,但为芯片制造商提供重要的电路设计。Arm 成立于 1990 年,早年专注于新兴的移动电话市场,后来成为该行业的主导供应商。
https://cn.wsj.com/articles/arm%E6%8A%8Aipo%E5%8F%91%E8%A1%8C%E4%BB%B7%E8%AE%BE%E5%9C%A851%E7%BE%8E%E5%85%83-548c3f02
#商业
Linux 应用 Free Download Manager 秘密植入后门三年之久
2023-09-13 23:04 by 平行恋人
卡巴斯基研究人员披露了一个秘密植入后门三年之久的 Linux 应用 Free Download Manager。网站 freedownloadmanager[.]org 向 Linux 用户提供应用 Free Download Manager,但从 2020 年开始,该域名会不定时的将用户重定向到另一个域名 deb.fdmpkg[.]org 下载恶意版本。恶意版本包含了脚本会下载两个可执行文件到 /var/tmp/crond 和 /var/tmp/bs 中,脚本然后使用 cron 定时任务调度器每 10 分钟执行一次 /var/tmp/crond 中的文件,这意味着设备被永久植入了后门。安全研究人员发现,攻击者会收集系统信息、浏览历史、保存的密码、加密钱包文件以及云服务(AWS、Google Cloud、Oracle Cloud Infrastructure 和 Azure)凭证等数据,将窃取的数据上传到其控制的服务器。恶意域名的重定向在 2022 年结束,该行动目前处于不活跃状态。
https://securelist.com/backdoored-free-download-manager-linux-malware/110465/
#安全
外交部回应苹果手机被限制使用
2023-09-13 21:25 by 棕榈上的霜
在周三外交部例行新闻发布会上,发言人毛宁回应了日本记者有关部分中国政府机关禁止使用苹果手机的提问。毛宁称,“中国没有出台禁止购买和使用苹果等外国品牌手机的法律法规和政策文件。但我们近期确实注意到,有媒体曝出苹果手机有关安全事件。中国政府高度重视网络和信息安全,对内外资企业一视同仁、平等对待。我们希望在华经营的所有手机企业都能够严格遵守《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规,加强信息安全管理,保护消费者存储在手机中的数据不被任何个人、任何组织窃取,确保信息安全。”
https://www.fmprc.gov.cn/fyrbt_673021/jzhsl_673025/202309/t20230913_11142325.shtml
#iPhone
电子制冷有望大幅缩小量子计算机的体积
2023-09-13 18:52 by 我是传奇
Google、IBM、亚马逊等公司正在建造基于超导电路的量子计算机,其中超导电路需要冷却到接近绝对零度。这些量子计算机依赖于名为 dilution refrigerators 的制冷系统将温度冷却到 1K 或以下。制冷系统复杂而庞大笨重。现在芬兰科学家报告他们正在开发纯电子制冷法,更小更简单,功耗是现有系统的十分之一。电子制冷有望大幅缩小量子计算机的体积。新制冷系统使用电子形式散热。科学家正在开发一种商业演示系统,该项目获得了欧盟的资助。
https://spectrum.ieee.org/cryogenics
#科技
诺基亚手机制造商 HMD 推出自有品牌智能手机
2023-09-13 17:02 by 量子魔术师
制造诺基亚品牌手机的芬兰公司 HMD 宣布将推出自有品牌智能手机。HMD Global CEO Jean-Francois Baril 表示,新的 HMD 品牌将和诺基亚品牌共存,将与新的伙伴携手合作,但更多细节没有披露。HMD Global 成立于 2016 年,当时微软将原诺基亚的手机业务出售给了鸿海旗下公司,HMD Global 则获得了诺基亚品牌未来 10 年独家使用权,它的诺基亚品牌手机都是由鸿海富士康制造的。
https://www.theverge.com/2023/9/12/23869656/nokia-hmd-smartphone-brand-announcement-foxconn
#Android
Godot 引擎项目宣布成立开发基金
2023-09-13 14:58 by 虚拟现实
在 Unity 引擎宣布备受争议的新付费模式的同时,它的竞争对手、开源游戏引擎项目 Godot 宣布成立开发基金,帮助开发者获得稳定的资金来源,确保项目的长寿。开发基金有 7 个级别:从青铜到钻石到赞助,最低资助为每月 5 欧元。Godot 基金会注册地点是欧洲的荷兰,它今年早些时候释出了 v4.0 版本。在 Unity 公布基于安装量的收费模式后,部分游戏项目正在考虑采用 Godot 引擎。
https://godotengine.org/article/godot-developer-fund/
#开源
Google 称它的搜索引擎是最好的
2023-09-13 11:48 by 燃烧的银河
备受瞩目的 Google 反垄断诉讼案周二开庭。Google 律师称,企业选择 Google 作为浏览器和智能手机的默认搜索引擎是因为它是最好的,而不是因为缺乏竞争。代表搜索巨人的 Williams & Connolly LLP 律所合伙人John Schmidtlein 反驳了美国司法部的说法,也就是指 Google 利用其市场支配力量和数十亿美元与浏览器开发商达成的独占协议,非法的阻止了竞争对手。Schmidtlein 称用户是有选择的,很容易切换默认搜索引擎。比如微软在 Windows 上的默认搜索引擎是 Bing,但用户切换到 Google 是因为它是搜索市场上更好的产品。他表示,苹果和 Firefox 的开发商 Mozilla 长期以来都通过默认搜索引擎交易换取收入分成,帮助支付创新上的开支。
https://tech.slashdot.org/story/23/09/12/203233/google-says-its-no-1-search-tool-because-users-prefer-it-to-rivals
#Google
Unity 引入基于安装量的版税收费模式
2023-09-13 00:01 by 第七元素
被广泛用于制作手游、独立游戏的引擎 Unity 宣布了新的付费模式:从 2024 年 1 月 1 日起将根据游戏的安装量引入版税或者叫新的 Unity Runtime 费用。Unity Personal 和 Unity Plus 用户过去 12 个月的收入达到或超过 20 万美元,且达到了20 万次的游戏生命周期内的安装量需要支付 Unity Runtime 费用。Unity Pro 和 Unity Enterprise 用户的门槛则提高到 100 万。超过门槛之后,每次安装将需要支付 $0.20(Personal 和 Plus 用户)或最低 $0.01(Enterprise 用户)。这意味着游戏开发商的成本将显著增加。米哈游的《原神》就是用 Unity 引擎开发的。
https://blog.unity.com/cn/news/plan-pricing-and-packaging-updates
#游戏
新 WiKI-Eve 攻击能窃取通过 WiFi 传输的数字密码
2023-09-12 22:12 by 约纳丹号历险记
被命名为 WiKI-Eve 的新型攻击能拦截智能手机通过 WiFi 传输的明文信号,以最高九成的正确率推断出单个数字按键,从而窃取到数字密码。WiKI-Eve 利用了 2013 年随 WiFi 5 (802.11ac) 引入的一项功能 BFII(beamforming feedback information),该功能允许设备向路由器发送有关其位置的反馈,让路由器更精确的引导信号。BFI 交换的是明文形式的数据,意味着它无需专门的硬件或破解加密密钥就能拦截和使用数据。来自中国和新加坡的一组大学研究人员发现,他们能以九成的正确率破译单个数字按键,以 85% 的正确率破译 6 位数字密码。攻击仅适用于数字密码,而且必须是在密码输入期间拦截 WiFi 信号,这是一种实时攻击。攻击者还需要使用 MAC 地址等识别目标。
https://www.bleepingcomputer.com/news/security/new-wiki-eve-attack-can-steal-numerical-passwords-over-wifi/
#安全
Google 释出紧急更新修复正被利用的 Chrome 0day
2023-09-12 19:07 by 霸主的影子
Google 释出紧急更新修复一个 Chrome 0day。Google 在安全公告中警告,被称为 CVE-2023-4863 的漏洞正被利用,但没有披露更多信息。Chrome 用户被建议尽快更新到 v116.0.5845.187 (Mac 和 Linux) 以及 v116.0.5845.187/.188(Windows)。CVE-2023-4863 属于 WebP 堆缓冲区溢出(heap buffer overflow)漏洞,会导致从崩溃到任意代码执行。苹果 Security Engineering and Architecture (SEAR)和多伦多大学公民实验室在 9 月 6 日报告了该漏洞。
https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_11.html
#安全