solidot新版网站常见问题,请点击这里查看。
Chrome
Wilson(42865)
发表于2024年07月29日 23时27分 星期一
来自图书馆员与黄金锅
Google Chrome 披露,由于一个没有正确功能保护的产品行为变化导致大量用户在长达 18 个小时内无法访问或找到密码管理器保存的密码。Google 表示它已经部署了修复程序缓解了该问题,它对其服务故障导致的不便表达了歉意。Google 称受影响的是 Windows 平台上的 M127 版 Chrome 浏览器。它向四分之一的用户推送了有问题的配置变更,有 2% 的用户遭遇密码访问问题。Google 表示受影响的用户只需要重启浏览器。鉴于 Chrome 庞大的用户基数,2% 可能多达上千万。

审判
Wilson(42865)
发表于2024年07月29日 22时50分 星期一
来自人猿泰山之结缘蚁人
左翼新闻监督组织 Media Matters for America(MMfA)去年 11 月发表报告称,IBM 等知名企业在 X 平台上投放的广告被展示在反犹纳粹帖子旁边,部分企业随后暂停了 X 上的广告投放,马斯克(Elon Musk)不久在德州对 MMfA 提起诉讼,指控该组织诽谤。这起诉讼引发了一个有趣的疑问:持有特斯拉股票的法官在审判时能否被视为带有偏见?MMFA 律师在递交到法庭的文件中称,本案的结果可能会影响特斯拉的财务,而本案的主审法官 Reed O'Connor 可能持有特斯拉股票,因此与马斯克有经济利益的法官是否能公正裁决此案?目前不清楚法官是否持有股票,但 MMfA 的律师团队发现有纪录显示他在去年拥有特斯拉股票。这意味由于利益相关,法官可能需要回避。

音乐
Wilson(42865)
发表于2024年07月29日 21时04分 星期一
来自遥远地球之歌
记忆的很多方面会受到衰老的影响,但根据发表在 PLoS ONE 期刊上的一项研究,音乐的记忆不会随着年龄而逐渐消失。研究人员测试了一组 90 名年龄在 18 岁到 86 岁之间的健康成年人,参与者是在一场音乐会上招募的,因此他们都熟悉音乐。研究人员测试了他们在音乐会现场识别熟悉和不熟悉音乐主题的能力。对照组的 31 人则是在实验室里听录音。参与者听了三首乐曲,其中一首被认为是大多数人都熟悉的莫扎特的《小夜曲(Eine kleine Nachtmusik)》,还有两首是专门委托创作的实验性歌曲,一首有调性一首无调性。结果显示,无论年龄所有人都熟悉《小夜曲》,年龄增长并没有降低识别率。对于两首实验性歌曲,大部分人的感受也基本相同。对照组的情况基本一致。研究人员猜测这可能与音乐能唤起情绪以及富有规则性有关。

医学
Wilson(42865)
发表于2024年07月29日 20时43分 星期一
来自太空谜案3
西部马脑炎病毒(Western equine encephalitis virus 或 WEEV)的菌株曾在马和人类之间引发严重脑炎,在人类身上的致命率曾达到 15%,但如今它不再对人类构成威胁,原因是它的刺突蛋白不再识别人类受体。研究人员发现,病毒的部分早期菌株可以将刺突蛋白粘附在几种不同类型的受体上,从而进入动物细胞。对于它不再感染人类,研究人员假设病毒已经进化,也许是因为马可以接种疫苗,并且在农业或交通运输行业不再普遍到足以作为病毒的有效放大器。研究人员指出,病毒可能是通过简单的抗原漂移进化而来的,这是一个随机突变导致病毒基因组发生一系列微小变化的过程,随着时间的推移,这些变化可能最终改变病毒与宿主相互作用的方式。研究人员说,不管是什么原因,病毒刺突蛋白形状的细微变化改变了病毒可能与之连接的细胞受体。

人工智能
Wilson(42865)
发表于2024年07月29日 18时12分 星期一
来自2001太空漫游
欧洲数据保护监管机构正“寻求澄清”马斯克(Elon Musk)旗下 X 公司允许用户数据自动输入其人工智能初创企业 xAI 的决定,给这个社交媒体平台带来了新的监管审查。上周五 X 用户发现他们被“选择加入”了将他们在该网站上的帖子以及与其 Gro k聊天机器人的互动用于“训练和优化”xAI 系统的行为。此举未事先获得用户明确同意,且相关设置只能在桌面版本上修改,用户目前无法通过移动 APP 选择退出数据共享。爱尔兰数据保护委员会表示“寻求 X 对此进行澄清”。隐私专家认为 X 此举违反了欧盟的 GDPR(General Data Protection Regulation)规定,该规定要求收集或使用个人数据的公司首先征得个人同意并披露原因。如果爱尔兰监管机构启动 GDPR 调查,X 可能会面临处罚。

安全
Wilson(42865)
发表于2024年07月29日 17时31分 星期一
来自空气的颜色
洛杉矶威尔郡大道(Wilshire)警局发出警告,一部分盗贼正利用干扰设备干扰 Wi-Fi 安全摄像头,在闯入室内前使摄像头停止工作。警方称这些盗贼相当专业,分工明确,有专门放哨的人,他们会从二楼闯入,抢劫珠宝和名牌皮包等高价值但体积小巧的物品。警方建议居民继续使用苹果 Air Tags 去标记汽车或钱包等贵重物品,以及与 Wi-Fi 提供商讨论如何硬接线防盗警报系统。警方还建议居民在外出度假时不要通过社交媒体广而告之。

长城
Wilson(42865)
发表于2024年07月29日 16时15分 星期一
来自遗忘之海
网信办和公安部发布了《国家网络身份认证公共服务管理办法(征求意见稿)》,意见截至反馈日期 2024 年 8 月 25 日。《意见稿》称:
第二条 本办法所称国家网络身份认证公共服务,是指国家根据法定身份证件信息,依托国家统一建设的网络身份认证公共服务平台,为自然人提供申领网号、网证以及进行身份核验等服务。本办法所称网号,是指与自然人身份信息一一对应,由字母和数字组成、不含明文身份信息的网络身份符号;网证,是指承载网号及自然人非明文身份信息的网络身份认证凭证。网号、网证可用于在互联网服务及有关部门、行业管理、服务中非明文登记、核验自然人真实身份信息。
第四条 持有有效法定身份证件的自然人,可自愿向公共服务平台申领网号、网证。不满十四周岁的自然人需要申领网号、网证的,应当征得其父母或者其他监护人同意,并由其父母或者其他监护人代为申领。已满十四周岁未满十八周岁的自然人需要申领网号、网证的,应当在其父母或者其他监护人的监护下申领。
第五条 根据法律、行政法规规定,在互联网服务中需要登记、核验用户真实身份信息的,可以使用网号、网证依法进行登记、核验。不满十四周岁的自然人使用网号、网证登记、核验真实身份信息的,应当征得其父母或者其他监护人同意。 ...

安全
Wilson(42865)
发表于2024年07月29日 16时05分 星期一
来自失落之心
2007 年,中国研究员 icelord 在 CSDN 发表了一篇博文,介绍了 BIOS Rootkit 的一种简单实现。2011 年,被称为 Mebromi 的 BIOS Rootkit 实现走到了现实生活里。2012 年行业联盟宣布采用 Secure Boot 去抵御 BIOS 恶意程序。Secure Boot 基于 BIOS 继任者 UEFI,它使用公钥加密阻止加载任何未使用预批准数字签名签名的代码。固件安全供应商 Binarily 上周发布的报告显示,戴尔、宏碁、富士通、技嘉、惠普、英特尔、联想和超微销售的数百款 PC 使用了 2022 年泄露的测试平台密钥(PK)保护其 UEFI Secure Boot 实现。加密密钥的泄露意味着 Secure Boot 所提供的安全保护被破坏了。泄露密钥由 AMI 创建,主要提供给客户测试用,但测试密钥却不知何故进入了产品中,而且在这些公司的 PC 产品中共享。Binarly 创始人兼 CEO Alex Matrosov 指出,想象一下,一栋公寓楼所有住客都有相同的前门锁和钥匙。如果有人丢失钥匙,整栋楼都会出问题。更糟的情况是,其它建筑物也使用了相同的锁和钥匙。总共有 215 款 PC 受到影响,你可以检查下自己使用的 PC 型号是否名单中。

Linux
Wilson(42865)
发表于2024年07月29日 14时30分 星期一
来自你的名字
Linus Torvalds 在内核邮件列表上宣布释出 Linux 6.11-rc1。主要新变化包括:初步支持部分高通 Snapdragon X1 笔记本电脑,改进 Zen4 线程撕裂者的性能,AMD P-State 驱动支持 AMD Core Performance Boost 和 Fast CPPC,英特尔 CPU 性能事件改进,初步支持英特尔的 Xe2 Battlemage 和 AMD 的 RDNA4 (GFX12)显卡,UBIFS 加强了对断电的保护,定义了最低 Rust 工具链版本,vDSO 的 getrandom(),EXT4 性能优化,等等。

安全
Wilson(42865)
发表于2024年07月29日 14时08分 星期一
来自荷鲁斯崛起
微软在 2014 年完全终止了对 Windows XP 的支持,10 年后一台没有保护的 XP 系统联网的话会发生什么?它被恶意程序入侵的速度有多快?在几小时内 Malwarebytes 观察到了八种不同的病毒/木马,一个 DNS 改变器,一个新的用户账号,他甚至还打开了 Internet Explorer。Windows XP 相比今天的主流操作系统明显缺乏安全保障,但仍然有很多人使用它。根据 Statcounter 的统计,在中国 XP 占到了所有 Windows 版本的 1.48%,如果有一亿台 Windows 机器的话,那么运行 XP 的机器仍然数以百万计。