solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年02月10日 23时40分 星期三
来自镜中世界
HardenedLinux 写道 "近几年的各种后门疑云的背景下,硬件供应链是一个令人关注的话题,信息安全最大的宿敌之一就是复杂性,而如何驯服这只野兽需要足够的耐性的知识去构建适当的方法论,受到硬件黑客Andrew Bunnie Huang的著作《硬件黑客的复仇:大规模廉价制造之华强北风云录》的启发,HardenedLinux社区近期就硬件设计和制造过程中所涉及的基本流程进行了一次小测试,即cheap-pcb项目,EDA工具使用的是自由软件实现Kicad完成了一款引出的绝大部分IO和USB的基于廉价STM32的开发板,具有串口编程电路,SPI读写测试基于stm32-vserprog完成,对于器件,尺寸,厂家在设计阶段和生产阶段的选型和兼容性问题都有详细的记录和总结,如果一款量产后的成本低于10美金的硬件都会经历诸多流程以及几十甚至上百种器件的搭配和组合,那针对x86工作站或者服务器级别的硬件制作一个类似固件领域的黄金镜像将是一件非常具备挑战性的工作。"
安全
WinterIsComing(31822)
发表于2021年02月10日 23时39分 星期三
来自烽火游戏1:战争学徒
一位安全研究员设法利用一种新颖的软件供应链攻击入侵了 35 家大型科技公司的内部系统,这些公司包括了 Microsoft、Apple、PayPal、Shopify、Netflix、Yelp、Tesla 和 Uber。这次攻击利用了开源生态系统的一个设计缺陷:依赖关系混乱。Alex Birsan 注意到 PayPal 使用的一个程序包含了非公开的私有 npm 包,他想知道如果他创建一个同名的公开的 npm 包,那么软件在构建时是优先使用私有的还是公开的版本?为了测试这一假说,他向流行的软件包库 npm、PyPI 和 RubyGems 上传了同名的冒牌项目,每个项目都包括了相同的说明,解释软件包不包含任何有用的代码,只是用于安全研究目的。他发现,公开的软件包会比私有的软件包优先度更高;某些情况下版本更高的软件包优先度更高,无论私有还是公开。利用这一方法,他成功入侵了多家知名科技公司,获得了超过 13 万美元的漏洞报告奖励。
科学
WinterIsComing(31822)
发表于2021年02月10日 22时41分 星期三
来自美丽新世界
科学家可能发现了大象很少罹患癌症的原因。随着更多细胞变得恶性,癌症的风险会随着预期寿命的增长和体型的增大而增加。但世界上最大的陆地哺乳动物却很少患癌症,这一现象令科学家感到困惑。布法罗大学的科学家发现,大象携带了癌症抑制基因的多个拷贝,可能有助于降低罹患癌症的风险。科学家分析了 亚洲、非洲草原和森林象,以及它们活着或灭绝的亲戚,发现它们表达了癌症抑制基因的多个拷贝。这种遗传上的优势可能是大象演化出异常大的体型之前或同时出现的。
娱乐
WinterIsComing(31822)
发表于2021年02月10日 22时22分 星期三
来自梦境救援
美国得州的一起案件审讯因猫咪滤镜而推迟。律师 Rod Ponton 在启用猫咪滤镜的情况下出席了得州 394 区的虚拟法院听证会。法官 Roy B. Ferguson 提醒律师,他的视频设置使用了一个猫咪滤镜。Ponton 律师表示他不知道如何关闭该滤镜,强调他“不是一只猫咪”。Ponton 后来解释说,这是他秘书的失误,他使用了秘书的电脑,因为某些原因女秘书使用了一个猫咪滤镜。他表示该滤镜已经关闭,一切如常。另一名出席虚拟法庭的律师 Gibbs Bauer 表示他以为 Ponton 的计算机出故障了。Ferguson 法官事后在 Twitter 上写了他的 ZOOM 会议重要窍门:如果有孩子使用了你的计算机,在加入虚拟法庭听证会前检查下 Zoom 视频选项,确保滤镜关闭。
长城
WinterIsComing(31822)
发表于2021年02月10日 16时32分 星期三
来自树语
根据消息人士说法及招聘广告,中国大型科技业者正强化招聘法务及合规专家,同时为潜在罚款拨备资金;目前中国各主管机关正进行前所未见的反垄断及数据隐私追查行动。此次监管审查结束了一度自由放任的做法。招聘公告显示,包括阿里巴巴、腾讯控股、美团、百度和字节跳动在内的公司正在物色数十名法务和合规专家。有些职位招聘是专门针对合规和数据相关领域的。
英国
WinterIsComing(31822)
发表于2021年02月10日 15时42分 星期三
来自陨落的众生
一项研究显示牛津阿斯利康公司的新冠疫苗对变异的新冠病毒预防效果“令人失望”后,南非政府叫停推广该款疫苗。科学家表示,南非 90% 新发新冠病例由变种病毒引发。该试验涉及约 2000人,试验发现该疫苗对轻度和中度病症提供“最低限度保护”。但专家希望该款疫苗能有效预防重症出现。南非有近 150 万新冠病例,自疫情爆发以来,已造成 4.6 万多人死亡,这一数据高于非洲大陆任何其他国家。
火星
WinterIsComing(31822)
发表于2021年02月10日 15时39分 星期三
来自星髓
阿联酋、中国和美国的火星探测器陆续抵达火星。阿联酋火星探测器“希望号”于 2 月 9 日周二成功进入火星轨道,开始围绕红色星球旋转,研究其大气和天气。周三,来自中国的天问一号也将结束漫长的太空旅行,进入火星轨道。中国表示将在 5 月尝试登陆火星,但没有公布具体日期。它的目的地是乌托邦平原,这一广阔的北半球盆地很可能曾被流星撞击过,天问一号任务的目标之一是更好地了解该地区的水冰分布,未来火星的人类殖民者可以利用这些冰维持自身生存。NASA 的最新火星探测器“毅力号”(Perseverance)发射时间比其它两个探测器稍晚,将跳过火星轨道,直接在 2 月 18 日飞向火星表面
商业
WinterIsComing(31822)
发表于2021年02月10日 13时56分 星期三
来自致命的发动机
腾讯控股可能是全球最大的游戏公司和中国互联网巨头,但它也被吓坏了。TikTok 和抖音的所有者字节跳动迅速成长,已经大举进军腾讯所珍视的那些商业领域,包括广告、游戏、直播、社交媒体和办公软件。这迫使腾讯在过去的一年中变得不再置身事外,而是更多地亲身参与其投资的 800 多家公司。消息人士说,腾讯现在正在帮助关键公司改进业务模式,在防范字节跳动的同时,促使这些公司停止相互竞争。为了强化核心游戏部门,腾讯同时也扩大收购及开发休闲游戏。腾讯方面的消息人士称,字节跳动现在已经成为腾讯的最大竞争威胁,已经远远超过阿里巴巴和百度等老对手。