solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2024年03月26日 23时10分 星期二
来自无敌号
研究人员披露了针对 AMD Zen 2 和 Zen 3 平台的 RowHammer 比特翻转攻击 ZenHammer。RowHammer 攻击指的是应用反复访问 DDR 内存芯片的特定区域导致比特翻转。比特翻转(Bitflips)是指储存在电子设备上的个别比特发生翻转的事件,比如从 0 变为 1 或反之亦然。研究人员表示,尽管部署了缓解措施,他们仍然能针对 Zen 2 和 Zen 3 系统上的 DDR4 触发 Rowhammer 比特翻转。研究人员还使用 ZenHammer 攻击首次演示了对 DDR5 的 RowHammer 比特翻转。研究人员认为 Error Correction Codes(ECC)内存无法提供对 RowHammer 攻击的完整防御,只是增加了利用难度。研究人员在 2024 年 2 月 26 日通知了 AMD,应其要求到 2024 年 3 月 25 日才公开披露该漏洞。

Windows
Wilson(42865)
发表于2024年03月26日 22时07分 星期二
来自失忆的星球
有些东西可能几十年都没变,比如 Windows 上的磁盘格式化 UI。前微软程序员 Dave Plummer 回顾了 Windows 的早年历史,称 Windows 11 仍然使用他在 1994 年为 Windows NT 编写的磁盘格式化对话框。当时他所在团队正忙于将 UI 从面向消费者的 Windows 95(1995 年中发布)移植到更稳定资源更密集的 Windows NT(NT 4.0、1996 年中发布)。Windows 95 主要使用 FAT16 文件系统,而 Windows NT 能处理 FAT 和 NTFS 等不同文件系统。Plummer 称,他在纸上写下了格式化磁盘时的所有选项和选择,如文件系统、标签、簇大小、压缩、加密等等,然后用 Visual C++ 2.0 和资源编辑器做了一个简单的垂直堆叠。结果是这个临时做的对话框现在还在用。Plummer 称 FAT 卷的 32GB 限制是他武断的一个决定,现代 Windows 仍然遵循这一限制。Plummer 于 2003 年离开微软。

科学
Wilson(42865)
发表于2024年03月26日 21时06分 星期二
来自人猿泰山之世外帝国
对 2021 年逾 1.8 万美国工人调查数据的研究显示,从事着更灵活更有安全感工作的员工有着更好的心理健康状况。研究报告发表在《JAMA Network Open》期刊上。工作灵活度是根据调整工作日程安排的难易度、日程安排变更提前通知和雇主是否频繁更改日程安排等因素进行评估的。研究显示,工作更灵活的工人有严重心理困扰的几率低 26%。工作灵活度提高与每日焦虑几率降低 13%、每周焦虑几率降低 11%、一年数次焦虑的几率降低 9% 相关。对现有工作职位更有安全感的员工有严重心理困扰的几率低 25%。工作安全感还与每日焦虑几率降低 27%、每周焦虑几率降低 21% 相关。研究人员的结论是:灵活且有安全保障的工作对短期长期的心理健康有实质性影响。

五七桐
Wilson(42865)
发表于2024年03月26日 20时35分 星期二
来自少年地球护卫队:潜入重力城
日本政府周二发布了一份提醒国内 IT 相关企业注意的文件,指出疑似有朝鲜 IT 技术人员冒充日本人,在网上承接 IT 相关业务订单。联合国等表示,为了赚取外汇用于核与导弹开发,朝鲜正在利用技术人员。据称,若把业务发包给此类人员,可能违反《外汇法》等。美国和韩国去年 10 月发出了类似提醒,日本则是首次。警察厅干部透露称“在日本也发现了案例,威胁高涨”。朝鲜IT 工人大多在中国和俄罗斯工作并赚取报酬。其特点包括不参加视频会议、频繁变更收款账户、使用的日语不地道等。

犯罪
Wilson(42865)
发表于2024年03月26日 18时41分 星期二
来自未来学大会
数年前备受瞩目的苏享茂被前妻涉嫌敲诈致死案即将进入判决阶段,其前妻翟欣欣已在去年被捕,她目前已认罪认罚,由于涉嫌敲诈的金额巨大,翟欣欣或将获刑 10 年以上。2017 年 9 月 7 日凌晨,手机应用 WePhone 的创始人苏享茂跳楼身亡,并留下遗书称自杀与前妻翟欣欣有关。据其遗书显示,2017 年 3 月 30 日,二人通过婚恋网站认识;同年 6 月 7 日领证,并与同年 7 月 18 日办理离婚手续。苏享茂曾在遗书中提到“资金链断裂,我很绝望”。因此“翟欣欣索要 1000 万作为离婚赔偿,导致苏享茂资金链断裂”被外界普遍认为是“逼死”苏享茂的原因之一。

比特币
Wilson(42865)
发表于2024年03月26日 18时34分 星期二
来自计算群星
上个月尼日利亚在逃税的名义下逮捕了加密货币交易所币安的两名高管——非洲区域经理 Nadeem Anjarwalla 和 Tigran Gambaryan。其中 Anjarwalla 拥有英国和肯尼亚双重国籍,而 Gambaryan 则是美国公民。尼日利亚国家安全顾问办公室本周发表声明,Anjarwalla 使用假护照逃离了该国。目前不清楚他是如何逃离的。该国媒体报道称,警卫把他带到附近的一座清真寺进行祈祷后从宾馆逃离。国家安全顾问办公室发言人在一份声明中表示,相关负责人已被逮捕,调查正在进行之中。以交易量而言,尼日利亚是非洲最大的加密货币交易国,当地居民使用加密货币对冲通货膨胀和货币贬值的影响。

月球
Wilson(42865)
发表于2024年03月26日 16时58分 星期二
来自星火
国际宇航学会(International Academy of Astronautics)在意大利召开了首届保护月球背面的研讨会 Moon Farside Protection Symposium,在月球探索活动增加的背景下希望能保护其背面的无线电静默。月球背面远离人类无线电,是接收微弱信号的理想地点。NASA 提议在月球背面的一个陨石坑内建造一座超长波射电望远镜 Lunar Crater Radio Telescope,设计接收 30 兆赫兹以下频率的宇宙信号。但随着愈来愈多的国家推动月球探索任务,无线电静默的状况可能会被打破。中国正在尝试建立月球与地球的卫星通信网络,上周发射了鹊桥二号月球中继卫星;而 NASA 正在建造绕月的空间站 Lunar Gateway。

Ubuntu
Wilson(42865)
发表于2024年03月26日 15时28分 星期二
来自倒数第二个真相
Ubuntu Linux 发行版开发商 Canonical 宣布将其长期支持版(LTS)的支持时间从 10 年延长到 12 年——不过只提供给付费客户。支持时间延长始于 Ubuntu 14.04 LTS。对于普通用户,LTS 版本的支持时间默认是五年,但对于付费订阅的 Ubuntu Pro 客户,支持时间此前是 10 年,如今延长到 12 年。延长两年支持给予使用 Ubuntu 的机构更长时间升级到新版本。

商业
Wilson(42865)
发表于2024年03月26日 14时05分 星期二
来自无尽的边界
最流行的键值对存储数据库 Redis 从开源的 3-clause BSD 许可证切换到商业使用需获得授权的双许可证 Redis Source Available License (RSALv2) 和 Server Side Public License (SSPLv1)。根据新许可证,托管 Redis 数据库的云服务提供商需要与 Redis 达成商业协议。此举与开发 Elasticsearch 的 Elastic 公司的做法如出一辙。和 Elastic 的情况类似,社区立即创建了一个开源分支 Redict。

Twitter
Wilson(42865)
发表于2024年03月26日 13时30分 星期二
来自灵魂骑士
去年马斯克(Elon Musk)的 X/Twitter 起诉研究仇恨言论的非营利组织 Center for Countering Digital Hate。该组织称 X 平台上仇恨言论泛滥。在诉讼中,X 指控该组织通过抓取和不正当获取由供应商运营的数据库的登录凭据,不正当地访问了 X 平台的数据。美国地区法院法官 Charles Breyer 周一在裁决中指出,马斯克的诉讼毫不掩饰、激烈的针对一件事,其意图显而易见,就是为了惩罚被告的言论。法官在上个月的审讯中指出,X 所谓抓取数据损害其平台安全性的指控无实质意义。法官指出,X 更关心的是该组织的言论,而不是该组织的数据收集方式。马斯克自称是言论自由的绝对主义者,但显然不容忍批评他的言论。