solidot新版网站常见问题,请点击这里查看。
英国
WinterIsComing(31822)
发表于2021年04月23日 23时27分 星期五
来自天渊
英国法官洗清了 39 名前邮政工作人员的罪名。在英国邮政局安装了有问题的财务软件 Horizon 之后,超过 700 人受到了盗窃钱财、欺诈和做假账的指控,这起丑闻被认为是英国最大规模的司法不公案。英国邮政局从 1999 年开始使用存在 bug 的 Horizon 管理财务。Horizon 由日本富士通公司开发,它的早期版本被发现存在严重 bug,会导致误报,有时候会涉及到大量金钱。来自 Horizon 的证据被用于成功起诉了 736 名邮政工作人员,有人因此被关到监狱,生活被彻底改变。而据前开发者透露的信息,富士通公司早就知道它的软件存在问题
安全
WinterIsComing(31822)
发表于2021年04月23日 23时17分 星期五
来自智者之惧
上周末,一辆特斯拉汽车在德克萨斯州发生撞树起火事故,车上的两人死亡,警方称车上的两人没有一人坐在驾驶位上,其中一人在前排的乘客座位上,另一人在后排的乘客座位。特斯拉创始人兼 CEO 马斯克(Elon Musk)周一称迄今提取到的数据表明,该车发生车祸时没有使用自动驾驶辅助系统 Autopilot。特斯拉的辩护者坚称,无人坐在驾驶位上 Autopilot 是不可能激活的。但美国知名的评测杂志《消费者报告》证实无人坐在驾驶位上启用 Autopilot 是可能的,事实上并不难。方法是先坐在驾驶位上激活 Autopilot,然后将速度降至零但不关闭 Autopilot,接着在方向盘上系上配重链条模拟手的压力,跳到旁边的乘客位置,再次增加速度恢复 Autopilot。《消费者报告》的调查人员公布了整个过程的视频,显示特斯拉汽车系统无法识别司机是否在留意交通情况,也不知道座位上是否有司机。
国际空间站
WinterIsComing(31822)
发表于2021年04月23日 21时54分 星期五
来自精灵王之女
NASA 和 SpaceX在肯尼迪太空中心完成了第二次商业载人飞行任务 Crew-2,将 NASA 宇航员 Shane Kimbrough 和 Megan McArthur,日本 JAXA 宇航员 Akihiko  Hoshide 和欧洲 ESA 宇航员 Thomas Pesquet 送入轨道,前往国际空间站执行为期半年的任务。这次发射也是首次使用重复使用的 Falcon 9 火箭第一级执行载人飞行任务。Crew-2 使用的 Falcon 9 火箭第一级来自于 Crew-1(第一次商业载人飞行任务),使用的载人飞船 Crew Dragon 来自于 Demo-2(第二次演示飞行和第一次载人飞行测试)。
Ubuntu
1
WinterIsComing(31822)
发表于2021年04月23日 21时28分 星期五
来自神间失格
Canonical 正式释出了 Ubuntu 21.04。主要新特性包括:原生微软 Active Directory 集成,Ubuntu 机器可以在安装时加入 Active Directory(AD)域以进行集中配置,AD 管理员现在可以管理 Ubuntu 工作站,从而简化了对公司策略的合规性;默认使用 Wayland;Snap 版 Flutter SDK 构建集成;重新设计深色主题 Yaru,等等。软件方面的更新包括:5.11 Linux 内核,gcc 10.3.0,openssl 1.1.1,Openstack Wallaby、Rails 6、 QEMU 5.2、libvirt 7.0、Kubernetes 等。
电源
WinterIsComing(31822)
发表于2021年04月23日 20时35分 星期五
来自去月球
化学电池统治了日益增长的全球能源储存市场。因为可更新能源如太阳能和风能的功率经常发生变动,而电力的需求在一天中也频繁变动,因此需要能源储存方案在低需求时蓄能在高需求时向电网释放能量。除了化学电池蓄能,有一种传统的蓄能方法是抽水蓄能,在低需求时抽水高需求时放水发电。抽水蓄能电站通常建在山上,需要特定的地形和昂贵的基础设施,没有电池蓄能方便。苏格兰创业公司 Gravitricity 提出了一种新的基于重力的蓄能方案,利用了绞车、重达 50 吨的压铁和矿井。它能从电网获得能量提升压铁,在需要时再释放储存的势能。该公司称它的成本为每兆瓦时 171 美元,相比下液流电池的成本为每兆瓦时 274 美元。
人工智能
WinterIsComing(31822)
发表于2021年04月23日 20时24分 星期五
来自帽子里的天空
去年 11 月,硅谷创业公司 Cerebras Systems 和美国能源部国家能源技术实验室宣布了它的超大型 AI 芯片 Wafer Scale Engine(WSE),其晶体管数量达到了 1.2 万亿。芯片制造商通常会把 12 英寸直径的硅锭切割成一块晶圆,然后再切割成数百个独立芯片,而 Cerebras 公司则是直接将一块晶圆加工成一个单一的巨大芯片。本周,Cerebras 宣布了它的第二代芯片 WSE 2,它将于今年第三季度发布。WSE 2 的晶体管数量比第一代多 14 万亿达到 26 万亿,片内缓存达到 40GB,内存带宽 40 PB/s,采用 7 纳米工艺,而上一代使用的是 16 纳米工艺。
移动
WinterIsComing(31822)
发表于2021年04月23日 17时27分 星期五
来自地下航线
工信部微信公众号发表通报,称在 2021 年第一季度检测中腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店发现问题数量分别占比14.22%、13.81%、12.80%、11.37%和11.17%,存在上架审核不严格,存量问题清理不彻底,登记核验APP开发运营者信息不准确,误导用户下载等问题。工信部称它已经督促相关平台企业进行全面整改,严格落实企业主体责任。
安全
WinterIsComing(31822)
发表于2021年04月23日 14时59分 星期五
来自惨败
HardenedLinux 写道 "近日一篇于2021年2月公开的论文"On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits"和相关针对Linux内核社区故意投递恶意UAF漏洞的试验被内核维护者Greg Kroah-Hartman攻击而进入公共的视野,迫于媒体的压力明尼苏达大学宣布进行调查,Greg和一些内核维护者的指控在一些方面有失偏颇,首先,这是一项非常有趣的研究,真实世界的攻击者不论是否有相关公开的研究都会进行此类攻击和尝试,从这个角度,我们应该感谢明尼苏达大学的研究者。Greg单方面的“决定”封杀明尼苏达大学邮箱的提交和撤回之前所有的代码贡献是过度反应,如果撤回之前代码贡献的原因仅仅是因为此次试验的内容,那内核社区是否应该考虑代码审核的过程过于脆弱。Greg如果有权封杀所有他个人不喜欢的安全研究者,是否意味着Linux内核社区默认赋予他这样的权利,幸运的是,并不是所有人都赞同Greg和媒体的说辞 ,或许此举让Linux内核社区的行为准则成为了笑话。另外,其他自由开源软件社区也同样面临恶意植入的问题,而这些实际的问题大量引入媒体而非专业人士的建议是不明智的,我们应该把攻击者放进威胁模型,而不是安全研究者和明尼苏达大学。"
Windows
WinterIsComing(31822)
发表于2021年04月23日 14时58分 星期五
来自拥王者的女儿
Windows 10 最新预览版 Build 21364 加入了对 Linux GUI 应用的支持,开发者将可以通过 Windows Subsystem for Linux (WSL)运行自己喜欢的 Linux GUI 应用。微软将这一支持图形的子系统命名为 WSLg。利用 WSLg,开发者将可以运行任何只有 Linux 版本的 GUI 应用,或者在 Linux 环境运行或测试自己的应用,这对于需要测试跨平台应用支持的开发者非常有帮助。微软称,开发者现在只需要一台 Windows 10 机器就可以了。
商业
WinterIsComing(31822)
发表于2021年04月23日 14时16分 星期五
来自一九八四
网信办、公安部和市监总局等七部门周五联合发布了《网络直播营销管理办法(试行)》,为网络直播营销划出八条红条,并将网络直播营销中的“人、货、场”,“台前幕后”各类主体,“线上线下”各项要素纳入监管范围。该试行办法将从 5 月 25 日起施行。《办法》要求,直播营销人员和直播间运营者为自然人的,应当年满十六周岁,明确直播营销行为八条红线,突出直播间五个重点环节管理,对直播营销活动相关广告合规、直播营销场所、互动内容管理、商品服务供应商信息核验、消费者权益保护责任、网络虚拟形象使用提出明确要求。直播营销行为八条红线包括:违反《网络信息内容生态治理规定》第六条、第七条规定的;发布虚假或者引人误解的信息,欺骗、误导用户;营销假冒伪劣、侵犯知识产权或不符合保障人身、财产安全要求的商品;虚构或者篡改交易、关注度、浏览量、点赞量等数据流量造假。知道或应当知道他人存在违法违规或高风险行为,仍为其推广、引流;骚扰、诋毁、谩骂及恐吓他人,侵害他人合法权益;传销、诈骗、赌博、贩卖违禁品及管制物品等;其他违反国家法律法规和有关规定的行为。
Google
WinterIsComing(31822)
发表于2021年04月23日 13时46分 星期五
来自莉莉丝的孩子2:成年礼
阿根廷 Twitter 用户 Nicolás David Kuroña 称,他访问域名注册网站 nic.ar 时意外发现 google.com.ar 域名可购买,他立即下单以 3.85 美元购买了该域名。看起来是 Google 忘记更新了它的阿根廷域名,然而记录显示 google.com.ar 的过期时间是在 7 月,跟踪域名过期的 Open Data Córdoba 称它不知道原因。Google 已经恢复了对 google.com.ar 域名的控制权。
金钱
WinterIsComing(31822)
发表于2021年04月23日 12时49分 星期五
来自钢之色
勒索软件黑帮 Darkside 正尝试扩大他们的勒索策略:与腐败的交易员合作做空受害者的股票。这种做法是受到 SEC 明令禁止的,会面临 SEC 的调查和惩罚。Darkside 在其暗网网站上称,它愿意在公布受害者名字前通知有意做空的交易员。Darkside 认为公布受害者的名字将会对其股价产生负面影响,让做空的交易员受益。这一声明也可作为另一种迫使受害者支付赎金的手段。
火星
WinterIsComing(31822)
发表于2021年04月23日 11时27分 星期五
来自夏日永别
NASA 机智号直升飞机于 4 月 22 日完成了第二次火星飞行。这次飞行持续了 51.9 秒。相比第一次试飞,第二次飞行的机智号飞行高度更高,持续时间更长,还有侧向移动。机智号是在美国东部夏令时 5:33 a.m.(或火星当地时间 12:33 p.m.)起飞,爬升到 5 米高度,短暂悬浮后飞行控制系统执行了一个 5 度的倾斜飞行,侧向移动了 2 米。
奇客故事
1
wanwan(42055)
发表于2021年04月23日 09时31分 星期五
来自雾影2:雾影游戏
汽车业维权经常出大新闻。
比如:
二十年前,武汉一个车主砸掉了自己未能维权成功的奔驰车,成为汽车车主用激烈手段维权的先驱。
两年前,又发生一起奔驰维权大事件,一个女车主坐在4S店奔驰车顶哭诉的视频席卷全网。
而就在几天前,上海车展,一位“特斯拉刹车门事件”女车主的维权,又创造了一个中国汽车市场维权的新标志性事件。
在高层舆论介入之后,在特斯拉提供了部分数据之后,特斯拉刹车门的是非曲直,应该很快会有结论。
但汽车维权的这出戏码,二十年来都没学会换剧本,即维权的成功与否,取决于谁能“搞出动静”。