solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年08月15日 20时36分 星期日
来自暗影徘徊
HardenedLinux 写道 "HardenedLinux社区在2018年12月公开了harbian-audit项目后,一直持续的进行着bug修复和新功能的开发。此次harbian-audit v0.6版本正式发布,这个版本在原有支持Debian GNU/Linux 9和10及CentOS 8版本的基础上修复了一些bug及添加了一些新特性,并主要针对Debian 11的发布进行了合规的实现。此项目是目前为止唯一一个整合了STIGCIS两个安全部署合规指南,并且覆盖Debian和RHEL/CentOS两大企业部署量最大GNU/Linux发行版的自由软件的公开实现。"
NASA
WinterIsComing(31822)
发表于2021年08月15日 19时03分 星期日
来自我是传奇
2018 年 8 月 30 日宇航员在对接国际空间站的俄罗斯联盟号飞船上发现了一个小孔,该小孔随后被用环氧树脂密封。时隔 3 年之后,俄罗斯塔斯社发表文章援引俄航天局匿名消息来源声称 NASA 宇航员 Serena Auñón-Chancellor 在太空中情绪崩溃,破坏了这艘飞船以更早返回地面。NASA 太空飞行主管 Kathy Lueders 回应称俄罗斯对 Auñón-Chancellor 的人身攻击是毫无根据的。NASA 局长 Bill Nelson 也表示永远支持他们的宇航员。空间站上的监控系统让 NASA 官员知道联盟号飞船上的泄露发生前每一位美国宇航员的精确位置,视频片段显示在飞船对接空间站时没有一位美国宇航员靠近俄罗斯的部分。塔斯社的文章则声称视频可能被纂改了。
安全
WinterIsComing(31822)
发表于2021年08月15日 17时59分 星期日
来自神童的陷阱
安全研究人员发现了一种加密货币恶意程序会修改 CPU 设置以提高挖矿性能。安全公司 Uptycs 的研究人员在 2021 年 6 月发现了一种加密货币挖矿僵尸网络,利用已知漏洞 CVE-2020-14882 (Oracle WebLogic)和 CVE-2017-11610 入侵 Linux 服务器,下载 Linux MSR(Model-specific registers)驱动,关闭硬件预取功能,然后安装挖矿程序 XMRig。MSR 是 x86 CPU 上的一组控制寄存器,可用于启用或关闭硬件预取。硬件预取可用于在执行重复计算任务时预加载数据以提高性能。研究人员猜测,恶意程序开发者之所以关闭硬件预取是因为 XMRig 的文档声称关闭该功能可将挖矿性能提高 15%。目前该恶意程序主要针对 Linux 服务器。
Debian
WinterIsComing(31822)
发表于2021年08月15日 15时49分 星期日
来自完美女孩
Debian 项目历尽两年时间开发之后正式释出了代号为 bullseye 的 Debian 11。Debian 项目代号来自于玩具总动员系列,bullseye 是动画片中玩具马的名字。Debian 11 内核支持 exFAT 文件系统,不再需要使用用户空间实现,它的软件包总数达到了 59551 个,更新了 42821 个软件包,删除了 9519 个,新加入了 11294 个,5434 个未变化。主要新变化包括:GNOME 3.38,KDE Plasma 5.20,LXDE 11,LXQt 0.16,MATE 1.24,以及 Xfce 4.16;LibreOffice 升级到 7.0 版,Calligra 3.2,GNUcash 4.4 版;使用 CUPS 打印以及使用 SANE 扫描对于越来越多的硬件型号已经可以实现无需任何驱动程序(通常是非自由驱动程序)即可正常操作;新的 Fcitx 5 输入法,等等。
Firefox
WinterIsComing(31822)
发表于2021年08月15日 14时50分 星期日
来自秘密团伙
浏览器使用用户代理字符串(User Agent String)告诉网站它的相关软件消息,如名称、版本号和技术。网站根据这些信息修改不同功能的响应。每当发布新版本,用户代理字符串里的版本号也会更新。到目前为止,Mozilla Firefox 的版本号一直是两位数,计划在 2022 年 3 月发布的 Firefox Nightly 的版本号将首次使用三位数,开发者想知道三位数版本号的用户代理字符串是否会破坏网站的功能,引发兼容性问题。他们开始提前进行测试,测试使用的用户代理是“Mozilla/5.0 (Windows NT 10.0; rv:100.0) Gecko/20100101 Firefox/100.0”。