solidot新版网站常见问题,请点击这里查看。
商业
WinterIsComing(31822)
发表于2021年08月28日 18时24分 星期六
来自苍穹微石
新一波疫情迫使科技巨头如苹果再次推迟重返办公室的时间,与此同时调查显示员工愿意为在家办公降薪。对 3500 名美国地区雇员的调查显示,超过三分之二的人倾向于远程办公而不是到办公室工作。70% 的人表示愿意为远程办公放弃大部分或全部福利如医保和假期,61% 的人愿意为远程办公接受减薪。大部分人接受减薪的幅度为 10%,有部分人愿意接受 50% 的减薪。考虑到不同地方的生活成本相差巨大,50% 减薪对部分人来说并非不可接受。苹果已经把重返办公室的时间从今年 10 月推迟到 2022 年 1 月。
安全
3
matrix(791)
发表于2021年08月28日 17时58分 星期六
来自千与千寻
砍猪 写道 "Kevin Bock 等人在 USENIX Security 2021 会议上发表了论文 Weaponizing Middleboxes for TCP Reflected Amplification (HTML, PDF, 幻灯片),描述了攻击者利用网络中间件(middleboxes)和审查系统进行反射放大攻击的可行性。如今大多数反射拒绝服务攻击都是基于 UDP 的,TCP 连接需要三次握手增加了攻击者反射攻击的难度,完整的三次握手过程为客户端发送 SYN,服务端响应以 SYN+ACK,客户端回应 ACK,而攻击者伪造 IP 地址则不可能完成握手过程。论文作者发现大量的网络中间件不遵守 TCP 操作,这使得攻击成为可能。作者利用 Quack 扫描器发现网络链路上可能存在的中间件,并测试各种可能影响反射攻击的因素,结果发现某些配置错误的网络反射放大攻击可以是无限的,国家级的审查设备反射攻击倍率通常很低(防火长城为1.5倍,而沙特阿拉伯是个例外,约为20倍)。作者将其发现通知给了几个 CERT,包括 US-CERT。但 CNCERT/CC 似乎并没有被通报。"
安全
WinterIsComing(31822)
发表于2021年08月28日 17时22分 星期六
来自火星棋士
去年 6 月被董事会驱逐的前 CEO 吴雄昂仍然控制着安谋中国,该公司还刚刚举办了一场发布会,改名为安谋科技,宣布了自研 IP 品牌。在被驱逐之后,吴雄昂拒绝离开,还在办公室安排了自己的保安,拒绝安谋或安谋中国董事会的代表进入。ARM 的报复是停止转让新的 IP,安谋中国获得的最新 CPU 架构是 Cortex A77,下一代指令集 Armv9 它已经接触不到。在最新的发布会上,安谋中国/安谋科技宣称它是中国最大的 CPU IP 供应商。它在发布会上宣布了自研 IP 品牌 XPU,包括了 NPU(神经处理单元)、SPU(安全处理单元)、ISP(图像信号处理器) 和 VPU 等等。通过自研品牌安谋中国及其前 CEO 宣布了公司的独立,而母公司 ARM 及软银对此情况无能为力。
数据存储
WinterIsComing(31822)
发表于2021年08月28日 12时18分 星期六
来自艾米七号
在西部数据被发现其畅销 SSD 产品 WD Blue SN55 更换了闪存芯片降低了性能但却没有及时通知消费者后,三星被发现有相似的行为。一位 YouTube 主播对比了两个不同批次的三星 970 Plus 产品,两款产品的标签都是 970EVO Plus,但 PN 号有差异,旧批次的编号是 MZVLB1T0HBLR,新的是 MZVL21T0HBL,两者的生产时间相差两个月。两者的差异在于更换了主控芯片,实际测试结果差别不大,新批次缓外写入会从 1500MB/s 掉到 800MB/s,但缓存却从 42 G提升到 115G,三星的改变不像西部数据那样对性能有显著影响,实际体验可能有改善。
长城
WinterIsComing(31822)
发表于2021年08月28日 09时00分 星期六
来自开普勒62号2:计时
网信办公布了《互联网信息服务算法推荐管理规定(征求意见稿)》,意见截至日期 9 月 26 日。《意见稿》规定: 第六条 算法推荐服务提供者应当坚持主流价值导向,优化算法推荐服务机制,积极传播正能量,促进算法应用向上向善。算法推荐服务提供者不得利用算法推荐服务从事危害国家安全、扰乱经济秩序和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动,不得利用算法推荐服务传播法律、行政法规禁止的信息。

第九条 算法推荐服务提供者应当加强信息内容管理,建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序。发现未作显著标识的算法生成合成信息的,应当作出显著标识后,方可继续传输。发现违法信息的,应当立即停止传输,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信部门报告。发现不良信息的,应当按照网络信息内容生态治理有关规定予以处置。

第十三条 算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号,或者虚假点赞、评论、转发、网页导航等,实施流量造假、流量劫持;不得利用算法屏蔽信息、过度推荐、操纵榜单或者检索结果排序、控制热搜或者精选等干预信息呈现,实施自我优待、不正当竞争、影响网络舆论或者规避监管。

第十五条 算法推荐服务提供者应当向用户提供不针对其个人特征的选项,或者向用户提供便捷的关闭算法推荐服务的选项。用户选择关闭算法推荐服务的,算法推荐服务提供者应当立即停止提供相关服务。算法推荐服务提供者应当向用户提供选择、修改或者删除用于算法推荐服务的用户标签的功能。用户认为算法推荐服务提供者应用算法对其权益造成重大影响的,有权要求算法推荐服务提供者予以说明并采取相应改进或者补救措施。

第十七条 算法推荐服务提供者向劳动者提供工作调度服务的,应当建立完善平台订单分配、报酬构成及支付、工作时间、奖惩等相关算法,履行劳动者权益保障义务。

第二十条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。算法推荐服务提供者的备案信息发生变更时,应当在变更之日起五个工作日内办理变更手续。算法推荐服务提供者终止服务的,应当在终止服务三十个工作日前办理注销备案手续,并作出妥善安排。