solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年10月06日 23时29分 星期三
来自丽赛的故事
一家客户包括 AT&T、T-Mobile、Verizon、沃达丰以及中国移动的公司 Syniverse 证实黑客从 2016 年起多次访问内部数据库。Syniverse 在 1990 年代开发了首个无线 SS7 网络,是全球电信基础设施的关键组成部分。上月底 Syniverse 在向 SEC 递交的文件中透露未知个人或组织入侵了它的 Electronic Data Transfer (EDT) 系统,影响大约 235 名客户。它是在 2021 年 5 月发现了入侵,而攻击始于 2016 年 5 月。它的每一个客户都有数以千万计的用户。
Facebook
WinterIsComing(31822)
发表于2021年10月06日 22时42分 星期三
来自艾米七号
Facebook 披露了 10 月 4 日宕机事故的更多内幕:Facebook 使用骨干网连接不同地点的数据中心,这些数据中心之间的流量使用路由器管理。工程师在执行维护工作时经常需要将部分骨干网下线,如修理光纤,增加更多容量或更新路由器固件。10 月 4 日的宕机就是在例行维护时发生的,一条旨在评估全球骨干网容量可用性的指令无意间中断了所有网络的连接,为了防止此类故障发生 FB 的系统内置有审计工具,但审计工具的一个 bug 未能正确阻止指令执行。紧跟着停止 BGP 广播恶化了整个事故。为了确保可靠运行,FB 的 DNS 服务器会在无法连接数据中心时关闭 BGP 广播。这一切发生的非常快。工程师在解决问题时面临两大障碍:因为整个网络下线了无法通过正常方法访问数据中心;DNS 服务器停止工作导致很多用于调查和诊断问题的内部工具也停止工作。将工程师派去数据中心现场解决问题需要时间,而为了避免内部破坏即使能物理访问服务器和路由器要进行修改也很困难,结果是解决问题花费了更长时间。
书籍
WinterIsComing(31822)
发表于2021年10月06日 21时47分 星期三
来自异形博恩
美国最大的公共图书馆系统纽约公共图书馆宣布废除滞纳金,这一决定即时生效,逾期未还物品将不再罚款,所有持图书馆卡的人将清空任何早先的滞纳金或罚款,包括丢失物品的更换费用。此举旨在为读者提供公平的环境,鼓励利用图书馆资源。馆长 Anthony W. Marx 指出,罚款是一种过时无效的鼓励读者归还图书的方式,对于负担得起罚款的人而言几乎称不上是一种激励措施,对于负担不起罚款的低收入人群滞纳金则成为他们继续获得图书馆服务的障碍,为了创建更公平的社会,让更多人阅读和利用图书馆,纽约公共图书馆决定废除滞纳金。
科学
WinterIsComing(31822)
发表于2021年10月06日 20时12分 星期三
来自夏日永别
2021 年度诺贝尔化学奖授予了在有机催化发展上做出贡献的化学家:马克斯普朗克煤炭研究所的 Benjamin List 和普林斯顿大学的 David W.C. MacMillan。构建分子是一门高难度的艺术,今年得奖的两位科学家开发了一种精确的分子构建工具——有机催化,它对药物研究有巨大影响。众多研究领域和行业依赖于构建分子的能力,这些分子能形成弹性和耐用材料,在电池中储存能量,或者抑制疾病发展。构建分子的工作需要催化剂。研究人员长期以来认为只有两种催化剂:金属和酶。今年获奖的两位科学家在 2000 年独立开发了第三种催化剂:不对称有机催化。
Google
WinterIsComing(31822)
发表于2021年10月06日 18时32分 星期三
来自树上银花
今年五月,Google 宣布准备让有“合适配置”的用户账号自动使用双因素认证(2FA)。所谓“合适配置”是指用户已经有账号的恢复信息,如手机号码或额外的电邮。本周 Google 官方博客再次表示计划到年底对 1.5 亿用户账号默认启用 2FA。Google 推动的 2FA 认证主要是通过智能手机如 Android 或 iPhone 实现。但使用智能手机的 2FA 安全性一直受到质疑,如手机容易失窃或丢失,而发生此类情况之后如何访问账号对普通用户来说将是一大难事。此外通过收集手机号码,Google 将能关联用户的在线身份获得更深入的用户信息。
安全
WinterIsComing(31822)
发表于2021年10月06日 17时36分 星期三
来自拥王者的女儿
黑客公布了 128 GB 的种子文件,泄露了亚马逊旗下游戏直播平台 Twitch 源代码和客户数据。源代码来自于大约 6000 个内部 Git 库,其 comment 历史可上溯到非常早期,包括移动、桌面和主机客户端版本,私有的 SDK 和其内部使用的亚马逊 AWS 服务,代号为 Vapor 的未发布 Steam 竞争项目,2019 年的主播的支付报告,等等。Twitch 据报道已经知道了这次入侵事件,泄露的数据最早可能是在本周一获取到的。