solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2022年06月11日 17时03分 星期六
来自太空战
MIT 研究人员发现苹果 M1 芯片存在一个无法修复的硬件漏洞,允许攻击者突破最后一道安全防线。漏洞存在于 M1 芯片硬件层安全机制 PAC(pointer authentication codes) 中。PAC 旨在加大向硬件内存注入恶意代码的难度,为抵御缓冲区溢出漏洞增加一层防御。但 MIT 的研究人员开发出了一种新颖的硬件攻击 Pacman,利用预测执行泄露 PAC 验证结果。研究人员证明该攻击对系统内核也有效。攻击是在本地进行的,攻击者需要登陆进系统并安装一个定制的 kext,操作难度很大。
商业
WinterIsComing(31822)
发表于2022年06月11日 14时25分 星期六
来自诺比与扭曲时空的项链
尽管 eBay 早在 2008 年就宣布全面禁售象牙,但卖家无视禁令,用假名堂而皇之的销售象牙。调查发现,象牙制品通常被列为牛骨销售。象牙贸易专家的分析也表明,自 eBay 禁售象牙制品以来,有数千件象牙制品在该电商平台上被出售。朴茨茅斯大学的 Caroline Cox 博士及其团队在 2018 年追踪了 eBay 英国子站上的“牛骨”销售,他们跟踪了 632 件出售的牛骨,其中逾 500 件被确定为象牙。Cox 解释说,象牙的颜色是乳白色,销售商品通常会精确列出重量——-因为这是衡量象牙价值的标准。
商业
WinterIsComing(31822)
发表于2022年06月11日 13时43分 星期六
来自繁星若尘
微软官方博客宣布了多项对员工有利的工作政策调整,此举旨在回应当地政府的新监管要求。微软宣布它计划放弃竞业禁止条款,对现有工作政策进行民权审计,允许员工自由的求职于亚马逊和 Google 等竞争对手,它还将开始披露美国所有工作岗位的薪酬范围。微软总部所在华盛顿州新的法律生效,其中要求企业在竞业禁止条款生效期间向现雇员或前雇员支付薪水。
地球
WinterIsComing(31822)
发表于2022年06月11日 13时15分 星期六
来自彩虹尽头
1983 年的一项调查发现,台湾七成的学校毕业生需要佩戴眼镜。今天这一比例超过了八成。整个东亚地区存在类似情况。1960 年代中国大陆学校毕业生的近视率约为 20-30%,今天部分地区的近视率也超过了八成。韩国首尔的一项调查发现,男性高中毕业生近视率高达 97%。香港和新加坡不遑多让。近视问题在东亚最严重,但也不是亚洲独有。2015 年的一项研究估计欧洲的近视率在 20-40%。近视的影响持续终身,严重的近视还可能导致失明。在东亚部分地区,五分之一的年轻人高度近视,未来这可能会成为一个大问题。高近视率被认为与长时间室内学习不接触日光相关,户外活动时长与低近视率相关。近视率与糖尿病和心脏病一样,是医生所谓的富贵病——它们在富裕国家比贫穷国家更常见,经济增长推动了教育的普及,儿童有更多的时间是呆在室内。这解释了东亚地区的高近视率:东亚儿童在室内的时间更长,他们通常在离校之后还要去上补习班。台湾在 2010 年制定了一项政策,鼓励学校每天让学生在室外活动两小时,2020 年的研究显示该计划促使了儿童近视率稳定下降。