solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2023年05月10日 23时11分 星期三
来自龙岛
美国司法部宣布联手多国政府切断了俄罗斯情报部门使用的间谍软件网络 Snake。Snake 由俄罗斯政府黑客组织 Turla 开发和运营,已持续运作逾二十年。Turla 被广泛认为是 2008 年五角大楼、近期德国外交部和法国军方遭入侵的幕后黑手。Snake 是 Turla 网络武器库中最强大的工具之一,能在 Windows、MacOS 和 Linux 上运行,用 C 语言编写,具有高度的模块化,能将感染的机器组建成一个庞大的 P2P 网络。它包含了后门,能在被感染的机器上安装或卸载软件,能发送指令,提取出克里姆林宫感兴趣的数据。加密的数据和指令通过被感染机器的 P2P 网络的跳点链进行传输,使其难以被追踪和追溯。Snake 的起源可追溯到至少 2003 年,其前身被称为 Uroburos,这一名字在该恶意程序的早期版本中一直存在,甚至在它改名为 Snake 之后其代码中仍然有字符串如 Ur0bUr()sGoTyOu#。到 2014 年这一字符串被替换为 gLASs D1cK。FBI 称 Snake 是至今发现的最复杂的恶意程序之一,但在数年的持续跟踪中他们发现该恶意程序存在令人感到意外的弱点。其中之一是一个关键加密密钥的素数长度只有 128 位,容易被因式分解攻击破解。另一个失误是在代码中暴露了开发者的注解、函数名和明文字符串。Snake 的名字就多次出现在函数名或注解中。通过这些情报,FBI 特工开发出程序 Perseus 能检测出网络中是否有被植入 Snake 的机器在尝试进行通信。

Wine
Wilson(42865)
发表于2023年05月10日 19时35分 星期三
来自去年是个好年吧
广受青少年喜欢的多人游戏 Roblox 将无法在 Linux 上运行,原因是其最新的反作弊软件屏蔽了用于让 Windows 程序工作在 Linux 上的 Wine 应用。Roblox 没有 Linux 原生版本,该公司的员工在官方论坛上对此表示,他们很多人想要支持 Linux,但支持 Linux 的成本太昂贵,Linux 桌面至今还不是一个已经证明了自己的游戏平台。

商业
Wilson(42865)
发表于2023年05月10日 19时22分 星期三
来自2010:太空漫游
阿丽亚娜航天公司 CEO Stephane Israel 表示,欧洲将要到 2030 年代才会有自己的可重复使用火箭。阿丽亚娜正准备发射其推迟多年的新一代火箭阿丽亚娜 6 号,该公司的主力发射载具阿丽亚娜 5 号至今服务了近 30 年,而阿丽亚娜 6 号仍然是一次性的,它开发期间美国 SpaceX 正在测试可重复使用火箭。Israel 说,阿丽亚娜 6 号的设计决策是利用现有技术快速推出。他表示该型号的火箭预计将服务十年以上,然后在 2030 年代过渡到可重复使用的新火箭。欧洲部分私营火箭公司正在研发可重复使用的产品,但都是轻量级,而阿丽亚娜 6 号及其未来替代都是中重型火箭。

人工智能
Wilson(42865)
发表于2023年05月10日 18时49分 星期三
来自再会,谢谢所有的鱼
澎湃报道,4 月 25 日,甘肃平凉市公安局崆峒分局网安大队在日常网络巡查中发现,某百度账号出现一篇标题为“今晨甘肃一火车撞上修路工人 致 9 人死亡”的文章,初步判断为信息虚假不实。网安民警随即开展工作,发现共计 21 个百度账号均在同一时间段发布该文章,文章内容地点除平凉市崆峒区外还涉及兰州、陇南、定西、庆阳等地,文章点击量已达1.5万余次。经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5 月 5 日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。经审讯,犯罪嫌疑人洪某弟通过微信好友获知网络赚取流量变现方法,并购买大量“百家号”。同时使用“易撰”网页版,在全网搜索近几年社会热点新闻,为规避百家号查重功能,洪某弟通过近期火爆的 ChatGPT 人工智能软件将搜集到的新闻要素修改编辑后,使用“海豹科技”软件上传至其购买的百家号上非法获利。

地球
Wilson(42865)
发表于2023年05月10日 18时20分 星期三
来自我的世界:海岛
科学家通过全球卫星数据测量发现,2022 年全球有逾 1000 个石油和天然气设施的“超级排放点”,将巨量甲烷排放至大气中。甲烷是比二氧化碳更强的温室气体,四分之一的全球暖化效应被认为可归因于甲烷排放。2022 年最严重的一次甲烷泄露事件,发生在去年 8 月土库曼斯坦里海海岸附近的一条主要管道,每小时的甲烷排放量达到 427 吨,单次泄漏相当于 6700 万辆正在行驶的汽车的排放量。现在根据卫星数据,专家披露了土库曼斯坦的两个油田释放出的甲烷就超过了英国的全年碳排放。其中位于里海沿岸的油田在 2022 年排放了 260 万吨甲烷,位于东部的油田排放了 180 万吨,两个油田的甲烷排放量相当于 3.66 亿吨二氧化碳,超过了英国,而英国年排放量排在全球第 17 名。专家认为甲烷泄露事件令人难以置信,本应该是很容易解决的。

Firefox
Wilson(42865)
发表于2023年05月10日 17时41分 星期三
来自完美女孩
Mozilla 释出了 Firefox 113.0。主要新特性包括:改进画中画支持,隐私窗口屏蔽第三方 cookies,改进可及性,支持从 Microsoft Outlook 直接拖延文件——长达 13 年的特性请求终于履行,改进 AVIF 图像支持,支持包含动画的 AV1 Image Format 文件,等等 。

Linux
Wilson(42865)
发表于2023年05月10日 17时33分 星期三
来自基因突变
Linus Torvalds 在内核邮件列表上释出了 Linux 6.4-rc1。正式版预计将在 6 月底或 7 月初发布。Linux 6.4 的新特性包括:初步支持 Apple M2 SoC,高通 QAIC 加速器驱动,英特尔 LAM(Linear Address Masking),RISC-V 系统休眠,继续改进 Rust 语言支持,AMD P-State 驱动支持引导自主模式,移除英特尔 Thunder Bay SoC 支持,改进龙芯 LoongArch 架构支持,初步支持 AMD GFX943 加速器,Device Mapper 优化并发 I/O 性能,英特尔 Lunar Lake HD 音频支持,新 IEEE-1394 Firewire 维护者承诺至少维护代码到 2029 年,等等。

人工智能
Wilson(42865)
发表于2023年05月10日 15时40分 星期三
来自人猿泰山之结缘蚁人
由自由声优、音乐家等组成的日本艺人协会举行记者会,称 AI 的发展导致表达的技术被剥夺,许多人面临失业的风险。协会共有会员约 5.2 万人,除声优等之外,还包括美术家、演员、舞台工作人员等。协会指出,无需声优和演员等实际参演,AI 就能制作动漫、电影、音乐等作品,从事制作的工作人员很可能面临失业。协会要求完善法律,对声音与演技相关权利作出新的规定,并使 AI 制作作品时参照的表演者等能要求适当的报酬。

安全
Wilson(42865)
发表于2023年05月10日 15时14分 星期三
来自卡叠什战役
使用 Advanced Custom Fields 插件的 WordPress 用户需要尽快升级。该插件发现了一个漏洞允许跨站脚本攻击。Advanced Custom Fields 是一款非常受欢迎的插件,活跃安装量逾两百万,被网站运营者用于控制内容和数据。Patchstack 研究员 Rafie Muhammad 在 4 月 2 日发现了漏洞,随后报告给了控制该插件的 Delicious Brains。在补丁释出一个月之后的 5 月 5 日,Patchstack 公布了漏洞细节,它推荐用户将插件更新到 v6.1.6 版本。漏洞编号为 CVE-2023-30777,严重性评分 6.1/10。攻击者可以利用该漏洞诱使具有权限用户访问特制 URL 路径而获得高权限,窃取网站敏感信息。

医学
Wilson(42865)
发表于2023年05月10日 14时27分 星期三
来自你在天堂里遇见的下一个人
与标准的抗生素治疗相比,粪便移植被发现可以提高艰难梭菌感染(C. diff)的复苏率,77% 接受粪便移植的患者在 8 周内没有再次感染,而仅接受抗生素治疗的患者中只有 40% 达到了相同的结果。艰难梭菌是一种细菌,它可以导致患有不健康肠道细菌混合物(称为生态失调)的人患上危及生命的腹泻疾病。生态失调最常见的原因是抗生素治疗,虽然抗生素对细菌感染非常有效,但它们也会损害肠道内的有益细菌,即肠道微生物群。通常“好”细菌的生态系统恢复得很快,但偶尔“坏”细菌如艰难梭菌接管并引起严重的腹泻。艰难梭菌感染的标准治疗包括抗生素,可能会进一步加剧生态失调。可能导致短暂的治疗效果后反复感染的恶性循环。这种情况发生在近三分之一的感染者身上。根据美国疾病控制与预防中心的数据,每年仅在美国就有大约 25 万例艰难梭菌感染,造成大约 1.2 万人死亡。

审判
Wilson(42865)
发表于2023年05月10日 13时31分 星期三
来自永生粮
去年七月,美国指控加密货币交易所 Coinbase 前产品经理 Ishan Wahi 及其弟弟和密友从事内幕交易,他们在 Coinbase 上市新代币前买入从而在之后的上涨中获利。这是首例涉及加密货币的内幕交易案。本周他被判两年徒刑。32 岁的 Ishan Wahi 此前在纽约联邦法院对两项合谋实施电信欺诈的罪名认罪。据曼哈顿联邦检察官办公室的联邦检察官称,作为此案的共同被告,获得这些信息的人利用这些信息进行数字代币交易,获利近 150 万美元。

审查
Wilson(42865)
发表于2023年05月10日 12时56分 星期三
来自人猿泰山之英雄归来
前总理伊姆兰汗(Imran Khan)遭到逮捕的同时,巴基斯坦封锁了 Twitter、Facebook 和 YouTube 等流行网站,部分地区的移动网络断网。巴基斯坦以腐败的名义逮捕了伊姆兰汗,在早已预计他会被捕的情况下,其党派内的官员随后发布了一段预先录制的视频——他在这段视频中敦促支持者站出来支持“真正的自由”。巴基斯坦多地爆发了抗议活动。数千名支持者在首都伊斯兰堡,以及卡拉奇、拉合尔、白沙瓦等其他城市走上街头,抗议他被捕。

生物技术
Wilson(42865)
发表于2023年05月10日 11时38分 星期三
来自美丽新世界
2008 年,研究员 Daniel Kronauer 当时还是博士后,他前往日本冲绳研究一种无性繁殖的蚂蚁 Ooceraea biroi aka clonal raider ant。这种蚂蚁没有蚁后,全是工蚁克隆体。在收集的首批克隆蚂蚁中 Kronauer 发现了两只有翅芽的小型蚂蚁。通常只有蚁后才会生长出翅膀。几年后 Kronauer 建立了一个专门研究克隆蚂蚁的实验室,他手下的研究人员再次发现了相似的微型蚁后。他们决定对此展开深入分析。DNA 分析发现这种微型蚁后的 13 号染色体相比其它蚂蚁发生了单一突变。单一突变导致了蚂蚁生长出翅膀、更大的卵巢和不同的社会行为。遗传学家称此类的突变是超级基因(supergene)导致的。超级基因是一组紧密关联的基因,很难分离。这项发现为身体部位和行为的复杂组合有时会在演化中一次性出现提出了新机制:通过复制超级基因的突变,像灯的开关那样改变了一组特征。