文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 笑看外挂 (1 points, 一般) by cnma_001 在 2025年04月03日13时47分 星期四 评论到 韩国游戏工作室竞争开发星际争霸新作
- 一个数据参考 (1 points, 一般) by hhding 在 2025年03月31日09时06分 星期一 评论到 AI 数据中心太多了
- 非技术的说法 (1 points, 一般) by hhding 在 2025年03月31日08时56分 星期一 评论到 AI 数据中心太多了
- 主体错误 (1 points, 一般) by solidot1740402558 在 2025年02月24日21时10分 星期一 评论到 Starlink 面临越来越多的竞争
- 先能过了小米高考再说 (1 points, 一般) by ooxx 在 2025年01月06日15时43分 星期一 评论到 小米修改了引导程序解锁政策
- (1 points, 一般) by 18611782246 在 2024年12月18日18时06分 星期三 评论到 司机死于阿尔茨海默病的可能性较低
- BaD kEyBoArD: eXtRa SpAcE (1 points, 一般) by lot 在 2024年12月11日04时10分 星期三 评论到 高温环境可能加速衰老
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年12月11日04时09分 星期三 评论到 Goolge 宣布了新量子芯片 Willow
- 喵喵喵 (1 points, 一般) by solidot1733326472 在 2024年12月04日23时35分 星期三 评论到 澳大利亚面临太阳能供大于求
- 懂了 这就去安装刺客信条 (1 points, 一般) by Craynic 在 2024年11月27日19时36分 星期三 评论到 微软临时阻止安装刺客信条等育碧游戏的 PC 更新 Windows 11 24H2
为防止泄露的考题扩散,上周日阿尔及利亚在全国高考期间限制了社交网站的访问并一度断网。从周日早晨到 12:00 UTC,主要社交平台 Facebook、Twitter 和 Instagram,以及消息应用 WhatsApp 都无法访问。用户最初报告可以通过 VPN 服务绕过封锁,但 13:30 UTC 到 14:30 UTC,VPN 服务大约停止工作约一个小时。当天阿尔及利亚的学生正在参加全国高考,这不是该国第一次在高考期间断网,网民抱怨断网对国家的数字经济和日常生活造成了巨大影响,影响到了公民的言论自由表达权利。
TikTok 披露了其推荐算法的细节,该公司使用机器学习判断用户最有可能与之互动的内容,根据用户偏好发现更多类似的视频,将之展示给用户。当用户首次打开 TikTok,会看到 8 个有着不同趋势、音乐和主题的视频,随后根据用户的互动和操作展示下一批 8 个视频。算法根据用户与之互动的视频信息寻找相似视频,推荐算法还考虑了用户设备、账号设置如语言偏好和国别等因素。一旦 TikTok 收集了足够的用户数据之后,应用能根据偏好将相似的用户分到同一组里,同时将相似主题的视频分到同一组里。算法使用机器学习向用户推荐可能喜欢的视频,同时会努力避免将过度重叠的视频推荐给用户,以免用户在看到多个相同音乐或主题的视频之后感到无聊。
马来西亚前首相纳吉夫人罗斯玛的前特别助理里扎曼梳告诉法庭,罗斯玛非常注重网上个人形象,因此下令组建“网军”并每月耗费10万令吉反击网上关于她的负面信息。罗斯玛被控涉及砂拉越学校供电弊案昨天续审时,轮到控方第21名证人里扎曼梳出庭供证。他供说,罗斯玛2012年指示他组建网军时,每月也提供10万令吉作为运作经费。“这组网军由我管理,主要任务是监督社交媒体针对罗斯玛的极端和负面内容。”他说,网军也必须反击和向民众解释有关罗斯玛的诽谤及指控。“她将自己的形象、声誉和人民对她作为首相夫人地位的看法放在首位。罗斯玛一直希望自己的活动得到宣传和媒体报道。”
8 月 30 日标准时间上午十点,美国网络服务商 CenturyLink/Level(3) 发现一个存在问题的 Flowspec 规则防止了 BGP 广播,导致其整个网络出现问题,而下游 ISP 和 CDN 服务商跟着出现访问问题。Flowspec 是 BGP 的一个扩展,允许防火墙规则在整个网络之间快速发布,它可以在极短时间内推送新防火墙规则,如果正确使用的话,它是一个强大的工具,但如果出现错误的话,它可能会造成巨大的影响。Level 3 网络故障的起源很可能是它试图发出新的 Flowspec 规则去屏蔽网络中的攻击或其他问题。Level 3 宕机期间导致全球流量下跌了 3.5%。为了解决问题,Level 3 重置了所有设备,用干净的 BGP 路由表重启路由器,整个过程耗时约 7 个小时。
Tier 1 网络供应商 Level3 在美国时间 8 月 30 日发生了大规模网络中断事故,主要影响 IPv4,IPv6 不受影响。Level3 的事故连带影响到了 CDN 服务商以及 CDN 的客户,用户通过社交网络报告众多流行的服务和网站出现连接问题,其中包括 Hulu、PlayStation Network、Xbox Live、Feedly、Discord 等等。事故的主要影响地区为欧洲和美国。Tier 1 网络供应商是无需为对等互联支付任何 IP 转接费用的全球性 IP 网络,如中国电信和联通都不是 Tier 1 网络供应商。
2012 年,法国和 Google 的研究人员分析了 382,269 名用户的浏览历史所构成的大型数据集,调查浏览历史是否能作为指纹跟踪用户。研究人员发现(PDF),绝大部分用户的浏览历史是独一无二的,并且相当稳定,可作为指纹使用。在本月举行的 USENIX 会议上,Mozilla 的研究人员重复了这项研究并进行了延申(PDF)。研究人员使用的数据集包含了 5.2 万名 Firefox 用户在两周内的浏览历史,分析显示了 48,919 个可区分的浏览资料,即 99% 的浏览历史是独一无二的。超过八成用户可通过浏览历史重新识别身份。研究人员还发现,只需要考虑 50 个最流行网站就足以获得独特指纹。这项研究凸显出收集浏览历史所带来的个人隐私问题,研究人员称他们发现大量第三方在收集用户浏览历史将其作为标识符使用。
彭博社援引知情人士的消息报道,白俄使用美国公司制造的设备限制网民访问数以千计的网站。Sandvine 公司制造了 DPI 设备去监视和过滤流量。管理白俄互联网的国家网络流量交换中心,通过一笔价值 250 万美元的合同从俄罗斯供应商 Jet Infosystems 获得了 Sandvine 的设备。政府在竞标文件中声称采购这些设备是为了应对互联网上的违法行为,而在本月受争议的大选和大规模抗议之后这些设备被发现用于限制网民访问网站。白俄限制网民访问流行的社交平台如 Tiwtter 和 Facebook,国外的新闻网站也遭到屏蔽。抗议者很快找到方法绕过屏蔽。对于网络限制,白俄官方的说法是大规模网络攻击。
沙特被广泛视为是世界上最保守的国家之一,政府使用一个过滤系统管理互联网访问,限制访问被认为不可接受或不合适的内容,以保护基于伊斯兰教的社会价值观。但过去几年沙特经历深刻的社会政治变化,网络日益开放。沙特 Taibah 大学和 UC 河滨分校的研究人员报告(PDF),从 2018 年 3 月到 2020 年 4 月,沙特对网站和应用的屏蔽都放松了,该国主要屏蔽的网站为成人网站和电商网站,屏蔽电商网站的原因可能是它们销售沙特认为非法的商品如酒精和武器。沙特在 2013-2017 之间屏蔽了众多 VoIP 应用如 FaceTime、Skype、Line、Tango、Facebook Messenger、WhatsApp 和 Snapchat,但到了 2020 年这些应用绝大部分都能正常访问,唯一的例外是微信,原因未知。沙特主要使用了四种过滤方法:DNS 过滤、IP 地址过滤、HTTP 过滤和 TLS 过滤。
基于 Chromium 的浏览器如今占据了七成以上的浏览器市场份额,它的某些行为可能会产生意想不到的巨大影响,比如 DNS 域名查询。Chromium 有一项功能叫 omnibox,用户可以在里面输入网站名字、网址和搜索查询词。但如何区分用户输入的一个单词是域名(企业内联网域名可以是一个单词)还是查询词?Chromium 采取的方法是在后台进行域名 DNS 查询,检查是否会返回有效的 IP 地址。毫无疑问,这种关键字 DNS 查询在很多情况下是返回域名不存在的错误消息。这种域名错误信息叫 NXDOMAIN,有些 ISP 会在这上面打主意,对于无效域名它们会进行拦截重定向到广告页挣些广告费。Chromium 在 DNS 查询的的时候需要识别某个网络是否存在 NXDOMAIN 拦截。根据 Chromium 的源代码(intranet_redirect_detector.c),它使用的方法是在每次启动、每次 IP 地址变化、每次设备 DNS 配置变更时对 3 个随机的 7-15 字符长(现在固定为 10 个字符长)的字符串进行 DNS 查询,如果至少 2 个随机域名查询到的 IP 地址是相同的(即被重定向了),那么 Chromium 会认为存在 NXDOMAIN 拦截,如果用户输入的词查询结果匹配了被重定向的 IP,那么 Chromium 将不会有任何操作,否则会提示是否是本地域名。Chromium 的这种行为会在 root DNS 服务器留下记录。根据亚太互联网络信息中心的统计,root 服务器一半的查询流量来自于 Chromium 的检查。这相当于每天在 root 服务器系统查询 600 亿次。
SpaceX Starlink 宽带卫星的 beta 测试者披露,Starlink 的下载速度在 11Mbps 到 60Mbps 之间,上传速度在 5Mbps 到 18Mbps 之间,延迟在 31ms 到 94ms 之间。目前还不清楚在 Starlink 正式商用之后它是否能达到上述的网速和延迟。beta 测试者需要签署保密协议,这些测试数据来自于测速网站 speedtest.net。SpaceX 曾在递交到 FCC 的报告中称,全面优化之后系统的网速最高将能达到每位用户 1Gbps。SpaceX 已经发射了 600 多颗 Starlink 卫星,计划未来再发射一万颗以上。
前 ICANN CEO Fadi Chehadé 现在被列为私募股权公司 Ethos Capital 的联席 CEO。Ethos Capital 此前曾尝试收购管理 .org 域名的非盈利机构 Public Interest Registry(PIR),但在交易引发广泛关注后最终被 ICANN 否决。当 Ethos Capital 宣布收购 PIR 时 Chehadé 的名字并没有出现在网站上,但域名的 Whois 数据将他的名字暴露在公众面前。几个月来,Ethos Capital 的网站只列出了两名雇员:CEO Erik Brooks 和 Chief Purpose Officer Nora Abusitta-Ouri。Abusitta-Ouri 曾与 Chehadé 在 ICANN 共事过。最新更新的名单包含了 8 名雇员,其中 3 人有 ICANN 工作经历。
根据在线资料,Oliver Taylor 是英国伯明翰大学的学生,20 多岁,棕眼,浅胡须,爱喝咖啡,还是自由撰稿人,其文章主要涉及反犹太和犹太事务,刊登在犹太媒体如《耶路撒冷邮报》和《以色列时报》上。但问题是 Taylor 可能根本不存在。他的大学表示无他的记录。包括照片在线的各种资料被认为都是伪造的。在发表在《The Algemeiner》上一篇文章中,Taylor 指控英国学者 Mazen Masri 和他从事巴勒斯坦人权活动的妻子 Ryvka Barnard 是众所周知的恐怖分子支持者。Masri 和 Barnard 反驳了指控,但感到不解的是为什么一名学生选择对他们进行攻击。他们展开了调查,发现这个人的身份全是伪造的。Masri 曾在 2018 年帮助发起了对以色列间谍软件公司 NSO 的诉讼。在联络之后,《The Algemeiner》和《以色列时报》都删除了 Taylor 的作品,而《耶路撒冷邮报》等仍然保留了其文章,只是修改了指控 Masri 和 Barnard 的措辞,移除了“恐怖分子支持者”。
在禁用 59 款中国 APP 之后,印度政府已经请求一家地方法院阻止任何中国公司获得禁止政府采取这项行动的禁制令。 印度称这些应用“对该国的主权和完整构成威胁”。印度政府已向西部的拉贾斯坦邦高等法院提交了中止诉讼手续的申请,表明政府预计其中一家或多家公司将对印度电子和信息技术部的禁令提出挑战。印度的律师表示,此类申请通常是为了防止法院在未听取政府意见的情况下做出有利于公司的裁决。在 59 款应用中,TikTok 正采取或考虑采取措施变得不那么像中国公司的 APP。印度是 TikTok 最大的海外市场。
抖音国际版 TikTok 的一位发言人表示,TikTok 将在数日内退出香港市场。包括 Facebook 在内的其他科技公司已经暂停处理香港政府索取用户数据的请求。TikTok 是中国公司字节跳动旗下的短视频应用。在中国实施新的香港国安法之后,TikTok 决定退出香港。TikTok 过去曾表示,该应用的用户数据并未存储在中国。目前执掌 TikTok 的是华特迪士尼前执行长 Kevin Mayer。一位知情人士说,香港地区对该公司来说是一个很小的市场。去年 8 月,TikTok 报告说它在香港吸引了 15 万用户。
英国金融集团巴克莱银行被发现会从互联网档案馆调用 JS 文件。调用的文件指向的是互联网档案馆时光机器存档的巴克莱银行网址(web.archive.org/web/20200601165625/https://www.barclays.co.uk/content/dam/javascript/dtm/target.js)。 这意味着如果互联网档案馆下线的话,巴克莱银行的网址也会出现问题。而如果该网址被劫持的话,访问巴克莱银行的用户可能会被注入恶意程序。互联网档案馆时光机器负责人 Mark Graham 表示,他们经常惊讶于人们以创造性的方式使用时光机器,但他们以前没见过银行利用它。在引发广泛关注之后,巴克莱银行修改了代码不再把互联网档案馆作为 CDN,但没有解释它之前为什么这么做。
在短暂封锁之后,印度解除了对匿名搜索引擎 DuckDuckGo 的屏蔽。印度 ISP 对 DuckDuckGo 的屏蔽发生在宣布封杀 59 款中国应用之后,印度网民报告无法访问,而 DuckDuckGo 声明问题不是出在他们这边。部分印度 ISP 在屏蔽时还附加通知称他们是按印度电信部的命令屏蔽该网站的。但绝大部分 ISP 没有对封锁提供任何解释。印度政府也没有发表声明解释它为什么要屏蔽 DuckDuckGo。
印度周一以“威胁主权和完整为由”宣布封杀 59 个中国应用,周二公布了具体的封锁措施,命令 ISP 屏蔽这些应用的访问。其方法应该与中国对外国社交服务和应用的封锁类似。据报道,印度电信部表示,互联网运营商应“立即阻止”访问这些应用程序及其网站,并警告称,如果不这样做,将采取法律行动。两位消息人士称,印度政府已分别与谷歌和苹果进行了接触,正式要求他们从应用程序商店中删除这些应用程序,以阻止新的下载。三位业内人士称,对于已经下载到印度手机上的应用程序,未来几天电信公司将设法使其无法使用。在被禁的应用中,最受欢迎的是字节跳动的视频应用 TikTok,印度是其最大的增长市场,在其全球 20 亿下载量中占 30%。两位知情人士说,字节跳动本周将与印度官员进行讨论,并寻求澄清对应用程序的禁令。其中一位消息人士称,该公司稍后可能还会向政府发送一份书面声明,解释其立场。
Reddit 在重写了内容规则之后封杀了数以百计的子论坛,其中包括了特朗普粉丝论坛 /r/The_Donald,以及左翼政治播客论坛 /r/ChapoTrapHouse。新版的内容政策更明确的反对仇恨言论,Reddit 称它是一个创造社区和归属感的地方,不是为了攻击边缘化或弱势群体。/r/The_Donald 曾是特朗普最大的粉丝站,去年 Reddit 就以其发表恐吓警察和公众人物的帖子违反政策为由将其进行隔离,之后该论坛已经不再那么活跃,特朗普的粉丝转移阵地到了一个专门的网站 thedonald.win。
WikiLeaks 创始人Julian Assange 身陷囹圄,面临引渡到美国受审。在 Assange 缺席的情况下,另一个组织捡起了 WikiLeaks 留下的火炬。过去一年半中,名叫 Distributed Denial of Secrets, 或 DDoSecrets 的活动组织发布了一系列泄密材料,从俄罗斯寡头的电邮到智利军方领导人的通信到空壳公司数据库。上周该组织泄露了至今最引人注目的泄密材料:美国执法机构的档案,这一泄密被统称称为 BlueLeaks。该组织联合创始人 Emma Best 称,他们的宗旨是存档和公开泄露潜在具有公共利益的数据。他用一句拉丁谚语来描述该组织的使命:即使世界毁灭也要知道真相。