WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
Travis CI 的一个漏洞可能导致数千开源项目的秘密如签名密钥、访问证书和 API 令牌漏出。Travis CI 是一个流行的软件测试工具,它提供了与源码托管平台如 GitHub 和 Bitbucket 的无缝整合,能直接克隆用户在 GitHub 中的代码库然后在虚拟环境中进行构建和测试。它被 90 万开源项目使用,有 60 万用户。研究员 Felix Lange 发现一个安全漏洞会导致 Travis CI 包含使用它测试的公开开源库的安全环境变量,环境变量含有通常敏感的信息如签名密钥、访问证书和 API 令牌。如果这些变量暴露,攻击者可借此进入组织的网络。编号为 CVE-2021-41077 的漏洞存在了大约 8 天,安全研究人员建议所有使用 Travis CI 的项目更换相关的密钥和令牌。而 Travis CI 处理这个问题的做法引发了广泛批评,它的安全公告对此问题的严重性轻轻带过。
苹果在刚刚举行的发布会上宣布了 iPhone 13,以及新版的 Apple Watch 和 iPad mini,其中包括了一个在开发者社区引发争议的产品:Apple Watch 软键盘应用。在这之前,Apple Watch 上的第三方软键盘应用 FlickType 的开发者 Kosta Eleftheriou 透露他的应用将从应用商店下架,原因不太清楚。苹果拒绝的理由是它要求完整的系统访问权限,Eleftheriou 辩解称应用不需要权限仍然能工作。结果现在苹果宣布了几乎相同的Apple Watch 软键盘应用。Eleftheriou 相信这不是巧合,表示要与苹果在法庭上见。Eleftheriou 已经因为苹果屏蔽了他的 iPhone 键盘应用而提起了诉讼。
自 1980 年代以来,每年超过 50 摄氏度的极端高温天数增加了一倍。从 1980 到 2009 年,每年气温超过 50 摄氏度的天数平均为 13 天,而从 2010 到 2019 年增加到了 26 天。在同一时间内,45 摄氏度以上天数一年增加了 14 天。牛津大学环境变化研究所副所长 Friederike Otto 认为原因是焚烧化石燃料。随着全球气候暖化,极端高温天气将会日益常见。50 摄氏度的高温主要出现在中东和海湾地区。意大利今年夏天记录到了 48.8C 的破纪录高温,而加拿大记录到了 49.6C 创纪录温度。
两大外卖平台美团和饿了么都表态禁止诱导和强迫骑手注册成个体工商户。个体工商户通常代表自由职业者,即自己对自己负责,雇佣个人工商户的主体不需要承担责任。美团在其声明中表示,目前公司已对接筹备骑手职业伤害保障计划的试点工作,未来将继续从保障骑手收入发放、科学确定劳动强度、完善骑手社会保障、落实安全卫生责任、健全骑手申诉机制、推动骑手职业发展等六个方面,进一步落实相关政策要求。
New Atlas 报道了米其林无气轮胎技术的最新进展,这项技术已发展了近 20 年。无气车胎的优点非常明显:首先,用户永远不需要因为爆胎而被迫停车。米其林表示,每年约有 2 亿轮胎因为爆胎而提前报废。其次,用户再也不用关注胎压,这不仅能节约大把时间、还能消除因为胎压不足而造成的过度磨损。无气轮胎的内部辐条具有灵活的调整空间,能在加速、制动、转变及颠簸等路况下单独调整辐条刚度,从而满足最佳性能特征。其中应对颠簸路况的能力应该可以在一部分车型上消除对独立悬架的需求。在轮胎上打孔就能增加排水能力,保证轮胎获得更好的湿地抓地力。另外无气轮胎的制造材料及能消也更少,米其林估计这类产品的使用寿命能达到传统轮胎的三倍,所以对环境更加友好。但无气车胎的商业化之路显然不好走。对于一款具有上述突出优点的产品来说,16 年发展周期的背后无疑揭示出这个漫长而艰难的普及过程。能取代整个车轮总成的 Tweel 产品已经在多款越野车中亮相,但仍然没有能出现在乘用车上。好消息是,如今米其林开始与通用汽车合作,共同设计并销售一款面向乘用车的无气轮胎。这款产品名为 Uptis,需要配合专门的轮辋共同使用。米其林表示,与普通轮胎相比这款产品能承受更大的冲击,而且使用寿命也得到“显著”提升。更重要的是,它不会增加额外的滚动阻力,也不会让驾驶员产生任何不同于以往的感受。而且这款无气胎的重量只比传统轮胎大 7%,甚至比现有缺气保用胎更轻。通用汽车计划“最早在 2024 年”开始在部分车型上提供 Uptis 选配方案,已开始与美国各州政府及联邦政府就实际推广开展监管合作。最近,Uptis 无气轮胎首次在 IAA 慕尼黑大会公开亮相,其中“部分幸运观众”有机会乘坐配备这款轮胎的 Mini Electric 汽车。根据相关报道,驾乘体验与传统轮胎基本一致——或者说,没有什么亮点。但这也正是米其林希望达成的目标,他们希望能在不影响用户体验的前提下引入新的颠覆性技术。
因为未能删除被俄罗斯认为是非法的内容,俄罗斯一家法院对美国社交网络 Facebook 和 Twitter 处以罚款。Facebook 的罚款共五笔总额 2100 万卢布(约 287,850 美元),Twitter 收到两笔罚款总额 500 万卢布。俄罗斯 Tagansky 地区法院还表示消息应用 Telegram 被罚款 900 万卢布。俄罗斯过去几年加大了对互联网和科技巨头的打击,加强了对互联网的控制,要求在俄罗斯开设办事处,将俄罗斯的数据储存在本国境内。
欧盟数据隐私监管机构已针对 TikTok 启动两项调查,涉及儿童个人数据的处理和向中国转移个人数据。爱尔兰的数据保护委员会获准可开出最高达全球营收 4% 的罚金。爱尔兰是许多世界顶级互联网公司的区域总部所在地,因此该委员会成为这些公司在欧盟的主要监管机构。TikTok 在 8 月宣布对青少年进行更严格的隐私保护控制,寻求解决关于未能保护儿童免受隐藏广告和不当内容影响的批评。数据保护委员会在一份声明中说,第一项调查涉及“18岁以下用户平台设置背景下的个人数据处理,以及 13 岁以下用户的年龄验证措施”。第二项调查将侧重于 TikTo k向中国转移个人数据,以及该公司在向欧盟外国家转移个人数据时是否遵守了欧盟数据法。