WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
戴森宣布了一种佩戴起来像是模仿洛克人的产品:Dyson Zone。戴森工程师用一种产品去解决生活在城市的两大问题:空气污染和噪音污染。Dyson Zone 能净化空气也能主动降噪。戴森宣称它研发的无接触式面罩能持续为口鼻输送洁净的气流,它的主动降噪技术能有效屏蔽外界噪音。试用者表示 Dyson Zone 既大又重。要输送气流需要压缩机,这显然增加了重量。Dyson Zone 针对的是空气污染,不是病毒颗粒,不接触面部意味着它并不能提供 N95 或 KN95 级别的空气过滤功能。戴森表示这项产品的研发始于 2016 年,远早于新冠病毒流行的 2020 年。
根据发表在《Scientific Reports》期刊上的一项动物行为研究,斑马拟丽鱼(慈鲷鱼的一种)和公式鱼能完成 1 到 5 以内加减 1 位的计算。科学家认为,研究结果表明,鱼的算术能力和其它脊椎动物及无脊椎动物的算术能力不相上下。研究人员发现,有 6 条斑马拟丽鱼和 3 条公式鱼通过训练记住了蓝色和加法以及黄色和减法的关系。平均而言,斑马拟丽鱼在28个回合、公式鱼在68个回合后能记住这些关系。鱼在这类任务中的表现一般都很好,但加法学起来比减法更快,而且斑马拟丽鱼的个体差异比公式鱼更大一些。在加法任务中,斑马拟丽鱼在 381 次测试中正确了 296 次(78%),公式鱼在 180 次测试中正确了 169 次(94%)。在减法任务中,斑马拟丽鱼在 381 次测试中正确了264次(69%),公式鱼在 180 次测试中正确了 161 次(89%)。研究人员认为,计算能力可以帮助这两个物种通过外观辨认其他个体,比如数一下鱼身体上的条纹或斑点。研
俄罗斯总统普京签署了第 166 号命令,禁止关键基础设施使用外国软件。允许例外,但必须递交申请获得批准。为了促进俄罗斯的技术独立,从 2025 年 1 月 1 日起禁止公共机构使用外国软件。第 166 号命令于 3 月 31 日生效,要求政府机构澄清与关键基础设施相关的软件要求,并确立批准购买必要外国软件的规则。它还要求政府成立一个小组,为关键基础设施开发、生产和维护软硬件。它给了六个月时间去采取措施。
苹果周四释出了补丁修复了两个 0day 漏洞。漏洞是由一名未公开名字的研究人员发现的:第一个漏洞 CVE-2022-22675 位于 macOS Monterey 和 iOS 或 iPadOS 中,与越界写(out-of-bounds write)问题有关,允许黑客使用内核权限执行恶意代码;第二个漏洞 CVE-2022-22674 也是与越界写问题有关,会导致内核内存泄露。苹果表示这两个漏洞可能正被利用。CVE-2022-22674 和 CVE-2022-22675 是苹果今年修复的第 4 和第 5 个 0day 漏洞。
去年初美国无线通信设备制造商 Ubiquiti 披露了一起安全事故,称涉及到第三方云服务商,事故暴露了客户的账号凭证。但安全博主 Brian Krebs 援引吹哨人的消息报道,这起事故比 Ubiquiti 承认的要严重得多,是“灾难级别”,该公司有意淡化事故风险级别是为了最小化对股价的影响。吹哨人称,除了客户账号泄露外,攻击者还可能访问了客户数据,以及安装在企业和家庭中的客户设备。现在 Ubiquiti 起诉安全博主 Brian Krebs 诽谤。诉讼称,在报道发表之后该公司的市值下跌了 40 亿美元,Ubiquiti 寻求赔偿 42.5 万美元。
中科院脊椎动物与古人类研究所的研究人员从新疆阿勒泰、塔城、伊犁、昌吉、巴音郭楞、喀什、和田等地区的 39 个遗址中,测序了 201 例距今 5043年~515 年的古代人类的基因组,覆盖了新疆西部、中部、北部和南部地区。研究报告发表在《科学》期刊上。总体而言,青铜时代新疆西北部早期人群不仅包含了本地塔里木盆地人群成分,也在不同程度上混合了来自周边地区的人群,比如阿凡纳谢沃人群、亚欧草原西部人群、含有中亚巴克特里亚—马尔吉亚纳文明区人群成分的切木尔切克人群以及具有古东亚和北亚混合成分的人群。随着时间的推移,在青铜时代后期,新疆西北部人群的遗传成分发生了变化。研究显示,青铜时代中晚期安德罗诺沃有关人群的西方草原人群成分流入了新疆,而古东亚人群成分也出现增长。而到了铁器时代,新疆本地居民中东亚人群成分显著增加,且越靠近新疆东部,东亚人群成分比例越高,同时,新疆人群中东亚成分的多样性也增加了。
包括苹果在内的美国科技和互联网公司都收到了黑客伪造的“紧急数据请求”。在交出客户数据前企业通常会要求执法机构提供法庭搜查令或传票,但执法机构可以以攸关生命和死亡的名义向相关企业发出“紧急数据请求”。这种数据披露请求不需要搜索令和传票,而企业通常也很难验证“紧急数据请求”的真伪,因为美国据估计有 1.8 万家警察机构。犯罪分子和黑客利用这个漏洞通过侵入警方或政府机构的邮箱,然后向科技公司发出伪造的“紧急数据请求”获取目标用户的数据。部分黑客甚至将其作为一种服务提供给其他罪犯。包括 Discord、苹果和 Meta/Facebook 都收到了伪造的“紧急数据请求”,而相关公司都向黑客提供了客户数据。美国民主党参议员 Ron Wyden 要求对此展开调查并准备起草法案杜绝伪造的政府数据请求。