solidot新版网站常见问题,请点击这里查看。
比特币
wanwan(42055)
发表于2022年02月24日 17时30分 星期四
来自太空谜案3
周二拜登政府就乌克兰冲突对俄罗斯实施了新的制裁,旨在阻止其获得外国资本。但专家表示,俄罗斯实体正准备与全世界任何愿意与他们合作的人进行交易,以缓冲最坏的影响。他们表示,这些实体可以使用数字货币绕过政府赖以阻止交易执行的控制点——主要是银行的资金转移。制裁是美国和欧洲国家影响不被其视为盟友的国家行为的最有力工具之一。特别是美国能将制裁作为外交工具,因为美元是世界储备货币,并被用于全球支付。但美国政府官员越来越意识到加密货币有可能削弱制裁的影响,正在加强对数字资产的审查。银行必须遵守“了解你的客户”规则,其中包括验证客户身份。但是推动加密货币和数字资产买卖的交易所和其他平台很少像银行那样善于跟踪客户,即使它们也应该遵守同样的规则。专家表示,如果选择逃避制裁,俄罗斯可以任意使用多种与加密货币相关的工具。它只需要想办法在不使用美元的情况下进行交易。俄罗斯政府正开发央行数字货币,即所谓的数字卢布,希望直接与其他愿意接受数字卢布的国家交易,而不用先兑换成美元。勒索软件之类的黑客技术帮助俄罗斯的行动者窃取数字货币并弥补因制裁而损失的收入。加密货币交易记录在底层的区块链上,虽然这种做法让交易透明化,但俄罗斯开发的一些新工具可帮助掩盖此类交易的来源。这将允许企业在不被发现的情况下与俄罗斯实体进行交易。2020 年 10月俄罗斯央行的代表对莫斯科的一家报纸表示,新的“数字卢布”将降低该国对美国的依赖程度,并能够更好地抵抗制裁。它将允许俄罗斯的实体在国际银行系统之外,同任何愿意以接受数字货币的国家进行交易。俄罗斯可以在其他被美国制裁的国家(包括伊朗在内)中找到愿意合作的伙伴,这些国家也在开发政府支持的数字货币。据世界银行称,俄罗斯最大的进出口贸易伙伴——中国已经推出了自己的央行数字货币。
科学
wanwan(42055)
发表于2022年02月24日 17时19分 星期四
来自蒲公英王朝2:风暴之墙
1919 年一次日食期间,亚瑟·爱丁顿(Arthur Eddington)——观察到光线围绕着太阳弯曲——正如广义相对论所预测的那样,广义相对论是爱因斯坦(Albert Einstein)的新引力理论。从那时起,认为恒星之类的大质量物体会扭曲周围时空结构的广义相对论经受住了越来越精确的测试。很少有哪一年没出现过能证实爱因斯坦理论的新实验或者观察结果。但有一个问题。

被称为暗物质和暗能量的不可见物质占了宇宙成分的 95%。有效的假设是暗物质是由不发光的基本粒子组成,而暗能量则是空间本身的能量。但是这种看法也有可能是幻觉,因为引力的作用与爱因斯坦的想法不同。宇宙学家 Celia Escamilla-Rivera 表示:“我们正在求助于这些神秘的东西。”“我坚信需要替代性的引力理论。”Escamilla-Rivera 正在寻找一种更完整的理论。随着时间的推移,人们提出了一系列令人眼花缭乱的广义相对论替代方案,从“平行引力”到“复杂的第五元素”和“负质量宇宙学”,但长期以来,它们都只是理论上的幻想。由于宇宙学家无法创建将这些理论同广义相对论区分开来的实验,这些想法已经蒙尘。

Escamilla-Rivera 表示,在精确宇宙学的新时代,这种情况开始发生变化,精确宇宙学是她在自己的祖国墨西哥开创的一个领域。精确宇宙学将大量多样的数据集与新的统计方法、机器学习以及超级计算机结合在一起。她表示:“多亏了这些数据,你可以打开一扇门,将所有这些理论进行分类,并且说出哪些有效,哪些无效。”Escamilla-Rivera 认为,通过搜寻早期宇宙和黑洞的极端环境,我们可以找到广义相对论的裂缝,为其他理论开辟道路。这不是宇宙学家的传统智慧,但是 Escamilla-Rivera 成为宇宙学家的道路也不是传统的。
隐私
wanwan(42055)
发表于2022年02月24日 17时02分 星期四
来自穿越黑暗之门
消费级间谍软件通常以儿童监控软件的名义出售,由于能在未经他人同意下跟踪和监控,所以也被称为“跟踪软件”。只要能物理访问手机,就可以悄悄安装跟踪软件且可将它在主屏幕上隐藏起来,它会在机主不知情下,持续不断地悄悄上传通话记录、消息、照片、浏览历史记录和精确的位置数据。此类间谍软件多是专为 Android 打造,在 Android 手机中植入恶意应用比在 iPhone 上更容易,iPhone 对可安装应用类型和可访问数据有更严格的限制。去年 10 月 TechCrunch 披露了一个消费级间谍软件安全问题,该问题使数十万人的私人电话数据、消息和位置信息处于危险之中。在此例中,泄露收集数据的不仅仅是一款间谍软件。有多款 Android 间谍软件都具有同样的安全漏洞。

造成问题的是一系列白标 Android 间谍软件,它们不断收集个人手机上的内容,每一款应用程序都有自定义的品牌,还有美国公司的网站,掩盖了通往其真正的运营商的链接。应用的背后是控制服务器基础设施,该运营商是一家名为 1Byte 的越南公司。TechCrunch 发现了九款几乎一模一样的应用程序,品牌完全不同,其中一些应用的名称比其他的更晦涩:Copy9、MxSpy、TheTruthSpy、iSpyoo、SecondClone、TheSpyApp、ExactSpy、FoneTracker 和 GuestSpy。除了名称不同,间谍软件功能一模一样,甚至连间谍软件设置的用户界面都一样。安装之后,每款应用都允许植入间谍软件的人访问网络面板,实时查看受害者的电话数据——他们的消息、联系人、位置和照片等。这些应用程序都和相同的服务器基础设施联系。但是由于这九款应用程序使用的是同样的代码、网络面板和同样的基础架构,它们当然也就有同样的漏洞。

这里所说的漏洞被称为不安全的直接对象引用(IDOR),这是一类由于安全控制低于标准或者根本没有安全控制造成的服务器上文件和数据暴露的 Bug。类似于需要一把钥匙来打开你的邮箱,但是这把钥匙也能打开你附近所有其他的邮箱。IDORs 是最常见的漏洞类型之一。但是粗制滥造的代码编写不仅仅暴露了普通人的私人电话数据。整个间谍软件基础设施充满了 Bug,这些 Bug揭示出了更多关于运营商本身的细节。这就是我们如何得知该运营商已经危及了大约 40 万台设备——可能还有更多。粗制滥造的代码编写还导致了其关联公司的个人信息的暴露,这些关联公司带来了新的付费客户,他们可能认为这些信息是私密的;甚至该运营商自己也这么认为。
科学
wanwan(42055)
发表于2022年02月24日 15时55分 星期四
来自诺比、龙和意识星云
当 Harry Stamper 在电影《世界末日(Armageddon)》中引爆炸弹拯救地球的时候,他的眼前闪过了他的一生。现在研究显示了一些诱人的线索,表明这种回忆可能不是好莱坞的夸张。一个国际团队报告了一个意想不到的情况,他们记录了一位 87 岁患者去世时的大脑活动。该男子因为跌倒导致脑部出血而被送往医院急诊科,随后病情出现恶化。当医生进行脑电图(EEG)检查时,他们发现该患者出现了癫痫症。在 EEG 记录期间,他的心脏病发作死亡。研究团队表示,对该男子心脏停止跳动前后 30 秒的记录分析表明,在最后的时刻,他经历了不同类型的脑电波变化,包括α脑电波和γ脑电波。研究表明,在血液停止流向大脑后,不同类型的脑电波之间的相互作用仍在继续。研究人员表示,这也提出了一个有趣的可能性。他们在《Frontiers in Ageing Neuroscience》期刊上写道:“鉴于α和γ活动之间的交叉耦合涉及健康受试者的认知过程和记忆回忆,推测这种活动可能支持在濒死状态出现最后一次‘人生回顾’,这种推测很有趣。”这些发现只是基于一个人的记录,研究人员敦促保持谨慎,并指出创伤性脑损伤和白质损伤会影响脑电波,而大脑中的网络活动可能会受到他们给这位患者使用的抗惊厥之类药物的影响。尽管如此,研究人员表示,这些结果可能具有重要的意义。