wenfeixiang
karma值:9
solidot新版网站常见问题,请点击这里查看。
wenfeixiang( 25847 )
登录
我们经常听说黑客通过网络入侵窃取到信用卡信息,但旧方式的窃取并没有消失。日本媒体报道,一名商店店员利用过目不忘的记忆窃取了 1300 多名客户的信用卡信息。这名 34 岁的店员在日本古都的一家商场工作,警方指控他在完成交易的时间内凭借记忆记住了客户的 16 位信用卡号码、安全码和过期日期。 警方称,在逮捕他之后找到了一个笔记本包含了 1300 名受害者的信用卡细节。这位店员被捕是因为他用受害者的信用卡购买了两个价值 27 万日元的包送到了自己的住址。
深圳人大常委办公厅发布《深圳经济特区文明行为促进条例》(草案修改稿),公开征求意见。《草案修改稿》提到,“地铁可以设立优先车厢,在高峰时段优先车厢可以仅供残疾人、未成年人、女性等有需要的人士乘坐,对于乘坐优先车厢的其他乘客,地铁工作人员应当劝离。”《草案修改稿》还明确,违法行为人拒不提供姓名、地址、联络电话等信息及身份证明文件的,现场行政执法人员可以进行人脸识别,或者按照规定通知公安部门进行现场查验。
美国第九巡回上诉法院做出裁决(PDF),抓取公开网站的信息没有违反计算机欺诈和滥用法。此案与微软子公司 LinkedIn 和创业公司 HiQ Labs 有关。HiQ Labs 通过抓取 LinkedIn 上的公开账号数据,使用算法预测企业雇员的行为,比如是否会辞职。在容忍了抓取行为多年之后 LinkedIn 向这家公司发去了禁止和终止信函,警告抓取行为违反了美国的计算机欺诈和滥用法。HiQ 提起了诉讼。2017 年美国旧金山地区法院法官裁决, LinkedIn 不能禁止 HiQ Labs 访问公开账号数据,法官命令 LinkedIn 在 24 小时内移除任何阻止 HiQ 访问公开账号的技术。LinkedIn 提起了上诉,但上诉法院法官维持了原判,认为计算机欺诈和滥用法不适用于面向公众的信息。
数以千计的服务器感染了名为 Lilocked (Lilu)的勒索软件。最早的感染是在 7 月中旬报告的,最近两周愈演愈烈,它被认为主要针对的是 Linux 服务器,可能利用旧版本 Exim 软件的漏洞,但还不清楚勒索软件是如何获得服务器的 root 访问的。勒索软件并不加密全盘文件,而只是 HTML、SHTML、JS、CSS、PHP、INI 等文件格式,加密后的文件扩展变为 ".lilocked,感染勒索软件的服务器仍然能正常运行。勒索软件作者留下了名为 #README.lilocked 勒索通知,因此你可以通过 Google 搜索该文件名找到感染了 Lilocked 的服务器,输入 intitle:"index of" "#README.lilocked"返回了 6000 多个结果,安全研究人员称 Lilocked 加密了 6700 多台服务器,许多感染的服务器都被 Google 索引和缓存了。
美国 48 个州以及哥伦比亚特区及波多黎各的检察长周一开始对谷歌展开反垄断调查,此事暗示政府正在不断加强对美国科技巨擘的审查。主导本次调查的德克萨斯州检察长 Ken Paxton 表示,调查将侧重谷歌 “在网络广告市场和搜索流量方面的总体控制,其可能造成不利于消费者的反竞争行为。”加利福尼亚州和阿拉巴马州拒绝参与此次调查。另一个由八个州检察长组成的团体周五宣布,将对 Facebook 展开调查。这些检察长周一没有透露他们是否打算将审查范围扩大到其他大型科技公司。亚马逊、苹果、Facebook 和谷歌正日益成为各国监管机构和立法者的调查目标,虽然具体原因各不相同,但针对它们的不满有一点是一致的 —— 人们害怕过多的权力集中在过少的公司手中。
维生素 D 对人体骨骼有益,能促进骨骼的生长和重构,可以预防小儿佝偻病和成人骨软化症,与钙合用可以预防老年人骨质疏松。虽然日常的光照就能合成足够的维生素 D,但仍然有很多人服用维生素 D 的补充剂。根据发表在《美国医学会期刊》上的一项研究,服用高剂量的维生素 D 并不能加强骨质。加拿大研究人员在 2013 年 8 月到 2017 年 12 月之间对 311 名健康成人进行了双盲随机临床试验,他们分别每天服用 400/4000/10000 国际单位的维生素 D,结果显示每一组的骨强度基本没有任何 变化。这意味着服用高剂量维生素 D 补充剂并不能改进骨骼健康。研究人员表示还需要进一步研究去判断高剂量维生素 D 是否有害。
GitHub 宣布它顺利升级到了 Rails 6.0。GitHub 平台是用 Rails 构建的,而 Rails 也是最早托管在 GitHub 上大型开源项目之一。GitHub 称他们的开发者与上游紧密合作,参与了新版本的开发。在 Rails 6.0 开发期间,GitHub 工程师递交了 100 多个 pull requests 去改进文档、修复 bug、增加功能和改善性能。GitHub 称升级 Rails 6.0 到生产环境没有对客户造成任何负面影响,唯一的异常发生在测试期间,还是 bot 导致的。