solidot新版网站常见问题,请点击这里查看。
云计算
Wilson(42865)
发表于2023年07月31日 22时32分 星期一
来自开普罗纳的魔法师
云计算巨头亚马逊 AWS 宣布将从明年开始对 IPv4 公网地址收费,鼓励用户使用 IPv6 地址。原因是 IPv4 地址日益稀缺,获取的成本在增加。IPv4 地址空间从 2019 年起开始枯竭,此后要获得 IPv4 地址主要靠回收和未使用地址段的释放,过去五年单个 IPv4 地址的获取成本增加了三倍以上。对云计算巨头来说,现在是时候将成本转嫁给客户了。从 2024 年 2 月 1 日开始,对于所有 IPv4 公网地址,AWS 将对每个地址每小时收 $0.005。新政策适用于包括 AWS EC2、Relational Database Service (RDS)和 Elastic Kubernetes Service (EKS)在内的服务。

地球
Wilson(42865)
发表于2023年07月31日 22时19分 星期一
来自飞行中的阴影
北半球的夏天是南半球的冬季,南极海冰面积通常会在该大陆的冬季恢复。但今年的情况不同,海冰面积没有恢复到预期水平。南极洲的海冰面积在今年 2 月降至 191 万平方公里,为 1979 年有记录以来的最低水平。7 月中旬,南极海冰面积比 2022 年低了 160 万平方公里,比 1981-2010 年平均水平低 260 万平方公里。科学家认为这一现象极其罕见,可能几百万年发生一次。冰川学家 Ted Scambos 认为游戏规则变了。美国国家国家雪冰数据中心的 Julienne Stroeve 称认为这种现象将是一种常态还为时过早。

Chrome
Wilson(42865)
发表于2023年07月31日 19时52分 星期一
来自通灵师
Vivaldi 之后,另一家基于 Chromium 的浏览器 Brave 也表态不会支持 Google 备受争议的 Web Environment Integrity(WEI)API。WEI API 被认为相当于 Web 的 DRM,允许网站以浏览器安装广告插件或其它理由拒绝向特定浏览器提供服务。Brave 联合创始人兼 CEO Brendan Eich 表示 Brave 不会支持 WEI,Google 过去曾在 Chrome/Chromium 代码中加入了很多侵犯隐私的机制,而 Brave 通常会选择不支持此类机制。目前,另外两家主要浏览器开发商苹果和微软尚未对此做出任何表态。

Facebook
Wilson(42865)
发表于2023年07月31日 19时19分 星期一
来自3001太空漫游
荷兰海牙法院做出一项裁决,要求 Meta 爱尔兰公司必须提供一位被控诽谤的匿名 Facebook 用户的身份信息。一群 Facebook 用户在一个私密群组中分享约会经历,帖子内容通常包含个人信息和照片。为了保护发布者的身份,帖子通常是匿名发布的。有匿名用户指控一位男性 Facebook 用户有违背道德的行为,这位原告坚决否认,认为指控是虚假的,而且伤害了他的名誉。他首先是要求 Meta 删除信息并披露该匿名用户身份。Meta 拒绝了,认为没有诽谤。原告因此将 Meta 告上了法庭。法官裁决 Meta 披露匿名用户身份,认为原告的利益优先于匿名用户和 Facebook 的利益,而且言论自由并非不受限制。Meta 被要求披露的信息包括用户名、电邮地址、电话号码以及注册和登录时的 IP。如果 Meta 未遵守裁决,将面临每天 1 千欧元的罚款,罚款最高将达到 10 万欧元。这一裁决再次凸显了社交媒体平台平衡用户隐私和在线行为责任之间的挑战。

安全
Wilson(42865)
发表于2023年07月31日 17时54分 星期一
来自巨龙之夜
安全公司趋势科技的研究人员发现了一种被称为 CherryBlos 的 Android 恶意程序,能使用光学字符识别窃取手机屏幕上显示的凭证。恶意程序主要通过第三方传播的 Android apps 传播。研究人员发现恶意程序的开发者也在 Google Play 官方市场发布了相同的应用,但并不含有恶意负荷。一旦安装,当用户打开币安等合法加密货币应用,CherryBlos 的覆盖窗口会模拟这些应用,在提款时将受害者接受资金的钱包地址替换成攻击者控制的钱包地址。当合法应用显示密码口令时,恶意程序会截图然后使用光学字符识别将图像翻译成文本格式,然后攻击者可以窃取账号的资金。

Android
Wilson(42865)
发表于2023年07月31日 17时23分 星期一
来自墨水心
Google 安全博客回顾了 2022 年的 0day 漏洞:2022 年发现了 41 个正被利用的 0day,低于 2021 年的 69 但高于 2015 年以来的其它年份。Google 称 Android 生态系统的一大问题是补丁更新不及时,OEM 厂商不能及时向用户推送安全更新,导致的结果是已知的 N-days 漏洞和 0day 漏洞的严重性相差无几,不需要 0day 攻击者使用 N-days 漏洞就能实现成功入侵。举例来说,ARM Mali GPU 的一个漏洞 CVE-2022-38181 是在 2022 年 7 月报告的,ARM 在 10 月释出了新版驱动修复了漏洞,到了 11 月安全研究人员发现了漏洞利用。而 Android 系统直到 2023 年 4 月才修复漏洞。三星浏览器的漏洞利用存在类似现象。

人工智能
Wilson(42865)
发表于2023年07月31日 15时14分 星期一
来自时间旅行
著名导演詹姆斯卡梅隆(James Cameron)表示,他同意 AI 专家的观点,认为该技术发展对人类构成了严重的风险。卡梅隆接受采访时表示,他在 1984 年就警告了 AI 的危险,但没人听。他执导的《终结者》系列的第一部是在 1984 年上映的,电影背景是天网觉醒试图灭绝人类,天网派了 T-800 终结者返回 1984 年去杀死人类抵抗军首领的母亲。卡梅隆认为,AI 武器化是最大的危险,AI 的核武器竞赛将把所有人都拖进去,因为你不做的话其他国家会去做,然后不断升级。卡梅隆称 AI 短时间内是无法取代作家的,AI 编的故事不太可能会让观众共情。

专利
Wilson(42865)
发表于2023年07月31日 14时30分 星期一
来自太阳王与海妖
阿里巴巴拥有最多的零售科技专利。“零售科技”是利用 IT 提高流通业效率的尖端科技,涉及仓库自动化、结算和消费者定位信息分析等多个方面。从各国的专利数量来看,美国最多占 54%。中国以 20% 紧随其后。日本为 6%,仅次于中美,但存在感不高。按企业来看,排名第一的是拥有 1141 项专利的阿里巴巴。第二位是Alphabet,第三位是 eBay。前 50 名中有 32 家是美国企业,中国以 6 家紧随其后。日本企业中有排在第 17 位的乐天集团和排在第 20 位的东芝等。

医学
Wilson(42865)
发表于2023年07月31日 14时18分 星期一
来自海与火的传人
研究人员利用可穿戴设备的数据,追踪了 2.2 万多名平均年龄为 62 岁“不锻炼者”的日常活动。研究人员对这些人的临床健康记录进行了近 7 年的跟踪,以监测癌症的发生。与不进行短时间剧烈活动(VILPA)的人相比,只需 4 到 5 分钟的剧烈活动就能显著降低患癌症的风险。这项研究是观察性的,意味着它的目的不是直接探索因果关系。研究人员表示,他们看到了一种紧密的联系,并参考了之前的早期试验,这些试验表明,间歇性的剧烈运动可以快速改善心肺健康,这可能为降低癌症风险提供了一种可能的生物学解释。其他可能的影响因素包括体育活动在改善胰岛素敏感性和慢性炎症方面的作用。

IBM
Wilson(42865)
发表于2023年07月31日 14时10分 星期一
来自为了我们的家园
大型机堪称计算机中的恐龙,但它并没有像恐龙那样灭绝,至今仍然至关重要。它是霸王龙,其它桌面电脑和服务器都是被践踏的小哺乳动物。今天投入使用的大型机有约 1 万台,基本都是全球超大型企业在使用,其中包括三分之二的财富 500 强企业,全球 50 大银行中的 45 家,前 10 大保险公司中的 8 家,前 10 大零售商中的 7 家,前 10 大电信公司中的 8 家。绝大部分大型机都由 IBM 制造。大型机源自第一代计算机技术,但并没有精简成低成本的桌面电脑或服务器,而是演变成去处理海量数据工作负载,例如大批量数据处理和高容量金融交易。在早期 IBM 有很多竞争对手,如 Univac、Rand、Sperry、Amdahl、GE、RCA、NEC、Fujitsu、Hitachi、Unisys、Honeywell、Burroughs 和 CDC 等,它们占据了二成市场份额,IBM 占八成。今天 IBM 是唯一的大型机制造商,它的竞争对手变成了云服务商,但使用大型机的企业发现,迁移到云端未必划算,云服务的可靠性也没有大型机高。大型机拥有惊人的冗余能力和高达 99.999% 的可靠性,它们的主要组件如 CPU、内存和硬盘都支持热插拔,无需关机就能替换。