solidot新版网站常见问题,请点击这里查看。
科学
Wilson(42865)
发表于2023年09月23日 22时54分 星期六
来自人猿泰山之结缘蚁人
根据发表在《Lancet Planetary Health》期刊上的最新模型估计,铅中毒导致的死亡和 IQ 损失远远超过此前的预期。铅中毒会导致心脏病和大脑发育等一系列问题,含铅汽油已在全世界被禁止使用,但人们仍然可能通过食物、土壤、炊具、肥料、化妆品、铅酸汽车电池等接触到铅。世界银行的两名经济学家通过模型估计,2019 年有 550 万成年人死于铅暴露导致的心脏病,其中九成生活在中低收入国家。研究还估计,2019 年全球五岁以下儿童因铅中毒累计损失了 7.65 亿 IQ 分数,其中 95% 发生在发展中国家。

Mozilla
Wilson(42865)
发表于2023年09月23日 18时57分 星期六
来自夏日永别
欧盟的 Digital Markets Act (DMA)要求从 2024 年起为用户提供浏览器选择屏,让用户选择自己喜欢的浏览器,而不是使用默认的浏览器,同时为浏览器开发商提供一个公平竞争的机会。那么浏览器选择屏是否真的有效,如何设计最公平?Mozilla 和哈佛商学院的研究人员在德国、西班牙和波兰招募了 1.2 万人测试不同的浏览器选择屏设计、内容和时机安排。就时机安排而言,应该让用户在设备设置期间选择浏览器,而不是在打开预设的默认浏览器时展示选择屏。因为设置设备时用户需要就不同的设置做出决定,而打开预设浏览器显示选择屏则可能会打断消费者的工作流。研究人员称,小的设计变化都会影响有效性,他们认为浏览器选择屏不会一夜之间改变浏览器市场,但精心设计的选择屏至少是向正确的方向前进。

安全
Wilson(42865)
发表于2023年09月23日 17时54分 星期六
来自机械人生
苹果释出了 iOS 16.7 和 iOS 17.0.1,修复了两个正被间谍软件公司 Intellexa 利用的 0day——CVE-2023-41992 和 CVE-2023-41993。漏洞是 Google 安全团队 Threat Analysis Group (TAG)与公民实验室合作发现的,上周报告给了苹果,苹果在短时间内就释出了紧急更新。Google 安全博客公布了漏洞细节。漏洞利用是通过中间人攻击执行的,当目标通过 HTTP 访问网站,一个中间人可以拦截流量将伪造的数据返回给目标,迫使目标访问不同的网站。Intellexa 的利用链组合使用了三个漏洞,整个过程不需要用户互动——即所谓的零点击攻击。TAG 团队还观察到攻击者使用相似的漏洞利用链,在埃及的 Android 设备上安装间谍软件。安全研究人员督促 Chrome 用户启用 HTTPS-First Mode 以抵御中间人攻击。

游戏
Wilson(42865)
发表于2023年09月23日 12时42分 星期六
来自外交豁免权
Unity 公布了修改后的收费方案,事实上放弃了备受争议的根据安装量收费的模式。Unity 在公开信中表示:Unity Personal 构建的游戏不收取 Runtime Fee,上限从 10 万美元增加到 20 万美元,取消 Made with Unity 启动画面要求;12 个月收入低于 100 万美元不收取 Runtime Fee;Runtime Fee 将从 2024 年后发布的 Unity LTS 版本开始适用,现有的游戏和正在开发中的游戏不受影响,除非开发者选择升级到明年发布的 LTS 版本;适用于 Runtime Fee 的游戏将有一个上限,或者是收入的 2.5%,或者是根据开发者自我报告的每月新玩家人数计费,取最低值。