solidot新版网站常见问题,请点击这里查看。
加密技术
Wilson(42865)
发表于2025年03月23日 23时39分 星期日
来自月海沉船
Shawn C 写道: Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。Mark Ermolov撰写的这篇出色文章深入揭示了其技术细节,这些细节源于多年的研究、调试和逆向工程。对于x86平台的系统安全防护而言,若不将Intel CSME或AMD PSP等原厂带外系统纳入威胁模型的构建,得出的结论必然会存在偏颇。CSME是“通过模糊性实现安全”的极端案例。自2015年以来,CSME本身提供了众多安全特性,但其内部机制却不透明,攻击者和安全研究人员只能依赖逆向工程和调试来进行研究。这种情况对研究人员而言充满挑战与乐趣,但对企业和个人的安全而言,却是教科书式的灾难。CSME的复杂性即使对大多数安全从业人员来说也依然难以捉摸,更不用说非安全领域的从业人员和普通用户。
换个角度来看,如果带外系统能够有开源实现,将极大减少信息不对称的风险。尽管开源本身带来的透明度并不一定直接转化为安全收益,但它无疑为安全研究提供了更为广阔的视野和更高的参与度。

USA
Wilson(42865)
发表于2025年03月23日 23时36分 星期日
来自龙牙
美国最高法院于 2014 年裁决,无搜查令搜查手机违反了宪法第四修正案,但边境或入境处搜查手机不属于违宪。理由是入境处如机场和边境的搜查属于美国国境之外的搜查,因此美国海关和边境保护局(CBP)等执法机构可以无搜查令搜查手机,并根据手机上的内容拒绝旅客入境。电子前哨基金会(EFF)的资深律师 Saira Hussain 指出,宪法第四修正案将边境搜查列为例外,其最初的设想是允许海关官员搜查行李之类的物品,因为你随身携带的任何东西都与旅行相关,搜查行李箱是为了寻找不允许入境的人或物。但今天的时代不同了,你随身携带的手机包含了你所有的隐私和秘密,不只是与旅行相关。Hussain 建议旅行者在美国入境时尽可能少的携带数据——也就是最好使用一次性的手机而不是你常用的手机。如果想继续使用自己的常用设备,那么最好将设备上的数据上传到云端,然后清空数据,将手机保持在飞行模式或关机。这么做只是降低在入境时面临的风险。CBP 如果真的想查看你的手机,他们还是可能会找到办法。

隐私
Wilson(42865)
发表于2025年03月23日 22时48分 星期日
来自陨落的众生
匈牙利议员以 136 票对 27 票通过了集会法修订案,禁止 LGBTQ+社群组织的骄傲游行,并授权政府使用面部识别软件识别参与者,可能会对参与者进行罚款。这项修订案是总理奥尔班(Viktor Orbán) 及其右翼民粹主义政党针对 LGBTQ+ 权利的最新立法,是欧盟历史上第一项针对 LGBTQ+ 的禁令。国际特赦组织对此予以谴责。欧盟平等事务专员 Hadja Lahbib 表示匈牙利的新法律违反了欧盟 27 国的价值观,称和平集会的权利是整个欧盟都应倡导的基本权利。布达佩斯骄傲节的组织者谴责新法律是法西斯主义,表示将会继续计划组织游行。

互联网
Wilson(42865)
发表于2025年03月23日 19时49分 星期日
来自十二魔
Gundaz Aghayev 写道: 俄罗斯政府机构 Roskomnadzor 下属的“互联网监控和控制中心” (CMU SSOP) 去年 11 月指责 Cloudflare 部署 Encrypted Client Hello 侵害了各国网络主权,并有效地阻止了其 ECH 连接。在“主权互联网法案”授权之下,他们持续干扰西方科技公司在俄运作,Google 和 Wikipedia 已经“夹着尾巴逃跑了”,接下来是 Cloudflare。
先演习一下,这次在部分地区完全切断 Cloudflare,起初是中部的、与哈萨克斯坦接壤的新西伯利亚州。后来,不同 ISP 和地区的封锁有差异,大体上集中在俄罗斯中部和东部地区,该国的欧洲部分不受影响。用户报告所有使用了 Cloudflare CDN 的网站,都无法被打开。包括邻国的 DeepSeek、测速站 Speedtest、w3.org,以及臭打游戏的们的 Discord、EA、Nexus mods、VRChat。Cloudflare Radar 显示部分 ISP,比如 ZSTTKAS(AS21127)的 HTTP 流量接近清零。
“演习”结束,DeepSeek 率先被解封。这期间一名用户声称使用 chat.deepseek.com 作为 TLS hello,Discord 聊天就能“迅速打开”。本人推测这并不是已被 Cloudflare 禁止的域前置:封锁和解封与否是基于 IP 地址,而不是 HTTPS SNI。
可能的关联是:Roskomnadzor 在本月 20 日说要“对俄罗斯服务和电信运营商使用外国服务器基础设施进行定期技术检查”、以及“研究在确保网络主权的框架内制定改善上述服务的稳定性和安全性的措施”。不过本人看不出来封锁 IP 地址、导致俄国人上不去使用 Cloudflare CDN 的网站是如何改善稳定和安全的。
Cloudflare Status 记录了此次短暂封锁,现在其已被标记为“解决”。

游戏
Wilson(42865)
发表于2025年03月23日 13时11分 星期日
来自空色勾玉
随着全球人口老龄化加剧,越来越多的老年人住进养老院。对于他们来说,适应养老院的生活并非易事,不仅要面对身体机能的衰退,还要应对心理上的挑战,如孤独感、社交隔离、抑郁和躯体化等问题。这些心理问题不仅影响老年人的生活质量,还可能对他们的身体健康造成长期负面影响。土耳其研究人员开展了一项关于休闲游戏对老年人幸福感、生活满意度、孤独感和躯体化影响的研究,选取了 80 名来自两所养老院的 65 岁及以上老人,分为干预组和对照组。干预组的老人从 15 种游戏中选择 4 种(宾果游戏、单词挑战游戏、冷热游戏和配对游戏),每周玩两次,持续两个月;对照组照旧。研究人员在干预前、干预后 1 周和 1 个月分别测量了他们的心理状态。结果显示,干预组老年人的幸福感和生活满意度在干预后显著提升。研究表明休闲游戏对老年人的幸福感、生活满意度、孤独感和躯体化有积极影响。