文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 错别字 (1 points, 一般) by 陈少举 在 2024年11月02日23时42分 星期六 评论到 Linus Torvalds 用电动汽车取代了燃油汽车
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年09月25日21时26分 星期三 评论到 美国汽车召回愈五分之一是修复软件
- Guo farm accumulated wealth, the ants lost all the (1 points, 一般) by solidot1727141937 在 2024年09月24日09时39分 星期二 评论到 日本科学家用猫制作 iPS 细胞
- 但是又快又便宜 (1 points, 一般) by Craynic 在 2024年09月09日13时12分 星期一 评论到 澳大利亚政府研究发现 AI 在概述上的表现比人类差
- (1 points, 一般) by gashero 在 2024年09月04日12时41分 星期三 评论到 众多高校撤销外语专业
- 让他们贴支付宝或微信捐款的方式 (1 points, 一般) by solidot1725066425 在 2024年08月31日09时08分 星期六 评论到 KDE 将每年通过桌面通知请求一次捐赠
- 更现代? (1 points, 一般) by Craynic 在 2024年08月28日13时15分 星期三 评论到 微软撤回了弃用控制面板的声明
- 对延迟退休的错误理解 (1 points, 一般) by solidot1723550599 在 2024年08月13日20时09分 星期二 评论到 中国人 50 岁后还能健康工作多少年?
- (1 points, 一般) by solidot1723275683 在 2024年08月10日15时45分 星期六 评论到 甜味剂赤藻糖醇可能增加心血管疾病风险
- 不值得信任google (1 points, 一般) by solidot1722426862 在 2024年07月31日19时56分 星期三 评论到 Chrome 服务故障导致部分用户无法访问保存的密码
Mozilla 宣布任命 Steve Teixeira 为首席产品官,将领导其产品团队。Teixeira 此前任职于 Twitter,担任机器学习和数据平台的产品副总裁;领导 Facebook 基础设施部门的产品管理、设计和研究;在微软工作了 14 年。他表示 Firefox、Pocket 等 Mozilla 旗下产品都具有潜力。Firefox 在浏览器市场的份额过去几年一直在下跌。
Mozilla 和 Open Web Docs 宣布在 MDN 项目的 Web Docs 部分携手合作。Mozilla 宣布将推出订阅服务 MDN Plus,而 Web Docs 部分将会永远免费:Mozilla 承担平台的基础设施、开发和维护费用,包括一个工程师团队和一个专业技术作者团队;Open Web Docs 接受企业和个人的捐款,捐款不会转给 Mozilla 或 MDN,而是提供给 MDN Web Docs 的文档技术写作团队。
Mozilla 工程师 Martin Thomson 透露了与 Meta(即 Facebook)合作开发的新隐私保护广告技术。新广告技术被称为 Interoperable Private Attribution 或 IPA,它具有两个重要的隐私保护特性:首先它使用 Multi-Party Computation (MPC)避免任何单一实体如网站、浏览器开发商或广告商掌握用户行为;其次它是聚合系统,即其结果无法关联到单一用户。IPA 不能跟踪或绘制用户肖像。
加密货币的环境问题日益引起关注。Mozilla 基金会官方 Twitter 账号在 1 月 1 日提醒粉丝它接受加密货币如比特币以太坊捐款,但这一声明招致了项目创始人 Jamie "jwz" Zawinski 的猛烈批评,社区的反对最终迫使 Mozilla 基金会宣布暂停接受加密货币捐款。实际上 Mozilla 从 2014 年就开始接受加密货币捐款,当时 Mozilla 列举了其它接受加密货币捐款的组织如 Khan Academy、Electronic Frontier Foundation、United Way、Greenpeace 和 Wikimedia Foundation。到今天只有绿色和平(Greenpeace)停止接受加密货币捐款,原因就是挖掘比特币所需的巨大能耗令加密货币捐款不再可接受。Zawinski 认为加密货币不仅是一场世界末日般的生态灾难,也是一种等待更大傻瓜接手的金字塔骗局,对 Mozilla 曾支持的开放 Web 也具有毒害。他的言论引发了很多人的共鸣。
Netscape 早期雇员、Mozilla 名字的提出者,Netscape Mail/Lucid Emacs/Mozilla.org/XScreenSaver 等项目的创始人 Jamie "jwz" Zawinski 在 Mozilla 基金会宣布接受加密货币如比特币以太坊捐赠之后,对其进行了猛烈抨击,他说每一个参与的人都应该感到羞愧,因为他们在与庞氏骗局的骗子合作。jwz 是在 AOL 收购 Netscape 之后于 1999 年 4 月 1 日辞职。
Mozilla 基金会发布了 2020 年的财报,公开了其财务健康状况。Mozilla 基金会在 2020 年经历了一段困难时期,其营利性部门 Mozilla 公司在重组时裁掉了大量员工,Firefox 浏览器的份额在不断缩小,浏览器市场被基于 Chromium 的浏览器主导。2020 年 Mozilla 公司收入 4.66 亿美元,主要来自于与 Google 的搜索合作交易,与 2019 年的 4.65 亿美元收入基本相同。但 Mozilla 基金会预测 2021 年的收入将会超过 5 亿美元,主要是它的其它产品服务的收入在缓慢增长,其中包括 Mozilla VPN、Firefox Relay Premium、Pocket 等。Mozilla 执行副总裁 Angela Plohman 和首席财务官 Eric Muhlheim 表示,今年新产品的收入将增长 150%,占总收入的 14%,其中 Mozilla VPN 的收入增长了 450%。
Google Project Zero 安全研究人员 Tavis Ormandy 在广泛使用的 Mozilla Network Security Services (NSS)签名验证库发现了一个本应该早就发现的高危漏洞:一个简单的边界检查问题会导致内存破坏(memory corruption)。NSS 至少从 2014 年开始就支持模糊测试,但 NSS 库是一个模块化库,每个不同组件是独立测试的,在测试时对输入的字符长度设置了一个任意的 10000 字节限制,而 NSS 库却对此没有限制,但它验证的签名长度超过 16384 比特时会导致内存覆写。这个问题本应该很容易发现,Google 研究人员将其命名为“BigSig”,Mozilla 称编号为 CVE-2021-43527 的漏洞不影响 Firefox,但其它使用 NSS 库的软件如 Thunderbird、LibreOffice、Evolution 和 Evince 会受到影响。Google Chrome 在 2015 年前使用过 NSS 库,之后用自己的 BoringSSL 替换了 NSS。
浏览器使用用户代理字符串(User Agent String)告诉网站它的相关软件消息,如名称、版本号和技术。网站根据这些信息修改不同功能的响应。每当发布新版本,用户代理字符串里的版本号也会更新。到目前为止,Mozilla Firefox 的版本号一直是两位数,计划在 2022 年 3 月发布的 Firefox Nightly 的版本号将首次使用三位数,开发者想知道三位数版本号的用户代理字符串是否会破坏网站的功能,引发兼容性问题。他们开始提前进行测试,测试使用的用户代理是“Mozilla/5.0 (Windows NT 10.0; rv:100.0) Gecko/20100101 Firefox/100.0”。
Mozilla 与加拿大 DoH 提供商 CIRA(Canadian Internet Registration Authority)合作,将开始对部分加拿大用户默认启用 DoH。DoH 代表 DNS-over-HTTPS,将加密用户的 DNS 请求,保护用户隐私和网络安全。Mozilla 将从 7 月 20 日开始对 1% 的 Firefox 加拿大用户默认启用 DoH,到 9 月下月覆盖到 100% 的用户。此前 Mozilla 在 2020 年 2 月对美国的 Firefox 用户启用了 DoH。CIRA 加入了 Mozilla 的 Trusted Recursive Resolver (TRR)项目,成为加拿大第一家全球第四家提供加密 DNS 服务的提供商,其它三家是 Cloudflare、Comcast 和 NextDNS。
Mozilla 前不久裁员大约 250 人,MDN Web Docs 服务是受到影响的项目之一。现在 Mozilla 宣布了 MDN Web Docs 的“进化”:内容从 MySQL 数据库迁移托管到 GitHub。Mozilla 称这将能减少开发者的维护负担;改进了贡献者的工作流,从 Wiki 模式转移到 pull request 模式;有助于更好的构建社区互动;改进前端架构。
作为重组的一部分,Mozilla 宣布关闭 Firefox Send 和 Firefox Notes 服务。Firefox Send 是一个加密文件共享工具,最近因为有用户滥用它发送恶意程序和用于钓鱼攻击而临时下线,下线期间 Mozilla 发生了裁员和重组的事情,它在权衡之后决定不再重新上线 Send。Firefox Notes 是一个加密数据同步工具,它将在 11 月关闭 Android Notes 应用和同步服务,Firefox Notes 桌面扩展的现有用户可继续使用,Mozilla 将提供选项导出所有笔记,但不再维护,也不再提供安装。
Mozilla 最近宣布了裁员,重组公司将注意力集中到有利可图的产品上,许多带有公益性的研究项目在这一次裁员中大受影响,其中就包括了语音文本引擎项目 DeepSpeech。DeepSpeech 是目前最好的语音文本引擎之一,它正接近发布 1.0 稳定版本,但 1.0 之后其未来是不确定的。 Mozilla 的 Reuben Morais 在声明中表示将在不久之后释出了 DeepSpeech 1.0,但 DeepSpeech 何去何从他们暂时也没有明确答案,他们仍然鼓励开发者递交 bug 和 pull requests,相互帮助和在 DeepSpeech 上构建产品。
Mozilla 最近宣布裁员大约 250 人,很多重要项目受到影响,其中之一是 MDN Web Docs 服务。官方博客详细解释了这次裁员或重组对 MDN 的影响:暂停支持 DevRel、Hacks blog 和 Tech Speakers,因为裁员部分项目缩小规模,包括 Mozilla 开发者程序、开发者活动和 MDN 技术写作。Mozilla 的 Contributor Experience 总监 Rina Jensen 强调,MDN 并不会消失,他们正在制定计划保持内容更新,继续改进平台,包括基于 GitHub 的递交系统。
Mozilla 最新一轮的裁员影响了众多项目,但电邮客户端 Thunderbird 未受到牵连。Mozilla 的企业通讯总监 Ali Taghavi 说,Thunderbird 没有受到裁员的影响。Thunderbird 从今年初开始以 Mozilla 基金会全资子公司 MZLA Technologies Corporation 的名义独立运营。Thunderbird 项目的未来一度悬而未决,但最近几年来自用户的捐赠允许该项目在 Mozilla 基金会下继续成长和有机发展。转到 MZLA Technologies Corporation 之后 Thunderbird 项目将能更灵活,探索新的可能,通过合作和非慈善捐赠获得收入。
本周,Mozilla 宣布裁掉四分之一员工,受欢迎的 Web 开发文档服务 Mozilla Developer Network 团队大幅裁减,Servo 引擎项目的团队裁减(开发者表示他们也很震惊,对项目未来也很茫然)...这一消息引发了许多人对 Mozilla 公司或基金会的抨击,他们指责管理层管理不善,指责联合创始人兼 CEO Mitchell Baker 薪水过高,指责公司过去几年热衷于政治正确...也有人为 Mozilla 辩解,Firefox 在浏览器市场节节败退不能完全归罪于 Mozilla,一家基本上完全依赖于搜索引擎合同的公司根本不可能与一家有着无限资源的超级巨头抗衡。人们可能对 Google 有着过度的宽容,忘记了 Chrome 是如何获取市场份额的,它曾经捆绑在第三方应用中,曾经打了无数广告,是 Android 默认的浏览器,至今 Google 的服务仍然会提醒非 Chrome 用户使用 Chrome。当然 Chrome 本身也足够优秀让用户继续使用它,而不是像不思进取的 IE 遭到抛弃。Mozilla 的气质像一家研发公司,Mozilla 管理层试图将其转变成一家面向消费者利润导向的服务公司,这可能是许多研发项目如 Servo 遭到抛弃的原因。Mozilla 之前也多次尝试减少对 Google 的依赖,但至今没有获得成功。所以这一次即使破釜沉舟,其成功也是不确定的。
ZDNet 援引多个消息来源报道,Mozilla 和 Google 预计将延长搜索交易三年。双方现有的交易将于 2020 年 11 月过期。新的交易将确保 Google 在 2023 年前仍然是 Firefox 浏览器的默认搜索引擎。Mozilla 每年的这项收入估计有 4 亿到 4.5 亿美元。消息来源称,Mozilla 在财务上仍然是健全的,裁掉 250 名员工是重组核心业务的一部分,该公司将注意力转向更具有商业可行性、能自己产生收入的产品。Mozilla 的长期计划是基于订阅服务创造新的收入来源,减少对 Google 的依赖。与 Google 的搜索交易收入占到了 Mozilla 每年收入的 75% 到 95%。被裁掉的工程师部分来自安全团队(Mozilla 强调它仍然有一支完备的安全团队),Servo 实验引擎团队,Mozilla Developer Network 文档团队和开发者工具团队。这一裁员引发了广泛争议。
Mozilla 公司 CEO 和基金会主席 Mitchell Baker 宣布裁员大约 250 人,包括关闭台湾办事处,另有大约 60 人需要更换团队。她表示,在 COVID-19 疫情爆发之后 Mozilla 采取了暂停招聘、减少福利和取消全员大会等节省成本方法来最小化疫情的冲击,但最终还是只能选择裁员这一方法。她表示裁员的行动绝非是被裁员者个人或专业素养的反映。被裁的员工将获得今年剩余月费的遣散费和上半年的奖金。
Mozilla VPN 服务正式开始提供给美国、加拿大、新西兰、新加坡和马来西亚的用户使用。Mozilla VPN 月费为 4.99 美元,支持 Windows 10、Android 和 iOS,尚不支持 Linux 和 MacOS。Mozilla VPN 是 Mozilla 与 VPN 服务商 Mullvad 合作提供的,基于最近进入内核主线的 Wireguard 协议,承诺不记录任何日志。其它 VPN 服务商也有类似的承诺,然而经常被发现不属实。Mozilla 是知名的开源浏览器开发商,它的承诺是否可信只能由用户自己来判断了。Ars 对其进行了一番测试,结果显示性能还是相当可以。