2021年3月

有人在比特币骗局中损失了 10 个比特币

一位 42 岁德国男子看到了一条神秘的推特,他认为这是埃隆•马斯克的推特,在其中他看到了一个赠送比特币的链接!然后经过他的判断,认为是“可信”的,从而发送了自己的 10 个比特币给该地址。这是有记录以来单笔此类骗局中损失的最大金额(当时约合 56 万美金)。

根据分析师的 统计,在 2021 年第一季度,诈骗团伙通过这种方式赚取了超过 1800 万美元。这一金额超过了他们在 2020 年全年获得的 1600 万美元。关于受害者的数量,在 2020 年,大约有 10500 人落入这种诈骗方式。然而,到目前为止,在 2021 年,已经有 5600 名受害者。

出于贪欲,再简单的骗局也能网住一群鱼。

Linus 对 AMD 和英特尔的新 CPU 修改方向表示支持

AMD 和英特尔决定清理一些古老的 CPU 设计,改变 x86 芯片架构处理异常的方式,这些设计可以一直追溯到上世纪 80 年代初的 80286 架构。AMD 在 2 月份提出了 “AMD 监管入口扩展”,随后,英特尔提出了 FRED 设计。虽然 AMD 和英特尔采用了不同的修改方向,但是 Linux 创始人 Linus 对这两家的不同做法都表示了支持。当然,我们要看到这些改变还需要几年时间。

难得看到 Linus 没有吐槽硬件厂商,其实 Linus 还是很讲理的。

谷歌云额外奖励了六位最佳的安全研究人员 31 万美元

这是谷歌第二年开展 GCP 漏洞悬赏计划,并为 六名研究人员 提供了 313337 美元的奖金,是其 2019 年计划设立时的 10 万美元奖池的三倍。奖金被发给了那些提交了 GCP 特殊安全漏洞报告的研究人员。因此,这并不是漏洞赏金奖励,而是对提交谷歌漏洞奖励计划的额外奖励和认可。

在 2020 年 GCP 漏洞悬赏计划中,令人印象深刻的 133,337 美元的一等奖由一名乌拉圭大学生和安全爱好者获得,他发现了谷歌云部署管理器中的远程代码执行(RCE)缺陷。谷歌在去年为他提交的原始报告奖励 31,337 美元的基础上,又向他支付了 133,337 美元的奖金,这意味着他这一次的报告已经落地了 164,674 美元。

我想说的是,安全研究人员真是来钱啊,而在二十年前,可没有这样的环境。

让我们来看看 OSI 最新批准的加密自治许可证和 CERN 开源硬件许可协议。

 title=

作为 开源定义 Open Source Defintion (OSD)的管理者, 开源促进会 Open Source Initiative (OSI)20 年来一直在批准“开源”许可证。这些许可证是开源软件生态系统的基础,可确保每个人都可以使用、改进和共享软件。当一个许可证获批为“开源”时,是因为 OSI 认为该许可证可以促进相互的协作和共享,从而使得每个参与开源生态的人获益。

在过去的 20 年里,世界发生了翻天覆地的变化。现如今,软件以新的甚至是无法想象的方式在被使用。OSI 已经预料到,曾经被人们所熟知的开源许可证现已无法满足如今的要求。因此,许可证管理者已经加强了工作,为更广泛的用途提交了几个新的许可证。OSI 所面临的挑战是在评估这些新的许可证概念是否会继续推动共享和合作,是否被值得称为“开源”许可证,最终 OSI 批准了一些用于特殊领域的新式许可证。

四个新式许可证

第一个是 加密自治许可证 Cryptographic Autonomy License (CAL)。该许可证是为分布式密码应用程序而设计的。此许可证所解决的问题是,现有的开源许可证无法保证开放性,因为如果没有义务也与其他对等体共享数据,那么一个对等体就有可能损害网络的运行。因此,除了是一个强有力的版权保护许可外,CAL 还包括向第三方提供独立使用和修改软件所需的权限和资料的义务,而不会让第三方有数据或功能的损失。

随着越来越多的人使用加密结构进行点对点共享,那么更多的开发人员发现自己需要诸如 CAL 之类的法律工具也就不足为奇了。 OSI 的两个邮件列表 License-Discuss 和 License-Review 上的社区,讨论了拟议的新开源许可证,并询问了有关此许可证的诸多问题。我们希望由此产生的许可证清晰易懂,并希望对其他开源从业者有所裨益。

接下来是,欧洲核研究组织(CERN)提交的 CERN 开放硬件许可证 Open Hardware Licence (OHL)系列许可证以供审议。它包括三个许可证,其主要用于开放硬件,这是一个与开源软件相似的开源访问领域,但有其自身的挑战和细微差别。硬件和软件之间的界线现已变得相当模糊,因此应用单独的硬件和软件许可证变得越来越困难。欧洲核子研究组织(CERN)制定了一个可以确保硬件和软件自由的许可证。

OSI 可能在开始时就没考虑将开源硬件许可证添加到其开源许可证列表中,但是世界早已发生变革。因此,尽管 CERN 许可证中的措词涵盖了硬件术语,但它也符合 OSI 认可的所有开源软件许可证的条件。

CERN 开源硬件许可证包括一个 宽松许可证、一个 弱互惠许可证 和一个 强互惠许可证。最近,该许可证已被一个国际研究项目采用,该项目正在制造可用于 COVID-19 患者的简单、易于生产的呼吸机。

了解更多

CAL 和 CERN OHL 许可证是针对特殊用途的,并且 OSI 不建议把它们用于其它领域。但是 OSI 想知道这些许可证是否会按预期发展,从而有助于在较新的计算机领域中培育出健壮的开源生态。

可以从 OSI 获得关于 许可证批准过程 的更多信息。


via: https://opensource.com/article/21/2/osi-licenses-cal-cern-ohl

作者:Pam Chestek 选题:lujun9972 译者:wyxplus 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Linux 基金会发起庆祝 Linux 三十岁生日的活动

虽然距离 Linux 的生日(1991/9/17)还有不少时间,但是今年 Linux 基金会已经开始提前半年庆祝 Linux 三十岁生日了。Linux 基金会已经为此制作了多张宣传海报,还准备在今年 4 月在其线上商店推出 30 周年纪念周边。

作为 Linux 的吉祥物,那只名为“Tux” 的小企鹅,居然都已经三十岁了。

Rust 支持进入 Linux-Next 分支

Linux-Next 主要用于存放一些将在下一周期合并进内核主支的代码。它最近加入对 Rust 的初步支持,如果未来对 Rust 的支持合并到 Linux 主支,这将是用 Rust 编写设备驱动迈出的重要一步。

Linux 对 Rust 寄望很高,但是毕竟 Rust 还很新,所以对于将 Rust 作为内核支持的驱动语言,还是非常审慎的。

传统 IDE 驱动将被从 Linux 内中删除

两年前,传统的 IDE 驱动代码就已经实质上在 Linux 中废弃,开发者正在准备在今年移除它,大约可以减少 41000 多行内核代码。不过这不代表 IDE 设备就不能使用了,这只是移除传统的 IDE 驱动程序,IDE 本身仍将通过 libata 层在 Linux 内核上得到支持。

有谁还在使用 IDE 设备?虽然 Linux 内核内的各种驱动都是模块化的,但是我觉得现在硬件发展这么快,应该加大老旧硬件的支持淘汰力度了,不应该将宝贵的人力放在这上面。

通过利用开源工具和电子墨水屏,让每个人都清楚家庭的日程安排。

 title=

有些家庭的日程安排很复杂:孩子们有上学活动和放学后的活动,你想要记住的重要事情,每个人都有多个约会等等。虽然你可以使用手机和应用程序来关注所有事情,但在家中放置一个大型低功耗显示器以显示家人的日程不是更好吗?电子墨水日程表刚好满足!

 title=

硬件

这个项目是作为假日项目开始,因此我试着尽可能多的旧物利用。其中包括一台已经闲置了太长时间树莓派 2。由于我没有电子墨水屏,因此我需要购买一个。幸运的是,我找到了一家供应商,该供应商为支持树莓派的屏幕提供了 开源驱动程序和示例,该屏幕使用 GPIO 端口连接。

我的家人还想在不同的日程表之间切换,因此需要某种形式的输入。我没有添加 USB 键盘,而是选择了一种更简单的解决方案,并购买了一个类似于在 这篇文章 中所描述 1x4 大小的键盘。这使我可以将键盘连接到树莓派中的某些 GPIO 端口。

最后,我需要一个相框来容纳整个设置。虽然背面看起来有些凌乱,但它能完成工作。

 title=

软件

我从 一个类似的项目 中获得了灵感,并开始为我的项目编写 Python 代码。我需要从两个地方获取数据:

  • 天气信息:从 OpenWeather API 获取
  • 时间信息:我打算使用 CalDav 标准 连接到一个在我家服务器上运行的日程表

由于必须等待一些零件的送达,因此我使用了模块化的方法来进行输入和显示,这样我可以在没有硬件的情况下调试大多数代码。日程表应用程序需要驱动程序,于是我编写了一个 Pygame 驱动程序以便能在台式机上运行它。

编写代码最好的部分是能够重用现有的开源项目,所以访问不同的 API 很容易。我可以专注于设计用户界面,其中包括每个人的周历和每个人的日历,以及允许使用小键盘来选择日程。并且我花时间又添加了一些额外的功能,例如特殊日子的自定义屏幕保护程序。

 title=

最后的集成步骤将确保我的日程表应用程序将在启动时运行,并且能够容错。我使用了一个基本的 树莓派系统 镜像,并将该应用程序配置到 systemd 服务,以便它可以在出现故障和系统重新启动依旧运行。

做完所有工作,我把代码上传到了 GitHub。因此,如果你要创建类似的日历,可以随时查看并重构它!

结论

日程表已成为我们厨房中的日常工具。它可以帮助我们记住我们的日常活动,甚至我们的孩子在上学前,都可以使用它来查看日程的安排。

对我而言,这个项目让我感受到开源的力量。如果没有开源的驱动程序、库以及开放 API,我们依旧还在用纸和笔来安排日程。很疯狂,不是吗?

需要确保你的日程不冲突吗?学习如何使用这些免费的开源项目来做到这点。


via: https://opensource.com/article/21/3/family-calendar-raspberry-pi

作者:Javier Pena 选题:lujun9972 译者:wyxplus 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

默认情况下,所有的 Linux 发行版都已经预装了“ 终端 terminal ”应用程序或“ 终端仿真器 terminal emulator ”(这才是正确的技术术语)。当然,根据桌面环境的不同,它的外观和感觉会有所不同。

Linux 的特点是,你可以不用局限于你的发行版所提供的东西,你可以用你所选择的替代应用程序。终端也不例外。有几个提供了独特功能的终端仿真器令人印象深刻,可以获得更好的用户体验或更好的外观。

在这里,我将整理一个有趣的终端应用程序的列表,你可以在你的 Linux 发行版上尝试它们。

值得赞叹的 Linux 终端仿真器

此列表没有特别的排名顺序,我会先列出一些有趣的,然后是一些最流行的终端仿真器。此外,我还强调了每个提到的终端仿真器的主要功能,你可以选择你喜欢的终端仿真器。

1、Terminator

主要亮点:

  • 可以在一个窗口中使用多个 GNOME 终端

Terminator 是一款非常流行的终端仿真器,目前仍在维护中(从 Launchpad 移到了 GitHub)。

它基本上是在一个窗口中为你提供了多个 GNOME 终端。在它的帮助下,你可以轻松地对终端窗口进行分组和重组。你可能会觉得这像是在使用平铺窗口管理器,不过有一些限制。

如何安装 Terminator?

对于基于 Ubuntu 的发行版,你只需在终端输入以下命令:

sudo apt install terminator

你应该可以在大多数 Linux 发行版的默认仓库中找到它。但是,如果你需要安装帮助,请访问它的 GitHub 页面

2、Guake 终端

主要亮点:

  • 专为在 GNOME 上快速访问终端而设计
  • 工作速度快,不需要大量的系统资源
  • 访问的快捷键

Guake 终端最初的灵感来自于一款 FPS 游戏 Quake。与其他一些终端仿真器不同的是,它的工作方式是覆盖在其他的活动窗口上。

你所要做的就是使用快捷键(F12)召唤该仿真器,它就会从顶部出现。你可以自定义该仿真器的宽度或位置,但大多数用户使用默认设置就可以了。

它不仅仅是一个方便的终端仿真器,还提供了大量的功能,比如能够恢复标签、拥有多个标签、对每个标签进行颜色编码等等。你可以查看我关于 Guake 的单独文章 来了解更多。

如何安装 Guake 终端?

Guake 在大多数 Linux 发行版的默认仓库中都可以找到,你可以参考它的 官方安装说明

如果你使用的是基于 Debian 的发行版,只需输入以下命令:

sudo apt install guake

3、Tilix 终端

主要亮点:

  • 平铺功能
  • 支持拖放
  • 下拉式 Quake 模式

Tilix 终端提供了与 Guake 类似的下拉式体验 —— 但它允许你在平铺模式下拥有多个终端窗口。

如果你的 Linux 发行版中默认没有平铺窗口,而且你有一个大屏幕,那么这个功能就特别有用,你可以在多个终端窗口上工作,而不需要在不同的工作空间之间切换。

如果你想了解更多关于它的信息,我们之前已经 单独介绍 过了。

如何安装 Tilix?

Tilix 在大多数发行版的默认仓库中都有。如果你使用的是基于 Ubuntu 的发行版,只需输入:

sudo apt install tilix

4、Hyper

主要亮点:

  • 基于 HTML/CSS/JS 的终端
  • 基于 Electron
  • 跨平台
  • 丰富的配置选项

Hyper 是另一个有趣的终端仿真器,它建立在 Web 技术之上。它并没有提供独特的用户体验,但看起来很不一样,并提供了大量的自定义选项。

它还支持安装主题和插件来轻松定制终端的外观。你可以在他们的 GitHub 页面 中探索更多关于它的内容。

如何安装 Hyper?

Hyper 在默认的资源库中是不可用的。然而,你可以通过他们的 官方网站 找到 .deb 和 .rpm 包来安装。

如果你是新手,请阅读文章以获得 使用 deb 文件使用 rpm 文件 的帮助。

5、Tilda

主要亮点:

  • 下拉式终端
  • 搜索栏整合

Tilda 是另一款基于 GTK 的下拉式终端仿真器。与其他一些不同的是,它提供了一个你可以切换的集成搜索栏,还可以让你自定义很多东西。

你还可以设置热键来快速访问或执行某个动作。从功能上来说,它是相当令人印象深刻的。然而,在视觉上,我不喜欢覆盖的行为,而且它也不支持拖放。不过你可以试一试。

如何安装 Tilda?

对于基于 Ubuntu 的发行版,你可以简单地键入:

sudo apt install tilda

你可以参考它的 GitHub 页面,以了解其他发行版的安装说明。

6、eDEX-UI

主要亮点:

  • 科幻感的外观
  • 跨平台
  • 自定义主题选项
  • 支持多个终端标签

如果你不是特别想找一款可以帮助你更快的完成工作的终端仿真器,那么 eDEX-UI 绝对是你应该尝试的。

对于科幻迷和只想让自己的终端看起来独特的用户来说,这绝对是一款漂亮的终端仿真器。如果你不知道,它的灵感很大程度上来自于电影《创:战纪》。

不仅仅是设计或界面,总的来说,它为你提供了独特的用户体验,你会喜欢的。它还可以让你 自定义终端。如果你打算尝试的话,它确实需要大量的系统资源。

你不妨看看我们 专门介绍 eDEX-UI 的文章,了解更多关于它的信息和安装步骤。

如何安装 eDEX-UI?

你可以在一些包含 AUR 的仓库中找到它。无论是哪种情况,你都可以从它的 GitHub 发布部分 中抓取一个适用于你的 Linux 发行版的软件包(或 AppImage 文件)。

7、Cool Retro Terminal

主要亮点:

  • 复古主题
  • 动画/效果调整

Cool Retro Terminal 是一款独特的终端仿真器,它为你提供了一个复古的阴极射线管显示器的外观。

如果你正在寻找一些额外功能的终端仿真器,这可能会让你失望。然而,令人印象深刻的是,它在资源上相当轻盈,并允许你自定义颜色、效果和字体。

如何安装 Cool Retro Terminal?

你可以在其 GitHub 页面 中找到所有主流 Linux 发行版的安装说明。对于基于 Ubuntu 的发行版,你可以在终端中输入以下内容:

sudo apt install cool-retro-term

8、Alacritty

主要亮点:

  • 跨平台
  • 选项丰富,重点是整合。

Alacritty 是一款有趣的开源跨平台终端仿真器。尽管它被认为是处于“测试”阶段的东西,但它仍然可以工作。

它的目标是为你提供广泛的配置选项,同时考虑到性能。例如,使用键盘点击 URL、将文本复制到剪贴板、使用 “Vi” 模式进行搜索等功能可能会吸引你去尝试。

你可以探索它的 GitHub 页面 了解更多信息。

如何安装 Alacritty?

官方 GitHub 页面上说可以使用包管理器安装 Alacritty,但我在 Linux Mint 20.1 的默认仓库或 synaptic 包管理器 中找不到它。

如果你想尝试的话,可以按照 安装说明 来手动设置。

9、Konsole

主要亮点:

  • KDE 的终端
  • 轻巧且可定制

如果你不是新手,这个可能不用介绍了。Konsole 是 KDE 桌面环境的默认终端仿真器。

不仅如此,它还集成了很多 KDE 应用。即使你使用的是其他的桌面环境,你也可以试试 Konsole。它是一个轻量级的终端仿真器,拥有众多的功能。

你可以拥有多个标签和多个分组窗口。以及改变终端仿真器的外观和感觉的大量的自定义选项。

如何安装 Konsole?

对于基于 Ubuntu 的发行版和大多数其他发行版,你可以使用默认的版本库来安装它。对于基于 Debian 的发行版,你只需要在终端中输入以下内容:

sudo apt install konsole

10、GNOME 终端

主要亮点:

  • GNOME 的终端
  • 简单但可定制

如果你使用的是任何基于 Ubuntu 的 GNOME 发行版,它已经是天生的了,它可能不像 Konsole 那样可以自定义,但它可以让你轻松地配置终端的大部分重要方面。它可能不像 Konsole 那样可以自定义(取决于你在做什么),但它可以让你轻松配置终端的大部分重要方面。

总的来说,它提供了良好的用户体验和易于使用的界面,并提供了必要的功能。

如果你好奇的话,我还有一篇 自定义你的 GNOME 终端 的教程。

如何安装 GNOME 终端?

如果你没有使用 GNOME 桌面,但又想尝试一下,你可以通过默认的软件仓库轻松安装它。

对于基于 Debian 的发行版,以下是你需要在终端中输入的内容:

sudo apt install gnome-terminal

总结

有好几个终端仿真器。如果你正在寻找不同的用户体验,你可以尝试任何你喜欢的东西。然而,如果你的目标是一个稳定的和富有成效的体验,你需要测试一下,然后才能依靠它们。

对于大多数用户来说,默认的终端仿真器应该足够好用了。但是,如果你正在寻找快速访问(Quake 模式)、平铺功能或在一个终端中的多个窗口,请试试上述选择。

你最喜欢的 Linux 终端仿真器是什么?我有没有错过列出你最喜欢的?欢迎在下面的评论中告诉我你的想法。


via: https://itsfoss.com/linux-terminal-emulators/

作者:Ankush Das 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

美国银行表示没有理由支持比特币

美国银行表示:“持有比特币的唯一原因是价格的上涨……非常不稳定,这使得它不适合作为财富储存或支付机制”。美国银行的分析师认为,约 9300 万美元的净流入足以推动比特币价格上涨 1%。相比之下,需要 18.6 亿美元才能带动黄金价格。比特币是一种高度集中的资产,目前 95% 的比特币仅由2.4% 的比特币地址持有。美国银行认为,这使得这种工具不适合作为支付机制,甚至不适合作为投资工具。

比特币确实风险很大,只有你了解其中的风险才应该去涉足它。

英国警方警告学生不要使用 Sci-Hub 网站

Sci-Hub 网站称,它“消除了所有科学障碍”。它提供超过 8500 万篇科学论文的开放访问权限,并声称应该废除版权法,这些材料应该成为“所有人的知识”。它称自己是“世界上第一个为大众提供数千万篇研究论文的盗版网站”。

但伦敦市警方的网络保护官员敦促各大学在其网络上屏蔽该网站,因为“Sci-Hub 对大学及其学生都构成了威胁”。

不知道你怎么看,这些论文应该盗版访问吗?

安全研究人员在 Twitter 上的 PNG 文件内隐藏了 ZIP、MP3 文件

一名安全研究人员发现了一种新型的隐身技术,可以将数据隐藏在 Twitter 上发布的 .PNG 图像文件内,这种策略可能被威胁行为者利用来隐藏恶意活动。他将他的方法的源码以 ZIP/PNG 文件的形式附在 Twitter 的一张图片上。他解释说,虽然 Twitter 会从上传的 PNG 中剥离不必要的数据,但如果整体图像文件符合要求,他们不会从删除尾部数据,以避免被重新编码。虽然存在一定限制,但是这为传播恶意文件打开的一个新的途径。

所以,不要觉得公开下载的图片,看起来也正常的图片,就不会存在恶意数据。