2022年9月

合作伙伴关系的增长加速了 FHE 市场的采用。

据 Duality 技术公司的新闻稿,谷歌已将其在 GitHub 上开源的使用 XLS SDK 开发的开源项目完全同态加密(FHE)转译器与领先的开源 完全同态加密 fully homomorphic encryption 库 OpenFHE 合并。通过使加密知识更简单、更容易接近,开发者对 FHE 的采用将增加。

这类称为 FHE 的加密技术不同于更常见的加密技术,因为它可以直接对加密数据进行计算,而无需密钥。一个由知名密码学家组成的社区创建了 OpenFHE,这是一个根深于后量子开源晶格密码学的加密库。

该库旨在实现最佳可用性、增强的 API、模块化、跨平台可移植性,以及与硬件结合时的项目加速器。开发人员可以通过将 OpenFHE 与谷歌的转译器结合起来,使用高级代码来操作加密数据,例如经常用于未加密数据的 C++,而不需要学习密码学。

谷歌的转译器简化了使用 FHE 驱动的应用程序的过程,而无需目前从头开始构建 FHE 所需的广泛的软件开发专业知识。这填补了软件设计人员和开发人员偶尔遇到的空白,他们希望从 FHE 的功能中受益,而不必经历那具有挑战性的学习曲线。

Duality 公司的密码学研究高级主管兼首席科学家 Yuriy Polyakov 补充说:“我们的团队通过我们的 OpenFHE 库达成了重要的里程碑,它已迅速成为当今许多技术领导者的选择,例如谷歌。谷歌转译器为那些非 FHE 专家的应用开发者社区提供了 OpenFHE 同态加密的最新技术。”


via: https://www.opensourceforu.com/2022/09/google-uses-fully-homomorphic-open-source-duality-led-encryption-library/

作者:Laveesh Kocher 选题:lkxed 译者:littlebirdnest 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

“销售软盘的最后一人”

专注于销售和回收软盘的 Floppydisk.com 创始人 Tom Persky 自称是“该行业最后一人”。他早期的生意是软盘复制,在上世纪曾经兴盛一时,利润丰厚。但随着软盘的使用下降,他开始销售空白软盘,他如今是全球软盘的供应商。他说之所以还在销售软盘是他“忘记退出这个行业了”。他买下了数百万张空白软盘,然后靠着销售库存和回收软盘为生。他目前的库存大约还有 50 万张,包括 3.5 英寸、5.25 英寸 和 8 英寸等不同尺寸的软件。

消息来源:aiga
老王点评:其实才二十年,软盘已经销声匿迹了(除了日本之外)。我觉得,现在或许是收藏一些这个“3D 打印的保存图标”的时候了。

Chrome 的增强拼写检查会将你的表单数据传递到谷歌

一家 JavaScript 安全公司称,当用户手动激活 Chrome 的增强拼写检查功能和 Edge 的微软编辑器的拼写和语法检查器时,实际上是将你的表单数据发送到谷歌或微软。而你在表单中输入的数据可能包括个人身份信息、住址、电子邮件、信用卡号码等等机密信息。如果启用“显示密码”,甚至会将你的密码发送出去。这两种浏览器都有自己的默认启用的基本拼写检查器,它们不会构成安全风险,因为它们的行为与增强功能不同。

消息来源:Bleeping Computer
老王点评:很显然,“增强”的拼写检查需要服务器端的处理,自然会将你的输入传输到服务器上。类似的,现在云输入法,也会将你的输入事无巨细地传输到别人的服务器上。

Arm 高管称 RISC-V 在数据中心领域算不上竞争对手

在近日召开的新闻发布会上,Arm 高管承认,RISC-V 确实带来了一些竞争压力。但他说,“虽然 RISC-V 自 2010 年以来就有了,但最近才进入商业产品。”Arm 公司的另外一位高管称,“我们真的不认为 RISC-V 现在或在不久的将来是我们在数据中心领域的重要竞争对手。”他认为 RISC-V 更适合于小众或专业应用。

消息来源:The Register
老王点评:就像当年的 Linux 一样,谁能想到它能干倒 Unix 和 Windows 服务器呢?我看好 RISC-V 未来的发展,这或许要不了几年。

我想我们都同意,Firefox 是 Linux 的最佳浏览器 之一。

而且锦上添花的是,你可以用一些扩展来提高你的浏览体验! 也许甚至可以将 Facebook 隔离在容器中??

在我推荐一些优秀的 Firefox 浏览器扩展之前,让我给你一些提示。

安装 Firefox 扩展前须知

我们都知道的一件事是 盲目地安装浏览器扩展可能是极其有害的。那么如何确定浏览器扩展是否可以安全使用?

由于本文是关于 Firefox 扩展的,我们将重点放在 Firefox 的市场(获取扩展的官方渠道)。

虽然没有什么是 100% 安全的,但有几件事可以检查:

一个理想的可以安全使用的 Firefox 扩展

  • 扩展的徽章:寻找“推荐”或“By Firefox”徽章;忽略包含警告徽章/图标的扩展。
  • 菜单和评论:虽然仅此一项并不能提供太多保证,但这是你可以在其他方面考虑的一件事。此外,关注评论的数量可以帮助你了解它在用户中是否足够受欢迎。
  • 扩展的权限:某些扩展需要诸如“访问浏览器标签页”、“导航时访问浏览器动作”等权限。记下这一点并确定你对哪些权限的舒适程度。
  • 最后更新日期:有时,即使是优秀的、知名的扩展也不会更新。这没关系,但对于像密码管理器、广告拦截器这样的扩展来说,这很重要。应始终谨慎使用超过 2 个月没更新的扩展。
  • 扩展发布者:始终确保扩展的发布者是你信任的人,或者已经发布了你信任的扩展。

话虽如此,让我们来看看一些可以改善你的网络浏览体验的扩展。

另请阅读:

9 个开源扩展可改善你的 Mozilla Firefox 体验

1、Facebook Container

Facebook Container

主要亮点:

  • 由 Mozilla Firefox 团队制作
  • 平均评分为 4.5 星(3,500 多条评论)
  • 定期更新

每个人都讨厌 Facebook,但很少有人愿意从自己的网站上删除 Facebook 的跟踪元素。所以 Mozilla 引用了一个灭霸的片段 —— “好吧,我自己做”,并为 Firefox 用户创建了这个扩展。

顾名思义,为 Facebook 创建了一个隔离容器(与 Docker 无关)。所有与 Facebook 相关的东西都发生在这个孤立的容器中。 这最终使社交媒体巨头更难追踪你。

安装 Facebook Container

2、uBlock Origin

ublock origin firefox 1

主要亮点:

  • Mozilla 推荐的扩展
  • 4.8 星的平均评分(14,000 多条评论)
  • 定期更新

uBlock Origin 是 Firefox 最知名和最受信任的“广告拦截”扩展之一。是的,它主要用于屏蔽广告,但因为它的基本任务是屏蔽你的网络浏览器中的元素,所以它可以屏蔽很多项目。广告,是的,还有网络跟踪器、加密货币矿工、弹出窗口等。

虽然它的权限可能看起来有点过分,但这背后是有原因的。该扩展需要“在导航期间访问浏览器活动”和“访问所有网站的数据”等权限,以便它可以评估每个查询并阻止那些看起来有害或无用的查询。

安装uBlock Origin

3、Bitwarden

Bitwarden 演示

主要亮点:

  • Mozilla 推荐的扩展
  • 平均评分为 4.8 星(6000 多条评论)

Bitwarden 应该是每个人的首选密码管理器。它为移动端、网页端和 PC 端提供免费同步支持,还可以安全地存储笔记,帮助生成用户名密码、自动填充用户信息等等。最重要的是,它使用 GPL-3.0 许可证。谁不喜欢自由开源软件?

Bitwarden 拥有我会在密码管理器中寻找的一切。如果你想升级到高级版,只需 10 美元。 我强烈推荐这个 Firefox 扩展!

安装 Bitwarden

4、LanguageTool

LanguageTool 扩展使用演示

主要亮点:

  • Mozilla 推荐的扩展
  • 平均评分为 4.7 星(2900 多条评论)
  • 定期更新

你是否想要 Grammarly 的开源替代品?虽然我在使用 Grammarly 时没有任何问题,但我真正喜欢和首选的是自由开源软件。LanguageTool 是一款出色的工具,可用于检查拼写错误等语法不一致、使用不同的拼写(color 与 colour)、常见的混淆词(then 与 than),你还可以使用它获得同义词库。

根据我使用此扩展的经验,它几乎可以在所有文本上可靠地工作。毫无问题。该扩展最大的两个特点如下:

  • 支持超过 25 种语言。支持的语言列在“关于此扩展程序”部分的底部。
  • 使用此扩展无需注册!
安装 LanguageTool

5、Tranquikity Reader

firefox tanquility

想象一下,你正在阅读互联网上的一篇文章,网页顶部和底部有两个横幅广告,整个右侧都是广告,底部的广告横幅是自动播放的视频。你打开广告拦截器,但视频继续播放。有时横幅中没有广告,但它们仍然占用了宝贵的屏幕空间。你是否感觉很烦恼?

别担心,看,Firefox 的 Tranquility Reader 扩展可以解决这个问题。此扩展程序删除了“额外的”元素,如照片、视频、广告、社交媒体共享按钮等。它为你提供了一个干净的 UI,只有文本,因此你可以专注于阅读。

Tranquility Reader 扩展具有以下统计信息:

  • Mozilla 推荐的扩展
  • 平均评分为 4.6 星(200 条评论)
  • 不经常更新但积极维护
安装 Tranquility

6、Enhancer for YouTube

Enhancer for YouTube 一项功能的演示

主要亮点:

  • Mozilla 推荐的扩展
  • 平均 4.7 星评级(9,000 多条评论)

它是 Firefox 中众多 Youtube 增强扩展之一。它为 YouTube 播放器添加了一些按钮,允许进行更多的自定义。你可以获得诸如更改分辨率、控制播放速度、使用鼠标滚轮控制音频音量等功能。

你可以在其 官方网页 上找到有关该扩展程序的更多信息。

安装 Enhancer for YouTube

7、Tomato Clock

Tomato Clock

当你上网时,跟踪你的时间、生产力和理智是至关重要的。尤其是当你正在研究一个主题并陷入困境时,你应该休息一下,但你会过于投入,以至于你可能会忘记时间。

Tomato Clock 扩展正如它的名字,它是一个时钟定时器。一个“番茄”有 25 分钟长,根据你对屏幕上显示的内容的心理投入而感觉或长或短。完成 25 分钟后,你将收到一个浏览器通知,通知你时间的流逝。

主要亮点:

  • Mozilla 推荐的扩展
  • 它的平均评分为 4.5 星(300 多条评论)
  • 使用 GPL v3.0 许可证
安装 Tomato Clock

8、Search by Image

演示 Firefox 的图片搜索扩展的“捕获”功能

关键亮点:

  • Mozilla 推荐的扩展
  • 平均评分为 4.6 星(1,100 多个评论)
  • 对你上传的媒体采用了合理的 隐私政策

当你搜索“红色兰博基尼”一词时,你会得到红色兰博基尼的图片。但是,如果你不知道它是什么车呢?这个扩展允许你使用图像而不是文字术语来搜索图像,并显示类似的结果或该图像的来源地。

你可以通过以下方式选择图片进行搜索:

  • 选择 URL:这使你可以直接点击显示在网页上的图像。
  • 网页截图:选择网页上的一个特定区域,以便进行反向图像搜索。
  • 本地图片:从计算机的本地驱动器(而不是网页)上传一个现有的图像。
  • URL:粘贴图像的 URL 以进行反向图像搜索。
安装 Search by Image

9、Dictionary Anywhere

Dictionary Anywhere 扩展显示所选单词的含义

主要亮点:

  • Mozilla 推荐的扩展
  • 平均 4.3 星评级(260 条评论)
  • 不定期更新

有一个无障碍的字典从来都不是一件坏事!当然,我已经被 macOS 的“压感查询”功能宠坏了。当我使用 Linux 时,Firefox 的 Dictionary Anywhere 扩展确实弥补了这一点。我需要做的就是双击一个词,然后定义就会弹出来!

目前,支持的语言只有英语、西班牙语、德语和法语。请注意,这个扩展不能在 Firefox 的阅读模式下工作。这是因为脚本不允许在这种模式下执行。

一个小瑕疵是,这使得在一个可编辑的文本中“双击并选择整个单词”变得略微恼人。这是为方便性付出的一个小代价。

此外,如果你想要一个积极维护的扩展,这将使你失望。

下载 Dictionary Anywhere

10、Vimium-FF

vimium FF

主要亮点:

  • 平均评分 4.8 星(400 多条评论)
  • 实验性扩展

如果你是 Vim 用户,我就不需要向你解释了,自己去试试吧!你会回来感谢我的。

对于那些不知道这个扩展做什么的人,它允许你仅使用 Vim 样式的键在 Firefox 中导航。按 J 键向下滚动、K 键向上滚动、X 键关闭当前选项卡、T 键打开一个新选项卡,以及各种其他键盘快捷键。

虽然这个扩展有“实验性”标志,但在过去一两年的使用经验中,我没有遇到任何问题。

下载 Vimium-FF

11、FireShot

fireshot

FireShot 是一个非常简单的 Firefox 扩展,它允许你将完整的网页截图并保存为长图或 PDF 文件,最重要的是,你还可以在截图上注释(哈哈哈)!但是注释功能只能在 Windows 上使用,真是太可惜了!

没有 Firefox 的“推荐”徽章。 因此,你可以在决定使用它之前在其附加页面上探索更多有关它的信息。

下载 FireShot

总结

本文涵盖了各种 Firefox 扩展,我认为这些扩展应该有助于改善你的 Web 浏览体验。

你最喜欢的 Firefox 扩展是什么? 在下面的评论中让我知道你的想法。


via: https://itsfoss.com/firefox-add-ons/

作者:Pratham Patel 选题:lkxed 译者:gpchn 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

在开始编写应用之前,为手机、物联网设备和边缘计算定义无线更新计划。

过去对系统的更新相对简单。当开发人员需要修改他们已经分发给公众的东西时,会发布一个更新程序供人们运行。用户将运行更新程序,允许用新文件替换旧文件并添加新文件。然而,即使有了这些“相对简单”的更新,也有一个问题。当用户安装好的系统处于意外状态时会发生什么?升级中断时会发生什么?当各种设备都在线时,这些问题同样重要,有时需要重要的安全更新。今天的许多更新都是通过无线、 空中下载技术 over-the-air (OTA)的方式提供的,连接不良、信号突然丢失或断电的可能性可能会对应该是次要更新的内容造成灾难性的影响。这些是你在计划提供 OTA 更新时需要考虑的三大策略。

1、验证

TCP 协议内置了很多验证功能,因此当你 向设备发送数据包 时,通常可以确信每个数据包都已完好无损地收到。但是,TCP 无法报告它不知道的错误,因此由你来验证以下内容:

  • 你是否已发送更新所需的所有文件?设备无法接收没有发送的内容。
  • 收到的文件和你发送的文件一样吗?至少,检查 SHA 和以验证文件完整性。
  • 如果可能,请使用 数字签名 确保文件来自受信任的来源。
  • 在允许更新开始之前,你必须验证设备能够应用更新。在提交更新之前检查权限和电池状态,并确保你的更新过程覆盖任何意外的用户事件,例如计划的重新启动或休眠。
  • 最后,你必须验证声称已成功完成的更新是否已实际完成。在将更新正式标记为系统已完成之前,请检查目标设备上的文件位置和完整性。

2、回退和故障状态

更新的最坏情况是设备处于损坏状态,以至于它甚至不能继续被中止的更新。在这种情况下,更新程序文件存在于目标设备上,但该过程已被中断。这可能会使设备处于未知状态,其中一些文件已被更新版本替换,而其他文件尚未被替换。在最坏的情况下,已更新的文件与尚未更新的文件不兼容,因此设备无法按预期运行。

有一些策略可以解决这个问题。初始更新步骤可能是安装专用于完成更新的特殊引导镜像或环境,并在系统上设置“标志”以确认更新正在进行中。这样可以确保即使设备在更新过程中突然断电,更新过程也会在下次启动时重新启动。仅在验证更新后才删除表示更新成功的标志。

根据目标设备的安全策略和你要更新的内容,特殊的引导镜像可能不可行或不需要。不过,原理还是一样的。当启动后,更新必须建立一个环境,在这个环境中,待处理的更新是解决问题之前的唯一途径

但是,在更新被授予启动权限之前,用户(如果有的话)应该能够延迟或忽略更新。

3、附加更新

在许多边缘和物联网设备中,目标设备的底层是不可变的。更新只会添加到系统的已知状态。 Fedora Silverblue 之类的项目正在证明这种模式可以在许多领域发挥作用,因此这种奢侈的做法可能会变得司空见惯。不过,在那之前,成功应用更新的一部分是了解你将要影响的环境。

不过,你不需要不可变的核心来应用附加更新。你可以构建一个使用相同概念的系统,将更新作为添加库或包的一种方式,而无需修改旧版本。作为此类更新的最后一步,具有更新路径的可执行文件是你所做的唯一实际修订。

OTA 更新

世界越来越无线化。对于手机、物联网设备和 边缘计算,OTA 更新通常是唯一的选择。实施 OTA 更新策略需要仔细规划并仔细考虑不可能的情况。你最了解你的目标设备,因此请在开始编码之前规划好你的更新架构。


via: https://opensource.com/article/22/9/plan-ota-updates-edge

作者:Alan Smithee 选题:lkxed 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

三家欧洲企业创建了一个 6 GHz WiFi 6E 无线开源虚拟现实头盔。

捷克 3D 打印专家 Prusa Research 公司正在与模拟器开发商 Vrgineers 和英国的 Somnium Space 合作开发 Somnium VR ONE 头盔。这款产品可以连接或者独立使用,旨在尽可能地开放,来改变虚拟现实市场中受限的供应。

由于 Android 11 操作系统是一个开源的操作系统,其源代码是公开的,因此它将在不受限制的商业许可下出售。其中央处理单元是高通骁龙 XR2 CPU,支持 microSD 存储卡,并拥有 8GB 的LPDDR5 内存和 512GB UFS 闪存。

它采用新的 6 GHz 的 WiFi 6E 高带宽无线协议,而不是目前拥挤的 5GHz 和 2.4GHz WiFi频率,以实现更高的带宽和低延迟连接。它包括两个 3.2 英寸 2880RGB * 2880 快速液晶屏幕,具有 120 度水平视野和 100 度垂直视野。

它具有两个用于外部小工具的 USB-C 10 Gbit/s 链路,和一个 USB-C USB2.0 电池组(USB3.2 Gen2)。Somnium Space 与布拉格的 VRgineers 合作,在线销售电子产品和独有的镜头,使用户能够 3D 打印自己的头盔,此外,也会提供完整的头盔。

该企业于 2012 年在布拉格成立,已经拥有 700 多名员工。开源的 Prusa i3 design 是世界上使用最广泛的 3D 打印机,每月从布拉格直接向 160 多个国家运送超过 10000 台 Original Prusa 打印机。

合成训练环境 Synthetic Training Environments (STE)是由捷克共和国的模拟器开发商 VRgineers 向企业和政府客户提供的。它创造了被称为 XTAL 的专业 8K 头盔,该头盔被 NASA、空客防务与航天公司和 BAE Systems 公司使用,目前在布拉格、布尔诺和拉斯维加斯拥有一支由 50 名专家组成的国际团队。

总部位于伦敦的 Somnium Space 是一个建立在区块链上的开放、社交和永久虚拟现实平台。由于其独特的 NFT 的去中心化经济,用户可以拥有、交易和交换数字商品而无需获得授权。它已经与高通公司和 Ultraleap 公司在 Lynx R-1 上进行了合作,这是一个独立的增强现实(AR)头盔设计。


via: https://www.opensourceforu.com/2022/09/a-project-for-an-open-source-3d-printed-vr-headgear-from-europe/

作者:Laveesh Kocher 选题:lkxed 译者:zjoftceo 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

AI 机器人遇到“提示注入”攻击

研究人员发现了一种被称为“提示注入”的技术,可以将 AI 机器人重定向到重复令人尴尬和可笑的短语。一些推特用户在这个发现之后,劫持了一个在 GPT-3 语言模型上运行的自动推特机器人,从而导致该 AI 机器人被迫关闭。注入式攻击的概念并不新鲜,如 SQL 注入、XSS,但防御“提示注入”的困难来自于 AI 没有正式的语法,因而不像其他注入攻击那样纠正语法就能防御大部分攻击。

消息来源:ARS Technica
老王点评:我想,AI 或许很快就会“进化”出防御的能力。

Ubuntu 支持更多来自中国的 RISC-V 板卡

除了支持赛昉的昉·星光和全志的哪吒 RISC-V 板卡外,Canonical 工程师也在努力为下个月的 Ubuntu 22.10 添加更多的 RISC-V 板卡支持。他们正在为一款起价为 16.90 美元的 RISC-V 板卡 Sipeed Lichee RV 提供支持。它是一块带有 M.2 接口的计算模块板,可以连接到载体板。它使用全志 D1 SoC,采用单核玄铁 C906 64 位 RISC-V 处理器,运行频率仅为 1.0GHz。这是一块非常便宜但很慢的板卡,适用于物联网领域。

消息来源:Phoronix
老王点评:看起来 Canonical 越来越重视 RISC-V 了,而且,中国的 RISC-V 厂商进展也不错。

Craigslist 的界面和 25 年前一样

分类广告网站 Craigslist 自 1995 年上线以来,其页面外观一直没有变化。其创始人称,对使用这个网站的用户来说,它简单又方便,这就足够了。他说作为一名工程师,简单就是美,实用就是美。Craigslist 总共只有 10 名员工,从事开发、客服和会记工作,没有任何人从事销售工作。

消息来源:PCMag
老王点评:你认同他的说法吗?我觉得还是懒 —— 不过话说也有一些人批评 Linux 中国好多年没改版的网站很丑。至于我们这么多年没改版的原因就不说了,我只能说新版就来了,就来了,只要小白不烂尾……