硬核老王 发布的文章

2046 年的互联网会是什么样子?

以提供“网站时光机”著称的互联网档案馆最近开发了一个未来时光机: Wayforward Machine ,它可以直接“快进”到 2046 年。当然,这只是一个对当前充斥这广告、隐私盗取的互联网的讽刺。

老王点评:你可以在其中输入 URL,然后按回车看看你访问的网站将来会是什么样子?

Facebook 禁用了“一键取关”工具

一位开发了一个让人们自动取消关注 Facebook 上的朋友和团体的工具的开发者说,他的作品已经被这家社交网站永久禁止了。Facebook 允许用户单独取消关注,从而将他们的内容从 Facebook 的算法控制的“消息提要”中删除。而该工具将这一过程自动化,瞬间抹去用户的“新闻源”。作者称,我没有失去什么,因为我仍然可以通过直接进入我最喜欢的朋友页面和群组看到他们。但我却获得了惊人的控制力,我不再被诱惑着向下滚动无限的内容。一夜之间,我的“Facebook 瘾”变得可控了。Facebook 称他创建的软件使用户互动自动化,违反了该网站的服务条款。

老王点评:虽然说干脆删掉 Facebook App 是最好的,但是你这个“一键取关”工具让 Facebook 情何以堪。

谷歌数据中心尝试转向主线内核

谷歌数据中心产品系统运行的内核被称为 Prodkernel,它是基于较旧版本的 Linux 内核,加上谷歌打上的大约 9000 个补丁,补丁包括各种内部 API、硬件支持、性能优化,以及其它必要的微调。每隔两年左右时间,这些补丁会移植到较新版本的内核。但是谷歌发现这种工作模式面临越来越大的挑战。为了解决这个问题,谷歌发起了一个新的内核项目 Project Icebreaker。

老王点评:事实证明,关起门来发展私有分支在 Linux 内核发展迅猛的今天,已经越来越不可行。

乔布斯曾试图让戴尔 PC 预装 MacOS

乔布斯重掌苹果公司后,他向迈克尔·戴尔提出让戴尔公司的 PC 也可以运行 MacOS。当时的 MacOS 已经可以在戴尔 PC 的 x86 CPU 上运行。乔布斯建议说,让 PC 买家选择在他们的机器上安装苹果或微软的系统。戴尔认为这是个好主意,他可以为每台出售的带有 MacOS 的电脑支付许可费。但乔布斯则要求在每台戴尔电脑上装载 MacOS 和 Windows,让客户决定使用哪种软件,但不管使用哪个系统,每台售出的戴尔电脑都要向苹果支付费用。最终双方不欢而散。

老王点评:可惜历史没有假如,否则 MacOS 的市场或许更大。

Asahi Linux 已可以在 M1 Mac 上作为一个基本的 Linux 桌面使用

今年 8 月,Asahi Linux 已经可以在苹果 M1 机器上启动 GNOME 桌面,虽然“不是很好,但可以使用”。今年早些时候,最底层的 M1 驱动程序也已经并入了 Linux 内核。今天,该项目发表的 9 月进展报告称,它已经可以作为一个基本的 Linux 桌面使用了,尽管还没有 GUI 加速。但 M1 的 CPU 是如此强大,以至于软件渲染的桌面表现也非常好。不过该项目也承认,在提供所需的顺滑体验之前,仍需要打磨大量的粗糙细节,尤其是 GPU。

老王点评:在没有任何苹果官方提供的支持下,能做到这个程度很厉害了。

微软称俄罗斯支持了 58% 的国家黑客

微软公司表示,在过去一年中,俄罗斯占了微软公司检测到的大部分国家支持的黑客行为,占 58%,这些黑客主要是针对美国的政府机构和智囊团。报告还称,美国是迄今为止受勒索软件攻击最多的国家,其攻击次数是第二大目标国家的三倍以上。但与美国政府机构密切合作的微软公司的报告并没有涉及美国政府的黑客行为。

老王点评:大哥别说二哥黑,美国在这方面的记录一样糟糕。

微软允许第三方浏览器在其商店上架

随着 Windows 11 的推出,微软商店也进行了彻底重构,其中最大的变化之一是微软解除了一些限制。微软已经改变了 关于浏览器引擎的政策,允许浏览器使用自己的引擎在微软商店发布。Mozilla 对这一变化表示赞赏,并说 Firefox 将在今年年底前在微软商店中提供。其他大型浏览器也有可能在微软商店上线,虽然 Google 还没有对此发表看法。此外,微软不再阻止第三方商店在微软商店中上市,所以像 Epic 游戏商店这样的“店中店”也可以下载了。

老王点评:微软是越来越开放了,与之形成鲜明对比是水果铺子了。

Canonical 推出适用于嵌入式显示器的 Ubuntu Frame

这款新产品旨在为开发者提供一种方法,使其能够轻松地在信息亭等嵌入式显示器上构建和部署应用程序。据该公司称, Ubuntu Frame 意味着开发者不需要集成和维护部分解决方案,如 DRM、KMS、输入协议或安全策略。Ubuntu Frame 与 Flutter、Qt、GTK、Electron 和 SDL2 等工具包兼容,它还为基于 HTML5 和 Java 等的应用程序提供了解决方案。Canonical 称,“它的可靠性已经在现场得到了广泛的测试,相关技术已经开发了 7 年多。”为确保设备在其整个生命周期内得到支持,Ubuntu Frame 将被支持 10 年。

老王点评:相比其手机版本,我觉得这种瞄准信息亭的解决方案更有前景。

微软官方提供绕过 TPM 检查安装 Windows 11 的方法

为了避免人们通过使用非标准化的第三方脚本来破坏他们的系统,微软发布了一个 新的支持网页,提供了一个官方方法来绕过 TPM 2.0 和 CPU 检查。但微软一再提醒,在不支持的硬件上安装 Windows 11 伴随着一些隐患。这一方法至少需要 TPM 1.2,但是如果你连这个都没有,还是需要一个第三方的方法来 绕过所有 TPM 检查

老王点评:强制限制硬件这种做法并不好,如果因为缺乏某些硬件,导致功能和安全性降级,用户应该有自行承担的决定权。

微软的 .NET 基金会受到辞职的前董事抨击

微软的 .NET 基金会是为了管理和支持开源的 .NET 和相关项目而设立的,但其作用受到了 一位前董事会成员的质疑,这位成员因沮丧而辞职。该成员认为,“基金会对社区的任何事情都不透明”,并质疑,“你们是来执行微软对 .NET 开源的意志,还是来帮助培养和促进一个健康的社区?对于后者来说,成绩看起来并不理想。”他对基金会提出的“成熟度模型”意见很大,“它看起来太微软的官僚主义,……更多关注的是监督和命令,而不是培养和帮助。”

老王点评:被单一官方支持的基金会,往往和社区主导的基金会的行为模式大相径庭。似乎我们确实没有感受到 .NET 基金会发挥的作用。

Firefox Focus 迎来重大更新

Firefox Focus 推出于 2016 年,是一个以隐私为重点的移动浏览器。这次的更新 增加了新的外观标识、快捷键和更多隐私控制。此外它还带来了一个新的盾牌图标,让用户可以直接从图标上快速打开和关闭跟踪器,并增加了一个新的全局计数器,向用户显示他们被屏蔽的所有跟踪器。

老王点评:在 FireFox 市场份额急剧丢失的今天,似乎 Firefox Focus 还值得一观。

科学家可以在几分钟内将数据记录到 DNA 上

西北大学的研究人员设计了一种 将信息记录到 DNA 的新方法,只需几分钟而不是几小时或几天。目前依赖于将新信息与现有 DNA 序列相结合的多部分过程,这可能需要超过 10 小时才能完成。他们发现的新方法利用一种新的酶系统合成全新的 DNA,而不是复制它的一个模板。该方法使数据能够在几分钟内被记录到遗传密码中。

老王点评:随着技术的进步,人类越来越对 DNA 缺乏“敬畏”了,我觉得或许有一天会发现我们那么多静默的 DNA 片段里面记录了些什么。

Facebook 宕机 6 小时,工程师一度无法远程和现场排除故障

美国东部时间周一上午 11:30 左右,Facebook 旗下的主要应用,包括 Facebook、Instagram、WhatsApp、Messenger 等从互联网上全部消失了 6 个小时左右。据 外界分析,是 Facebook 错误的 BGP 更新导致了问题,并因此阻止了对工程师们远程访问,无法及时进行恢复工作。不仅如此,其内部通信平台 Workplace 也因而下线,使他们之间难以及时联络。甚至工程师们无法接触到受影响的服务器,因为他们的数字身份认证系统同时也停止了工作。

根据 Facebook 二季度的财报,其每小时大约收入 1330 万美元,这意味着该事故导致 Facebook 至少损失了 8000 万美元的收入。并因此导致该公司股票被抛售,股票价格下跌了近 5%。据估计,该事故对全球经济总影响成本约为 9.68 亿美元。

老王点评:网络出问题时,一般都把锅丢给 DNS,但是其实更大的锅往往是 BGP 的,这个协议屡屡造成超大规模的网络问题。

Windows 11 正式发布,微软解释为何限制硬件

微软表示,符合 Windows 11 升级条件的现有 Windows 10 设备将从今天开始能够升级。

关于 Windows 11 最大的争议来自于其对硬件的硬性要求:需要较新的 CPU 和 TPM 2.0。微软对此解释称,“保证所有用户的计算机包含 TPM 也意味着可以确保每个应用程序开发人员现在都可以在硬件中存储证书和密钥。更多的应用程序可以默认支持无密码;更多的应用可以进行数据加密;更多的应用程序可以有零信任保护,因为我们已经有了基于虚拟化的能力来报告他们的完整性。”

此外,关于在 Windows 11 中默认开启的“基于虚拟化的安全”(VBS)功能,微软解释说,“我们从 Windows 10 中学到的是,如果你让安全设定变得可有可无,人们就不会把它们打开。这是一个很大的教训。有鉴于此,我们在 Windows 11 中将默认保护用户的安全。”他们在 Windows 11 中采用了和云计算相同的做法,即使有人获得了最高级别的权限,他们仍然无法读取独立的虚拟机中的内容。

老王点评:虽然我部分认同微软的安全观点,但是我觉得有一层微软没说的意思是,他们想推动人们买新的硬件。

Android 12 正式发布

谷歌宣布,已经将 Android 12 源代码推送到 Android 开源项目(AOSP),这也意味着 Android 12 正式发布。接下来的几周内到今年晚些之后,从 Pixel 开始,三星、一加、OPPO、realme、传音、vivo、小米等品牌设备将陆续升级 Android 12。Android 12 提供了更快、更高效的系统性能,改进了应用程序启动时间并优化了 I/O,以加快应用程序加载速度。此外,还提供了重新设计的小部件,更新了通知设计等界面变化。

老王点评:看来今天都是大消息,不过 Android 12 的影响要几个月甚至更长才能推送到终端用户。

超人、蝙蝠侠、蜘蛛侠频频出现在密码中

Mozilla 对密码泄露数据库的数据进行研究发现,数十万人使用他们最喜欢的超级英雄作为密码。在这些密码泄露事件中,“超人(Superman)”出现了 36 万次,“蝙蝠侠(Batman)”出现了 22 万次,“蜘蛛侠(Spider-Man)”出现 了 16 万次。金刚狼和铁人也出现了几千次。甚至连这些角色的扮演者的名字也经常被用于密码,尤以金刚狼的扮演者詹姆斯·豪利特受欢迎。

老王点评:在密码方面,超级英雄也不能给你力量,还是微软现在的无密码策略比较好。

REvil 被发现其勒索软件含有秘密后门

REvil 是近年来最臭名昭著的勒索软件攻击团伙之一,该组织还提供了“勒索软件即服务”,以通过租赁的方式从下游恶意攻击者那里抽成。安全研究人员在对地下论坛进行分析后发现,REvil 勒索软件还植入了秘密后门,能让上线的黑客接管与受害者的协商,不给下线提成。在俄语的地下论坛,有人表示早就怀疑 REvil 的策略,他们与一名受害者讨论 700 万美元赎金时,协商突然结束了,他们认为是 REvil 使用后门接管了赎金谈判。地下论坛上的另一位也抱怨称,他们已经厌倦了这个“不被信任”的勒索软件团伙提供的“糟糕的合伙应用程序”。

老王点评:怎么说呢,这就是黑吃黑啊。

PostgreSQL 14 正式发布

广泛使用的 PostgreSQL 发布了 14.0,带来了许多性能改进,特别是围绕并行查询、重度并发工作负载、分区表、逻辑复制和吸尘等方面进行了新的优化。

老王点评:这是我用过的第一个开源数据库,虽然一度其风头被 MySQL 盖住,但是现在越来越呈现出一种繁荣景象,值得关注学习。