硬核老王 发布的文章

Twetch 发布基于比特币的加密聊天功能

Twetch Chat 是一个完全加密的消息平台,它允许用户在 Twetch 上与任何人私下聊天。Twetch Chat 使用比特币(BSV)、AES 和 ECIES 进行加密。聊天是用你的比特币私钥加密的,是私密的,只有你和你允许的人可以访问。你也可以通过聊天平台使用比特币(BSV)向你的连接人转移数字现金。用户始终拥有自己的数据,并可以通过与某人,或一群人开始对话来允许解密他们的信息。

来源:zdnet

拍一拍:居然用 BSV 基础设施来加密对话,这个创意不错。

万事达卡将帮助各国央行测试自己的数字货币

国际支付服务商万事达卡今日发布公告称,推出了一个虚拟测试环境,以帮助全球各国央行测试其中央银行数字货币(CBDC)。该平台可以模拟银行、金融服务提供商和消费者之间 CBDC 的发行、分发和交换。将允许银行测试 CBDC 是否适合他们,是否可行。

来源:slashdot

拍一拍:看来各国都有点坐不住了,数字货币在将来或许就是常态。

浣熊攻击可以让黑客在特定条件下破解 TLS 加密技术

一个学者团队今天披露了一种针对 TLS 加密协议的理论攻击,可以用来解密用户和服务器之间的 HTTPS 连接,并读取敏感通信。该攻击被命名为“浣熊”(Raccoon),被描述为“真的很难利用”,其基础条件“罕见”。

来源:zdnet

拍一拍:无论多么强大的加密之墙,终将一点点被撬动。

微软:为什么你不能卸载我们的 Edge 浏览器?

6 月,微软开始通过 Windows Update 向 Windows 10 用户推出新的 Edge 浏览器。当时,微软告知 Windows 用户,“这款新的 Microsoft Edge 不支持卸载”。微软解释说:“由于 Windows 支持依赖于网络平台的应用程序,我们的默认网络浏览器是操作系统的重要组成部分,无法卸载。”Edge 远不是唯一无法卸载的应用,在 Windows、Mac 和 Android系统中,有很多应用是你无法直接摆脱的。

来源:zdnet

拍一拍:但你可以不用它们,而安装替代品。

智利国家银行在勒索软件攻击后关闭所有分行

攻击始于一位雇员收到并打开了一份恶意 Office 文档,文档据信在银行的网络安装了一个后门。上周五到周六晚上,黑客利用后门访问了银行的内网安装了勒索软件。一开始,银行试图在不被注意的情况下恢复服务,但破坏范围太广了,勒索软件加密了该行的大部分内部服务和雇员工作站。银行在周日披露了攻击,官员认识到到周一他们也难以恢复服务,因此决定关闭分行。

来源:solidot

拍一拍:勒索病毒让病毒真正成为了一门“生意”,从长久来看,这种事情还会一直持续下去。

Android 11 发布

并将源代码推送给了 Android 开源项目(AOSP)。与之前的主要版本不同,Android 11 不仅作为空中下载(OTA)更新首先到达 Pixel 手机,还将同时在一加、小米、Oppo 和 Realme 手机上推出。这对 Android 来说是一个重大的转变。Android 11 带来了一长串的新功能,支持 5G、新的屏幕类型,和呼叫过滤。甚至还有一个帧率 API。

来源:slashdot

拍一拍:AOSP 只是遮羞布而已,已经快被 GMS 掏空了。

Firefox 探索没有 Google 的未来

Mozilla 的绝大部分收入来自与 Google 达成的搜索交易合同。与 Google 的合作对 Mozilla 而言是不舒服的,不仅仅是因为两家公司在浏览器市场是竞争关系,而且还因为两家公司的价值观存在差异。Google 的绝大部分收入来自于在线广告,而 Firefox 的开发者则努力创造工具去阻止广告。Mozilla 认为,隐私并不是一种产品,而是所有用户都应该享有的权利。

来源:solidot

拍一拍:相比 Mozilla,Google 真是丑陋。不知道现在有多少人已经从喜爱 Google 转变为厌恶?

AWS 推出用 Rust 开发的容器发行版 Bottlerocket

亚马逊 AWS 服务发布了主要用 Rust 语言开发的发行版 Bottlerocket,设计用于托管容器。源代码发布在 GitHub 上。作为一种专注于安全、速度和并发的系统级编程语言,Rust 能避免常见的编程错误如访问无效的内存区和竞态条件。

来源:solidot

拍一拍:用 Rust 语言开发一个发行版,这是个不错的消息,就是不知道 Rust 的成分有多少?

C++20 标准草案获得批准

相比 C++17,C++20 是一次重大的更新,引入了新的语言概念、模块、操作符“<=>”、协程、指定初始化、新标准属性等等。C++20 库标准还加入了范围、特性测试宏和位操作等。

来源:solidot

拍一拍:我想,很多人还留在很老的 C++ 标准吧。

ARM 公司新的处理器使驱动器既能存储也能处理数据

这是一款旨在实现新一代存储设备的芯片,存储驱动器不是将信息发送到一个单独的芯片进行处理,而是使用其内置的控制器在本地进行处理。Arm 公司的新 Cortex-R82 被设计成作为计算存储设备的控制器。它以芯片设计的形式提供。额外的计算能力使得该芯片可以运行完整的 Linux 发行版以及应用程序,所有这些都可以直接在存储驱动器内运行。

来源:slashdot

拍一拍:所以,以后会有硬盘式的“电脑”了?

调查发现只有 3% 的 Ruby on Rails 开发者使用 Windows

共有来自 92 个国家的 2049 名 Rails 社区成员参加了调查。24% 的受访者主要在 Linux 上开发,而 73% 的受访者使用 Mac OS X。然而最受欢迎的编辑器是微软的 Visual Studio Code(32%),其次是基于 Vim 的编辑器(21%)。大多数受访的开发者认为 Rails 仍然具有现实意义,不过他们对 Rails 核心团队是否在朝着正确的方向发展存在分歧,48% 的人完全同意这种观点。

来源:slashdot

拍一拍:Windows 没赢,Linux 桌面也算不上胜利。

大多数网络安全报告只关注酷炫的威胁

在过去十年中发表的 629 份商业网络安全报告中,只有 82 份(13%)讨论了对公民社会的威胁,其余的报告侧重于网络犯罪、民族国家黑客、经济间谍活动。这造成了对实际网络威胁状况的扭曲看法,而后影响了政策制定者和学术工作。研究者认为,这是因为商业网络安全公司是当今大多数网络安全报告的幕后推手,他们追逐大型企业客户和政府合同,因而主要关注调查网络犯罪、经济间谍和关键基础设施破坏。

来源:zdnet

拍一拍:所以你看到的各种令人震惊的安全威胁报告,其背后都有自己的出发点。

Debian 项目曾讨论永久禁止 Linus Torvalds 出席会议

众所周知,Linux 作者以脾气暴躁和言语粗鲁著称,他对此也进行过反思。本周泄露出来的 253 封发表于 2014 年的 Debian 项目内部非公开讨论邮件显示,他在 DebConf 会议上的言行引发了争议,一部分人认为他违反了社区行为准则,应当永久禁止他出席未来的会议。在几乎不参与开源社区的人提出非常强烈的担忧之后,各种社区行为准则已经涌入了一些高知名度的项目。

来源:solidot

拍一拍:我们要 Linus,不要无用的彬彬有礼和政治正确。

微软准备发布“删除 Adobe Flash Player 的更新”

微软计划在 12 月开始在其应用中禁用 Flash Player,其中包括 IE 和传统版本的 Edge。在明年 1 月份,搭载 Chromium 的 Edge 版本也将屏蔽该软件。微软会发布一个“删除 Adobe Flash Player 的更新”来从 Windows 中永久删除它,这个更新将在 2020 年秋季提供下载。Adobe 将在年底抛弃 Flash Player。

来源:softpedia

拍一拍:我们不要中国特供版。

腾讯微博将于 9 月 28 日停服

腾讯微博首页显示,由于业务调整,届时用户将无法登陆。用户如有需要,可在停止服务前备份相关信息。2014 年 11 月 4 日,网易微博宣布将正式关闭。搜狐微博也于 2014 年 11 月,进入“半放弃”状态。只剩新浪微博存活下来,微博与新浪微博已经划上了等号。

来源:新浪科技

拍一拍:俱往矣。包括新浪微博,其实也在艰难求存,被人诟病不已。

矿业公司淡水河谷通过区块链完成首次铁矿石销售

这笔与南京钢铁公司的交易涉及从马来西亚 Teluk Rubiah 海运码头向中国运送 17.6 万吨材料。淡水河谷表示,交易中确保了端到端的安全性和透明度,所有利益相关者都能实时看到文件。该交易的信用证是通过区块链平台 Contour 签发的。在其他房地产领域,巴西完成了有史以来第一笔完全通过区块链技术进行的交易。

来源:ZDNet

拍一拍:这是走向销售数字化的重要里程碑。

瑞士楚格州将从明年开始接受用比特币纳税

楚格州自称是 Crypto Valley,它宣布明年 2 月允许企业或个人用比特币或以太坊支付最高 10 万瑞士法郎的税款。楚格州的财政负责人 Heinz Taennler 在声明中表示他们不会有任何风险,比特币或以太坊的款项会自动转换为瑞士官方货币,因此他们收到的始终是瑞士法郎。

来源:solidot

拍一拍:比特币和区块链在不知不觉中攻城略地啊。

火狐浏览器将增加新的由下载驱动的保护功能

火狐将阻止从沙盒 iframe 发起的自动下载,使得恶意网页更难启动自动下载并在用户的电脑上植入带有恶意软件的文件。这种类型的攻击被称为“ 飞车下载 drive-by download ”,已经存在了 20 年,通常发生在用户访问一个包含攻击者放置的恶意代码的网站时。Chrome 已有类似功能, Safari 则在计划中。

来源:ZDNet

拍一拍:毕竟正常的网页很少会通过 iframe 自动发起下载。