硬核老王 发布的文章

一半以上的 Arm 服务器部署在亚马逊

之前我们 报道 过,据一份报告估计,全球近 10% 的服务器采用了 Arm 处理器,其中 40% 位于中国。但令人吃惊的是,超过全球总数一半的 Arm 服务器 CPU 都部署在 AWS 的数据中心。亚马逊目前使用的是它在 2018 年推出 Graviton 系列芯片。一般认为,Arm 内核可能更节能,但性能却低于 x86 芯片。不过,据亚马逊的客户称,在与同类 x86 芯片性能相同的情况下,Arm 芯片成本降低了 20% 至 70%。

消息来源:The Register
老王点评:这么说在服务器上 Arm 还是颇有好处的。

谷歌推出基于浏览器的全新人工智能开发环境

谷歌今天宣布推出 “Project IDX”,提供基于浏览器的人工智能开发环境,用于构建全栈网络和多平台应用程序。它目前支持 Angular、Flutter、Next.js、React 和 Vue 等框架,以及 JavaScript 和 Dart 等语言,还将支持 Python、Go 和其他语言。它基于 VSCode,集成了基于谷歌 PaLM 2 的编程任务基础模型 Codey,因而支持智能代码自动补全、类似 ChatGPT/Bard 的聊天机器人。

消息来源:Tech Crunch
老王点评:看起来谷歌也不甘于在 AI 编程方面落后啊。

谷歌信息应用将默认使用 RCS 短信

谷歌今天宣布将默认使用 RCS 短信,使谷歌信息应用更加安全。RCS 是一种旨在取代短信的协议,与苹果 iMessage 的高级功能类似。谷歌表示,通过这次更新,用户在谷歌信息中的所有对话,无论是一对一还是群聊,现在都将保持私密。自 2019 年向美国安卓用户推出 RCS 以来,谷歌一直在努力向苹果施压,希望苹果在自己的信息服务 iMessage 中采用这项技术。去年,谷歌甚至专门推出了一个网站敦促苹果,但苹果无动于衷。

消息来源:Tech Crunch
老王点评:RCS 或许挺好,奈何苹果就是不上钩。

谷歌可能重新考虑在 Chrome 中支持 JPEG-XL

谷歌去年表示,由于没有足够的 兴趣 和其他因素,他们决定取消 Chrome/Chromium 浏览器对 JPEG-XL 图像的支持。但苹果公司今年决定在其 Safari 网页浏览器中支持 JPEG-XL,社区建议谷歌重新考虑对 JPEG-XL 的支持。今天,对该提议的追踪有了更新,谷歌要求“相关开发团队的人员对此进行调查,以便进一步更新。”

消息来源:Phoronix
老王点评:我们将拭目以待,看看 JPEG-XL 支持是否会重返 Chrome 浏览器。

Window Maker 发布了三年来的首次更新

Window Maker 0.96 于本周末发布,它是一款受 NeXTSTEP 图形用户界面启发的 X11 窗口管理器。这是该窗口管理器自 2020 年以来的首次更新,并没有什么特别大的功能更新。

消息来源:Phoronix
老王点评:很多人都没用过这个窗口管理器,之所以提到它只是因为我个人曾经特别喜欢这个窗口管理器。Window Maker 在当时看起来很漂亮,甚至就是现在看起来虽然不够炫,但是依然够精细。可惜就是这样逐渐式微了。

间谍软件制造商 LetMeSpy 被黑后关闭

总部位于波兰的间谍软件 LetMeSpy 在 6 月份的 数据泄露 事件后被迫关闭了服务器。LetMeSpy 发布公告称将永久关闭间谍软件服务,并将于 8 月底停止运营。LetMeSpy 是一款安卓手机监控应用程序,它被特意设计成隐藏在受害者的手机主屏幕上,使应用程序难以被发现和删除。

消息来源:Tech Crunch
老王点评:这就像江湖,偷东西的遇到了打劫的。?

谷歌将向 Linux 贡献 BBRv3 TCP 拥塞控制算法

谷歌的开源 BBR TCP 拥塞控制算法在谷歌内部得到了广泛应用,其 v3 迭代版本已经在该公司内部取得了成功。谷歌称,事实证明,BBR 算法优于简单的基于损耗的拥塞控制,使谷歌内部和外部的网络能够以更高的吞吐量和更低的延迟更高效地运行。谷歌工程师计划在 8 月份将 BBRv3 提交到 Linux 内核上游,将内核的 v1 算法升级到 v3,这将降低 12% 的数据包重传率。

消息来源:Phoronix
老王点评:这种开源才是真金白银的开源。谷歌虽然有很多让人非议的地方,越来越感觉“作恶”,但是有时候还是很好的。

通过麦克风窃取按键数据的新型攻击准确率高达 95%

来自英国大学的研究人员训练出了一种深度学习模型,它可以从使用麦克风记录的键盘击键中窃取数据,准确率高达 95%。与其他需要特殊条件并受数据传输速率和距离限制的侧信道攻击不同,声学攻击由于可以实现高质量音频捕获的麦克风设备的大量出现而变得简单得多。再加上机器学习的快速发展,使得基于声音的侧信道攻击变得可行,而且比以前预想的要危险得多。研究人员从智能手机录音中获得了 95% 的准确率,从 Zoom 录音中获得了 93% 的准确率,从 Skype 中获得了 91.7% 的准确率。

消息来源:Bleeping Computer
老王点评:当你和对方语音通话时,就不要在键盘上输入密码。AI 又一次发挥了不该做的作用。

Twitter/X 又抢夺了 @music 账号

继 @X 账号被 X 无条件 收回 后,另外一个已经注册并使用了 16 年的 @music 账号也被 X 收回。该账号原本拥有 45 万粉丝,但现在有 1100 万粉丝,似乎是 X 将现已停用的 @TwitterMusic 账户合并到 @music 账户后产生的。X 向该账号的原使用者 Vaught 提供了几个可供选择的用户名 —— @musicfan、@musicmusic、@music123 或 @musiclover,但他都不喜欢。他说,这些用户名很可能是 X 从其他用户那里抢来的。

消息来源:Ars Technica
老王点评:真是没见过这么为所欲为的平台啊,这么一比 QQ、微信就太友善了。

Vim 创建者 Bram Moolenaar 去世

Bram Moolenaar 是 Vim 编辑器的创建者、维护者和终生的仁慈独裁者,享年 62 岁。他的家人在 Vim-announce 谷歌群组上宣布了这一噩耗。Moolenaar “生命中的大部分时间都奉献给了 Vim”,直到一个月前,他仍在对 Vim 进行修改。他率先提出了“慈善软件”这一概念,在打开 Vim 时,会提示“你可以随意使用和复制它,但我们鼓励你为乌干达贫困儿童捐款。”

消息来源:谷歌
老王点评:随着时间的延续,老一代的技术黑客们纷纷陨落。他们开创的时代和精神将一直流传。

科学发现:周五下午人们做的事情更少,犯的错误更多

研究人员花了两年时间对德克萨斯州一家大型能源公司办公室员工的电脑进行了监控,结果发现,员工在下午做的事情更少,犯的错误更多,尤其是在周五。研究记录 789 名办公室内工作人员志愿者在 2017 年和 2018 年两年上班的情况。研究的数据包括:活动时间、鼠标时间、键盘时间、键入字数、错字、鼠标点击、鼠标距离和鼠标滚动等。

消息来源:The Register
老王点评:要不周五下午就放假吧?尤其是对那些处于关键位置的系统管理员们。 ?

苹果的付费订阅用户达到了 10 亿

根据苹果公司的第三财季财报:它的付费订阅人数突破了 10 亿。它的订阅服务包括了 Apple Music、iCloud、Apple News、Apple TV+ 等。苹果软件服务占到了总销售额的四分之一以上。

消息来源:苹果
老王点评:虽然很不喜欢订阅服务,但是很多订阅服务已经是摆脱不了的了。

回音

  • 正如之前说的,LXD 在被 Canonical 收回去 之后,出现了复刻分支。SUSE 的开发人员创建了 Incus,LXD 的前首席工程师 Graber 离开了 Canonical 加入 了该项目。

特斯拉的软件付费功能被破解

电动汽车行业愈来愈多的采用锁定软件功能的商业策略,这些功能需要车主额外付费或需要每年支付订阅费用。特斯拉的加热座椅和完全自动驾驶等功能都需要额外付费。柏林工业大学的一组安全研究人员对车载计算机的 AMD 安全处理器进行了电压故障注入攻击,解锁了这些锁定的软件功能。

消息来源:Electrek
老王点评:只要是软件实现的功能,都能通过安全漏洞来破坏。

阿里巴巴采用特别许可证“开源”其大语言模型通义千问

阿里巴巴在今年四月宣布了它的大语言模型通义千问。现在它宣布开源有 70 亿参数的 Qwen-7B 系列模型,源代码托管在 GitHub 上,采用了专门制定的许可证。该许可证限制月活用户数超过 1 亿的商业使用,需要从阿里巴巴获得授权。这一条件与 Meta 对其 Llama 2 大模型的限制类似,Llama 2 的限制是超过 7 亿月活用户。

消息来源:阿里云
老王点评:Meta 真是开了一个坏头,搞了一些不伦不类的所谓“开源”许可证。对于这种“开源”,我建议称之为“受限开源”。

高通成立 RISC-V 合资公司

高通公司、恩智浦、北欧半导体、博世和英飞凌等将联手组建一家新公司,“通过支持下一代硬件开发,推动 RISC-V 在全球的应用”。这家还没有名字的公司最初将专注于汽车领域,最终将扩展到物联网和移动领域,这些是高通公司最大的市场。高通是 Arm 最大的客户之一。在软银把 Arm 卖给英伟达的想法被监管机构否决后,Arm 计划进行 IPO。Arm 已告知客户,其商业模式将发生 “彻底变革”,计划对芯片许可证收取 “数倍于此” 的费用。

消息来源:Ars Technica
老王点评:Arm 现在的好日子可能不多了。

MacBook 上的 Asahi Linux 将基于 Fedora Linux

Asahi Linux 旨在将 Linux 移植到使用 M1、M2 等苹果硅芯片的 Mac 电脑上。它最初是基于 Arch Linux 的软件包构建的,采用 Arch Linux ARM,添加了自己的覆盖包资源库,并将所有的集成工作打包到其中。在 Asahi Linux 发布后不久,他们与 Fedora 达成了合作,于 2021 年底启动了 Fedora Asahi 项目。现在他们宣布它的新旗舰发行版将是基于 Fedora Linux 的 Fedora Asahi Remix。Fedora 拥有一个稳定且完整支持的 ARM64 版本,有大量用户。开发者表示选择 Fedora 的原因是能直接与上游合作,快速解决软件包问题。

消息来源:Asahi Linux
老王点评:对于 Asahi Linux 来说是个好的选择,但是我觉得 Fedora 现在的用户似乎没那么多了。

systemd 提供加快重启速度的软重启功能

systemd v254 将在秋季正式发布,在此版本中将带来更快的系统重启速度。只要你不需要重启内核,这项功能就能大大加快系统重启速度。它会关闭所有用户态进程,挂载一个新的根文件系统,在其中启动一个新的 systemd 实例,然后移交控制权。这类似于在 Windows 8 中就出现的 Windows 快速启动,其实就是某种休眠机制。当然,这不只是一个方便的功能,可能还存在一些问题,比如在双引导环境中。除此以外,这个版本的 systemd 也是最后一个能与分割的 /usr 树协同工作的版本,以及放弃了对 System V 启动脚本的有限支持。

消息来源:The Register
老王点评:systemd 已经蚕食了 Linux 操作系统越来越多的功能,而且这一过程还在继续。就像温水煮青蛙一样,我们已经被迫接受一个 systemdOS 了。

跨国自动诈骗电话公司被处罚 3 亿美元

这家电话推销跨国企业有十多个名字,它实施了一项复杂的计划,旨在以虚假和误导性的汽车保修销售为名,促进汽车服务合同的销售。他们至少拨打了 50 亿次这样的电话,这些电话无法识别来电者身份、不遵守呼叫同意法律(如“请勿来电名单”)、不提供回拨号码和伪造区号。美国联邦通信委员会(FCC)追踪并终止了该公司的运营,给司法部门的罚没金额建议达到了创纪录的 3 亿美元。但这笔钱能否支付以及何时支付,是个问题。在 FCC “采取行动后,汽车保修电话的数量下降了 99%”。

消息来源:Tech Crunch
老王点评:说到底,这种自动电话诈骗还是有相关利益行业在为其提供掩护,所以才屡禁不绝。尤其是 AI 发展之后,可能会更加变本加厉。