硬核老王 发布的文章

ChromeOS 现在运行在 Linux 和 Zephyr 之上

你可能知道谷歌的 ChromeOS 是一个 Linux 发行版。但是,现在,它在引擎盖下运行的不止是 Linux。有证据表明,ChromeOS 最初是在 2009 年 11 月从 Ubuntu Linux 中产生的,Canonical 帮助了谷歌。然而,几个月之后,Chrome OS 就切换到了 Gentoo Linux。是的,没错,那个 Linux 铁杆极客的发行版。这是因为“支持特定板卡构建和改进我们的工具的需求变得更加迫切,……Portage 的构建工具很适合我们的需要。”但 ChromeOS 也不会停留在 Gentoo 上,最近的 ChromeOS 版本是基于谷歌定制的 Linux 内核的。而如今,它也在实时操作系统 Zephyr 上运行。2021 年 7 月,Chromebook 从最初的谷歌 Chrome 嵌入式控制器切换到基于 Zephyr 的控制器。这是一个永远在线的超低功率微控制器,对于延长 Chromebook 的电池寿命至关重要。

消息来源:The Register
老王点评:简单的来说,就是 ChromeBook 在醒着到时候运行 Linux,睡着时运行 Zephyr。

GoDaddy 遭到了持续多年的入侵

GoDaddy 是世界上最大的域名注册商之一,它还为全球 2000 多万客户提供了托管服务。GoDaddy 是在去年 12 月初收到客户报告其网站被重定向到随机域名后,发现未知攻击者入侵了它的 cPanel 共享托管环境。黑客不仅在它的服务器上安装了恶意程序,还窃取了部分服务相关的源代码。它的调查显示攻击者在它的服务器上活跃了多年,近几年披露的多起安全事故都与此相关。其中 2021 年 11 月的事件影响到了它管理的 120 万 WordPress 客户。

消息来源:Bleeping Computer
老王点评:还好这次披露的事件目前只涉及到 Web 托管部分,而不是 DNS 部分。

谷歌向苹果提供上百亿的 Chrome iOS 搜索收入分成

虽然大家都知道谷歌向苹果、三星和其他制造商支付了数十亿美元,以使其搜索引擎成为设备的默认配置,但据披露,英国竞争和市场管理局一直在调查 iOS 上的 Chrome 浏览器,以及它在谷歌与苹果的搜索收入分享协议中的作用。谷歌与苹果的交易到 2021 年达到了每年 150 亿美元之高。英国竞争监督机构担心,谷歌对苹果的付款使苹果不愿意与谷歌竞争,大量的付款就是为了什么都不做。这或许可以解释为什么苹果公司虽然利润丰厚,但却没有推出搜索引擎,也没有投资开发其 Safari 浏览器与 Chrome 竞争。

消息来源:The Register
老王点评:这或许就是买路钱。

马斯克警告说,人工智能是文明的 “最大风险之一”

马斯克在迪拜举行的世界政府峰会上表示:“ChatGPT 表明人工智能已经得到了令人难以置信的发展,而这是我们都应该担心的事情。”马斯克是 ChatGPT 背后的 OpenAI 公司的联合创始人,但他已经在 2018 年离开了 OpenAI 的董事会,不再持有该公司的股份。最初 OpenAI 是作为一个开源的非营利组织而创建的,但现在为了盈利而转为闭源。而他决定建立 OpenAI 的部分原因是,“谷歌对人工智能的安全性不够重视。”汽车、飞机和医学等必须遵守监管安全标准,而人工智能还没有任何规则或条例来控制其发展。他认为“需要监管人工智能的安全”,因为它对社会的风险实际上更大,即便监管“可能会使人工智能的速度放慢一些”。

消息来源:CNBC
老王点评:自己亲手打造的魔盒,最终放出来的是不是灯神谁也说不好。

微软称与新必应对话过多会使其“犯糊涂”

在发现由 ChatGPT 驱动的新必应搜索引擎会侮辱用户、对他们撒谎和情绪化地操纵人们之后,微软说它现在正在根据反馈采取行动,以改善回应的语气和精确性,并警告说长时间的聊天会话可能导致问题。必应团队说,它没有 “完全想到” 人们将其聊天界面用于社交娱乐或作为“发现世界的一般工具”。它发现,15 个或更多问题的长时间聊天会话可能会让必应的模型混淆。

消息来源:The Verge
老王点评:这算不算一种“言多必失”??

龙芯架构开始支持 KVM 虚拟化

虽然 Linux 5.19 合并了龙芯架构的部分补丁,启用了对龙芯 CPU 的支持,但内核移植并没有完全完成,一些龙芯 3A5000 的功能仍未在主线内核启用。周二,龙芯工程师发出了初步的 24 个补丁,以在 3A5000 处理器上支持 KVM 的硬件虚拟化。目前,“已经能够启动龙芯 Linux 客体机”。

消息来源:Phoronix
老王点评:虽然进展不算快,但是相对而言,已经有了很大进步。

Rust 是如何诞生的

2006 年,29 岁的 Mozilla 程序员 Graydon Hoare 返回位于温哥华的公寓时,发现软件崩溃导致电梯发生故障。他的公寓在 21 楼,在爬楼梯时他感到很恼火,认为“这太荒唐了,我们搞计算机的人甚至不能制造一部不崩溃的电梯。”软件的崩溃通常与内存相关,而电梯等设备的软件通常是用 C 或 C++ 开发的,此类编程语言容易意外引入导致崩溃的内存漏洞。Hoare 则决定做点事情,他开始设计一种新的编程语言,希望能用它写出没有内存错误的高性能代码。他将其命名为 Rust 语言,以“锈”菌的名字命名,这种真菌以生命顽强著称。17 年后,Rust 变成了世界最热门的语言之一。

消息来源:Technology Review
老王点评:不只是 Rust 语言,很多编程语言也是,很多发明都源自于创造者遇到的困难和烦恼。

Adobe 对 Figma 的收购面临欧盟反垄断调查

Adobe 提出的 200 亿美元 收购(#765) 设计公司 Figma 的交易面临着欧盟漫长的调查。欧盟委员会表示,它已经收到了一些国家监管机构提出的调查该交易的请求。该机构说,这项交易可能 “严重影响” 互动产品设计和白板软件市场的竞争。它现在将要求 Adobe 公司通报该交易,这两家公司在没有得到欧盟许可的情况下不能继续进行这项交易。

消息来源:彭博社
老王点评:这起收购可能要黄啊。

拯救 Linux 内核的 IA64 支持

有开发者报告说,“Linux 的 IA64 移植没有维护者,根据它唯一剩下的用户的报告,它已经坏了一个月了,而没有人关心。”他建议 “扔掉” IA64 架构支持,Linus Torvalds 发表了他的看法:“我不是 IA64 这个架构的粉丝,但是完全取消它有点悲哀”,而且觉得维护它也并不太麻烦 —— 至少 Linux 内核中还有更多早该淘汰的架构,比如 DEC 的 Alpha 架构。这个时候,一位 Debian 开发者站出来表示愿意接手,“我肯定有时间照顾这个架构,因为我也在 Debian 中维护它。”他甚至还专门保留了一台 IA64 的机器来测试它。英特尔在 2021 年 7 月正式并最终退役了 IA64 架构,标志着这个 Unix 小型机继承者的失败。

消息来源:The Register
老王点评:可能真的没多少人使用,但是好歹有人维护就留着吧。

马斯克的推文是如何刷屏的

昨天,我们 报道(#912)了马斯克向“所有人”展示了他的推文。据报道,这件事是这样发生的:美国时间的上周日,马斯克发了关于超级碗的推文,但其曝光度只有 910 万,远不如美国总统拜登的 2900 万。愤怒的马斯克乘坐私人飞机回到湾区,立即要求 Twitter 团队给出答案。马斯克的堂弟在周一的凌晨 @ 了 Slack 上所有在线的人来解决这个紧急问题。这个凌晨的深夜召集了大约 80 人参与了解决这个问题。周一下午,我们看到了结果 —— Twitter 部署了代码自动高亮马斯克的所有推文,将马斯克的展示权重提高了 1000 倍!

消息来源:Platformer
老王点评:没错,有钱任性!但是抛开粗暴的作风之外,马斯克有较真的理由。

现代和起亚被迫更新软件以应对“起亚挑战”

在 TikTok 上病毒式传播的“起亚挑战”视频活动,源于一位盗车贼发布的视频,他详细介绍了如何使用 USB 线等简单工具绕过汽车的安全系统。盗车非常容易得手,2015-2019 年款的现代和起亚汽车缺乏基本电子防盗控制系统,以阻止盗车贼闯入和绕过点火装置。该视频助长了汽车盗窃案,“起亚挑战”视频被认为导致了数百起汽车盗窃,至少包括 14 起车祸和 8 起死亡事故。现代及其子公司起亚为其数百万辆汽车提供了免费的软件更新,将警报声长度从 30 秒延长到 1 分钟,且需要车钥匙插入点火开关才能启动汽车。

消息来源:The Verge
老王点评:虽然这种涉嫌犯罪的挑战活动很不好,但是汽车厂商孱弱的防护也是根本原因之一。

微软从 Windows 10 上永久移除 IE

出于兼容性理由,在 2022 年 6 月终止提供安全更新之后,IE 仍然留在 Windows 10 系统中,但本周二的更新在绝大多数 Windows 10 版本中禁用了 IE,用户被重定向到 Edge。作为 Edge 兼容模式的一部分,IE 的渲染引擎 MSHTML 将会一直支持到至少 2029 年。微软表示,会在完全退役 IE 兼容模式前提前一年通知用户。

消息来源:Ars Technica
老王点评:不重要,但这是一个时代落幕的里程碑之一。

Twitter 开始向所有人展示马斯克的推文

前几天,马斯克抱怨他的推文浏览量太少,并为此 解雇(#909) 了一名首席工程师。马斯克上周末称,Twitter 释出了部分改动以修正“能见度”问题。从周一开始,Twitter 用户注意到他们的 “For You” 的时间线和以前有了显著差异,马斯克的大量推文都出现了时间线的最前面,即使他们没有关注 Twitter 的新老板。

消息来源:The Verge
老王点评:Twitter 成了马斯克的个人博客了!

ChatGPT 的技术原型是谷歌发明和开源的

为了赶在微软发布由 ChatGPT 支持的新必应之前,谷歌匆忙 发布(#910) 了 Bard 人工智能服务,但由于在一则宣传广告中 Bard 犯了事实性错误,从而导致谷歌股价跌去超过千亿美元。更令谷歌尴尬的是,ChatGPT 一词中的 “GPT” 是指 生成式预训练转化器 Generative Pre-trained Transformer ,而“转化器”技术是谷歌大脑团队在 2017 年发明和开源的神经网络架构,谷歌认为该架构非常适合语言理解,但它从未用它开发出产品。

消息来源:Ars Technica
老王点评:这让谷歌情何以堪啊!

播客失去了优势

在过去的十年里,播客改变了数百万人的收听习惯,但现在创作新节目的人越来越少,播客公司很难收回投资,而长期播客则在寻找保持节目持续发展的方法。与去年近 700 亿美元的电视广告支出相比,2022 年播客广告市场 15 亿美元的规模显得微不足道。统计数据显示,去年新创建的播客数量下降了 80%。也有报告显示,在多年的两位数百分比增长之后,2022 年的听众增长只有 5%。

消息来源:Axios
老王点评:或许播客会和博客一样,逐渐小众化和式微。

C++ 之父呼吁改变编程语言本身以提升安全性

虽然许多语言现在支持基本类型安全,即确保变量只访问由其数据类型明确定义的内存部分,但 C++ 一直在努力提供类似的保证。1 月中旬,官方的 C++ “方向小组” 发表了一份声明,以解决对 C++ 安全性的担忧。这份由 C++ 创造者 Bjarne Stroustrup 共同撰写的新声明,呼吁改变 C++ 编程语言本身以解决安全问题。“安全方面的变化不仅需要在工具方面,而且在语言/编译器和库方面也是可见的。”他们建议 “将几个功能打包成配置文件”,这样不仅仅可以改善安全,还提供了灵活性。配置文件可以专门用于支持嵌入式计算、性能敏感的应用,或高度具体的问题领域,如汽车、航空航天、航空电子、核能或医疗应用。

消息来源:The Newstack
老王点评:或许这样的语言层面的修改能挽救 C++ 的安全性困局?

全新 Windows 11 就会为向第三方发送用户数据

网络安全专家分析了全新笔记本上刚安装的 Windows 11 产生的 DNS 流量,他们震惊的发现,Windows 11 电脑不仅联系了 Windows Update、MSN 和必应服务器,还联系了 Steam、McAfee 和各种市场研究公司、广告服务。微软对此回应称,流动数据在现代操作系统中很常见,这用于 “以帮助他们保持安全、最新,并保持系统按预期工作”。

消息来源:Tom's Hardware
老王点评:虽然是意料之中,但被这样抓住现行,还是有点吃惊。

开源语音助手 Mycroft 资金耗尽

Mycroft 是一个基于 Linux 设备(包括树莓派)的开源语音助手,但在 Kickstarter 众筹后,已经 “没有资金继续履行这次众筹活动的奖励,甚至没有资金继续有意义的运作”。他们遭遇了合作伙伴无法提供稳定的硬件,以至于转而使用现成的零件,然后是供应链中断。他们铸造了塑料注塑模具、打印了定制的印刷电路板、获得了设备的 FCC 和 CE 认证,这些都经过了多次迭代,远远超过了众筹活动的总捐款。甚至他们还遭遇到非执业专利实体的持续诉讼。

消息来源:Kickstarter
老王点评:做事不容易,对困难的重视也不足。如果夭折,确实很可惜。