硬核老王 发布的文章

微软考虑提供用广告和订阅支持的廉价 PC

微软正在为“新成立的 Windows 孵化团队”招聘人员,其任务是“将 Windows 转移到一个结合了云和微软 365 优点的地方”。其可能的模式包括通过订阅提供的低成本 PC,通过广告帮助抵消一些成本。也就是说,你需要接受微软推送的广告。不过,这目前还只是计划。

消息来源:The Register
老王点评:这是一个提供了硬件的微软 365?

阿塔卡马亚毫米波干涉阵望远镜遭受严重网络攻击

前两天,位于智利的阿塔卡马沙漠的亚毫米波干涉阵望远镜(ALMA)遭受严重网络攻击。ALMA 是世界上规模最大、海拔最高、最灵敏的毫米波/亚毫米波干涉阵。ALMA 由 66 个观测天线组成。这次攻击造成 ALMA 停止科学观测,位于智利的网站全部下线。攻击并未造成天线或观测数据库受损,且目前网络威胁已得到控制。但 ALMA 仍未恢复正常运行。

消息来源:Bleeping Computer
老王点评:连科研机构都攻击。

谷歌的文字转图像 AI 将首次公开亮相

AI Testr Kitchen 应用是谷歌对各种 AI 系统进行测试的一种方式,以收集该技术的早期反馈,之前,该应用程序提供了一些与谷歌的文本模型 LaMDA 交互的方式。谷歌的文本转图像 AI 系统 Imagen 也正在被添加到 Kitchen 中,提供了两种方式互动方式:“城市梦想家” 和 “摇摇晃晃”。谷歌说,测试用户的参与度远超预期。

消息来源:The Verge
老王点评:现在各大公司都展开了 AI 军备竞赛,而且其中一些进展令人惊讶。

安卓占所有操作系统份额的 40% 以上

Statcounter 是一个网站分析服务,在 150 万个网站上安装了跟踪代码,记录每个网站的数十亿次页面浏览。据 Statcounter 最新数据,安卓占全球所有操作系统份额为 42.37%,Windows 30.11%、iOS 17.6%、OS X 6.24%、除了安卓之外的 Linux 1.04%。而就桌面市场而言,Windows 占 75.93%,OS X 15.74%,Linux 2.6%,Chrome OS 2.38%。对于移动市场,安卓占 70.96%,iOS 28.43%。

消息来源:Statcounter
老王点评:安卓的成功,也是移动操作系统的成功,也是广义上的 Linux 的成功。

英国准备立法废除传真机

传真机由施乐公司在 1964 年商业化,1980 年代起被世界各地的企业广泛使用,如今已被电子邮件、扫描仪、云端传真和即时通讯服务所取代。虽然传真机早已过时,但英国卫生服务机构仍在大量使用它,英国国家医疗服务系统现在还有数百台传真机。英国通信监管机构 Ofcom 表示它准备修订电信规则淘汰传真机。

消息来源:The Register
老王点评:之前利用互联网发送传真都被视作违法,而现今,几乎没有人用传真了。

OpenSSL 3 漏洞补丁释出,危险程度比预想要轻

由于 OpenSSL 3 出现了严重安全漏洞,原计划在 10 月底发布的 Fedora Linux 37 延迟发布。现在,OpenSSL 3 发布了补丁,修复了两个缓冲溢出漏洞。漏洞等级从之前被认为与“心脏流血”漏洞相当的“超危”降为“高危”。这两个漏洞影响所有 OpenSSL 3.x 系列,不过目前主要使用的版本 OpenSSL 1.x 不受影响。

消息来源:Phoronix
老王点评:还好,不过互联网安全需要更可靠安全的 SSL 实现。

欧盟新法律可能迫使苹果公司开放其核心利益

欧盟新的《数字市场法案》(DMA)于今天生效,进入六个月的实施阶段,将于名年 5 月 2 日开始适用。DMA 将适用于符合其 “看门人” 标准的科技巨头,并迫使他们向其他公司和开发者开放其各种服务和平台。苹果几乎可以肯定被列为“看门人”,因此将受到 DMA 的约束。这可能迫使苹果公司让用户访问第三方应用程序商店,并允许在 iPhone 和 iPad 上进行应用程序侧载,使用第三方支付系统,访问苹果收集的数据,以及提高 iMessage 互操作性等等。

消息来源:Mac Rumors
老王点评:不能不说,欧盟的这些法律极大地制裁了那些垄断巨头。

Mozilla 公布它的 Manifest V3 扩展方案

Manifest V3(MV3)是 Chrome 的新扩展规范,Chrome 将从明年 1 月开始逐步淘汰之前的 MV2 扩展。Mozilla 的 MV3 和谷歌的 MV3 之间有些区别,最重要的是没有采用谷歌的声明式网络请求(DNR),而保留了 MV2 的 WebRequest API。这也是新的扩展系统引发广泛争议的地方,广告屏蔽扩展如 uBlock Origin 使用 WebRequest 在广告下载前屏蔽其请求。

消息来源:Solidot
老王点评:我觉得 Mozilla 这次做的很好。

Meta 宣称其 AI 音频编解码器提供 10 倍于 MP3 的压缩率

上周,Meta 公司宣布了一种名为 “EnCodec” 的人工智能驱动的音频压缩方法,据说可以将音频压缩到比 MP3 格式小 10 倍的 64kbps,而且人耳听不到质量损失。其关键是识别人类无法察觉的变化,他们使用鉴别器来提高生成的样本的感知质量,该模型通过让重建的样本与原始样本在感知上更加相似来生成样本以“欺骗”鉴别器。

消息来源:Ars Technica
老王点评:通过 AI 分析人耳不能识别的部分,从而“骗过”鉴别器,这真是一种巧妙的方法。AI 越来越做到一些人所做不到的地方。

利用 AI 对动物进行剥削

人们设立了自动监听站,它们甚至可以贴在小如蜜蜂的动物身上。这些数字设备的功能就像一个行星规模的助听器:使人类能够观察和研究大自然的声音,超越我们感官能力的极限。这些数据通过 AI 来处理,找到可能帮助我们理解动物之间的对话的模式,现在已经有了鲸鱼的歌声和蜜蜂的舞蹈等数据库。但这也可能带来一个意想不到的滥用:比如将机器人放入蜂巢,欺骗蜜蜂飞到哪里去寻找特定的蜜源,从而对动物进行剥削性使用。

消息来源:VOX
老王点评:AI 确实能做很多好事,但是,如果被滥用也很可怕。你能想象蜜蜂被不断驱使去采蜜直到累死吗?

旧金山举办人工智能艺术展

旧金山的一个名为“人工想象”新的艺术展览展示了艺术家们利用 DALL-E 2、GPT-3 和其他 AI 系统生成的作品。作品包括一系列的作品,从视频到静态图像和雕塑。艺术家和策展人说,这个展览是第一个此类展览,是对人工智能艺术确实是艺术的一个重要认可。一些参加展览的艺术家将当前的时刻比作伴随着照相机到来的类似的手忙脚乱。

消息来源:axios
老王点评:确实,就像相机的出现不但没有消灭传统艺术,反而成了一种新的艺术门类。

Discord 半年禁止了 5500 万个账户

Discord 最近公布了其季度安全报告,其中指出,在 2022 年 1 月至 6 月期间,约有 5500 万个账户和 68000 个服务器被禁用。其中绝大多数是由于“垃圾信息或与之有关的行为”而被关闭的。只有 1% - 2% 的上诉成功得到了解封。

消息来源:The Gamer
老王点评:虽然 Discord 上充斥着垃圾信息,但是这么大的数量还是令我吃惊。

谷歌给出了废弃 JPEG-XL 的理由:不爱了

昨天我们 报道 过,谷歌准备在 Chrome 110 中废弃 JPEG-XL 的实验性支持。对此,谷歌的一位工程师给出了他们的理由:实验性标志和代码不应该无限期地保留下去;整个生态系统没有足够的兴趣继续实验;新的图像格式并没有带来足够的增量优势;减少维护负担。而事实上,JPEG-XL d 比特流在 2020 年底才被冻结,文件格式在去年才被标准化,编码系统在今年早些时候才被标准化。

消息来源:Phoronix
老王点评:分手就分手,这些都是借口~~

国外网友发现他的猫在“使用”百度

一位国外网友给自己的猫买了一个自动喂食器,但是他发现这个喂食器每隔五分钟就会解析一下 baidu.com 的域名。经过研究,原来这个带有摄像头、WiFi 功能和云端服务的物联网设备,会通过解析 baidu.com 来判断网络联通性。而这是硬编码到其设备代码中的,并且使用了过期的解析库。至于为什么会解析百度而不是谷歌,显然这是一台中国生产的物联网设备。

消息来源:SANS
老王点评:这就是产地证明……

苹果公司增加了漏洞赏金,但不准备针对之前的操作系统

苹果安全博客带来了修订后的漏洞赏金的消息,有些漏洞赏金最高是以前最高赏金的两倍,一个零点击远程攻击链的理论最高赏金可达 200 万美元。但与此同时,苹果已经表示,旧的操作系统版本可能无法获得所有已知安全问题的修复。

消息来源:The Register
老王点评:虽然说是苹果的操作系统是免费升级,但是老设备是不能一直升级下去的,所以,换新设备吧。

Chrome 准备废弃刚刚标准化的 JPEG-XL 图像格式

JPEG-XL 作为一种免版税的下一代有损/无损图像格式,其性能比 JPEG 好得多,因此被人们所看好。JPEG-XL 部分是基于谷歌的 PIK 提案,该文件格式在去年才被标准化。自 Chrome 91 以来,谷歌浏览器通过一个功能标志启用 JPEG-XL 支持,但谷歌正在考虑在 Chrome 110 中废除对该图像的支持。目前还没有公开的评论,说明他们放弃 JPEG-XL 的理由,但是谷歌方面一直在积极推广他们的 WebP 格式。

消息来源:Phoronix
老王点评:看来还是谷歌觉得 JPEG-XL 不够亲儿子。

VMware 为过期版本修补了一个高危漏洞

VMware 修补了一个影响其 VMware Cloud Foundation 和 NSX Manager 产品的高危漏洞,该漏洞允许未经授权的黑客以最高的系统权限执行恶意代码。该漏洞危险等级 9.8/10,存在于其所依赖的 XStream 开源库中,因为危险是如此之高,VMware 不同寻常的为不再支持的版本发布了补丁。

消息来源:Solidot
老王点评:还不错,还会为停止支持的过期产品提供安全补丁。

FreeBSD 再次引入 WireGuard

早在 2020 年,FreeBSD 就引入了 WireGuard,但后来发现其初始实现代码太烂,而在 FreeBSD 13 RC 期间被移除。后来,WireGuard 的上游开发者亲自出手参与了其在 FreeBSD 的实现,经过两年的精细打磨,终于在周五重新进入了 FreeBSD 内核。预计它将出现在 FreeBSD 14 中,之前版本的 FreeBSD 也将会向后移植。

消息来源:Phoronix
老王点评:为 FreeBSD 的精益求精点赞。