分类 硬核观察 下的文章

RMS 建议使用 Zoom 的学生们自我洗脑“自由软件很重要”

据消息,在一场 90 分钟的演讲中,刚刚过完 69 岁生日的自由软件基金会创始人 RMS 发表了一些观点。他谈到了使用 Zoom 这样的非自由应用,“如果你不得不使用非自由程序”,建议学生们自我洗脑,“最起码可以在每节课上说:‘我为我在这节课上使用 Zoom 而感到苦恼。’每次都要说,随着时间的推移,这个事实对你来说就真的很重要了。”他也对硬件发表了一些看法,他说,“Macintoshes 正朝着成为监狱的方向发展,就像 iMonsters 一样。……出售一台不让用户从源代码中安装自己的软件的电脑应该是非法的。……尽管在这样的情况下,你确实是在自己承担风险。”对于采用非自由固件的电脑,“我们拥有的自由启动的机器越来越老,越来越少。……因为英特尔和 AMD 都在设计他们的硬件来压制人们。”

老王点评:真是活在理想中的人。

GitHub 暂停受美国制裁的公司的俄罗斯开发者账户

据消息,至少有数十个账户被屏蔽。被屏蔽的个人账户不能访问其存储库,而公司账户允许在几个小时内访问其存储库。GitHub 此前曾表示“确保所有人都能获得免费的开源服务,包括俄罗斯的开发者”。但同时,GitHub 也称,“必须限制根据美国法律被拒绝的用户”。他们会“彻底审查政府制裁,以确保用户和客户不会受到超出法律要求的影响。”

老王点评:说到底,这是美国的公司,中国开发者们,我们也要未雨绸缪啊。

攻击者利用偷来的 OAuth 令牌入侵了 GitHub 上的几十个组织

据消息,一名攻击者正在使用偷来的 OAuth 用户令牌从 GitHub 私有仓库下载数据。Heroku 和 Travis-CI 通过这些令牌来维护 OAuth 应用程序,已经有包括 NPM 在内的几十个受害组织被窃取了私有仓库的代码和数据。但是 GitHub 不认为攻击者是通过破坏 GitHub 的系统来获得这些令牌的,并向 Heroku 和 Travis-CI 通报了此事件。

老王点评:如果你使用 Heroku 和 Travis-CI 来管理你的 OAuth 应用,请核查并保护你的仓库。

超过三分之一美国员工希望以加密货币方式接收工资

据消息,在一份对 1600 名美国的 HR 负责人和员工进行的调查报告中,发现有 36% 的人希望以加密货币接收部分或全部工资。另外,42% 的受访者希望收到 NFT 作为绩效奖励。

老王点评:看来美国人比较想得开。

Linux exFAT 性能提升 73%

据消息,在最新的 Linux exFAT 驱动程序中,当 exFAT 文件系统以 “dirsync” 模式挂载时,这种改进的块请求处理方式提升了 73% 的性能。在 256KB 簇大小的极端情况下,时间改进从 11 分 22 秒下降到只有 1 分 39 秒;即使使用 64KB 的 exFAT 簇大小,创建 1000 个目录的时间也从 3 分 34 秒下降到 56 秒。这个补丁将进入 Linux 5.19 中。

老王点评:看来只要努力,还是有很大优化空间的。

Facebook 将在 2022 年因苹果的政策损失 130 亿美元

据消息,苹果公司去年在 iOS 14.5 中提供的应用程序跟踪透明功能(ATT),预计将在 2022 年继续对 Facebook、Twitter、Snap 和 YouTube 等产生重大影响。ATT 要求应用程序在跟踪用户之前,必须征求用户的同意。据报告,这个变化对 Facebook 影响最大,将损失 128 亿美元的收入。但是,这四家公司仍在极其强劲地增长,并在数字媒体中获得份额,因为隐私法规使得独立出版商和技术公司越来越难以维系。

老王点评:归根到底,大公司的抗风险更强。

Meta 元宇宙销售抽成接近五成

据消息,Meta 表示,该公司将允许其元宇宙的虚拟现实平台 Horizon Worlds 的少数创作者销售虚拟资产,此类资产的范围最终可能包括 NFT。Meta 表示,该公司将在每笔交易中最多抽成 47.5%,其中包括 30% 的“硬件平台费”,以及 17.5% 的抽成。苹果发言人讽刺说 Meta 曾抱怨苹果应用商店的 30% 抽成比例过高,结果它自己更高,这凸显了它的虚伪。

老王点评:真黑呀,而且吃相难看。

游戏玩家普及 Windows 11 的速度远逊于 Windows 10

据消息,在发布半年之后,来自不同来源的数据都显示其普及率远逊于 Windows 10 同期水平。以最大的 PC 游戏平台 Steam 为例:Windows 10 发布半年之后普及率达到了 31%,而 Windows 11 只有 17%,Steam 统计的四分之三的计算机仍然运行 Windows 10。 Windows 11 硬件需求过高是影响它普及率的一个重要因素,许多旧电脑都无法升级到新系统。另一个重要因素是 Windows 10 取代的是不怎么受欢迎的 Windows 8 和 Windows 8.1,而 Windows 11 所取代的 Windows 10 很多用户都是相当满意的。

老王点评:一如微软历史上一些其它操作系统产品,Windows 11 也许就是个过渡性的夹板产品。

腾讯关闭网游加速器服务

腾讯 宣布,“2022 年 5 月 31 日起‘腾讯网游加速器’将……逐步停止旧版本(即,腾讯网游加速器)服务。产品升级后,将仅支持国服游戏加速,对于受影响的会员用户,我们已开放退款通道……”网游加速器其实就是代理服务器,但主要限于代理外服网络游戏,不支持外服事实上代表着加速器的关闭。中国玩家主要使用加速器如网易 UU 加速器和腾讯加速器玩外服游戏。

老王点评:我无话可说……

去年以 290 万美元成交的首条推文 NFT,现在几乎一文不值

据消息,2021 年 3 月 Twitter 创始人以 NFT 形式将他发布的第一条推文出售,最终以 1630 ETH 拍卖出售,相当于 290 万美元。4 月 6 日,新的拥有者以 14969 ETH,相当于 4800 万美元再次放出拍卖,但只有 7 位竞标者参与了拍卖,最高出价 0.09 ETH,相当于 277 美元。

老王点评:这可以给那些炒作图片的人泼一盆冷水了吧。

印度开发者创造了只搜索半条面包的搜索引擎

据消息,开发这个搜索引擎的开发者认为,一整条面包太多了,“我不想在 3 天内吃 20 片面包。要找到半条面包不应该这么难。”该服务只适用于印度的一些城市,因为它依赖于 Dunzo,这是印度的一个类似 Door-Dash 的服务。

老王点评:我觉得,可以更细分一些,搜索一片面包,毕竟粮食不易。

有 HR、绩效考核的勒索软件组织两年“狂赚” 27 亿美元

据消息,勒索组织 Conti 出现于 2020 年,大约有 350 名成员,他们在短短两年内共“赚取”了约 27 亿美元(约合 172 亿元)的加密货币。Conti 被美国联邦调查局列为了最猖獗的勒索软件组织之一,现在一系列内部文件的泄露让外界了解了其运作机制。Conti 的运营和组织方式就像是一家普通科技公司,具备明确的管理、财务和人力资源职能,以及层级汇报机制,并且还有专门的研发和业务开发部门。其月度最佳员工可以获得相当于一半工资的奖金,而对表现不佳的员工进行罚款。不过,并非所有员工都充分意识到自己是网络犯罪集团的一员。

老王点评:这真是勒索“正规军”了,估计没几个企业能扛得住这种贼盯。

SUSE 正在开发“可适应的 Linux 平台”

据消息,SUSE Linux Enterprise(SLE)15 已经发布了四年了。SUSE 正在开发“可适应的 Linux 平台”(ALP)作为他们的下一代企业级 SUSE 操作系统,在技术和设计上将会有“彻底的改变”。SUSE 称,ALP 将在开放的环境下开发,不会像过去那样,在内部拼凑碎片,然后分享到外部。此外,ALP 将分成两部分:一个较小的硬件使能部分,即一种“宿主机操作系统”;和一个基于容器(和虚拟机)的提供和支持应用程序的层。

老王点评:这个变化值得关注,似乎是一个不错的设计

检查 SSL 证书的免费服务 SSLPing 宣布关闭

据消息,提供检查 SSL 证书和已知漏洞的 SSLPing 服务宣布,无法维持下去了,立即终止服务。其原因是各种积累的技术债,多台服务器存在故障或潜在故障,软件系统存在解决不了的问题。此外,通过用户的捐赠订阅只能提供 1/4 的服务器托管费用。该服务发布于 2016 年 3 月,有 500 多个注册用户,监控着 12500 多个 TLS 服务器。它是轻量级的,而且是无广告的。

老王点评:你所使用的免费服务,其实只是有人替你买单,而一旦无力支持它就会消亡。

AI 驱动的浏览器扩展可以帮你自动关掉 Cookie 弹窗

据消息,当面对欧洲法律和其他立法要求的 Cookie 弹窗时,许多用户只是简单地点击“接受所有”,尽管不必要的 Cookie 可能会损害隐私。而一些网站专门把它们设计得很棘手,使拒绝 Cookie 比接受更难。据统计,用户平均需要点击 12 次才能禁用非必要的 Cookie。研究人员开发了一个名为 CookieEnforcer 的浏览器扩展,采用了一个机器学习模型,可检测弹窗位置、预测拒绝按钮、并替代用户点击拒绝。这都是在后台完成的,完全不影响用户。不过该扩展目前还没有公开提供。

老王点评:这真是魔高一尺道高一丈,对抗都需要用 AI 了。

英伟达终于支持了 GeForce 30 开源驱动的硬件加速

据消息,英伟达的 GeForce 30 系列最早发布于 2020 年 9 月,但自发布之日起,英伟达就没有为它提供开源支持,只提供了专有的图形驱动。今天,英伟达发布了他们的 RTX 30 “Ampere” 图形处理器的签名固件镜像,用于对这些 GPU 提供开源驱动支持。Linux 上的 Nouveau 开源驱动对 “Ampere” 的支持只是用于内核模式的设置,能够以适当的分辨率驱动连接的显示器,但没有任何硬件加速。没有经过加密签名的固件二进制文件,Nouveau 就无法初始化硬件进行 3D 加速。虽然有了这些固件,还会面临重新调频限制、电源管理等问题。

老王点评:英伟达始终是开源之敌。

苹果的 iOS 隐私保护对减少追踪“作用不大”

据消息,根据牛津大学的一项研究,苹果公司加强 iOS 的隐私保护措施影响了小型数据经纪人,但应用程序仍然可以收集面向群体的数据,并通过设备指纹识别用户。更重要的是,苹果公司本身也参与并允许某种形式的跟踪,这有助于加强其对 iOS 市场的控制。研究人员观察到,应用程序内的跟踪库的数量,平均而言基本保持不变。

老王点评:一切都是生意,别管冠以什么名义。

Windows 11 的任务栏可能不再能移动

据消息,一位用户询问微软是否会恢复将侧边栏移动到两侧的能力。微软产品主管解释说,“这存在着一些挑战。当你考虑把任务栏放在右边或左边时,突然间,所有的应用程序必须重新排列和理解环境变化,其工作量是巨大的。”而且,虽然有些人喜欢这种方式,而且非常欣赏它,但只有少量的 Windows 用户使用该功能。所以微软正在关注那些更重要的事情,不确定该功能是否或何时会被恢复。

老王点评:看来微软有更多迫切需要他们解决问题。