分类 硬核观察 下的文章

Facebook 将在欧洲雇佣一万人打造 VR 元宇宙

Facebook 计划未来五年内在欧盟范围内 雇佣 1 万名员工。开发一个从一开始就以欧洲价值观制作的元宇宙。Facebook 希望元宇宙是“一组虚拟空间,你可以与其他不在同一物理空间的人一起创造和探索”。它说,“没有一家公司会拥有和运营元宇宙。像互联网一样,它的关键特征是其开放性和互操作性。”向欧盟寻找人才的另一个原因是,那里的政策制定者正试图确保技术进步仍然符合欧洲的价值观。它在 9 月宣布,将拨出 5000 万美元的专款来建设元宇宙。

老王点评:元宇宙概念很火,但是元宇宙可能离我们还很远,Facebook 这是个画了一个大饼。

REvil 团伙在其站点被黑后再次陷入了沉寂

曾致使数千家美国企业感染了勒索软件的 REvil 团伙,在各方打击下曾经在 7 月份销声匿迹。然而 9 月份时,它又再次复出,并攻击了几十家公司。该组织一直在使劲招募壮大自身、并向第三方攻击者兜售其攻击服务。不过,最近安全专家们发现,它的 Tor 支付门户和数据泄露博客被黑后再次转入了沉寂。目前尚不清楚到底是谁破坏了 REvil 的服务器。之前有报道,在 7 月的 Kaseya 攻击事件后,美国联邦调查局就获得了该组织的加密密钥。

老王点评:更具体的情况 就像小说一下,比我这里说的更精彩。

ARM 公司将其芯片设计的虚拟模型放在云端供开发者测试

ARM 的虚拟硬件产品 是名为“ARM 物联网整体解决方案”的新产品组合的一部分。ARM 希望让开发者在物联网应用(如汽车、机器人和冰箱)的编码方面 取得先机,开发者可以在物理硬件到达他们手中之前编写和测试应用程序。历史上,一切都是按顺序进行的,ARM 向芯片供应商发布芯片设计 IP,在开始开发应用程序之前,需要等待三年。而现在,芯片设计和软件开发几乎可以并行进行,开发者可以在没有硬件的情况下在云中进行。这是 ARM 公司第一次提供虚拟硬件。

老王点评:这可以大大加快硬件投入生产和应用的时间,希望更多的芯片也可这样做。

月球准备上线

NASA 将在月球建立一个 名为 LunaNet 的月球互联网,以类似 Wi-Fi 连接方式与月球表面和月球周围的宇航员进行通信。LunaNet 还将使用空间天气仪器识别潜在的危险太阳活动,宇航员将能直接收到警报,而不用通过地球中转。研究人员还可以利用 LunaNet 的天线“注视”太空并搜索来自遥远天体的无线电信号。NASA 最近发布了“LunaNet 互操作性规范草案”,准备启动新“月球互联网”的开发。NASA 计划在 2024 年重返月球。

老王点评:叮,你的月球好友已上线。

研究发现拼车服务增加了污染和拥堵

Uber 等拼车公司长期坚称它们的服务对环境有益,部分原因是它们减少了短途旅行的需要,聚集了要去大致相同方向的人,减少了不必要的行驶里程。一项研究表明,Uber 的拼车服务确实可以减少冷车启动时排放的大量污染物,有助于减少空气污染。然而由于司机需要兜圈等待或者接载下一位乘客(此种情况被称为空驶),这种好处被抵消了。据估计,在 2019 年,在美国的六个城市,空驶里程大约相当于总拼车里程的 40%,相比私家车出行,没有乘客的空驶会导致总的燃料消耗和温室气体排放增加大约 20%。此外,由于拼车服务增加了交通拥堵、碰撞和噪声,典型出行的外部成本增加了 30% 到 35%。这些成本是由整个社会承担的。

老王点评:很多事情表面上看起来有利,但是结果往往背道而驰。

爱丁堡大学的计算机老师正在考虑从课程中去掉 Alice 和 Bob

苏格兰爱丁堡大学信息学学院的一个工作组提出了 一系列步骤,以使信息学课程“非殖民化”,其中包括尝试“避免使用主要是西方的名字,如在计算机安全文献中很常见的 Alice 和 Bob。”Alice 和 Bob 的名字被用来代表一个公钥密码系统的两个用户,著名的 RSA 在 1978 年发表的一篇论文《一种获得数字签名和公钥密码系统的方法》中就使用了它们。而从那时起,在相关的学术论文中惯例采用各种西方的名字来说明计算机安全的情况,如 Eve 扮演一个拦截通信的窃听者。

老王点评:要不,叫张三、李四如何?

Pine64 宣布最新的 Linux 手机 PinePhone Pro

PinePhone Pro 说是手机有些不确切,从某种意义上来说,它也是一部电脑,是一部运行 Manjaro Linux 的电脑。把它插入显示器,它就是一台低功耗电脑。它所使用的 KDE Plasma Mobile 可以自适应这种手机显示和桌面显示切换的情况。它的主频为 1.5GHz,4GB 内存,128GB 存储。有一个 1300 万像素的主摄像头传感器和一个 500 万像素的前置摄像头,以及一个 6 英寸的 1440 x 720 的 IPS 触摸屏。此外,最重要的是,它提供了绝大多数手机缺少的功能,即硬件的隐私开关,这些藏在后盖的硬件开关可以关闭摄像头、麦克风、Wi-Fi、蓝牙、耳机插孔和 LTE 调制解调器(包括 GPS)等等。最后,它的价格是 399 美元,现在开发者版预定中。

老王点评:真是有点心动啊。

Python 的多线程速度可能大幅提高

Python 长期以来有一个弱点,它无法在多线程环境中很好地扩展。开发者提议 对全局解释器锁(GIL)进行重大修改,重写 Python 在其运行时从多个线程对对象进行序列化访问的方式,将大大提升多线程的性能。这一变化的整体效果略微提高了 10% 的单线程性能。但在多线程情况下,每一个新的线程 几乎是线性扩展的,例如,当使用 20 个线程时,基准测试中加速了 18.1 - 19.8 倍。

老王点评:要是多线程的性能能解决,那就真是一大胜利了。

佳能被控在打印机缺墨时人为禁用扫描和传真功能

佳能美国公司现在面临着一起 集体诉讼,指控称,“尽管该打印机被宣传为具有三种不同的功能 —— 打印、复印和扫描,但却都没有警告说所有这些功能都需要墨水。因为在扫描时没有对墨水的实际需要,佳能这样做只是为了增加利润,因此该公司是在进行不当得利的行为。”目前该诉讼还没有被批准为集体诉讼,但如果它被批准并胜诉,任何佳能打印机的买家都可能获得赔偿。

老王点评:凭啥没墨你就不让扫描?

机器狗正在安装枪支

四足机器狗是近年来机器人技术中最有趣的发展之一。它们体积小,动作灵活,能够穿越那些令轮式机器沮丧的环境。在 一篇报道的图片中 显示了一个四足机器人配备了一把无人步枪。这把枪被设计成可以安装在各种机器人平台上,有 30 倍的光学变焦,热像仪可在黑暗中瞄准目标,有效射程为 1200 米。开发这把枪的公司称,“SWORD 防御系统 SPUR 是无人驾驶武器系统的未来,而这个未来就是现在。”

老王点评:令人不寒而栗!

今年又有三起针对水处理厂的勒索软件攻击事件

美国政府发表的 一份报告中说,今年勒索软件团伙已经悄悄地袭击了三个美国水和废水处理设施。这些攻击以前没有报道过,它们发生在 3 月、7 月和 8 月,分别袭击了内华达州、缅因州和加利福尼亚州的设施。这些攻击导致威胁者对文件进行加密和控制了工业计算机。

老王点评:不像已经习惯了加强防御的互联网机构,传统的基础设施企业往往在面对来自互联网的侵袭有些麻痹。

90% 的英国企业在使用开源技术

在一份 OpenUK 对开源软件对英国经济影响的 调查报告 中称,89% 的英国公司正在使用开源技术。这份针对英国的报告还透露,英国是欧洲开源软件的最大贡献者,也是全球第五大贡献者。开源软件每年为英国的国内生产总值贡献 431.5 亿英镑,并在 2020 年为英国企业带来约 465 亿英镑的“潜在价值”。这些报告是基于 2021 年 5 月至 6 月在英国对 273 家企业的调查。

老王点评:虽然说对开源的认识有种种不同,但是开源已经深入到方方面面,发挥的作用也可能比我们意识到的更大更广。

PowerPC 版的 Firefox 走向尽头

Mozilla 在开发 Firefox 4 时取消了对 PowerPC 的支持后,开源贡献者于 2010 年底发起了一个名为 TenFourFox 的项目,这是一个 Firefox 浏览器的复刻,适用于在基于 G3、G4 和 G5 处理器的 PowerPC Mac 上运行的 Mac OS X 10.4 或 10.5 系统。但是,随着时间的推移,继续将 Firefox 的功能向后移植到老旧的 PowerPC 处理器上变得越来越困难。项目主要维护人 Kaiser 宣布 TenFourFox 在十多年的开发后结束更新,在本月初做了最后一次发布。

老王点评:总有一些人在做一些似乎没多大意义,但是值得赞赏的事情。Kaiser 的这篇 告别贴 很长,但是值得一读。

Ubuntu 21.10、OpenBSD 7.0 发布

两则发行版发布消息:

Ubuntu 发布了 21.10。它是一个短期版本,只支持 9 个月,下一个版本 22.04 将是 LTS 版本。桌面系统切换到 GNOME Shell 40,而不是最新的 GNOME 41;默认浏览器 Firefox 使用 Snap,而不是 deb 软件包;使用 Linux 5.13 内核和 GCC 11。

OpenBSD 发布了 7.0。支持 64 位 RISC-V;改进了对 ARM64 的支持,但对苹果 M1 的支持尚未达到一般可用状态;淘汰了 OpenBSD/sgi 平台。

老王点评:开源世界的一个特点就是,总有各种层出不穷的新版本让你“喜新厌旧”。

研究发现勒索软件传播主要依赖于社会化工程

Google 发布了一份新的 勒索软件报告,委托网络安全公司 VirusTotal 分析了来自 140 个国家的 8000 万个勒索软件样本。报告发现,基于漏洞的勒索软件攻击只占样本的一小部分:5%,通常是使用社会工程、或安装恶意软件的小程序来部署的。此外,检测到的 95% 的勒索软件是基于 Windows 的可执行文件或动态链接库的,只有 2% 是基于安卓的。

老王点评:主要是通过社会化工程传播的,这要怎么防?

50 年前,第一个电子游戏《Computer Space》诞生

《Computer Space》在 1971 年 10 月 15 日首次亮相时,标志着我们今天 1750 亿美元的 电子游戏产业的开始。电子游戏是指所有依托于电子设备平台而运行的交互游戏,包括运行在家用游戏机、掌机、街机、电脑及手机上的游戏。《Computer Space》的场景是在太空中驾驶火箭飞船与两架飞碟展开激烈的搏斗,而当时美国阿波罗登月任务正如火如荼地进行着。但这个游戏没有得到大量订单。直到它的制作者离开公司,成立了雅达利公司,并在第二年推出了《Pong》,电子游戏的商业潜力才得以显现。到 1974 年,该公司卖出了 8,000 台《Pong》 游戏机。

老王点评:从此揭开了电子游戏“洪水猛兽”的大幕。

苹果借安卓的恶意软件状况而反对第三方应用商店

苹果公司表示,其 iOS 设备之所以被锁定在其官方应用商店作为安装应用程序的唯一途径,是出于安全考虑,因为这允许其安全团队在应用程序到达用户之前扫描其恶意内容。苹果公司并指出,与它的应用程序生态系统相比,安卓系统的恶意软件 多出 15 到 47 倍。苹果的这份 第二版报告 接着列出了多个针对安卓设备的恶意软件活动,威胁者要求用户侧载互联网网站或第三方应用商店中的恶意应用。

老王点评:虽然有一定道理,但是苹果的应用商店也屡屡有各种恶意应用和骗费应用。

LoongArch 向内核提交了 23000 行代码

龙芯推出的自主指令集 LoongArch 一直努力加入 Linux 内核,但因被认为某些方面只是复制现有的 MIPS 代码而引来一些内核贡献者的不满。龙芯最近开始提供一些 LoongArch ISA 的文档,以显示它不是 MIPS 的 1:1 拷贝,而是在它的基础上做了各种改变。昨天,LoongArch 的 第 5 版补丁已经出来了。在这些新的补丁中,基于最新的上游 Linux 5.15 做了各种修复,也调整了系统调用和 ptrace 代码。在这个补丁系列中,包括文档和 Kconfig 在内大约提交了 23000 行新的内核代码。

老王点评:龙芯 ISA 想获得内核社区的认可,还有不少工作,加油!