分类 硬核观察 下的文章

龙芯被指 LoongArch 的内核代码复制 MIPS 代码

龙芯今年夏天推出了 3A5000 处理器,该处理器建立在龙芯的 LoongArch 指令集架构(ISA)上,龙芯将其描述为“一种新的 RISC ISA”。但 Linux 内核的上游维护者在审查 LoongArch 提交的代码时质疑,“你一直说 ‘不是 MIPS’,但我看到的只是 MIPS 代码的盲目复制。”在对提交的代码给出一些具体意见之后,维护者最后说,“从我审查的第一个版本以来,我没有看到太多进展。这仍然是同样过时的、破碎的 MIPS 代码,只是换了个名字而已。”据外媒 Phoronix ,LoongArch 的一些补丁确实是新的,但到目前为止还没有指出这些处理器的任何突破性的差异或令人兴奋的新功能,不幸的是,龙芯科技的公开文档也没有显示任何 ISA 差异等。

如果龙芯不能拿出本质上不同的改进,估计会被内核社区拒绝。

IEEE 调查显示 Python 才是最流行的编程语言

根据 IEEE 的研究,Python、Java、C 和 C++ 是前四名编程语言。而通常在此类调查中名列前茅的 JavaScript 排在第五位。相比之下,StackOverflow 本月早些时候报告说,JavaScript 成为使用最多的语言。Redmonk 的分析师也把 JavaScript 放在首位,开发者工具公司 JetBrains 在其开发者生态系统状况调查中也是如此。IEEE 调查的数据源来自 8 个来源的 11 个指标。IEEE 调查结果不同的原因可能是,虽然 JavaScript 可能是最受欢迎的语言,但它肯定不是搜索量最大或谈论最多的。

不管最流行的到底是 Python 还是 JavaScript,至少该学会其中一种。

微软将不再允许 Chromebook 用户安装原生安卓 Office 应用

从 9 月中旬开始,微软将建议想运行 Office 软件的 Chromebook 用户使用基于 Web 的 Office 应用,但将继续为其他安卓平台提供原生 Office 应用。微软解释说,网页版的应用程序“为 Chrome OS/Chromebook 用户提供了最优化的体验”。8 月 13 日,微软更新了其关于“如何在 Chromebook 上安装和运行微软 Office”的支持页面:"安卓版本的 Office、Outlook、OneNote 和 OneDrive 目前在 Chromebook 上不被支持。“而在上周之前,同样的支持页面还建议 Chromebook 用户从 Google Play 商店安装 Office 应用程序的原生安卓版本。

这是微软看 Chrome OS 十分不顺眼了啊。

Linux 操作系统诞生 30 周年

1991 年 8 月 25 日,Linux 之父 Linus Torvalds 在 USENET comp.os.minix 上发布了一个帖子:“你最想在 MINIX 里见到什么?”,首次透露出自己正在开发一个免费、开源的操作系统,并且不使用任何一行 MINIX 的源代码。这个时间被许多爱好者视为 Linux 的真正诞生日期,而非第一个 Linux 内核 0.01 发布的 9 月 17 日,也不是第一个正式版 0.02 的 10 月 5 日。

忽忽 30 年,Linux 已经不仅仅是改变了世界,而且已经成为了这个世界不可或缺的一部分。感谢 Linus Torvalds,感谢为之致力的一切贡献者!

网红前往深圳公司寻求对方遵守 GPLv2 授权

据 Solidot 报道,一位波兰开发者根据 GPLv2 许可证要求深圳的一家手机制造商 Umidigi 提供内核源代码。Umidigi F2 运行了一个修改版的 Linux 内核,根据 GPLv2 许可证要求,该公司在发行产品时需要向消费者提供源代码。但该公司 Ben 的回答是如果要获得可共享的源代码可以在工作时间到该公司深圳办公室里来拿,并表示办公室员工只会说普通话。生活在深圳的 Youtube 网红机械妖姬,与这位波兰开发者在 Twitter 上达成协议,代替对方到深圳办公室去拿源代码。结果被告知 Ben 离开了。

就是需要有这样较真的人,虽然我之前不太喜欢这位机械妖姬。

三星远程让在南非被盗的电视机变砖

今年 7 月南非一些地区发生骚扰,三星公司在当地仓库中的电视机被盗。三星南非分公司宣布,它激活了所有被盗电视机的 TV Block 功能,如果电视机的系列号被监测出属于被盗产品,那么在联网时 TV Block 功能将会被激活,所有电视功能将被禁用。三星认为,这足以限制掠夺的动机,并减轻销售非法商品的市场的产生。电视屏蔽技术已经预装在所有的三星电视上,不会局限于南非市场。

这一招比较厉害,互联网化之后的电视的新功能。

VISA 花 15 万美元购买了第一个 CryptoPunk NFT

CryptoPunks 被认为是原始的 NFT,在 2017 年推出。尚出现在现在的 NFT 标准 ERC721 之前。这些是一万张怪人的像素艺术图片的集合。Vist 的加密货币主管,“我们觉得 CryptoPunks 将是对我们的文物收藏的一个很好的补充,可以描绘和庆祝商业的过去、现在和未来。” 他们认为 CryptoPunks “开创了 NFT 技术和 NFT 商业浪潮”,所以想要拥有一个。CryptoPunks 在刚刚过去的 24 小时交易量突破 1 亿美元。

要是从把 NFT 当成文物来收藏这个角度看,就感觉可以理解了。

数十万基于 Realtek 的设备受到物联网僵尸网络的攻击

至少有 65 家供应商的数十万台路由器等设备中使用的 Realtek 芯片组存在一个危险的漏洞,目前正受到一个 DDoS 僵尸网络团伙的攻击。这些攻击从上周开始,在安全公司发布了有关该漏洞的细节后仅三天就开始了。这些芯片由 Realtek 制造,其他公司将其作为自己设备的基本系统芯片(SoC)。

用 Realtek 芯片的设备太多了,尤其是各种路由器。看看你的路由器中招了没。

在苹果 M1 上运行的 GNOME 桌面

Asahi Linux 团队的一名成员展示了在苹果 M1 芯片上运行的 GNOME 桌面。该团队说,“不是很好,但可以使用”。该团队自 1 月份以来一直致力于苹果 M1 GPU 的逆向工程,其目标是“在苹果 M1 Mac 上实现完美的 Linux 体验”。根据截图上的终端显示,它正在运行 5.14 Linux 内核的预发布版、Debian Linux 和 GNOME 3.38.4。但是该团队说,“它不是 GPU 加速的。”新的演示是今年 1 月份 Corellium 早期实验的一个相当大的进步,采用了“双缓冲”机制以减少撕裂现象。

距离成功又近了一步,Linus 快能用上啦。

Windows XP 问世 20 年

微软的 Windows 系统有过很多经典,对当前一代的网民来说,Windows XP 系统可能是最难忘的,国内很多人触网都在 Windows XP。Windows XP 于 2001 年 2 月 5 日公布,10 月 25 日正式上市。Windows XP 在 2002 年到 2008 年之间发布了三个 SP3 服务包,最终在 2009 年结束了主流支持,扩展支持结束于 2014 年。据 Statcounter 的数据显示,它依然有 0.59% 的份额,比 Vista 的 0.26% 依然高出一倍多。

虽然 Windows XP 很经典,不过给我印象最深刻的是 Windows 95。

谷歌市场上有 120 多款恶意加密货币应用

这些应用程序旨在误导无辜和毫无戒心的用户将它们安装到自己的智能手机上。这些应用程序采用了通常的“快速致富”骗局,吸引用户投资于“云挖矿服务”并获得利润。趋势科技称,“尽管这些软件与云挖矿操作无关,也没有任何的加密货币挖矿特性,其中的一些应用程序提示用户付款,以增加挖矿能力。”除了谷歌已经禁止的 8 款恶意加密货币应用外,趋势科技称,目前市场上还有120多个假加密货币挖矿应用,这些应用程序在去年影响了 4500 多名用户。

贪婪就是原罪。

印度的 IPv6 采用率最高

根据谷歌用户数据的分析,印度以 61.67% 的采用率领先全球。马来西亚和法属圭亚那分别位列第二和第三。第四是法国(48.38%),第五是中国台湾(48.0%)。美国排在第六位(47.5%)。由于众所周知的原因,这个报告里中国大陆的数据很低,并不能反映中国实际的 IPv6 采用率。

不管你喜欢不喜欢,IPv6 都已经用的越来越多了。

比特币 BSV 矿工在区块链上挖出 2GB 的区块

比特币协会本周确认,在比特币分叉链 BSV 上挖出了一个 2GB 大小的区块。这是迄今为止在公链上挖出的最大区块。700606 区块记录于 2021 年 8 月 16 日,包含了 5,869 个交易。挖出这个区块的矿工除了得到固定的 6.25 BSV 奖励之外,还得到了约 10 BSV 的手续费,平均每笔交易付出 0.28 美元手续费。今年 8 月的前几天,BSV 上还挖出过 5 个超过 1GB 的区块。BSV 官方人员说,“在 BTC 网络上,经过多年的比特币扩容之战,仍然被限制在每秒可处理 7 笔交易的 1MB 区块上,毫无进展。”

虽然我对区块扩容持谨慎态度,但是似乎 BSV 的这些尝试还不错。

苹果专利使 W3C 的开放屏幕协议复杂化

W3C 一直研究的“开放屏幕协议”是为了制定一个 Web 标准,使网页能够驱动第二屏幕来显示网页内容。通过该协议,可以让网页内容/网站与第二屏幕互动,如控制连接互联网的电视、HDMI 加密狗、智能扬声器和其他连接互联网的第二设备。不幸的是,这些努力现在被苹果的一些专利所阻挠。W3C 将尝试解决这些问题,或以其他方式建议工作组考虑重新设计受专利要求影响的部分,甚至终止/撤销规范的工作。

不知道苹果是否会乐意将这些专利释放来支持开放标准。

美国一小镇要给居民每人价值 1000 美元的比特币

美国一个人口只有 1500 人的小镇镇长正在筹集资金,向 1500 名居民每人提供价值 1000 美元比特币。但得到的比特币是不能使用,须持有五年后才能使用。他认为这些比特币可以改善每一个居民的生活,只要能保存几年。自 2009 年首次推出以来,比特币增长了 4500 倍。而且增长轨迹并没有真正意义上的放缓。根据目前的预测,这些给居民的比特币可能在几年内上涨至数万美元。

这是一个有趣的尝试,或许时间可以证明一切。

非 UNIX 开源操作系统 Haiku 诞生二十周年

BeOS 操作系统在 2001 年被 Palm 收购后停止开发。随后人们开始讨论创建一个开源的 BeOS 操作系统 OpenBeOS,并在 8 个月后释出了首个版本。2004 年改名为 Haiku。此后 Haiku 项目先后释出了 4 个 RC alpha 版本和 3 个 RC beta 版本,最新的 R1/beta3 是刚刚在 2021 年 7 月 25 日发布的。二十年后的今天 Haiku 仍然是少数可用的非 UNIX 开源操作系统之一。

虽然小众,但仍然很有意义。

Cloudflare 扛下了创纪录的 DDoS 攻击:每秒 1720 万个请求

上个月,Cloudflare 发现了针对金融行业客户的大规模 DDoS 攻击。攻击者利用了由 20000 多台受感染设备组成的僵尸网络,以通过向目标网络发送巨量 HTTP 请求的方式,来耗尽其服务器资源。在本次攻击的高峰,达到了每秒 1720 万次的请求,规模是以往针对公共领域发起的 DDoS 攻击的三倍。攻击持续了数小时,Cloudflare 扛下了超过 3.3 亿的垃圾 HTTP 请求。

这样夸张的攻击记录只能被一次次打破。

2021 年上半年发现了 600 多个工业控制系统漏洞

根据 Claroty 的 ICS 风险和漏洞报告,2021 年上半年发现了 600 多个工业控制系统漏洞,涉及到 76 家供应商,相比去年同期增加了 41%。其中和西门子(146 个)施耐德电气(65 个)是受到影响最大的制造商。在所有的漏洞中,81% 是由非厂商来源发现的。大多数漏洞被评为严重或高度危险,对工业控制系统构成严重威胁。要利用这些漏洞,90% 漏洞不需要专门的知识,74% 的漏洞不需要任何权限,66% 的漏洞不需要用户交互,61% 的漏洞可以从外部远程利用。

工业控制系统的安全风险迫在眉睫。