分类 硬核观察 下的文章

中国特供版的 Flash 软件正在安装广告软件

虽然 Flash 应用已经正式寿终正寝,但 Adobe 允许一家中国本土公司继续在中国境内发行 Flash 软件,这个 Flash 软件只能通过 flash.cn 获得。

但安全公司 Minerva Labs 发现,其安全产品接收到了多个与这个 Flash 软件相关的安全警报。经过分析后发现,该应用确实在安装一个有效版本的 Flash 软件,但同时也在下载和运行了一个 nt.dll。这是一个加载在 Flash 进程内的文件,它每隔一段时间就会继续打开一个新的浏览器窗口,显示各种广告和弹出窗口密集的网站。

另外,这种特殊的威胁不会影响西方用户,因为他们从 flash.cn 下载的 Flash 版本不会在中国以外的系统上运行。

这下知道为什么有人煞费苦心为中国网民提供特供版了。实在是被恶心到了。

攻击者销售窃取的远程桌面登录凭证,勒索团伙高价买下

买卖被盗的登录凭证和其他形式的远程访问网络早已成为暗网生态系统的一部分。这些人入侵网络,但他们不会通过自己进行网络活动来获利,而是将网络的入口卖给其他犯罪分子,从销售中获利。通过远程桌面协议(RDP)进行访问,最受网络犯罪分子追捧。这种凭证的价格很贵,接近一万美元的平均售价代表着多个有价值的攻击目标,当然,勒索团伙也一定是觉得能值回票价才会去购买。而去年以来的疫情导致对远程访问需求大增也为攻击者创造了更多机会。

所有提供了远程访问的企业网络,都当点心吧,仅仅是密码策略已经不足以防范这样的攻击威胁了。

量子计算机解决了一个几十年前的问题,比经典计算机快 300 万倍

来自量子计算公司 D-Wave 的科学家们已经证明,利用一种名为量子退火的方法,他们对一些材料的模拟速度可以比使用相应的经典方法快 300 万倍。当然,事实上这个问题在 2016 年已经被诺贝尔物理学奖得主解决了。

D-Wave 的最新研究并没有证明量子至上性,即用量子计算机运行一个用经典手段无法解决的计算。这个实验的真正意义在于证明了,利用现有的量子方法解决有价值的材料科学问题已经可以取得计算优势。

虽然是特定领域的特定解决方案,但是随着量子技术的发展,通用的量子计算机或许会在某个时刻出现。但即便是特定领域,如果用在某些如医药、天气预测等专门领域,也是非常有意义的。

Photoshop 进驻统信 UOS 商店

今天,统信软件官方宣布,Adobe Photoshop CS6 已经正式登陆统信 UOS 系统,x86 平台的社区版、专业版、个人版用户,都可以直接搜索安装使用它。目前统信 UOS 应用商店中已有 2000 多款软件。

毫不意外的,这依然是一个 Wine 版本。

微软 Word 下个月将获得文本预测功能

这种功能使用机器学习来预测作者将需要哪些单词来加快文档创建。当用户在撰写文档时,Word 会高亮显示灰度化的预测,可以使用 Tab 键接受建议,也可以按 Escape 键拒绝。该功能目前只支持英文,还处于内部测试阶段,预计下个月会发布。除了 Word,微软也将其用在 Outlook 中。

如果你担心影响隐私问题,微软说,这种功能只是基于你的文档而建议的,除非你有意反馈信息,否则信息不会被存储和被别人看到。甚至,你还是不放心的话,可以禁止这个功能。

Nextcloud 21 发布,提升 10 倍性能

最新版本 Nextcloud 21 采用了全新的、可选择的基于 Rust 的高性能文件后端,将桌面客户端和 Web 界面轮询的服务器负载降低了 90%,同时向用户提供即时通知和文件更改。除此以外,还有其它的改进,Nextcloud 声称你会看到大型 Nextcloud 服务器的能力提高了 10 倍

我注意到后端新采用了 Rust,极大的提升了性能。看来 Rust 的潜力很不错。

西北大学开发出猴脸识别系统

报道,西北大学的科研团队正依托人工智能等新技术,研发“猴脸识别技术”,用于识别秦岭地区的数千只川金丝猴。目前,猴脸识别技术处于实验推广阶段,可识别约 200 只秦岭金丝猴。科研人员称,每只金丝猴,采集了七八百张图像样本,识别成功率达到 94%。

虽然这是一则严肃的科技新闻,但是我还是忍俊不禁想笑。不过严肃的说,这样的人脸识别技术才是技术不作恶的典范。

Kodi 19 “Matrix” 发布,支持 AV1、HDR 和 tvOS

Kodi 是一个开源的媒体中心,最初是为 XBOX 游戏机设计的,但很快被移植到 Windows 和 Linux 等其他平台上,并最终移植到低成本的 Android 电视盒和树莓皮等单板电脑上。

在 Kodi 18 发布两年多后,开发者刚刚宣布推出 Kodi 19 “Matrix”。这个版本由近 50 名个人开源开发者贡献,约 5000 次提交,增加、更改或删除了约 60 万行代码。

Kodi 是难得的精致的开源软件,用了两年时光开发出来的 Kodi 19,值得试试,更多的变化,这里不一一赘述,大家自行体验吧。

非 systemd 的 Debian 分支 Devuan 3.1 发布

Devuan 是 Debian 的一个分支,旨在提供没有 systemd 的 Debian,专注于初始化系统的独立性,从最初的 pre-alpha 版本到现在已经六年了。

这个版本中新提供了 Runit 初始化系统,现在支持 Runit、SysVinit 和 OpenRC 等方式。在此版本中,还允许在安装过程中排除非自由固件。

要说对自由的热爱,Debian 是个典型代表,而要说对自由和传统的狂热,那 Devuan 当之无愧。

火星车上的 CPU 速度和你淘汰的树莓派差不多

这次毅力号火星车上搭载的机巧号无人直升飞机作为演示项目,其所使用的 CPU 是技术人员有意从网上采购的商业成品硬件:高通骁龙 801,运行频率为 500Hz,对,你没看错,不是 500MHz —— 这是小米 3 所使用的 CPU,甚至其运行频率还专门调整到极低。

不过,这也比火星车上的 CPU 更快。NASA 最新的通用处理器是 ARM A53 变体,和树莓派 3 的 CPU 同属 A53 系列。也就是说,耗资 27 亿美元的火星车上的 CPU 的速度不会比你的淘汰的树莓派更快了。这是因为 NASA 级别的 CPU 和芯片必须满足 NASA 的高性能太空飞行计算辐射标准。这些定制化的处理器需要经过多年的设计工作和测试,才能获得太空飞行的认证。

看看自己的手机,顿时感觉高大上多了,比火星车都厉害。

开发者称 Chrome 比 Safari 多用 10 倍内存

开发者在 macOS Big Sur 上进行了测试。在打开两个标签页时,Chrome 的内存使用量达到了 1GB,而 Safari 只用了 80MB。而在打开 54 个标签页的情况下,与 Safari 相比,谷歌 Chrome 每个标签页的内存使用量多了 24 倍。测试时,这两款浏览器都没有安装任何扩展。根据他的调查,Chrome 浏览器每个打开的标签页使用了 290MB 的内存,而 Safari 浏览器每个打开的标签页只使用了 12MB。

Chrome 的吃内存问题其实由来已久,不过现在有点变本加厉,我觉得是时候看看换个浏览器了。

Linux 桌面用户安全意识方面落后

最近,Linux Mint 发布了一篇公告督促用户更新其 Linux 系统。据它的服务器端统计表明,大约只有 30% 的用户在一周内内应用了更新。而甚至约有 5% 到 30% 的用户仍在运行 Linux Mint 17,而它早在 2019 年 4 月就已经结束支持。当然,之所以有很多用户停留在 Linux Mint 17,有部分原因是因为现在有机制告诉用户什么时候有新版本可用,但在 Linux Mint 17.x 的时候还没有这些机制。

就我了解到的情况,不只是 Linux Mint,很多 Linux 桌面用户都不太积极更新自己的计算机。可见在安全意识方面,Linux 桌面用户也并不比 Windows 用户高多少。

英伟达将通过驱动限制消费级显卡“挖矿”并推出专用矿卡

英伟达官方博客说,RTX 3060 显卡的驱动将会检测以太坊挖矿算法,并通过限制哈希率的方式将挖矿效能减半,以确保 GeForce GPU 最终落到游戏玩家手中。而另一方面,将要推出的 CMP 产品线会砍掉视频输出、改良散热设计、降低核心电压,以更好适应挖矿场景需求。另外他们表示,不会限制已经销售的 GPU 的性能。

好好的新显卡用来挖矿不好么?这才是挣钱的事情 —— 开个玩笑,其实英伟达是担心加密矿商的需求不稳定,近来爆发的加密挖矿热情会对其产能造成波动影响,所以做了产品分流。

比特币突破 55000 美元新高,总市值突破 1 万亿美元

比特币价格在周五接连突破 53000、54000、55000 美元关口,24 小时涨约 3500 美元,其市值史上首次达到 1 万亿美元,仅在 2021 年其价值增长就超过了 4150 亿美元。而全世界所有流通货币的总价值约为 95 万亿美元。

据说,有人已经下车去买房了。我觉得,过于非理性的市场膨胀,对于加密货币也罢,区块链也罢,都过犹不及。

由 Linux 和开源软件驱动的无人直升机将在火星上飞行

NASA 的毅力号火星车带有一架能够在火星上不足地球的 1% 的稀薄大气环境中使用的无人机:机巧号。如果一切顺利,它将成为有史以来第一架在另一个世界飞行的飞行器。机巧号结合使用了 Linux 和美国宇航局基于喷气推进实验室的开源 F´ 框架构建的程序。这也是 Linux 操作系统首次在火星上使用。事实上,机巧号纯粹是一个技术示范。它并不是为了支持毅力号火星车的任务,它的任务是要表明,利用现成的商用硬件和开源软件,在火星上飞行是可能的。

这是开源的一大胜利,你现在也可以用 Linux 和开源框架搭建你的火星车和无人机了。

“彩虹猫”被作为独一无二的加密艺术作品出售

彩虹猫 Nyan Cat ”今年已经 10 岁了,为了纪念这一时刻,创造“彩虹猫”的艺术家 Chris Torres 已经重新制作了原版动画,并通过加密艺术平台 Foundation 进行拍卖。一旦这个重制版卖出,Torres 就不打算再提供“彩虹猫”的原画形象了。当前拍卖价格已达 2.5 万美金(13 ETH),拍卖时间还剩下不到半天。

经典的彩虹猫,以独一无二的形式出现在加密艺术品中,非常有纪念意义。

微软将发布非订阅版的 Office 套装软件

微软将于今年晚些时候发布新的 Office 套装软件。微软表示,虽然它的主要重点仍然在其订阅产品 Microsoft 365 中,但它将为那些没有准备好转移到云端的人发布一次性买断的 Office 2021。新的 Office 2021 拥有 Windows 和 Mac 版本,微软将提供五年支持。而且,微软表示,这不会是最后一个买断版的 Office 套装软件。

曾几何时,软件都是一次性买断的,但是随着云服务大行其道,很多软件都改成了订阅制,需要按照使用费用不断付费。其中大型软件中 Microsoft 365/Office 365 就是一个代表。但是总有一些人不愿意使用云服务,也不喜欢订阅制。

我觉得,微软的这个做法很好,为不同的人群需求提供不同的产品和服务。

Google 开源语言模型 Switch Transformer,但不包括权值

Google 大脑的研究人员开源了他们最新的 AI 语言模型 Switch Transformer。它包括 1.6 万亿个参数,相比上一代模型,在精度相似的情况下训练时间只要七分之一。但 Google 并没有开源预训练的权值,而权值对于语言模型是至关重要,因此这一开源被认为打了折扣。权值代表 AI 模型模拟的人脑神经元之间的连接强度,需要反复调整到输出结果与正确答案相同。

我觉得,打了折扣的开源也是开源,毕竟不能指望别人什么都给喂到嘴边吧。