分类 硬核观察 下的文章

微软:为什么你不能卸载我们的 Edge 浏览器?

6 月,微软开始通过 Windows Update 向 Windows 10 用户推出新的 Edge 浏览器。当时,微软告知 Windows 用户,“这款新的 Microsoft Edge 不支持卸载”。微软解释说:“由于 Windows 支持依赖于网络平台的应用程序,我们的默认网络浏览器是操作系统的重要组成部分,无法卸载。”Edge 远不是唯一无法卸载的应用,在 Windows、Mac 和 Android系统中,有很多应用是你无法直接摆脱的。

来源:zdnet

拍一拍:但你可以不用它们,而安装替代品。

智利国家银行在勒索软件攻击后关闭所有分行

攻击始于一位雇员收到并打开了一份恶意 Office 文档,文档据信在银行的网络安装了一个后门。上周五到周六晚上,黑客利用后门访问了银行的内网安装了勒索软件。一开始,银行试图在不被注意的情况下恢复服务,但破坏范围太广了,勒索软件加密了该行的大部分内部服务和雇员工作站。银行在周日披露了攻击,官员认识到到周一他们也难以恢复服务,因此决定关闭分行。

来源:solidot

拍一拍:勒索病毒让病毒真正成为了一门“生意”,从长久来看,这种事情还会一直持续下去。

Android 11 发布

并将源代码推送给了 Android 开源项目(AOSP)。与之前的主要版本不同,Android 11 不仅作为空中下载(OTA)更新首先到达 Pixel 手机,还将同时在一加、小米、Oppo 和 Realme 手机上推出。这对 Android 来说是一个重大的转变。Android 11 带来了一长串的新功能,支持 5G、新的屏幕类型,和呼叫过滤。甚至还有一个帧率 API。

来源:slashdot

拍一拍:AOSP 只是遮羞布而已,已经快被 GMS 掏空了。

Firefox 探索没有 Google 的未来

Mozilla 的绝大部分收入来自与 Google 达成的搜索交易合同。与 Google 的合作对 Mozilla 而言是不舒服的,不仅仅是因为两家公司在浏览器市场是竞争关系,而且还因为两家公司的价值观存在差异。Google 的绝大部分收入来自于在线广告,而 Firefox 的开发者则努力创造工具去阻止广告。Mozilla 认为,隐私并不是一种产品,而是所有用户都应该享有的权利。

来源:solidot

拍一拍:相比 Mozilla,Google 真是丑陋。不知道现在有多少人已经从喜爱 Google 转变为厌恶?

AWS 推出用 Rust 开发的容器发行版 Bottlerocket

亚马逊 AWS 服务发布了主要用 Rust 语言开发的发行版 Bottlerocket,设计用于托管容器。源代码发布在 GitHub 上。作为一种专注于安全、速度和并发的系统级编程语言,Rust 能避免常见的编程错误如访问无效的内存区和竞态条件。

来源:solidot

拍一拍:用 Rust 语言开发一个发行版,这是个不错的消息,就是不知道 Rust 的成分有多少?

C++20 标准草案获得批准

相比 C++17,C++20 是一次重大的更新,引入了新的语言概念、模块、操作符“<=>”、协程、指定初始化、新标准属性等等。C++20 库标准还加入了范围、特性测试宏和位操作等。

来源:solidot

拍一拍:我想,很多人还留在很老的 C++ 标准吧。

ARM 公司新的处理器使驱动器既能存储也能处理数据

这是一款旨在实现新一代存储设备的芯片,存储驱动器不是将信息发送到一个单独的芯片进行处理,而是使用其内置的控制器在本地进行处理。Arm 公司的新 Cortex-R82 被设计成作为计算存储设备的控制器。它以芯片设计的形式提供。额外的计算能力使得该芯片可以运行完整的 Linux 发行版以及应用程序,所有这些都可以直接在存储驱动器内运行。

来源:slashdot

拍一拍:所以,以后会有硬盘式的“电脑”了?

调查发现只有 3% 的 Ruby on Rails 开发者使用 Windows

共有来自 92 个国家的 2049 名 Rails 社区成员参加了调查。24% 的受访者主要在 Linux 上开发,而 73% 的受访者使用 Mac OS X。然而最受欢迎的编辑器是微软的 Visual Studio Code(32%),其次是基于 Vim 的编辑器(21%)。大多数受访的开发者认为 Rails 仍然具有现实意义,不过他们对 Rails 核心团队是否在朝着正确的方向发展存在分歧,48% 的人完全同意这种观点。

来源:slashdot

拍一拍:Windows 没赢,Linux 桌面也算不上胜利。

大多数网络安全报告只关注酷炫的威胁

在过去十年中发表的 629 份商业网络安全报告中,只有 82 份(13%)讨论了对公民社会的威胁,其余的报告侧重于网络犯罪、民族国家黑客、经济间谍活动。这造成了对实际网络威胁状况的扭曲看法,而后影响了政策制定者和学术工作。研究者认为,这是因为商业网络安全公司是当今大多数网络安全报告的幕后推手,他们追逐大型企业客户和政府合同,因而主要关注调查网络犯罪、经济间谍和关键基础设施破坏。

来源:zdnet

拍一拍:所以你看到的各种令人震惊的安全威胁报告,其背后都有自己的出发点。

Debian 项目曾讨论永久禁止 Linus Torvalds 出席会议

众所周知,Linux 作者以脾气暴躁和言语粗鲁著称,他对此也进行过反思。本周泄露出来的 253 封发表于 2014 年的 Debian 项目内部非公开讨论邮件显示,他在 DebConf 会议上的言行引发了争议,一部分人认为他违反了社区行为准则,应当永久禁止他出席未来的会议。在几乎不参与开源社区的人提出非常强烈的担忧之后,各种社区行为准则已经涌入了一些高知名度的项目。

来源:solidot

拍一拍:我们要 Linus,不要无用的彬彬有礼和政治正确。

微软准备发布“删除 Adobe Flash Player 的更新”

微软计划在 12 月开始在其应用中禁用 Flash Player,其中包括 IE 和传统版本的 Edge。在明年 1 月份,搭载 Chromium 的 Edge 版本也将屏蔽该软件。微软会发布一个“删除 Adobe Flash Player 的更新”来从 Windows 中永久删除它,这个更新将在 2020 年秋季提供下载。Adobe 将在年底抛弃 Flash Player。

来源:softpedia

拍一拍:我们不要中国特供版。

腾讯微博将于 9 月 28 日停服

腾讯微博首页显示,由于业务调整,届时用户将无法登陆。用户如有需要,可在停止服务前备份相关信息。2014 年 11 月 4 日,网易微博宣布将正式关闭。搜狐微博也于 2014 年 11 月,进入“半放弃”状态。只剩新浪微博存活下来,微博与新浪微博已经划上了等号。

来源:新浪科技

拍一拍:俱往矣。包括新浪微博,其实也在艰难求存,被人诟病不已。

矿业公司淡水河谷通过区块链完成首次铁矿石销售

这笔与南京钢铁公司的交易涉及从马来西亚 Teluk Rubiah 海运码头向中国运送 17.6 万吨材料。淡水河谷表示,交易中确保了端到端的安全性和透明度,所有利益相关者都能实时看到文件。该交易的信用证是通过区块链平台 Contour 签发的。在其他房地产领域,巴西完成了有史以来第一笔完全通过区块链技术进行的交易。

来源:ZDNet

拍一拍:这是走向销售数字化的重要里程碑。

瑞士楚格州将从明年开始接受用比特币纳税

楚格州自称是 Crypto Valley,它宣布明年 2 月允许企业或个人用比特币或以太坊支付最高 10 万瑞士法郎的税款。楚格州的财政负责人 Heinz Taennler 在声明中表示他们不会有任何风险,比特币或以太坊的款项会自动转换为瑞士官方货币,因此他们收到的始终是瑞士法郎。

来源:solidot

拍一拍:比特币和区块链在不知不觉中攻城略地啊。

火狐浏览器将增加新的由下载驱动的保护功能

火狐将阻止从沙盒 iframe 发起的自动下载,使得恶意网页更难启动自动下载并在用户的电脑上植入带有恶意软件的文件。这种类型的攻击被称为“ 飞车下载 drive-by download ”,已经存在了 20 年,通常发生在用户访问一个包含攻击者放置的恶意代码的网站时。Chrome 已有类似功能, Safari 则在计划中。

来源:ZDNet

拍一拍:毕竟正常的网页很少会通过 iframe 自动发起下载。

联想发布首款 Fedora Linux ThinkPad 笔记本电脑

多年来,ThinkPad 一直是 Linux 用户的首选笔记本。然后,在 2008 年联想背弃了桌面 Linux。今天,联想长久以来第一次发布了搭载现成 Linux 的 ThinkPad。而且,不是普通的 Linux,而是红帽的社区 Linux:Fedora。在这个新的 Linux 友好型产品线中,首先是 X1 Carbon Gen 8。随后将有即将推出的 ThinkPad P1 Gen2 和 ThinkPad P53 的版本。这并不是联想唯一支持 Linux 桌面的举措。联想正计划对其整个工作站组合进行 Canonical 和 Red Hat 顶级 Linux 发行版的认证--“每种型号、每种配置”。

来源:zdnet

拍一拍:终于可以从主流 PC 厂商联想那里买到了红帽面向开发者的社区 Linux 发行版 Fedora。

美国法庭判决被 Snowden 曝光的大规模监视项目是非法的

美国第九巡回上诉法庭判决此类项目是非法的。法庭认为,无搜查令的撒网式大规模秘密收集数百万美国人的电话记录违反了外国情报监视法,可能还构成了违宪。在 Snowden 曝光后,美国官员改口称大规模监视在打击国内极端主义上扮演着重要的作用。美国官员还引用了多位极端主义者被定罪作为大规模监视合法的证据,但第九巡回上诉法庭指出,此类说辞与机密记录不一致。ACLU 则表示这是隐私权一次胜利。

来源:solidot

拍一拍:要是没有 Snowden,谁能知道呢?

新的 Python 脚本木马恶意软件瞄准金融科技公司

这个被称为 Evilnum 的黑客组织活动多种多样,有报道称它使用 Javascript 和 C# 编写的不同组件,现在它又部署了一个新的攻击工具 PyVil RAT。它能够进行键盘记录、截屏等功能,而背后的人也是费尽心思,尽可能地将其隐藏起来。

来源:zdnet

拍一拍:各种编程工具都能沦为作恶的手段。