分类 硬核观察 下的文章

利用 AI 对动物进行剥削

人们设立了自动监听站,它们甚至可以贴在小如蜜蜂的动物身上。这些数字设备的功能就像一个行星规模的助听器:使人类能够观察和研究大自然的声音,超越我们感官能力的极限。这些数据通过 AI 来处理,找到可能帮助我们理解动物之间的对话的模式,现在已经有了鲸鱼的歌声和蜜蜂的舞蹈等数据库。但这也可能带来一个意想不到的滥用:比如将机器人放入蜂巢,欺骗蜜蜂飞到哪里去寻找特定的蜜源,从而对动物进行剥削性使用。

消息来源:VOX
老王点评:AI 确实能做很多好事,但是,如果被滥用也很可怕。你能想象蜜蜂被不断驱使去采蜜直到累死吗?

旧金山举办人工智能艺术展

旧金山的一个名为“人工想象”新的艺术展览展示了艺术家们利用 DALL-E 2、GPT-3 和其他 AI 系统生成的作品。作品包括一系列的作品,从视频到静态图像和雕塑。艺术家和策展人说,这个展览是第一个此类展览,是对人工智能艺术确实是艺术的一个重要认可。一些参加展览的艺术家将当前的时刻比作伴随着照相机到来的类似的手忙脚乱。

消息来源:axios
老王点评:确实,就像相机的出现不但没有消灭传统艺术,反而成了一种新的艺术门类。

Discord 半年禁止了 5500 万个账户

Discord 最近公布了其季度安全报告,其中指出,在 2022 年 1 月至 6 月期间,约有 5500 万个账户和 68000 个服务器被禁用。其中绝大多数是由于“垃圾信息或与之有关的行为”而被关闭的。只有 1% - 2% 的上诉成功得到了解封。

消息来源:The Gamer
老王点评:虽然 Discord 上充斥着垃圾信息,但是这么大的数量还是令我吃惊。

谷歌给出了废弃 JPEG-XL 的理由:不爱了

昨天我们 报道 过,谷歌准备在 Chrome 110 中废弃 JPEG-XL 的实验性支持。对此,谷歌的一位工程师给出了他们的理由:实验性标志和代码不应该无限期地保留下去;整个生态系统没有足够的兴趣继续实验;新的图像格式并没有带来足够的增量优势;减少维护负担。而事实上,JPEG-XL d 比特流在 2020 年底才被冻结,文件格式在去年才被标准化,编码系统在今年早些时候才被标准化。

消息来源:Phoronix
老王点评:分手就分手,这些都是借口~~

国外网友发现他的猫在“使用”百度

一位国外网友给自己的猫买了一个自动喂食器,但是他发现这个喂食器每隔五分钟就会解析一下 baidu.com 的域名。经过研究,原来这个带有摄像头、WiFi 功能和云端服务的物联网设备,会通过解析 baidu.com 来判断网络联通性。而这是硬编码到其设备代码中的,并且使用了过期的解析库。至于为什么会解析百度而不是谷歌,显然这是一台中国生产的物联网设备。

消息来源:SANS
老王点评:这就是产地证明……

苹果公司增加了漏洞赏金,但不准备针对之前的操作系统

苹果安全博客带来了修订后的漏洞赏金的消息,有些漏洞赏金最高是以前最高赏金的两倍,一个零点击远程攻击链的理论最高赏金可达 200 万美元。但与此同时,苹果已经表示,旧的操作系统版本可能无法获得所有已知安全问题的修复。

消息来源:The Register
老王点评:虽然说是苹果的操作系统是免费升级,但是老设备是不能一直升级下去的,所以,换新设备吧。

Chrome 准备废弃刚刚标准化的 JPEG-XL 图像格式

JPEG-XL 作为一种免版税的下一代有损/无损图像格式,其性能比 JPEG 好得多,因此被人们所看好。JPEG-XL 部分是基于谷歌的 PIK 提案,该文件格式在去年才被标准化。自 Chrome 91 以来,谷歌浏览器通过一个功能标志启用 JPEG-XL 支持,但谷歌正在考虑在 Chrome 110 中废除对该图像的支持。目前还没有公开的评论,说明他们放弃 JPEG-XL 的理由,但是谷歌方面一直在积极推广他们的 WebP 格式。

消息来源:Phoronix
老王点评:看来还是谷歌觉得 JPEG-XL 不够亲儿子。

VMware 为过期版本修补了一个高危漏洞

VMware 修补了一个影响其 VMware Cloud Foundation 和 NSX Manager 产品的高危漏洞,该漏洞允许未经授权的黑客以最高的系统权限执行恶意代码。该漏洞危险等级 9.8/10,存在于其所依赖的 XStream 开源库中,因为危险是如此之高,VMware 不同寻常的为不再支持的版本发布了补丁。

消息来源:Solidot
老王点评:还不错,还会为停止支持的过期产品提供安全补丁。

FreeBSD 再次引入 WireGuard

早在 2020 年,FreeBSD 就引入了 WireGuard,但后来发现其初始实现代码太烂,而在 FreeBSD 13 RC 期间被移除。后来,WireGuard 的上游开发者亲自出手参与了其在 FreeBSD 的实现,经过两年的精细打磨,终于在周五重新进入了 FreeBSD 内核。预计它将出现在 FreeBSD 14 中,之前版本的 FreeBSD 也将会向后移植。

消息来源:Phoronix
老王点评:为 FreeBSD 的精益求精点赞。

你现在需要付费在 Photoshop 中使用某些颜色

从现在起,广泛使用的 Adobe 应用程序,如 Photoshop、Illustrator 和 InDesign 将不再免费支持 Pantone 公司的颜色,那些希望在他们的文件中使用这些颜色的人将需要支付一个单独的许可证。你需要使用一个每月 15 美元的插件才能使用这些颜色。

消息来源:Kotaku
老王点评:连颜色都要付费么~是我孤陋寡闻了。

为修复高危漏洞,Fedora 37 推迟发布

Fedora Linux 37 的发布日期从原计划的 10 月底推迟到 11 月 15 日,原因是为了修复一个 OpenSSL 高危漏洞。OpenSSL 计划在 11 月 1 日释出修复漏洞的补丁,因此关于该漏洞的细节尚未公开。安全社区的一种通常做法是在补丁做好准备前对相关信息保密,以防止其被利用。由于 Fedora 是公开构建的,所以不能在漏洞披露前就先打好补丁。但有趣的是,即使发布延迟,但是定于 11 月 4-5 日的 Fedora Linux 37 发布派对会照常举行。

消息来源:Fedora Magazine
老王点评:开源项目的开放性往往都是好的,但是在这个情况下,却是一个弱点。

Linux 6.2 主线内核将支持苹果 M1 系列芯片

本周,苹果 M1 Pro、Max 和 Ultra SoC 的设备树排队进入 Linux 内核 SoC 的 for-next 分支。也就是说,对 M1 系列芯片的支持进入了上游,而且使用这些 SoC 的 Mac Studio 也将得到支持。最终,基于 Arm 的苹果芯片将在 Linux 上得到很好的开箱即用的支持,而不仅仅是 Asahi Linux 发行版。

消息来源:Phoronix
老王点评:虽然苹果不主动支持,但是 Linux 内核社区还是非常有积极性。

埃隆·马斯克已收购推特,并赶走了原 CEO、CFO

周四,经过几个月的法律纠纷后,埃隆·马斯克捧着一个水槽进入了推特总部大楼。除了原 CEO、CFO 之外,总法律顾问、首席客户官等高管也被辞退,有消息称,有的高管是被保安带出去的。不过,这些高管都是拿着巨额补偿走的。马斯克曾谈到利用推特创建一个类似微信的超级应用 “X 应用”。

消息来源:The Verge
老王点评:手腕高超的一个装成疯子的天才。

谷歌推出以太坊节点云服务

谷歌云区块链节点引擎将是一个“完全管理的节点托管服务,可以最大限度地减少对节点操作的需求”,这意味着谷歌云将负责监控节点活动,并在停机后重新启动它们。谷歌的宣布标志着技术巨头对区块链和 Web3 项目给予了越来越多的关注。

消息来源:谷歌
老王点评:这对于区块链的发展是件好事。

苹果公司在开发者的强烈抗议下暂停了应用商店的赌博广告

周二,苹果公司宣布在其应用商店中投放更多的广告,这包括在应用程序的页面上宣传其它应用程序。开发者发现在他们的应用程序下有很多不当的广告,比如一个老虎机应用被放在赌博成瘾康复应用旁边做广告,还有一些例子是其他博彩应用被放在针对儿童的应用页面上做广告,成人视频聊天应用出现在苹果图书页面,约会应用被放在旨在改善现有关系的应用下面。在受到大量批评之后,苹果已经“暂停了应用商店产品页面上与赌博和其他一些类别有关的广告”。

消息来源:The Verge
老王点评:看来苹果在广告投放方面还需要学习一下。

systemd 创始人认为 Linux 的启动并不安全

已经加入了微软的 systemd 创始人 Lennart Poettering 认为,在启用了安全启动的硬件上,虽然启动过程(包括内核)是签名的,但下一步,即加载 initrd,却没有签名。他提议将 Linux 启动过程转移到加密签名的统一内核镜像,使用 TPM 2.0 硬件加强 Linux 系统启动过程的安全性。initrd 是“初始化内存磁盘”,恶意软件或入侵者可以在 initrd 中插入恶意代码,而且每次系统启动时都会加载该代码,即使该恶意代码的其他副本不存在于硬盘上。

消息来源:The Register
老王点评:想法是很好,但是这就是一个不透明的盒子。

Linux 内核开始为 800 Gbps 网络做准备

IEEE 已经发布了 800Gbps 网络的标准,而英伟达正在开发 800Gbps 网络硬件,其 Linux 内核驱动的开发人员确认,下一代英伟达 Spectrum ASIC 将支持 800Gbps 的速度。虽然 800Gbps 已经是目前最高端的 400Gbps 带宽的两倍,但以太网联盟今年的路线图已经将 1.6Tbps 网络作为未来几年内的计划。

消息来源:Phoronix
老王点评:Linux 内核在抛弃博物馆硬件的同时,越来越多的成为新硬件的第一批支持系统。

Fedora 40 正在为迁移到更现代的 C 语言标准做准备

1999 年发布的 C 语言标准(C99)删除了一些向后兼容的特性,然而,GCC 仍然默认接受这些过时的构造。但对这些结构体的支持让程序员感到困惑,并有可能影响 GCC 实现未来 C 标准中的功能。计划 2024 年发布的 GCC 14 编译器,正在考虑默认禁用对传统 C 语言结构的支持。LLVM 的开发者也正在考虑可能比这更早地禁用传统的 C 语言结构。Fedora 40 计划更主动地发现那些仍然依赖传统 C 语言行为的开源项目,以在 GCC 14 前就消除对旧的 C 语言标准的支持。

消息来源:Phoronix
老王点评:说是新的 C 语言标准,其实也有 20 多年了——都说程序员是喜新厌旧的,但是似乎都抱着自己用惯的语言不肯放手。