分类 新闻 下的文章

粒子物理学的基础计算机程序后继无人

粒子物理学家使用所有科学中最长的一些方程式。他们绘制了数以千计的称为费曼图的图片,每张图都编码了一个可能有数百万个术语的复杂公式。这些公式复杂到甚至用计算机添加它们也是一个挑战。33 年来,一个名为 FORM 的程序成为处理这些计算的主要程序。然而,它的维护主要依靠原作者 Vermaseren 一个人,而他已经 73 岁了,但还没有人接手这些工作。

消息来源:量子杂志
老王点评:很多时候就是这样,大多数人心安理得的使用着的一些基础设施,其实都是有人在背后默默奉献,并且,岌岌可危。

KDE 正在开发一个平铺窗口管理器

KDE Plasma 桌面的窗口管理器 KWin 增加了一个内置的高级平铺系统,可以用来创建自定义的平铺布局。这包括一个方便的配置界面,用于管理快速平铺行为。这个新的平铺系统有望得到进一步的完善,而最初的实现会在 Plasma 5.27 中找到。

消息来源:Phoronix
老王点评:这种平铺窗口才是 Linux 桌面应该创新的地方,而不是处处学着 Windows 和 Mac。

苹果的 AR/VR 头显操作系统命名为 “xrOS”

苹果已经决定将在其即将推出的 AR/VR 头显上运行的软件称为 “xrOS”,该公司原来计划称作“RealityOS” 或 “rOS”。苹果的头显预计将在 2023 年推出,将采用自己的操作系统,就像苹果电视和苹果手表一样,它也将有一个专门的应用程序商店。

消息来源:Mac Rumors
老王点评:希望看到苹果能继续创新。

再一次,微软因其 Office 365 的隐私问题而在德国受到抨击!

微软 Office 365 再次在德国学校被宣布为非法!

最近,我偶然看到 Tutanota 的一篇博文,说微软的 Office 365 再次被宣布在德国学校使用是非法的。

好吧,真让人吃惊!?

上一次发生这种情况还是在 2019 年,当时 Office 365 被禁止在德国 黑森州 Hesse 的学校使用。

补充说明一下,Office 365 软件包提供了一套完善的专有工具,被全球许多专业人士使用,这就是它受欢迎的原因。

然而,正如德国当局指出的那样,它带来了相当多的隐私问题,这些问题还没有得到解决。

? 因此,德国数据保护会议(DSK、Datenschutzkonferenz)决定禁止在全国的学校使用微软 Office 365。

? DSK 是一个由独立的德国联邦和州数据保护监督机构组成的团体。

微软 Office 365 不能在德国学校使用

一个大胆的举动: DSK 已经禁止在学校使用微软 Office 365,理由是微软存在各种隐私侵犯的行为。

过去两年一直在进行谈判,以确保其符合欧洲数据保护标准。

然而,事情的结果并不理想。

DSK 的一份声明中,他们提到:

控制者必须能够根据 GDPR 第 5(2) 条履行其责任义务。在使用微软 365 时,根据“数据保护附录”,在这方面仍然会遇到困难,因为微软没有完全披露具体发生了哪些处理操作。

此外,微软没有完全披露哪些处理操作是代表客户进行的,哪些是为自己的目的进行的。

换句话说,他们觉得微软没有遵守 GDPR 的规定,而且微软一直缺乏透明度。

与 2019 年那次有什么不同?: 好吧,在被黑森州的学校取缔后,微软在 2019 年后做了一些改变。

但是,他们只是采用了欧盟委员会的一些标准合同条款,并更新了他们的《产品和服务数据保护 附录》,几乎只是表面功夫。

这次又是什么原因造成的?: 当 DSK 发现使用 Office 365 时,个人数据被发送到美国,使美国当局可以获得这些数据时,他们很不高兴。

他们还发现,如果不将个人数据传输到美国,就无法使用微软 Office 365。

因此,他们也建议私人用户不要使用 Office 365,因为不能信任微软对他们的数据的处理。

Tutanota 的人还指出,许多贸易学校使用 Office 365 来让他们的学生学习办公室工作。现在,他们将不得不使用微软 Office 的本地许可证(在本地部署)来实现同样的目的。

下一步是什么? 在最近的一份 声明 中,微软表示,他们不同意 DSK 的做法,并已采取措施,确保他们的 Office 365 产品符合欧洲数据标准,或者经常超过这些标准。

微软提到:

我们谨记 DSK 关于提高透明度的呼吁。虽然我们的透明度标准已经超过了我们行业中的大多数其他供应商,但我们承诺会做得更好。

特别是,我们将在我们计划的欧盟数据限制的框架内,在透明度的意义上提供关于我们客户的数据流和处理目的的进一步文档。

我们还将增加欧盟以外的分包商和微软员工的地点和处理的透明度。

因此,总结一下。在遵守严格的欧盟数据处理准则方面,微软还有很长的路要走。

我认为德国学校应该改用 Linux,并选择开源的微软 Office 替代品,如 LibreOffice、Calligra、ONLYOFFICE 等等,以保证他们的数据安全并掌握在正确的人手中。

你怎么看?微软是否在努力保持其在德国的地位?欢迎分享你的想法。


via: https://news.itsfoss.com/microsoft-office-365-illegal-germany/

作者:Sourav Rudra 选题:lkxed 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Steam Linux 市场份额达到新高 1.44%

根据 Valve 公布的 2022 年 11 月操作系统市场份额统计,Linux 的份额在过去一个月出现数年以来的最大份额:1.44%。Windows 仍然是统治地位的 96.11%。Linux 的份额长期以来一直在 1.2% 左右,过去一年增加了 0.28%。这一涨幅被认为主要是 Linux 掌机 Steam Deck 带来的一百多万用户,SteamOS 用户约占其中的 1/4。十年前,当 Steam 在 Linux 上首次亮相时,它享有大约 2% 的市场份额,但那时的 Steam 用户数显然比现在少得多。

消息来源:Phoronix
老王点评:看来游戏是推动 Linux 普及的重要力量啊。

IBM 和马士基放弃运作了五年的航运联盟链

IBM 和全球最大的集装箱承运公司马士基在五年前合作,建立了一个联盟链 TradeLens,用于航运数据。该联盟链的成员可以验证数字账本上记录的货物交易。但它最终未能在其目标行业中获得足够的支持。“没有达到继续工作和满足作为独立企业的财务预期所需的商业可行性水平。”他们宣布将于 2023 年关闭此项目。

消息来源:Coindesk
老王点评:区块链到底有用没有且放在一边,我认为联盟链是没有意义的。

多个安卓 OEM 厂商证书被用于签名恶意程序

安卓 OEM 厂商使用平台证书给操作系统和核心应用签名,这些 OEM 厂商的证书可以让应用拥有系统级访问权限。谷歌安卓安全团队发现多个恶意应用样本使用了 10 个泄露的 OEM 证书,这些证书属于三星、LG、联发科等厂商,目前还不清楚这些证书是如何泄露的。

消息来源:Chromium
老王点评:居然泄露了这么多证书。

安卓的 Rust 代码中发现的内存安全漏洞为零

谷歌称,“在过去几年/版本中,内存安全漏洞的数量大幅下降。”每年的内存安全漏洞数量从 2019 年的 223 个下降到 2022 年的 85 个。Android 13 是第一个该版本中加入的大部分新代码都是内存安全语言的安卓版本,Rust 在 Android 13 所有新的原生代码中占 21%。在整个 Android 12 和 13 系统中,“在安卓的 Rust 代码中发现的内存安全漏洞为零”。

消息来源:9to5google
老王点评:这是 Rust 在产品领域很具有说服力的证明。

OpenAI 的新聊天机器人可以解释代码

OpenAI 发布了一个通用的聊天机器人原型 ChatGPT,可以以更像人类的方式和用户对话。虽然这种聊天机器人本质上是 “随机鹦鹉”,它们的知识仅仅来自于训练数据中的统计规律,而不是像人类那样对世界这个复杂而抽象的系统的理解。但有人用编码问题测试了它,并声称其答案是完美的。比如说,它会说“你使用的那个循环条件犯了一个严重的错误!”或者可以让它像一个聪明的黑客一样解释冒泡排序算法。

消息来源:The Verge
老王点评:能解释代码其实并不令人意外,要是能进一步可以帮忙审查代码就更好了。

英国年龄超过 50 岁的 IT 专家仅有 22%

根据英国计算机协会的研究,在当地 190 万 IT 专家中,只有 22%(41.3 万)达到或超过 50 岁,而英国其他就业领域中 50 岁以上的平均人数约为 56.1万。另外,老年技术人员的时薪中位数为 25 英镑,比整个 IT 专家群体的时薪高 14%。

消息来源:The Register
老王点评:看来 IT 还是吃青春饭的比较多,而且老了不值钱。

回音

  • 一个被美国军方关联公司 掌握 的 SSL 根证书机构 TrustCor,其根证书被 Firefox 和 Edge 浏览器 停止信任

Bodhi Linux 团队为即将发布的 Bodhi Linux 7.0.0 版本启动了 Alpha 测试。

Bodhi Linux 7.0.0 桌面

Bodhi Linux 基于 Ubuntu LTS,其带有基于 Enlightenment 的 Moksha 桌面环境。Moksha 桌面是轻量级的,同时也是一个养眼的桌面。此外,它只包括了可以让你开始使用的基本的应用程序。

目前的 Bodhi Linux 6 系列基于 Ubuntu 20.04 LTS,发布于 2021 年,正好在 Ubuntu 20.04 LTS 发布后。即将推出的 Bodhi Linux 7.0.0 将基于今年 4 月发布的 Ubuntu 22.04 LTS,带来了基于 Ubuntu 稳定性和更新的软件包。

在其核心部分,它采用与 Ubuntu 22.04 一致的 Linux 5.15 LTS 内核。你可以得到基于最新的 Enlightenment 桌面/Enlightenment 基础库(EFL)的改进的 Mokhsna 桌面环境。

由于官方的变化日志还没有发布,这里是你在这个版本中得到的版本的一个快速总结。

Bodhi Linux 7.0.0 摘要(暂定)

  • 基于 Ubuntu 22.04 LTS “Jammy Jellyfish”
  • Linux 5.15 LTS 内核
  • Enlightenment 基础库(EFL)1.26.99
  • Moksha 桌面 0.4.0
  • Python 3.10
  • Systemd 249.11

下载

该团队建议,这个预发布版本是不稳定的,不应该用于你的日常工作。不过,如果你想体验一下,可以从下面的链接下载。

下载

时间表

Alpha 测试阶段应该持续两个月左右,然后是候选版本。之后是最终版本。从时间上看,根据历史记录 —— Alpha 测试大约持续两个月,然后是一个月的 RC 测试。因此,暂定的最终发布日期为 2023 年 2 月底或 3 月初。


via: https://debugpointnews.com/bodhi-linux-7-0-0-testing/

作者:arindam 选题:lkxed 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

20 个企业控制了一半的域名解析

据分析,来自 20 个域名的 255 台 DNS 服务器控制了 52% 的域名解析,100 个域名的 DNS 服务器控制了 75% 的域名解析,6000 个域名的 DNS 服务器控制了 99% 的域名解析。控制域名解析的前 20 个域名来自互联网巨头,其中 15 个是美国科技巨头,如 GoDaddy、谷歌、Cloudflare 和亚马逊。其中 34% 的域名解析的 IP 地址属于 Cloudflare 的自治系统 AS13335。

消息来源:Netmeister
老王点评:互联网其实不是去中心化的,而是分布式的。

Mastodon 的安全性并不可靠

自从 Twitter 被收购后,Mastodon 引来了大量注意,用户数量激增,两周内总用户达到 870 万。有安全专家发现多个存在安全漏洞的 Mastodon 实例。Mastodon 项目缺乏专门的安全团队,甚至软件也没有自动更新或检查更新的功能。

消息来源:Ars Technica
老王点评:随着用户增多,安全问题就成了大问题,好在 Mastodon 本身并不收集太多用户数据。

Let's Encrypt 签发了逾三十亿证书

目前全球有数以百万计的网站依赖 Let's Encrypt 作为安全保障。其 2022 年年度报告中称,截至 2022 年 11 月 1 日,它为超过 3.09 亿个域名提供了证书,仅 2022 年增加了逾 3300 万个域名。Let's Encrypt 在 2017 年 6 月签发了第一亿个证书。三年后的 2020 年 2 月签发了第 10 亿个证书。

消息来源:Let's Encrypt
老王点评:Let's Encrypt 功莫大焉,要是一直由 CA 公司把持 SSL 证书的签发,HTTPS 的普及可能会慢得多。