分类 新闻 下的文章

听别的电脑放歌会崩溃的笔记本电脑

微软的一位工程师分享了一个 Windows XP 时代的故事:某些型号的笔记本电脑在播放珍妮·杰克逊的上世纪八十年代的热门音乐视频《节奏国度》时会崩溃。更离奇的是相邻的一台未播放音乐的笔记本电脑也崩溃了。原因是《节奏国度》中的音频与某款笔记本硬盘发生共振,会干扰其运行。该 bug 被赋予了正式的 CVE 编号 CVE-2022-38392。还好这些电脑是 2005 年上市的,基本上已经淘汰。

消息来源:ARS Technica
老王点评:这音乐太劲爆了,笔记本电脑脆弱的小心脏受不了。

骗子利用带有微软徽标的 U 盘来诈骗

一位安全顾问称,接到了一个印刷有微软品牌的欺诈 U 盘。该 U 盘被包装在一个 Office 2021 专业版的纸盒内。当用户将该 U 盘插入他们的电脑之后,就会弹出一条假的警告信息,告知用户他们的系统中存在病毒,并提示受害者拨打技术支持电话,这显然是骗子使用的号码。然后,骗子要求受害者安装一个远程访问程序来接管系统。

消息来源:Sky News
老王点评:这诈骗真是用心了,还专门弄了包装盒和印刷了徽标的 U 盘。

DDoS 攻击新纪录:每秒请求超过 4600 万次

今年 6 月,Cloudflare 报告遭遇了有史以来最大规模的 DDoS 网络攻击,峰值每秒请求高达 2600 万次。这刷新了 2021 年 8 月创下的 1720 万次和 2022 年 4 月创下的 1530 万次。不过谷歌最近披露的一个数据创造了新纪录:峰值达到了每秒 4600 万次。攻击于 6 月 1 日凌晨开始,速度为每秒 1 万次请求,但在 8 分钟后升至每秒 10 万次请求,此时 Cloud Armor 自适应保护启动。两分钟后,每秒请求数增加到 4600 万。攻击在 69 分钟内消失了,可能是因为被 Cloud Armor 挫败而没有达到预期的效果。

消息来源:The Register
老王点评:如果没有云服务商的 DDoS 防护服务,任谁也扛不住这种强度的攻击啊。

好奇号将通过软件更新提速 50%

已经登陆火星达十年之久的好奇号火星车,依靠视觉测程法测量行驶距离,它通常每行驶约 1 米就要停下来检查周围环境的照片,以计算究竟走了多远。这种谨慎的做法使得好奇号的时速只有 45 米,而它本身的硬件能支持每小时 120 米的速度。更新后的软件可以让好奇号在静止时拍摄周围环境照片,而在行驶时检查位置并修正错误。测试显示,好奇号的时速能增加到 83.2 米,提速 50%。

消息来源:新科学家
老王点评:一样是“电动车”,要是电动汽车得到这种提升 50% 的升级补丁,怎么也得收个升级费或订阅费啊。

VisionFive RISC-V 单板机正式得到 Ubuntu 支持

Canonical 正式发布了适用于 VisionFive RISC-V 单板机的 Ubuntu 22.04.1 LTS。作为一款售价 179 美元的单板机,国内厂商赛昉科技的 VisionFive 旨在支撑成熟的 RISC-V Linux 发行版运行。过去几个月,Canonical 工程师一直在努力向后移植各种补丁,以确保 Ubuntu 22.04 LTS 也可在该单板机上良好运行。

消息来源:Phoronix
老王点评:说起来,下周二赛昉科技会在线上举办发布会,会发布全球首款高性能、低成本的开源 RISC-V 单板计算机。

Linus 破例为 NTFS3 内核驱动更新网开一面

Linux 6.0 的合并窗口已经关闭,正常情况下除了修复 bug,不会接受代码清理、功能添加等提交。而在两周的合并窗口期间,开源的 NTFS3 并未带来新功能代码和其它严重 bug 修复。不过,维护者在 rc1 发布后,提交了一批 NTFS3 代码重构和 bug 修复。Linus Torvalds 认为“似乎大多仅为重构和清理 —— 这些内容本该在上一个合并窗口期内出现。不过鉴于这些只涉及 NTFS3 本身,我们认为相关实验还是相当可靠的。”因而破例接纳了这些提交。

消息来源:Phoronix
老王点评:毕竟 NTFS3 是 Linus 钟爱的部分。

无处不在的 DOOM,这次是拖拉机

在最近的 Def Con 安全会议上,安全研究人员演示了在约翰迪尔 4240 拖拉机的显示屏上运行 DOOM 游戏。研究人员花了数个月时间,来越狱该拖拉机所使用的 Linux 系统。在拖拉机上运行的 DOOM 游戏也经过了特别修改,场景被设置在玉米田里,玩家操纵拖拉机去消灭敌人。这一尝试不仅仅是好玩,其展示的获取 root 访问权限的方法,可能有助于农民绕过这类拖拉机的限制,自行维修拖拉机,这算是对“维护权”的一种努力。

消息来源:Wired
老王点评:方法已经有了,现在就缺一台可以玩 DOOM 的拖拉机了,知道这拖拉机多少钱嘛。

中国主要互联网公司向网信办备案算法

网信办上周公布了境内互联网信息服务算法备案清单,中国主要互联网公司向网信办披露了其使用的算法细节。清单包含了 30 个备案算法,其中包括网易新闻的推送算法和信息搜索算法,360 的搜索信息检索算法,微博热搜算法,美团配送调度决策算法,百度信息检索算法,抖音个性化推荐算法,淘宝推荐算法,微信看一看个性化推送算法,等等。

消息来源:Solidot
老王点评:被算法操纵下的世界,公开不公开,都无法逃避算法的操纵。

微软为 Ubuntu 22.04 LTS 提供原生 .NET 6 支持

微软和 Canonical 共同宣布了在 Ubuntu 22.04 LTS 主机和容器环境中可原生运行 .NET 应用。微软的 .NET 6 现在可以在 Ubuntu 22.04 LTS 上通过简单的命令安装使用。.NET 开发平台是微软对开源项目最早的贡献之一。Canonical 为 .NET 6 LTS 和 ASP.NET 运行时发布了新的、符合 OCI 标准的超小型设备镜像,无需 Shell 或软件包管理器。

消息来源:Ubuntu
老王点评:来自官方的 .NET 原生支持终于出现了,不知道有多少 .NET 程序会在 Linux 下运行?

Linus 发布 Linux 6.0 的第一个候选版本

Linus Torvalds 说主版本的变化并不意味着这个版本有什么根本不同,他说,“我早就摒弃了‘主要版本号是有意义的’概念,使用分层版本号的唯一原因是它更容易记忆和区分”。他也表示,一些中国开发者建议采用 5.20 版本号,他说“因此,如果你想把这个叫做 ‘Linux 5.20’,那你继续好了”。该版本包括了 13,099 个更改的文件,这意味着“6.0 看起来是又一个相当大的版本”。大部分的更新是对 GPU、网络和声音的改进。他对一些支持 Rust 的代码没有进入该版本表示遗憾,“我希望我们能得到一些最早的 Rust 基础设施,以及多代 LRU 虚拟机,但这两个都没能进入”。

消息来源:The Register
老王点评:关于 Linux 5.20 的更详细的介绍,我今天专门写了一篇文章,感兴趣的可以去看看今天 Linux 中国的微信头条。

AI 可以使未来的消防员免于致命的燃爆

当房间里的可燃材料突然开始一次性点燃时,就会发生燃爆,并产生大量的热量和可燃气体爆炸,可能会打破墙壁和窗户。据估计,消防员受伤事故中有 13% 是燃爆造成的。来自美国 NIST、谷歌以及香港理工大学和中国石油大学的研究人员,建立了一个使用图神经网络(GNN)的系统,从模拟火灾中学习不同的数据来源之间的关系。他们使用了 25,000 个火灾案例来训练模型。初步结果显示,该模型的准确率最高为 92.1%,可以检测未来 30 秒内是否会发生燃爆。

消息来源:The Register
老王点评:非常有意义的研究,这比用 AI 来聊天更具有价值。另外,图神经网络似乎是个很有希望的技术。

谷歌发布 Android 13,源代码已发布到 AOSP

Android 13 开始推送给谷歌的智能手机 Pixel 系列,今年晚些时候,主要厂商三星、小米、一加等也会给旗下部分型号手机更新 Android 13。新变化包括:自定义非谷歌应用匹配墙纸主题和颜色,允许给应用分配与系统不同的语言,设定应用只能访问特定照片和视频,剪切板拷贝的敏感数据会在一定时间后自动清除,等等。Android 13 的源代码已经发布到了安卓开源项目(AOSP)。

消息来源:谷歌
老王点评:我觉得买谷歌 Pixel 手机的最大好处就是能第一时间得到新版本,我也想买一台。

苹果发现了一个大生意:在你的 iPhone 上显示广告

据报道,苹果已经在内部测试了苹果地图中的搜索广告,当你搜索餐馆、商店或其他附近的企业时,它可以显示推荐。苹果已经在其应用商店上实施了类似的广告模式,因为开发者可以付费让他们的应用在特定查询的搜索页面上得到推广。苹果的地图,播客和图书等应用目前是无广告的。

消息来源:The Verge
老王点评:毕竟没有乔布斯的苹果,靠新产品挣钱有点难。

电动汽车正在变成订阅制

一家美国加州的初创公司囤积了大量的各种品牌的电动汽车,然后以订阅费的方式提供给客户,除了启动费之外,每月收取 490 至 690 美元,最多可行驶 1000 英里。而另外一方面,宝马公司在英国出售每月 18 美元的座椅加热服务,通用汽车公司则将其安吉星语音服务变成了每辆新的别克、凯迪拉克的 1500 美元的强制订阅。具有讽刺意味的是,即使没有自选附加项目,支撑二手电动汽车价格的主要力量之一是其远程更新的能力,而汽车制造商正在利用同样的技术,通过订阅服务向司机收取费用。

消息来源:BNN
老王点评:如果汽车的主要功能是以软件方式体现的,那么订阅制似乎是有道理的。或许,将来除了汽车,其它的家电、智能房屋都会在一次性购买费用之外,也收取各种功能订阅费用?

2300 万美元:有史以来最大的 YouTube 版税骗局

两位被指控的罪犯成立了一家公司,声称拥有超过 5 万个拉丁音乐歌曲和作品的版权。这家欺诈公司制作了一些假文件,以证明其声称的音乐的所有权。他们通过一家第三方公司合作,该公司可以进入 YouTube 的 CMS 和内容 ID 工具,并帮助艺术家管理他们的数字版权。四年来,这家欺诈公司通过这种手段骗到了 2300 万美元,直到被美国国税局的调查后起诉。

消息来源:mashable
两位点评:保护版权是好的,但是这种宣称版权而欺诈的,可不只是音乐方面。

Kali Linux 2022.3 在引入了新的 VirtualBox 镜像格式的同时,也使测试变得更加方便。不要忘了试试新的工具!

Kali Linux 在 2022 年的第三次升级中带着激动人心的新内容回来了。

像往常一样,你可以期待新的工具和全面的改进。此外,还有一些关键的亮点,包括新的 测试实验室环境VirtualBox 镜像

在这里,让我给你介绍一下这个版本的细节。

Kali Linux 2022.3 有什么新内容?

Kali Linux 2022.3 的发布标志着他们开始启用了 新的 Discord 服务器,使社区能够聚集在一起,谈论关于 Kali Linux 的事情。

除了社区有了 Discord 服务器之外,应该引起你对升级的关注的事情包括:

  • 一个便于测试的新测试实验室环境
  • 开放 kali-tools 资源库,以供社区提交
  • NetHunter 商店中的新软件
  • 一个新的 VirtualBox 镜像格式
  • 大量的新工具

测试实验室环境

Kali Linux 是为安全研究人员量身定做的,可以用于测试和学习。但是,为了增强体验,使任何人都能毫不费力地建立一个测试实验室,Kali Linux 现在增加了易于安装的软件包,如 DVWAJuice Shop

开发者还提到,在不久的将来会有更多的软件包。

新工具

新的升级包括了五个有趣的工具,它们是:

  • BruteShark(网络分析工具)
  • DefectDojo(开源的应用程序漏洞工具)
  • phpsploit(隐蔽的破解后应用框架)
  • shellfire(利用命令注入漏洞)
  • SprayingToolkit(密码攻击)

你可以探索这些工具以了解更多信息。

增强的 VirtualBox 支持

虽然 Kali Linux 已经可以用于 VMware 和 VirtualBox,但现在为 VirtualBox 用户提供了一种新的镜像格式。

你现在可以下载用于 VirtualBox 的 VDI 磁盘镜像和 .vbox 元数据文件。它是原生的 VirtualBox 镜像格式,具有更好的压缩率,下载速度更快。

对于希望使用最新和最先进工具的用户,Kali Linux 提供了按周构建的虚拟机镜像,构建自其滚动分支。

此外,如果你需要构建你的自定义虚拟机镜像,Kali Linux 已经在 GitLab 上提供了一些脚本。

其他改进

Kali Linux 2022.3 增加了几个重要的升级。其中包括:

  • 针对树莓派设备的 Linux 内核 5.15 更新。
  • 针对 ARM 设备的技术改进。
  • 文档更新,有一些新页面。
  • 网络存储库的维护工作。
  • NetHunter 商店的大量更新,以及对即将到来的 Android 12 支持。

下载 Kali Linux 2022.3

你可以在其 官方下载页面 找到最新的 Kali Linux 2022.3 ISO,以及新的 VirtualBox 镜像文件和每周更新包。

Kali Linux 2022.3

via: https://news.itsfoss.com/kali-linux-2022-3-release/

作者:Ankush Das 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出