分类 新闻 下的文章

TikTok 已将美国用户数据转移到甲骨文

TikTok 表示,将 TikTok 的所有美国用户数据存储在美国的甲骨文数据服务器上。此前,TikTok 一直将其美国用户数据存储在位于弗吉尼亚州的数据中心,并在新加坡进行备份。字节跳动希望以此来解决美国海外投资委员会对数据安全的担忧。此外,TikTok 还成立了一个有数百人的美国数据安全管理团队,作为美国用户信息的看门人,并将其与字节跳动隔离开来。甚至 TikTok 正在讨论让该团队将自主运作,不受 TikTok 的控制或监督。

消息来源:路透社
老王点评:好吧,好好去毒害他们吧。

思科称不会修复终止支持的 VPN 路由器的零日漏洞

该漏洞的 CVSS 严重性评级为 9.8(满分 10.0),影响到了四款 VPN 路由器。思科表示,他们不会发布安全更新来解决该问题,因为这些设备已不再支持,建议这些“报废”的路由器升级到较新的型号。用户除了关闭广域网接口上的远程管理外,没有其他可用的缓解措施。

消息来源:Bleeping Computer
老王点评:一句报废就丢下了所有责任,这就是商业产品。

GNOME 项目得到了微软 FOSS 基金的 10000 美元资助

微软每月都会让员工提名其所依赖的第三方开源社区项目,每轮提名 5-20 个左右的开源项目,这些项目需要采用 OSI 批准的开源许可证。投票决出者便可拿到 10000 美元的奖励,通常每月拨付 1000 美元,并持续 10 个月的时间。systemd、curl、QEMU 等也得到该捐助。捐助并不附带任何条件。

消息来源:微软
老王点评:虽然对于 GNOME 这种大型项目来说聊胜于无,但是好歹是无条件赞助的。国外的很多 IT 公司都有类似项目。

回音

  • 前两天 IE 落幕 时,一幅 IE 墓碑的相片风传全网。该墓碑是 真实存在 的,出自 38 岁的韩国软件工程师郑其永,该墓碑放置于韩国庆州一家由其兄弟经营的咖啡馆屋顶上。

Travis CI

Travis CI 持续集成工具中的一个缺陷暴露了来自数千个在线开源项目的敏感数据。这并不是该软件第一次遇到此类安全问题。

Travis CI 是一个持续集成工具,它帮助软件开发者实现自动化地测试新代码,并将新代码集成到开源项目中。Aqua 研究人员发现,通过该软件的一个 API,可以访问来自 Travis CI 免费用户的多达 7.7 亿条“日志”(即使用户的账号已经删除)。

攻击者可以从这些明文存储的日志中,提取出用于登录 GitHub、Docker Hub 和 AWS 等云服务的用户身份验证令牌。研究人员在 800 万份日志样本中,发现了 70000 多个敏感令牌和其他机密凭证。Aqua 团队认为“所有 Travis CI 免费用户都有可能暴露”。根据 2019 年的数据,Travis CI 被超过 60 万名独立用户,用于超过 932977 个开源项目。

这种对高级用户凭证的访问,会给使用该产品的软件开发者及其客户带来风险。趋势科技英国和爱尔兰安全技术总监 Bharat Mistry 解释道:“如果攻击者获得了这些凭据,就没有什么能阻止他们将恶意代码引入库或构建过程。这个缺陷无疑会导致数字供应链攻击。”

供应链攻击可能极具破坏性。2020 年的 太阳风 Solar Winds 攻击,使国家资助的俄罗斯黑客能够访问数千家企业和政府组织的系统。2021 年的 Kaseya 供应链攻击,使犯罪分子可以同时加密 1500 多家公司的数据,将它们全部扣为人质。


via: https://www.opensourceforu.com/2022/06/the-travis-ci-vulnerability-exposes-sensitive-open-source-project-credentials/

作者:Laveesh Kocher 选题:lkxed 译者:lkxed 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Mozilla 终于启用了一项隐私保护功能,这可能使其成为当下最安全的网页浏览器。你怎么看?

Mozilla Firefox

Mozilla Firefox 是市面上最安全的开源网页浏览器之一。

毫无疑问,你可以自由定制它来进一步增强安全性,这就是 Tor 浏览器使用 Firefox 作为其核心的原因。

并且,这也是 我继续使用 Firefox 的原因 之一。

现在,Mozilla 终于为所有桌面用户启用了一项新功能,这使其成为最安全的浏览器(或是他们声称的“最安全”)。

本文中,我讨论的不是任何新功能,而是 Firefox 中的现有功能,即 Cookie 全面保护 Total Cookie Protection 。它是在去年与 Firefox 86 一起引入的,但默认情况下并未对所有用户启用。

为所有用户提供的全面的 Cookie 保护

“Cookie 全面保护”正在向所有人推出,无论你使用的是 Windows、Mac 还是 Linux,它将成为默认启用的核心功能之一。

最初,要使用该功能,你必须启用严格模式( 增强跟踪保护 Enhanced Tracking Protection )。但现在,你不再需要这样做了。

它是什么?

如果你好奇的话,“Cookie 全面保护”会隔离每个网站和它们的 Cookie。Cookie 是网站向你的浏览器发送的少量数据。

因此,Cookie 不会在网站之间共享,从而防止了 跨站跟踪 cross-site tracking

浏览器将为你访问的每个网站都创建单独的“ 饼干罐 Cookie Jar ”。(LCTT 译注:Cookie 原意是小饼干。)

Mozilla 的博文对此进行了更多解释:

在任何时候,网站或嵌入网站的 第三方内容 在浏览器中存储的 Cookie,都将仅限于分配给该网站的 “饼干罐”。其他网站无法进入不属于它们的“饼干罐”,以得到你存储在那些 Cookie 中的信息。这可以让你免受侵入性广告的影响,并减少公司收集的关于你的信息量。

那么,这有什么大不了的吗?

即使你配备了所有的隐私跟踪保护和内容拦截器,你也不一定知道,其实还有个问题叫做“跨站跟踪”。

因此,通过跨站点的 Cookie 交互,你的许多个人活动和习惯,都可以帮助数字跟踪公司建立你的在线个人资料。

但是,对于 Mozilla Firefox 来说,它在所有其他隐私措施之上,默认额外启用了该功能,这可确保你获得最私密的体验。

并且,所有这些都不需要你调整任何东西,这应该为那些“重视隐私”的用户提供方便。

想了解进一步信息,你可以查看 Mozilla 的 官方公告


via: https://news.itsfoss.com/mozilla-firefox-secure/

作者:Ankush Das 选题:lkxed 译者:lkxed 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

台积电披露 2 纳米进展,到 2025 年性能提高 30%

台积电今天在研讨会上正式推出 N2(2 纳米级)节点,这是其第一个将使用门控环绕场效应晶体管(GAAFET)的节点。台积电的 N2 带来了两项重要的创新:GAAFET 纳米片晶体管和背面电源轨,两者都是为了提高节点的每瓦性能特性。与台积电的 N3E 相比,在相同的功率和复杂度下,N2 性能可提高 10% 至 15%,或在相同的频率和晶体管数量下,N2 功耗可降低 25% 至 30%。

消息来源:Tom's Hardware
老王点评:望洋兴叹啊,现在的半导体技术进展真是快。

Canonical 发布用于物联网的 Ubuntu Core 22

对嵌入式和物联网的安全性和可管理性的需求在扩大,其中一种方法是使用安全的操作系统。Canonical 发布的 Ubuntu Core 是一个优化过的 Ubuntu,它利用了开源的 Snap 容器技术来加强安全。它可以配置哪些应用程序应该在特定的物联网或嵌入式设备中运行,并锁定这些应用程序以保证安全。Snap 为应用程序的更新提供了一种加密认证的方法。

消息来源:Venture Beat
老王点评:这让我想起来前两天的文章,里面说,“我们应该庆幸(Linux 发行商们)在桌面上花费了那么多资源”。事实上,现在 Linux 发行商们逐渐将注意力集中到云服务、物联网等方向了,毕竟桌面不挣钱。

即使电视关闭,一些广告也会在流媒体服务上播放

新的研究表明,约 17% 的广告是在电视关闭时播放的,估计每年给广告商造成超过 10 亿美元的浪费。这是因为当电视机关闭时,它并不总是向通过 HDMI 端口向连接的流媒体设备发送信号。因此,流媒体设备将继续播放节目及其广告,除非用户在关闭电视前退出或暂停他们正在观看的流媒体应用程序。但在智能电视上几乎没有这个问题,因为电视和流媒体设备是同一块硬件。

消息来源:WSJ
老王点评:所以这是用着我的电,浪费着广告商的钱,流媒体服务商白收钱?

KDE Plasma 5.25 终于来了,它带来了许多视觉更新和有用的改进!

Plasma 5.25

KDE Plasma 5.25 一直是最受期待的版本之一,因为它最近的版本都专注于改进视觉效果和工作流程。

例如,KDE Plasma 5.24 LTS 版本带来了升级的 Breeze 主题和全新的概览效果,改进了工作流程。

如今,KDE Plasma 5.25 带来了更多升级!

KDE Plasma 5.25 更新内容

虽然,在 Plasma 5.25 的最终发布之前,我们已经知道了一些它的 关键特性。但是,既然它正式发布了,那就是时候和你简单介绍一下 KDE Plasma 5.25 的全部新功能啦!

剧透一下:大多数更新都涉及视觉改善和可用性改进。

新壁纸

如果你玩过 “ 无人深空 No Man's Sky ” 或类似的电子游戏,你可能会有似曾相识的感觉。

撇开这一点不谈,默认壁纸对旧壁纸进行了更新,具有完全不同的主题颜色。

触摸板和触摸屏手势

Plasma 5.25 包括了一系列手势,以充分利用新功能。例如:四指捏合、从屏幕边缘滑动以触发概览效果或 桌面网格 Desktop Grid 等。

你可以使用该版本支持的 1:1 手势,轻松管理虚拟桌面,并在工作区之间切换。

你可以前往 工作区行为 Workspace Behavior 设置来调整你需要的操作。

支持选择性应用全局主题

KDE Plasma 5.25

当你在系统设置中应用 全局主题 Global Theme 时,系统将提示你,是否要应用主题的所有部分,或是只应用它的某些部分。

你可以应用它的特定外观选项,也可以用它来替换整个配置。

总的来说,当将全局主题应用于使用 KDE 的系统时,这个更新提供了细粒度的自定义控制。

根据当前壁纸自动生成强调色

以前,我们总觉得能够选择自定义或预设强调色,就已经足够了。

现在,有了 KDE Plasma 5.25,你可以根据当前壁纸自动生成强调色。它应该也能够与墙纸幻灯片一起使用。

所以,如果你既让桌面匹配你的背景,又不想要自己花力气定制,那么这个选项应该会对你有用。

这是新功能库的一个小而强大的补充。

带有强调色的配色方案

为了更好地自定义外观/观感,KDE Plasma 5.25 可以让你在选择的强调色上定制配色方案。

KDE Plasma 5.25

如果你喜欢配色主题的用户体验,你可以启用/禁用它。

触控模式改进

当你在桌面环境中使用触控模式时(通过支持的设备或手动),KDE Plasma 5.25 将增大 KDE 应用程序的任务管理器、系统托盘和标题栏的大小,使它们更易于访问。

“发现” 软件中心的改进

发现 Discover ” 软件中心有一些细微的变化。以前,你需要单独浏览“应用程序”、“附加组件”和 “Plasma 附加组件”等类别;而现在,你在侧边栏中就可以找到所有应用程序类别。

KDE Plasma 5.24

KDE Plasma 5.25

此外,对于 Flatpak 应用程序,你可以看到它所需的权限。还有,应用程序页面也有了一些升级,以显示有关你查看的应用程序的更多信息。

其他改进

其他重要的改进包括定制功能的升级和工作流程的修改。其中包括:

  • 一个新的混合效果,用于使动画颜色之间的变化具有动画效果,每当你改变主题/颜色或自动改变时,可以平滑过渡。
  • 强大的容纳管理功能,它允许你在监视器之间移动桌面以及文件夹/小部件,即使你已断开它们的连接。
  • Kwin 脚本设置页面已被重写。
  • 键盘导航支持自定义快捷键和系统托盘图标。
  • 新增一个浮动面板,用于在面板周围添加边距。
  • 改进了 KRunner 的性能。
  • 网络小部件添加了 Wi-Fi 网络的频率和 BSSID 的详细信息。

如果你想了解更多,可以查看 公告

尝试 KDE Plasma 5.25

你可以下载 KDE Neon,以便在最新的 KDE Plasma 5.25 有更新时马上就可以用上。如果你等不及了,测试版也是个不错的选择(如果你愿意实验的话)。

KDE Neon

对于其他 Linux 发行版,你得等待开发人员推送更新(LTS 版除外)。


via: https://news.itsfoss.com/kde-plasma-5-25-release/

作者:Ankush Das 选题:lkxed 译者:lkxed 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

512 个软驱构成的计算机硬件管弦乐队

Floppotron 是一位极客用已经几乎见不到的淘汰硬件 —— 软盘驱动器 —— 搭建的演奏设备。第一个版本在 2011 年首次亮相,由一对软盘驱动器组成。如今,它对《帝国进行曲》的表演已经有了 670 万次浏览。2.0 版本将软驱数量增加到 64 个,并增加了八个硬盘和一对平板扫描仪。最新的版本增加到了 512 个软盘、16 个硬盘和 4 个扫描仪。作者说,“也许这不是一个特别有用的设备,但它有点挑战性,制作起来超级有趣。”

消息来源:The Register
老王点评:这是一个很有挑战性的乐趣项目,但是同样有挑战是如何买到这么多的软驱。

IE 11 正式停止支持

美国时间 2022 年 6 月 15 日,是微软一再宣布的 Internet Explorer 浏览器停止支持的日子。诞生于 1995 年 8 月 17 日的 IE,曾经在很长一段时间内是最流行的浏览器,它曾经主导和影响了 Web 技术的发展。在 IE 最流行的时候,微软因此受到了反垄断调查。之后很多年,IE 在 Web 技术方面不但没有什么建树,而且往往自行其是,并不理会 W3C 标准,但由于其庞大的市场份额和 Windows 默认浏览器的地位,导致网站需要专门适配古怪的 IE,让整个 Web 开发者群体非常痛苦。与之形成鲜明对比的是,Firefox、Chrome 赢得了越来越多的认可和市场。面对不断下滑的 IE 浏览器份额,虽然微软打造了新的 Edge 浏览器,但回天乏力。最后,Edge 发出了一个神招,放弃了自己的内核,转而投奔了 Chroimium 家族,才堪堪挽回颓势。

消息来源:微软
老王点评:让该落幕的落幕,其实挺好。

科技巨头的 AR 梦醒

Facebook 在大举进军元宇宙不到九个月后,宣布搁置发布商业 AR 眼镜的计划。微软 AR 项目 HoloLens 的负责人已离职。苹果虽然一直宣称看好 AR,但在上周举办的开发者大会上没有提及任何相关产品。VR(虚拟现实)技术使用户完全沉浸在一个虚拟世界中,而 AR(增强现实)技术则将虚拟物件叠加到现实世界中。要实现这种叠加效果,既需要 VR 的动作捕捉能力和机器视觉的计算能力,也需要实时处理现实世界图像的 AI 能力。所有这些能力必须集成于一个头戴式显示装置里,该装置不但要让佩戴者感觉舒适,还要看上去不那么搞笑。要实现这一愿景没那么容易。

消息来源:solidot
老王点评:AR、VR 以及所谓的元宇宙,其实还没有足够的软硬件的基础设施支撑,自然还只能是一种噱头。