分类 新闻 下的文章

微软正式宣布推出 Windows 11 操作系统

这是微软六年来首次推出新的 Windows 系统,也是微软系统十年来最重要升级。Windows 11 将在今年晚些时候发布,会对所有 Windows 10 用户免费更新。Windows 11 最大的变化是它的用户界面,引入了几个大的变化,包括重新设计的开始菜单,抛弃了从 Windows 8 起引入的动态磁贴,新的主题,带有小部件的个性化推送,以及新的多任务菜单。微软还将推出一个全新的微软商店,提供 Win32、PWA、UWP 应用以及安卓应用。其中安卓应用是通过微软商店中的亚马逊 Appstore 平台在 Windows 上安装的。

这个新的 Windows 11 有很多值得注意的变化,具体请正式推送时大家自行体会吧。

谷歌扩展开源漏洞数据库以纳入更多数据

虽然开源软件存在诸多优势,但其漏洞问题也日益凸显。绝大多数开源代码库至少包含一个已知的开源漏洞,而 92% 的开源库缺陷可以通过简单的更新轻松修复。今年 2 月,谷歌推出了开源漏洞数据库(OSV),并扩展 OSV 以包括来自主要开源项目的漏洞数据库,包括 Python、Rust、Go 和 DWF。从多个开源数据库汇总数据的主要挑战之一是,它们可能遵守不同的格式。因此,谷歌研究了一个“漏洞交换模式”,以人类和自动化工具都能使用的格式来描述各开源项目的漏洞。

这对于开源软件的安全缺陷状况会有直接的改善,但是要真正形成影响,还需要更多的工作和推广。

官方 Python 存储库被发现六款加密货币挖矿恶意软件

专注于软件供应链安全管理的研究公司 Sonatype,刚刚在官方的 Python 软件存储库(PyPI)上发现了六个包含不同恶意软件的 Python 包。这些恶意代码被藏于 setup.py 中,继而导致加密货币挖矿类恶意软件被下载并安装到受害者的系统上。过去数月,这几款恶意软件包被下载量将近 5000 次。此类恶意软件主要是针对那些拥有高性能 Linux 机器的机器学习研究人员们。

这真是精准“打击”,我觉得类似 PyPI 这样的公共软件库需要有更主动的恶意代码防范手段。

苹果称第三方应用程序商店将使 iPhone 向骗子开放

美国众议院司法委员会反垄断小组提出的一项拟议的提案,要求苹果向第三方应用商店开放,并向第三方软件制造商提供其所有的 iPhone 技术。

作为回应,苹果公司周三在其网站上说,要求应用程序必须从 App Store 下载,可以保护消费者免受诈骗,保证他们的隐私安全,并为开发者的工作提供报酬。如果应用程序可以从第三方应用程序商店下载,但保护措施较少,或者用户从网站或PC上获得应用程序并“侧载”到手机上,所有这些好处都会消失。

其实不是完全没有道理,开放的安卓有开放的好处,但安卓上泛滥的恶意应用也更多。

网络犯罪分子日趋倾向于门罗币

由于多数情况下比特币的交易都能被追查,因此,越来越多的网络犯罪分子开始倾向于门罗币(Monero)这个小众的“隐私币”,因为它在设计之初就是为了在交易中掩盖发送者和接受者。安全专家表示,在 2020 年年初黑客团体使用门罗币支付赎金的比例“可以忽略不计”,但是现在大约 10-20% 的赎金都是通过门罗币支付的,到今年年底这个数字可能会攀升到 50%。

门罗币是在 2014 年由一位化名为“thankful\_for\_today”的比特币论坛用户作为一个开源项目推出。它的原始白皮书认为,比特币的可追溯性是一个“关键缺陷”,并补充说“隐私和匿名是电子现金最重要的方面”。

比特币并不是专门用于暗网等地下活动的资金,也不是为此而设计的,它的愿景宏大的多,加强对隐私的保护只是其中一个特性。

Canonical 将为 Blender 提供商业支持

Blender 是最重要的开源项目之一,因为这个 3D 图形应用套件被无数人用于家庭、商业和教育中。Ubuntu 的发行商 Canonical 宣布它将为 Blender LTS 提供付费企业支持。令人惊讶的是,这种支持将不仅仅是针对 Ubuntu 用户。实际上,它将为 Windows、Mac 和 Linux 上的 Blender LTS 用户提供这种支持。

虽然不管在什么平台都是开源软件,但是 canonical 从来不会把自己局限在 Linux 上。

国产 RISC-V 处理器“香山”,已成功运行 Linux

首届 RISC-V 中国峰会上,中科院计算所研究员包云岗公布了国产开源高性能 RISC-V 处理器核心“香山”。香山核心以“湖”来命名架构代号,第一代叫做“雁栖湖”。“雁栖湖” RTL 代码于今年 4 月完成,计划于 7 月基于台积电 28nm 工艺流片。包云岗表示,要建立一个像 Linux 那样的开源 RISC-V 核主线,既能被工业界广泛应用,又能支持学术界试验创新想法。

希望 RISC-V 开源路线可以复制开源 Linux 的成功。

Windows 11 即将登场,但不少用户已对新系统表达不满

虽然纳德拉信心满满地说这是十年来 Windows 最大的一次更新,但用户并不买账。不少人已经通过偷跑镜像提前进行了体验,在 Reddit 等社区、Twitter 等社交平台上有不少质疑的声音。有人认为,“这个版本真是个笑话。它甚至和 Windows 10X 模拟器一样糟糕。”;也也有人认为,“Windows 10 的开始菜单就比 11 好,尽管 Windows 7 的开始菜单是最好的。”

原本以为 Windows 10 就是最后一代 Windows 了,不料微软自食其言,或许是觉得 Windows 10 架构不足以承载更多的期望吧。让我们拭目以待。

微软的市值首次达到 2 万亿美元

继苹果公司在 8 月份成为第一家达到 2 万亿美元的美国上市公司后,微软的市值也首次突破这一目标。微软的股价周二上涨 1.1%,今年以来上涨超过 20%。而亚马逊周二的估值为 1.77 万亿美元,也正在接近 2 万亿美元的俱乐部。

全球疫情带来的不仅仅是灾难,在这种危机面前,对于很多 IT 公司来说,却是难得的发展机会。

二十年前,见网友还是一种时髦;二十年后,见网友已是寻常。两年前,随随便便就能呼朋唤友线下畅聊撸串;两年后,交流多在网上渐已习惯隔屏互锤。

我觉得,时移世易,在越来越习惯网上交流的同时,我们似乎少了一些线下见面的亲切,多了一些被美颜镜头粉饰的不真实感。我知道,我们在各个城市都有和我们一样的人,无论是开发者、运维人,无论是职场新嫩、躺平老手。在夜半冷冷的地铁穿梭中,我们需要直面同处钢铁森林里的战友。

所以,

我希望在各个城市组织一些微型的奔现活动,我希望给诸多兄弟姐妹们提供一个除了面对同事、老板之外,还有同在一个城市奋斗的打工人的交友场合。

其实,这并不是一件新鲜事。

传统上,Linux 有 LUG 这种组织形式,这被称之为“Linux User Group”。历史上,我们也曾经组织过各个城市的粉丝聚会,但是更多成为了一种单向宣讲而逐渐凋零。

所以,我转变思路,我希望做个召集人,寻觅合适的场地和时间、找来一些资深前辈做分享、激励大家互相发言和学习,拓展大家的人脉和视野。

我给这种微聚会起了一个名字,LLUG—— Linux 中国本地用户组 Linux.cn Local User Group 。我们会在全国各地都推动和鼓励进行这种微聚会。

基本的形式如下:

时间某个周六下午
地点某个公共咖啡馆、冷饮店
人数5-10 人
频率最多一周一次,最少一月一次
内容2-3 个主题演讲;参与者每人的闪电演讲;讨论和演示
费用自理饮料;Linux 中国或其它机构赞助公共茶点
福利Linux 中国或其它机构赞助纪念礼品,用于活动组织者、主题演讲者、闪电演讲高票者

我们会面向核心成员招募组织人,如果你感兴趣,请报名。

我们也会不定时发布在各个城市举办的 LLUG 活动,如果你感兴趣,请报名。


那么,下面是这次北京 LLUG 的活动通告:

期数LLUG #1 北京
时间2021 年 6 月 26 日(周六)13:00 - 17:00
地点北京海淀区知春路 7 号致真大厦 D 座一层 109 古点空间(致真店)
主题演讲一《电脑,到底玩个啥》
Fine,RedHat
主题演讲二《Ubuntu——适用于企业开源基础设施的产品组合介绍》
Tom Zhou,Ubuntu 高级技术支持工程师
闪电演讲每位参与者五分钟
福利我们准备了一些礼品送给朋友们
召集人Fine、宋贺

报名请加群:

中国的火星车、空间站等航天器使用麒麟操作系统

据报道,麒麟操作系统是我国自主研发操作系统,“天问一号”成功着陆火星使用的就是该系统。如今,麒麟已经在中国空间站、北斗等领域得到广泛应用,为国家重大项目贡献了“中国大脑”。

如今看来,中国航天也得益于开源软件,下一步希望不仅仅是采用开源软件,而是真正拥抱开源。

Linux 5.14 将为仅售 10 美元的开源操纵杆添加驱动程序

Linux 5.14 将带来一个新的输入设备驱动,以支持一个开源的操纵杆。SparkFun Qwiic 操纵杆几乎从头到尾都开源,包括从硬件设计文件到固件都可以任意取得,其外形类似于旧的索尼 PlayStation 2 控制器上的拇指杆,也可以花大约10美元购买。

虽然这个游戏杆很便宜、很不起眼,但是它可是从硬件到软件都是开源的。

世界银行拒绝帮助萨尔瓦多

本月早些时候,中美洲国家萨尔瓦多国会投票通过决定,在 90 天内将比特币认定为美元之外该国另一法定货币,成为全世界首个将比特币合法化的国家。萨尔瓦多表示正寻求世界银行和国际货币基金组织的技术援助去实现普及比特币的金融基础设施。世界银行则对此断然拒绝

向世界银行求助那不是与虎谋皮吗?

微软的 Linux 仓库遭遇 22 小时中断

上周三,packages.microsoft.com 遭遇严重瘫痪。这是微软为 CentOS、Debian、Fedora、OpenSUSE 等 Linux 发行版提供软件安装程序的仓库。这次故障影响了试图安装 .NET Core、Microsoft Teams、Microsoft SQL Server for Linux 等的用户,也影响了 Azure 的开发管道。

微软工程师在最初报告后约 5 小时确认了这一故障,并隐晦地提及基础设施团队遇到了一些空间问题。

作为一家致力于开源的、拥有全球顶级的云服务的企业,在提供的开源基础设施如此漫不经心,我有点怀疑它的诚意。

我国网络基础设施已经全部支持 IPv6

中国通信标准化协会副理事长兼秘书长闻库表示,目前,网络基础设施方面,在三大运营商,CDN 企业、数据中心企业的共同努力下,已全部支持 IPv6。应用基础设施方面,数据中心、云产品、内容分发也初步具备全国全网 IPv6 的支持服务能力,用户数量和用户的使用量取得不菲的成效。

虽然有些人对迁移到 IPv6 不满意,甚至还有人搞了个所谓的“IPv9”,但是我认为 IPv6 才是当前可行的解决方案。

美国 NASA 努力修复哈勃太空望远镜 1980 年代的计算机故障

哈勃太空望远镜于 1990 年被发射到低地球轨道,当时使用的是一台更古老的计算机。在接下来的 13 年里,它接受了五次来自美国航天飞机的宇航员的升级和维修。在最近,该计算机在 6 月 13 日星期日停止了运行。14 日重新启动计算机的尝试失败。而望远镜本身和科学仪器仍然处于良好的状态。据判断是内存模块退化导致的故障。

真是老当益壮,但是这个计算机实在太老了,不知道能不能换台新的,要论性能的话,没准树莓派都更高一些。