标签 打印机 下的文章

佳能指导用户绕过其识别原装耗材的硬件 DRM

打印机厂商的主要利润来源于耗材,因而在打印机上设置了 DRM 硬件锁,以阻止用户使用第三方耗材(比如墨水 / 粉盒)。然而在全球芯片供应短缺的大环境下,佳能似乎陷入了一个相当尴尬的境地 ,使用了新的替代芯片的原装耗材不能被自家打印机正确识别。无奈之下,该公司被迫教客户如何 绕过原厂 DRM 保护:请无视“检测到非原装耗材”的所有故障警告,直接点击关闭按钮,然后就可继续执行打印。

老王点评:这真是一件尴尬的事情。

印度黑客组织的恶意程序感染了自己

印度的一个黑客组织 Patchwork 主要是攻击巴基斯坦。在 2021 年 11 月底至 12 月初的最新活动中,Patchwork 利用恶意 RTF 文件投放了一个远程管理木马。令人讽刺的是,该木马 感染 了他们自己的电脑,从而让安全公司 Malwarebytes 收集到了他们电脑和虚拟机的按键和屏幕截图。研究人员发现了该组织开发的基础框架,包括运行 Virtual Box、VMware 作为 Web 开发及测试环境,其主机有英文及印度文双键盘配置等。

老王点评:这是脚本小子级别的黑客组织吧。

感染勒索软件后,连锁酒店改用 Chrome OS 操作系统

一家斯堪的纳维亚连锁酒店上个月遭受勒索软件攻击,使员工无法访问客人的预订数据,也无法向新到的客人发放钥匙卡。但该酒店没有与黑客联系,也没有为解锁受感染设备的解密密钥进行谈判。该酒店表示,它采取了一种 新的方法,“在不到 24 小时内,第一家酒店就在 Chrome OS 生态系统中运行了。而在接下来的两天里,整个公司有 2000 台电脑的系统被转换,包括五个不同国家的 212 家酒店。”接下来他们还会迁移 2000 台电脑,这将预计可以节省 670 万美元。

老王点评:问题是,如果没有合理的 IT 管理体系,迁移到 Chrome OS 也不能避免再次被勒索啊。

Windows 盗版激活软件被黑客植入后门

KMSPico 是一款用于激活盗版的 Windows 及 Office 软件。由于 KMSPico 太受欢迎,现在被黑客盯上了,植入了后门,他们架设了所谓的 KMSPico 官网来推广这个恶意软件,一旦用户下载使用,就会被植入后门。KMSPico 窃取的是各种加密货币钱包。而同时,这个有后门的 KMSPico 软件的激活功能也是能正常工作的。

老王点评:使用盗版软件并使用地下的破解软件,这种风险就需要自己承担了。

统信发布毕昇驱动引擎,支持 2000 多款打印机

统信软件宣布,正式推出“毕昇驱动引擎方案”,将在 12 月 31 日随着统信桌面操作系统 V20(1043)正式推送。此前,统信 UOS 已经完成了 3000 多款打印机产品的适配。新的毕昇驱动引擎方案可以直接在统信 UOS 上运行 Windows 打印机驱动,而无需安装 Windows 虚拟机,或者采购虚拟化解决方案。该引擎支持 2000 多款 Windows 打印驱动,这样统信 UOS 已经可以兼容 90% 以上打印机的新旧设备型号。

老王点评:这是一个不错的改进,对于 UOS 更多进入办公环境很有意义。

少数数据集支配着机器学习研究

研究人员分析了 2015-2020 年之间不同机器学习社区使用的数据集,发现少数数据集被集中使用。在分析 43,140 个样本中,超过五成使用的数据集来自于 12个精英机构。研究人员 认为 这种高度集中化的趋势带来了实用性、伦理甚至政治方面的问题。其中,计算机视觉受政府影响最大,自然语言处理受最少影响。计算机视觉尤其是脸部识别领域常用的数据集得到了企业、军方和政府的资助。

老王点评:如果数据来源是特定的,那么机器学习的结果可能就是偏离的。

出租你的空闲算力来为应用程序和服务付费

将来自个人的分布式计算能力汇聚起来的概念并不新鲜,很早以前就有类似 SETI 这样的项目用来搜索外星信号和用于医药研究方面的蛋白质计算。一家名为 Massive 的初创公司正在努力将这一概念“带入现代社会,作为向用户收费或用广告获得收入的一种替代方式”。他们将其描述为类似于用户电脑的 Airbnb。该公司称有大约 5 万名台式电脑用户(节点)已经选择加入其服务。这些节点在加入前需选择其计算能力可用于的服务,如 AI 学习等分布式任务。

老王点评:这件事本身不稀奇,如果能合规发展,对浪费的算力和电力也算是一个不错的出口。

德国政府支持“公共资金,公共代码”倡议

在 9 月的选举之后,德国的新联合政府将 接受 公共资金,公共代码 Public Money, Public Code ”(PMPC)倡议,该倡议已经被欧洲自由软件基金会(FSFE)宣传了好几年。PMPC 认为任何使用纳税人的钱创建的软件都应该以自由软件的形式发布,呼吁立法确保公共资助的软件在自由及开源软件(FOSS)许可证下发布。

老王点评:似乎这是理所应当的?但能接受并实行的政府并不多。

摆脱苹果之后,OpenPrinting 发布了新的 CUPS

当被苹果收购的 CUPS 的创始人在 2019 年离开苹果公司时,苹果公司在 CUPS 上的工作就基本停止了。今年早些时候,CUPS 的创始人建立的 OpenPrinting 接管 了 CUPS 打印服务器的开发,因为苹果不再有兴趣管理这个开源的打印服务器。本周推出的 CUPS 2.4 是 OpenPrinting 指导下的第一个主要版本。主要变化有:初步支持 OAuth 2.0 客户端和 AirPrint。CPUS 的上一个主要版本发布于 2019 年。

老王点评:当一个开源项目依赖于某一个商业企业时,其兴衰存亡取决于企业的兴趣,而当其开源开放时,总会有关心它的用户支持它的发展。

Pine64 宣布最新的 Linux 手机 PinePhone Pro

PinePhone Pro 说是手机有些不确切,从某种意义上来说,它也是一部电脑,是一部运行 Manjaro Linux 的电脑。把它插入显示器,它就是一台低功耗电脑。它所使用的 KDE Plasma Mobile 可以自适应这种手机显示和桌面显示切换的情况。它的主频为 1.5GHz,4GB 内存,128GB 存储。有一个 1300 万像素的主摄像头传感器和一个 500 万像素的前置摄像头,以及一个 6 英寸的 1440 x 720 的 IPS 触摸屏。此外,最重要的是,它提供了绝大多数手机缺少的功能,即硬件的隐私开关,这些藏在后盖的硬件开关可以关闭摄像头、麦克风、Wi-Fi、蓝牙、耳机插孔和 LTE 调制解调器(包括 GPS)等等。最后,它的价格是 399 美元,现在开发者版预定中。

老王点评:真是有点心动啊。

Python 的多线程速度可能大幅提高

Python 长期以来有一个弱点,它无法在多线程环境中很好地扩展。开发者提议 对全局解释器锁(GIL)进行重大修改,重写 Python 在其运行时从多个线程对对象进行序列化访问的方式,将大大提升多线程的性能。这一变化的整体效果略微提高了 10% 的单线程性能。但在多线程情况下,每一个新的线程 几乎是线性扩展的,例如,当使用 20 个线程时,基准测试中加速了 18.1 - 19.8 倍。

老王点评:要是多线程的性能能解决,那就真是一大胜利了。

佳能被控在打印机缺墨时人为禁用扫描和传真功能

佳能美国公司现在面临着一起 集体诉讼,指控称,“尽管该打印机被宣传为具有三种不同的功能 —— 打印、复印和扫描,但却都没有警告说所有这些功能都需要墨水。因为在扫描时没有对墨水的实际需要,佳能这样做只是为了增加利润,因此该公司是在进行不当得利的行为。”目前该诉讼还没有被批准为集体诉讼,但如果它被批准并胜诉,任何佳能打印机的买家都可能获得赔偿。

老王点评:凭啥没墨你就不让扫描?

如果系统没有自动检测到你的打印机,这篇文章教你如何在 Linux 系统手动添加打印机。

 title=

即使未来已来, 电子墨水 e-ink 和 AR 技术可以现实应用,我们还是会用到打印机的。打印机制造商还不能做到让自己的专利打印机可以与各种计算机完全标准化传递信息,以至于我们需要各种打印机驱动程序,在任何操作系统上都是如此。电子电气工程师协会信息科学与技术处(IEEE-ISTO)下属的打印机工作组(PWG)和开放打印技术组织(OpenPrinting.org)长期合作致力于让人们可以(使用任何型号打印机)轻松打印。带来的便利就是,很多打印机可以不需要用户进行配置就可以自动被识别使用。

如果系统没有自动检测到你的打印机,你可以在这篇文章中找到如何在 Linux 系统手动添加打印机。文中假定你使用的是 GNOME 图形桌面系统,其设置流程同样适用于 KDE 或其他大多数桌面系统。

打印机驱动程序

在你尝试用打印机打印文件时,要先确认你的 Linux 系统上是不是已经安装了更新的打印机驱动程序。

可以尝试安装的打印机驱动程序有三大类:

  • 作为安装包提供的,捆绑在你的 Linux 系统上的开源 Gutenprint 驱动程序
  • 打印机制造商提供的专用驱动程序
  • 第三方开发提供的打印机驱动程序

开源打印机驱动程序库可以驱动 700 多种打印机,值得安装,这里面可能就有你的打印机的驱动,说不定可以自动设置好你的打印机(,你就可以使用它了)。

安装开源驱动程序包(库)

有些 Linux 发行版已经预装了开源打印机驱动程序包,如果没有,你可以用包管理器来安装。比如说,在 Fedora、CentOS、Magela 等类似发行版的 Linux 系统上,执行下面命令来安装:

$ sudo dnf install gutenprint

惠普(HP)系列的打印机,还需要安装惠普的 Linux 图形及打印系统软件包(HPLIP)。如在 Debian、Linux Mint 等类似的系统上,可以使用下面的命令:

$ sudo apt install hplip

安装制造商提供的驱动程序

很多时候因为打印机制造商使用了非标准的接口协议,这种情况开源打印机驱动程序就不能驱动打印机。另外的情况就是,开源驱动程序可以驱动打印机工作,但是会缺少供应商特有的某些性能。这些情况,你需要访问制造商的网站,找到适合你的打印机型号的 Linux 平台驱动。安装过程各异,仔细阅读安装指南逐步安装。

如果你的打印机根本不被厂商支持,你或许也只能尝试第三方提供的该型号打印机的驱动软件了。这类第三方驱动程序不是开源的,但大多数打印机的专用驱动程序也不是。如果你需要额外花费从供应商那里获取帮助服务才能安装好驱动并使用你的打印机,那是很心疼,或者你索性把这台打印机扔掉,至少你知道下次再也不会购买这个品牌的打印机了。

通用打印驱动系统(CUPS)

通用打印驱动系统 Common Unix Printing System (CUPS)是由 Easy Software Products 公司于 1997 年开发的,2007 年被苹果公司收购。这是 Linux 平台打印的开源基础软件包,大多数现代发行版都为它提供了一个定制化的界面。得益于 CUPS 技术,你可以发现通过 USB 接口连接到电脑的打印机,甚至连接在同一网络的共享打印机。

一旦你安装了需要的驱动程序包,你就能手工添加你的打印机了。首先,把打印机连接到运行的电脑上,并打开打印机电源。然后从“活动”屏幕或者应用列表中找到并打开“打印机”设置。

 title=

基于你已经安装的驱动包,你的 Linux 系统有可能自动检测识别到你的打印机型号,不需要额外的设置就可以使用你的打印机了。

 title=

一旦你在列表中找到你的打印机型号,设置使用这个驱动,恭喜你就可以在 Linux 系统上用它打印了。

(如果你的打印机没有被自动识别,)你需要自行添加打印机。在“打印机”设置界面,点击右上角的解锁按钮,输入管理用户密码,按钮转换成“添加打印机”按钮。

然后点击这个“添加打印机”按钮,电脑会搜索已经连接的本地打印机型号并匹配相应驱动程序。如果要添加网络共享打印机,在搜索框输入打印机或者其服务器机的 IP 地址。

 title=

选中你想添加的打印机型号,点击“添加”按钮把打印机驱动加入系统,就可以使用它了。

在 Linux 系统上打印

在 Linux 系统上打印很容易,不管你是在使用本地打印机还是网络打印机。如果你计划购买打印机,建议查看开放打印技术组织的(可支持打印机)数据库(OpenPrinting.org),看看你想购买的打印机是不是有相应的开源驱动程序。如果你已经拥有一台打印机,你现在也知道怎样在你的 Linux 系统上使用你的打印机了。


via: https://opensource.com/article/21/8/add-printer-linux

作者:Seth Kenlon 选题:lujun9972 译者:fisherue 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

iDOS 2 模拟器收到苹果商店的下架通知

iDOS 2 允许用户在 iPhone 或 iPad 设备上运行几十年前的 DOS 游戏和软件。但据开发者所述,苹果正要求其作出改变,否则将下架这款模拟器。苹果说,该应用安装或启动了 App Store 不允许的可执行代码。受苹果对于捆绑游戏文件的限制,开发者曾被迫四年没有更新过 iDOS 2。目前苹果要求 iDOS 2 在 14 天内整改,以剔除该应用能够运行可执行代码的能力。但这么一来,也无异于让 iDOS 2 自废武功。

这就是封闭系统的问题,他们会封杀一切他们认为可能带来威胁的东西。

Keseya 已获得 REvil 勒索软件的通用解密器

利用 Kaseya VSA 远程管理软件漏洞开展的大规模勒索软件攻击,受该事件影响的设备数量达到了百万级。勒索团伙 Revil 在各方的联合打击下从暗网上消失,但这也意味着受害者缺乏被加密数据的解锁秘钥。

不过,Kaseya 现已从“受信任的第三方”那里拿到了通用解密密钥,使得受害者有机会重新获得相关数据的访问权,而无需支付任何赎金。Kaseya 表示不能披露其来源信息,至于是否向勒索软件团伙支付了赎金,Kaseya 既没承认也没否认。

Kaseya 总算是解决了这个问题,但是如何保证下一次呢?

16 年前的惠普打印机驱动程序漏洞影响了数亿台 Windows

研究人员公布了惠普打印机驱动程序(三星和施乐也在使用)中一个高严重性的特权升级缺陷的技术细节,该缺陷影响到数亿台 Windows 机器。如果被利用,网络攻击者可以绕过安全产品;查看、改变、加密或删除数据;或创建具有更广泛用户权限的新账户。这个漏洞已经在系统中潜伏了 16 年,但今年才被发现。它在 CVSS 量表上的评分为 8.8(满分 10 分),属于高严重度。

据分析,该漏洞存在于驱动程序内部的一个函数中,这个函数使用strncpy 从用户输入复制一个字符串,其大小参数由用户控制。

这就是典型的缓冲区溢出,这是早些年非常流行的安全缺陷,如果采用 Rust,就不会有这样的问题。