标签 比特币 下的文章

新的超声波攻击可以隐秘劫持电话和智能音箱

安全研究人员发现了一种新的攻击方式,近距离听觉木马(NUIT),它利用智能设备麦克风和语音助手的漏洞,可以静默地远程访问智能手机和家用设备。苹果、谷歌、微软、亚马逊等的语音助手都容易受到 NUIT 攻击。其原理是将语音命令调制成近乎超声的不可闻信号,这样人类听不到,但语音助手仍会对其做出反应。这些信号然后被嵌入到一个载体中,如一个应用程序或 YouTube 视频。从而攻击者就可以操纵你的语音助手做一些事情,比如开门。

消息来源:The Register
老王点评:虽然耳听为虚,但是“听不见”也一样有风险。

谷歌认为聊天机器人为搜索引擎提供了更多的机会空间

Alphabet 的 CEO 在接受采访时表示,谷歌搜索引擎将加入 AI 聊天功能。他表示 AI 的进步将增强谷歌回答一系列搜索查询的能力。他驳斥了聊天机器人对其搜索业务构成威胁的说法,“如果说有影响的话,那就是机会空间比以前更大了。”

消息来源:华尔街日报
老王点评:要是聊天机器人的回答中给出的广告让你无法分辨,是不是更可怕?或许以后 AI 或明确说明,某些交谈内容是付费赞助的?

2018 年以来的 macOS 中包含了比特币白皮书

一位开发者在试图解决打印机的问题时偶然发现了这份 PDF 文件。在 macOS 图像捕捉工具中,一个名为 “虚拟扫描仪 II” 的设备的样本文件 “simpledoc.pdf” 保存了中本聪的这份比特币白皮书。自 2018 年以来,在每一个 macOS 系统中,苹果都包含了它。这并不是该文件被第一次发现,然而苹果没有做出任何反应和置评。

消息来源:Macumors
老王点评:只是个样本文件吧,应该是这样的吧。

美国没收窃取自丝绸之路的 33.6 亿美元比特币

现年 32 岁的 James Zhong 在 2012 年利用快存快取的方式从丝绸之路非法获取了 5 万枚比特币。他窃取的比特币当时只值 65 万美元,现在价值已超过 33 亿美元。去年 11 月,美国执法部门搜查了他的住处,查获了约 5 万枚比特币。这次扣押是当时美国司法部历史上最大的加密货币扣押。周一美国司法部宣布,James Zhong 已承认电信欺诈。

消息来源:Slashdot
老王点评:螳螂捕蝉黄雀在后。

被下载了数千次的偷取密码的 Python 软件包

安全研究专家在 PyPi 上发现了 30 多个恶意 Python 软件包,试图安装 W4SP,这是一个可以从浏览器会话中偷取密码和 Cookie 的脚本。这些恶意软件包的名字听起来很普通,比如 typeutil、colorwin 等等。攻击者通常会复制一个现有的软件包,并稍作修改,以使用户错误输入时无意中安装了恶意软件。

消息来源:Dev Class
老王点评:虽然 PyPi 已经做了一些工作,但是显然还是为恶意行为留下了广阔空间。

微软在 Windows 11 的注销菜单中显示广告

根据用户反馈的截图,微软在 Windows 11 的注销菜单中宣传其 OneDrive 文件托管服务,并提示用户创建或完成他们的微软账户。不过,看起来这可能只是针对特定群体的 A/B 测试。微软以前也在文件资源管理器、开始菜单等处发布过各种广告。

消息来源:Bleeping Computer
老王点评:不管是微软还是 Canonical,似乎都把用户安装的操作系统当成了自家的广告牌。问题是,这是谁赋予的权利?

FFmpeg 是第一个干掉专有竞争软件的大规模开源软件

FFmpeg 被描述为多媒体的瑞士军刀。它集成了数百个视频、音频和图像解码器和编码器、多路复用器和解复用器、过滤器和设备。FFmpeg 是第一个在其细分市场上完全消除了专有软件的大规模 FOSS 项目之一。几乎所有的多媒体相关公司都依靠 FFmpeg 来完成他们的重任。在多媒体方面,FFmpeg 几乎是所有问题的解决方案。如果它不是,你更有可能去修补 FFmpeg,而不是去开发新的东西。顺便说一句,FFmpeg 的创始人 Fabrice Bellard 也是 QEMU 的创始人。

消息来源:Drew DeVault
老王点评:FFmpeg 简直是垄断性的成功。说起这个来,我记得有几家公司被列入了其耻辱榜。

Electron 上运行的 Windows 95 发布新版本

发布于 27 年前的 Windows 95 虽然早已停止支持,但仍被一些人认为是微软创造的最伟大的产品之一。有爱好者使用 Electron 开发了名为“Windows 95”复刻版应用,借助该框架,它可以在 Windows、macOS 和 Linux 上运行。该应用刚刚发布了最新版本 3.1.1,得益于底层框架 Electron 从 v18 升级到 v21,它带来了一些重大变化,比如支持最新的 Chromium 106,支持深色模式。

消息来源:GitHub
老王点评:当年第一次见到 Windows 95,那种震撼是只用过 DOS 和 Windows 3.1 的我不能想象的。

比特币网络花了一个半小时才产生了一个区块

根据区块浏览器的数据,最近比特币网络开采出的两个区块间隔了 85 分钟,有超过 13,000 笔交易被积压。上周,比特币经历了一次难度调整,以确保区块确认每 10 分钟进行一次。随着采矿难度飙升至 35.6 万亿,开采比特币的成本变得更高。闪电网络的创始人说,在不考虑难度变化的情况下,每隔 34 天会发生一次 85 分钟区块间隔。

消息来源:Coindesk
老王点评:这样的可靠性堪忧啊。

下一代 GTK 5 可能要放弃 X11 支持

GTK 4 才推出没多久,而下一代的 GTK 5 可能还要很多年,但 GNOME 开发者们已经开始考虑在 GTK 5 剔除对 X11 的后端支持。有开发者认为,X11 迟迟没有变得更好,其开发几乎陷入停顿。而与此同时,Wayland 却已经变得广泛使用,GTK 也早已开始转向以 Wayland 功能为主的 API 设计。当然,开发者的这些讨论仅针对 GTK5,而不影响 GTK4 的更新。

消息来源:Phoronix
老王点评:X11 是 1987 年发布的 X 窗口系统的第 11 个版本,但是目前的参考实现是 10 年前推出的 7.7 版本。它的历史包袱太沉重了,趁早放弃,并让应用都迁移到 Wayland 才是正路。

大学拿回了支付的比特币赎金,发现还赚了

2019 年荷兰一所大学遭到勒索软件攻击,由于备份系统也被锁定了,大学最后同意支付价值 20 万欧元的比特币赎金。荷兰警方在随后的犯罪调查中跟踪到了一个洗钱账号,其中有大约价值 4 万欧元的部分比特币赎金,并在两年后将这些比特币归还给了大学。有趣的是,这些比特币现在已价值 50 万欧元。虽然没有拿回全部的赎金,但归还的比特币价值相比支付的赎金已经翻了一倍多。该大学表示这笔钱将用于帮助经济拮据的学生。

消息来源:DW
老王点评:这算不算是来自勒索攻击者的“被动投资”,就像门头沟事件后,很多人假如即便只能拿回当时的一小部分 BTC 也赚了很多。

Meta 将关闭加密货币项目

Meta(Facebook)的加密货币 Diem(前称 Libra)将于 9 月 1 日停止运作。Facebook 及其盟友是在 2019 年宣布了稳定币项目 Libra,计划在 2020 年推出。但该项目面临了世界各地监管机构的压力,主要盟友陆续退出。负责该加密货币计划的高管在 2021 年离开了公司,相关资产被出售,而 Meta 的兴趣也转向了元宇宙。

消息来源:CNET
老王点评:曾经被视为革命性的 Facebook 加密货币项目,终于走到了终点。有时候你得承认,步子太大也是危险。

开源界对谷歌的 Chrome 成为主导浏览器感到不安

在一个采访中,Fedora 项目负责人 Matthew Miller 发表了一些对开源的看法。他提及,“Chrome 浏览器成为主导性的浏览器,以至于它往往是使网站运行的唯一途径。其上游项目 Chromium 是开源的,但并不是真正作为一个社区项目运行,而且,很明显,极少有人运行 Chromium 本身。我很希望看到变化,我也希望看到 Firefox 浏览器重新成为有意义的存在。”

消息来源:techrepublic
老王点评:Chrome 浏览器,也常常被称作“谷歌浏览器”,几乎是完全控制在谷歌手中,这确实是很大的问题。

互联网拯救了博客先锋 Noah Grey 的家

2000 年底,Noah Grey 创建了免费的开源博客软件 Greymatter,它被称之为“最初的、原始的博客平台。”而在三天前,Noah Grey 创建了一个 Gofundme 活动,标题是“我将在四天内失去我的家”,他说,“我对不得不这样做深感羞愧和恐惧,但我别无选择。” 5 月 3 日前他将被取消房屋的赎回权,除非能在那之前支付 35,000 美元。他的求助被那些记得他的贡献的长期极客们转发,最终,上千人捐助了 10 万美元解救了他的困境。周五,Noah Grey 发表了一段感激涕零的视频,“这是我一生中最疯狂、最令人感动的一天……我之前从未被互联网这样拥抱过”。

消息来源:slashdot
老王点评:如果你曾经为了这个世界做过什么,或许很久以后也会有人记得你。

第一个开采比特币的美国市政府

得克萨斯州沃斯堡市政厅全天运行着三台比特大陆的蚂蚁矿机 S9,每台消耗的能源与家用吸尘器相当。虽然该市市长不指望这三台矿机成为赚钱工具,但该计划所需的电力成本预计能被开采出来的比特币价值所抵消。这三台矿机每台价值 600 美元,是该州的区块链协会捐赠的。6 个月后,该市将重新评估并决定是否真正投入资金到矿场建设中。

消息来源:cnbc
老王点评:真是勇于吃螃蟹的一个城市。

前美国国家安全局计算机专家妄称华为使 Linux 不可信

一位前美国国家安全局(NSA)计算机专家 Dave Aitel 在一场在线会议辩论中说,“内核的最大贡献者是中国的电信厂商华为技术公司,该公司已被美国起诉”,并问道,“如果这么多(内核)补丁来自这样的公司,人们怎么能放心?”另一方面却又称赞了谷歌的 ChromeOS,并建议使用 Chromebook 而不是 Windows 机器。他呼吁进行漏洞管理,主张政府是处理这一问题的最佳实体。并为“补丁无用”论做辩论,称“修补漏洞相当于安全行业的思想和祈祷。……安全厂商和大的技术公司提出的补救措施这些年来一直在哄骗人们进入一种虚假的安全感。……如果网络上有易受攻击的设备,那么它们应该被移除,用其他设备代替,而不是不断打补丁……”

消息来源:itwire
老王点评:如此“砖家”,果然不愧是臭名昭著的 NSA 出来的。

安卓市场份额五年减少 8%

根据 StockApps.com 的数据显示,虽然安卓仍然是移动市场最流行的操作系统,但过去五年它的市场份额减少了近 8%。2018 年 7 月安卓市场份额为 77.32%,2022 年 1 月减少到 69.74%,下降 7.58%。相比之下,苹果 iOS 同期的份额从 19.4% 提高到 25.49% 增加 6% 的份额。剩余 1.58% 由其它操作系统获得。

消息来源:stockapps
老王点评:即便走下坡路,但是安卓仍然占有 70% 的市场。

继萨尔瓦多后,中非宣布采用比特币为法定货币

据报道,中非成为非洲第一个采用比特币作为支付货币的国家。数字经济、邮政服务和电信部长及财政和预算部长发起并提交了该法律草案,由国民大会一致通过。该法案既建立了加密货币监管的法律框架,又将比特币作为中非共和国的一种官方货币。

消息来源:Forbes Monaco
老王点评:虽然都是一些经济上面临很大问题的国家试图以比特币挽救其经济,但是也未必就不是一条路。