solidot新版网站常见问题,请点击这里查看。
互联网
Wilson(42865)
发表于2022年11月30日 23时41分 星期三
来自造星主
DNS 根域位于互联网 DNS 分级命名空间的最上层。互联网是去中心化的,但组成 DNS 根域的域名服务器不是。来自 10 个域名的 165 台域名服务器服务了 43% 的域名记录,20 个域名的 255 台服务器服务了 52% 的域名记录,100 个域名的 1,580 个域名服务器服务了 75% 的域名记录,6000 个域名的 345,000 个域名服务器服务了 99% 的域名记录。以控制了逾半数互联网域名的 20 个域名为例,它们代表了 20 个巨头,其中 15 个是美国科技巨头如 GoDaddy、Google、Cloudflare 和亚马逊,2 个来自中国如阿里云,1 个德国公司、1 个以色列还有 1 个新加坡。34% 的域名解析的 IP 地址属于 Cloudflare 的自治系统 AS13335。

Twitter
Wilson(42865)
发表于2022年11月30日 23时14分 星期三
来自洋槐树下
在马斯克(Elon Musk)控制 Twitter 之后,大量用户涌向了它的去中心化替代 Mastodon。仅在两周内,它就增加了 100 万新用户,月活跃用户达到 350 万,总用户达到 870 万。Mastodon 采用联邦式架构,每个人都可以创建自己的服务器或实例,像电子邮件那样互相通信。由志愿者运营的实例数量也在此期间超过了 1.7 万。如此多的实例它们是否安全?安全行业的从业者 Mike Lendvay 对此表达担忧,他指出管理这些服务器的人的技术水平存在巨大差异。配置错误的服务器很容易成为安全隐患。研究人员已经发现了多个存在安全漏洞的 Mastodon 实例。Mastodon 项目缺乏专门的安全团队,甚至软件也没有自动更新或更新可用的功能。管理员必须每隔一段时间去 GitHub 检查是否有新版本发布。好的方面是 Mastodon 收集的用户数据非常少,不保存电话号码,也没有跟踪用户兴趣的算法。服务器主要收集用户的公开和私有信息,注册的电邮地址和哈希密码。对攻击者而言 Mastodon 并不是高价值的目标,何况每个实例的用户数也很少,不像 Twitter 动辄数亿用户。

商业
wanwan(42055)
发表于2022年11月30日 22时36分 星期三
来自小无知游太阳城(上下)
Snapchat 母公司 Snap 要求从明年初开始员工每周回办公室工作四天,成为最新一家削减远程办公政策的科技公司。有继续推行远程办公政策的企业表示他们突然收到了一波来自 Snap 的求职简历。Snap 的一位发言人在一份声明中表示,在远程办公如此长时间之后,很高兴明年采用新的 80/20 混合办公模式让大家重新聚集在一起。新政策将于明年 2 月底生效。Snap CEO Evan Spiegel 此前在一份内部备忘录中表示为了集体的成功员工将不得不牺牲一些个人便利。

商业
Wilson(42865)
发表于2022年11月30日 21时52分 星期三
来自林中秘族
全球第二大飞机发动机生产商罗尔斯·罗伊斯宣布成功测试了使用氢气燃料的飞机引擎,标志着航空业去碳化可能迈出了关键一步。航空业是一个重要的排放来源,行业的目标是在 2050 年前实现净零排放。罗尔斯·罗伊斯的地面测试使用的是一台修改过的 AE 2100-A 支线飞机引擎。罗罗和合作伙伴试图证明氢气可以安全有效的为民用航空发动机提供动力。他们的未来目标是在飞行测试中测试氢气。
加密技术
Wilson(42865)
发表于2022年11月30日 20时43分 星期三
来自微光城市
Let’s Encrypt 项目背后的非盈利组织 Internet Security Research Group (ISRG)宣布它在今年签发了逾三十亿证书。Let’s Encrypt 项目旨在让每一个网站都启用 HTTPS 加密,它颁发的免费证书用于加密设备与互联网之间的连接,确保无人能拦截及窃取传输数据。目前全球有数以百万计的网站依赖 Let’s Encrypt 作为安全保障。ISRG 在其 2022 年年度报告中称,截至 2022 年 11 月 1 日,Let’s Encrypt 为逾 3.09 亿个域名提供了 TLS,2022 年增加了逾 3300 万个域名。Let's Encrypt 是在 2017 年 6 月签发了第一亿个证书。三年后的 2020 年 2 月签发了第 10 亿个证书。

隐私
Wilson(42865)
发表于2022年11月30日 17时58分 星期三
来自时间秘史
Anker 旗下 Eufy 安全监控探头被发现会在未启用云服务的情况下将用户信息和人脸的缩略图上传到云端服务器。安全顾问 Paul Moore 购买了一个 Eufy Doorbell Dual,发现在未启用云服务时用户信息的缩略图会被上传。他发布了一则视频,演示了拍摄自己脸部视频,相关信息被上传到云端。即使没有注册云服务,从 Eufy 应用中删除视频,缩略图仍然能从网站访问。Eufy 没有上传完整视频,只是上传了缩略图。对于 Moore 的询问,Eufy 回应承认向其 AWS 服务上传了缩略图,表示数据不会向外泄露,因为 URL 是受限的,时间也有限制,而且需要账号登陆。Moore 还发现未加密的 Eufy 探头内容可以在没有身份认证的情况下访问。

GNU
Wilson(42865)
发表于2022年11月30日 15时32分 星期三
来自拥王者的女儿
Emacs 29 的开发基本完成,不再增加新功能,未来主要集中在修复 bug 上面。Emacs 29 的新特性包括:Eglot 成为核心的一部分不再需要安装;解析器生成器工具 TreeSitter 成为核心的一部分;使用 package.el 可以直接从 Git 安装软件包;以前 Emacs 在 GUI 模式下依赖于 Xorg,随着 Wayland 的日益流行,Emacs 现在能原生支持 Wayland;原生支持 SQLite,HaikuOS 支持,csharp-mode,等等。

长城
Wilson(42865)
发表于2022年11月30日 12时48分 星期三
来自时间的折皱
2022 年 11 月 29 日 23 时 08 分,搭载神舟十五号载人飞船的长征二号F遥十五运载火箭在酒泉卫星发射中心点火发射,约 10 分钟后,神舟十五号载人飞船与火箭成功分离,进入预定轨道。这是我国载人航天工程立项实施以来的第 27 次飞行任务,也是进入空间站阶段后的第 4 次载人飞行任务。11 月 30 日 5 时 42 分飞船成功对接于空间站天和核心舱前向端口,7 时 33 分,神舟十五号航天员乘组进入空间站,天宫空间站有了 6 名航天员,他们将共同生活五天,之后神舟十四号的三名航天员将搭乘飞船返回地面。

安全
1
Wilson(42865)
发表于2022年11月30日 11时35分 星期三
来自心灵之眼
最近申请破产的 FTX 交易平台前 CEO Sam Bankman-Fried(SBF) 接受了加密货币视频博主 Tiffany Fong 的两次电话采访。第一次采访是在 11 月 6 日,11 月 29 日发布。在采访中他被问道了一些尖锐的问题,如 FTX 的系统是否存在后门,允许 SBF 在不惊动其他人的情况下执行命令改变公司财务记录。SBF 对此表示惊讶,称他完全不懂编程,从未打开过 FTX 的任何代码。SBF 广泛参与了政治活动,曾向美国民主党捐款,他表示其实他给民主党和共和党的捐款金额基本相同,只是给共和党的捐款没有摆在明处。对于公司倒闭及围绕他的丑闻,SBF 称他每天醒来都会花几小时反思。