文章
Slash Boxes
评论

Solidot 公告

文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zdnet.com.cn
ken:feigaobox@gmail.com

注意:收到邮件乱码的用户请修改客户端的默认字体编码,从“简体中文(GB2312)”修改为“Unicode(UTF-8)”。

登录

登录

[ 创建一个新帐号 ]

投票

投票 你能接受的电子书价格
0.99元
1~5元
5~10元
10~20元
20~50元
50元以上
自由定价
0元,通过浏览广告解锁内容
[ 结果 | 投票 ]
评论:3 | 得票数:55

热门评论

开源: Guile可以用于编写exploit测试代码

blackhat 发表于 2012年5月17日 08时35分 星期四   Printer-friendly   Email story  
来自捉虫部门
Shawn the R0ck 写道 "安全领域的黑客都喜欢使用perl/python这类脚本语言来写针对exploit的测试程序,一个偶然的机会打算试试用GNU Guile,都是要调用C的接口system()函数,之后发现同样的功能在python 2.6下可以正常运行,而在Guile上却不行,之后把这个bug报给了Ragranok的作者(一个信奉GNUist的狂热分子-_-),几天之后Nalaginrut和Andy Wingo的讨论和测试结果出来了,字符串(String)的实现有两种:1,传统C语言使用的byte string;2,Guile和python 3使用的character string。Guile由于使用了character string所以导致传递值时大于ascii码时会被直接代替成"?",这主要是由于locale环境造成的,要让byte string能运行正常必须使用en_US.ISO-8859-*,完整的示例代码和解决过程在这里,以后黑客们可以使用Guile来写exploit测试了。"

互联网: 基于 P2P 化的 VPN 连接

blackhat 发表于 2012年5月16日 21时42分 星期三   Printer-friendly   Email story  
来自速度没保证部门
Moses 写道 "注意到 BadVPN 是一個以 C 开发的开源点对点协议的 VPN 系统. 它在 VPN 节点间工作于第二层乙太网协议上. 目前节点需要连接一个作为聊天服务器的中心服务器, 中心服务器帮助节点之间建立数据直连. 直连用于传输加密过的网络数据. 目前 BadVPN 提供 Linux 版和 Windows 版下载, 作者认为在 FreeBSD 上应该也能工作."

科学: 罗马尼亚教育部长被指论文剽窃

blackhat 发表于 2012年5月16日 18时42分 星期三   Printer-friendly   Email story  
来自欧洲剽窃门部门
在匈牙利前总统德国科教部长之后,罗马尼亚的教育和科研部部长Ioan Mang也被指控至少有8篇论文剽窃。Mang是University of Oradea的计算机科学家,是参议院教育委员会成员,其中一篇被控剽窃的论文与以色列理工大学计算机科学学院院长Eli Biham在一个学术研讨会的报告手稿几乎完全相同,因为工作中的概念错误Biham从研讨会上撤回了手稿,但没能从互联网上移除干净,而Mang似乎既没有读过也没有理解论文中的声明。研究伦理委员会正展开调查,它将在90天内作出回应。前民主自由党总理Emil Boc呼吁Mang辞职,Mang在5月7日被社会民主党总理Victor Ponta任命为部长,他声称针对他的剽窃指控带有政治目的。5月15日,Mang宣布辞职。

科学: 四条腿的马认识两条腿的人

blackhat 发表于 2012年5月16日 18时12分 星期三   Printer-friendly   Email story  
来自曾经出生入死部门
一项新研究发现骏马能够区分不同人类。研究人员让40匹马与2位人类建立亲密关系,然后播放其中一人呼叫它们的声音。马会长时间凝视着声音传来的方向,相比之下陌生人的声音无法长时间引起它们的注意。这意味着马儿能区分两条腿的同伴。这种将声音和脸匹配起来的交叉知觉能力,此前仅见于灵长类动物和乌鸦。研究人员推测,此种认知能力可能源于马和人类在拓荒时期中建立的深厚联系。

硬件: 本田推出老年/女性版赛格威UNI-CUB

blackhat 发表于 2012年5月16日 17时30分 星期三   Printer-friendly   Email story  
来自老龄化社会需求部门
本田公司公开了个人代步工具UNI-CUB(视频),与站立式的赛格威不同的是,它是坐式的,类似椅子,但没有可依靠的扶手,靠坐姿平衡重心控制方向。除面向老年人及步行困难者外,UNI-CUB独轮电动车还可用作机场、图书馆等大型设施内的代步工具。本田将从6月起在日本科学未来馆展开驾驶实验。独轮车高74.5厘米、宽34.5厘米,最高时速6公里。后部装有辅助车轮。驾驶时无需用手操作,而身体移动困难的人还可通过智能手机等设备的触屏进行操控。

Linux: 3997种不同Android ROM

blackhat 发表于 2012年5月16日 16时54分 星期三   Printer-friendly   Email story  
来自这是百花齐放的特性部门
OpenSignalMaps作者公布了一份数据,他记录到半年时间内有681900部Android手机下载了OpenSignalMaps,包含3997种不同的Android ROM,分别属于三星、HTC、索尼爱立信、摩托罗拉、LG、华为、中兴、Verizon、Google、联想等599个品牌。其中三星手机占了约四成,最流行的手机是三星Galaxy S II,最流行的Android版本号是2.3.3+。Android的碎片化不是秘密,Google正试图改变策略,对Android手机和平板电脑上运行的主要功能和应用施加更大的控制。它计划同智能手机和平板电脑制造商建立统一战线,以便同苹果等对手竞争,同时防止无线运营商控制Android设备。

社会: 朝鲜扣押中国渔船索要赎金

blackhat 发表于 2012年5月16日 16时24分 星期三   Printer-friendly   Email story  
来自正恩的第三把火部门
四艘中国渔船在中朝海域边界附近被朝鲜海监船扣押,同时被带走的29名船员目前情况不明。有船主接到遭到被扣押船长通过卫星电话打来的电话,要求中方船主按每船人民币40万元的标准缴纳赎金,随后表示赎金金额可以商量。5月13日,朝方将赎金从40万元降到30万元。5月15日,被扣押的船长转述对方要求说,两天内不交赎金,连人带船都要被“处理掉”。

互联网: 新浪Q1亏损,称监管增加开支

blackhat 发表于 2012年5月16日 16时00分 星期三   Printer-friendly   Email story  
来自总有一天会被压垮部门
《华尔街日报》报导,新浪第一财季陷入亏损,原因是更为严格的监管环境增加了开支,并抑制了新浪微博用户增长速度。 新浪第一财季亏损1370万美元,上年同期是利润1500万美元。经营开支从4180万美元增至6720万美元,增幅60.8%。新浪将开支增长主要归结为微博相关的人力和基础设施成本。新浪CEO曹国伟表示,自新浪去年12月底开始实施实名认证会,参与认证的用户中只有60%符合政府对实名认证的要求,这意味着40%的新用户无法再微博上积极发帖。他表示,任何政策方面的收紧都可能对微博的用户活动产生负面影响。

IT: 杀毒软件Avira付费版过滤所有软件

blackhat 发表于 2012年5月16日 15时30分 星期三   Printer-friendly   Email story  
来自出包部门
杀毒软件开发商Avira(小红伞)最近释出的更新出现了严重问题,付费版用户在升级后发现它过滤了32位Windows系统中的绝大部分程序,如ApacheOpenOffice、RUNDLL32.EXE、NOTEPAD.EXE、REGEDIT.EXE和CMD.EXE,除非禁用杀毒软件,否则系统将无法使用。而这次有问题的更新已经下载了超过7000万次,Avira网站已贴出了一个临时解决方案

科学: 伊朗物理学者因“间谍罪”被判入狱十年

blackhat 发表于 2012年5月16日 15时05分 星期三   Printer-friendly   Email story  
来自寒蝉效应部门
过去15个月一直被关押在德黑兰的德州大学光学研究生Omid Kokabee因被控“联合外国政府反对伊朗”而被判入狱十年。Kokabee是在2011年2月在德黑兰被捕,罪名是“与敌对政府交流”和“非法所得”。与Kokabee关系紧密的人士称审判中没有展示任何证据。Kokabee否认任何罪行,他计划上诉。他在公开信中声称并非是政治活动人士,他的朋友也证实了这一说法,他们推测可能是因为频繁旅行而引起伊朗当局的怀疑,他在2010年总共有四到五次飞回伊朗。

开源: OrientDB 1.0发布

blackhat 发表于 2012年5月16日 14时36分 星期三   Printer-friendly   Email story  
来自用SQL管理NoSQL部门
NoSQL文档形数据库管理系统OrientDB发布了1.0版。新特性包括:多主复制(multi-master replication)方案,对象数据库接口,撤销操作机制,支持服务端脚本处理,修正bug,等等。

科学: 基因疗法延长老鼠寿命

blackhat 发表于 2012年5月16日 14时20分 星期三   Printer-friendly   Email story  
来自换血换新基因部门
西班牙国家癌症研究中心的研究人员演示了通过单次基因疗法延长老鼠寿命。一岁成年老鼠在治疗后平均寿命延长了24%,二岁老年老鼠平均寿命延长了13%。研究结果(PDF)发表在《EMBO Molecular Medicine》上。研究诱导细胞表达端粒酶——细胞的老化与端粒长度有关,而端粒酶可以维持端粒长度,降低生物钟老化速度。除了长寿外,基因疗法还改善了动物的健康,延缓与衰老有关的疾病,如骨质疏松和抗胰岛素性,以及与衰老有关的指标如神经肌肉协调。该疗法没有增加癌症发病率。

硬件: DDR4或能取代移动设备的低功耗DDR

blackhat 发表于 2012年5月16日 13时56分 星期三   Printer-friendly   Email story  
来自等待升级部门
DDR3即将让位于其继任者DDR4,拥有更大的数据传输率和更低的工作电压,在提高性能的同时降低了能耗,与前任相比减少了20%到40%的耗电量。这意味着廉价的DDR将可以应用于移动设备如平板和超级本。目前移动设备使用的是较为昂贵的低功耗DDR(LPDDR)内存,工作电压1.2v,下一代LPDDR3也将进一步降低能耗(35%到40%),但成本比DDR4贵40%。

IT: 北邮教授声称实现户外到室内导航

blackhat 发表于 2012年5月16日 13时24分 星期三   Printer-friendly   Email story  
来自可以跟踪到每一个人部门
北京邮电大学工程技术学院教授邓中亮提出了组合导航方法,结合了北斗导航卫星和地面移动基站,声称能在室内实现水平方向的精度3米到5米,高度方向达到1米的定位精度,实现从户外到室内的“无缝覆盖”。邓中亮主持了863计划“大型建筑物复杂环境室内定位系统关键技术与示范”项目(其中一篇论文),以国家大剧院作为研究对象,基于现有的WIFI网络,实现3-5米的高精度定位。他说,国家大剧院“代表国家的文化窗口,进出人员非常多,因而建筑的安全管理包括设施管理变得非常重要,对于管理人员、部门来讲,高精度室内定位非常关键。”对于北斗导航的意义,邓中亮称,“GPS提供的是一种不收费的服务,不收费的服务就意味着没有服务质量的保障,对我们国家各行各业导航的应用来讲,会存在潜在的威胁...GPS的授时要是得不到保障,那我们的通信系统就会混乱,会危及到整个国家的安全。而北斗系统的建成会使这一情况得到改善。”
昨天的文章  >