2012年12月29日星期六

Linus谴责引入用户空间bug的内核维护者 zz


Linux内核媒体子系统维护者、Redhat的开发者Mauro Carvalho Chehab(aka mchehab)在Linux 3.8 RC1中引入了一个导致音频服务器PulseAudio出错的内核bug,但他死活不愿意承认是自己犯的错误,反而指责问题出在PulseAudio身上,结果引发Linux作者Linus Torvalds暴怒
Linus在Linux Kernel邮件列表上毫不客气的叫Mauro闭嘴,称bug显然是在内核中,“你担任内核维护者多少年了?难道仍然没有学会内核维护的首要原则?如果一个改变导致用户程序出错,它就是个内核bug,我们从不怪罪于用户程序。这有什么难理解的?”Linus说他再也不想从一位内核维护者口中听到此类的白痴话,认为寻找借口指责过去正常工作的外部程序是可耻的。
    
左Mauro Carvalho Chehab,右Linus Torvalds

标签: , ,


Disallowed Key Characters解决办法

用chrome for windows访问solidot,出现错误:Disallowed Key Characters,还以为solidot被封了,毕竟……,找到了解决方法,清除浏览器临时数据即可。

标签: ,


2012年12月24日星期一

新浪微博对敏感词进行了7天延迟审查 zz

在常委名单公布一个月之后,新浪微博终于稳定了审查方法--将除”热门微博“以下的所有搜索结果延迟7天。截图表明在12月13日搜索“习近平”最新结果是6号的,在14日搜索最新结果是7号的。这种新的审查方法不只对中国领导人和其家人有效。在11月27日对 "许志永"(维权律师) 进行搜索只会返回最新到11月25日的结果, 在12月18日对其进行搜索不会返回最近7天的任何结果 ("热门微博"除外)。

标签: , ,


苹果iTunes应用商店切换到HTTPS绕过防火长城 zz

在中国政府准备监管移动应用商店,加大力度打击VPN之际,苹果的iTunes应用商店切换到HTTPS,用户的搜索和下载都被加密,事实上绕过了防火长城。在启用https之前,搜索特定关键字比如“vpn”会导致iTunes连接被重置,访问特定App的介绍页面也会导致连接被重置。这意味中国用户没有办法搜索和下载某些app,即使它们在中国的App Store是上线的。但因为现在Apple对几乎所有到iTunes的服务器的流量启用了https,防火长城没有办法选择性封锁特定的内容

标签: , , ,


笨办法学Linux zz

在《笨办法学Python》和《笨办法学C语言》之后,Zed Shaw发布了一个beta版的《笨办法学Linux》。笨办法学Linux提供了一个基于Web的交互式Linux虚拟环境,在总计30课练习中向学习者介绍了命令行、文件系统等基本Linux概念。Zed Shaw向Windows学习者提供了一个预配置的Debian系统VirtualBox镜像(需下载安装 VirtualBoxPutty和镜像文件vm1.ova),他表示即使是了解Linux的用户也未必能知道所有的命令输出。

标签: ,


微软终止Expression工具开发 zz

微软宣布终止和逐步淘汰Web和设计工具Expression。矢量图形绘制工具Expression Design 4将不会再更新,不会再出售,用户现在可免费下载,微软会继续发布安全更新直至2015年。HTML和CSS创作工具 Expression Web 4也不会再发布更新,也将提供免费下载,微软将通过扩展和改进Visual Studio的HTML、CSS和JavaScript功能代替Expression Web。构建用户界面的开发工具Expression Blend也被整合进Visual Studio 2012。Expression Encoder 4 Pro则将在2013年继续出售。

标签: ,


2012年12月23日星期日

从方校长论文看防火墙技术发展 zz

北邮校长被誉为防火长城之父,虽然他自称已退出日常管理,但对防火墙的技术发展无疑具有重要影响。从Google学术搜索发现,方校长在即将过去的一年中笔耕不辍,是十多篇论文的署名作者,其中一些论文值得关注,例如《正则表达式分组的1/(1-1/k)-近似算法》,《基于贝叶斯网络建模的非常规危机事件网络舆情预警研究(PDF)》,《基于密度估计的社会网络特征簇挖掘方法》,《新媒体事件新闻话题数预测建模》,《网络流量分类研究进展与展望(PDF)》。最后的一篇论文介绍了多种正处于实验阶段的流量分类方法,包括基于主机行为的流量分类(适用于骨干网)和基于机器学习的流量分类——其中有准确度达到95%的向量机(support vector machine,SVM)和神经网络分析机器学习能够对加密流量进行分析。论文还提到了Skype的加密流量变化Tor的混淆流量,表示高速网络环境中的流量实时分类很有挑战性

标签: , ,


Tor最近能用了

tor最近能用了,但必须通过obfsproxy bridge。如果想获取obfsproxy bridge,需要用gmail账户向“bridges@torproject.org”发一封邮件,邮件标题或正文(我忘了应该是标题还是正文了)里写“request transport obfs2”,然后就会收到回复。然后,你自己研究吧。建议还是用tor,因为可以保证匿名性。用vpn,万一美国政府和中国政府以反恐为名合作了怎么办?

标签:


混淆流量避免被防火墙检测 zz

VPN是用于保护个人通信内容安全的一种方式,它原本不是设计绕过审查过滤系统,因此对于能镜像互联网深度包检测机器学习区分流量的防火长城而言,探测出VPN流量并不难。当防火长城开始采取行动屏蔽或干扰VPN服务,那么审查反审查的军备竞赛必然要上升到一个新的台阶比如混淆流量不要直接发送加密数据,降低被探测到的可能性

标签: , , ,


亚马逊AWS引入命令行界面 zz

在图形界面时代,命令行仍然是最高效的系统管理工具。亚马逊云计算平台宣布发布AWS命令行界面(aws-cli)的开发者预览版,让管理员和开发者通过命令行界面配置和控制AWS服务器。目前该工具支持12种服务,包括Amazon EC2、Auto Scaling、Elastic Load Balancing、Amazon SQS和Amazon SNS,未来会增加其它服务的支持。aws-cli是基于社区开发的AWS工具botocore,亚马逊挖来了botocore的主要开发者。

标签: , ,


Google严打YouTube视频伪造浏览量 zz

Google开始严打利用机器人程序等自动系统付费刷浏览量的视频,有许多用户在论坛上报告他们的视频因为违反YouTube的服务条款而被移除。在地下市场,用户可以花5美元刷一万YouTube浏览量和99%好评。在Google严打伪造浏览量的同时,三大唱片公司(环球唱片、索尼/BMG和RCA Records)的YouTube频道的浏览量突然出现了暴跌,例如Sony/BMG频道的每天浏览量从8.5亿次跳水至230万。Dailydo怀疑大唱片公司购买了数十亿虚假流量。但这也可能是巧合,环球唱片表示他们正缓慢停止其Youtube频道的活动,将重心转移至环球等联合创建的Vevo。

标签: ,


互联网如何变成一个封闭的商店 zz

十多年前,大众尚未开始涌入数字世界,彼时的互联网是一个无国界的新疆域,一块无主之地,个人、组织和程序员根据其志趣聚集在一起,这里没有多少规则,也没有国家的界限。当时的互联网崇尚的精神是自由,开放标准,为了更大的善意分享信息。然而,今天的互联网却变成了一块块大门紧闭的社区,是苹果,Google,Facebook,亚马逊和微软等巨头控制的封地。在围墙高耸的城市内,互联网巨人为了将消费者锁定在其设想的互联网远景内而展开着昂贵的战斗。只留下有些人悲伤旧互联网的消失。这些巨人不仅仅控制着我们消费的内容,还有内容消费的设备,以及其它许许多多帮助管理数字生活的服务,如电子邮件、在线储存和电子商务。

标签: ,


GNU sed维护者因反对FSF决定辞职 zz

在GnuTLS(SSL、TLS和DTLS协议实现)宣布退出Gnu项目之后,另一位长期的GNU项目维护者因为反对自由软件基金会(FSF)的决议而宣布辞职9月29日,FSF主席RMS(Richard Stallman)讨论了自由软件中的代码版权归属问题,指出如果一个自由软件项目的版权支配权掌握在一个人或一家公司手中,那么这个人或这家公司可以轻而易举的改变所有权,将自由软件变为私有软件,把志愿者的代码变成私有代码。然而在另一方面,自由软件基金会(FSF)自己也是如此做的,虽然出发点和意图也许是千差万别,要求支配所有冠以Gun前缀的项目的代码版权,以便于当有人侵犯GPL之后可以更好的执行版权。GnuTLS项目主要由两位开发者维护,他们不同意FSF的版权要求,因此宣布退出GPL项目。RMS回应称,GnuTLS不属于个人,他们可以自由创建分支,但无权直接将GnuTLS移出Gnu项目。GNU sed和 GNU grep项目的维护者Paolo声援GnuTLS项目,认为FSF对Gnu项目没有起任何作用,给一个项目冠名Gnu也不再有任何吸引力。

标签: , , , ,


LLVM 3.2发布 zz

LLVM编译器套件和Clang C编译器发布了3.2版。尽管自3.1发布之后只经历6个多月时间的开发,但新的版本仍是一次巨大分享,提供了大量的改进和新特性。Clang C/C++/Objective-C前端提供了行业领先的C++'11支持,改进诊断,改进C11和Objective-C,Clang 静态分析器现在支持跨过程分析。LLVM 3.2初步加入了自动向量器,支持多种新的ARM处理器,改进 X86 CPU的AVX支持,代码生成支持NVIDIA PTX virtual ISA,等等,详细可见发布公告。

标签: ,


2012年12月18日星期二

国内 Linux 用户似乎正在离开 Linux zz

又有一位用户放弃了 Linux 平台,转向了对他来说更好用的 Mac OS 。这并不是特殊的个案。因为国内 Linux 用户减少并不是一个虚幻的印象(比如比如),技术论坛的沉默和 Ubuntu 的集中化都对此有所影响。更重要的是,不够完整的硬件支持,不够 OK 的用户体验以及开源社区经常闹起的“政治性革命”都叠加起来影响着用户使用 Linux 的心情,而这些连 Ubuntu 这种成熟的发行版都无法避免。各个软件项目之间的协作沟通开源社区的平静有序开发者-用户体系的完整,都是 Linux 需要改善的问题

标签:


你没有匿名,我知道你的名字和电邮 zz

42Floors创始人Darren Nix在其博客中指出,即使你匿名访问了一个网站,通过连续的跟踪,你的身份和电子邮件也会被该网站知道图片)。举例来说,你在一个网站上填写了表格或输入了电子邮件等信息,如果这个网站上有跟踪代码,那么当你访问另一个有相同跟踪代码的网站,即使是匿名访问或没有输入任何信息,跟踪代码通过抓取IP地址和参照数据,组合跟踪信息就可以识别出你的身份。对一个长时间上网冲浪的人来说,靠Adblock Plus和Do Not Track等插件去隐藏身份是远远不够的。

标签: ,


ITU大会成功落幕,没有达成任何成果 zz

对参与国际电信世界大会的许多成员国来说,没有达成任何成果就是最大的成果,因为互联网本来就没有问题必须要解决。为期12天的国际电信世界大会于14日结束,大会目的是商讨修改1988年的国际电信条约,最终有89个国家签署了新条约,包括美国加拿大和英国在内的55个国家要么持保留态度要么拒绝了新条约。美国代表Terry Kramer认为,在上一次国际电信条约签署24年以来,移动行业从零到有,发展中国家七成人口都有手机;而互联网在1988年几乎不存在,现在它却成为了人际交往的基本工具,一切都工作良好为什么需要修改呢?从美国的立场看,对互联网的任何改变都意味着跨越专制政府国境的信息自由流动可能会受到干扰。中国和俄罗斯领导的联盟一度提议加强互联网监管,但提出仅仅几天之后就撤回了提案。

标签:


2012年12月17日星期一

Btrfs文件系统易受拒绝服务攻击 zz

Btrfs文件系统被发现容易受到基于哈希碰撞的拒绝服务攻击,这是一种发生在本地的攻击,由于哈希冲突引起。发现漏洞的Pascal Junod在其博客上称在一个目录下创建几个随机名字的文件然后删除几乎不费吹灰之力,然而如果创建几个相同名字的文件但赋予不同的crc32c校验值,删除这些文件几乎不可能,他不得不在220分钟之后杀死进程。

标签: ,


王立军试图创造真正的电幕 zz

最新一期《南都周刊》刊登了王立军的专题报道,共有八篇文章,官网只公布了一篇综述《王立军是如何炼成的?》(全文转载),其他文章需要付费。专题详细报道了王立军的个人性格和行事风格,以及又如何被推上神坛的。根据其他人已被删除的转载(香港大学新闻及传媒研究中心WeiboScope的删贴备份123),王立军试图创造真正覆盖一切的监控网络,重庆公安局共花了27亿采购来自以色列和德国的监控设备。据王立军介绍,重庆公安情报中心可在12分半钟内将全国人口查一遍,可通过13个点,对人进行立体查找,被查找人只要登记上网、打电话、买机票或刷卡消费, 警方都能知道,还能对重点人口GPS定位,监视行动轨迹。王要求,从社保到银行,除军事战争以外的一切信息,都要视为自己的资源。他羡慕其他地方的进度“有的已经一刀切到网通和移动的中心平台上”,并称大情报应对的是虚拟社会和虚拟群体。在他看来,“大情报”之所以重要,是因为“国难动民心,需要解放军;政府一告急,马上公安局”。

标签:


诺基亚中国终止N9付费软件支持,Sailfish OS将支持N9 zz

中国诺基亚N9应用商店付费软件开发者接到诺基亚的邮件通知(没有官方声明,只有邮件),通知称诺基亚更新了商店付费系统,N9应用商店将不再支持付费内容,其中包括付费软件和应用内购买,通知要求想继续在商店上发布内容的开发者重新递交其应用的免费版本。诺基亚此举暗示它正缓慢放弃对N9的支持。对现有的N9用户来说,好消息是基于MeeGo的Sailfish OS将支持N9,N9用户将可以使用Sailfish商店的应用。

标签: , ,


官员称VPN供应商非法在华运营 zz

VPN供应商AstrillWitopiaStrongVPN本周向中国用户致歉,称它们的VPN服务由于防火墙升级而被封杀。防火墙之父、北邮校长方滨兴接受《环球时报》采访表示,他没有听说防火墙最近有过升级,同时指出国外公司在华运营VPN业务需要向工信部注册,他没有听说有外国公司注册VPN业务,称它们都是非法运营。工信部的一位雇员证实,只有中国公司和中外合资公司才能申请办理VPN业务。一位跨国公司高管称,在中国没有VPN将难以工作。

标签: ,


中国加紧VPN控制 zz

《卫报》报导称中国加强了VPN监控,但文章没有提供多少细节。文章引用VPN供应商的话称,中国政府部署了新的技术控制信息访问,新的技术能学习、发现和屏蔽不同VPN系统使用的加密通信协议。中国两大电信运营商之一的中国联通在检测到VPN之后就会切断连接。在此之前,防火墙系统主设计师方滨兴在接受《环球时报》采访时说,他没听说防火墙升级一事。不过他曾在微博上透露已经退出防火墙日常管理。

标签: ,


定位防火长城 zz


github上有人释出了一个python脚本mongol.py,可以定位中国防火长城的物理位置和数量。
mongol.py以密歇根大学计算机系的Xueyang XuZ. Morley Mao在2011年发表的一篇论文为理论依据,发送“tibetalk“这个关键字来刺激防火墙,然后跟踪TCP报头的路由,找出RST数据包返回前最后一跳的位置,从而定位防火长城的物理位置。

这是目前得到的防火长城分布图。

标签: , , ,


三星处理器被发现存在严重安全漏洞 zz

三星的系统级芯片Exynos被发现存在严重安全漏洞,允许应用程序获得系统的root访问权限。使用Exynos处理器的三星设备如Galaxy S2和S3, 以及Galaxy Note、Galaxy Note 2和Galaxy 10.1等智能手机和平板都受到该漏洞的影响。发现该漏洞的XDA开发者论坛成员alephzainz发帖称,漏洞位于内核中,确切的说是device /dev/exynos-mem,他警告这个漏洞将让三星手机和平板暴露在恶意应用程序面前。

标签: , ,


Linux 3.8 kernel是给Linux用户的圣诞礼物 zz

Linux 3.8 kernel合并窗口将在圣诞节前夕关闭,Phoronix列举了3.8 kernel加入的新特性:CPU热插拔支持;改进ACPI电源管理;改善XFS文件系统;支持64位ARMv8/AArch64;放弃支持旧的i386处理器,减少内耗复杂度;Video 4 Linux 2驱动支持 DMA-BUF;在某些工作负荷下减少物理内存占用;支持微软Windows 8多重触摸协议;音频驱动改进;加密性能改进;支持下一代IBM POWER8处理器(2013年发布); 等等。

标签: ,


微软的安全更新破坏了用户的字体 zz

微软上周发布了一个高优先级的安全补丁KB2753842,修复OpenType Compact Font Format(CFF) 驱动中的弱点。结果却有许多用户卸载了补丁,因为它导致许多字体停止工作。设计博客GraphicsUnleashed称,KB2753842导致CorelDRAW和QuarkXpress等程序中使用的所有PostScript Type 1 (PFB) 和所有包含Type 1 的OpenType字体停止工作,受影响的程序还包括Adobe Flash、Serif PagePlus和FlexiSig,甚至是微软自己的产品MS Excel和PowerPoint。

标签: ,


2012年12月10日星期一

25个GPU组成的设备轻松破解各种哈希密码 zz

通常认为以MD5、SHA1等方式哈希存储的密码要比明文存储密码安全的多。但这已成为历史。通过openCL在25个AMD gpu上的同步运算,已经可以达到每秒1800亿次MD5运算或630亿次SHA1运算。而一个由大小写字母和数字组成的8位密码仅需要愈200万亿次运算,即20分钟就能完全穷举这样的MD5加密密码。即使算上标准键盘上所有标点符号(95^8),也仅需10小时就能穷举完毕。SHA1虽然号称比MD5更安全,也只不过是多耗费3倍的时间,对于密码的破解而言没有本质区别。如果想保护密码的安全,最好还是在每个重要的网站都使用不同的密码。不然任何一个网站的数据泄露都可能危害到其余账号。

标签: , ,


2012.12.10

1、苹果扩大美国制造的最大挑战之一是供应链。
2、莫言:“我从来没有赞美过新闻审查这种制度,但我想新闻审查每个国家都存在。但是审查的尺度和标准都一样。如果没有新闻审查,大家都可以在任意污蔑和诽谤人家。” 他接着说:“但是我想新闻审查应该遵守的最高准则是,只要不违背实事真相的都不应该审查,违背了实事真相的都要审查。”莫言否认自己说过“言论审查制度有利于创作”,他说:“我要讲一句真心话,如果一个作家认为他在完全自由的状态下能够写出最伟大的作品,我认为这是一种幻想。反过来说,如果一个作家在不自由或者不太自由的情况写不出好作品,也是假话。关键是作家自己的内 心是否自由,关键是作家能否站在超越了政治和阶级的立场来写作,包括作家的爱心,包括那些在背后咬牙切齿憎恨你的人,也要把他们当人看,给予他们深深的同情。”
3、Enlightenment不仅仅是一个 Linux/X11窗口管理器,而是接近桌面环境了。
4、本世纪初,苹果的OS X系统运行的是IE浏览器

腾讯正成为中国的社交巨人 zz

BBC报导,中国的网民人数世界最多,绝大多数人都热衷于社交网络,但中国屏蔽了Facebook、Twitter 和YouTube,因此他们中多数人只能使用本国互联网公司的社交产品。旗下有QQ和微博服务的腾讯公司正成为中国的社交巨人。腾讯的社交网络业务雇用了2万人,相比之下Twitter只有1500人,Facebook只有4000人。腾讯的一位编辑Blei Zhang相信,中国的社交媒体革命推动了公开辩论,而腾讯是这场革命的一部分。有明显的证据显示社交服务如腾讯微博和人人允许讨论先前的禁忌话题,但此种自我表达是有限制的。前经济时报调查记者王克勤说,公开辩论的红线是不能批评党。腾讯称,网民讨论必须遵循中国的互联网法律。

标签: , ,


Android上的最佳浏览器让人感到意外 zz

由于苹果的反第三方浏览器立场和Windows RT的IE-only,Android是唯一一个浏览器竞争激烈的移动平台。Tom‘s Hardware在华硕Transformer TF300T平板上测试了Android内置浏览器(核心引擎WebKit)、Chrome(WebKit)、Dolphin(WebKit)、 Firefox(Gecko)、Maxthon(WebKit)、Opera(Presto)和 Sleipnir(WebKit)的页面载入时间、JavaScript、HTML5和DOM、硬件加速、标准兼容、响应和安全方面的性能。结果发现,专门的移动浏览器Dolphin、Maxthon、Sleipnir和Android浏览器领先于流行的桌面浏览器Chrome、Firefox和Opera。评测者称,Dolphin能大幅领先于竞争对手是拜新的Jetpack HTML5引擎所赐,而Firefox for Android发布不久还是新人,但各个平台的Opera 12都令人失望。

标签: , ,


将Android手机平板变成游戏主机 zz

除了用来打电话,我们正花越来越多的时间在智能手机上上网冲浪、听歌看视频,以及玩游戏。现在,一家叫 Green Throttle的创业公司正试图利用智能手机和平板的强大功能,将Android移动游戏变成电视游戏,让玩家使用手柄通过蓝牙在HDTV上玩游戏。它的工作原理十分简单,在兼容Android智能手机和平板上安装Arena应用,使用蓝牙手柄启动游戏,而手机或平板则与电视相连。目前它的应用只兼容Google Nexus、三星Galaxy S II和S III、HTC One X、Kindle Fire HD和Asus Transformer,单手柄包价格45美元,10支手柄包价格350美元,12月12日开放预订。它面临的一大挑战是游戏开发商是否支持,首批支持的游戏之一是 ChronoBlade

标签: , ,


苹果发布中文版iOS应用开发教程 zz

苹果非常重视中国市场,它刚刚发布中文版iOS应用开发教程,帮助新手开发iOS应用程序。2012年财年,中国市场为苹果贡献了15%的收入——相当于238亿美元。苹果早在 iPhone在中国上市销售之前就开始支持中国用户,2008年发布的iOS 2.0加入了中文字符支持,而刚刚发布的iOS 6则加入了许多针对中国用户的新功能,包括中英文输入法,整合中国服务如百度搜索、新浪微博和优酷。12月14日iPhone 5将在中国正式发布,而iPad mini和 iPad 4则于今天开售。随着苹果对中国市场越来越重视,更好的支持中国开发者并不出人意料。

标签: ,


防火长城贡献首个国际标准 zz


在迪拜举行的国际电信联盟(ITU)成员国闭门会议中,由中国武汉邮科院制定的《下一代网络深度包检测技术要求》获得国际电信联盟批准,成为全球首个互联网业务感知和内容识别国际标准。此标准涉及流量分类和标识、性能参数测量、统计信息上报、本地资源管理、内容检测和过滤、优先级排队、业务流量整形、动态规则建立和修改、应用业务感知等领域,能够解决互联网业务感知和内容识别这一世界各国面临的难题。
据了解,在制定该项标准的同时,武汉邮科院(烽火科技集团)已经启动了相关子系统项目的开发,并完成了原型机的研制。相关设备的部署对象包括企业级网关、接入网出口、城域网汇聚层、省网和国家网入口处等。该项目已得到重大科技专项、下一代互联网项目和国家863项目的支持,有望实现产品的定型、规模化生产和销售,为国家战略性新兴产业的发展做出贡献。

标签: ,


Amazon拥抱Node.js zz

亚马逊已发布中文)一个开发者预览版的 SDK,用于部署基于 Node.js 的 Javascript 应用程序。这个开发包以 NPM 模型发出(ZIP),安装于Node.js ,然后可调用其去访问多种 AWS 服务:EC2、 S3、 DynamoDB 和 Simple Workflow。

标签: ,


Python之父从Google离职加入Dropbox zz

Python之父,首位“仁慈独裁者(Benevolent Dictator For Life)”荣誉获得者 Guido van Rossum,从Google跳槽到Dropbox。Van Rossum于2005年加入Google。他的加盟,应对Dropbox会有巨大帮助,因为Dropbox软件就是Python编写的。Dropbox 官网昨日已发一文,欢迎Guido van Rossum的加盟。

标签: , ,


RMS公开批评Ubuntu zz

自由软件基金会主席 Richard Stallman(RMS)在FSF网站发表文章,公开批评Ubuntu预装间谍软件,此前他已在公开场合多次批评Canonical和亚马逊之间的合作。RMS说,自由软件的一大优越性是社区保护用户远离恶意软件,但现在Ubuntu GNU/Linux却变成了一个反例。私有软件恶意的对待用户:间谍代码监视用户,DRM限制用户,后门遥控程序。RMS举例说,Windows、苹果i系列产品和 Amazon Kindle都包含所有三项恶意功能,麦金塔电脑和PS3主机使用了DRM,大多数手机都有间谍代码和后门。自由软件给予用户机会远离恶意软件行为,更重要的是,由于有社区的保护,大多数自由软件用户都不需要自己动手。但现在,Ubuntu,一个广泛使用和有影响力的的GNU/Linux发行版,却安装了间谍代码。当Ubuntu桌面用户搜索本地文件,Ubuntu会将搜索字符发送回Canonical的某台服务器。RMS称,这和他第一次听到Windows监视用户的经历类似。他的一位朋友曾在Windows上搜索文件,结果Windows将搜索字符发送到了微软服务器,但被防火墙探测到。他建议任何曾推荐或转发行GNU/Linux的人,将Ubuntu从推荐或转发行清单上删除。

标签: ,


2013年Hadoop实时查询将成现实 zz

Cloudera公司的两个新项目Impala 和 Trevni,将有助在2013年实现Hadoop实时查询。Impala 是开源版的 Dremel (Dremel 是 Google 大数据查询解决方案),预计明年第一季度发布 Impala 的首个 beta 版。Impala允许你在 Hadoop 的HDFS、 Hbase 和 Hive 之上运行实时查询。不必迁移

标签: , , ,


苹果Google合作竞价柯达专利 zz

彭博社报导,苹果和Google合作竞价柯达的1100项影像专利组合,它们的出价至少超过5亿美元。柯达上个月获得了8.3亿美元的退出融资承诺,或者以至少5亿美元出售其专利。5亿美元应该是一个公开投标初始价格,相比下,包括苹果微软RIM的财团去年以45亿美元收购了北电的6000多项专利,Google是苹果所在财团的竞争对手。分析人士认为,苹果和Google吸取了北电专利竞价的教训,双方因此决定合作以减少专利收购费用。

标签: , ,


美将详细评估海外黑客破坏 zz

美国情报部门即将完成首份关于以美国为攻击目标的海外网络间谍的详细评估报告,这份报告还试图估算中国网络间谍对美国造成的经济损失。 这是美国《国家情报评估》(National Intelligence Estimate)首次涵括网络间谍问题,报告还试图确定中国政府在直接指挥或协调对美网络谍战中扮演的角色。美国情报官员每天都在监视从中国发起的企图窃取西方智慧产权的网络间谍行为,虽然情报分析人员对中国政府的角色意见不一,但是CIA和NSA都曾经定位来自中国军方和情报机关的网络窃取行为。一位官员表示,美国比两年前更加清晰地知道谁在搞网络谍战,他说他们曾直接锁定网络攻击来自解放军某建筑的办公桌上。

标签: ,


让OSX二进制程序运行在Linux上 zz

类似WINE可以类Unix操作系统上运行Windows二进制程序,Darling项目允许用户在Linux上 运行未修改的苹果OS X 二进制程序。Darling项目利用了部门GNUstep项目代码——该项目是苹果Cocoa Objective-C库、widget工具箱和应用工具的开源实现。Darling项目目前是大学生Luboš Doležel的学术研究项目,但已经能运行基本的OS X程序。

标签: , ,


2012年12月9日星期日

中俄联盟提议加强互联网监管 zz

部分世界最专制的国家本周五在国际电信全球大会上提出了新的提案,显著扩大国际电信联盟(ITU)对互联网的管辖权。新提案(PDF)于周六发布在WCITLeaks的网站上,由阿联酋提出,联合署名的国家包括了俄罗斯、中国,沙特,阿尔及利亚,苏丹,阿联酋和埃及(埃及周日否认支持该提案)。中俄联盟的借口是打击网络犯罪和保护网络安全,但在提案中特别指出,成员国有权管理所有的域名和地址编码,识别其领土范围内的国际电信服务资源。显然是试图改变现有的非盈利机构ICANNIANA监管格局。提案建议应当采取“适当的措施”保护网络安全。

标签: , ,


This page is powered by Blogger. Isn't yours?

订阅 博文 [Atom]