风向旗参考快讯
风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🏆 合作咨询:https://t.me/HelloGeorge_Bot
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🏆 合作咨询:https://t.me/HelloGeorge_Bot
-
- Curl 添加对 IPFS 协议的支持
星际文件系统(IPFS)是一种去中心化的全球点对点文件传输协议
- ipfs://<cid>
- ipns://<cid>
这允许你在 Curl 中使用 IPFS
例如:
curl ipfs://<cid>
curl ipns://<cid>
有关更多信息,请参阅自述文件:
https://curl.se/docs/ipfs.html
https://github.com/curl/curl/pull/8805?s=09 - 著名邮件服务MailChannels被发现重要漏洞,黑客可以免鉴权伪造邮件地址
据SpamChannel分享,黑客可通过cloudflare worker向MailChannels api发送请求来伪造域名发送邮件。造成这一原因主要一点是MailChannels api对所有cloudflare ip进行了加白,不需要在post请求中填入相应的身份验证信息。
MailChannels作为有名的邮件服务商,许多知名企业都有使用。这使得黑客可以通过脚本扫描著名企业的域名txt记录来寻找目标。在Github上用于此漏洞的js请求脚本创建于去年,但在今年才被发现。
演示视频:[ 1 ] [ 2 ]
—— DNSPODT频道 - 以色列公司开发了一种通过在线广告感染手机和电脑的间谍软件
根据以色列《国土报》的调查报道,一家名为 Insanet 的以色列科技公司开发了通过在线广告网络传播间谍软件的方法,将一些有针对性的广告变成特洛伊木马。据报道,该间谍软件无法防御,以色列政府已批准 Insanet 出售该技术。
Insanet 的间谍软件 Sherlock 并不是第一个无需诱骗手机所有者点击恶意链接或下载恶意文件即可安装在手机上的间谍软件。例如, NSO的iPhone 黑客 Pegasus是过去五年中出现的最具争议的间谍软件工具之一。
Pegasus 依靠 Apple iOS(iPhone 操作系统)中的漏洞在不被发现的情况下渗透到手机中。Apple 于 2023 年 9 月 7 日发布了针对最新漏洞的安全更新。
Insanet 的 Sherlock 与 Pegasus 的不同之处在于它利用了广告网络,而不是手机中的漏洞。Sherlock 用户创建了一个广告活动,该活动主要关注目标的人口统计和位置,并在广告交易平台上放置了一个充满间谍软件的广告。一旦广告投放到目标查看的网页,间谍软件就会秘密安装在目标的手机或计算机上。
尽管现在确定 Sherlock 的全部功能和限制还为时过早,但《国土报》的报告发现它可以感染基于 Windows 的计算机、Android 手机以及 iPhone。
—— 对话 (The Conversation) - 印度未能与月球探测器重新建立联系
印度周五报告称,它试图与一个月前发射到月球南极的探测器重新建立通信,但迄今为止尚未成功。
印度空间研究组织(ISRO)在推特上发帖称:“我们已努力与着陆器和漫游车建立联系,以确定它们的唤醒状态。截至目前,尚未收到它们的任何信号。我们将继续努力建立联系。”
在完成主要任务后,着陆器和漫游车分别于 9 月 4 日和 2 日在寒冷月夜进入休眠模式,原定于 9 月 22 日唤醒恢复运转。
然而,在月球夜晚的极端低温(可低至零下 200 摄氏度)下,这些设备能否恢复运行还存在不确定性。此外,它的电池需要保持在一定的水平,才能在太阳升起时再次充电。
—— efe - Windows 10 九月更新为 LTSC 添加了备份应用程序,用户对此并不满意。
Windows 10 的 KB5030211 周二补丁更新引入了新的“Windows Backup”功能。并且已自动添加到企业系统中,包括 Windows 10 的 LTSC 版本。
该应用允许 Windows 10 用户将重要的文件和文件夹备份到其 OneDrive 云存储空间中。但这是一个无法卸载的新应用程序。
要卸载 Windows Backup 应用,我们必须删除 Windows 功能体验包,这会禁用两个功能 - 表情符号选择器和“Win + Shift + S”快捷键。
在 PowerShell 中,运行以下命令并重启系统:Remove-WindowsPackage -Online -PackageName "Microsoft-Windows-UserExperience-Desktop-Package~31bf3856ad364e35~amd64~~10.0.19041.3393"
如果你想恢复更改,请运行以下命令并重启系统:DISM.exe /Online /add-capability /CapabilityName:Windows.Client.ShellComponents~~~~0.0.1.0
—— Windows Latest - 美国政府考虑要求云计算公司报告大客户的信息
该条款将指示商务部制定规则,迫使微软、谷歌和亚马逊等云公司在客户购买的计算资源超过一定阈值时披露信息。该命令尚未最终确定,其细节仍可能发生变化。
银行业已经存在类似的“了解你的客户”政策,以防止洗钱和其他非法活动,例如法律要求公司报告超过 10,000 美元的现金交易。
在这种情况下,这些规则旨在创建一个系统,使美国政府能够提前识别潜在的人工智能威胁,特别是来自外国实体的威胁。例如,如果中东的一家公司开始使用亚马逊网络服务构建强大的大型语言模型,理论上报告要求将向美国当局发出早期警告。
该政策提案代表着将计算能力(或人工智能系统执行任务所需的技术能力)视为国家资源的潜在一步。挖掘比特币、开发视频游戏以及运行 ChatGPT 等人工智能模型都需要大量计算。
如果该措施最终确定,对于 OpenAI 和兰德公司智囊团等组织来说将是一场胜利,这些组织近几个月来一直在倡导类似的“了解你的客户”机制。其他人则认为,如果实施不仔细,这可能相当于一项监视计划。
—— Semafor - LastPass 要求用户将主密码更新为至少 12 个字符
密码管理工具 LastPass 将强制所有用户将主密码更改为至少 12 个字符,这可能是为了应对 2022 年该公司遭受的黑客攻击。
周四,LastPass 向用户发送了一封有关新要求的电子邮件。“所有主密码必须至少满足 12 个字符的要求。如果你的主密码少于 12 个字符,你将需要更新它,”该消息说道。
该电子邮件补充道,LastPass“致力于满足最新的行业安全标准和最佳实践”,因此提出了这项新要求。LastPass 的一位发言人补充说:“这并不是针对新威胁或事件的回应。”
—— pcmag - 微信提供苹果 App Store 充值 至高10%优惠
新用户可享一次10%充值优惠,非新用户可享一次5%充值优惠,充值后分享好友可得价值25元充值礼包。
充值入口为:微信→我→服务→ Q币充值→ App Store 充值
—— AppStore充值卡公众号 - 英特尔因违反反垄断法被欧盟重新罚款约4.01亿美元
英特尔公司因违反反垄断法而被欧盟处以 3.764 亿欧元的罚款,该公司的垄断行为可追溯到 21 世纪初期。
欧盟委员会表示,在 2002 年至 2006 年期间,英特尔向惠普、宏碁和联想支付了费用,要求对方停止或推迟推出含有英特尔竞争对手所生产的芯片的产品。
这笔罚款原本是针对更广泛指控作出的 10.6 亿欧元处罚的一部分,但欧盟普通法院在 2022 年废除了前述处罚决定,因为法院只部分认同该处罚决定。欧盟表示,此次作出新的、较小规模的罚款是源于缩小了之前确定的反竞争行为的范围。
—— 华尔街日报 -
- Telegram 频道现在可以发布 Stories/动态
Telegram 上的 Stories/动态 比大多数应用更明显,因为它们显示在主屏幕上。显然,Telegram 不能让频道在无限制的情况下向用户发布 Stories/动态 :这会在你的聊天中产生太多噪音。
这就是 Telegram 设计 Boost/助力 系统的原因。借助 Boosts/多次助力 ,用户可以为自己喜欢的频道提供发布 Stories/动态 的能力。更多的 boosts/多次助力 意味着频道每天可以发布更多的 Stories/动态。每 24 小时用户可以重新分配他们的 boost/助力。
未来,Boosts/多次助力 还将解锁频道的其他功能,例如自定义反应、表情状态或自定义背景。Telegram 还将推出更多渠道获 Boosts/多次助力 的方式。
为了防止滥用,只有高级用户才能 Boost/助力 频道。对于拥有真实订阅者的频道来说,收集 Boosts/多次助力 应该不难,而那些拥有假粉丝的频道可能会很困难(较大的频道需要更多的 Boosts/多次助力 才能解锁 Stories/动态)。
—— 杜洛夫的频道 - Unity 官方公告道歉,更改争议计费规则
Unity "个人版"将保持免费,该计划的小型开发者的定义从年收入10万美元提高到20万美元,并不再要求加入"Made with Unity"启动画面。
*争议计费规则中"个人版"项目不再免费,每次新安装收费0.2美元。
Unity "专业版"和"企业版"的当前项目不被包括在新运行时费用政策之内,除非开发者选择了2024年后发布的 Unity 版本。
*争议计费规则中"专业版"和"企业版"2024年之前的项目也被包括,每次新安装收费0.15美元 (分级费率)。
Unity 运行时费用政策可以选择每月2.5%的收入分成,或者根据每月新用户数量计算金额,开发者自行选择两者中的费用较小者。过去12月收入低于100万美元的游戏都无需缴纳该费用。
—— Unity 博客 - 谷歌 Gmail 添加“全选”按钮以帮助你清理收件箱
谷歌在 Android 版 Gmail 中添加了一个有用的“全选”按钮,该功能使用户能够更轻松、更快速地清理收件箱。
从今天开始,谷歌正式开始给用户推送“全选”功能,谷歌在我的索尼手机上的 Gmail 版本 2023.08.20.561750975 中启用了该功能,这似乎是针对服务端更改,与应用版本无关,当然你也可以通过 Play 商店检查更新。
跟之前曝光的一样,“全选”功能最初只会选择收件箱中的前 50 封电子邮件,因为 Gmail 存在限制。但滑动到新缓存下来邮件的地方,再次点击可以选择更多。
—— 9to5google - 美国政府对芯片企业在华产能和扩张速度提出限制,但取消了一项对华投资金额的限制
拜登政府周五宣布了对将获得联邦资金在美国建厂的半导体公司在中国扩张的最后限制。
这是美国商务部发放价值超过 1,000 亿美元的联邦援助前的最后一个监管障碍,这些援助旨在促进国内芯片制造,同时遏制中国的技术进步。
芯片项目办公室正准备发放 390 亿美元的资助和 750 亿美元的贷款和贷款担保,该办公室将禁止获得这些资金的公司大幅提高产量或扩大在中国的实际生产空间。先进芯片的产量增幅将被限制在 5%,28 纳米或更成熟的旧技术的产量增幅将被限制在 10%。
不过,商务部取消了最初提议条款中的一项严格限制。在此之前,该机构对在中国投资先进产能规定了 10 万美元的支出上限,这将有效阻止公司获得联邦资金来提高 28 纳米以上先进芯片的产量。
—— 彭博社 - 除非你支付更多费用,否则亚马逊将在 Prime Video 节目和电影中投放广告
亚马逊宣布计划开始在该公司 Prime Video 流媒体平台上播放的电视节目和电影中投放“有限广告”。
根据亚马逊的新闻稿,这些广告将首先在美国、英国、德国和加拿大的 Prime Video 内容上推出,具体日期为“2024 年初”,随后法国、意大利、西班牙、墨西哥和澳大利亚也将在同年晚些时候跟进。
亚马逊表示,它没有计划在 2024 年改变其 Prime 会员的当前价格,并且 Prime 会员将在广告注入开始前几周收到有关更改的通知,以及注册无广告选项的详细信息。美国的 Prime 会员在现有订阅的基础上每月额外支付 2.99 美元即可恢复无广告体验。美国的 Prime 会员费用现为每月 14.99 美元,如果按年付费则每年为 139 美元。其他国家/地区的无广告选项的定价将“稍后”公布。
—— The Verge - 芬兰运营商暂停销售小米手机
据 Suomimobiili 报道,小米在芬兰销售其设备可能会遇到麻烦。Telia、DNA 和 Elisa 三大运营商正在暂停销售这家中国公司的产品,以应对去年乌克兰战争爆发后该品牌在俄罗斯的存在。
另一方面,零售商 Gigantti 和 Verkkokauppa 表示,由于欧盟并未禁止小米,因此他们将继续销售产品,直至另行通知。
今年早些时候,由于小米在俄罗斯的活跃存在,被乌克兰政府列为“国际战争赞助商”。
由于对小米在芬兰东部邻国的运营不满,Telia 放弃了与小米的合作,并且不再销售新设备,它只会出售库存产品。
DNA 的商店不再展示小米手机,该运营商也证实了针对该品牌的立场。DNA首席执行官表示,该公司对小米对俄罗斯局势的处理并不满意,并且计划在现有设备售完后不再补充库存。
而 Elisa 则采取了较为温和的做法,将减少销售的小米设备种类。
这个北欧国家的反俄情绪已经存在了一个多世纪,甚至在 1939 年就曾遭受过入侵,类似于 2022 年 2 月 24 日乌克兰的情况。根据去年的一项民意调查,四分之三的人 (76%)的芬兰人对俄罗斯持负面看法,超过90%的人认为俄罗斯对世界和平构成威胁。
—— Gsmarena 、 Suomimobiili(芬兰语) - 蓝奏云非会员不再支持手机端分享 apk 文件
蓝奏云网盘目前已经不支持手机端非会员分享 apk 文件,需要事先开通会员。经测试,通过蓝奏云网页端上传 apk 格式的文件,非会员分享功能仍受支持。不过在分享和复制链接页面,会弹出一则提示:非会员不支持手机分享 apk 文件(电脑支持),用户需要通过个人中心-会员个性化来开通会员。
—— IT之家 - 微软收购动视暴雪的交易迎来巨大转机:英国监管机构有意批准这一交易
英国反垄断监管机构称,微软公司修订后的交易要约似乎解决了其担忧的问题,这极大地推动了微软公司 690 亿美元收购动视暴雪的进程。
英国竞争与市场管理局周五表示,它将就新的交易方案进行磋商,但微软的提议为交易的通过打开了大门。新方案提出将部分游戏版权出售给法国发行商育碧娱乐公司(Ubisoft Entertainment SA)。
此举标志着这一交易出现了惊人的转机,在遭遇多家反垄断监督机构的关注后,这一交易一度被认为已经失败。在微软击败美国联邦贸易委员会(Federal Trade Commission)对该交易的法庭挑战后,该交易获得了意想不到的发展势头。5 月,欧盟批准了这一交易,并采取了行为补救措施。这使得 4 月份阻止该交易的英国证监会(CMA)成为唯一的障碍。
CMA 负责兼并事务的高级主管科林-拉弗蒂(Colin Raftery)说,"这是一项全新的、本质上不同的交易,它使这些重要游戏的云发行权继续掌握在强大的独立供应商育碧手中,而不是在微软的控制之下。"
—— 彭博社 - Apple 发布紧急安全更新,以修复三个新的零日漏洞
WebKit 浏览器引擎 (CVE-2023-41993) 和安全框架 (CVE-2023-41991) 中发现了两个错误,使攻击者能够使用恶意应用程序绕过签名验证或通过恶意制作的网页获取任意代码执行权限。
第三个是在内核框架中找到的,它提供 API 以及对内核扩展和内核驻留设备驱动程序的支持。本地攻击者可以利用此缺陷 (CVE-2023-41992) 来升级权限。
Apple 通过解决证书验证问题和改进检查,修复了 macOS 12.7/13.6、iOS 16.7/17.0.1、iPadOS 16.7/17.0.1 和 watchOS 9.6.3/10.0.1 中的三个零日错误。
该公司在描述安全漏洞的安全公告中透露,“苹果公司了解到一份报告称,iOS 16.7 之前的 iOS 版本可能已积极利用此问题。”
这三个零日漏洞均由多伦多大学芒克学院公民实验室的 Bill Marczak 和 Google 威胁分析小组的 Maddie Stone 发现并报告。
虽然苹果尚未提供有关漏洞利用的更多详细信息,但公民实验室和谷歌威胁分析小组的安全研究人员经常披露零日漏洞,这些漏洞被滥用在针对高风险个人的有针对性的间谍软件攻击中,其中包括记者、反对派政客、和持不同政见者。
—— BleepingComputer