风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🔍 博客版:https://kejikuaixun.blogspot.com/
🏆 合作咨询:https://t.me/HelloGeorge_Bot
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🔍 博客版:https://kejikuaixun.blogspot.com/
🏆 合作咨询:https://t.me/HelloGeorge_Bot
虎牙裁减了数百名员工
香港,4月25日(路透社)三位接近此事的消息人士称,中国视频游戏流媒体网站Huya(HUYA.N)已经开始裁员,因为在经历了一场严厉的监管打击后,中国越来越多的科技公司开始收缩规模。
消息人士称,虎牙由腾讯控股控制,曾是该中国游戏巨头打造中国的Twitch计划的一部分,该公司打算裁减数百名员工,由于不允许对媒体发言,他们拒绝透露姓名。
—— 路透社
香港,4月25日(路透社)三位接近此事的消息人士称,中国视频游戏流媒体网站Huya(HUYA.N)已经开始裁员,因为在经历了一场严厉的监管打击后,中国越来越多的科技公司开始收缩规模。
消息人士称,虎牙由腾讯控股控制,曾是该中国游戏巨头打造中国的Twitch计划的一部分,该公司打算裁减数百名员工,由于不允许对媒体发言,他们拒绝透露姓名。
—— 路透社
对于腾讯云函数,你有什么疑问或建议?
请在评论区提出你的问题或者意见,说不定有用呢?
请尽量留下有效的建议,避免宣泄情绪。
有效期:自征集发出起一天。
######
进度:
- 免费额度
######
思考题:
- 你们了解 SCF 新的计费方式吗?
- reaction 不许点 💩!!!
请在评论区提出你的问题或者意见,说不定有用呢?
请尽量留下有效的建议,避免宣泄情绪。
有效期:自征集发出起一天。
######
进度:
- 免费额度
######
思考题:
- 你们了解 SCF 新的计费方式吗?
- reaction 不许点 💩!!!
马斯克最快今天就能买下 Twitter
据彭博新闻社报道,一位知情人士说,Twitter正处于向Elon Musk出售的最后谈判阶段。据该人士称,这家社交媒体公司正在努力敲定交易条款,如果谈判顺利,最快美国当地时间周一就能达成协议。
—— 彭博社
据彭博新闻社报道,一位知情人士说,Twitter正处于向Elon Musk出售的最后谈判阶段。据该人士称,这家社交媒体公司正在努力敲定交易条款,如果谈判顺利,最快美国当地时间周一就能达成协议。
—— 彭博社
Oracle 上周修补了 Java 15 及更高版本中的一个严重错误,该错误使攻击者可以伪造 TLS 证书和签名、双因素身份验证消息等
使用甲骨文较新版本的 Java 框架的组织在上周三收到提醒。一个关键的漏洞可以使黑客很容易伪造TLS证书和签名、双因素认证信息以及由一系列广泛使用的开放标准产生的授权凭证。
甲骨文公司上周二修补了这个漏洞,它影响到该公司在Java 15及以上版本中对椭圆曲线数字签名算法的实现。ECDSA是一种利用椭圆曲线密码学原理对信息进行数字认证的算法。与RSA或其他加密算法相比,ECDSA的一个关键优势是它生成的密钥规模较小,这使得它非常适合用于包括基于FIDO的2FA、安全断言标记语言、OpenID和JSON等标准。
该漏洞被追踪为CVE-2022-21449,其严重性评级为7.5(满分10分),但Madden说,根据他的评估,他将其严重性评级为10分,"因为在访问管理背景下对不同功能的影响范围很广"。该漏洞可以被脆弱网络之外的人利用,根本不需要验证。
—— arstechnica
使用甲骨文较新版本的 Java 框架的组织在上周三收到提醒。一个关键的漏洞可以使黑客很容易伪造TLS证书和签名、双因素认证信息以及由一系列广泛使用的开放标准产生的授权凭证。
甲骨文公司上周二修补了这个漏洞,它影响到该公司在Java 15及以上版本中对椭圆曲线数字签名算法的实现。ECDSA是一种利用椭圆曲线密码学原理对信息进行数字认证的算法。与RSA或其他加密算法相比,ECDSA的一个关键优势是它生成的密钥规模较小,这使得它非常适合用于包括基于FIDO的2FA、安全断言标记语言、OpenID和JSON等标准。
该漏洞被追踪为CVE-2022-21449,其严重性评级为7.5(满分10分),但Madden说,根据他的评估,他将其严重性评级为10分,"因为在访问管理背景下对不同功能的影响范围很广"。该漏洞可以被脆弱网络之外的人利用,根本不需要验证。
—— arstechnica
高级Telegram账号
根据Telegram Info获得的信息,Telegram 即将到来的更新将包括具有独特功能的付费高级账户。
帕维尔-杜罗夫此前曾谈到未来会出现功能增强的贴纸。也许这样的贴纸会成为Telegram上的第一个付费内容。
最终的付费功能清单和关于应用中高级账户的其他细节尚不清楚。
根据Telegram Info获得的信息,Telegram 即将到来的更新将包括具有独特功能的付费高级账户。
帕维尔-杜罗夫此前曾谈到未来会出现功能增强的贴纸。也许这样的贴纸会成为Telegram上的第一个付费内容。
最终的付费功能清单和关于应用中高级账户的其他细节尚不清楚。
中国网信办针对18家平台开展反网络暴力清朗行动
根据“网信中国”微信公众号,中央网信办有关负责人表示,这次“清朗·网络暴力专项治理行动”主要聚焦网络暴力易发多发、社会影响力大的18家网站平台,包括新浪微博、抖音、百度贴吧、知乎等,通过建立完善监测识别、实时保护、干预处置、溯源追责、宣传曝光等措施,进行全链条治理。
当局首先要求平台建立健全识别预警机制,进一步细化网络暴力信息分类标准,强化行为识别和舆情发现,及时预警网络暴力苗头性、倾向性问题。
第二是要建立健全网络暴力当事人实时保护机制,调整私信功能规则,及时过滤网暴内容,强化“一键防护”等应急保护措施,建立快速取证和举报通道,加大弹窗提醒警示力度,加强重点群体救助保护。
第三是要严防网络暴力信息传播扩散,以社交、直播、短视频、搜索引擎、新闻资讯和榜单、话题、群组、推荐、弹窗等环节为重点,及时清理处置涉及网络暴力的评论、弹幕等内容。
四是加大对违法违规账号、机构和网站平台处置处罚力度,针对首发、多发、煽动和跟风发布等不同情形,分类处置网络暴力相关账号,连带处置违规账号背后网红经纪公司,严肃问责处罚失职失责网站平台,会同有关部门依法追究相关人员法律责任。
当局也要求,强化警示曝光和正向引导,及时公布典型案例处置情况,推动权威机构和专业人士友善评论、理性发声。
—— 联合早报
根据“网信中国”微信公众号,中央网信办有关负责人表示,这次“清朗·网络暴力专项治理行动”主要聚焦网络暴力易发多发、社会影响力大的18家网站平台,包括新浪微博、抖音、百度贴吧、知乎等,通过建立完善监测识别、实时保护、干预处置、溯源追责、宣传曝光等措施,进行全链条治理。
当局首先要求平台建立健全识别预警机制,进一步细化网络暴力信息分类标准,强化行为识别和舆情发现,及时预警网络暴力苗头性、倾向性问题。
第二是要建立健全网络暴力当事人实时保护机制,调整私信功能规则,及时过滤网暴内容,强化“一键防护”等应急保护措施,建立快速取证和举报通道,加大弹窗提醒警示力度,加强重点群体救助保护。
第三是要严防网络暴力信息传播扩散,以社交、直播、短视频、搜索引擎、新闻资讯和榜单、话题、群组、推荐、弹窗等环节为重点,及时清理处置涉及网络暴力的评论、弹幕等内容。
四是加大对违法违规账号、机构和网站平台处置处罚力度,针对首发、多发、煽动和跟风发布等不同情形,分类处置网络暴力相关账号,连带处置违规账号背后网红经纪公司,严肃问责处罚失职失责网站平台,会同有关部门依法追究相关人员法律责任。
当局也要求,强化警示曝光和正向引导,及时公布典型案例处置情况,推动权威机构和专业人士友善评论、理性发声。
—— 联合早报
阿富汗塔利班宣布封杀视频分享应用TikTok以及一款网络游戏PUBG,称原因是这些软件让年轻人“误入歧途”。
目前还不清楚禁令何时开始实施,以及会持续多久。这是塔利班去年8月掌权以来第一次封杀手机应用程序。(BBC)
目前还不清楚禁令何时开始实施,以及会持续多久。这是塔利班去年8月掌权以来第一次封杀手机应用程序。(BBC)
苹果App Store将下架长期不更新的应用程序
据报道,苹果似乎将要开始逐渐下架长期不更新的App。在发送给受影响开发者的电子邮件中,苹果警告称,它将从应用程序商店中删除“长时间内没有更新的应用程序”,并给开发者30天的时间进行更新。许多应用程序开发商都表达了对这一变化的担忧。
对苹果该政策持批评态度的人士认为,移动应用程序无论多老都应该继续保持它们的可用性,也有人认为这项政策对开发者过于苛刻,并称苹果公司没有完全尊重独立游戏的开发工作。
—— TechWeb
据报道,苹果似乎将要开始逐渐下架长期不更新的App。在发送给受影响开发者的电子邮件中,苹果警告称,它将从应用程序商店中删除“长时间内没有更新的应用程序”,并给开发者30天的时间进行更新。许多应用程序开发商都表达了对这一变化的担忧。
对苹果该政策持批评态度的人士认为,移动应用程序无论多老都应该继续保持它们的可用性,也有人认为这项政策对开发者过于苛刻,并称苹果公司没有完全尊重独立游戏的开发工作。
—— TechWeb
Lapsus$黑客入侵T-Mobile的系统并窃取其源代码
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息"。
在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。
在网上购买了员工的凭证后,这些成员可以使用公司的内部工具--如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。
Lapsus$黑客还试图破解联邦调查局和美国国防部的T-Mobile账户。他们最终无法做到这一点,因为需要额外的验证措施。
"几周前,我们的监控工具检测到一个有害行为者使用偷来的凭证进入内部系统,并在这些系统里操作工具软件,我们的系统和程序按照设计工作,入侵被迅速关闭和封闭,所使用的受损凭证也被淘汰了。"T-Mobile事后这样回复。
多年来,T-Mobile已经成为数次网络攻击的受害者。虽然这次特定的黑客攻击没有影响客户的数据,但过去的事件却影响过客户的数据。2021年8月,一个漏洞暴露了属于4700多万客户的个人信息,而就在几个月后发生的另一次攻击暴露了"少量"的客户账户信息。
Lapsus$作为一个主要针对微软、三星和NVIDIA等大型科技公司源代码的黑客组织,已经声名鹊起。据报道,该组织由一名十几岁的主谋领导,还针对育碧公司、苹果健康合作伙伴Globant和认证公司Okta。
—— cnBeta
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息"。
在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。
在网上购买了员工的凭证后,这些成员可以使用公司的内部工具--如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。
Lapsus$黑客还试图破解联邦调查局和美国国防部的T-Mobile账户。他们最终无法做到这一点,因为需要额外的验证措施。
"几周前,我们的监控工具检测到一个有害行为者使用偷来的凭证进入内部系统,并在这些系统里操作工具软件,我们的系统和程序按照设计工作,入侵被迅速关闭和封闭,所使用的受损凭证也被淘汰了。"T-Mobile事后这样回复。
多年来,T-Mobile已经成为数次网络攻击的受害者。虽然这次特定的黑客攻击没有影响客户的数据,但过去的事件却影响过客户的数据。2021年8月,一个漏洞暴露了属于4700多万客户的个人信息,而就在几个月后发生的另一次攻击暴露了"少量"的客户账户信息。
Lapsus$作为一个主要针对微软、三星和NVIDIA等大型科技公司源代码的黑客组织,已经声名鹊起。据报道,该组织由一名十几岁的主谋领导,还针对育碧公司、苹果健康合作伙伴Globant和认证公司Okta。
—— cnBeta
欧盟成员国与欧洲议会的谈判代表23日就欧盟《数字服务法》达成一致
该法案要求互联网平台企业采取更多措施删除非法和有害的在线内容,包括仇恨言论、虚假信息和假货交易信息等。
欧盟委员会当天发表声明说,该法案针对相关在线平台非法和有害内容事宜制定了追责新标准,它将更好地保护用户及其基本权利。声明援引欧盟委员会主席冯德莱恩的话说,该法案将升级在线服务的基本规则,确保在线环境安全,促使“线下违法行为,在线上依然违法”的原则取得实效。
欧盟《数字服务法》适用于为欧盟用户服务的数字服务提供商,包括在线购物平台、社交媒体平台、搜索引擎等,有关大型服务商须遵守相对更多的规则。
根据该法案,数字服务提供商在获悉其在线平台出现仇恨言论等非法内容后,须在24小时内予以删除;在线购物平台有义务检查供应商的商品真伪,以减少出现假冒产品。待该法案生效后,违法的互联网平台企业将被最高处以其全球年销售额6%的处罚。
这一法案将在晚些时候获欧洲议会和欧盟理事会正式通过后,在欧盟地区生效。生效后将有一定过渡期才正式应用。
—— 新华社
该法案要求互联网平台企业采取更多措施删除非法和有害的在线内容,包括仇恨言论、虚假信息和假货交易信息等。
欧盟委员会当天发表声明说,该法案针对相关在线平台非法和有害内容事宜制定了追责新标准,它将更好地保护用户及其基本权利。声明援引欧盟委员会主席冯德莱恩的话说,该法案将升级在线服务的基本规则,确保在线环境安全,促使“线下违法行为,在线上依然违法”的原则取得实效。
欧盟《数字服务法》适用于为欧盟用户服务的数字服务提供商,包括在线购物平台、社交媒体平台、搜索引擎等,有关大型服务商须遵守相对更多的规则。
根据该法案,数字服务提供商在获悉其在线平台出现仇恨言论等非法内容后,须在24小时内予以删除;在线购物平台有义务检查供应商的商品真伪,以减少出现假冒产品。待该法案生效后,违法的互联网平台企业将被最高处以其全球年销售额6%的处罚。
这一法案将在晚些时候获欧洲议会和欧盟理事会正式通过后,在欧盟地区生效。生效后将有一定过渡期才正式应用。
—— 新华社
微信声称“分割上海朋友圈”为不实消息
网传微信在做网络分割,让外地无法阅览上海朋友圈,微信官方今天(23日)辟谣称该传言为不实消息。
根据新华社官方微博“快看”消息,有传言称,微信在写新代码做网络分割,让外地无法阅览来自上海的朋友圈。目前,该传言截图已被公开辟谣为不实消息。
从微信群转发该传言截图时,微信会有弹窗提醒,“该消息被投诉为不实消息”。点击“了解详情”后,会跳转到微信信息安全中心的微信公众号文章。
该公众号文章称,“经过多个用户投诉反馈,该内容已被政府机构或正规媒体进行公开辟谣”。
微信安全中心还称,近日上海疫情备受关注,各类“听说”、“网传”的谣言信息也层出不穷,这些谣言混淆公众视听,也阻碍了疫情防控工作的开展。微信并称已持续加强对涉疫情相关谣言的排查和治理,同时也积极开展辟谣工作。
—— 联合早报
网传微信在做网络分割,让外地无法阅览上海朋友圈,微信官方今天(23日)辟谣称该传言为不实消息。
根据新华社官方微博“快看”消息,有传言称,微信在写新代码做网络分割,让外地无法阅览来自上海的朋友圈。目前,该传言截图已被公开辟谣为不实消息。
从微信群转发该传言截图时,微信会有弹窗提醒,“该消息被投诉为不实消息”。点击“了解详情”后,会跳转到微信信息安全中心的微信公众号文章。
该公众号文章称,“经过多个用户投诉反馈,该内容已被政府机构或正规媒体进行公开辟谣”。
微信安全中心还称,近日上海疫情备受关注,各类“听说”、“网传”的谣言信息也层出不穷,这些谣言混淆公众视听,也阻碍了疫情防控工作的开展。微信并称已持续加强对涉疫情相关谣言的排查和治理,同时也积极开展辟谣工作。
—— 联合早报
今天有网友发现可以使用 ipv6 直连 telegram ,速度 200k/s 延迟300ms 。实测广州联通5G可直连电报,并且这不是个例。
名为A22时14分的网友认为原因是tg在伦敦的dc4新开了个ipv6服务器,暂时没被墙。亦有名为Terence Irvin的网友认为该地址实际位于新加坡。
名为A22时14分的网友认为原因是tg在伦敦的dc4新开了个ipv6服务器,暂时没被墙。亦有名为Terence Irvin的网友认为该地址实际位于新加坡。
机翻如下:
谢谢你联系谷歌语音支持。
我理解你想知道你的谷歌语音号码是否在你的账户上被永久保留。我感谢你联系我们来解决你的问题。
经检查你的谷歌语音账户,我可以看到你将你的谷歌语音号码从以2299结尾的号码改为以5558结尾的新谷歌语音号码。然后这个以2299结尾的号码于太平洋时间2022年4月22日15:12:38成为永久号码。请注意,除非该号码是一个被移植的号码或一个被改变的号码,否则你不能使谷歌语音号码成为永久性的。
你也可以查看你的谷歌语音的账单历史部分,以核实该号码是否已经在账户上成为永久性的,如果该号码已经成为永久性的,你会看到一个类似过期延长的说明。如果号码不是永久的,或者没有这样的选项,请确保对你的谷歌语音号码进行定期的活动,如打电话、发短信和检查语音邮件,以避免号码由于3个月不活动而被系统回收。原文
—— LEB(HostLoc),Young Vincent(图)
美国众议院要求Twitter保留与马斯克的所有通信记录,以备将来调查
据报道,由18名众议院共和党人组成的小组日前要求Twitter董事会保留与特斯拉CEO埃隆·马斯克收购Twitter相关的所有记录。这意味着,如果共和党在今秋重新赢得多数席位后,可能对该事件发起国会调查。(新浪科技)
据报道,由18名众议院共和党人组成的小组日前要求Twitter董事会保留与特斯拉CEO埃隆·马斯克收购Twitter相关的所有记录。这意味着,如果共和党在今秋重新赢得多数席位后,可能对该事件发起国会调查。(新浪科技)
中国仍然是电子制造商的最佳选择
在特朗普政府成立之初,美国总统大谈特谈减少购买中国进口商品。我清楚地记得,当时我与中国的商业领袖交谈。他们都不认为会有什么变化。
但是,由于新的关税和安全问题,一个接一个的美国公司开始将至少一些产能转移出中国。现在,在两位美国总统的领导下,一长串企业已经慢慢采取行动,解除了几十年来集中在中国生产的趋势。
虽然特朗普没有设法说服许多公司将制造业转移到美国,但印度、墨西哥、台湾和越南等地都在不同程度上受益于从中国转移的趋势。例如,苹果公司的三家主要iPhone组装商--富士康科技集团、飞腾公司和纬创公司--已经在印度建立了业务。
现在,随着许多公司因中国政府的监管而蒙受损失,并面临着中国无情地追求 "零关税 "所带来的不可预测的风险,有关在其他地方加强制造能力的讨论又有了活力。...
但是,鉴于中国制造业的巨大规模,任何其他国家要想在全球供应链中取代中国,即使不是不可能,也会很困难。以富士康在中国中部的iPhone City园区为例,根据官方的《河南日报》最近的报道,该园区目前雇用了约20万名工人。对于一个雇主来说,如此规模的熟练劳动力库在其他地方很难找到。
一个全面的生态系统也很重要。虽然富士康及其同行拥有雄厚的资金,可以在大量的市场中建立起自己的地位,但他们的小型供应商将难以跟随他们。这将使小工具组装商在国外建立大量产能面临挑战。Flex有限公司在德克萨斯州生产Mac Pro的努力是一个典型的警示故事。
而且,并非每个国家都想建立这些生态系统。困扰主要电子产品制造商的持续的劳工问题也可能导致其他政府三思而后行,考虑补贴这些公司在国内的存在是否值得。
不过,最重要的是,即使制造商开始重新考虑如何抵御未来的干扰,目前,将一切集中在世界第二大经济体仍然是最便宜的选择。
—— 彭博社
在特朗普政府成立之初,美国总统大谈特谈减少购买中国进口商品。我清楚地记得,当时我与中国的商业领袖交谈。他们都不认为会有什么变化。
但是,由于新的关税和安全问题,一个接一个的美国公司开始将至少一些产能转移出中国。现在,在两位美国总统的领导下,一长串企业已经慢慢采取行动,解除了几十年来集中在中国生产的趋势。
虽然特朗普没有设法说服许多公司将制造业转移到美国,但印度、墨西哥、台湾和越南等地都在不同程度上受益于从中国转移的趋势。例如,苹果公司的三家主要iPhone组装商--富士康科技集团、飞腾公司和纬创公司--已经在印度建立了业务。
现在,随着许多公司因中国政府的监管而蒙受损失,并面临着中国无情地追求 "零关税 "所带来的不可预测的风险,有关在其他地方加强制造能力的讨论又有了活力。...
但是,鉴于中国制造业的巨大规模,任何其他国家要想在全球供应链中取代中国,即使不是不可能,也会很困难。以富士康在中国中部的iPhone City园区为例,根据官方的《河南日报》最近的报道,该园区目前雇用了约20万名工人。对于一个雇主来说,如此规模的熟练劳动力库在其他地方很难找到。
一个全面的生态系统也很重要。虽然富士康及其同行拥有雄厚的资金,可以在大量的市场中建立起自己的地位,但他们的小型供应商将难以跟随他们。这将使小工具组装商在国外建立大量产能面临挑战。Flex有限公司在德克萨斯州生产Mac Pro的努力是一个典型的警示故事。
而且,并非每个国家都想建立这些生态系统。困扰主要电子产品制造商的持续的劳工问题也可能导致其他政府三思而后行,考虑补贴这些公司在国内的存在是否值得。
不过,最重要的是,即使制造商开始重新考虑如何抵御未来的干扰,目前,将一切集中在世界第二大经济体仍然是最便宜的选择。
—— 彭博社