风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
Notepad++ 多个漏洞让攻击者能执行任意代码

流行的开源代码编辑器 Notepad++ 发现了多个缓冲溢出漏洞,允许攻击者执行任意代码。Notepad++ 尚未发布补丁修复漏洞。

GitHub Security Lab 的安全研究员 Jaroslav Lobačevski 发现,Notepad++ 使用的部分函数和库存在堆缓冲区写溢出和堆缓冲区读取溢出漏洞,这些漏洞的风险评分从 5.5(中危)到 7.8(高危)不等。

他是在四月底报告了漏洞,但直到 Notepad++ 发布最新版本 v8.5.6 漏洞仍然没有修复,因此根据披露政策公开了漏洞和 PoC。

—— solidot
风向旗参考快讯
Windows 11正在测试记事本的自动保存和改进的截图工具。 微软正在 Windows 11 的 Canary 和 Dev 频道中向 Windows 预览体验成员推出截图工具和记事本的更新。 新的 Win + Shift + R 键盘快捷键将打开捕获栏进行录制。你还可以选择性录制 PC 音频或者使用麦克风,如果你有多个录制设备,则可以在开始录制之前选择你喜欢的录制设备。 记事本的新更新,将使你可以直接关闭记事本,然后在返回时从上次中断的位置继续编辑,记事本将自动恢复以前打开的选项卡以及未保存的内容。…
Windows 11 截图工具将内置 OCR 功能

几天前,微软在 Dev 和 Canary 频道中向 Win 预览体验成员推出了新的截图工具。新工具包含屏幕视频录制,使用新的组合键 Win + Shift + R。

其中有一个没有在更新日志中提到的 OCR 功能。这项功能名为“Text actions”,由 AI 提供支持。可以识别图像中的文本,并提取到剪切板中。

这个想法并不新鲜,因为微软已经在自己的 OneNote 应用中提供 OCR 功能。PowerToys 中也有一个名为“Text Extractor”的功能。

—— winaero
Windows 11 Bug 具有讽刺意味地提高了文件资源管理器的速度,使文件加载瞬间完成

推特用户 Vivy 发现了一个可以显著加速 Windows 11 文件资源管理器的 bug。

Vivy 发帖称,将文件资源管理器切换到全屏模式(按F11键),然后再退出全屏模式(再次按F11键)会导致文件夹内容几乎立即加载。文件资源管理器内的搜索功能也变得更加灵敏和快捷。

这个 bug 显然影响了 Windows 11 的所有版本,从 Canary Insider 版本一直到正式版本(22000、21H2)。

—— neowinVivy推特
腾讯小米等公司开始执行中国新的应用商店规则,苹果尚未开始自查工作

路透香港9月4日 - 腾讯控股、小米等公司运营的中国移动应用商店已开始禁止应用发行商在未披露所有信息的情况下推出新应用路透社看到的文件显示,这是当局要求的。

这些举措符合北京上个月出台的新规定,因为北京加强了对该国移动APP的监管。这些规定引起了业界的恐慌,认为在全球第二大经济体发布APP将变得非常困难,许多APP可能需要被下架。

新规定要求移动APP发行商向政府提交业务详细信息,并要求中国的APP商店在 8 月底之前建立备案系统来监督新APP。

应用发行公司 AppInChina 首席执行官 Rich Bishop 表示:“Android 应用商店已确认,新应用需要从周五起进行应用备案,现有应用则必须从 3 月 31 日起进行备案。”

“它迫使这些APP商店中的所有全球APP要么建立本地实体,要么与本地合作伙伴合作。”

苹果公司尚未透露其在中国的APP商店将如何遵守北京的新规定。AppInChina援引其自己的检查称,截至周一,尚未检查APP的申请状态。

—— 路透社
Spotify 将限制“白噪音”播客的广告收益

Spotify 正在打击白噪声播客,减少对那些只提供雨声或鸟鸣声等舒缓声音的节目创作人的广告支持。

在周五给创作者的电子邮件中,该公司强调了其“大使广告计划”的变化,(这是供主持人在播客中宣传 Spotify 的广告,Spotify 向主持人支付朗读广告的费用,以鼓励更多的创作者制作节目并加入该平台。)

根据知情人士透露,作为从 10月 1日开始生效的变化的一部分,白噪声播客将不再有资格获得此类支持。该公司还提高了传统播客必须达到的听众门槛,即在过去 60天内,从100名 Spotify 独立听众提高到 1,000名

白噪声播客仍然可以通过付费订阅者、听众支持和自动插播在节目中的广告来赚钱,但 Spotify 不会再从其预算中支持这些节目的“大使广告”。

一位知情人士表示,鉴于人们通常是在背景中而不是在专心聆听的情况下收听这些节目,因此营销费用并没有花在刀刃上。

彭博新闻社在 2022 年 6 月曾报道,白噪声播客可以通过 Spotify 投放的广告赚取高达每月1.8万美元的收入。到今年1月,这些节目在该平台上每天消耗的时间达到了 300万小时,并使 Spotify 的年度毛利减少了 3800万美元。

—— 彭博社
华为手机7nm芯片上的突破将难以再现,美国的制裁漏洞百出而非毫无用处

华为和中芯国际均未公开 Mate 60 Pro 内部芯片的规格。然而,半导体研究公司 SemiAnalysis 的创始人迪伦·帕特尔 (Dylan Patel) 本周告诉我,该处理器的尺寸和性能意味着几乎可以肯定它是由中芯国际以 7 纳米或更好的工艺制造的。

最新的进展是渐进式的,而不是革命性的,因此北京的庆祝和华盛顿的绝望都为时过早。

“这是一个突破,但并不出乎意料。中芯国际已经展示了它可以在 7 纳米工艺上制造更简单的芯片,这是之前工作的进步,”帕特尔说,这种进步是可行的,因为理论上设计用于制造较小芯片的旧工具仍然能够制造更先进的半导体。

可以部署各种创新技术来将连接缩小到超出理论上可能的范围。 最常见的方法称为多重图案化,最早于40 年前提出,甚至被全球领先的台积电公司所采用。这一步不是将一片硅片暴露在光下一次以标记出电路设计,而是已完成多次。Patel 表示,中芯国际与之前的台积电一样,可以通过运行此光刻步骤四次或更多次来实现 7 纳米。

这就好比禁止使用能达到 100 节的喷气发动机,而没有意识到飞机制造商可以使用四个而不是一个发动机,以提供更大的推力和更高的速度。当然,四个引擎可能是矫枉过正、低效且昂贵的,但当结果证明手段是正确的时候,受制裁的一边就会有所创新。

—— 彭博社 (节选,阅读全文
华为 Mate 60 Pro 拆解显示芯片突破美国制裁

华为技术有限公司和中国最大的芯片制造商已经开发出了一款先进的7纳米处理器,为其最新的智能手机提供动力,这表明北京方面在全国范围内规避美国遏制其崛起的努力中取得了初步进展。

根据TechInsights 为彭博新闻社进行的手机拆解,华为 Mate 60 Pro 搭载了由中芯国际在中国制造的新型麒麟 9000s 芯片。该研究公司表示,该处理器是首款采用中芯国际最先进的 7 纳米技术的处理器,表明中国政府在构建国内芯片生态系统方面正在取得一些进展。

中芯国际和华为的进展仍有很多未知数,包括他们是否能够批量生产芯片或以合理的成本生产芯片。 但 Mate 60 芯片引发了人们对美国主导的阻止中国获取尖端技术的全球行动的有效性的质疑,担心这些技术可能被用来增强中国的军事能力。

美国政府去年实施出口管制,试图划定界限,阻止中国获得 14 纳米芯片,即落后最先进技术约八年的芯片。美国还将华为和中芯国际列入黑名单。现在,中国已经证明,它至少可以生产有限数量的芯片,比尖端技术落后五年,正在一步步接近其在半导体关键领域自给自足的目标。

—— 彭博社
风向旗参考快讯
富士通的移动电话业务继承者破产 东京5月30日电(时事通讯社),富士通移动电话业务的三个继承人于本周二根据民事再生法向东京地方法院申请破产保护,总债务达1193亿日元。 这三家公司分别是移动设备开发商FCNT有限公司、制造商日本E.M. Solutions公司和母公司Reinowa Holdings公司。 富士通曾经生产过受欢迎的手机,可接入NTT Docomo公司曾经占主导地位的“i-mode”互联网服务。但富士通在2018年将移动电话业务出售给了一家投资基金。 在该基金的管理下,FCNT与日本E.M.…
联想接收 FCNT 移动手机业务 将于月内完成

FCNT 已经与中国电脑巨头联想集团签订了将包括智能手机在内的移动电话业务转让的协议,这是在上周星期五公布的消息。计划在本月内完成转让。这次转让涵盖了智能手机和其他移动终端设备的销售、维修以及相关服务等业务,将由联想出资的“FCNT合同会社”接管。FCNT 的前身是富士通的移动电话业务。旗下销售 arrows 品牌的智能手机。他们的老年手机系列“らくらく”以其大字显示和简单操作而备受欢迎。然而,由于日元贬值和半导体短缺导致制造成本上升,公司的业绩恶化。

—— 共同社 (联想旗下将又多一个手机品牌)
浏览器的安全设计及网站漏洞,让浏览器扩展可存取用户密码等机密资料

来自美国威斯康辛大学麦迪逊分校(University of Wisconsin–Madison)的3名研究人员上周发表了一篇研究报告,指出坊间主要浏览器的粗粒度权限模型(Coarse-Grained Permission Model)违反两项安全设计准则,再加上网站上的输入栏位含有安全漏洞,将足以让骇客藉由浏览器扩充程式取得使用者所输入的机密资料,包括密码与信用卡资讯。

研究人员所调查的浏览器涵盖Google Chrome、Mozilla Firefox与苹果Safari,并宣称它们在处理文字输入栏位的权限时,并未遵循最低权限及完全仲裁(Complete Mediation)原则,前者指的是系统应该仅具备最低限度的必要存取权限,后者则是每次的存取都应检查权限。

研究人员分析了Chrome Web Store中的17,300款扩充程式,发现当中有12.5%具备汲取所有网页上机密资讯的必要权限,包括拥有超过1,000万名使用者的AdBlockPlus及优惠券程式Honey。此外,还有190款扩充程式可以直接存取密码栏位。

—— iThome
华为前高管王成录称明年将有鸿蒙 PC 版系统

近日深圳开鸿数字产业发展有限公司 CEO 王成录博士在微博与网友互动被问及是否有 PC 端鸿蒙系统时,回复了一个“有”字,也就是说,明年我们就可以在市面上看到鸿蒙 PC 了。

值得一提的是,王成录曾担任华为终端 BG 软件部总裁、华为消费者业务 AI 与智慧全场景业务部总裁。

—— IT之家
饱受中国电话号码持续骚扰 日本东京都厅新方法应付

自从日本宣布将福岛核电厂的核处理水排放入海,日本各界包括政府部门、私人企业,甚至是平民都陆续收到来自中国的针对性电话骚扰。日前有日本传媒披露,东京都厅在过去两星期左右已经收到逾3 万个来自中国的骚扰电话,令他们不胜烦扰。

为了解决来自中国的骚扰电话,早前有私人机构设置将所有来自中国的+86 电话号码为自动拒接来电,而东京都厅则采用教化方式,向中国电话号码的一方进行资讯教育。日本传媒报导指现时东京都厅一接到+ 86 电话号码,就会自动播放预设普通话录音,内容为:“你知道吗?福岛第一核电站的ALPS 处理水符合国际标准,年间氚量比邻近各国都要低,为安全性而采取万全措施实行。”

除了讲解福岛核电站的处理水合乎国际标准,还贴心地分享向中国的骚扰者提供与他们更贴身的资讯,电话录音内提到“中国核电站之中有核电站的年间氚量是福岛第一核电站的约10倍。”报导指单单在9 月1 日下午4 时45 分开始后的1.5 小时内,上述录音就播放了198 次。

—— unwire.hk
谷歌去年先发制人地封禁了数亿个“盗版”网址

在最近致美国专利商标局的一封信中,谷歌公司表示,在数亿个 URL 出现在搜索引擎中之前,它已将其屏蔽。该战略还涉及尚未发生的流媒体盗版广告。这些额外措施是为了应对在线盗版的挑战。谷歌还强调合法内容的可用性是打击盗版的关键。

谷歌在美国专利商标局的信函中透露,到 2022 年,通过网络表单提交的删除内容中有超过 40% 是针对尚未编入索引的内容。

谷歌还更近一步,它还接受尚未发生的盗版通知。谷歌写道:"版权持有者可以预先通知我们哪些网页在宣传他们将在未来非法串流直播活动。此外,谷歌还通过降低盗版网站在搜索结果中的排名,从而降低这些网站在公众中的可见度。根据谷歌的说法,这样做效果很好。

此处提供了 Google 致美国专利商标局的完整信件副本 (pdf)

—— Torrentfreak
央行穆长春:要实现用数字人民币作为所有零售场景下的支付工具

央行数字货币研究所所长穆长春今日表示,数字人民币是利用最新的网络和移动支付技术,在完成货币的升级后,全社会的支付工具也就相应地要升级为新的货币。首先要实现升级的就是零售场景所用到的支付工具,也就是用数字人民币作为所有零售场景下的支付工具。短期内,我们可以先从技术标准上统一二维码标准,实现条码互认;长期来看,我们将稳步实现支付工具的升级。要升级的还有批发支付场景所使用的支付工具。可以通过实现数字人民币与原有电子支付工具和商业银行存款全面互通,无缝衔接。对于原来没有覆盖的金融市场基础设施,可以利用数字人民币来进行结算,并用智能合约来实现券款对付(DVP)和付款交割(PVP),提高批发支付效率。

—— 澎湃新闻
YouTube 的高级员工担心 Shorts 短视频可能会蚕食长视频所带来的广告收入

据多位知情人士透露,自 2021 年推出以来,Shorts 已积累了超过 20 亿用户,但吸引了该平台上传统较长视频的观众。

据这些人士透露,最近的YouTube战略会议讨论了为公司带来更多收入的长视频格式“消亡”的风险。消费者已转向短视频,这是由手机使用和TikTok指数级增长推动的,尤其是在年轻一代中。

去年10月,YouTube公布了自该公司开始单独公布2020年业绩以来首次出现季度广告收入下降。在接下来的两个季度中,该平台的广告收入与上年同期相比进一步下降。然而,7 月,YouTube 宣布第二季度广告销售额增长 4.4%,达到 77 亿美元。这约占谷歌广告收入的 13%。

尽管近期有所上升,YouTube 员工还是对公司内部数据表示担忧,这些数据表明内容创作者正在减少制作长视频,原因是消费者缺乏胃口,以及偏爱短视频植入式广告的品牌收取的佣金。在一次会议上,一位高级工作人员将 YouTube 上观看较长视频的人数减少的趋势比作人们阅读书籍的减少,因为这需要更多的时间和注意力。

包括 YouTube 和 Instagram 所有者Meta在内的竞争对手和老牌社交媒体公司在 2021 年推出了短视频产品。Enders Analysis 技术主管 Joseph Teasdale 表示,由于 TikTok 的威胁,YouTube 正在“将 Shorts 推到了其他市场的前面”。其数十亿用户,甚至以牺牲广告收入为代价。这是一种防御性的举动。”

—— 金融时报
郭台铭辞去富士康董事会成员职务,寻求竞选总统

台北,9月2日(路透社)- 台湾公司在周六表示,富士康主要苹果供应商的亿万富翁创始人郭台铭在宣布竞选下一任台湾总统不到一周后辞去了公司董事会成员职务。

经过数月的猜测,郭台铭于周一宣布将作为独立候选人参加明年一月举行的总统选举,此前他在2019年辞去了富士康董事长职务。

富士康在一份简短的声明中表示,郭台铭辞职是因为 "个人原因",并指出他 "在四年前正式将集团领导权移交给专业经理人"。

—— 路透社
微软 PowerToys 的 "裁剪和锁定 "功能可让您制作迷你应用程序窗口

微软为其 PowerToys 工具集发布了一项名为“裁剪和锁定”的新功能。可让你裁剪应用窗口以仅显示你想要查看的详细信息。

裁剪和锁定适用于 Windows 11 和 Windows 10 v2004 (19041) 或更高版本。

缩略图模式/Thumbnail:Win + Ctrl + Shift + T

重新设定模式/Reparent:Win + Ctrl + Shift + R

裁剪和锁定:更新日志🔗

PowerToys :Github地址🔗

Microsoft 应用商店:下载地址🔗

—— The Verge
风向旗参考快讯
Pornhub 就年龄验证法起诉德克萨斯州 Pornhub 与成人产业的其他几位成员和活动家一起起诉德克萨斯州,以阻止该州即将实施的法律,该法律要求观看成人内容必须经过年龄验证。 该诉讼于 8 月 4 日提交至美国德克萨斯州西区地方法院。州长格雷格•阿博特(Greg Abbott)于今年 6 月通过了 HB 1181 法案,除非法院同意阻止,否则该法律将于 9 月 1 日生效。 原告方包括 Pornhub、成人产业倡导组织 Free Speech Coalition 以及其他几家网站运营商和行业成员…
德克萨斯州法院裁定年龄验证法违宪。

美国一些州最近对成人色情网站制定法规,要求更精确的年龄验证,以防止未成年人观看。不过德克萨斯州法院最近裁定这些法规违宪,在该州无法执行。

德克萨斯州的HB 1181法案要求成人色情网站明确显示健康警告,并要求进行更复杂的年龄验证,包括使用政府颁发的身份证明或商业上合理的方法。当地言论自由联盟(Free Speech Coalition)向法院提起诉讼,认为这个法案不仅没有效果,而且验证系统可能导致政府监视市民何时浏览成人内容,存在个人隐私泄露的风险。

法院最近发布初步判决,表示这个法案违宪且模糊不清:“这限制在宪法上存在问题,因为它阻止了成年人浏览合法的露骨内容,远远超出了保护未成年人的利益”,因此州政府不得执行。

其中一个争议点是,由于德克萨斯州列明同性性行为违法,要浏览同性恋色情内容需要向政府确认身份,加剧了不必要的恐惧。除了德克萨斯州外,密西西比、阿肯色、弗吉尼亚、蒙大拿和犹他等州也批准了类似法案,同样引发了许多争议。

—— unwire.hk
RARBG 的消亡使其他的 Torrent 网站的流量大幅增加

三个月前,种子网站 RARBG 的突然关闭将被视为自该协议发明以来最重大的事件之一。而随着 RARBG 的消亡,使得其他 Torrent 网站出现了大幅增长。

根据 SimilarWeb 的数据,在 RARBG 于 5 月份关闭之前,YTS 每月的访问量约为 8670 万,7 月底增长到 1.023 亿。

5 月至 7 月期间,种子网站 1337x 的流量也显着增加,根据 SametimeWeb 的数据,7 月份的访问量比 5 月份增加了约 1600 万。

海盗湾的增长幅度较小,到 7 月份仅增加了约 400 万。但有一个网站似乎确实取得了巨大的成功。

据 SimilarWeb 称,TorrentGalaxy 5月份的访问量约为1800万,6月访问量上升到 3,480 万,但在 7 月份访问量达到 4,000 万。

虽然 RARBG 的损失不仅仅是流量,但可以肯定地说,面对突如其来的危机,供应很容易跟上需求。

—— Torrentfreak
印度Aditya-L1太阳探测器成功升空飞向太阳

印度成功发射了其首次天基太阳观测任务——就在其航天器“月船三号”登陆月球南极仅十天后。

这艘名为 Aditya-L1 的航天器重达 3,264 磅,于当地时间上午 11 点 50 分,使用 44.4 米高的极地卫星运载火箭 (PSLV-XL) 从印度南部斯里哈里科塔的 Satish Dhawan 航天中心发射升空星期六的时间。它将飞行 932,000 英里,花费 125 天(或四个多月)到达目的地:围绕五个拉格朗日点之一的晕轨道,这些拉格朗日点位于太阳和地球之间,允许航天器连续跟踪太阳活动,无需任何掩星和日食。

印度航天局印度空间研究组织(ISRO)已在 Aditya-L1 航天器上安装了七个有效载荷,其中四个用于遥感,三个用于现场实验。机载仪器包括可见光发射线日冕仪、太阳紫外线成像望远镜、X射线光谱仪、太阳风粒子分析仪、等离子分析仪套件和三轴高分辨率数字磁力计,所有这些仪器都配备用于收集必要的数据和观测结果。该任务代号为PSLV-C57,总体目的是实时观测太阳活动及其对太空天气的影响。

—— techCrunch
彭博社:测试中国首批人工智能聊天机器人时发现了什么

中国聊天机器人的出现是在北京监管机构为一些公司发布人工智能产品开绿灯之后。对于中国萌芽中的人工智能产业来说,这是一个重要时刻,自 OpenAI 公司的 ChatGPT 首次亮相以来,该产业已在这一领域投入了数十亿美元。

到目前为止,任何中国互联网用户都可以访问六七个聊天机器人,我可以说,没有一个聊天机器人能达到 ChatGPT 的复杂程度。不过,它们同样令人兴奋。

我(指彭博社记者)的测试是从一个显而易见的问题开始的:中国机器人如何处理敏感内容?这是中国政府要求所有人工智能模型获得许可的关键原因,也是为什么 ChatGPT 和谷歌的 Bard 可能永远无法在这个世界上最大的互联网领域使用的原因。

中国机器人采用不同的方法来防止自己越过红线。文心一言通常会试图转移话题。美团支持的"智谱"会开始打字,然后停下来,或者当它给了我一个有争议的回复后,会马上删除。腾讯支持的美团甚至不让我问它认为 "非法 "的问题。

我们的讨论转向了中国经济。大多数机器人正确地指出,尽管经济增长迅猛,但仍面临人口老龄化、地缘政治紧张和失业率上升等挑战。智谱表示,当前的经济状况“喜忧参半”。在这个话题上,SenseChat 表现得很好。报告称,国际共识是中国经济“非常稳定”。

我还提出了一些旨在欺骗机器人的问题,比如为什么路德维希·范·贝多芬不发布新音乐。大部分AI机器人都没有注意到这位德国作曲家已经去世近 200 年了。

一半的聊天机器人可以轻松地在语言之间切换。

我将为每个新机器人打分,但在此之前,我应该指出,我没有测试更复杂的工作,例如编写网站或总结博士论文。但对于常见任务,我的评估如下:

智谱:很好
豆包、文心一言和商量SenseChat:好
百川(Baichuan)和Minimax:还算可以

—— 彭博社
Back to Top