风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
Google Play 商店的 Pass 订阅现扩展至 8 个新国家/地区

Google Play 商店的 Pass 订阅计划最初于 2019 年 9 月在美国推出。订阅后就能畅享超过1,000 款游戏和应用,没有任何广告干扰,也无需购买应用内商品。

2020年7月,该服务在德国、澳大利亚和加拿大等地区陆续开通。现在谷歌宣布将 Play Pass 订阅计划扩展到另外 8 个国家/地区。加上新开通地区, Google Play Pass 现已在 100 个国家/地区推出。

该服务现已扩展到以下新的国家/地区:香港印度尼西亚马来西亚菲律宾新加坡台湾泰国越南

—— Google Play
Spotify 在菲律宾、德国、南非的 Premium 订阅涨价

Spotify 开始通知菲律宾、德国、南非的用户 Premium 订阅将要涨价。Spotify 在官方公告中写道:“截至 2023 年 10 月 2 日更新:我们还更改了德国、菲律宾和南非的 Premium 价格。”

涨价后,菲律宾 Premium 家庭套餐将由现在的每月 194 比索(24.53人民币)涨至 239 比索(30.22人民币),个人套餐由现在的 129 比索(16.31人民币)涨至 149 比索(18.84人民币)。

德国 Premium 家庭套餐将由现在的每月 14.99 欧元 涨至 17.99 欧元,个人套餐由现在的 9.99 欧元 涨至 10.99 欧元,学生套餐将由现在的 4.99 欧元 涨至 5.99 欧元。

—— Spotify
Microsoft Defender 将 Tor浏览器标记为木马病毒并将其从系统中删除

Windows 用户最近开始大量报告称,默认集成到 Windows 10 和 11 中的 Microsoft Defender 防病毒程序将最新版本的 Tor 浏览器标记为“Win32/Malgent!MTB”恶意软件。

对于那些不知道的人来说,Tor浏览器是一款免费的开源软件,它使用洋葱路由匿名浏览互联网。对于那些想要确保其在线隐私的人来说,它本质上是必备的。

专家认为,错误的恶意软件警报是由于 Microsoft Defender 中使用的新启发式检测方法造成的。此方法旨在识别使用 Tor 隐藏其活动的木马。不过,Defender 似乎并不局限于木马,而是将 Tor 本身标记为恶意的。

Tor 代表为此联系了微软,微软在邮件中回复:

目前,提交的文件不符合我们的恶意软件或潜在有害应用程序标准。检测已被删除。

如果你发现 Tor浏览器被视为木马而无法正常工作,请确保你的 Microsoft Defender 已经更新至最新的签名数据库(1.397.1910.0),然后取消隔离 tor.exe,或者从官方网站重新下载安装 Tor浏览器。

—— deform.co
TikTok 正在测试无广告的订阅计划,每月费用为 4.99 美元

很快,你就可以无广告地观看 TikTok 了,当然大多数情况下这是要付费的。

根据 TikTok 应用中的代码,TikTok 可能会开始在美国测试无广告的订阅服务,售价为 4.99 美元每月,订阅者可以在 TikTok 上享受无广告的体验,看起来没有其他主要限制。

这个订阅似乎只涵盖由 TikTok 提供的广告,而不包括 up 主的一次性的营销或活动。因此,它不会对未披露其品牌赞助关系的众多 TikTok 用户产生太大影响。

TikTok 的主要收入来自广告,到目前为止,事实证明它能够应对在线广告支出大范围放缓的影响。

—— Techcrunch
土耳其电子钱包 oldubil 警告匿名卡规则即将发生变化,官方建议尽快使用余额

发行土耳其虚拟卡的服务公司 Oldubil 向用户发出了有关土耳其中央银行新规定的通知。

根据该法令,匿名卡只能在盖有信托印章的土耳其网站上使用。它影响所有土耳其虚拟卡运营商。Oldubil 建议用户在今晚之前使用余额,详细信息将在稍后公布。

由于这些限制是由土耳其中央银行实施的,可以预计其他土耳其银行(例如 Ozan、Papara、Ininal 等)将采取类似的行动。

—— oldubil
风向旗参考快讯
严重的 WebP 错误:不仅仅是浏览器许多应用都受到威胁 这个新发现的漏洞,被标识为CVE-2023-4863,涉及到 WebP 图像格式中的堆缓冲区溢出。Chrome 和 Firefox 等浏览器使用 WebP 来进行高效的图像压缩。但不仅仅是浏览器许多应用都受此漏洞影响,只要使用 libwebp 库的都有。 图像查看器:Honeyview 版本 v5.51 (已修复) 開源框架:Electron 版本 v27.0.0-beta.2 (已修复) 密码管理:1Password for Mac 版本…
谷歌发布 2023 年 10 月份 Android 安全公告 ,其中 2023-10-06 安全补丁将修复 WebP 0day 漏洞

最近被发现的 WebP 编解码器的严重漏洞(CVE-2023-4863),这个漏洞涉及到 WebP 图像格式中的堆缓冲区溢出。谷歌计划在 2023-10-06 安全补丁中修复。

现在谷歌正式发布了 2023 年 10 月的 Android 安全公告,详细介绍了 2023-10-0X 安全补丁级别中解决的漏洞。其中的 2023-10-06 SPL 表示已针对最近的关键 WebP 0day 漏洞(CVE-2023-4863)进行了修补。

https://source.android.com/docs/security/bulletin/2023-10-01

—— Mishaal Rahman
Spotify 可能正在开发通过AI生成播放列表的功能

继 Spotify 成功推出人工智能 DJ功能以及最近增加对人工智能翻译播客的支持之后,Spotify 现在似乎正在开发另一种在其应用程序中使用人工智能的方式:人工智能播放列表。在该应用程序代码中发现的线索表明该公司可能正在开发生成式人工智能播放列表,用户可以使用提示创建。

这些新增内容是由技术资深人士转型为投资者的 Chris Messina发现的,他发布了 Spotify 应用程序中的代码屏幕截图,其中提到了“AI 播放列表”和“基于提示的播放列表”。

Spotify 拒绝证实其有关人工智能播放列表的计划。

—— TechCrunch
宝马车载无线充电可能会损坏 iPhone 15 的 NFC 芯片

MacRumors 论坛和推特上用户的反馈,一些宝马车主抱怨,他们在使用车载无线充电板给 iPhone 15 充电后,手机的 NFC 芯片无法使用。

受影响的用户表示,充电后 iPhone 进入数据恢复模式并出现白屏,并且设备重启后 NFC 芯片即失效。

iPhone 中的 NFC 芯片支持 Apple Pay 和数字车钥匙等功能。受影响的用户在电子钱包应用程序中收到「无法设置 Apple Pay」的报错信息,并且目前似乎没有办法解决该问题。

一些用户表示,苹果在确认 NFC 芯片出现故障后,为其更换了 iPhone,但更换后的 iPhone 也容易出现同样的问题,因此目前没有永久解决方案。

虽然到目前为止的投诉都来自 iPhone 15 Pro 和 iPhone 15 Pro Max 用户,但 iPhone 15 和 iPhone 15 Plus 也可能受到影响。

因此任何 iPhone 15 机型的用户都应谨慎行事,直到这个问题得到解决。

—— 爱范儿MacRumors
Made By Google 2023:主题演讲活动

谷歌将于北京时间 10 月 4 日 22 点举办 Made by Google 活动,会上将发布 Pixel 8、Pixel 8 Pro 和 PixelWatch 2 。

Android 14 正式版本也将在这一天同时发布,为此谷歌告知 OEM 厂商延迟了发布。

目前活动的 YouTube 直播已经公布,需要观看的可以去 YouTube 上关注,在活动开始时会收到提醒。

其实在发布会开始之前 Pixel 8 实际视频已经泄漏,一位名叫 PBKreviews 的博主在 YouTube 上发布了 Pixel 8 拆箱视频

鉴于过去 3 到 4 年,特别是今年,越南出现了一大波 Pixel 泄露事件,推特博主 No name 指出谷歌正在考虑将生产线从越南仁宝转移到印度。比如近期越南仁宝工厂的工人再一次泄漏 Pixel 8 Pro 的生产线照片。

—— 风向旗快讯
美国联邦法院裁定谷歌不是新闻和艺术机构,此判例将会促使谷歌在加拿大必须采取措施使个人信息无法被搜索到

美国联邦上诉法院做出了一项决定,认为谷歌不符合新闻或艺术作品的豁免规定。法院以2比1的多数通过了这一裁定,这一裁定意味着谷歌在加拿大的互联网搜索领域将面临新的挑战,因为它占据了加拿大互联网搜索市场超过75%的份额。这个决定也引发了对所谓的“被遗忘权”的讨论,即人们要求他们的个人信息在网络上不被搜索到。

加拿大隐私专员办公室的发言人瓦莱丽·劳顿表示,他们对法院的这一决定感到高兴,因为它表明了谷歌的搜索引擎服务受到联邦隐私法的监管。“这为法律在这一领域的应用提供了一次重要的澄清。”

这个法律案最初起源于2017年,当时有人向联邦隐私专员投诉,声称一篇关于他的网络文章对他造成了人身伤害、就业歧视以及对生命的持续威胁。这一案件显然将进一步上诉至加拿大最高法院,并且预计将受到谷歌和媒体联盟的挑战。这将是一个备受关注的案例,值得密切关注。

—— 福布斯
中国主要网络服务供应商对“我的世界”及“VS Code”实施网络访问限制

我们已收到多项报告,指出中国联通、中国移动及其他一些网络服务供应商近期已对“我的世界”(Minecraft)的主要网站和账号验证API域名及“Visual Studio Code”(VS Code)进行了网络访问限制。据用户反馈,当尝试登录或使用上述应用时,其HTTP请求会被重定向到国家反诈中心以及工信部反诈中心的提示页面。

对于受到影响的用户,我们建议采取以下措施:
1. 切换至一个未受限制的DNS服务。
2. 启用代理服务以绕过网络限制。
3. 使用中国电信网络进行访问

消息来源:LOOPDNS
菲律宾盗版站点封锁计划即将推出,无需法院命令即可让互联网提供商屏蔽网站

菲律宾将于今年 11 月推出盗版网站封锁计划。在政府知识产权局签署的文件中,互联网提供商同意自愿屏蔽被视为侵犯版权的网站;不需要法院命令。

菲律宾知识产权局(IPOPHL)宣布,当地的网站封锁计划即将实现。IPOPHL 总干事 Rowel Barba 签署了一份文件,该文件将于 11 月底生效。作为协议的一部分,互联网提供商将自愿阻止对已知盗版网站的访问。

该计划相当简单。版权所有者可以提交网站屏蔽请求,然后将请求发送给专门的评估官员,他们将审查所有详细信息并在五天内做出决定。

如果阻止请求被批准,互联网提供商就会收到通知,以便他们可以实施适当的阻止措施。例如阻止 DNS 查询、禁止 URL、将 IP 地址列入黑名单等。收到警报后,互联网提供商有两天时间实施封锁。目标网站的也将被告知封锁措施并被允许上诉。

—— Torrentfreak
Firefox 最新更新带来了令人兴奋的离线翻译功能

坏消息:还不支持中文
苹果表示将修复导致 iPhone 15 型号过热问题的软件故障。

最近发布的 iPhone 15 型号过热,并引发了关于过热问题的投诉。苹果公司将其归咎于一个系统错误以及与 Instagram 和 Uber 等流行应用程序相关的其他问题。

苹果公司周六表示,正在为 iPhone 15 系列搭载的 iOS 17 系统进行更新,以防止设备变得过热,并与那些以导致系统超负荷运行的应用合作解决这些问题。

Meta 旗下的社交媒体应用 Instagram 本周早些时候推出更新修复了此问题,以防止其在最新的 iPhone 操作系统上升温。

苹果表示,Uber 和游戏 Asphalt 9 等其他应用仍在推出更新过程中。苹果公司没有具体说明何时发布自己的软件修复程序,但表示任何安全问题都不应阻止 iPhone 15 用户在等待更新期间使用他们的设备。

—— 美联社
风向旗参考快讯
Windows 10 九月更新为 LTSC 添加了备份应用程序,用户对此并不满意。 Windows 10 的 KB5030211 周二补丁更新引入了新的“Windows Backup”功能。并且已自动添加到企业系统中,包括 Windows 10 的 LTSC 版本。 该应用允许 Windows 10 用户将重要的文件和文件夹备份到其 OneDrive 云存储空间中。但这是一个无法卸载的新应用程序。 要卸载 Windows Backup 应用,我们必须删除 Windows 功能体验包,这会禁用两个功能…
Windows 11:微软表示不会让你删除Windows备份应用程序

在报告“Windows 备份”应用程序安装在 Windows 10 LSTC 和企业系统上甚至无法运行后,微软发布了一份支持文档,解释了发生的情况。

微软在一份支持文档中澄清,Windows备份与Windows设置一样是一个系统组件,无法从系统中删除。

目前,Windows 备份应用程序主要针对消费类设备。这意味着它仅适用于使用个人 Microsoft 帐户的设备。

在企业系统或 LTSC 机器上,微软最终同意在“开始”菜单中将应用程序隐藏。

支持文档中,微软暗示即将推出 Windows 更新,旨在当系统检测到 AAD 或 AD 帐户时隐藏该应用程序,特别是那些使用 Windows 10/11 专业版、教育版或企业版的系统。

下次更新后,Windows 备份将在用户界面区域中消失,包括“所有应用程序”或“已安装的应用程序”列表,但它将继续存在于操作系统中。

—— Windowslatest
关键基础设施提供商停止为以太坊提供中继服务,该网络越来越中心化的趋势令人担忧

以太坊生态系统——加密领域最重要的商业网络正变得越来越中心化,该网络处理价值数十亿美元的加密货币。

9 月 27 日,区块链基础设施提供商 Blocknative 表示,它将停止作为所谓的中继器运行,中继器是向以太坊区块链添加交易块的关键参与者。它的退出只剩下其他四个主要中继参与者来处理大多数以太坊区块,并引起了人们对潜在问题的担忧,从交易审查到窃取其他主要运营商的利润。

中继问题出现之际,以太坊已经面临其业务其他部分集中的担忧。该网络由中继以及称为构建者的各方(将大多数交易编译为区块)和验证者(将区块排序到区块链中)共同运行。构建者和验证者功能都由少数参与者主导。继电器的衰落尤其令人担忧。

中继器可能会拒绝来自特定数字钱包的交易,以遵守政府制裁或自行拒绝。他们还可能窃取其他主要网络运营方的利润。

目前,中继几乎没有采取行动的经济激励,许多中继器只是因为想要支持网络或拥有可以从提供该功能中受益的副业。卡拉曼说,每年运营一个中继站的费用为 50 万至 100 万美元,而且中继站没有报酬。

—— 彭博社
Encrypted Client Hello - 隐私的最后一块拼图

今天,我们很高兴宣布为改善互联网上每个人的隐私做出了贡献。Encrypted Client Hello(ECH)是一个新的提议标准,可以防止网络窥探用户正在访问哪些网站,现在已经在所有 Cloudflare 计划中提供。

Encrypted Client Hello(ECH)是 ESNI 的继任者,它遮盖了用于协商 TLS 握手的服务器名称指示(SNI)。这意味着每当用户访问启用了 ECH 的 Cloudflare 上的网站时,除了用户、Cloudflare 和网站所有者之外,没有人能够确定访问了哪个网站。Cloudflare 是每个人隐私的大力支持者,并对将这项技术付诸实践感到兴奋。

Chrome 和 Firefox 等浏览器已经开始增加对 ECH 的支持。如果你有一个网站,并且关心用户以不允许任何中间人看到用户在做什么的方式访问你的网站,请立即在 Cloudflare 上启用 ECH。

我们已经为所有 Free zones 启用了 ECH。如果你是现有的付费客户,只需前往 Cloudflare 仪表板申请此功能。我们将在未来几周内为所有注册的用户启用此功能。

随着时间的推移,我们希望其他人会效仿我们,从而实现每个人更加私密的互联网。提供 ECH 的供应商越多,就越难以监听用户在互联网上的活动。甚至,我们可能会永久解决隐私问题。

—— Cloudflare博客 (摘抄部分)
挪威希望欧洲禁止 Facebook 行为广告

挪威告诉欧洲数据保护委员会(EDPB),他们认为应该永久禁止 Meta 收集用户数据以在 Facebook 和 Instagram 上提供广告服务,并将此禁令扩大到整个欧洲。

该国的数据保护机构 Datatilsynet 一直阻止Facebook 母公司 Meta 窃取其公民的数据,并威胁称,如果不遵守规定,每天将被处以 100 万克朗(约合 94,000 美元)的罚款。

在 8 月份,挪威表示 Meta 没有配合,并开始强制执行每日罚款。然而,导致这些罚款的禁令是在 7 月份实施的,将于 11 月 3 日到期,因此挪威请求作出一个“具有约束力的决定”。

7 月份的命令是在欧盟法院 (CJEU)做出裁决后发布的,该裁决指出 Meta 的数据处理操作在投放其行为广告时还收集了受保护的数据,包括种族和族裔、宗教信仰、性取向等。Meta 当时辩称,它已经获得了用户对定向广告的同意。

—— Theregister (摘抄部分)
特首席执行官表示已向创作者支付了近 2000 万美元

推特首席执行官琳达·亚卡里诺发帖称,该公司已向创作者支付了近 2000 万美元。

该平台从 7 月份开始向已验证的创作者支付广告收入的一部分,这些广告出现在他们的帖子回复中。

要符合资格,用户必须订阅 Premium,拥有超过 500 个粉丝,并在过去三个月内获得超过 500 万的推文展示。

据马斯克称,7 月份的第一笔付款从 2 月份开始累计,总计约为 500 万美元。如果推特现在支付了 2000 万美元,则意味着有更多的创作者加入了创作者计划,或者推特广告正在产生更多的展示次数。

—— Techcrunch
法国监管机构突击搜查了英伟达在当地的办事处

法国竞争主管机构本周因怀疑英伟达公司从事反竞争行为而对该公司进行了调查,这是该公司自成为人工智能芯片的主要供应商以来面临的首次重大监管审查。

法国竞争管理机构周三披露了突击搜查事件,但没有透露正在调查哪些做法或针对哪家公司,只是说该公司属于“显卡行业”。但知情人士表示,这次行动的目标是英伟达,该公司是全球最大的人工智能和计算机图形芯片制造商。

通常,此类突袭会持续数小时,官员们一大早就出现在了被搜查公司的现场,扣押实物和数字材料,并询问上班的员工。法国当局表示,其突击行动已获得法官的批准。

法国当局表示,其本周的行动是在对云计算行业进行更广泛的调查之后进行的,调查中它提到了对云计算公司可能利用其计算能力排除规模较小的竞争对手的担忧。

—— 华尔街日报
Back to Top