风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
树莓派基金会发布了基于 Debian 12 的 Raspberry Pi 新操作系统

树莓派基金会发布了基于 Debian 12 的新 Raspberry Pi 系统镜像。默认使用 Wayland 的环境。引入了新的应用程序,替代了以前的默认应用程序,并进行了其他必要的调整。

基于 Debian 12 的 Raspberry Pi 系统还默认将 PipeWire 作为多媒体后端,并将 NetworkManager 作为默认的网络管理器。

这个升级不仅更新了你喜爱的应用程序、桌面环境和核心组件到最新版本,还为最近发布的 Raspberry Pi 5 单板计算机添加了官方支持。

系统升级请查看:9to5linux
风向旗参考快讯
Encrypted Client Hello - 隐私的最后一块拼图 今天,我们很高兴宣布为改善互联网上每个人的隐私做出了贡献。Encrypted Client Hello(ECH)是一个新的提议标准,可以防止网络窥探用户正在访问哪些网站,现在已经在所有 Cloudflare 计划中提供。 Encrypted Client Hello(ECH)是 ESNI 的继任者,它遮盖了用于协商 TLS 握手的服务器名称指示(SNI)。这意味着每当用户访问启用了 ECH 的 Cloudflare 上的网站时,除了用户、Cloudflare…
CloudFlare 目前已禁用 Encrypted Client Hello (ECH) ,预计年底重新启用

10 月 11 日 CloudFlare 在社区发布通知告知用户,Early Hints 和 Encrypted Client Hello (ECH) 目前已在全球范围内禁用。

对于禁用 CloudFlare 表示遗憾,但不得不在全球范围内禁用这两项功能,因为要解决其中的一些问题。这些问题并不相关。CloudFlare 还正在为仪表板中的每个切换按钮添加一个标签,以提示它们已被禁用。

CloudFlare 预计将在未来几周内重新启用 Early Hints,并在今年晚些时候免费重新启用 ECH,并于 2024 年初向测试版推出。

—— CloudFlare
微软被要求补交289亿美元的税款

微软收到了美国国税局的税务通知,要求其就2004年至2013年的纳税年度补缴289亿美元。

这家科技公司表示,不同意拟议的调整,将通过上诉办公室,甚至必要时通过司法程序,“对拟议调整的通知提出强烈抗议。”

微软预计在未来12个月内不会就该税收建议支付问题达成最终解决方案。

该公司也不预测在未来12个月内其计提税款会大幅上升或下降。

据周三提交给美国证券交易委员会(SEC)的公告,该通知还包括额外的罚款和利息。

—— 华尔街日报
继印尼之后,马来西亚考虑出台 TikTok 电商禁令

当地时间 10 月 11 日,据外媒报道,马来西亚政府正在审议一项与印度尼西亚政府类似的政策,考虑禁止社交媒体平台 TikTok 上的电子商务交易。该项政策的背景是回应消费者对 TikTok Shop 上商品定价竞争和数据隐私问题的担忧。

据报道援引马来西亚通讯和数字部长 Fahmi Fadzil 采访称,多家大型商店对 TikTok 平台上提供的产品价格提出投诉,主要零售商也对通过该平台销售的产品的定价竞争表示担忧。

马来西亚政府要求 TikTok 就此事作出解释。Fahmi Fadzil 表示:“我认为 TikTok 需要站出来澄清,因为 TikTok Shop 在印度尼西亚被禁止的原因之一是担心掠夺性定价会威胁当地企业家。”Fahmi 还强调,TikTok 应该就个人数据保护提供解释,这是用户在平台购物时关心的问题。

这也意味着,马来西亚正在考虑效仿印尼,对 TikTok 电商实施禁令。

—— 澎湃新闻
WordPress.com现在提供对 ActivityPub 的官方支持

TheVerge 报道,使用 WordPress 托管其网站的博主和其他发布商现在可以通过WordPress.com今天宣布的官方 ActivityPub 插件加入联邦宇宙。

ActivityPub 允许社交网络跨平台对话,这意味着用户可以从所在位置查看并参与其他平台上的内容,而无需创建新帐户。

WordPress.com所有者 Automattic 今年早些时候收购了适用于 WordPress 的 ActivityPub 插件,现在任何人都可以通过 WordPress 设置安装该功能,该功能将在所有计划中提供。

对于WordPress.com博客,受众将能够通过 Mastodon 等其他联邦宇宙平台关注发布者。其他平台上的回复将自动转化为发布者 WordPress 帖子的评论,使他们能够直接与平台外的受众进行互动。

—— WordPress博客
唱片协会(RIAA)建议美国政府将人工智能语音克隆网站列入政府盗版监视名单

美国唱片工业协会 (RIAA) 现在认为人工智能语音克隆是一种潜在的版权侵权威胁,并希望美国政府将其纳入盗版监管名单。

在提交给美国贸易代表 (USTR) 的一份文件中,RIAA 要求美国政府将人工智能语音克隆类别纳入其据称宣扬盗版或假冒行为的年度实体名单中。

美国唱片工业协会(RIAA)只点名了该领域的一家公司:Voicify.AI。该公司提供例如 Ariana Grande、Taylor Swift 和 Kanye West 等著名音乐艺术家的语音模型。

该组织认为,该网站允许用户翻录 YouTube 视频并复制无伴奏合唱曲目,然后使用人工智能语音模型对其进行修改,侵犯了版权,也侵犯了录音艺术家的公开权。

—— Theverge
适用于 Android 的 Lightroom 现提供 Ultra HDR 图像编辑功能

Android 上的 Lightroom 9.0.0 版本增加了拍摄、编辑和导出 HDR 照片的功能,当前是谷歌最新 Pixel 手机的独有功能。适用于运行 Android 14 的 Pixel 7、7 Pro 和 7A 使用。

随着 Android 14 的推出,用户将可以在某些设备上使用一种新的照片格式。这种格式就是 Ultra HDR,它能为手机拍摄的照片带来令人印象深刻的效果。

至此,Lightroom 在 Android 14 上将对 HDR 照片的支持扩展到了 Pixel 7 系列。预计 Pixel 8 系列一上市就能得到支持。目前还没有关于扩展到其他设备的消息。

—— 9to5google
英特尔为其新 Wi-Fi 7 网卡发布首个 Win 11 驱动程序

英特尔现发布了首个适用于英特尔 Wi-Fi 7 产品的 Windows 11 无线 Wi-Fi 驱动程序,版本号为 23.0.5.7。

详细信息如下:

• 该软件仅专用于英特尔 Wi-Fi 7 产品 - 英特尔 Wi-Fi 7 BE202 和英特尔 Wi-Fi 7 BE200。请不要将此软件安装在其他英特尔无线产品上。

• 由于操作系统支持待定,Wi-Fi 7 目前不可用。因此,安装驱动程序后,英特尔 Wi-Fi 7 产品可在 Windows 11 上使用 Wi-Fi 6E 功能

注意:Windows 11 仅支持 64 位。

目前,Wi-Fi 7 标准尚未完全正式,但预计将在 2024 年某个时候最终获得认证。预计 Wi-Fi 7 的无线数据传输速度将比 Wi-Fi 6E 快 2.4 倍。

—— neowin.net
东电在福岛核电站近海第三次检出核素氚,东电称“在安全上没有问题”

日本东京电力公司(简称东电)称,在福岛第一核电站处理水排放口附近取样的海水中,第三次检测出少量的放射性物质氚(Tritium),浓度达每升11贝克勒尔。

共同社报道,东电星期二(10月10日)发消息称,检测人员第三次以常规精度进行分析后检出了氚。

由于每升11贝克勒尔氚浓度远低于世界卫生组织规定的每公升低于1万贝克勒尔的饮用水标准,东电称,这一数值“在安全上没有问题”。

东电说,检测人员是在核电站方圆三公里范围内的10个地点采集样本,检出氚的样本来自离排放口最近的采集点。

8月31日,东电在启动首轮处理水排海作业的七天后,在第一核电站处理水排放口附近取样的海水中,首次检测出浓度达每升10贝克勒尔的氚。10月7日,东电第二次在常规精度检测中检出浓度达每升9.4贝克勒尔的氚。

—— 联合早报
谷歌每年向苹果支付 180 至 200 亿美元,以成为 iPhone 的默认搜索引擎

一位金融分析师表示,谷歌每年向苹果支付 180 亿至 200 亿美元,以保持 iPhone 中搜索引擎的主导地位,他认为这笔交易以及其他类似交易目前面临风险。

为机构投资者提供投资建议的伯恩斯坦公司昨天发布了一份报告,调查美国司法部 (DoJ) 目前在华盛顿针对谷歌提起的民事反垄断诉讼对苹果公司的潜在影响,该诉讼声称谷歌垄断了搜索和搜索服务广告。

上个月开始的此案的主要关注领域之一是苹果和谷歌之间的信息服务协议(ISA)。在审判中,它被强调为反竞争行为的主要例子之一。

伯恩斯坦在发给The Register 的报告中表示:“我们认为,联邦法院有可能做出对谷歌不利的裁决,并迫使其终止与苹果的搜索协议。” “我们估计,谷歌每年向苹果支付的 ISA 价值为 180 至 200亿美元,占苹果年度营业利润的 14-16%。”

专家们一致认为,谷歌有可能败诉,因此苹果以及与三星、Mozilla 的类似合作不太可能维持下去。

—— The Register
Telegram 频道部分帖子阅读量展示似乎出现了异常,显示的阅读量显著高于平常的数值。目前无法确定是TG的程序错误还是统计规则发生了改变。
小米整改电视开机广告 提交 MAC 地址后可关闭

近日,有网友分享了一个方法,可以关闭小米电视的开机广告。

用户只需要在小米商城 App 中找到人工客服,告知要关闭电视广告,并提供电视的 MAC 地址,在提交后预计 2-3 个工作日内,开机广告就会被关闭。

有用户向小米官方客服求证此事,对方确认了这一操作的有效性。

客服表示:“大概是这两个月开始的,我们这边可以永久关闭开机广告了,需要提供电话号码和小米 ID 等,预计等待 2 个工作日即可。”

此前,江苏省消保委此前曾要求多家智能电视品牌提供“开机广告一键关闭”功能。对于拒绝整改的乐视电视,消保委提起了公益诉讼。最终,法院判决智能电视开机广告必须具备一键关闭功能。

—— 站长之家
Twitter 承诺对有关以色列-哈马斯战争的帖子做出“最高级别”回应。但错误信息仍然泛滥

Twitter 表示,它正在努力应对大量分享有关以色列-哈马斯战争的图片媒体、暴力言论和仇恨行为的帖子。但仍受到了广泛的批评,其中包括来自欧盟高级官员的批评,质疑应对措施是否充分。

欧盟委员蒂埃里·布雷顿周二在给马斯克的信中表示,Twitter 上流传的虚假和经过篡改的图像包括“重新利用不相关武装冲突的旧图像或实际上源自电子游戏的军事镜头”。“这似乎是明显的虚假或误导性信息。”

欧盟官员布雷顿还警告马斯克,当局一直在标记可能违反欧盟法律的“潜在非法内容” ,并且“你必须及时、勤勉和客观”地在必要时删除这些内容。

—— 美联社
风向旗参考快讯
Curl 将于10月11日修复一个严重程度为“HIGH”安全漏洞 10 月 11 日,curl 将推出新版本 8.4.0。该更新将修复一个严重程度为 HIGH 等级的安全漏洞。这不是什么普通的错误。 据维护人员称,这可能是他们长期以来见过的最严重的 curl 安全问题。 有关漏洞的具体信息在发布前仍处于保密状态,预计于 10 月 11 日 06:00 UTC 时间发布。 已知信息: CVE-2023-38545:严重性 HIGH(同时影响 libcurl 和 curl 工具) CVE-2023…
Curl 正式发布新版本 8.4.0 ,修复 SOCKS5 堆溢出漏洞,请尽快更新。

Curl 项目的维护者在一周前就发布了漏洞提醒,表示将在 8.4.0 版本中修复这个严重的漏洞。据维护人员称,这可能是他们长期以来见过的最严重的 curl 安全问题,同时影响到 libcurl 库和 curl 工具。

根据 Curl 作者 Daniel Stenberg 在其个人博客中的介绍,这个高危漏洞是 SOCKS5 堆溢出漏洞(heap buffer overflow),该漏洞(CVE-2023-38545)会导致 curl 在 SOCKS5 代理握手过程中溢出基于堆的缓冲区。

目前 8.4.0 版本已正式发布,建议用户和开发者立即更新。

漏洞详情:Daniel Stenberg 博客
HostLoc网友提供了薅10年诺顿杀毒+VPN的教程

诺顿VPN香港节点用的AWS,内地连上后延迟100多ms,有土耳其节点,方便薅羊毛。1年只需1美刀。

步骤:

先去技嘉主板驱动中心下载与诺顿合作的特供软件。这里提供一个网址,在工具程序里。

推荐在虚拟机里安装,安装好后会有90天的试用期,(可以创建快照)然后诺顿左下角会有续费选项。

重点来了,点击后会跳转到浏览器,这时复制续费链接保存下来(手速要快,必须是第一次的链接),用美国节点打开诺顿官网创建登录账号,然后打开刚才的续费链接,就可以1美金续费1年,可以连续续费多次。(需要信用卡或者绑定paypal)

直到够用了以后,打开下面这个链接免费升级为诺顿高级版,高级版自带VPN,可以一直反复升级,直到升级到最高版本,最高版本一个序列号可以激活20台设备。(免费升级需要验证信用卡或者绑定paypal,都不会扣费)

https://my.norton.com/rewards/home/crm?code=ss2up

编注
1)薅结束之后建议关闭卡的海外扣款权限或者限额,避免被反薅。
2)随着参与人数的不断攀升,诺顿可能会变更优惠政策或者取消订单,请关注评论区和Loc的跟帖

—— HostLoc 绿岛小夜曲
俄罗斯企业将生产使用中国龙芯处理器的电脑

据俄罗斯《生意人报》报道,俄 Norsi-Trans 公司将开始生产使用龙芯处理器的数据存储系统、服务器和电脑。

Norsi-Trans 总经理谢尔盖·奥夫钦尼科夫表示,公司已经采购了约 100 个龙芯处理器,将试生产一批使用龙芯处理器的设备。

俄罗斯数据存储系统开发商协会执行总监奥列格·伊祖姆鲁多夫指出,俄方企业将采购性能与英特尔 i5 相仿的龙芯 5000 系列处理器(12nm工艺)。

接受该报采访的专家认为,俄罗斯设备转用龙芯处理器对于减少对 Intel 和 AMD 等美国技术的依赖很有必要。

—— 俄罗斯卫星通讯社
印度因洗钱案逮捕了 Vivo 高管和其他三人

据法律文件和涉案律师称,印度金融犯罪机构周二逮捕了四名行业高管,其中包括一名在 vivo 工作的中国公民。

此次逮捕加剧了这家中国手机制造商在印度的法律麻烦,同时北京和新德里之间的紧张关系日益加剧,从边境争端到印度对中国企业和投资的审查日益严格等。

当天早些时候,两名消息人士告诉路透社,四名 Vivo 员工已被捕,但在出庭审理高管的法庭听证会上,律师表示,只有一名 Vivo 员工被捕,法律文件中称其为中国公民,名叫匡冠文。

第一位消息人士称,这些高管因 2022 年正在进行的一起案件而被捕,该案中印度执法局突击搜查了 vivo 的办公室并指控其洗钱。

而 vivo 则多次否认这些指控。该公司此前曾表示,将与印度当局合作,向他们提供所有必需的信息,并“致力于完全遵守法律”。

—— 路透社
两个流行音乐下载网站关闭后,日本音乐唱片公司向盗版网站和用户发出警告

继 8 月份两个受欢迎的日本流行音乐和韩国流行音乐下载网站意外关闭后,日本唱片业协会声称对此负责。他们还提醒互联网用户,在日本,仅仅下载盗版音乐就是犯罪行为。

Jpopmix.com专注于日本流行音乐,Kpoptap 是一个与 Jpopmix 外观几乎相同的姊妹网站,专注于韩国流行音乐。8 月 20 日左右,这来两个网站都下线,只有后者留言:“GOOD BYE!”

盗版网站可能因各种原因而停止存在,但这两个网站的消亡现已被正式确认为日本唱片业协会 (RIAJ) 的杰作。

日本唱片业协会曾多次要求 Jpopmix 从网站上删除侵权音乐。当这些请求被无视时,唱片公司前往美国法庭,获得了一份(DMCA)传票,针对该网站使用的 CDN 运营商 CloudFlare,要求披露网站所有者的身份。

日本唱片业协会尚未透露从 Cloudflare 获得的信息是否导致Jpopmix 关闭有直接联系。无论如何,RIAJ 都得到了它想要的结果。RIAJ 还表示,将继续类似的非法网站采取法律行动,并警告用户不要下载盗版音乐。

—— Torrentfreak
Cloudflare 谷歌等企业发现 HTTP/2 的一个零日漏洞可以放大DDoS攻击,每秒可达数亿次

互联网巨头表示,新发现的 HTTP/2 漏洞已被用来发起 DDoS 攻击,其规模远远超出了之前记录的任何一次。

Cloudflare、谷歌、微软和亚马逊均表示,他们成功缓解了其中两家公司在 8 月和 9 月记录的最大 DDoS 第 7 层攻击,但没有透露这些攻击是针对谁的。这些公司表示,这些攻击之所以可能发生,是因为 HTTP/2 协议中存在一个零日漏洞,他们将其命名为“HTTP/2 快速重置”。

HTTP/2 允许通过单个连接同时向网站发出多个请求,从而加快页面加载速度。Cloudflare 写道,这些攻击显然涉及到一个自动循环,即向使用 HTTP/2 的网站发送并立即取消“数十万个”请求,导致服务器不堪重负并使其脱机。

谷歌记录的最严重的攻击每秒超过 3.98 亿次请求,据称这是其之前记录的任何此类攻击的七倍多。Cloudflare 在峰值时每秒处理了 2.01 亿个请求,它也称其为破纪录,而亚马逊记录的请求最少,达到了极限。每秒 1.55 亿次。微软没有透露自己的数据。

—— TheVerge
原生 Android 将添加切换 SIM 卡的“快速设置”磁贴

原生 Android 可能很快会添加一个“快速设置”磁贴来更改当前用于数据的 SIM 卡。

目前,你必须进入“设置”>“网络和互联网”>“SIM 卡”才能切换 SIM 卡。

用户 Sukumar Patel 早在 2022 年 12 月就提出了对此功能的请求。刚刚一位谷歌员工将该问题标记为“已修复”,并表示它将“在未来的版本中”提供

我们有望在即将推出的 Android 14 QPR Beta 中看到这个新的“快速设置”磁贴。

—— MishaalRahman
Back to Top