风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
欧盟在美成立“驻金办”,加强欧盟在数字领域的治理影响力

欧盟已在旧金山正式开设新办事处。该办事处最初与爱尔兰领事馆合署办公,目的是加强欧盟与美国在数字外交方面的合作,并加强欧盟与公共和私人利益相关者(如科技领域的政策制定者、商业领袖和民间社会)的沟通能力。

该办公室将寻求促进欧盟的标准和技术、数字政策和法规。它还将寻求加强与美国利益相关者的合作,包括位于附近硅谷的许多科技公司。

该办公室的领导者杰拉德是一名重要的欧盟官员,在《数字市场法》和《数字服务法》中发挥了重要作用。这些具有里程碑意义的立法于7月通过,旨在控制大科技公司的权力,使互联网更加安全。

—— siliconrepublic
风向旗参考快讯
有消息称,黑客组织 AgainstTheWest 声称窃取了20亿Tiktok用户的数据。黑客自述从一台使用了弱口令的阿里云实例上还获得了后端源代码。 从现有的消息看无法确定黑客指的是TikTok还是抖音的数据。 该消息的真实性存疑,不能确定它是真的。
网络安全公司 Security Discovery 研究人员认为 AgainstTheWest 声称获取到的数据一部分来自第三方杭州聚轮网络科技有限公司所创建的应用程序。这些数据推测不是旧的,但是还不能确定是否与TikTok有直接关联。
印度以涉嫌传播“哈独”内容约谈维基百科高管

印度传唤了维基百科的高管,因维基百科上一名板球运动员的页面被编辑,添加了与分离主义运动有关的链接。

该国信息技术部周一发布命令,要求维基百科的高管们就这一事件作出澄清。

一位重要的IT部长公开表达了他对板球运动员阿尔希迪普-辛格的页面被编辑的担忧,认为一些来自巴基斯坦的人是这一行为的幕后推手,他们试图破坏南亚的和平。

在周日印度和巴基斯坦的一场比赛中,辛格的维基百科页面被编辑,错误地说他被选为哈利斯坦的球员,哈利斯坦是一些分离主义团体主张的虚构的独立国家。

印度初级信息技术部长拉吉夫-钱德拉塞卡(Rajeev Chandrasekhar)在一条推文中说,任何中介机构,一个拥有500多万用户的服务,都不能允许这种故意的错误信息活动。他在推特上说,这种行为 "违反了我们政府对安全和可信的互联网的期望"。

此后,这些编辑被撤销。

—— Techcrunch
有消息称,黑客组织 AgainstTheWest 声称窃取了20亿Tiktok用户的数据。黑客自述从一台使用了弱口令的阿里云实例上还获得了后端源代码。

从现有的消息看无法确定黑客指的是TikTok还是抖音的数据。

该消息的真实性存疑,不能确定它是真的。
机构称美国安局对中国发动逾万次网攻 窃取140GB高价值数据

国家计算机病毒应急处理中心发表报告称,美国国安局(NSA)多年来向中国政府机关、企业、机构发动上万次攻击,窃取了逾140GB高价值数据。

该中心5日发表陕西西北工业大学遭境外网络攻击的调查报告称,该校在4月份遭到攻击后,技术团队综合使用国内现有数据资源和分析手段,并得到欧洲、南亚部分国家的支持,还原了相关攻击事件的总体概貌、技术特征、攻击路径和攻击源头,初步判明相关攻击源自NSA下属特定入侵行动办公室(TAO)。

调查报告又称,NSA利用大量网络攻击武器,针对中国国内各行业龙头企业、政府、大学、医疗、科研等机构长期进行秘密黑客攻击活动。在近年内,对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。

—— 香港经济日报
安全专家警告:去年针对 Linux 服务器的攻击增加了 75%

针对 Linux 的勒索软件攻击大幅增加,因为网络犯罪分子希望扩大他们的选择,利用企业在考虑安全问题时经常忽略的操作系统。

根据趋势科技(Trend Micro)网络安全研究人员的分析,Linux服务器正 "越来越多地受到勒索软件的攻击",在过去的一年中,由于网络犯罪分子希望将他们的攻击范围扩大到Windows操作系统之外,检测到的勒索软件增加了75%。

Linux 为包括服务器在内的重要企业IT基础设施提供动力,这使得它成为对勒索软件团伙有吸引力的目标——特别是当 Linux 系统与 Windows 相比被认为所受到的威胁更小时,网络安全团队可能会选择将重点放在防御 Windows 上。

研究人员指出,勒索软件团伙正越来越多地调整他们的攻击方向,专门针对 Linux 系统。

—— ZDNet
中国表示,汽车制造商必须申请许可证才能利用其智能汽车上的传感器收集地理数据,这凸显了中国政府对智能汽车日益复杂的地图功能的安全担忧。(路透社

· 这可能会使特斯拉等公司在当地的运营进一步复杂化
有消息称,知乎手机应用客户端和网页版都已添加盲水印。最早发现的版本为安卓版本 8.21.1。(世界观察日志频道

扩展信息:盲水印可以用来追踪定位发布截图的用户,一般会包含用户加密后的ID等信息。
微信键盘开始内测。
有人问,会慢慢垄断吗
update又有人问,隐私可以获得保护吗

#微信键盘
Cloudflare 放弃为一个臭名昭著的论坛提供保护

旧金山——大型科技安全公司 Cloudflare 周六宣布,它将停止保护 Kiwi Farms(鹬鸵农场)论坛,该网站是跟踪者组织黑客攻击、在线运动和现实世界骚扰的最佳场所。

Cloudflare 公司首席执行官马修-普林斯(Matthew Prince)上周发表了一篇长篇博文,证明该公司为 Kiwi Farms(鹬鸵农场)等网站提供的服务是合理的,他告诉《华盛顿邮报》,他改变主意不是因为压力,而是源于该网站的可信的暴力威胁激增所致。( 华盛顿邮报

扩展阅读
Kiwi Farms 是一个互联网论坛,以恶毒、反跨性别骚扰活动而闻名,它已经运营了近十年。近期,一名被该论坛骚扰的用户发起了一场史无前例的运动,向为其提供服务的科技公司施加压力令该论坛失去运营的基础。Cloudflare 曾一度表示不会放弃为任何网站提供服务。
Let's Encrypt 的创始人 Peter Eckersley 去世

Let's Encrypt 的最初创始人之一 Peter Eckersley 于今晚早些时候在旧金山的 CPMC Davies 医院去世。

Peter 是 EFF 对 Let's Encrypt 和 ACME 贡献的领导者,在这几年中,这些技术从一个疯狂的想法变成了 Internet 基础设施的重要组成部分。 他还在将 EFF、Mozilla 和密歇根大学的团队合并为一个团队和一个项目方面采取了很多举措。 他后来在互联网安全研究小组的初始董事会任职。

Peter 来自澳大利亚墨尔本,是一名狂热的公路自行车运动员和浓缩咖啡鉴赏家,并因其张扬的时尚感以及对美丽建筑的欣赏和他在主持派对和将人们聚集在一起方面的才能而闻名。他拥有墨尔本大学的博士学位。

Peter 的智力兴趣包括经济学和道德哲学,他积极地在这些领域进行研究,包括证明人类的价值观可能无法系统化,无法对每种情况下什么是最好的给出明确和一致的答案。作为"量力而行"承诺的创始成员之一,彼得承诺将其收入的 10% 捐给慈善机构。

在他生命的最后阶段,Peter 将他的职业生涯集中在人工智能的伦理和安全方面,他成立了人工智能目标研究所,以研究他所看到的经济体内可能出现的令人惊讶和不受欢迎的结果与机器学习系统中可能出现的结果之间的具体相似之处。

—— Peter Eckersley, may his memory be a blessing via &'a ::rynco::UntitledChannel
拜登将通过新的行政命令打击中国科技

据三位知情人士透露,拜登总统计划签署一项行政命令,可能会大幅限制美国在中国的投资。

预计总统最早将于本月签署该命令,并且还在考虑至少另外两项行政命令:

– 一个是通过限制中国互联网公司收集美国公民数据的方式来针对包括 TikTok 在内的服务。
– 另一个将进一步减少可以出售给中国客户的技术种类。

—— Semafor
电子巨头三星公司披露部分美国用户的个人信息被黑客窃取

在一份简短的通知中,三星表示,它在 7 月下旬发现了这一安全事件,"一个未经授权的第三方从三星的一些美国系统中获取了信息"。该公司说,它在 8 月 4 日确定客户数据被泄露的。

三星表示,社会安全号码和信用卡号码没有受到影响,但一些客户信息:姓名、联系和人口统计信息、出生日期和产品注册信息被窃取了。

"每个相关客户受影响的信息可能有所不同。我们正在通知客户,让他们了解此事,"声明中说。

三星发言人 Chris Langlois 通过危机公关公司 Edelman 的电子邮件告诉 TechCrunch ,人口统计学数据与用于营销和广告的客户信息有关,但没有具体说明这包括哪些类型的数据。Langlois 补充说,客户为获得支持和保修信息而提供的注册数据,包括产品购买日期、型号和设备 ID 。

Langlois 拒绝透露有多少客户受到影响,或者为什么三星花了一个多月的时间来通知客户这一漏洞,这一漏洞是在美国纪念劳动节的周末假期前几小时宣布的。

—— Techcrunch
Android 应用开发者现可报名参加 Google Play Store 的用户选择计费服务

Google 推出了一个新的试点项目,让 Android 应用开发者使用自己的计费系统接受付款。

世界各地的开发者现在可以报名参加这项名为"用户选择计费"的计划,它将让客户选择通过 GooglePlay 或通过应用程序选择的系统计费。Spotify 是第一个宣布加入用户选择计费的合作伙伴。

通过该计划,非游戏类 Android 应用的开发者可以注册提供替代的计费方式,因为他们并不需要总是使用 Google Play 的计费平台。

使用替代计费方式需要符合支付信息安全标准 PCI-DSS ,必须为该计费方式提供客户支持,而且他们必须将应用注册偏好的任何变化通知 Google 。

如果客户选择使用替代付款方式,开发者仍将承担服务费,不过如果选择替代付款方式,服务费将打 4 折。

Google 解释说,收取的费用是为了支持"对 Android 和 Google 游戏的持续投资"。

该试点将在澳大利亚、印度、印度尼西亚、日本和欧洲经济区 EEA(该区域包括奥地利、比利时、保加利亚、克罗地亚、塞浦路斯共和国、捷克共和国、丹麦、爱沙尼亚、芬兰、法国、德国、希腊、匈牙利、冰岛、爱尔兰、意大利、拉脱维亚、列支敦士登、立陶宛、卢森堡、马耳他、荷兰、挪威、波兰、葡萄牙、罗马尼亚、斯洛伐克、西班牙和瑞典)展开测试。

用户选择计费是在苹果和Google都被指控在应用商店收费方面存在反竞争行为后推出的。韩国政府更是全球首个颁布了新的法律,要求苹果和 Google 提供替代的支付系统的国家。

说人话:GooglePlay 试点允许开发者使用除 GooglePlay 以外的第三方支付方式。

—— cnBeta
中国人大通过《中华人民共和国反电信网络诈骗法》

第十二条 电信业务经营者建立物联网卡用户风险评估制度,评估未通过的,不得向其销售物联网卡;严格登记物联网卡用户身份信息;采取有效技术措施限定物联网卡开通功能、使用场景和适用设备。

第十四条 任何单位和个人不得非法制造、买卖、提供或者使用下列设备、软件:
(一)电话卡批量插入设备;
(二)具有改变主叫号码、虚拟拨号、互联网电话违规接入公用电信网络等功能的设备、软件;
(三)批量账号、网络地址自动切换系统,批量接收提供短信验证、语音验证的平台;
(四)其他用于实施电信网络诈骗等违法犯罪的设备、软件。

第二十三条 设立移动互联网应用程序应当按照国家有关规定向电信主管部门办理许可或者备案手续。

第二十四条 提供域名解析、域名跳转、网址链接转换服务的,应当按照国家有关规定,核验域名注册、解析信息和互联网协议地址的真实性、准确性,规范域名跳转,记录并留存所提供相应服务的日志信息,支持实现对解析、跳转、转换记录的溯源。

第三十一条 任何单位和个人不得非法买卖、出租、出借电话卡、物联网卡、电信线路、短信端口、银行账户、支付账户、互联网账号等,不得提供实名核验帮助;不得假冒他人身份或者虚构代理关系开立上述卡、账户、账号等。

全文
『使用频道身份发言』或将变为 Telegram Premium 功能

据消息,从 Telegram Desktop 代码仓库的一条 commit 中可以推测,『使用频道身份发言』或将在未来的版本中变为 Telegram Premium 功能。

—— 街角LycoReco抹茶味mfy猫薄荷重度依赖 🐾
俄罗斯拒绝归还36颗卫星

今年早些时候,俄罗斯拒绝为英国卫星初创公司OneWeb发射并无限期未归还36颗卫星,这导致后者资产减值达2.3亿美元。

OneWeb原定于今年3月在哈萨克斯坦拜科努尔航天发射场发射36颗入轨卫星。但在俄乌冲突爆发后,俄罗斯向OneWeb发出最后通牒,在OneWeb保证其卫星不会被用于军事用途之前,拒绝其发射卫星,并要求英国政府出售其所持该公司的股份。

OneWeb拒绝了俄罗斯的要求,公司董事会决定取消发射计划,并将员工撤离了拜科努尔。俄罗斯政府随后扣押了这36颗卫星。此后,俄罗斯将OneWeb首席执行官尼尔·马斯特森(Neil Masterson)列入了制裁名单。

#俄罗斯 #OneWeb
RTX 40 系显卡再次遭遇变数,4090/4090 Ti 可能要延后发售

老黄已经基本确认,将在 9 月 20 日的 GTC 大会上发布新一代 RTX 显卡。按理说,从纸面发布到最终上市,最多一个月时间过渡,可现在又出现变数。爆料大神 harukaze5719 称,NVIDIA 考虑将上市时间推迟到 11 月,也就是万圣节( 11 月 1 日)之后。

产品问题倒是没听说,恐怕这一做法还是想再腾出时间清清库存。

另一位爆料人 Greymon55 附和了推迟一说,并透露 RTX 4090 Ti 也在准备中,散热器设计非常夸张,言下之意外形有变化,且功耗很感人。

外界预计 RTX 4090 Ti 和 RTX 4090 会是今年至多可以买到的两张 Ada Lovelace 核心卡,他们奇高的价格,TOP 级的定位,不会和 RTX 30 系库存有任何重合,库存如山的厂商们可以放心。

规格方面,RTX 4090 Ti 预计内建 18176 个 CUDA ,匹配 48GB GDDR6X 显存,整卡功耗冲上 800W 。

—— cnBeta
Back to Top