风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
微软已发布补丁来修复两个流行开源库中的零日漏洞

微软已发布补丁来修复两个流行开源库中的零日漏洞,这些漏洞影响了多个微软产品,包括 Skype、Teams 及其 Edge 浏览器。但微软不愿透露这些零日漏洞是否已经被利用来攻击其产品。

谷歌和公民实验室的研究人员表示,这两个漏洞是上个月发现的,并且这两个漏洞已被积极利用来针对个人进行间谍软件攻击。

这些漏洞是在两个常见的开源库 webp 和 libvpx 中发现的,这两个漏洞编号分别是 (CVE-2023-4863) 和 (CVE-2023-5217),这些库被广泛集成到浏览器、应用和手机中,用于处理图像和视频。

微软在周一发布的简短声明中表示,已经推出了修复程序,解决了其产品中集成的 webp 和 libvpx 库的两个漏洞,并承认这两个漏洞都是存在的漏洞。但拒绝透露其产品是否在实际中受到了漏洞的利用。

—— Techcrunch
谷歌发布适用于 Wear OS 的 Gmail 应用

谷歌正在推出适用于 Wear OS 的 Gmail 应用,该应用将允许智能手表佩戴者查看收件箱并打开消息。该公告是在今年 5 月份的 Google I/O 大会上首次宣布的,但应用是在几个月后才正式发布。

该应用允许用户在 Pixel Watch 上检查电子邮件。你可以刷新收件箱、滚动完整电子邮件以及从手表界面在多个帐户之间切换。新的电子邮件通知也可以显示在手表的界面上。

对于使用 Wea​​r OS 的用户来说,这是功能上的一大进步。此前,Wear OS 手表可以接收 Gmail 的推送通知,但用户只能存档、回复或删除作为响应。该应用程序可在 Wear OS 3 或 Wear OS 4 上运行,目前可从 Play商店下载。

—— The Verge9to5Google
苹果通过新的 iOS 17 更新解决了 iPhone 15 过热问题

周末,苹果公司将 iPhone 15 发热的报道归咎于系统错误以及与 Instagram 和 Uber 等流行应用相关的其他问题。

今天,苹果开始推出 iOS 17.0.3 更新。该更新以无线(OTA)更新的形式提供,可以在 iPhone 设置里软件更新部分找到,更新大小为 423.2 MB。

更新中包含的说明提到,iOS 17.0.3“解决了可能导致 iPhone 运行温度高于预期的问题”。此次更新还附带了两个重要的安全修复程序,其中一个修复是“libvpx 中 vp8 编码的堆缓冲区溢出漏洞”(CVE-2023-5217)。

苹果此前还表示,软件更新不会减慢 iPhone 15 Pro 或 Pro Max 的 A17 芯片速度。

有人猜测,硬件问题(可能来自 iPhone 15 更强大的处理器或钛合金组件)导致了 iPhone 15 过热的问题,但苹果向《福布斯》 和其他媒体发表的声明将问题主要与一个系统错误和其他应用联系在了一起。

—— The Verge
谷歌 Pixel 8 系列手机将在系统里内置免费的 VPN by Google One

谷歌从 Pixel 7 开始通过 Google One 访问提供免费 VPN,但现在他们在 Pixel 8 系列上将更进一步。

VPN by Google One 现在将在“设置”>“网络和互联网”>“VPN”下显示为“内置”VPN。这将提高 Google 免费向 Pixel 8 用户提供的 VPN 的可发现性,并使其设置的控制感觉更加原生。

—— MishaalRahman
Google 助手正在通过 Bard 获得 AI 功能

在今天晚上的“Made By Google”现场活动中,谷歌推出了 Pixel 8、Pixel 8 Pro 和 Pixel Watch 2,新手机将获得七年的操作系统和安全更新。

在活动期间,谷歌还同时还宣布推出“Assistant with Bard”。谷歌表示,它将“ Bard 的生成和推理能力与谷歌助理的个性化帮助相结合。”

新的谷歌助手将能够处理更广泛的问题和任务。除此之外,它还将与 Gmail 等其他谷歌服务整合。以根据选择加入对查询提供个性化响应。

谷歌表示,由 Bard 支持的谷歌助手最初将在有限的市场中推出,而不仅仅是英语市场。不过,它尚未确定哪些市场或语言将首先收到更新。

在接下来的几个月中,它将更广泛地向 iOS 和 Android 移动用户推出,然后探索将升级后的谷歌助手功能引入其他平台的可能性。

—— 9to5google
俄罗斯联邦委员会表示,从 2024 年 3 月起,RKN 将能够阻止所有 VPN 服务

俄罗斯联邦委员会参议员阿特姆·谢金告诉俄新社,俄罗斯联邦通信局(RKN)计划发布一项法令,根据该法令,从 2024 年 3 月 1 日起,所有应用商店(包括 Play商店 和 AppStore)中的 VPN 服务,如果提供对被封锁资源的访问,将被封锁。

这位参议员表示:“从 2024 年 3 月 1 日开始,一项命令将生效,根据该法令,RKN 将能在所有应用商店阻止提供俄罗斯禁止网站访问的 VPN 服务。”

他强调,该命令还适用于那些提供访问权限的 VPN 服务,特别是 Instagram ,该社交服务在俄罗斯是被禁止的。“强调一下,限制公民使用 Meta 产品非常重要,Meta 被视为极端主义组织,”阿特姆总结道。

—— 俄罗斯新闻通讯社
风向旗参考快讯
土耳其电子钱包 oldubil 警告匿名卡规则即将发生变化,官方建议尽快使用余额 发行土耳其虚拟卡的服务公司 Oldubil 向用户发出了有关土耳其中央银行新规定的通知。 根据该法令,匿名卡只能在盖有信托印章的土耳其网站上使用。它影响所有土耳其虚拟卡运营商。Oldubil 建议用户在今晚之前使用余额,详细信息将在稍后公布。 由于这些限制是由土耳其中央银行实施的,可以预计其他土耳其银行(例如 Ozan、Papara、Ininal 等)将采取类似的行动。 —— oldubil
Oldubil 虚拟卡的用户报告称:从 Steam 等网站购买仍可以正常工作

2023 年 10 月 2 日晚上,土耳其电子钱包 Oldubil 向用户发出警告,匿名卡现在只能在带有信任印章的土耳其网站上使用。同时,该公司建议用户“在今晚之前使用余额”。

一天后,即 10 月 3 日,Oldubil 用户报告称,他们仍然可以在 PS Store、Steam、Microsoft Store、App Store 等数字商店中进行购买,尽管这些网站不在盖有信托印章的土耳其网站列表上。

10 月 3 日晚,Oldubil 发公告称,他们“继续努力确保匿名账户可以使用护照信息进行交易”。该公司稍后将分享详细信息。

—— oldubil
风向旗参考快讯
俄航天集团总裁:中断月球计划50年正是“月球-25”号失败主因 俄罗斯卫星通讯社8月21日消息,俄罗斯国家航天集团公司总裁鲍里索夫表示,俄罗斯必须参与月球竞赛,月球自然资源争夺赛已经开始。 鲍里索夫在接受“俄罗斯24”电视台采访时称“千万不能中断月球计划,中断计划将是最错误的决定”,“中断月球计划50年的教训正是我们遭遇失败的主因”。 他表示,俄罗斯团队将吸取“月球-25”号项目的所有教训,希望未来的“月球-26”号和“月球-27”号任务获得成功。 —— 界面新闻
俄罗斯公布“月球-25”坠毁原因初步调查结果

俄罗斯国家航天集团当地时间 10 月 3 日发布公告称,事故的最可能原因是大量指令同时导致角速度测量单元的加速度计无法打开,最终导致机载综合控制系统异常运行。报告称,不同优先级指令分配具有一定的随机性,进度计未能发出信号导致机载控制系统无法在达到预定速度时及时关闭推进系统,而是在推进器运行至规定时间以后才开始将其关闭。

—— 央视新闻
微软将广告植入 Bing Chat AI 支持的 Windows 11 Copilot

不出所料,微软还是在 Windows 11 上的 Windows Copilot 中植入了广告。这些广告在特定的搜索查询中可见,例如“将 Amazon Prime 与 Netflix 进行比较”等提示。在上述搜索查询中,你可能会在 Windows 11 的 Copilot 界面中看到 Amazon Prime 的广告。

这不足为奇,因为 Windows Copilot 是在 Microsoft Edge 的 WebView 中运行的 Bing Chat。谷歌长期以来一直在其平台内利用广告,微软似乎正在效仿这种做法。他们也对将 Bing Chat AI 货币化表现出了兴趣,该软件需要花费大量资金才能继续免费运行。

Bing Chat 出现的时间并不长,但它在社区中很受欢迎,尤其是那些不喜欢为 GPT-4 和 DALL-E 订阅付费的 ChatGPT 用户。虽然 Bing 搜索中的广告是可以接受的,但用户对 Windows Copilot(Windows 11 操作系统内置功能)中出现广告并不满意。

—— Windows Latest
Discovery Plus 无广告套餐正在涨价

周二,华纳兄弟 Discovery 宣布,无广告的 Discovery Plus 的月费从每月 6.99 美元上涨至每月 8.99 美元(含税)。在美国 ad-lite 订阅不会改变,仍为每月 4.99 美元。

该公司表示,新价格将于 10 月 3 日生效,这意味着如果你已经是订阅者,你将在“11 月 2 日或之后的下一个计费周期”看到更高的价格。

华纳兄弟的 Discovery Plus 可让你观看来自 TLC、HGTV、Discovery 和 Lifetime 等网络的 70,000 多集节目,这意味着对于想要观看真人秀和即兴剧集的人们来说,它是一个不错的选择。

—— The Verge
原生 Android 系统导航按钮位置可能会在未来版本中默认可交换

默认情况下,“三按钮”导航的后退按钮位于左侧,主页按钮位于中间,最近按钮位于右侧。这是默认的 AOSP 位置,也是 Pixel 和索尼手机等设备的标准位置。

三星和小米等其他一些公司交换了后退按钮和最近使用按钮的位置,以便后退按钮默认位于右侧,但如果你愿意,你也可以将它们交换回来。

早在一月份,索尼的一位工程师就向 AOSP 提交了补丁,允许交换后退按钮和最近按钮的位置。这些补丁休眠了几个月;与 SystemUI 存在一些合并冲突,并且 Google 员工不喜欢默认情况下向用户公开该设置

不过,上周,一位 Google 代码审查者给了它+2,因此人们对它的兴趣有可能重新燃起,并且可以合并到 AOSP。如果确实如此,我们有可以看到它登陆 Android 14 QPR 或 Android 15。

—— MishaalRahman
Spotify 为付费订阅者提供每月 15 小时的有声读物收听时间

Spotify 首席执行官 Daniel Ek 宣布,英国、澳大利亚以及美国的 Spotify 用户每月将能够收听 15 小时的优质有声读物。

Spotify 有声读物业务的这次迭代已经酝酿了两年。该公司首先于 2021 年 11 月宣布收购有声读物发行商 Findaway,然后于去年 9 月在该应用程引入了有声读物购买功能。

在 Spotify 上,用户可以从媒体库中尝试任意数量的有声读物,其中包括来自所有主要出版商的 150,000 本书,但收听时间上限为 15 小时。然后,用户可以花费 10.99 美元额外购买 10 小时的收听时间。

—— The Verge
Gmail 通过要求“一键取消”批量发件人的订阅来瞄准垃圾邮件

为了减少 Gmail 用户收到的垃圾邮件,谷歌明年将针对批量邮件发送者制定新的要求,例如直接取消订阅。

批量邮件者被归类为“一天内向 Gmail 地址发送超过 5,000 封邮件”的发件人。这些商业电子邮件必须在邮件正文中提供清晰可见的一键退订链接,并在两天内处理退订请求。

Gmail 还实施了“明确的垃圾邮件率阈值,发件人必须保持在该阈值以下,以确保 Gmail 的收件人不会被大量不想要的邮件轰炸。”具体而言,这指的是 Gmail 的垃圾邮件报告率低于 0.3%,谷歌称这一政策举措是“行业首创”。

谷歌正在与雅虎等合作伙伴合作,使这些措施成为行业标准,这些新要求将在 2024 年 2 月之前实施,批量发件人需要落实这些措施并通过严格的身份验证,需要设置 SPF 与 DKIM ,否则可能会被 Gmail 的垃圾邮件过滤器标记或从收件箱中屏蔽。

—— 9to5google
Netflix 计划在演员罢工结束后再次提价

据《华尔街日报》报道,Netflix 计划在好莱坞演员罢工结束几个月后,再次提高其流媒体服务的价格。这是该国最大的流媒体平台近期一系列提价行动中的最新一次。

据知情人士透露,该流媒体服务正在讨论在全球多个市场提高价格,但可能会从美国和加拿大开始。目前尚不清楚 Netflix 将提价多少或新价格具体何时生效。Netflix 拒绝置评。

Netflix 去年提高了所有套餐的价格,将的标准套餐提高到每月 15.49 美元,高级套餐提高到每月 19.99 美元。该公司还推出了每月 6.99 美元的广告支持套餐,后来取消了每月 9.99 美元的基本套餐。

—— 华尔街日报
随着北京加强监管,苹果在中国实施新的应用审核

苹果已经开始要求新的应用在其中国区应用商店发布之前提供中国政府许可的证明,以满足日益严格的国家法规。

苹果在其开发者网站上表示,上周五开始要求应用开发者在发布新应用时提交“互联网信息服务提供者(ICP)备案号”。

要获得ICP备案许可证,开发者需要在中国拥有一家公司或与当地发行商合作,这一直是大量国外应用程序的障碍。

苹果公司做出这一决定之前,中国在八月份进一步加强了对移动应用程序的监管,发布了一项新规定,要求所有应用商店和应用开发商向监管机构提交包含业务详细信息的“应用程序备案”。

中国监管机构上周公布了首批完成应用备案的移动应用商店名单,但苹果的 App Store 并未出现在名单中。

根据新规定,未经适当备案的应用将在明年 3 月结束的宽限期后受到处置,而新开发的应用程序则需要从 9 月份开始遵守该规定。

—— 路透社
开源项目 Microsoft 激活脚本 (MAS) 采用新方法重新支持 HWID 激活

由于微软结束 Win 7/8 免费升级到 Win 10/11 的通道,原 HWID 激活方式已经失效。但 asdcorp 和其团队的新发现,使重新支持 HWID 激活成为了可能。MAS 称这种新方法为 HWID 2 。

当微软停止免费升级时,它开始要求票证中的正版有效密钥来授权数字许可证。在新方法中,我们仅使用真实有效密钥的安装 ID。这被服务器接受并允许我们免费获得数字许可证。

PowerShell

irm https://massgrave.dev/get | iex

项目地址

https://github.com/massgravel/Microsoft-Activation-Scripts

—— Massgrave
印度警方突袭涉嫌中国宣传媒体的新闻网站

新德里警方搜查了 NewsClick 记者、撰稿人和支持人员的家,对一家被印度官员称为中国宣传渠道的新闻网站进行的打压。

该网站的几名记者和撰稿人表示,警方在周二的行动中没收了他们的手机和笔记本电脑。该网站的撰稿人巴沙·辛格在推特上写道:“终于是这部手机的最后一条推文了。”她补充说,德里警方已没收了她的手机。

“德里警察来到我家,”另一位与该网站相关的记者阿比萨尔·夏尔马发帖称。“拿走我的笔记本电脑和手机。”

一位要求匿名的印度官员告诉英国《金融时报》:“中国向所谓记者支付了报酬,以传播中国的宣传。”“现阶段,重要的是保护证据并追根溯源”,包括访问存储在被扣押设备上的电子记录,“以防止证据被篡改”。

印度新闻俱乐部表示对袭击事件“深感担忧”。该组织表示:“PCI 与记者站在一起,并要求政府公布细节。” 媒体倡导团体表示,这些突袭行动表明纳伦德拉·莫迪总理领导下的言论自由气氛日益恶化。

自 2014 年莫迪上台以来,印度的新闻自由指标排名有所下降。无国界记者组织在最新的世界新闻自由指数中将印度排在 180 个国家中的第 161 位,比上一年下降了 11 位。

—— 英国金融时报
几家台湾科技公司秘密帮助华为在中国大陆建立芯片工厂

几家台湾科技公司正在帮助华为技术有限公司为华南地区一个不为人知的芯片工厂网络建设基础设施,这种不寻常的合作可能会激怒这个正在应对北京的民主岛屿的情绪。

根据彭博新闻社的调查,其中包括台湾芯片材料经销商崇越科技的子公司和台北亚翔工程股份有限公司的子公司。在另一座华为附属工厂,彭博社发现了汉唐集成股份有限公司子公司的工人。

与此同时,台湾矽科宏晟科技股份有限公司在其网站上表示,已赢得为两家中国芯片制造商——深圳鹏新旭技术有限公司和去年被美国列入黑名单的鹏芯微集成电路制造有限公司——建造化学品供应系统的合同。 两家公司已被确定与华为合作建设芯片制造设施。在彭博新闻社询问后,该公司删除了在线参考内容。

此前未报道的台湾参与华为的努力可能会引发台湾岛内的强烈反对,该岛正在为明年一月的大选做准备,其中台湾与中国不稳定的关系问题可能是最关键的问题。

—— 彭博社
Stability AI 发布最新语言模型:Stable LM 3B

Stability AI 发布了其最新语言模型:Stable LM 3B,设计用于在手持设备和笔记本电脑等便携式数字设备上运行。

Stable LM 3B 拥有30 亿个参数(业界通常使用的参数为 70 亿到 700 亿个),是一种紧凑型语言模型。Stable LM 3B 的主要优势之一是其更小的尺寸和更高的效率。与大型模型不同,这些模型需要的资源更少,因此大多数用户都可以轻松使用它们。

与之前的稳定 LM 版本相比,该版本在保持了快速的执行速度的同时,在生成文本方面明显更好。在常见自然语言处理基准测试(包括常识推理和常识测试)中,它的的下游性能得到了提高。

—— Stability AI
Back to Top