警惕!这些邮件客户端存在严重隐私漏洞
一篇博文列出了多个存在严重隐私问题的邮件客户端,例如Evolution Mail、Balsa和Geary。这些客户端存在linkPreConnect和dnsLink漏洞,开发者对这些问题置之不理,甚至拒绝警告用户。作者呼吁开发者重视用户隐私,及时修复漏洞,并在问题解决前,不建议用户使用这些邮件客户端。
一篇博文列出了多个存在严重隐私问题的邮件客户端,例如Evolution Mail、Balsa和Geary。这些客户端存在linkPreConnect和dnsLink漏洞,开发者对这些问题置之不理,甚至拒绝警告用户。作者呼吁开发者重视用户隐私,及时修复漏洞,并在问题解决前,不建议用户使用这些邮件客户端。
作者尝试记录西班牙5G n78频段(3.3-3.8GHz)的信号,以分析其特性。由于该频段带宽较大(通常为100MHz),使用普通SDR设备难以完整捕捉。作者与穆尔西亚大学ANTS研究小组合作,利用高端USRP设备和多天线进行数据采集。过程中遇到USRP X410在该频段存在干扰的问题,最终使用USRP N310和高性能存储设备成功记录了来自Movistar, Orange和Vodafone的5G信号,并以SigMF格式发布了数据集。
一项新的研究表明,早期太阳系中一颗恒星的飞掠事件,塑造了海王星外天体(TNO)奇特的轨道和颜色分布。科学家们通过超级计算机模拟,模拟了一颗0.8倍太阳质量的恒星飞掠太阳系原行星盘的过程,成功再现了TNO的螺旋臂状分布、轨道特征及其红到灰色的颜色梯度。模拟结果表明,颜色与轨道倾角相关,红色天体主要位于低倾角轨道,而绿色到蓝色天体则占据高倾角轨道。这项研究为早期太阳系中恒星飞掠事件提供了新的证据,并为未来韦拉·鲁宾天文台的观测提供了预测,有望加深我们对太阳系形成的理解。
arXivLabs是一个允许协作者直接在arXiv网站上开发和分享新功能的框架。参与arXivLabs的个人和组织都认同并接受了arXiv的开放、社区、卓越和用户数据隐私的价值观。arXiv致力于这些价值观,只与坚持这些价值观的合作伙伴合作。如果你有想法能为arXiv社区增值,那就了解更多关于arXivLabs的信息吧!
全球每年产生超过6000万吨电子垃圾,其中很多是还能用的电脑。惠普推出PCFax,类似于汽车的CarFax报告,记录电脑的完整使用和维护历史。通过在固件层嵌入安全遥测功能,收集并存储电脑的健康和使用数据,这些数据存储在SSD的写保护区域,防止未经授权的访问。PCFax报告整合了来自多个来源的数据,包括工厂记录、客户支持记录等,为IT团队和二手电脑买家提供全面的设备历史信息,促进二手电脑的再利用,减少电子垃圾,并提升电脑资源利用效率。未来,惠普还计划整合AI,预测潜在故障,进一步提升效率。
美国国务卿马可·卢比奥宣布,除了亚历山大·德·莫赖斯法官外,还将撤销其他七名巴西最高法院法官的签证。此举是针对巴西最高法院对前总统博索纳罗下达搜查令及限制令的回应,这些令状源于博索纳罗涉嫌寻求美国总统特朗普干预巴西法院的指控。博索纳罗否认所有指控,并称法院的行动是“懦弱”的表现。这一事件加剧了美巴两国之间的紧张关系,也凸显了特朗普对博索纳罗的支持。
微软近期进行了大规模裁员,超过15000名员工被解雇,引发业内震动。此次裁员波及多个部门,包括游戏工作室、销售团队和AI团队,甚至一些资深员工和长期贡献者也未能幸免。裁员背后,是微软在AI时代战略调整的无奈之举,以及对未来发展方向的迷茫。虽然微软声称要将资源集中在AI领域,但此次裁员的粗暴方式和一些不当的应对措施,却暴露了其内部管理的混乱和对员工的缺乏尊重。这不仅对微软的企业文化造成负面影响,也引发了业界对AI时代科技公司发展模式的深思。
微软宣布将于7月18日关闭其微软商店中的电影和电视商店,这意味着用户将无法再通过微软商店购买新的电影和电视内容。虽然此前微软已于2017年关闭了Groove音乐流媒体服务,但这标志着微软近20年在线销售电影和电视的业务正式结束。用户此前购买的内容仍可通过电影和电视应用程序访问,但微软建议用户转向Netflix、亚马逊Prime Video等第三方平台。此举对长期依赖微软平台的用户来说可能造成不便,他们需要重新适应新的平台和服务。
LibreOffice 近日再次抨击微软,指责其故意使用过于复杂的 OOXML 文件格式(如 .docx, .xlsx)来锁定用户,使其难以切换到其他办公套件。LibreOffice 认为,虽然 XML 本应促进互操作性,但微软的 OOXML 格式过于复杂,如同一个只有微软才能制造的“火车”,其他厂商无法构建兼容的“火车”,从而限制了竞争。文章以铁路系统作比喻,生动形象地说明了微软这种行为的本质,并呼吁用户转向 Linux 和 LibreOffice。
一场Coldplay演唱会上,公司CEO和首席人事官在巨蛋屏幕上被拍到亲密举动,引发网络热议。此事并非简单的八卦,它暴露了我们无需等待AI监控就能实现自我监控的可怕现实。从波士顿马拉松爆炸案的错误指控到日常生活中因不当行为被网络曝光而丢掉工作的人,我们乐于利用科技来惩罚那些我们认为违反社会契约的人。我们口袋里的手机就是监控工具,网络就是审判场。与其担心大型科技公司监控,不如先看看我们自己,我们是否已经成为我们自己最严厉的监察者?
注重隐私的搜索引擎DuckDuckGo上线了新的设置,允许用户过滤搜索结果中的AI生成图片。此举是为了回应用户反馈,许多用户表示AI图片干扰了他们寻找真实图片。用户可以在DuckDuckGo的图片搜索页面找到“AI图片”下拉菜单,选择“显示”或“隐藏”来控制AI图片的显示。DuckDuckGo表示该功能依赖于手动维护的开源黑名单,虽然不能完全过滤所有AI图片,但能显著减少其数量。未来DuckDuckGo计划添加更多过滤器。
英特尔已停止对Clear Linux OS的支持,该操作系统在其近十年的发展历程中曾备受瞩目。这一举动来得突然,没有详细说明原因,也未提供迁移路线图。Clear Linux OS以其高性能和对英特尔硬件的优化而闻名,但最终未能获得主流采用。对于仍在使用该系统的用户,英特尔建议尽快迁移到其他活跃维护的Linux发行版,例如Fedora、Ubuntu或Arch Linux。Clear Linux OS的终结提醒我们,即使是大型公司支持的Linux发行版也可能随时消失。
纽约苏富比拍卖会上,一块重达25公斤的火星陨石NWA 16788以530万美元成交,成为有史以来拍卖价格最高的陨石。然而,这场拍卖的焦点却是一具罕见的年轻恐龙骨骼化石,它在激烈的竞价中以3050万美元的高价成交,成为拍卖会上的最大赢家。这具属于Ceratosaurus nasicornis的幼年恐龙骨骼化石,是已知的仅有的四具完整骨骼之一,也是唯一一具幼年骨骼。 这块火星陨石的发现者在2023年11月于撒哈拉沙漠发现它,它经历了漫长的太空旅行,最终落到地球。
科学家首次在逻辑量子比特上实现了“魔法态蒸馏”,这是构建容错量子计算机的关键一步。这项技术能够纯化量子态,使其能够运行复杂的量子算法,从而实现超越超级计算机的计算能力。这项突破标志着量子计算领域取得了重大进展,为构建真正实用的量子计算机铺平了道路。
数学家们长期以来致力于证明广义相对论中的奇点定理,例如霍金奇点定理,但这些定理依赖于时空光滑的假设。最近,研究人员通过巧妙地运用“三角形比较法”和“最优运输理论”,成功地在非光滑时空下证明了这些奇点定理的特殊情况,甚至扩展到更一般的时空模型。这项突破性进展不仅强化了大爆炸奇点理论的数学基础,也为量子引力的研究提供了新的数学工具,为统一广义相对论和量子物理学铺平了道路。
本文探讨了AI数据中心资本支出对美国经济的巨大影响。作者指出,2025年AI数据中心资本支出可能占美国GDP的2%,这笔巨额投资来自企业内部资金、债务发行、股权融资等多种渠道。虽然这笔投资掩盖了潜在的经济弱点,避免了更严重的经济衰退,但也导致资本被重新分配,其他领域投资不足,并引发大规模裁员。作者警告说,这种对快速贬值技术的巨额投资具有不可预见的后果。
历经16年,Stack Overflow及其旗下网站正式告别位于新泽西的数据中心,所有服务器设备均已下架并妥善处理。此次迁移是Stack Overflow向云端全面转型的重要一步,标志着其基础设施的彻底云化。文章以生动的故事性叙述了迁移过程中的细节,从拆卸服务器、处理大量线缆到最终清空机房,展现了团队的辛勤付出与高效执行力。此次迁移不仅提升了效率,也保障了用户数据的安全。
本文揭露了微软Office文档格式中隐藏的复杂XML架构如何成为一种锁定用户的策略。通过故意设计过度复杂的XML Schema,微软使得其他厂商难以开发兼容的软件,从而形成技术垄断,最终导致用户被锁定在微软生态系统中,被迫接受其定价和服务。这就好比铁路系统中,轨道是开放的,但复杂的控制系统只掌握在一家厂商手中,最终控制了整个铁路运输。作者呼吁用户对技术垄断保持警惕,选择简单清晰的XML系统,避免被复杂性禁锢。
本文探讨了互联网广告,特别是按每次行动付费(CPA)模式下,广告信号失效导致劣质商品泛滥的问题。传统广告中,高品质商品商家更愿意投入高额广告费用,形成质量信号。但CPA模式下,即使劣质商品也能通过日收入来支付广告费用,且平台对劣质商品的惩罚力度不足,加上消费者对评价的盲目信任和价格-质量启发式,导致低质量商品充斥市场,形成“骗子均衡”。文章分析了这一现象的经济学模型,并提出几种解决方案,例如持久厂商ID、基于退货率的CPA附加费等,以提高劣质商品的经营成本,抑制其泛滥。
Knostic的研究团队发现1862个暴露在互联网上的MCP服务器,这些服务器缺乏安全防护,任何人都可以访问其内部工具列表。研究人员使用Shodan和自定义Python工具进行身份验证和映射,发现所有服务器均未经身份验证即可访问。这表明MCP技术仍处于早期采用阶段,安全问题不容忽视,许多服务器不稳定且存在各种漏洞。研究人员呼吁关注此安全隐患,并建议在广泛利用之前积极采取安全措施。
1994年去世的CP/M操作系统发明者Gary Kildall生前撰写了一部自传手稿《计算机连接:个人电脑产业演变中的人物、地点和事件》。近日,其子女授权计算机历史博物馆发布了该手稿的一部分。该片段讲述了Kildall夫妇白手起家,引领创业文化,将发明和生活热爱置于利润之上的故事。后章节因涉及Kildall的酗酒问题,将不会公开。
美国众议院通过了具有里程碑意义的GENIUS法案,为稳定币设立联邦监管规则,标志着加密货币正式告别灰色地带,步入主流金融领域。该法案要求稳定币发行者持有等值的现金或美国国库券储备,并进行每月披露,为消费者提供保障,也为银行和大型机构参与提供了法律基础。此举不仅规范了加密货币市场,也使美国在全球数字货币竞争中占据领先地位,为基于稳定币的即时全球支付和日常应用铺平了道路。
历经数百年沉睡在地中海海底的亚历山大灯塔,其22块巨石被成功打捞。这标志着“法罗斯”项目的重大突破,该项目旨在利用先进技术对这座古代七大奇迹之一进行虚拟重建。此次发现的巨石包括灯塔入口的巨大石材、门槛石和地基铺路石板等,其中一块石碑融合了埃及和希腊的建筑风格,展现了当时亚历山大城的多元文化。这些巨石将被扫描并由工程师进行数字化分析和虚拟重建,最终呈现灯塔的原始样貌,揭示其倒塌的原因。
爱尔兰梅奥郡的一个项目正在利用风筝发电,其运营商称其为风能行业的潜在“游戏规则改变者”。该项目位于班戈埃里斯郊外的一片泥炭地上,利用60平方米的风筝在425米高空飞行,通过绳索与地面发电机连接,产生高达30千瓦的电力。整个系统安装在一个20英尺的集装箱内,高度便携,可在24小时内安装在几乎任何地方,即使在阴天、雨天和夜间也能发电。该技术有望为偏远地区和岛屿提供清洁能源,并最终接入电网。
Arva AI 正在利用尖端的 AI 技术革新金融犯罪情报领域。通过自动化人工审核任务,该公司提高了运营效率,帮助金融机构处理反洗钱审查,同时将运营成本降低了 80%。他们正在招聘一名 AI 研究工程师,负责构建和迭代基于 LLM 的 AI 驱动的合规平台的代理功能,例如文件欺诈检测和网络尽职调查。该职位需要 3 年以上 AI 研究或工程经验,熟悉提示工程、微调预训练模型和训练自定义模型。Arva AI 的公司文化强调速度、透明度和以客户为中心。
美国计算机科学专业的毕业生正面临着严峻的就业形势。尽管该行业薪资有所增长,但实际工资自2015年以来几乎停滞不前。与此同时,大量获得工作许可的外国计算机专业人员涌入,导致美国毕业生的就业率大幅下降,甚至低于50%。文章指出,这并非简单的竞争,而是系统性的就业替代,H-1B签证等政策导致低薪、高顺从性的外国劳工占据了大量入门级职位,压制了美国毕业生的工资和就业机会。作者呼吁政府减少H-1B签证数量,优先考虑美国本土劳工,以避免牺牲一代计算机科学毕业生的未来。
北卡罗来纳州坎顿附近,霍米尼溪(流入弗兰奇布罗德河)的源头即将“劫持”皮琼河。两条河流的河谷高度差达400英尺,霍米尼溪的源头距离皮琼河仅1500英尺,两者之间几乎没有分水岭。这种地理现象被称为河流劫持,即将发生的场景将形成壮观的瀑布和峡谷。虽然具体时间无法预测,但这在“地质学”上已是迫在眉睫,未来可能因洪水等因素而加速这一过程。
Robinhood首席执行官Vlad Tenev透露,该公司近乎所有工程师都成为了“氛围代码编写者”,使用AI代码编辑器生成代码的比例接近100%。他估计,Robinhood约50%的新代码由AI生成,高于微软和谷歌此前公布的约30%的比例。Tenev表示,随着AI代码编辑器的升级,难以区分人工和AI生成的代码。AI的应用已显著提升了Robinhood的效率和成本控制,并对软件工程和客户支持等团队产生了巨大影响。Robinhood股价今年以来上涨超过177%,这与其积极拓展加密货币业务、推出新产品以及活跃的散户投资者群体密切相关。
新闻媒体联盟成功促使绕过付费墙网站12ft.io下线。12ft.io允许用户免费访问付费内容,引发了新闻出版商的强烈不满。联盟认为该网站提供非法规避技术,损害了新闻业的商业模式。此举引发了关于付费墙、互联网开放性和AI搜索对新闻业影响的讨论,也凸显了新闻出版商在数字化时代寻求可持续发展模式的困境。
Google威胁情报小组(GTIG)和Mandiant发现一个持续的网络攻击活动,攻击者利用已过期SonicWall Secure Mobile Access (SMA) 100系列设备的漏洞窃取敏感数据。攻击者利用之前入侵中窃取的凭据和一次性密码(OTP)种子,即使在安装安全更新后也能重新访问组织内部系统。攻击者使用名为OVERSTEP的后门程序,修改SonicWall设备的启动过程以维持持久访问,窃取敏感凭据并隐藏恶意软件组件。该活动可能与Abyss勒索软件团伙有关,但研究人员尚未确定攻击者的动机和受害者数量。SonicWall已发布更新,建议用户重置OTP绑定。