Telegram Web
Forwarded from ξ | Ver 1
老周部落运营中心
问:如何在禁 udp 的机子上优美地同步时间?
date -d "@$(curl -s https://1.1.1.1/cdn-cgi/trace | grep -oP '(?<=ts=)\d+\.\d+' | cut -d '.' -f 1)"
Forwarded from Sukka's Notebook
#PSA #Cloudflare 如果你使用 Cloudflare 的自助服务(没有签订任何 Enterprise 合同),并购买了任何 Cloudflare 按量付费的服务(例如 Cache Reserve、Argo Smart Routing、Image Optimization、Video Delivery、IPFS Gateway),请立刻退订这些服务。Cloudflare 自带的 DDoS 防御(在不自己编写任何 Custom Rules 的情况下)如同厕纸一样一捅就破,并且 Cloudflare 会给你邮寄将近 3 万 5 千 USD 的账单:
https://fxtwitter.com/isukkaw/status/1846950005745340807
将 Android 手机变成监听工具

之前的实验表明,智能手机中的陀螺仪和加速计等惯性测量单元(IMU),可以通过检测声波振动监听对话。这意味着,即使是一个没有开启麦克风权限的应用程序也可以通过 IMU 获得对话内容。为了不让攻击者获得准确信息,Google 将 Android 应用从 IMU 采样数据的频率限制在每秒 200 次,使攻击者无法准确获得对话内容。

根据发表在预印本平台 arXiv 上的预印本,研究人员发现了一个漏洞——通过欺骗陀螺仪和运动传感器在时间上稍微偏移地进行测量,将应用实际采样率从每秒 200 次提高到 400 次,可以突破上述保护措施。利用这种方法,攻击者能修复获得的音频量大大提升。与每秒仅采集 200 个样本相比,他们的方法在 AI 转录时单词错误率降低了 83%。这表明,目前的安全保护措施“不足以防止复杂的窃听攻击发生”,应该对其重新评估。

SolidotArxiv

来源:
https://www.tgoop.com/TestFlightCN/28056

这时候就不得不提 GrapheneOS 限制 app 读取传感器数据的功能了,如图所示。

关于 GrapheneOS 的更多介绍:
https://www.tgoop.com/HatimiCat/397
Forwarded from 每日消费电子观察 (百合ヶ咲るる | 被子饼 | Kexy Biscuit)
Linux 内核将数名与俄罗斯联邦相关的贡献者从维护者列表中移除

日前,Linux 内核主要维护者之一 Greg Kroah-Hartman (Greg K-H) 提交了一项不寻常的“文档”更新,将数名具有 <.ru> 顶级域名邮箱的维护者,和一名明确为俄罗斯身份的维护者从 MAINTAINERS(维护者名录)文件除名。

这一提交已于上周日被 Linus Torvalds 拉取并包含于 6.12-rc4 版本的代码中。

Greg K-H 并未详述这项更新的具体原因,仅含糊其辞地表示该更改是“由于某些合规性要求”,并指出“(相关人员)提供充足文档后,方可回归(维护者名录)”。

相关的维护者移除方式相当暴力,其中部分子系统由于唯一维护者使用 <.ru> 顶级域名邮箱,整个子系统都被从 MAINTAINERS 文件中移除,这之中不乏诸如 UFS 文件系统和 PPTP 驱动等重要且被广泛使用的子系统。由于 Linux 内核开发流程完全基于邮件列表进行,当 MAINTAINERS 文件中移除相关维护者后,也就意味着与相关子系统的补丁或沟通将不再被发送至维护者的邮箱,乃至相关的邮件列表。这很可能会造成许多补丁“石沉大海”;而如果某个子系统未得到充分维护,那么其被从内核中移除也只是时间问题了。

通常而言,Linux 内核补丁除了发送至邮件列表外,还需要抄送与之相关的人士(如子系统维护者和活跃贡献者),并且经过讨论和审阅后才会被拉取合并。然而,Greg K-H 似乎刻意绕过了这部分流程,仅仅将补丁发送至流量最大、几乎不会有人认真阅读每封邮件的 [email protected] 列表,并于仅仅两天后就向 Linus Torvalds 发起拉取请求,而 Torvalds 亦未对相关修改提出质疑和意见便拉取合并这笔更改了。

考虑到 Linus Torvalds 与 Greg K-H 均受雇于 The Linux Foundation,后者为注册在美国的 501(c)(6) 组织,“某些合规性要求”为何显而易见。

截至发稿时,Greg K-H 尚未回应邮件列表上的相关质询。无论结果为何,这都将是 Linux 内核社区历史上最为耻辱的提交之一。

Linux 内核新闻站 LWN.net 的相关报道:https://lwn.net/Articles/995186/

编辑:柯晓宇 (Kexy Biscuit) @KexyBiscuit
校对:白铭骢 @JeffBai
Forwarded from Re: searchlight
早知如此,何必当初?

来自长期内核贡献者 James Bottomley 对本次事件的回复
https://lore.kernel.org/all/e7d548a7fc835f9f3c9cb2e5ed97dfdfa164813f.camel@HansenPartnership.com/
Forwarded from Soha 的日常 (Soha Jin)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 竹新社
知情人士称,算能公司从台积电订购的芯片与华为昇腾910B的芯片一致,台积电已暂停向算能公司供货。
TechInsights此前在拆解华为昇腾910B时发现了台积电制造的芯片。台积电通知了台湾和美国当局,并停止向一位客户发货。该客户随后被证实是算能公司。
算能公司为比特大陆的附属公司。根据算能网站介绍,该公司主要从事RISC-V、TPU处理器等算力产品的研发和推广应用。
路透社
感动,不舍。没想到短短两个月暂离 Firefish ,再次相见竟只是离别公告。
还记得几个月前还在改代码,没想到临时做了个外派项目顾不上 Fedi ,最近稍微闲一点儿回来一看直接噩耗了......
https://info.firefish.dev/notes/9xsukr38m3komd63
算能:从未与华为有任何业务关系

算能回应称美国商务部的调查与算能以及算能的产品无关。算能从未与华为有任何直接或间接业务关系。算能也强调,公司在开展业务方面,严格遵守适用法律法规,并向台积电提供详细调查报告,以证明算能与上述调查没有关联。

联合早报 | 算能官网

📮投稿 ☘️频道 🛍京东红包
2024/12/18 08:54:34
Back to Top
HTML Embed Code: