Oddbean new post about | logout

Notes by db84f6ec | export

 **ICANN 发布一站式 WHOIS 查询服务 **

2018 年 5 月,监管全球域名系统的非盈利行业组织 ICANN 指示域名注册商从 WHOIS 信息中隐藏掉用户的名字、地址、电话号码和电子邮件。此举是为了遵守欧盟颁布的数据保护法律 GDPR(General Data Protection Regulation),GDPR 要求企业在收集欧盟居民个人信息时必须获得明确许可。域名注册商会继续收集客户的信息,但不会公开发布。现在 ICANN 发布了一站式 WHOIS 查询服务 RDRS,允许通过递交标准化的请求表格获得域名注册者的信息。它要求所有注册商都加入,但它们可以选择退出或停止使用。

https://www.solidot.org/story?sid=76821 
 **Okta 称黑客窃取了所有客户支持用户的数据**

身份认证管理服务商 Okta 上个月披露,黑客在获取到其客户支持管理系统的凭证之后访问了客户信息。本周 Okta 在给客户的邮件中披露,入侵规模比预期的更严重,黑客窃取了所有客户支持用户的数据。这可能增加客户遭到钓鱼攻击等的风险。Okta 表示美国政府或五角大楼的数据未受影响,称正与一家数字取证公司合作调查,完成之后会通知客户。为客户提供单点登陆服务的 Okta 在黑客眼中是一个瞩目的攻击目标,通过攻击 Okta 他们可以访问其它大量目标。

https://www.solidot.org/story?sid=76762 
 **世界最富有 1% 人口的碳排放量与最穷的三分之二人口相当**

乐施会(Oxfam)公布的报告显示,全世界最富有的 1% 人口(约 7700 万人)产生的碳排放量与全世界最穷的三分之二人口(约 51.1 亿人)的碳排放量相当。1% 富人的排放量占到了全世界总排放量的 16%,与全世界收入最低的 66% 人口的排放比例相同。这项研究根据不同国家的购买力平价进行了调整。报告显示,在法国,最富有的 1% 人口的年排放量相当于最穷困的 50% 人口在 10 年内的排放量。法国首富、路易威登创始人 Bernard Arnault 的排放量是普通法国人的 1270 倍。报告还发现,超级富豪也比普通人更可能投资污染行业。

https://www.solidot.org/story?sid=76702 
 **Google AI 聊天机器人现在能总结 YouTube 视频**

Google 的 AI 聊天机器人 Bard 在集成 YouTube 之后能为用户汇总一则视频的关键信息,比如食谱,用户无需点击播放键。这一功能可能影响 YouTube 上的内容创作者的收入,因为用户不会看到广告了。以有逾 200 万订阅者的 America's Test Kitchen 频道为例,浏览它的完整食谱是需要收费的。现在 Bard 能准确的为你描述该频道视频讲述的食谱和制作过程。对内容创作者而言 Bard 的新功能不是好消息。

https://www.solidot.org/story?sid=76698 
 **GNU 域名系统规范 RFC 9498 发布**

GNU 域名系统(GNS)规范 RFC 9498 发布。GNS 尝试通过某种类似公钥的系统去解决 DNS 系统长期存在的安全和隐私问题,但它同时也摒弃了 DNS 系统的简短易记优点。RFC 9498 规范称,全局、安全和容易记忆是无法兼得的。域名要么是全局唯一但不容易记忆,要么是容易记忆但不是全局唯一。举例来说 example 的全局唯一域名是:example.000G006K2TJNMD9VTCYRX7BRVV3HAEPS15E6NHDXKPJA1KAJJEG9AFF884...

https://www.solidot.org/story?sid=76686 
 **Firefox 用户访问 YouTube 时人为加入了 5 秒加载延迟**

一位 Mozilla Firefox 用户在 Reddit 论坛上报告了一个异常情况:在新标签页打开一个 YouTube 视频时不知为何加载超级慢。其他 Firefox 用户很快发现 YouTube 的 polymer 脚本中有一行人为引入 5 秒加载延迟的代码:“setTimeout(function(){c();a.resolve(1)},5E3);”,根据上下文,该代码被认为是 YouTube 最近采取的反广告屏蔽扩展的功能的一部分。使用流行广告屏蔽扩展 UBO 的用户可以在过滤器中加入“www.youtube.com##+js(nano-stb, resolve(1), \*, 0.001)”来绕过这段恼人的加载延迟。

https://www.solidot.org/story?sid=76670 
 **Google 放弃了 Web Environment Integrity API**

Google 放弃了倍受争议的 Web Environment Integrity(WEI) API 提议。WEI 类似苹果的 App Attest 和 Android 的 Play Integrity API,通过验证浏览器允许网站确定访问者是真人还是机器人或恶意程序,它被认为会创造出 Web 版的 DRM,可能会限制用户在浏览器上使用广告屏蔽扩展。该提议引发了广泛争议,主要浏览器开发商 Mozilla 等都表达了反对立场。Google 官方博客现在表示,他们听取了社区的反馈,Chrome 团队不再考虑 WEI 提议,已经递交了 commit 从 Chromium 源代码中移除相关代码。但 Google 并没有完全放弃 WEI,而是决定从 Web 版退缩到 Android 版,宣布开发 Android WebView Media Integrity API,该 API 功能上与 WEI 类似,但针对的是嵌入在 Android 应用中的 WebViews。Google 仍然要创造出一种 Android DRM API,这一次它不再需要考虑社区意见或反馈。

https://www.solidot.org/story?sid=76520 
 **英伟达警告其旗舰显卡 RTX 4090 被列入出口限制清单**

根据英伟达递交到 SEC 的文件,它警告其旗舰显卡 RTX 4090 被列入了出口限制清单。英伟达称其受限产品包括但不限于 A100、A800、H100、H800、L40、L40S 和 RTX 4090,表示最新出口限制在短期内不会对公司业绩产生显著影响。受到出口限制的国家包括了中国、沙特、阿联酋和越南,但不包括以色列。如果要向这些国家出口上述产品,英伟达将需要获得美国政府的许可,而美国政府不保证能批准许可或及时响应请求。目前京东等电商平台仍然有少量 RTX 4090 可供购买。

https://www.solidot.org/story?sid=76381