标签: 软件

  • Windows 11 加入全屏促销横幅

    Windows 11 再次使用全屏弹出窗口来推广微软 Edge 浏览器

    在最近的一些 Windows 更新之后,有些人可能会遇到新的 OOBE (开箱体验) 界面,其中包含 Microsoft Edge、Microsoft 365 和 OneDrive 的全屏促销横幅。“让我们完成设备设置”界面通常在您购买新电脑并首次设置时出现,但现在情况已不再如此。Windows Latest 在2024年4月补丁星期二更新后在 Windows 11 版本 23H2 中发现了新横幅。这些横幅出现在已经使用多年的现有 Windows 11 PC 上,因此它并不是新设备。尽管人们认为广告很碍眼,但微软却不这么认为。这肯定是其尝试在“开始”菜单中添加广告的原因。

    —— Windows Latest

  • xz-utils后门泄露

    黑客潜伏两年后向 xz-utils 添加后门影响多个 Linux 发行版

    本周五 Red Hat 警告用户在最新版本的 xz-utils 数据压缩工具和库中发现了一个后门。这些恶意代码旨在允许未经授权的访问,而且这些受影响的版本已经被多个 Linux 发行版合并,但 RHEL 不受此影响。Red Hat 目前正在跟踪此供应链安全问题,编号为 CVE-2024-3094,严重性评分为 10/10 。

    xz 是被 Linux 发行版广泛使用的压缩格式之一, xz-utils (LZMA-utils)是一个开源项目,2022 年起有个名为 Jia Tan 的账号开始向该项目贡献代码,然后逐步接手该项目成为项目的主要贡献者,也是该项目当前唯一的活跃贡献者。恶意代码经过混淆,只能在完整的下载包中找到,而无法在 Git 发行版中找到,因为缺少触发后门构建过程的 M4 宏。该恶意代码会修改系统中的 OpenSSH ,使攻击者可以使用精心构造的数据跳过 RSA 密钥检验,在未授权情况下授予攻击者不受限制的访问权限。

    —— Red Hat

  • 中国政府逐步推出新政策限用外国芯片和软件

    中国禁止在政府计算机中使用英特尔和 AMD 芯片

    中国出台了新的指导方针,这意味着英特尔和 AMD 的美国处理器将逐步退出政府个人电脑和服务器,因为北京方面正在加大力度用本土解决方案取代外国技术。更为严格的政府采购指导方针还试图摆脱微软的 Windows 操作系统和外国制造的数据库软件,转而选用国产产品。它与国有企业正在进行的本地化运动同时进行。

    12 月 26 日,财政部和工信部低调公布了新的个人电脑、笔记本电脑和服务器指导方针。官员们已于今年开始遵守这些指导方针,要求乡镇级以上的政府机构和党组织在采购时将“安全可靠”的处理器和操作系统纳入标准。12 月的同一天,中国信息技术安全测评中心公布了第一份“安全可靠”的处理器和操作系统名单,名单中的产品全部来自中国公司。

    —— 金融时报

  • 安卓版vlc无更新原因

    开源播放器 VLC 开发商 VideoLAN 回应安卓版为何长时间未更新

    本周五 (22日) 开源跨平台播放器 VLC 开发商 VideoLAN 在社交媒体平台 X 上发帖解释为什么他们无法更新安卓版的 VLC 播放器,这是因为谷歌拒绝让其更新:要么我们给谷歌公司提供私人签名密钥、要么放弃支持 API-30 之前的 Android TV 设备,且 TV API 低于 30 的设备用户后续无法获得修复。

    —— VideoLAN

  • 美国多个国家加入反间谍软件协议

    美国称波兰、爱尔兰、芬兰、德国、日本和韩国加入了美国主导的反间谍软件协议

    拜登政府欢迎六个新国家加入由美国牵头的打击电话黑客间谍软件的协议,美国官员告诉 CNN,美国政府继续发现美国政府人员被一种被视为国家安全和反间谍威胁的技术锁定的新案例。美国打击间谍软件战略的一个重要方面就是试图说服其盟国不要与间谍软件公司做生意,因为这些公司的工具可能会被用来对付美国外交官或监视美国境内的持不同政见者和记者。

    据白宫称,其他加入打击间谍软件承诺的国家有芬兰、德国、日本和韩国。白宫将于本周在首尔举行的民主峰会(Summit for Democracy)上宣布这一消息。

    —— CNN

  • Nvidia 封禁使用转译层让 cuda 软件在其他芯片上运行

    Nvidia 禁止使用转译层让 CUDA 软件在其他芯片上运行

    Nvidia 现在已禁止使用转译层在其他硬件平台上运行基于 CUDA 的软件。CUDA 11.5 中的一条新条款写道:“您不得对使用软件元素生成的输出的任何部分进行逆向工程、反编译或反汇编,以将此类输出工件转换为目标非 Nvidia 平台。”这似乎是为了阻止 ZLUDA 计划,一个让其他平台兼容 CUDA 的转译层。更重要的是,可以阻止中国 GPU 制造商利用带有转译层的 CUDA 代码。虽然 Nvidia 可能短期内无法阻止所有人在其他硬件平台上运行 CUDA ,然而该公司已经为此设置法律障碍。

    —— Tom’s Hardware

  • Maxim Dounin 分叉 Nginx

    开发者 Maxim Dounin 分叉 Nginx

    当地时间周三,作为 Nginx 核心开发者之一的马克西姆·杜宁 (Maxim Dounin) 宣布创建一个名为 freenginx.org 的新分叉项目。马克西姆·杜宁在声明中表示:“F5 于 2022 年关闭了莫斯科办事处,从那时起我就不再为 F5 工作了。不过,我们还是达成协议,我将继续作为志愿者参与 Nginx 开发。不幸的是,F5 一些新的非技术管理人员最近决定干涉 Nginx 多年来使用的安全策略,无视策略和开发者的立场。”“因此,我将不再参与 F5 运营的 Nginx 开发。”

    —— mailman.nginx.org

  • 《RPG Maker XP》免费领取

    《RPG Maker XP》免费领取

    Steam 喜加一:免费领取《RPG Maker XP》

    限时免费 原价 92 元《RPG Maker XP》可让没有编程基础的用户自行制作出属于自己的 RPG 游戏

    截止日期:2 月 20 日

    领取链接:Steam

  • ChatGPT和其他AI伴侣软件可能成为心理健康资源

    研究发现 GPT-3 拯救了最孤独的那批人,使他们不再抑郁与放弃自杀

    全世界每年有超过十亿人受到心理健康问题的困扰,2/3 的人因为耻辱从未寻求过专业帮助。最新的研究发现,ChatGPT 这类聊天机器人正在治愈抑郁与阻止自杀念头,并且刺激了他们的社交活动而不是取代 (前是后的三倍多),这项技术可能成为重要的心理健康资源。

    作者对 AI 伴侣软件 Replika 进行了调查,收集了 1006 名学生用户的数据,其中 90% 的人表示孤独,43% 的人属于非常严重的孤独。 7% 的人感到抑郁,3% 的人表示因它停止了自杀行为。

    大多数人觉得 Replika 更像一个人而不是一台机器,并且同时对它有着多种信念。90% 相信它是类人,81% 相信它是一种智能,62% 相信它是软件。

    —— Nature

  • 微软推出安卓版 Copilot

    微软推出安卓版 Copilot

    微软推出安卓版 Copilot 现上架谷歌 Play 商店

    微软 Copilot 是一款基于大语言模型的人工智能聊天机器人,于 2023 年 9 月 26 日上线,目前已经集成在微软的多个应用程序中。

    微软上周在谷歌 Play 商店悄无声息地推出了安卓版本的 Copilot 应用,目前下载量超 1000 次。

    https://play.google.com/store/apps/details?id=com.microsoft.copilot