微信扫一扫
分享到朋友圈

Facebook多年来一直明文存储密码;黑匣子初步分析显示埃航空难与印尼狮航坠机有相似性;Java 12发布丨Q新闻

作者:InfoQ 来源:InfoQ 公众号
分享到:

03-23

编辑 | 小智
本周要闻: 欧盟再次对 Google 开出 14.9 亿欧元罚单;Facebook 多年来一直以纯文本形式存储数亿用户密码;阿里巴巴开源自用 JDK 8;华为去年申请了最多的国际专利;Java 12 发布;黑匣子初步分析显示埃航空难与印尼狮航坠机有相似性;英格兰将教囚犯学编程;39% 的反恐精英 1.6 服务器是恶意的。
科技公司
欧盟再次对 Google 开出 14.9 亿欧元罚单

欧盟对 Google 开出了 14.9 亿欧元的罚单,这是欧盟两年内第三次对 Google 开出巨额罚单。最新的惩罚针对的是 Google 限制竞争对手展示搜索广告。欧洲专员 Margrethe Vestager 称,Google 的行为在欧盟反垄断规则下是非法的。2017 年 Google 因限制竞争对手的比价网站而被罚 24.2 亿欧元,2018 年 Google 因滥用 Android 市场垄断地位被罚 43.4 亿欧元。

苹果资助的研究发现 Apple Watch 能发现未诊断的心律问题

苹果资助的一项大型研究发现,该公司的智能手表 Apple Watch 有时候能发现患者未诊断的心律问题,不会产生大量的错误警告。这项研究招募了 419,297 人,是至今规模最大的心脏筛查研究之一。研究尝试利用苹果手表的传感器去检测可能的心房颤动。心房颤动患者有血栓和中风的风险,每年美国有 75 万人因此住院,13 万人死亡。由于缺乏外在症状,经常未能诊断出来。在这项研究中,有大约 2000 人从手表上收到通知,他们可能存在心律问题。

Facebook 多年来一直以纯文本形式存储数亿用户密码

据外媒报导,数以亿计的 Facebook 用户的账户密码以纯文本形式存储,并可由数千名 Facebook 员工进行搜索,这种情况最早可以追溯到 2012 年。Facebook 表示,目前正在进行的调查没有发现任何迹象表明旗下员工滥用了这些数据。Facebook 内部人士表示,访问日志显示,约有 2000 名工程师或开发人员对包含纯文本用户密码的数据元素进行了约 900 万次内部查询。

阿里巴巴开源自用 JDK 8

阿里巴巴宣布重磅开源 OpenJDK 长期支持版本 Alibaba Dragonwell。Alibaba Dragonwell 是一款免费的 OpenJDK 发行版,其提供长期支持,包括性能增强和安全修复,这部分其实对应于 Oracle 收费部分的功能。Alibaba Dragonwell 目前支持 x86-64/Linux 平台,主要针对的场景是数据中心大规模 Java 应用部署情况下,Java 应用稳定性、效率以及性能的优化与提高。

https://github.com/alibaba/dragonwell8

华为去年申请了最多的国际专利

联合国世界智慧财产权组织 (WIPO) 周二表示,去年该组织受理亚洲地区的国际专利申请当中,华为占据了一半以上,达到 5,405 件专利申请,高于 2017 年的 4024 件。2018 年 WIPO 国际专利的第二大申请者是三菱电机,提交了 2812 件,第三名是英特尔,有 2499 件。中国在 1993 年仅向 WIPO 提交了一项专利申请,不过到 2017 年,总专利申请数已超过日本,并在 2018 年再增长 9.1%至 53345 件。而美国申请数量则下降 0.9%,累计 56142 件。在学术机构表现上,中国的排名也跃升,其中四所大学首次进入前十名。加州大学在教育机构中遥遥领先,2018 年申请专利 501 件,麻省理工学院排名第 2,深圳大学和华南理工大学排名第 3 和第 4,在哈佛大学之前。

腾讯最大规模裁撤中层干部,让贤年轻人

近日,据媒体报道,自 2018 年 12 月以来,腾讯已开始裁撤一批中层干部,调整比例为 10%,这样的规模“是腾讯历时上绝无仅有的”,一位腾讯内部员工称。此轮调整被视为腾讯第三次架构调整的继续,腾讯并未公开或发表官方声明,而是在内部悄然进行。此次调整,是腾讯在干部体系上的调整,腾讯希望借此让干部体系“年轻化”。

小米发布 2018 年财报,研发投入大幅提高

财报显示,小米 2018 年实现总营收 1749 亿元人民币,同比增长 52.6%,经调整利润 86 亿元人民币,同比增长 59.5%。总营收符合预期,净利润超市场预期。过去三年,小米研发投入达 111 亿,仅 2018 年就投入了 58 亿,相较上一年提高 83.3%。小米在 AI 技术的研发投入也显露出了成果,小米 AI 专利申请数量从全球第 85 位上升到第 11 位。

软硬件发布
Java 12 发布

Oracle 发布了 Java 12。Java 现在是每半年发布一个大版本。Java 12 的新特性包括:Switch Expressions (Preview),Redhat 主导开发的 Pauseless GC 实现 Shenandoah GC,Microbenchmark Suite, JVM Constants API,One AArch64 Port, Not Two,等等。Java 12 不是长期支持版本,去年下半年发布的 Java 11 是长期支持版本。

Firefox 66 发布

Mozilla 释出了 Firefox 66。主要新特性包括:屏蔽网站自动播放声音,用户可选择将某些网站加入到例外列表;快速从打开的多个标签页中寻找想要访问的网页;在鼠标滚动页面时锚定内容,防止因为图像或广告的加载而导致的跳跃;扩展设置存储在 Firefox 数据库中,重新设计了键盘快捷键部分;重新设计证书错误页;Web 内容加载进程从 4 增加到 8,减少崩溃率;安全修正,等等。

LLVM 8.0.0 发布

LLVM 编译器套件项目发布了 8.0.0 版。LLVM 项目现在是每半年发布一个大版本,每个大版本将增加一个版本号,小版本号变化主要是同一分支的更新。主要变化包括:预测加载加固,ORC JIT API 并行编译,WebAssembly target 不再是实验性支出,初始化自动变量选项,改进 clang-cl 的 预编译头文件支持,/Zc:dllexportInlines- flag,RISC-V 支持等等。更多可浏览 LLVM、Clang、Extra Clang Tools、lld 和 libc++ 的发布公告。

Python 3.4 分支的最后一个版本释出

Python 项目释出了两个版本 Python 3.4.10 和 Python 3.5.7, 两个版本都主要是修正 bug,其中 Python 3.4.10 是 3.4 分支的最后一个版本,以后不会有新版本释出。Python 3.4 在 2014 年 3 月 16 日释出正式版本,支持时间为五年,Python 3.x 系列的最新版本是 Python 3.7,2018 年发布,支持时间也是五年,预计最后一个版本在 2023 年释出。

GNOME 3.32 发布

GNOME 项目释出了 GNOME 3.32,代号 Taipei。这个代号是为了致敬官方峰会 GNOME.Asia 2018 的志愿者团队。GNOME 3.32 的主要变化包括:新的视觉风格,用户界面更富有活力,改进了按钮和切换,新的图标,移除应用程序按钮,新的屏幕键盘,实验性功能 Fractional Scaling,GNOME Web 改进了自动化和阅读模式,应用程序授权面板,等等,更多可浏览发布公告。

IT 业界
黑匣子初步分析显示埃航空难与印尼狮航坠机有相似性

埃塞俄比亚周日表示,从 3 月 10 日空难飞机的残骸中找到的黑匣子经过初步分析,结果显示,此次导致 157 人丧生的埃航坠机事件与去年 10 月印尼狮航那次空难有 “明显相似之处”。两架飞机都是在起飞后几分钟坠毁,坠机前飞行员均报告有控制问题。波音周日表示,将很快完成针对 737 MAX 机型的一项软件升级版本的开发以及对飞行员培训的改进。此次升级旨在解决该型号飞机飞行控制系统对错误传感器输入信号的反应。由于波音 737 引擎使用了太多的燃料,波音出于经济方面的理由安装了有着更大风扇的更高效引擎,从而创造出了波音 737 MAX 8。同样出于经济方面的理由新型飞机继续使用波音 737 的机身,但更大的引擎需要更高的离地净高,由于飞机无法修改设计抬高主起落架,因此引擎只能安装的越来越高。这就导致了稳定性问题,波音的解决方案是创造 MCAS 系统以电子方式修正缺陷。

延展阅读:

前腾讯 AI Lab 主任张潼加入创新工场,兼任科研合伙人

3 月 20 日下午,创新工场传来喜讯,前腾讯 AI Lab 主任张潼博士正式加入创新工场,任香港科技大学和创新工场共建联合实验室主任。今年年初,张潼博士从腾讯离职,当时有知情人士表示:张潼博士即将返回学术界。两个月后,张潼博士再度出山,或许能与创新工场碰撞出一些新的火花。

史前社交网站 MySpace 丢失 12 年间所有音频数据,因服务器迁移失败

史前社交巨人 MySpace 在服务器迁移过程中由于服务器错误,导致 MySpace 上 2003 年到 2015 年间所有音视频数据全部丢失。这些音频数据的丢失对音乐社区来说损失惨重。这其中包含了 2003 年到 2015 年这 12 年间来自 1400 万艺术家的 5000 万 + 首歌曲。据报道,MySpace 并没有对数据做任何备份。在 Facebook 和 YouTube 崛起之后,MySpace 就渐渐衰败,后期几经易主。Myspace 在 2005 年被默多克的新闻集团以 5.8 亿美元收购,2011 年,又以 3500 万美元的价格卖给了数字广告公司 Specific Media。

英格兰将教囚犯学编程

英格兰政府将资助一项计划,该计划将让“经过仔细审查”的囚犯学习编程,以便更好地为他们进入职场做好准备。囚犯将学习 HTML、CSS 和 Javascript,然后学习更高级的概念,如 Git、TDD、MVC、数据库和完整的全栈开发。然后,他们将为外部客户从事真实世界的项目,赚来的钱将投入到项目中。第三阶段将是他们为客户提供临时的日间服务,目的是帮助他们在服刑期满后找到全职的开发工作。

39% 的反恐精英 1.6 服务器是恶意的

安全公司 Dr. Web 的研究人员发现,现有的反恐精英 1.6 版本服务器有 39% 是恶意的,允许攻击者利用客户端的漏洞入侵玩家的计算机。恶意服务器的拥有者利用名叫 Belonard 的木马去感染客户端并扩散到其他玩家。Belonard 利用了官方客户端的两个远程代码执行漏洞。一旦感染,Belonard 会替换游戏服务器列表,创建代理服务器去扩散木马。代理服务器的 Ping 值很低,因此玩家会优先连接这些服务器。当玩家选择代理服务器,他们会被重定向到恶意服务器下载木马。攻击者利用了俄罗斯的域名进行重定向, 域名注册商在接到通知后已经吊销了域名,因此目前玩家不用担心会被重定向感染木马。

今日荐文

点击下方图片即可阅读

中国最愿意为程序员花钱的公司有哪些?


点个在看少个 bug

阅读40281
facebook 密码 黑匣子 印尼 坠机 java 
举报0
关注InfoQ微信号:infoqchina

用微信扫描二维码即可关注
声明

1、头条易读遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2、本文内容来自“InfoQ”微信公众号,文章版权归InfoQ公众号所有。

评论
更多

文章来自于公众号:

InfoQ

微信号:infoqchina

邮箱qunxueyuan#163.com(将#换成@)
微信编辑器
免责声明
www.weixinyidu.com   免责声明
版权声明:本站收录微信公众号和微信文章内容全部来自于网络,仅供个人学习、研究或者欣赏使用。版权归原作者所有。禁止一切商业用途。其中内容并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现头条易读网站上有侵犯您的知识产权的内容,请与我们联系,我们会及时修改或删除。
本站声明:本站与腾讯微信、微信公众平台无任何关联,非腾讯微信官方网站。