今日要闻 >超能网
超能网
超能网
文章
视频
Windows 10更新助手曝漏洞,黑客利用可获得设备完全控制权

Windows 10更新助手曝漏洞,黑客利用可获得设备完全控制权

Windows 10更新助手是微软提供给普通用户、以为更新Windows 10新版本升级提供方便的一款工具型应用,通过这款应用,用户可以不用等待微软在Windows Update通道中推送新版本,而直接通过更新助手直接下载更新。不过,现在这一应用曝出重大安全漏洞,黑客利用这个漏洞可以获得设备的完整控制权。据外媒softpedia报道,Windows 10更新助手中的一个安全漏洞使攻击者可以执行具有SYSTEM特权的代码。这个漏洞纪录在CVE-2019-1378中。对于这个漏洞,微软方面解释称,攻击者最终可以创建具有完全用户权限的帐户,最终获得访问权限以丢弃其他有效负载并控制设备。“经过本地身份验证的攻击者可以以更高的系统特权运行任意代码。成功利用此漏洞后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。”该漏洞由Jimmy Bayne发现并报告给微软,无论运...

2019-10-12 10:12:00
谷歌被曝正在测试Pixel 4 5G版本,并且已经在中国试生产

谷歌被曝正在测试Pixel 4 5G版本,并且已经在中国试生产

谷歌将会在下周发布Pixel 4和Pixel 4 XL两款新产品已经没有什么悬念,并且两款手机的基本信息已经在网上曝了个精光。而除了目前曝光许久的两款智能手机产品之外,谷歌也正在密谋发布会的one more thing——一款支持5G网络的Pixel手机。据《日经亚洲评论》报道,Google已开始测试5G智能手机的生产,该手机可能会在下周推出,这是其向品牌硬件大举扩张的一部分,旨在通过5G网络抢占Apple市场份额并向消费者提供其搜索和云计算服务。消息人士透露,谷歌将会在10月15日的发布会上发布已经曝光的两款Pixel 4手机,以及新的智能手表和笔记本产品,更为重要的是,谷歌还可能发布一款支持5G网络连接的Pixel机型。接近情况的几位消息人士之一表示:“这两款Pixel 4智能手机已经投入量产,并将在下周谷歌的新产品面世后准备好交付。” “谷歌还在研究一种采用5G技术的版本,该...

2019-10-09 10:43:20
Google Play商店安全性增强:第三方应用安装源或受影响

Google Play商店安全性增强:第三方应用安装源或受影响

《堡垒之夜》手游是提供安卓版本的,但是这款游戏并不在Google Play上架,玩家需要通过Epic Games官网下载Fortnite Installer,然后授予Chrome(或用户选择的其他浏览器)侧面加载Installer APK的权限,来完成游戏的下载和安装。一旦完成Fortnite Installer的安装,安装程序就会建议用户撤消浏览器的许可,以防止这个权限被滥用。Google Play将要上线的提醒功能可能和Fortnite Installer的原理相同,提醒用户撤消其他应用程序的侧载许可,以防止应用程序无声或恶意地滥用它们。也就是说,谷歌准备通过Play商店提醒用户查看授予其他应用程序的应用程序安装权限。而早在Android 9版本上,谷歌就开始取消了“未知应用程序”的设置选项,开启这个选项之后,用户就可以绕过Google Play安装应用。取而代之的是,现在用户...

2019-10-09 07:08:58
谷歌强推Android 10更新:明年2月开始不批准运行旧版本系统设备通过GMS认证

谷歌强推Android 10更新:明年2月开始不批准运行旧版本系统设备通过GMS认证

对于厂商推送新版本系统给旧设备的磨叽,谷歌和消费者同样着急。为了使手机厂商更快的为旗下设备使用上最新版本的Android系统,谷歌可是费了不少心思,比如说随Android 8.0一同推出的Project Treble。在这些方便厂商更新系统的改进上,谷歌也在使用强制手段来让厂商使用最新版本系统。众所周知的是,虽然Android系统是一款开源系统,并且免费授权给各大手机厂商使用。但是,谷歌的GMS服务是需要经过谷歌的认证并获得批准的。经过华为Mate 30系列事件之后,不少消费者应该都比较了解谷歌GMS服务了。虽然国内用户对于GMS服务不敏感,但是,缺少GMS服务的手机,在海外就会直接面临销售问题。因此,虽然Android开源,但是谷歌其实拥有越来越大的控制权。在这个前提下,谷歌为了让厂商更快地使用Android 10系统,规定在美国时间2020年1月31日之后,不再批准运行Androi...

2019-10-08 10:32:27
Blue Mail开发者称iOS 13“通过Apple登录”侵犯其专利

Blue Mail开发者称iOS 13“通过Apple登录”侵犯其专利

对于苹果的iOS 13系统,或许更多用户把焦点放在了深色模式或者吐槽bug太多上,但是其实,新版本的系统拥有着许多关注用户隐私的升级点,比如说“通过Apple登录”(Sign in with Apple)。这个功能可以很方便地用在登录某些App、网站等场景,无需再手动填写资料注册,类似于“通过QQ/微信/微博登录”。除了能够像“通过QQ/微信/微博登录”一样,“通过Apple登录”还能够虚拟邮件账号等,能够避开更多的登录要求,并且避免了网站或者其他App获取用户资料的问题。苹果方面称,这能够更大程度地保护用户的隐私。然而,虚拟邮件这样的想法,被指侵犯了开发者的专利。电子邮件客户端Blue Mail的开发人员Blix正在起诉Apple,声称“通过Apple登录”侵犯了其“共享电子邮件”专利技术,这项专利于2017年获得。Blix称,“通过Apple登录功能”生成的用于登录的唯一电子邮件...

2019-10-07 01:41:37
苹果在iOS 13中大量使用Swift:比iOS 12翻了一倍不止

苹果在iOS 13中大量使用Swift:比iOS 12翻了一倍不止

苹果在WWDC 2014 中引入了Swift编程语言,作为未来在苹果平台上进行编程的语言。2015年,苹果在iOS 9上发布了第一款基于Swift编程语言的第一款应用,内置的计算器App;在这之后,使用新编程语言编写的App在iOS 10.1、iOS 11.1以及iOS 12.0中应用数量逐步增多。到今年的iOS 13.1中,系统内已经包含141个使用Swift的二进制文件,相较于iOS 12直接翻了一倍多。在iOS 13系统当中,新的“查找”App、“提醒事项”App以及Sidecar都已经使用了新开发语言编写,在健康、Books以及快捷指令等App中也都使用了Swift。同时,一些第三方开发的应用也都有部分是基于Swift编程语言编写。不过,iOS操作系统内置的其他App仍是用旧的Objective-C编写。这可能存在着以下几个因素。首先,苹果拥有大量可以很好运行的旧式Objec...

2019-09-27 03:09:47
专访江波龙电子董事长蔡华波先生:立足存储行业20年,最重要是个“信”字

专访江波龙电子董事长蔡华波先生:立足存储行业20年,最重要是个“信”字

9月19日,2019中国闪存市场峰会在深圳举行,许多业界的龙头企业都有参与本次会议,对现在和将来的存储市场进行探讨,当然也包括国内的存储大厂江波龙。原本他们只是在幕后的一家企业,但是这两年收购雷克沙品牌后,“江波龙”这个名字也因逐步涉及消费级市场而越来越被广大的玩家所熟知,在本次CFMS2019上我们采访到了江波龙电子董事长蔡华波先生,就江波龙过去与未来发展进行交流。江波龙首席执行官蔡华波先生Q:今年是江波龙电子成立20周年,在存储行业立足了这么多年,有没有一些什么让你印象深刻的事情,能和大家分享一下吗?实际上我们20年经历了许多变化,因为在存储市场会面临许多挑战,一个是产业的技术变化太快,第二个就是由于价格波动大所以经营风险很大。而江波龙之所以做技术,并不是因为我们想做技术,很多年前从台湾公司买了一大批货,到手时才发现它们的应用是很局限的。所以我们为了扩展应用,选择自己开发芯片。为了开芯...

2019-09-25 02:44:01
Windows 10全球安装量突破9亿大关,近半年涨了1亿

Windows 10全球安装量突破9亿大关,近半年涨了1亿

根据微软所公布的产品生命周期,Windows 7的延伸支援将会在2020年1月14日结束。所以虽然仍有大量用户还在使用Windows 7操作系统,并且这部分用户对于升级到Window 10的意愿并不高,但是或许是基于安全性的考虑,最近Windows 10的安装量增长速率相比之前上升了,总的安装量也已突破9亿台设备了。微软昨日正式宣布,Windows 10的全球活跃安装量已经超过了9亿台。作为时间参考,微软在2016年的9月份,即Ignite 2016开幕式表示Windows 10覆盖量已达4亿台设备,而在17年5月份的Build 2017表示覆盖量已经达到5亿台,破6亿是在17年11月份的时候,纳德拉在出席股东大会时表示覆盖量已经达到6亿台设备,随后在18年秋季微软官方公开表示称Windows 10操作系统现在运行在超过7亿台有源设备上,而破8亿是在今年的3月份。最近几年,微软通...

2019-09-25 01:49:27
《财富》将AMD CEO Lisa Su评为世界上最具权势的女性之一

《财富》将AMD CEO Lisa Su评为世界上最具权势的女性之一

《财富》杂志近日在评选今年的杰出女性时,将AMD的总裁兼CEO Lisa Su女士评选为世界上最具权势(Most Powerful)的女性之一,这是Lisa Su首次获得该称号,目前她是领导半导体巨头的唯一一位女性,而且她领导了AMD在CPU市场的复兴。《财富》杂志给出的评语如下:PC和服务器的芯片市场依赖于创新,而这些创新需要花费多年的时间才能转变为产品。苏女士,一位拥有麻省理工学院博士学会的芯片工程师,在过去的五年中一直押宝在开发新的尖端处理器上,并且这些产品最终使AMD能够与Intel和NVIDIA相竞争。现在苏女士的努力正在得到回报。尽管PC的总体销售水平略有下降,但AMD去年的收入增长了23%,达到了65亿美元。苏女士表示,公司已经在一个重大转折点之上了,之前刚刚发布的最新一代芯片已经超越了Intel的最佳产品,并帮助AMD的股价在年内上涨66%。苏妈不仅仅是首位领导AMD走过其...

2019-09-25 01:33:24
Windows更新继续出事,病毒扫描未完成自动停止

Windows更新继续出事,病毒扫描未完成自动停止

微软今天修复了一个Windows Defender里的严重安全性问题。根据ZDNet的文章,该问题会使快速或全面病毒扫描运行几秒、仅仅扫描几个档案后就自动停止,而通常这操作都需要十几分钟,甚至一个小时才能完成。扫描少量档案后自动停止(图片来源:ZDNet)遇到此问题的国外Windows用家这几天在论坛如Reddit及其他技术支持网站如AskWoody,DeskModder等不停讨论该问题。据了解,这个BUG是源自本周的Windows Defender更新,该更新原本是为了修复Windows系统档案检查功能的一个BUG。但在这个过程中,该更新把其中一个允许Windows用家进行病毒扫描的命令「sfc/scannow」给破坏掉了。导致用家如果想进行病毒扫描,只能够在自定义扫描内一个一个手动地选择想要扫描的档案。不幸中的大幸是,这个BUG只会影响除了Windows 10之外的Windows...

2019-09-21 09:19:33
台积电董事长刘德音:2020年5nm将急速扩张,3nm是未来研发重点

台积电董事长刘德音:2020年5nm将急速扩张,3nm是未来研发重点

昨天台湾举办了SEMICON Taiwan 2019的半导体展会,台积电的现任董事长刘德音也出席了展会中的“科技智库领袖高峰会”,并谈到了台积电目前在未来工艺上面的进度,还有对于半导体产业未来的一些思考。首先他表示,7nm制程的量产已经进入到了第二年,目前已经生产了100万片12英寸的晶圆,技术已经发展到了车用的规模,是目前全球最为领先的制程技术。而5nm制程已经完成了研发,并已经为量产做好了准备,预计将于2020年急速扩大其产能。而未来台积电的研发主力方向将在3nm制程上,同时2nm制程已经开始研究了,他说每星期都可以看到团队有新的创意,让人振奋。随后刘德音进一步表示,客户在AI和5G等方面的需求很强劲,推动半导体工艺发展的重要动力不再是微缩晶体管那么简单,在今天已经有更多的推动因素,比如3D IC、云端设计等,未来更加应该以工艺密度、运算能力为发展的指标,台积电的目的是释放半导体的创新...

2019-09-20 03:47:50
苹果推送iOS 13正式版升级:成吨更新内容

苹果推送iOS 13正式版升级:成吨更新内容

经过三个多月的等待,iPhone或者iPod用户终于等到了iOS 13正式版更新,深色模式、滑行输入、适用于所有可升级的iPhone的“3D Touch”功能,全部都有了。与众多吸引人的功能更新相反的是,作为正式版的系统,还是存在tons of bug,比如说B站客户端的问题,这个问题自首个测试版以来就存在,也不清楚是系统问题还是B站适配问题。也不知道是知道iOS 13正式版中还存在太多问题还是其他原因,在苹果官网上,原本准备在10月1日推送给用户的iPadOS首个正式版将会提前到9月25日,同时,iOS 13.1正式版也会同期到来。以下为苹果公布的iOS 13版本更新内容:iOS 13推出的“深色”模式为iPhone带来了全然不同的新风格,提供了浏览和编辑照片的全新方式,并新增了保护隐私的登录方式,轻点一下即可登录App和网站。iOS 13速度更快、响应更迅速。系统经整体优化后,...

2019-09-20 01:40:19
微软Win10安全更新再惹祸:Windows Defender扫描功能无法正常工作

微软Win10安全更新再惹祸:Windows Defender扫描功能无法正常工作

自本月初开始,在微软最近推送的Windows 10系统更新当中,频频给用户的使用带来了糟糕的体验。先是KB4512941累积更新导致了小娜进程过高占用CPU的问题,接下来是为了填小娜的坑的累积更新KB4515384,这个更新又导致了部分用户出现开始菜单、搜索功能以及网络功能出现错误。现在,更多用户反馈显示微软最近推送的一个安全更新又导致了Windows Defender扫描功能无法正常工作的问题。根据Reddit、Windows 10的反馈中心以及Twitter等平台的帖子,微软最近推送的Windows Defender更新使得快和全盘扫描功能无法正常工作,具体表现为如果用户尝试执行快速扫描或完全扫描功能,系统会只扫描少量文件,之后该进程会在不到一分钟内突然结束。而且这个问题可以在多个电脑上重现。“我打开Windows Defender,做一个完整的扫描。扫描仅查看前4个文件并突然关...

2019-09-19 07:47:33
自由软件运动领袖RMS辞去FSF主席及他在MIT的职位:因发表不当言论

自由软件运动领袖RMS辞去FSF主席及他在MIT的职位:因发表不当言论

著名计算机软件开发者,自由软件运动发起人和精神领袖,自由软件基金会主席理查德·马修·斯托曼(Richard Matthew Stallman,简称RMS)在周一的时候辞去他在自由软件基金会中的主席和该基金会的总裁职务,同时还辞去了他在麻省理工学院(MIT)计算级科学和人工智能实验室(CSAIL)中担任的职务。前些时候,他在寄给MIT计算机科学与人工智能实验室的**邮件中,替卷入杰弗里·爱泼斯坦案的马文·闵斯基辩护时认为受害少女心甘情愿接受虐待,引发了巨大争议。而这也是他此次辞职的主要原因,他在辞职信中写道:我即日辞去我在MIT的CSAIL中的职位。我这么做是因为(之前)一系列的误解和错误描述对MIT和我造成的压力。然后在昨天,自由软件基金会也宣布RMS辞去了他在基金会中的主席和总裁职务,他担任FSF的主席和总裁已经有非常长的一段时间了。对Linux和GCC编译器的历史有过了解的朋友肯定会知...

2019-09-18 07:05:22
神秘的Windows Core OS现身微软官方文档:或为新双屏设备使用

神秘的Windows Core OS现身微软官方文档:或为新双屏设备使用

微软在开发一款名为Windows Core OS的事情早就已经传的满天飞了,但是一直都没有一个实锤,但是昨天有媒体在官方的支持文档中找到了与这款神秘的系统相关的内容,证明了这并非是空穴来风,而是一个接近成熟的新系统。根据传闻,Windows Core OS是微软从2017年就开始秘密开发的一个基于Windows 10的轻量化系统,采用了模块化与自适应的设计。它被外界认为是微软向可折叠设备和其他类型设备提供的一款针对性的操作系统,不过曾被认为将使用这款系统的HoloLens 2已经被证实并没有使用Windows Core OS。这次是在微软官方的支持文档中发现了Windows Core OS相关的两条内容,来自于基础Windows诊断事件和字段的文章中,针对wPId和wsId两个字段进行了解释,分别代表The Windows Core OS product ID和The Windows Co...

2019-09-17 02:42:51
超算加入新玩家,印度首批三台超级计算机即将组装完毕

超算加入新玩家,印度首批三台超级计算机即将组装完毕

印度首台超级计算机Param Shavak(图片来源:Digital Learn)「国家超级计算机计划」共分为三阶段,目标为在2022年前,以当地技术为主,建造六十台超级计算机。据印度科学技术部部长Ashutosh Sharma表示,第一阶段是为计划中的六台超级计算机进行主板的整合及组装。第二阶段将在2020年开始,阶段目标为在印度本土进行十台超级计算机的整合及组装。而在最终的第三阶段中,除了中央处理器需要继续从海外进口外,余下的超级计算机的部件及组装均会在印度完成。他向记者表示,整个「国家超级计算机计划」将耗资约6.3亿美元 (44.5亿元人民币),目的是为提升印度科究及国防军事。科学技术部的资深科学家Milind Kulkarni透露,这些新的超级计算机,最终将会形成一个在不同的研究型大学内通用的全国性知识网络。「它们将为天气预测及灾难预防带来重大贡献。 能夠更快速地处理数据及运用计...

2019-09-16 02:16:00
ARM加入CXL高速互联总线联盟:拓展未来可以互联的对象

ARM加入CXL高速互联总线联盟:拓展未来可以互联的对象

前几天,ARM正式加入CXL高速互联总线联盟,为了让客户使用到新的CPU与其他设备间的互联协议,并且可以向CXL联盟做出自己的贡献。考虑到ARM芯片的应用范围,此举影响将非常深远。CXL联盟是由Intel成立的,其主推的CXL(Compute EXpress Link)互联协议是基于PCIe 5.0之上的一个新的规范,可以让CPU与其他诸如GPU、FPGA以及另外的加速设备更好地连接在一起,带来更高的带宽以及更好的内存一致性。同时可以简化相关硬件的设计难度,降低整套系统的成本。CXL联盟的参与者有Intel、AMD、Google、Facebook以及华为、微软等科技界主要领头公司,而ARM是少数几家没有加入CXL的科技领头公司,不过它事实上早就已经参与进CXL的工作中了,并提供了自己的技术和推广资源去支持这项新技术。在正式加入联盟之后,ARM可以为其客户提供一个完整的、针对CXL的软件框架...

2019-09-15 04:12:00
谷歌AI可以通过图片识别26种皮肤病,准确率与皮肤科医生的诊断一样

谷歌AI可以通过图片识别26种皮肤病,准确率与皮肤科医生的诊断一样

人工智能已经越来越多的来到我们的生活中,其中关于图片的智能识别已经是大家接触的比较多的人工智能应用方向了,现在谷歌的开发人员创建了一个工具,也是关于图片的智能识别,该软件可以根据图像检测皮肤状况,并且凭借26种不同的皮肤状况,该软件可以像皮肤科医生一样进行诊断。据tweakers报道,谷歌在博客文章中指出,全球有19亿人患有皮肤病,但并非所有人都接受过正规皮肤科医生的治疗,在许多情况下,治疗是由非专科医生完成的,并且在许多情况下诊断是不正确的。如果你没有皮肤科医生的帮助,Google开发的这个工具一样可以做出正确的诊断。利用该软件,可以基于患者皮肤的图像和可用的元数据进行诊断皮肤情况。为了训练该系统,谷歌使用了17,777个病例。就像医生经常做的那样,人工智能通过对属于某个图像的可能疾病进行诊断排序。结果显示,对于该研究中的26种皮肤病,该软件提供的诊断与皮肤科医生的诊断一样准确。顺便提一...

2019-09-15 01:56:04
来自台积电和博通的两份财报:有人欢喜有人忧

来自台积电和博通的两份财报:有人欢喜有人忧

这几天,现世界第一大半导体芯片代工厂台积电和另外一个半导体行业的巨头博通纷纷发布了最新一期的财务状况报告,台积电发布的是八月份的收入情况,而博通则是公开了第三季度的财报。台积电八月份收入情况是在星期二晚些时候公开的,正好赶在苹果秋季发布会之前,报告显示其2019年8月份的收入达到了1060.12亿新台币,约合34.31亿美元。相比上月也就是2019年7月份,这个数字升高了25.2%,同比2018年8月份,这个数字升高了16.5%。而今年的合计收入累加已经达到了6500.58亿新台币,约合210.41亿美元,相比于去年的同时段已经升高了0.6%。采用7nm EUV制程的芯片已经开始出货了,海思麒麟990和苹果A13都已经是新制程的受益者,而7月、8月也正是新大量新订单到来的时候,所以收入相对升高也不是什么奇怪的事情了。而另外一份则是来自于博通的三季度财报,今年的第三财务季度他们在半导体收入上...

2019-09-13 10:26:07
Intel CPU又双叒有漏洞?至强等服务器CPU或会受到NetCat漏洞威胁

Intel CPU又双叒有漏洞?至强等服务器CPU或会受到NetCat漏洞威胁

阿姆斯特丹自由大学研究员在本周三(9月10号)发表一篇报告,指Intel的服务器CPU潜在一个他们称为NetCat的安全漏洞。该漏洞依靠Intel服务器CPU的两项技术,数据直接传输技术(DDIO)及远程直接数据存取(RDMA),通过发动边信路攻击(Side-channel attack),能够推断出CPU目前在干甚么。据研究员表示,AMD的CPU并不会受到该漏洞影响。Intel在一篇安全公告中表示,NetCat影响支持DDIO及RDMA的服务器CPU如E5、E7及可扩充(SP)CPU。DDIO的一个底层问题是边信路攻击的元凶,而DDIO从2012年起在至强CPU上都是默认开启的。阿姆斯特丹自由大学研究员表示,RDMA可以使黑客「精准地控制目标服务器上的网络封包的相对记忆位置。」NetCat可以远程泄漏SSH环节的键击研究员同时表示,该漏洞也意味着网络上那些不受信任的装置,现在可以在没有...

2019-09-12 03:05:13
12345678末页共 402 条记录