Telegram Web Link
DebConf24 将于 7/28-8/4 在韩国釜山举行,现已开放报名。

debconf24.debconf.org/~

EDIT 4/17: 修正日期;7/21-7/27 为 DebCamp。

#Debian
Musk 称 Twitter 计划向注册三个月内希望发布内容的用户收费。

TechCrunch 还提到:
- Musk 称此举是为了阻止机器人账户,目前的 AI 可以轻松通过人机验证。
- 2023 年 10 月,Twitter 已经开始在新西兰和菲律宾向希望点赞/回复/发文的新账户收取 $1 的年费。

techcrunch.com/~

#Twitter
MiniDebConf 2024 将于 5/14-5/21 在柏林举行。演讲征集现已开始。

https://berlin2024.mini.debconf.org/

#Debian
Citizen Lab 分析称多款中文输入法的云输入功能存在漏洞,可用于获取用户输入内容。

研究者建议用户更新输入法、停用云端功能及停用 iOS 中输入法的「允许完整访问权」选项。

报告称:
- QQ 拼音也被发现和之前发现的搜狗输入法一样 [1] 的自制加密算法的漏洞。百度输入法自制的被称为「Baidu CTR」的 AES 加密模式亦存在漏洞。
- 三星键盘被发现使用 HTTP 明文协议发送用户输入数据及与云输入服务进行交互。
- 在 Citizen Lab 告知漏洞详情后,除 QQ 拼音 Windows 版和荣耀设备上默认启用的百度输入法,其它软件均在更新版本中对漏洞进行修正。
- 百度修复了报告中的几个最严重的漏洞,但并未修复其余报告的漏洞。不过目前研究者已经无法获取百度云输入用户的输入内容。
- 腾讯修复了数个定制/非定制版搜狗输入法及 QQ 拼音 Android 版中的漏洞。QQ 拼音 Windows 版的漏洞则由于产品停运而并未进行修正。

citizenlab.ca/~

1. /4284

#China #IME #Privacy
自称官方的微信公众号称 z-lib 将阻断中国大陆访问;文章目前已被删除。

微信公众号文章称,Z-Library 将不再接收大陆捐赠、阻断大陆用户访问,并停止中国大陆的 Z-Points 项目,并提到将在对书籍进行审查和下架后恢复大陆用户访问。

Z-Library 网站上链接到的 Z-Library 中文频道则称 [1] 将不会限制大陆的用户访问和 Z-Points 运行,并提到愿意为了防止封锁而将书籍对特定地区用户隐藏。

mp.weixin.qq.com/~ [失效链接] | web.archive.org

1. https://www.tg-me.com/zlib_china_official/57

#Zlibrary #China
FCC 处罚数家美国通讯公司,因其违法私自出售客户位置信息。

受到处罚的公司包括 AT&T、Sprint、T-Mobile 及 Verizon。总罚金约 1.96 亿美元。

fcc.gov/~

#FCC #US #Privacy
美国航空系统误将 101 岁老人识别为婴儿。

BBC 报道:美航将 1922 年出生的成人票旅客识别为 2022 年出生。

[感谢 夜坂雅 提供此消息。]

https://www.bbc.com/news/articles/c9wz7pvvjypo

#US #CompSci
微软消费者账户 (MSA) 现可使用 Passkey 登录。

microsoft.com/~

linksrc: https://www.tg-me.com/CE_Observe/32952

* 注:各平台对 Passkey 备份的支持不同,但大多只支持云端备份或完全不支持备份。在配置 Passkey 前,请审慎考虑对 Passkey 保存厂商的信任及 Passkey 丢失/遗失带来的潜在问题。

#Microsoft #Passkey
一位开发者发现,大量用户运行的某备份程序默认会上传到特定名称的 S3 存储桶。

这些由于权限原因未能成功的 S3 上传 (PUT) 请求约有每天 100 万次,总共为这位开发者带来了约 $1300 的计费。

在开发者公开此事后,AWS 联系其并取消了这笔费用。

arstechnica.com/~

#S3 #Security
systemd 256 版将发布 run0 工具,旨在替代 sudo。

- run0 将不是 SUID 程序,而是 systemd-run 在某种程度上的包装。
- run0 希望解决 sudo 的一些安全隐患,其中最大的一点是 sudo 是 SUID。
- run0 会利用 Polkit 进行权限管理,而不会利用(也不会兼容) sudoers 文件等配置格式。
- run0 在用户提权时会将终端背景变色。默认是暗红,但也可以指定其它颜色。

- https://mastodon.social/@pid_eins/112353324518585654
- https://news.itsfoss.com/systemd-run0/

#systemd #sudo
Apple 发布:M2 芯片 iPad Air ($599 起)、M4 芯片 iPad Pro ($999 起)、Apple Penil Pro ($129)、Magic Keyboard ($299 起)。

请随意阅读世界各地 Apple 爱好者的新闻稿。

techcrunch.com/~

* The Cascading 不是专业 Apple 媒体,无法提供 Apple 产品的购买建议

#Apple
GitLab.com #Breaking: 2023/5/15 前创建的所有 GitLab.com access token 现在已经过期,这可能使一些自动化服务中断。

GitLab 于 2023/5/15 的 16.0 版本起移除创建永久有效 access token 的功能。从此时间起,所有新 access token 最多有 365 天有效期。现有的永久有效 token 会于 2024/5/15 过期。

- gitlab:gitlab-com/gl-infra/production#18003
- about.gitlab.com/~

#GitLab #Security
2024/05/17 01:10:27
Back to Top
HTML Embed Code: