卡巴斯基推行 “全球透明度计划” 提交源代码备查以重建信任
担心卡巴斯基公司与俄罗斯政府有联系,卡巴斯基软件最近被美国政府封杀,禁止美国政府部门电脑安装卡巴斯基。卡巴斯基强烈否认美国政府的指控,并且现在宣布了一个新 “全球透明度计划”,力求赢得信任。 根据这项“全球透明度计划”,该公司将把当前和未来软件源代码提交给更广泛的信息安全社区和其他利益相关者进行审查,希望这种做法可以将自己与俄罗斯当局进行间谍活动切割。卡巴斯基尚未公布其代码将提交审查的各方,但表示将很快公布名单,指出他们拥有网络安全产品软件安全和测试方面的的强大能力。这些代码将于 2018 年第一季度开始审查。卡巴斯基实验室创始人尤金·卡巴斯基(Eugene Kaspersky)表示,该公司没有什么可隐藏的。 卡巴斯基推出的这个计划,旨在重新建立外界对公司、政府和公民之间关系的信任。卡巴斯基相信,通过这些行动,卡巴斯基将能够克服不信任,重新赢得信任。 稿源:cnBeta,封面源自网络;
FBI 局长:近七千台移动设备无法获取加密数据
据美联社报道,美 FBI 在过去 11 个月时间内未能从 6800 部移动设备中获取数据——为该段时间 FBI 试图获取数据加密设备数量的一半。FBI 局长克里斯托弗·雷(Christopher Wray)于上周日的国际警察总长协会的年度会议上公布了这一数据。雷指出,无法进入这些设备对于他们的毒品、人口贩卖、反恐、反情报、犯罪团伙、有组织犯罪、儿童剥削等调查工作是一个大问题。 虽然雷并没有特别指出当中究竟有多少设备是 iPhone 或 iPad,但苹果跟 FBI 就设备解锁问题有着较大的分歧。这一分歧源于 2015 年圣贝纳迪诺枪击案,当时 FBI 为了调查嫌疑人 Syed Farook 要求苹果解锁其拥有的 iPhone 5c 但苹果表示拒绝。后来,FBI 又将苹果告上了法庭,但即便如此后者还是选择拒绝解锁。苹果方面认为,FBI 的这一要求将可能会给智能手机加密的未来带来一个危险的先例。最终,苹果一直坚持这一态度,FBI 则聘请了以色列公司 Cellebrite 帮助他们破解设备。 这一事件之后,新加密立法得到了推动,但因被科技公司视为“荒谬”、“技术无能”而失败。很显然,苹果跟 FBI 的战斗并没有结束。这家公司在与结束 FBI 的诉讼案时表示,这样的案件不应该再度出现,另外它还发誓将继续加强其产品的安全性。 现今移动设备普遍使用加密,而加密功能有时甚至连厂商也无法破解和访问数据。此外,设备加密和阻止监听的端对端加密不同。网络安全专家 Alan Woodward 教授说,设备加密确实会让刑事犯罪调查受挫,但开发后门或削弱加密也是不切实际和不安全的。FBI 局长说,他明白在加密和给予他们工具以保护公众安全的重要性之间需要有一个平衡。 稿源:根据cnBeta、solidot奇客整理,封面源自网络;
美国研发新技术:脑机接口让人用思维群控无人机
无人机技术在最近几年取得了快速的进步,而且即将迎来另一次巨大的跳跃。美国亚利桑那州立大学以人为导向机器人和控制实验室的负责人 Panagiotis Artemiadis 正在研发一种导航系统,能够让一位无人机驾驶员只借助他的思维同时操控一群无人机。 无人机目前主要通过操纵杆或者手机操控,这意味着一位飞行员只能够同时操控一架无人机。借助脑机接口技术,一位飞行员就能够同时操控多架无人机,让它们形成一个编队,或者让它们分散在不同的飞行路线上。 Artemiadis 称:“我们首先对人类测试者进行训练,让他们能够想象这些行为。随后我们借助一种算法将那些行为与不同部分的大脑刺激联系起来。指令会通过飞行员头上穿戴的脑电图设备传递给无人机 ”。Artemiadis 将这一无人机概念比作一种自然现象。他声称:“这种集群控制的想法来自于鸟群和鱼群等自然群体带来的启发,这一想法为无人机机群研究带来许多好处。借助人类手动操控是无法让无人机机群以特定的编队飞行。此外,无人机机群能够为我们提供许多个体无人机无法实现的潜在用途。无人机机群能够形成复杂的系统,帮助我们完成新的任务和使命,比如说搜寻、探索、救援、监督、追击和基础设施配置等。” 大脑操控的无人机能够提升搜索和救援任务,能够比单一无人机更有效的搜索更大区域范围。无人机机群或许也能够用于帮助我们扑灭野火,它们能够追踪大火的速度,并且为现场急救员和消防员提供大量的照片和数据,这是目前的技术无法做到的。在农业领域,无人机能够帮助人们创建地形图来分析土壤质量,并且帮助人们制定灌溉计划。它们也能够搭载传感器,将任何庄稼疾病问题反馈给农民。手动操控的无人机已经在美国和日本的一些农场中得到应用,而借助脑机接口技术同时操控多架无人机的能力将能够覆盖更大范围的农田。 音乐会、体育赛事和示威游行等大型集会普遍存在安全威胁。无人机机群能够在这些集会发生时提供更多的监督,并且向监管部门发送更广区域范围内的实时视频记录。Artemiadis 的无人机研究受到美国国防部先进研究项目局和美国空军科学研究办公室的资金支持。Artemiadis 已经测试了同时操控三架无人机的情况,但是他声称这项技术能够实现更多数量无人机的操控。 稿源:cnBeta、网易科技,封面源自网络;
Google 将为第三方流行应用的漏洞提供赏金计划
据外媒报道,Google 的 “漏洞悬赏计划” 最近从自己开发的软件扩大到了 Play Store 里的第三方流行应用,此举可能是避免在流行应用发现严重漏洞后影响到整个系统,确保应用更安全的同时限制漏洞所造成的破坏。 新的漏洞赏金计划适用于 Google 开发的 Android 应用以及阿里巴巴、Dropbox、Duolingo、Headspace、Line、Mail.Ru、Snapchat 和 Tinder 等第三方应用。目前,该计划只限于远程代码执行漏洞,允许攻击者在用户不知情或未经授权下执行任意的代码。 稿源:solidot奇客,封面源自网络;
英国新法案引争议:黑客攻击受害者将获精神赔偿
黑客攻击受害者如何维权是信息时代各国关注的重要课题之一。今年夏季,英国政府推出最新版《数据保护法案》,首次将 “精神损失” 纳入索赔范畴,但却引发不小的争议。英国《每日邮报》22 日报道称,根据英国现行法律,黑客攻击受害者只有在经济利益受到侵害,如银行账户被“洗劫”时方可提出索赔。 但最新法案明确提出,受害者只要蒙受“精神或心理伤害”便可提出经济赔偿,其数额视遭入侵数据的“敏感度”而定,最高可达 6000 英镑(约人民币 5.2 万元)。不仅如此,当局对存在网络安全疏漏的公司也将提高罚款力度。最新《数据保护法案》预计将于明年同欧盟组织的《数据保护通用条例》同步实施。据悉,英国近年发生的系列重大网络安全事故令当局看到“重拳整饬”的必要性。 2013 年,英国电信运营商 “TalkTalk” 因安全漏洞遭黑客入侵,导致 15 万多名用户利益受损,但最终只被罚 50 万英镑。《每日邮报》称,如果按新版《数据保护法案》的标准,涉事公司要面临 4.7 亿英镑的巨额赔偿。今年 5 月,英国医保系统被 “勒索病毒” 侵袭,至少 16 个医疗服务机构或组织集体 “中招”。 然而另一方面,新法案也引发不小的忧虑。有法律专家指出,类似的规定对企业经营者冲击巨大,法案生效前留给他们适应新规、做出调整的时间也非常有限。一旦有公司遭到入侵,其所面临的索赔有可能导致企业“一夜破产”。此外,新法案还可能导致企业故意延缓、甚至隐瞒网络安全事故。另一方面,新的诈骗行业也很有可能应运而生——行骗者有可能通过伪造“被黑”的假象,向公司企业或机构“碰瓷”并骗赔。 稿源:cnBeta、环球科技,封面源自网络;
微软证实:Windows 10 秋季创作者更新应用存在消失漏洞
据外媒报道,Windows 10 用户于 10月 17 日迎来了秋季创作者更新,并带来了包括游戏反作弊功能、Fluent Design System 设计等在内的新内容。虽然新功能受到了用户的喜爱,但新系统一个问题却令他们非常困扰。知情人士获悉,部分用户在安装完秋季创作者更新之后无法在“开始”菜单中找到一些应用程序,并且在系统中也很难找到,即便想要通过 Cortana 寻找也于事无补,而唯一的办法就是在 Windows Store 中启动。 微软近期终于承认这个错误,并解释说,它正在调查安装秋季创作者更新后丢失应用程序的报告,同时还提供了排除步骤来还原应用程序的文章。重要的是,该公司还没有明确何时修复这个 个问题,尽管在未来几个月的某个时候,该错误可能会通过累积更新来解决。 据悉,微软给出的教程,可以通过卸载和重新安装,修复或重置丢失的应用程序,或使用 PowerShell 重新注册应用程序。如果没有任何作用,用户将有两个更为戏剧性的选择:返回到之前的 Windows 10 版本,或者完全重置系统,并将所有设置恢复为默认值。 稿源:cnBeta,封面源自网络;
迪拜为推进科技发展,新增 “人工智能国家部长” 一职
世界各国政府都开始认识到人工智能(AI)的潜力和重要性。随着人工智能法规的实施,国际社会的接受度也在不断扩大。而在阿拉伯联合酋长国(阿联酋),政府将采取进一步的促使,即任命了一位人工智能部长。 据了解,阿联酋的首位人工智能部长是现年 27 岁的 Omar Bin Sultan Al Olama。阿联酋副总统和总理 Shaikh Mohammad Bin Rashid Al Maktoum 在本周四的一份声明中表示,Olama 是六个新任命的部长之一,其中三名是女性,他们代表了阿联酋追求 “未来技能、未来科学和未来技术的新阶段”,以确保后代拥有更美好的未来。 随着科技公司开始围绕人工智能展开商业模式,像阿联酋这样的国家以及像迪拜这样的城市在技术上投入了大量的资金,这一点也不奇怪,因为他们想要站在这一发展的最前沿。举个例子,迪拜计划在 2030 年让机器人警察走上街头,他们也一直在努力让无人驾驶汽车在城市的道路和天空中行驶。与此同时,人工智能也是迪拜加速器项目的主要研究领域之一。 “我们希望阿联酋成为世界上人工智能准备最充分的国家,”总理 Shaikh Mohammad Bin Rashid Al Maktoum 说。这些新任命是 Shaikh Khalifa Bin Zayed Al Nahyan 总统批准的内阁重组的一部分,他首先与阿布扎比酋长国的王储、阿联酋武装部队副指挥官 Shaikh Mohammad Bin Zayed Al Nahyan 进行了协商。除了人工智能之外,迪拜还投资了一些超级高铁项目,甚至还投资了一个火星计划。 稿源:cnBeta、威锋网,封面源自网络;
支付巨头 Visa 推出防欺诈平台,新添生物识别技术验证身份
据英国《每日邮报》10 月 19 日报道,支付处理巨头 Visa 正在推出新平台,允许银行将各种类型的生物识别技术(包括指纹、面部、语音等)应用到审批信用卡申请和付款中。消费者可以通过几种不同的方式体验 Visa 的新平台。 如果申请者在智能手机上申请信用卡,银行 app 会要求申请人先自拍,再将本人的驾驶执照或护照拍照上传。之后,会用技术比较照片的面部相似性,检查驾驶证的有效性。这一切都可以在几秒钟内完成。这种新技术可以让客户使用 Apple 的 Touch ID 或其他指纹识别技术,以及自拍或录音,来审批他们的交易,而不是通过银行呼叫中心在客户进行交易时自动拨打用户的号码。 作为防欺诈的保护措施,金融公司对这种生物识别技术非常感兴趣。因为出生日期,社会保险号码或姓氏很容易被盗或模仿,但要模仿一个人的脸,指纹或声音则很难。通常人们在不同的访问站点会使用相同的密码,因此如果一个站点的密码被盗,那么其他站点的密码也将面临风险。 虽然几乎每家银行都对该技术感兴趣,但并不是每家银行都有摩根大通、美国银行或花旗集团那样的规模,可以为本银行内部的生物识别专家提供资金支持。Visa 所做的就是为银行和信用合作社提供一个平台,将这些生物特征技术安装到他们自己的应用软件中,无需自行内部构建。该公司表示,Visa 本身并不存储任何生物识别技术,它只是为银行和生物识别技术公司之间搭建联系。目前,银行可能不会立即整合 Visa 的新平台,但行业专家认为,未来几年,不仅是在银行业中,更多的行业都将出现不同形式的生物识别及认证技术。 稿源:cnBeta、环球科技,封面源自网络;
IBM 忘记续域名导致云服务出现问题
据外媒报道,IBM 的负载均衡和反向 DNS 服务器于上个月发生了长达 21 小时的故障,蓝色巨人一开始将这起故障归罪于它正转移部分域名的第三方域名注册商,称注册商意外将域名设置为“保留状态”阻止了域名转移。 不过,目前,IBM 公布了事故报告,称原因是多个域名过期没有及时更新。受影响的域名包括 network-layer.net、 global-datacenter.com 和 global-datacenter.net。对于这家将未来寄予云端和 AI 的科技巨人而言这不是什么好消息。 稿源:solidot奇客,封面源自网络;
七国集团(G7)在反恐讨论会上向国际互联网巨头施压
据外媒报道,七国集团(G7)的内政部长及互联网科技巨头的公司代表于 10 月 19 日在意大利伊基亚举行了一场为期两天的国际反恐讨论会,要求包括谷歌、Facebook 和 Twitter 在内的互联网企业帮助他们打击愈演愈烈的网络极端主义。 尽管在七国集团打击 IS 方面取得了进展,但英国情报机构负责人表示:“ 英国正面临更加严峻的恐怖主义威胁,特别是极端主义材料的网络传播 ”。英国军情五处负责人安德鲁•帕克透露,从策划到实施恐怖袭击的效率可能越来越高。倘若以这样的速度,加上恐怖分子利用互联网空间的手段,将会使恐怖威胁更难以察觉。 意大利内政部部长马尔科•明尼蒂称:“互联网在极端主义的传播中扮演了决定性的角色。80% 的极端主义对话就在网络上进行着 ”。 稿源:根据环球网内容整理,封面源自网络;