加密货币平台 Coinbase 暂停莱特币和以太币交易
据媒体 12 月 13 日报道,数字货币创业公司 Coinbase 于 12 月 12 日表示,已暂停莱特币和以太币的交易。此前一段时间,这两种数字货币的价格大幅上涨。Coinbase 移动应用中的一条消息显示:“ 莱特币和以太币的买卖被暂时停止。我们对于造成的不便感到抱歉。” 这条消息链接至 Coinbase 的状态页面,其中显示莱特币和以太币的交易处于 “ 中断 ”。一份发布至该页面的事件报告显示,到美国东部时间下午 12:01,问题已经被解决。 这一问题似乎并未蔓延至 Coinbase 的数字资产交易所 GDAX 。不过该交易所的状态页面也显示,莱特币的提现出现了 “ 部分中断 ”。GDAX 的莱特币市场处于 “ 性能降级 ” 中,而以太币交易仍然正常。 根据 CoinMarketCap 的数据,过去 24 小时,GDAX 莱特币市场的交易量超过 18 亿美元。截至发稿时,莱特币价格约为 326 美元,而以太币价格约为 636 美元。 过去一段时间,比特币和其他加密货币的价格出现了剧烈波动,而 Coinbase 则一直受到平台问题的困扰。随着该公司涉足更多交易业务,问题变得越来越明显。不过尽管存在问题,该公司的 iOS 应用近几天也持续排名苹果 App Store 美国区的第一。 稿源:cnBeta,封面源自网络;
韩政府制定虚拟货币紧急对策加强监管
韩国国务调整室长洪楠基 13 日在中央政府首尔办公楼主持召开虚拟货币相关部门次官(副部长)会议制定紧急对策,防止虚拟货币投机过热和利用虚拟货币的犯罪行为。为防止新增投资者盲目进入引发的投机过热,政府将在银行存取款交易过程中实施本人确认,禁止未成年人开设账户,禁止金融机构保有、购买或以虚拟货币取得抵押、投资股份。 政府表示,将尽快采取立法措施来保护投资者,在不具备交易透明性等条件的情况下禁止虚拟货币交易。目前,政府还在讨论运营虚拟货币交易所时采取的各项安全措施,诸如客户额外预置资产、履行实名义务、确认用户实名、分散保管密码、公开虚拟货币交易相关数据等。 另外,政府还将严肃处理利用虚拟货币进行的不法行为,开展非法转账(洗钱)实态调查,与民间专家和有关机构组建特别工作组,深入讨论是否对虚拟货币投资收益征税。 稿源:cnBeta,封面源自网络;
备战 5G 中国成全球最大试验场
尽管在商业时间表上,现在距离 5G 真正爆发还有两年时间,但 5G 产业链环节的角力场已经全面铺开。从全球来看,美国多家移动运营商正在争取 5G 网络的运营牌照,目前美国政府对于 5G 的频率规划和授权机制已经基本确立并完成;欧盟 2016 年推出《 5G 行动计划》,计划于 2017 年底之前制定出完整的 5G 部署路线图,2018 年开始 5G 预商用测试;日本三大运营商对 5G 的投资总额预计将达到 5 亿万日元,表示将从 2020 年开始为用户提供 5G 服务。 而作为拥有全球最大移动消费市场的中国来说,5G 更像是一场主场之战。市场调研机构 IHS 发布的 5G 经济报告预测,到 2035 年 5G 将在全球创造 12.3 万亿美元经济产出并创造 2200 万个工作岗位。其中,中国将获得 950 万个工作岗位,位列全球首位,远超美国( 340 万个)。 更多的工作岗位意味着更多的产业机会,5G 产业链中顶级玩家早已意识到这点,包括世界级的芯片企业高通、英特尔、中国三大运营商以及全球设备厂商中兴、华为、爱立信等都已经开始在中国紧锣密鼓地进行 5G 测试。 按照目前中国 5G 技术的推进步伐,中国的技术研发推进会和国际 5G 标准的制定同步进行—— 2019 年上半年完成 5G技术研发试验阶段,进入产品研发试验阶段。产品研发试验阶段基本成形之后会开始进行牌照发放,5G 的投资组网和商用会在 2020 年初左右。在这之前,对于所有 5G 产业链上的厂商来说,任何一刻都不能放松。 5G 走出实验室 工业和信息化部近日发布通知,正式启动 5G 技术研发试验第三阶段工作,力争与国际标准同期推出 5G 预商用产品。这一时间点比原计划有所提前,显示了中国在 5G 上欲做领跑者的决心。 目前 5G 国际标准正在制定之中,预计 2018 年 6 月完成第一个标准版本,完整版本将于 2019 年 9 月完成。但国内的 5G 技术试验是从 2016 年 1 月正式启动,随后,5G 第二阶段技术研发试验顺利推进,国内外主流的运营、设备、芯片、仪表等企业联合开展了系统技术方案测试,并很好地完成了测试任务,为建立全球统一的 5G 标准和产业生态奠定了重要基础。 “ 大家得等标准先落地才能给标准的 5G 网络。不过,一旦标准落地,实现 5G 商用的速度可大幅加快。” 中兴的一位内部人士对记者表示,目前 5G 的预商用测试基站已在广州大学城开始测试。该基站设计之初就遵循了 5G 标准制定的总体要求和方向,一旦标准出来,只需进行软件修订,对设备本身不需要大调整。 不仅仅是中兴,全球设备厂商无一例外地加入了中国这场 5G “ 备战运动 ”。 中国 5G 推进组副主席、中国移动技术部总经理王晓云此前在一场技术峰会上表示,截至目前,我国已在怀柔建设了全球最大的 5G 试验网,其中有六家设备商(华为、中兴、大唐、爱立信、诺基亚、三星)参与,共有 30 个外场( 5G )基站。而国内设备厂商测试的 5G 峰值速率达到 10G ~ 20G,高频可以达到 21G,空口时延小于 1 毫秒,每平方公里连接可以达到 150 万。 而随着国际合作者的入局,试验网的成熟度也在不断加强。在日前广州举行的中国移动合作伙伴大会上,中国移动、中兴通讯和高通举行了端到端 5G 新空口系统互通发布仪式。首次公开演示完全符合 3GPP 标准的端到端 5G 新空口系统互通,据了解,该系统采用中兴通讯 5G 新空口预商用基站和高通的 5G 新空口终端原型机,采用 3.5GHz 频段。 从某种意义上看,这是 5G 新空口技术向大规模预商用迈进的重要行业里程碑,高通的加入,意味着 5G 智能手机将会更快地来到消费者身边。 “练兵”物联网 技术标准讨论之外,事实上,已经有越来越多 5G 的场景应用开始爆发,直播、车联网、虚拟现实、医疗保健、工业生产……各大通信、终端以及芯片厂商都在抢先布局 5G,加速其产业化进程。 “ 5G 时代最大的不同,是将真正帮助整个社会构建 ‘ 万物互联 ’。” 中国移动董事长尚冰在移动大会上表示,当前智能万物互联正处于连接数快速增长的阶段,预计到 2020 年全球互联终端数量有望达到 290 亿,其中 180 亿与物联网相关,而这将极大地提高工业、农业和服务业的效率。 高通也表示,在 5G 演进过程中,具有非凡能力的数十亿终端正与机器人、人工智能、自动驾驶汽车、纳米技术及更多领域的前沿技术相结合,带来巨大变革。在高通看来,5G 也不仅仅是一个移动宽带的概念,而是一个系统。对于 5G ,除了更快的峰值速率,高通更关注如何用 5G 连接新的行业和设备、催生新的服务、带来新的用户体验,各种垂直行业如何能利用无线网络的能力去实现它们的行业升级。 据高通相关负责人介绍,高通目前的物联网技术现已覆盖交通运输、智能手表、工业/楼宇、LED 照明、水电能源计量、家居自动化、白色家电等各个领域。目前,数百个品牌已经出货超过15亿部采用高通解决方案的物联网产品,高通每天出货超过 100 万颗物联网芯片。 爱立信、华为、中兴等设备厂商也在介入各个垂直行业。比如在农业领域,爱立信的农联网解决方案通过实现数字化连接,能够收集空气、土壤湿度、温度、太阳光照强度等数据,基于这些数据开展预测性分析、资源管理及实时远程监控。华为在放牧场部署 NB-IoT,每头奶牛可以携带非常廉价、电池续航时间更长的 NB-IoT 芯片,随时向网络上报健康状况、监控是否需要挤奶、判断何时是最佳繁殖期等。 运营商的投入加大也在推动着物联网的持续爆发。 除了中国移动宣布计划在 2018 年划拨 20 亿元专项补贴,推动物联网基础设施建设,降低各行各业引入物联网技术的门槛和成本外,电信和联通也在全国加快进行移动物联网的网络铺设。 在这些顶级通信产业链玩家面前,任何一个垂直行业都有可能成为 5G 爆发的最大受益者,而最关键的就是,提前布局,形成合力,找到风口。 稿源:cnBeta,封面源自网络;
MRAM 有一天可能会破坏现代加密方法
现代加密依赖于这样一个事实,即某些数学运算本身难以用相反的动作来撤销。当前的生成硬件通常具有一组输入和一组输出来处理加密算法所需的计算。重要的是,没有很多的努力和大量的时间,没有办法扭转在硬件上执行的操作。 现在想象一下,如果有硬件可以反向运行,就可以轻松获得原始输入。普渡大学和加利福尼亚大学伯克利分校的工程师让我们更接近这一可能性。在仿真的帮助下,电路被设计为具有可调整的随机性程度。该器件已被命名为 p 位来记录输出的受控概率,并且计算机科学中的几个常见问题已经通过基于概率的方法得以解决。可以组合 P 位来构建能够执行反向操作的逻辑门和算术电路。充当加法器的电路可以被执行减法,而乘法器电路可以用做除法。 通过反向电路提供足够的组合,获得原始输入数据可以比传统的强力方法快得多。不幸的是,从事该项目工作的工程师表示,P 位不是一个可以放入电路的商用组件。事实上,它们根本不存在。与任何着名的研究工作一样,该团队找到了一种方法来处理可用的资源来设计一个功能性的 p 位。将一个磁性 RAM 单元连接到一个晶体管可以达成这一目的。幸运的是,台积电和 GlobalFoundries 现在都提供 MRAM 出售。 普渡大学的 Supriyo Datta 教授将带领团队继续研究能够逆向计算的电路。目前,这组工程师正尝联系可以根据自定义规格构建 MRAM 的代工厂。 稿源:cnBeta,封面源自网络;
Let’s Encrypt 公布 2018 年计划支持通配符证书
据外媒报道,非营利机构 Let’s Encrypt CA 近期发布了一份报告,总结了 2017 年的成绩并公布了 2018 年的计划。Let’s Encrypt 称 2017 年它服务的活跃非过期证书数量翻了一番多至 4600 万,独有域名数增长三倍至 6100 万。 根据 Mozilla 的统计,浏览器加载的加密网页比例从一年前的 46 % 增加到 67%。Let’s Encrypt 计划在 2018 年服务的活跃证书数量和独有域名数在 2017 年的基础上再翻一番,分别达到 9000 万和 1.2 亿。它计划在 2018 年引入 ACME v2 协议 API 端点,支持通配符证书,引入 ECDSA root 和中间证书。 Let’s Encrypt 原文报告《 Looking Forward to 2018 》 稿源:cnBeta,封面源自网络;编辑:青楚。
卡巴斯基关闭华盛顿办公室:继续向非联邦客户销售产品
据外媒 12 月 7 日报道,卡巴斯基副总裁安顿·辛加里夫(Anton Shingarev)在接受采访时表示,该公司将关闭负责向政府部门销售产品的华盛顿办公室,通过其余办公室继续向美国非联邦客户销售产品。卡巴斯基 10 月份承诺将向独立第三方开放其产品源代码,供它们进行评测,并计划明年在芝加哥、洛杉矶和多伦多设立新办公室。 辛加里夫说,“ 这使得独立专家能验证我们的软件没有隐藏的功能,不会向第三方发送用户文件,不会监视用户,完全遵守最终用户协议”。美国 9 月份禁止政府部门使用卡巴斯基软件,称该公司创始人尤金·卡巴斯基(Eugene Kaspersky)与俄罗斯情报机关有联系,其产品可能充当破坏联邦政府信息系统的“恶意参与者”。美国政府此举引起包括英国在内的市场对卡巴斯基产品的担忧。 辛加里夫表示,失去美国政府客户会使公司业务营收出现“ 1 位数 ”的下跌,在遭到美国政府封杀后,有客户向卡巴斯基询问其软件的安全性。此外,英国对卡巴斯基产品的限制不同于美国,英国全国网络安全中心只是建议英国政府部门不要选择卡巴斯基产品。他说,“ 我们在与英国全国网络安全中心沟通,尝试搞清楚它不推荐我们产品的原因。他们基本上支持开放我们源代码供独立审核的主意。我喜欢欧洲监管机构的一点是它们以事实为依据”。 卡巴斯基计划在美国、欧洲和亚洲设立透明中心,独立专家可以在其中对其软件源代码进行分析,卡巴斯基员工会随时回答他们的疑问。辛加里夫表示,卡巴斯基不希望俄罗斯政府因其产品在美国遭到封杀,而封杀美国公司的杀毒软件——例如赛门铁克和英特尔旗下 McAfee 的产品,“ 我反对任何封杀企业产品的行为,从长期来看,任何贸易保护措施都是非常危险的。在保护银行防止俄罗斯黑客方面,我们有很好的技术,如果美国禁止银行使用我们的产品,其结果只能是搬起石头砸自己的脚 ”。辛加里夫称,对俄罗斯也是如此,“ 过于激进的贸易保护主义将扼杀竞争 ”。 稿源:cnBeta、凤凰网科技,封面源自网络;
“生物黑客”无视 FDA 基因疗法警告 网购编辑基因已成现实
美国食品药品监督管理局(FDA)将加大督查力度,打击生产与销售可以让用户在家自助制造基因疗法产品的公司。虽然美国政府对自助基因疗法产品给出了多次警告,还有两家公司表示,他们将继续向公众提供基因修改材料。这两家公司就是 The Odin 和 Ascendance Biomedical,互联网上最近上传了多个展示用户在家中使用他们所生产的基因产品的视频。 当这些食品在网上火了起来之后,美国食品药品监督管理局于上周发表了一份用词相当严厉的发言,警告正在考虑自助基因疗法产品的消费者,并表示厂商的销售是非法的:“ 这些产品的销售是非法的。FDA 非常担忧它们的安全性。” 在其发言中,FDA 并没有给出具体的产品名字。这两家公司的高管则表示,他们很有可能就是这则警告的对象,但是 FDA 并没有联系他们。FDA 在对《麻省理工科技评论》的一份声明中表示:“ 关于本部门检查和监视活动的信息,包括我们是否正在考虑行动,通常在决定并采取执法行动之前不会公开。” 在美国,一切制药商都需要获得 FDA 的允许才可以对新药进行试验。这个过程通常需要上亿美元的资金和多年的时间。但目前越来越火的自助基因疗法却可以绕过 FDA 的管理,因为没有任何法律能阻止人们在自己身上使用这些药物。事实上,科学家在自己身上进行试验算是一个悠久的传统了,就连不少赢得诺贝尔奖的科学家都这么干过。 上个月,The Odin 的 CEO Josia Zayner 上传了个他在加州的一次“ 生物黑客 ”大会上,在自己身上注射 CRISPR 的视频。至今,这个视频在 YouTube 上已经被观看 64,000 次了。自称是“ 生物黑客 ”的 Zayner 认为任何人都应该可以加入科学实验。 而这正是 FDA 声明直接针对的对象:销售以自我注射为用途的 CRISPR 材料的公司。对此,Zayner 表示:“ 我认为这完全是针对我的行为。” 未知的风险 对于自助制造的基因疗法,专家表示,由业余人士准备的药物几乎不会有足够强大的效果,但是却足以产生各种风险,比如对外部 DNA 的免疫反应。“ 我认为警告公众是正确的 ”,药物安全专家 David Gortler 说道,“ 问题在于这些东西没有任何的测验。” FDA 所面临的问题是,人们对生物黑客的兴趣越来越大,而在网上买到基因材料的难度却越来越小。此外,人们也可以轻易获得用 CRISPR 进行基因修改的教程。今年 10 月,Zayner 的公司开始在其网站上以 20 美元的价格出售一款含有 CRISPR 的基因分子。这款基因分子可以“暂停”人体内负责生产肌肉生长抑制素(Myostatin)的基因。从它的名字我们就能猜出它的作用:缺乏这个基因的动物会长出巨大的肌肉。所以,这款基因分子经常被生物黑客用来进行“自我提高”的实验。 Zayner 表示,销售基因材料并不违反法律,因为他无法控制买家将会如何使用这些材料。他的网站上明确的写出了“ 此产品并不可以对人体注射或其他使用方式 ” 的警告。“ 我们出售的基因是为了启发大众,也许有些人买了这些基因后在自己身上使用。我并不反对这一点 ”,Zayner 说道。他还表示,虽然 FDA 发表了声明,但是他并不计划停止出售他的产品。 The Odin 出售的基因材料并不能直接用来修改一个人的基因,而是需要进行培养提纯之后才能有足够的量进行使用。这个过程可能会使用病毒、化学物质和电击,对于许多普通消费者来说,这已经超出他们的能力范围。“ 我认为我们为我们的产品设计了一个进入堡垒,需要一个人知道他们到底在做什么,才能最终进行自我注射 ”,Zayner 说道。 自我实验 但是,并不是所有的公司都会设定进入堡垒。至少有一家公司会直接将准备好的基因疗法出售给消费者。今年 10 月,一名叫 Tristan Roberts 的 HIV(艾滋病毒)患者在 Facebook 上直播了对自己注射基因疗法。他认为他所使用的产品可以让他的身体产生抗体,摧毁被 HIV 病毒感染的细胞。而这一款基因材料来自于 Ascedance Biomedical。 Ascendance Biomedical 在此之前只是一个“促进分散式药物试验”的默默无闻的小初创公司。而在 FDA 发表警告声明的同一天,BBC 也对 Roberts 的自我实验进行了报道。Ascendance 的 CEO Aaron Traywick 认为他的公司也是 FDA 警告的对象之一,但表示,Roberts 的实验是合法的,因为 Ascendance 并没有收 Roberts 的钱。 “ FDA 认为我们正在做一些我们并没有做的事情 ”,Traywick 说道。“ 他们认为我们在提供一个物质,针对一种疾病而对一个物质进行营销,并且在卖这个物质。但我们并没有 ”。他表示,他的公司是为了研究而提供基因疗法的。在 FDA 的框架下,任何想在人体上进行新药测试的公司必须先提交一份研究性新药申请(IND)并获得允许。Traywick 表示,Ascendance 没有获得允许。该公司还在开发一款疱疹疫苗,以及一款可以提高肌肉量,减少脂肪量的基因疗法,并计划在明年年初让这两款产品上市。 稿源:cnBeta、深科技,封面源自网络;
俄罗斯安全公司:iOS 11 加密备份更容易破解
俄罗斯电脑安全程序公司 ElcomSoft 表示iOS 11 加密备份比以前的 iOS 版本更容易破解。在一篇冗长的文章中,该公司表示,出于在发生紧急情况或其他任何可以想到的情况,苹果公司可迫让第三方更容易破解 iOS 加密备份。长话短说,最新的 iOS 11 软件更新使加密备份比以往任何时候都更容易被破解。 ElcomSoft 通常被执法机构用来解密包括 iPhone 在内的各种设备,最近他们用通俗语言解释了在安装了 iTunes 的电脑上创建 iPhone 或 iPad 设备的备份时,苹果公司 iOS 11 操作系统如何为备份进行加密。在以前的 iOS 版本中,使用密码创建加密备份时,该密码将成为相应 iPhone 或 iPad 设备的属性,而不是安装 iTunes 电脑的属性。即使您将设备连接到另一台电脑并进行了另一次备份,之前的备份仍受到最初设置的密码的保护。 根据 ElcomSoft 的说法,一些可以通过物理方式访问运行 iOS 11 的 iPhone 或 iPad 设备的黑客或者执法者如果他们重置设备上的密码,然后使用新密码创建新的加密备份,就可以使用新密码配合专门软件来访问存储在本地加密备份中的数据,例如 ElcomSoft Phone Breaker 等特定应用程序。毫无疑问,攻击者首先需要知道你的密码才能在创建新的备份之前访问你的 iOS 设备,但是比以前更容易解密加密的 iOS 备份,这使得苹果的 iOS 操作系统不太安全。 稿源:cnBeta,封面源自网络;
人工智能玩具或侵犯儿童隐私,安全性遭多国质疑
据外媒报道,法国信息与自由全国委员会警告,近年流行与孩子互动的人工智能玩具安全性不足,可能不利儿童的隐私。据报道,该委员会针对 i-Que 机器人和凯拉娃娃(Cayla)两款智慧玩具,要求业者加强安全,以免有心人借此搜集孩子和周边环境的个人信息,例如声音、孩子与玩具对话的内容等。 经过测试,法国信息与自由全国委员会发现,有心人在距离玩具 9 米远处,就可用手机与玩具联机,即使人在建筑物外面,也可听见或录下孩子与玩具的对话,甚至其他在房子里的声音。 法国《费加洛报》举出联机玩具可造成的危害,例如 2015 年,有人通过联机玩具取得数百万名父母及儿童的个人资料,包括孩子的照片;今年也发生过联机玩偶出问题,让有心人可能取得 20 万笔儿童的语音记录。 除了法国,有些国家也曾质疑联机玩具的安全性。挪威的消费者团体 Forbrukerradet 去年就对上述两款玩具提出异议,德国甚至禁售凯拉娃娃。此外,德国也中止销售儿童联机手表,因为这种手表能追踪佩戴者的位置。 在美国,联邦调查局(FBI)也针对联机玩具示警,因为这类玩具容易遭信息攻击。有些业者因此停止贩卖。 报道指出,智能联机玩具和其他联机装置一样,都有可能被盗用数据,父母尤其要留意配有麦克风或摄影机的玩具,以免孩子在不知情状况下被录音和录像。 稿源:cnBeta、中国新闻网,封面源自网络;
谷歌严打 Android 应用在未经同意情况下收集个人数据的行为
Google 表示应用程序处理个人用户数据,如电话号码和电子邮件地址,或有关设备的数据(如 IMEI 号码)必须提示用户许可收集信息。此外,修改后的规则还规定,如果应用程序收集和传输与其功能无关的个人数据,则必须在传输之前强调这一事实,并首先征求用户同意。这涵盖了应用程序功能,例如崩溃报告,其中设备上安装的应用程序列表未经许可不得发送。 如果开发者在 60 天内不遵守规定,Google 将通过 Google Play 或在通往这些应用的网站上向用户发出警告。谷歌长期以来一直在打击应用内的某些广告。那些被认为是欺骗性的,破坏性的,不恰当的或干扰其它应用程序或设备功能的应用程序定期从商店中移除。上周,Google Play 政策中心的更新显示,将广告引入锁定屏幕的应用已被Play商店禁止,唯一例外的是那些专门用作锁定屏幕的应用。 研究人员上个月底发现,他们分析 300 多种 Android 应用程序中的四分之三都包含嵌入式第三方跟踪器,其中包括 Uber,Spotify 和 Tinder 等等。 稿源:cnBeta,封面源自网络;