2020年5月19日星期二

汉滨一男子非法进行国际联网被查处

  陕西省安康市汉滨区公安分局微博发布的消息,近日,汉滨公安分局依法查处一起使用非法软件建立互联网信道进行国际联网案件。

  5月17日,分局情指中心在工作中发现,有人使用"翻墙"软件接入境外网络。情指中心立即会同城郊派出所展开调查,并迅速查明该"翻墙"软件使用人为杨某某,随即依法将杨某某传唤至公安机关接受询问。

  经查,违法行为人杨某某于2019年9月在手机上下载老王VPN、蚂蚁VPN两款软件,安装在手机上免费使用,并擅自利用这两款软件建立非法信道进行国际联网。经审查,违法行为人杨某某对自己的违法事实供认不讳。依据《中华人民共和国计算机信息网络国际联网管理暂行规定》第六条、第十四条之规定,汉滨分局给予杨某某行政警告并处500元罚款的处罚。

  汉滨公安温馨提醒:

  计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的国际出入口信道。任何单位和个人不得自行建立或者使用其他信道进行国际联网。对于违反规定的,由公安机关责令停止联网,给予警告,可以并处一万五千元以下的罚款;有违法所得的,没收违法所得。

2020年5月18日星期一

华为紧急向台积电下7亿美元大单

  据台湾《经济日报》报道,业界传出,华为已紧急对台积电追加高达7亿美元大单,产品涵盖5纳米及7纳米制程,使得台积电相关产能爆满。据悉,5nm产品主要为华为下一代旗舰手机麒麟1000芯片,7nm产品则是5G基带相关芯片。此次紧急下单或为提前备货,加速新一代麒麟旗舰处理器的生产,以应对接下来可能发生的情况。

  另据日本经济新闻报道,台积电已经开始停止接收华为的新订单,不过之前的订单会继续履行。原因是美国政权5月15日强化了事实上的针对华为的禁运措施。由于很多基础半导体的供给被拒绝,华为的5G手机开发等将受到影响。

  但随后台积电称,已停止向华为提供新订单的报道"纯粹是市场传言"。

  业界分析,台积电必须再增加产能因应,才能满足客户庞大的急单需求,也让后续营运仍能维持强劲动能。

  消息人士透露,5纳米主要生产华为下一代旗舰手机麒麟1020芯片,7纳米版则是生产5G基站芯片。

  5月15日,美国商务部宣布将华为的临时许可再延长90天,推迟到2020年8月13日。但同时宣布使用美国芯片制造设备的外国公司在向华为或海思等附属公司供应某些芯片之前,将被要求获得美国许可证。不过这项规定将允许已经在生产的芯片运往华为,只要发货在周五起120天内完成即可。这些芯片组需要在周五之前投产,否则根据最新规定,它们将被禁止出口。

华为强烈反对美国出口管制新规

5月18日消息,针对美国商务部更改出口管制政策,华为今日发布声明,对此表示强烈反对。

华为表示,自2019年5月16日被美国政府无端纳入实体清单以来,在大量产业技术要素不可持续获得的情况下,华为公司始终致力于遵守适用的法律法规,履行与客户、供应商的契约义务,艰难地生存并努力向前发展。

华为表示,"美国政府为了进一步扼制华为的发展,无视诸多行业协会和企业的担忧,无底线地扩大并修改直接产品规则,修改后的规则蛮横而具有产业破坏力。"华为称,芯片等产业全球合作的信任基础将被破坏,产业内的冲突和损失将进一步加剧,"美国利用自己的技术优势打压他国企业,必将削弱他国企业对使用美国技术元素的信心,最后伤害的是美国自己的利益。"

2020年5月16日星期六

美国推进封锁华为芯片供应 中方反制措施曝光

  路透社5月15日发布的报道称,美国商务部再度延长华为的临时许可到8月13日,但同时他们正在更改一项出口规则,意图打击华为的芯片供应链。

  根据这项规则变动,即使芯片本身不是美国开发设计,但只要外国公司使用了美国芯片制造设备,就必须获得美国政府的许可,才能向华为或其附属公司提供芯片。华为继续获取某些芯片或使用某些美国软件或技术相关的半导体设计,也需获得美国的许可。

  这意味着美国试图切断华为在全球的芯片供应。该措施可能会让美国商务部有能力阻止台积电向华为供货。

  有接近中国政府的消息人士告诉《环球时报》记者,如美方最终实施上述计划,中方将予以强力反击,维护自身合法正当权益。据了解,中方可使用的具体反制选项包括:将美有关企业纳入中方"不可靠实体清单",依照《网络安全审查办法》和《反垄断法》等法律法规对高通、思科、苹果等美企进行限制或调查,暂停采购波音公司飞机等。

  稿源:环球时报

苹果5亿美元和解iPhone降速门诉讼

  由于担心电池老化引发意外关机等问题,苹果为部分较早的 iPhone 机型引入了降频保稳定的机制,结果引发了升级后感觉变得卡慢的老用户的强烈不满,甚至在多地发起了集体诉讼。据外媒最新报道称,苹果已与原告方达成了 5 亿美元的和解协议,并于上周五获得了初步批准,意味着这场纷争即将宣告结束。

  在通过视频会议工具Zoom举行的听证会上,美国地区法官爱德华·戴维拉(Edward J.Davila)告诉各方,由于新冠疫情持续爆发,他希望将最终批准期限延长几周。戴维拉称,他稍后会公布新的日期,以便在12月份的某个时候举行最终和解批准听证会。

  此前,苹果承认偶尔会放慢使用较旧电池的iPhone速度,以避免意外关机。诉讼中声称,就在苹果推出新机型的同时,该公司发布了一项软件更新,缩短了老款iPhone的电池续航时间,这促使许多用户花费数百美元购买新手机。

  在持续两年多的诉讼中,戴维拉法官批准了苹果提出的动议,驳回了消费者有关电池性能、虚假广告方面的指控,并驳回了有关这家计算机巨头应为违反联邦黑客法律负责的论点。双方在美国俄克拉何马州西区地区法院退休法官莱恩·菲利普斯(Layn R.Phillips)的指导下进行了调解,在2月份提出初步和解批准动议,并通知法官他们已经达成协议。

  根据交易条款,包括iPhone 6、6 Plus,6s,6s Plus,7、7 Plus和SE设备所有者在内的执行某些软件更新的班级成员每人将获得25美元的补偿。如集体索赔和律师费未达到3.1亿美元,则每笔诉讼最高赔付额为500美元。

  根据所涉及的符合上述条件的设备数量,苹果需要偿付最低 3.1 亿美元、最高 5 亿美元。律师团可获赔偿款中的三成(即 9300 万美元),以及 150 万美元的代理费用。

  Davila 法官表示,双方已经在公平、合理、适当的前提下达成了共识,因而这项和解协议已经得到了他的初步批准。

  此外,这项和解协议适用于 2018 年在加州北区地方法院合并的数十起相同的案件。

2020年5月15日星期五

华为否认参与提交Linux不安全补丁

  近日,据外媒 ZDNet 报道,一位华为 L20 首席安全专家在 GitHub上发布了一个 Linux 内核强化补丁 HKSP ,不过,有意思的是,这个补丁很快被开发团队 grsecurity 发现了一个"轻而易举就能利用的"漏洞,不少人指责华为试图在 Linux 内核中偷偷引入漏洞。华为表示:这是员工个人行为,不代表公司。

  该漏洞补丁已通过星期日的邮件列表提交给了正式的Linux内核项目。该补丁名为HKSP(华为内核自我保护),据称为Linux内核引入了一系列安全强化选项。

  HKSP提交的文件引发了对Linux社区的兴趣,这可能表明华为希望为官方内核做出贡献。因此,该补丁受到了严格的审查,其中包括来自Grsecurity的开发人员,该项目为Linux内核提供了自己的一套安全加固补丁。

  在同一天发布的博客文章中,Grsecurity团队说,它发现HKSP补丁程序在内核代码中引入了"可轻易利用的 "漏洞(如果该补丁程序需要批准)。

  披露补丁存在问题的开发团队 grsecurity 在原帖中指出补丁 GitHub 仓库作者标记为来自华为,并且该补丁直接冠名"华为",不过保留了意见:目前尚不清楚发布的补丁集是否是华为的正式版本,或者该代码是否已经在任何华为设备上发布。

  华为在周一的一份声明中表示,尽管该项目的名称中使用了"华为",并且该项目是由其一名顶级安全工程师开发的,但华为并未正式参与 HKSP 项目。

  华为同时也表示,该项目代码从未在任何正式的华为产品中实际使用过:"这只是个人用于与开源社区 Openwall 进行技术讨论的演示代码。"

  项目作者也在仓库中添加了说明:此项目是我业余时间的研究工作,hksp 是我自己提供的,与华为公司无关,没有华为产品使用这些代码。

2020年5月14日星期四

谷歌宣布Google Meet视频会议服务免费

  Google现在宣布,任何人现在都可以完全免费使用自己的Google Meet视频会议服务,并允许最多100人的会议,而且没有时间限制,并且可以使用任何电子邮件帐户,而不仅仅是Gmail。 Google还开始将某些功能开发给所有Gmail用户,例如,将Google Meet集成到Gmail的侧边栏就是其中之一。许多Gmail用户已经开始在侧边栏中找到Google Meet选项。 用户可以直接在Gmail中开始会议或加入会议。

  在新冠病毒疫情期间,谷歌已将Google Meet放在核心位置进行推广,以便于更好的对抗Zoom和Microsoft Teams。而在最新的举措中,他们已经让这一视频会议服务加入了Gmail。这个新加入的快捷方式可以让用户直接在Gmail界面或G Suite客户端中调用或加入Meet通话。

  新冠疫情导致的居家办公和网上授课使得视频会议服务成为了一个炙手可热的领域。虽然Zoom似乎仍然是个热门词汇,但其他公司已经利用其不断出现的隐私和安全丑闻崛起了。现在,谷歌正在从这个市场中分得一杯羹,该公司宣布,现在任何人都可以完全免费使用该公司的Google Meet视频会议服务,而且用户可以使用任何电子邮箱账户,而不仅仅是Gmail。

  Zoom的受欢迎程度部分归功于它的简单性,而这一功能也因为安全漏洞而成为它的致命弱点。任何竞争对手都必须在提供更好的安全性和隐私性的同时,匹配这种易用性,这正是谷歌过去几个月来在Google Meet上所做的事情。该公司表示,它现在每天大约有300万新用户。

  现在,谷歌几乎取消了使用Google Meet的所有要求。用户只需要一个电子邮件地址来注册,谷歌承诺这只是为了安全措施。它甚至不需要是Gmail账号,因为任何选择的账号都可以。而且,该服务是绝对免费的。

  对于那些有Gmail账户的人来说,跳转到Google Meet会话也变得更加简单。用户可以在网页版Gmail中快速启动或加入会议。用户甚至可以提前在Google Calendar上规划这些会议,因为他们已经可以通过你的Google账户访问这些会议。

  虽然Google Meet主要是为更多的正式会议服务,但就像Zoom一样,Google Meet已经扩展到包括家庭在内的各种团体之间的视频聊天。除了通常的安全和分层布局方面的功能外,谷歌还将其技术,如实时直播字幕等技术引入到该服务中,以在竞争中取得优势,让现在比以往任何时候都更需要彼此联系的人更容易使用。

  稿源:cnBeta