iOS 16 隐藏功能爆光:可检测用户国家/地区!
据外媒 9to5mac 报道称,为了更好地适应不同国家和地区的市场和法律环境,苹果公司在 iOS 16 中加入了一个新的、更智能的系统,可以根据用户的位置来限制一些特定的功能。
这个系统被内部称为“countryd”,它可以结合多种数据,如当前的GPS位置、Wi-Fi路由器的国家代码、SIM卡的信息等,来确定用户所在的国家或地区。
该功能不需要依赖于硬编码的技术。
苹果公司就可以更精确地控制哪些功能在哪些地区可以使用,而不需要依赖于硬编码的技术。这也意味着用户想要绕过这些限制就会更困难,但同时也意味着当用户旅行到另一个地区时,设备可以自动忽略这些限制。
该系统在 iOS1 6.2 已经被加入到系统中,不过目前仍未看到苹果做出实质性的限制。
消息来源:Yummy
频道:@TestFlightCN
据外媒 9to5mac 报道称,为了更好地适应不同国家和地区的市场和法律环境,苹果公司在 iOS 16 中加入了一个新的、更智能的系统,可以根据用户的位置来限制一些特定的功能。
这个系统被内部称为“countryd”,它可以结合多种数据,如当前的GPS位置、Wi-Fi路由器的国家代码、SIM卡的信息等,来确定用户所在的国家或地区。
该功能不需要依赖于硬编码的技术。
苹果公司就可以更精确地控制哪些功能在哪些地区可以使用,而不需要依赖于硬编码的技术。这也意味着用户想要绕过这些限制就会更困难,但同时也意味着当用户旅行到另一个地区时,设备可以自动忽略这些限制。
该系统在 iOS1 6.2 已经被加入到系统中,不过目前仍未看到苹果做出实质性的限制。
消息来源:Yummy
频道:@TestFlightCN
温馨提示:ChatGPT官方API帐号过期且无法充值的,可以试试使用API2D,支持微信充值(同样按tokens计费,但价值约为官方的1.5倍),NAStool无缝适配,同样支持上下文。
使用方法:注册开通API2D并创建Key,NAStool中OpenAI Api Url填入
另外,使用NT的消息服务跟ChatGPT对话时,如果换了话题或者不想一直关联上下文,手工输入 #清除 消除会话上下文,会话堆的越长,后面的交互tokens用的越快。不手动清除时上下文会按最后活动时间保留2个小时。
PS:没有利益关联,同样苦恼于官方API无法充值用不了。
使用方法:注册开通API2D并创建Key,NAStool中OpenAI Api Url填入
https://openai.api2d.net,OpenAI API Key填入生成的Forward Key,详情参考:https://api2d.com/wiki/doc另外,使用NT的消息服务跟ChatGPT对话时,如果换了话题或者不想一直关联上下文,手工输入 #清除 消除会话上下文,会话堆的越长,后面的交互tokens用的越快。不手动清除时上下文会按最后活动时间保留2个小时。
PS:没有利益关联,同样苦恼于官方API无法充值用不了。
教育部日前发布最新《普通高等学校本科专业目录》。
列入目录的新专业共21种,包括金融审计、国际法、司法鉴定学、工会学、家庭教育、孤独症儿童教育、数字人文、资源化学、地球系统科学、数据科学、生物统计学、生物材料、电动载运工程、飞行器运维工程、安全生产监管、未来机器人、国家公园建设与管理、医工学、乡村治理、航空安防管理、无障碍管理。本次备案、审批和调整的专业,将列入相关高校2023年本科招生计划。(央视新闻)
列入目录的新专业共21种,包括金融审计、国际法、司法鉴定学、工会学、家庭教育、孤独症儿童教育、数字人文、资源化学、地球系统科学、数据科学、生物统计学、生物材料、电动载运工程、飞行器运维工程、安全生产监管、未来机器人、国家公园建设与管理、医工学、乡村治理、航空安防管理、无障碍管理。本次备案、审批和调整的专业,将列入相关高校2023年本科招生计划。(央视新闻)
🛰️ OrbStack:Docker 桌面版的替代品
✨ Features
- 苹果原生 UI 设计
- 轻量化
- 功能简洁
- 一键启动 Linux 容器,支持多个 Linux 发行版
- 命令行 Cheatsheet
- 命令行工具
OrbStack 在实现了 Docker Desktop 绝大部份的基础上,还增加了一键启动 Linux 虚拟机的功能。这个虚拟机的架构类似 WSL,共享内核。
OrbStack 宣传自己的启动速度是 Docker Desktop 的 1/7,Colima 的 1/10。CPU 的使用是 Docker Desktop 的 1/250,网络带宽是 Docker 的 10x。运行内存的消耗是 Docker Desktop 的 1/10。在 这里 可以看到他们的具体比较方式。
相比 Docker Desktop,Orb 并不具备 Hub 和 Dev Environments 功能。Docker Desktop 的 Dev Environments 可以帮助开发者快速启动开发环境。但是他们的区别在于 VSCode 原生支持 Dev Environments 功能,会为不同的 Git 仓库预安装 VSCode 和对应的依赖。
未来 OrbStack 将支持 Kubernetes,Linux 图形化程序和 GPU,USB 连接,动态内存。
📢 感想
Orbstack 用起来比 Docker Desktop 快上很多。启动,功能都要快上很多。设计也更加简洁,并且契合 Mac 的原生设计。基础的功能 Orbstack 也都支持了,完成度也很高。如果不需要一些复杂的功能,Orbstack 完全可以帮助管理一些简单的容器。
频道:@NewlearnerChannel
聊聊近年游戏圈的种种乱象【ITde talk】
https://www.bilibili.com/video/BV1uc411s7Q8
“我们应该辨别出哪些失望是少见的孤例,哪些问题是常态化的存在,哪些争论不存在意义,而哪些不完美又应当适度的包容,以平常的心态去看待游戏的失败,以积极的态度去期待游戏的未来。”
https://www.bilibili.com/video/BV1uc411s7Q8
“我们应该辨别出哪些失望是少见的孤例,哪些问题是常态化的存在,哪些争论不存在意义,而哪些不完美又应当适度的包容,以平常的心态去看待游戏的失败,以积极的态度去期待游戏的未来。”
拼多多解散了在应用中加入恶意功能的团队
2023-04-03 12:54:00 by 2061太空漫游
拼多多在第三方应用商店发行的版本中加入了提权等恶意功能,被曝光之后遭到 Google 的封杀。安全专家表示,他们从未看到过一个主流应用会像拼多多那样做。匿名拼多多员工称,公司在 2020 年组建了一支由大约 100 名工程师和产品经理组成的团队,致力于挖掘 Android 手机漏洞,开发漏洞利用方法,将其转化为利润。
消息源称,拼多多应用的恶意功能最初只针对农村和小城镇的用户,避开北京上海之类大都市的用户,此举旨在降低被暴露的风险。通过收集用户活动的大量数据,拼多多能全面了解用户习惯、兴趣和偏好,改进其机器学习模型,提供更具有个性化的推送通知和广告,吸引用户打开应用并下单。在被曝光之后该团队于三月初被解散。拼多多是在 3 月 5 日释出 v6.50.0 更新移除了漏洞利用代码。匿名员工称,两天之后开发漏洞利用的团队遭到解散。第三天团队成员发现他们被内部使用的工作通讯应用 Knock 锁定,失去了访问内网文件的权限。工程师访问大数据、数据表和日志系统的权限也被撤销。大部分团队成员被转移到了 Temu,被分配到不同部门,从事营销或开发推送通知的工作。20 名核心的网络安全工程师仍然留在公司。安全专家称,虽然漏洞利用代码移除了,但底层代码仍然留在那里,仍然可以被重新激活去执行攻击。
https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html
#安全
2023-04-03 12:54:00 by 2061太空漫游
拼多多在第三方应用商店发行的版本中加入了提权等恶意功能,被曝光之后遭到 Google 的封杀。安全专家表示,他们从未看到过一个主流应用会像拼多多那样做。匿名拼多多员工称,公司在 2020 年组建了一支由大约 100 名工程师和产品经理组成的团队,致力于挖掘 Android 手机漏洞,开发漏洞利用方法,将其转化为利润。
消息源称,拼多多应用的恶意功能最初只针对农村和小城镇的用户,避开北京上海之类大都市的用户,此举旨在降低被暴露的风险。通过收集用户活动的大量数据,拼多多能全面了解用户习惯、兴趣和偏好,改进其机器学习模型,提供更具有个性化的推送通知和广告,吸引用户打开应用并下单。在被曝光之后该团队于三月初被解散。拼多多是在 3 月 5 日释出 v6.50.0 更新移除了漏洞利用代码。匿名员工称,两天之后开发漏洞利用的团队遭到解散。第三天团队成员发现他们被内部使用的工作通讯应用 Knock 锁定,失去了访问内网文件的权限。工程师访问大数据、数据表和日志系统的权限也被撤销。大部分团队成员被转移到了 Temu,被分配到不同部门,从事营销或开发推送通知的工作。20 名核心的网络安全工程师仍然留在公司。安全专家称,虽然漏洞利用代码移除了,但底层代码仍然留在那里,仍然可以被重新激活去执行攻击。
https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html
#安全
Cody : Sourcegraph 新开源的 AI 编程助手
继Github Copilot和Cursor之后,工程师们又多一个选择,而且还是开源。
- 解释代码
- 文档问答
- 调试和优化代码
- 帮写单侧
- 学习新语法
- 代码自然语言检索
详细介绍 安装文档 开源代码
以后投稿请注意不要使用镜像
🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
继Github Copilot和Cursor之后,工程师们又多一个选择,而且还是开源。
- 解释代码
- 文档问答
- 调试和优化代码
- 帮写单侧
- 学习新语法
- 代码自然语言检索
详细介绍 安装文档 开源代码
以后投稿请注意不要使用镜像
🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
OpenAI CEO Sam Altman 在与 MIT 研究科学家 Lex Fridman 长达 2 小时的对话中透露:
“从 ChatGPT 开始,AI 出现了推理能力。但没人能解读这种能力出现的原因。”
“马斯克在我心中是英雄,我支持也理解他的担忧。虽然他在推特上挺混蛋的,但希望马斯克能看到我们在解决 AGI 安全问题上付出了多大的努力。”
“GPT-4 是人类迄今所实现的最复杂的软件”
“GPT 在迭代过程中“偏见”必然存在,它不可能保持完全中立。”
而面对外界询问“GPT-4 是 AGI (通用人工智能)吗”这样的问题时,奥特曼则是直接给出了自己理解中的 AGI:
“AGI 所掌握的知识应该是要超过人类科学知识总和的,并且具有创造性,能够推动基础科学的发展;而目前所有 GPT 并不能做到这些,想要达到 AGI 还需要在目前 GPT 的范式上进行拓展,至于如何拓展,正是目前所缺乏的。”“也许 AGI 是永远抵达不了的乌托邦,但这个过程会让人类越来越强大。”
“我必须承认,(AI 杀死人类)有一定可能性。很多关于 AI 安全和挑战的预测被证明是错误的,我们必须正视这一点,并尽早尝试找到解决问题的方法。”(量子位)
🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
“从 ChatGPT 开始,AI 出现了推理能力。但没人能解读这种能力出现的原因。”
“马斯克在我心中是英雄,我支持也理解他的担忧。虽然他在推特上挺混蛋的,但希望马斯克能看到我们在解决 AGI 安全问题上付出了多大的努力。”
“GPT-4 是人类迄今所实现的最复杂的软件”
“GPT 在迭代过程中“偏见”必然存在,它不可能保持完全中立。”
而面对外界询问“GPT-4 是 AGI (通用人工智能)吗”这样的问题时,奥特曼则是直接给出了自己理解中的 AGI:
“AGI 所掌握的知识应该是要超过人类科学知识总和的,并且具有创造性,能够推动基础科学的发展;而目前所有 GPT 并不能做到这些,想要达到 AGI 还需要在目前 GPT 的范式上进行拓展,至于如何拓展,正是目前所缺乏的。”“也许 AGI 是永远抵达不了的乌托邦,但这个过程会让人类越来越强大。”
“我必须承认,(AI 杀死人类)有一定可能性。很多关于 AI 安全和挑战的预测被证明是错误的,我们必须正视这一点,并尽早尝试找到解决问题的方法。”(量子位)
🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN