国安局计算机科学家说:“修补漏洞只是一种虚假的安全感”

国安局计算机科学家说:“修补漏洞只是一种虚假的安全感” 46岁的戴夫·艾特尔(Dave Aitel)是美国国家安全局的前计算机科学家,多年来经营着自己的安全商店 Immunity,他说,这些年来,安全供应商和大型技术公司提出的补救措施使人们陷入了一种错误的安全感,而事实上所有的老问题仍然存在。 Aitel 的对手 Phillip Wylie,一位著名的进攻性安全专家和 CyCognito 的技术布道者,则认为打补丁并非完全无用,而是防御者武器库中的众多工具之一。 该会议由 Point3 Security 公司于4月8日和9日组织召开。Aitel 于4月18日在Twitter上发布了这场辩论的 。 Aitel 指出,如果网络上有易受攻击的设备,那么它们应该被移除,用其他设备代替,而不是不断打补丁。 在他为 Immunity 工作期间(他在2019年将 Immunity 卖给了 Cyxtera Technologies) Aitel 说,他的许多客户都是大型金融公司,他曾建议他们与软件供应商签订的任何合同也包含一个条款:如果任何软件被证明有过度的漏洞,他们可以退出合同。 Aitel 将补丁比作橙汁(美国人早餐中的必备),他说,多年来人们一直认为它是一个人早餐中最有用的部分;而最后,人们发现橙汁含有过多的糖分,只会使人发胖。 他在提到微软和其他大的软件供应商时措辞很严厉,他说他们在实际减轻劣质软件所带来的问题方面做得很少。他还批评了PHP的许多安全性问题。 Aitel 对 Linux 的批评同样严厉,他指出 “内核的最大贡献者是中国电信厂商华为”,他称该公司已被美国起诉,并问道:如果这么多补丁来自这样的公司,人们怎么能放心? Aitel 呼吁进行漏洞管理,主张 “政府是处理这一问题的最佳实体”。他的论点是,没有其他实体有足够的力量来反击大型软件供应商和安全行业的游说。 不过,最终决定辩论胜负的观众投票站在了 Wylie的 一边,56%的观众支持他的立场。 您可以自行判断。我们认为漏洞是政治问题,而不仅仅是技术问题。此外请记得 Aitel 的身份,并且,他对谷歌的吹捧有些奇怪。 #security

相关推荐

封面图片

谷歌修补商业间谍软件供应商利用的零日漏洞

谷歌修补商业间谍软件供应商利用的零日漏洞 谷歌已紧急修复 Chrome 中被商业间谍软件供应商利用的零日漏洞。 就在补丁发布前两天,谷歌威胁分析小组(TAG)的 Clement Lecigne 向 Chrome 团队报告了该漏洞。 谷歌,它已经意识到这个漏洞的存在,该漏洞被追踪为 CVE-2023-5217,并被描述为“libvpx 中 vp8 编码的堆缓冲区溢出”。 谷歌威胁分析小组(TAG)的研究员 Maddie Stone 在推特上,该 Chrome 漏洞已被利用来安装间谍软件。 该漏洞已在 Google Chrome 117.0.5938.132 中修复,该版本现已通过稳定桌面通道向 Windows、Mac 和 Linux 用户推出。

封面图片

计算机科学家认为不应神化 AI

计算机科学家认为不应神化 AI 计算机科学家 Jaron Lanier 在《纽约客》发表文章《There Is No AI》,提出应停止对人工智能的神化,而将其作为一种创新的社会协作形式来看待。他反对最近呼吁停止训练更高级人工智能的联署信,并再次提出“数据尊严”概念:结束人工智能黑箱,记录比特的来源,“人们可以为他们创造的东西获得报酬,即使这些东西是通过大模型过滤和重新组合的”,“当一个大模型提供有价值的输出时,数据尊严的方法将追踪最独特和有影响力的贡献者。” 频道 @WidgetChannel 投稿 @WidgetPlusBot

封面图片

科学家创造人工突触 搭配水和盐制造出一种类脑计算机

科学家创造人工突触 搭配水和盐制造出一种类脑计算机 为了提高传统计算机的能效,科学家们长期以来一直从人脑中寻找灵感。他们希望通过各种方式模仿人脑的非凡能力。这些努力导致了类脑计算机的开发,它摆脱了传统的二进制处理方式,采用了类似于我们大脑的模拟方法。然而,我们的大脑是以水和称为离子的溶解盐粒子为介质运行的,而目前大多数受大脑启发的计算机则依赖于传统的固体材料。这就提出了一个问题:我们是否可以通过采用相同的媒介来更忠实地复制大脑的工作原理?这种引人入胜的可能性正是离子神经形态计算这一新兴领域的核心所在。突触的图示。突触由胶体球组成,球体之间有纳米通道。资料来源:乌得勒支大学在《美国国家科学院院刊》(PNAS)发表的最新研究中,科学家们首次展示了一个依靠水和盐的系统,它具有处理复杂信息的能力,与我们大脑的功能如出一辙。这一发现的核心是一个 150×200 微米的微小装置,它模仿了突触的行为突触是大脑中负责在神经元之间传递信号的重要组成部分。乌特勒支大学理论物理研究所和数学研究所的博士生蒂姆-卡姆斯马(Tim Kamsma)是这项研究的第一作者,他兴奋地表示:"虽然能够处理复杂信息的人工突触已经存在,但我们现在首次表明,利用水和盐也能实现这一创举。我们利用与大脑相同介质的系统,有效地复制了神经元的行为"。该装置由韩国科学家开发,被称为离子电子忆阻器,由一个锥形微通道组成,通道内充满水和盐溶液。在接收电脉冲时,液体中的离子会通过通道迁移,从而导致离子浓度的改变。根据脉冲的强度(或持续时间),通道的电导率会相应调整,从而反映出神经元之间连接的加强或减弱。电导的变化程度是输入信号的可测量代表。另一项发现是,通道的长度会影响浓度变化消散所需的持续时间。"卡姆斯马阐述说:"这表明有可能定制通道,使其在不同的持续时间内保留和处理信息,这与我们大脑中观察到的突触机制类似。人工突触的显微图片。资料来源:乌得勒支大学这一发现的起源可以追溯到卡姆斯马不久前开始博士研究时的一个想法。他将这个以利用人工离子通道完成分类任务为中心的想法转化为一个强大的理论模型。卡姆斯马回忆说:"巧合的是,在此期间,我们与韩国的研究小组有了交集。他们以极大的热情接受了我的理论,并迅速启动了基于该理论的实验工作。令人惊讶的是,仅仅三个月后,初步研究结果就出来了,与卡姆斯马理论框架中的预测非常吻合。见证从理论猜想到实际成果的转变,最终产生这些漂亮的实验结果,令人无比欣喜。"卡姆斯马强调了这项研究的基础性,并着重指出,离子神经形态计算虽然发展迅速,但仍处于起步阶段。设想中的结果是,与当今技术相比,计算机系统在效率和能耗方面具有极大的优势。然而,这一愿景能否实现,目前仍是猜测。不过,卡姆斯马认为该出版物是向前迈出的重要一步。他断言:"这标志着计算机不仅能够模仿人脑的通信模式,而且还能利用相同的媒介,这是一个至关重要的进步。或许,这最终将为计算系统更忠实地复制人脑的非凡能力铺平道路。"编译来源:ScitechDaily ... PC版: 手机版:

封面图片

麻省理工学院长期教授、计算机科学家阿文德去世 享年77岁

麻省理工学院长期教授、计算机科学家阿文德去世 享年77岁 阿文德是一位多产的研究人员,曾领导计算机科学与人工智能实验室(CSAIL)的计算结构小组,在麻省理工学院任教近五十年。萨利-科恩布鲁斯(Sally Kornbluth)校长今天在致麻省理工学院社区的一封信中写道:"他深受麻省理工学院社区和世界各地无数人的爱戴,他的智慧才华和对生活的热情激励着他们。"作为一名科学家,阿文德因其在数据流计算方面的重要贡献而闻名,数据流计算旨在优化数据流,以利用并行性,实现更快、更高效的计算。在过去的 25 年中,他的研究兴趣扩展到为微处理器和硬件加速器等复杂数字设备的形式建模、高级综合和形式验证开发技术和工具,以及并行计算架构和编程语言的内存模型和高速缓存一致性协议。认识阿文德的人都说他是一个罕见的人,他的兴趣和专长从高层次的理论形式系统一直到语言和编译器,再到硅硬件的门和结构。从减少数据中心所需的能源和空间,到简化更高效的多核计算机芯片设计,阿文德的研究成果应用广泛。"阿文德既是计算机体系结构和编程语言领域的杰出学者,也是一位兢兢业业的教师,他为我们的学生带来了系统级思维。他还是一位杰出的学术带头人,经常领导课程改革,并以有意义、有影响的方式为工程理事会做出贡献。"首席创新与战略官、工程学院院长、电气工程与计算机科学 Vannevar Bush 讲座教授 Anantha Chandrakasan 说:"我将非常怀念他的睿智建议。""阿文德的正能量和他爽朗的笑声照亮了许多人的生活。他为同事和几代学生提供了经久不衰的睿智建议。他致力于追求卓越的学术成就,不仅改变了计算机体系结构和并行计算方面的研究,还将这一承诺带到了他作为电子工程科学系计算机科学教研室主任的工作中。"麻省理工学院苏世民计算机学院院长、电气工程与计算机科学亨利-埃利斯-沃伦(Henry Ellis Warren)教授 Dan Huttenlocher 说:"他给我们所有有幸与他共事的人留下了持久的影响。"阿文德在坎普尔印度理工学院求学期间对并行计算产生了浓厚的兴趣,并于 1969 年获得该校学士学位。1972 年和 1973 年,他分别获得明尼苏达大学计算机科学硕士和博士学位,研究操作系统和程序行为数学模型。1974 年至 1978 年,他在加州大学欧文分校任教,之后加入麻省理工学院。在麻省理工学院,阿文德的小组研究并行计算和声明式编程语言,他领导开发了两种并行计算语言:Id 和 pH。20 世纪 90 年代,他一直致力于这些编程语言的研究,并于 2001 年与合著者 R.S. Nikhil 出版了《pH 中的隐式并行编程 》 一书,这是 20 多年研究的结晶。除研究工作外,阿文德还是 EECS 的重要学术带头人。他曾担任该系计算机科学教研室主任,在麻省理工学院苏世民计算机学院成立后,他在帮助 EECS 重组方面发挥了关键作用。"阿文德坚持不懈的积极态度、坚定不移的乐观主义、无边无际的慷慨和作为研究人员的非凡力量确实鼓舞人心,给所有有幸认识他的人留下了深刻的印记。我非常感谢他给我们的生活带来的光明,以及他对我们社区的根本性影响,"电气工程与计算机科学安德鲁和埃尔纳-维特比教授兼 CSAIL 主任 Daniela Rus 说。他在数据流和并行计算方面的工作促成了 20 世纪 80 年代末和 90 年代初的季风项目。阿文德的小组与摩托罗拉公司合作,制造了 16 台数据流计算机器,并开发了相关软件。其中一台 Monsoon 数据流计算机现存于加利福尼亚州山景城的计算机历史博物馆。正如他在 2012 年接受电气和电子工程师学会(IEEE)采访时所解释的那样,20 世纪 90 年代,并行计算研究资金开始枯竭,阿文德的工作重心随之转移。他回忆说:"微处理器的速度越来越快,人们认为不需要它了。"相反,他开始将其团队在并行编程中学习和开发的技术应用到数字硬件的原理设计中。除了指导麻省理工学院的学生和年轻同事,阿文德还为许多国家的大学和政府提供并行编程和半导体设计方面的研究咨询。基于他在数字硬件设计方面的工作,Arvind 于 2000 年创立了 Sandburst 公司,这是一家无晶圆厂半导体芯片制造公司。Sandburst 后来被博通收购。阿文德和他的学生们还开发了一种编程语言 Bluespec,旨在实现芯片设计的自动化。在这项工作的基础上,他于 2003 年与他人共同创办了初创公司 Bluespec, Inc.,致力于开发实用工具,帮助工程师简化设备设计。过去十年间,他致力于推动麻省理工学院的本科生教育,为 6.004(计算结构)和 6.191(深度学习导论)课程引入现代设计工具,并将与 Bluespec 密切相关的编程语言 Minispec 纳入其中。由于在数据流和多线程计算以及硬件高级合成工具开发方面做出的上述贡献和其他贡献,Arvind 于 2008 年和 2012 年分别荣获美国国家工程院院士和美国艺术与科学院院士称号。 他还被本科母校印度理工学院坎普尔分校评为杰出校友。"阿文德不仅是EECS社区的支柱和计算机科学的泰斗,他还是一位受人爱戴的同事和值得珍惜的朋友。我们这些有幸与 Arvind 共事和合作的人对他的突然离世感到悲痛欲绝。他的仁慈和幽默坚定不移;他的指导深思熟虑;他的指导是无价之宝。"麻省理工学院苏世民计算机学院副院长兼电子工程与电子技术系主任 Asu Ozdaglar 说:"我们将深深地怀念他。"阿文德曾获得印度国家科学院院士、美国计算机协会和电气和电子工程师学会研究员等众多奖项,并于2012年获得电气和电子工程师学会颁发的哈里-H-古德纪念奖,该奖旨在表彰对信息处理领域的理论或实践做出的重大贡献。阿文德是一位谦逊的科学家,他首先指出,这些成就的取得离不开他杰出而出色的合作者。这些合作者中最重要的是他有幸在麻省理工学院共事过的本科生和研究生。 据他的家人说,他与这些学生在专业和个人方面都保持着良好的关系,他把这些关系看得比他们一起完成的工作更重要。在 2012 年接受 IEEE 采访时,阿文德这样总结他在科学上取得成功的关键:"真的,一个人必须做自己相信的事情。我认为,我们大多数人的工作水平,如果你每天都不乐在其中,是无法持续的。你不能只为结果而工作。你必须努力工作,因为你会说,'我必须知道这个问题的答案',"他说。他的妻子 Gita Singh Mithal、两个儿子 Divakar '01 和 Prabhakar '04、他们的妻子 Leena 和 Nisha 以及两个孙子 Maya 和 Vikram 均健在。 ... PC版: 手机版:

封面图片

谷歌科学家发布:量子计算机取得重大突破

谷歌科学家发布:量子计算机取得重大突破 谷歌科学家最近在ArXiv平台上发布了一篇预印本论文,声称在量子计算机领域取得了重大突破。他们表示,通过对Sycamore处理器的升级,谷歌成功提升了量子位的数量,从之前的53个增加到了70个。 这次实验中,谷歌科学家们执行了一项名为随机电路采样的任务,这个任务在量子计算中用于评估计算机的性能和效率。通过运行随机电路并分析结果输出,科学家们测试了量子计算机在解决复杂问题方面的能力。 谷歌的研究结果显示,升级后的70个量子位的Sycamore处理器在执行随机电路采样任务上比业内最先进的超级计算机快了几十亿倍。例如,需要业内最先进超级计算机Frontier计算47.2年才能完成的任务,53个量子位的Sycamore处理器只需要6.18秒就能完成,而新版的70个量子位的Sycamore处理器速度更快。来源 ,, 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞

苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞 苹果公司周四发布了安全更新,以解决被攻击者利用来入侵iPhone、iPad和Mac的两个零日漏洞。 零日安全漏洞是软件供应商不知道的缺陷,还没有打补丁。在某些情况下,它们也有公开可用的概念验证漏洞,或者可能已被积极利用。 在今天发布的安全公告中,苹果公司表示,他们知道有报告称这些问题 "可能已经被积极利用了"。 这两个缺陷是英特尔图形驱动程序中的越界写入问题(CVE-2022-22674),允许应用程序读取内核内存,以及AppleAVD媒体解码器中的越界读取问题(CVE-2022-22675),将使应用程序以内核权限执行任意代码。 这些漏洞由匿名研究人员报告,并由苹果公司在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,分别改进了输入验证和边界检查。 BleepingComputer

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人