辉瑞新冠疫苗的研发合作伙伴 BioNTech 的首席执行官撒辛(Ugur Sahin)表示,今年冬天的疫情仍然严峻,因为短时间内疫苗还不会发挥很大的作用。撒辛接受 BBC 采访时说,他有信心疫苗能够降低人与人之间的传染率,阻止新冠病毒疾病症状的出现。他说,疫苗有可能可以降低一半的传染率,这对全球疫情来说已经算是很大的贡献。撒辛表示,如果一切顺利,疫苗可望在“今年底,明年初”交货。他说,目标是在明年 4 月前全球出货 3 亿份剂量,这个规模仅仅能让疫苗开始发挥作用而已。他表示,在那之后疫苗的作用会越来越大,“到了明年夏天,传染率就会下降,最重要的是必须在明年秋冬之前提高疫苗接种率。”
苹果回应隐私担忧
上周苹果服务器宕机导致了应用程序失去响应或需要数分钟时间才能启动运行。此事引发了对 macOS 操作系统隐私方面的担忧,苹果被发现会检查用户启动的任何应用程序。苹果于 16 日更新了相关的技术支持页面(中文版未更新),回应了隐私保护方面的问题。苹果称,Gatekeeper 会执行在线检查以验证应用程序是否包含已知恶意软件,以及开发者的签名证书是否已被撤销。苹果称它从未将这些信息与苹果用户或设备统一起来,不会使用检查数据去了解用户设备上运行的程序。安全检查不包含用户的 Apple ID 或设备识别符。为了进一步保护用户隐私,苹果已停止记录 IP 地址,将确保所有任何收集的 IP 地址从日志里移除。明年苹果还将提供关闭的选项。
研究人员找到了新方法远程窃取英特尔 CPU 的密钥,即使 CPU 启用了 SGX(software guard extensions)。最新的攻击被称为 PLATYPU,能通过 Running Average Power Limit(RAPL)远程利用发动旁路攻击。RAPL 是英特尔的接口,用于监控通过 CPU 和内存的能流。研究人员发现,利用 RAPL 能获得有关指令和数据流的足够多线索,从而推断出 CPU 加载的值,泄露 SGX 保管的加密密钥,挫败 ASLR(地址空间布局随机化),建立一个秘密通道悄悄窃取数据。英特尔始于 Sandy Bridge 架构的 CPU 都存在该漏洞。
微软释出补丁修复112个安全漏洞
微软在周二释出了 11 月例行安全更新,修复了 112 个安全漏洞,其中 17 个为高危级。15 个微软产品受到影响,其中包括 Microsoft Windows、Office、Internet Explorer、Edge (EdgeHTML 和 Chromium 版)、ChakraCore、Exchange Server、Dynamics、Windows Codecs Library、Azure Sphere、Windows Defender、Teams、Azure SDK、Azure DevOps 和 Visual Studio。修复的一个漏洞是 Google 安全团队 Project Zero 在上月底披露的 Windows Kernel Cryptography Driver 漏洞(CVE-2020-17087),该提权漏洞据信正被利用,因此 Google 提前进行披露。
最新评论
需要收费吗
能用吗?
怎么安装
感谢
怎么下载呢