Android 正以安全的名义变得日益封闭。Google 宣布将验证所有 Android 应用开发者的身份,不再局限于在 Play Store 应用商店发布应用的开发者。从明年开始,Google 将屏蔽未经身份验证的开发者的 Android 应用的侧载(sideload)。Google 给出的理由是安全。Google 称,它从 2023 年要起求所有 Google Play 应用开发者验证身份,此后恶意软件和欺诈大幅下降。于是搜索巨人得出一个结论:验证所有开发者的身份将有助于增强 Android 生态系统的安全性。
反疫苗的美国卫生部长小肯尼迪(Robert F. Kennedy Jr)要求《Annals of Internal Medicine》期刊撤回丹麦研究人员发表的一篇论文《Aluminum-Adsorbed Vaccines and Chronic Diseases in Childhood: A Nationwide Cohort Study》,对丹麦过去逾 20年来出生的 120 万名儿童的分析发现,疫苗中的铝化合物并不显著增加罹患自身免疫性、过敏性或神经发育障碍的风险。小肯尼迪对研究结论提出了质疑。疫苗怀疑论者曾宣称铝化合物
与自闭症等儿童疾病发病率上升有关,而 WHO 等机构早就驳斥过此类观点。以盐形式存在的铝广泛用于疫苗,没有证据表明疫苗中少量的铝会引起严重的副作用。对于小肯尼迪的要求,期刊表示无意撤稿。Retraction Watch 联合创始人 Ivan Oransky 指出,公共卫生官员很少要求撤稿,小肯尼迪此举是想要科学期刊屈服于他的意志。
新西兰空管系统上周末因软件故障罢工一小时,干扰了机场的正常运作,有五架飞机在空中盘旋,四架飞机无法起飞。新西兰唯一的空管服务商 Airways 表示问题是因为软件故障导致飞行数据无法在系统之间传输。Airways CEO James Young 表示,在发现问题之后,空中交通管制员立即采取了措施,飞机要么在地面等待,要么在空中等待。Airways 的空管系统有备份系统,但 Young 表示无法即时切换到备份系统,验证飞行信息数据需要时间。故障持续了大约一个小时,期间在空中盘旋的飞机有两架继续飞行,三架重返了起飞地。
被裁前在前雇主 IT 系统植入恶意程序和设立关闭开关的开发者 Davis Lu 被判四年监禁以及三年的监督释放。美国司法部称,2018 年 Davis Lu 任职的 Eaton Corporation 进行了重组,他遭到了降级。他随后在公司 Windows 生产环境中植入恶意代码进行报复。该恶意程序包含了一个无限的 Java 线程循环,旨在拖垮服务器,导致生产系统崩溃。Lu 还创建了一个过于明显的关闭开关:IsDLEnabledinAD ("Is Davis Lu enabled in Active Directory") ,当 Active Directory 中他的账户被禁用,关闭开关将会激活禁用所有用户的账户。2019 年 9 月 9 日,Lu 的雇佣关系终止,账户被禁用后关闭开关激活,数千名用户被锁定在系统外。此事导致雇主损失了数十万美元。在 Lu 被要求上缴公司发的笔记本电脑前,他删除了其中的加密数据。调查人员后来从设备上发现了他的搜索查询记录,包括搜寻如何提权,隐藏进程以及快速删除文件。
Google 准备让 Android TV 和其它 Android 生态系统保持一致。官方博客宣布从 2026 年 8 月 1 日起,Google TV 和 Android TV 应用都需要原生支持 64 位,为即将到来的 64 位电视设备做好准备。未满足要求的应用将无法在电视设备使用的 Google Play 应用商店上架。Google 表示,这一转变将有助于提供更好的性能、更短的启动时间,为未来的硬件带来全新的体验。
Arch Linux 项目披露其基础设施遭遇了 DDoS 攻击,提供了一旦网站发生宕机的一些权益方法,如使用镜像。Arch Linux 称,持续的 DDoS 攻击主要影响主网页、Arch User Repository (AUR)和论坛,它正在与托管服务提供商合作缓解攻击,同时在评估 DDoS 防护方案。