微軟表示將在 2025 年停止支持 Windows 10;Vue v3.1.0 (Pluto) 發(fā)布 | 思否周刊

SegmentFault 思否
40s 新聞速遞
微軟表示將在 2025 年停止支持 Windows 10
黑客利用 Chrome 和 Windows 零日漏洞鏈,對(duì)目標(biāo)系統(tǒng)進(jìn)行攻擊
Nvidia 和 Valve 合作將 DLSS 引入 Linux
Android 12 Beta 是 Android 歷史上下載量最大的測(cè)試版
AMD 官方確認(rèn):下一代計(jì)算卡采用雙芯封裝
字節(jié)跳動(dòng)全面進(jìn)軍云計(jì)算 IaaS 服務(wù)
騰訊注冊(cè)分付商標(biāo),或?qū)⑼瞥鑫⑿虐妗盎▎h”
Chrome OS 計(jì)劃將更新周期縮短為 4 周
EA承認(rèn)遭到網(wǎng)絡(luò)攻擊 780G 游戲、引擎源代碼和內(nèi)部開(kāi)發(fā)工具泄露
CentOS 8.4 發(fā)布
Intel 發(fā)布 CPU 優(yōu)化代碼示例
openSUSE Leap 15.3 正式發(fā)布
WSL 支持運(yùn)行 AI 訓(xùn)練任務(wù)以及 Linux GUI 應(yīng)用
Visual Studio Code 1.57 發(fā)布,集成 Edge 開(kāi)發(fā)工具
Vue v3.1.0 (Pluto) 發(fā)布
SegmentFault 思否
行業(yè)資訊
微軟表示將在 2025 年停止支持 Windows 10
就在各方都圍繞著“微軟即將推出下一代 Windows 操作系統(tǒng)”的相關(guān)信息討論得熱火朝天之際,微軟官方又在此基礎(chǔ)上進(jìn)行了一把火上澆油。根據(jù) Windows 10 家庭版和專業(yè)版生命周期頁(yè)面顯示,微軟計(jì)劃于 2025 年 10 月 14 日結(jié)束 Windows 10 的支持工作。
官方頁(yè)面頂部標(biāo)記為“Important”的橫幅指出:“微軟將繼續(xù)支持至少一個(gè) Windows 10 Semi-Annual Channel,直到 2025 年 10 月 14 日?!?/span>

頁(yè)面詳細(xì)信息顯示,對(duì) Windows 10 家庭版和專業(yè)版的支持結(jié)束時(shí)間為 2025 年 10 月 14 日。這意味著,屆時(shí) Windows 10 將不會(huì)再接受任何安全或質(zhì)量更新,用戶也不能夠再在該操作系統(tǒng)出現(xiàn)問(wèn)題時(shí)聯(lián)系微軟尋求建議。在今年 4 月份召開(kāi)的一場(chǎng)財(cái)報(bào)電話會(huì)議上,微軟方面曾透露,Windows 10 的月活躍用戶已經(jīng)達(dá)到了 13 億人次。
不過(guò)也有外媒猜測(cè),說(shuō)不定微軟就在將來(lái)某個(gè)時(shí)刻決定延長(zhǎng)對(duì) Windows 10 的支持期限,畢竟曾經(jīng)有過(guò) Windows 7 的前車之鑒。
此外,微軟方面于日前意外泄露的信息表明,至少在目前,Windows 10 將會(huì)與新版操作系統(tǒng)一同運(yùn)行,這將使用戶有適當(dāng)?shù)臅r(shí)間從一個(gè)操作系統(tǒng)過(guò)渡到另一個(gè),而不是像 2016 年那樣被迫提前進(jìn)行升級(jí)。彼時(shí),微軟曾違背用戶意愿將一些 Windows 7 用戶升級(jí)到了 Windows 10,從而產(chǎn)生了不少麻煩。
黑客利用 Chrome 和 Windows 零日漏洞鏈,對(duì)目標(biāo)系統(tǒng)進(jìn)行攻擊
卡巴斯基的安全研究人員近日發(fā)現(xiàn)了一個(gè)名為 PuzzleMaker 的惡意攻擊者,他利用 Google Chrome 瀏覽器和 Windows 10 的零日漏洞鏈,對(duì)全球多家公司進(jìn)行了有高度針對(duì)性的攻擊。
據(jù)卡巴斯基的報(bào)告,由 PuzzleMaker 發(fā)起的攻擊在 4 月中旬首次被發(fā)現(xiàn),該漏洞鏈中的第一個(gè)漏洞是 CVE-2021-21224,這是 Chrome 瀏覽器在 90.0.4430.85 版本之前的一個(gè) V8 引擎漏洞。該惡意行為利用 Chrome V8 JavaScript 引擎中的遠(yuǎn)程代碼執(zhí)行漏洞訪問(wèn)目標(biāo)的系統(tǒng)。
之后,PuzzleMaker 攻擊者使用了定制的權(quán)限提升漏洞,通過(guò)濫用 Windows 內(nèi)核中的信息披露漏洞(CVE-2021-31955)和 Windows NTFS 權(quán)限提升漏洞(CVE-2021-31956)來(lái)破壞最新的 Windows 10 版本,其中前者通常用于披露運(yùn)行進(jìn)程的 Eprocess 結(jié)構(gòu)內(nèi)核的地址,后者可被利用來(lái)獲得更高系統(tǒng)權(quán)限。
當(dāng)把上述這些漏洞聯(lián)系在一起時(shí),攻擊者就能夠跳出沙盒并在目標(biāo)機(jī)器上以系統(tǒng)權(quán)限執(zhí)行惡意代碼。
除了上述漏洞利用外,整個(gè)攻擊鏈還包括其他 4 個(gè)惡意軟件模塊,即 Stager、Dropper、Service 和 Remote Shell。Stager 模塊用于通知用戶提取成功,還從遠(yuǎn)程站點(diǎn)下載并執(zhí)行更復(fù)雜的惡意軟件 Dropper 模塊。
每個(gè) stager 模塊都會(huì)向目標(biāo)分發(fā)使用自定義配置的 blob,其中包括 C&C URL、會(huì)話 ID、解密下一個(gè)惡意軟件階段的密鑰以及其他信息。
Dropper 模塊用于安裝兩個(gè)偽裝成微軟官方的 Windows 操作系統(tǒng)文件的可執(zhí)行程序。其中一個(gè)程序 (WmiPrvMon.exe, % SYSTEM) 能夠注冊(cè)為一項(xiàng)服務(wù),并用作第二個(gè)可執(zhí)行文件的啟動(dòng)程序。第二個(gè)可執(zhí)行文件 (% SYSTEM % wmimon.dll) 具有遠(yuǎn)程 shell 的功能,可以被視為攻擊的主要負(fù)載。
遠(yuǎn)程 shell 模塊具有指向命令和控制服務(wù)器 (media-seoengine.com) 的硬編碼 URL。C&C 服務(wù)器和客戶端之間的所有通信都經(jīng)過(guò)身份驗(yàn)證和加密。遠(yuǎn)程 shell 模塊可以下載和上傳數(shù)據(jù)、啟動(dòng)和停止程序、休眠指定時(shí)間段以及在必要時(shí)從受感染的計(jì)算機(jī)中刪除自身。
目前,Google 已在 4 月 20 日針對(duì) Chrome V8 引擎中的 CVE-2021-21224 漏洞推出了軟件更新,微軟也已經(jīng)于周二發(fā)布的 6 月補(bǔ)丁中修復(fù)了 CVE-2021-31955 和 CVE-2021-31956 漏洞。建議所有未更新的用戶都更新這些補(bǔ)丁,以避免遭遇惡意軟件攻擊。
Nvidia 和 Valve 合作將 DLSS 引入 Linux
近日,Nvidia 和 Valve 這兩個(gè)游戲行業(yè)的巨頭宣布將展開(kāi)合作,通過(guò)把 DLSS 引入 Linux 從而大幅改善 Linux 系統(tǒng)的游戲體驗(yàn)。

DLSS 全稱是 Deep Learning Super Sampling(深度學(xué)習(xí)超級(jí)采樣),是 Nvidia 為 Nvidia 顯卡所開(kāi)發(fā)的一種圖像升格技術(shù)。這項(xiàng)技術(shù)使低分辨率圖像升格為高分辨率圖像成為可能,因此可以在高分辨率顯示器上獲得更好的顯示效果。
這項(xiàng)技術(shù)將大大提升用戶的游戲體驗(yàn),但此前該技術(shù)僅支持在 Windows 平臺(tái)上使用。Nvidia 和 Valve 將通過(guò)此次合作,將 DLSS 帶到 Linux 上的 Steam Proton(Steam Proton 是 Steam 的開(kāi)源項(xiàng)目,該項(xiàng)目基于另一個(gè)開(kāi)源項(xiàng)目 Wine 進(jìn)行了二次開(kāi)發(fā))。通過(guò)使用 RTX GPU 上的 Tensor Cores 來(lái)加速支持這項(xiàng)技術(shù)的游戲性能,這意味著《使命召喚》、《賽博朋克 2077》、《堡壘之夜》和《彩虹六號(hào):圍攻》等游戲很快就可以通過(guò) Steam 在 Linux 上游玩。
這項(xiàng)技術(shù)也需要顯卡在硬件層面上支持 DLSS 才能發(fā)揮出最佳效果,如上一代 GeForce RTX 20 系和最新的 30 系顯卡。
Nvidia 在主題演講中表示:
我們正在與 Valve 和 Linux 游戲社區(qū)合作,將 Nvidia DLSS 帶到 Proton —— Linux 玩家將能夠使用 GeForce RTX GPU 上的專用 AI 核心來(lái)提高 Windows 游戲在 Linux 操作系統(tǒng)上的幀率。
Android 12 Beta 是 Android 歷史上下載量最大的測(cè)試版
Android 工程副總裁戴夫-伯克(Dave Burke)說(shuō),Android 12 測(cè)試版是 "迄今為止我們下載/安裝次數(shù)最多的測(cè)試版"。不過(guò)他沒(méi)有給出任何具體數(shù)字,以便我們可以與以前的測(cè)試規(guī)模進(jìn)行比較。
Android 12 在 5 月首次進(jìn)入測(cè)試階段,它帶來(lái)了很長(zhǎng)一段時(shí)間以來(lái)界面的第一次重大重新設(shè)計(jì)。這個(gè)新的迭代被稱為 "Material You"。這有助于激發(fā)人們對(duì)新版本的興趣。
由于有幾家制造商比往常更早地準(zhǔn)備好了 Beta 1,所以不僅僅是 Pixel 的用戶在下載它,這也是安裝量較大的一個(gè)主要原因。
昨天 Google 開(kāi)始為 Pixel 設(shè)備推出 Android 12 Beta 2,其中有新的隱私功能和其他變化(即對(duì) Wi-Fi 快速切換的工作方式進(jìn)行了一些改變,不過(guò)一些測(cè)試者對(duì)此有一些疑慮)。

AMD官方確認(rèn):下一代計(jì)算卡采用雙芯封裝
在最近的一次 Linux 內(nèi)核更新中,AMD 工程師終于確認(rèn),基于下一代 CDNA2 架構(gòu)的加速計(jì)算卡,將會(huì)采用雙芯封裝。去年 11 月,AMD 發(fā)布了頂級(jí)加速計(jì)算卡 Instinct MI100,首次采用針對(duì) HPC 高性能計(jì)算、AI 人工智能全新設(shè)計(jì)的 CDNA 架構(gòu),和游戲向的 RDNA 架構(gòu)截然不同。

AMD CEO 蘇姿豐博士此前接受媒體采訪時(shí)確認(rèn),會(huì)在今年晚些時(shí)候推出下一代 CDNA 架構(gòu),自然就是 CDNA2。
CDNA2 架構(gòu)的新一代預(yù)計(jì)叫做 Instinct MI200,已經(jīng)多次曝光,開(kāi)發(fā)代號(hào)“Aldebaran”(畢宿五),將首次引入 MCM 多芯片封裝設(shè)計(jì),有點(diǎn)類似銳龍、霄龍的小芯片封裝,流處理器可以輕松翻番到 1.5 萬(wàn)個(gè)。

在最新的 Linux 更新中,AMD 工程師寫(xiě)道,Aldebaran 會(huì)有兩個(gè)內(nèi)核(Die),但只有主內(nèi)核能獲取、顯示(整體)功耗數(shù)據(jù),另一個(gè)內(nèi)核的功耗值會(huì)顯示為零,另外功耗限制也不能通過(guò)第二個(gè)內(nèi)核進(jìn)行設(shè)置。
但不清楚同時(shí)集成的 HBM2 顯存的功耗是同時(shí)由主內(nèi)核控制,還是走新的 I/O 模塊。
至于兩個(gè)內(nèi)核之間如何連接、通信,目前也不確定,可能會(huì)是類似銳龍、霄龍的 Infinity Fabric 高速總線通道。

此外,Intel Xe HP/HPC、NVIDIA Hopper 計(jì)算卡,也都有望采用 MCM 多芯封裝。
至于游戲級(jí)顯卡何時(shí)上雙芯封裝,可能要等到 RDNA3 架構(gòu)了。
字節(jié)跳動(dòng)全面進(jìn)軍云計(jì)算 IaaS 服務(wù)
字節(jié)“火山引擎”部門將在今年 9-10 月發(fā)布包含計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)的云計(jì)算 IaaS 服務(wù)。該業(yè)務(wù)將由字節(jié)去年 8 月收購(gòu)的容器云服務(wù)商才云科技創(chuàng)始人張?chǎng)呜?fù)責(zé),匯報(bào)給原百度 T11 級(jí)技術(shù)專家,現(xiàn)火山引擎總經(jīng)理譚待。在更高層,火山引擎的整體業(yè)務(wù)由分管字節(jié)技術(shù)研發(fā)的副總裁楊震原負(fù)責(zé)。在已建成的河北張家口數(shù)據(jù)中心外,字節(jié)也正計(jì)劃在上海、深圳等城市或周邊建設(shè)大型數(shù)據(jù)中心,用于對(duì)外提供 IaaS 服務(wù)。
騰訊注冊(cè)分付商標(biāo),或?qū)⑼瞥鑫⑿虐妗盎▎h”
騰訊科技(深圳)有限公司申請(qǐng)注冊(cè)“分付”商標(biāo),國(guó)際分類為金融物管、通訊服務(wù)等,商標(biāo)狀態(tài)顯示為申請(qǐng)中。據(jù)報(bào)道,微信用戶可以從“分付”借錢用于購(gòu)物、消費(fèi)?!胺指丁焙椭Ц秾毣▎h分期類似,但兩者在收取費(fèi)用上也有所差別。目前,分付仍處于測(cè)試階段。
Chrome OS 計(jì)劃將更新周期縮短為 4 周
Google 發(fā)文表示,從第 4 季度的 M96 開(kāi)始,Chrome OS 的更新周期將縮短為 4 周。

早在今年 3 月,Google 就宣布 Chrome 瀏覽器將轉(zhuǎn)為每 4 周發(fā)布一次新版本,以加快功能的推出,并且 Chrome 將增加一個(gè)新的 Extended Stable 選項(xiàng),用戶可通過(guò)該選項(xiàng)更改為每 8 周更新一次新版本。如今,其表示為了更快地向消費(fèi)者提供新功能,同時(shí)繼續(xù)保證 Chrome OS 的安全性、穩(wěn)定性、速度和簡(jiǎn)單性,Chrome OS 也將從第 4 季度的 M96 開(kāi)始每 4 周更新一次。

根據(jù)已經(jīng)發(fā)布的時(shí)間表,M96 版本將于今年的 11 月底推出,略晚于 Chrome 瀏覽器。同時(shí),為了彌補(bǔ) M94 和 M96 之間的差距,Chrome OS 將跳過(guò) M95 版本。此外,對(duì)于企業(yè)和教育用戶,Chrome OS 還將通過(guò) M96 推出一個(gè)新頻道,更新周期為 6 個(gè)月,這將有助于確保由管理員管理的大量 Chromebook 的穩(wěn)定性,更多細(xì)節(jié)將在之后公布。
EA承認(rèn)遭到網(wǎng)絡(luò)攻擊 780G 游戲、引擎源代碼和內(nèi)部開(kāi)發(fā)工具泄露
知名游戲公司藝電(Electronic Arts)近日遭到網(wǎng)絡(luò)攻擊,導(dǎo)致包括游戲和引擎源代碼、內(nèi)部開(kāi)發(fā)工具在內(nèi)的龐大數(shù)據(jù)池被破壞和泄露。在網(wǎng)站上詳細(xì)報(bào)告了 780GB 的數(shù)據(jù)泄露之后,EA 向外媒 Vice 證實(shí)了這次攻擊。
Vice 消息稱,有黑客正在暗網(wǎng)上出售這些被盜的數(shù)據(jù)。雖然數(shù)據(jù)本身并未廣泛分發(fā),但黑客正在共享部分截圖作為擁有這些數(shù)據(jù)的證據(jù)。入侵涉及的數(shù)據(jù)包括 FIFA 21、Frostbite Engine(為戰(zhàn)地 、FIFA、Madden、 星球大戰(zhàn)和其他 EA 特許經(jīng)營(yíng)權(quán)提供動(dòng)力的引擎)以及專有框架和 SDK 的源代碼。
在確認(rèn)遭到網(wǎng)絡(luò)攻擊的同時(shí),EA 也注意到本次攻擊并沒(méi)有訪問(wèn)玩家數(shù)據(jù):
我們正在調(diào)查最近一起入侵我們網(wǎng)絡(luò)的事件,其中有限數(shù)量的游戲源代碼和相關(guān)工具被盜。沒(méi)有訪問(wèn)玩家數(shù)據(jù),我們沒(méi)有理由相信玩家隱私存在任何風(fēng)險(xiǎn)。
事件發(fā)生后,我們已經(jīng)進(jìn)行了安全改進(jìn),預(yù)計(jì)不會(huì)對(duì)我們的游戲或我們的業(yè)務(wù)產(chǎn)生影響。作為正在進(jìn)行的刑事調(diào)查的一部分,我們正在積極與執(zhí)法官員和其他專家合作。
SegmentFault 思否
最新技術(shù)資訊
CentOS 8.4 發(fā)布
CentOS Linux 8 最新版本 CentOS 8.4 已正式 GA,版本號(hào) 2105,rebuild 自 RHEL 8.4。

鏡像下載:
http://mirror.centos.org/centos/8/isos/
主要變化
此版本在可選的 module stream 中增加了以下新版本軟件包:
Python 3.9 SWIG 4.0 Subversion 1.14 Redis 6 PostgreSQL 13 MariaDB 10.5
LLVM Toolset 11.0.0 Rust Toolset 1.49.0 Go Toolset 1.15.7
Vue v3.1.0 (Pluto) 發(fā)布
新特性
Migration Build:提供兼容 Vue 2 行為的 Vue 3 構(gòu)建。Migration Build 旨在幫助將現(xiàn)有的 Vue 2 應(yīng)用程序遷移到 Vue 3
compiler-core:支持空白字符處理策略 (dee3d6a)
當(dāng)使用 runtime 編譯器時(shí),支持組件級(jí)別的compilerOptions(ce0bbe0)
config:
支持通過(guò)app.config.compilerOptions配置 runtime 編譯器 (091e6d6)
支持通過(guò)is="vue:xxx"將普通元素轉(zhuǎn)換為組件 (af9e699)
devtools:改進(jìn)對(duì) KeepAlive 的支持(03ae300)
devtools:引入性能事件 (performance events) (f7c54ca)
引入 onServerPrefetch (#3070) (349eb0f)
性能優(yōu)化
只有當(dāng)實(shí)際改變時(shí)才會(huì)觸發(fā)$attrs的更新 (5566d39) compiler:解析閉合標(biāo)簽時(shí)跳過(guò)不必要的檢查 (048ac29) 當(dāng)使用 global mixins 時(shí),避免對(duì) props/emits 的規(guī)范化進(jìn)行 deopt 處理
Intel 發(fā)布 CPU 優(yōu)化代碼示例

openSUSE Leap 15.3 正式發(fā)布

主要變化
Xfce 4.16:帶來(lái)新的圖標(biāo)和調(diào)色板 GNU Health 3.8:增加新的牙科模塊和牙形圖 軟件包管理器 DNF 升級(jí)到 4.7.0 增加對(duì) IBM Z 和 LinuxONE (s390x) 架構(gòu)的支持
WSL 支持運(yùn)行 AI 訓(xùn)練任務(wù)以及 Linux GUI 應(yīng)用




主要更新亮點(diǎn):
Workspace Trust


全新的入門指南體驗(yàn)
遠(yuǎn)程倉(cāng)庫(kù) (Remote Repositories)

Terminal tabs

支持更改選項(xiàng)卡的顏色以實(shí)現(xiàn)它們之間的快速導(dǎo)航和區(qū)分 支持拖放選項(xiàng)卡以進(jìn)行重新排 將終端組中的選項(xiàng)卡拖入空白區(qū)域會(huì)將其從組中刪除
集成 Edge 瀏覽器調(diào)試工具

支持 JSDoc @link

針對(duì)非代碼文件的“Go to Definition”功能


