德国联邦资讯安全局(BSI)对于各国要求抵制中国华为技术公司表达怀疑,BSI 局长 Arne Schoenbohm 告诉明镜周刊,对于像禁令这样的重大决定,你需要提供证据。他还说,BSI 没有掌握这样的证据。华为被指控与中国情报机构有关联,因此受到各国日益严格的审查,美国、澳洲、日本等国政府禁止使用华为设备建设 5G 网络。美国已经施压德国,希望他们也加入抵制行列。Schoenbohm 指出,BSI 专家已经检查来自世界各地的华为产品和零件。

天文学家利用 NASA 的哈勃望远镜发现了一颗正在蒸发的系外行星。研究人员发现系外行星 GJ 3470b 的大气层正在失去氢气,导致它在缩小。天文学家寻找的是被称为“热海王星”的一类气态行星,其大小和海王星类似,但靠近恒星因此表面温度高达 1700 摄氏度,此类行星通常会快速蒸发掉而非常罕见。GJ 3470b 距离恒星较远,因此表面温度没有那么高,蒸发也没有那么快。GJ 3470b 距离母星 595 万公里,相比之下地球距离太阳 1.5 亿公里。研究人员称,热海王星会收缩到超级地球大小。

游戏即时通讯服务 Discord 今年十月推出了自己的游戏商店和订阅服务。Discord 在游戏玩家中非常受欢迎,然而在中国已经被屏蔽。Discord 的游戏商店采用了业内标准的销售分成,即三七分,销售收入三成归商店,七成归开发商。但大型开发商对这种分成日益不买账,纷纷推出了自己的游戏商店。而 Epic 打破了这种分成标准,宣布其商店的分成仅为 12%。Epic 还拉拢了多家独立游戏开发商发行仅在 Epic 商店销售的游戏,其中之一就是曾经的索尼 PS 平台独占游戏 Journey。现在,Discord 宣布其商店的销售分成比例进一步降至 10%。目前 Valve 的 Steam 平台相对于竞争对手仍然很多优势,包括先发优势,庞大的游戏社区,云储存,等等。但它正面临越来越激烈的竞争。

在东京医科大学人为降低女生考分的丑闻曝光之后,日本教育部对 81 所医学院的入学考试进行了调查,发现至少九所日本医学院操纵女生考试成绩。由 10 所大学被认定组织了“不适当的入学考试”。也就是说,报考这些学校的学生因为年龄或性别受到了不公平对待。包括东京医科大学、北里大学及顺天堂大学在内的 9 所大学都为他们的行为感到愧疚。第 10 所大学—圣玛丽安娜大学医学院尽管也被点名,但该大学否认有任何不当操作。调查还发现医学院的其他不正当行为,包括偏袒校友的孩子、对多次参加入学考试的人有偏见。

除了五眼国家外,华为的电信设备在世界各地正遭遇越来越多的质疑。法国电信公司 Orange 称它不会雇华为去建造 5G 网络;德国电信称它将评估其供应商策略。美国官员警告盟友华为设备可能包含可用于网络攻击的后门。华为则反击说这些担忧都是没有根据的。Orange CEO Stephane Richard 表示该公司将继续使用传统合作伙伴也就是爱立信和诺基亚的设备。

互联网档案馆(Internet Archive)正在请求捐款,创始人 Brewster Kahle 称一位慷慨的神秘捐赠人承诺以 2 比 1 匹配捐款,也就是说如果你捐赠 5 美元,这位慈善家将会捐赠 10 美元。互联网档案馆旨在保存互联网的历史和知识,并将其收藏免费提供给用户。截至 2016 年 10 月,它收集 15 PB 的数据。互联网档案馆有 150 名雇员,年预算 1000 万美元。

美国总统特朗普想要在美墨边境造墙,但该项目提议尚未获得国会拨款。俄亥俄州众议员 Warren Davidson 提出了新方法去资助该项目:通过众筹网站众筹或者利用区块链技术发行数字货币,他称之为“墙币(Wall Coins)”。他上月底向国会递交了法案“Buy a Brick, Build a Wall Act”,允许财政部长接受造墙的小额捐款,设立账号 Border Wall Trust Fund 去管理资金。

12 月 13 日是南京大屠杀死难者国家公祭日,而《南京市国家公祭保障条例》也在这一天生效,该条例要求在公祭日这天在周边地区禁止娱乐,并禁止任何单位和个人歪曲、否认南京大屠杀史实,侮辱、诽谤南京大屠杀死难者、幸存者,编造、传播含有上述内容的有损国家和民族尊严、伤害人民感情的言论或者信息。一位女子在朋友圈开玩笑发帖称,“都在默哀,吓死我了!马上买点日货压压惊”。中国的社交网络早已实名制,她的信息在社交网络广泛传播,最终所在公司解雇

意大利和阿联酋的石油和天然气公司遭到恶意程序 Shamoon 新变种的攻击,其中意大利公司的计算机上有十分之一的文件遭到破坏。Shamoon 是已知最具有危险性的恶意程序之一,最初针对的是沙特国有石油巨头沙特阿美,感染之后它会覆写某些目录中的文件和硬盘主引导记录。沙特阿美在 2012 年 和 2016 年两次遭到 Shamoon 的攻击,该恶意程序被认为与伊朗有关。这次遭到攻击的意大利公司是沙特阿美的承包商 Saipem。 新变种和旧版本存在差异,旧版 Shamoon 是覆写文件,而新变种则是加密文件。

安全公司 Certfa 研究人员报告,伊朗黑客最近针对美国政府官员、活动人士和记者的钓鱼攻击使用了能绕过二步认证的技术。这一事件凸显了基于短信的二步认证的风险。攻击者首先向目标发送钓鱼邮件,邮件嵌入了隐藏的图像,能在目标查看邮件时实时提醒攻击者。当目标在假的 Gmail 或 Yahoo Mail 登录页面输入密码,攻击者几乎能实时在真实的登录页面输入登录凭证。如果目标账号受到二步认证的保护,攻击者能将目标重定向请求一次性密码的新页面。黑客使用的钓鱼域名和 IP 地址与伊朗政府有关联的黑客组织 Charming Kitten 相关联。