Flock Safety 正在对其 ALPR(自动车牌识别)平台进行重大更新,以加强隐私保护、问责制和安全性。 **隐私与数据控制:** Flock 正将默认数据保留期限缩短为 7 天。为了配合长期的调查工作,该公司推出了“证据模式”(Evidence Mode),允许相关机构根据需要保留特定数据。此外,新增的违规过滤功能将使各城市能够更好地管控其数据与其他机构的共享方式。 **问责制:** 为防止滥用,Flock 要求所有执法部门客户在今年年底前强制执行“审计协助”(Audit Assistance)。该平台还将对可疑活动实施主动锁定用户措施,并要求所有搜索必须提供案件代码,以确保监督到位。 **安全与准确性:** Flock 已强制要求使用多重身份验证,并聘请 Bishop Fox 进行独立的安全性审查。此外,该公司还启动了“协调漏洞披露计划”(Coordinated Vulnerability Disclosure)。在准确性方面,Flock 强调 ALPR 警报仅作为调查线索而非最终结论,在采取任何行动前,必须经过警务人员的人工核实。 Flock 坚称客户对其数据拥有完全所有权,并鼓励继续使用“透明度门户”(Transparency Portals)来确保社区知情。这些措施巩固了该公司在公共安全与严格的隐私保护之间寻求平衡的承诺。
“skitter-creek-bath-salts” 是一个研究项目,展示了如何通过操纵内存控制器(MCT/DCT)的物理地址转换层来绕过深层硬件安全保护。
现代系统构建了复杂的抽象层——如内存管理单元(MMU)、输入输出内存管理单元(IOMMU)以及各种安全区域(例如 AMD PSP、Intel SGX、TrustZone)——来“隔离”敏感内存。然而,这些保护机制是在内存控制器的上一层运作的。研究人员发现,通过位翻转(bit-flipping)内存控制器中的特定配置寄存器,可以“打乱”DRAM 寻址,从而创建绕过这些高层安全防线的“别名”。
由于内存控制器的转换是 GF(2) 中的线性映射,该项目利用 SMT 求解器(Z3)和线性代数来重构这些被扰乱的映射关系。这使得攻击者能够在不被 CPU 或固件检测到的情况下,访问、读取甚至修改受保护的区域,例如系统管理模式(SMM)内存、C6 空闲状态存储区,甚至是易失性微代码。
该漏洞利用了物理地址流水线是固定的这一基础架构假设。由于几乎所有现代架构(x86、ARM、RISC-V)都共享这种内存控制器结构,该研究表明,“锁定”的内存通常只是一个策略层,极易受到底层硬件重新配置的影响。
Nine PBS 目前正努力挽回其 70 年的历史档案,此前其云存储服务商 Open Source Storage (OSS) 实际上已消失。今年早些时候,由于 OSS 停止运营且未回复有关合同续签的沟通,该电视台失去了对 50TB 数据的访问权限。
调查显示,OSS 一直通过 Iron Mountain 存储 Nine PBS 的数据。尽管科罗拉多州法院裁定 Nine PBS 拥有这些数据的所有权并下令进行转移,但 Iron Mountain 起初同意配合,随后却反悔,理由是与 OSS 在数据所有权方面存在潜在的法律冲突。这一僵局迫使 Nine PBS 起诉 Iron Mountain,以防止其档案被永久删除。
这种情况凸显了在没有足够本地备份的情况下依赖单一云供应商的风险。在 Nine PBS 通过法院命令寻求强制释放其数据的同时,这一事件也为各机构敲响了警钟,提醒它们必须采用多地冗余备份策略,以保护历史资产免受供应商破产的影响。
作者与德克萨斯州的布兰科河(Blanco River)有着深厚的个人情感联结,他将河流的分支结构视为一种普适模式,这种模式存在于从人体血管到城市交通网等万物之中。这些“运输网络”并非出自人为设计,而是通过混沌的地球地质演变过程,遵循着优雅的数学法则,高效地将物质汇聚向单一目的地。
这一认知的核心在于“分形”概念——即在不同尺度上重复出现的模式。作者强调了1957年的一项科学发现“哈克定律”(Hack’s Law),该定律量化了河流长度与流域面积之间的关系。约翰·哈克(John Hack)通过研究指出,无论地质条件如何,河流长度始终与流域面积的0.6次方成正比。
尽管地貌学家研究这类河流几何结构已逾百年,但混沌自然与普适数学秩序之间的相互作用,依然令人深感惊叹。河流将降水转化为连贯的排水系统,展现出一种简约而优美的规律性,暗示着物理世界背后存在着更深层的逻辑。