修复 8 处漏洞,谷歌 Chrome 浏览器 108 维护版本更新发布(附下载链接)

【摘要】谷歌近日为 Chrome 浏览器稳定版发布了第二个维护版本更新,修复了存在于该浏览器中的 8 个安全问题。

IT之家 12 月 16 日消息,谷歌近日为 Chrome 浏览器稳定版发布了第二个维护版本更新,修复了存在于该浏览器中的 8 个安全问题。在第一个维护更新中,谷歌修复了一个已证明被黑客利用的漏洞,而今天修复的漏洞目前并没有证据表明已被黑客利用。

图形用户界面, 文本, 应用程序  描述已自动生成

IT之家了解到,谷歌 Chrome 浏览器用户可以在地址栏上输入“chrome://settings/ help”进行更新。更新之后的版本号为:

  • 适用于 Mac 和 Linux 的 Chrome:108.0.5359.124
  • 适用于 Windows 的 Chrome:108.0.5359.124 或 108.0.5359.125
  • 适用于 Mac 的 Chrome Extended:108.0.5359.124
  • 适用于 Windows 的 Chrome  Extended:108.0.5359.125
  • 适用于 Android 的 Chrome:108.0.5359.128

谷歌在其官方博客中披露了 8 个漏洞中的 5 个,其中 4 个评为“High”,1 个评为“medium”。

  • [$7000][1383991] High CVE-2022-4436: Blink Media 中的 Use after free 漏洞。
  • [$6000][1394692] High CVE-2022-4437: Mojo IPC 中的 Use after free 漏洞。
  • [$1500][1381871] High CVE-2022-4438:Blink Frames 中的 Use after free 漏洞
  • [$TBD][1392661] High CVE-2022-4439: Aura 中的 Use after free
  • [$3000][1382761] Medium CVE-2022-4440: Profiles 中的 Use after free 漏洞

下载地址:

正式版 / 稳定版 64 位  最新版本:v108.0.5359.125

文件大小:88.14 MB   |   更新时间:2022-12-16 08:15

SHA1:B09950C205367B13010338983D0C5D59A68AF08B。

链接 1 | 备用链接 2 | 备用链接 3

正式版 / 稳定版 32 位  最新版本:v108.0.5359.125

文件大小:84.58 MB   |   更新时间:2022-12-16 08:15

SHA1:FBFED4F694331EC32D35B9FC05DCA8B5AB6EC83F。

链接 1 | 备用链接 2 | 备用链接 3

原文转载: https://www.ithome.com/0/661/617.htm

Gartner 季新苏:影响明后年企业基础设施和运营的六大趋势

【摘要】继 Gartner 解析 2023 年十大战略技术趋势后,近日 Gartner 研究副总裁季新苏就影响明后年企业基础设施和运营的六个趋势进行了分析。

11 月 9 日消息,继 Gartner 解析 2023 年十大战略技术趋势后,近日 Gartner 研究副总裁季新苏就影响明后年企业基础设施和运营的六个趋势进行了分析。

季新苏表示,“安全访问服务边缘、无线技术价值创新、可持续 IT 技术、行业云平台、平台工程、技能缺口扩大”这六大趋势会影响明年或后年企业基础设施和运营。

日历  描述已自动生成

安全访问服务边缘(SASE)

企业在“云”转型的过程中发现,原来以物理边界、数据中心为边界做安全管理的方式已经不再适用,越来越多的企业会访问公有云、边缘计算,季新苏强调,企业面临如何安全的连接应用和如何提升网络性能两大挑战。基于此,SASE 能力更加受到重视。

图示, 示意图  描述已自动生成

SASE 是一个总体解决方案,是一种软件和硬件工具的框架,可确保通常以云服务形式提供的应用程序、服务、用户和机器对云和网络资源的安全访问。SASE 不是单独的独立系统,而是包含一套技术,从 SD-WAN 和云访问安全代理(CASB)到安全的 web 网关、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)和微分段。

随着远程访问和软件即服务(SaaS)不断增加的云和外部流量,SASE 将重点从中央私有数据中心转移到了网络外围和云中,而安全控制则集中在网络边缘。

可持续技术

随着中国“双碳”目标的提出,越来越多的企业拥有减碳需求。企业机构需要新的可持续技术框架来提高 IT 服务的能源和材料效率,通过可追溯性、分析、可再生能源和人工智能(AI)等技术实现企业的可持续发展,同时还要部署帮助客户实现其可持续性目标的 IT 解决方案。 图示  描述已自动生成

季新苏指出,实现“碳达峰”不仅仅是使用清洁能源,最主要是提高现有资源的使用效率。从数据中心的角度来看,未来 2-3 年是需要来了解和明确企业对于可持续性发展业务诉求的,并把一些指标作为数据中心的目标进行优化。

平台工程

季新苏表示,“平台工程”其实不是一个新的概念,“平台工程”和“敏捷、微服务、CI / CD、DevOps、容器”是一个生态系统。

平台工程是一套用来构建和运营支持软件交付和生命周期管理的自助式内部开发者平台的机制和架构。平台工程的目标是优化开发者体验,让开发和业务使用者能够轻松的来操作和使用。 图示  描述已自动生成

平台工程最大的好处是让开发部门不要重新构建轮子,把一些复杂的技术作为一个 API 方式展现。包括 API 网关、服务发现、负载均衡等,这些是每一个服务团队都需要的能力。可以作为一个公共服务用平台工程的方式实现,而不需要每一个服务团队重新构建。”季新苏称。

Gartner 预测,到 2026 年,80% 的软件工程组织将建立平台团队,其中 75% 将包含开发者自助服务门户。

无线技术价值创新

由于没有一项技术能够占据主导地位,企业将使用一系列无线解决方案来满足办公室 Wi-Fi、移动设备服务、低功耗服务以及无线电连接等所有场景的需求。Gartner 预测,到 2025 年,60% 的企业将同时使用五种以上的无线技术

日程表  描述已自动生成

季新苏认为:“企业需要考虑各个无线技术价值的排列组合,解决网络实践与业务价值之间的壁垒,有些场景可能不止一种网络支撑才行。”

这也就意味着,网络的功能将不再仅限于纯粹的连接,它们将使用内置的分析功能提供洞察,而其低功耗系统将直接从网络中获取能量。这意味着网络将直接产生商业价值。

行业云平台

“传统的企业云类别将演变成组装式的行业云平台” 季新苏称,行业云平台通过组合 SaaS、平台即服务(PaaS)和基础设施即服务(IaaS)提供支持行业应用场景的行业模块化能力。企业可以将行业云平台的打包功能作为基础模块,组合成独特、差异化的数字业务项目,在提高敏捷性、推动创新和缩短产品上市时间的同时避免单一厂商锁定。 图形用户界面  描述已自动生成

Gartner 预测,到 2027 年,超过 50% 的企业将使用行业云平台来加速他们的业务项目。

不过季新苏也强调:“行业云如果不赚钱的话,是不可持续的。中国行业云企业起步比较早,但是还没有一个特别成功的或者大的案例。行业云如何平衡企业的定制化诉求,并且能够让企业的使用者满意,还有待时间考验。”

技能缺口扩大

季新苏表示,随着数字化业务的不断发展,如“云原生”等一些新技术对传统技术有着很大挑战。企业对 ITIL、IT、IO 的需求量远远小于“云、自动化和 AI 算法分析”这样的一些能力。

图表  描述已自动生成

目前数据中心在职工作人员偏硬件管理或者传统的 ITIL 管理,要把数据中心转型成兼容传统数据中心和新的云平台能力,可能需要有 1 年-2 年的时间准备

这种技能人才的缺口,短时间内企业很难用培训来实现不缺,需要用外部的一些资源。建议企业构建相对比较宽容的企业文化,持续留住人才。

原文转载: https://www.ithome.com/0/652/366.htm

微软:Outlook 将于明年底不再向个人提供个性化电子邮件地址服务

【摘要】微软将终止向 Microsoft 365 订阅用户提供通过自定义域名(例如 yourname@example.com)使用 Outlook.com 电子邮件服务的功能。该公司已经开始向 Microsoft 365 用户发送电子邮件,称将于明年 11 月 30 日起不再提供对个性化电子邮件地址的支持。

微软:Outlook 将于明年底不再向个人提供个性化电子邮件地址服务

IT之家 11 月 5 日消息,微软将终止向 Microsoft 365 订阅用户提供通过自定义域名(例如 yourname@example.com)使用 Outlook.com 电子邮件服务的功能。该公司已经开始向 Microsoft 365 用户发送电子邮件,称将于明年 11 月 30 日起不再提供对个性化电子邮件地址的支持。

微软Outlook宣布将于2013年底终止提供域名邮箱服务

微软也在一个支持页面上正式宣布了这一变化:“从 2023 年 11 月 30 日开始,Microsoft 365 个人用户或 Microsoft 365 家庭用户将不再能够创建一个与他们的 Outlook.com 收件箱相关的新的个性化电子邮件地址。”

如果用户已经在 Outlook.com 中设置了一个个性化的电子邮件地址,那么将能够继续使用,直到用户自己将其删除。微软公司解释说:“2023 年 11 月 30 日之后,如果你从 Outlook.com 账户中删除了你的个性化电子邮件地址,你将无法再将其添加回来。在这种情况下,继续使用带有自定义域名的 Outlook 的唯一选择是使用 Microsoft 365 商业计划。”

IT之家了解到,这不是微软第一次取消用自定义域名使用 Outlook.com 的服务。有段时间微软曾允许用户通过现已被淘汰的 Windows Live Domains 服务免费这样做。后来,微软与 GoDaddy 合作,向 Microsoft 365 个人和家庭用户提供个性化的电子邮件地址,但也许使用率太低,微软选择不再继续提供这一功能。

如果你对使用 Outlook.com 的自定义域名感兴趣,可以在本月底之前订阅 Microsoft 365,并在 GoDaddy 上获得想使用的域名。订阅 Microsoft 365 还可以获得 Outlook.com 的其它高级功能,包括无广告界面、50GB 的存储空间和电子邮件加密支持。

原文转载: https://www.ithome.com/0/651/422.htm

微软 Outlook 安卓 / iOS 版将支持邮件“延迟发送”功能

【摘要】 10 月 17 日消息,微软最近为 Office 365 用户宣布了大量的新功能,该公司也在专注于改善 Outlook 的一个现有功能,即延迟发送。

根据微软 365 路线图页面,微软正计划将“安排和发送”功能带给安卓和 iOS 用户,使他们能够延迟发送邮件。IT之家获悉,该功能与 Outlook.com 和 Outlook 桌面应用中的“延迟发送”功能非常相似。

一旦该功能面向 iOS 平台对每个人上线,用户就可以选择他们想要发送邮件的日期和时间。微软还没有解释安卓和 iOS 的用户体验的具体流程,但在 macOS 版 Outlook 中使用相当简单:用户需要从“发送选项”中下拉菜单,并选择“安排和发送”,以选择希望邮件何时发送。

值得注意的是,微软将首先在 Outlook iOS 客户端引入“安排和发送”,这将在本月发生。安卓用户将不得不等到 12 月才能看到此功能发挥作用。

微软 Outlook 安卓 / iOS 版将支持邮件“延迟发送”功能

微软 Outlook 安卓 / iOS 版将支持邮件“延迟发送”功能

自从微软在 Outlook Web 和桌面应用程序中增加了延迟发送邮件选项后,微软技术社区网站上的用户就一直在询问它何时能用于 Outlook iOS 和 Android 应用程序。

另外,根据路线图页面,微软还将在 Outlook Windows 客户端中引入反应功能。该功能在 Outlook for Mac 上已经可用。

原文转载: https://www.ithome.com/0/646/970.htm

三部门联合发布《互联网弹窗信息推送服务管理规定》

【摘要】 近日,国家互联网信息办公室、工业和信息化部、国家市场监督管理总局联合发布《互联网弹窗信息推送服务管理规定》

自2022年9月30日起施行。国家互联网信息办公室有关负责人表示,《规定》旨在加强对弹窗信息推送服务的规范管理,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康有序发展。

近年来,互联网弹窗信息推送服务为用户浏览查看信息提供极大便利,但随着互联网的飞速发展和移动应用程序的广泛应用,弹窗信息推送服务不断出现新情况新问题,需适应形势予以规范。《规定》立足当前实际,紧盯弹窗新闻信息推送、弹窗信息内容导向、弹窗广告等重点环节,着力解决利用弹窗违规推送新闻信息、弹窗广告标识不明显、广告无法一键关闭、恶意炒作娱乐八卦、推送频次过多过滥、推送信息内容比例不合理、诱导用户点击实施流量造假等问题。

《规定》明确,互联网弹窗信息推送服务,是指通过操作系统、应用软件、网站等,以弹出消息窗口形式向互联网用户提供的信息推送服务;互联网弹窗信息推送服务提供者,是指提供互联网弹窗信息推送服务的组织或者个人。

《规定》提出,互联网弹窗信息推送服务提供者应当遵守宪法、法律和行政法规,弘扬社会主义核心价值观,坚持正确政治方向、舆论导向和价值取向,维护清朗网络空间。

《规定》要求,互联网弹窗信息推送服务提供者应当落实信息内容管理主体责任,建立健全信息内容审核、生态治理、数据安全和个人信息保护、未成年人保护等管理制度。

《规定》强调,互联网弹窗信息推送服务提供者应当遵守优化推送内容生态、强化互联网信息服务资质管理、规范新闻信息推送、科学设定推送内容占比、健全推送内容审核流程、强化用户权益保障、合理算法设置、规范广告推送、杜绝恶意引流等九个方面具体要求。

原文转载: http://www.cac.gov.cn/2022-09/08/c_1664260384479226.htm

微软 Win11/10 UWP 应用现已支持 WebView2,基于 Chromium 而非 EdgeHTML

【摘要】 9 月 14 日消息,微软宣布 WebView2 现已可用于 WinUI 2 桌面 Windows 应用 (UWP)。与基于 EdgeHTML 的原版 WebView 不同,WebView2 基于 Chromium 内核。

IT之家 9 月 14 日消息,微软宣布 WebView2 现已可用于 WinUI 2 桌面 Windows 应用 (UWP)。与基于 EdgeHTML 的原版 WebView 不同,WebView2 基于 Chromium 内核

微软 Win11/10 UWP 应用现已支持 WebView2,基于 Chromium 而非 EdgeHTML

WebView2 允许 Windows 开发者将网页内容嵌入到 WinUI 2 UWP 应用中。相比之前基于 EdgeHTML 的 WebView,也就是老版 Edge 浏览器同款内核,基于 Chromium 的新版本可提供更好的兼容性、可持续性、支持和现代功能。

微软 Win11/10 UWP 应用现已支持 WebView2,基于 Chromium 而非 EdgeHTML

此外,由于 WebView2 是 Windows 11 和 Windows 10 的一部分,因此使用 WebView2 的开发者可以为客户提供“更轻”的应用。

最后,WebView2 最大的好处之一是该控件支持较老的 Windows 版本,而不仅仅是原来的 Windows 10 及以上。开发者可以使用 WebView2 为 Windows 7、8、10 和 11 构建应用。

IT之家了解到,微软 PowerApps 已首批内置了 WebView2,该应用允许开发者使用拖放元素创建用户界面,是一个低代码工具。

原文转载: https://www.ithome.com/0/640/767.htm

消息称谷歌已解散 Pixelbook 团队

【摘要】 据 The Verge 报道,谷歌已经取消了下一代 Pixelbook 笔记本电脑,并解散了负责团队。

IT之家 9 月 13 日消息,据 The Verge 报道,谷歌已经取消了下一代 Pixelbook 笔记本电脑,并解散了负责团队

据一位知情人士透露,该设备的开发进度很长,预计将于明年首次亮相,但该项目已被取消,这是谷歌内部最近削减成本措施的一部分。该团队的成员已被内部转岗

就在几个月前,谷歌还计划继续开发 Pixelbook。在一年一度的 I / O 开发者大会之前,谷歌硬件主管 Rick Osterloh 告诉 The Verge 称“我们将来会做 Pixelbooks”。但他也承认,自 2017 年第一代 Pixelbook 推出以来,Chromebook 市场发生了变化,或者不再需要谷歌亲自下场了。

几个月来,谷歌 CEO 桑达尔・皮查伊一直在表示,他打算放慢招聘速度,并取消公司的一些项目。“在某些情况下,这意味着整合投资重叠的地方并简化流程,”他在 7 月的一份备忘录中写道。“在其他情况下,这意味着暂停开发并将资源重新部署到更高优先级的领域。” 看来,Pixelbook 团队和 Pixelbook 就是这种整合和重新部署的牺牲品。

谷歌的传播经理劳拉・布林回应 The Verge 称:“谷歌不会分享未来的产品计划或人员信息;但是,我们致力于构建和支持一系列创新的谷歌产品,这些产品对我们的用户有帮助。关于我们的员工,在我们确实转移优先事项的时候,会努力让团队成员跨设备和服务过渡。”

IT之家了解到,谷歌花了近十年的时间试图向世界证明高端 Chromebook 是有市场的。在 2013 年推出第一款 Chromebook Pixel 时,定价达到了 1300 美元(约 8996 元人民币)。虽然谷歌没有公布 Chromebook 的销售情况,但它显然太贵了,无法在更广泛的笔记本电脑市场上真正引起轰动。

▼ Chromebook Pixel

Chromebook Pixel

2017 年,谷歌推出了新款 Pixelbook,是一款可翻转设备,可以像平板电脑一样使用。谷歌甚至为其推出了一款名为 Pixelbook Pen 的手写笔。Pixelbook 还内置了 Google Assistant,可以连接到 Pixel 手机,甚至可以运行安卓 App。

电脑萤幕画面  描述已自动生成

又经过 Pixel Slate、Pixelbook Go 等产品更迭,直到 2019 年,Chromebook 终于获得了宏碁、华硕等多家厂商的认可,开始尝试布局这一设备类别,并在教育市场蓬勃发展

▼ Pixelbook Go

桌子上的手机  描述已自动生成

原文转载:https://www.ithome.com/0/640/497.htm

英特尔 ARM 英伟达力推规范草案,想统一 AI 数据交换格式

【摘要】9月15日消息,当地时间周三芯片公司英特尔、ARM和英伟达共同发布了一项所谓人工智能通用交换格式的规范草案,目的是使机器处理人工智能的过程速度更快、更高效。

9月15日消息,当地时间周三芯片公司英特尔ARM英伟达共同发布了一项所谓人工智能通用交换格式的规范草案,目的是使机器处理人工智能的过程速度更快、更高效。

英特尔、ARM和英伟达在草案中推荐人工智能系统使用8位的FP8浮点处理格式。他们表示,FP8浮点处理格式有可能优化硬件内存使用率,从而加速人工智能的发展。这种格式同时适用于人工智能训练和推理,有助于开发速度更快、更高效的人工智能系统。

在开发人工智能系统时,数据科学家面临的关键问题不仅是收集大量数据来训练系统。此外还需要选择一种格式来表达系统权重,权重是人工智能从训练数据中学习到影响系统预测效果的重要因素。权重使得GPT-3这样的人工智能系统能够从一个长句子提示自动生成整个段落,还能让DALL-E 2人工智能基于某个特定标题生成逼真的肖像画。

人工智能系统权重常用的格式有半精度浮点数FP16和单精度浮点数FP32,前者使用16位数据表示系统权重,后者则使用32位。半精度浮点数以及更低精度浮点数能减少了训练和运行人工智能系统所需的内存空间,同时还加快计算速度,甚至减少占用的带宽资源和耗电量。但因为位数较单精度浮点数更少,准确性会有所降低。

然而,包括英特尔、ARM和英伟达在内的许多行内公司都将8位的FP8浮点处理格式作为最佳选择。英伟达产品营销总监萨沙·纳拉西姆汉(Shar Narasimhan)在一篇博客文章中指出,FP8浮点处理格式在计算机视觉和图像生成系统等用例中的精度与半精度浮点数相当,同时有“明显”加速。

英伟达、ARM和英特尔表示,他们将让FP8浮点处理格式成为一种开放标准,其他公司无需许可证即可使用。三家公司在一份白皮书对FP8进行了详细描述。纳拉西姆汉表示,这些规范都将提交给技术标准化组织IEEE,看FP8格式能否成为人工智能行业的通用标准。

纳拉西姆汉说:“我们相信,一个通用的交换格式将带来硬件和软件平台的快速进步,提高互操作性,从而推进人工智能计算的进步。”

当然,三家公司之所以不遗余力推动FP8格式成为通用交换格式也是出于自身研究的考虑。英伟达的GH100 Hopper架构已经实现对FP8格式的支持,英特尔的Gaudi2人工智能训练芯片组也支持FP8格式。

但通用的FP8格式也会使SambaNova、AMD、Groq、IBM、Graphcore和Cerebras等竞争对手受益,这些公司都曾在开发人工智能系统时试验或采用FP8格式。人工智能系统开发商Graphcore联合创始人兼首席技术官西蒙·诺尔斯(Simon Knowles)在今年7月份的一篇博客文章中写道,“8位浮点数的出现在处理性能和效率方面为人工智能计算带来了巨大优势”。诺尔斯还称,这是行业确定“单一开放标准”的“一个机会”,比采取多种格式相互竞争要好得多。

原文转载:https://www.163.com/tech/article/HH9SS6RI00097U7T.html

PC危机空前:库存积压出货量下滑12.6% 创9年来最大降幅

【摘要】PC行业正遭遇罕见的惨淡光景,ODM大厂仁宝总裁日前表示,由于品牌商持续调整库存以及宏观经济环境的不利(通如货膨胀等),PC电脑的复苏最快也要明年下半年。上周有消息称,某TOP5 PC大厂的积压库存多达458亿元,超180天,接近失控。

文本  描述已自动生成

访问:

阿里云服务器精选特惠:1核1G云服务器低至0.9元/月

Gartner对二季度PC市场的统计显示,出货量下滑12.6%。达到了9年来最大降幅。

知名调研机构Mercury Research分享的最新数据显示,刚过去的第二季度,桌面处理器的出货量跌至30年来新低,原因在于OEM厂商减少库存,显著扼杀了需求。

芯片企业如Intel、NVIDIA刚刚交出一份不尽人意的财报,产业链也爆料,I/A/N三家均已通知上下游产业链伙伴,下调了芯片年度出货目标。

其中,Intel预计PC芯片出货量同比下降10%左右,AMD则将降幅从7~9%扩大倒14~16%。 图形用户界面  描述已自动生成

原文转载:https://www.cnbeta.com/articles/tech/1304989.htm