设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 开源热点 查看内容

LUPA开源周刊:中兴遭美国禁购对开源项目有何影响?

2018-4-21 20:38| 发布者: joejoe0332| 查看: 15090| 评论: 0|原作者: LUPA开源社区|来自: LUPA开源社区

摘要: 从 Oracle “版权战”先后向 Java、JavaScript 开火,到中美贸易摩擦科技战中,中兴可能失去 Android 系统部分服务授权。当我们日常所使用的编程语言、操作系统、开发框架与工具、服务,被注入了国家政府或是商业集 ...
  从 Oracle “版权战”先后向 Java、JavaScript 开火,到中美贸易摩擦科技战中,中兴可能失去 Android 系统部分服务授权。当我们日常所使用的编程语言、操作系统、开发框架与工具、服务,被注入了国家政府或是商业集团的意志时,究竟该怎么办?话不多说,下面就是小编为大家准备的开源资讯回顾,还是希望能给大家带来新的收获,这周的开源业界不论是国内还是国外,都有很“有料”的开源资讯值得大家关注!


  WebAssembly Studio 是在 2017 年 12 月才启动的计划,该工具合并了两项 Mozilla 现有的工具 —— WasmExplorer 和 WasmFiddle,并增加了几项新功能,成为了现在的 WebAssembly Studio 测试版。为增强 WebAssembly 的生态,Mozilla 释出了 WebAssembly Studio 的测试预览版。Mozilla 称 WebAssembly Studio 为一把万能瑞士军刀,在任何使用 WebAssembly 的场景都派得上用场。路透社援引消息人士的说法称,根据美国政府周一(4月16日)发出的技术禁令,在7年时间里,美国公司将被禁止向中兴通讯销售零部件、商品、软件和技术,即日起生效。这意味着,中兴可能无法在其设备中使用谷歌开发的手机操作系统 —— Android(安卓)。微软首次发布了自己的定制 Linux 内核和发行版。在旧金山举行的新闻发布会上,微软宣布了针对物联网设备的解决方案 Azure Sphere。Azure Sphere 包含三个组件。其中之一是微软设计的 Sphere MCU,将免费提供给厂商,联发科将在今年晚些时候推出首款产品 MT3620,微软称它的芯片具有 ARM Cortex A 系列芯片设计的通用性和处理能力,同时更小开销更低。Linux 4.17-rc1 已发布,这是一个略显特殊的版本,即便是 Linus Torvalds 也表示这是史上首个删除的代码行比新增的代码还要多的版本 ——13538个文件被修改,627723个插入(+),818855个删除(-)。所以最终节省了大约 20 万行代码,这要归功于已过时的 CPU 架构的形式剔除了大约 50 万行内核代码。FoundationDB 在其官方博客中表示,从今天开始,FoundationDB 将作为一个开源项目开始它的下一站旅程。这也意味着,三年前被苹果收购的 FoundationDB 再次重新开源。2015 年苹果公司收购了数据提供商 FoundationDB,目的是为了提升旗下 App Store、iTunes Connect、 iTunes 服务在云端的服务器技术。昨日,PostgreSQL 在其官方推特账号更新了一条状态,主要是说 PostgreSQL 已对其官方网站进行了全新的改版,并且对移动端友好。进入 PostgreSQL 的官方网站后确实可以明显感受到新版首页经过了重新的设计,与之前的相比,仿佛从 90 年代穿越到了今天。新的网站整体以白色和蓝色为主,其中更是大面积地采用了白色,显得更加大方简洁和现代化,更多内容本次专辑我们一起来关注……


  本周不少的开源项目也有了最新的进展,我们挑一些热点和大家先做下分享。Apache SkyWalking .NET core 探针发布!Apache SkyWalking在4月初,发布了加入Apache孵化器后的第一个版本:5.0.0-alpha。虽然只是一个alpha预览版本,依然得到的社区的强烈回应,多加公司快速跟进,升级或者新部署的新版本。现代化UI和丰富全面的分析能力得到社区的肯定。苹果公司在信中提到,该 iTunes App 的卖家未经甲骨文公司的授权,却明显地显示 JavaScript 字样,这种未经授权而使用甲骨文公司的知识产权已经构成侵权行为。有开发者在网络论坛 reddit 的 JavaScript 版上发文,表示他收到了苹果公司的来信,告知他的 App 显示有使用 Javascript 的字样,已经构成对甲骨文商标的侵权行为,要求开发者遵守要求并立即停止 App 服务。Oracle Java SE 8 的公开更新仍面向单独的个人使用提供,至少持续至 2020 年底。2019 年 1 月以后发布的 Oracle Java SE 8 公开更新将不向没有商用许可证的业务、商用或生产用途提供。如果您是使用者,将 Java 用于单独的个人用途,则至少在 2020 年底之前,您对 Oracle Java SE 8 更新仍具有与现在相同的访问权限。甲骨文旗下的 Java EE 已转交给 Eclipse 基金会管理,并改名为 Jakarta EE,其最新负责事务推动的组织称为 Jakarta EE 工作组(Jakarta EE Working Group)。Jakarta EE 工作组将负责推动 EE4J(Eclipse Enterprise for Java) 项目或相关技术的发展与推广。日前该公司宣布已正式加入Eclipse基金会,因为Lightbend表示这是企业版Java的新家。Lightbend公司在一份声明中表示:“Lightbend以一个新成员的身份加入Eclipse基金会,以支持其将开源治理模式带到JavaEE平台(现在叫做'JakartaEE')上的使命。”为了防止 AI 模型受误导产生错误的判断,研究人员需要经过不断的模拟攻击来确保 AI 模型不会受到欺骗。IBM 研究团队近日开源了检测模型及对抗攻击的工具箱 Adversarial Robustness Toolbox,来协助开发人员加强针对深度神经网路攻击的防御性,让 AI 系统变得更加安全。Mojarra 项目负责人 Arjan Tijms 在邮件中宣布,Mojarra 项目已成功转移到了 Eclipse EE4J,代码托管在 GitHub 上(https://github.com/eclipse-ee4j/mojarra)。Mojarra 目前的版本被设置为 2.3.3.99,原因是 master 分支与 Mojarra 2.3.3 保持同步。在转移过程中,2.3 滚动分支已经完成了一些提交,最终创建了 2.3.4。这些提交不在 master 分支中,因此不会迁移至 Eclipse。谷歌强调,PostgreSQL 的 Cloud SQL 仍处于 Beta 测试版阶段,不过他们增加了高可用性和复制功能,提供 416GB 的存储空间来执行更高效的实例,另外还支持 19 个附加扩展功能。谷歌今日宣布其企业级关系式数据库服务 Cloud SQL 不只有 MySQL 可以选择,现在开源数据库 PostgreSQL 也可在 Cloud SQL 中使用了,并开放给所有 GCP(Google Cloud Platform) 使用者,本次专辑我们一起来关注……

  本周,对于如何高效的使用各类开源软件,业界不少大牛和爱用着都给出了自己的态度和做法。据外媒报道,Purism 雇佣了一位长期参与 GNOME 的 UI/UX 设计的人员来担任注重隐私的 Librem 5 智能手机的 UI/UX 设计工作。GNOME 交互设计师 Tobias Bernard 将加入 Purism,作为 Librem 5 智能手机的 UI/UX 设计师。这位德国自由软件倡导者认为 Librem 5 比 Ubuntu Touch 或 Firefox OS 具有更大的潜力,因为它的注重自由和隐私以及使用完整的 GNU/Linux 技术而不是与 Android 驱动程序混合使用。一直在推进网络技术标准的组织 —— 万维网联盟(W3C)最近遇到了困境:苹果、谷歌、微软和 Mozilla 这四大浏览器制造商纷纷对 W3C 拟定的 DOM 4.1 规范表示反对。上周早些时候,四大浏览器制造商对 W3C 的 DOM 4.1 规范(https://www.w3.org/TR/dom41/)表示不满,该规范定义了与文档对象模型(Document Object Model)相关的各种新功能,通过它描述 Web 文档。今天我们很高兴地宣布,蚂蚁金服将启动分布式中间件(Scalable Open Financial Architecture,以下简称 SOFA 中间件)的开源计划。SOFA 中间件是蚂蚁金服自主研发的金融级分布式中间件,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心……在这里先介绍一下章文嵩先生:曾是淘宝网高级研究员、核心系统负责人,主要负责基础核心软件研发、推进网络软硬件方面的性能优化、搭建下一代高可扩展低碳低成本的淘宝电子商务基础设施。他也是Linux内核的开发者,著名的Linux集群项目—LVS(Linux Virtual Server)的创始人和主要开发人员,LVS集群代码已在Linux 2.4和2.6的官方内核中,并得到广泛的应用。一直以来,谷歌都在努力争取让几十家Android智能手机制造商、以及数百家运营商、定期推送安全更新,但是一家德国安全公司在针对数百台Android手机进行调查后,发现了一个令人不安的新问题:许多Android手机厂商不仅没给用户提供补丁,或是延迟数月才发布;甚至有时也会告诉用户手机固件已经是最新的,但却偷偷地跳过了补丁。华尔街日报(WSJ) 于美国股市 4 月 16 日盘后引述消息人士报导,美国贸易代表署(USTR)考虑依据 1974 年贸易法 301 条款,反制中国在云端运算与其他高科技服务领域的不公平限制。报导指出,中国要求亚马逊(Amazon.com Inc.)、微软(Microsoft)等美国云端计算公司必须与中国厂商合作并将技术授权给中国合作伙伴。在这忙碌的一周里,开源界有哪些新动向呢?IT巨头又有哪些开源新进展呢?各种开源软件出新版了么?又推出什么开源软件了么?我们还是来一起回顾下最近的开源动态吧!



  从 Oracle “版权战”先后向 Java、JavaScript 开火,到中美贸易摩擦科技战中,中兴可能失去 Android 系统部分服务授权。当我们日常所使用的编程语言、操作系统、开发框架与工具、服务,被注入了国家政府或是商业集团的意志时,究竟该怎么办?


  4 月 16 日,美国政府宣布禁止其国内企业七年内向中兴通讯出售零部件。消息如平地惊雷,加大了中美从贸易摩擦延伸到科技战的可能性。从各界的判断来看,美国政府“禁令”的原因远非“违反对伊朗贸易协议”这么简单,业界普遍认为是美国政府对中国在 5G 通信发展上设下的第一道“绊马索”。

此番禁令背后,中美在科技领域的争端似乎已经浮出水面,特别是对于半导体、芯片、通信和数据基础软件等核心基础技术资源的控制已经是不可避免的事实。从此次事件,对于国内基础软件企业,也看到了核心技术自主研发的迫在眉睫。就像习近平主席此前所说,“核心技术是‘定海神针’,靠化缘是要不来的”。

  科技行业在政治和商业的压力下,也早已不是曾经的“乌托邦”。近年来,高通收购案、Facebook“数据门”和此次中兴事件我们都可以看到,科技界并不是完全自由开放的,背后也同样有各个国家政府或是商业集团的意志。这也给广大用户、厂商提了个醒,因为政治或者商业的原因,开源软件、开源技术是否会某一天突然“闭源”?

  试想一下,MySQL、OpenStack、Hadoop、Spark 还有 TensorFlow 等等互联网基础架构、基础技术在某一天突然“被闭源”?这些问题可谓“细思极恐”!更多消息大家可以关注本次专辑……

  WebAssembly Studio 是在 2017 年 12 月才启动的计划,该工具合并了两项 Mozilla 现有的工具 —— WasmExplorer 和 WasmFiddle,并增加了几项新功能,成为了现在的 WebAssembly Studio 测试版。为增强 WebAssembly 的生态,Mozilla 释出了 WebAssembly Studio 的测试预览版,这个在线 IDE 将帮助开发者学习或是教授 WebAssembly,而 Mozilla 称 WebAssembly Studio 为一把万能瑞士军刀,在任何使用 WebAssembly 的场景都派得上用场。


  WebAssembly Studio 是在 2017 年 12 月才启动的计划,该工具合并了两项 Mozilla 现有的工具 —— WasmExplorer 和 WasmFiddle,并增加了几项新功能,成为了现在的 WebAssembly Studio 测试版。但 Mozilla 表示,现在的阶段更像是 alpha 版,希望社区可以多多提供反馈意见。

  WebAssembly Studio 提供的几项主要功能,包括:支持 C,C++ 和 Rust 语言,后续还计划支持编译为 WebAssembly 的任何语言。虽然目前编译器工作主要在服务器端执行,但 Mozilla 希望之后可以将更多的工作负载放到客户端

    编辑 WebAssembly 二进制模块和测试文件(.Wasm 与 .Wat 文件);可访问的工具,在上下文菜单中提供了许多功能;通过嵌入系统交互嵌入 WebAssembly Studio 项目,以嵌入内容更多内容,大家不妨在本次专辑里了解一下……

  路透社援引消息人士的说法称,根据美国政府周一(4月16日)发出的技术禁令,在7年时间里,美国公司将被禁止向中兴通讯销售零部件、商品、软件和技术,即日起生效。这意味着,中兴可能无法在其设备中使用谷歌开发的手机操作系统 —— Android(安卓)。


  昨天中兴员工对此事曾回应称,公司在就这个事情与美国政府部门沟通,希望能降低这个事件的影响,但目前很难去预估该事件的结果。现据澎湃新闻报道,中兴董秘办人士回应称,公司目前尚在核实事件的真伪,目前处于信息不对称的状态,需要对整体事件评估后才能清楚对公司的具体影响,再去讨论是否有新的系统取代安卓系统。

  路透社的报道称,中兴通讯和谷歌母公司 Alphabet 一直在讨论禁令的影响,但截至周二(4月17日)上午,两家公司仍然不清楚中兴通讯对安卓的使用情况。资料显示,中兴手机的市场主要是在欧美,海外市场出货占比约 7 成,其中美国市场占比最高。

  根据 Gartner 公布的数据,2017 年中兴智能手机全球出货量有 4300 万台,相比上一年大幅下滑 17.3%。谷歌拒绝对此置评。更多内容,本次专辑将为您一一带来……



  微软首次发布了自己的定制 Linux 内核和发行版。在旧金山举行的新闻发布会上,微软宣布了针对物联网设备的解决方案 Azure Sphere。Azure Sphere 包含三个组件。其中之一是微软设计的 Sphere MCU,将免费提供给厂商,联发科将在今年晚些时候推出首款产品 MT3620,微软称它的芯片具有 ARM Cortex A 系列芯片设计的通用性和处理能力,同时更小开销更低。Sphere MCU 整合了应用处理器,实时处理器,Flash 存储、内存以及微软的安全模块 Pluton。


  另一个组件是 Azure Sphere IoT OS 是基于 Linux 内核,微软称它使用定制内核和受 Windows 启发的安全特性,应用代码可运行在隔离的容器内。第三个组件是安全云服务 Azure Sphere Security Service。

  本次公布的 Azure Sphere 同时涵盖软件和硬件。微软还为此开发了“全新级别”的微控单元(MCUs),性能是旧款 MCU 的五倍。而且这些设计可以无授权费地授权给合作厂商,首款主板来自于联发科。

  通过 Azure Sphere 授权的 MCU 运行 Azure Sphere OS,这是基于 Linux 的定制发行版,包含“多个安全层”。该系统针对物联网系统进行优化,并融合了 Windows 系统的诸多安全功能从而创建高度安全的软件环境。详细内容本次专辑会为您慢慢道来……

  Linux 4.17-rc1 已发布,这是一个略显特殊的版本,即便是 Linus Torvalds 也表示这是史上首个删除的代码行比新增的代码还要多的版本 ——13538 个文件被修改,627723 个插入(+),818855 个删除(-)。所以最终节省了大约 20 万行代码,这要归功于已过时的 CPU 架构的形式剔除了大约 50 万行内核代码。


  即便如此,事实上这不是一个大版本,而对于下一个版本是否叫 4.17 还是其他名字,Linus Torvalds 表示下一个内核版本可能是 5.0,但也可能不是,因为版本号毫无意义。从 Linux 3.0/4.0 起,内核的大版本号更新并不代表该版本意义重大,而是和小数字版本更新一样,只是代表又一个版本。

  当年,Linus 曾开玩笑说,当 Linux Kernel 项目有 6 百万个 Git 对象时就发布 Linux 5.0 内核。而现在这个数据也已经实现。Linus 表示 Linux Kernel 5.0 可能不会包含重大的意义,这并不是说 5.0 版内核没什么更新内容,只是内核的版本号是毫无意义的,无需遵循愚蠢的数字规则。更多内容,请大家关注本次专辑……
  
  FoundationDB 在其官方博客中表示,从今天开始,FoundationDB 将作为一个开源项目开始它的下一站旅程。这也意味着,三年前被苹果收购的 FoundationDB 再次重新开源。2015 年苹果公司收购了数据提供商 FoundationDB,目的是为了提升旗下 App Store、iTunes Connect、 iTunes 服务在云端的服务器技术。FoundationDB 也随之从开源变为闭源,而三年后的现在,它又重新开源了。


  FoundationDB 是由戴夫·罗森塔尔(Dave Rosenthal)、戴夫·谢勒(Dave Scherer)、和尼克拉维泽(Nick Lavezzo)于 2009 年开发的,旨在建立一个符合 ACID 约束的 NoSQL 数据库,ACID 是一种即使在发生错误时也保证数据完整性的数据库机制。

  以系统封闭著称的苹果公司之所以会对 FoundationDB 这样一个小团队产品产生兴趣,是因为苹果在大数据时代继续填补技术基因,而 FoundationDB 作为一款增强型 NoSQL(类似键值数据库 Hbase,同时又能够运行 ACID 事务),对苹果来说,正好借此提升自己的云端服务能力。

  但在这在当时引发了开源社区的不满,开源生态的开发者和参与者纷纷对商业收购开源项目的行为表示担忧和不安,认为这样对于开源项目的贡献者和参与者来说加大了风险,甚至对开源项目本身也是一种伤害甚至扼杀。就在昨天,苹果宣布其 FoundationDB 分布式数据库重新开源。更多内容,请关注吧本次专辑……



  昨日,PostgreSQL 在其官方推特账号更新了一条状态,主要是说 PostgreSQL 已对其官方网站进行了全新的改版,并且对移动端友好。进入 PostgreSQL 的官方网站后确实可以明显感受到新版首页经过了重新的设计,与之前的相比,仿佛从 90 年代穿越到了今天。新的网站整体以白色和蓝色为主,其中更是大面积地采用了白色,显得更加大方简洁和现代化。


  更有网友根据自己的经验总结了如何判断一个数据库好与否,他表示自己使用过的所有最好的数据库系统(Postgres, SQLite, Redis)都有着设计最糟糕的网站,而最糟糕的数据库则往往有着设计精美的网站……更多内容请关注本次专辑……

  Apache SkyWalking .NET core 探针发布!Apache SkyWalking在4月初,发布了加入Apache孵化器后的第一个版本:5.0.0-alpha。虽然只是一个alpha预览版本,依然得到的社区的强烈回应,多加公司快速跟进,升级或者新部署的新版本。现代化UI和丰富全面的分析能力得到社区的肯定。


  随着SkyWalking生态的发展,在今年年初开始于.NET CORE COMMUNITY的合作,经过4个月的孵化,在今天发布SkyWalking生态的.NET Core探针的0.1.0版本。.NET Core探针遵守SkyWalking追踪协议,能够对.NET Core生态的应用进行监控,并结合SkyWalking的分析追踪能力提供数据聚合,持久化,告警和可视化等能力。

  当然,由于.NET Core探针的首次发布,需要下载我们的后端定制版(配置定制)来配合使用。SkyWalking社区将在5.0.0-beta发布时,完全包含对.NET Core探针的支持,确保native support。更多内容,大家可以关注本次专辑……

  苹果公司在信中提到,该 iTunes App 的卖家未经甲骨文公司的授权,却明显地显示 JavaScript 字样,这种未经授权而使用甲骨文公司的知识产权已经构成侵权行为。有开发者在网络论坛 reddit 的 JavaScript 版上发文,表示他收到了苹果公司的来信,告知他的 App 显示有使用 Javascript 的字样,已经构成对甲骨文商标的侵权行为,要求开发者遵守要求并立即停止 App 服务。


  这位 ID 为 imacpro1 的网友,于 reddit 的 JavaScript 版块发文求救,表示他的 HTML, CSS, JavaScript 代码片段编辑器 App,遭苹果公司从 iTunes 商店下架,并告知他已侵害甲骨文公司的 JavaScript 商标,试问网友应对方式,还是直接放弃对抗。

  苹果公司的回复信中显示,美国商标注册号 2416017 的 JAVASCRIPT 为甲骨文公司所有。苹果公司在信中提到,该 iTunes App 的卖家未经甲骨文授权,却明显地显示 JavaScript 字样,这样未经授权使用甲骨文公司的知识产权,可能会导致消费者误认为该 App 为甲骨文公司发布,这样的行为已经构成侵权行为,苹果公司要求卖家立刻停止该 App 的服务,以防消费者混淆并维护甲骨文公司的知识产权。

  这篇帖子引来不少网友的回复,部分认为应该极力争取,也有网友认为发帖人应该直接将 App 改名或是改用 ECMAScript。无论如何,JavaScript 似乎并非大家想像的那样自由免费。详细内容请关注本次专辑……



  Oracle Java SE 8 的公开更新仍面向单独的个人使用提供,至少持续至 2020 年底。2019 年 1 月以后发布的 Oracle Java SE 8 公开更新将不向没有商用许可证的业务、商用或生产用途提供。如果您是使用者,将 Java 用于单独的个人用途,则至少在 2020 年底之前,您对 Oracle Java SE 8 更新仍具有与现在相同的访问权限。


  在大多数情况下,您运行的基于 Java 的应用程序由 Oracle 之外的公司单独授予许可(例如,您在 PC 上玩的游戏很可能由游戏公司开发)。这些应用程序可以在 Java 平台上运行,并依赖于 Oracle Java SE 8 更新,直至 2020 年。因此,Oracle 建议您与应用程序开发商联系,以了解对方继续为您提供应用程序支持的计划的详细信息。

  如果您是开发人员,Oracle 建议您查看 Java SE 8 及更高版本的路线图信息,并根据您开发的应用程序类型以及分发模式采取相应的操作。如果您代表企业工作,Oracle 建议您查看 Java SE 8 及更高版本的路线图信息,并评估您的持续 Java 支持需求,以便根据实际情况,及时迁移到更高的版本或者获取商用许可证。

  甲骨文旗下的 Java EE 已转交给 Eclipse 基金会管理,并改名为 Jakarta EE,其最新负责事务推动的组织称为 Jakarta EE 工作组(Jakarta EE Working Group)。Jakarta EE 工作组将负责推动 EE4J(Eclipse Enterprise for Java) 项目或相关技术的发展与推广。


  其组织章程阐述了其 7 项关键任务:Jakarta EE 工作组负责推广 Jakarta EE 品牌及市场价值;在 Jakarta EE 生态中,为供应商提供中立的市场营销与服务;定义与管理规范程序,以确立 Jakarta EE 工作组的规范;定义兼容性以及实际执行的品牌程序规范,以确保应用程序的可移植性;定义授权以及知识产权细节,以鼓励社群参与、保护社群成员,以及鼓励使用;管理 EE4J 和相关项目的整体技术以及业务策略;建立融资模式,以确保 Jakarta EE 工作组与社群可以持续运营……

  Eclipse 基金会执行董事 Mike Milinkovich 表示,之前公布的改名列表中,JCP 被改为 Eclipse EE.next 工作组(Eclipse EE.next Working Group,EE.next)只是一个暂时的名字,而现在则正式更名为 Jakarta EE 工作组。

  Jakarta EE 工作组与过去的 JCP 有些不同,Mike Milinkovich 指出,Jakarta EE 工作组之于所有供应商都是中立的,没有任何组织有特殊的权利或是扮演独特的角色。另外,Jakarta EE 工作组开放知识产权的流动,还有以开源实践做敏捷开发。更多内容,请关注本次专辑……
 
  为了防止 AI 模型受误导产生错误的判断,研究人员需要经过不断的模拟攻击来确保 AI 模型不会受到欺骗。IBM 研究团队近日开源了检测模型及对抗攻击的工具箱 Adversarial Robustness Toolbox,来协助开发人员加强针对深度神经网路攻击的防御性,让 AI 系统变得更加安全。


  近几年 AI 在认知问题上取得不少突破,生活中许多任务也都开始加入 AI 技术,像是辨识图像和影片中的物体、语音转文字、机器翻译等。不过,深度学习网络若受到设计过的干扰讯号影响,很容易产生错误的判断,而这类型的干扰是人类难以察觉的,有心人可能会利用这样的弱点,误导 AI 模型的判断,用于不当的行为。

  Adversarial Robustness 工具箱目前主要提供增强电脑视觉辨识的防御性,给开发人员提供新型防御技术,并在实际部署 AI 模型时也能防御恶意的误导攻击,该工具箱是用 Python 撰写而成,因为 Python 是建立、测试和部署深度神经网路最常用的语言,包含了对抗和防御攻击的方法。

  首先,开发人员可以用该工具箱检测深度神经网路的稳固性,主要记录了模型对不同干扰的输出结果,再透过攻击的资料集来强化 AI 模型,最后标注攻击模式和讯号,防止模型因干扰讯号,产生错误结果。



  Mojarra 项目负责人 Arjan Tijms 在邮件中宣布,Mojarra 项目已成功转移到了 Eclipse EE4J,代码托管在 GitHub 上(https://github.com/eclipse-ee4j/mojarra)。Mojarra 目前的版本被设置为 2.3.3.99,原因是 master 分支与 Mojarra 2.3.3 保持同步。在转移过程中,2.3 滚动分支已经完成了一些提交,最终创建了 2.3.4。这些提交不在 master 分支中,因此不会迁移至 Eclipse。


  Arjan Tijms 表示 master 确实得到了很多额外的提交,主要是去除多余的东西(旧的示例、旧的网页、自 2006 年左右废弃的一些古老特性),一些重构(解决 Sonar 警告)以及最重要的是遵循 Manfred 列表将项目从 Ant 迁移到 Maven,并在完成后移除所有关于 Ant 的工件。

  Arjan Tijms 表示现在的首要任务是根据 Eclipse/Oracle 流程来制作 EE8 的保护分支,之后将 Eclipse 代码更新为 2.3.4,然后再发布 2.3.5 版本。

    JavaServer Faces (JSF) 是一种用于构建 Web 应用程序的新标准 Java 框架。它提供了一种以组件为中心来开发 Java Web 用户界面的方法,从而简化了开发。JavaServer Faces 还引起了广大 Java/Web 开发人员的兴趣。具体情况,请大家关注本次专辑……

  谷歌强调,PostgreSQL 的 Cloud SQL 仍处于 Beta 测试版阶段,不过他们增加了高可用性和复制功能,提供 416GB 的存储空间来执行更高效的实例,另外还支持 19 个附加扩展功能。谷歌今日宣布其企业级关系式数据库服务 Cloud SQL 不只有 MySQL 可以选择,现在开源数据库 PostgreSQL 也可在 Cloud SQL 中使用了,并开放给所有 GCP(Google Cloud Platform) 使用者。


  谷歌强调,PostgreSQL 的 Cloud SQL 仍处于 Beta 测试版阶段,不过他们增加了高可用性和复制功能,提供 416GB 的存储空间来执行更高效的实例,另外还支持 19 个附加扩展功能。对受 HIPAA 法案影响的客户也提供 Google Cloud Business Associates(BAA)。

  Cloud SQL 只提供标准版的 PostgreSQL,以确保其兼容性。谷歌方面表示,即使要对 PostgreSQL 提供改进,也会通过开源社区贡献的方式来进行,让社区的每个人都能获得更新。而连接 Cloud SQL 与连接到 PostgreSQL 的的方法相同,都使用诸如 pg_dump 的标准连接器和工具,以进行数据迁移。

  谷歌为 Cloud SQL 提供 7x24 的支持服务,除故障自动转移功能的高可用性外,Google Cloud 基础架构将自动执行所有备份、复制、修补程序以及更新工作,并在全球都提供 99.95% 的高可用性。更多内容,请关注本次专辑……

  Debian 发行团队发布了有关即将到来的 Debian 10 "Buster" 的最新信息。Debian 发行团队目前计划在 2019 年 1 月 12 日开始往冻结状态过渡,2019 年 2 月 12 日处于软代码冻结状态(Soft Freeze),并最终于 2019 年 3 月 12 日左右进行全面冻结。据表示,官方发布 Debian 10.0 "Buster" 的时间将是明年年中左右。


  此外,对于 Debian 11 "Bullseye",他们希望能通过持续集成、自动打包测试等方式引入更多的自动化 QA 测试,而根据过去的发布时间,Debian 11.0 可能会在 2021 年发布,

  而 Debian 12 的代号也已经确定,被命名为“Bookworm”。显然,还要再过好几年才能看到 Debian 11,更别说 Debian 12 了:很可能我们会在 2023 年末看到这次 Debian 更新的首映式,除非在发布之前有一个转变。Debian 代号继续来源于玩具总动员电影特许经营的角色。



  据外媒报道,Purism 雇佣了一位长期参与 GNOME 的 UI/UX 设计的人员来担任注重隐私的 Librem 5 智能手机的 UI/UX 设计工作。GNOME 交互设计师 Tobias Bernard 将加入 Purism,作为 Librem 5 智能手机的 UI/UX 设计师。


  这位德国自由软件倡导者认为 Librem 5 比 Ubuntu Touch 或 Firefox OS 具有更大的潜力,因为它的注重自由和隐私以及使用完整的 GNU/Linux 技术而不是与 Android 驱动程序混合使用。正如我们已经知道的那样,虽然 Purism 将支持在 Librem 5 上使用 KDE Plasma Mobile 和其他桌面环境,但默认的 UI/UX 将使用 GNOME/GTK 组件。

  他们最近还展示了他们在 Phosh Wayland Shell 上的第一份成果。Tobias 重申了他们手机的用户界面:“用户界面将基于 GTK,我们正在使用上游的 GNOME 应用程序(使用响应式布局进行调整),我们还将为手机开发新应用程序,例如电话和短信应用,它也可以在桌面上运行,我们希望这项工作能够顺利进行,可以让所有 GNOME 用户受益。”

  考虑到 Purism 计划在今年夏天开始发布他们的开发工具包,并希望明年正式开始发售智能手机,不妨期待新的 GNOME 应用程序能够如何快速地融合在一起。更多内容,请关注本次专辑。

  一直在推进网络技术标准的组织 —— 万维网联盟(W3C)最近遇到了困境:苹果、谷歌、微软和 Mozilla 这四大浏览器制造商纷纷对 W3C 拟定的 DOM 4.1 规范表示反对。上周早些时候,四大浏览器制造商对 W3C 的 DOM 4.1 规范(https://www.w3.org/TR/dom41/)表示不满,该规范定义了与文档对象模型(Document Object Model)相关的各种新功能,通过它描述 Web 文档。


  我们不妨来看看事情的经过如何(感谢 reddit 网友的总结):W3C fork WHATWG 的 DOM Living Standard,并重命名为 DOM 4.1;W3C 做出了不兼容的更改;所有真正的工作都是 WHATWG 版本上进行的,但 W3C 希望将自己的这个分支作为标准;W3C 首席执行官驳斥了所有人的反对意见,并将提案提交到候选推荐标准状态;没有人愿意实现这个规范,因为它与 DOM Living Standard 不兼容,所以 DOM 4.1 规范不能成为候选推荐标准

  可以看到,由于与 DOM Living Standard 存在不可兼容的冲突,DOM 4.1 规范无法实施。如果苹果、谷歌、微软和 Mozilla 都不愿意实施这个规范,那么这个规范实际上是毫无意义的。对 W3C 而言,如果四大浏览器制造商共同行动,他们所支持的技术就成为事实上的标准;而他们忽视的技术则处于不利地位。这就是 W3C 的 DOM 4.1 规范现在陷入困境的地方。

  与 W3C 不一样,WHATWG 更重视技术精确性,一位 WHATWG 规范的编辑 Ian Hickson 曾表示:“W3C 是一个由大公司支付大额年费的组织,其主要目标是确保这些是付费会员的公司为其支付的年费有价值。”

  今天我们很高兴地宣布,蚂蚁金服将启动分布式中间件(Scalable Open Financial Architecture,以下简称 SOFA 中间件)的开源计划。SOFA 中间件是蚂蚁金服自主研发的金融级分布式中间件,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心,分布式定时任务,限流/熔断框架,动态配置推送,分布式链路追踪,Metrics监控度量,分布式高可用消息队列,分布式事务框架,分布式数据库代理层等组件,是一套分布式架构的完整的解决方案,也是在金融场景里锤炼出来的最佳实践。


  蚂蚁金服期望通过逐步向社区开源 SOFA 中各个组件,来帮助更多机构和合作伙伴完成金融分布式转型,帮助大家更加快速构建稳定的金融级云原生的架构,也期望 SOFA 在蚂蚁体系之外的更大场景下去应用,来进一步锻造改进这套体系,使其更加完善和稳固,并具备更多金融级的属性,所以我们也非常欢迎社区的伙伴和各行业的伙伴能够参与共同探讨、交流和共建。

  SOFA 中间件在蚂蚁内部经历了十年的发展和四代架构的演进,被广泛应用在包括支付,借贷,信用,基金,保险等全金融场景,支撑着蚂蚁平稳度过历次双十一,双十二,新春红包等大考,创造了25.6 w/s 的交易记录,并还在不断刷新这个记录。

  从 2015 年开始,蚂蚁金服开启了金融科技输出的战略,SOFA 也走出了蚂蚁,甚至跨越了国界,被更多金融机构与合作伙伴所使用,如天弘基金,信美互信,南京银行,PayTM、DANA钱包等。在与合作伙伴以及客户的沟通、合作过程中,发现了 SOFA 的理念和能力也正是很多金融行业的企业所需要的。

  更多本周开源资讯,本次专辑将为您一一呈现……

“封杀中兴”后,MySQL等开源项目也被“闭源”怎么办?

  从 Oracle “版权战”先后向 Java、JavaScript 开火,到中美贸易摩擦科技战中,中兴可能失去 Android 系统部分服务授权。当我们日常所使用的编程语言、操作系统、开发框架与工具、服务,被注入了国家政府或是商业集团的意志时,究竟该怎么办?

Mozilla释出在线IDE:WebAssembly Studio测试版

  WebAssembly Studio 是在 2017 年 12 月才启动的计划,该工具合并了两项 Mozilla 现有的工具 —— WasmExplorer 和 WasmFiddle,并增加了几项新功能,成为了现在的 WebAssembly Studio 测试版。为增强 WebAssembly 的生态,Mozilla 释出了 WebAssembly Studio 的测试预览版。Mozilla 称 WebAssembly Studio 为一把万能瑞士军刀,在任何使用 WebAssembly 的场景都派得上用场。

中兴回应可能被禁用安卓系统:核实后再讨论取代系统

  路透社援引消息人士的说法称,根据美国政府周一(4月16日)发出的技术禁令,在7年时间里,美国公司将被禁止向中兴通讯销售零部件、商品、软件和技术,即日起生效。这意味着,中兴可能无法在其设备中使用谷歌开发的手机操作系统 —— Android(安卓)。



微软发布自己定制的Linux内核和发行版,面向物联网

  微软首次发布了自己的定制 Linux 内核和发行版。在旧金山举行的新闻发布会上,微软宣布了针对物联网设备的解决方案 Azure Sphere。Azure Sphere 包含三个组件。其中之一是微软设计的 Sphere MCU,将免费提供给厂商,联发科将在今年晚些时候推出首款产品 MT3620,微软称它的芯片具有 ARM Cortex A 系列芯片设计的通用性和处理能力,同时更小开销更低。

Linux 4.17-rc1: 首个移除的代码多于新增代码的内核版本

  Linux 4.17-rc1 已发布,这是一个略显特殊的版本,即便是 Linus Torvalds 也表示这是史上首个删除的代码行比新增的代码还要多的版本 ——13538个文件被修改,627723个插入(+),818855个删除(-)。所以最终节省了大约 20 万行代码,这要归功于已过时的 CPU 架构的形式剔除了大约 50 万行内核代码。

苹果重新开源FoundationDB数据库,希望壮大社区

  FoundationDB 在其官方博客中表示,从今天开始,FoundationDB 将作为一个开源项目开始它的下一站旅程。这也意味着,三年前被苹果收购的 FoundationDB 再次重新开源。2015 年苹果公司收购了数据提供商 FoundationDB,目的是为了提升旗下 App Store、iTunes Connect、 iTunes 服务在云端的服务器技术。

PostgreSQL万年网站终改版:更现代化且适配移动端


  昨日,PostgreSQL 在其官方推特账号更新了一条状态,主要是说 PostgreSQL 已对其官方网站进行了全新的改版,并且对移动端友好。进入 PostgreSQL 的官方网站后确实可以明显感受到新版首页经过了重新的设计,与之前的相比,仿佛从 90 年代穿越到了今天。新的网站整体以白色和蓝色为主,其中更是大面积地采用了白色,显得更加大方简洁和现代化。

Apache SkyWalking APM生态衍生多语言监控, 支持 .NET Core

  Apache SkyWalking .NET core 探针发布!Apache SkyWalking在4月初,发布了加入Apache孵化器后的第一个版本:5.0.0-alpha。虽然只是一个alpha预览版本,依然得到的社区的强烈回应,多加公司快速跟进,升级或者新部署的新版本。现代化UI和丰富全面的分析能力得到社区的肯定。

App遭苹果下架,只因名称使用了甲骨文商标JavaScript


  苹果公司在信中提到,该 iTunes App 的卖家未经甲骨文公司的授权,却明显地显示 JavaScript 字样,这种未经授权而使用甲骨文公司的知识产权已经构成侵权行为。有开发者在网络论坛 reddit 的 JavaScript 版上发文,表示他收到了苹果公司的来信,告知他的 App 显示有使用 Javascript 的字样,已经构成对甲骨文商标的侵权行为,要求开发者遵守要求并立即停止 App 服务。

Oracle Java SE 8发行版更新:限制商业或生产用途

  Oracle Java SE 8 的公开更新仍面向单独的个人使用提供,至少持续至 2020 年底。2019 年 1 月以后发布的 Oracle Java SE 8 公开更新将不向没有商用许可证的业务、商用或生产用途提供。如果您是使用者,将 Java 用于单独的个人用途,则至少在 2020 年底之前,您对 Oracle Java SE 8 更新仍具有与现在相同的访问权限。

Jakarta EE工作组正式成立,会员资格及收费细节揭晓

  甲骨文旗下的 Java EE 已转交给 Eclipse 基金会管理,并改名为 Jakarta EE,其最新负责事务推动的组织称为 Jakarta EE 工作组(Jakarta EE Working Group)。Jakarta EE 工作组将负责推动 EE4J(Eclipse Enterprise for Java) 项目或相关技术的发展与推广。

预防AI被误导,IBM开源检测模型及对抗攻击工具箱

  为了防止 AI 模型受误导产生错误的判断,研究人员需要经过不断的模拟攻击来确保 AI 模型不会受到欺骗。IBM 研究团队近日开源了检测模型及对抗攻击的工具箱 Adversarial Robustness Toolbox,来协助开发人员加强针对深度神经网路攻击的防御性,让 AI 系统变得更加安全。

JSF标准的开源实现Mojarra已转移至Eclipse基金会


  Mojarra 项目负责人 Arjan Tijms 在邮件中宣布,Mojarra 项目已成功转移到了 Eclipse EE4J,代码托管在 GitHub 上(https://github.com/eclipse-ee4j/mojarra)。Mojarra 目前的版本被设置为 2.3.3.99,原因是 master 分支与 Mojarra 2.3.3 保持同步。在转移过程中,2.3 滚动分支已经完成了一些提交,最终创建了 2.3.4。这些提交不在 master 分支中,因此不会迁移至 Eclipse。

Google的云端数据库Cloud SQL开始支持PostgreSQL

  谷歌强调,PostgreSQL 的 Cloud SQL 仍处于 Beta 测试版阶段,不过他们增加了高可用性和复制功能,提供 416GB 的存储空间来执行更高效的实例,另外还支持 19 个附加扩展功能。谷歌今日宣布其企业级关系式数据库服务 Cloud SQL 不只有 MySQL 可以选择,现在开源数据库 PostgreSQL 也可在 Cloud SQL 中使用了,并开放给所有 GCP(Google Cloud Platform) 使用者。

Debian 10或于2019年年中发布,代号 "Buster"

  Debian 发行团队发布了有关即将到来的 Debian 10 "Buster" 的最新信息。Debian 发行团队目前计划在 2019 年 1 月 12 日开始往冻结状态过渡,2019 年 2 月 12 日处于软代码冻结状态(Soft Freeze),并最终于 2019 年 3 月 12 日左右进行全面冻结。据表示,官方发布 Debian 10.0 "Buster" 的时间将是明年年中左右。

Qt 5.12将于11月发布,或将弃用Alpha/Beta标签

  由于 Qt 5.11 将于下个月月底发布,因此 Qt 开发人员已经开始讨论后续的 Qt 5.12 版本,并计划将于 2018 年年底发布。主管 Qt 发布的经理 Jani Heikkinen 一直在制定 Qt 5.12 的开发日程。关于这方面,Qt 5.12 将会在 8 月 20 日左右进行特性冻结,而最终版本计划在 11 月底发布。

Fedora 28已进入Final Freeze阶段,下个月发布正式版

  即将发布的 Fedora 28 Linux 发行版目前正处于“最终冻结”(final freeze)阶段,将会在接下来的几周内发布正式版。Fedora 处于 Final Freeze 状态意味着只有修复了含有标记为 blocker 或 freeze 的 bug 的软件包,它才会被标记为“稳定”状态,并包含在 Final 版本中。

Python推出新的PyPI网站,旧PyPI于4月30日关闭


  PyPI 团队的成员 Sumana Harihareswara 发表博客表示,Python 已推出新的 PyPI 网站(Python 的官方第三方软件存储库),浏览器流量和 API 调用(包括"pip install")已从旧版 pypi.python.org 重定向到新网站,而旧的 PyPI 网站将于 4 月 30 日关闭。

Purism雇佣GNOME开发者担任Librem 5 UI/UX设计师

  据外媒报道,Purism 雇佣了一位长期参与 GNOME 的 UI/UX 设计的人员来担任注重隐私的 Librem 5 智能手机的 UI/UX 设计工作。GNOME 交互设计师 Tobias Bernard 将加入 Purism,作为 Librem 5 智能手机的 UI/UX 设计师。这位德国自由软件倡导者认为 Librem 5 比 Ubuntu Touch 或 Firefox OS 具有更大的潜力,因为它的注重自由和隐私以及使用完整的 GNU/Linux 技术而不是与 Android 驱动程序混合使用。

英特尔Tremont CPU将支持LLVM的Clang编译器

  本月早些时候,英特尔 ISA 文档指出了代号为“Tremont”的新型 CPU 微架构,我们已经看到一些内核补丁也提到了英特尔 Tremont,现在 Tremont 微架构表示将会支持 LLVM 的 Clang 编译器。英特尔还没有正式宣布“Tremont”,但所有迹象表明,它是 Goldmont/Goldmont Plus 的继任者,用于继承 Atom/Celeron/Pentium Silver CPU,这是去年年底推出的"Gemini Lake"平台的一部分。

DOM 4.1规范成为候选推荐标准陷困境,只因巨头齐反对

  一直在推进网络技术标准的组织 —— 万维网联盟(W3C)最近遇到了困境:苹果、谷歌、微软和 Mozilla 这四大浏览器制造商纷纷对 W3C 拟定的 DOM 4.1 规范表示反对。上周早些时候,四大浏览器制造商对 W3C 的 DOM 4.1 规范(https://www.w3.org/TR/dom41/)表示不满,该规范定义了与文档对象模型(Document Object Model)相关的各种新功能,通过它描述 Web 文档。

蚂蚁金服启动分布式中间件开源计划:构建云原生架构

  今天我们很高兴地宣布,蚂蚁金服将启动分布式中间件(Scalable Open Financial Architecture,以下简称 SOFA 中间件)的开源计划。SOFA 中间件是蚂蚁金服自主研发的金融级分布式中间件,包含了构建金融级云原生架构所需的各个组件,包括微服务研发框架,RPC 框架,服务注册中心……

章文嵩阐述滴滴派单复杂度,因言论有误被怼

  在这里先介绍一下章文嵩先生:曾是淘宝网高级研究员、核心系统负责人,主要负责基础核心软件研发、推进网络软硬件方面的性能优化、搭建下一代高可扩展低碳低成本的淘宝电子商务基础设施。他也是Linux内核的开发者,著名的Linux集群项目—LVS(Linux Virtual Server)的创始人和主要开发人员,LVS集群代码已在Linux 2.4和2.6的官方内核中,并得到广泛的应用。

Android系统乱象:安全更新就改个日期 根本没装补丁

  一直以来,谷歌都在努力争取让几十家Android智能手机制造商、以及数百家运营商、定期推送安全更新,但是一家德国安全公司在针对数百台Android手机进行调查后,发现了一个令人不安的新问题:许多Android手机厂商不仅没给用户提供补丁,或是延迟数月才发布;甚至有时也会告诉用户手机固件已经是最新的,但却偷偷地跳过了补丁。

DragonFlyBSD 5.2为缓解CPU漏洞带来的性能影响

  DragonFlyBSD 已于上周发布,DragonFlyBSD 5.2 中,除了使用新的文件系统 HAMMER2 会带来性能方面的变化外,另一个显著变化是对 Spectre 和 Meltdown 漏洞的缓解。这篇文章将会描述一些针对 DragonFlyBSD 5.2 为缓解英特尔 CPU 漏洞而耗费的性能成本。

独领风骚,Let's Encrypt是最受欢迎的SSL证书颁发机构

  NetTrack 网站公布了一份有关 SSL 证书颁发机构流行度的数据,数据显示 Let's Encrypt 是目前世界上最流行的 SSL 证书颁发机构,有 51.21% 的网站使用了 Let's Encrypt 颁发的 SSL 证书。考虑到 Let's Encrypt 可免费提供颁发 SSL 证书的服务,所以能拥有如此高的使用率也就能够理解了。

美国财政部或将禁止阿里巴巴在美提供云端运算服务


  华尔街日报(WSJ) 于美国股市 4 月 16 日盘后引述消息人士报导,美国贸易代表署(USTR)考虑依据 1974 年贸易法 301 条款,反制中国在云端运算与其他高科技服务领域的不公平限制。报导指出,中国要求亚马逊(Amazon.com Inc.)、微软(Microsoft)等美国云端计算公司必须与中国厂商合作并将技术授权给中国合作伙伴。

JavaScript如何打败众语言,成为Node的实现语言?


  Node.js 是一种将 JS 放在服务器端实现的平台,而为什么要把js放到服务器端实现,JS 最初设计是在浏览器端解释执行,后来为什么搞Node.js 把他放在服务器端执行呢?近日有网友解释道:Node.js 的作者 Ryan Dahl 是一名资深的 C/C++ 程序员,在创造出 Node 之前,他的主要工作都是围绕高性能 Web 服务器进行的。经历过一些尝试和失败之后,他找到了设计高性能,Web 服务器的几个要点:事件驱动、非阻塞I/O。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部