Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 重要数据泄露通知: 淘宝,抖音疑似出现新的快递数据泄露,且已出现公开查询。

    本次数据非常的全面,疑似接口已经泄露很长一段时间,暂时无法估计泄露规模,请大家在网购物时务必使用全新网络昵称以及模糊地址,保护好个人手机号码及住址等敏感信息。
  2. LoopDNS资讯播报
    简讯:今日有传言称,部分券商收到监管指导,“要求在2月16日之前清散港美股业务,国内IP要下线港美股APP”。 针对该传闻,财联社记者联系多家券商,均称目前还没有收到监管的明确指示。
    港股券商耀才证券首先宣布:2月16日起关闭内地股民账户
    2月10日,港股券商耀才证券向内地客户发送邮件称,将于2023年2月16日起关闭客户账户,直至获得内地监管机构最新指引后,才可继续使用。有投资者也证实了这一点。
    此前耀才证券在其中期报告中提到,中国网信部门根据《个人信息保护法》,禁止个别于美上市的券商将公民个人资料及讯息输送出境,以及涉嫌于内地无牌经营等,令有关的券商陷于险境,“前途岌岌可危”。相信内地对不同行业的规管将愈趋严谨,未来料难以摆脱政策主导股市的主调。
  3. 中国又浪费了3年时间进行了一次毫无意义的去杠杆实验:大规模的信贷注入成为唯一的增长手段。

    中国信贷洪流轰轰烈烈地到来,新增贷款超过预期,达到创纪录的4.9万亿,社会融资总额在短短一个月内接近创纪录的6万亿元人民币,或近1万亿美元的新信贷总额。

    银行贷款的加速反映了政策支持--在 "房地产16条措施 "之后,商业银行向房地产开发商发放了更多贷款,而政策性银行近几个月针对基础设施投资的信贷机制也可能增加了整体的人民币贷款增长。同时,TSF(社会融资总额)增长的急剧上扬表明,中国政府在新的遏制下一个信贷泡沫方面已经完全投降,现在正全心全意地追求它,因为它希望扭转中国经济在 "清零"噩梦中三年来的低迷增长态势。
    via @financialnews666
  4. LoopDNS资讯播报
    华盛顿决策过程
    美国商务部10日将6家中国实体列入出口管制“实体清单”。
    这6家分别为北京南江空天科技股份有限公司、中国电子科技集团公司第四十八研究所、东莞凌空遥感科技有限公司、铱格斯曼航空科技集团股份有限公司、广州天海翔航空科技有限公司以及山西铱格斯曼航空科技有限公司。
    美国商务部称,这些实体涉及支持解放军的航空航天项目,包括飞艇、气球以及相关材料和零件等,这些飞艇和气球被解放军用于情报和侦察。
    — 美国商务部 12
    via 竹新社
  5. 重要:Google 修改 SafetyNet / Play Integrity API 认证方式

    现在未更新验证方式的自定义 ROM 的随机设备随机 Cts 无法通过 SafetyNet 验证

    可下载 YASNAC 检测你的设备能否通过认证
  6. 重要:Telegram 已向部分第三方客户端开发者发布通知修改电报短信机制

    在新规则实行过后第三方客户端将不再能够接受到telegram的短信验证码,而只能通过官方客户端接收验证

    规则更改生效时间:2023年2月18日

    注意⚠️在官方客户端禁用常规短信登录后,您的设备必须通过SafetyNet/Play Integrity 认证才能登录获取

    消息链接:https://t.me/DNSPODT/629
  7. Telegram API Update. Hello [REDACTED]. Thank you for contributing to the open Telegram ecosystem by developing your app, [REDACTED].

    Please note that due to recent updates to Telegram's handling of SMS and the integration of new SMS providers like Firebase, we are changing the way login codes are handled in third-party apps based on the Telegram API.

    Starting on 18.02.2023, users logging into third-party apps will only be able to receive login codes via Telegram. It will no longer be possible to request an SMS to log into your app – just like when logging into Telegram's own desktop and web clients.

    Exactly like with the Telegram Desktop and Web apps, if a user doesn’t have a Telegram account yet, they will need to create one first using an official mobile Telegram app.

    We kindly ask you to update your app’s login and signup interfaces to reflect these changes before they go live on 18.02.2023 at 13:00 UTC.

    This change will not significantly affect users since, according to our research, the vast majority of third-party app users also use official Telegram apps. In the coming months, we expect to offer new tools for third-party developers that will help streamline the login process.

    Forwarded from the Telegram Notification account, +42777.
    [1]
    翻译:Telegram API更新。您好[已更正]。感谢您开发您的应用程序[REDACTED],为开放的Telegram生态系统做出贡献。
    请注意,由于Telegram处理短信的最新更新以及Firebase等新短信提供商的整合,我们正在改变基于Telegram API的第三方应用程序中处理登录代码的方式。
    从2023年2月18日开始,登录第三方应用程序的用户只能通过Telegram接收登录代码。再也不可能像登录Telegram自己的桌面和网络客户端一样,请求短信登录应用程序。
    就像Telegram Desktop和Web应用程序一样,如果用户还没有Telegram帐户,他们需要首先使用官方移动Telegram应用程序创建一个帐户。
    我们恳请您更新应用程序的登录和注册界面,以反映这些更改,然后于UTC时间2023年2月18日13:00上线。
    根据我们的研究,这一变化不会显著影响用户,因为绝大多数第三方应用程序用户也使用官方Telegram应用程序。在未来几个月,我们预计将为第三方开发人员提供新的工具,帮助简化登录过程。
    从Telegram通知帐户转发,+42777。
  8. 简讯:《自然》(Nature)杂志的一篇报道指出,广泛使用的抗新冠病毒药物莫诺拉韦胶囊可能刺激新冠病毒变异。

    莫诺拉韦胶囊(Molnupiravir)由美国默沙东公司生产,通过在新冠病毒复制过程中诱导病毒基因组突变来发挥清除新冠病毒的作用。

    英国弗朗西斯·克里克研究所西奥·桑德森等人一项对超过13万个SARS-CoV-2序列进行的病毒基因组调查表明,莫诺拉韦治疗引发了携带许多突变的病毒谱系的进化,在某些情况下,这些突变病毒有能力传播给其他个体。这项研究于2023年1月27日发表于论文预印本平台medRxiv上。

    莫诺拉韦胶囊于2021年首次在英国获批,此后,它又在其他几十个国家获得授权。2022年12月30日,莫诺拉韦胶囊在中国获批用于治疗成人伴有进展为重症高风险因素的轻至中度新型冠状病毒感染患者。2022年,默沙东预估莫诺拉韦的全球销售额将超过50亿美元。尽管这远远低于美国辉瑞公司的奈玛特韦/利托纳韦(Paxlovid)189亿美元的销售额,但莫诺拉韦在某些国家仍然广受欢迎。
    via 澎湃新闻
  9. 联想推广低温焊锡带来新的产品问题

    在昨天哔哩哔哩账户@笔记本维修厮发布的一条新视频《联想的计划性报废计划?估计中招的机主不计其数了》中,八台联想笔记本均出现了类似的故障(花屏、黑屏、死机),通过重新焊接 CPU 解决了其中一台机器的问题,而在这类问题机器中均使用了低温焊锡膏技术(LTS),包括了 CPU 的焊接,这类低温焊锡的熔点仅有 180 度。

    自 2017 年开始,联想推广使用低温焊锡膏,宣称从 2021/22 财年逐渐推广至笔记本外的其他产品。
    原文(2021/22 环境、社会及管治报告):
    自2021/22 财年起,联想大力将该工艺推广至固态硬盘、无线网卡、液晶显示控制板、内存板卡及人机交互设备等部件的子系
    统供应商,并将该工艺与行业共享,以支持低碳足迹转型。
    在2021/22 财年,公司已出货1,420 万台采用新型低温锡膏工艺制造的笔记本电脑,自2017 年以来总出货量达5,000 万,
    成功减少10,000 吨二氧化碳排放。

    而导致使用这类技术的笔记本及相关产品可能会使使用低温焊锡焊接的部位在反复的高温环境下出现局部脱焊和空焊现象,进而造成严重的设备故障。而这一反复过程往往需要长时间的不良高温环境,并且没有良好维护的笔记本的热控制系统老化也会影响重要部件散热,即使焊锡达不到熔点也会影响焊接处连接强度,这些时间的几乎与厂家提供的产品保修时间相对应,消费者对于出现问题而过保的产品也只能自行承担。
  10. 简讯:据土耳其和叙利亚政府及救援方面8日最新消息,土耳其南部靠近叙利亚边境地区的强震已致两国超过11000人遇难。

    当地时间8日,土耳其总统埃尔多安表示,土耳其强震目前已造成该国8574人死亡。

    据叙利亚卫生部2月8日最新消息,6日在土耳其东南部发生的强地震导致叙利亚政府控制区死亡人数上升至1250人,造成2054人受伤。该数据主要统计于拉塔基亚省、阿勒颇省、哈马省和塔尔图斯省以及伊德利卜省部分地区。

    另据叙利亚当地救援队8日消息,在叙利亚西北部反对派武装控制区,地震导致超1280人死亡、超2600人受伤,死伤人数或将进一步上升。

    来源:央视新闻客户端
  11. 简讯:知乎港股午后暴涨逾 50%,中银国际发表研报指,不应低估Ch­a­t­G­PT长远而言所带来的潜在颠覆性,预期拥有数据和资本优势的大型平台公司,将较AI软件企业更能受惠。
  12. 同花顺因在微博发布“2022年92%的股民亏损”的错误信息而停止更新,并成立整改专班。
  13. 简讯:今日有传言称,部分券商收到监管指导,“要求在2月16日之前清散港美股业务,国内IP要下线港美股APP”。 针对该传闻,财联社记者联系多家券商,均称目前还没有收到监管的明确指示。
  14. 速报:中国著名的公开DNS解析 114DNS 出现重大故障,中国多个地区出现无响应,具频道监测该问题已经持续了12小时以上,目前官方暂时没有做出任何回应

    2.7/12:14: 已恢复
  15. 简讯:意大利在 2 月 5 日晚间发生重大网络事故,意大利电信国际网络出口发生中断并且网络流量暴跌,问题主要集中在固网互联网服务上。

    当前 TIM 发言人表示事件调查中

    据意大利安莎通讯社报道,没有迹象表明这些问题是由黑客造成的。

    消息来源:路透社 Italy's TIM suffers internet connection problems
  16. LoopDNS资讯播报
    重要:近日网络上开始流传关于 CN 部分手机品牌手机安全中心的内置应用扫描功能疑似向反诈中心上传应用列表 经过本频道的流量分析,确定了后台扫描及病毒库由 腾讯安天/AVL 组件提供,通过实现DNS上游屏蔽可以暂时无效化该功能[当前只针对于小米品牌手机]此操作无需你对手机系统文件进行任何更改 注意:本频道并未确定该组件一定上传数据到 中国国家反诈数据中心服务器中 以下只是针对于 扫描功能以及应用包安装功能检测的屏蔽 屏蔽列表: miav-cse.avlyun.com[腾讯/安天] a0.app.xia…
    Xiaomi.eu 开发人员在社区中回应:

    A few facts to point out, and hopefully the few paranoids among our users stop bothering us:
    1) The security of MIUI is not our responsibility. We are not security experts and these ROMs are not meant for the paranoids who are afraid of China.
    2) Tencent engine exists in GuardProvider (MIUI security components) app.
    3) Tencent engine is disabled for international ROMs (that includes ours).
    4) Apps list is not sent to Tencent, the "AntiDefraud" component is part of Mi Engine and the apps list is sent to an API on a Xiaomi-owned server: https://flash.sec.miui.com/detect/app

    If you have a problem with any of that, don't use MIUI, or don't even buy a Chinese phone. Get yourself an iPhone or a Samsung or whatever, and give your information to them instead (you know they'll collect that).

    要指出的几个事实,希望我们的用户中的少数偏执狂不再打扰我们。
    1)MIUI的安全不是我们的责任。我们不是安全专家,这些ROM不是为那些害怕中国的偏执狂准备的。
    2)腾讯引擎存在于GuardProvider(MIUI安全组件)应用中。
    3)腾讯引擎对国际ROM(包括我们的)是禁用的。
    4)应用程序列表没有发送到腾讯,"反欺诈 "组件是小米引擎的一部分,应用程序列表被发送到小米所属服务器上的一个API:https://flash.sec.miui.com/detect/app。
    如果你对这些有意见,不要使用MIUI,或者甚至不要买中国的手机。给自己买一部iPhone或三星或其他什么,然后把你的信息交给他们(你知道他们会收集这些信息)。

    https://xiaomi.eu/community/threads/report-that-miui-eu-sends-private-data-to-china.68146/#post-684913