iOS 14 代码曝光新特性;谷歌推出虚拟盲文键盘;WannaRen 作者主动提供解密密钥

发布者:Editor
发布于:2020-04-10 17:45
近日,爱奇艺、腾讯视频、优酷、芒果 TV 、搜狐视频、腾讯体育、PP 视频、乐视视频和哔哩哔哩九大视频平台以及喜马拉雅和蜻蜓 FM 两大音频平台因会员消费体验被约谈,包括广告特权虚假宣传、自动续费扣款未提醒、安卓和苹果同片不同价等问题,这些视频会员的坑你有踩过吗?



1、iOS 14 曝光新特性: App 可先体验后下载


据外媒报道,从 iOS 14 泄露代码中发现一个名为 Clips 的新 API,该API允许用户在未安装的情况下,直接体验 App 的部分功能。


当用户扫描某个 App 的 QR 码或者打开链接时,不再跳转到 App Store 提供下载,而是直接在屏幕上显示一个浮窗卡片,为用户提供交互式和动态内容。

同时跳出的浮动卡片会显示“从 App Store 下载完整版本的应用程序”的选项或“在已安装的应用程序中打开该内容”的选项。


也就是说,这个功能能够让用户在下载App前进行简单的交互,体验过后再决定是否下载,相当于一种“预览” App 的新方式。

目前该功能已经在 YouTube、PS4 Second Screen 等 App 上进行测试,今年也会正式亮相。

实际上,在 Android 上也有一个类似的名为 Slices 的功能,该功能允许用户在 Goolge 搜索的结果中通过卡片的形式进行交互。

LYA:苹果:你的下一个 App,何必是 App 。



2、谷歌推出虚拟盲文键盘



近日,谷歌在其 TalkBack 服务中推出了一项新功能:一种虚拟盲文键盘,这款虚拟键盘让视障人士无需额外硬件就能在手机打字。


这一虚拟键盘由谷歌联合盲文开发人员及相关用户制作而成,采用 6 键布局,每个键代表 6 个盲文点中的 1 个,构成任何字母或符号。


例如键入“ A ”需要按点 1,而键入“ B ”则需要同时按点 1 和 2 。用户还可以使用键盘删除字母和单词、添加行和提交文本。


新的盲文键盘将集成于 Talkback 服务,提供给所有运行 Android 5.0 及以上版本的 Android 设备。


作为“ Android 无障碍套件”中的一部分,适用于社交媒体、短信和电子邮件在内的所有应用程序,支持 1 级和 2 级盲文,目前仅提供英语版本。


数据显示,全球至少有22亿人患有视力障碍或失明。此前,谷歌曾推出一系列实用的功能来帮助残障人士使用 Android 手机,包括文本转语音、随选朗读、字幕等功能。


LYA:科技便利人们的生活,也包括残障人士。



3、WannaRen 作者主动提供解密密钥



(图中收件人为用户私人邮箱)


4 月 9 日,一名火绒用户以解密为由通过邮件尝试联系 WannaRen 勒索病毒作者获取更多信息。


从图中邮件可以看出,WannaRen 作者在使用英语进行交流后,又使用中文进行沟通,再加上此前的证据,基本证实是国内黑客所为。


该作者要求这名用户支付比特币作为赎金未果,随后竟主动提供病毒解密密钥,并要求这名用户将密钥转发给火绒团队,制作“相应解密程序”。


经火绒工程师分析后,验证密钥有效,并表示被该病毒攻击加密文件的用户也可以随时联系火绒获取帮助。


截止目前,该病毒作者提供的比特币钱包未收到任何赎金,而该作者也已经停止下发、传播“ WannaRen ”勒索病毒。


此外,火绒公布了该密钥,为了让广大安全同行和专业团队共同开发解密工具,帮助感染该病毒的用户解决问题,挽回损失。


WannaRen 勒索病毒解密密钥:

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----


LYA:这个黑客的操作实在是令人费解。



声明:该文观点仅代表作者本人,转载请注明来自看雪