2019年4月

Big News

Firefox 推出密码泄露检测服务:Firefox 上线了新的服务 Firefox Monitor ,该服务能够查询你的密码是否出现在数据外泄事件中。

Firefox Monitor 不仅提供了已有密码泄露事件的追踪,还提供了新外泄事件的警报,不妨订阅一份,保证自己的密码安全尽在掌控。下面还为你推荐了一篇文章 —— 网络安全 101,教你如何保护自己的安全。

Firefox Monitor 地址:https://monitor.firefox.com/

网络安全 101:https://www.zdnet.com/article/online-security-101-how-to-protect-your-privacy-from-hackers-spies-and-the-government/

Quick News

SUSE 即将替代 RedHat,成为最大的独立 Linux 公司

由于 Red Hat 被 IBM 收购和 SUSE 的连续增长,SUSE 将成为最大的独立 Linux 公司。【ZDNet】

WinRAR 使得 Windows 可能被黑客控制

微软透露,WinRAR 的安全漏洞 CVE-2018-20250 可能导致 Windows 被黑客所控制。 【ZDNet】

免费好用的 7-Zip 了解一下?
Amazon 员工可能在窃听 Alexa 用户的隐私

一份新的报告显示,Alexa 的录音会被 Amazon 雇员听到并用于分析和优化 Alexa 的识别率。【ZDNet】

你猜国内这些语音助手是怎么优化识别率的?

谷歌的在线生产力和协作平台 G Suite 迎来了一系列安全更新。本轮更新重点增强了公司数据的保护,既包括控制用户的访问权限,还可以通过提供新的工具来防止网络钓鱼和恶意软件攻击。今天谷歌发布了高级网络钓鱼和恶意软件保护 Beta 版本,旨在帮助管理员保护用户免受恶意附件和电子邮件欺骗等因素的影响。

其中最有趣的功能就是全新的安全沙盒,这是面向 G Suite 企业用户的另一项测试版功能。在对附件进行已知病毒和恶意软件的扫描之外,该沙盒还可以额外添加一层保护层。附件扫描无法完全保护您免受零日勒索软件或复杂恶意软件的侵害。因此在沙箱环境中执行附件,以检查是否存在任何安全问题。

此外在今天的更新中,谷歌还面向管理员推出了全新的安全和警报中心测试版。这些工具目的是创建一个包含最佳实践建议的统一服务,集成通知中心和相关工具,并且对威胁进行分类和采取措施,所有这些工作都侧重于管理员之间的协作。另外还有一个新的安全调查工具,主要侧重于允许管理员创建自动工作流以发送通知或将所有权分配给安全调查。

来源:cnBeta.COM

更多资讯

Mozilla 公布 DNS-over-HTTPS 政策要求

Mozilla 过去几个月在 Firefox 浏览器测试了更安全的域名解析方法 Trusted Recursive Resolver (TRR),通过 HTTPS 加密发出 DNS 请求。但显然为了保护用户隐私你不能任意选择一个 DNS 解析服务商。

来源: solidot.org

详情: http://t.cn/E6BM06u

研究人员报告新的针对工业基础设施的攻击

去年 10 月,安全公司报告,2017 年 8 月沙特石化工厂遭到的网络攻击与一家俄罗斯研究机构有关。攻击者使用的恶意程序设计关闭生产流程或让 SIS 控制的机器工作在不安全的状态下。安全公司将这个恶意程序命名为 Triton 或 Trisis。

来源: solidot.org

详情: http://t.cn/E6BM86d

“天才少年”炫技成“黑客” 检察机关帮教后成著名“白客”

正义网北京 4月 11 日电(记者胡玉菡)11 日,最高检联合共青团中央举行“汇聚各方力量、护航孩子成长”新闻发布会,联合发布十个未成年人检察社会支持体系建设工作典型案(事)例。其中提到,“天才少年”为炫技非法获取大量公民个人信息。检察机关对其作出附条件不起诉决定,又为其成立帮教小组。此后,“天才少年”协助警方破获特大网络传销案,由一名“黑客”变成全国著名“白客”。

来源: 最高检网站

详情: http://t.cn/E6BMBJ3

赛门铁克:三分之二的酒店网站泄漏客人预订详情并允许访问个人数据

赛门铁克首席安全研究人员 Candid Wueest 近日发文称,酒店网站可能会泄露客人的预订详情,允许其他人查看客人的个人数据,甚至取消他们的预订。在最近研究酒店网站上可能发生的劫持攻击时,Wueest 偶然发现了一个可能泄漏客人个人数据的问题。

来源: cnBeta.COM

详情: http://t.cn/E6BMFIv

(信息来源于网络,安华金和搜集整理)

Wolfram 在 Raspbian 中捆绑了一个版本的 Mathematica。在我们的树莓派入门系列的第 12 篇文章中将学习如何使用它。

在 90 年代中期,我进入了大学数学专业,虽然我是以计算机科学学位毕业的,但是我就差两门课程就拿到了双学位,包括数学专业的学位。当时,我接触到了 Wolfram 的一个名为 Mathematica 的应用,我们可以将黑板上的许多代数和微分方程输入计算机。我每月花几个小时在实验室学习 Wolfram 语言,并在 Mathematica 上解决积分等问题。

对于大学生来说 Mathematica 是闭源而且昂贵的,因此在差不多 20 年后,看到 Wolfram 将一个版本的 Mathematica 与 Raspbian 和 Raspberry Pi 捆绑在一起是一个惊喜。如果你决定使用另一个基于 Debian 的发行版,你可以从这里下载。请注意,此版本仅供非商业用途免费使用。

树莓派基金会的 Mathematica 简介页面介绍了一些基本概念,如变量和循环、解决一些数学问题、创建图形、做线性代数,甚至通过应用与 GPIO 引脚交互。

要深入了解 Mathematica,请查看 Wolfram 语言文档。如果你只是想解决一些基本的微积分问题,请查看它的函数部分。如果你想绘制一些 2D 和 3D 图形,请阅读链接的教程。

或者,如果你想在做数学运算时坚持使用开源工具,请查看命令行工具 exprfactorbc。(记住使用 man 命令 阅读使用帮助)如果想画图,Gnuplot 是个不错的选择。


via: https://opensource.com/article/19/3/do-math-raspberry-pi

作者:Anderson Silva 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

你梦想驾驶飞机么?试试开源飞行模拟器 FlightGear 吧。

如果你曾梦想驾驶飞机,你会喜欢 FlightGear 的。它是一个功能齐全的开源飞行模拟器,可在 Linux、MacOS 和 Windows 中运行。

FlightGear 项目始于 1996 年,原因是对商业飞行模拟程序的不满,因为这些程序无法扩展。它的目标是创建一个复杂、强大、可扩展、开放的飞行模拟器框架,来用于学术界和飞行员培训,以及任何想要玩飞行模拟场景的人。

入门

FlightGear 的硬件要求适中,包括支持 OpenGL 以实现平滑帧速的加速 3D 显卡。它在我的配备 i5 处理器和仅 4GB 的内存的 Linux 笔记本上运行良好。它的文档包括在线手册、一个面向用户开发者wiki 门户网站,还有大量的教程(例如它的默认飞机 Cessna 172p)教你如何操作它。

FedoraUbuntu Linux 中很容易安装。Fedora 用户可以参考 Fedora 安装页面来运行 FlightGear。

在 Ubuntu 18.04 中,我需要安装一个仓库:

$ sudo add-apt-repository ppa:saiarcot895/flightgear
$ sudo apt-get update
$ sudo apt-get install flightgear

安装完成后,我从 GUI 启动它,但你也可以通过输入以下命令从终端启动应用:

$ fgfs

配置 FlightGear

应用窗口左侧的菜单提供配置选项。

“Summary” 返回应用的主页面。

“Aircraft” 显示你已安装的飞机,并提供了 FlightGear 的默认“机库”中安装多达 539 种其他飞机的选项。我安装了 Cessna 150L、Piper J-3 Cub 和 Bombardier CRJ-700。一些飞机(包括 CRJ-700)有教你如何驾驶商用喷气式飞机的教程。我发现这些教程内容翔实且准确。

要选择驾驶的飞机,请将其高亮显示,然后单击菜单底部的 “Fly!”。我选择了默认的 Cessna 172p 并发现驾驶舱的刻画非常准确。

默认机场是檀香山,但你在 “Location” 菜单中提供你最喜欢机场的 ICAO 机场代码进行修改。我找到了一些小型的本地无塔机场,如 Olean 和 Dunkirk,纽约,以及包括 Buffalo,O'Hare 和 Raleigh 在内的大型机场,甚至可以选择特定的跑道。

在 “Environment” 下,你可以调整一天中的时间、季节和天气。模拟包括高级天气建模和从 NOAA 下载当前天气的能力。

“Settings” 提供在暂停模式中开始模拟的选项。同样在设置中,你可以选择多人模式,这样你就可以与 FlightGear 支持者的全球服务器网络上的其他玩家一起“飞行”。你必须有比较快速的互联网连接来支持此功能。

“Add-ons” 菜单允许你下载飞机和其他场景。

开始飞行

为了“起飞”我的 Cessna,我使用了罗技操纵杆,它用起来不错。你可以使用顶部 “File” 菜单中的选项校准操纵杆。

总的来说,我发现模拟非常准确,图形界面也很棒。你自己试下 FlightGear —— 我想你会发现它是一个非常有趣和完整的模拟软件。


via: https://opensource.com/article/19/1/flightgear

作者:Don Watkins 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

雅虎再次试图就此前影响 30 亿账号大规模数据泄露集体诉讼提出和解,并将赔偿金提高至 1.175 亿美元。

据路透社 4 月 9 日报道,此次当天公开的集体诉讼和解方案旨在解决美国加州圣何塞地区法官 Lucy Koh 的批评。早先 1 月 28 日,Lucy Koh 否决了该和解协议的一个早期版本,称这一和解方案并非“基本公平、充分和合理”,因为它没有列出整体金额,也没有说明期望覆盖多少受害者。她还提到法律费用似乎过高。

此次新的和解协议依旧需要法官 Lucy Koh 的批准才能成行。

雅虎被指控 2013 年 - 2016 年期间的 3 次数据泄露事件信息公开太迟,这也是历史上最大规模的数据泄露,30 亿账号受到影响,数百万人的邮箱地址和其他个人信息被盗。

新的和解方案包括至少 5500 万美元用于受害者的自付和其他费用,2400 万美元用于两年的信用监控,以及高达 3000 万美元的法律费用和 850 万美元的其他费用。本案覆盖美国和以色列约 1.94 亿人,约 8.96 亿个账户。

原告律师 John Yanchunis 在一份法庭文件中称,1.175 亿美元是“数据泄露案中有史以来的最大共同基金”。他没有立即回应置评请求。

雅虎现在的母公司威瑞森通信(Verizon Communications)也同意在 2019 - 2022 年间投入 3.06 亿美元用于信息安全,这个数字是雅虎 2013 - 2016 年间的5倍。威瑞森还承诺,将雅虎信息安全领域的员工人数扩大成原来的 4 倍。

2016 年 7 月,雅虎同意将其互联网业务以 48.3 亿美元的价格出售给威瑞森,在此之后才披露了信息泄露的规模,这导致收购价格降至 44.8 亿美元。2017 年,美国检方起诉了其中一起数据泄露事件中黑进雅虎的两名俄罗斯特工,其中一名随后被判为有罪。

来源:澎湃新闻

更多资讯

流行开发工具 bootstrap-sass 被修改植入后门

全研究人员在官方的 RubyGems 库发现了后门版本的网站开发工具 bootstrap-sass。该工具的下载量高达 2800 万次,但这并不意味着下载的所有版本都存在后门,受影响的版本是 v3.2.0.3,研究人员呼吁用户尽可能快的更新,认为可能有数千应用受到影响。

来源: solidot.org
详情: http://t.cn/E6TbyjR

Mirai 新变种加入更多物联网设备

Palo Alto Networks 的研究人员报告了物联网僵尸网络 Mirai 的新变种,它加入了四种处理器 Altera Nios II、OpenRISC、Tensilica Xtensa 和 Xilinx MicroBlaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。

来源: solidot.org
详情: http://t.cn/E6TbcRe

比特币经销商因未经许可的加密货币交易而被判两年徒刑

据外媒 The Verge 报道,一名 22 岁男子因出售未经许可的比特币被判入狱两年。他因没有在美国财政部下属的金融犯罪执法网络(FinCEN)登记的情况下进行比特币交易而被判有罪。

来源: cnBeta.COM
详情: http://t.cn/E6TbaIz

英国学生 Zain Qaiser 因勒索世界各地的色情网站用户而被判入狱

据 BBC 报道,一名使世界各地色情网站用户遭受网络攻击、并由此获利数十万美元的学生已被判入狱。来自伦敦巴尔金的 Zain Qaiser 使用他的编程技巧来欺骗世界各地色情网站的用户。调查人员已经发现了大约 70 万英镑的利润 - 但他的网络可能已经使他获利超过 400 万英镑。

来源: cnBeta.COM
详情: http://t.cn/E6TblQ1

(信息来源于网络,安华金和搜集整理)

一些缩短树莓派学习曲线的书籍、课程和网站。

树莓派是一款小型单板计算机,最初用于教学和学习编程和计算机科学。但如今它有更多用处。它是一种经济的低功耗计算机,人们将它用于各种各样的事情 —— 从家庭娱乐到服务器应用,再到物联网(IoT) 项目。

关于这个主题有很多资源,你可以做很多不同的项目,却很难知道从哪里开始。以下是一些资源,可以帮助你开始使用树莓派。看看这篇文章,但不要满足于此。到处看下,深入下去你就会发现树莓派的新世界。

书籍

关于树莓派有很多不同语言的书籍。这两本书将帮助你开始了解,然后深入了解树莓派。

由 Simon Monk 编写的《树莓派手边书:软件和硬件问题及解决方案》

Simon Monk 是一名软件工程师,并且多年来一直是业余手工爱好者。他最初被 Arduino 这块易于使用的开发板所吸引,后来出版了一本关于它的。后来,他开始使用树莓派并写了《树莓派手边书:软件和硬件问题和解决方案》这本书。在本书中,你可以找到大量树莓派项目的最佳时间,以及你可能面对的各种挑战的解决方案。

由 Simon Monk 编写的《树莓派编程:从 Python 入门》

Python 已经发展成为开始一个树莓派项目的首选编程语言,因为它易于学习和使用,即使你没有任何编程经验。此外,它的许多库可以帮助你专注于使你的项目变得特别,而不是实现协议以与传感器反复通信。Monk 在《树莓派手边书》中写了两章关于 Python 编程,但《树莓派编程:从 Python 入门》是一个更全面的快速入门。它向你介绍了 Python,并向你展示了可以在树莓派上使用它创建的一些项目。

在线课程

新的树莓派用户可以选择许多在线课程和教程,包括这个入门课程。

树莓派课程

Instructables 免费的在线树莓派课程提供了对树莓派的全面介绍。它从树莓派和 Linux 操作基础开始,然后进入 Python 编程和 GPIO 通信。如果你是这方面的新手,并希望快速入门,这使它成为一个很好的自上而下的树莓派指南。

网站

网络中充斥着关于树莓派的优秀信息,但这四个网站对于新用户而言应该首先知道。

RaspberryPi.org

官方的树莓派网站是最好的入门之一。有许多关于特定项目的文章会链接到这里的基础知识,如将 Raspbian 安装到树莓派上。(这是我倾向的做法,而不是在每篇文章中重复说明。)你还可以找到学生技术教育方面的示例项目和课程。

Opensource.com

在 Opensource.com 上,你可以找到许多不同的树莓派项目指导、入门指南、成功案例、更新等。看一下树莓派主题页面,了解人们在树莓派上做了什么。

Instructables 和 Hackaday

你想造自己的复古街机么?或者在镜子上显示当天的天气信息、时间和第一事务?你是否想要为派对创建一个文字时钟或者相簿?你可以在 InstructablesHackaday 这样的网站上找到如何使用树莓派完成所有这些(以及更多!)的说明。如果你不确定是否要买树莓派,请浏览这些网站,你会发现有很多理由值得购买。

你最喜欢的树莓派资源是什么?请在评论中分享!


via: https://opensource.com/article/19/3/resources-raspberry-pi

作者:Manuel Dewald 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出