硬核老王 发布的文章

SolarWinds 和 Kaseya 攻击动摇了对 SaaS 模式的信心

先是 SolarWinds,现在是 Kaseya。管理服务提供商(MSP)大量使用的 SaaS 软件现在已经成为两次成功的网络攻击的目标。大约 1500 家“下游”企业在他们自己的“上游”供应商被入侵后,现在 MSP 正在重新评估他们管理 IT 的方法。

许多 MSP 特别纠结的决定是,他们应该在多大程度上继续依赖可能被恶意软件破坏的 IT 服务管理平台,而不是建立和保护自己的定制平台。后一种方法对恶意软件没有免疫力,但由于网络犯罪分子越来越多地把精力集中在能够对下游造成更大破坏的平台上,因此可能不太容易成为目标。

这就和大规模云计算的副作用一样,这种成规模的云服务一旦出问题就是大问题。

针对 Kaseya 的巨大勒索软件攻击可能是完全可以避免的

据报道,Kaseya 公司的软件在 2018 年至 2019 年期间至少有两次被用来启动勒索软件,而它并没有对其安全策略进行重大反思。

前 Kaseya 员工在接受采访时称,他们在 2017 年至 2020 年期间多次警告高管 Kaseya 产品的严重安全缺陷,但该公司并没有真正解决这些问题。该公司使用的是旧代码,实施的是差劲的加密,甚至没有对软件进行常规修补。甚至一名员工声称,他在向高管发送了一份长达 40 页的安全问题简报两周后被解雇。

如果因此发生的勒索可以向软件供应商索赔,那我想他们可能就会重视了。

Tor 项目希望用 Rust 取代 C 代码

ZOMG 周二宣布,它将向注重隐私的 Tor 项目提供 67 万美元的资助,以继续开发 Arti,这是一个 Tor 客户端的 Rust 语言实现,它将更可靠、更安全,并且更容易被其他软件使用。Tor 项目联合创始人,“根据我们的非正式审计,自 2016 年以来,Tor 大约有一半的安全问题在 Rust 中是不可能出现的,其他许多问题的可能性也会小很多。”

我们已经看到很多传统的 C 语言开发的项目和软件正在或已经迁移到 Rust 了。

乌克兰从加密货币矿场查封了 3800 台索尼 PS4 主机

乌克兰安全局查封了某地的一个大型非法加密货币挖矿矿场,然而,他们在本次执法行动中除了查获到 500 张以上的显卡外,还查获了 3800 台 PS4 游戏机!

因为初代 PS4 集成了具有 18 个计算单元的 GPU,单精度算力在 1.84 TFLOPs 左右;升级后的 PS4 Pro 机型则集成了具有 36 个计算单元的 GPU,算力也提升到了 4.2 TFLOPs 。

不只是对显卡下手了,连游戏机都不放过。

开发人员终于从 Java 8 转向 Java 11

以前对 Java 社区的报告发现,开发人员仍然主要使用 Java 8。但根据 Snyk 的《2021 年 JVM 生态系统报告》,今年 61.5% 的受访者在部分生产环境中使用 Java 11,近 12% 的人在使用最新的版本 Java 15。然而,一半的 Java 11 用户仍然在他们的生产环境中使用 Java 8。此外,44% 的开发者在生产中使用免费的 AdoptOpenJDK 发行版作为他们的 JDK 之一,48% 在开发中使用。

虽然逐步迁移到最新版本了,但是由于运行旧版本 JDK 上的老应用,开发人员还是难以放弃和迁移。

广告商花了更多的钱来锁定安卓用户

今年 4 月初,苹果公司开始强制要求“应用跟踪透明度”,这让用户可以选择是否可以跨应用程序跟踪。现在,一些广告公司报告说 iOS 的支出降低了,但 Android 的广告支出却增加了 10% 以上。有趣的是,只有大约 66% 的用户真正拒绝了追踪。

好吧,那就追踪安卓吧,反正谷歌是一家广告公司。

测试期间 M1 Mac 的超长电池续航表现曾令苹果高管认为出了 bug

M1 MacBook Air 和 M1 MacBook Pro 带来了扎扎实实的两位数电池续航时间。苹果公司产品营销副总裁在测试期间一度认为,操作系统的电池指示器出了 bug:“当我们看到第一台系统被把玩了几个小时后,电池指示器甚至没有多大动静,我们想‘哦,伙计,那是一个错误,电池指示器坏了’。然后 Tim 在笑着说,‘不,这就是它应该有的样子’,这是很惊人的。”

这真是出了一个 “bug”,居然能做到性能和续航双开花。

多数情况下 Windows 11 的 WSL2 的性能几乎与原生 Ubuntu 相同

近日,外媒 Phoronix 对 Windows 11 的 WSL2 的性能进行了测试。测试表明,对于 CPU 敏感的工作负载,WSL2 的性能与 Ubuntu Linux 本身相当。但在一些情况下,Windows 11 的 WSL2 实现还不如 Windows 10 下的性能好,当然,估计 Windows 11 正式推出时会有改善。尤其是当涉及到 I/O 时,WSL2 的性能往往比裸机 Linux 慢得多,但至少比原来的 WSL1 性能好。

真是有点忧虑 Windows 会这样“吞噬”了 Linux。

受到抵制后,日本政府取消传真机的计划实际上失败了

日本的一个促进行政改革的内阁机构决定在本月底前废除传真机的使用,并在日本的各部委和机构改用电子邮件。此举将使更多的人能够在家工作,在冠状病毒大流行期间仍有太多的人去办公室发送和接收传真。然而,在遇到“传真爱好者”官员的抵制后,该计划实际上被取消了。数以百计的政府办公室非但没有拥抱数字时代,反而为这种备受指责的机器进行辩护,他们担心敏感信息的安全和“对通信环境的焦虑”。日本内阁机构的一名官员说:“尽管许多部委和机构可能已经停止使用传真机,但我不能自豪地说,我们成功地摆脱了大多数传真机。”

这是越原始越安全么?我看其实还是懒于改变现状的心态吧。

想学 Linux 吗?免费的那种

相信你对 Linux 有所了解。Linux 操作系统(发行版),全称 GNU/Linux,是一种免费使用和自由传播的类 UNIX 操作系统。它具有自由、开源、可靠、安全、稳定、多平台等特点。与被更多人所熟知的 Windows 不同的是,Linux 是一套开放源代码的、可以自由传播的类 Unix 操作系统软件。

这样的特点也让 Linux 操作系统在很多场景内都备受欢迎。

但正因为它的“自由、开放”,也让 Linux 的知识点和学习变得复杂琐碎起来。在人人都在快餐学习的时代,怎样去更快捷、系统的学习有关 Linux 的知识?怎么高效的学习 Linux 知识?如何在学习中形成自己的知识脉络?...... 这些都是有志于从事技术工作和改变职业发展道路的你所面临的问题。

如何学习 Linux?

如果你对如何学习 Linux 有困惑,感觉到无从着手,不用担心 ,“Linux 中国”开源技术社区十余年如一日地致力于让 Linux 可以在中国更普及,我们联合阿里云开发者社区,历时数月,投入十余位专家工程师,共同打造了这份《Linux 技术图谱真正帮助不懂 Linux 而又希望学习 Linux 的你,更好更快的上手 Linux。

什么是《Linux 技术图谱》?

这份《Linux 技术图谱》是由 Linux 中国的各位特聘专家和社区成员,结合自身工作经验和业界习惯,特地制定和研发的一套学习路线。对于 Linux 学习者来说,可以按图索骥,跟随图谱安排进行 Linux 的学习,从一个不懂 Linux 的人,成长为一个懂 Linux、用 Linux ,直至成为以此为专业职业的工程师。

这份《Linux 技术图谱涵盖了《Linux 基础知识》《服务器硬件基础》Linux 系统管理进阶》Linux 企业常用服务》《高性能集群负载》等共计 19 门课程,11 门在线实验室和 5 本电子书,4 门线上学习训练营内容,涉及到在技术工作中的绝大多数场景,可以帮助你更好的完成自己的学习和工作。

不仅如此,Linux 中国还为大家制作了相应的视频课程、电子书手册、线上体验实验室,帮助你学好 Linux ,将 Linux 真正落实到你的工作当中去。

如果现在的你,正面临着如何学习 Linux 的困扰,那就不妨从这份《Linux 技术图谱》开始,好好学习 Linux!

三个理由,让你选择《Linux 技术图谱》

这份《Linux 技术图谱》突出了以下三个特点:

  1. 《Linux 技术图谱》由 Linux 中国与阿里巴巴的技术专家共同拟定:它是由 Linux 中国负责起草,并与阿里巴巴的技术专家多次沟通修改,最终确定下来的技术图谱内容。技术图谱中的内容得到了业界专家的认可,值得学习。
  2. 《Linux 技术图谱》所提供的各项资料,均为知名企业的专家工程师撰写:为了能够让技术图谱更有价值,我们特别邀请了一些曾经或现在任职在知名企业工作的优秀工程师,来与我们共建内容,帮助大家学习 Linux 技术。
  3. 《Linux 技术图谱》内容结构丰富立体,可以帮助你更好的学习 Linux:它提供了学习路线、视频课程、电子书、实验体验,可以让你从观看视频、课后辅导和训练,到掌握 Linux 技能,真正将 Linux 内化为自己的一项技能。

免费的?!没错,完全免费!

我们知道很多人在 Linux 学习的路上踩过很多坑。一方面,互联网上充斥着各种良莠不齐的 Linux 培训内容,花了钱,可能还没学到什么东西;另一方面,好不容易碰到一个免费的课程,却发现只是一个付费课程的前奏,刚刚让你看到 Linux 的大门,后续的内容却需要缴纳不菲的费用来学习。

我们知道大家所面临的这些困扰,我们也一直将推广 Linux 作为愿景,所以,我们选择将这份 Linux 技术图谱以及相关课程、电子书、实验室免费开放给大家,让大家可以放心学习、开心学习,再也不需要全网去找盗版资源了,现在你可以直接在网上免费学习全部的完整课程内容。

此外,我们还邀请课程老师为大家安排了后续的课程训练营活动。如果你对于后续的课程训练营活动感兴趣,可以关注 LInux 中国微信公众号的后续活动。我们将会在后续的活动中,带你学习 Linux,手把手教你掌握 Linux 的奥秘!这些训练营也是免费的!

这份《Linux 技术图谱》得到了阿里云开发者社区的大力支持,得以完全免费地提供给大家。不仅仅是课程、电子书、实验室,还有后继的训练营,全部完全免费。之前我们免费推出一些训练营时,也有很多人不敢置信地一再确认是否“完全”免费,没错,就是完全免费!

Linux 中国倾心打造的 19 门课程,现在正式上线了

点此进入阿里云技术社区,获取完整《Linux 技术图谱》。

OnePlus 承认以“省电”的名义限制了 300 个流行应用的性能

这 300 个流行应用的性能被人为限制运行在低速核心而不是快速核心上。这些流行应用被加入到了最快核心的黑名单里,而基准测试应用和不知名应用则能充分利用全部性能。测试应用 Geekbench 随后以操纵基准测试的理由移除了 OnePlus 9 和 9 Pro 的测试结果。

OnePlus 之后承认在发售新手机之后收到了部分用户希望改进电池寿命和热管理的反馈,它的研发团队所采取的改进方法是“优化”包括 Chrome 在内的 300 个流行应用的性能。这导致 Chrome 的性能下降了 75-85%。

我是不会买这种手机的。

REvil 恶意软件被发现会避开以俄语为主要语言的系统

NBC News 报道称:近期活跃的大规模 REvil 勒索软件活动,被发现会避开俄语等前苏联为主要语言的机器。恶意软件的开发者,似乎不想惹恼俄罗斯当局,否则他们将耗费更长的前期准备时间。目前全球约 1500 家公司受到影响,初步预估其为史上最大规模的勒索软件攻击。有专家建议,可通过在 Windows 计算机上安装俄语虚拟键盘的方式,来防止他们的计算机感染 REvil 恶意软件。

这就很难说明它们和俄罗斯完全没关系了。

微软 12 个月内已向安全专家支付 1360 万美元漏洞赏金

根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。这些赏金是 2020 年 7 月 1 日至 2021 年 6 月 30 日期间发放的,共有 341 名安全专家为 17 个 BUG 悬赏项目提交了 1261 个漏洞。最高的赏金是 20 万美元,是报告微软操作系统虚拟化技术 Hyper-V 中的一个漏洞。平均每个项目平均赏金超过 10000 美元。大多数漏洞报告来自居住在中国、美国和以色列的研究人员。

而在去年同期,微软也支付了差不多的赏金。向 327 名安全研究人员授予了 1370 万美元,用于 15 个漏洞赏金项目的 1226 个漏洞报告。

微软因系统广泛使用而漏洞被挖掘的最多,微软为此花费的资金还是非常值得的。

法官发布临时禁令,要求勒索团伙不得发布窃取的数据

某知名商业律师事务所在 6 月 12 日遭到网络攻击,不少私人数据因此被泄露。但近日该公司赢得了一项法庭禁令,禁止网络犯罪分子使用、公布或向任何一方传达有关被盗数据或其部分内容。不过在暗网黑客论坛上似乎还没有黑客泄露任何相关的数据。

真是奇葩的法庭禁令。

诉讼称谷歌曾试图扼杀三星 Galaxy 应用商店

在美国三十几个州的总检察长组成的联盟提起的反垄断诉讼中,指控谷歌非法试图控制 Android 系统的应用分发。诉讼称谷歌使用与 Android 手机制造商的收入分成协议,“直接禁止”预装其他一些应用商店,并且它“试图直接付钱给三星,让它放弃与顶级开发商的关系。”该诉讼还称,谷歌贿赂应用程序开发人员,以阻止他们在其它 Android 应用商店上架。

这些指控挑战了谷歌对其政策的核心辩护之一,即与苹果的 iOS 规则不同,Android 系统既允许竞争性应用商店,也允许侧载应用。该诉讼声称这种开放性是一个幌子。

谷歌称这是“一场无视 Android 系统开放性的毫无意义的诉讼。……你可以选择从竞争对手的应用商店或直接从开发者的网站下载该应用。我们没有像其他移动操作系统那样施加限制”。

到底谷歌的开放性是真的还是假的呢?

Visa 与 50 多家加密货币公司达成支付合作

2021 上半年,与加密货币相关的 Visa 卡支付已超过 10 亿美元。周三的时候,Visa 宣布正在与包括 FTX 和 Coinbase 在内的 50 多家加密货币企业展开合作,以允许用户在全球 7000 万商户轻松转换和使用加密货币。商户不需要做出任何改变,相关交易与 Visa 的其它业务没有任何不同。这意味着,即使在那些不接受加密货币的商户,用户也可顺畅地使用 Visa 提供的相关支付服务。

这种支付机构对加密货币的支持是对加密货币的普及的有力支持。