硬核老王 发布的文章

Adobe 回应终止支持 Flash:中国大陆地区将继续发行维护

外媒报道称,Adobe 正式宣布将于 2020 年 12 月 31 日终止支持 Flash。Adobe 称:“像 HTML5, WebGL 和 WebAssembly 这样的开放标准是 Flash 内容的可替代方案,而且目前的主流浏览器已经集成了以上程序。”然而,Adobe 将在 2020 年后继续与重橙网络合作并支持其在中国大陆地区对 Flash Player 的独家发行与维护。该合作仅限中国大陆地区。

来源:ChinaZ 站长之家

拍一拍:中国用户的特殊待遇。但是这样真的好吗?

谷歌紧急移除 111 个恶意 Chrome 扩展:部分扩展已下载 1000 万次

根据 Awake 反馈,这些问题扩展程序能够进行截屏、读取剪贴板、窃取凭证和监控击键等等。Awake表示这可能是针对 Chrome 用户的最大恶意活动之一了,因为所有这些扩展的下载量突破了 3200 万次。

来源:cnBeta.COM

拍一拍:浏览器已经成为了主要桌面计算生态之一,对它的恶意攻击也越来越多了,Chrome 似乎应该把它的篱笆扎的更紧一些。

Google 发布新扩展,允许创建和共享特定段落链接

去年 Google Chrome 浏览器引入了名为 Scroll to Text 的新功能,允许用户分享页面内特定语句或段落的链接。现在 Google 发布了扩展 Link to Text Fragment,将这项功能正式提供给用户。Text Fragment 网址主要特别之处在于字符串 #:~:text= 后的短语,它允许跳到相关的维基百科条目的对应文字。

来源:solidot

拍一拍:有趣的扩展和功能,可惜,啥是维基百科?

Ubuntu 20.04.1 和 18.04.5 延迟发布

Ubuntu 在邮件列表上表示,“由于一些内部要求,我们将更改即将发布的版本(18.04.5 和 20.04.1)的发布日期。”具体更改为:Ubuntu 20.04.1 版本的发布日期由 2020 年 7月 23 日推迟至了 2020 年 8 月 6 日。18.04.5 的发布日期则由 2020 年 8 月 6 日变更为了 2020 年 8 月 13 日。

来源:开源中国

拍一拍:是受到疫情影响了吗?据称 Canonical 公司自从疫情以来,一直在远程办公。

终于,我找到了微信群的正确打开方式。

作为一家社区,提供交流渠道一直是我们的目标之一。从最早提供论坛;到后来开了 10 连号的 QQ 群,并升级到 2000 人群;再到微信兴起后拉了一个又一个的微信群。还不说我们建过电报群、知乎圈子之类的。我们的很多群体交流平台都没有好好运营下去,目前只有 QQ 群在滑行,而微信群在放羊。

由于微信群在功能上弱智般的残缺,曾经有一段时间,我们通过自建机器人(开源)来进行微信群加群和群管理,结果,被封。后来,我们又发现了一个机器人平台可以管理微信群,结果你们也知道了,这个第三方管理平台整个被干掉了。

前段时间,就在这个第三方平台被干掉时还有一些“阴谋论”说,这是为了给企业微信腾地方。我对此不置可否,因为我没发现企业微信在微信群方面有什么管理功能。

事实证明,我错了。经过几天的研究和实验,终于大致了解了企业微信如何运营微信群的方法。不过,其中的经验等我再摸索一番,以后再分享给大家。

今天,大家可以通过如下活码来分别加入我们的几个主题微信群:运维开发云计算树莓派。目前,这几个微信群已经有 5000 余位去重后的成员,60 多个分群。大家如果觉得需要其它方面的群,请下方留言,留言点赞高的,我们就创建一个!

我们重新整理了微信群,请通过如下二维码进群。

  • 群话题不分类,可以讨论运维、开发、云计算、树莓派等等各种技术话题
  • 每个人将随机加入一个微信群,也只能加入一个
  • 禁止广告和一切违反群规的行为,否则永久拉黑

(活码的意思是不会过期,会自动创建和分配到新的子群)

那么,欢迎大家!感谢大家这么多年的支持!

国产兆芯飞腾 CPU、整机大促销:媲美 i5 的八核只需 1999 元

来自深圳芯杰英的 C1888 套装集成了一颗兆芯 KX-U6780A,其性能可以轻松胜任日常办公、上网、影音播放,有时候表现甚至优于 Intel i5-7400,而且功耗非常低。兆芯 KX-U6780A 采用 16nm 工艺制造,x86 架构,8 核心 8 线程,主频频率 3.0GHz,二级缓存 8MB,集成 C960 GPU 图形核心,支持 PCIe 3.0、64GB DDR4-3200,热设计功耗 70W。芯杰英华韵整机就基于这款 CPU 主板套装,同时搭载 16GB 国产颗粒内存、250GB 国产颗粒固态硬盘,是标准的国产化机器,操作系统则广泛支持 Windows XP/7/8/10、UOS、中标麒麟、中科方德、深度、Ubuntu,并提供所有相关驱动程序。

来源:快科技

拍一拍:国产硬件和国产软件虽然尚有不足,但是我们可以看到他们还在不断前进。

华为消费级台式机首次曝光,使用 AMD APU

据爆料消息称,华为将会推出一款搭载 AMD Renior APU 的台式机产品,没有独显,应该是一款 SFF 紧凑型产品。从泄露的数据库信息可以了解到,华为的这款台式机产品搭载 AMD Ryzen 5 PRO 4400G 处理器,集成 Redeon显卡,6 核 12 线程。这次曝光的台式机产品可以补充华为在 PC 市场上的产品线。

来源:超能网

拍一拍:华为的笔记本大家用的怎么样?如果推出台式电脑,你会买吗?

谷歌浏览器造成大规模用户安全信息泄露

Awake Security 的研究人员表示,他们在谷歌的 Chrome 浏览器的扩展程序中发现了一个间谍软件,含有这个间谍软件的扩展程序已经被下载了 3200 万次。谷歌已经从 Chrome Web Store 中移除了超过 70 个存在此恶意软件的扩展程序。谷歌没有解释为何没有主动监测并删除该软件。

来源:新浪科技

拍一拍:谷歌在安卓市场和 Chrome 市场上屡屡出现恶意软件散布的问题,相比之下,苹果做的就好多了。

倪光南院士:自主可控测评具有“一票否决权”

近日,倪光南称,“鉴于自主可控对网络安全的重要意义,在关系网络安全的重要领域或场景,自主可控测评具有‘一票否决权’,也就是说,如果不能通过自主可控测评,那么其他测评也不需要进行了。”目前,通过自主可控测评的申威、飞腾、龙芯、鲲鹏等国产芯片,国产操作系统,数据库等已经在众多重要领域成功应用,并正在从“可用”向“好用”发展。未来,自主可控测评将逐步制度化,并顺应客观形势的需求继续完善。

来源:中国科学报

拍一拍:技术是开放的,但是技术也必须是可控的。

Chrome 团队:2020 年了,浏览器兼容性还是一个大问题

MDN 在 2020 年 3 月进行了一项针对浏览器兼容性的后续调查。这次调查揭示了 Web 开发人员在浏览器兼容性方面遇到的痛点。Chrome 团队撰文谈论了 Chrome 本身在这些问题上所做的努力。这些问题包括:Flexbox、滚动、表单控件、CSS 网格等。

来源:开源中国

拍一拍:相比浏览器兼容性,我更担心的是 Chrome 浏览器的垄断地位

Ripple20 漏洞影响数亿设备

在一个广泛使用的底层 TCP/IP 库中发现了一系列 0day 漏洞,这些漏洞被统称 Ripple20 ,影响高达数亿的设备,包括大量的物联网设备,如电网设备、医疗系统、工业设备等等。这个 TCP/IP 库由软件公司 Treck 开发,它最早是在 1997 年发布的,实现了一个轻量级的 TCP/IP 堆栈,在二十多年里被企业广泛用于实现联网功能。

来源:solidot

硬核老王点评:祖传代码有风险,继承需谨慎。

Parallels 与 Google 合作将 Windows 应用带到 Chrome OS

该公司此前主要利用虚拟化软件将 Windows 应用带到苹果的 Mac 平台。这项合作可以让 Google OS 的企业级设备运行旧的 Windows 应用程序,而企业通常有很多此类的应用。这将可以让 Google OS 设备进入到此前必须依赖 Windows 硬件的工作场所。

来源:solidot

硬核老王点评:可惜,国内用不了 Chrome OS

内部报告称 CIA 的黑客团队未能确保自己的系统安全

CIA 的 WikiLeaks 工作组称如果没有 Wikileaks 的泄露,他们可能还不知情。报告称,CIA 反应太迟钝,绝大部分敏感的网络攻击工具都没有隔离,用户共享系统管理员级别的账号,历史数据都不受限制的提供。CIA 的黑客团队面临压力寻找商业软件的漏洞,而在自身的安全实践上很懒散。泄露这些机密的被认为是其雇员 Joshua A. Schulte,但 Schulte 至今没有认罪,他的律师辩解称,CIA 的网络安全是如此松懈,以至于几乎任何一个人都能像 Schulte 访问相同的信息。

来源:solidot

硬核老王点评:这是典型的灯下黑吧。

2020 年 Linux 基金会开源峰会将于本月底拉开序幕

本次开源峰会将于 6 月 29 日至 7 月 2 日(美国中央夏令时 CDT UTC-05:00)在北美召开。将与嵌入式 Linux 会议一同举办。峰会包含约 230 场小的会议,演讲者有 Linux 创始人 Linus Torvalds、红帽 CTO Chris Wright。本次会议并非免费参加,注册费用为 50 美元,活动结束后八周内会上传至 YouTube 频道。

来源:开源中国

硬核老王点评:作为线上会议,我觉得这个参会门票还挺贵。

StarlingX 成为 OpenStack 基金会顶级项目

StarlingX 是可用于构建边缘云的边缘基础架构平台。作为完整的堆栈进行测试和发布,StarlingX 利用了其他开源项目的组件,例如 Ceph、Linux、KVM、OpenStack 和 Kubernetes,并通过配置和故障管理等新服务对其进行了补充。该项目于 2018 年 5 月作为 OSF 试点项目首次创建,Intel 和 Wind River System 为其提供了初始代码。

来源:开源中国

日本新超算欲重夺“全球最快”

《日本经济新闻》 6 月 15 日称,6 月 22 日将公布最新 TOP500 超算排行榜,日本理化学研究所和富士通联合开发的“富岳”超级计算机有望压倒中美,时隔八年半后重新夺回“超算王座”。从 2018 年上半年开始,IBM 的“顶点”一直位列 TOP500 排行榜第一,终结了中国“天河 2 号/太湖之光”超算保持的十连冠。截至 2019 年 11 月,“顶点”已经连续两年蝉联“速度最快超算”。据介绍,日本“富岳”超算的性能将压倒“顶点”。按理论上的最高值,“富岳”的计算速度将达到每秒 53 亿亿次,是“顶点”每秒 20 亿亿次的两倍以上,“相当于全球 7 0亿人每秒计算 1 次,还得连续计算两年以上”。

来源:环球时报

硬核老王点评:超算的军备竞赛。不过,最重要的是,组建超算的基础元件可以自行生产,而中国,在这方面还有很长的路要走。

汇丰将 65 个关系数据库迁移到一个全球数据库

跨国公司在绝大部分国家的分支都运行着相同的软件,但软件的版本不完全相同。在每一个国家它都需要定制功能去满足当地的需要,以及遵守当地的监管要求。这增加了维护的复杂性和开销。汇丰数据设计师透露,为了简化应用交付该银行正将 65 个关系数据库迁移到一个全球 MongoDB 数据库。

来源:solidot

硬核老王点评:说实话,看多了 MongeDB 的安全性事故,现在已经不信任 MongoDB 在安全方面的能力了。

ESNI 进入草案状态

随着越来越多的网站普及 HTTPS,明文的 服务器名称指示 Server Name Indication (SNI)成为新的隐私漏洞。通过明文 SNI,ISP 或任何网络中间人将会知道你访问了哪个网站,最近一部分网站的屏蔽方法就升级到 SNI 检测。加密 SNI(ESNI)将会堵上这个漏洞。互联网工程任务组最近发布了 TLS Encrypted Client Hello(即 ESNI)的草案,标志着这项功能进入到了草案状态。

来源:solidot

硬核老王点评:道高一尺。

Qt 6.0 发布首个预览版本

Qt 6.0 仍处于开发初期,还没有冻结功能,第一个快照提供了二进制文件,且仅专注于基本的 Qt 模块。当前,Qt 6.0 开发时间表计划如下:6 月 30 日 冻结结构和平台;8 月 31 日 冻结功能;9 月 14 日 发布 Alpha 版本;10 月 1 日 发布 Beta 版本;11 月 17 日 发布候选;12 月 1 日 最终版本。

来源:开源中国