首页 文章 精选 留言 我的

精选列表

搜索[速度],共10005篇文章
优秀的个人博客,低调大师

Google 漏洞悬赏金额创下新记录,Chrome 修复速度行业领先

Google 近日发布官方博客表示,他们的漏洞奖励计划(VRP)在 2021 年继续得到增长,共发放了 870 万美元的漏洞奖励,其中这些找到漏洞的研究人员还将他们奖励中的 30 万美元捐赠给了慈善机构。 Android: 对于 Android 系统的漏洞奖励而言,2021 年与 2020 年相比,研究人员获得的报酬翻了一番。落到具体数字上的话,研究人员在 2021 年获得了近 300 万美元的奖励。Google 还发放了有史以来最大的单笔 Android 系统漏洞赏金 —— 15.7 万美元(研究员 gzobqq@gmail.com 在 Android 中发现了一个关键的漏洞利用链 CVE-2021-39698)。 漏洞奖励金额一览: 代码执行漏洞 Pixel Titan M:最高 100 万美元 安全元件:最高 25 万美元 可信执行环境:最高 25 万美元 内核:最高 25 万美元 特权进程:最高 10 万美元 数据泄露 由 Titan M 保护的高价值数据:最高 50 万美元 由安全元件保护的高价值数据:最高 25 万美元 Google 在去年还推出了 Android 芯片组安全奖励计划(Android Chipset Security Reward Program),这是 Google 与 Android 芯片制造商合作提供的漏洞奖励计划。2021 年,研究人员单单为这一个计划就提交了 220 多份安全报告,Google 为此共奖励了 29.6 万美元。 Chrome: 谈到 Chrome,Google 发放的奖励也创造了一个新纪录。他们向发现的 333 个 Chrome 安全漏洞,共 115 名研究人员发放了 330 万美元的奖励。这些贡献不仅可以帮助 Google 改进 Chrome,还能改进所有基于 Chromium 的浏览器。 在这 330 万美元中,有 310 万美元用于奖励 Chrome 浏览器中所发现的安全漏洞,另外的 20 多万美元则是用于奖励 Chrome OS 中的漏洞,其中对单个 Chrome OS 安全漏洞发放的最高奖金达到 4.5 万美元(在 Chrome OS 中实现 root 权限提升的问题),对单个 Chrome 浏览器安全漏洞发放的最高奖金则是 2.7 万美元。 其中 Chrome 在接收错误报告和向用户提供修复程序之间的间隔最短,平均时间为 30 天,而 Chrome 的竞争对手 Firefox 则需要 38天,Safari 甚至需要 73天。 Google Play: Google Play 向 60 多名安全研究人员支付了 55 万美元的奖励。 Bug Hunters: Google 在去年 7 月推出了一个全新的漏洞悬赏平台(我们对此也有报道),该平台为研究人员提供了一个提交 Google、Android、Chrome、Google Play 等漏洞的统一入口,简化了流程。该平台还通过提供各种维度的排行榜、奖励金额、徽章等功能,将提交漏洞的过程游戏化,进一步激发了研究人员的热情。未来 Google 还会积极听取研究人员的意见,持续改进这个平台。

优秀的个人博客,低调大师

Android开发实用必备的几款插件,提高你的开发速度

欢迎大家告诉我更加好用的插件,工具和第三方开源库 写代码酷炫 plugins下载activate-power-mode 一些设置 Window-->activate-power-mode 设置开发工具的背景 plugins下载 SexyEditor 便于开发的插件、工具和第三方开源库 1.GsonFormat 使用方法:快捷键Alt+S也可以使用Alt+Insert选择GsonFormat,作用:速将json字符串转换成一个Java Bean,免去我们根据json字符串手写对应Java Bean的过程。 2.ButterKnife Zelezny 又叫黄油刀 使用方法:Ctrl+Shift+B 作用:快速的绑定资源的id。和findViewbuId说再见。 3.Parcelable code generator 使用方法 alt+insert 选择Parcelable 作用 :JavaBean序列化,快速实现Parcelable接口。 4.Lifecycle Sorter 使用方法 :快捷键Ctrl + alt + K 作用:可以根据Activity或者fragment的生命周期对其生命周期方法位置进行先后排序 5.findBugs-IDEA 使用方法:左下角会出现findbugs的图标 ,查找bug的插件 6.JsonOnlineViewer 使用方法:点击下面的 view 视图功能中的 JsonOnlineViewer 作用:进行 get 或 post 接口的检测 7.LeakCanary 使用方法: 在主项目main模块的build.gradle文件中添加LeakCanary相关依赖 作用:在Debug版本中监控 Activity、Fragment等的内存泄露(也使用android Studio中AndroidMonitor自带的一个工具—>memory,这个工具也可以说是非常的好用,先简单的介绍一下,memory虽然不可以分析出哪部分存在泄漏等情况,但可以很直观的看到内存的占用情况,看到内存的动态变化) 8.bugly 使用方法:去腾讯申请,然后在工程中集成 作用及简介:异常上报,应用升级&热更新。 第三方开源库 ● okhttp3 网络请求类型 项目地址:https://github.com/open-android/OkHttp3Utils ● SmartRefreshLayout 下拉刷新 上拉加载 有很多样式动画 项目地址:https://github.com/scwang90/SmartRefreshLayout ● statusbarutil 沉浸式状态栏 项目地址:https://github.com/laobie/StatusBarUtil ● easypermissions 动态权限申请 项目地址:https://github.com/googlesamples/easypermissions ● ninegridview 九宫格控件 项目地址:https://github.com/jeasonlzy/NineGridView ● calendarview 精美日历 项目地址:https://github.com/huanghaibin-dev/CalendarView ● SwipeDelMenuLayout 左滑删除效果 项目地址:https://github.com/mcxtzhang/SwipeDelMenuLayout/blob/master/README-cn.md ● FlycoTabLayout_Lib 炫酷方便简洁的Tablayout 项目地址:https://github.com/H07000223/FlycoTabLayout ● PictureSelector 非常方便实用的图片选择器 项目地址:https://github.com/LuckSiege/PictureSelector ● IdentityImageView 一个头像圆角带进度条的图片框架,同时有身份标识动能,简单易用 项目地址:https://github.com/385841539/IdentityImageView 原文发布时间为:2018-11-25 本文来自云栖社区合作伙伴“Android开发中文站”,了解相关信息可以关注“Android开发中文站”。

优秀的个人博客,低调大师

业绩继续高增长 华为企业业务这样的速度还能持续多久?

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 2018新年伊始 华为EBG中国区总裁蔡英华在元旦贺词中透露,2017年华为企业业务中国区超额完成经营目标并实现40%的增长。对笔者来说,这样的成绩既在意料之中,又在意料之外。意料之中是华为企业业务继续保持了增长,意料之外是华为企业业务在规模够大、传统ICT市场空间变化不大的情况下仍旧保持了高速增长。 对照历史数据,华为企业业务中国区自成立以来的复合增长率保持在35%以上,远超中国ICT市场的平均增速。IDC发布的报告显示,中国整体ICT市场近年来的增长率一直在10%左右。另一方面,华为企业业务中国区在2014年的营收就已超过百亿,并在随后也保持了高速增长。作为对比,业内大多数的企业级IT厂商只有在发展早期能够获得爆发式增长,当其业务规模超过100亿以后往往会遭遇发展瓶颈,需要经过一段时间的调整、蓄力才能重现业务活力。但对于华为,我们似乎还没有看到其增长的天花板。那么,华为还能继续保持高速增长吗? 企业级巨头纷纷遭遇瓶颈 华为能例外吗? 对于许多创立于上世纪七八十年代的科技巨头来说,不管是IBM还是惠普,抑或是英特尔、思科等,都在新的时代遭遇到了发展瓶颈,业绩增长放缓甚至开始下滑。究其原因,是整个市场大环境发生了翻天覆地的变化。 以云计算、大数据等为代表的新技术涌现让众多传统巨头在创新上遭遇挑战,传统的产品研发思路和商业模式都遭遇全新挑战,在变革面前,巨头与新入局的企业站在同一起跑线上,甚至还有所滞后。 就像美国哈佛大学商学院创新理论大师克莱顿·克里斯滕森所说:以现有企业心态与利益机制,很难突破破坏性创新所造成的两难困境,企业需要以体制外另起炉灶的方式来推动这种创新。 2011年正式成立的华为企业业务,既是新技术浪潮的受益者,更是***者。这首先得益于公司重视新技术研发,目前,华为在研发投入上一直是处在业界领先水平,从华为公司以往的财报看,其研发费用一般占公司总营收的15%左右;更重要的是,华为在商业模式创新的探索上同样领先,传统的IT巨头都试图构建端到端的产品和解决方案,而华为一直专注于ICT基础设施,其他则开放给生态伙伴,力求合作共赢。 随着物联网、人工智能、量子技术等新技术的持续发展和应用,包括华为在内的ICT企业正在迎来全新的发展机遇,技术的创新没有止境,企业只要在技术创新的换轨期,及时跟上技术创新的脚步,同样也会迎来基业长青。 以客户为中心 华为企业业务正呈现出喷薄欲出的活力与潜能 刚刚过去的2017年无疑是企业数字化转型全面爆发的一年,这一年里,数字经济已经上升为国家战略,并成为拉动我国经济增长的重要引擎,以及产业转型升级的重大突破口。云计算、大数据、人工智能、物联网等新技术的应用全面展开,包括政府、金融、运营商、制造、零售等行业在内的数字化转型不断加速前行。 目前,华为企业业务正在着力于助力全球企业数字化转型进程,不断强化云计算、企业园区、数据中心、物联网等创新产品和解决方案,并在智慧城市、平安城市以及金融、能源、交通、制造等行业广泛应用。 与此同时,包括华为在内的数字化转型服务商们也在面临一个新的挑战:企业要实现数字化转型并非一朝一夕之功,在不同的阶段,企业对数字化技术的需求更是千差万别,一家企业不可能满足企业所有的数字化转型需求。 对此,华为也有着清晰的认知,华为轮值CEO胡厚��在新年献词中这样写道:行业数字化转型正进入深水区,以“万物感知、万物互联、万物智能”为特征的智能社会即将来临。我们既要关注满足客户长远需求的产业和技术,把握技术创新与商业变革的趋势;更要关注客户在数字化转型过程中所遇到的现实挑战,通过帮助客户解决问题实现商业成功来持续为客户创造价值。 与此同时,在华为帮助客户解决问题、持续为客户创造价值过程中,生态正在成为数字化转型服务商的核心战略。一方面,华为自己拥有领先的“端、管、云”全栈式ICT解决方案,可以帮助客户进行ICT基础架构的顶层设计;另一方面,华为也在基于“平台+生态”战略,与合作伙伴共同打造企业数字化转型所需的生态链。 据了解,目前已经有197家世界500强企业,45家世界100强企业选择华为作为数字化转型的合作伙伴。华为企业业务也因此呈现出喷薄欲出的活力与潜能。 生态将为华为企业业务持续提供动能 如今,企业之间的竞争已经逐步上升到生态圈层面,竞争的边界甚至会跨越不同行业。企业基于自身的竞争优势与生态伙伴相互融合、促进,形成互惠互利、合作共赢的生态系统,不仅有助于在竞争中获得优势,也有助于更快实现战略发展目标。 因此,在战略上聚焦万物互联主航道,努力成为智能社会使能者和推动者的同时,华为也积极拓展自己的生态圈。以华为企业业务为例,在“平台+生态”战略指引下,华为正在通过聚合生态伙伴,打造“客户+伙伴+华为”的“数字化转型共同体”。 2017年,华为EBG中国区建立了与生态伙伴合作共生的运作机制,以及华为OpenLab+客户+伙伴的联合创新机制,与∑co-partner手牵手,发布了400多个联合解决方案;并在公有云领域发展伙伴超过一千家;通过打造业界领先的ICT人才产业供给链条,累计近40000名生态伙伴获得了认证。 在笔者看来,正是在一系列生态举措的支撑下,华为企业业务才能取得如此骄人的成绩。而华为在生态战略上的成功更离不开以下几个因素。 *** 华为骨子里就是一家生态企业,尽管公司没有上市,但是把98.6%的股权都开放给了员工。面对数字化转型这个巨大的市场蛋糕,华为奉行的也是自己只拿1%,剩下的99%都留给生态伙伴。因此,华为在生态策略上始终坚持三个原则:1、上不碰应用,2、下不碰数据,3、不做股权投资。 第二 华为具备构建强大生态系统的基础,要构建一个生态系统,市场规模要足够大,有足够数量的用户和合作伙伴,这才能形成有效互动,进而形成生态。华为显然已具备这样的实力。经过数年来的发展,华为的运营商业务、企业业务、消费者业务在中国市场都是当之无愧的***,2017年刚刚成立的云BU也实现了3倍增长,已成为市场上的主要竞争者。如此大的用户规模,意味着市场上就会有更多与华为ICT基础设施相关的需求,创造了更为广阔的市场空间。 第三 华为作为一家能把人和人、人和物、物和物联接起来的技术公司,靠的是技术和服务变现;同时,华为通过提供技术和服务,还可以帮助用户做数据变现,帮助从事运营、行业等生态伙伴实现商业成功,这无形中让华为拥有了孕育生态系统的***土壤。 第四 华为在生态系统建设上有着清晰的思路和规则。过去,华为的合作伙伴主要是分销和渠道,但如今已经在围绕行业数字化转型的需求,构建更加完善的生态系统,这里包括不同产业联盟和商业联盟以及各类技术社区和广大的开发者等,伙伴类型众多;不仅如此,不同类型的生态伙伴之间的互动和交流也更为密切,其中,华为生态策略中的“∑”,就是在强调1:N,或N:N的群体式矩阵合作。而在与生态伙伴合作的过程中,华为也始终奉行:做大市场比做大份额更重要、管理合作比管理竞争更重要、利益分享既是生态的驱动力,也是结果。 应该说,通过积极投身生态系统的构建,华为企业业务已经与整个数字化转型服务市场紧密捆绑在一起,只要企业数字化转型的大趋势不变,生态就将继续繁荣,华为的市场机会也就在那里。 综合来看,华为企业业务的持续高增长,不仅仅得益于企业数字化转型的巨大市场空间,以及自身努力,更重要的还得益于华为不断优化的生态战略。那么,华为还能继续高速增长吗?时间是***的裁判,我们将拭目以待。

优秀的个人博客,低调大师

Android SDK下载速度慢无法更新?使用国内镜像站加速!

什么是Android SDK SDK:(software development kit)软件开发工具包。被软件开发工程师用于为特定的软件包、软件框架、硬件平台、操作系统等建立应用软件的开发工具的集合。而Android SDK 就是 Android 专属的软件开发工具包。 加速下载的方法 由于 Google 服务器在中国大陆无法正常访问,Android SDK 无法正常更新,给安卓开发者带来诸多不便。下面介绍几种网上找到的加速Android SDK 更新的方法。 1.修改 hosts 文件 在使用Android SDK Manager 的时候,主要会连接到两个地址dl.google.com 和dl-ssl.google.com,key发现这两个地址都是无法正常访问的,如何解决呢?我们可以通过修改 hosts 文件,将上面的地址定向到能正常访问的 Google 服务器。我们可以使用站长工具的超级 ping 来查找可用IP。 打开地址:http://ping.chinaz.com/,分别测试 dl.google.com 和 dl-ssl.google.com 的IP地址,将获取到的IP写入C:\Windows\System32\drivers\etc\hosts文件。 写好后测试是否能正常更新,不行的话,再次测试,再换,总有可以用的IP。 2.使用国内镜像源 先在这里推荐几个: 1 2 3 4 5 mirrors . neusoft . edu . cn //东软信息学院 ubuntu . buct . edu . cn / ubuntu . buct . cn //北京化工大学 mirrors . opencas . cn ( mirrors . opencas . org / mirrors . opencas . ac . cn ) //中国科学院开源协会 sdk . gdgshanghai . com 端口: 8000 //上海GDG镜像服务器 mirrors . dormforce . net //(栋力无限)电子科技大学 其中,强烈推荐电子科技大学的镜像源! 使用方法: 启动 Android SDK Manager ,打开主界面,依次选择「Tools」、「Options…」,弹出『Android SDK Manager – Settings』窗口; 在『Android SDK Manager – Settings』窗口中,在「HTTP Proxy Server」和「HTTP Proxy Port」输入框内填入mirrors.neusoft.edu.cn和80,并且选中「Force https://… sources to be fetched using http://…」复选框。设置完成后单击「Close」按钮关闭『Android SDK Manager – Settings』窗口返回到主界面; 依次选择「Packages」、「Reload」。

优秀的个人博客,低调大师

英特尔人才选拔风格大变 新旧交替速度加快

据国外媒体报道,据《俄勒冈人报》记者麦克·罗格威(Mike Rogoway)获得的一份英特尔内部备忘录显示,英特尔去年从高通挖来的高管文卡塔·墨菲·伦度琴塔拉(Venkata "Murthy" Renduchintala)上周向公司管理层发出了一条重要讯息。 伦度琴塔拉在发给英特尔管理层的一份报告中写道:“在过去的3个月里,我与管理团队一起对很多项目进行了评估。我们在评估中发现了一个明显的趋势,即我们在制定计划和创造产品竞争优势时并未将重点放在产品和客户上。” 报告补充说,伦度琴塔拉为正在开发中的每一款产品建立了一个三人领导小组,同时他还经常从公司以外物色人才来充实员工队伍。他还敦促公司管理层多花点时间来改善业务,确保把重点集中在客户需求上面。 这份备忘录表明伦度琴塔拉在英特尔内部的权力越来越大。在2015年11月时,英特尔向担任客户与物联网业务及系统架构集团总裁的伦度琴塔拉发放了超过1千万美元的奖金。客户与物联网业务及系统架构集团是英特尔新成立的一个部门,主要负责英特尔最大的创收业务,包括PC及物联网芯片等。 与此同时,一直负责领导英特尔PC和物联网业务的两名资深高管却突然离职了。伦度琴塔拉加盟英特尔之后,科克·司考根(Kirk Skaugen)和道格·戴维斯(Doug Davis)都成为他的手下。负责英特尔移动芯片业务的艾查·伊万斯(Aicha Evans)也要受伦度琴塔拉的领导,但是据说伊万斯已于两周前离开公司。 这同时也反映出英特尔首席执行官科再奇(Brian Krzanich)在人才选拔理念上的变化。以前,英特尔倾向于从公司内部提拔人才,但是科再奇现在开始考虑直接从公司外部招募合适人才来推动公司业绩增长。在过去的一年里,英特尔从外部招聘了不少高管人才。 有些人甚至认为伦度琴塔拉已经成为最有希望的科再奇接班人。 英特尔对此未予置评。 本文转自d1net(转载)

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册