首页 文章 精选 留言 我的

精选列表

搜索[测试人员],共10000篇文章
优秀的个人博客,低调大师

研究人员发现伪装的DirectX12下载网站

据外媒,近期安全研究员发现了一个伪造的DirectX 12下载网站,它看起来完全拥有安全证书、隐私政策、免责声明、DMCA政策,但实际上是经过黑客伪装的虚假网站,该网站会推送恶意软件扫描用户的电脑以获取私人信息。这些信息包括桌面截图、个人电脑详细信息、缓存,重要的是还可能包含用户拥有的任何加密货币钱包。据悉,恶意软件会搜索Ledger Live和Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic和Monero。 据悉,黑客们一直在使用被他们攻击的网站然后将其链接到他们的虚假网页,这可以提高该网页在Google上的搜索排名,而这会诱骗更多的用户点击他们的虚假下载链接。 对此专家建议,用户在搜索要下载的软件时要更加警惕,如在Google中输入DirectX 12下载,那么在下载前一定要仔细检查页面的凭证和URL,而不是假定页面第一个跳出的链接就是合法的。

优秀的个人博客,低调大师

MONGODB 如何保证数据写入安全特性 ,开发人员自己做主

这一周有事情,结尾用MONGODB 作为结尾, 而本周开篇,还是以MONGODB 作为开始. MONGODB 的写操作中包含一个特殊的功能,就是写安全,其他数据库在写入数据后,如果你想确认你写入的数据是否已经存在于数据库中,通常开发的想法是在查询一次.实际上插入数据并确认的操作就需要两个operations. MONGODB 本身带有 W 属性的操作,W 属性的主要的意义是什么,起源于那个版本. 在MONGODB 3.2.6这个版本, W concern. Wconcern这个功能主要解决的问题 1 保证单机,复制集合,分片 三种MONGODB 的数据库形式中的数据写入后的安全保证. 2 通过W concern的机制,让数据的写入达到某种级别的安全等级,并可以控制多种兼容方式的安全数据写入分级 那么我们通过上面的一些解释看看到底MONGODB 的 W concern 有怎样的功能,帮助写入数据达到一定的安全性和分级. 首先我们需要熟悉 w concern的初步的使用, w j wtimeout 这三个选项到底代表了什么, w 代表了在一个复制集合中,写入数据成功的回馈的条件,当你有三个节点的MONGODB复制集合, 则 w 2 意味着,至少有两个节点收到数据后,才能反馈写入成功. 不少人对于MONGODB 有偏见,认为NO SQL 数据库写入数据不稳定,容易丢失数据, 并且不安全,这是非常错误的观念, MONGODB 在数据的安全性上有非常好的体验. 举例 我在插入一条数据的情况下, 在插入的语句后面加入(writeConcern:{w:2}) 这意味这,这条数据在插入的过程中,除了主节点以外, 其中的一个从节点也讲数据写入了,这样系统才回馈你的数据插入了. 想想这样的设置在MYSQL 中是不大可能的,一次插入数据会回馈你数据已经安全落入到复制集合中,这难道不是一个值得欣喜的事情. 事情远远没有结束,上面的方式 w:2 实际上是数据写入两个节点耗费的性能后的回馈,这对于重要的数据是非常重要的,而w:0 则意味着.信息的写入不会被回馈,那这样数据插入的性能就会很高. 这里小结一下,你在使用MONGODB 的复制集合的情况下,对于重要的数据你可以使用 w:2或者更多来让数据确认在复制集合的几个位置上被"落袋为安", 也可以对一些不重要的数据,带写入量很大的数据,直接设置 w:0 让数据写入的"更快". 说完第一个w 那么第二个j是什么意思 使用过MONGODB 的人对于journallog 不陌生,MONGODB 的数据也不是马上写入到数据文件,也是有我们的日志,数据是先写入到日志中,然后在刷入到我们的数据文件. j 的意思是写入到日志后,系统才反馈你的数据被成功写入到数据库中. 这样的好处是更加保证你的数据写入一定是安全的,哪怕此时数据库已经崩溃,但数据一定是在你的数据库的日志中有记录的,丢失不了. 当然代价也是很明显的,数据回馈写入会比较慢,这与你日志刷入磁盘的频率和时间有关,所以一般对于极其重要的数据可以使用这个选择,否则可以略过 最后wtimeout 意味着你的数据的写入时,客户端容忍的时间,如果你超过这个时间,客户端就认为你写入失败,并且回馈信息. db.blogs.insert({name:"Austin",url:"https://cloud.tencent.com/developer/user/5669671"},{writeConcern:{w:2,j:true,wtimeout:1}}) 上面的这句意味这如果你启用了 J 特性,则这个写入的语句会等待200毫秒,如果超过200毫秒,还没有回馈,则认为写入失败. (默认日志刷新是100毫秒) 上图总结了上面文字的四种情况,MONGODB 作为NOSQL 的NO.1 的第一把交椅,在数据安全方面是非常有保证的,并且对比一些比较流行的RDS数据库,相关的数据的安全性保证也是不差,并且还不分仲伯, 所以错误的观念要被纠正. 本文分享自微信公众号 - AustinDatabases(AustinDatabases)。如有侵权,请联系 support@oschina.cn 删除。本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

优秀的个人博客,低调大师

作为苹果App Store的审核人员是一种什么体验?

【金融特辑】光大银行科技部DBA女神带你从0到1揭秘MGR 这篇文章为大家揭秘苹果的审核机制,希望对你有所帮助。 对于苹果审核我们一直抱有疑问的态度,它到底是机审还是人工审核呢?据熟悉该部门的人士透露,虽然苹果确实使用自动过滤器(机审),但该部门仍一直依赖人工审核。机审的作用主要是过滤掉明显不合格审核内容及高效分配工作,提高人工审核的公平性和效率。而所有审核结果,均由苹果的评审员人工进行审核。 据脸书、YouTube 知情人士透露,苹果人工审核工作是由苹果内部员工组成。App 评审员最基础是从 iPhone 应用程序开始审核,随着工作经验的累积,培训力度也会随之增加,审核员的工作方向还会包括内购、订阅等功能审核或 Apple Watch、Apple TV 不同平台应用程序的审核。 目前 App Review 总部有 300 多名评审员,其设在加利福尼亚州森尼维尔(Sunnyvale)的两个办公室里。据一位知情人士透露,苹果最近在爱尔兰科克和中国上海开设了新的应用程序评论办事处,近年来苹果一直增加评审员的成员。相信对于开发者们来讲,审核时间和效率的提高是一个很好的消息。 苹果对于评审员的语言要求非常高,由于之前审核 App 是按语言进行分配的,也就是说中文 App 给中文团队审核,但考虑到徇私舞弊问题,目前由机审筛选后随机分配。这也就是为什么苹果评审员的语言是他们考核重点,苹果公司表示,有些评审员会说 81 种不同的语言。 60% 通过率和 40% 拒绝率 苹果的每个评审员每天大概需要审核 50 -- 100 个应用程序,Watchtower 会跟踪每一个 App 的审核情况,以便回复开发者或通过开发者修改后重新提交审核时进行比对,同时也为苹果收集 App 质量相关数据。 对于评审员来讲,苹果为其制定了 SLA 的考核制度(服务级别协议),苹果在对审核时间的要求上是十分明确的。要求评审员在 24 小时内需要达到 50% 的应用完成审核,48 小时内需要达到 90% 的应用完成审核。苹果称,会有 40% 的 App 被拒审或更新被驳回,核查出相关问题,并反馈给开发者。在同时多维度考核数据时,SLA 会达到正常标准,低于正常值时,评审员会收到邮件通知进行警告。 这样的审核制度保证了开发者提交审核后的反馈以及对于审核效率和质量的规定。 拒绝后开发者应该怎么办? 开发者可向委员会(App Review Board)进行申诉,委员会是由高级评审员组成,有权修改级别较低的评审员的审核决定。 通过苹果拒审整体情况来看,大多数 App 主要由三大理由被苹果拒绝审核: 具有迷惑性或欺骗性的 App 存在漏洞的 App 侵犯用户隐私的 App 开发者们可从这三个出发点主要反思代码中是否有相关内容体验,确保产品顺利过审。 开发者需要注意: 曾在苹果工作过的审核员称,当被拒审后,开发者选择上诉后,苹果会对推翻或者驳回 App 的理由进行解释,这时,苹果内部会有人给开发者打电话。所以开发者如果接到苹果的电话可以及时沟通,尽可能将拒审原因询问清楚。 拒审并不会因为公司规模和开发者团队的大小而决定,苹果会对所有开发者一视同仁。不要有优越感,苹果的拒审不会看背景,所以开发者提交审核时建议多方检查后再进行提交。 支付异常、家长控制 App 苹果评审员会格外关注,如有问题会主动联系,所以相关 App 需要注意,确定没有逃脱或欺骗等行为。 苹果在 App Review 网页中给予开发者常见拒审原因的解决方法,开发者可参考苹果建议,进行及时更正,尽快上架 App。 如果开发者需要进一步提出上诉等操作可通过“联系我们”直接与苹果沟通。 总结 苹果人工审核相对严格,建议开发者积极回应,及时修改,争取提早过审; 苹果的拒审率为 40%,所以被拒审了或多或少会有问题,及时改正即可,或上诉提交高级评审员。但这里也会有些问题,可能会出现新的审核结果,所以利弊参半; 由于评审员工作经验、水平及评审模式略有不同,根据提供审核结果的评审员评定,尽量修改,如再三确定没有问题,可进行申诉; 拒审原因苹果有提供相关常见解说,如遇相关问题或提交审核前,可进行参考。

优秀的个人博客,低调大师

Red Hat升级OpenShift容器平台 开发人员可支配存储

Red Hat升级其OpenShift Container Platform,加入本地和远程应用中动态存储配置的支持。该软件是一款内部部署的平台即服务产品,让企业机构可以使用Kubernetes调度和Docker容器运行应用。 该软件的最新版本也就是OpenShift Container Platform 3.4通过Red Hat Gluster Storage,一个针对内部部署和公有云安装的软件定义文件存储系统,提供了即时的容器原生存储。 OpenShift软件现在允许开发者按需分配存储并且实现轻松部署。 Red Hat副总裁、OpenShift总经理Ashesh Badani在声明中表示,这次升级解决了“跨混合云的状态应用和无状态应用不断增长的存储需求,允许现代工作负载与未来工作负载在单一的、企业就绪平台上的共存”。 OpenShift高级产品经理Joe Fernandes在接受电话采访时解释说,OpenShift Container Platform自从一年半前过渡到支持Kubernetes和Docker以来就已经支持状态应用和存储。 Fernandes此前曾表示,额外的存储需要涉及到管理员的参与。“动态配置意味着可以在开发者实时配置的时候为每个应用分配存储。” 这次升级还改进了多租户能力,可以通过可细分集群的Kubernetes命名空间来实现。开发团队现在可以将搜索与项目细节分隔开,通过修改的Web控制台管理项目成员。 Fernandes表示,这次新增了通过OpenShift管理多租户。“这减轻了管理员为企业机构配置系统的负担。对我们最大的客户来说,他们可能在平台上有数百个租户,他们不希望为每个群组都设置不同的集群。” 客户还可以访问参考指南以便在不同的基础设施上运行该软件,包括AWS、Google Cloud Engine、微软Azure和OpenStack。 “我们想做的是以最好的方式提供更多细节,在不同的提供商平台上管理和安装该软件,”Fernandes表示。 此外,Fernandes还透露,Red Hat正在致力于实施Kubernestes联合,以简化多集群的管理。当API越来越成熟的时候,他预计这将在未来的升级中实现。 OpenShift Container Platform 3.4预计将通过Red Hat Customer Portal提供。 作者:李超 来源:51CTO

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册