首页 文章 精选 留言 我的

精选列表

搜索[百万tokens],共7471篇文章
优秀的个人博客,低调大师

数百万 iPhone 面临严重威胁:黑客工具包遭公开泄露,苹果紧急发布补丁

网络安全研究人员近日发出紧急警告,一款名为"DarkSword"的iPhone攻击工具包被人公开泄露至GitHub平台,这将使任何具备基础技术能力的黑客都能轻易地对运行旧版本iOS系统的iPhone用户发起攻击。据估计,全球范围内数亿台仍在使用旧版iOS系统的iPhone和iPad设备可能受到影响。 DarkSword攻击工具最初是由网络安全公司iVerify的研究人员在调查一起针对乌克兰iPhone用户的国家级网络攻击时发现的。该攻击活动被指与俄罗斯情报机构有关,主要针对乌克兰公民窃取个人数据。然而,就在研究人员披露这一攻击不到一周时间内,新版本的DarkSword工具包便被上传至GitHub,实现了从国家级网络武器到公开可获取的犯罪工具的转变。 iVerify联合创始人马蒂亚斯·弗里林斯多夫(Matthias Frielingsdorf)在接受TechCrunch采访时表示:"情况很糟糕,这些工具太容易被改作他用了。我认为这已经无法控制了,我们必须预计犯罪分子和其他攻击者将开始部署这一工具。"弗里林斯多夫指出,泄露的DarkSword样本仅包含HTML和JavaScript文件,任何人都可以在几分钟到几小时内将其部署到服务器上运行,"不需要任何iOS专业知识"。 谷歌公司的安全研究人员也对这一评估表示认同。谷歌此前曾对DarkSword攻击链进行过深入分析,其发言人金伯利·萨姆拉(Kimberly Samra)确认,谷歌研究人员同意iVerify关于此次泄露严重性的判断。 DarkSword攻击工具利用了iOS系统中的多个零日漏洞,通过精心构造的网页内容诱导用户点击,一旦用户访问恶意链接,攻击者便能在设备上植入高级间谍软件,实现对通话记录、短信、照片、位置信息等敏感数据的全面监控。 安全研究爱好者、网名为"matteyeux"的技术人员在社交媒体上证实,使用泄露的DarkSword样本攻击运行iOS 18系统的iPad mini设备确实"轻而易举"。iOS 18是苹果公司上一代的操作系统版本,目前仍有大量设备在使用这一系统。 苹果公司发言人莎拉·奥罗克(Sarah O'Rourke)回应称,公司已知晓针对运行过时操作系统设备的攻击行为,并已于3月11日向无法升级至最新iOS版本的设备推送了紧急安全更新。奥罗克强调,保持软件更新是维护苹果产品安全的最重要措施,已更新至最新系统的设备不受此次报道中提及的攻击影响。她还建议高风险用户启用"锁定模式"(Lockdown Mode)以进一步增强防护能力。

优秀的个人博客,低调大师

PyPI 强制执行 2FA,月下载量超百万项目作者删代码重新发版

第三方开源 Python 项目的官方存储库 Python 包索引 (PyPI) 宣布计划对“关键 (critical) ”项目的维护者强制要求双重身份验证(2FA) 。“为了提高 Python 生态系统的总体安全性,PyPI 已开始对关键项目实施双重身份验证 (2FA) 要求;该要求将在未来几个月内生效。” 任何在过去 6 个月中下载量排名前 1% 的 PyPI项目都被指定为关键项目。在该公告发布时,PyPI 上共有超过 350K 的项目,因此有超过 3500 个项目被指定为"关键";但这一数据每天都会进行刷新。此外,Python 软件基金会 (PSF) 的赞助商 Google 开源安全团队,将为关键项目的维护者提供免费的硬件安全密钥。 该举措主要是受 npm 和 PyPI 生态系统近期多次发生的软件库被劫持事件影响。去年,有着很大使用量的 npm 库,"ua-parser-js"、"coa 和 "rc"在其维护者账户被入侵后被恶意软件篡改。因此,npm 的母公司 GitHub 采取了措施,从 2021 年 12 月开始为开发者推出增强的登录体验(2FA选项),并在今年 5 月宣布进一步的安全更新。现如今,PyPI 也紧跟 GitHub 的步伐,也对维护者账户实施 2FA。 PyPI 管理员解释称,“确保最广泛使用的项目具有这些防止帐户接管的保护措施,是我们朝着为所有 PyPI 用户提高 Python 生态系统的总体安全性而做出的更广泛努力的一步”。他们还分享了一个显示超过 3,818 个 PyPI 项目的 dashboard 以及 8,218 个被他们认定为“关键”并且可能会被要求采用 2FA 的 PyPI 用户帐户。 此举得到了社区很多人员的支持,目前已有超过 28,000 个 PyPI 用户账户(包括那些与"关键"项目无关的账户)自愿启用 2FA。但也有开发者持不同的意见,一个高人气 Python 项目“atomicwrites”的开发者 Markus Unterwaditzer就从 PyPI 中删除他的代码,并进行重新发布以寻求使得项目脱离"关键"项目的范畴。数据显示,atomicwrites 在某个月的下载量超过了 600 万次。 但Unterwaditzer 此举引起了一些争议。一些人将这一举动与2016 年的 left-pad 事件进行了比较,该事件涉及一位开发人员从 npm 注册表中撤回他的关键 JavaScript 项目,从而引发了大范围的连锁反应。不过 Unterwaditzer 只是重新发布'atomicwrites'的版本,以重置他的项目的下载数量(以及 PyPI 分配的"关键"项目状态),而不是永久性地撤回他的代码;和 left-pad涉及商标纠纷的事件还是存在着一定的区别。 Unterwaditzer 在项目的 issue 列表中表示,他认为 PyPI 强制启用 2FA 是一个旨在保证少数公司的 SOC2 合规性的举措;但却以牺牲他的自由时间为代价,非常令人讨厌。 “所以我删除了该软件包并发布了一个新版本,只是为了看看警告是否消失。我没有考虑的是这会删除旧版本。那些版本现在显然已经消失了,但我显然不可能重新上传它们。我不认为 pypi 的行为是明智的,但无论哪种方式,我都对此感到抱歉。无论如何,API 自第一个版本以来一直是相同的。” “我决定弃用这个包。虽然我确实很遗憾删除了这个包并最终启用了 2FA,但我认为 PyPI 的规则突然改变和包删除的奇怪行为并不值得我花时间免费维护这种流行的 Python 软件。我宁愿只是为了好玩而编写代码,只有在我真正得到报酬时才担心供应链安全。” 目前,在 PyPI 的 @dstufft 的帮助下,atomicwrites的旧版本已经恢复。

优秀的个人博客,低调大师

2018年蚂蚁双11大促全面揭秘:百万支付、容器化和平台智能化

OB君:你们都很关心的双11大促实战分享专题来啦!本系列将为你系统性的介绍OceanBase支撑蚂蚁双11背后的技术原理和实战分享。从平台到架构,再到实现,一起来探索蚂蚁双11这场神秘的技术之旅吧! 从五年前,只有10%流量切到OceanBase上,到如今OceanBase 2.0版本成功支撑2018年双11的支付宝核心链路。每年不变的是一如既往的表现平稳,丝般顺滑,变化的是技术能力的不断升级和迭代。今年的双11,OceanBase 2.0扛起了大梁,性能比去年提升了50%,真正实现了“零成本”支撑大促。__2018双11大促使用了哪些核心技术?__ 今年的双11,OceanBase致力于通过底层架构及平台能力的提升,来实现双11稳定性、成本优化、性能及效率方面的全方位的提升。相较以往始终如一“丝般顺滑”的大促能力外,2018年的双1

优秀的个人博客,低调大师

[用科学的方法做不科学的事情系列]---分析五百万大奖-双色球之花落谁家?(1)

目的:瞧瞧双色球里的各种数据.用阿里云的pai来分析分析双色球相关的东西. 获取数据 中奖公告:http://www.cwl.gov.cn/kjxx/ssq/ 环境搭建 安装 python3 安装 pip安装第三方模块 pip install BeautifulSoup pip install requests 算了,不废话,直接上代码吧. import requests from bs4 import BeautifulSoup import json import time def url_find(url): r = requests.get(url) r.encoding='utf-8' soup = BeautifulSoup(r.text, 'html.parser') x = soup.find_all('a') xx = [] for i in x: #print(i) if str(i).find("期开奖公告")>0: m = "http://www.cwl.gov.cn"+i.get('href') #print(m) xx.append(m) return xx def cat_text(url): m={} r = requests.get(url) r.encoding='utf-8' soup = BeautifulSoup(r.text, 'html.parser') y=[] for x in soup.find_all('td'): y.append(x.get_text()) x_id=str(soup.h2.get_text())[10:17] for i in soup.find_all("script"): if str(i).find("var khHq") > 0: qiu_h=json.loads(str(i)[24:55]) for i in soup.find_all("span"): if i.get("class") == ["qiuL"]: qiu_l=i.get_text() for i in soup.find_all("div"): if i.get("class") == ["zjqkzy"]: address=i.find("dd").get_text() if y[3]=='- 元': mm = x_id + "," + y[0] + "," + y[1].rstrip(" 元").replace(",","") + ","+ y[2].rstrip(" 元").replace(",","") + ","+ y[9] +","+ y[10].split("(")[0] + ","+ y[12] +",TEst"+ y[13].split("(含")[0]+ ","+ y[15].split("(")[0] +","+ y[16] + ","+ y[18] +","+ y[19] + ","+ y[21] +","+ y[22] + ","+ y[24] +","+ y[25] +","+str(qiu_h).replace("[","").replace("]","").replace(" ","").replace("'","")+","+qiu_l+","+address.replace(",","--").replace("。","").replace("共","").replace("注","") elif y[11]=='其中:一等奖复式投注': mm = x_id + "," + y[0] + "," + y[1].rstrip(" 元").replace(",","") + ","+ y[2].rstrip(" 元").replace(",","") + ","+ y[9] +","+ y[10].split("(")[0] + ","+ y[12] +","+ y[13].split("(含")[0]+ ","+ y[15].split("(")[0] +","+ y[16] + ","+ y[18] +","+ y[19] + ","+ y[21] +","+ y[22] + ","+ y[24] +","+ y[25] +","+str(qiu_h).replace("[","").replace("]","").replace(" ","").replace("'","")+","+qiu_l+","+address.replace(",","--").replace("。","").replace("共","").replace("注","") else: mm = x_id + "," + y[0] + "," + y[1].rstrip(" 元").replace(",","") + ","+ y[2].rstrip(" 元").replace(",","") + ","+ y[7] +","+ y[8].split("(")[0] + ",,,"+ y[10] +","+ y[11].split("(含")[0]+ ","+ y[13].split("(")[0] +","+ y[14] + ","+ y[16] +","+ y[17] + ","+ y[19] +","+ y[20] + ","+ y[22] +","+ y[23] +","+str(qiu_h).replace("[","").replace("]","").replace(" ","").replace("'","")+","+qiu_l+","+address.replace(",","--").replace("。","").replace("共","").replace("注","") return mm url = 'http://www.cwl.gov.cn/kjxx/ssq/kjgg/list.shtml' url_list = [] url_list = url_list + url_find(url) for i in range(29): url = 'http://www.cwl.gov.cn/kjxx/ssq/kjgg/list_' + str(i+2) + '.shtml' url_list = url_list+url_find(url) #print(url_list) def save_file(somea): with open('./data', 'a') as f: f.write(somea ) for i in url_list: data=str(cat_text(i))+"\n" save_file(data)

优秀的个人博客,低调大师

深度|蚂蚁金服“刷脸”支付技术解读:错误率低于百万分之一

小蚂蚁说: 2017年,肯德基开设了全球首家刷脸支付餐厅。截至今年3月,支付宝4.5亿用户中已有超过1.5亿用户使用过人脸识别功能……这些对安全性和技术能力要求最高的支付交易场景背后,是蚂蚁金服提供的金融级人脸识别验证技术。 前言 身份验证是整个数字金融的重要环节,要做到从实名到实人,人脸识别验证在这里起到了很重要的作用。作为新兴事物,“刷脸”验证和“刷脸”支付在给人们的金融生活带来便利的同时,实质也提升了安全验证的效率,它给我们带来全新的金融服务体验,极大地推动了数字金融发展。去年2月21日,蚂蚁金服“刷脸支付”被世界权威《麻省理工科技评论》(MIT Technology Review)评为“2017 年全球十大突破性技术”。 人脸识别作为AI的应用领域之一,研发中的算法、参数都是通过数据实现优化,以及传感器硬件、多因子结合等技术手段配

优秀的个人博客,低调大师

中国移动打通物联网产业链:自研模块年出货量将超百万

在日前某公开场合,中移物联技术总监肖青透露,中国移动自主研发的物联网模块在去年实现了60万片的销量,今年将会超过100万片。 肖青认为,对于物联网运营商而言,SIM卡虽然很重要,但更重要的是芯片和模组,这才是所有接入到网络的共性载体。中国移动在两年前就开始在模块方面进行积累和布局。 目前,在模块方面,中国移动主要通过两种方式:一种是联合研发,和业界的一些模块厂商共同推出物联网专用模组;同时也在推进自主研发,去年模块的销量是60万片,今年应该能够超过100万片。 在物联网模块方面,中移物联现在主要切入的市场在能源、汽车、安防、家电等领域,可穿戴设备对于模块的体积要求高,成本要求高,更多的是直接用芯片的方案来做。 除了在终端模组方面,在云平台方面,中移物联自主研发的开放语音平台,能够帮助物联网的中小企业包括创业企业、创客能够快速的实现从传感器到网络到平台的快速的开发和切入,以及相关的一些增值服务。 ====================================分割线================================ 本文转自d1net(转载)

优秀的个人博客,低调大师

“网络黑产”团伙勒索日入百万 专家建议企业加入网络安全“经适房”

中新网5月23日成都电(杨珺)“勒索病毒我同事几个月前就遇到过,他的iPhone账户被窃取,对方发来邮件要求支付3000元,否则账号无法恢复。当然这个团队最后被我们抓获了,才发现他们单依靠窃取iPhone账号信息勒索客户,每天收入高达100万元(人民币)。”23日,阿里云安全事业群资深总监肖力在2017云栖大会·成都峰会上讲述网络安全时举例说。 从互联网出现早期的QQ盗号到个人信息窃取,再到对企业的攻击,黑客已经从技术炫耀发展成为产业链,业内成为“网络黑产”。 不只是个人,许多初创企业也遇到了网络黑产的袭击。极客邦科技总裁创业合伙人池建强也在大会论坛上表示,此前在发布新产品时遭遇了DDoS的攻击,导致网站几乎被迫关停。“网络黑色产业如果不引起重视,也许我们的明星企业就会在初创期间就瘫痪掉。”阿里云首席安全研究员吴翰清在大会上表示。 据了

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册