首页 文章 精选 留言 我的

精选列表

搜索[策略引擎],共10000篇文章
优秀的个人博客,低调大师

谷歌希望通过全新应用下载策略杀死Facebook

从现在的情况来看,移动应用装机量似乎已经成为了谷歌和Facebook竞争的又一前沿阵地。 目前,谷歌已经开始让部分Android用户在无需登陆谷歌Play商店的前提下,直接从搜索结果页面下载应用。消息称,目前这一功能正处于测试阶段,在用户触发了下载窗口后,搜索页面上便会出现一个权限询问小窗和安装按钮,这和谷歌Play商店里的形式十分类似。 尽管这一功能尚未全面推出,但这一举措显而易见将对Facebook近年来增速最快的业务产生巨大影响。数年前,Facebook曾推出了移动应用安装广告,这让消费者可以更加轻松的找到、下载自己需要的应用程序。 目前,绝大多数移动应用安装广告会出现在Facebook的信息流中,并让用户以最快的速度点击、安装应用。对于许多应用开发者而言,Facebook的移动应用安装广告投放也是自己让产品从其他竞争对手中脱颖而出的一个自然选择。有数据显示,Facebook曾借助移动应用安装广告取得了丰厚的移动广告营收。举例来说,这一业务在2014年第一季度在其总营收中的占比达到59%,高于此前一年的30%。而且在这类广告中,广告主可以根据年龄、地理位置、性别和兴趣等重要因素对目标用户进行定位。 然而,如果谷歌开始全面推行让用户直接在搜索结果页面中下载应用的战略,Facebook移动应用安装广告的受欢迎度势必会受到很大影响。尽管Facebook一直拒绝透露移动应用安装广告在公司整体营收中的最新贡献比例,但分析人士相信这一业务已经成为了目前Facebook移动广告业务中最重要的一个环节。 对于谷歌而言,这一全新尝试则使谷歌搜索再一次向人性化靠拢了一步。去年晚些时候,谷歌推出了“应用流”功能。通过这一功能,用户可以在谷歌搜索结果中与应用内容流互动,使得下载移动应用变得不再必要。举例来说,当用户在没有安装旅行应用的时候准备出行,他完全只需通过一次搜索完成预订,而无需特地去下载专门的应用程序。 此外,该公司还在去年尝试推出了“60秒应用试用”服务,顾名思义就是让消费者在广告中先试用60秒再决定是否购买、下载这个应用。就目前而言,谷歌正在测试的直接从搜索结果页面下载应用的服务仅仅适用于谷歌原生搜索,但我们相信这一服务有望在未来覆盖更多平台。 BI旗下调研部门BI Intelligence数据显示,全球移动应用安装广告营收有望在2019年底增长至68亿美元,虽然谷歌大力推行的从搜索结果页面下载应用的服务并不意味着Facebook的末日,但这一举措显而易见会影响Android应用开发者在支配应用广告预算时候的选择,并帮助该公司从这个价值68亿美元的大蛋糕中分一杯羹。 Facebook方面此前曾解释称,公司平台上的移动应用安装广告之所以对于开发者有如此大的吸引力主要是因为,他们可以根据Facebook获悉的用户信息更好的将这类应用向目标用户进行定向推送。不过,谷歌的这一服务也同样会带来一个额外的好处,那就是应用开发者能够清楚的掌握用户会在什么时候搜索自己想要的某类应用。 本文转自d1net(转载)

优秀的个人博客,低调大师

AWS推出云计算新策略:数据及服务

美国心脏协会(AHA)宣布与亚马逊网络服务的战略合作,为研究人员和临床医生推出基于云的数据市场。 将产品定位于垂直市场的想法并不新鲜。新的是将有意义的数据放在公有云上的能力,医生和研究人员可以使用这些数据来更好地了解某些疾病的模式。这是一个伟大的飞跃。 发布后,AHA精密医学平台将包括大量的策展数据集,这些数据集在亚马逊云上集中存储,可搜索和管理。这将使研究人员和临床医生能够汇总和分析数据,包括纵向队列,蛋白质组,基因组和基因表达数据。 对于我们的外行人,这意味着他们将使用精确医学方法来发现重要的心血管疾病洞察,转化为医疗创新。换句话说,研究人员和临床医生将获得数千个病例的知识,包括诊断,治疗和结果。 AWS将向一些组织提供免费访问计算云存储和分析作为AHA数据组合的一部分 - 可能有少数组织获得资助。 与此不同的是,AWS不仅提供存储,还提供数据本身。这使AWS和其他公有云供应商成为数据即服务提供商。他们可以提供您需要的数据点,以及处理和存储能力。 用户的好处是,他们不必查找,加载,然后对数据进行复杂的分析。它在那里,准备探索。 AWS的好处是,许多研究人员和临床医生都倾向于成为AWS客户,或更有可能扩大他们对AWS的使用。 本文转自d1net(转载)

优秀的个人博客,低调大师

Gmail 即将落实阻止 JavaScript 的安全策略

据外媒报道,Gmail 将很快部署阻止 JavaScript 电邮附件运行的措施。从 2月13日起,用户将无法再添加 .js 类型的附件,因其被很多形式的恶意攻击所利用。如果用户不小心下载了一个恶意 JavaScript 文件,攻击者可以利用它来获得 PC 的访问权限,窃取数据或执行其它破坏性操作。 Android Police 指出,JavaScript 已成为继 .exe .bat .msc 之后,被 Gmail 严格限制分享的又一个附件类型。 虽然此举无法彻底杜绝被嵌入 .zip 等压缩包中的恶意文件,但斩断直接发送的途径,对大多数普通用户来说确实是件有助于提升 Gmail 邮件服务安全性的好事。 如果你有特殊的需求,也可以考虑通过谷歌网盘或云存储等方式,发送和分享一个 JavaScript 文件。 试图发送此类附件的 Gmail 用户,将会看到一则“禁止上传”的警告提示(收件人那边暂不清楚)。 文章转载自 开源中国社区 [http://www.oschina.net]

优秀的个人博客,低调大师

MaxCompute MapReduce的7个性能优化策略

1. 输入表的列裁剪 对于列数特别多的输入表,Map阶段处理只需要其中的某几列,可以通过在添加输入表时明确指定输入的列,减少输入量; 例如只需要c1,c2俩列,可以这样设置: InputUtils.addTable(TableInfo.builder().tableName("wc_in").cols(newString[]{"c1","c2"}).build(), job); 设置之后,你在map里的读取到的Record也就只有c1,c2俩列,如果之前是使用列名获取Record数据的,不会有影响,而用下标获取的需要注意这个变化。 2. 减少中间环节 如果有多个MR作业,之间有关联关系,前一个作业的输出是后一个作业的输入,可以考虑采用Pipeline的模式,将多个串行的MR作业合并为一个,这样可以用更少的作业数量完成同样的任务,一方面减少

优秀的个人博客,低调大师

课后补充--先导化合物的优化策略

对于经过虚拟筛选(Virtual Screening, VS)得到的候选化合物,下一步不是简单地“继续对接”,而是进入 Hit → Lead → Lead Optimization(先导化合物优化) 阶段。核心目标通常是同时优化 活性、选择性、ADMET、成药性和合成可行性。虚拟筛选得到的 hit 往往只满足其中一部分要求,后续需要通过 SAR 和反复的 Design–Make–Test–Analyze(DMTA)循环进行优化。

优秀的个人博客,低调大师

同形字符攻击的识别机制与防范策略研究

同形字符攻击(Homoglyph Attack)依托不同编码下视觉形态高度近似的字符构造伪造域名、网页链接与文本内容,是网络钓鱼攻击体系内隐蔽性较强的攻击手段。攻击者利用 Unicode 字符集中拉丁字母、西里尔字母、希腊字母等字符的视觉相似性,仿冒知名机构域名与标识,诱导用户访问恶意站点、提交敏感身份凭证或下载恶意程序。相较于传统基于拼写错误的钓鱼域名,同形字符伪造的域名在常规肉眼识别场景下几乎无法分辨,突破普通用户依靠视觉比对识别钓鱼链接的固有防御习惯,大幅提升网络钓鱼的攻击成功率。本文以《卫报》关于同形字符诈骗的报道案例为基础,梳理同形字符攻击的底层原理、典型攻击场景,分析当前用户端、域名注册体系、浏览器与域名解析环节存在的防御短板,结合实际攻击样本归纳可落地的识别方法,从用户安全意识、域名注册管控、客户端浏览器防护、企业安全体系建设四个维度构建分层防御框架。反网络钓鱼技术专家芦笛指出,同形字符攻击并非新型攻击技术,但随着多语言 Unicode 编码广泛普及,攻击门槛持续降低,普通安全检测机制容易产生漏判,需要将视觉相似性检测纳入常态化钓鱼识别体系。迪妙网络空间安全学院研究团队针对近年公开的同形字符钓鱼事件开展样本归类,发现该类攻击的目标群体正从普通互联网用户向企业行政、财务人员以及机构运维人员延伸,针对企业业务系统的仿冒攻击占比逐年上升。研究表明,单一依靠用户肉眼识别无法抵御同形字符钓鱼,必须结合域名注册前置校验、浏览器端字符渲染告警、企业安全网关的相似域名检测等多重技术手段,搭配持续的安全培训,形成技术与管理相结合的综合防护体系。

优秀的个人博客,低调大师

学区招聘场景钓鱼邮件攻击分析与防御策略

摘要: 针对教育机构邮件系统面临的钓鱼攻击威胁,本文以美国伊利诺伊州迪尔菲尔德第 109 学区处置的一起招聘主题钓鱼邮件事件为研究对象,依据公开报道梳理事件经过,归纳此类邮件在主题选择、寄件来源与话术设计上的共性特征,并从攻击场景构建、来源伪装与事件响应三个层面分析其内在逻辑。分析显示,该事件中的邮件借助背景调查、应聘筛选等真实招聘环节构造内容,以紧急措辞压缩接收者的判断时间,且寄件来源指向学区自身的邮箱域,具有较高的迷惑性;此类攻击能否奏效,很大程度上取决于攻击者对机构业务流程的熟悉程度,以及机构在邮件防线与账号防护上的完备程度。据此,本文从邮件身份验证、账号异常监测、响应处置与人员培训四个维度提出防御框架,并讨论面向教育机构的邮件威胁检测研究方向,以期为同类机构完善邮件安全防护提供参照。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册