首页 文章 精选 留言 我的

精选列表

搜索[明略科技],共10000篇文章
优秀的个人博客,低调大师

AI+大数据加持的保险科技怎么玩?

在“AI+”时代,行业在技术驱动下高歌猛进,消费者行为也在随之变化,这一切正在重塑全球保险业,对站在转型十字路口的中国保险公司来说,亟待未雨绸缪,转变观念、厘清战略,在新格局下背水一战。 在全球保险市场,中国保险市场一直遥遥领先。2016年我国保险行业保费收入高达3万亿元,高居世界第二。 伴随国内经济发展和保险受众群体的日益扩大,社会各界对保险产品和服务质量、效率都有新的期待。然而,传统保险业在投保、理赔、运营各个核心环节仍分布着诸多痛点。 在投保方面,实人、实证、保单三合一的实人认证非常繁琐,且容易在保单过程中产生纠纷。一份保险申请资料往往多达四十几页,平均耗时长达15小时,因此造成的损失也难以忽视:2016年仅平安集团退保金就超过4000亿,占其全年保费收入五分之一。 某保险行业精算师向雷锋网透露,退保率高反映出公司在前期销售时客户是

优秀的个人博客,低调大师

远在新疆和田,云上服务互通 #科技有温度#

塔克拉玛干沙漠旁 和田到北京,地理有距离,技能无差别 新疆和田地区,距离北京超过4000公里,可谓是“IT业的荒漠”,然而某驾驶学校却通过阿里云部署起一套完整的驾校管理系统! 阿布都西库尔.艾则孜是驾校的IT人员,他看到驾校的员工常年因为安排车辆、学员报名等琐碎事务,占用了非常多的时间精力,十分辛苦,于是萌生了用管理系统帮助员工改善工作状态的想法。 但和田IT产业不发达,即使去最近的乌鲁木齐寻找服务也要数天时间。经过网上搜寻,阿布都西库尔找到了阿里云市场,并通过阿里云的基础设施和云市场的运维、软件很快搭建起完整的驾校管理系统。现在驾校的学员和工作人员用手机就可以方便的安排工作,极大节省了工作时长。 云+软件,在线交付,跨越距离。

优秀的个人博客,低调大师

“小黄鸡守护计划”防止儿童丢失 #科技有温度#

放学回家 除了小黄帽,还有我们守护孩子的安全 贝聊是家园共育第一平台,面向全国逾20万所幼儿园、6000万适龄儿童及1.5亿家长,提供一站式家园共育产品和个性化育儿方案,推动家园同步,轻松培养孩子好能力。 由贝聊发起的“小黄鸡守护计划”,利用移动互联网技术、贝聊APP和上万台打卡机防止儿童丢失。培养孩子危机意识,应对走失的信心和能力。 借助助阿里云弹性、安全、稳定的云计算服务,贝聊快速完成了系统部署和扩容,轻松应对业务爆发增长,保护中国儿童的上学放学安全,让儿童健康成长、家长更加安心。 云+教育,守护儿童,共筑平安

优秀的个人博客,低调大师

漫步东湖,犹如回到祖母日记中 #科技有温度#

自然和谐 新技术指引下,城中也有世外桃源 对英国友人西蒙来说,武汉每天不一样,但漫步武汉东湖绿道,则犹如回到54年前祖母的日记里。 “东湖的水面很平静,我们沐浴在阳光里,享受着四周的宁静。”如今的东湖与1946年日记中记载的丝毫未变,串起磨山、听涛、落雁三大景区,湖中道、湖山道、磨山道、郊野道四条主题绿道以及四处门户景观、八大景观节点。 如今,东湖绿道的服务对象主要是游客。商家、旅发投、管委会等围绕游客提供各种服务,政府相关部门对绿道的日常运营进行综合管控。对游客的服务主要有统一门户、导游导览、餐饮购物、基础服务、活动专区等,运营及监管服务主要有渠道合作、信息公开、安全监管、渠道管理、设施管理、GIS管理等。 阿里云为东湖景区提供基础IaaS基础设施,用于支撑应用的开发、视频数据的存储、负载均衡和系统安全。大数据平台则是数据采集之后的数据着

优秀的个人博客,低调大师

杭州公交与云计算的邂逅 #科技有温度#

不用一分一角数车票钱 可以早半小时下班陪孩子了 数钱数到手抽筋,是很多人的人生梦想。但各个公交公司,就有这样一群人每天与数以万计的硬币和零钞打交道,数钱数到手抽筋。据悉,公交公司每个人平均每天要清点2万个左右的钱币。 杭州公交云是杭州公交与云计算接触的新尝试,整合了阿里云、蚂蚁金服、高德地图和数梦工场等资源平台,致力于使用最先进的大数据和云计算技术,为用户提供便捷、个性、高品质的交通出行服务。 公交云的业务运营系统建设目标包含: 1、2C端的杭州公交APP,帮助用户实时掌握公交情况。 2、公交动态调度系统,实时掌握公交车运行速度、运力和道路拥堵信息,灵活调度,提升交通运力。 3、移动支付一体化服务。乘客出门不用带零钱,刷支付宝二维码上车。 采用阿里云作为基础平台,采用互联网架构来构建应用系统,适应多变的2C端业务需求和大并发访问压力;采用DATA

优秀的个人博客,低调大师

科技大牛专业详解 苹果iOS 史上最大漏洞

苹果猝不及防地发布了 iOS 9.3.5,在升级说明中,有且只有一条:提供了重要的安全性更新,推荐所有用户安装。 没想到,这次低调的升级却牵出了 iOS 历史上最大的漏洞。 先科普一下,iOS 的安全级别大致分为应用层、系统层和内核层(层级越高,权限越大)。而如果想要越狱一部 iPhone,实际上是拿到内核权限。这需要逐层突破层层守卫,所以越狱往往需要几个漏洞层层配合才能实现。 早在苹果发布此次安全性更新的前一天,以曝光大规模监视任务为己任的,多伦多蒙克全球事务学院的公民实验室就发布了关于发现苹果 0Day 漏洞的详细研究报告,并将它们命名为“三叉戟”漏洞。这组漏洞究竟有多牛X呢? 这组漏洞全部是 0Day 漏洞。即在曝光之前,除了漏洞的发现者,没有任何人知道这个漏洞的存在; 用户只需要轻轻点击黑客发来的的链接,手机就会被远程越狱。黑客瞬间获得手机的最高权限; 利用最高权限,黑客可以远程对用户的iPhone进行操作、控制,查看手机摄像头、窃听用户谈话和录音、查看用户的应用信息,可以说是为所欲为。 讲真,利用一个链接,就可以彻底控制你的 iPhone,这种级别的 iOS 漏洞,一直是个江湖传说。人们经常说起,但就是没有人见过。 那么这组漏洞究竟为神马被曝光出来呢?故事的起因是这样的: 最初给公民实验室提供线索的是阿拉伯人权斗士曼苏尔。8月10日与11日,曼苏尔收到了两条声称含有囚犯在阿联酋监狱中遭到折磨的 “秘密”,点击文中链接即可查看。曼苏尔觉得此事蹊跷,把线索提供给了公民实验室,公民实验室从链接顺藤摸瓜,挖出了“幕后黑手”NSO Group。 曼苏尔收到的两条短信 据江湖传言,一直盯着iOS系统的黑客们似乎知道有这种漏洞的存在,但在Lookout 与公民实验室发布研究报告之前,从未有人亲眼见过这个漏洞的存在。世界著名漏洞军火商 Zerodium 也曾花100w刀成功收购过类似的漏洞,但不知道是否与此次报告中的漏洞有关。 雷锋网在第一时间采访到了国内顶级 iOS 越狱团队盘古的核心成员 DM557(陈晓波),他们也是目前全球唯一(公开表示)拥有越狱iOS 10 Beta 的团队。 DM557 为我们还原了这种“远程越狱”的全过程: 攻击者首先通过 SMS 短信把一个链接发送给目标任务,当目标任务点击链接之后,会访问攻击者的一个网站。 攻击者的网站上会放置一个针对 Mobile Safari 的攻击程序,这个程序中,包含了MobileSafari Javascript 引擎的一个 0day 漏洞。 攻击程序被执行之后,攻击者会通过浏览器获得手机的执行权限。此时攻击者的权限还只是被囚禁在沙盒之内。 接下来,攻击者通过两个内核漏洞(一个内核信息泄露漏洞+一个内核代码执行漏洞)获得内核执行权限。 获得内核执行权限后,攻击者就完成了手机越狱。这时他会关闭一些iOS的安全保护机制,比如开启rootfs的读写,关闭代码签名等等。 完成攻击之后,入侵者就成为了手机的“主人”,可以实现对手机通信、流量的全面监听。 通过漏洞可获取的信息图示 另外,作为越狱大神,DM557 也没有吝惜对这种越狱的赞赏之情。: 这个 JavaScript 漏洞是可以在系统开机的时候攻击iOS系统。也就是说系统重启的时候,还会走一遍攻击流程,这有点类似之前的“完美越狱”。 雷锋网(搜索“雷锋网”公众号关注)也采访到了专注 iOS 安全研究的 360 涅槃团队负责人高雪峰,他告诉雷锋网, 在 iOS 的早期,远程越狱是曾经实现过的,但是上一次有黑客团队实现对 iOS 的远程越狱,还是 iOS 4.3.3时代。 黑客 comex 发布的远程越狱工具,在Safari浏览器访问http://www.jailbreakme.com 即可越狱。(感兴趣的童鞋可以戳进去怀旧一下,如果你真的还在用 iOS 4.3.3,也可以尝试一下越狱。。。) iOS 4.3.3,已经是2011年的往事了。高雪峰强调: iOS 在每一次大版本的升级中,几乎都会加入一个非常有力的安全防护机制,如今五年过去,远程越狱 iOS 的难度成几何数级增长,尤其是 iOS 7 之后,这种级别的漏洞几乎绝迹,所以远程越狱的难度根本不能同日而语。 意大利小子 luca 曾经放出过一段视频,是通过safari越狱 iOS 9.3.2,但是在市面上是没有的。 【CVE-2016-4655 CVE-2016-4656 CVE-2016-4657 分别为webkit漏洞,用户点击漏洞触发;内核信息泄露漏洞;内核内存损坏漏洞,相结合达到突破iOS系统权限/图片由 360 涅槃团队提供】 盘古团队大牛 DM557 说: 这三个 0Day 漏洞的质量极高,在这件事被曝光出来以前,远程越狱攻击最新的 iOS 系统就是一个传说。我不觉得这是个远程越狱攻击这么简单了,这就是一个针对最新 iOS 手机的远程 APT 攻击了。(APT:高级持续性威胁,一般是国家间或国际公司间为了特定目标而持续攻击的顶级黑客组织所为。) 其实,就在这个漏洞曝光前,盘古团队也发布了针对移动设备 APT 的检测工具,感兴趣的童鞋可以戳 http://pwnzen.com/apt.html 高雪峰还提到了一个有趣的背景,在今年8月美国举行的黑客顶级会议 BlackHat 上,苹果的安全研究员刚刚提出对提交 iOS 漏洞的奖励机制,一个 iOS 漏洞最高可以获得20万美金的奖励。 但是对于这种远程漏洞,苹果并没有奖励计划。原因是这种漏洞破坏力太大,用在黑产之中,可以获得难以想象的巨大利益,所以苹果根本没有奢望有人会把这样的漏洞提交给自己。 总结来说,在 iOS 的世界里,已经存在了一种凶狠的“瘟疫”,可以分分钟让你的 iPhone 天塌地陷。然而,幸亏我们已经拥有了抵挡这种“瘟疫”的疫苗。这就是 iOS 9.3.5。只要轻轻点击升级系统,就可以从这片恐怖的危机海洋中上岸。 然而,谁又能知道,是否还有和“三叉戟”一样凶残的漏洞正在地下涌动,在人们猝不及防的时候,再次席卷世界呢? 作者:佚名 来源:51CTO

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册