首页 文章 精选 留言 我的

精选列表

搜索[AI可见性],共10000篇文章
优秀的个人博客,低调大师

IBM Cloud Orchestrator可消除跨多个云环境的差异

学习使用IBM公司的云管理平台是一项有一定难度的事情,但是相对于在多个云环境中痛苦的管理问题,学会并使用IBM Cloud Orchestrator还是大有益处的。 组件化应用程序对运行生命周期管理提出了挑战,特别是在部署和重新部署中。当使用一个以上的云环境时,这只会变得更具挑战性。 包括来自于多家供应商的混合云和公共云在内的多云项目会进一步让这些难题更加复杂化,因为他们使用了不同的托管模式。使用开发运营工具来实现部署自动化可以简化此类难题,但这些工具主要是专为数据中心应用而开发的,它们缺乏处理云弹性与可移植性需求的能力。此外,开发运营工具并不是针对端到端、全规模、自动化的运营应用的;它们大多数都是以部署为中心的,而云需要的更多。因而,应用于运营自动化的云管理平台——IBM Cloud Orchestrator应运而生了。 IBM Cloud Orchestrator的特点与功能 IBM公司的云规划愿景包括更广泛的协作、智能城市、物联网以及通常被视为未来云应用的其他商业目标,其中没有IT架构。IBM Cloud Orchestrator的问世正是反应了业界对于更复杂应用程序生命周期管理的需求,以便处理和应对复杂的IT和业务框架。云管理平台组织和管理应用来支持业务目标,而不仅仅只是部署规则。 IBM Cloud Orchestrator将云部署的三个要素纳入了用于订单和控制的模板中:基础设施服务、应用程序平台与治理。图形界面可让用户能够为每个模板定义控制结构并为其导入第三方元素。所有这些元素都通过IBM公司的业务流程控制器(BPM)进行集成,这个业务流程管理器能够回朔至根业务活动。 这些应用程序、基础设施和平台描述都是高度抽象的模式,这意味着用户可以先通过一般术语进行部署定义,然后描述通用方法是如何应用到任何的云或私有IT平台。所谓模式是指各种拼接在一起且能够创建一个预定义形式的步骤,它们也可引用已经在使用的开发运营工具。通过使用这种方法,管理员可以使用端到端的业务流程连接各个开发运营部署。用户可以使用IBM Cloud Orchestrator来协调各家云供应商所提供编排工具之间的差异,以及容器与容器、虚拟机与虚拟机之间的部署差异。 IBM的云管理平台是事件驱动的,这使得它非常适用于控制多云环境,在多云环境中所托管的所有云和组件都完全是异步的。事件触发由用户或第三方供应商定义的操作,而这些操作都类似于生命周期过程。 通过使用IBM Cloud Orchestrator,多云用户可以导入、部署和导出TOSCA服务模板作为平台和基础设施元素的模式。因为TOSCA的接受度在不断增加,所以它是来自于多家供应商云描述组合的重要资源。TOSCA模式包括了三个计划:结构、建设和管理。云管理平台的原型采用了这种通用方法,并似乎强烈地吸引了TOSCA课程。 开始使用IBM Cloud Orchestrator 使用IBM云管理平台的第一步就是要将应用程序的运行生命周期定义为一组使用BPM的业务流程。这是为了概述完成部署所需的抽象步骤集以及操作期间可能发生的事件,例如故障或规模变化。IBM Cloud Orchestrator控制台使用简单的拖放操作来简化这一流程。考虑分层定义:例如部署工资单系统的步骤可以分解为多个BPM流程——每个应用一个流程。 接下来,就是为每一个应用程序及其托管环境定义模式。模式可以描述耽搁部署和集群,pod或组部署;用户可以为多云环境中的每一个云平台描述一个不同的模式。记得要定义结构(即组件的工作流链接映射)以及与每个事件相关的管理事件、规则和流程描述,其中包括部署请求。 如果所有这些定义都正确完成,IBM Cloud Orchestrator将自动管理整个应用程序生命周期。它可以实现在多个云环境之间的工作负载平衡、完成公共云和数据中心之间的负载迁移、设施备份等等。简而言之,IBM公司的云管理平台能够让一个处理多云的应用环境正常运行。 IBM Cloud Orchestrator可能是难以学习和使用的,而那些不拥有强大IBM支持的企业可能会在实际应用中遇到一些挑战。IBM和第三方合作伙伴为帮助企业用户扫除这些应用障碍提供了学习资源。 本文作者:Tom Nolle 来源:51CTO

优秀的个人博客,低调大师

iOS最新漏洞可实现“以假乱真”的iCloud密码钓鱼

近日安全研究人员发布了一份漏洞利用代码。这份代码表明,攻击者可以通过足以以假乱真的钓鱼,轻易窃取使用最新iOS版本的iCloud密码。 漏洞原理 这个概念验证性攻击利用了iOS系统中默认的电子邮件程序Mail.app的一个漏洞。自从4月初iOS8.3版本发布以来,该应用就未能从接收邮件消息中适当剔除含有潜在危险的HTML代码。这个POC正是利用了这一漏洞,它从远程服务器下载一个表单,该表单看起来与合法的iCloud登录提示窗口完全相同。每当用户查看包含“陷阱”的消息时,这个伪造的登录提示窗都可以自动显示。 GitHub上一个用户名为jansoucek的人在readme文件中写入了如下说明: “这个漏洞允许远程加载HTML内容,并可以替换原始电子邮件消息的内容。虽然这个UIWebView 中禁用了JavaScript,但仍有可能通过简单的HTML和CSS创建一个功能密码收集器。” 为了降低它的可疑性,攻击者可以编程实现仅仅弹出一次的密码窗口。为了使其看起来更加真实,攻击代码使用了一个自动对焦特性,以确保一旦用户点击了“OK”按钮,那么该对话框域将自动隐藏。然而,为了触发该漏洞,所需要做的仅仅是使发送给用户的邮件中包含HTML标签。 该漏洞除了可以用来钓鱼苹果用户的密码,还可以用来发送“提示信息”,以此使得邮件发送者知道谁查看了该邮件、何时以什么IP地址查看了该邮件。 视频演示 演示视频点击这里观看。 安全建议 作为一个iPhone的长期用户,这可能是一个严重的漏洞:因为iOS系统在意想不到的时候显示登录提示并不少见。 安全研究人员曾在周三收到过这样一个“钓鱼提示”,而该攻击发生的时间仅仅是了解到该漏洞之前的几个小时。 安全研究人员建议用户遇到这样的密码提示时,用户最好不要输入任何帐号密码,而是直接按下取消按钮。通过这样做,大多数情况下用户将不会面临什么不良后果,最糟糕的情况也仅仅是再次弹出提示而已。值得一提的是,当用户向密码提示框中输入密码前,首先应该确保此时没有查看电子邮件。 此外,更有经验的用户能够通过按下home键来检测这个假提示。合法的提示是“模态对话框”,这意味着在按下OK或取消按钮之前,它不允许用户进行任何其他操作。相比之下,伪造的密码提示并不是模态的,所以如果在显示密码提示框时按下home键设备回到了主屏幕,那么这就表明这个密码提示是不可信的。 苹果官方目前无回应 根据该研究人员的消息,他在1月份向苹果公司报告了该漏洞,但迄今为止苹果拒绝提供漏洞修复,并且苹果尚未针对该漏洞给予任何评论,但在iOS8.4中将有望看到对该漏洞的修复。 作者:JackFree 来源:51CTO

优秀的个人博客,低调大师

Facebook将推“市场”功能:用户可相互买卖东西

3日晚间,Facebook宣布,将在其iOS和Android版APP上推出“市场” (Marketplace)功能,允许用户在其社交平台上购买和销售物品。据悉,未来几日,美国、英国、澳大利亚和新西兰的18岁以上用户可以率先使用该功能。 Facebook表示,最近几年许多用户在Facebook上通过另一种方式相互连接:相互买卖物品。这种买卖行为最初出现在Facebook群组中,如今每个月已有超过4.5亿用户访问“买卖群组”。 Facebook称:“为帮助用户进行更多的买卖连接,我们将推出‘市场’功能,一个用来发现和买卖物品的目的地,它允许你轻松地找到自己喜欢的物品。” 据悉,该功能在未来几日内将推送给美国、英国、澳大利亚和新西兰的18岁以上用户。未来数月,该功能还将普及给PC用户。 本文转自d1net(转载)

优秀的个人博客,低调大师

新型 Android 木马 Xavier 爆发:可悄然窃取个人信息

日前,安全公司趋势科技发现了非常狡诈的新型木马程序。安全专家将这款恶意程序称之为 “ANDROIDOS_XAVIER.AXM” 或者简称 Xavier ,这个广告库能够在用户不知情的情况下将用户数据发送到远程服务器上,而非常狡诈的是,该恶意程序会使用多种方式来覆盖它的痕迹并掩盖它们的活动。 首先,这款恶意程序会嵌入到常规的应用中,例如铃声录制和图片编辑应用,受感染的用户绝大多数来自亚洲东南部国家,如越南、菲律宾和印度尼西亚,美国和欧洲的感染人数较少。趋势科技发现携带有该恶意程序的应用数量已经超过800款,而且部分应用在 Google Play 上的下载量已经超过数百万次。 而该恶意程序另一个狡诈的地方在于它们会嵌入到应用的代码中。在应用使用过程中并不会出现明显的恶意代码,因此在提交至 Play Store 审核的时候并不会触发任何 flag 。然而,一旦从隐蔽的下载和安装恶意代码,那么就会自动执行。而这些操作都是在用户不知情的情况下在后台进行操作的。 分析人员表示:“如果设备已经被 root ,那么该恶意程序就会静默安装其他类型的 APK 文件。”对比此前恶意广告木马,Xavier 的功能及特征更为复杂。首先他具备远程下载恶意代码并执行的能力。其次,它通过使用诸如字符串加密,Internet 数据加密和模拟器检测等方法来保护自己不被检测到。 Xavier 窃取用户数据的行为很难被发现,它有一套自我保护机制,来躲避静态和动态的检测分析。此外,Xavier 还具有下载和执行其他恶意代码的能力,使它的威胁性大大增加。 本文来自开源中国社区 [http://www.oschina.net]

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册