首页 文章 精选 留言 我的

精选列表

搜索[AI可见性],共10000篇文章
优秀的个人博客,低调大师

“爱思助手”曝为iOS木马:可绕过苹果DRM机制

一款新的iOS木马已在国内曝光,它可以通过PC感染未越狱的iOS设备,而无需利用企业证书。Palo Alto Networks指出,其名叫“爱思助手”(AceDeceiver),目前正在影响我国的iOS用户。“爱思助手”利用了苹果数字版权管理(DRM)上的FairPlay漏洞来感染iOS设备。 据Palo Alto Networks所述,其采用了所谓的“FairPlay中间人”技术,此前曾被用于传播盗版iOS应用。 该技术借助假冒iTunes软件和欺骗性质的授权代码来将应用安装到iOS设备上,但现在也被用于传播“爱思助手”(AceDeceiver)恶意软件。 苹果允许用户通过计算机上的iTunes客户端里的App Store购买和下载iOS应用,然后将之安装到自己的iOS设备上。 每款安装到iOS设备上的应用都需要提供一个切实购买的授权码,而在FairPlay中间人攻击中,攻击者在App Store上购买了一款应用,然后拦截并保存了该授权码。 之后,他们用开发出来的PC软件来模拟iTunes客户端的行为,欺骗iOS设备相信应用是由受害人购买的。 用户因而可以安装他们实际未支付过的应用,但软件开发者也能够借此向无知用户的设备偷偷安装恶意软件。 从2015年7月到2016年2月,已经有三款“AceDeceiver”应用被上传到了官方iOS App Store。其冒充为一款壁纸应用,从而让攻击者拿到了一个用于攻击的虚假授权代码。 它还有一款配套的“爱思助手”Windows iPhone管理应用,虽自称可提供系统备份和清理服务,但却会给连接的设备安装恶意的iOS应用。 其设计伪装成一个可提供免费内容的第三方应用市场,然后引诱用户递交他们的Apple ID和密码,并将相关信息上传到AceDeceiver服务器。 尽管苹果已经在2月份移除了它,但由于仍然可以用授权码来在iOS设备上安装虚假应用,其攻击仍然持续着。Palo Alto Networks警告称,尽管当前仅限于国内,但类似恶意软件或很快传播到其它地区。 作者:蓝雨泪 来源:51CTO

优秀的个人博客,低调大师

希捷推Duet移动硬盘 文件可同步至Amazon Drive

希捷(Seagate)近日推出了名为“Duet”的全新便携式移动硬盘,提供传统的1TB本地存储同时在硬盘盒上还印有亚马逊的LOGO,支持将存储在硬盘上的文件上传备份至亚马逊的云存储服务Amazon Drive,用户可以通过配套的移动应用进行访问。而购买该移动硬盘的非亚马逊用户,将会免费获得云存储服务。 购买地址:亚马逊 这款移动硬盘的初衷是本地硬盘用来存储文件,能够让用户离线访问并更容易控制存储的所有内容。但是在没有PC的场景中如果想要访问这些存储的文件就变得比较困难了,例如使用平板,通过和云存储的有效结合能够高效的解决这个问题。 现在购买希捷Duet的用户将获得免费1年的无限量Amazon Drive云存储空间,价值59.99美元,用户能够肆意的将文件存储至云端。该移动硬盘于今天开始通过亚马逊商城进行预订,售价为99.99美元。 本文转自d1net(转载)

优秀的个人博客,低调大师

苏锦梁:物联网可助电商开拓市场

香港特区政府商务及经济发展局局长苏锦梁25日表示,物联网是大势所趋,风口所在,电商如果懂得借用物联网的势头,一定能进一步开拓市场、领导市场。香港拥有高效稳定的数码和流动网络,有利促进本地电商的发展,香港也具备优秀条件让初创企业发展成长。 苏锦梁在出席阿里巴巴的一个活动时表示,有研究顾问机构预计,到2020年,物联网(internet of things、IoT)产品与服务供应商,将带来1.9万亿美元的全球经济附加值。 他表示,IoT在不同产业领域的应用十分广阔。譬如在物流方面,IoT可以应用在仓储、货物和运输,为消费者提供一个便利、快捷的取货方案;又譬如在零售和网购方面,IoT能够加强与消费者的互动,例子包括“智能购物袋”、“ Dash Button”和“智能试身镜”等。 电商在世界各地越来越普及,相关业者如果懂得借用IoT的势头,透过跨界合作和资源配合,相信定能进一步开拓市场、领导市场。苏锦梁表示乐见阿里巴巴致力推动IoT生态发展,利用电商、云计算和操作系统,提供基础服务给IoT初创企业,为香港的IoT创业者提供一个将智能产品通向国际市场的平台。他表示,这是个四赢方案:电商生态赢、IoT初创企业赢、消费者赢、香港赢。 ====================================分割线================================ 本文转自d1net(转载)

优秀的个人博客,低调大师

可与公共云无缝对接 平滑升级或部署混合云

随着计算日益成为水电煤一样的公共服务,越来越多的政府、大型企业以更加开放的姿态拥抱云计算。同时出于自身数据中心利旧和数据本地化的考虑,大量政企客户需要专属的云计算解决方案。 4月20日,在云栖大会·深圳峰会上,阿里云发布专有云Apsara Stack,可为政企客户实现在自有的数据中心内构建完整的专属式云计算服务,为客户打造安全、可靠、弹性的云计算工作环境。 阿里云认为,无论专有云还是混合云都是公共云计算的延伸。专有云(Apsara Stack)基于经过大规模市场服务验证的阿里云公共云平台,针对企业市场进行了二次优化,使之易交付、易管理,同时满足了政企市场的安全合规和可靠性要求。 专有云(Apsara Stack)提供了包括云计算、大数据、企业级互联网架构、安全等全栈云产品的API和SDK,极大地满足了客户定制化要求和生态建设。 目前,海关总署、浙江政务服务网、网商银行、贵州交警等大型政企客户都使用专有云(Apsara Stack)构建了新一代IT系统。 据阿里云研发总监介绍,客户可通过调用API,对产品、资源、应用和数据进行统一入口管理,实现灵活部署、快速操作、精确使用和及时监控。此外,客户还可以自己封装个性化的管理系统,与企业现有流程无缝对接;生态合作伙伴也可以利用开放接口进行二次封装,实现行业化定制管理方案。 专有云(Apsara Stack)的发布,意味着企业用户可以享受一致性体验的“专有云+公共云”的混合云服务,既能为本地数据中心赋予阿里云同款云架构能力,又能无缝获取公共云的弹性扩展能力,无需考虑软件架构的差异。 阿里云自2009年开始研发、部署代号为“飞天”(Apsara)的云计算服务,目前单一集群规模可达万台以上,为上百万客户提供云计算服务,是国内最大、全球领先的公共云计算服务。 至此,阿里云自身提供的云计算服务覆盖了公共云、混合云、专有云三大领域。与此同时,阿里云也与其他云计算服务商一起实现多种架构的混合云形态,充分满足不同客户群体对计算的需求。 本文转自d1net(转载)

优秀的个人博客,低调大师

智能家居暴露安全漏洞 黑客可轻易入侵控制

今年3·15晚会上,一部“黑客帝国”的大片在上演。与人生活最紧密的智能家居正在被黑客无孔不入。一时间,潜在的信息安全漏洞被彻底“暴晒”在阳光下,成为全社会的热门话题。 记者调查发现,信息安全漏洞已经成为众多行业的主流问题。而大部分与民生息息相关的家电智能产品,只是增加了一个网络控制功能,反而为黑客入侵提供了便利,安全防范、产品安全设计被企业大大忽略。 智能家电大量“虚标” 在今年的“3·15晚会”上,包括洗衣机、烤箱在内的数款智能硬件被现场“入侵”,被不同程度地破解。这不禁让人们对这些与民生关联最为紧密的智能产品安全性疑虑重重。 一位善于发掘漏洞并补充漏洞的技术人员告诉记者,黑客可利用安全漏洞入侵智能家居系统,目前人们生活中所有的智能家电和家居都可以被掌控。智能插座自动断电、洗衣机高速运转、烤箱长期运作爆炸……要完成这些,对于一名黑客而言,并不需要很高的技术门槛。 记者找到一家家电维修站,了解到这里每天被送来维修的家电产品中,智能家电占了六成。而其中很多产品只是被商家升级了控制面板,却在出售时被标榜为智能家电。 一位专业维修人员向记者透露:“目前市场上真正可以称作‘智能家电’的产品并不多,大部分智能产品都是商家的噱头,仅仅是增加了一个网络控制功能,懂些技术的人员就可以随意‘入侵’控制,产品没有配置安全加密,厂家缺乏安全漏洞监控。其实增加安全管控的成本并不高,但需要人工成本,并且会增加产品出厂时间,所以常常被厂家忽视。” 厂商缺乏安全设计 近年来,家电企业也陆续提出智能化战略,大规模布局智能家居领域,并与互联网巨头结盟欲构建整个智能生态。一时间,智能家居在市场快速兴起,但在这背后,安全隐患已大量存在。在智能家居体系中,由第三方云的智能家居平台控制的智能家电,如果存在漏洞并被不法分子利用,将会引发种种恶劣的安全事故。 在中国电子商务研究中心互联网金融部助理分析师陈莉看来,智能家居技术壁垒给其本身带来安全问题。“智能硬件产品的技术不成熟使得产品容易被切入接口,产品软件防守难度大幅增加。另外智能化技术越高,产品硬件所包含技术也会更复杂,其自身携带的安全隐患也越大。” 中投顾问家电行业研究员任敏琪认为:“智能产品的安全漏洞问题,现在彻底解决难度较大。智能产品牵涉的方面较多,如物联网、云计算、大数据宽带网络等。而当前我国智能产品发展尚处于萌芽阶段,技术水平相对较低,安全漏洞多难以避免。此外智能产品生产企业大部分属于初创型企业,资金量相对较少,很少有企业愿意在解决安全漏洞方面投入大量精力。” 奥维云网(AVC)分析师胡雪冬则表示,智能硬件尚属新生事物,然而监管上潜在的缺位叠加部分厂商在快速发展中对合作伙伴、用户利益的忽视,将影响我国智能硬件产业的持续健康发展。 以噱头促销量不能成为智能产业发展的常态。“企业需要增强系统防范,而不要为了产品而产品,为了智能而智能,忽视安全漏洞监控。”陈莉认为。 本文转自d1net(转载)

优秀的个人博客,低调大师

曝iOS存在缺陷 黑客可强制iPhone拨打收费电话

北京时间11月10日消息,据外媒报道,iPhone用户很可能安装有至少一款使自己面临新安全风险的应用。据在iOS中发现该缺陷的安全研究人员科林·穆林纳(Collin Mulliner)称,黑客可以借助苹果App Store应用商店中的消息应用,利用该缺陷对iPhone发动攻击。 在与相关公司接洽遭到冷遇后,穆林纳本周在博文中披露了该缺陷。缺陷存在于名为WebView的iOS组件中,WebView使开发人员能利用苹果内置Safari浏览器,在他们的应用中显示基于Web的内容。 据穆林纳称,“发动这种攻击很简单,任何人都可以实施”。黑客只需要向用户发送一个指向包含有恶意HTML代码网页的链接即可。用户点击链接后,代码就会执行,用户手机就会拨打黑客指定的电话。 能让手机拨打电话的缺陷有哪些危害?如果用户没有留意,而黑客拨打的是收费电话,用户就惨了。这听起来似乎有些牵强,其实并非如此。过去数年曾出现多种偷偷发送短信或彩信,造成用户支付高额话费的恶意件。 黑客希望能够强制手机电话的另外一个可能的原因是发动分布式拒绝服务攻击。虽然网站和互联网服务通常是分布式拒绝服务的攻击目标,电话系统并非不会受到攻击。就在上个月,美国亚利桑那州一名18岁的黑客遭到逮捕,被指控利用计算机大量拨打凤凰城的911系统。 本文转自d1net(转载)

优秀的个人博客,低调大师

Android 7.0 已可非正式地安装到 Nexus 4 上

Android 7.0 Nougat 最先登陆了 Google Nexus 5,但在 Android 社区的努力下,更早的 Nexus 4 机型现在也能够安装非正式版本了。XDA 开发者们一如既往的给力,他们找到一个方法,将 Android 7.0 Nougat 移植到了这款年近4岁的旧设备上——即便与当下的旗舰相比,Nexus 4 配备的高通骁龙 S4 Pro 处理器、2GB RAM、以及 2100mAh 的电池,确实寒碜了一些。 至于最先吃上 Android 7.0 Nougat 的 Nexus 5,它也并非是一帆风顺。除了频繁的崩溃之外,NFC、加速度计、GPS 都没能很好地工作。好消息是,至少 Wi-Fi、蓝牙和硬件加速等功能是正常的。 文章转载自 开源中国社区[http://www.oschina.net]

优秀的个人博客,低调大师

iOS版微信6.5.2发布 可简单编辑照片

国12月20日消息,在12月16日,iOS版微信刚更新至V6.5.1,支持在朋友圈分享相册中的视频。没过几天,腾讯又将版本号更新至6.5.2。在该版本中,用户终于能在选择照片时进行简单的编辑了,而这个功能在手机QQ早就有了。 iOS版微信更新日志: 选择照片时,可进行简单的编辑; 在Apple Watch表盘上可以查看消息更新; 在Apple Watch上完全为watchOS 3重写,性能提升2倍。 另外笔者惊奇地发现,新版微信的新消息小红点提醒变小了,这能在一定程度上减少用户的心理负担,不会有那种一直非点不可的想法了。赶紧拿起你的iPhone与iPad更新吧!

优秀的个人博客,低调大师

供应链控制塔:把异常变成可预警的信号

供应链长、环节多、系统老,问题往往出了停工才被发现。我的经验是,供应链自动化要从单据与物料这些确定性活儿切入,再把数据连成控制塔,让异常自动预警。下面按单据贯通、物料校验、控制塔预警三条线聊聊,供供应链团队对照。供应链的问题,往往不是没有数据,而是数据散、断、慢,等看明白已经停工了。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册