首页 文章 精选 留言 我的

精选列表

搜索[代码提示],共10049篇文章
优秀的个人博客,低调大师

更新提示!Chrome新的零日漏洞正被利用

在修复了上一个零日漏洞之后,Chrome浏览器又开始马不停蹄地修复第二个零日漏洞。 3月2日,谷歌发布了Chrome浏览器第二个零日漏洞的修复程序,称该漏洞正被积极利用。 当天,谷歌发布了Windows、Mac和Linux版Chrome安全更新v89.0.4389.72,修复了 47 个漏洞,其中包括正被利用零日漏洞。 该漏洞编号为 CVE-2021-21166,由微软安全研究员 Alison Huffman 在2月11日报告的两个漏洞之一。但谷歌没有披露具体漏洞细节,只是表示该漏洞正被利用。由于缺乏详细信息,因此尚不清楚两个漏洞是否有相关性。 漏洞CVE-2021-21166 谷歌承认该漏洞被普遍利用,但不再分享更多细节,以便让大多数用户安装修复程序,并防止攻击者利用该漏洞。 Chrome技术项目经理Prudhvikumar Bommana表示:“ 谷歌已获悉漏洞CVE-2021-21166存在被利用的情况。” 这是自年初以来谷歌已解决的Chrome中的第二个零日漏洞。上一个是2月4日修复的V8堆溢出漏洞CVE-2021-21148,该漏洞存在于音频组件中。 此外,Google去年解决了五个Chrome零日漏洞,这五个漏洞集中在在10月20日至11月12日内被利用。 Chrome用户可以前往设置>帮助>关于,将浏览器更新到最新版本,以减轻该漏洞带来的风险。

优秀的个人博客,低调大师

针对家庭用户的7个物联网提示

云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 无论是商务旅行还是休闲度假,只要拥有一台新的物联网设备,您便可以独自一人安全出行。因此物联网安全问题应该得到重视。 1、更改默认密码 根据ioXt Alliance的首席技术官Brad Ree的说法,太多的IoT设备具有通用的简单密码,因此您应该更改默认密码,并确保不要重复使用密码。他补充说,要利用新的身份验证选项,例如Google Authenticator和生物识别技术,包括指纹或面部识别。 NCC Group技术总监Jeremy Boone说,的确,默认密码是各个行业的主要问题,因为制造商在产品线和产品组之间共享它们。请注意,更多的州将像加利福尼亚州和俄勒冈州一样通过了禁止默认密码的法律。例如,根据加利福尼亚州法律,不允许使用单一的硬编码密码,并且每个IoT设备都必须具有唯一的密码或要求用户在首次使用设备之前生成新密码。 2、思考家庭设备安全性 Checkmarx安全研究主管Erez Yalon指出了一些常识。他建议,考虑一下您带入家中的设备的种类及其所需的连接性。例如,您的宝宝真的需要带有IP地址的婴儿奶嘴吗? 另外,家里所有带有摄像头和麦克风的东西,请先了解其功能并将其远离工作区。此外,在不使用时,请关闭IoT设备或在相机上盖一条胶带。 3、盘点安全资产 Forescout Technologies的研究经理Daniel dos Santos说,虽然攻击者对小型物联网设备(如婴儿摄像机和监视器)的关注度很高,但攻击者会更多的关注于笔记本电脑和智能手机。 Daniel dos Santos:“人们在这里存储他们的敏感数据,例如银行帐户和信用卡。” 这些设备很容易被勒索软件加密。 4、分割家庭网络 ioXt Alliance的Ree说,由于有这么多设备进入家庭,请考虑为您的IoT设备创建一个子网(一个较大的网络的一部分)。大多数家庭路由器都允许您运行两个无线网络名称,即SSID,因此,特别是如果您在家工作,可以为工作设备运行一个SSID,为具有IP地址的家庭设备运行一个SSID。 Checkmarx的Yalon赞同Ree关于在设备进入家庭时进行分割网络。例如,当您将一台新设备带入房屋时,首先要问的问题之一是该设备应位于哪个网段上。 5、从有安全保障的公司购买产品 物联网设备是小型设备,通常售价10美元或20美元,最高100美元,因此利润微薄。这就是为什么这么多物联网制造商没有在其设备中内置安全性的原因。在价格较低的商品上,安全性的保障可能没有太多选择。如何简单的区别出哪些物联网设备更好?Checkmarx的Yalon建议注意安全研究人员指出其产品漏洞后不同公司的反应。 Yalon指出,在两次不同的场合,一次是亚马逊Alexa,另一次是谷歌三星(Google-Samsung)在Android摄像头上,Checkmark发现了一些缺陷,两次都是大型科技公司承担责任,并在几周内提供了安全补丁。谷歌出人意料地首先发布了一个“quick-and-dirty”修复程序,以确保其用户安全,甚至以暂时停用特定功能为代价。一旦发布,Google便开始进行长期修复。Yalon说,亚马逊在整个披露和补救过程中也非常合作且透明,不仅减轻了特定的攻击媒介,而且还了解了公司的工作,进行了思考并针对其他攻击场景进行了安全评估。 NCC的Boone补充说,“在产品中寻找不同的功能,使设备更容易复位。”“在把东西带进你家之前,花点时间看看是否有任何附加的安全功能,以及公司的安全态势如何,”他说至少现在,人们应该从一线供应商和知名制造商那里购买。” 6、经常修补和更新 Forescout的dos Santos说,将IoT设备上的补丁和更新软件作为日常工作的一部分。另外,在使用固件之前,请确保已在设备上加载了最新版本的固件,并关闭了IoT设备上的通用即插即用(UPnP)并启用https,以便对所有Web浏览活动进行加密。 ioXt的Ree建议检查一下是否已在打印机或家庭安全摄像机上启用了安全性。通常,制造商不会锁定诸如此类的物品,因此不法分子可以通过潜入您的外围设备和IoT设备进入您的网络。您可以通过在命令行中输入浏览器的IP地址来进行检查,然后将出现产品界面。在许多情况下,到达密码链接需要三到四个步骤,不过完成这些操作可能不会那么简单。 他说:“实际上,消费者确实需要一种简单的方法来进行设置,然后一两次单击即可设置打印机的密码。” “大多数消费者甚至都不会考虑检查打印机并设置密码。” 7、5G SIM 关于5G技术的文章已经很多,尽管其中很多仍在大肆宣传。然而,今年年初至2021年上半年,Positive Technologies电信业务开发负责人Jimmy Jones表示,开始在标准IoT设备中寻找5G SIM卡。 您将受益于获得与智能手机和大多数标准物联网设备相同的授权、身份验证和加密。 【云栖号在线课堂】每天都有产品技术专家分享!课程地址:https://yqh.aliyun.com/live 立即加入社群,与专家面对面,及时了解课程最新动态!【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK 原文发布时间:2020-07-20本文作者:walker本文来自:“嘶吼网”,了解相关信息可以关注“嘶吼网”

优秀的个人博客,低调大师

Android Studio Emulator 提示 “/dev/kvm is not found” 解决办法

重新安装HAXM即可解决 1.确定已经安装HAXMSDK Manager -> Extras -> Intel x86 Emulator Accelerator (HAXM installer) 2.进入HAXM目录<sdk>/extras/intel/Hardware_Accelerated_Execution_Manager/ 3.运行卸载HAXM命令./HAXM installation -u 4.重新安装./HAXM installation 本文转自 一点点征服 博客园博客,原文链接:http://www.cnblogs.com/ldq2016/p/7987085.html,如需转载请自行联系原作者

优秀的个人博客,低调大师

先看这里的重要提示!

近几年在网络领域最受关注的创新,非软件定义网络SDN莫属,其颠覆了传统网络的基础架构,真正提升了网络的灵活性和运营效率,并且实现了上层应用对于底层网络资源的直接调用,从而加速了服务提供商、企业的业务创新速度。因此整个业界都非常看好SDN的发展前景。 SDN正在落地 IDC的最新预测报告显示,全球云服务提供商和企业在SDN方面的支出将会在2018年增长到80亿美金(当前仅为9.6亿美元),这背后的推动力是企业和服务提供商希望减少CAPEX和OPEX,同时构建更加灵活的IT基础架构。 进入2015年,SDN的相关解决方案已经日趋成熟,不少企业和服务提供商都在准备实施SDN。为此,国外媒体Telecoms.com特别邀请了Ciena公司的CTO Joe Marsella,来谈一谈在部署SDN前需要考虑的事情。 1、聚焦客户的需求、业务目标和用例,确定SDN等创新确实可以给自己的企业带来好处,即企业真的可以借助SDN可以提供创新服务和更好的用户体验,同时改变原有的商业模式,提升运营效率。 2、保持一个开放的心态,部署SDN的目标正是借助底层网络的可编程性,实现更多创新。而如果你选择的是一个封闭的生态系统,未来必将缺乏竞争力。所以要坚持开放架构,更好地利用创新技术,释放底层网络的价值。 3、选择一个安全可靠的解决方案。当前SDN已经成为一个金字招牌,各种解决方案都会贴上SDN的标签,但背后的可靠性和安全性差异却相当明显,因此在选择解决方案时,要特别关注该方案的可靠性和安全性。 4、更好地支撑业务。SDN带来的好处绝不仅仅是数据与控制层面分离,而应该是让网络更加的灵活、高效,可以更好地支撑上层业务,这才是SDN解决方案的真正价值,也是选择SDN解决方案时必须要关注的! 5、选择的SDN解决方案提供商一定要有丰富的网络知识、技术积累和经验。因为SDN的核心还是网络,如果缺乏这方面的积累,很难打造出完整的SDN解决方案。 最后Joe Marsella还强调,SDN真正带来的是网络的开放性,只有坚持这一点,才能挖掘出更多SDN的潜力,创造更多价值。 作者:何妍 来源:51CTO

优秀的个人博客,低调大师

不是换皮的提示词:专家系统使用体验

侧边栏的"专家"一开始被我当成换皮的 prompt 预设,后来才发现它是打包好的小 Agent:每个专家背后是角色设定加专属技能加工具调用,点中一个就带着整套上下文进来,不用每次重新交代背景。精选场景覆盖内容创作、投资分析、法律咨询、电商运营、数据分析,下面还有专家广场:产品运营、市场营销、面试、留学、各种考试……几十个,挑的时候容易看花眼。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册