首页 文章 精选 留言 我的

精选列表

搜索[握手确认],共10003篇文章
优秀的个人博客,低调大师

确认过眼神—这么做,才能让移动APP研发效率更高

本文根据2018云栖大会深圳峰会·EMAS专场—移动互联的进化论,阿里巴巴技术专家鬼谣《移动APP研发加速—跨平台解决方案》的演讲整理而成,文中就EMAS跨平台商业化解决方案进行了分享。 移动研发面临的挑战 2016年,有一个观点“中国互联网已经进入下半场”。2017年,我身边几乎所有人都在说“移动互联网已经进入了下半场”。在坐的,各位都是大佬,是不是也这样要求开发同学。希望研发的节奏快,希望业务可以快速验证结果。互联网的下半场,用户的自主性在提高,从产品找用户,到了用户找产品。这个时候,产品的性能和体验显得尤为重要。 2007年,iPhone 2G在美国正式发售。第二年,也就是2008年, Android 1.0版本发布,标志着移动互联网时代的开启。不过有个问题,就是 iOS/Android 开发效率比较低下。于是就有开发者开始尝试使

优秀的个人博客,低调大师

iOS 10又出严重漏洞 苹果确认将在后续版本中修复

9月25日消息,据生产和销售密码破解软件的公司Elcomsoft透露,“发现了iOS 10的严重Bug,该新系统新密码机制跳过了某些安全检查,跟之前的iOS版本相比,我们尝试密码的速度快了大约2500倍。有趣的是,新的备份方式和旧的备份方式是共存的。” 这次破解iOS 10系统的iTunes备份文件比以往几年都要更加容易一些,由于iOS 10系统采用了新的密码验证法。 对于iOS 10系统严重的Bug问题,苹果已做出回应,表示这个问题不会影响到iCloud备份,但还是建议用户确保自己的电脑拥有强大的密码保护。发言人说:“我们会在即将到来的安全更新中解决这个问题。” 最后,苹果决定下一步升级更新的时候修复,但具体什么时间修复该问题还未知,应该会很快处理。 本文转自d1net(转载)

优秀的个人博客,低调大师

仿 QuickBooks 支付确认凭证窃取钓鱼攻击机理与企业全域防御研究

依托财务 SaaS 软件业务场景实施定向钓鱼已成为针对中小企业财务链路的高频网络威胁。2026 年 7 月 MailGuard 捕获一批伪装 Intuit QuickBooks 支付回执的高复杂度钓鱼攻击活动,该攻击以发票收款通知为社会工程诱饵,采用标准化 HTML 邮件模板、UUID 动态发件地址轮换、分层式仿官方登录页面、提交后阻塞加载页等多重规避技术,形成完整的凭证窃取攻击链路,能够绕过传统基于特征、域名黑名单的邮件安全防护体系,直接窃取企业财务账号登录凭据,引发数据泄露、商业邮件劫持与资金欺诈风险。本文以该真实攻击样本为核心实证对象,完整拆解攻击投递层、页面交互层、凭证窃取层全流程技术逻辑,归纳此类财务场景钓鱼区别于普通垃圾钓鱼的技术特征与社会工程设计逻辑;结合反网络钓鱼技术专家芦笛的研判观点,剖析传统邮件安全网关在对抗分层式、动态化财务钓鱼时存在的底层防护缺陷;从邮件网关检测、Web 访问管控、企业身份认证、员工安全意识四个维度构建适配财务业务场景的纵深防御闭环体系,为中小企业财务系统安全防护提供可落地的技术与管理方案。研究表明,单一静态规则防护无法抵御具备多阶段交互、动态地址伪装、高度品牌仿冒特征的财务钓鱼攻击,融合 AI 语义意图研判、全链路 URL 沙箱解析、多因子身份校验的协同防御架构,可显著提升此类新型定向钓鱼的拦截检出效率。

优秀的个人博客,低调大师

网络隐私组织NYOB对网站弹Cookie行为确认横幅的行为采取行动

据Euractiv报道,一个网络隐私运动者团体周一宣布,它正在起诉数百使用弹出式横幅要求用户接受Cookies的网站。总部设在维也纳的NOYB组织(none of your business的首字母缩写)宣布,它将就所谓的Cookie横幅恐怖向企业提出500多份投诉草案,因为这已经使整个欧洲的人们在互联网上的体验变得令人沮丧。 据NOYB称,许多在互联网上几乎无处不在的同意弹出窗口违反了欧盟立法,特别是具有里程碑意义的《通用数据保护条例》(GDPR)。 据该集团称,上述弹窗实际上并没有向用户提供法律要求的对数据收集的基本同意或拒绝的权力。此外,这些弹窗的结构设计往往让人很难点击接受按钮以外的东西。 投诉草案提交给了33个国家的公司,包括除马耳他和列支敦士登以外的所有欧洲经济区(EEA)成员国。 NOYB表示,如果这些网站不采取措施使Cookie横幅符合隐私法并纠正这种不公平和令人沮丧的设计,它将在一个月内向监管机构提出投诉。NOYB的创始人包括奥地利活动家Max Schrems,他在争取互联网隐私的斗争中赢得了一系列的法庭胜利,包括破坏欧盟和美国的主要数据共享协议。 GDPR原则要求用户必须点击接受按钮,即使这让他们感到愤怒。 Schrems在一份声明中说:"迫使人们沮丧地点击'好',明显违反了GDPR的原则,根据法律,公司必须促进用户表达他们的选择,并公平地设计系统。" NOYB声称已经开发了一个自动系统,以识别违反隐私标准的Cookies提示横幅。这一变化可以使该组织在一年内提出多达10000项投诉。如果该组织的方法是成功的,在未来几个月,用户应该在越来越多的网站上看到简单而明显的是或否的数据收集选项。 Google已经承诺不追踪个人的在线活动,因为它开始部署一种不依赖Cookies的新的定向广告方法。该公司广泛使用的Chrome浏览器最近开始探索一种替代跟踪的方法,它说这种方法可以改善在线隐私,同时仍然允许广告商发送相关广告。

优秀的个人博客,低调大师

摩托罗拉确认与 GrapheneOS 合作,未来手机将预装隐私系统并移植功能 ​

摩托罗拉近日在2026年世界移动通信大会(MWC 2026)上宣布,与专注于移动安全的非营利组织GrapheneOS基金会建立长期合作伙伴关系。该合作将推动一款未来摩托罗拉智能手机预装GrapheneOS——这一基于Android开源项目的高度强化隐私操作系统,同时还将部分GrapheneOS功能移植到其他摩托罗拉设备上。 据摩托罗拉在巴塞罗那媒体简报中透露,此举旨在开启智能手机安全新时代。双方将共同开展联合研究、软件优化和新安全功能开发,未来几个月内将逐步推出更多细节和解决方案。 目前尚不清楚具体移植哪些GrapheneOS功能,但GrapheneOS开发者此前表示,现有的摩托罗拉设备尚未满足其硬件要求,包括当前旗舰级别的Motorola Signature系列。目前,GrapheneOS仅官方支持Google Pixel设备,这款合作手机将成为摩托罗拉阵营的首款兼容机型。

优秀的个人博客,低调大师

德国当局和记者称已确认REvil勒索软件团伙核心成员的身份

据Techspot报道,一组合作的德国调查人员和记者声称已经追踪到了REvil勒索软件团伙的一个关键成员,该团伙被认为与今年大量的攻击有关。目前仍不清楚调查人员何时或是否能够逮捕此人,因为他们居住在俄罗斯,而俄罗斯政府被指责对留在其境内的勒索软件团伙视而不见。 根据德国新闻机构Bayerischer Rundfunk和Die Zeit的报道,他们花了几个月时间追踪比特币和电子邮件地址的数字痕迹,以确定赎金软件付款与他们称为"Nikolay K."的人之间的联系。他的妻子"Ekaterina K."的社交媒体视频显示,这对夫妇在地中海的昂贵游艇上度假。Nikolay自己的资料只显示他用比特币赚钱。 记者能够将Nikolay K.的名字与俄罗斯网站和连接到Telegram账户的电话号码联系起来,该账户与一个比特币地址相连。该比特币地址至少收到了来自 Zeit 称与犯罪组织有关的账户的六笔付款,总额超过45万美元。比特币支付分析师告诉Zeit,这些款项很可能来自勒索。 巴登-符腾堡州刑事警察局(LKA)也确信Nikolay K是REvil成员,并在2019年斯图加特一家剧院遭到勒索软件攻击后对他进行了调查。LKA已经准备了对Nikolay K.的逮捕令,但除非他进入一家愿意与德国合作的公司,否则无法逮捕他。然而,Nikolay K.最近的一次度假是在克里米亚。 本月早些时候,McAfee发布了一份安全报告,声称在2021年第二季度的十大攻击者中,REvil的勒索软件对超过70%的勒索软件检测负责。 REvil最著名的是今年夏天对IT管理平台Kaseya的攻击,影响了数百家使用其服务的企业。REvil要求得到7000万美元的赎金,以解锁被REvil软件加密的系统。 安全组织后来免费发布了这些密钥,以及如何使用它们的说明。REvil随后暂时消失了,只是后来再次出现,并使用旧钥匙无法解密的新软件恢复其攻击。据报道,REvil甚至从租用其软件用于自己攻击的客户那里窃取赎金。

优秀的个人博客,低调大师

供应链协同平台(SCP)| 产能协同预约:供应商产能预订与确认系统

在制造业供应链中,“产能”往往是比“库存”更隐形的瓶颈。品牌商下了急单,供应商却回复“产线已满”;旺季来临,多家客户争抢同一家核心供应商的档期,导致排产冲突;供应商为了保交付,不得不临时外协,结果质量失控、成本飙升。这些问题的根源,在于供需双方在“产能”这一关键资源上缺乏透明的协同机制。传统模式下,产能沟通依赖电话、邮件和 Excel 表格,信息滞后且不直观,极易造成“预期错配”。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册