首页 文章 精选 留言 我的

精选列表

搜索[技能提示],共10006篇文章
优秀的个人博客,低调大师

《WorkBuddy Skills 实战》第1招 Skill不是提示词

你有没有算过,同一段交代要重复多少遍?我是老李,一个在研发一线待了十来年的工程师。最近大半年,我最常说的一句话是:“先读文档、先做计划、不要直接改代码、改完跑测试。”不是我喜欢唠叨,而是每次让 WorkBuddy 改代码,只要漏掉其中一句,它就可能直接打开核心模块动手。有一次我赶时间,只说了“把这个接口改成异步”,结果它没看现有设计文档,绕过了已经约定好的错误处理链路,测试跑挂了,我还得回头查半天。

优秀的个人博客,低调大师

Linus“温馨提示”:Intel Xe 驱动代码严重缺乏测试

Linux 6.8 的 Direct Rendering Manager (DRM)内核图形/显示驱动程序更新包括新的英特尔"Xe"DRM 和 PowerVR Imagination 驱动程序、实验形式的 AMD 色彩管理属性、Raspberry Pi 5 图形支持等。 但 Linus Torvalds 最近在合并相关代码时却发现,一些新提交的 Intel Xe 驱动程序代码"严重缺乏"测试。对此,他在内核邮件列表中表达了自己的不满: 你的测试严重不足。甚至无法构建,原因似乎在于该commit b49e894c3fd8 ("drm/i915: Replace custom intel runtime_pm tracker with ref_tracker library")将"intel_wakeref_t"类型从"deep_stack_handle_t"改为了"unsigned long"...... 真令人不悦。我已经修复了那个损坏的 Xe compat 头文件并完成了构建,但这绝对不是事情的本来应该有的样子。我怎么会遇到这种情况?竟然会没有进行任何构建测试。 为什么 %^!@$% 头文件会包含 C 文件?无论如何,这个错误都不应该发生。 与以前的一些“火爆”回复相比,Linus 这次的措辞可以说是算的上温和,并且也提出了一些合理的问题。事实上,在 2023 年底的Linux 基金会的日本开源峰会上,Linus 就表示自己已经收敛了脾气,在吸取了一些教训之后不会再 “对一些公司竖中指”。 但也正如 Phoronix 所言,无论如何 Linus 已经将新代码合并到 Linux 6.8 中。希望这只是Intel Xe 驱动程序的一个 one-off issue,而没有更大的代码质量问题。 更多详情可查看邮件列表。 相关阅读: Linus Torvalds 收敛脾气,谈内核社区“老龄化”问题

优秀的个人博客,低调大师

更新提示!Chrome新的零日漏洞正被利用

在修复了上一个零日漏洞之后,Chrome浏览器又开始马不停蹄地修复第二个零日漏洞。 3月2日,谷歌发布了Chrome浏览器第二个零日漏洞的修复程序,称该漏洞正被积极利用。 当天,谷歌发布了Windows、Mac和Linux版Chrome安全更新v89.0.4389.72,修复了 47 个漏洞,其中包括正被利用零日漏洞。 该漏洞编号为 CVE-2021-21166,由微软安全研究员 Alison Huffman 在2月11日报告的两个漏洞之一。但谷歌没有披露具体漏洞细节,只是表示该漏洞正被利用。由于缺乏详细信息,因此尚不清楚两个漏洞是否有相关性。 漏洞CVE-2021-21166 谷歌承认该漏洞被普遍利用,但不再分享更多细节,以便让大多数用户安装修复程序,并防止攻击者利用该漏洞。 Chrome技术项目经理Prudhvikumar Bommana表示:“ 谷歌已获悉漏洞CVE-2021-21166存在被利用的情况。” 这是自年初以来谷歌已解决的Chrome中的第二个零日漏洞。上一个是2月4日修复的V8堆溢出漏洞CVE-2021-21148,该漏洞存在于音频组件中。 此外,Google去年解决了五个Chrome零日漏洞,这五个漏洞集中在在10月20日至11月12日内被利用。 Chrome用户可以前往设置>帮助>关于,将浏览器更新到最新版本,以减轻该漏洞带来的风险。

优秀的个人博客,低调大师

针对家庭用户的7个物联网提示

云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 无论是商务旅行还是休闲度假,只要拥有一台新的物联网设备,您便可以独自一人安全出行。因此物联网安全问题应该得到重视。 1、更改默认密码 根据ioXt Alliance的首席技术官Brad Ree的说法,太多的IoT设备具有通用的简单密码,因此您应该更改默认密码,并确保不要重复使用密码。他补充说,要利用新的身份验证选项,例如Google Authenticator和生物识别技术,包括指纹或面部识别。 NCC Group技术总监Jeremy Boone说,的确,默认密码是各个行业的主要问题,因为制造商在产品线和产品组之间共享它们。请注意,更多的州将像加利福尼亚州和俄勒冈州一样通过了禁止默认密码的法律。例如,根据加利福尼亚州法律,不允许使用单一的硬编码密码,并且每个IoT设备都必须具有唯一的密码或要求用户在首次使用设备之前生成新密码。 2、思考家庭设备安全性 Checkmarx安全研究主管Erez Yalon指出了一些常识。他建议,考虑一下您带入家中的设备的种类及其所需的连接性。例如,您的宝宝真的需要带有IP地址的婴儿奶嘴吗? 另外,家里所有带有摄像头和麦克风的东西,请先了解其功能并将其远离工作区。此外,在不使用时,请关闭IoT设备或在相机上盖一条胶带。 3、盘点安全资产 Forescout Technologies的研究经理Daniel dos Santos说,虽然攻击者对小型物联网设备(如婴儿摄像机和监视器)的关注度很高,但攻击者会更多的关注于笔记本电脑和智能手机。 Daniel dos Santos:“人们在这里存储他们的敏感数据,例如银行帐户和信用卡。” 这些设备很容易被勒索软件加密。 4、分割家庭网络 ioXt Alliance的Ree说,由于有这么多设备进入家庭,请考虑为您的IoT设备创建一个子网(一个较大的网络的一部分)。大多数家庭路由器都允许您运行两个无线网络名称,即SSID,因此,特别是如果您在家工作,可以为工作设备运行一个SSID,为具有IP地址的家庭设备运行一个SSID。 Checkmarx的Yalon赞同Ree关于在设备进入家庭时进行分割网络。例如,当您将一台新设备带入房屋时,首先要问的问题之一是该设备应位于哪个网段上。 5、从有安全保障的公司购买产品 物联网设备是小型设备,通常售价10美元或20美元,最高100美元,因此利润微薄。这就是为什么这么多物联网制造商没有在其设备中内置安全性的原因。在价格较低的商品上,安全性的保障可能没有太多选择。如何简单的区别出哪些物联网设备更好?Checkmarx的Yalon建议注意安全研究人员指出其产品漏洞后不同公司的反应。 Yalon指出,在两次不同的场合,一次是亚马逊Alexa,另一次是谷歌三星(Google-Samsung)在Android摄像头上,Checkmark发现了一些缺陷,两次都是大型科技公司承担责任,并在几周内提供了安全补丁。谷歌出人意料地首先发布了一个“quick-and-dirty”修复程序,以确保其用户安全,甚至以暂时停用特定功能为代价。一旦发布,Google便开始进行长期修复。Yalon说,亚马逊在整个披露和补救过程中也非常合作且透明,不仅减轻了特定的攻击媒介,而且还了解了公司的工作,进行了思考并针对其他攻击场景进行了安全评估。 NCC的Boone补充说,“在产品中寻找不同的功能,使设备更容易复位。”“在把东西带进你家之前,花点时间看看是否有任何附加的安全功能,以及公司的安全态势如何,”他说至少现在,人们应该从一线供应商和知名制造商那里购买。” 6、经常修补和更新 Forescout的dos Santos说,将IoT设备上的补丁和更新软件作为日常工作的一部分。另外,在使用固件之前,请确保已在设备上加载了最新版本的固件,并关闭了IoT设备上的通用即插即用(UPnP)并启用https,以便对所有Web浏览活动进行加密。 ioXt的Ree建议检查一下是否已在打印机或家庭安全摄像机上启用了安全性。通常,制造商不会锁定诸如此类的物品,因此不法分子可以通过潜入您的外围设备和IoT设备进入您的网络。您可以通过在命令行中输入浏览器的IP地址来进行检查,然后将出现产品界面。在许多情况下,到达密码链接需要三到四个步骤,不过完成这些操作可能不会那么简单。 他说:“实际上,消费者确实需要一种简单的方法来进行设置,然后一两次单击即可设置打印机的密码。” “大多数消费者甚至都不会考虑检查打印机并设置密码。” 7、5G SIM 关于5G技术的文章已经很多,尽管其中很多仍在大肆宣传。然而,今年年初至2021年上半年,Positive Technologies电信业务开发负责人Jimmy Jones表示,开始在标准IoT设备中寻找5G SIM卡。 您将受益于获得与智能手机和大多数标准物联网设备相同的授权、身份验证和加密。 【云栖号在线课堂】每天都有产品技术专家分享!课程地址:https://yqh.aliyun.com/live 立即加入社群,与专家面对面,及时了解课程最新动态!【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK 原文发布时间:2020-07-20本文作者:walker本文来自:“嘶吼网”,了解相关信息可以关注“嘶吼网”

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册