System76在2018年繼續改進Linux支持+Office漏洞“噩夢公式二代”出現【馬哥教育新聞快報180期】
2018年01月10日 星期三 【馬哥教育新聞快報180期】
導讀:System76在2018年繼續改進Linux支持+曝Intel成立全新網絡安全部門:徹底讓漏洞絕跡
每日一句
放下是一種解脫、一種頓悟;放下是心態的選擇,是生活的智慧。學會放下,壓力、煩惱、敵人、痛苦等自會減少很多。學會放下,人生才精彩。
早報內容
1.System76在2018年繼續改進Pop!_OS Linux的HiDPI支持
System76工程師本周回來工作,他們將在2018年為他們的基于Ubuntu的Pop!_OS Linux發行版再次更新的一年。
即將發布的Pop!_OS Linux將于今年繼續在Canonical發布的Ubuntu 18.04 LTS(Bionic Beaver)操作系統上進行發布,18.04 LTS預計在2018年4月26日發布。Pop!_OS發行版也將于今年春季發布, 在Ubuntu 18.04 LTS之后,將為HiDPI顯示器提供開箱即用的支持。
System76表示,它收到了來自社區的很好的反饋意見,他們最近在Pop!_OS Linux中添加了HiDPI改進功能,除了解決許多報告之外的問題,他們還正在努力將HiDPI后臺程序更好地整合到桌面,包括調整其行為的支持。
2.2017年云計算市場營收增長24%,達1800億美元
根據Synergy Research Group的新數據顯示,全球云計算市場去年增長了24%,估值超過1800億美元。
Synergy Research公司的調查數據是基于六個領域的云計算服務的收入:基礎設施即服務和平臺即服務(IaaS & PaaS)、托管私有云、企業軟件即服務(SaaS)、統一通信即服務以及公有云/私有云的軟件和硬件。
根據Synergy的數據,IaaS和PaaS在2017年的總收入增長了47%,其中亞馬遜網絡服務公司和微軟公司領先。微軟和Salesforce為代表的企業SaaS市場也在快速增長,收入同比增長了31%。
3.Linux內核開發者發布Meltdown 和 Spectre漏洞修復演講
著名的Linux內核開發者Greg Kroah-Hartman發表了一篇關于Linux內核中Meltdown和Spectre補丁狀態的深度文章。
正如你所知道的,上周出現了兩個嚴重的硬件缺陷,成為計算歷史上最糟糕的芯片缺陷。這些安全漏洞影響了我們所有人,使得數十億設備面臨攻擊風險,允許攻擊者通過本地安裝的應用程序或通過惡意腳本竊取存儲在內核內存中的敏感數據。
在過去的幾個月中,Linux內核開發人員努力減輕這些令人討厭的錯誤,并且發布了幾乎所有受支持的Linux內核系列的更新,到目前為止,大多數GNU/Linux發行版已經采用。 Greg Kroah-Hartman敦促所有用戶立即更新到這些最新的Linux內核版本,但看起來工作還沒有結束,更多的更新即將到來。
Greg Kroah-Hartman說:“如果你的Linux系統正在運行一個普通的Linux發行版,那就更新你的內核。他們應該都已經有了更新,然后在接下來的幾個星期里繼續更新它們,鑒于這里涉及的各種系統和工作負載,這里涉及的測試是復雜的,我們仍然在處理大量的錯誤案例“。
4.Office漏洞“噩夢公式二代”出現
1月10日凌晨,微軟發布新一輪安全更新,修復了由360安全團隊率先發現的Office高危漏洞(CVE-2018-0802)。漏洞原理與此前曝光的“噩夢公式”漏洞(CVE-2017-11882)類似,因此被命名為“噩夢公式二代”。據360團隊表示,該漏洞非常危險,打開惡意文檔就會中招,影響所有Office主流版本,且已被不法黑客惡意利用。
5.曝Intel成立全新網絡安全部門:徹底讓漏洞絕跡
近日鬧得沸沸揚揚的處理器漏洞讓Intel站在“風口浪尖”。除了積極為產品發布更新補丁之外,Intel還打算在組織架構上進行調整,以防今后類似事件發生。路透社報道,Intel將成立一個全新的內部網絡安全部門。
《俄勒岡人報》報道稱,Intel CEO Brian Krzanich周一向員工發布了一份備忘錄,他在備忘錄中表示:“重要的是,我們將和業界繼續合作,以超越客戶的滿意度,以毫不妥協的正直行動,以達到卓越的最高標準。”
據悉,新的網絡安全部門將被命名為“Intel產品安全保障與安全”。由Intel人力資源總監Leslie Culberstone領導,Culberstone自1979年供職,是Intel的元老級員工。
【每日一個知識點】
【每日一個Linux知識點第039期】
問題:
簡述使用ftp進行文件傳輸時的兩種登錄方式?它們的區別是什么?常用的ftp文件傳輸命令是什么?
參考答案:
答案:
(1)ftp有兩種登錄方式:匿名登錄和授權登錄.使用匿名登錄時,用戶名為:anonymous,密碼為:任何合法email地址;使用授權登錄時,用戶名為用戶在遠程系統中的用戶帳號,密碼為用戶在遠程系統中的用戶密碼.
區別:使用匿名登錄只能訪問ftp目錄下的資源,默認配置下只能下載;而授權登錄訪問的權限大于匿名登錄,且上載、下載均可.
(2)ftp文件傳輸有兩種文件傳輸模式:ASCII模式和binary模式.ASCII模式用來傳輸文本文件,其他文件的傳輸使用binary模式.
(3)常用的ftp文件傳輸命令為:bin、asc、put、get、mput、mget、prompt、bye
【每日一個Python知識點第040期】
問題:Python里面如何拷貝一個對象?(賦值,淺拷貝,深拷貝的區別)
答案:
賦值(=),就是創建了對象的一個新的引用,修改其中任意一個變量都會影響到另一個。
淺拷貝:創建一個新的對象,但它包含的是對原始對象中包含項的引用(如果用引用的方式修改其中一個對象,另外一個也會修改改變){1,完全切片方法;2,工廠函數,如list();3,copy模塊的copy()函數}
深拷貝:創建一個新的對象,并且遞歸的復制它所包含的對象(修改其中一個,另外一個不會改變){copy模塊的deep.deepcopy()函數}
【近期開班】
Linux面授班29期:2018年02月27號(鄭州)
Linux網絡班29期:2018年02月10號(網絡)
Python面授班10期:2018年03月05號(北京)
Python網絡班09期:騰訊課堂隨到隨學(網絡)
【特約企業工程師公開分享課】