亞馬遜修復智能家居13個漏洞:防止黑客完全控制設備【馬哥教育新聞快報293期】
各位小伙伴下午好,今天是2018年10月22日,這里是馬哥教育新聞快報293期。
本期重點關注:亞馬遜修復智能家居13個漏洞:防止黑客完全控制設備
【快報內容】
1.亞馬遜修復智能家居13個漏洞:防止黑客完全控制設備
北京時間 10 月 22 日早間消息,亞馬遜近期修復了物聯網操作系統 FreeRTOS 以及 AWS 連接模塊的 13 個安全漏洞。這些漏洞可能導致入侵者破壞設備,泄露內存中的內容和遠程運行代碼,讓攻擊者獲得設備完全的控制權。
如果沒有修復,這些漏洞可能會造成嚴重影響。FreeRTOS,以及以安全為導向的類似產品 SafeRTOS 被廣泛用在家庭內外的各種設備上,包括汽車、飛機和醫療設備。
根據 FreeRTOS 的開源協議,發現這些漏洞的 Zimperium 在漏洞披露的 30 天后才提供了技術細節。這將使相關廠商有機會去修復這些漏洞。
這類漏洞披露并不少見,但對亞馬遜來說是相對較新的工作。一年前,即 2017 年 11 月,AWS 接管了 FreeRTOS 的核心。這是對亞馬遜問題應對能力的一次考驗,而目前來看亞馬遜似乎通過了考驗。
2.多家電商公布“雙十一”玩法:津貼直減依然主流
雙十一成“團隊作戰”
京東集團 CMO 兼京東商城輪值 CEO 徐雷表示,今年京東 11.11 圍繞新時期消費者品質消費的核心訴求,依托零售基礎設施優勢,持續、深入整合站內外優勢資源,致力用線上線下、站內站外一致性的高質量購物體驗,打造新時期零售行業消費服務的“新標準”。發布會現場,京東宣布今年的“京東全球好物節”從 10 月 20 日持續到 11 月 15 日,27 天的超長期大促也創造歷史之最。
團隊作戰成為這次“雙十一”的新打法。
京東宣布大促期間將聯動 60 萬家門店共同打造線上線下一致化購物體驗,包括京東之家、京東便利店、京東X無人超市、7fresh 等創新業態,也包括京東與紅豆、曲美等眾多品牌合作的創新門店。針對京東 11.11 線上線下聯動,京東集團副總裁、無界零售賦能事業部負責人林琛表示,今年大促京東將充分發揮全域精準營銷、全鏈條智能供應鏈和沉浸式門店科技方面積累的強大的能力,幫助品牌商圍繞人貨場三要素,為消費者提供高質量的一致化購物體驗。
津貼直減依然主流
今年的“雙十一”能做出什么亮點也是消費者關心的問題。多家電商平臺也“官宣”了今年的“雙十一”玩法,提升新鮮感和優惠力度,提高消費者參與度。
京東表示,除了聯合品牌推出直減活動外,還將在大促預熱期推出“頭號京貼”玩法。京東拼購也在將今年第一次加入大促陣營。京東金融也加入了大促,京東白條、京東支付將在線上線下渠道為用戶帶來直減、滿減、免息等利益,用戶可以領取支付立減、白條立減等福利券。
天貓方面,10 月 20 日天貓全品類開啟預售,支付定金可獲得立減優惠,同時,在手機淘寶、手機天貓進入“雙十一”主會場能領取購物津貼,提前搶大額優惠券。還首次推出了“雙 11 合伙人”計劃,消費者使用阿里旗下的 App,都能積累能量值換取天貓購物紅包。天貓發放的購物津貼統一采用“每滿 400 元立減 50 元”的規則,可以跨店、跨品類使用,能與紅包、商家優惠券、品類優惠券等平行疊加。
3.快遞出海 讓世界感受中國速度
借力一帶一路,加強郵件快件運輸網絡建設
8 月 5 日凌晨 2 點 35 分,一架載滿小米手機原材料的順豐航空貨機在夜幕中由深圳寶安國際機場起飛,趕在 5 小時后的清晨到達 4300 公里以外的印度第四大城市金奈,為國產品牌小米在那里開設的智能手機制造廠提供原料。
“一帶一路”倡議提出五年來,像順豐速運這樣的“空中倉庫”越來越多。順豐控股副董事長林哲瑩表示,隨著“一帶一路”倡議的實施,中國企業走出去步伐逐漸加快,越來越多的客戶向順豐提出了國際業務的需求。
尤其是隨著傳統貿易方式轉型升級,B2C 方式的跨境電子商務發展潛力將得到進一步釋放。數據顯示,2016 年共有 400 萬件包裹從中國發往哈薩克斯坦,占哈國際包裹 30% 以上;2017 年每天從中國為主的亞洲國家運抵瑞士的包裹達到 4.5 萬個,全年有超過 1400 萬件包裹抵達。
國家郵政局相關負責人表示,郵政業是推動流通方式轉型、促進消費升級的現代化先導性產業。下一步,國家郵政局將實施“絲路傳郵”行動計劃,加強與相關國際組織和沿線國家的政策溝通,加強郵件快件航空運輸網絡建設,加快推動中歐班列運輸郵件快件工作,打造邊貿快遞通道。
在加速“出?!钡耐瑫r,快遞業也必須有清醒的認識?!半m然我國快遞企業在布局國際網絡方面做出了許多有益嘗試,但尚未形成網絡規模,道路還很遙遠?!敝袊爝f協會原副秘書長邵鐘林分析,快遞企業是網絡型公司,零星的海外網點價值不大,只有織就一張全球網方能發揮功效。但每個國家都有自己獨特的法律制度和文化傳統,如何適應每個市場的制度文化對快遞企業而言是個大挑戰。
4.絞刑架下的滴滴
? ? ?最近接連出現的安全問題,是勒緊滴滴咽喉最后也是最關鍵的繩索。
發展初期的大額補貼及強強聯合,使用戶快速對滴滴形成路徑依賴,局外人根本看不見第二。全國有 130 家網約車平臺,只有 19 家平臺獲得經營許可證,但強烈的聚焦效應下, 滴滴必須承擔 130 家平臺的責任,即使民眾看見社會新聞上的“網約車司機”,第一反應也仍是“滴滴司機”。
這種聚焦,一旦投射到傳統出租車與網約車的比較中,不公平則表現地更為明顯。
上個月,中國司法大數據研究院發布了專題報告,披露了一組數據:2017 年全年全國各級人民法院一審結案的案件中,傳統出租車司機犯罪的案件為 175 件,網約車司機犯罪的案件為 18 件。
從數量對比來看,傳統出租車司機犯罪數量是網約車司機的 9.7 倍,萬人發案率是后者的 13 倍。
而且 61.11% 的網約車司機犯罪屬于臨時起意的,傳統出租車司機則是 49.71%,也就是說,傳統出租車司機有預謀的比重略高于臨時起意。
全程記錄、可追溯、即時反饋,破案率 100% 的網約車其實更安全,這并不難理解。只不過出租車企業數量龐大(根據 2015 年的數據,全國有 8000 多家出租車企業),大部分都叫不出名字,民眾更容易理解出租車司機犯罪的個體性和隨機性。
另一邊,網約車的頭部企業,不超過三家,雖然一年只有 18 起案件,但實際上只要聽到三次“滴滴”的名字,民眾潛意識中就會將“滴滴”和“犯罪”聯系起來。
這并不是為滴滴開脫,在安全事件中,滴滴負有不可推卸的責任:管理不力,服務缺失、監管失利、產品設計欠妥,這些都是需要盡快彌補的漏洞。但因噎廢食,對滴滴喊打喊殺,甚至否定網約車想回到出租車時代,這樣的想法未免過于偏激。
惡性社會案件的發生,根源不是作惡的滴滴,而是人性的原罪。所有成年人都應該知道,烏托邦并不存在。順風車下架,自建客服團隊,全方位的安全整改,即使滴滴設計出全世界最嚴密的安全監控體系,它依然不能保證超過 3000 萬的車主和司機都沒有人性的瑕疵,5.5 億用戶的每趟旅程都能是完美的五星好評。
5.阿里推圖書版權保護計劃 共解圖書盜版難題
? ? ?有數據顯示,線上銷售已經成為拉動圖書整體市場的重要驅動力,并在 2016 年首度超越線下規模。與此同時,目前網絡版權領域的矛盾糾紛依然嚴峻,保護知識產權、打擊侵權盜版仍然是一項長期、復雜、艱巨的任務。
10 月 21 日,在于蘇州召開的第七屆中國國際版權博覽會期間,阿里巴巴集團與京版十五社反盜版聯盟就圖書版權保護計劃簽約,雙方將根據法律法規,使用平臺技術與出版社數據,對線上盜版圖書銷售進行主動防控。
未來,入駐該項目的出版機構,將圖書相關信息提交至平臺后,即可定向保護圖書版權并打擊盜版。
阿里巴巴首席平臺治理官鄭俊芳表示,圖書版權保護計劃,也是阿里巴巴嘗試主動與出版社及民營書商通過深度合作,基于雙方信息互通,綜合使用線上防控、線下打假等多種手段,共同解決新書剛發行即被盜版等數十年來難以解決的行業難題。
據悉,除了京版十五社反盜版聯盟內的人民教育出版社、高等教育出版社、商務印書館等十余家出版社之外,羅輯思維、長江新世紀等知名民營書商也已入駐該計劃。
【每日一個知識點】
history命令 ?命令歷史是bash基礎特性之一【每日一個知識點第347期-Linux】
history命令 命令歷史是bash基礎特性之一
history命令默認最大的保存條數是1000條,存放在用戶家目錄下.bash_history
控制history條數的環境變量:HISTSIZE 控制當前shell進程可保留的條數
HISTFILESIZE:控制命令歷史文件.bash_history保存的條數
HISTSIZE=100
HISTFILESIZE=100 ?這兩行追加到 當前用戶家目錄下的.bash_profile 文件中就可以改變默認值,要是都設為零,那么久禁用了歷史命令記錄。
命令用法:
history -c 清除當前shell進程中的命令記錄
history -d offset:刪除歷史記錄的第n條命令,例如:history -d5 刪除第五條命令記錄
history -r:從歷史文件列表到當前歷史記錄列表中
history -w:
字符串日期格式化為秒數,返回浮點類型【每日一個知識點第348期-Python】
字符串日期格式化為秒數,返回浮點類型:
expire_time = "2013-05-21 09:50:35" d = datetime.datetime.strptime(expire_time,"%Y-%m-%d %H:%M:%S") time_sec_float = time.mktime(d.timetuple()) print time_sec_float
【就業喜訊】
【學員喜訊-707期】應屆畢業生在馬哥完成Linux學業薪資12K/月,雙休不加班!
【近期開班】
Linux面授班:2018年11月26日(北京)
Linux網絡班:2018年11月03日(網絡)
Python面授班:2018年12月24日(北京)
Python網絡班:2018年12月01日(網絡)