-
Intel SGX 的 Linux 內核主線化進程緩慢【馬哥教育新聞快報】
各位小伙伴上午好,今天是2019年7月26日,這里是馬哥教育新聞快報第460期。 本期重點關注:Intel SGX 的 Linux 內核主線化進程緩慢 【快報內容】 1、Intel SGX 的 Linux 內核主線化進程緩慢 HardenedLinux 寫道 “SGX 作為 Intel 繼 TXT 之后的更偏向于應用的可信計算框架,自從推出之日開始由于其技術生態的封閉性就 備受爭議 ,從不可審計性到直到去年年底才向 第三方開放的證明服務 …
-
“百度搜不到的技術點”:靜態二進制注入【馬哥教育新聞快報】
各位小伙伴上午好,今天是2019年7月25日,這里是馬哥教育新聞快報第459期。 本期重點關注:“百度搜不到的技術點”:靜態二進制注入 【快報內容】 1、“百度搜不到的技術點”:靜態二進制注入 網絡安全是圍繞“漏洞”展開的,針對漏洞的捕捉、利用、修補構成了黑客的江湖。那些功成名就、挖洞無數的大佬回顧自己走過的路,多少都有些李尋歡站在關外雪原回憶自已一生戎馬征程的感覺。就像毛賊與巨梟一樣,漏洞也分三六九等。帶大家科普一下通用漏洞評分系統簡稱CVSS,作為網絡安全行業的公開標準,CVSS被設計用來評…
-
Sailfish OS 3.1.0 發布,以 Linux 為基礎的開源操作系統【馬哥教育新聞快報】
各位小伙伴上午好,今天是2019年7月24日,這里是馬哥教育新聞快報第458期。 本期重點關注:Sailfish OS 3.1.0 發布,以 Linux 為基礎的開源操作系統 【快報內容】 1、Sailfish OS 3.1.0 發布,以 Linux 為基礎的開源操作系統 此版本是自去年推出 Sailfish 3 以來最大的更新。它的特點是重新設計了許多核心應用程序,包括人、電話、消息和時鐘,這是在廣泛的用戶體驗研究的推動下進行的,它還為文檔和圖庫應用程序的外觀帶來了一些小的變化。此版本的另一個…
-
Linux內核競爭條件漏洞導致遠程代碼執行【馬哥教育新聞快報】
各位小伙伴上午好,今天是2019年7月21日,這里是馬哥教育新聞快報第457期。 本期重點關注:Linux內核競爭條件漏洞導致遠程代碼執行 【快報內容】 1、Linux內核競爭條件漏洞導致遠程代碼執行 潛在的攻擊者可以利用Linux內核中net/rds/tcp.c的rds_tcp_kill_sock TCP/IP實現缺陷,從而觸發設備的拒絕服務(DoS)狀態,并在受影響的設備上實現遠程代碼執行。攻擊者可以通過特制的TCP數據包對存在漏洞的Linux設備進行攻擊,而這些特制的TCP數據包將能夠在目…
-
PyPI 發現 3 個針對 Linux 服務器的惡意庫【馬哥教育新聞快報】
各位小伙伴上午好,今天是2019年7月20日,這里是馬哥教育新聞快報第456期。 本期重點關注:PyPI 發現 3 個針對 Linux 服務器的惡意庫 【快報內容】 1、PyPI 發現 3 個針對 Linux 服務器的惡意庫 PyPI 顯示三個庫 libpeshnx、libpesh 和 libari 的作者同是名為 ruri12 的用戶,上傳時間是 2017 年 11 月,距今已接近兩年,也就是說在被發現之前,這些庫在 PyPI 上已被下載近 20 個月。PyPI 團隊收到通知后于 7…
-
Golang 到底姓什么?開發者想移除谷歌 logo【馬哥教育新聞快報454期】
各位小伙伴上午好,今天是2019年7月18日,這里是馬哥教育新聞快報第454期。 本期重點關注: Golang 到底姓什么?開發者想移除谷歌 logo 【快報內容】 1、Golang 到底姓什么?開發者想移除谷歌 logo 關于 Golang 姓谷歌這一觀點,一方面是由于 Go 核心團隊的大部分成員都是谷歌的員工,如果他們不離開谷歌,不去積極確立 Go 語言未來的發展方向,那很難說 Go 不是谷歌的;另一方面,谷歌公司真的為 Go 付出了一些東西,比如提供了大量的基礎設施和資源,如域名 gola…
-
PowerTOP:在 Linux 上監視電量使用和改善筆記本電池壽命【馬哥教育新聞快報453期】
各位小伙伴上午好,今天是2019年7月17日,這里是馬哥教育新聞快報第453期。 本期重點關注: Pipx:在隔離環境中安裝和運行 Python 應用 【快報內容】 1、Pipx:在隔離環境中安裝和運行 Python 應用 我們始終建議在虛擬環境中安裝 Python 應用以避免彼此沖突。Pip 包管理器可以幫助我們在隔離的環境中安裝 Python 應用,我們使用兩個工具,即?venv?和?virtualenv。還有一個 Python.org 推薦的名為?Pipenv?的 Python 包管理器也…
-
PowerTOP:在 Linux 上監視電量使用和改善筆記本電池壽命【馬哥教育新聞快報452期】
各位小伙伴上午好,今天是2019年7月16日,這里是馬哥教育新聞快報第452期。 本期重點關注: PowerTOP:在 Linux 上監視電量使用和改善筆記本電池壽命 【快報內容】 1、PowerTOP:在 Linux 上監視電量使用和改善筆記本電池壽命 PowerTOP 是一個 Linux 工具,用于診斷電量消耗和電源管理的問題。它是由 Intel 開發的,可以在內核、用戶空間和硬件中啟用各種節電模式。除了作為一個一個診斷工具之外,PowweTop 還有一個交互模式,可以讓你實驗 Linux …
-
企業安全體系架構分析:開發安全架構之安全性架構【馬哥教育新聞快報451期】
各位小伙伴上午好,今天是2019年7月15日,這里是馬哥教育新聞快報第451期。 本期重點關注: 企業安全體系架構分析:開發安全架構之安全性架構 【快報內容】 1、企業安全體系架構分析:開發安全架構之安全性架構 什么是安全性?安全包括網絡層面、傳輸層面、系統層面、應用層面、數據層面的安全,要考慮安全性架構需要從這5方面入手,當然最不能忽視的還是業務本身。如何構建網絡層面的安全?其實在上一篇的架構體系中已經涉及了一部分了,就是代理服務器,用于隱藏真實應用服務器地址,當然這只是很小的一部分,網絡層面…
-
報告:全世界97%的銀行都無法保障你存款的安全【馬哥教育新聞快報450期】
各位小伙伴上午好,今天是2019年7月12日,這里是馬哥教育新聞快報第450期。 本期重點關注: 報告:全世界97%的銀行都無法保障你存款的安全 【快報內容】 1、報告:全世界97%的銀行都無法保障你存款的安全 安全測試機構ImmuniWeb日前發布了一項全球大型金融機構安全評測報告。報告指出,就應用程序安全性、隱私保護和合規性而言,這些大型金融機構的安全狀況令人擔憂。全球97%的大型金融機構容易受到網絡和移動攻擊,在SSL加密和網站安全方面僅有三家機構獲得A+的評價。 2.美軍人工智能作戰計劃…