MySejahtera App 用户个人资料安全引发隐忧可说是近来大家都在关注的事件,即便政府再三强调,MySejahtera 数据伺服器设在大马,资料保密很安全,但已有不少用户对于 MySejahtera 失去了极大的信心,甚至还有的纷纷提出卸载 MySejahtera 的举动。相关文章:#StopUsingMySejahtera登Twitter热搜滥用!网:赶快卸载MySJ!根据《每日新闻》统计,从今年 3月 25日起(国会公共账目委员会掀开 MySejahtera 个资安全隐忧和透明度问题的次日),使用 MySejahtera Check-in 的用户就开始减少,全国 MySejahtera Check-in 次数在 4月 7日创下新低,仅有…
随着虚拟货币的价值不停走高,全世界也发生越来越多盗取虚拟货币的事件发生。近日负责代码托管服务GitHub公司的发言人表示,该公司最近在积极调查一系列针对其云基础设施的攻击,这些包括网络犯罪分子植入并滥用该公司的服务器进行非法的加密采矿作业和滥用GitHub的GitHub Actions的功能来让系统自动执行任务和工作流程已导致基础设施瘫痪。(图片来源: qklct )恶意利用系统功能进行攻击根据荷兰安全工程师Justin Perdok在电话访谈中表示,现在他们发现已经有网络犯罪分子利用GitHub Action 对系统基础设施进行破坏,首先他们恶意的将GitHub Actions添加到原始代码中,然后向仓库提交Pull Request,之后在合并回原始仓库进行盗取,Perdok说,以上的方法就能轻易展开系统攻击,因为系统不依赖原始项目,而是根据Pull Request来执行任务,。一旦这些恶意Pull Request被提交,GitHub的系统就会读取攻击者的代码,并通过虚拟机下载并运行加密货币挖掘软件。(图片来源: cnbeta)网络犯罪分子一次就可以产生了100个虚拟加密矿机,这100个虚拟加密矿机也导致GitHub的基础设施创造了巨大的计算负荷,像这类的大规模的攻击可以发生在任何时间,另外Perdok也表示,这类型的攻击发生于2020年11月,当时是被法国软件工程师发现并报告的,事后他们也发现至少有一个账户创建了数百个包含恶意代码的Pull Request来攻击系统。(图片来源:kaspersky)GitHub公司努力在寻找解决方案 GitHub公司也表示他们 "意识到这种活动,并正在积极调查",目前为止只能用猫捉老鼠的游戏来解决问题,该公司一旦旧账户被检测到有问题,就会马上停止该用户权利,但网络犯罪分子还是可以使用注册新账户来发动攻势。但目前这类的攻击似乎没有对任何用户的项目进行破坏,所有攻势只是专注于滥用GitHub基础设施。(图片来源: medium)
市场上有很多种写程序的语言,最为人熟知的就有C++、PHP、JavaScript、Phyton、Visual、SQL和HTML等等,究竟有多少种没有人真正去计算过。不过我们单单看GitHub上的开源语言就好,在2016年时就有316种编程语言!是不是想象不到?很多都是我们不熟悉甚至没听说过的,但无一例外的这些语言都是以英语为主。不过日前GitHub上出现一个新的编程语言,而这个编程语言居然是用“文言文”!日前,账号名为Lingdong Huang的软件工程师日前将他所开发的“文言文编程语言”上传到了GitHub,引起了不少的轰动。他在所上传的帖子上以文言文编写序文,大意就是从唐尧、虞舜时代开始,没有人料到百代之后的电脑机械能如此精妙。编程语言也多如星宿,但却没有以文言文来作编程的,因此他才萌生了开发”文言文编程语言“的想法。(想要知道这篇序文写些什么,请自行翻译)夫唐、虞之世,結繩而足治,屈指而足算。是時豈料百代之後,計算機械之巧,精於公輸之木鳶,善於武侯之流馬;程式語言之多,繁若《天官》之星宿,奇勝《山經》之走獸。鼠、蟹、鑽、魚,或以速稱。蛇、象、駱、犀,各爭文采。方知鬼之所以夜哭,天之所以雨粟。然以文言編程者 ,似所未有。此誠非文脈之所以傳,文心之所以保。嗟予小子,遂有斯志。然則數寸之烏絲猶覆於頭,萬卷之素書未破於手;一身長羈於遠邦,兩耳久矌于雅言。然夫文章者吾之所宿好,程式者偶承時人之謬譽。故希孟不慚年少,莊生不望無涯。乃作斯言。誠未能嘔瀝長吉之心血,亦庶幾免於義山之流沫。既成之後,復學干將鑄劍而自飼,越王嚐糞而當先。自謂偶追《十書》之筆意,但恨少八家之淋漓。此子山所謂士衡抚掌而甘心,平子見陋而固宜。然則雖實覆甕之質,尚存斧正之望;雖乏呂相之金,易字之渴蓋同。此亦開源之大義,吾輩之所以勉勵也。一笑。从Lingdong Huang的帖子例子来看,这个“文言文编程语言”可以很轻易的被编译成JavaScript或者Python,而且也非常好理解。其中“甲”、“乙”、“丙”等分别代表“数“/“术”代表“var”、”凡“代表“for”、”若“代表“if“、”若非“代表”else if“、“乃得”代表”return“等等,而且“文言文编程语言”还用了“也”和“云云”来代表结束一段编码的“};”,在编程注释中更是以”批曰“来代表“/*“,可以说很具古风情调。一位网页开发者Barret李靖日前把这个“文言文编程语言”分享到Twitter上,让不少网民赞叹这个编程语言。有网民留言要学这个语言必须要“文理双全”,也有网民表示“建议让孩子学这个,即可以学古文,又能学编程”、更有网友说”以后游戏外挂可以写的像符咒一样“、”老外瞬间白眼“。“文言文编程语言”开发者Lingdong Huang也在GitHub帖子上提供线上线上编辑器(IDE),编辑器左方是“文言文编程语言”的编辑器,右方则是对照的Javascript,下方是输出后的结果。线上编辑器上有很多样本,从样本来看“文言文编程语言”还处于非常前期的开发阶段。“文言文编程语言”使用的是繁体,虽然样本上的文言文乍看之下文笔通顺,但毕竟作用是编程,因此和正统的文言文相比较还是有很大的差别。如果把这个拿给古人看的话,估计古人也会蒙圈。本大侠作为曾经的电脑编程高材生自然要试上一试,以下是本大侠输出之后的结果:是不是觉得很新奇呢?有兴趣了解更多或者试试用文言文来进行编程的朋友,可以点击以下链接。GitHub帖子:https://github.com/LingDong-/wenyan-lang线上编辑器:http://wenyan-lang.lingdong.works/ide.html
贪便宜买了中国机,里面没有安装Google Play Store和 GMS?人家的手机都已经官方更新至 Android 10,你的手机商却在Android 8.1就已经停止了官方更新?没钱换手机,却想要安装最新的Android版本?今天面具哥就来跟你科普一下下解决以上问题的方式——刷机! 首先,先来了解刷机 (Flash a ROM) !刷机就是把原有的作业系统(ROM)删除,并载入一个新的ROM。这个ROM可以是官方的,也可以是第三方的。刷机有别于官方系统更新 (OTA Update),因为OTA Update更新是自动的,只需要一键“update”便可自动更新;但刷机通常需要用户进行一系列的操作,才能载入新的ROM。刷机又跟GMS什么关系?刷回官方的ROM的话是没什么关系,因为官方的ROM基本上都被Google授权,可以在ROM里面自带GMS。但如果是刷第三方的ROM,通常会因为版权问题,第三方的 ROM都没有预先安装GMS,需要刷机友们自己刷入GMS。Custom ROM又是什么?Custom ROM就是一个由第三方开发者,从源码网站GitHub上获取开源的Android代码后,对其进行修改,然后制作成一个新的ROM。这个ROM 不受电话厂商认证,所有问题也需要由该名开发者全权负责与解决。通常Custom ROM会拥有比厂家官方的ROM来得更多功能,这也是为什么发烧友们喜欢刷机了!刷机好像很简单,可是该怎么开始呢?面具哥将会在下一篇概括如何刷机。有兴趣的读者可以等文章出了去伸展阅读,没兴趣的的朋友到这边就科普完啦!顺道一提,不是每一台手机都可以刷机,有些手机因为厂商的缘故(如Huawei)是无法刷机的,所以自然的也无法自行安装GMS和Custom…
就在苹果刚推出新一代产品还有新系统的同时,却被爆出iOS拥有一个名为checkm8的安全漏洞,而且该漏洞是无法被系统更新或者软件修正!这名安全研究人员axi0mX在Twitter上发布了iOS这一个安全漏洞,并指出这个漏洞将会影响那些配备了A5至A11代芯片的苹果设备,换句话说包括了iPhone 4至iPhone X以及部分iPad产品,导致这些设备被永久越狱,而且苹果无法通过软件更新来修复! axi0mX表示,他并不是支持Cydia的完全越狱,只是告知用户和苹果公司其他人可用这个漏洞来转储SecureROM或降级设备等。 axi0mX把这个漏洞称为“checkm8”(checkmate,国际象棋术语中的 “将死”),并表示这是利用了iOS在启动时加载的初始代码中的一个安全漏洞,由于是ROM(只读存储),所以无法通过软件更新来覆盖,这也是近年来iPhone黑客界最大的发现之一。鉴于这个漏洞影响数以亿计的苹果设备,从iPhone 4S(A5芯片)到iPhone 8、iPhone X(A11芯片)的所有iPhone均在列,axi0mX甚至用了“史诗级越狱(EPIC JAILBREAK)”来描述。值得庆幸的是,去年苹果已经修复了A12代芯片的漏洞,这也意味着iPhone XS、XR、11以及11 Pro不会受到影响。根据已经在GitHub上公开的内容,该漏洞允许的功能包括: 使用bootrom漏洞对iPhone 3GS进行越狱和降级 用于S5L8720设备的带有Steakhousesuce漏洞利用的DFU模式用于S5L8920 / S5L8922设备的带limera1n漏洞利用的DFU模式用于S5L8930设备的具有SHAtter漏洞利用功能的DFU模式在S5L8920 / S5L8922 / S5L8930设备上转储SecureROM在 S5L8920设备上转储NOR S5L8920设备上的Flash NOR使用PID…