河豚频道🐡
718 subscribers
344 photos
11 videos
21 files
592 links
Download Telegram
不得不说,同样是看科技评测和游戏评测类视频,油管上单个视频的平均时长普遍都要比国内平台长一大截
算了一下,半年的总收益刚好-8%
租的新房子是真的完美,有阳台而且视野超宽无阻拦,终于可以开始玩一下挂念了好久的LoRaWAN项目了
Forwarded from Solidot
GRUB2 引导程序曝“BootHole”漏洞

GRUB2 引导程序曝出名为“BootHole”的漏洞,允许恶意攻击者完全绕过 UEFI Secure Boot。UEFI Secure Boot 是一个验证机制,确保 UEFI 固件运行的代码是可信的,防止在引导阶段就加载和运行恶意代码。GRUB2 引导程序代码中发现了一个严重 bug,它破坏了信任链,通过利用该 bug 将能突破安全环境,在早期引导阶段加载未签名代码。该漏洞由 Eclypsium 的研究人员发现,被命名为 BootHole。修复该问题不能只靠新的 GRUB2 安全程序,而是需要更新 UEFI revocation list 文件,一旦完成更新,之前的 GRUB2 程序将无法再使用。Media

https://www.solidot.org/story?sid=65102
Forwarded from Solidot
IBM 完成全同态加密的实地测试

IBM 透露它成功完成了全同态加密的实地测试。全同态加密(FHE)允许对密文进行特定的代数运算得到仍然是加密的结果,与对明文进行同样的运算再将结果加密一样。这项技术可以在加密的数据中进行检索、比较等操作,整个处理过程中无需对数据进行解密。同态加密技术从根本上解决将数据及其操作委托给第三方时的保密问题。今天的文件通常是在传输和存储时加密,使用时解密,存在安全漏洞,FHE 可解决该问题。当然 FHE 也有它的问题,那就是开销巨大。相比未加密,FHE 加密的机器学习模型需要 40-50 倍的计算能力,10-20 倍的内存占用。IBM 为一家美国大型银行和一家欧洲大型银行执行了全同态加密的实地测试,美国的研究已经在 2019 年发表,欧洲的研究则仍然保密。Media

https://www.solidot.org/story?sid=65114
Forwarded from 我和我的朋友们 (孔雀)
由于站点 https://sub.py6.pw/ 数据库密码明文公开,500 多条机场订阅泄漏,最近使用过此订阅转换的用户请及时重置订阅链接,修改链接方式密码。

GitHub: https://github.com/PYniang/subconverter-php/blob/b4f7c554abdda41e5c7cd95e1607fdb98c6b1edb/config.php#L2-L5

(我自己机场的都泄漏了,
某老兵回归的博麗神社
Photo
无数据网络还能推送消息???
莫非是靠短信推送???
Forwarded from Solidot
IBM 发布全同态加密工具集的 Linux 版本

IBM 发布了完全同态加密(fully homomorphic encryption,FHE)工具集的 Linux 版本,源代码发布在 GitHub 上,采用 MIT 许可证。FHE 工具集运行在一个 Linux docker 容器内,使用 IDE 作为工作开发环境,可以通过主机系统的浏览器访问。FHE 允许对密文进行特定的代数运算得到仍然是加密的结果,与对明文进行同样的运算再将结果加密一样。这项技术可以在加密的数据中进行检索、比较等操作,整个处理过程中无需对数据进行解密。同态加密技术从根本上解决将数据及其操作委托给第三方时的保密问题。今天的文件通常是在传输和存储时加密,使用时解密,存在安全漏洞,FHE 可解决该问题。Media

https://www.solidot.org/story?sid=65121
华为阿里员工跳槽至微软受抵制 被要求停止无意义加班

一群从华为和阿里巴巴跳槽到微软的员工,近日遭到了微软的内部抵制。这是微软苏州某团队的一次自发行为。据他们表示,由于华为和阿里来的员工时常“比赛加班”,甚至“半夜在工作群互发消息”,给团队带来了国内互联网企业的加班文化,破坏规则,恶性竞争。他们因此在工作之余开发了Hackathon项目,可以每晚检测部门内部人员晚上还在加班并提出警告。
此番争执,正是国内互联网企业被诟病已久的“996”(每日9时上班,晚上9时下班,一周工作6天)文化与以外企为代表的“工作生活平衡”文化的一次显性交锋。
阿里和华为,两家国内巨头企业,皆以全员盛行加班著称。据阿里的员工向界面新闻表示,在公司整个氛围影响下,几乎所有人都是自愿加班,到下班时间,根本没有人走。“第一波加班的通常会在晚上8点左右离开,这是下班最早的一群人。还有不少人会坚持到凌晨,甚至半夜两三点。”他说。
华为的加班风气则更是由来已久,在华为心声社区,还有知乎、脉脉等程序员较多的网络社区,华为员工吐槽公司加班,甚至因为加班严重选择离职的案例比比皆是。
与之形成对照的是,微软中国一直践行着“工作生活平衡”的职场信条。一位新入职微软的员工曾在虎扑上戏谑地写道,“来微软工作三周了,我想说,在这样的公司其实没有大家想象的那么轻松,这里是大家想象不到的轻松。”这一事件在网上持续发酵,引发了不小的舆论风波。有不少网友对此次抵制表达了附议,认为这种行为拖累了原本健康的职业风气,并不是为了工作本身而加班,而是形式主义的“找班加”。
“为什么说是阿里行为?并不单指这些人是从阿里过来的,国外的互联网公司也不缺乏拼命的人。自己一个人默默奋斗就行了,别在工作时间外骚扰同事……最近微软来了很多这些人,把氛围搞得很差,特别是那些工资低的加班狂,恶意拉低了市场价。”有些网友提议称,这些加班狂可以下班后将工作带回家做,“在公司呆着不走,还在休息时间在工作群圈这个圈那个,除了带坏风气还能干嘛。”但另一方面,不可忽视的是,企业作为逐利机构,处于两种完全不同发展阶段的公司,加班带来的收益大相径庭,这也在很大程度上影响了它们各自的职业文化选择。作为行业技术垄断性巨擘的微软,各项机制、岗位设置均已成熟,员工按部就班,足以维系企业的正常运转和盈利。
而作为国内处于上升期的互联网企业,华为和阿里则更为崇尚“狼性机制”,产品高速迭代的背景下,策略无外乎是以最小的人力成本推动最大化的工作产出。

PC版:https://www.cnbeta.com/articles/soft/1011057.htm
手机版:https://m.cnbeta.com/view/1011057.htm
午睡时间在办公区唠嗑的同事是真的烦
有一类开源项目就非常烦人:只提供源码,不提供官方的预编译好的Win二进制程序。
所以为了一个几百K的小软件我要花一两个小时装一套十几个G的编译环境?
最后大家就开始不约而同在网上找其他人编译好的二进制程序,这种不但有严重的安全性风险,而且版本陈旧混乱。最后遇到了奇怪Bug的用户们又提了一大堆Issues回去和开发者互相伤害。