航海东路街道 首页
分享两篇在最近出现的比较有意思的新闻

1、鹿晗关晓彤公布恋情 这位程序员火了

不少媒体人和程序员的 8 天长假提前提前半天被终结,只因昨天中午鹿晗和关晓彤在微博上公布恋情。

  两人的恋情公布之后,由于瞬间流量过大,新浪微博的服务器不堪重负,不少地区都出现了无法访问的情况。

  随后,微博 CEO@来去之间表示,紧急租用增加了 1000 台服务器来应对流量高峰,确保网友们能正常访问微博。

  与此同时,一位名为丁振凯的程序员在微博上火了,因为他是微博搜索的工程师,昨天正好大婚。

  昨天下午 16 点 04 分,@丁振凯发出一条微博,称“服务稳定了,岳父喊我喝酒去了,都是鹿晗干的好事”。

  配图中,丁振凯身着新郎装,蹲在新婚床边加班,看着就让人心疼...

  截止目前,这条微博的转发已经接近 4 万,点赞超过 12 万,众网友纷纷表示:鹿晗和关晓彤欠这位程序员小哥一个道歉。

2、谷歌:微软优先为Win10打补丁的做法正在危及Win7用户


微软正在危机 Windows 7 用户,据了解,这家公司优先向 Windows 10 用户推送补丁,而 Windows 7 用户则很有可能没有收到。谷歌 Project Zero 研究员 Mateusz Jurczyk 推断,如果事实确定如此,那么 Windows 7 用户收到补丁推送的时间将会晚很多。

  据了解,Jurczyk 已经在微软的操作系统中发现了大量令人不安的漏洞。据其披露,虽然 Windows 7 和 Windows 10 拥有大量类似的代码,但只给 Windows 10 打补丁不给 Windows 7 打补丁的做法则会给攻击者留下攻击其操作系统的机会。

  比如一个叫做 binary diffing 的技术,黑客可以通过分析 Windows 10 补丁中的新代码搞清楚微软想要修复的东西,然后他们就可以将攻击对象对准还未获得补丁的 Windows 7。

  眼下,Windows 7 仍旧是全球 PC 操作系统占比最高的系统,高达 43.99%。

  对于微软的这种做法,Jurczyk 认为,这会给老系统的用户带来一种虚假的安全感,黑客们可以通过新系统补丁找到攻击点,这不仅仅让一些用户暴露在攻击之下而且还可以揭露攻击向量,这将对用户的安全构成直接影响。

  获悉,Jurcyk 总共提到了 3 个不会影响 Windows 10 但会殃及 Windows 7 和 8.1 的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微软在得到来自 Project Zero 的通知之后已于上月修复了它们。

  另外,Jurcyk 还警告称,利用 diffing 技术寻找漏洞将使得整个攻击过程变得简单且无需攻击者对 Windows 拥有太深入的了解。


第一条来自:驱动之家 第二条来自 cnBeta