2018年01月11日 星期四 【技术人快报181期】

导读:美军计划换用Linux系统+安卓系统“克隆漏洞”曝光

【每日一句】

努力做一个可爱的人。不埋怨谁,不嘲笑谁,也不羡慕谁,阳光下灿烂,风雨中奔跑,做自己的梦,走自己的路。

【早报内容】

1.俄军告别Windows防范***,美军计划换用Linux系统

1月10日报道 俄罗斯《消息报》1月9日发表题为《俄军对Windows说再见》的报道称,俄罗斯国防部日前作出正式决定,所有办公电脑皆将操作系统改为Astra Linux,该系统由莫斯科一家名为RusBITex的软件公司开发,是纯粹的本国制造。
此前,五角大楼也公布了类似计划,即逐步转入以Linux为基础的操作系统,同样是出于安全考量。这一决定是在******美国空军无人机管理系统后作出的,该管理系统使用的正是Windows视窗系统。

2.Linux Kernel推出了新版Linux 4.14、4.9和4.4内核更新

1月11日报道,Linux Kernel维护成员Greg Kroah-Hartman于今天推出了新版Linux 4.14、4.9和4.4内核更新,修复了此前版本中存在的纰漏以及更多的BUG漏洞。目前,用户已经可以前往http://Kernel.org网站下载Linux Kernel 4.14.13、4.9.76 LTS和4.4.111 LTS更新。
本次版本更新中不仅修复了日前曝光的Meltdown和Spectre两大安全漏洞,而且还修复了上个版本中存在的部分已知问题,带来了更多的x86更新,一些PA-RISC、s390和PowerPC(PPC)修复,驱动上的诸多改进(Intel i915, crypto, IOMMU, MTD)。

3.Python 的图模型和概率模型工具包pomegranate新版发布

近日,pomegranate 的作者宣布发布新版本 pomegranate v0.9.0。新版本为概率分布、k 均值、混合模型、隐马尔可夫模型、贝叶斯网络、朴素贝叶斯/贝叶斯分类器等模型提供模型拟合、结构化学习和推断过程的修正,并重点关注于处理数据缺失值。
文档地址:http://pomegranate.readthedocs.io/en/latest/
GitHub https://github.com/jmschrei/pomegranate

4.安卓系统“克隆漏洞”曝光可窃取App账户信息、个人相册

近日,一款针对安卓系统的隐私窃取手段被曝光。据了解,“克隆漏洞”于2012年首次被发现,2017年底由腾讯安全玄武实验室通报给工信部,目前已被编号为CNE201736682,并由国家信息安全漏洞共享平台(简称CNVD)通知存在漏洞的App厂商对之进行排查、修复。1月9日,CNVD针对“克隆漏洞”发布公告,将该漏洞综合评级为“高危”,并给出了修复建议。
“目前还没有收到修复反馈的App厂商包括京东到家、饿了么、聚美优品、豆瓣、易车、铁友火车票、虎扑、微店等10家”,国家互联网应急中心网络安全处副处长李佳向南都记者表示,对于拒不修复的将会按照《网络安全法》采取强制措施。

5.macOS又爆密码漏洞,升级最新beta版可修复

在不到两个月前,由用户发现了macOS中一个低级的严重漏洞,允许任何人以root权限登陆你的设备。苹果公司随后发表道歉并迅速修复了这一漏洞。但这事还没过去多久,就在今天又有用户发现了一个类似的——很弱智但不算太严重的macOS密码漏洞。
该漏洞说起来也非常简单,如果你正在运行macOS High Sierra,请尝试以下操作:
1.打开系统偏好设置
2.点击App Store
3.如果该选项已被解锁,请单击将其锁定
4.再点击一次解锁
5.在弹出窗口中输入用户名和【任何密码】
不管输入什么密码,App Store系统偏好设置都将被成功解锁。在运行macOS High Sierra 10.13.2的iMac和MacBook Pro上,都可以用任意密码实现这一操作。
这是一个非常简单但是深究起来又相当严重的安全漏洞,不过好消息是,运行10.13.3 beta的设备不会出现这个bug,所以在即将发布的正式版中应该会进行修复。还是那句话,建议升级。

【每日一个知识点】

【每日一个Linux知识点第041期】

问题:Sar 提供了什么?Sar日志的存储位置在哪里?
答案:
Sar 收集,报告,保存系统的活动信息。Sar 命令的默认版本(CPU 使用率报告)可能是用户执行系统活动调查时第一个用到的,因为它监控着大部分系统资源。当 CPU 利用率接近100%时,采样的工作负载时 CPU 密集型的。 Sar 命令的默认日志文件位于 /var/log/sa/sadd 文件,其中 dd 代表着当前日期。

【每日一个Python知识点第042期】

问题:函数的传值到底是值传递还是引用传递,要分情况
答案:
a.不可变参数用值传递: 像整数和字符串这样的不可变对象,是通过拷贝进行传递的,因为你无论如何都不可能在原处改变不可变对象
b.可变参数是用引用传递的 比如像列表,字典这样的对象是通过引用传递,和C语言里面的用指针传递数组很相似,可变对象能在函数内部改变.

PS:技术人快报由马哥教育Linux和Python学院运营支持。

【技术人快报】美军计划换用Linux系统+安卓系统“克隆漏洞”曝光相关推荐

  1. 【技术人快报190期】Linux之父脏话连篇大骂Intel漏洞补丁+我国首颗高通量卫星投入使用...

    2018年01月24日 星期三 [技术人快报190期] 导读:Linux之父脏话连篇大骂Intel漏洞补丁+我国首颗高通量卫星投入使用 每日一句 读书如饭,善吃饭者长精神,不善吃者生疾病. 早报内容 ...

  2. 【技术人快报】摩拜单车多地区现Bug+iCloud完成中国本土化落地

    2018年01月19日 星期五 [技术人快报187期] 导读:摩拜单车多地区现Bug+iCloud完成中国本土化落地 每日一句 努力的意义,不只是让你过上更好的生活,还意味着,你会因此有更多的选择,遇 ...

  3. 谷歌安卓系统可兼容linux,与安卓系统兼容的架构 - 车载安卓系统的设计方案和注意事项...

    与安卓系统兼容的架构 安卓系统与车辆整合的其他途径是利用灵活但安全的多域软件架构.这些途径包括将安卓系统设置为GuestOS,或者设置到现有操作系统之上(例如以Linux Container方式),或 ...

  4. tcl linux 刷 安卓系统,安卓用户看过来—手把手教你刷第三方系统

    来来来,小葵花课堂讲课啦.孩子咳嗽老不好,多半是废了,打一顿就好.手机卡顿老不好,先别着急,来刷个机吧. 众所周知,因为安卓系统自身的特性,安卓手机用久了难免出现卡顿.一般来说解决的方法有两个:一是换 ...

  5. 用linux更换安卓系统教程,Android折腾记——Linux on Android在Android手机上跑Linux教程...

    前言 手头有淘汰的Android手机,想来将这个手机做服务器使用,收集资料发现了一个Linux on Android的项目,可以直接将常见的Linux发行版安装到手机上Ubuntu.Fedora 等等 ...

  6. 技术人攻略访谈二十九:平行世界守护者

    文:Gracia (本文为原创内容,部分或全文转载均需经过作者授权,并保留完整的作者信息和技术人攻略介绍.Sai对本文亦有贡献.) 导语:本期采访对象吴峰光,任职于Intel开源技术中心.从第一次向内 ...

  7. CSDN”原力计划“在召唤:技术人请集结,用原创技术影响万千开发者

    技术深不可测.薪资难以想象.着装招人吐槽.发量让人惊叹.笑点着实密集.情商令人堪忧......在这个你我他她它通过网络紧密互联.消息实时互通的 21 世纪,人们对身处技术至高点的程序员们仍然有着以上不 ...

  8. 2022年技术人365篇写作计划-如何提升自己的投资认知

    今天是2022年技术人365篇写作计划的第6篇,跟大家探讨下,如何提升自己的投资认知. 2021年的投资与我而言,失败的. 因为涉及到结束北漂,所以很多的投资计划都有了变动. 为了应对危机,20年底我 ...

  9. 2022年技术人365篇写作计划-想持续成长需要关注哪些能力

    今天是2022年技术人365篇写作计划的第5篇,想跟大家探讨下,如果要获得持续的成长,需要关注哪些能力. 一个人的持续成长,并不是自然而然的发生的,他是一种主观的选择. 因为持续成长,一定伴随着痛苦甚 ...

最新文章

  1. Java Web项目--使用JSP生成一个页面
  2. Android普及入门
  3. 各大主流K8S服务全方位能力比对
  4. tk域名管理后台_不知道“域名怎么解析”的伙伴,可以来看看
  5. python根据文件名列表筛选满足条件的文件
  6. jquery noConflict() 兼容其他框架同时用$
  7. 项目管理的五个过程和九大知识领域
  8. xcb_query_extension_reply_t的解释
  9. 20172305 结对编程项目-四则运算 第二周 阶段总结
  10. 电脑怎么录屏幕视频带声音?电脑录屏教程介绍
  11. Java封神路之多线程(第二篇),从把握整体架构到具体演示,快速掌握多线程机制
  12. 《30天自制操作系统》第一天
  13. 私有和公开IP地址的区别是什么?
  14. 阿里云服务器搭建frp -实现内网穿透
  15. 你想知道你的计算机一秒能做多少次运算吗?
  16. 频谱仪 网口LAN 数据导出
  17. 制作启动的iso文件
  18. 极客大学产品经理训练营:数据分析与商业分析,商业分析到业务分析 第18课总结
  19. Mysql如何在官网中下载
  20. 小目标检测3_注意力机制_Self-Attention

热门文章

  1. 20220209-CTF-MISC-BUUCTF-修改图片宽高--ARCHPR工具的使用
  2. js 对象去除undefined_undefined和null区别
  3. endnote x9打开闪退_最新最全!Endnote X9完美使用方法
  4. python爬虫爬取ip记录网站信息并存入数据库
  5. 使用display inline-block 布局时,出现的间距问题的解决办法和相关说明
  6. LInux 阿里云系统遇到挖矿程序
  7. 【费用流】BZOJ1061: [Noi2008]志愿者招募(这题超好)
  8. Debian耳机声音问题
  9. Linux初学:(二)Shell环境与命令基础
  10. 巧用css实现强制不换行、自动换行、强制换行(转)