文档章节

【源资讯 第01期】美国互联网瘫痪,码云、龙芯CPU、斯托曼、“脏牛”漏洞也来凑热闹

两味真火
 两味真火
发布于 2016/10/28 21:34
字数 1427
阅读 776
收藏 3

本周最受关注的无疑就是轰动一时的【DynDNS 遭到 DDoS 攻击,半个美国互联网瘫痪】原本以为只有在电影上才能看到的场面,居然在现实中发生了,那么事件到底是怎么样的呢:

美国东部时间周五(10月21日)早上7点,东海岸的人们纷纷发现推特、Spotify、Etsy、Netflix等网站都访问不了了,软件代码管理服务GitHub也是一片混乱。原来,是美国最大互联网DNS管理公司之一的Dyn公司,遭遇了垃圾流量洪水攻击,十分效率地将成片地区的服务和网站冲垮。攻击导致许多使用DynDNS服务的网站遭遇访问问题,其中包括 GitHub、Twitter、Airbnb、Reddit、Freshbooks、Heroku、SoundCloud,、Spotify 和 Shopify。攻击导致这些网站一度瘫痪,Twitter甚至出现了近24小时0访问的局面。

美国掉线!当DDoS能够“禁言”一个超级大国】到底DDoS的“洪荒之力”从何而来?

DDoS 攻击又称为分布式拒绝服务攻击,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。

 OSCer们:“想去Github复制一个repository,Github 挂掉了……那就发条Twitter吐槽一下,Twitter 特么也挂掉了……好吧,还是开源中国的码云靠谱!”

码云携手 360 代码卫士,推出代码缺陷检测服务码云作为目前国内最大,最具影响力的源代码托管平台,致力于为用户提供免费的优质托管服务。当然我们只是接入这个第三方服务,开源的项目任何人都可以读取,非开源的项目,跟sonar一样,用户决定是否检测,只有授权才会被读取。

码云开源项目捐赠功能全新改版上线】为优质开源项目助力,码云一直在努力,希望能有更多的开发者加入我们。在这里,你的努力看得见,你的知识被尊重,你可以遇见更好的自己!

厉害了word码云!不过中国厉害的可不仅码云……

这次的美国互联网瘫痪绝对比科幻电影精彩多了,剧情的发展绝对让你大跌眼镜,据说中国已经找到了“统治”全世界的方法:【美国互联网瘫痪!外媒说中国摄像头厂商应该背锅】安全研究公司Flashpoint调查部门负责人埃里森·尼克松(Allison Nixon)表示,这些涉事组件大多由一家名为XiongMai Technologies的中国公司生产,它们通常被用在其他品牌的设备上,包括出厂设置的硬编码设备上。据悉,控制这些设备的恶意软件名为Mirai。

大天朝:这个锅我不背【雄迈公司回应“致美国网络瘫痪”称台湾对手蓄意抹黑】据外媒报道,中国杭州的雄迈公司于26日召回了部分在美国销售的摄像头,因为这些产品和21日造成美国互联网瘫痪的事故有关。雄迈公司负责人表示漏洞早已经进行了修补。公司还建议,用户应当升级产品固件,修改默认用户名和密码。用户也可以断开设备与互联网的连接。

好吧,“国产”又一次被推上风口浪尖:【龙芯将两款 CPU 核开源,这意味着什么?】10月21日,教育部计算机类教学指导委员会、中国计算机学会教育专委会将2016 CNCC期间在山西太原举办“面向计算机系统能力培养的龙芯CPU高校开源计划”活动,在活动中,龙芯中科宣布将GS132和GS232两款CPU核向高校和学术界开源。

其实吧,“客观来看,龙芯开源的最大意义还在于让高校学生有机会自行实践cpu设计,而这是闭源的x86无法给予同学们的。”

 不管怎么样,“走向产品化,自由开源总是好的!!!”有些人一生都在支持自由软件,让我们肃然起敬,比如这位喜欢用搭载龙芯CPU纯正中国货的“自由软件之父” 斯托曼【斥乔布斯 炮轰盖茨 自由软件之父一生在保护什么】自由开源是人类得以脱颖的核心,继承传播是现代人类科技发展的基础,这一切都像是母亲教孩子一样自然,为什么在信息时代我们忘却了这份初心?

好吧,此次的事件暂时告一段落,不过我们还是要吸取教训,多留意以下这类的通告,避免再发生类似的事件为好:

腾讯云关于 Linux 系统“脏牛”漏洞的修复通告】22日,我们刚发布了“ Linux 严重提权漏洞正被利用”的新闻。23日腾讯云在其官方论坛公布了关于 Linux 系统“脏牛”漏洞的修复通告。内容如下:近日Linux官方爆出了“脏牛”漏洞(代号:Dirty COW,漏洞编号:CVE-2016-5195),攻击者可利用该漏洞本地以低权限提升到root权限。为避免您的服务器受影响,请尽快检查您的内核版本是否受影响,并及时关注漏洞修复通告信息。

© 著作权归作者所有

两味真火

两味真火

粉丝 2665
博文 28
码字总数 40694
作品 0
深圳
运营/编辑
私信 提问
OSChina 开源周刊第35期 —— 克服对 React 的恐惧,然后爱上它

每周技术抢先看,总有你想要的! 开源资讯 Java:持续革新的 20 年 要怎样和程序猿谈一场没有 bug 的恋爱 Windows 7 份额居高不下 微软肯定“恨疯了” 怎样尊重一个程序员 首款搭载龙芯1C开源...

OSC编辑部
2015/05/24
2.2K
0
【码云周刊第 45 期】人工智能工程师必备干货

码云项目推荐 如果要问当下互联网什么最热门?毫无疑问是人工智能。目前,世界上主要发达国家都已经将人工智能作为国家级发展战略。那么,踩在下一个时代的风口浪尖上,普通程序员如何向人工...

码云Gitee
2017/11/02
0
5
【码云周刊第 44 期】有哪些实用且堪称神器的 Chrome 插件

chrome 的简洁快速以及丰富的插件种类使得它在国内日益盛行,帮助了我们很多 chrome 用户提升了工作效率,而今天小编要给大家推荐9款实用甚至堪称神器的 chrome 插件,希望对提升大家的工作效...

码云Gitee
2017/10/27
0
29
【码云周刊第 61 期】红包利器祝你开年大吉!

码云项目推荐 如果大家有抽奖的开源项目,也可以托管到码云上,我们会及时给予推荐。最后,如果你很喜欢以下提到的项目,别忘了分享给其他人哦! 1、项目名称:红包利器 RobRedPack 项目简介...

码云Gitee
2018/02/08
0
0
OSChina 开源周刊第36期 —— Go 摆脱了 C,又惹上了 Java

每周技术抢先看,总有你想要的! 开源资讯 Go 摆脱了 C,又惹上了 Java? 携程解释瘫痪原因:员工错误操作 删除执行代码 Git@OSC 平台遭受 DDoS 攻击 Fedora 22 正式版发布下载 开源中国 iP...

OSC编辑部
2015/05/31
5.1K
0

没有更多内容

加载失败,请刷新页面

加载更多

进程命令ps

命令ps 用途: 显示当前系统的进程状态 语法: ]# ps [选项] 常用选项: aux = 列出正在运行的所有进程; a 显示现行终端机下的所有程序,包括其他用户的程序 u 以用户为主...

迷失De挣扎
40分钟前
3
0
聊聊spring cloud的CachingSpringLoadBalancerFactory

序 本文主要研究一下spring cloud的CachingSpringLoadBalancerFactory CachingSpringLoadBalancerFactory spring-cloud-openfeign-core-2.2.0.M1-sources.jar!/org/springframework/cloud/o......

go4it
昨天
4
0
一篇文章搞定——JDK8中新增的StampedLock

一、StampedLock类简介 StampedLock类,在JDK1.8时引入,是对读写锁ReentrantReadWriteLock的增强,该类提供了一些功能,优化了读锁、写锁的访问,同时使读写锁之间可以互相转换,更细粒度控...

须臾之余
昨天
4
0
Android Camera原理之CameraDeviceCallbacks回调模块

在讲解《Android Camera原理之openCamera模块(二)》一文的时候提到了CameraDeviceCallbacks回调,当时没有详细展开,本文我们详细展开讲解一下。 CameraDeviceCallbacks生成过程: 《Android...

天王盖地虎626
昨天
3
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部