Klein Bottle

以我为名的小说,是隽永或是深刻。

0%

资讯抢先看

瑞幸推出贵州茅台联名「酱香拿铁」,单日最高销售额有望破亿

image-20230910165553253

「年轻人的第一口茅台,中年人的第一杯瑞幸」。

9 月 4 日,瑞幸咖啡和贵州茅台联手推出的年度重磅产品「酱香拿铁」,正式上架开卖,原价38元,本周内售价19元,购买两杯以上赠送联名贴纸一张。

上架首日,单品销量突破 542 万杯,销售额突破 1 亿元,酱香拿铁爆火后,有人担心会不会过一段时间就下架不卖了,然而,茅台官方表示, 酱香拿铁将成为常设产品,长期推出。

据了解,酱香拿铁虽号称“每一杯都含有贵州茅台酒”,但从其产品描述来看,酱香拿铁使用的是白酒风味厚奶,厚奶含53度贵州茅台酒,酒精度低于0.5%。

关于“酱香拿铁”的味道,询问身边朋友后,有说“像酒心巧克力”,有说“像喝玫瑰腐乳汁”,有说像“宿醉后早上喝咖啡”,评价差异较大,褒贬不一,当然,无论是饮品还是食品,讨论口味好不好是一个很主观的话题,并没有绝对标准的答案,具体口感如何,还得亲自尝一尝才知道。(来源:iffanr)

OpenAI 将于11月6日举办首届开发者大会

image-20230910165848151

北京时间9月7日,美国人工智能领军企业OpenAI在官网发布公告称,公司将于11月6日在旧金山举办首届开发者大会。

OpenAI 首席执行官 Sam Altman 表示:“我们期待着展示最新产品,让开发者能够构建新事物。”

自2020年推出API(应用程序编程接口)以来,OpenAI不断对其进行迭代以适应最新的模型,让开发者更轻松地通过API把尖端人工智能科技集成到自己的项目中。如今,有超过200万开发人员正在使用GPT-4、GPT-3.5、DALL·E和Whisper模型。引用(来源:IT之家)

华为Mate60配色背后的山川之美

image-20230910170907648

雅鲁藏布江,奔腾在平均海拔超过 4000 米的高原之上,孕育了世界上最深最长的峡谷,也蕴含了仅次于长江的水能,如果它是一种颜色,会是哪种?

华为给出的答案是:雅川青。

雅川青

image-20230910181618342

位于雅鲁藏布江大拐弯下游,喜马拉雅山脉南麓的墨脱县,是雅川青配色的取材地。得益于山川的馈赠,这里的森林覆盖率达到了 78.5%,养育了曾经的我国大陆最高树:76.8 米的不丹松;这里也形成了我国最完整的山地垂直气候带谱,5 种气候带垂直分布,带来了不少于 110 种国家重点保护野生植物,3000 多种高等植物,不少于 128 种的国家重点保护野生动物。

大家看到的是雅鲁藏布江的奔腾而下,而华为看到了壮观景象背后澎湃而出的生命力,这是雅川青真正的含义,也是这种颜色代表的浪漫主义。

白沙银

image-20230910171049763

华为 Mate 60 Pro 白沙银的名字来源于帕米尔高原上的白沙山,位于新疆阿克陶县,这里空气通透,白雪覆盖,阳光明媚的时候,皑皑白雪映射光线,正是「三千世界银成色」,亦有人说,白沙山绵延开来,好似银龙。

当「沙」的意象浮现于脑海,是风吹沙响的寂寥之声,也是指间流沙的如石似水。当我们用手轻轻摩挲华为 Mate 60 Pro 白沙银背部时,就能感受它如沙般细腻而柔滑的触感。

雅丹黑

image-20230910171209275

雅丹黑的配色灵感来自于青海茫崖市的黑独山,山如其名,墨黑,孤独。

作为柴达木盆地最干燥,日照时间最长,风沙最强的区域,黑独山难有草木,多是黑石,雅丹(维吾尔语意为「具有陡壁的小山包」)也呈现出水墨一般的黑色,因而就有了雅丹黑的名字。

南糯紫

image-20230910171245253

南糯山位于云南勐海县,哪怕是在世界闻名的普洱茶之乡,南糯山也有一席之地,这里特产的紫娟茶,因为花青素含量很高,嫩芽叶呈现出了紫色,泡出茶汤也呈现出了紫色。

南糯山因为雨水充沛,加之静风与地形逆温,亚热带雨林多层结构气候特点和蒸腾作用,使得这里云雾缭绕,在落日时分,也会产生紫色烟霞,山、茶、寨都在这氤氲之下,于是神秘气质的紫色成了这里的主色调,奇景便异于他方。

正如华为所言,Mate 60 Pro 的配色是「以山河之美,致敬奔腾不息的力量」,引申而言,这种力量来自于山河的壮美,也是生命的礼赞,当我们手持华为 Mate 60 Pro 身处墨脱的林海,或者远眺白沙山,或者看风沙袭过黑独山,再或者在南糯山的紫色烟霞里品茶的时候,就更能感受到指掌间再现多彩江山的生命力和辽阔感。(节选自ifanr文章:《为什么华为 Mate 系列,总能被一眼认出?》)

吃喝玩乐 x 新东西

特斯拉 x 麦当劳推出联名版「满电赛博勺」

image-20230910171708505

特斯拉中国公司今日官宣与麦当劳联名推出一款“满电赛博勺”,搭配限定包装“满电麦旋风”,其设计灵感来源于特斯拉的 CyberTruck 卡车,采用不锈钢制作,售价 30 积分 + 30 元,限量 5 万个,在麦当劳小程序可以购买。

另外,特斯拉车主可以免费兑换,是不是后悔没买特斯拉哈哈哈。

有趣的是,就在上月底,特斯拉公司已成功获得在洛杉矶建造一座“超充站餐厅”的许可,据悉,特斯拉计划将独特的用餐体验与超级充电设施相结合,这一体验将类似于麦当劳“得来速”的升级版,但更“赛博朋克”。

此前特斯拉也推出过一款灵感来源于Cybertruck的哨子,售价高达350元人民币,相比而言,这可能是目前为止最便宜的特斯拉周边了。(来源:IT之家)

奈雪 × 泡泡玛特联名推出霸气鲜果茶系列

image-20230910172343657

9月2日,奈雪的茶官宣联名泡泡玛特推出霸气鲜果茶系列7款饮品:霸气杨枝甘露、霸气水蜜桃、霸气青提、霸气葡萄、霸气橙子、霸气草莓、霸气栀子绿蜜瓜。

据悉,联名款饮品使用联名限定包装:包括主题杯、手提袋、贴纸;并于9月3日推出联名限定烘焙:杨枝甘露或樱桃口味星星小贝·泡泡萌粒;同时,联名限定周边及主题店也将于9月3日上市。(来源:奈雪的茶)

微信刷掌支付登录广东便利店

image-20230910172915865

微信支付生活通今日宣布,微信刷掌正式登陆广东 711 便利店 1500 + 门店,全国零售行业首发上线。

据介绍,该支付方式目前需要到店在微信刷掌支付设备上开通服务,用户暂时无法自行绑定。开通之后,用户只需将手掌放在带有圆环标志的专用设备上,即可完成支付,类似于扫描付款码,并且不需要携带手机等设备。

据官方介绍,微信刷掌采用了目前最先进的“掌纹 + 掌静脉”识别技术,针对“无介质”、“非接触”、“高便捷”、“高安全”等用户需求提供了补充支付方式,促进效率提升的同时也极大地简化了用户操作。(来源:IT之家)

极客大世界

泄漏的OEM签名密钥导致x86/intel信任体系崩塌

image-20230910181314586

微星(MSI)在四月初遭受Money Message勒索软件组织攻击,后者要求微星支付400万美元用于赎回或删除泄露数据,否则将公布部分窃取数据。

一位研究人员表示,此次入侵事件引发了人们对毁灭性供应链攻击的担忧。这种攻击可能会注入恶意更新,而这些更新已使用受大量最终用户设备信任的公司签名密钥进行签名。

安全公司 Binarly 的首席执行官、研究主管兼创始人 Alex Matrosov 在接受采访时说:” 这有点像世界末日的场景,因为无法同时更新众多设备,它们会在一段时间内保持非最新状态,并将持续使用旧密钥来验证身份。这个问题很难解决,我认为微星没有任何后备方案来实际阻止泄露的密钥。”

此后,Matrosov 对这些在暗网发布的数据进行了分析。并从中发现了两个私钥,其中一个是签名密钥,用于数字化签名 MSI 固件更新,该密钥以加密的方式证明这些更新是来自 MSI 的合法签名。这就说明,被泄露的密钥能够在不会触发警报的前提下,感染计算机最底层区域。

更为糟糕的是,微星并没有类似许多大牌硬件制造商那样的一套自动化补丁程序。因此并不提供相同类型的密钥吊销功能。

无论是泄露的英特尔OEM私钥清单(KM)还是启动策略清单(BPM)密钥,都可用于对恶意固件映像进行签名,以通过英特尔启动卫士的验证,这意味着,攻击者也可以用这些私钥签署其他恶意负载,从而有效地绕过防病毒解决方案。

当前,全球面临严峻形势,恶意软件/勒索软件攻击中使用引导套件的情况日益增多。微星国际泄露的OEM签名密钥进一步加剧了x86固件安全本就脆弱的状态。尽管如此,许多人(包括安全专业人员)仍然难以理解源自操作系统以下层面的威胁的重要性。

考虑一下,如果引导套件被植入加密托管密钥管理服务节点的固件中,可能造成的后果。这样的攻击可以通过利用内存扫描和钩子来轻松实现弱熵作为一种服务。在这种情况下,攻击者可以通过轻微的暴力攻击从公共链中窃取私钥,而无需实际接触托管基础设施。(来源:csdn | solidot)

Notepad++ 漏洞允许执行任意代码

image-20230910174838861

流行的开源代码编辑器 Notepad++ 发现了多个缓冲溢出漏洞,允许攻击者执行任意代码.

GitHub Security Lab 的安全研究员 Jaroslav Lobačevski 发现,Notepad++ 使用的部分函数和库存在堆缓冲区写溢出和堆缓冲区读取溢出漏洞,这些漏洞的风险评分从 5.5(中危)到 7.8(高危)不等。

他是在四月底报告了漏洞,但直到 Notepad++ 发布最新版本 v8.5.6 漏洞仍然没有修复。(来源:solidot)

本周看什么

短剧《逃出大英博物馆》火出圈,家国情怀引人反思

image-20230910175657489

最近,一部名为《逃出大英博物馆》的短剧火了。

从发布预告片起,这部片子就关注度十足,两集正片放出后立刻引起了全网讨论热潮,短短4个小时,在抖音上的点赞量已经突破200万。

据悉,《逃出大英博物馆》是由两位短剧达人亲赴英国拍摄的,他们断更三个月,推掉商演,静下心来做了一部让国人感动的三集短剧。故事以拟人化的手法,讲述了小玉壶逃出大英博物馆后,偶遇在海外工作的中国记者并在他的帮助下回家的故事。

与其他快节奏、强反转的短剧相比,《逃出》也并没有太跌宕起伏的故事线,结尾也并非大多数人预想的文物们集体出逃,而是由小玉壶说出了一句“中国人,不做那种偷鸡摸狗的事”,“我们要光明正大的回去。”

近年来,文化遗产及其归属成为中国民众更关注的话题。

去年,奢侈品牌迪奥被指责在一款裙子上“文化挪用”中国传统设计,引发网友强烈反对。

今年农历新年前后,一名中国网友参观大英博物馆的视频在中国社交媒体平台上热传,上传视频的用户表示这些藏品一定是想家了。

一条建议将这些藏品出逃变成动画片的评论为《逃出大英博物馆》视频系列的创作提供了灵感。该视频系列的发布恰逢大英博物馆因失窃问题而面临巨大压力。

长期以来,大英博物馆一直声称该馆是保护此类瑰宝的最佳场所,但批评者表示,最近的失窃事件表明该说法站不住脚。

大英博物馆收藏的中国文物多达2万3千多件,长期陈列的有2000多件。这些陈列于大英博物馆的文物珍藏,背后是中国近代以来的百年伤痛。在片子里,玉壶在异国他乡遇见了家人,找到了回家的路。现实中,也希望更多流失海外的中国文物能找到自己的归家路。(来源:搜狐新闻)

BBC纪录片《地球脉动》第三季来了

image-20230910180442072

9月2日消息,BBC纪录片《地球脉动》第三集正在制作中,将于今年晚些时候在BBC One播出。

此外,BBC Studios全球市场总裁尼克·珀西还宣布《地球脉动》第三季也将登陆腾讯视频、爱奇艺和哔哩哔哩,希望借助更多主流视频媒体平台触达更多观众。

《地球脉动》第一季于 2006 年推出,第二季于 2016 年推出。此前消息称,《地球脉动 3》将分为 10 集,关注极端环境和地质元素对生态的影响,也更加关注人类与自然的互动。

该系列纪录片突破了传统自然纪录片的题材,通过记录大自然的神奇力量,构筑起人类与自然的伟大生命共同体。


Weekly Quote: 时间不停地行走,年龄也在不断地增长,看到的多,尝到的多,自然能看透这世间许多道理。独自旅行是孤独的,可是一颗心总要经历寂寞的洗礼才会变得成熟起来。要知道,真正的勇敢,是在亲身经历了恐惧之后仍旧没有停下前进的脚步。

新版的挪威的森林上架微信读书后,我时隔六年再次翻开了这本书。彼时十八,书中描述的混乱关系让我感到惊异,如今想来,还是太年轻,走入社会才知道,象牙塔里不过表象,揭穿生活的伪装后,便是如书中所描写的一般,令人讶异而又深感无奈的现实。

我曾经认为读不懂一本书,是很丢人的事情,那感觉就好像你费心费力的刨了一口井,最后一滴水都没喝着,口干舌燥的让人发狂,后来才发现,读不懂是好的,读不懂你可能会骂娘,读懂了,你会沉默。

而今识得愁滋味,却道天凉好个秋,人生总是得有点故事,才看得懂故事。

初读的时候,没被社会毒打过,没失恋过,也没被追过,所以不理解渡边,我无法想象一个男人,怎么能做到这么深情,又这么滥情,一边大张旗鼓喝完酒就开干,一边又想直子想的肝肠寸断,说他深情吧,就这十几页功夫可能换了十几个床伴了,说他滥情吧,绿子脸都贴上了,他愣是给人掖上被子,喝完酒不动声色的走了。

于是我给了个评价,这人肯定有病。

再读的时候,相恋了,被追过,也被拒过,体会过那种无爱的激情,也感受过那种求而不得的挣扎,在社会浮浮沉沉数载,曾经锋芒毕露的心,也逐渐变得圆滑,那块岩石被河流反复冲刷,最终逐渐滚落山崖。于是看《挪威的森林》少了些许戾气,多了些许理解。

我们生命中总会有些时刻,就像失去台基的塔一般,摇摇欲坠,这种状态,我们叫失衡,或许是换了新的工作,去了陌生的城市,亦或是结束了漫长的恋情,总之,旧的平衡被打破了,新的平衡尚未建立。这种时候,一旦有一个人走进你的生活,你就会像抓住一根稻草一样,毫无保留的将自己的感情倾泻在他身上。

木月死后,渡边是直子的那根稻草,直子离开后,绿子又成了渡边的稻草,这种感情,其实只是一种自我防卫而已,就好像站在高处要拽着绳索,防止自己掉下去一样,在孤独和动荡中,我们也需要一个人依靠,但无论谁站在这个位置上,注定成为被肆意伤害的一方,就直子而言,渡边并没有承载她的爱,只是承载了她过去的记忆,与其说直子倾泻感情的是渡边这个人,不如说,直子只是无法忍受过去的消逝,渡边就是她与过往唯一的羁绊

这样的行为,就是悲剧的开始,当你将所有对过去的感情倾泻在那个人身上时,你就将这个人硬生生的拽进了你的人生,你永远无法想到,你在不断拽紧过去的同时,也开始了对另一个人的伤害,因为你倾泻的是实实在在的感情,时间久了,对方会越陷越深,而你却会在逐步冷静后抽身离去。

所以当我看到结尾,渡边再次找到了绿子,我感到了一阵惋惜,因为我感觉,渡边并不爱绿子,他会让绿子重蹈他的覆辙,最终成为下一个感情的牺牲品。

值得关注的

百度文心一言向社会开放

image-20230903175925258

8 月 31 日,百度通过微信公众号宣布,「文心一言」向全社会开放。用户访问文体验。同时,百度还计划开放一批经过全新重构的 AI 原生应用,供广大用户充分体验生成式 AI 的理解、生成、逻辑以及记忆四大核心能力。

百度方面表示,据官方平台数据显示,8 月 31 日 0:00-24:00 期间,文心一言共回复网友超过 3342 万个问题,开放下载 19 小时之内日活跃用户突破 100 万。

百度文心一言是和ChatGPT类似的人工智能聊天机器人,我们可以通过提问对话来和AI进行交流,它可以回答各种问题,并提供相关信息、指导和建议,还可以帮助我们阅读文章报告进行归纳和总结。无论是在生活中还是工作中,它都能够帮助我们更好地解决问题,提高效率。

目前很多AI聊天机器人都需要付费或者消耗积分,像最有名的ChatGPT需要每月20美金的订阅费用,文心一言的公开发布,无形中降低了公众使用AI的门槛,也对文心一言的能力提出了更高要求。

目前,国内用户可以在安卓应用商店下载“文心一言APP”或通过文心一言官网直接登录体验。(36kr)

中南大学推出MindMap ,利用知识图谱激发大模型潜力

image-20230903180745425

据 Arxiv页面显示,来自中南大学和伊利诺伊大学厄巴纳-香槟分校的三位研究者近日提出一种名为MindMap 的方法,可提高大语言模型的综合能力。

论文显示,MindMap 利用知识图谱来激发大型语言模型的思维过程,通过建立一个提示流程,使大语言模型 能够理解知识图谱输入并结合隐含知识和检索的外部知识进行推理。

研究表明,MindMap 可以优于一系列提示与文档检索方法,从知识图谱中获取更准确、简洁和全面的知识。(pingwest)

苹果确认将于当地时间 9 月 12 日举行秋季新品发布会

image-20230903181737596

苹果宣布计划于当地时间 9 月 12 日星期二上午 10:00 ,即北京时间 9 月 13 日凌晨 1 点举行秋季新品发布会,届时将推出 iPhone 15 系列和新一代智能手表。

此次活动的口号是「Wonderlust」,将在加利福尼亚州库比蒂诺 Apple Park 园区的史蒂夫·乔布斯剧院举行。(iffair)

OpenAI 推出企业级 ChatGPT 服务

8 月 29 日,OpenAI 宣布推出面向企业的 ChatGPT Enterprise 服务。 OpenAI 官方表示,ChatGPT 企业版提供企业级安全性和隐私性、无限制的更高速 GPT-4 访问、用于处理较长输入的更长上下文窗口、高级数据分析功能、自定义选项等等,并取消了所有使用上限,执行速度提高了两倍。

OpenAI 首席运营官 Brad Lightcap 表示,ChatGPT 企业版的开发用了不到一年,20 多家不同规模和行业的企业参与了测试,其中包括 Block、Canva 、雅诗兰黛和普华永道等公司。

目前 ChatGPT 已经被超过 80% 的财富 500 强公司团队采用。来源 (iffair)

有趣的新玩意儿

华为开启先锋计划,Mate60隐蔽发售遭疯抢

image-20230903182921622

华为终端官博宣布,华为 Mate 系列手机累计发货达到一亿台。为此,华为推出了“HUAWEI Mate 60 Pro 先锋计划”,今日 12:08 正式上线,让部分消费者提前体验史上最强大的 Mate 手机,12+512GB 版本售价 6999 元。

华为称,华为 Mate 系列手机自 2013 年发布以来,深受全球消费者的喜爱,创造了华为高端手机发展的一个又一个奇迹。华为 Mate 系列手机累计发货达到了一亿台,这是中国高端手机品牌发展的重大里程碑。

image-20230903183113444

华为同时宣布推出“HUAWEI Mate60 Pro 先锋计划”,在华为商城 12:08 正式上线,让部分消费者提前体验 Mate 新机。华为称,Mate60 Pro 采用同心设计,色彩灵感源自壮丽的山川河流,有雅川青、白沙银、南糯紫、雅丹黑四种配色。此外,华为在卫星通信领域再次突破,Mate 60 Pro 成为全球首款支持卫星通话的大众智能手机,即使在没有地面网络信号的情况下,也可以从容拨打、接听卫星电话,时刻在线。官网(IT之家)

智能隐形眼镜装备超薄电池,可用眼泪充电

image-20230903183558423

新加坡南洋理工大学科学家开发出一种像人类角膜一样薄的柔性电池,当它浸入盐溶液甚至泪液中时可储存电力,未来可为智能隐形眼镜供电。该研究发表在《纳米能源》杂志上。

为了实现这一功能,技术人员需要开发一种安全且合适的电池来为其供电。现有的可充电电池依赖于含有金属的电线或感应线圈,不适合在人眼中使用,且会给用户带来风险。

南洋理工大学开发的电池由生物相容性材料制成,具有基于葡萄糖的涂层,不含电线或有毒重金属,可与周围盐溶液中的钠离子和氯离子发生反应。

研究人员用模拟泪液测试当前的电池,结果表明,每使用12小时的佩戴周期,电池的寿命就会额外延长一个小时。来源 (Technave)

联想发布首款掌机 Legion Go

image-20230903184511227

9月1日,联想集团在德国柏林国际消费类电子展览会(IFA)上推出自家首款Windows掌机——Legion Go。联想Legion Go 将Windows PC游戏带入移动设备,搭载AMD Ryzen Z1 Extreme 或Z1处理器,玩家可在8.8 英寸联想PureSight 游戏显示器上随时随地畅玩游戏大作。

不断涌现的技术创新和市场变化,催生掌机市场新一轮更新换代,Legion Go的推出有望重塑目前的掌机市场。联想集团将Legion Go视作其游戏生态的入口,把游戏方式的自由度以及灵活度全权交给了用户。

从规格参数看,联想Legion Go掌机包括可拆卸手柄在内的整体尺寸为299 x 131 x 41 mm,重量为854g。处理器采用AMD锐龙Z1 Extreme,拥有8个Zen 4 CPU和12CU RDNA 3 iGPU。配备了16GB的LPDDR5X-7500内存;存储空间可选256GB、512GB或1TB的PCIe 4.0 NVMe M.2 SSD,但为2242规格,不利于自行更换。

image-20230903184427721

硝烟四起

廉价无线电黑客破坏波兰铁路系统

image-20230903185927115

自2014年乌克兰和俄罗斯之间爆发第一次战争以来,俄罗斯黑客就开始使用黑客技术来破坏乌克兰铁路系统,破坏该国的卫星通信,甚至导致了数十万户乌克兰居民区的停电。

在过去两天里,一位神秘黑客通过发送一个简单的无线电命令,触发列车紧急停止功能,成功破坏了乌克兰的铁路系统。

八月二十五日前后,多列载有货物和乘客的波兰列车在全国各地莫名暂停,波兰情报部门通过调查发现,这些事件似乎是一位支持俄罗斯的匿名黑客所制造的。据报道,该破坏者在用来停止火车的命令中穿插了俄罗斯国歌和俄罗斯总统弗拉基米尔·普京的部分演讲内容。

“这是连续发送的三个音调信息。一旦无线电设备收到它,机车就会停止,“Olejnik指着一份概述欧盟火车不同技术标准的文件说,该文件描述了波兰系统中使用的无线电停止命令。“事实上,每个人都可以做到这一点。甚至青少年。频率是已知的。音调是已知的。设备很便宜。”

波兰国家运输局表示,2025年将升级波兰的铁路系统,使其完全使用GSM蜂窝无线电,这些无线电具有加密和身份验证功能。但在此之前,它将继续使用相对不受保护的VHF 150 MHz系统,该系统允许使用无线电停止命令。(wired)

美国国家光学天文台遭到黑客攻击,被迫关闭两大望远镜

image-20230903190516502

一些世界领先的天文台报告称,它们受到了网络攻击,导致观测工作暂时停止。美国国家科学基金会的国家光学-红外天文研究实验室(NOIRLab)报告说,8月1日发生的网络安全事件促使该实验室暂时停止了夏威夷双子座北望远镜和智利双子座南望远镜的运行,位于智利Cerro Tololo的其他小型望远镜也受到了影响。

8月24日,NOIRLab在其网站上发表的一份声明中写道:”我们的员工正在与网络安全专家合作,以尽快恢复所有受影响的望远镜和我们的网站。” 目前尚不清楚这些网络攻击的确切性质或来源。NOIRLab指出,由于调查仍在进行中,该组织将谨慎对待有关入侵的信息共享。

就在NOIRLab设施遭受网络攻击的前几天,美国国家反间谍与安全中心(NCSC)发布了一份公告,提醒美国太空公司和研究机构注意网络攻击和间谍活动的威胁。

公告称,外国间谍和黑客”认识到商业航天产业对美国经济和国家安全的重要性,包括关键基础设施对天基资产日益增长的依赖性”。”他们将美国与太空相关的创新和资产视为潜在威胁,同时也是获取重要技术和专业知识的宝贵机会。”

这已经不是天文观测台第一次成为网络攻击的目标了。2022年10月,黑客破坏了智利阿塔卡马大毫米波/亚毫米波阵列(ALMA)的运行,而美国国家航空航天局多年来一直是网络攻击的受害者。2021 年,该机构受到了全球 SolarWinds 入侵事件的影响,NASA 领导层称这次事件为网络安全敲响了”警钟”。(hackdig)

CISA称梭子鱼ESG设备现仍无法抵御黑客攻击

image-20230903190738986

美国联邦调查局于近日警告称,梭子鱼电子邮件安全网关(ESG)的一个重要远程命令注入漏洞的补丁 “无效”,已打补丁的设备仍在不断受到攻击。

该漏洞被追踪为CVE-2023-2868,于2022年10月首次被发现。不法分子通过该漏洞入侵了ESG设备并从被入侵系统中窃取数据。

攻击者部署了以前未知的恶意软件 SeaSpy 和 Saltwater 以及恶意工具 SeaSide,以建立远程访问的反向外壳。

随后CISA 分享了在相同攻击中部署的 Submariner 和 Whirlpool 恶意软件的更多细节。

尽管梭子鱼在5月20日,也就是发现漏洞的第二天,就对所有设备进行了远程修补,并阻止了攻击者对被入侵设备的访问。但可能由于它无法确保完全清除攻击中部署的恶意软件,所以其在6月7日向客户发出了新的警告,称必须立即更换所有受影响的设备。(来源:freebuf)


Quote:文明唯一的,真正的进步,也是人类不时投身其中的进步,正是在于创造清醒而又自觉的死亡。**

目录

准备工作

  • Picgo下载
  • OSS对象储存服务开通

图床配置

  • Typora配置
  • Picgo配置

测试上传情况

很长一段时间没有更新博客了,听说Typora收费了,幸好我的版本从来没更新过哈哈哈哈

image-20221007103457780


但是呢,这次又遇到了一个问题,之前搭建的smms图床不能用了,怎么调试都没办法,之前崩了之后只要更新下API key 就行了,这次怎么更新都没有用,可能是smms也开始收费了。

当你上传时候出现这个问题的时候,那就说明你的图床崩了。

image-20221007085519282

打开文件偏好设置-图片,我们会看到这个选项。

image-20221007090126052

点击验证个图片上传选项,验证一下图片上传。

1
2
3
4
5
6
[PicGo INFO]: Before transform
[PicGo INFO]: Transforming...
[PicGo INFO]: Before upload
[PicGo INFO]: Uploading...
[PicGo WARN]: failed
[PicGo ERROR]: RequestError: Error: connect ECONNREFUSED 104.21.83.45:443

恩。。确实是崩了。

接下来我们就利用picgo+oss搭建一个图床供typora使用。

准备工作

picgo下载

首先我们前往Github主页下载picgo最新版本

Picgo

image-20221007104038135

如果不会科学上网的这里还有一个腾讯COS的下载链接

Picgo-TecentCOS

下载好之后执行以下指令

1
2
3
sudo chmod a+x PicGo-2.3.1-beta.6.AppImage   #权限
sudo mv PicGo-2.3.1-beta.6.AppImage picgo#重命名
sudo mv picgo /usr/bin #该目录已包含于环境变量,可直接通过picgo指令打开

打开之后它是这样的

image-20221007104113254

你得右键打开主界面

image-20221007104134513

OSS云对象储存服务

打开阿里云

搜索对象储存oss

image-20221007104246741

切换至概况一栏

image-20221007104334529

点击建立bucket

image-20221007104441930

# 上图源自CSDN,本人懒

切换至bucket概览,记录下你的地域节点

image-20221007104523311我这里是广州,所以是oss-cn-guangzhou

右上角点击你的头像选择AccessKey管理

image-20221007104545235

这个不用管他,继续使用

image-20221007101544965

创建一个新的Access key,然后记住你的ID和Secret

image-20221007101612928

到这里oss服务就配置完成了,接下来我们就可以开始在本级搭建图床了。

图床配置

Picgo配置

打开picgo主界面,点击图床设置 - 阿里云oss

image-20221007102114993

这里的keyID和keySecret填写刚才我们建立AccessKey时候得到的两串代码,Bucket填写你建立的bucket名字,储存区域就填写刚才的地域节点,储存路径这个,随便写一个就行了。

Typora配置

同样,打开文件-偏好设置-图片

image-20221007102515260

将上传服务由Picgo-commandline改为Picgo-app,而后Picgo路径填写我们刚刚移动Picgo

到达的位置/usr/bin/picgo

测试上传情况

点击验证图片上传情况

1
{"success":true,"result":["https://blogqc.oss-cn-guangzhou.aliyuncs.com/image/typora-icon2.png","https://xxx.oss-cn-guangzhou.aliyuncs.com/image/typora-icon.png"]}

成功。

就这样,二十三了.

这个生日过的很草率,但并不是无奈之举。

我故意的。

我也可以热热闹闹的叫上一大帮人,觥筹交错,贺词不断,但我觉得太俗套,我就想看看,一个人买蛋糕,点蜡烛,许愿,是种什么感觉。

体验极差。

我还是高估了我的饭量。

在学校的时候,每次生日我都参加了,气氛很热烈,氛围很浓厚,但是总感觉少了点什么。

后来才发现,少了一个人的独处时光。

点燃一根蜡烛,静静的思考,这种时刻弥足珍贵,闭上眼,过往历历在目,前路愈加清晰。

跨越年岁的重大时刻,最该陪伴你的,不是父母,不是好友,也不是情人,而是你自己。

呼朋引伴,把自己喝的七荤八素,不省人事,这不叫长大一岁,这叫老了一岁。

我觉得长大是需要思考的,而思考需要安静的环境,独处才能安静。

贾平凹说,生命是孤独的旅程,林清玄说,孤独是一个人的清欢,周国平说,要有敢于面对孤独的勇气。

都不如村上说的一句话,人与人之间的沟通和理解几乎是不可能的。任何尝试都可能是徒劳的。

非常直白,也非常真实,孤独是人生常态,越早理解这个道理,就越早得到自由。

这就是我二十三岁生日学会的道理。

祝自己生日快乐,喜怒哀乐一笔勾销,从此开始新的逍遥。