AWS與Oracle開戰+多家銀行APP存致命漏洞【馬哥教育新聞快報160期】

2017年12月8日 星期五 【馬哥教育新聞快報160期】
——————
導讀:AWS與Oracle開戰+多家銀行APP存致命漏洞
——————
【每日一句】最美好的生活方式,不是躺在床上睡到自然醒,也不是坐在家里無所事事,更不是走在街上隨意購物。而是,和一群志同道合的人,一起奔跑在理想的路上,回頭有一路的故事,低頭有堅定的腳步,抬頭有清晰的遠方!
——————
早報內容
1.Vivaldi瀏覽器登陸樹莓派等ARM架構Linux設備
由Opera聯合創始人Jon S. von Tetzchner創建的全新網頁瀏覽器Vivaldi憑借著豐富的自定義選項深受消費者青睞,目前已經登陸Windows、macOS和Linux(x86、X86_64)平臺,今天團隊再次宣布瀏覽器登陸包括樹莓派在內的ARM架構Linux設備。
ARM架構Linux版本可以通過關閉動畫GIF、高級閱讀模式等進一步提升性能,減少資源占用。von Tetzchner表示:“我們非常激動地看到Vivaldi瀏覽器登陸知名開發主板樹莓派和其他基于ARM架構Linux版本。對于那些想要尋找更豐富功能、更靈活瀏覽的樹莓派用戶,他們會發現Vivaldi提供了令人激動的使用體驗。

2.Django 2.0 發布,都有哪些新特性要注意?
a.簡化了URL路由語法;
b.admin后臺對移動端更加友好;
c.Window 表達式;小特性 django.contrib.admin后臺;
d.某些地方刪除對bytestrings的支持;
e.AbstractUser.last_name的最大長度增加到150
f.QuerySet.reverse()和last()不能用于切片后的查詢集
g.表單的字段不再接收可選參數作為位置參數
h.Index不再接收位置參數
i.call_command()將驗證它接收的選項
g.SQLite現在支持外鍵約束

3.搶地盤!AWS攜大批新數據庫服務直指Oracle
隨著企業將自己的數據中心遷移到云計算,甲骨文亞馬遜兩家公司已經成為競爭最為激烈的對手。
亞馬遜是迄今為止最大的云計算供應商,幾年前,選擇通過發布自己的數據庫Aurora來取代Oracle。而Oracle則是目前最大的數據庫軟件供應商,在關系型數據庫領域占據統治地位,臥榻之側又豈容他人鼾睡,甲骨文通過構建自己的云做出了回應,直接與亞馬遜競爭。

4.多家銀行APP存致命漏洞 匯豐和國民西敏寺均在列
12月6日報道,來自伯明翰大學的科研工作者最近采用半自動型安全性能測試工具對近400個手機銀行手機應用進行了安全測試,發現多個銀行APP存在致命漏洞,黑客可以輕易獲取用戶名和密碼或校驗密碼,進行中間人攻擊,發現問題的銀行已經及時修復了漏洞。
目前,證書鎖定是APP常用于保證安全性的技術,這也就意味著一般的測試根本無法檢測出可能被攻擊的漏洞。研究的另一個發起人Flavio Garcia博士表示:“證書鎖定的確提高了連接的安全性,但同時也給滲透測試者增加了測試難度,不利于發現主機名驗證缺失等更嚴重的問題。”

5.數據庫高可用方案PK:選擇Oracle還是MySQL?
MySQL是以架構和規模取勝,通過業務拆分和架構拆分能夠實現線性擴展。而Oracle的擴展性雖然沒有那么好,但從架構和業務層面來說也能做。
Oracle有一套很成熟的高可用解決方案MAA。用我在OOW上的ppt來看,這個方案自9i開始,到今年已經有16個年頭了。如果從技術架構的角度來看,部署的分布圖類似下面的形式,中間有遠距離的數據傳輸,可以通過中間的節點來轉換,中間這個節點很特別,是不存數據的,只是保持一個內存結構,同步數據。
——————
【linux每日一個知識點第010期】
問題:描述Linux運行級別0-6的各自含義
答案;
0:關機模式
1:單用戶模式<==破解root密碼
2:無網絡支持的多用戶模式
3:有網絡支持的多用戶模式(文本模式,工作中最常用的模式)
4:保留,未使用
5:有網絡支持的X-windows支持多用戶模式(桌面)
6: 重新引導系統,即重啟

詳細資訊請查看:http://www.ahoiyf.live/74456.html?wztf_qqqun

相關新聞

聯系我們

400-080-6560

在線咨詢:點擊這里給我發消息

郵件:[email protected]

工作時間:周一至周日,09:00-18:30

QR code
云南快乐10分开奖直播