您现在的位置是:Ngoại Hạng Anh >>正文
Hoạ sỹ mù và những bức tranh gây kinh ngạc
Ngoại Hạng Anh6人已围观
简介Khó có thể tưởng tượng được rằng một hoạ sỹ mù bẩm sinh lại có thể vẽ được những bức tranh như thế.P...
Khó có thể tưởng tượng được rằng một hoạ sỹ mù bẩm sinh lại có thể vẽ được những bức tranh như thế.
Play
Tags:
相关文章
Siêu máy tính dự đoán Venezia vs Hellas Verona, 0h30 ngày 28/1
Ngoại Hạng AnhHoàng Ngọc - 27/01/2025 04:16 Máy tính dự đoá ...
阅读更多Thảm hoạ an ninh mạng Cloudbleed
Ngoại Hạng AnhTheo Gizmodo,Cloudflare là một trong những công ty an ninh mạng lớn nhất thế giới. Tin tốt là hãng đã hành động rất nhanh chóng khi nhà nghiên cứu bảo mật Tavis Ormandy của dự án Project Zero của Google phát hiện ra lỗ hổng gọi là Cloudbleed.
Tin xấu là các website được Cloudflare hỗ trợ đã bị rò rỉ dữ liệu nhiều tháng trời trước khi ông Ormandy phát hiện ra lỗ hổng. Cloudflare cho biết những ngày dữ liệu rò rỉ đầu tiên là từ hồi tháng Chín năm ngoái. Cho đến nay không rõ liệu các tin tặc mũ đen đã phát hiện và bí mật khai thác lỗ hổng này trước khi Cloudflare xử lý xong code lỗi chưa. Các khách hàng lớn của Cloudflare bao gồm Uber, OKCupid, 1Password (1Password đã khẳng định dữ liệu người dùng của họ an toàn) và FitBit. Điều đó có nghĩa có vô số dữ liệu nhạy cảm có khả năng đã bị thâm nhập.
Như bất kỳ lỗ hổng bảo mật lớn nào, sẽ cần phải mất một thời gian trước khi chúng ta có thể hiểu đầy đủ về mức độ thiệt hại do Cloudbleed gây ra. Hiện tại, để bảo đảm an toàn, bạn nên thay đổi mật khẩu của mình – tất cả mật khẩu – và áp dụng xác thực hai bước ở bất cứ nơi nào có thể. Bạn sẽ biết tại sao đây là cách bảo vệ tốt nhất khi đọc tiếp lỗ hổng bảo mật này tồi tệ như thế nào.
Cloudflare là gì?
Bạn có thể không biết đến Cloudflare nhưng công nghệ của hãng đang được sử dụng ở rất nhiều website phổ biến. Cloudflare mô tả bản thân là một "công ty bảo mật và hiệu suất web". Khởi điểm từ một ứng dụng theo dõi nguồn phát tán spam, hãng hiện nay cung cấp toàn bộ menu sản phẩm cho các website, bao gồm các dịch vụ dự trên hiệu quả như dịch vụ phân phối nội dung, dịch vụ cung cấp tên miền, dịch vụ an ninh mạng như bảo vệ website chống các cuộc tấn công từ chối dịch vụ DDoS.
Thực tế là Cloudflare là một công ty bảo mật và điều này làm cho việc phát hiện mã nguồn của hãng có lỗ hổng trở nên vô cùng trớ trêu. Xét cho cùng, có vô số doanh nghiệp đang trả tiền cho Cloudflare để giúp cho dữ liệu của họ an toàn. Trong khi đó, "dính" phải lỗ hổng Cloudbleed, Cloudflare lại làm ngược lại.
"Tôi đã thông báo cho Cloudflare những gì tôi phát hiện. Tôi tìm thấy nhiều tin nhắn riêng tư từ nhiều trang hẹn hò trực tuyến lớn, toàn bộ tin nhắn từ một dịch vụ chat nổi tiếng, dữ liệu quản lý mật khẩu online...",ông Tavis Ormandy cho biết."Chúng tôi đang nói đến tất cả những địa chỉ IP của khách hàng, tất cả phản hồi, cookie, mật khẩu, dữ liệu, mọi thứ". Ông cũng cho biết lỗ hổng Cloudbleed đã rò rĩ dữ liệu của 3.438 tên miền trong giai đoạn 5 ngày trong tháng Hai này.
Cloudbleed hoạt động như thế nào?
Với những người am hiểu công nghệ, Cloudbleed là đặc biệt thú vị bởi vì một ký tự duy nhất trong code của Cloudflare là nguyên nhân dẫn đến lỗ hổng này. Dường như đó là một lỗi coding đơn giản, nhưng dựa trên những gì đã được đưa tin trước đó, có lẽ Cloudbleed hoạt động hơi giống như lỗ hổng Heartbleed xét về cách nó rò rỉ thông tin trong suốt một số tiến trình nhất định. Quy mô tác động đến người dùng của Cloudbleed cũng giống như Heartbleed, vì nó ảnh hưởng đến một dịch vụ bảo mật thông thường được nhiều website sử dụng.
Theo một bài đăng trên blog của Cloudflare, vấn đề này xuất phát từ quyết định của hãng sử dụng một cú pháp HTML mới, gọi là cf-html. Một cú pháp HTML là một ứng dụng quét mã nguồn để lọc ra những thông tin liên quan như tag khởi đầu và tag kết thúc. Điều này giúp cho việc điều chỉnh mã nguồn đó dễ dàng hơn.
Cloudflare rơi vào rắc rối khi định dạng (formatting) mã nguồn cf-html và cú pháp cũ Ragel để chạy với phần mềm của mình. Mỗi lỗi trong code đã tạo ra thứ gì đó gọi là lỗ hổng tràn bộ đệm (lỗi liên quan đến đoạn "= =" trong code mà lẽ ra nó phải là "> =". Điều này có nghĩa là khi phần mềm đang viết dữ liệu cho một bộ đệm - một lượng không gian lưu trữ giới hạn cho dữ liệu tạm thời - nó sẽ điền đầy bộ nhớ đệm và sau đó tiếp tục viết code ở chỗ khác.
Nói một cách đơn giản hơn, phần mềm của Cloudflare cố lưu dữ liệu người dùng ở đúng chỗ nhưng chỗ đó lại đầy quá nên phần mềm của Cloudflare cuối cùng cất dữ liệu đó ở nơi khác , như trên một website hoàn toàn khác. Thêm nữa, dữ liệu đó bao gồm mọi thứ, từ mã API cho đến tin nhắn riêng tư. Những dữ liệu này cũng được các website khác và Google lưu lại, có nghĩa là bây giờ Cloudflare phải săn tất cả dữ liệu này trước khi các hacker phát hiện ra.
Bạn có bị ảnh hưởng?
Vẫn chưa rõ chính xác đối tượng người dùng nào bị ảnh hưởng bởi lỗ hổng Cloudbleed. Cloudlfare tuyên bố chỉ một lượng rất nhỏ yêu cầu dẫn đến dữ liệu bị rò rỉ nhưng do lỗ hổng đã có từ gần 6 tháng rồi nên ai dám chắc có bao nhiêu thông tin đã bị rò rỉ? Hơn nữa, thực tế là có quá nhiều dữ liệu như vậy đã được lưu (cache) ở khắp các website khác nhau nên một mặt vá lỗi để ngăn chặn rò rỉ, Cloudflare cần phải làm rất nhiều để đảm bảo tất cả những thông tin đã rò rỉ không bị lợi dụng. Và thậm chí tệ hơn là ngay cả những website không sử dụng dịch vụ của Cloudflare, nhưng có nhiều người dùng Cloudflare cũng có thể bị liên luỵ.
Chuyên gia bảo mật Ryan Lackey đã đưa ra một số lời khuyên hữu ích, bởi công ty CryptoSeal của ông được Cloudflare mua lại năm 2014.
"Cloudflare đứng sau nhiều dịch vụ web như Uber, Fitbit, OKCupid … nên thay vì cố xác định dịch vụ nào đang dùng Cloudflare, có lẽ bạn nên nhân cơ hội này thay đổi tất cả mật khẩu trên tất cả các website bạn đăng nhập. Người dùng cũng nên đăng nhập và đăng thoát trên các ứng dụng di động sau cập nhật này. Nếu có thể, bạn nên sử dụng xác thực bảo mật 2 lớp với những trang bạn cho là quan trọng".
">...
阅读更多Làm sao biết một ứng dụng lấy những thông tin nào của điện thoại?
Ngoại Hạng AnhTuy nhiên, việc thu thập dữ liệu chỉ bắt đầu không bình thường khi thiết bị thu thập thông tin cá nhân và các dữ liệu nhạy cảm của người dùng gửi về máy chủ nào đó, không nhằm mục đích hoàn thiện sản phẩm và chưa được sự đồng ý của người dùng. Nhiều thông tin cảnh báo đã được đánh tiếng, tuy nhiên hầu hết người dùng điện thoại, nhất là ở các nước ngoài khu vực châu Âu và Mỹ, không mấy quan tâm.
Một phần của việc thờ ơ này chính là hậu quả để lại của các vụ việc không nghiêm trọng. Thông thường, ngay cả những phần mềm độc hại cũng chỉ làm mỗi việc gọi điện, nhắn tin đến các đầu số khiến người dùng điện thoại bị mất tiền. Ngoài ra, những cảnh báo về việc bị sao chép danh bạ, sao chép thông tin người dùng, ghi âm cuộc gọi, ghi nhận vị trí… đều bị nhiều người bỏ qua do nghĩ rằng các thông tin này có bị lộ cũng không ảnh hưởng gì đến cá nhân.
Tất nhiên, nhìn ở góc độ vĩ mô và an ninh quốc gia, việc “biếu không” dữ liệu như vậy cho các bên thứ ba mà không rõ họ dùng thông tin đó vào việc gì là rất nguy hiểm.
Để biết một ứng dụng có thể can thiệp vào tính năng nào của điện thoại, người dùng có thể xem ở phần Chi tiết về quyền (Permission Details) có ghi ở phần mô tả ứng dụng trong kho Play Store, hoặc các quyền truy cập này sẽ hiện lên khi bắt đầu cài ứng dụng. Trên thiết bị iOS, người dùng vào Cài đặt/Quyền riêng tư để xem các tính năng như định vị, danh bạ, micro,… đang được các ứng dụng nào sử dụng.
Trên Android, người dùng có thể cài thêm các ứng dụng như Permission Explorer để xem chi tiết một ứng dụng đang truy cập vào những chức năng nào của điện thoại. Bạn có thể xem một ứng dụng như Instagram đang đòi các quyền nào trên điện thoại, hoặc vào một tính năng bất kỳ của điện thoại và xem có các ứng dụng nào đang sử dụng tính năng đó. Việc này cho phép bạn so sánh xem một tính năng do một ứng dụng sử dụng có bất thường hay không, tính năng đó có đang được các phần mềm phổ biến truy cập vào hay không.
">...
阅读更多
热门文章
- Nhận định, soi kèo Gresik United vs Persibo, 15h00 ngày 28/1: Khách thất thế
- DHL Express ra dịch vụ mới hỗ trợ mua sắm trực tuyến quốc tế
- Link Real Madrid vs Napoli
- Mang thêm ứng dụng vào luật chơi – Giải thưởng Chim Xanh mùa 2 trở lại đầy ấn tượng
- Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cân
- [MSI 2016] SKT đánh bại RNG trong trận tái đấu nghẹt thở kéo dài gần một tiếng đồng hồ
最新文章
-
Nhận định, soi kèo Athletic Bilbao vs Leganes, 0h30 ngày 27/1: Khó thắng đậm
-
Trong năm qua, dự án xe hơi Google thất thoát không ít nhân tài do thay đổi trong bộ máy lãnh đạo, những ngờ vực về chiến lược, các giấc mơ khởi nghiệp và đối thủ lôi kéo nhiều chuyên gia xe tự lái. Bên cạnh đó, còn có động lực khác khiến họ ra đi. Đó là tiền, rất nhiều tiền.
Theo Bloomberg, các nhân viên đầu tiên được hưởng hệ thống lương thưởng bất thường, khiến họ nhận được các khoản tiền “ngoại cỡ” dựa theo giá trị dự án. Cuối năm 2015, con số lớn tới nỗi một vài cựu binh không còn cần đến công việc nữa, cho phép họ theo đuổi các cơ hội khác.
Tháng 12/2016, bộ phận xe hơi tách ra thành công ty riêng có tên Waymo, hệ thống lương thưởng được thay bằng cơ cấu trả lương thống nhất hơn, đối xử với tất cả nhân viên như nhau. Tuy nhiên, chương trình gốc vẫn tốn kém tới mức một lãnh đạo ở công ty mẹ Alphabet đã phải lên tiếng đòi giải thích.
Khoản thanh toán góp phần làm chảy máu chất xám vào thời điểm Alphabet muốn biến dự án thành mảng kinh doanh thật sự và trong bối cảnh các đối thủ cũng tăng cường tuyển dụng. Nó đánh dấu khó khăn mà Alphabet gặp phải khi chuyển dịch từ gã khổng lồ quảng cáo sang công ty công nghệ đa ngành nghề với nhiều nhóm nhân viên hoạt động cho nhiều dự án khác nhau. Các mảng kinh doanh mới, trong đó có bộ phận chăm sóc sức khỏe Verily, cũng dùng hệ thống trả lương khác nhưng không đáng kể như dự án xe hơi.
Hệ thống này bắt đầu từ năm 2010, ngay sau khi Google giới thiệu mẫu xe tự lái đầu tiên. Nó được xây dựng để gắn của cải của nhân viên với hiệu suất của dự án. Ngoài trả lương bằng tiền mặt, một vài người còn được thưởng và có thêm cổ phần trong doanh nghiệp. Sau vìa năm, Google tăng giá trị các khoản thưởng lên cấp số nhân và trả một phần hoặc tất cả. Cấp số dựa trên đánh giá định kỳ các bộ phận, nguồn tin của Bloomberg tiết lộ.
" alt="Tiết lộ nguyên nhân gây sốc khiến nhân viên bỏ dự án xe hơi Google">Tiết lộ nguyên nhân gây sốc khiến nhân viên bỏ dự án xe hơi Google
-
Một bài viết ra ngày Chủ Nhật vừa rồi (19/2) trên trang web tiếng Anh của hãng thông tấn Trung Quốc, Tân Hoa Xã đã cảnh báo về khả năng xảy ra một sự trả thù chống lại Tập đoàn Lotte Hàn Quốc vì đã giúp Mỹ xây dựng một hệ thống phòng thủ tên lửa tiên tiến. Bộ Quốc phòng dự định sẽ lắp đặt hệ thống phòng thủ tên lửa tầm cao giai đoạn cuối (THAAD) tại Hàn Quốc trên một khu sân gôn do Lotte sở hữu tại Seongju.
“Lotte sẽ làm tổn hại đến người dân Trung Quốc và hậu quả sẽ rất nặng nề”, trang tin viết. “Những người Trung Quốc sẽ không hỗ trợ công ty đồng lõa với những điều làm tổn hại đến lợi ích của Trung Quốc”.
Tập đoàn Hàn Quốc này đã sở hữu hơn “150 chi nhánh tại Trung Quốc trong riêng lĩnh vực bán lẻ”, và việc mất đi các khách hàng Trung Quốc sẽ là mất đi “một miếng bánh kinh doanh rất lớn”, bài báo bổ sung.
“Quyết định đúng đắn của Lotte là trì hoãn hoặc từ chối thương vụ”, trang tin kết luận.
Thứ Bảy vừa rồi (18/2), ngoại trưởng Hàn Quốc Yun Byung-se đã đảm bảo với đồng cấp Trung Quốc Wang Yi rằng hệ thống này chỉ như một biện pháp phòng thủ bảo vệ để chống lại các tên lửa đạn đạo hoặc hạt nhân từ Bắc Triều Tiên. Ông Yun cũng yêu cầu Trung Quốc hạn chế leo thang trên các lĩnh vực như kinh tế, trao đổi cá nhân, văn hóa và nghệ thuật.
Bình Nhưỡng đã liên tục đưa ra những hành động khiêu khích trong vòng vài năm trở lại đây và Hàn Quốc là quốc gia bị ảnh hưởng trực tiếp từ những lời đe dọa của người “hàng xóm” ở phía bắc này.
" alt="Hàn Quốc “như rắn mất đầu” khi cả Tổng thống và Phó Chủ tịch tập đoàn Samsung bị bắt">Hàn Quốc “như rắn mất đầu” khi cả Tổng thống và Phó Chủ tịch tập đoàn Samsung bị bắt
-
Cô bé Chloe Bridgewater, sống tại Hereford, Anh Quốc, đã có một hành động lớn hơn nhiều so với số tuổi của mình.
Bị hấp dẫn bởi những chiếc máy tính bảng và robot Kindle Fire, cũng như hoàn toàn bị chinh phục bởi ý tưởng sẽ được làm việc ở một văn phòng đẹp, có cả cầu trượt, ghế đệm xốp và xe đua, Chloe quyết định gửi đơn xin việc tới Google.
Lá thư viết tay của Chloe gửi đến Google dưới đây được cha bé, anh Andy Bridgewater chia sẻ với trang Business Insider. Thư viết:
“Kính gửi ông chủ Google
Con tên là Chloe và khi con lớn hơn, con muốn có một công việc tại Google. Con cũng muốn làm việc trong một nhà máy sản xuất socola và tham gia Olympic bơi lội. Con đi bơi vào sáng Thứ bảy và Thứ ba. Bố con nói rằng con có thể ngồi trên những chiếc ghế đệm xốp, đi xuống cầu thang bằng cách trượt cầu trượt và lái xe đua mini khi làm việc ở Google. Con cũng thích máy tính và có một chiếc máy tính bảng để chơi game. Bố con cho con chơi một trò trong đó con phải di chuyển một con robot lên xuống các ô vuông, bố con nói rằng nó sẽ tốt cho con khi con học về máy tính. Bố con nói rằng bố sẽ mua cho con một chiếc máy tính khi nào con 7 tuổi và cô giáo nói với bố mẹ con rằng trên lớp con học rất giỏi, con giỏi đánh vần và đọc và tính cộng. Bố con nói rằng nếu con tiếp tục học tốt và ngoan, một ngày nào đó con sẽ có thể có một công việc tại Google.
Em gái con cũng rất thông minh nhưng em thích đồ chơi và quần áo đẹp. Em 5 tuổi. Bố con bảo con gửi đơn xin việc đến Google. Con không thực sự biết viết đơn như thế nào nhưng bố nói rằng viết một lá thư là được. Cảm ơn vì đã đọc thư của con, con mới chỉ gửi thư cho một người nữa và đó là ông già Noel. Tạm biệt
Chloe Bridgewater, 7 tuổi”
Siêu đáng yêu, phải vậy không? Tưởng tượng xem em bé đã bất ngờ và hạnh phúc đến thế nào khi nhận lại một lá thư của chính CEO Google Sundar Pichai, và ông còn khuyến khích em theo đuổi ước mơ.
Bức thư trả lời này được bố em bé chia sẻ trong một bài đăng trên LinkedIn và đã nhanh chóng được nhiều người biết đến.
Trang Business Insider cũng đã xác nhận tính chính xác của bức thư. Nội dung bức thư CEO Google gửi cho bé Chloe như sau:
"Ngày 3 tháng 2 năm 2017
" alt="Bé gái 7 tuổi viết thư xin việc tại Google và nhận được trả lời của CEO Sundar Pichai">Bé gái 7 tuổi viết thư xin việc tại Google và nhận được trả lời của CEO Sundar Pichai
-
Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
-
Theo Cổng giao tiếp điện tử Hà Nội, UBND TP Hà Nội vừa có công văn cho ý kiến về về việc thí điểm ứng dụng công nghệ trong quản lý, điều hành các bến, bãi đỗ xe công cộng trên địa bàn thành phố.
Công văn nêu rõ, UBND TP Hà Nội đã nhận được công văn của Công ty TNHH MTV Khai thác điểm đỗ xe Hà Nội đề xuất chấp thuận chủ trương dự án thí điểm ứng dụng công nghệ trong quản lý, điều hành các bến, bãi đỗ xe công cộng trên địa bàn thành phố; ý kiến của các sở Xây dựng, Tài nguyên và Môi trường và đề xuất của Sở Kế hoạch và Đầu tư.
Sau khi xem xét, UBND TP Hà Nội chấp thuận về nguyên tắc giao Công ty TNHH MTV Khai thác điểm đỗ xe Hà Nội nghiên cứu phương án thí điểm ứng dụng công nghệ trong quản lý, điều hành các bến, bãi đỗ xe công cộng trên địa bàn thành phố (trước mắt chọn 2 vị trí, trong đó 1 vị trí dưới lòng đường).
" alt="Hà Nội sẽ thí điểm ứng dụng công nghệ trong quản lý bến, bãi đỗ xe công cộng">Hà Nội sẽ thí điểm ứng dụng công nghệ trong quản lý bến, bãi đỗ xe công cộng