2015年7月26日 星期日

7/26 晨摘

  • 資訊安全:
1.谷歌网络钓鱼防护工具 可被一小段代码绕过 by 360安全播报

谷歌在今年四月推出了一款新的Chrome扩展,名为“密码警告”,旨在作为对付网络钓鱼攻击的早期预警系统。该扩建对比用户密码哈希版和用户在浏览器当中输入的字符,如果发现用户已经进入了非谷歌网站输入谷歌的密码,它会将用户重定向到一个警告页面,告诉用户出 了问题。

由于密码警报仅持有密码的哈希版本,它在检测过程当中,不会暴露用户实际密码,另外谷歌这个浏览器扩展还支持局域网管理员部署此项功能。

2.路由器安全测试工具Router Scan by Stas’M v2.52发布 by FreeBuf

Router Scan是一款路由器安全测试工具,可以指定IP段对路由器进行暴力破解等安全测试,支持多种品牌型号的路由器,它是俄罗斯安全人员开发的一套安全测试工具。

3.两名黑客的入侵演示 致使克莱斯勒召回140万辆汽车 by 安全牛

在两名黑客的演示中,他们证明了可以从任何接入互联网的地方,“远程获取汽车的关键功能操作权限,比如踩下刹车、让引擎熄火、把车开下公路,并令所有电子设备宕机”。

克莱斯勒表示,已经采取措施阻止了黑客演示时使用的Sprint网络,“吉普的汽车通讯服务Uconnect使用美国电信运营商Sprint的网络进行通信,但这套系统存在漏洞”。

然而,仅仅一次的召回行动无法改变轿车、SUV和卡车日益连接到网络并容易遭受到黑客攻击的事实。美国国会已经警告过汽车入侵的可能,两名参议员在本周提交了为汽车设置最小网络安全标准的议案。

  • 自我成長:
1.當非洲的年輕人聽到「Stay Hungry, Stay Foolish…」 by 翁士博

非洲年輕人在鐵門外那無助的神情,訴說了在茫茫大海的殘酷現實中翻滾掙扎、拚命想抓住任何可能的漂流木,同時透露著想要生存下去的渴望、對自我的不確定和對無情大環境的無言控訴幾種相互矛盾的情緒。

在他的眼神中,我看到了台灣的剪影,就像一面鏡子,照映出台灣青年同樣的迷惘和吶喊,儘管台灣的教育環境明顯優於非洲,卻一樣無法培養出年輕世代對未來的信心。一個希望枯萎的心靈,又怎會對於生命或事業有熱情呢?

2.项目管理 by 人月神话

项目管理中有一个核心,是按计划做事情,同时进行执行和反馈,最后最偏差分析。一开始项目计划和工时估算可能不准确,但是养成了这个习惯不断总结就会逐渐提升计划的可预测性和估算的准确性。

对应到团队中的每个人,我们自己可以问下自己,当项目经理安排一个一周时间的大任务给你,这个任务已经有明确的范围和输出要求,当你拿到这个任务的时候怎么办?这个时候我们会不会有一些的不安,即我们不太清楚周五能否按时的交付这个任务。

合格的个人管理者的所有思维和行动都是为了达成目标,同时及早的预见达成目标中可能出现的风险,并在第一时间将风险解决掉。项目管理的本质是目标管理,目标管理的本质是过程+风险。

项目管理要做好首先是小组或团队管理,而小团队管理要做好又基于基本的个人自我管理和任务管理,个人自我管理能力和意识是整个项目管理最核心的内容。如果每个人都能够有高度的目标管理和风险管理意识,能够知道他们做出的每一个承诺的份量,那么项目管理就不再困难。

3.有哪些事情现在做了,会让5年、10年后的你不后悔? by huyan

7件容易后悔的事:

(1)有态度,不作为
(2)我生来就是做…的料
(3)爱说话
(4)等有X的时候再做Y吧!
(5)我非得做…不可
(6)不愿抽身
(7)为自己辩护

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言