2015年8月3日 星期一

8/3 晨摘

  • 資訊安全:
1.黑客攻击台”教育部”网站致瘫痪 预告:这只是开始 by godblack

台湾课纲微调争议愈演愈烈,全球最大黑客组织“匿名者”的亚洲支部(Anonymous Asia)也加入行动,从前晚开始,台湾“教育部”网站遭到两波骇客密集攻击,网站首页瘫痪超过14小时。“匿名者”亚洲支部昨晚在脸书表示,听到了台湾的呼喊,并预告“这只是开始”。 两波攻击 四面八方来

警方研判,“教育部”网站可能是遭到“阻断服务攻击”(DDoS),黑客使用网络上被攻陷的“殭尸”电脑,大量登入“教育部”网站发动洪水攻击,使其网路或系统资源耗尽瘫痪,导致服务暂时中断或停止。

2.美媒:美准备报复中国网络袭击又担心冲突升级 by godblack

美媒称,奥巴马政府决定对所谓中国从人事管理局数据库窃取2000多万美国人个人信息一事进行报复,但仍在竭力寻求采取一些不至于使两国网络冲突升级的行动。

在一系列秘密会议上,官员们一直难以决定选择哪种报复性手段:是采取基本上象征性的举动,例如外交抗议或从美国驱逐众所周知的“中国间谍”,还是采取一些更有力度的行动?但有人担心后者可能导致两国间网络冲突升级。

3.避免黑客攻击 美国要对汽车立法了? by godblack

汽车制造商们还没明白:现代汽车非常脆弱,如果不安全,黑客将发起远程攻击并造成混乱。尽管在几英里外通过笔记本电脑以远程方式利用汽车安全漏洞的演示反复出现,包括7月21日突显克莱斯勒(Chrysler)汽车特定漏洞的演示,但汽车业仍然没有对这个问题给予足够的重视。

面对这个严重的问题,两位美国参议员埃德·马基和理查德·布鲁门萨尔试图用《汽车安全和隐私议案》来阻止美国道路上未来的灾难。 该议案将要求联邦贸易委员会和国家公路交通安全管理局从2017年开始对各汽车制造商实施新的标准。

根据规定,在美国生产的所有汽车必须“配备防范黑客攻击的合理措施”,“所有的系统入口都必须拥有防范黑客攻击的合理措施”。现代汽车的内网必须适当隔离,以使负责刹车和汽车控制的重要软件免遭篡改。汽车还必须按照“最佳安全实践”接受安全漏洞评估,包括把第三方黑客作为渗透测试员。

该议案也在隐私和透明度方面作出了规定。汽车应该拥有“网络仪表盘”,“通过浅显易懂的标准化图表,将汽车保护网络安全及车主、租车人、驾驶者和乘客隐私的程度告知消费者”。收集、传送、保留和使用汽车驾驶数据的类似信息也应该告知消费者,并且应该允许车主终止收集此类信息,只要车主没有删除有关汽车安全和维护的数据即可。

  • 自我成長:
1.縮減職場的文化差異 by Blythe McGarvie

在注重群體的文化中,你需要找到檯面下的意見領袖,而非表面上風光的員工。這種文化環境裡,員工多半一起吃午餐,也不習慣公開衝突。你要適應這種文化,就把重點放在團隊整體,強調團體的成就。

2.最低工资为毛错?因为短视经验主义! by 布谷子

从公共政策的角度来看,最低工资代表了认为“感觉良好”的政策就是社会弊病的可行解决方案的观点:“员工收入不够多?立法让老板们多开工资。问题搞定。”从社会科学的角度来看,最低工资代表了一种短视的观点,认为要成为 X 问题的专家,只要去读直接处理 X 的研究就行了:“最低工资减少就业吗?读读关于最低工资的顶尖论文。问题搞定。

” 我们需要废除最低工资。但这只是第一步。我们的最终目标应该是去除最低工资所代表的错误。

3.林夕:我愿意穿睡衣出门,但不能 by 林夕

真正知道自己真正想做到什么,需要经过好几次真正的波折才能最后实现。我最终学到了你给我一个框架,就像我的脚被上了一个镣铐。我写词就像是在镣铐上舞蹈一般。经过了千次万次这样的尝试实现。如果天掉下来一条框架,我会知道将它变成我理想心目中的蓝图。

当我在不断发掘问题时,想做自己,首先要学会自己独处。周围都是人的时候,你就会很容易活在别人的期望里。只有我大量独处的时候,我自己说过的粗口,诅咒过的人,都能明白。我才能更了解自己,也才明白一个人,给自己带来的好处,我知道自己需要什么。

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言