2015年12月12日 星期六

12/12 晨摘

  • 資訊安全:
1.Chimera 加密勒索軟體威脅 :「要被駭還是一起駭人賺黑心錢 ? 」 by TREND LABS

Chimera 不僅將檔案加密,還會威脅受害人若不支付贖金就將檔案公布在網路上。

在勒索訊息當中,歹徒還對受害者提出了另一項提案。訊息的最下方邀請使用者加入他們的合作計畫,至於詳細內容,則記載在他們的原始程式碼當中。這項計畫很顯然是針對有技術背景的人。

惡意程式作者竟然會敞開大門招募合作夥伴?這看來似乎有點違反常理。畢竟,誰會想要將利潤和別人分享?

不過,推銷勒索軟體 Ransomware服務 (RaaS) 確實有其效益。RaaS 可減少非法活動被人追蹤至源頭的可能性。此外,將勒索軟體 Ransomware當成服務來販售,勒索軟體的作者便不需冒著被追查的龐大風險,就能獲得一定的利潤。而且 Chimera 提供了 50% 的抽成,算是小小的付出就能獲得相當的報酬。

2.Google出台新的安全机制保证安卓用户安全上网 by Freebuf

安卓上这个新出的安全浏览客户端是Google Play服务的一部分,起始版本为Google Play 8.1。第一个使用新的安全机制的app是Chrome,起始版本为Chrome 46,现在默认保护所有使用Chrome浏览器的安卓用户。Chrome会在你访问危险站点时进行警告。

3.海事安全篇:船舶黑匣子VDR是如何被黑掉的? by Freebuf

在DCU(数据采集单元)里,有一个具有多种通信接口(如USB、IEEE1394、LAN)的linux机器。在DCU里,还有一个备份硬盘,其中拷贝了部分DRU(数据记录单元)的数据,这里的DRU是为了保护数据不被意外事件所侵害。

它还包含flash闪存,可以存储12小时的数据。这个单元存储了所有必要的导航数据,桥会话、VHF 会话的状态数据,以及雷达图像。

在服务端(DCU)和客户端 (VDR Maintenance Viewer, LivePlayer之类的),都会使用一个专用的面向连接的二进制协议。基本上,每个数据包都可能包含一连串的数据单元,根据自身的类型,将包含不同类型的数据。

  • 自我成長:
1.时间和节奏的力量 by tinyfool

每个人的时间都非常紧张。但是,核心问题也不是时间本身,而是你能不能掌握到节约时间的工作方法。但是,我认为的节约时间的工作方法不是戒掉朋友圈,戒掉微博,而是学会节奏。

当你没有计划性,没有规律性的做事情的时候,你就没有办法保证做任何一件事情投入了足够多的时间,而有节奏的人,时间是他最好的朋友。当你可以学会每天都花固定的时间,做一点点改进自己的事情的时候,1年以后,你的改进,就非常惊人。而同时,你会明白,这样人生才不会荒废,对吧?

2.Google研究發現:傑出經理人都有的8個行為特質! by 齊立文

(1)好教練
(2)授權團隊,不做微管理
(3)對於團隊成員的成功和個人福祉表達關切
(4)結果導向、追求生產力
(5)好的溝通者
(6)協助員工的生涯發展
(7)對於團隊有清晰的願景和策略
(8)具備能夠給團隊建議的重要專業技能

3.專心工作才能火力全開!成功CEO的高效率法則,4個技巧幫助你準時下班 by 陳芳毓

(1)至少3小時的獨處時間
(2)早晨8點前,不排任何工作
(3)每10天留半天給自己
(4)設定「封鎖時間」
(5)利用睡前思考
(6)每周空出2天學習和感謝

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言