设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 开源热点 查看内容

LUPA开源周刊:Node.js和JS基金会合并 国产浏览器困局

2018-10-9 21:14| 发布者: joejoe0332| 查看: 9478| 评论: 0|原作者: LUPA开源社区|来自: LUPA开源社区

摘要:   2018年8月16日也是一个难忘的日子,因为爆发了堪比“汉芯造假”事件的“红芯浏览器造假”事件,拿来主义在百年之后的今日依然存在。目前,国产浏览器不仅仅需要弥补技术上的不足,更需要增加一种“不将就”的情 ...


  此前我们曾报道过 Google Chrome 中的一个复活节彩蛋 —— 恐龙小游戏(Chrome Dino)。今天再为大家介绍一个更加隐蔽的彩蛋。hei hei 看过来,又有摸鱼新姿势了 ——前几天国外有位网友在 Reddit 上发帖,发现了在 Goole.com 网页的源代码中隐藏着一款文字冒险游戏,不知道这款游戏隐藏了多久等待着被发现,一起来看看怎么回事吧。


  打开 google.com(注意不能是 google.com.hk 或 google.com.uk 之类的),搜索“text adventure”,打开控制台,键盘按下 Ctrl+Shift+i,Mac 则按下 CMD+option+i,就能在控制台上看到“Would you like play a game(你想玩个游戏吗)?”。

  输入 yes 后就能进入到一个文字冒险游戏,你扮演一个蓝色的大写 G,突然发现你的朋友红o、黄o、蓝g、绿l和红e不见了,看来任务是需要找到小伙伴。你看到对面建筑里有一个金属人雕像,马路对面有一个公园。

  游戏地图是以各种符号组合而成,玩家通过输入north、 south、 east、 west、 up、 down、 grab、use等口令来控制大写G的行动。以上就是如何玩到这个隐藏在谷歌网页中的彩蛋小游戏,感兴趣的朋友也可以自己去试试看。

  据 techcrunch 报导,前几日,加州通过了一项法律,2020 年之后禁止在所有新的消费电子产品中使用“admin”、“123456”和经典的“password”这样的默认密码。从路由器到智能家居技术在该州建造的每个新设备都必须具有开箱即用的“合理”安全功能,法律特别要求每个设备都带有“每个设备独有的”预编程密码。


  它还要求任何新设备“包含一个安全功能,要求用户在首次授予设备访问权限之前生成新的身份验证方法”,在第一次打开时强制用户将其唯一密码更改为新的密码。弱密码问题一直是黑客进行攻击利用的有效且低成本手段,多年来,僵尸网络利用了安全性较差的连接设备的强大功能,在网站上拥有大量的互联网流量,也就是所谓的分布式拒绝服务(DDoS)攻击。

  僵尸网络通常依赖于默认密码,这些密码在构建时被硬编码到设备中,用户以后不会对其进行更改。恶意软件使用公开的默认密码侵入设备,劫持设备并诱使设备在用户不知情的情况下进行网络攻击。两年前,臭名昭着的 Mirai 僵尸网络将成千上万的设备拖到了目标 Dyn,这是一家为主要网站提供域名服务的网络公司。

  通过使 Dyn 无法正常解析域名,导致其它依赖其服务的网站也无法访问,造成在大面积的网络瘫痪。简单的 Mirai 能够造成大损失的很大原因就在于利用了设备默认的简单密码。虽然新法可以防止这类僵尸网络,但却无法解决更广泛的安全问题,比如有些攻击是不需要猜测密码的。

  另一方面,该法律并未要求设备制造商在发现错误时更新其软件,像亚马逊、苹果和谷歌这样的大型设备制造商确实会更新他们的软件,但更多鲜为人知的品牌却不会这样做。

  更多本周开源资讯,本次专辑将为您一一呈现……

缺“心”再缺“魂”,国产浏览器如何逆风飞翔?

  目前,国产浏览器不仅仅需要弥补技术上的不足,更需要增加一种“不将就”的情怀和公信力。百年之前鲁迅先生发表了中国第一篇白话文小说《狂人日记》,除批评了吃人的封建社会制度外,也还批评了“拿来主义”。2018年8月16日也是一个难忘的日子,因为爆发了堪比“汉芯造假”事件的“红芯浏览器造假”事件,拿来主义在百年之后的今日依然存在。

Node.js基金会和JS基金会准备合并,你怎么看?


  10月4日,Node.js 基金会和 JS 基金会宣布了合并意向。合并意向意味着两个基金会的董事会已同意公开讨论与可能合并的有关事情。我们目前尚未做出任何关于新成立或合并后基金会的潜在的组织结构、治理政策、技术框架或领导权的任何正式决定。这将根据 Node.js 和 Javascript 社区的反馈正式确定。

万维网之父Tim Berners-Lee开源去中心化平台Solid


  万维网之父 Tim Berners-Lee 爵士对今天的中心化 Web 非常不满,他想要拯救互联网,方法是重新去中心化。他正式宣布了新的开源去中心化平台 Solid ,源代码发布在 GitHub 上。Solid 设计让用户能控制他们在 Web 上产生的数据和内容,能选择数据如何被使用。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部