12月第1周要聞回顧:新網(wǎng)宕機嚴(yán)重 FreeBSD漏洞驚人
原創(chuàng)【51CTO.com獨家特稿】離虎年尚有半月,中國互聯(lián)網(wǎng)就急切的發(fā)出了“老虎不發(fā)威,你當(dāng)我Hellokitty”的吼聲!2009年12月4日凌晨,全國各地的網(wǎng)站均出現(xiàn)了不同程度的訪問受限,一些知名網(wǎng)站在0:00之后即無法訪問,至上午10時左右,部分網(wǎng)站的訪問才得以恢復(fù)正常,但打開速度仍很緩慢。據(jù)了解,本次故障是由于新網(wǎng)DNS服務(wù)器故障造成的。而后一直到4日下午下班高峰前,故障仍然未有完全恢復(fù)。
“堅持,一切皆有可能!”新網(wǎng)的口號是如此耐人尋味。也被某些網(wǎng)友戲稱為“堅持(不修復(fù)),一切(斷網(wǎng)方式)皆有可能”。回想2006年,新網(wǎng)的DNS服務(wù)器就曾經(jīng)遭到大規(guī)模黑客攻擊導(dǎo)致在新網(wǎng)注冊30%的網(wǎng)站超過8個小時無法正常訪問。其中包括天空軟件、艾瑞視點、中國網(wǎng)庫等知名網(wǎng)站。隨后,網(wǎng)庫向其提出索賠,但新網(wǎng)當(dāng)時以強硬態(tài)度做了回應(yīng)。
目前新網(wǎng)為超過60萬家的企業(yè)客戶提供了域名注冊、虛擬主機、企業(yè)郵件等企業(yè)信息化基礎(chǔ)服務(wù)。一旦服務(wù)出現(xiàn)問題,將會導(dǎo)致全國數(shù)萬網(wǎng)站不能訪問,損失無法估量。
在圣誕節(jié)即將到來的日子,以安全著稱的FreeBSD系統(tǒng)被著名黑客Kingcope爆了一個零日(0day)漏洞。據(jù)Kingcope所說,他長期致力于挖掘FreeBSD系統(tǒng)的本地提權(quán)漏洞,終于有幸在近期發(fā)現(xiàn)了這個非常低級的本地提權(quán)漏洞;這個漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用戶可以通過該漏洞非常輕易的獲得root權(quán)限。該漏洞影響非常廣泛,包括FreeBSD 7.1至8.0的32及64位系統(tǒng)。
各FreeBSD工程師可暫用臨時方法應(yīng)急 如果有安全工程師對FreeBSD的攻防感興趣,可以看一下很值得紀(jì)念的小西黑客教程之簡單的FreeBSD系統(tǒng)攻擊。另外有需要強化自己FreeBSD服務(wù)器安全的運維工程師可以 看看FreeBSD下的強制訪問控制體系 TrustedBSD MAC使用教程,一定會對你的工作有所幫助的。
CentOS獲得OpenLogic商業(yè)支持 紅帽與其關(guān)系有變
社區(qū)支持的免費Linux發(fā)行版一般不會從商業(yè)支持中尋求什么好處,但對CentOS來說,這種情況即將改變,這個RHEL克隆版Linux的提供商OpenLogic已宣布開始提供商業(yè)支持。熟悉51CTO.com的讀者應(yīng)該發(fā)現(xiàn)RHEL與CentOS兩者之間已經(jīng)出現(xiàn)了一些微妙的變化,之前一篇名叫《從CentOS風(fēng)波談起:Linux企業(yè)版如何選擇?》的文章就能表明其中關(guān)系。
目前還不清楚Red Hat將以什么態(tài)度來對待OpenLogic的新服務(wù),Red Hat的發(fā)言人并沒有立即對此事發(fā)表評論。Red Hat曾在2007年告訴我們它認(rèn)為CentOS對RHEL的發(fā)展起著積極作用,因為這有助于拓展Red Hat社區(qū)和擴大RHEL的用戶群。但現(xiàn)在OpenLogic已經(jīng)承認(rèn)它提供的商業(yè)支持很可能會對Red Hat有一定的不利影響?!笆聦嵣?,在CentOS擁有商業(yè)支持之后,一些客戶會開始向CentOS轉(zhuǎn)變,”Weins說。
性能四倍超越英特爾 小公司百核CPU震驚業(yè)界
一個處理器(CPU)最多能有幾個核,雙核、四核還是八核?一家硅谷小公司給出的最新答案是:100個。這家名為Tilera的公司本月推出的一款處理器產(chǎn)品震驚業(yè)界,其擁有100個內(nèi)核。
在芯片制造商紛紛通過增加內(nèi)核數(shù)量來創(chuàng)造應(yīng)用的今天,Tilera創(chuàng)下了世界記錄——要知道,大部分基于X86架構(gòu)的芯片廠商目前只能制造出4到6核的芯片,英特爾最先進的CPU擁有8個內(nèi)核,而AMD推出的Magny Cours也只擁有12個內(nèi)核。Tilera公司CEO歐明德聲稱:我們的性能是英特爾的四倍。
Java EE 6終獲通過 閉包讓Java更簡單
眾望所期的Java平臺企業(yè)版(Java EE 6)在11月30日晚間終于通過了Java社區(qū)執(zhí)行委員會的官方批準(zhǔn),Sun將在大約兩周之后發(fā)布具體的執(zhí)行規(guī)范。投票結(jié)果最終批準(zhǔn)了JSR 316,其中有12票贊成,1票反對,1票無效,另有2票棄權(quán)。
投了贊成票的包括Sun、Oracle(正在試圖并購Sun的過程之中)、IBM、Google和Red Hat。Apache基金會依舊對規(guī)范投了反對票,原因依然是其Harmony項目中長期與Sun存在的技術(shù)兼容性工具包的爭端,但Apache基金會稱其投反對票的目的并非是不認(rèn)可JSR 316的技術(shù)價值。
圍繞著閉包的思想存在著相當(dāng)大的爭議,這有點像我們最近討論過的關(guān)于C++ concepts特性的爭論:人們認(rèn)為它不必要,而且太復(fù)雜了(51CTO編者注:作者此處意為今年7月下旬,C++標(biāo)準(zhǔn)委員會確定將concepts特性從C++0x中移除一事。C++編程語言的作者Bjarne Stroustrup為此聲稱C++0x已死,將希望放在新一代C++標(biāo)準(zhǔn)上。)。由于在C++0x中,我們可以使用lambda函數(shù),這沒引起多少爭議,因此Java社區(qū)對于閉包的這一爭論激起了我的興趣。來啊,為什么不引入閉包呢?甚至C#都包含了一些閉包!
其他熱點
2012已經(jīng)不遠(yuǎn)了,人類是否會遭遇生存危機尚未可知,另一個方面的危機卻是絕對會到來:中國互聯(lián)網(wǎng)目前每年消耗的IPV4的地址達到2億個,僅剩的4億個地址將會在未來的兩年用完。IPv6會成為互聯(lián)網(wǎng)的方舟么?
在Google發(fā)布Android2.0不久,Google舉辦了第二屆Android應(yīng)用開發(fā)大賽,一個能將夜晚收到的電話轉(zhuǎn)為語音郵件的應(yīng)用成為總冠軍,獲得25萬美元獎金。
據(jù)悉,總冠軍屬于一個名叫“甜夢”(SweetDreams)的應(yīng)用。Android手機用戶可以進行設(shè)置,將在自己入睡之后收到的來自某些人的電話自動轉(zhuǎn)為語音郵件,從而在睡夢時免遭不必要的騷擾。該應(yīng)用也可以幫助手機節(jié)省電能。
Intel研究院在最近展示了一款試驗性的48核心處理器,又稱為“單芯片云計算機”(Single-chip Cloud Computer),性能相當(dāng)于目前Intel Core系列的10-20倍,同時也顛覆了當(dāng)今的微處理器設(shè)計理念。
據(jù)國外媒體報道,經(jīng)濟低迷席卷了每個市場,IT產(chǎn)業(yè)也不例外。51CTO就有為2010年薪水將出現(xiàn)下滑的16大IT職位做的一個列表。不過未來一年的IT產(chǎn)業(yè)確實會比較低迷,很多人開始關(guān)注實業(yè)。
搜狗公司正式推出基于云計算應(yīng)用的搜狗云輸入法,這種輸入法與傳統(tǒng)的桌面型輸入法截然不同,它不需要下載客戶端,更不會受到用戶機器性能的限制,只要上網(wǎng)就能輕松使用,與Google的Chrome OS有異曲同工之處,可謂是對傳統(tǒng)輸入法的一個顛覆性改變。
本周外電頭條:
◆看HTML 5如何改變你的互聯(lián)網(wǎng)世界