四月到来,国内各公有云普遍涨价
阿里云/腾讯云/华为云等国内头部公有云厂商普遍涨价,主要体现在:
– 降低新用户折扣力度
– 大量取消产品优惠
– 削减 AFF /代理收入
希望这只是年末活动后的暂时疲软;但更大概率地,国内云产品价格上涨是一种趋势,而此轮涨价只是一个开端。
在经济下行的压力前,大厂们不约而同地放弃了赔钱赚吆喝的长期战略,更专注于当下的利益。
(风向旗原创)(胡言乱语)
四月到来,国内各公有云普遍涨价
阿里云/腾讯云/华为云等国内头部公有云厂商普遍涨价,主要体现在:
– 降低新用户折扣力度
– 大量取消产品优惠
– 削减 AFF /代理收入
希望这只是年末活动后的暂时疲软;但更大概率地,国内云产品价格上涨是一种趋势,而此轮涨价只是一个开端。
在经济下行的压力前,大厂们不约而同地放弃了赔钱赚吆喝的长期战略,更专注于当下的利益。
(风向旗原创)(胡言乱语)
俄罗斯称将暂停国际空间站合作,直至解除制裁
俄罗斯表示,它将结束与其他国家在国际空间站上的合作,直到对该国的制裁被解除。俄罗斯航天局局长德米特里-罗戈津在推特上宣布,只有 “完全和无条件地解除非法制裁”,才有可能在国际空间站和其他项目上 “恢复伙伴间的正常关系”。
在他的推文的翻译版本中,罗戈津说他在给美国宇航局、欧洲航天局以及加拿大航天局的信中呼吁进行制裁。罗戈津还张贴了似乎是每个国家答复的图片–加空局向The Verge证实了信件的真实性,但拒绝进一步评论。The Verge还联系了NASA和欧空局,但没有立即得到回复。
“美国继续支持国际政府空间合作,特别是那些与俄罗斯、加拿大、欧洲和日本的国际空间站运营相关的活动,”这封由NASA局长比尔-纳尔逊签署的信写道。”新的和现有的美国出口管制措施继续允许美国和俄罗斯之间的合作,以确保国际空间站的持续安全运行。”
—— theregister
孟晚舟升任华为轮值董事长
华为技术有限公司提拔首席财务官孟晚舟为这家科技巨头的最高领导职位之一,这是在与美国达成协议获释离开加拿大的六个月后,她在华为地位上升的最新迹象。
根据华为网站周五发布的最新消息,这家中国公司任命孟晚舟为其三名轮值董事长之一。这三位官员将每六个月轮流担任华为的最高领导人,职责包括召开该公司的董事会和高管委员会会议。
轮值董事长是这家非上市公司的不寻常公司组织特点,这一安排将权力分散到一群与该公司创始人兼首席执行官任正非共同监督这家公司的长期高管手中,该职位拥有否决权,但较少参与公司的日常运营。
—— 华尔街日报
俄罗斯禁止在关键基础设施使用外国软件
俄罗斯总统弗拉基米尔-普京已经禁止为重要的关键基础设施项目购买外国软件–无论是独立的应用程序还是设备中的代码运输,但也有少数例外。
从现在开始,各组织在为这种级别的基础设施购买海外软件之前,必须寻求批准。普京还禁止公共机构和其他客户从2025年1月1日起使用外国软件,以促进俄罗斯的技术独立。
新规则出现在第166号命令中,该命令由普京于2022年3月30日星期三签署,并在2022年3月31日星期四生效。该命令的标题是 “关于确保俄罗斯联邦关键信息基础设施的技术独立性和安全性的措施”。
—— theregister
Lapsus$:两名英国青少年被控为臭名昭著的团伙进行黑客攻击
一名16岁和一名17岁的少年于周五在海布里角地方法院出庭。
这两名男孩被指控犯有多项网络犯罪,目前仍被警方拘留。
这些青少年被逮捕是国际刑警对Lapsus$团伙调查的一部分,该团伙相对较新,但备受关注。
该网络犯罪团伙成功入侵了微软等大公司,然后在网上大肆吹嘘。
据伦敦市警察局的Det Insp Michael O’Sullivan称,这两名青少年被指控犯有三项未经授权访问计算机并意图损害数据可靠性的罪行,一项虚假陈述的欺诈罪行,以及一项未经授权访问计算机并意图阻碍数据访问的罪行。
这名16岁的少年还被指控犯有一项非法入侵计算机系统罪(one count of causing a computer to perform a function to secure unauthorised access to a program)。
—— BBC
中国有望妥协 让美监管局了解中资企业审计报告 在美挂牌中概股如久旱逢甘霖
中国有关当局正准备最早在今年年中,让美国监管机构全面了解在纽约上市的200多家公司中的大多数审计报告,以便为防止世界最大的两个经济体进一步脱钩做出了罕见的让步。
这个消息让在美国股市挂牌的各个中概股喜出望外,几乎所有股价都在今晚(4月1日)盘前纷纷报佳音。阿里巴巴、拼多多、京东、网易、百度、哔哩哔哩、爱奇艺、滴滴全球、蔚来、小鹏汽车和理想汽车等,今晚盘前全部上涨,涨幅在1%至12%之间。
根据彭博社引述匿名知情人士表示,中国证监会和其他国家监管机构正在起草一个框架,允许大多数中国公司继续在美国上市。不过,他们表示,中国政府方面也准备接受一些持有敏感数据的国有企业和私营企业,因为无法提呈审计报告而得面临被摘牌的命运。
—— 联合早报
苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞
苹果公司周四发布了安全更新,以解决被攻击者利用来入侵iPhone、iPad和Mac的两个零日漏洞。
零日安全漏洞是软件供应商不知道的缺陷,还没有打补丁。在某些情况下,它们也有公开可用的概念验证漏洞,或者可能已被积极利用。
在今天发布的安全公告中,苹果公司表示,他们知道有报告称这些问题 “可能已经被积极利用了”。
这两个缺陷是英特尔图形驱动程序中的越界写入问题(CVE-2022-22674),允许应用程序读取内核内存,以及AppleAVD媒体解码器中的越界读取问题(CVE-2022-22675),将使应用程序以内核权限执行任意代码。
这些漏洞由匿名研究人员报告,并由苹果公司在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,分别改进了输入验证和边界检查。
—— BleepingComputer
Typecho 回归
Typecho 是一个被广泛使用的轻量级 Blog 程序,时隔五年,终于发布 1.2.0 版本。
官方博客
“连 Typecho 都在努力,你有什么理由不努力?”
(风向旗原创)
美国政府制裁卡巴斯基的想法可能有变
据熟悉此事的人士透露,拜登政府在是否对俄罗斯网络安全巨头卡巴斯基实验室实施制裁问题上存在分歧,官员们警告说,卡巴斯基实验室可能被克里姆林宫用作监视其客户的工具。
据熟悉此事的官员称,白宫的国家安全委员会已敦促财政部准备好制裁措施,作为西方惩罚俄罗斯入侵乌克兰的广泛行动的一部分。虽然财政部官员一直在努力准备这套方案,但该部门的制裁专家对这一行动的规模和范围表示担忧。该公司的软件在全球有数亿客户使用,这使得制裁难以实施。
此外,美国和欧洲的一些官员担心,制裁卡巴斯基实验室将增加引发莫斯科对西方国家进行网络攻击的可能性,甚至可能利用该软件本身。
目前还不清楚制裁是否会继续进行,一位官员说这个想法暂时被搁置了。这场辩论反映了拜登政府内部各机构如何实时权衡各种选项,以应对俄罗斯入侵乌克兰的行为,给俄罗斯经济带来更多经济损失。
—— 华尔街日报
俄罗斯向维基百科开出400万卢布罚单
俄罗斯联邦通信、信息技术和大众传媒监督局 (RKN)称,维基百科将因拒绝删除有关俄罗斯在乌克兰领土上的行动的不准确信息而承担行政责任,面临高达400万卢布的罚款。
“RKN将根据俄罗斯联邦行政违法法典第13.41条就维基百科网站拒不删除不可靠且具有社会意义的材料以及其他违禁信息出具行政违法文件。”
值得注意的是,根据俄罗斯联邦总检察长办公室的要求,RKN向互联网资源管理部门发出通知,要求“立即删除有关俄罗斯联邦武装部队特别军事行动主题的旨在误导受众的不准确信息。”
根据俄罗斯法律,如果未在规定期限内清除此类非法材料,网站所有者将面临最高400万卢布罚款的行政处分。
—— 国际文传电讯社