亚马逊云科技推出 Amazon Cloud WAN
2021年12月13日,亚马逊云科技宣布推出完全托管的广域网(WAN)服务Amazon Cloud WAN。据介绍,Amazon Cloud WAN 可连接本地数据中心、分支机构和云资源,简化全球网络运营。
https://aws.amazon.com/cn/cloud-wan/
—— 美通社
亚马逊云科技推出 Amazon Cloud WAN
2021年12月13日,亚马逊云科技宣布推出完全托管的广域网(WAN)服务Amazon Cloud WAN。据介绍,Amazon Cloud WAN 可连接本地数据中心、分支机构和云资源,简化全球网络运营。
https://aws.amazon.com/cn/cloud-wan/
—— 美通社
探讨一个亘古不变的热门话题——赚钱
今天推荐一篇搭建亚马逊联盟营销英文Niche站教程,在我看来这是一篇难得的好文章。值得在夜晚抽出时间来阅读。
简单地说它是一篇教授怎样搭建网站推广亚马逊商品获利的文章,但是其中还涉及到SEO、英文写作内容来源等细节。相较于如今众多夸夸其谈的软文,这篇文章有一些真东西。
不可否认的是无论文章写得多生动,其实它对绝大多数人来说是无用的(可能是99%的人),可是依然建议阅读。
题外话,怎样来区分一篇文章是不是软文。软文会花费大量篇幅来描述成功,或者“激励”用户。实用的文章很少在这上面大费周章。
使用Archive互联网档案馆快照阅读:
https://web.archive.org/web/20211213115111/https://www.wanghuiblog.com/post/niche-site-tutorial-1/
谷歌手游模拟器“google play games”明年登陆PC
据The Verge报道,谷歌将在2022年推出一款名为“Google Play Games”的谷歌游戏应用,用户可以通过该应用在运行Windows操作系统的笔记本、平板电脑和PC上体验手机游戏。
Google Play游戏产品总监Greg Hartrell在刚结束的TGA游戏颁奖活动中表示:“从2022年开始,玩家将能够在更多的设备上体验他们喜爱的Google Play游戏,他们可以在手机、平板电脑、Chromebook以及Windows电脑之间无缝切换。这个产品能将谷歌游戏的精华带到了更多的笔记本电脑和台式机上,我们很高兴能扩大我们的平台,让玩家能更享受他们喜爱的安卓游戏。”
谷歌发言人Alex Garcia-Kummert接受The Verge记者采访时表示:“公司已经完成该产品的开发。这意味着这个应用是由谷歌自己独立开发的,没有微软或其它厂商参与。”
—— 3dm
美澳日三国帮助太平洋国家建设互联网,意图抗衡东方大国在网络基础设施中的影响力
美澳日三国表示,他们将开发这一电缆项目,为瑙鲁、基里巴斯和密克罗尼西亚联邦提供更快的互联网。
三国联合声明说:“这将支持经济增长,推动发展机会,并在该地区从新冠疫情的严重影响中复苏的时期帮助改善生活水平。”
这三个盟国没有具体说明该项目的成本。这一海底电缆开发项目是西方盟国在太平洋地区的电信领域作出的最新投资承诺。
…
2017年,澳大利亚花费约1.37亿澳元(9820万美元)为所罗门群岛和巴布亚新几内亚开发更先进的互联网接入。
—— 🇺🇸🎵📢
360公司称黑客正利用 Log4j2 漏洞大量攻击个人用户
12月12日下午消息,360公司今日透露,监测到大量黑客利用Apache Log4j 2漏洞攻击个人用户,其中Minecraft(游戏名称“我的世界”) Java版便是其中之一。这也意味着,元宇宙概念游戏正遭到大规模网络攻击。
据透露,9日晚,开源项目Apache Log4j2的一个远程代码执行漏洞的利用细节被公开,随后该漏洞被迅速公开。360安全大脑监测数据显示,目前,黑客已从攻击厂商升级为攻击个人用户,且攻击态势仍在加剧。甚至有一些恶意用户利用该漏洞简单的发起方式,在游戏的在线聊天中,发送一条带漏洞触发指令的消息,就可以对收到这条消息的用户发起攻击。
—— Sina,TestFlightCN频道
Cloudflare 上线安全中心(公开测试版)
通过定期扫描名下网络资产,方便用户识别发现潜在的安全风险(常见近期公布已识别的漏洞、不安全配置等),提供风险提示说明和对应解决方案。
*所有 Cloudflare 免费用户每三天扫描一次
*Pro及以上付费用户每天扫描一次
https://blog.cloudflare.com/security-center/
—— Cloudflare,Cloudflare_CN频道
搬瓦工回应软银线路改变的问题时说:
我们目前正面临大规模的DDoS攻击,影响到我们的一些节点。
我们聘请Voxility公司帮助我们缓解攻击,到目前为止,缓解是成功的。
DDoS造成的负面影响是,ICMP被阻止(不能ping),一些UDP流量被阻止,延迟升高。然而,TCP服务将保持运行。
我们正在与多个DDoS缓解运营商沟通,看看我们是否可以实施一个更好的策略,在攻击期间减少延迟并启用ICMP。
一旦攻击停止,我们将恢复以前的连接。
请注意,DDoS缓解并不影响返回路径(从我们到你);它仍然会采取软银/直接中国的路线。
如果这次攻击对你的应用程序产生了负面影响,请随时使用KiwiVM控制面板迁移到不同的数据中心。
—— HostLoc v87k48
到美国的 联通 9929 线路出现故障。
看监控已经好了。
Java 日志框架 Apache Log4j2 被发现存在严重的远程代码执行漏洞
2021年12月10日,阿里云安全团队发现 Apache Log4j 2.15.0-rc1 版本存在漏洞绕过,请及时更新至 Apache Log4j 2.15.0-rc2 版本。
Apache Log4j2是一款优秀的Java日志框架。2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。
漏洞利用无需特殊配置,经阿里云安全团队验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。2021年12月10日,阿里云安全团队发现 Apache Log4j 2.15.0-rc1 版本存在漏洞绕过,请及时更新至 Apache Log4j 2.15.0-rc2 版本。阿里云应急响应中心提醒 Apache Log4j2 用户尽快采取安全措施阻止漏洞攻击。
维基百科社区否定了创始人在个人页面发布个人拍卖信息的行为
维基百科联合创始人 Jimmy Wales 宣布拍卖一个 NFT 和他用来建立该网站的 iMac,此举在素以死板著称的维基百科社区中引起了轰动。Wales在他的用户讨论页(一种用户可以直接相互交流的留言板)上发布了拍卖的公告,麻烦就此开始。维基百科对自我推销有严格的限制规定,一些编辑认为 Wales 的公告违反了该规定。12 月 3 日,编辑 Floquenbeam 表示:“我疯了吗?Jimbo 在他的用户讨论页面发布了一个帖子,宣传他要拍卖一些东西,他拒绝确认这对他个人没有好处。这是自我推销 101 好吗?我已经告诉他了,如果他不自己删掉这个帖子,我会把它删掉。这是政策好不好?”Wales 反驳说,他和维基媒体基金会通讯和法律部门谈过了,他们认同他 在用户讨论页面上发布关于拍卖的帖子是可以的。
扯皮持续了大约一天,另一位编辑结束了这场争论,称它“已经超过了有成效论述的分界点。”Wales 讨论页面上关于拍卖的帖子已被删除,但是另一个他回答其他用户关于拍卖和 NFT 的帖子还在。Wikimedia-L 列表服务上的电子邮件帖子的态度更为克制,但仍然有一些维基百科戏码中常见的迂腐论点。一些用户担心他从维基百科拿走了点什么,然后会用这笔钱资助他的商业企业 WT:Social。另一位用户表示:“NFT 的概念似乎违背了维基百科的原则。一方面,我们以访问和反版权授权的方式免费分享我们的工作。另一方面,这个 NFT 拿走了一些免费共享的东西,然后对它加以限制,以便进行出售。”Wales 打算出售的 NFT 是一个允许用户重温维基百科创建时刻的网站。该网站看起来像维基百科刚起步时间的样子,谁赢得了拍卖,谁就可以随意对其进行编辑。
维基百科编辑中第二个大的争议是 Wales 是否有权拍卖这样的东西,以及他是否正确地重建了该网站的初生时刻。讨论围绕着谁拥有他们在维基百科上编辑内容的权利以及自 2001 年以来服务器的状态和时间戳展开,演变成了一场冗长的对话。值得一提的是,Wales 的 NFT 是对记忆的再现,而不是能以任何方式影响维基百科的实际可编辑代码。最终各方都妥协了。编辑 Smallbones 表示:“这至少带来了一件好事,社区明确表示,所有编辑可以随时删除在维基百科任何页面上的任何被认为是推销或者广告的东西——即使这些内容是出于慈善目的,或者是由最资深和最受尊敬的编辑发布的。”
—— Vice,Solidot