12月第1周要聞回顧:新網宕機嚴重 FreeBSD漏洞驚人
原創【51CTO.com獨家特稿】離虎年尚有半月,中國互聯網就急切的發出了“老虎不發威,你當我Hellokitty”的吼聲!2009年12月4日凌晨,全國各地的網站均出現了不同程度的訪問受限,一些知名網站在0:00之后即無法訪問,至上午10時左右,部分網站的訪問才得以恢復正常,但打開速度仍很緩慢。據了解,本次故障是由于新網DNS服務器故障造成的。而后一直到4日下午下班高峰前,故障仍然未有完全恢復。
“堅持,一切皆有可能!”新網的口號是如此耐人尋味。也被某些網友戲稱為“堅持(不修復),一切(斷網方式)皆有可能”?;叵?006年,新網的DNS服務器就曾經遭到大規模黑客攻擊導致在新網注冊30%的網站超過8個小時無法正常訪問。其中包括天空軟件、艾瑞視點、中國網庫等知名網站。隨后,網庫向其提出索賠,但新網當時以強硬態度做了回應。
目前新網為超過60萬家的企業客戶提供了域名注冊、虛擬主機、企業郵件等企業信息化基礎服務。一旦服務出現問題,將會導致全國數萬網站不能訪問,損失無法估量。
在圣誕節即將到來的日子,以安全著稱的FreeBSD系統被著名黑客Kingcope爆了一個零日(0day)漏洞。據Kingcope所說,他長期致力于挖掘FreeBSD系統的本地提權漏洞,終于有幸在近期發現了這個非常低級的本地提權漏洞;這個漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用戶可以通過該漏洞非常輕易的獲得root權限。該漏洞影響非常廣泛,包括FreeBSD 7.1至8.0的32及64位系統。
各FreeBSD工程師可暫用臨時方法應急 如果有安全工程師對FreeBSD的攻防感興趣,可以看一下很值得紀念的小西黑客教程之簡單的FreeBSD系統攻擊。另外有需要強化自己FreeBSD服務器安全的運維工程師可以 看看FreeBSD下的強制訪問控制體系 TrustedBSD MAC使用教程,一定會對你的工作有所幫助的。
CentOS獲得OpenLogic商業支持 紅帽與其關系有變
社區支持的免費Linux發行版一般不會從商業支持中尋求什么好處,但對CentOS來說,這種情況即將改變,這個RHEL克隆版Linux的提供商OpenLogic已宣布開始提供商業支持。熟悉51CTO.com的讀者應該發現RHEL與CentOS兩者之間已經出現了一些微妙的變化,之前一篇名叫《從CentOS風波談起:Linux企業版如何選擇?》的文章就能表明其中關系。
目前還不清楚Red Hat將以什么態度來對待OpenLogic的新服務,Red Hat的發言人并沒有立即對此事發表評論。Red Hat曾在2007年告訴我們它認為CentOS對RHEL的發展起著積極作用,因為這有助于拓展Red Hat社區和擴大RHEL的用戶群。但現在OpenLogic已經承認它提供的商業支持很可能會對Red Hat有一定的不利影響?!笆聦嵣希贑entOS擁有商業支持之后,一些客戶會開始向CentOS轉變,”Weins說。
性能四倍超越英特爾 小公司百核CPU震驚業界
一個處理器(CPU)最多能有幾個核,雙核、四核還是八核?一家硅谷小公司給出的最新答案是:100個。這家名為Tilera的公司本月推出的一款處理器產品震驚業界,其擁有100個內核。
在芯片制造商紛紛通過增加內核數量來創造應用的今天,Tilera創下了世界記錄——要知道,大部分基于X86架構的芯片廠商目前只能制造出4到6核的芯片,英特爾最先進的CPU擁有8個內核,而AMD推出的Magny Cours也只擁有12個內核。Tilera公司CEO歐明德聲稱:我們的性能是英特爾的四倍。
Java EE 6終獲通過 閉包讓Java更簡單
眾望所期的Java平臺企業版(Java EE 6)在11月30日晚間終于通過了Java社區執行委員會的官方批準,Sun將在大約兩周之后發布具體的執行規范。投票結果最終批準了JSR 316,其中有12票贊成,1票反對,1票無效,另有2票棄權。
投了贊成票的包括Sun、Oracle(正在試圖并購Sun的過程之中)、IBM、Google和Red Hat。Apache基金會依舊對規范投了反對票,原因依然是其Harmony項目中長期與Sun存在的技術兼容性工具包的爭端,但Apache基金會稱其投反對票的目的并非是不認可JSR 316的技術價值。
圍繞著閉包的思想存在著相當大的爭議,這有點像我們最近討論過的關于C++ concepts特性的爭論:人們認為它不必要,而且太復雜了(51CTO編者注:作者此處意為今年7月下旬,C++標準委員會確定將concepts特性從C++0x中移除一事。C++編程語言的作者Bjarne Stroustrup為此聲稱C++0x已死,將希望放在新一代C++標準上。)。由于在C++0x中,我們可以使用lambda函數,這沒引起多少爭議,因此Java社區對于閉包的這一爭論激起了我的興趣。來啊,為什么不引入閉包呢?甚至C#都包含了一些閉包!
其他熱點
2012已經不遠了,人類是否會遭遇生存危機尚未可知,另一個方面的危機卻是絕對會到來:中國互聯網目前每年消耗的IPV4的地址達到2億個,僅剩的4億個地址將會在未來的兩年用完。IPv6會成為互聯網的方舟么?
在Google發布Android2.0不久,Google舉辦了第二屆Android應用開發大賽,一個能將夜晚收到的電話轉為語音郵件的應用成為總冠軍,獲得25萬美元獎金。
據悉,總冠軍屬于一個名叫“甜夢”(SweetDreams)的應用。Android手機用戶可以進行設置,將在自己入睡之后收到的來自某些人的電話自動轉為語音郵件,從而在睡夢時免遭不必要的騷擾。該應用也可以幫助手機節省電能。
Intel研究院在最近展示了一款試驗性的48核心處理器,又稱為“單芯片云計算機”(Single-chip Cloud Computer),性能相當于目前Intel Core系列的10-20倍,同時也顛覆了當今的微處理器設計理念。
據國外媒體報道,經濟低迷席卷了每個市場,IT產業也不例外。51CTO就有為2010年薪水將出現下滑的16大IT職位做的一個列表。不過未來一年的IT產業確實會比較低迷,很多人開始關注實業。
搜狗公司正式推出基于云計算應用的搜狗云輸入法,這種輸入法與傳統的桌面型輸入法截然不同,它不需要下載客戶端,更不會受到用戶機器性能的限制,只要上網就能輕松使用,與Google的Chrome OS有異曲同工之處,可謂是對傳統輸入法的一個顛覆性改變。
本周外電頭條: