QQ被曝偷偷扫描读取浏览器的历史记录
(给技术最前线加星标,每天看技术热点)
综合整理:技术最前线(ID:TopITNews)参考:程序员的那些事、开源中国、solidot、cnBeta、腾讯科技等0、程序员手握2.2亿美元,就是想不起密码…
近日,比特币价格的大涨让许多持有者成为了百万富翁,但是这只是停留在纸面上,能不能兑现又是另外一个问题。
史蒂芬·托马斯(StefanThomas)是一名在德国出生,目前居住在旧金山的程序员。他还剩下两次机会来猜测一个密码。截至本周,这个密码价值大约2.2亿美元。
这个密码为什么这么重要?因为它能够让托马斯解锁一个小型加密硬盘IronKey,里面包含一个数字钱包的私人密钥,而这个数字钱包里有个比特币。IronKey硬盘给用户提供了10次密码尝试机会,全部尝试失败后将锁定硬盘,永久性对内容加密。托马斯已经尝试了自己最常用的8种密码组合,但是都失败了。
加密货币数据公司Chainalysis称,在现有的万枚比特币中,大约20%(目前价值大约亿美元)似乎因为数字钱包无法访问而丢失。曾帮助用户寻找丢失密钥的公司钱包恢复服务(WalletRecoveryServices)称,他们现在每天能够接到70次寻求帮助找回财富的请求,是一个月前的三倍。
随着比特币价格的急剧涨跌,他们只能眼巴巴地看着,非常无助,难以兑现他们的数字财富。
1、容器安全性左移,Docker增长率同比放缓37%
容器创业公司Sysdig发布了一份《年容器安全性和使用情况报告》。这是Sysdig发布的第四份容器年度使用报告,基于多万个部署在企业生产环境中的容器使用情况,以及对GitHub、DockerHub和云原生计算基金会等公共数据源的分析。
调查显示,目前已有74%的组织会在构建过程中扫描容器镜像;这一举措表明,容器安全性正在左移(在开发生命周期的早期阶段开始考虑重要影响)。另一方面,从部署的容器运行时开始看,Docker去年的增长率为79%,但今年下降到了50%。而containerd和CRI-O则都实现了%的增长,分别达到了17%和33%的占比。出现此等现象的原因或在于,一些平台默认了其他项目(例如OpenShift已切换到CRI-O)。
2、Elasticsearch和Kibana变更开源许可协议
Elastic公司宣布即将变更Elasticsearch和Kibana的其中一项开源许可协议——ApacheLicense2.0,将ApacheLicense2.0变更为双授权许可,即ServerSidePublicLicense(SSPL)+ElasticLicense,使用者可选择适合自己使用场景的许可协议。目前Elasticsearch和Kibana使用了以下三种开源许可协议:
(i)ApacheLicense2.0(ii)ApacheLicense2.0