天涯死了 死在越来越功利的互联网手上

天涯死了死在越来越功利的互联网手上有些人可能还不知道,4月25号开始天涯就已经 “ 挂 ” 了。虽然前些天他们曾发了服务器即将升级维护的公告,但是据前天涯主编所说,网站已经全面欠费,无力偿还,服务器都停了。换句话说,天涯虽然没死,但也成了一个植物人。PC版:https://www.cnbeta.com.tw/articles/soft/1357283.htm手机版:https://m.cnbeta.com.tw/view/1357283.htm

相关推荐

封面图片

天涯社区近日无法打开。前天涯社区执行总编宋铮25日晚发微博称:“天涯没死,只是全身瘫痪。IDC欠费,服务器被停了。因为打官司,域

天涯社区近日无法打开。前天涯社区执行总编宋铮25日晚发微博称:“天涯没死,只是全身瘫痪。IDC欠费,服务器被停了。因为打官司,域名也被法院冻结了。”雷峰网援引知情人士报道,天涯社区已拖欠海南电信十几年的服务器费用,金额高达一千多万。后因无力支付,天涯社区将网站数据打包下载后,把其余的资产转卖给了海南电信。员工苦于被拖欠工资、拖欠社保公积金纷纷离职,目前公司仅剩20多名员工。针对天涯社区无法打开一事,知情人士称,天涯社区的域名早在3月底就被封了,4月24日才确定正式停止运营,中间一个月左右的时间高层方面估计是还没谈拢。虽然社区已被关闭,但天涯社区的微博还在正常运营中。()

封面图片

因为围墙花园和付费墙 互联网档案馆发现自己越来越难记录互联网

因为围墙花园和付费墙互联网档案馆发现自己越来越难记录互联网自从互联网档案馆(InternetArchive)开始保存各种数字资料,包括软件、游戏、电影、图像,当然还有网页至今已超过26年。WaybackMachine是处理不断增加的收集和整理互联网快照任务的机制,自90年代中期以来,它已经取得了长足的进步。PC版:https://www.cnbeta.com/articles/soft/1323791.htm手机版:https://m.cnbeta.com/view/1323791.htm

封面图片

"HTTP/2 快速重置"协议漏洞将困扰互联网多年

"HTTP/2快速重置"协议漏洞将困扰互联网多年不过,最近的攻击尤其值得注意,因为黑客是利用一个基础网络协议中的漏洞发动攻击的。这意味着,虽然修补工作正在顺利进行,但在完全杜绝这些攻击之前,修补程序基本上需要覆盖全球所有网络服务器。该漏洞被称为"HTTP/2快速重置",只能用于拒绝服务,攻击者无法远程接管服务器或窃取数据。但是,攻击并不一定要花哨才能造成大问题--从关键基础设施到重要信息,可用性对于访问任何数字服务都至关重要。Google云的EmilKiner和TimApril本周写道:"DDoS攻击会对受害组织造成广泛影响,包括业务损失和关键任务应用程序的不可用性。从DDoS攻击中恢复的时间可能远远超过攻击结束的时间。"情况的另一个方面是漏洞的来源。RapidReset并不存在于某个特定的软件中,而是存在于用于加载网页的HTTP/2网络协议的规范中。HTTP/2由互联网工程任务组(IETF)开发,已经存在了大约八年,是经典互联网协议HTTP更快、更高效的继承者。HTTP/2在移动设备上的运行效果更好,使用的带宽更少,因此被广泛采用。IETF目前正在开发HTTP/3。Cloudflare的LucasPardue和JulienDesgats本周写道:由于该攻击滥用了HTTP/2协议中的一个潜在弱点,我们认为任何实施了HTTP/2的供应商都会受到攻击。虽然似乎有少数实施方案没有受到RapidReset的影响,但Pardue和Desgats强调说,这个问题与"每台现代网络服务器"广泛相关。与由微软修补的Windows漏洞或由苹果修补的Safari漏洞不同,协议中的缺陷不可能由一个中央实体来修复,因为每个网站都以自己的方式实施标准。当主要的云服务和DDoS防御提供商为其服务创建修复程序时,就能在很大程度上保护使用其基础设施的每个人。但运行自己网络服务器的组织和个人需要制定自己的保护措施。长期从事开源软件研究的软件供应链安全公司ChainGuard首席执行官丹-洛伦茨(DanLorenc)指出,这种情况是一个例子,说明开源的可用性和代码重用的普遍性(而不是总是从头开始构建一切)是一个优势,因为许多网络服务器可能已经从其他地方复制了HTTP/2实现,而不是重新发明轮子。如果这些项目得到维护,它们将开发出快速重置修复程序,并推广给用户。不过,这些补丁的全面采用还需要数年时间,仍会有一些服务从头开始实施自己的HTTP/2,而其他任何地方都不会提供补丁。Lorenc说:"需要注意的是,大型科技公司发现这个问题时,它正在被积极利用。它可以用来瘫痪服务,比如操作技术或工业控制。这太可怕了。"虽然最近对Google、Cloudflare、微软和亚马逊的一连串DDoS攻击因规模巨大而引起了人们的警惕,但这些公司最终还是缓解了攻击,没有造成持久的损失。但是,黑客通过实施攻击,揭示了协议漏洞的存在以及如何利用该漏洞--安全界称之为"烧毁零日"的因果关系。尽管修补过程需要时间,而且一些网络服务器将长期处于易受攻击的状态,但与攻击者没有利用该漏洞亮出底牌相比,现在的互联网更加安全了。Lorenc说:"在标准中出现这样的漏洞是不寻常的,它是一个新颖的漏洞,对于首先发现它的人来说是一个有价值的发现。他们本可以把它保存起来,甚至可能把它卖掉,赚一大笔钱。我一直很好奇为什么有人决定'烧掉'这个漏洞。"...PC版:https://www.cnbeta.com.tw/articles/soft/1389937.htm手机版:https://m.cnbeta.com.tw/view/1389937.htm

封面图片

微软将包含员工凭证的服务器暴露在互联网上长达一个月之久

微软将包含员工凭证的服务器暴露在互联网上长达一个月之久SOCRadar的研究人员于2月6日发现了这一漏洞,并立即通知了微软。该服务器包含公司数据,包括登录其他内部数据库和系统的凭证。雷德蒙德于3月5日保护了该服务器。目前还不清楚在研究人员发现之前,这些数据被公开访问了多久。该漏洞的严重程度足以使其他安全系统,包括目前正在运行的服务,面临被入侵的严重风险。SOCRadar研究员CanYoleri介绍说:"[暴露的数据]可能导致更严重的数据泄露,并可能危及正在使用的服务。"虽然SOCRadar证实该服务器现已安全,但微软拒绝对此事件发表评论。目前还不清楚微软是否用新密码保护了所有其他可能暴露的系统,除研究人员外,是否有其他人访问过这些数据也是未知数。虽然错误很低级,但微软也并不是数据泄露和外泄的新手。《防火墙时报》列出了自2010年以来该公司或其产品造成内部或第三方安全漏洞的21次事件。只有少数是由于内部失误,而不是来自坏人的攻击。上一次内部事故发生在2019年,当时一个客户服务和支持服务器被"错误配置",导致2.5亿微软客户的数据泄露,这些数据可追溯到2005年。微软在2019年12月5日的安全组变更后,让该服务器大开着。在搜索引擎开始索引其文件后,研究人员发现了这台不安全的服务器。微软在12月29日收到泄漏通知后迅速保护了服务器。至于外部威胁,微软是一个巨大的目标,因此攻击者不断攻击该公司的产品和服务也就不足为奇了。最近,美国网络安全审查委员会就对被怀疑是中国国家支持的黑客发起的"可预防的"ExchangeOnline黑客攻击事件对雷德蒙德进行了抨击。这次攻击导致黑客有权访问500多名政府雇员的电子邮件,其中包括白宫高级内阁成员和国会议员。...PC版:https://www.cnbeta.com.tw/articles/soft/1426936.htm手机版:https://m.cnbeta.com.tw/view/1426936.htm

封面图片

越南五条海底互联网电缆中有三条出现故障

越南五条海底互联网电缆中有三条出现故障根据越南顶级互联网服务提供商之一FPT提供的数据,越南主要通过五条海底光缆与全球互联网连接,总容量接近62Tbps。目前尚不清楚上述占大部分带宽的三条海底光缆是全部瘫痪还是部分瘫痪。投资了这些光缆的互联网服务提供商Viettel和VNPT没有立即回应置评请求。越南通讯社称,互联网用户发现访问服务器位于国外的服务尤其困难。报道称,目前尚未给出修复电缆的时间表。海底互联网电缆出现问题在越南并不罕见,去年年初,越南的五条电缆全部中断,长达数周之久。...PC版:https://www.cnbeta.com.tw/articles/soft/1435062.htm手机版:https://m.cnbeta.com.tw/view/1435062.htm

封面图片

巴基斯坦政府在选举日切断全境电话和互联网服务

巴基斯坦政府在选举日切断全境电话和互联网服务但跟踪断网情况的独立服务公司NetBlocks随后表示,巴基斯坦也开始封锁互联网服务。巴内政部没有透露何时恢复移动服务。虽然一个国家在关键日子关闭移动网络和互联网并非史无前例--邻国印度、非洲的乌干达和埃塞俄比亚等国政府过去也曾采取过类似举措--但全国性的断网操作仍然非常罕见。言论自由倡导者过去曾批评政府过度使用移动网络关闭措施,认为在政治投票期间更应保持信息和通信的可及性。...PC版:https://www.cnbeta.com.tw/articles/soft/1416999.htm手机版:https://m.cnbeta.com.tw/view/1416999.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人