查看原文
其他

GitHub遭遇史上最强DDoS攻击;李彦宏称从没觉得百度在模仿谷歌;Gradle 4.6发布 ; 今日福利

2018-03-04 IT服务圈儿

点击关注 IT服务圈儿,置顶公众号

每天上午十点接收IT界的最新资讯

限时福利 | 圈儿,送你一份礼物


   为大家准备的礼物,任选其一  

点击喜欢的礼物,把礼物带回家 


活动地址:重磅限时福利 | 狗年第一份礼物送给你

GitHub遭遇史上最强DDoS攻击:峰值流量1.35Tbps!

美国东部时间周三下午,知名代码托管网站 GitHub 遭遇了史上最大规模的 DDoS 网络攻击,以每秒 1.35 TB 的流量攻击了 GitHub 平台,它使用了分布式拒绝服务(DDoS)攻击,不需要任何僵尸网络。



这项新技术并非依赖于传统的僵尸网络,而是使用了 memcached 服务器。该服务器的设计初衷是提升内部网络的访问速度,而且应该是不暴露在互联网中的。根据 DDoS 防御服务提供商 Akamai 的调查,至少有超过 5 万台此类服务器连接到服务器上,因此非常容易受到攻击。


此类服务器没有认证协议,连接到互联网中意味着任何人都可以查询它们。这就是为何在本次攻击中黑客选择使用这些服务器的理由。


黑客利用 memcached 协议,发送大量带有被害者 IP 地址的 UDP 数据包给放大器主机,然后放大器主机对伪造的IP地址源做出大量回应,形成分布式拒绝服务攻击,从而形成 DRDoS 反射。


图片来自:360网络安全响应中心


幸运的是,GitHub 在得到 Akamai 的帮助后,在不到 10 分钟的时间内化解了这次危机。在攻击结束 8 分钟之后,在 Akamai 的介入调查之后,GitHub 证实网站上用户数据的机密性和完整性没有受到影响。


事实上,作为全球最大的社交编程及代码托管网站 GitHub 一直很受攻击者的青睐。周三的猛攻并不是第一次针对 GitHub 的重大 DDoS 攻击。


2013 年 1 月 15 日,来自 12306 抢票插件用户的大量访问导致 GitHub 访问大幅放缓。2015 年 3 月 26 日,攻击者利用劫持百度 JS 文件、跨域 <img> 攻击、DDoS 攻击、TCP SYN 攻击等方式持续狂轰 GitHub 达六天之久。然而本周三的猛攻,却是 GitHub 有史以来面临的最严重的 DDoS 攻击事件。

李彦宏称从没觉得百度在模仿谷歌


第十三届全国政协委员、百度公司CEO李彦宏,今年的提案依然与时下技术领域最热门的人工智能有关。


3月2日晚,李彦宏就今年的提案内容接受了媒体的采访。今年他一共准备了四项提案,分别是希望国家出台政策鼓励人工智能的开放平台、希望政府在法律和基础设施等层面支持无人驾驶发展、雄安新区在吸引人才上提供政策便利,以及大范围推广控烟条例。


在过去百度被称为谷歌的模仿者,而在去年年底李彦宏登上《时代周刊》封面时,获得了“中国创新者”的称号。


谈到外界评价上的变化,李彦宏坦言:“从我心底里来说,从来没有觉得我自己是一个模仿者,即使从第一天开始做百度的时候。”

李彦宏:正在研究回A的相关政策,归国上市一直是百度的梦想


对于中概股回归是否通过存托凭证方式,李彦宏3日表示:“我们得根据政策来,政策允许才能做。正在研究相关政策”。李彦宏表示,“2005年在美国上市后,百度就立刻和中国证监会有过沟通,其实十几年来,百度一直有一个梦想就是回到中国上市。”他还表示,“是否回归A股,什么时候上市,主动权不在我们这儿,这是国家政策的问题,但百度时刻准备着,什么时候可以就什么时候上。

Gradle 4.6 正式版发布,支持 JUnit5

Gradle 4.6 发布了。Gradle 是一个基于 Apache Ant 和 Apache Maven 概念的项目自动化构建工具,支持依赖管理和多项目,类似 Maven,但比之简单轻便。此版本除了支持 JUnit5 以外,还包括以下更新内容:

● Fail fast option for Test tasks

● Allow declared reasons for dependency and resolution rules

● Dependency constraints for transitive dependencies(详情:https://docs.gradle.org/4.6/release-notes.html?_ga=2.214014495.909415461.1519975016-498617321.1519975016

JVM 动态脚本语言 Apache Groovy 2.4.14 发布

Apache Groovy 2.4.14 已发布,这是 GROOVY_2_4_X 分支的常规维护版本,强烈鼓励所有使用此分支旧版本的用户进行升级。此次更新包括了 13 处的 bug 修复以及改进:

Bug

● [GROOVY-6888] - Static type checking fails if I change the closure input parameter name

● [GROOVY-7061] - Type inference not working for Collections.sort()

● [GROOVY-7929] - @SelfType compilation fail(详情:http://www.groovy-lang.org/download.html

Opera 53 开发者版上线:Speed Dial 新增新闻栏目

Opera Software 近日在开发者通道上线了 Opera 53 版本,其中最值得关注的新功能就是新闻栏目,将会位于 Speed Dial 下方。在开发者版本中,目前仅面向美国、俄罗斯、白俄罗斯和乌克兰地区,相信在最终稳定版中会支持更多的国家和地区。除了引入新闻功能之外,Opera 53 开发者版本还修复了多项 BUG 和问题。(详情:https://blogs.opera.com/desktop/changelog-for-53/#b2880.0


祝大家周末快乐!!!

近期热点回顾:

03.02  漫步者无线有线两用头戴式耳机

02.28 : 阿里收购饿了么(续);微软计划对部分高级字体收费

02.27 : 阿里确认约90亿美元全资收购饿了么;马云武汉买书;腾讯回应区块链问题

02.26 : 乐视香港公司被清盘,办公室人去楼空;全球50家最具创新力公司:腾讯第4

02.24 : 腾讯开工首日马化腾现场发红包 | 乐视网临时股东大会举行 

02.23 : 丁磊辟谣10亿买进96000个比特币;罗永浩称2019年推出支持5G的终端产品

02.22 : 2018春节假期技术圈都发生了什么值得关注的新闻?

近期话题回顾:

02.23 : 写代码时听音乐真的能提高效率吗?

02.22 : 春节后上班第一天是什么心情?

02.11 : 今年年会,你抽到了什么奖品?

02.10 : 支付宝新大楼 VS 微信新总部 VS 苹果“飞船”总部!谁更“壕”?

02.09 : 2017互联网薪酬,年入30+不是梦!你动心了吗?

 

IT 服务圈儿


有温度、有态度的IT自媒体平台

2018  我们一起出发 

活动入口

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存