2014年8月31日星期日
一猫二主:猫咪版东食西宿
from 煎蛋 http://ift.tt/1CgeUW2
via IFTTT
2014年8月30日星期六
谷歌眼镜开挂级应用:分析交谈对象的情绪,还有对方的真实年龄
from 煎蛋 http://ift.tt/1vwiDNr
via IFTTT
纸质笔记的数字化,Moleskine 携手 Livescribe 打造智能交互笔记本
在这个纸质与数字化并存发展的时代,Moleskine 也在尝试让笔记本变得更加智能。近日,他们联手智能笔开发公司 Livescribe 带来一款笔记本产品。后者的智能笔可以将用户写下的文字直接识别为电子版,绘画内容则以 PDF 形式传输、保存在相应的手机应用里。而 Moleskine 的笔记本则针对其添加了全新的交互体验。纸张上的印刷按钮对应着同样的操作手势,譬如“星星”代表着收藏、“红旗”代表标记……只需用智能笔点击笔记本上的按钮,就可完成相应任务。如果需要语音记录,笔上内置的麦克风在点击按钮后,就能自动开启录音模式。
这款笔记本仍然拥有 Moleskine 标志性的设计细节,熟悉的圆角、象牙色的书写页、还有弹力束带……但同时,它的特殊功能也只能和 Livescribe 配套完成。该笔记本现已登陆 Moleskine 官方商店,售价 29.95 美元(约合人民币 190 元)。
from 理想生活实验室 http://ift.tt/1tWcIOD
via IFTTT
高大上的洗衣方法:机器鱼
from 煎蛋 http://ift.tt/1Cd5YAx
via IFTTT
历历史时刻:印度志愿者用脑电波发送信息到5000英里外的法国
from 煎蛋 http://ift.tt/1n9wdOT
via IFTTT
2014年8月29日星期五
迪士尼的野心:无人机提线木偶和空中巨型无人机显示屏
from 煎蛋 http://ift.tt/1pnWf6v
via IFTTT
被冰桶砸到的蓝衣美女:网上都说我死了,可我并没死
from 煎蛋 http://ift.tt/1qIqHqM
via IFTTT
数独游戏技巧
from mLook 看书,(精校电子书,提供精致的书籍和服务) http://ift.tt/1prA2o5
via IFTTT
我们摄取的反式脂肪含量比想象中多
from 煎蛋 http://ift.tt/XXvv1m
via IFTTT
「输入法体验」滑动输入记事:Path Input - Swipe Keyboard Note
from 爱应用 http://ift.tt/1vsznoB
via IFTTT
Heidi Klum 携 New Balance 再推 HKNB 联名系列秋冬新品
继去年成功合作之后,Heidi Klum 近日与 New Balance 再次推出 HKNB 联名系列下的 2014 秋冬服饰鞋履新品。针对瑜伽和健身爱好者,该系列包括 New Balance 标志性的 890v4 跑鞋、715 跑鞋、飞行员夹克、帽衫、坦克背心以及长裤、T 恤等多款单品。这位模特出身的德国美人将更富时尚感的动物肌理融入鞋款之中,运用面料和色彩强化了服饰上的骨骼结构。色彩方面,深紫加上黑白两色的大胆混搭,即便是穿上街头,也是不错的时尚装扮。
HKNB 系列秋冬新品将陆续登陆 New Balance 指定零售店,目前暂未得知具体售价。
from 理想生活实验室 http://ift.tt/1qImCTF
via IFTTT
只须简单四步:夫妻吵架万能解决方案
from 煎蛋 http://ift.tt/1qJZBQj
via IFTTT
2014年8月28日星期四
Rix Dice Acrylic Dice
from The Awesomer http://ift.tt/1paQkvx
via IFTTT
「自然之美」Laplication:芬兰的北极光取景器
from 爱应用 http://ift.tt/1vmaBGN
via IFTTT
「萌游首免」果冻人:JELLIES!
from 爱应用 http://ift.tt/1vmwN3o
via IFTTT
100 个腐朽变神奇对策:你的剧本逊毙了
from mLook 看书,(精校电子书,提供精致的书籍和服务) http://ift.tt/1u2bwrX
via IFTTT
「家庭必备」急救手册:First Aid Handbook
from 爱应用 http://ift.tt/1rBJk2h
via IFTTT
2014年8月26日星期二
lesbeehive: Les Beehive – The Photographers’ Portfolio –...
Les Beehive – The Photographers’ Portfolio – Interview Magazine, September 2014
from Suicide Blonde http://ift.tt/1wx74qu
via IFTTT
「正式版要来了」像素经营续作 - 小小摩天楼:维加斯:Tiny Tower Vegas
from 爱应用 http://ift.tt/1BX1qy5
via IFTTT
fionagoddess: Sarah Paulson | 66th Annual Primetime Emmy...
Sarah Paulson | 66th Annual Primetime Emmy Awards
from Suicide Blonde http://ift.tt/1vLeBOl
via IFTTT
2014年8月25日星期一
ZoomEye 是什么?有什么用处?
得益于科技的高速发展,现在接入互联网的设备五花八门。除了PC和服务器,还有路由器、物联网家电、平板电脑、手机等,甚至还有监控探头、工业控制中的SCADA系统等比较敏感的设备。这些设备被视作节点,共同组成了我们所处的的网络空间(Cyberspace)。
ZoomEye 正是一个检索网络空间节点的搜索引擎。通过后端的分布式爬虫引擎(无论谁家的搜索引擎都是这样)对全球节点的分析,对每个节点的所拥有的特征进行判别,从而获得设备类型、固件版本、分布地点、开放端口服务等信息。
这么一说可能会有人觉得这个搜索引擎跟国外的 SHODAN - Computer Search Engine 非常相似,ZoomEye也经常被冠以『中文版shodan』的名号。其实 ZoomEye 跟 Shodan 还是有明显区别的。Shodan 主要针对的是设备指纹,也就是与某些特定端口通信之后返回的 banner 信息的采集和索引。而 ZoomEye 除了设备指纹的检测,还针对某些特定服务加强了探测,比如 Web 服务的细节分析。
说到怎么用,如果题主需要的是狭义上的使用方法(用户手册),作为开发者的一员,我应该对这个问题的出现表示羞愧。衡量一个产品好坏的标准中,易用性是很关键的指标。既然有人在知乎问这个产品如何用,就证明我们在设计上做的远远不够好。不过在针对易用性作出改造之前,我还是简单回答一下这个问题。
首页既然跟 Google 长得这么像,自然是输入查询关键词,然后回车看结果。比如你需要查找使用了 Apache 作为 Web 容器的网站,就可以直接输入搜索 apache。apache、php、cms 之类的后端软件我们统称为“组件”,ZoomEye能检索的组件列表可以参考 这个页面。
Google 还支持一些高级查询,同样为了提升结果的精确度,ZoomEye 也支持一些筛选器的语法,并支持星号(*)通配符。
- 指定版本:php:5.2.4,apache:2.1
- 指定端口:port:110
- 指定地理位置:php city:beijing
而广义上也可以理解为如何正确利用这个工具。
之前网上盛传的一篇文章: 如何用ZoomEye(钟馗之眼)批量获得站点权限 就是一个反例。比起 Google Hack 的方式,ZoomEye 的查询能力要更为直接,精确到后台系统版本的检索会让一些不坏好意的人更方便地寻找到攻击目标。所以目前 ZoomEye 在使用上做了一些限制,前面引用的文章也提到了这一点。
比起限制,其实开放才是互联网安全最需要的精神。ZoomEye 能够直观统计出漏洞的即时分布情况,在一定程度上感知安全事件的影响和动向。借助 ZoomEye 的力量,我们能感受到互联网的心跳。我个人的观点是,只有把问题拿到阳光下,才会督促安全漏洞的解决,促进互联网行业的良性发展。当然这种促进也包括更多依赖于互联网,生存在网络空间中的行业。这也是我们期望中 ZoomEye 的正确利用方式。
他的好处也正是前面提到的安全事件“透明化”。这几年爆炸性的信息安全事件越来越多地出现在传统媒体上,信息安全不再是少数行业人士私下交流的技术,而是关乎每一个人生活的实实在在的问题。公开化不能立刻改善系统的安全性,但对开发者、运营者、决策者和用户的意识都能起到极大的提升作用。
安全事件透明化自然会有弊端。未修补的漏洞(0day)在解决方案出来之前广泛传播,导致的后果将非常严重,如 2013 年 7 月的 Struts2 漏洞实际带来的影响,正是厂商不负责任地披露细节的乌龙。一些企业也会顾虑,安全事件的披露将会导致产品形象的受损,引发信任危机。如这两天刷屏的携程信用卡事件。无论如何,出事之后,作为受害者的用户需要知情权。更何况这些事情与公开化本身并无太大关系,本质上都是厂商面对问题的处理态度和措施的问题。
尽管存在争议,希望 ZoomEye 能够发挥自己的魔力,为创建更好更安全的互联网做出贡献。
2014-04-10 更新:
近期的OpenSSL漏洞出来之后,ZoomEye 立即开始了响应,深入研究这次安全时间的势态,并绘制了 3D 版的漏洞影响全球分布图。
Heartbleed Vulnerability Global Distribution
— 完 —
本文作者:周智
【知乎日报】 你都看到这啦,快来点我嘛 Σ(▼□▼メ)
此问题还有 1 个回答,查看全部。
延伸阅读:
未来 10 - 20 年,什么行业会快速发展?
你了解的暴利行业有哪些?
from 知乎每日精选 http://ift.tt/1vfewVM
via IFTTT
涨姿势:如何拍出清晰的月亮?
from 煎蛋 http://ift.tt/1tB7F68
via IFTTT
2014年8月24日星期日
笑忘书
from mLook 看书,(精校电子书,提供精致的书籍和服务) http://ift.tt/1t50RzR
via IFTTT