微软修复2年前0day漏洞;Docker禁止被列入美国实体清单者使用;中兴全球首款屏下摄像手机将发布

发布者:Editor
发布于:2020-08-18 18:22
据去年统计数据,IE11浏览器的市场份额在全球排名第三。但随着兼容更开放的网络标准和更新型的浏览器成为主流,微软宣布从2021年8月17日起,微软365应用和服务、Microsoft Teams等多项网络服务都将逐步停止支持IE 11。官方建议依赖IE11进行关键业务应用的企业客户,可以在Microsoft Edge浏览器中使用新的IE模式来获取兼容性,以继续保持正常工作。



微软修复2年前0day漏洞



在微软8月11日发布的补丁星期二中,一个存在于操作系统中2年的0day级别漏洞终于被修复。

该漏洞编号为CVE-2020-1464,影响到Windows 7、Windows 8.1、Windows 10和几个Windows Server版本。利用该漏洞,攻击者可以让Windows错误地验证文件签名,从而绕过安全功能,加载不正当签名的文件。

值得一提的是,早在2018年VirusTotal的经理Bernardo Quintero就向微软报告了这一漏洞。微软也证实了这一发现,并承认已经留意到利用此漏洞发生的攻击出现。

但当年,微软就决定不会在当前版本的Windows中修复这个问题,并同意他们在博客上公开该漏洞的存在。

现在,微软虽然发布修复程序解决了操作系统中的该漏洞,但仍然回避为何等到现在才迟迟打补丁的质疑。

这就导致受影响的Windows版本在这两年内都暴露于危险中。更糟糕的是,由于Windows 7对非付费性质的支持早在2020年1月就结束了,因此使用Windows 7的设备无法再获得补丁,将始终暴露在漏洞产生的潜在风险中。

咸鱼想翻身:微软不及时修复漏洞太可疑了,难道是有什么内幕吗?



2  Docker禁止被列入美国实体清单者使用




美国实体清单公布以来,对国内科技圈的影响越来越大。继此前哈工大、哈工程被禁用MATLAB,近日软件容器平台 Docker 的服务也受到了影响。

Docker是一个开放源代码软件平台。开发者可以将开发环境、代码、配置文件等一并打包到这个虚拟环境容器中,并发布和应用到任意平台中,更高效地利用服务器。

据统计,2018 年Docker就占据了83% 的容器平台市场份额,是目前最流行的 linux 容器解决方案,也是开发者常用的工具之一。

但8月13日,Docker 更新网站服务协议,禁止禁运国家和被列入美国实体清单的组织和个人使用遵循Docker Inc.相关服务协议的 Docker 网站及所有相关网站。只有在单独的许可条款下获取和使用 Docker 软件的情况除外。

此事引起网友热议。有人表示Docker 更新的服务协议只针对 Docker Inc.相关网站上提供的服务,而大家常提的Docker(包含 engine、runc 和 containerd)依然是开源的 Apache Licence。

也有人认为该网站服务协议是使用 Docker Hub 必须同意的协议之一,因此Docker Hub 必然也会受到影响。

咸鱼想翻身:你使用过什么Docker的服务?



3  中兴全球首款屏下摄像手机将发布


从小米MIX开创全面屏概念以来,近几年各大手机厂商都在努力探索“真全面屏”,而“屏下摄像头”技术则是当下最主要的攻克方向。

昨日,中兴就正式宣布全球首款屏下摄像头智能手机中兴AXON205G将于9月1日正式发布。

从手机概念图上可以看出,中兴A205G正面十分干净,无任何开孔,同时屏幕边框也较窄,视觉效果十分出众,把屏幕的有效使用率达到了最大化。

其采用6.92英寸OLED真全面屏,分辨率为2460×1080,机身重量为198g,厚度为7.9mm,且背部采用3D玻璃设计。与目前市面上的5G手机相比,可谓是十分轻薄了。

核心参数方面,中兴AXON205G搭载八核处理器高通骁龙865或骁龙865+,CPU主频为2.4GHz,暂时还不清楚具体是哪一款SoC,电池容量为4120mAh。

相机方面,该款手机前置3200万像素,后置6400万+800万+200万+200万四摄。

总的来说,屏下摄像头能在保持手机的防水性和厚度的同时,做到正面无开孔,是真全面屏很好的实现方案。9月1日的发布会上,相信这款手机能为我们带来更多的惊喜。

咸鱼想翻身:道理我都懂,所以定价多少 ?



声明:该文观点仅代表作者本人,转载请注明来自看雪