array(2) { ["docs"]=> array(10) { [0]=> array(10) { ["id"]=> string(3) "428" ["text"]=> string(77) "Visual Studio 2017 单独启动MSDN帮助(Microsoft Help Viewer)的方法" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(8) "DonetRen" ["tagsname"]=> string(55) "Visual Studio 2017|MSDN帮助|C#程序|.NET|Help Viewer" ["tagsid"]=> string(23) "[401,402,403,"300",404]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511400964" ["_id"]=> string(3) "428" } [1]=> array(10) { ["id"]=> string(3) "427" ["text"]=> string(42) "npm -v;报错 cannot find module "wrapp"" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(4) "zzty" ["tagsname"]=> string(50) "node.js|npm|cannot find module "wrapp“|node" ["tagsid"]=> string(19) "[398,"239",399,400]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511400760" ["_id"]=> string(3) "427" } [2]=> array(10) { ["id"]=> string(3) "426" ["text"]=> string(54) "说说css中pt、px、em、rem都扮演了什么角色" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(12) "zhengqiaoyin" ["tagsname"]=> string(0) "" ["tagsid"]=> string(2) "[]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511400640" ["_id"]=> string(3) "426" } [3]=> array(10) { ["id"]=> string(3) "425" ["text"]=> string(83) "深入学习JS执行--创建执行上下文(变量对象,作用域链,this)" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(7) "Ry-yuan" ["tagsname"]=> string(33) "Javascript|Javascript执行过程" ["tagsid"]=> string(13) "["169","191"]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511399901" ["_id"]=> string(3) "425" } [4]=> array(10) { ["id"]=> string(3) "424" ["text"]=> string(30) "C# 排序技术研究与对比" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(9) "vveiliang" ["tagsname"]=> string(0) "" ["tagsid"]=> string(2) "[]" ["catesname"]=> string(8) ".Net Dev" ["catesid"]=> string(5) "[199]" ["createtime"]=> string(10) "1511399150" ["_id"]=> string(3) "424" } [5]=> array(10) { ["id"]=> string(3) "423" ["text"]=> string(72) "【算法】小白的算法笔记:快速排序算法的编码和优化" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(9) "penghuwan" ["tagsname"]=> string(6) "算法" ["tagsid"]=> string(7) "["344"]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511398109" ["_id"]=> string(3) "423" } [6]=> array(10) { ["id"]=> string(3) "422" ["text"]=> string(64) "JavaScript数据可视化编程学习(二)Flotr2,雷达图" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(7) "chengxs" ["tagsname"]=> string(28) "数据可视化|前端学习" ["tagsid"]=> string(9) "[396,397]" ["catesname"]=> string(18) "前端基本知识" ["catesid"]=> string(5) "[198]" ["createtime"]=> string(10) "1511397800" ["_id"]=> string(3) "422" } [7]=> array(10) { ["id"]=> string(3) "421" ["text"]=> string(36) "C#表达式目录树(Expression)" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(4) "wwym" ["tagsname"]=> string(0) "" ["tagsid"]=> string(2) "[]" ["catesname"]=> string(4) ".NET" ["catesid"]=> string(7) "["119"]" ["createtime"]=> string(10) "1511397474" ["_id"]=> string(3) "421" } [8]=> array(10) { ["id"]=> string(3) "420" ["text"]=> string(47) "数据结构 队列_队列实例:事件处理" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(7) "idreamo" ["tagsname"]=> string(40) "C语言|数据结构|队列|事件处理" ["tagsid"]=> string(23) "["246","247","248",395]" ["catesname"]=> string(12) "数据结构" ["catesid"]=> string(7) "["133"]" ["createtime"]=> string(10) "1511397279" ["_id"]=> string(3) "420" } [9]=> array(10) { ["id"]=> string(3) "419" ["text"]=> string(47) "久等了,博客园官方Android客户端发布" ["intro"]=> string(288) "目录 ECharts 异步加载 ECharts 数据可视化在过去几年中取得了巨大进展。开发人员对可视化产品的期望不再是简单的图表创建工具,而是在交互、性能、数据处理等方面有更高的要求。 chart.setOption({ color: [ " ["username"]=> string(3) "cmt" ["tagsname"]=> string(0) "" ["tagsid"]=> string(2) "[]" ["catesname"]=> string(0) "" ["catesid"]=> string(2) "[]" ["createtime"]=> string(10) "1511396549" ["_id"]=> string(3) "419" } } ["count"]=> int(200) } 222 物联网产品背后潜藏着危机 - 爱码网


物联网产品背后潜藏着危机

编者按:现在好像所有的东西都在连入互联网,看起来方便了很多。但真的安全吗?

如果把我们的互联网世界想象成一个正在游览极地水域的豪华游轮,那么在底部甲板上有一个导航员,他确保一切环节运转正常。他手中有一切需要的器具:雷达,声呐,航海表,指南针,表盘和秒表。他可以在浓雾中不会出灰之力就能找出恰当的航线。

有一个晚上,校正过航线之后,导航员发现远处正前方出现一个冰山。这些冰山就是电视机,相机,洗碗机,汽车以及所有互联网化的东西。

导航员说:“我们要调转方向了”

所有人回答说:“好的好的,我们会的”

但是没有人这么做。这个船径直的保持着原有的方向。在警告了几天,几周之后,终于装上了第一块冰山。茶碟,餐桌从船上跌落,掉入海中。——这就是去年十月遇到的第一轮DDoS攻击,整个互联网模块瘫痪了一整天。

“我们现在怎么办啊?”每个人都在问导航员,“怎么修复这个问题?”

导航员环视四周,现在游轮周围环绕着绵长的冰川线,一个个的尖刺冒出冰面。

“如果你把整个互联网看做一个整体,它一直就不是安全的。”James Scott说道。他作为基础设施技术的资深人士表示:“现在你把不安全的设备连接到了本来就不安全的互联网当中。”事实上,抛开十月攻击波不说,现在与之应对的策略并不起效。Scott说道:“对应的策略还不够复杂,黑客们瞄准到任何一个薄弱点都可以借此驾驭整个网络。”

黑客之所以能够成功并不是他们的技术有多强大,只是因为现有的物联网设备数量不够。根据Gartner的数据显示,现在全世界有大约64亿物联网设备正在使用,到2020年将会达到500亿。折合下来每天都会有4000部投入使用。十月时,有186个被植入了恶意软件。DdoS攻击从15年第三季度到16年第三季度增长了71个百分点。

之所以物联网问题与其他安全问题不一样的理由是,的确没有多少方法可以给已经放在那里使用了的电器增加安全性。

物联网提供商Icon Labs总裁Alan Grau表示:“如果你看一下你的电脑或者其他电子产品,他们可以在消费者拿到产品之后继续升级或安装软件更新”然而物联网中,并非如此。

如果有几个安全更新是强烈建议安装的,甚至让消费者更改密码,消费者是可以这样做的。但很多时候,很多设备并没有这个功能,或者如果有,太复杂去做到了。

一些产品缺陷不是由于设计者的责任。如果一个僵尸病毒感染了一个智能电视,然后利用DdoS攻击了一个银行机构,使之瘫痪了一天并伤害到了其商业利益,这个过程并没有伤害到被感染的智能电视或某个电器。

这意味着,立法机构应该制定更加严格的法律,使得这些设备停止售卖,知道他们增强了安全性。但是立法机构手中有太多太多的事情等着去办。太多了。

行业升级是缓慢的,因为添加行业标准会放慢市场的灵动性。但是安全性设计和别的标准不能混为一谈。就像汽车公司生产的汽车不能没有刹车片是一个道理。

生产商不会做任何事情,直到他们被逼如此。顾客能做的并不多。我们都漂浮在极地冰海之间,等待着某个冰山将船体击碎。

当我问Garu关于这种攻击的未来时,他提到说黑客会利用勒索软件来感染一系列设备,然后告诉制造商支付,否则恐吓其不想发生的后果(11月就有黑客尝试借此劫持旧金山的MUNI轻轨系统)

Scott说“我认为我们需要遇见某个大灾难之后,人们才开始执行相关的标准”如果一个僵尸病毒攻克了一个电厂,导致了医院断电,或者屏蔽了自动驾驶汽车的某些功能,导致交通事故发生。这种灾难是不可避免的。在此之前,必须引入监管措施。

本文转自d1net(转载)

相关文章: