【Dell EMC安全架构师:大多数安全问题不是来自区块链本身,而是来自应用程序】

【Dell EMC安全架构师:大多数安全问题不是来自区块链本身,而是来自应用程序】 金色财经联合Coinlive现场报道,在新加坡举办的区块链进展国际研讨会上,Dell EMC系统安全架构师Charlie Kaufman就 "区块链安全考虑因素 "这一主题进行了分享。Charlie Kaufman提出了区块链安全问题,并指出大多数安全问题不是来自区块链本身,而是来自应用程序。区块链的设计是稳健的。如果区块链维护者彼此失去联系,每个连接的小组将继续添加新的区块并确认交易,就像其他小组不存在一样。然而,如果一个网络被分割成太多的小团体,一些区块链就会停止运行。 因此,在可能停止和产生分叉之间,存在着设计上的权衡。综上所述,区块链是一个做得特别好但也很差的工具。区块链可能有助于应用程序的安全,但这并不是全部。因此,了解问题并为其挑选最佳工具是至关重要的。

相关推荐

封面图片

大多数订阅应用程序的开发者月收入难以超过1000美元

大多数订阅应用程序的开发者月收入难以超过1000美元 来自 RevenueCat 的一份名为"订阅应用现状"的报告包含了有关 30K 个订阅应用、2.9 亿订阅用户的数据。报告中的数据是对苹果公司App Store和 Google Play Store 应用订阅业务的独特观察,因为它是这两家公司之外最大的数据集。许多数据点与去年同比持平,比如常见的 10 美元包月价格,不过平均价格上涨了 14%。只有 17.2% 的应用程序月订阅额将达到 1000 美元,但达到这一水平的应用程序将更容易增长。月收入达到 1000 美元的应用程序中,约有 59% 会达到 2500 美元,其中 60% 会达到 5000 美元。只有 3.5% 的应用程序月收入达到 10000 美元。12 个月后的用户保留率同比下降了 14%,但其中 10%的用户在一年内重新订阅。RevenueCat 首席执行官雅各布-艾汀(Jacob Eiting)说:"很多应用程序都在提价通货膨胀引起的提价当然,这也会导致用户流失。总体而言,整个生态系统似乎发展得不错,但也出现了一些重新调整。"Eiting 继续对 2024 年进行预测,认为人工智能将在明年成为一个颠覆者。他表示,这并不像有些人预测的那样,移动App会消亡,而是第二幕,因为移动是人工智能的界面。《2024 年订阅应用现状》是一份内容翔实的报告,其中包含大量指标,旨在回答人们对应用订阅市场的任何疑问。任何人只要向 RevenueCat 发送电子邮件,就可以查看这份 120 页的报告。 ... PC版: 手机版:

封面图片

Mozilla发现大多数约会应用程序对用户数据的保护不足

Mozilla发现大多数约会应用程序对用户数据的保护不足 该组织研究了 25 款应用程序,并给其中 22 款贴上了"不包括隐私"的标签这是 Mozilla 术语中的最低等级。Mozilla 只对 Queer 拥有和运营的 Lex 给予了正面评价,Harmony 和 Happn 则获得了及格评价。Mozilla 说,80% 的应用程序可能会出于广告目的分享或出售你的个人数据。报告指出,Bumble 等应用程序的隐私条款模糊不清,可能会把你的数据卖给广告商。包括 Hinge、Tinder、OKCupid、Match、Plenty of Fish、BLK 和 BlackPeopleMeet 在内的大多数应用程序都拥有用户的精确地理位置。Hinge 等应用程序在不使用时会在后台收集位置数据。"如果你给我们的许可明确允许收集你的地理位置信息,那么即使你不使用服务,我们也会在后台收集你的地理位置信息。如果你拒绝允许我们收集你的精确地理位置,我们将不会收集,而且我们依赖精确地理位置的服务可能无法提供给你,"Hinge 的政策规定。约会应用程序声称,它们收集了大量数据,以便为用户找到更好的匹配对象。然而,如果这些数据最终落入数据经纪商之手,后果将不堪设想。去年,据《华盛顿邮报》报道,美国的一个天主教组织从 Grindr 购买了数据,用于监控一些会员。值得注意的是,Grindr 是 Mozilla 审查中评分最低的网站之一,它在隐私和安全方面有过失。"如果约会应用程序认为人们会继续交出他们最私密的数据基本上除了他们母亲的娘家姓之外的所有数据而不去寻找爱情,那么他们就低估了他们的用户。他们掠夺性的隐私做法会破坏交易,"该报告的作者之一、研究员佐伊-麦克唐纳(Zoë MacDonald)在一份声明中说。根据分析公司的数据,约会应用程序的下载量正在放缓。另外,皮尤研究公司(Pew Research)去年发布的数据显示,每10个成年人中只有3人使用过约会网站或应用程序,这一数字自2019年以来一直保持不变。上个月,《纽约时报》发表了一份报告,指出约会应用巨头 Match Group 和 Bumble 自 2021 年以来市值损失超过 400 亿美元。现在,各公司都在寻找新的方式来吸引潜在的约会者,包括尝试人工智能驱动的功能。Match Group 在今年的 2024 年第三季度财报中已经表示,它计划利用人工智能。今年3月,Platformer报道称,Grindr 计划推出一款人工智能聊天机器人,可以使用露骨的语言。Mozilla 表示,应用程序已经使用人工智能来匹配算法。随着生成式人工智能的出现,研究人员不相信约会应用程序会对用户隐私提供足够的保护。Mozilla 隐私研究员米沙-雷科夫(Misha Rykov)说,随着约会应用程序收集的数据越来越多,它们有责任保护这些数据不被利用。"为了建立更强的匹配关系,用户必须撰写引人注目的个人简介,填写大量的兴趣和个性调查表,评估和吸引匹配对象,分享图片和视频整个体验在很大程度上取决于人们分享了多少信息。因此,约会应用程序必须保护这些数据不被利用。"今年早些时候,Mozilla 还评估了一批可以充当恋爱伴侣的人工智能机器人,发现这些机器人的安全和数据共享做法存在一些严重问题。 ... PC版: 手机版:

封面图片

【MakerDAO架构师Nikolai Muchgian身亡,3天前曾表示遭遇威胁】

【MakerDAO架构师Nikolai Muchgian身亡,3天前曾表示遭遇威胁】 11月1日消息,MakerDAO前技术合作伙伴、DAI架构师、Balancer联合创始人Nikolai Muchgian在波多黎各康达多海滩(Condado beach)被发现溺水身亡,年仅29岁。 Nikolai于今年4月重返社交媒体,并在去世前三天在社交媒体发布有关美执法部门的部分信息,并表示遭遇威胁。Tether创始人Craig Sellars、21stParadigm联创Dylan Leclair已在推特证实此消息并表示悼念。 Nikolai是DappHub的CEO,也是著名的安全研究员。参与过多个区块链项目,包括基于DSProxy委托调用的动态原子组合、DSNote通用日志记录实用程序、DSAuth灵活授权模式等dappsys实践。他还参与了最初的Maker/Dai合约系统的架构设计,并创建了Balancer AMM。曾经防止MakerDAO发生类似The DAO同样的攻击。

封面图片

在遇到线程安全问题的时候,我们会使用加锁机制来确保线程安全,但如果过度地使用加锁,则可能导致锁顺序死锁(Lock-Orderin

在遇到线程安全问题的时候,我们会使用加锁机制来确保线程安全,但如果过度地使用加锁,则可能导致锁顺序死锁(Lock-Ordering Deadlock)。或者有的场景我们使用线程池和信号量来限制资源的使用,但这些被限制的行为可能会导致资源死锁(Resource DeadLock)。这是来自Java并发必读佳作 Java Concurrency in Practice 关于活跃性危险中的描述。 我们知道Java应用程序不像数据库服务器,能够检测一组事务中死锁的发生,进而选择一个事务去执行;在Java程序中如果遇到死锁将会是一个非常严重的问题,它轻则导致程序响应时间变长,系统吞吐量变小;重则导致应用中的某一个功能直接失去响应能力无法提供服务,这些后果都是不堪设想的。因此我们应该及时发现和规避这些问题。

封面图片

macOS一些从github或者开发者那获取的安装文件,可能安装后会提示已损坏,或者无法打开。大多数破解应用程序在运行的时候出现

macOS一些从github或者开发者那获取的安装文件,可能安装后会提示已损坏,或者无法打开。大多数破解应用程序在运行的时候出现「已损坏/不受信任」的问题。阿喵在这里详细说一下。推荐安装一下macOS小助手#macOS #教程 教程:

封面图片

WhatsApp 已经在其 iPhone 应用程序中内部测试密码支持功能有一段时间了。然而,这个选项对大多数用户来说仍然是不可用

WhatsApp 已经在其 iPhone 应用程序中内部测试密码支持功能有一段时间了。然而,这个选项对大多数用户来说仍然是不可用的。但现在情况似乎正在改变,因为 Meta 正在逐步向使用最新版本应用程序的 iPhone 上的 WhatsApp 用户推出Passkey选项。 标签: #WhatsApp #Passkey 频道: @GodlyNews1 投稿: @GodlyNewsBot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人