首页
学习
活动
专区
工具
TVP
发布

量子位

专栏作者
8597
文章
4924561
阅读量
138
订阅数
GitHub也要手机扫码或短信验证了,不启用不能提交代码,最晚明年底执行
梦晨 发自 凹非寺 量子位 | 公众号 QbitAI GitHub现在很焦虑,因为针对开源软件的黑客攻击越来越多了。 他们统计了一圈所有账号的安全设置后,发现了一个情况:只有16.5%的用户启用了双重身份认证功能。 现在GitHub正式宣布: 要求所有代码贡献者在2023年底之前启用双重身份认证。 换句话说,要是不启用这个功能,以后就不能往GitHub仓库里提交代码了。 所谓双重身份认证(Two-Factor Authentication),就是在账号密码以外还额外需要一种方式来确认用户身份。 国内这种做法
量子位
2022-05-07
7200
黑客大神用什么杀毒?Windows自带的就够,只是加了亿点微小的强化
梦晨 发自 凹非寺 量子位 | 公众号 QbitAI 这年头Windows电脑还需要杀毒软件吗? 现在搜索这个问题,会发现很多建议都是“裸奔就行”。 也就是说对于普通人,只用微软出厂自带的免费Windows Defender足够了。 那么非普通人,比如网络安全工程师、黑客们自己用什么? 没想到,他们也说Windows自带的就够了,只是需要再强化一下。 一位之前在公司里做网络安全主管,现在自己单干漏洞猎人的黑客大神h0ek抛出这个观点,在Hacker News上引起热议。 大神所说的强化也不复杂,就是开启了
量子位
2022-03-14
5540
聊天截图厚码也不安全,大神写了算法分分钟给你还原
金磊 发自 凹非寺 量子位 | 公众号 QbitAI 讲个恐怖的故事。 早上跟同事在微信闲谈,聊起了一位女同事最近的变化。 结果他反手就把文字打上马赛克,截图丢进了群里: 还欠欠儿地补了一刀: @XXX,他说你坏话了呦~ 万万没想到,这位同事气势汹汹地走了过来,竟然直接点出了“秘密文字”的内容。 当时的我是这样的: 见状,这位老师补充道: 都什么年代了,以为打马赛克我就认不出来了?分分钟还原好吧! …… 好奇如我,马上对这个技术展开了一番“调查”。 (PS:聊天原图在文末揭晓) 如何还原打了马赛克的文字
量子位
2022-03-04
3480
刚输一行代码就报5次假漏洞,npm让程序员们累觉不爱
最近,一位程序员小哥实在忍无可忍,发帖直指npm audit的设计存在大问题,在网上引起了大家的广泛关注和讨论。
量子位
2021-07-19
5230
谷歌AI错杀Chrome插件,全职奶爸程序员“睡后收入”被迫终结
不用上班,在家带娃,靠软件开发副业赚取被动收入,柏林程序员Azer Koçulu过着人人羡慕的生活。
量子位
2020-06-01
5670
iPad Pro变生产力工具,你还缺这个轻量级浏览器端代码编辑器
虽然也有一些优秀的写代码App可供程序员使用,但本着能不花钱就不花钱的原则,还是可以去找一些开源软件。
量子位
2020-04-16
1.1K0
全球最大包管理器npm被GitHub收购,将与GitHub整合,网友:别被微软搞垮
npm全称Node Package Manager,用JavaScript写成,已有超过10年历史,现在拥有130万个软件包,每月下载量达750亿次。
量子位
2020-03-18
7030
npm包管理机制引质疑:又一安装程序中发现恶意代码,开发者账户频遭劫持
最新中枪的是纯函数式编程语言Purescript,这种可编译为JavaScript,能用于开发Web、服务器端应用程序的语言,其npm安装程序中被植入了恶意代码。
量子位
2019-08-01
5600
完全免费!GitHub发布软件包管理服务:NPM瑟瑟发抖
今天,GitHub发布了全新的软件包管理服务,叫GitHub Package Registry,完全免费。
量子位
2019-05-16
9400
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档