在傳統文化中,「家庭」似乎等同於有孩子,但在這個時代卻未必如此。在我身邊,在傳統意義上達到「育齡」的男性和女性,沒有把生孩子這件事放在人生計劃里的人越來越多。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

IPP評論是鄭永年教授領導的國家高端智庫華南理工大學公共政策研究院(IPP)官方微信平台。

導讀

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

日常工作中,我們開發接口時,一般都會涉及到參數校驗、異常處理、封裝結果返回等處理。如果每個後端開發在參數校驗、異常處理等都是各寫各的,沒有統一處理的話,代碼就不優雅,也不容易維護。所以,作為一名合格的後端開發工程師,我們需要統一校驗參數,統一異常處理、統一結果返回,讓代碼更加規範、可讀性更強、更容易維護。

使用註解,優雅進行參數校驗
統一結果返回
統一異常處理
嘮叨幾句
1. 使用註解,統一參數校驗

假設小田螺實現一個註冊用戶的功能,在controller 層,他會先進行校驗參數,如下:

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

最近拜讀了一篇文章,《生產力體驗—多端多角色的精益協作》,如下圖,原文3100字,[ 端 ] 出現了32次~~如此魔性,咱們必須研究研究。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

近日,研究人員發現iPhone在關機狀態下仍在工作,即使手機斷電,也可能會面臨黑客攻擊和被植入惡意軟件的風險。

德國達姆施塔特(Darmstadt)大學安全移動網絡實驗室的研究人員發表了一篇名為《邪惡永不眠:當無線惡意軟件在關閉iPhone後繼續運行》(Evil Never Sleeps:When Wireless Malware Stays On After Turning Off iPhones)的論文,描述了一種破解關機狀態iPhone的理論方法。該研究檢查了無線模塊的操作,找到了分析藍牙固件的方法,從而引入了能夠完全獨立於設備操作系統iOS運行的惡意軟件。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

Security Affairs網站披露,攻擊者可以通過一種名為PACMAN的新硬件攻擊技術,繞過蘋果M1處理器上的指針認證(PAC),入侵MacOS系統。
據悉,這項技術是由麻省理工學院計算機科學與人工智能實驗室(CSAIL)的研究人員Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同發現。
研究人員發現,指針認證碼(PAC)允許檢測和防範內存中指針意外更改。
指針認證實現了一個特殊的CPU指令,在存儲指針之前,將一個加密簽名(PAC)添加到指針未使用的高階位,當從內存中讀回指針後,該簽名會被另一條指令移除並進行驗證。
在寫入和讀取之間對存儲值的任何更改都會使簽名無效,這一事件被解釋為內存損壞,並設置指針中的高階位,使指針無效。
研究人員在其發表的研究論文中表示,利用推測執行攻擊來繞過一個重要的內存保護機制--ARM 指針身份認證,這是一個用於執行指針完整性的安全功能。之後研究人員提出了PACMAN,這是一種新的攻擊方法,它可以通過微架構的側邊渠道投機性地泄露 PAC 驗證結果,而不會造成任何崩潰。
這一攻擊技術消除了在使用指針身份驗證保護的平台上進行控制流劫持攻擊的主要障礙。

研究人員已通知蘋果公司

值得一提的是,研究人員指出,PACMAN攻擊只是一種利用技術,並不足以破壞一個系統。但壞消息是,PACMAN使用的硬件機制不能用軟件更新來修補。
目前,研究人員設計了一個PAC諭令,以區分正確的PAC和不正確的PAC,不會引起任何系統崩潰。
攻擊者可以暴力破解正確的PAC值,同時抑制崩潰,並對啟用PA的受害者程序或操作系統構建控制流劫持攻擊。PACMAN 攻擊的關鍵洞察力是使用推測執行通過微架構側通道秘密泄露 PAC 驗證結果。
一個 PACMAN gadget 包含以下兩個操作:
一個指針驗證操作,推測性地驗證猜測的 PAC 的正確性;
一個傳輸操作,通過微架構側通道推測性地傳輸驗證結果。
指針驗證操作由驗證指令(ARMv8.3 中的新指令)執行,如果驗證成功,則輸出有效指針,否則輸出無效指針。
最後,研究人員指出,這種攻擊對於希望實現具有指針身份驗證功能的處理器設計人員具有重要意義,並對未來控制流完整性原語的安全性產生廣泛影響。目前,研究人員已經與蘋果公司分享了其發現。
參考文章:
https://securityaffairs.co/wordpress/132154/hacking/pacman-attack-apple-m1-cpus.html


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

據Security Affairs消息,LenelS2 HID Mercury Access Controller存在嚴重的安全漏洞,攻擊者可利用這些漏洞遠程解鎖訪問控制系統。

網絡安全公司Trellix的安全研究人員共在LenelS2發現了8個零日漏洞,遠程攻擊者可以利用這些漏洞執行任意代碼、執行命令注入、信息欺騙、寫入任意文件和觸發拒絕服務 ( DoS) 條件。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

近日,天津市科技局出台《天津市天使投資引導基金管理暫行辦法》,設立天津市天使投資引導基金(以下稱天津市天使母基金)。天津市天使母基金目標總規模100億元,首期40億元,將引導社會資本投早、投小、投「硬科技」,加快科技成果轉化,推動我市打造自主創新重要源頭和原始創新主要策源地。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

本期導讀:

鑽石舞台 發表在 痞客邦 留言(0) 人氣()