上海交大泄漏 8.4TB 电子邮件数据,已修复;157亿美元,Salesforce 收购 Tableau

(给技术最前线加星标,每天看技术热点)

转自:开源中国、solidot、cnBeta、腾讯科技、快科技等

【业界资讯】

0、157亿美元!Salesforce 收购 Tableau,全球最大 CRM 巨头与大数据平台结合

昨日,一则重磅收购案引起了一场轩然大波:Salesforce 将以 157 亿美元高价收购 Tableau。Salesforce 是全球领先的 CRM 厂商,而 Tableau 是全球最大的分析平台,此次的收购案可谓是真正的强强联手。

640?wx_fmt=jpeg

对此,双方官推纷纷发文表示“终于在一起了”。


Salesforce:我们很高兴的宣布Salesforce已经同意Tableau,这一决定将全球排名第一的CRM厂商与排名第一的分析平台结合在了一起。

Tableau Software:今天是 Tableau 的重要日子!我们加入了 Salesforce 家族,我们将一起大幅加快我们的使命,帮助人们看见和理解数据。我们的 #DataFam 变得更大了!

此外,收购完成后,Tableau 将以原本的品牌继续独立运营。

1、华为正在尝试推广自家应用商城来弥补 Google Play 的缺失

据XDA-Developers报道,该公司已经开始给开发者们发出电子邮件,要求他们在AppGallery上发布其Android应用。这封电子邮件做出承诺,如果开发者决定加入华为阵营,那么他们将得到全面支持,另外华为告诉这些开发中,其App Store拥有2.7亿活跃用户。此外,这家公司表示,公司在过去两年出售了3.5亿部手机,其中一半在西方市场,所以作为开发者,他们非常有理由加入AppGallery。

640?wx_fmt=png

至于华为的请求能否得到应用开发者/商的回应则还有待观察。即使该公司能够说服第三方开发者将他们的应用移植到自己的商店,但缺少像Gmail、YouTube和地图等谷歌开发的热门应用仍会让用户感到头疼。由于中国以外市场的大多数用户都依赖这些应用,所以如果没有这些应用,华为手机的吸引力将远远低于三星或小米手机。

2、微软删除全球最大公开面部识别数据库 MS Celeb

据英国《金融时报》报道,微软从互联网上悄悄删除了 MS Celeb 数据库,该数库包含超过 1000 万张大约 10 万人的图像,报道称该数据库原为学术用途,但已被商业机构所用,而微软不能控制商业使用的目的。

  

早在 2016 年,微软就建立了一个拥有超过 1000 万张图像的数据库,其中大约有 10 万人。近日,据英国《金融时报》报道,微软从互联网上悄悄删除了这个名为 MS Celeb 的数据库。

  

该数据库最初于 2016 年发布,被微软描述为世界上最大的公开面部识别数据库,并用于培训全球科技公司和军事研究人员的面部识别系统。

  

据称,它被称为“Celeb”,意味着数据库中的面孔来自公众人物。但据英国《金融时报》报道,数据库中的许多人并没有授权这一行为。相反,他们的图像是通过“知识共享”(Creative Commons )许可证来抓取图像和视频搜索的。(根据许可证,你可以将照片重新用于学术研究。照片中的人物并不一定授权许可,而是版权所有者授权。)

  

“这个网站是用于学术用途,”微软对《金融时报》说:“它是由一位已经不在 Microsoft 工作的员工运行的,并且已被删除。”

  

真能彻底删除吗?

  

然而,由柏林的研究员 Adam Harvey 发现的 MS Celeb,也包含了所谓的“可以说是私人”的图像,如安全记者和作者。Adam Harvey 负责管理名为 Megapixels 的项目,这个项目揭露了有关此类数据库的详细信息。

  

在接受采访时,Adam 还表示即使 MS Celeb 已被删除,其内容仍在网络上共享。“你不能让数据库消失。一旦你发布它,人们下载它,它就存在于全世界的硬盘上,”他说。

  

不幸的是,事情并不那么简单。MS Celeb 已被多家公司使用,包括 IBM、松下、英伟达和日立等。

  

微软本身一直在公开反对将这种技术作为政府监督的一种形式。在 2018 年 12 月的一篇博客中,微软呼吁各公司建立保障措施,并要求政府开始规范面部识别技术。4 月早些时候,据报道,微软还拒绝了加利福尼亚州一家执法机构的要求,要求在警车和身体摄像头上安装面部识别技术,因为这样做会对妇女和少数群体造成不相称的影响。

  

然而,微软的反对和良好的意图仅仅到此为止。《金融时报》指出,任何之前下载过该数据的学术机构或公司仍然可以使用 MS Celeb 数据库,并且该数据库仍在 GitHub, Dropbox 和百度云上共享。Gizmodo 联系微软征求意见,但没有立即收到回复。

【技术资讯】

0、上海交大泄漏 8.4TB 电子邮件数据,漏洞已经修复

根据外媒 ZDNet 援引 rainbowtabl.es 安全博客上的文章报道, 上海交通大学 一个数据库因未正确配置公开访问权限,而导致泄漏了 8.4TB 的电子邮件元数据。这款暴露的服务器是由 CloudFlare 安全总监贾斯汀 · 潘恩 于 2019 年 5 月 22 日发现的。

据称该泄漏数据库包含 95 亿行数据, 在发现时处于活动状态, 因为其大小从 5 月 23 日的 7TB 增加到一天后的 8.4 tb。该数据库属于上海交通大学, 这是一个总部设在中国的大型学术机构。该大学为 41, 000 多名本科学生提供博士学位。

数据库中包含的信息是通过 Zimbra 打包的, zimbra 是全球超过 20 万家企业使用的流行开源电子邮件解决方案。

根据研究人员的说法, 与 “特定人员” 发送电子邮件有关的批量电子邮件缓存似乎还包括了电子邮件的 IP 地址和用户代理。

可以看到特定用户之间的电子邮件流程, 但值得注意的是, 只涉及元数据, 并且既不公开主题, 也不公开电子邮件正文内容。

在发现泄漏一天后, 上海交通大学接到了数据库泄漏的通知。值得称道的是, 泄漏在 24 小时内被修复。

“在搜索 Shodan 时, 我最近发现了一个没有任何身份验证的 ElasticSearch 数据库,” 潘恩说。”此数据库包含与大量电子邮件相关的元数据。我要感谢校方的安全团队, 一旦接到通知, 他们迅速采取行动, 确保这些数据的安全。不过, 就我所知, 他们没有通知受影响的学生。”

1、React Native 0.60.0 RC1 发布,支持 AndroidX

React Native 0.60.0 的第一个候选版本发布了。React Native 使开发者只使用 JavaScript 也能编写原生移动应用。主要更新内容如下:

  • 支持 AndroidX

  • 完全删除 WebView 和 Geolocation

  • 视图能够嵌套在 Text 组件中

2、Material UI 4.1.0 发布,Material Design React 组件

Material UI 4.1.0 发布了,Material UI 是一组实现 Google Material Design 规范的 React 组件,它是一个前端 JS 框架,主要用在 web 领域。主要更新亮点如下:

  • 一个新的 ButtonGroup 组件  (#15751) 

  • 新系统道具(flex,fontStyle,letterSpacing,lineHeight) (#16045, #16109)

  • 修复了错误的事件调用问题  (#16070)

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 加星标看 IT 要闻

640?wx_fmt=png

最新业界资讯,我在看❤️

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值