作者: admin

  • 挖洞经验 | 价值1万美金的谷歌内部主机信息泄露漏洞

    挖洞经验 | 价值1万美金的谷歌内部主机信息泄露漏洞

    文章讲述了乌拉圭17岁高中生Ezequiel Pereira发现谷歌内部主机信息泄露漏洞的过程,该漏洞获得了谷歌方面10000美金赏金,Ezequiel Pereira本人也因此进入Google漏洞名人堂

    漏洞发现过程

    7月11那天,我闲来无聊,所以就打算找找谷歌的漏洞。经过对谷歌不同应用服务接口的大量测试后,我发现,在向Google App Engine(GAE)服务*.appspot.com发起请求的过程中,可以在其request中改变主机头信息,间接指向访问谷歌内部服务系统*.googleplex.com的。为此,用Burp来进行一些直观地操作和观察:

    挖洞经验 | 价值1万美金的谷歌内部主机信息泄露漏洞

    Google App Engine:GAE,是一个开发托管网络应用程序的平台,可让你在 Google 基础架构上运行自己的网络应用程序。其应用程序易于构建和维护,并可根据你的访问量和数据存储需要的增长轻松扩展。使用 Google App Engine,将不再需要维护服务器:只需上传你自己的应用程序,便可立即生成和提供服务。

    谷歌内部服务系统:https://googleplex.comhttps://login.corp.google.com/,为谷歌内部员工作业服务系统。

    在不断变换的主机头请求信息中,大部份都为无效,要么返回404响应,要么设置了谷歌内部人员账户认证。但只有一个内部系统网站yaqs.googleplex.com,不需任何安全验证。

    在对该内网请求的过程中,访问其主页会被重定向到/eng页面下,该页面非常有意思,包含了很多谷歌应用服务和网络架构的链接节点,但当我进一步访问时,却在页脚处显示了:”Google Confidential”(谷歌内部机密信息)字样。

    漏洞上报

    到此,我停止了继续浏览,立即向谷歌安全团队上报了该问题。所以,也没来得及对该问题进行一个直观的验证说明,按理来说,可以以下方式的PoC来作出描述:

    curl -k “https://yaqs.googleplex.com” –resolve “yaqs.googleplex.com:443:172.217.28.180″

    在给谷歌的漏洞问题上报中,我简单的说明了问题,以下为上报漏洞邮件大概:

    漏洞概要:

    从Google App Engine请求中获得对谷歌机密网站的访问权

    重现步骤:

    使用BurpSuite

    1、在Repeater模块下

    2. 将目标主机设置为 “www.appspot.com“, 目标端口设置为”443″ ,勾选”Use HTTPS” 选项

    3、写入以下HTTP请求(结尾包括两个空行)

    GET /eng HTTP/1.1

    Host: yaqs.googleplex.com

    4、点击发送”Go”

    攻击场景:

    任何人可以访问到谷歌内部名为YAQS,并标有“谷歌机密”的应用系统;

    我不清楚网站的具体内容和用途,我仅只对其主机进行了访问浏览,你们可以从服务访问日志进行核实(我的IP是x.x.x.x,来自乌拉圭)

    漏洞证明:

    Burp的请求信息截图

    几个小时之后,谷歌安全团队就进行了有效验证,并给我回应:

    挖洞经验 | 价值1万美金的谷歌内部主机信息泄露漏洞

    中大奖

    我暗自心想,这就是一件不值一提的小事而已,其网站中包含的东西可能也就是一些技术文档资料的东西。但几个星期后,也就在我学校放假期间,我收到了谷歌的邮件回复。邮件中说,经过谷歌漏洞赏金项目组评审,我上报的那个漏洞问题可以得到10000美金的赏金,还能进入漏洞名人堂!哇…..,此刻的心情就像中奖一样!

    挖洞经验 | 价值1万美金的谷歌内部主机信息泄露漏洞

    该漏洞在于可以更改请求包中的主机头请求信息,对谷歌内部网站发起请求,攻击者可以藉此获取谷歌的一些敏感数据,目前已被谷歌修复。

    漏洞上报进程

    7月11日, 10:13 AM     漏洞上报

    7月11日, 02:44 PM     漏洞分类

    7月11日, 04:46 PM    谷歌回复有效

    8月4日,  12:55 PM     赏金回复

    8月4日 , 05:07 PM     出于好奇,向谷歌方面询问了漏洞危害,并征求漏洞公开意见

    8月5日,  05:37 AM     谷歌方面给予回复

    *参考来源:site.google,1024rd小编clouds编译,转载请注明来自1024rd.COM   

  • 浅析Keycloak单点登录平台

    Keycloak首次在ThoughtWorks技术雷达VOL’16中以“评估”的状态出现。

    技术雷达15期正式提出“安全是每一个人的问题”,同时也对Docker和微服务进行了强调。

    在微服务盛行的时代,现代Web服务的拆分对鉴权和授权也提出了新的挑战,而这正是Keycloak解决的问题。

    浅析Keycloak单点登录平台

    用一句Keycloak官方语言来解释,“为现代应用系统和服务提供开源的鉴权和授权访问控制管理”。

    Keycloak实现了OpenID,Auth2.0,SAML单点登录协议,同时提供LDAP和Active Directory,以及OpenID Connect, SAML2.0 IdPs,Github,Google等第三方登录适配功能,能够做到非常简单的开箱即用。但是在实际上,如果想稍微顺利的添加配置,还是需要简单的了解SSO,若想要配置更加复杂的场景,则需要了解对应的协议。

    原理概念普及

    浅析Keycloak单点登录平台

    (图片来自:SAML2.0 wiki

    上图是使用SAML协议时,用户首次登录的一种最常用的工作流(SP Redirect Request; IdP POST Response),也是Keycloak的默认方式(当选择SAML协议时),如果忽视传输内容(SAML基于xml传输,OpenID普通文本)的不同,这种工作流程与OpenID的流程非常相似,可以用它来大致了解登录流程。

    用户请求Service Provider(简称SP),通过SessionID判断是否存在已鉴权的Context,否则返回302,重定向至Identity Provider(简称IdP),并携带参数,IdP检测是否已经存在鉴权Context,否则要求用户提供凭证(例如普通的用户名密码输入框),成功后返回302,并将数据返回给SP。在此流程中,单点登录能够做到的非常关键的一点就是Web中的鉴权Context,这种方式的实现原理也就是利用了Cookie(Web Session的实现),多个SP对应一个IdP,任一台SP登录成功,IdP即有了鉴权Content,随后其他SP即可直接登录,这个过程可简单的观察浏览器地址栏变更或查看浏览器网络请求过程。

    另一种方式是针对提供RESTFull Api的服务,这种情况下必须使用OpenID Connect协议,这种协议建立在Auth2.0之上,所以,可以将access_token通过Http头的方式来获取权限信息。

    浅析Keycloak单点登录平台

    (图片来自:WSO2 Blog

    洞见上有两篇文章,《登录工程:现代Web应用中的身份验证技术》《登录工程:传统 Web 应用中的身份验证技术》,它们很详细的描述了传统Web和现代Web鉴权授权方式的功能需求。现代Web服务化的普及,迫切需要将账号服务、鉴权服务、授权服务单独拆分,以独立的方式为其他Service提供服务,而这些服务需要提供双阶段认证机制(two-factor-authentication)、基于时间的一次性密码算法、复杂的密码策略、第三方登录系统接入(Github,Google,SAML IdP,OpenID Connect OP),将这些功能全部实现,那么它也就成了Keycloak。

    优缺点

    Keycloak的优点和缺点都非常明显。

    优点包括:

    • 集群配置
    • 应用轻量级
    • 文档简洁全面
    • 样式可完全自定义
    • 丰富的第三方适配
    • 样例丰富
    • 配置版本化管理等

    并且,所有操作提供RESTFull接口,可简单的通过Api接口进行配置;

    缺点包括:

    • 很多范例使用JSP、Servlet,对使用Springboot的用户不太友好;
    • 导入导出配置仅可以在启动时设置,这个在使用Docker容器时,极其不友好;
    • 授权访问配置导出尚存在Bug;
    • 授权Filter存在Bug,Issue已存在,但未修复;第五,相比Okta,Auth0配置说明及范例较少。

    雷达路线及对比

    翻阅雷达发现,SSO的应用很早便开始,OpenAM首次在2015年5月的雷达上出现在“评估”位置,对于OpanAM的态度,雷达是这样的:

    由于OpenAM 历史悠久,因此它的代码库很庞大,并且文档也很难理解。希望在不久后,会有一个更轻量级的,对自动化部署和配置提供更好支持的替代方案出现。

    在评估两期后,即不再出现。与Keycloa同期存在的还有更稳当的Auth0,它是一款商业的SSO平台,处在“试验”的位置,也就是说,Keycloak真正接替了OpenAM,同时它也满足了雷达提出的愿景——轻量级,支持自动化部署,配置友好。

    总结

    还是很看好Keycloak发展的,它是Jboss/redhat下的一个项目,所以有较为坚实的技术支撑,而且,Jboss/redhat也使用了Keycloak作为它的SSO系统。但是,它的普及率不是很高,所以出现问题所能查到的资料有限。因此,如果能够得到更多的推广和支持,Keycloak在现代Web环境下,可能会有更好的发展。


    参考资源

  • 我只是向往自由的生活(7)

    我只是向往自由的生活(7)

    上一章 |我只是向往自由的生活(6)


    到了晚上上晚自习时,魏晓天闲着没事翻起桌上的一本杂志。映入眼帘的是一篇征稿启事,上面写着“限长篇小说,十万字以上”云云。

    他想如今真是快餐时代,小说十万字已可称得上长篇。又看下面,险些惊呼出声——如获一等奖,预付稿费十万元。立刻开始盘算如何花这笔钱,仿佛钱已到手,只欠花掉。

    魏晓天浮想联翩,过了半晌,觉得不过瘾,忘了和同桌的仇恨,胳膊肘碰他一下,说:“看这个。”

    吴行良仇入骨髓,立刻反击肘了他一下,瞪着眼睛,问:“干吗?”

    魏晓天还在欣赏上面的字,不在意那蚍蜉撼大树般的一击。吴行良向杂志看了一眼,只冷冷哼了一声,说:“就凭你?”

    魏晓天大怒,想燕雀安知鸿鹄之志哉?羞与为伍。不再搭理他。

    到了第二节晚自习的时候,班级前门的锁“咔嚓”响了一声,贾纳水走了进来。

    朱晨冰正坐在讲台上看管纪律,看见老师就要回位。贾纳水冲她摆摆手,示意不要动。

    “啊,今天走读生都来上晚自习了。很好很好,看来大家都知道学习的重要性,这是一个好的发展趋势。”贾纳水经常“建议”走读生上晚自习,暗地里却向每个学生的家长发短信汇报来上晚自习的人数,并说这些人通过上晚自习学习成绩得到了明显的提高。于是许多学生被家长逼着来上。

    “我先检查下今天留的作业,应该都写完了吧?”说着在班里绕了一圈,几个没写的同学把他当作山上的熊,趴桌上睡觉装死。那“熊”也不在意,只对着尸体摇了摇头。

    “好了,既然大家都在,就趁这个机会说一些事情。”这时候他的手已经往身前汇合,看样子要鼓掌表扬某人,“首先恭喜朱晨冰同学,她的文章刊登上了校园杂志。”说完带头鼓起掌来。

    魏晓天听完,面部立刻感到一阵发麻,同学们的掌声像是给自己的耳光,噼啪响个不停。如果大家比起自己发表的那本杂志,更在意学校文学社,那在他们心目中,朱晨冰的能力比自己高多了。

    朱晨冰笑着站起来向台下的同学们鞠躬,向老师鞠躬。

    “呀!真厉害。”吴行良故意气魏晓天,唯恐声音不够大,恭维得像自己获了奖。

    其实魏晓天早在开学就听说朱晨冰有点文学底子,初中还获得过什么报纸的小作者奖。后来父母为其能够更好地写作专门买了台昂贵电脑——假使写文章必须要求良好的环境,恐怕买栋别墅都是迟早的事。

    贾纳水笑得眼睛眯起来,已经容不下魏晓天这个人,只看着朱晨冰,说:“来,晨冰同学,给大家讲一下感想。”

    魏晓天听贾纳水叫别人名字也这么亲切,之前的优越感更是一落千丈。

    朱晨冰站直身子,笑脸盈盈,说:“其实也没什么感想,我知道班里很多人喜欢写文章,而且写得还不错。”这句话似乎包含了魏晓天,有一种居高临下的感觉。

    “但其实写文章是一件挺辛苦的事情,我每次写文章之前都要想好久,想的时候茶饭不思。这几天常有同学问我为什么瘦了,其实是有这方面的原因。”

    如今的人不炫耀自己经历过多少挫折,便似没脸走出家门,不说自己多辛苦多累,则像这荣誉是白送的。魏晓天心中不服,想,说得自己像名人,还“常有同学”。

    朱晨冰看着台下学生,继续说:“至于动笔的时候,往往想了很多,能写出来的就那么几句,真的很费心费力。所以能够发表,也算是有多少付出就有多少收获吧,还是挺高兴的。希望大家以后多往校刊投稿,毕竟这是我们自己的学校,我们的家,何必去投给外面的一些刊物呢?”

    说完台下“啪啪”鼓起掌来,魏晓天只感到自己被这些掌声扇得鼻青脸肿,恨不得立即贴出告示:“能让她闭嘴者,赏五百金!”

    正觉自己落魄如丧家之犬,连贾纳水都不愿收留的时候,一个学生站了起来,是班里的文艺委员宋静。

    魏晓天心想,文艺委员,那肯定也喜欢文学,难不成是替自己说话?毕竟自己发表的那本杂志比学校刊物强是事实。

    宋静眉眼带笑,说:“其实有些人很谦虚,故意不说出自己有多大的成就,可能是人怕出名猪怕壮吧!”

    同学们闻言交头接耳,目光巡视,魏晓天脸唰地一红,四肢僵硬,想自己发表文章的事大家早就知道了,怎会再提一次?虽说后来以为真有写作天赋,又投了不少,可都成了名副其实的“投河自尽”。难道有杂志编辑记错了联系方式,直接通知了文艺委员而没有通知到自己?

    想到这,决定抬头迎接大家羡慕的目光,心里虽在紧张地打鼓,脑海中却已浮现出获奖感言的草稿。

    宋静拍了拍手,示意大家安静,说:“今天我就做一次恶人,说出这个人的名字。”

    魏晓天此时愿意赦免天下恶人,竖起耳朵倾听。

    “这个人就是——”宋静含笑看着下面群众焦急的表情,拖长调比老师拖堂的时间还长。魏晓天恨不能站出来解救众生于水火,大手一挥——不用讲了,就是老子。

    她终于体会到领导卖关子的快感,过足了瘾,提高嗓音:“我们面前的班长——朱晨冰同学!”

    魏晓天险些跳起来,脱口说:“怎么又是她?”

    话音立时被掌声盖过,只眼睁睁看朱晨冰笑靥如花,又不无埋怨地瞅着宋静,似乎怪她说出自己雪藏的秘密,俨然一位淡泊名利的得道高僧。

    宋静不等朱晨冰回话,说:“恭喜朱晨冰同学正式成为校刊物副主编,可能贾老师还不太清楚这件事,但是我想这次专门提一下,能让同学们更加积极地写文章。毕竟都是自己人,投稿方面肯定有优待,班长说是不是?”

    朱晨冰有些不好意思,说:“我尽量吧,但肯定会公平对待。”这句话自相矛盾,却无人听出,都在用力鼓掌。

    魏晓天心里念叨,之前的副主编难不成是英年早逝,这么快就换人了。而且这主编的眼是什么时候瞎的,能选朱晨冰当副主编。

    贾纳水让宋静坐下,高兴地说:“咱们班果然卧虎藏龙,原来朱晨冰同学不仅发表了文章,还当上了副主编,看来我们的文学之路会走得更加长远。”

    接着展开高谈阔论,说:“是这样,今天晚上我给自己下了碗面,忽然想这面就像我们人本身。周围都是鸡蛋它就是鸡蛋面,是菠菜就成了菠菜面,所以可以看出是环境造就了这面的价值。但如果你努力提升自己,变成烩面,拉面,就能用牛羊肉来配,提高身价,改变环境。我刚才看大家作业都写得差不多了,想代替班主任开一次班会,我们这次的班会主题就是,提升自己,决定环境。”

    众生惊叹:“吃碗面条都能得出如此高深的理论,真是人生如面,面如人生啊。”

    贾纳水说着手一挥:“大家可以请晨冰同学上来讲讲怎样提升自己,当然,还有晓天同学。”

    魏晓天听
    到最后那句“当然”,感到自己像超市买东西的附赠品,没有上台的勇气,只愿一直坐在位置上。

    宋静带头鼓掌。贾纳水自己也诧异能说出如此绝妙的话语,感动地想中午的泡面没白吃。

    但他只福至心灵地想出了这个道理,却没有延伸成一节班会的可能,于是将烫手山芋抛给文艺委员,让她主持,借口离开。声称这节课由学生掌管,相信大家的自主能力。

    宋静站出来,先用谦虚给“山芋”降温,说:“老师之前没告诉我有这样一个班会,所以也没做什么准备。但既然交给了我,就一定会尽心尽力把这场班会办好。”

    大家听她语意诚恳,像白帝城托孤,责任重大。都心生敬意,又鼓了一次掌。

    宋静趁着鼓掌的时间有了主意,拉着朱晨冰上了讲台,像一对邻家姐妹:“先请朱晨冰同学读一下她的大作,大家洗耳恭听。”

    魏晓天听到“先”这个字,想一会儿该是让自己上台了,急忙拿张纸打待会演讲的草稿。

    朱晨冰作羞涩的笑,手里拿着一本校刊杂志说:“这篇文章名叫《车轮年华》。”仿佛文章的水准已经高到了全球人共享的地步,不能点名说是自己所写。接着开始朗读。

    “青春是一捧手心里的水,清冽甘甜,但不论我们如何小心翼翼地呵护它,终会一点一滴地从指缝间滑落。年华的车轮滚滚而过,将青春碾压,激起一串串晶莹剔透的水花。前方的路还有多远?青春的嘴巴被年华的巨手掩盖,无法告知。那是难以反抗的力量,只有痛苦的呻吟在风中飘荡……”

    众人听到一个名叫“青春”的东西遭到另一个叫“年华”的怪物强暴,大气都不敢出。等到念完,魏晓天暗骂刚洗净的耳朵又被玷污。

    宋静说:“其实我和咱们班长朱晨冰的关系很好,但当我知道她成为副主编的时候,还是有些嫉妒。当我投的稿还没被校刊录用时,她却有了这么大的成就。不愧是我们的班长。”

    魏晓天看过宋静投的那篇稿,里面写的都是“一个人和另一个人永远没有交叉点”,“他看到她,像看到了一个三角函数,那么难解”,“他和她的相遇,像镁元素和铝元素相撞。”等等一类的话。

    可见不论数学生物还是物理化学,都是在为作文做贡献。

    宋静说完直接抛弃贾纳水的理论不用,大谈“青春”和“年华”缠绵的往事。感慨时间过得如此之快,曾经那么快乐的童年,早已随风而逝。接着列举出几个孩童时期常做的游戏,以供大家祭奠。

    再往前推,便要怀念起还在娘胎时的无忧无虑。幸好下课铃响,总结了一下终于散会。

    魏晓天这才明白她没打算叫自己上台,看着桌上写好的演讲稿,倍觉尴尬。

    魏晓天在大刊物上发表过文章,照理说不该嫉妒朱晨冰这种拿校刊物当回事的人。就好比一个人吃过鸡腿,自然看不起那些吃鸡屁股还津津有味的。

    但问题是,他只吃过一次鸡腿肉,隔了那么久,看见肉沫也会流口水。

    下课后,朱晨冰的座位一时间车水马龙,门庭若市。同学们都愿意沾沾她的才气。她也不自傲,不自夸,懂得学名人打平易近人的旗号和大家亲近——仿佛名人已不是人,而是更高贵的物种。

    魏晓天忿恨这群墙头草,却又不能拿出有自己文章的杂志号令天下。刚获得的成就像新买的衣裳,初时让人眼前一亮,但时间长了大家就会习以为常,甚至逐渐淡忘。因此不能总穿出去炫耀。

    魏晓天没有能力多添几件“新衣”,不禁有种与廉颇已近暮年同等的伤感情怀——文章不得发表,徒留一具能吃几斤肉的身躯在凡间苟延残喘。

    这时手机振动,魏晓天没多想就打开了手机,一看竟是江欣怡的短信。

    短信上面显示:“今天感冒了,有点难受,一直没有看手机,不好意思。”

    魏晓天立刻回短信说了一堆“多喝开水,记得按时吃药,早点休息”之类的话,教她自救以示关心。

    发完短信,一天的烦心事顿时消散了。

    他接着想到自己只说让对方多喝开水,那和别人有什么不同?就算是普通朋友,也该为江欣怡做些事,她在广播站面试前教了自己很多。并且常常看到网上有女孩说,生病了只会让自己喝水的男孩都不算什么关心。

    于是等到下了晚自习,魏晓天先去医务室买了感冒药,计划等明天上课后送过去。

    荟后来说:“你总是这样逼迫自己,为别人的眼光所驱使。你永远都在压抑,在磨合自己……为什么不展现自己最自然的样子。”

    说这些话的时候,荟正落着眼泪。

  • 失恋门诊

    失恋门诊

    门诊来了位姑娘,向我咨询快速减肥的方法。见我踟蹰,姑娘一脸坚毅:“我知道这肯定很难,但只要能快速瘦下来,再难我都能做到。”我问:“是遇上什么事了吗?”姑娘却突然闭口不言,整个人像被抽空一样,泪珠子簌簌往下坠。我默默地递了纸巾,半晌姑娘哽咽着说:我失恋了……

    作为一个见不得别人在我面前哭的人,我决定义务当回树洞。

    姑娘深情的回忆他俩的恋爱史:“他会在人来人往的路上蹲下来为我系鞋带,会冒雨去买我喜欢的甜品,会在我穿高跟鞋脚疼时背我…我们曾经感情真的很好啊,为什么就散了呢?我知道他喜欢骨感的女生,也一直嚷嚷着减肥,但从没坚持下来。所以这一次,我一定要快速瘦下来,再次出现在他面前:瞧,我也可以很苗条的。”

    我提醒她速瘦是以丢失大量水分和肌肉的方式来达成短期瘦数十斤的效果,除了损害健康,只会带来更迅猛的反弹。她说其实她懂,但实在不知道自己还能做什么了,向我寻求帮助。

    我斟酌着开口:“我特别能理解你的心情,许你一个美好的未来,再一拳把它砸个粉碎,这个滋味太难受了。但是光靠情绪不能解决问题呀,咱们先把眼泪擦干。因为是你想改变现状,所以咱们先不谈对方的问题,只谈你的问题。

    用木桶理论来说,你们客观条件匹配度以及良性沟通之类的基础条件我们可以把它看作是基本盘(即木桶的底)。既然你们能谈恋爱,也得到了周边人的认可,说明你的基本盘至少一开始是没什么问题的。之前你们也有感情浓度很高的时期,意味着在基本盘满足的情况下,你是有优势长板来吸引到他的。当然,人都有缺点,通过你的描述,你并没有刻意隐瞒自己的短板,你的前任也是清楚的,包括体重问题。虽然他会拿这个来挑剔你,但这真的是你们关系破裂的根本原因吗?

    要说明一点,这里的长短板并不指的是客观上你的优缺点,而是指相对于对方来说你的优劣势。评判标准是源自对方的认知和需求,而非现实。比如对方特别喜欢文静的类型,你恰好是这一型的,那么哪怕从客观上讲这并不能算做你的优势,但从对方的角度而言,这就是你的长板之一。

    你想通过补短板的方式来弥补劣势,这是人之常情。但,我想请你梳理一下思绪,对你们的恋爱经历做一个复盘,然后回答我三个问题:1、体重问题真的是你最短的那块短板吗?如果不是,那最短的板究竟是什么?2、在这一年的相处中,你的基本盘还是那么稳固吗?木板上有没有产生裂纹甚至空洞?如果有,是什么原因造成的?3、你有没有把长板的优势充分发挥出来?用长板来吸引对方的目光从你的短板上移开?

    我觉得你的问题在于没有理清基本盘、长板和短板之间的关系,妄图以补一块你能接受改变的短板的方式来回避这段亲密关系中的根本问题。孰不知,最短的那块板还隐藏在深处,插上的长板已经掉落,而基本盘更是全盘崩溃了。

    一段关系的终结,往往不只是某一方面出了问题,你只有自己想明白症结所在,才能改变和成长。而且我认为所有的改变一定要是来自在客观认清自身不足的情况下发自内心的想要自我成长的强烈意愿,而不要是为了任何人。”

    姑娘若有所思的走了,望着她的背影我想起了身边几位失恋过的朋友,她们告诉我失恋的原因是对方嫌她们不够美不够瘦。当我询问是否还存在其它深层原因时,她们信誓旦旦的说没有,纯粹是因为对方不够爱她。分析心理,可能就是不愿意去正视自身的问题。毕竟,不够瘦只要减肥就可以了,而不够美则可以通过护肤、改变穿搭甚至整容来改变。但太作、同理心不够、恶性沟通这些真正会让一段关系陷入困境的原因恰恰是我们自己不愿去面对的痛点。它们的存在昭示着我们没能为了维持住一段亲密关系而做到勤于反思、努力改变以及用心的提升。

    减肥变美本是向上之心的一种,不要让它成了回避其他问题的借口,希望每一个失恋过的人都能理清恋爱里基本盘、长板和短板之间的关系,从之前失败的经历中收获成长,并能把握住以后的幸福,祝好。

    最后提醒大家:营养门诊只提供营养咨询哦,有情感问题的亲不要效仿,谢谢合作~喵~

  • 坚持写下去,惊喜在路上

    坚持写下去,惊喜在路上

    大家都听说过一句话,写作最难的是开始和坚持,不敢开始,是因为没勇气、没信心,觉得自己水平不行,看不上自己的文字。

    坚持,因为写作是个慢功夫活,需要经年的日积月累,而不是一蹴而就,所以坚持就显得尤为重要,甚至超过天赋。

    去年刚来简书写作时,在曲玮玮分享群,认识了一群爱好写作的文友。当时,我们整天热烈地讨论着写作,自媒体话题,似乎都想摩拳擦掌地成就文学事业,大家都激情满满地写简书、写公众号、立志写出一番天地来。

    时光荏苒,一年的时间悄然而过,当时四百多人的群,如今是冷冷清清,除了偶尔甩链接,也没有活跃度,大家从当时的日更到周更、月更……直到消失不见。

    如今,坚持在写作的只有三个老朋友,但她们却更文极慢,再也没有了先前的昂扬斗志,时间最是磨灭人的激情啊!

    昨天,老朋友清心素语在文中写到我,说是见证我的成长,夸我努力坚持写作一年已从小白成大神,成为签约作者,当然,我明白自己算不上啥大神,也自知分寸。只能说在同一起跑线上的,我是那群里写文最多、最能坚持的人。

    坚持写下去,惊喜在路上

    当看她文章的那一刻还是有点感慨,我在群里同简友们提到,这是我一年前认识的朋友所写,当时有太多的人比我基础好,知识学历高,理论逻辑思维强,但他们或许是心思太急切,抑或是觉得写作和投入不成比例,现在除了仅有的三个人(天使在哼、我、清心素语)在写,其他都已销声匿迹。

    不知道,一年后的齐齐群还有几个人依然在坚持写作。

    写作回报率的确是太慢,一篇文章从构思,到一个字一个字地打出来,再到排版配图,得需要两三个小时,而一个写作新人并不可能写篇就有稿费,甚至写上半年都所得甚少,这也是无数人坚持不下来的最根本原因。

    在坚持写作的路上,我们需要志同道合的人相互鼓励,更需要一些阶段性的认可,比如上简书首页,上简书日报,简书公众号,征文得奖,其他公众号转载,发表有稿费收入或签约等等,我们都是凡夫俗子,很需要这些精神或物质的鼓励,慰籍、认可自己,拥有坚持下去的动力源泉。

    只要你坚持写下去,即便是没有签约,也会无形中得到很多,齐齐群里的罂粟姐姐,是我认识大半年的简友,或许她的真实年龄比我小一点。

    她是去年六月来简书写作的,主要写办公室软件操作方面,Excel表格之类的。

    她写简书三个月后,就已经达到签约条件,却申请签约四次都被拒绝,每次拒绝原因不同,然而她依然没放弃,坚持在写作,她开玩笑说简书虐她千百遍,她待简书如初恋。

    她在坚持写作的过程中,虽没能如愿签约,却收获了其他成绩,参加简书军嫂征文,获得二等奖,参加湖北省征文,获得三等奖,参加婚姻育儿专题征文,获得二等奖,从简书接到数家出版商的出书邀请,她的新书将于11月份面世。

    也就是在持续输出的过程中,经过他人的介绍,她还成为了一所本科院校专业技术课的外聘老师,成为公司这方面的培训师。

    变化就是这样,她心心念念的签约作者没有拿到,却意外收获了很多其他的机会,原来只要走在坚持写作的路上,惊喜总会在路上等你。

    如果她当时申请签约被拒一次后,就心灰心冷,彻底放弃,那也就没有后来的那些机会和成绩了。

    牛逼都是从傻逼开始的,写得再烂也要坚持。即使一个才华横溢的人,如果不去坚持,谁也不知道他的存在。对于那些没有什么写作基础的人,那么只有不断坚持写。

    任何的质变都有一个量的积累过程。但不是意味着闭门造车,我们要多看看那些别人写得好的文章,多去分析那些文章的标题,结构、行文逻辑、语言风格等各方面。

    如果做事情没有持之以恒的决心,再有才华也会夭折。如果一个人资质平平,但愿意一点一滴的坚持走下去,说不定会有不错的成绩。

    懂懂日记里说,写作前期最主要保持写作的习惯,因为在想写和写之间有一条鸿沟,很多人会死在不知道如何坚持上,而不是写什么上。

    互联网自媒体时代,写作是包容性的,多维度的,有鸡汤文,有干货文,工具文,小说故事,段子等,任何题材都有属于它的读者群体,考验的只是你到底能写多久。

    就像懂懂日记那样的每天写上七八千字,纯粹日记,没有什么文学性,没有讲究标题,没有任何插图排版,但却不影响它的阅读量,它的传播性,因为他已坚持写了13年,他是靠时间、靠量取胜的。

    他被称为自媒体的鼻祖,靠写日记养活了一个大家族。

    十几年来,他坚持日更七八千字,他的记录至今无人超越,且读者粘性特别强,每篇仅打赏都是数千元,而同他一起写作的,大多是放弃了,有的是心思过大,利用粉丝做金融投资,最后害人害己,而懂懂一直在坚持写他的日记,稳打稳扎,他说慢即是快,要坚持到别人都放弃。

    写作其实跟其他任何一个行业是一样的,它都是分三个境界,第一个是有天赋的人,第二个是勤奋的人,第三个是边缘人,我是一个没有天分的人,又不想做一个边缘人,那么只能拼勤奋了。

    那么,你呢?你想做哪一类人?

    天赋是凤毛麟角的,我们都还轮不到拼天赋的那一步,所以先别操心太多,努力写就是,懂懂坚持写了13年,那咱们先坚持写上3年或者1年也行。

    来个一年之约吧!看一年后,还有多少人依然在坚持写作,或许,那时你想要的惊喜都已在你面前。

    (欢迎文末留言)


    来简书除了收获6k+的稿费,重要的还有这些……

    如何运营好微信公众号?

    当你写不出文章时可以这样做……

  • 今天你焦虑了吗?拥抱焦虑,5招让你变成更好的自己

    今天你焦虑了吗?今天你做更好的自己了吗?

    在信息高度透明的时代,我们不仅能了解自己和亲人的动态,更能了解朋友的动态,甚至那些我们向往的牛人或“明星”的动态,我们羡慕他们的优秀,出色。有羡慕、有欣赏、也就有对比,焦虑也随之而来了。我们会遇到哪些焦虑?

    财产焦虑:

    没车没房和有车有房的比,焦虑;有套小房子和有大房子的比,焦虑;有现代和有宝马的比,焦虑。……

    知识焦虑:

    今天你焦虑了吗?拥抱焦虑,5招让你变成更好的自己

    焦虑

    “她都看了那么多书了,我买的书还在那里躺着睡觉,焦虑”;“同时开始写作的伙伴都成简书签约作家了,我离那一步还很远”“买了那么多课程,没时间看,钱也花了,时间也浪费了”;“我还在像蜗牛一样的慢慢爬着,我的偶像都已经起飞了。”?……

    育儿焦虑:

    “孩子老是不听话,到底该怎么办……”“他们家的孩子报了好多课程了,自己的孩子似乎什么都不感兴趣。”“孩子一上幼儿园就哭,怎么别人家的孩子不哭?”………

    今天你焦虑了吗?拥抱焦虑,5招让你变成更好的自己

    分离焦虑

    类似这种焦虑还有很多很多,你是否也有过类似的焦虑?如果有,我们该怎么办?

    首先,想想我们为什么会焦虑?

    001别人比我做的好。

    002别人做到了我没做的事。

    003别人坚持了我没坚持的事。

    004我的过去定目标没有达成。

    005我担心现在的事情做不好。

    006我担心将来的事做不好。

    第二,正视焦虑,拥抱焦虑。

    001正视别人的优秀,分析别人为什么优秀。

    002成功一定又方法,失败一定有原因。

    别人做的好,有的快,一定用了更好的方法。比如他们花了上万的课程,学习了符合自己定位的内容,当然在自己的领域越来越好,而当你不知道自己的定位,却报了很多课程,心有力而力不足,时间花费了,效率可能会很低,

    第三,优秀领域的背后一定付出了过于常人的更多的努力。

    当我们在看电视的时候,或许他还在看TED演讲;当我们还在梦乡的时候,他5点就起来读书了;我们才写几个月的文章,他已经坚持了10年的日记了;当我们打算理财放弃的时候,他早就在几年前理财时掉过很多坑了,现在收益颇丰,仍然还在不断学习实践中。

    当比我们优秀的人比我们更努力的时候,我们唯一做的就是努力。

    第四,明确定位,专业领域深耕

    今天你焦虑了吗?拥抱焦虑,5招让你变成更好的自己

    91岁高龄,极致

    当我们还在漫无目的的找工作的时候,他已经明确了自己的工作目标和方向,五年过去了,十年过去了,他深耕了这么久,他不优秀谁优秀?………

    当我们还在寻找自己的写作定位的时候,他在几个月前就在婚姻育儿领域深耕了,所以她进步比较快,另一个他已经在投资理财领域成为主编了……

    所以,我们不要再漫无目的的向无头苍蝇一样乱撞,好好想想自己到底擅长什么,想做什么,朝着一个方向做,现在还不晚,开始什么时候都不晚,91岁的老奶奶表演体操惊人的厉害,她也是在31岁才开始学习而已,重要的是坚持了这么久。

    第五,向牛人学习,模仿牛人。

    向自己专业领域的牛人学习,分析他是怎么做的,从模仿开始,比如想做公众号,学习做优秀公众号是怎么做的,怎么是排版的,怎么配图的?

    想写文章,看看那些爆文到底是怎么写的,有哪些好的点可以借鉴:标题是怎么什么写的,写作手法是那种?排版和配图和自己的有什么区别,为什么她的文章能有经历,有感悟,有名言,有干货,文笔还那么好?……

    比如做笔记我们也可以借助思维导图总结,也可以通过记手账做每天的清单规划,有人用番茄钟记录时间,我们自己也可以尝试,牛人一天读一本书,我们先从一天读几页开始………

    第六,写日记

    写日记也是缓解焦虑的好习惯。

    001写情绪日记

    把此刻的焦虑写下来,把此刻的心情写下来,写完了,心情真的就没那么烦躁焦虑了,可以继续做别的事情,昨晚心里有些郁闷,我就写了一页下来,心情好多了。

    002写感恩日记

    我听说好多人每天都写感恩日记,把自己感谢的人和事记录下来,会让自己每天充满希望和感恩之心,不再抱怨,焦虑自然也会变少了。

    第七,如果非要和别人比,就拿自己的优势比别人的缺点。

    当别人得了最佳时,你可能已经坚持日更60天了,说不定下一个最佳就是你。

    当看到别人写文章写的比你更好时,你绘画比较厉害啊。

    当看到别人做了那么多,学了那么多时,你在用心陪孩子呢,此时对孩子的努力付出,将来一定会看的见,比如秋秋陪孩子看书坚持了9年,他的孩子明显比同龄人优秀很多,9岁会画导图,比我还厉害,这些看不见的成长不是多少金钱能衡量的。

    当你还是单身时,你有大把的时间可以把握,你有很大的自主权,你可以学自己想学的,加班到几点也不用老婆催促,充分利用这些自主时间给自己充电,当你结婚以后,当你爸爸或妈妈的时候,你会感谢今天的自己的努力,更不会因为单身时没有好好把握时光而悔恨。

    今天你焦虑了吗?拥抱焦虑,5招让你变成更好的自己

    从心出发

    焦虑并不可怕,好好拥抱焦虑,分析焦虑,找到自己的定位,你的焦虑会慢慢成为你的动力,让你变成更好的自己。

  • 如何确认Google用户的具体电子邮件地址(已提交Google漏洞奖励计划)

    近期我向Google报告了一个安全问题,这个漏洞将允许攻击者确认某Web页面的访问者是否登录了任意一个Google服务的账号(包括GSuite账号在内)。

    如何确认Google用户的具体电子邮件地址(已提交Google漏洞奖励计划)

    根据我的测试结果,攻击者可以在每25秒钟的时间里确认大约1000个电子邮箱账号。但是Google方面给出的回复是:这是一个专门设计的功能,它并非是一个安全漏洞。

    你可以在这个【演示页面】自行测试该功(lou)能(dong)。

    首先给大家先上一个PoC演示动图(测试账号是我自己的邮箱):

    如何确认Google用户的具体电子邮件地址(已提交Google漏洞奖励计划)

    方法论

    我之前曾经写过一篇关于“识别用户是否登录了某个社交网络”的文章,而本文所描述的攻击方式正是之前技术的变种版本。不过恕我直言,本文将要介绍的攻击方法影响会更加的严重。

    Google的登录页面通常会在URL链接中传递一个continue参数,这个参数将负责把用户重定向到他们完成登录后原本需要访问的目的地址。但是如果你已经完成的登录的话,你将会立刻被重定向到continue参数所定义的URL地址。

    这样一来,攻击者就可以利用这种运行机制并通过一个专门制作的URL地址来将已登录的用户重定向到一个图片文件,并呈现一个伪造的登录页面来尝试欺骗用户完成登录操作。如果你现在在img标签的src属性中使用这种URl地址的话,你就可以使用JavaScript的onload和onerror函数来确定图片是否已经正确加载了。

    如果图片成功加载,说明用户完成了登录操作;如果图片加载出现错误,则说明用户没有登录。这个问题其实Google早就已经知道了,不过这种功能也有一定的局限性,并且无法造成严重的影响,所以Google并没有理会。

    但是这个问题并不是Google想象的那么简单,因为攻击者现在还可以提供一个额外的参数来指定一个电子邮件地址。这也就意味着,如果攻击者提供的电子邮件地址能够与目标用户的邮件地址相匹配,则会触发一次重定向。

    这样一来,攻击者就可以通过JavaScript的onload属性来动态创建并加载一个图片标签(这个过程不需要将图片对象添加到Web页面,而且你甚至都不需要将其附加到页面的DOM树中),然后等待匹配完成即可。在我的测试过程中,我可以每23-24秒的时间里检测大约1000个电子邮箱地址。如果目标用户登录了你的网站并停留了几分钟的话,你就可以检测好几千个邮箱地址了。

    如何确认Google用户的具体电子邮件地址(已提交Google漏洞奖励计划)

    但是现在我们需要配合一些其他的方法来收集目标用户的部分基本信息,例如通过IP地址来了解到他们的地理位置,使用有针对性的社交广告来收集关于他们企业网络或其他的一些基本信息等等。如果顺利的话,你现在应该已经能够动态加载一份目标地址列表了。接下来,你就可以通过本文所介绍的技术来匹配并记录下目标用户的邮箱地址、IP地址、地理位置、设备信息以及其他各种各样的信息了。

    现在,你就可以利用刚才所收集到的信息来发动动态网络钓鱼攻击了。

    漏洞披露时间轴

    2017年7月14日:我将这个问题报告给了Google的安全团队; 2017年7月17日:该问题已被分类,并等待处理结果; 2017年7月18日:Google安全团队与我联系,并询问我关于处理该漏洞的建议; 2017年7月18日:我给他们的建议是,在电子邮件中采用某种随机数或加盐哈希,并且只有在哈希和邮件相匹配的情况下才允许进行重定向; 2017年7月19日:Google确认将该问题归类为安全漏洞; 2017年7月21日:我发布了一篇文章对该漏洞进行了详细描述; 2017年8月9日:Google团队在经过讨论之后,告诉我这是一个专门设计的功能,并表示不会将其视为一个安全问题,因此他们不会采取任何下一步操作;

    总结

    这种攻击技术的确有一定的局限性,因为你必须事先获得一份目标用户列表。虽然Google安全团队并不认为这是一个安全漏洞,但是我仍然非常感谢他们,感谢他们能够对我提交的信息及时回复,他们非常的友好。

    * 参考来源:tomanthony, FB小编Alpha_h4ck编译,转载请注明来自1024rd.COM

  • 量子计算机研究取得新突破:用现有技术生产量子芯片

    量子计算机研究取得新突破:用现有技术生产量子芯片

    来源:新浪科技

    北京时间9月6日晚间消息,澳大利亚研究人员日前宣布,他们发明一种构建量子计算机的新方法,能以更简单、更廉价的方式批量生产量子计算机。

    量子计算机研究取得新突破:用现有技术生产量子芯片

    量子计算机是一种遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置,它能利用亚原子粒子的神奇力量来解决一些对于当前算机而言过于复杂或过于耗时的问题。

    当前,谷歌和IBM等科技公司都在利用各种方法来开发量子计算机。而澳大利亚新南威尔士大学一组研究人员日前表示,他们利用新型量子位(quantum bit,量子计算机的最小信息单位)发明了一种新型芯片。

    这种新型芯片设计能让硅量子处理器克服当前所存在的两个局限:1)必须精准放置原子;2)原子必须放开放置,但又要相互连接。

    新南威尔士大学发明的这种新量子位被称为“触发器量子位”(flip-flop qubit),该项目负责人安德里亚·梅洛(Andrea Mello)称,这种新设计允许人们使用与生产当前计算机芯片同样的设备技术来生产量子处理器。

    梅洛说:“这意味着构建量子计算机变得更加可行,因为它使用的制造技术与当前计算机行业所使用的技术相同。”

    这意味我们将可以批量生产量子计算机芯片,而在此之前,这一直是令研发人员头痛的问题。

    当前,IBM的量子计算机拥有16量子位,意味着它只能执行一些基础的计算。而谷歌的量子计算机仅拥有9量子位。

    相比之下,当前的台式机计算速度达到了每秒10亿次浮点运算,全球最快的超级计算机——中国的“神威太湖之光”——的计算速度达到了每秒9.3亿亿次浮点运算。

    但理论上讲,一台小型的30量子位通用量子计算机的运行速度,相当于一台每秒10万亿次浮点运算的普通计算机的运算速度。

    德克萨斯A&M大学教授拉斯洛·凯什(Laszlo Kish)称,目前判断这项发明是否是“突破性的”还为时尚早,但在解决量子计算的核心问题上,他们可能向正确的方向迈进了一步。

    如今,在获得澳洲电信、澳大利亚联邦银行、澳大利亚和新南威尔士政府的投资后,新南威尔士大学成立了“硅量子计算有限公司,计划在2022年打造出10量子位原型硅量子集成电路,为打造全球第一台硅量子计算机做准备。

    量子计算机研究取得新突破:用现有技术生产量子芯片

    点击阅读原文查看更多

  • 软件定义无线电(SDR)技术发展历史简介

    软件定义无线电(SDR)技术发展历史简介

    来源:头条号/芯思维   作者:王志杰

    软件定义无线电(SDR)不是新技术,已为很多的无线设备(除了制造低成本基于ASIC的低功耗设备,如智能手机和平板电脑)广泛所采用。自SDR首次提出以来已有30多年了,下面简单介绍下在SDR三十年演进历史中的主要事件。

    ▌1984年 E-System创造出“软件无线电”术语

    E-Systems,就是现在的雷神,在一份公司的新闻稿里创造了“软件无线电”一词。它提到了一个数字基带接收机原型,配备了处理器阵列,处理宽带信号的干扰消除和解调的自适应滤波。

    ▌1991 SPEAKeasy

    第一个军事计划是DARPA的SPEAKeasy,专门要求用软件来实现物理层组件的无线电功能。最初美国空军的首要目标是单台无线电可以支持十种不同的军用无线电协议并工作在2MHz和2GHz之间任意频率。第二个目标是并入新协议和调制的能力,从而可以适应未来的无线电硬件。从DARPA的描述来看,“SPEAKeasy是企图创建无线电世界的PC”。

    ▌1992 Joseph Mitola在IEEE发表了软件无线电论文

    Joe Mitola在1992年 IEEE 美国电信系统会议 (National Telesystems Conference)上发表了关于软件无线电的论文 – “Software Radio: Survey, Critical Analysis and Future Directions”。许多人将其称为软件无线电教父,Miltola也被认为创造了”软件无线电“一词的人,尽管E-Systems先用了。 E-Systems原型机仅仅是一个接收机,因此不是一个完整无线电。后来,1998年Mitola又提出了“认知无线电”概念,无线电可以意识到其频谱环境,并根据需要智能适应。

    ▌1996 SDR论坛创立

    1996年,致力于SDR的第一个行业协会成立 – “模块化多功能信息传输系统(MMITS,The Modular Multifunction Information Transfer System)论坛”。1998年变成了SDR论坛,在2010年又成为了无线创新论坛。 论坛由来自政府、行业和学术界的人员和组织组成,推进发展SDR相关技术为目标。 它组建了多个工作组和委员会,以激励和引导创新和标准。

    ▌1997 JTRS创立

    JTRS是Joint Tactical Radio System (联合作战无线系统)的缩写,由美国国防部创建,通过抽象层和接口的标准化和定义提高互操作性和博兴可以移植性,称为软件通信架构(SCA, Software Communication Architecture)。数十亿的计划雄心勃勃,在经历了困难、延期和成本超支之后,于2011年被美国国防部副国务卿正式取消了该计划,认为产品和技术不可能满足既定的要求。然而,它却极大地促进了SDR数十年的发展进步。 像Rohde & Schwarz、Thales和Harris等设备制造商已经在部署符合SCA的无线电。 此外,欧洲防务局设立了欧洲安全软件定义无线电(European Secure Software Defined Radio,ESSOR)计划,继续JTRS SCA的工作。

    ▌1998 嵌入式SDR自动代码生成

    Nutaq(后来的Lyrtech)与MathWorks合作创建了第一个开发环境,可以从TI DSP和Xilinx FPGA的仿真模型直接生成可执行代码。 这一创新解决了开发人员和研究人员一个大难题:为嵌入式处理器写代码。DSP和FPGA配置在SignalMster的板上,与A/D和D/A模块连接,是实验室和大学搭建原型首批商业化的SDR开发平台之一。

    ▌2001 GNU Radio

    由MIT的一个PSpectra框架演变而来,GNU Radio由Eric Blossom创立,Sun Microsystems的员工John Gilmore资助。 GNU Radio是PC环境开发SDR应用的开源框架。 截至2012年已拥有5000多个用户,是目前最流行的SDR开发工具。 齐全的波形支持,如P25、802.11、ZigBee、蓝牙、RFID、DECT、GSM,甚至是LTE(仍在进行中)都可以从存储库下载并运行在任何的x86系统上。

    ▌2004
    FCC首次批准商业化SDR

    Vanu公司的Anywave基站成功地通过了FCC( Federal Communications Commission,美国联邦通讯委员会)认证。Anywave是一个能够同时运行GSM和CDMA两个运营商的双模基站,所有协议层在x86 CPU上运行。Vanu公司是由Vanu Bose创立,MIT Pspectra框架的主要贡献者。

    ▌2004 PHY处理器

    Picochip(现在的 Mindspeed Technologies)推出了PC102,专为PHY处理(通常称为基带处理器)而设计的处理器。PC102针对3G基础设施市场,有308个处理单元,14个专用协处理器(加速器)和能处理MAC层以及其他协议的单元。PC102板子大大减少了无线设备的尺寸、成本和功耗。Picochip是新一代专业处理器的发起者。它为新的玩家铺平了道路,如Octasic的24核OCT2224W和Coherent Logix的HyperX系列,促使传统供应商提出SDR优化的架构,产生了TI的Keysto系列和Freescale的QorIQ。

    ▌2006年 TI和Xilinx一起推动嵌入式SDR开发

    Texas Instruments和Xilinx与Nutaq(后来的Lyrtech)一起合作,创建了第一个完全集成独立的SDR开发平台。 它配备了一个ARM、一个DSP、一个FPGA和一个可调的前端,频率从200 MHz到1 GHz。 该平台比鞋盒小,而且可以由电池供电,这为SDR走出实验室的应用和实验开辟了新的可能性。

    ▌2008 Sandbridge Technologies推出基带处理器

    Sandbridge Technologies推出了SB3500基带处理器,能够在任何通用的多模、多功能移动平台所需的无线协议上运行。其架构创新为当今使用或为今后开发的任何无线协议提供可升级的性能,包括LTE、HSPA、3G WiMAX、Wi-Fi、DVB-H、GPS以及所有多媒体格式。2011年 Sandbridge Technologies公司被无锡德思普公司所收购。

    ▌2009 第一款商用单芯片射频前端

    Lime Microsystems公司推出了射频集成电路(RFIC)LMS6002。 随后又推出了LMS6002D,已集成了数据转换器。 RFIC在400 MHz和4 GHz之间任意可调,支持高达28 MHz带宽,并提供一个可选的16位基带滤波器组。 此后,其他芯片厂商也开始提供RFIC解决方案。

    ▌2015 微软研究院软件无线电项目Sora开源

    2015年微软研究院软件无线电项目Sora(Microsoft Research Software Radio)正式通过GitHub开源。Sora的软硬件平台的创新使得它可以在PC上完成高性能的无线信号处理。

    华为、中兴早在一些网络基础设施上采用了SDR技术。2015年联芯发布的28nm SoC智能手机芯片平台LC1860直接让SDR技术应用到了小米公司的红米2A。SDR在手机上的成功应用,也意味着一个无线新时代的到来。SDR正在逐步应用到更多的产品和领域,芯片技术的发展是SDR技术发展的推动力。SDR可以支持无限量的通讯协议和多媒体应用,这得益于SDR芯片的计算能力。物联网、5G等网络的发展会给SDR带来新的发展空间。而近几年发展起来的“异构系统架构”(HSA,Heterogeneous System Architecture)技术的将会为SDR技术发展注入带来新的活力。

    最后,看一看NI公司对SDR的发展的描绘:

    软件定义无线电(SDR)技术发展历史简介

    软件定义无线电(SDR)技术发展历史简介

    点击阅读原文查看更多

  • 最无悲情的一次“梦断世界杯”,挺好

    每隔四年每一次中国队冲击世界杯,米卢就会循例出来回忆加祝福,像是中国足球的一尊永恒的门神被抬出来。而每一次,又都继续印证包括我在内的很多人,在2002年夏天中国队在韩国小组出局后的预感:下一次中国队进世界杯,就不知猴年马月了,甚至你这辈子还真不一定看得到了。

    最无悲情的一次“梦断世界杯”,挺好米卢曾带领中国队打入2002世界杯

    这么说似乎有些悲情,但是15年过去,又一个翻天覆地的时代过去,悲情,至少在中国足球上面,已经越来越不合时宜。在互联网和社交媒体上,中国队无缘世界杯这样的热点甚至未必能成为头条,其热度也就持续一天。这恐怕是最无悲情的一次“梦断世界杯”,中国足球似乎从未像这一次这样,不再承载国家与社会这两座大山――不再有汹涌的口水,裹挟国族主义情绪和社会压抑情绪决堤。

    而赛后冯潇霆的眼泪,让人看到的,是个体的光彩和尊严。假如你给冯潇霆配一面五星红旗,再配一首汪峰的《我爱你中国》,会不会更催人泪下?当然会。但也会显得很滑稽,眼泪沦为狗血了。

    最无悲情的一次“梦断世界杯”,挺好赛后,冯潇霆哽咽接受采访
    最无悲情的一次“梦断世界杯”,挺好

    因为刚好是金州之败二十周年,悲情者很容易感慨“二十年来中国足球退步了”。如果光对比球员技术和性格,这么说还有一点靠谱,但回顾一下《南方周末》的抒情散文《大连金州不相信眼泪》,以及新周刊的特刊《中国不踢球》,你无法说那不是畸形的时代才造就的奇观。正义的悲情,恰恰是病态的,恰恰扭曲了足球。

    中国足球梦断世界杯之后,中国球迷继续看西班牙,看德国,看巴西,看阿根廷。梅西的粉丝或阿迷关心的不是中国队,而是阿根廷队到底是否能去世界杯。

    这就是中国足球的的进步,球迷的进步,当足球的国族主义焦点变得有些模糊。

    悲情之所以能被稀释,之所以中国队能获得某种“虽败犹荣”的光环,当然还因为里皮

    最无悲情的一次“梦断世界杯”,挺好国足主教练里皮。图源东方IC

    继米卢之后,里皮又一次让人看到一个教练的个人魅力,是如何极大提升一支球队的。而且,米卢并非世界顶级教练,他在意甲只有过一个月的失败执教经历,而里皮是意大利足球的象征。里皮让人见识的,是不容置喙的指挥功力,智慧与血性兼具。

    众所周知,米卢是第一个懂得如何为中国球员松绑的外国人。金志扬指导当年很喜欢用革命史教导人,比如举李德为例,来说明中国足球如同中国革命还是得靠中国人自己。米卢最终没有沦为中国足球革命的李德,并且有趣的是,他恰恰是一个熟悉共产国际历史的人。在他执教之初,在昆明一次记者招待会上,有一位记者不知哪根筋有问题,在提问时加了一句“马克思主义说实践是检验真理的唯一标准”,记者当时到底要提问什么,我已经忘了,我只记得米卢咄咄逼人的逆反或者说腻烦态度,那意思就是:“甭跟我来这一套,老子见多了”。

    最无悲情的一次“梦断世界杯”,挺好

    米卢这个前社会主义世界出身的国际足球流浪汉(或者说游击队员)的成功,来自于他的实用主义精神,他以此融入不同的政治经济社会文化背景,他的成功,当然也多少得益于中国“不管黑猫白猫,抓得到老鼠就是好猫”的“改革开放”精神,因此没人会追究他的政治正确或不正确。

    最近高峰回忆起1997年的失败经历,说了一个笑话,称当时足协主席王俊生带领全队向国旗宣誓,最后王俊生喊了一句“宣誓人王俊生”,很多球员也跟着喊“宣誓人王俊生”。而这也是我小时候同样亲身经历过的笑话,个体不必把誓言当真,不必对誓言负责,而仅仅沦为传声筒和跟屁虫。

    而有趣在于中国足球第一次打进世界杯,靠的是居然是一个南斯拉夫“叛国者”,一个出逃的人。科萨诺维奇和米卢后来私交破裂,科萨还嘲讽过米卢年轻时的叛逃行为。但这恰恰是米卢的传奇,米卢对于中国的意义何止是足球。米卢蒂诺维奇在1999年美国轰炸中国驻南联盟使馆并引发中国大规模爱国主义游行事件之后第二年来到中国,这个偶然的契机,却成就了一段传奇,传奇不仅仅在于中国队第一次打进世界杯这一胜利结果,还在于通过这一过程,个人与爱国主义集体主义的关系,在中国足球领域第一次得到比较和谐的解决。

    高峰还爆了一个不可思议的内幕,说是当魏群和姜峰被排除出名单后,只有他出于队友的情谊去送他们走,而这竟然挨了批并被领导勒令写离队申请。

    米卢的贡献,仅仅是回归人性,回归人情,回归常识。通过一个外国教练,中国足球总算第一次摆脱了“开会迷”。

    再举一个小小例子。前几天前看新闻,巴萨(现葡萄牙体育)球员马蒂厄因抽烟被批,他坦然承认并反驳对他职业精神的质疑。我联想到2001年在多哈机场范志毅买烟的事儿。当时别的队员都在打牌,范志毅走进机场免税商店,然后拎着两条烟大摇大摆出来,却撞见领队朱和元,朱指着他质问:“你干什么?”

    这位领队可能是那一届国家队我唯一不喜欢的人,成天板着个脸,自己缺乏教养,但却阴差阳错地当了领队――一个最需要教养的职位。但他当时质问范志毅倒也完全没错,范烟瘾不大,一下子买两条烟肯定是要分发给队友乃至教练组工作人员,祸害集体的。范志毅买烟发烟,不仅仅是为了自己抽,也是出于一种典型的中国江湖人情味儿,从另一面说那是搞好团结。米卢当时也在逛商店,不知他是否看到这一幕,假如看到了他当然也懒得管这种小破事。

    是我化解了这一小小尴尬,我从范志毅手里接过两条烟说:“他是买给我的”。朱和元在队员面前树立了威风,而范志毅事后又去我那儿拿回自己的烟,皆大欢喜。但假如是在1997年,这小小的香烟风波有可能演变为批斗会。然而对米卢来说,范志毅的烟瘾,郝海东的大炮,都不重要,重要的是,他们能坐在一起打牌。以前成天没事
    开动员会,现在没事就打牌。中国队就是这么进军世界杯的。

    最无悲情的一次“梦断世界杯”,挺好昔日十强赛,范志毅助攻郝海东后,两位大佬的拥抱

    从米卢到里皮,中国足球的教练水准在升级,而其大背景,是“中国模式”的发达,钱多好办事。然而中国足球以及足球背后的社会,经常是“螺旋式上升”和“螺旋式下沉”相交替。中国的足球教练有时候更像是管教――而官员则是管教的管教。

    比如说,还是有很多人忽略了时代的变化,比如中国足球史上最优秀的球员之一贾秀全,最近还在颁布军规,不允许手下球员染发纹身。

    从米卢到里皮,中国球员也换了整整一代人。集体的凝聚力在于首先尊重独立的个体。

    但愿十二强赛这一点点“虽败犹荣”的光环,这一点点里皮的光环,能够让人更看得清到底什么是退步,什么是进步。

    最无悲情的一次“梦断世界杯”,挺好里皮执教恒大时,米卢还曾去探班