2021年11月10日星期三

特斯拉股价两日暴跌17%市值蒸发两千亿美元

  用中文发《七步诗》、回怼粮食署,引发诸多的猜想还尚未平息,马斯克再一次让整个科技圈沸腾,同时也给特斯拉带来“麻烦”。近日马斯克在推特上的售股言论一出,特斯拉股价当即上演大跳水。

  自从特斯拉CEO埃隆·马斯克发起要出售10%特斯拉股票的投票、弟弟金博尔·马斯克对套现付之行动后,特斯拉股价连跌不断。

  从11月5日至11月8日收盘,特斯拉股价已经下跌15.55%。在此背景下,特斯拉11月9日开盘后股价一度暴跌接近11%。截至美东时间11月9日收盘,特斯拉股价报1023.5美元,股价大幅下跌11.99%,总市值已经下滑到1.03万亿美元。相比于11月5日盘后的股价巅峰,埃隆·马斯克一场投票让特斯拉股价两日暴跌17%,近2000亿美元市值人间蒸发。

  马斯克出售股票目前还停留在投票阶段,而其弟弟金博尔今年多次套现过亿美元。据报道,在马斯克透露“套现意图”,即发起投票的前一日,马斯克的弟弟Kimbal Musk也抛售了逾1亿美元的特斯拉股票。

  对于在推特上发起投票询问是否售股一事,马斯克表示,自己不从任何地方获得工资,因此只能通过售股来缴纳个人税。但成功预测了2008年金融危机的《大空头》原型Michael Burry于11月9日发表了一条推文,暗示马斯克此番公开售股还有其他原因。Burry称,此前马斯克以自己持有的特斯拉股票作为抵押,向金融机构申请个人贷款。因此他出售股票是为了偿还部分贷款。

  稿源:第一财经

2021年11月9日星期二

配置DNS over HTTPS来阻止DNS污染

  DNS(域名系统)的主要功能是将域名解析成IP地址,域名的解析工作由DNS服务器完成。从安全角度来看,域名解析的请求传输时通常不进行任何加密,这导致第三方能够很容易拦截用户的DNS,将用户的请求跳转到另一个地址,常见的攻击方法有DNS劫持和DNS污染。因此,使用不加密的DNS服务是不安全的。

  DoH(DNS over HTTPS)是一个安全的域名解析方案。其意义在于以加密的HTTPS协议进行DNS解析请求,避免原始DNS协议中用户的DNS解析请求被窃听或者修改的问题(例如中间人攻击)来达到保护用户隐私的目的。因此,攻击者将无法查看请求的URL并对其进行更改,如果使用了基于HTTPS的DNS,数据在传输过程中发生丢失时,DoH中的传输控制协议(TCP)会做出更快的反应。

  不过,由于其基于HTTPS,而HTTPS本身需要经由多次数据来回传递才能完成协议初始化,因此DNS over HTTPS的域名解析耗时较原DNS协议会显著增加。

  目前,主流的浏览器和操作系统均已经支持DNS over HTTPS,不少移动设备也开始支持基于HTTPS的DNS选项。

  谷歌Chrome浏览器设置方法

  设置-隐私设置和安全性-使用安全DNS,系统默认的几个都不好用,建议使用自定义DNS,参数如图所示,设置好了以后,即可在Chrome里防止DNS污染。

DoH

  火狐Firefox浏览器设置方法

  设置-常规-网络设置-设置-启用基于HTTPS的DNS,建议使用自定义DNS,参数如图所示,设置好了以后,即可在Firefox里防止DNS污染。

DoH

  安卓Android操作系统设置方法

  设置-连接设置-私密DNS/私人DNS/加密DNS设置。此外,谷歌的安卓Chrome浏览器也支持设置DoH。

DoH

  Windows 10操作系统设置方法

  Windows系统版本必须为Windows 10 Build 19628版及以上版本,暂时低于该版本的系统均不支持DoH加密。使用winver可查看当前Windows系统版本。

  打开注册表编辑器,找到如下路径:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

  右键点击右侧空白处新建DWORD然后将其命名为EnabledAutoDoh,双击该项然后将其键值由默认值修改2并保存,保存成功后重启计算机。

DoH

  接下来,在查看网络连接设置里,选择属性-Internet Protocol Version 4 (TCP/IPv4) ,设置DNS为如下数值。

Cloudflare – 首选: 1.1.1.1, 备用: 1.0.0.1
Google – 首选:8.8.8.8, 备用: 8.8.4.4
Quad9 – 首选: 9.9.9.9, 备用: 149.112.112.112

DoH

  在Windows 10 Build 20185版及以上版本,可以直接设置。

  设置-网络状态-属性,点击DNS设置里的编辑,设置DNS为如下数值。

Cloudflare – 首选: 1.1.1.1, 备用: 1.0.0.1
Google – 首选:8.8.8.8, 备用: 8.8.4.4
Quad9 – 首选: 9.9.9.9, 备用: 149.112.112.112

DoH

  常见的支持DoH的公共DNS服务器

  国内:

  腾讯: https://doh.pub/dns-query

  阿里巴巴: https://dns.alidns.com/dns-query

  360: https://doh.360.cn/dns-query

  国外:

  Cloudflare: https://1.1.1.1/dns-query

  Google Public DNS: https://dns.google/dns-query

  Open DNS: https://doh.opendns.com

  QUAD9 DNS: https://dns.quad9.net/dns-query

  除了基于HTTPS的DNS外,目前还有另一种用于保护域名系统的技术:基于TLS的DNS(DoT)。这两个协议看起来很相似,都承诺了更高的用户安全性和隐私性。DoT使用了安全协议TLS,在用于DNS查询的用户数据报协议(UDP)的基础上添加了TLS加密。DoT使用853端口,DoH则使用HTTPS的443端口。

  由于DoT具有专用端口,因此即使请求和响应本身都已加密,但具有网络可见性的任何人都可以发现来回的DoT流量。DoH则相反,DNS查询和响应和其他HTTPS流量完全一样,很难进行监视和识别。

2021年11月8日星期一

马斯克面临150亿美元天价税单

  11月8日消息,据报道,特斯拉CEO埃隆·马斯克(Elon Musk)在未来几个月面临超过150亿美元的股票期权税单,因此无论Twitter上的投票结果如何,他今年都有可能出售特斯拉股票。

  马斯克周末在Twitter上向他的6270万粉丝表示:“最近有很多人认为,未实现收益是一种避税手段,所以我计划出售我持有的10%特斯拉股票。”他要求粉丝对此进行投票。

  这位特斯拉CEO称,“无论如何都会尊重投票结构。”目前的结果显示,58%的粉丝支持出售,还有42%的粉丝反对出售。表明马斯克应该会出售股票。

  然而,无论结果如何,马斯克恐怕都需要在本季度出售数百万股特斯拉股票。原因在于,他即将收到超过150亿美元的天价税单。

  作为薪酬计划的一部分,马斯克2012年获得了特斯拉期权。由于他并没有从该公司领工资或现金奖金,所以他的财富都来自股票奖励,以及特斯拉股价的上涨。2012年的这笔奖励总共为2280万股,行权价为每股6.24美元。特斯拉股票上周五报收于1222.09美元,意味着他通过这些股票获益近280亿美元。

  该公司最近还披露,马斯克已经使用自己的股票进行抵押贷款,所以他应该也会通过出售股票来偿还贷款。

  特斯拉在第三季度的监管文件中说:“如果我们的普通股股价大幅下跌,可能会有一个或多个银行机构强迫马斯克出售特斯拉普通股,以满足他的贷款义务,除非他通过其他手段来满足。一旦发生这种出售行为,就会导致我们的普通股进一步下跌。”

  这笔期权将于明年8月到期。但为了行使该期权,马斯克必须要支付所得税。由于期权是按照员工收益或薪酬进行征税的,所以会按照最高普通收入水平征收,即37%外加3.8%的净投资税。由于这些期权是在他身为加州纳税人时授予的,而且多数都是在那时获得的,所以他还要向加州支付13.3%的最高税率。

  总计而言,马斯克总共要向美国州和联邦政府缴税54.1%,所以按照现价计算,这笔期权的总税单高达150亿美元。

  马斯克尚未确认税单规模。但他发推文说:“说明一下,我没从任何地方领取现金工资或奖金,我只有股票,所以我支付个人税单的唯一方式就是卖股票。”

  由于CEO们出售股票的时间窗口有限,而马斯克可能希望销售时间至少跨越2个季度,所以分析师和税收专家预计马斯克将从2021年第四季度开始出售特斯拉股票。

  马斯克在今年9月的Code大会上说:“我有很多期权会在明年初到期,所以……第四季度会卖掉许多期权——因为我必须这么做,否则就会过期。”

  当然,马斯克还可以通过抵押特斯拉股票的方式获得更多贷款,这些股票的价值目前已经超过2000亿美元。但他已经抵押了9200万股股票。在Code大会上被问及通过抵押这些波动巨大的股票贷款的事宜时,他回答道:“股票不会一直上涨,还会下跌。”

  除了2012年的薪酬包之外,马斯克还在继续积累期权。2018年3月,特斯拉董事会授予其一份空前的“CEO绩效奖”,其中包含1.013亿股股票期权(按照2020年的1:5拆股计划进行调整),共分成12个阶段行权。

  稿源:新浪网

2021年11月7日星期日

马斯克发起“是否卖出特斯拉股票”投票

  今日,特斯拉CEO埃隆马斯克在社交媒体上发起一项投票,询问网友是否支持自己卖掉10%的特斯拉股票。埃隆马斯克在推特写到:最近有很多人认为未实现收益是一种避税手段,所以我建议出售10%的特斯拉股票。你们是否支持这项提议?

  截止发稿时间,已经有1,524,775人投票,支持马斯克卖掉股票的比例为53.6%,不支持的比例为46.4%。目前投票时间还剩19个小时。

  此外,马斯克还表示,无论结果如何,都将遵守这次投票的结果。

  马斯克称,我没有从任何地方拿现金工资或奖金,我只有股票,所以我个人纳税的唯一方法就是卖出股票。

  截至美东时间周五(11月5日)收盘,特斯拉股价报1222.09美元,总市值1.23万亿美元。

  10月31日,马斯克回应被联合国官员要求捐款一事时称,如果联合国世界粮食计划署(WFP)能够详细解释如何使用60亿美元来解决全球饥饿问题,他会马上出售股票。

  稿源:IT之家

2021年11月6日星期六

使用Cloudflare免费防御DDOS

  据Cloudflare官方账号表示,Cloudflare在包含免费计划的所有服务计划中提供的DDoS防御服务均不计容量且不设上限。Cloudflare的全球网络现已遍及90多个国家/地区,我们拥有37Tbps的网络容量,并在全球200个城市部署数据中心。Cloudflare的每一个数据中心均启用了完整的DDoS缓解功能。

  为什么是不计容量,不设上限?

  根据Gartner近期发表的由Thomas Lintemuth,Patrick Hevesi和Sushil Aryal撰写的一份报告——《DDoS云清理中心的解决方案比较》(ID G00467346),Cloudflare获得了最多的“高分”评级。Cloudflare的网络容量几乎等于其他6家领先的DDoS提供商的总清洗容量的总和。无论是面对500Gbps以上的大型DDoS攻击,还是10Gbps以下的高频次小型攻击,Cloudflare均可以保障用户的在线资产安全。

  Cloudflare全球网络不同于传统的DDoS缓解方式,传统模式下DDoS防御需要将网站容量引入清洗中心,因此DDoS缓解服务提供商会针对攻击流量占用的额外带宽进行计费。得益于Anycast技术与全球分布式架构,Cloudflare可以在攻击源附近进行分析和清洗。通过这种方式,Cloudflare为客户免去了绕路清洗中心带来的回源延迟;同时,Cloudflare仅针对干净的正常流量进行计费——因此使用Cloudflare DDoS解决方案,成本会变得更可控!

  除此以外,自动化的边缘分析和边缘强制DDoS缓解功能使Cloudflare能够以前所未有的速度缓解攻击。Cloudflare一般可在10秒内缓解DDoS攻击。

  能不能防御CC?

  使用Cloudflare Rate Limiting或Cloudflare基本的防火墙工具就可以防御cc攻击。对于比较复杂的情况,例如应用或游戏是全球部署的,无法通过IP或地理位置区分流量是否来自于真实需求用户,Cloudflare会采用白名单的模式,插入对应指纹与字段,Cloudflare可以在业务上线前期就去完成这些工作,并且Cloudflare已经有这方面的案例。

  集成是Cloudflare的设计原则

  Cloudflare构建产品时的一个关键设计原则就是集成。Cloudflare的DDoS解决方案与其他产品无缝集成,包括WAF、Bot管理、CDN等。Cloudflare提供全面且集成的安全解决方案,可在支持性能的同时增强安全性。性能与安全性二者皆可得!

  Cloudflare在所有服务计划中都提供DDoS防御服务,其中,免费计划与企业计划的区别主要在于:企业计划还包括了高级缓解功能、详细报告、丰富的日志、效率提升和细粒度控制。Cloudflare还有专门的客户成功和解决方案工程师与企业计划的客户对接。

2021年11月5日星期五

湖北21岁女孩公园晨跑后失踪 尸体已找到

  据红星新闻报道,11月1日,湖北十堰竹山县一名21岁的女孩朱甜甜独自到南山公园晨跑后失踪。女孩名叫朱甜甜,1.70米,身材颀长,长相甜美,性格开朗,社会关系简单,刚过完21岁生日,大学毕业后,从2020年开始跟母亲在深圳一家公司做事,前段时间,小朱知道湖北十堰老家有事业单位在招聘,打算回老家考公务员,便于10月18日回到了老家竹山县。

  监控画面显示,11月1日早上6点47分,朱甜甜独自一人出现在竹山县城关镇南山公园的山脚,上身着绿色卫衣,穿黑白格长裤,左手持手机。据女孩闺蜜李女士介绍,女孩有晨跑的习惯,平时性格开朗,失联前无异常表现。3日,城关水陆派出所民警表示,女孩失联前给爸爸打过电话,之后电话一直关机,已调集所有警力搜寻,女孩的尸体在11月5日早晨在公园山上被找到,据女孩家长获悉,“具体情况还要等警方通知,我们都没能靠近。” 据知情人士称,发现尸体的地点离爬山主路有一段距离,在山里很偏僻的地方,发现的时候,她身上盖着树叶和杂草,头发凌乱,衣衫不整,身上有伤痕,已经没有了生命迹象。

  对于此事,我觉得,一般情况下,郊野公园只有登山入口出口有监控录像,山上没有监控,人少的时候,在山上实施犯罪很难有目击者,犯罪之后还可以抛尸于密林之中,需要大规模搜山才能找到。人多的时候,犯罪分子还能混在人群中逃离。因此,这种荒山野岭改造的郊野公园是犯罪分子完美的犯罪场所。

  大城市的郊野公园可能还好一些,因为人多,小县城的郊野公园就危险多了,现在的年轻人大多被网上的营销号忽悠拐了,以为现在是太平盛世,岁月静好,社会治安好的不得了,是世界上最安全的地方,这些年轻人在生活和媒体的引导下,对于世界抱有过于正面的印象,对于现实社会的阴暗和残酷几乎一无所知,一旦在社会上遇到恶人,往往会付出极大的代价。

  自己的生命只有一条,世界也并不太平,永远记着,别拿自己的生命,去赌别人的善恶。

2021年11月4日星期四

李子柒不希望青少年以后都当网红

  10月22日,停更3月后的李佳佳接受了央视的采访,她在央视《鲁健访谈·对话李子柒》节目中表示,有三件事最想做,一是有关乡村振兴和共同富裕,创造可复制、可传播、可循环、可推广的试点,真正为老百姓增收。二是有关非物质文化遗产的传承和传播,三是有关青少年的引导方面,希望他们能够有正确的价值观,能够好好读书,真正意义上把自己变成一个能够抓住每一个机会的人。李子柒不希望青少年以后都想当网红。至于此前传闻的微念提供的500人营销团队,李子柒澄清表示:助理、摄影师和她自己,一共也才4个人。

  看完了李佳佳同志说的这三件最想做的事情,我想说几句话。

  李佳佳同志的志向既然如此伟大,以年轻人的道德导师自居,且不说她有没有这个资格,既然她不希望青少年都当网红,那就应该以身作则,自己先别当网红,她自己当网红赚的盆满钵满,当然不愿意多几个竞争对手。李佳佳既然这么愿意共同富裕,她自己应该属于富裕群体了,不如自己先和广大的贫农们共同富裕一下,把自己的收入先捐给红十字会。李佳佳把自己做的美食短视频说成是非物质文化遗产的传承和传播,原来李佳佳做短视频居然不是为了赚钱,而是为了弘扬民族文化,那么李佳佳最好先把国内的网店关了,只在油管上针对外国人输出文化视频,油管的视频也千万别开广告来影响文化传播,否则你李佳佳说的这么好听,把自己说的这么伟大,把别人的活路都堵的死死的,怎么听都像是要亲自下场割韭菜的节奏。

  李佳佳同志自己要做道德楷模,要做圣人君子,要做年轻人的道德导师,没问题,但她没有权利让别人都向她看齐,过她认为正确的生活,这样的人,既然已经摆脱了低级趣味,就不要再打扰我们人间的世俗生活;既然已经靠网红赚的盆满钵满,就继续养尊处优好了,没必要像个卫道士一样,扰乱其他无辜人的正常生活了。