2021年10月5日星期二

Facebook大规模宕机

  中新网10月5日电,据美国中文网报道,当地时间4日中午,美国社交媒体脸书(Facebook)、Instagram和即时通讯软件WhatsApp出现大规模宕机。当天傍晚,在中断服务约6小时后,大部分服务重新上线。Facebook方面还没有发布有关故障原因方面的信息。

  据报道,这次服务中断发生在美东时间中午前不久,所有Facebook服务的网站和应用程序都响应服务器错误。根据DownDetector上的报告显示,服务中断似乎很普遍。

  “我们知道有些人在访问我们的应用程序和产品时遇到问题。”Facebook一位发言人在中断发生后不久表示,“我们正在努力尽快让事情恢复正常,对于给您带来的不便,我们深表歉意。”

  思科旗下的网络监控服务ThousandEyes在一封电子邮件中表示,运营中断是域名系统(DNS)故障的结果。

  恢复运行后,扎克伯格在facebook上写道,“我因今日出现的故障致歉:我知道你们有多么依赖我们的服务与你在乎的人保持联系。”

  Facebook宕机近7个小时,官方账号和诸多高管先后来到推特发表声明致歉。推特发文章“嘲笑”表示:大家好。ins和whatsapp也长时间无法登陆,本次事故推特恐成最大赢家,单日访问人数创下新高。

  报道指出,此次中断是Facebook自2008年以来最长的一次停机时间,当时一个错误使该网站离线约一天,影响了约8000万用户。而时至今日,该平台已经拥有30亿用户。

  2019年,类似的宕机事件持续了大约一个小时。Facebook当时表示,服务中断是由技术问题引起的。

  稿源:中国新闻网

2021年10月4日星期一

在Blogger实现侧栏浮动小工具

  Blogger的侧栏小工具非常好用,不过,当访问者向下滚动网站的时候,侧栏小工具就没了,我们可以将需要的小工具浮动在侧栏,实现一个流行的浮动侧栏小工具。

  具体方法是:

  先找到侧栏小工具的ID,每个小工具都有一个ID,查看HTML源码可以很容易找到小工具的ID号码。

  接下来,登陆Blogger后台,增加一个HTML部件,代码如下:

<script>
bsfloatingwidget("PopularPosts1"); // enter your widget ID here
function bsfloatingwidget(elem) {
    var bsfloat = document.getElementById(elem);
    var scrollee = document.createElement("div");
    bsfloat.parentNode.insertBefore(scrollee, bsfloat);
    var width = bsfloat.offsetWidth;
    var iniClass = bsfloat.className + ' bsfloat';
    window.addEventListener('scroll', bsfloating, false);
    function bsfloating() {
        var rect = scrollee.getBoundingClientRect();
        if (rect.top < 0) {
            bsfloat.className = iniClass + ' bsfloating';
            bsfloat.style.width = width + "px";
        } else {
            bsfloat.className = iniClass;
        }
    }
}
</script>
<style>
.bsfloating {position:fixed; top:0; z-index:9999; box-shadow:10px 10px 4px -5px rgba(0,0,0,0.3);}
</style>

  更改代码中的PopularPosts1,将其替换为你的小工具ID即可。通过调整CSS还可定义小工具的样式。

2021年10月3日星期日

微信和WeChat将拆分

  腾讯旗下通讯应用程式微信,在中国有著许多使用者,国际版Wechat也不遑多让,两者合计的月活跃帐户达12.5亿。微信日前向用户发出公告,如果用户注册所用的手机号码并非中国号码,将要求把微信更新为WeChat。简单来说就是,微信要求你的微信/Wechat归属地和手机号码归属地保持一致。

  根据微信发出的通知,不是使用中国手机号码注册的帐号,将需选择“继续使用该手机号”或“稍后更新手机号”,若想保留手机号的使用则需切换到WeChat。通告也指出,一旦用户改用为WeChat,数据将会在10天内迁移到WeChat的服务器。

  此外,在更换至WeChat后之前微信上可以使用的功能将不再支持使用,如健康码和其他需要人脸识别信息的小程序、儿童手表、直播、青少年模式、微信豆,还有某些地区的视频号及游戏。

  这就意味着,如果使用的是微信,就要受国内法律监管;如果使用的是WeChat,就要受所在国法律监管。由于监管法律的不同,两者在功能上也会有所差异。

  通告也表示,虽然微信和WeChat都属于腾讯公司旗下,尽管一些功能在特定条件下能互通,但两者是不同主体运营的姐妹产品。简而言之即“微信”是针对中国用户的软件,而“WeChat”则是针对中国外用户所开发的软件。

  根据官方公布的信息,微信用户达到12亿左右,其中活跃用户突破10亿,海外用户达数亿人。有网民留言称,按照微信的要求将微信账户切换到WeChat后,发现朋友圈的信息时有时无或着接不到国内信息。目前,微信变更客户账号行为尚在进行中。有网民认为,这些微信一拆为二仅是开始,未来海外用户随时遭遇新的通讯烦恼。

  稿源:东方日报

2021年10月2日星期六

支付宝宣布向银联云闪付开放线上场景

  10月2日上午消息,支付宝今日发布消息称,正在与中国银联开展合作,在安全有序的原则下,推动线上、线下的多场景支付互联互通。

  根据声明,支付宝与中国银联互联互通目前已取得如下进展:

  1、向银联云闪付开放线上场景,首批覆盖85%淘宝商家今年8月,支付宝已完成接入银联云闪付的技术研发,并逐步开放线上支付场景。第一步开放的交易场景是淘宝平台,目前淘宝85%商铺已经支持消费者通过云闪付付款。安装云闪付App的用户,在淘宝购物提交订单后,即可在支付宝收银台直接选择“云闪付”支付。

  2、支付宝、云闪付扫码互认

  支付宝与中国银联在2020年开始基于条码互联互通业务展开密切沟通和探索,并在2020年底完成试点验证后逐步推广。目前在北京、天津、广州、深圳、成都、重庆、西安等全国多个城市已实现收款码扫码互认,计划明年3月份覆盖全国所有城市。

  支付宝还称,已和银联共同推动完成了工行、建行、中行、交行、招行、中信等23家银行和机构的开放合作,支持云闪付App及各银行、机构App扫描支付宝收款码的支付功能。

  来源:金融界网

2021年10月1日星期五

网站SSL证书出现错误和解决过程

  9月30日,我的网站遇到一个很奇怪的问题,当天我在网站发了一篇新文章,之后就有不少用户向我反馈说,文章无法访问,访问时候提示证书错误,我感觉很奇怪,莫非网站SSL证书没有自动更新?我于是用电脑访问了一下网站,发现用电脑浏览器访问网站并没有出现异常。

  根据用户的截图,用户是用手机端Chrome浏览器访问的,于是我就用自己iPhone的Chrome访问了一下我的网站,访问的结果让我不禁大吃一惊,我的网站访问后竟然提示“ERR_CERT_DATE_INVALID”错误,证书的确出了问题。

  我的第一反应是网站的时间是不是有问题,登陆上去看了一下,时间没问题,那么是证书没有自动更新吗?我的网站使用的是Let's Encrypt的证书,我设置为自动更新,我查看了一下,证书刚刚在9月23日自动更新过一次,有效期没有到,SSL证书肯定没有过期。

  我自己测试,在PC端用Chrome访问Let's Encrypt的证书没问题,但用iPhone的Chrome访问就会报SSL证书错误“ERR_CERT_DATE_INVALID”。难道是这个证书更新的时候出了什么问题,但为什么23日更新到现在都没异常,就是今天出现异常?

  我陷入了迷茫之中,我的网站使用Let's Encrypt的免费证书,已经自动更新了好几年,几年来一直都没有问题,今天是第一次出现这种奇怪的问题。

  好在我早先为网站申请过多个品牌的SSL证书,我于是先紧急手动安装了网站的DigiCert免费版SSL证书,证书是一年有效期的,安装部署完成之后,使用手机端Chrome浏览正常,PC端浏览也恢复了正常。这说明问题的根源是Let's Encrypt的证书存在问题。

  考虑到Let's Encrypt的免费SSL证书今天出现的这种重大问题,同时考虑到这个证书3个月更换一次,可能会出现不可预知的更新错误,我决定,网站干脆就换DigiCert的免费版SSL证书算了,大不了就是一年手动更新一次SSL证书。

  我后来查询了一下相关新闻,这次的网站事故可能和这条新闻有关:《Let's Encrypt根证书过期预警 请在9月30日前及时更新》,时间正好对的上,正好是9月30日证书出错。下面是该新闻的全文:

  Let's Encrypt根证书过期预警 请在9月30日前及时更新

  安全研究员 Scott Helme 警告称:作为全球最大 HTTPs 证书提供商之一的 Let's Encrypt,即将于下周停用旧版根证书(Root CA)。这意味着数百万计依赖它的网站必须在 9 月 30 日前及时更新,不然将面临不受计算机、设备或 Web 浏览器信任的困扰。

Let's Encrypt的证书

  据悉,作为一家非盈利组织,Let's Encrypt 致力于通过颁发证书来推动设备和互联网数据通信的加密,确保不被第三方拦截并窃取信息。

  然而 Let's Encrypt 当前使用的 IdentTrust DST Root CA X3 根证书,也即将于下周过期。对于大部分网站的访客来说,9 月 30 日可能是个波澜不惊的一天。

  但是对于较旧的设备来说,可能还是会遇到一些问题 --正如 AddTrust External CA Root 在今年 5 月遭遇的根证书过期中断那样,造成Stripe、Red Hat 和 Roku 都受到了影响。

  Scott Helme 在一篇博文中写道:“考虑到 Let's Encrypt 和 AddTrust 之间的体量差异,我有预感 IdenTrust 根证书到期时又会让历史重演,甚至可能引发更多的问题”。

  当然,潜在易受影响的,主要是那些不怎么定期更新的设备 -- 比如嵌入式系统、或运行多年前软件版本的智能手机。

  举个例子,运行 macOS 2016 和 Windows XP SP3 的设备用户可能在月底之后遇到麻烦。依赖 OpenSSL 1.0.2 或更早版本的客户端平台也可能受到影响,此外还有尚未升级到新版固件的 PlayStation 老游戏机。

  鉴于 Android 生态有着长期存在且众所周知的问题,为了防止大多数智能机受到本次事件的影响,Let's Encrypt 已于今年早些时候未雨绸缪地过渡到了自家的 ISRG Root X1 证书(到期时间为 2035 年)。

  虽然包括 Android 7.1.1(Nougat)及更早版本的设备并不信任它,但 Let's Encrypt 还是能够通过对自颁证书进行交叉签名的方式,让大多数 Android 设备可在未来三年内避免受到波及。

  但若你还想在 Android 5.0(Lollipop)上安装 Firefox,最好还是尽早为迁移至新平台做打算。

  最后,自 2014 年成立以来,截止 2021 年 9 月初,Let's Encrypt 总计已经颁发了超过 20 亿份证书。

2021年9月29日星期三

苹果多家供应商限电停产

  9月26日,苹果公司的印刷电路板制造商欣兴电子发布公告称,因苏州地区将于9月26日中午12时至9月30日24时停供工业生产用电,公司在苏州及昆山的子公司将暂时停工至9月30日。

  欣兴电子表示,停工期间将协调集团内其他厂区生产,以满足客户出货需求,预计停工4.5个工作日暂时尚未产生重大影响。

  作为苹果和特斯拉的主要机械零部件供应商,乙盛精密也在9月26日表示:“为响应昆山市停止工业用电的政策,从9月26日到10月1日工厂暂停生产。”

  9月28日,红星资本局致电欣兴电子在昆山的生产基地之一鼎鑫电子公司,相关工作人员说到:“我们早就放假了,持续到9月30日,之后再等通知。”

  和硕方面则表示没有受到重大影响,日月光在9月26日的通知中对客户表示,已争取到1天的时间将正在机台作业的产品生产完成。

  另外,对于那些供应链布局更广泛的公司,也正采取措施让非限电地区提供产能补充支持。

  当下正值iPhone13系列出货高峰期,多家苹果供应链工厂因“限电”而停止生产,是否会影响到iPhone13的生产,目前还不得而知。

  稿源:红星新闻

阿里巴巴禁售虚拟货币矿机类产品

  9月27日晚,阿里巴巴国际站官方发布《关于禁售虚拟货币矿机类产品的公告》。公告表示,根据相关法律法规的规定,以及国际各市场对虚拟货币及虚拟货币相关产品的法律法规的不稳定性,经平台评估,平台将在禁售比特币、莱特币、比奥币、夸克币、以太币等虚拟货币的基础上,禁止商家销售虚拟货币矿机类产品。

  对此,阿里巴巴国际站工作人员表示,根据国家政策要求,对虚拟货币矿机类产品进行禁止销售,目前已经上架的商品仍然可以交易,但新产品已经无法发布,10月8日会全面禁售。

  根据阿里巴巴国际站发布的管控细则,平台上的存量订单将继续履约完成,并解决后续售后相关问题。9月27日至10月8日新增订单约定发货时间须在2022年1月8日前。10月8日起不接收类目下商品新的订单和收款。履约的存量订单请严格遵守各国法律法规和平台规则。如商家将买家所付款项退回,平台将承担退款产生的相关费用(如手续费)。

  平台要求,自10.15号起发布虚拟货币矿机类产品及相关产品的商家,平台将依照相关规则进行处罚。对恶意绕过规则或产品类目,依据平台相关规则,平台将采取包括但不限于加大扣分、屏蔽店铺、限制会员使用网站产品功能、冻结账号直至关闭账号的处罚。

  自9月24日,中国人民银行等十部门联合发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》中明确指出,虚拟货币不具有与法定货币等同的法律地位,其相关业务活动属于非法金融活动后,已有星火矿池、火币、路印科技、AEX安银交易所等多家虚拟货币相关企业发布公告表示暂停大陆业务或限制大陆用户注册。

  9月28日,据数字货币行情平台非小号发布官方公告显示,为积极响应中国政府监管政策要求,自2021年9月28日起,非小号停止为中国境内用户提供相关服务。

  除非小号外,经记者查询,目前,中国大陆地区IP地址已无法打开CoinGecko、TradingView、CoinMarketCap等行情网站。

  9月25日,加密货币钱包TokenPocket官网发布公告,称TokenPocket钱包积极拥抱相关监管条款,将对中国内陆用户终止相关部分功能服务、终止对可能涉及交易相关的及不符合《通知》等规范性文件或法律、法规规定的第三方DApp等的服务,保留钱包的基础服务功能。

  全球并购公会信用管理委员会专家委员安光勇表示,加密货币与传统贵金属货币和纸币不同,其本身没有任何的价值。除此之外,其所谓的挖矿方式,也没有为社会创造出任何的价值,反而消耗巨大的电能,消费巨大的电脑资源。

  安光勇认为,由个人或一两个企业成为发行货币的主体,是非常不可思议的事情。因为政府发行货币时,政府可以通过发行货币,把其财富投放到国家基建等必要的环节中。而个人或企业发行货币,其财富能否投放到对社会有意义的环节中,还得带个问号。

  独立财经评论员张雪峰向记者表示,近年来,各国监管部门为了维持社会稳定,都在提高对虚拟货币市场的监管力度。在虚拟货币市场上,更多的是投机行为而非投资行为,这会导致整个市场会极大的“脱实向虚”,长此以往,容易引发系统性金融风险。另外,有很多人去购买矿机用于比特币挖矿,这对于能源,电力等也是一种极大的消耗和浪费,且没有创造出实际的价值。

  张雪峰提醒,在我国,加密货币已被定义为“非法”,对于加密货币的投资人而言,需要慎之又慎,保护好自己的安全,不宜开展虚拟货币的交易。涉及到虚拟货币的不正当交易是被列入刑法的,远离虚拟货币交易,不论是对于自己的资金安全,还是人身安全,都是一种很好的保护。

  稿源:华夏时报