2021年11月13日星期六

拜登签署《安全设备法》全面禁止华为、中兴

  据美国白宫网站当地时间11日消息,美国总统拜登当天签署《2021年安全设备法》(Secure Equipment Act of 2021),该法案以“安全威胁”为由,禁止美国联邦通讯委员会(FCC)对包括华为、中兴在内的公司颁发新的设备牌照。

  白宫称,对于任何对其所谓“国家安全”构成“不可接受风险”设备的授权申请,这项法案要求美国联邦通信委员会将不再对此加以审查或批准。

  路透社11日称,这项《2021年安全设备法》是美国政府用于打击中国通信和科技公司的最新手段。

  美国联邦通讯委员会委员布伦丹·卡尔(Brendan Carr)表示,自2018年以来,该委员会已批准了3000多项来自华为公司的申请。不过该法案如今已成法,他说这将有助于确保华为、中兴通讯等公司的所谓“不安全设备”无法再接入美国的通信网络。

  而美国《国会山报》则在当天的报道中提到,在送交拜登签署前,即使在两党对立严重的美国国会,该法案都获得了“几乎一边倒的支持”。

  该法案上月在众议院以420比4的投票结果通过,随后参议院也在10月28日以口头表决形式将其通过,随即它被送交拜登签署。

  报道称,为了对中国通信设备公司进行“围追堵截”,2019年5月,时任美国总统的特朗普就签署了一项行政命令,禁止美国公司使用“构成国家安全风险的公司制造的电信设备”,并将华为公司列入了贸易“黑名单”。

  去年6月末,美国联邦通讯委员会(FCC)发布声明,正式将华为和中兴列为所谓“构成国家安全威胁”的企业,禁止美国电信运营商利用政府补贴基金采购华为和中兴的任何设备。华为和中兴随后向FCC提出请求重新考虑“将该公司列为美国通信网络国家安全威胁企业”决定,然而均遭其驳回。

  华为方面当时还表示,对FCC投票通过禁止运营商使用联邦补贴资金购买华为设备的决定表示反对。FCC的此项决定基于片面的信息及对中国法律的错误解读,在没有证据的情况下就认定华为构成国家安全威胁,不仅违反了立法的正当程序原则,也涉嫌违法。

  今年3月,根据《2019年安全和可信通信网络法》,FCC宣布将华为、中兴、海能达、海康威视和浙江大华5家中企列入“黑名单”。但是,上述规定仅适用于使用联邦资金购买的设备,如果用民间资金或非联邦政府资金购买“黑名单”企业的设备,该设备仍可使用。

  路透社曾报道称,新法案旨在堵住这一“漏洞”,不让任何华为和中兴等“中国政府支持的公司”的设备进入美国的电信网络。

  面对美国对中国通信公司的打压,中国商务部新闻发言人束珏婷10月28日表示,中方注意到美国联邦通信委员会(FCC)决定取消中国电信公司在美电信运营牌照。美方此举泛化国家安全概念,滥用国家力量,在缺乏事实依据的情况下恶意打压中国企业,违背市场原则,破坏双方合作氛围,中方对此表示严重关切。发言人还提到,中方经贸团队已就此向美方提出严正交涉。美方应立即纠正错误做法,为在美投资经营的企业提供公平、开放、公正、非歧视的营商环境。中方将继续采取必要措施,维护中国企业的正当权益。

  稿源:观察者网

2021年11月12日星期五

2021阿里双十一总成交额5403亿元

  2021年11月12日零点,天猫双11总交易额定格在5403亿。在经历12年的高速增长之后,天猫双11的成交额基数早已达到庞大量级。在庞大基数上继续实现稳健增长,表明双11对商家和消费者的巨大吸引力。

  参加天猫双11的商家数量已增长至29万,创下历史新高。其中65%是中小商家、产业带商家和新品牌,有7万是首次参与的新商家。90后与00后消费者占比超过45%,00后参与双11的人数较去年提升25%。

  今年天猫双11,一大批商家实现跨越式增长。截至11月11日23点,有698个中小商家的成交额实现从百万级到千万级的跨越;更有78个去年双11成交额千万级的品牌,今年双11成交额突破了1亿元大关。天猫事业群副总裁吹雪表示,增长质量和社会价值是天猫双11关注的最重要的目标,“我们更看重消费者和商家体验的提升,以及更健康的商业生态。”

  2021年11月12日零点,天猫双11总交易额定格在5403亿;截至11月11日23:59,京东累计下单金额超3491亿元,创造了新的纪录。天猫双11开售第一小时,超过2600个品牌成交额超过去年首日全天;截至11月11日23时,698个中小品牌的成交额实现从百万级到千万级的跨越;78个去年双11成交额千万级的品牌,今年双11成交额突破了1亿元大关。

  至于京东,31个品牌销售破10亿,苹果破百亿;43276个商家成交额同比增长超200%,中小品牌新增数量同比增长超4倍。今年,天猫和京东对交易额的公布均采取了更为低调的方式,同时也取消了发布实时数据的活动。

  11月1日~11日,全国邮政、快递企业共处理快件47.76亿件,同比增长超过两成。其中,11月11日当天共处理快件6.96亿件,稳中有升,再创历史新高。

  而京东双11累计下单金额超3491亿。31个品牌销售破10亿,Apple破百亿;超500万农户实现增收;43276个商家成交额同比增长超200%;中小品牌新增数量同比增长超4倍。

  天眼查数据显示,电商相关企业近778万余家,自2016-2020年,5年复合增长率达到39.3%。从地区分布来看,福建电商相关企业数量排名第一,拥有超147万家企业,占比19%;广东、浙江分别位居二、三位,企业数量分别为121万余家、82万余家。

2021年11月10日星期三

特斯拉股价两日暴跌17%市值蒸发两千亿美元

  用中文发《七步诗》、回怼粮食署,引发诸多的猜想还尚未平息,马斯克再一次让整个科技圈沸腾,同时也给特斯拉带来“麻烦”。近日马斯克在推特上的售股言论一出,特斯拉股价当即上演大跳水。

  自从特斯拉CEO埃隆·马斯克发起要出售10%特斯拉股票的投票、弟弟金博尔·马斯克对套现付之行动后,特斯拉股价连跌不断。

  从11月5日至11月8日收盘,特斯拉股价已经下跌15.55%。在此背景下,特斯拉11月9日开盘后股价一度暴跌接近11%。截至美东时间11月9日收盘,特斯拉股价报1023.5美元,股价大幅下跌11.99%,总市值已经下滑到1.03万亿美元。相比于11月5日盘后的股价巅峰,埃隆·马斯克一场投票让特斯拉股价两日暴跌17%,近2000亿美元市值人间蒸发。

  马斯克出售股票目前还停留在投票阶段,而其弟弟金博尔今年多次套现过亿美元。据报道,在马斯克透露“套现意图”,即发起投票的前一日,马斯克的弟弟Kimbal Musk也抛售了逾1亿美元的特斯拉股票。

  对于在推特上发起投票询问是否售股一事,马斯克表示,自己不从任何地方获得工资,因此只能通过售股来缴纳个人税。但成功预测了2008年金融危机的《大空头》原型Michael Burry于11月9日发表了一条推文,暗示马斯克此番公开售股还有其他原因。Burry称,此前马斯克以自己持有的特斯拉股票作为抵押,向金融机构申请个人贷款。因此他出售股票是为了偿还部分贷款。

  稿源:第一财经

2021年11月9日星期二

配置DNS over HTTPS来阻止DNS污染

  DNS(域名系统)的主要功能是将域名解析成IP地址,域名的解析工作由DNS服务器完成。从安全角度来看,域名解析的请求传输时通常不进行任何加密,这导致第三方能够很容易拦截用户的DNS,将用户的请求跳转到另一个地址,常见的攻击方法有DNS劫持和DNS污染。因此,使用不加密的DNS服务是不安全的。

  DoH(DNS over HTTPS)是一个安全的域名解析方案。其意义在于以加密的HTTPS协议进行DNS解析请求,避免原始DNS协议中用户的DNS解析请求被窃听或者修改的问题(例如中间人攻击)来达到保护用户隐私的目的。因此,攻击者将无法查看请求的URL并对其进行更改,如果使用了基于HTTPS的DNS,数据在传输过程中发生丢失时,DoH中的传输控制协议(TCP)会做出更快的反应。

  不过,由于其基于HTTPS,而HTTPS本身需要经由多次数据来回传递才能完成协议初始化,因此DNS over HTTPS的域名解析耗时较原DNS协议会显著增加。

  目前,主流的浏览器和操作系统均已经支持DNS over HTTPS,不少移动设备也开始支持基于HTTPS的DNS选项。

  谷歌Chrome浏览器设置方法

  设置-隐私设置和安全性-使用安全DNS,系统默认的几个都不好用,建议使用自定义DNS,参数如图所示,设置好了以后,即可在Chrome里防止DNS污染。

DoH

  火狐Firefox浏览器设置方法

  设置-常规-网络设置-设置-启用基于HTTPS的DNS,建议使用自定义DNS,参数如图所示,设置好了以后,即可在Firefox里防止DNS污染。

DoH

  安卓Android操作系统设置方法

  设置-连接设置-私密DNS/私人DNS/加密DNS设置。此外,谷歌的安卓Chrome浏览器也支持设置DoH。

DoH

  Windows 10操作系统设置方法

  Windows系统版本必须为Windows 10 Build 19628版及以上版本,暂时低于该版本的系统均不支持DoH加密。使用winver可查看当前Windows系统版本。

  打开注册表编辑器,找到如下路径:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

  右键点击右侧空白处新建DWORD然后将其命名为EnabledAutoDoh,双击该项然后将其键值由默认值修改2并保存,保存成功后重启计算机。

DoH

  接下来,在查看网络连接设置里,选择属性-Internet Protocol Version 4 (TCP/IPv4) ,设置DNS为如下数值。

Cloudflare – 首选: 1.1.1.1, 备用: 1.0.0.1
Google – 首选:8.8.8.8, 备用: 8.8.4.4
Quad9 – 首选: 9.9.9.9, 备用: 149.112.112.112

DoH

  在Windows 10 Build 20185版及以上版本,可以直接设置。

  设置-网络状态-属性,点击DNS设置里的编辑,设置DNS为如下数值。

Cloudflare – 首选: 1.1.1.1, 备用: 1.0.0.1
Google – 首选:8.8.8.8, 备用: 8.8.4.4
Quad9 – 首选: 9.9.9.9, 备用: 149.112.112.112

DoH

  常见的支持DoH的公共DNS服务器

  国内:

  腾讯: https://doh.pub/dns-query

  阿里巴巴: https://dns.alidns.com/dns-query

  360: https://doh.360.cn/dns-query

  国外:

  Cloudflare: https://1.1.1.1/dns-query

  Google Public DNS: https://dns.google/dns-query

  Open DNS: https://doh.opendns.com

  QUAD9 DNS: https://dns.quad9.net/dns-query

  除了基于HTTPS的DNS外,目前还有另一种用于保护域名系统的技术:基于TLS的DNS(DoT)。这两个协议看起来很相似,都承诺了更高的用户安全性和隐私性。DoT使用了安全协议TLS,在用于DNS查询的用户数据报协议(UDP)的基础上添加了TLS加密。DoT使用853端口,DoH则使用HTTPS的443端口。

  由于DoT具有专用端口,因此即使请求和响应本身都已加密,但具有网络可见性的任何人都可以发现来回的DoT流量。DoH则相反,DNS查询和响应和其他HTTPS流量完全一样,很难进行监视和识别。

2021年11月8日星期一

马斯克面临150亿美元天价税单

  11月8日消息,据报道,特斯拉CEO埃隆·马斯克(Elon Musk)在未来几个月面临超过150亿美元的股票期权税单,因此无论Twitter上的投票结果如何,他今年都有可能出售特斯拉股票。

  马斯克周末在Twitter上向他的6270万粉丝表示:“最近有很多人认为,未实现收益是一种避税手段,所以我计划出售我持有的10%特斯拉股票。”他要求粉丝对此进行投票。

  这位特斯拉CEO称,“无论如何都会尊重投票结构。”目前的结果显示,58%的粉丝支持出售,还有42%的粉丝反对出售。表明马斯克应该会出售股票。

  然而,无论结果如何,马斯克恐怕都需要在本季度出售数百万股特斯拉股票。原因在于,他即将收到超过150亿美元的天价税单。

  作为薪酬计划的一部分,马斯克2012年获得了特斯拉期权。由于他并没有从该公司领工资或现金奖金,所以他的财富都来自股票奖励,以及特斯拉股价的上涨。2012年的这笔奖励总共为2280万股,行权价为每股6.24美元。特斯拉股票上周五报收于1222.09美元,意味着他通过这些股票获益近280亿美元。

  该公司最近还披露,马斯克已经使用自己的股票进行抵押贷款,所以他应该也会通过出售股票来偿还贷款。

  特斯拉在第三季度的监管文件中说:“如果我们的普通股股价大幅下跌,可能会有一个或多个银行机构强迫马斯克出售特斯拉普通股,以满足他的贷款义务,除非他通过其他手段来满足。一旦发生这种出售行为,就会导致我们的普通股进一步下跌。”

  这笔期权将于明年8月到期。但为了行使该期权,马斯克必须要支付所得税。由于期权是按照员工收益或薪酬进行征税的,所以会按照最高普通收入水平征收,即37%外加3.8%的净投资税。由于这些期权是在他身为加州纳税人时授予的,而且多数都是在那时获得的,所以他还要向加州支付13.3%的最高税率。

  总计而言,马斯克总共要向美国州和联邦政府缴税54.1%,所以按照现价计算,这笔期权的总税单高达150亿美元。

  马斯克尚未确认税单规模。但他发推文说:“说明一下,我没从任何地方领取现金工资或奖金,我只有股票,所以我支付个人税单的唯一方式就是卖股票。”

  由于CEO们出售股票的时间窗口有限,而马斯克可能希望销售时间至少跨越2个季度,所以分析师和税收专家预计马斯克将从2021年第四季度开始出售特斯拉股票。

  马斯克在今年9月的Code大会上说:“我有很多期权会在明年初到期,所以……第四季度会卖掉许多期权——因为我必须这么做,否则就会过期。”

  当然,马斯克还可以通过抵押特斯拉股票的方式获得更多贷款,这些股票的价值目前已经超过2000亿美元。但他已经抵押了9200万股股票。在Code大会上被问及通过抵押这些波动巨大的股票贷款的事宜时,他回答道:“股票不会一直上涨,还会下跌。”

  除了2012年的薪酬包之外,马斯克还在继续积累期权。2018年3月,特斯拉董事会授予其一份空前的“CEO绩效奖”,其中包含1.013亿股股票期权(按照2020年的1:5拆股计划进行调整),共分成12个阶段行权。

  稿源:新浪网

2021年11月7日星期日

马斯克发起“是否卖出特斯拉股票”投票

  今日,特斯拉CEO埃隆马斯克在社交媒体上发起一项投票,询问网友是否支持自己卖掉10%的特斯拉股票。埃隆马斯克在推特写到:最近有很多人认为未实现收益是一种避税手段,所以我建议出售10%的特斯拉股票。你们是否支持这项提议?

  截止发稿时间,已经有1,524,775人投票,支持马斯克卖掉股票的比例为53.6%,不支持的比例为46.4%。目前投票时间还剩19个小时。

  此外,马斯克还表示,无论结果如何,都将遵守这次投票的结果。

  马斯克称,我没有从任何地方拿现金工资或奖金,我只有股票,所以我个人纳税的唯一方法就是卖出股票。

  截至美东时间周五(11月5日)收盘,特斯拉股价报1222.09美元,总市值1.23万亿美元。

  10月31日,马斯克回应被联合国官员要求捐款一事时称,如果联合国世界粮食计划署(WFP)能够详细解释如何使用60亿美元来解决全球饥饿问题,他会马上出售股票。

  稿源:IT之家

2021年11月6日星期六

使用Cloudflare免费防御DDOS

  据Cloudflare官方账号表示,Cloudflare在包含免费计划的所有服务计划中提供的DDoS防御服务均不计容量且不设上限。Cloudflare的全球网络现已遍及90多个国家/地区,我们拥有37Tbps的网络容量,并在全球200个城市部署数据中心。Cloudflare的每一个数据中心均启用了完整的DDoS缓解功能。

  为什么是不计容量,不设上限?

  根据Gartner近期发表的由Thomas Lintemuth,Patrick Hevesi和Sushil Aryal撰写的一份报告——《DDoS云清理中心的解决方案比较》(ID G00467346),Cloudflare获得了最多的“高分”评级。Cloudflare的网络容量几乎等于其他6家领先的DDoS提供商的总清洗容量的总和。无论是面对500Gbps以上的大型DDoS攻击,还是10Gbps以下的高频次小型攻击,Cloudflare均可以保障用户的在线资产安全。

  Cloudflare全球网络不同于传统的DDoS缓解方式,传统模式下DDoS防御需要将网站容量引入清洗中心,因此DDoS缓解服务提供商会针对攻击流量占用的额外带宽进行计费。得益于Anycast技术与全球分布式架构,Cloudflare可以在攻击源附近进行分析和清洗。通过这种方式,Cloudflare为客户免去了绕路清洗中心带来的回源延迟;同时,Cloudflare仅针对干净的正常流量进行计费——因此使用Cloudflare DDoS解决方案,成本会变得更可控!

  除此以外,自动化的边缘分析和边缘强制DDoS缓解功能使Cloudflare能够以前所未有的速度缓解攻击。Cloudflare一般可在10秒内缓解DDoS攻击。

  能不能防御CC?

  使用Cloudflare Rate Limiting或Cloudflare基本的防火墙工具就可以防御cc攻击。对于比较复杂的情况,例如应用或游戏是全球部署的,无法通过IP或地理位置区分流量是否来自于真实需求用户,Cloudflare会采用白名单的模式,插入对应指纹与字段,Cloudflare可以在业务上线前期就去完成这些工作,并且Cloudflare已经有这方面的案例。

  集成是Cloudflare的设计原则

  Cloudflare构建产品时的一个关键设计原则就是集成。Cloudflare的DDoS解决方案与其他产品无缝集成,包括WAF、Bot管理、CDN等。Cloudflare提供全面且集成的安全解决方案,可在支持性能的同时增强安全性。性能与安全性二者皆可得!

  Cloudflare在所有服务计划中都提供DDoS防御服务,其中,免费计划与企业计划的区别主要在于:企业计划还包括了高级缓解功能、详细报告、丰富的日志、效率提升和细粒度控制。Cloudflare还有专门的客户成功和解决方案工程师与企业计划的客户对接。