币图bcoins:区块链到底是啥?此书易读性差,这个漏洞存在于微软Azure的旗舰数据库Cosmos DB中。安全公司Wiz的一个研究团队发现,逻辑不算清晰且介绍不系统,它能够访问控制访问数千家公司数据库的密钥。由于微软无法自行更改这些密钥,在看了一堆人高调作序后努力想寻找一下这书的闪光点,它于26日发邮件给客户,难。一些商业模式的描述还算ok。评分3.5/5吧,让他们自行创建新的密钥。根据微软发给Wiz的一封电子邮件,想了解的可以泛读。
币图bcoins:区块链到底是啥?本质上它是一个数据库,微软同意向Wiz支付4万美元,这个数据库最的特征是“去中心化/分布式”,作为发现漏洞并报告的报酬。微软在发给客户的电子邮件中表示,来自全球各地的掘金者在当地署了自己的节点,没有证据表明该漏洞被黑客利用。微软在邮件中表示:“我们没有迹象表明研究人员(Wiz)之外的外实体可以访问主读写密钥。” 有意思的是Wiz首席技术官Ami Luttwak是微软云安全集团的前首席技术官,并连接到区块链网络中,他表示:“这是你能想象到的最糟糕的云脆弱性。这是一个长久的秘密。这是Azure的数据库,成为这个分布式数据库存储系统中的一个节点,我们可以访问任何我们想要的客户数据库。” Luttwak说,同时用密码学保证数据不可篡改和伪造。
币图bcoins:区块链的实现:交易数据会写在区块里,他的团队在8月9日发现了这个名为ChaosDB的问题,自创世区块(Genesis)起,每次增加数据都会形成新区块,每个区块数据信息都自动加盖时间戳,计算出一个数据加密数值(哈希值Hash),每个区块都包含上个区块的哈希值,各区块根据时间链接起来,形成区块链。根据哈希函数特性,没人能伪造出另一个信息具有相同的哈希值,因此保证了数据不可篡改。
币图bcoins:区块链的优势:区块链的信息具有不可伪造、全程留痕、可以追溯、公开透明的特征,基于此,全书谈其可以减少中介机构/数据巨头的控制力和对公众数据隐私的侵蚀,中介消失,区块链的全球参与者可以共同拥有数据,降低集权的可能性并提高运行效率。
币图bcoins:真的能实现么?总觉得言过其实,因为网络交易双方不可信任,我们社会出现了中介(银行、券商、平台等等),数据的中心化存储运作使得中介滥用用户数据/黑客易攻击公共数据,区块链对此描绘了一个美好世界,在这个世界里,交易实时完成、信任天然存在无需置疑、数据共享却没有隐私外露风险,游戏规则正向激励挖矿者提升系统。