Massive cryptocurrency botnet used leaked NSA exploits weeks before WCry 

在WCry之前,这个病毒就在利用这个相同的漏洞给宿主安装Adylkuzz挖矿软件,并且给宿主关掉漏洞端口以避免重复感染。客观上,这个病毒让宿主对WCry有了免疫。

也算是一种疫苗呢……

Symptoms of the attack include a loss of access to networked resources and system sluggishness. Kafeine said that some people who thought their systems were infected in the WannaCry outbreak were in fact hit by the Adylkuzz attack. The researcher went on to say this overlooked attack may have limited the spread of WannaCry by shutting down SMB networking to prevent the compromised machines from falling into the hands of competing botnets.

Source: Massive cryptocurrency botnet used leaked NSA exploits weeks before WCry | Ars Technica

Homebridge

iOS 10推出HomeKit已经有段时间了,但是支持HomeKit的配件比较少也比较贵,比如说飞利浦的Hue,价格就比相同功能的YeeLight贵上好几倍,但是后者目前只支持小米的米家。
直到我听说了Homebridge这个项目。

听说作者是逆向了Apple的HomeKit之后,用开源实现了对应的协议。但是这个我们并不关心,我们关心的是怎样设置。

对于一个普通用户来说,买一个RaspberryPi作为控制器可能是最简单的选择,可以参考以下文章设置:借助树莓派与 HomeBridge ,将 YeeLight 彩光灯接入 Apple HomeKit
但是,如果你跟我一样有群辉的话,可以直接用现成的Docker,参考这篇文章:群晖DSM docker运行homebridge简单说明
然而,如果你跟我一样用的是DSM 5,在Docker里面找不到网络设置,那就得参考这篇文章,以命令行启动这个Docker:Run Homebridge on a Synology

除了Yeelight,Homebridge现在还支持小米网关,及其配套设备,包括ZigBee版的智能插座,但是小米网关的设置比Yeelight要复杂一些,可以参考这篇文章:小米网关接入Homekit完整教程,声控家中设备! 

提醒一点,Yeelight在这种模式下其实是接受网络广播的控制,所以配置中的username不需要与设备MAC一致,另一方面,设备的安全性也较差。
同样,因为是网络广播控制,Homebridge运行后可能需要一个小时才发现网络中的Yeelight设备,请比我更多一些耐心。

好了,现在你可以用“嘿Siri,晚安!”来关灯了。 

苹果百度深度合作 为Siri带来百度百科整合 Siri

于是在国内用英文Siri会触发百度搜索,即使同样问题用中文Siri是可以给出答案的。

据威锋网获悉,苹果昨天已经将百度搜索引擎设置为 Siri 的默认搜索引擎,并且集成了百度百科功能。经过试用发现,现在在 Siri 中搜索本土词汇后,Siri 将会通过百度百科给出搜索结果。

Source: 苹果百度深度合作 为Siri带来百度百科整合 Siri,百度,苹果 _威锋网

在黑群辉上运行VirtualBox

自从贪便宜买黑裙而不是Gen8以来,一直后悔:Gen8配上ESXi的虚拟化技术,可玩性好多了。
不过好消息是,X86的黑裙也是可以运行虚拟机的。

首先在套件中心——设置——证书中添加这个地址:http://spk.diablos-netzwerk.de/ 
并且把套件中心——常规——信任级别改成Synology 和信任的发行者。
在控制面板——Web服务中启动Web Station。

然后到刚刚那个网址,下载VirtualBox的包,并且在套件中心里面手动安装。
安装过程中需要群辉的管理员密码。
大功告成。
PS:Safari似乎不支持phpVirtualBox的界面。 

还有一点收尾工作:

  1. 可以在 http://download.virtualbox.org/virtualbox 下载你对应版本的vbox-extpack和GuestAdditions,vbox-extpack需要放在 /opt/VirtualBox 文件夹。
  2. 如果以前安装了EntWare,由于 /opt 文件夹已经被占用,需要把原来 /volume1/@entware-ng/opt 文件夹下面的内容移动到 /opt 下面,并且做回一个 soft link回去。
  3. EntWare并不推荐将文件放在 /opt 下面,因为升级群辉版本可能会清空这个文件夹。不过群辉6迟迟没有破解,所以这也不算是个大问题。如果怕误删除这个文件夹,可以在EntWare里面下载chattr,然后 chattr +a /opt,避免手贱误删该文件夹。

http://spk.diablos-netzwerk.de/

Google 使用 DeepMind 节约制冷电力

DeepMind下围棋感觉一点用都没有? Naive,DeepMind 创建了自己的围棋流派,拓展了棋手对围棋的认知。
调节制冷系统这个事情也体现出了 DeepMind 无人能及的统筹复杂事物的能力。 
同理,DeepMind 用于城市道路拥堵的预防应该也会有很好的效果。 

我比较好奇的是,人类传统擅长的领域,比如会计/审计,是不是也可以让 DeepMind 试试? 

Google Cuts Its Giant Electricity Bill With DeepMind-Powered AI – Bloomberg: “In recent months, the Alphabet Inc. unit put a DeepMind AI system in control of parts of its data centers to reduce power consumption by manipulating computer servers and related equipment like cooling systems. It uses a similar technique to DeepMind software that taught itself to play Atari video games, Hassabis said in an interview at a recent AI conference in New York. The system cut power usage in the data centers by several percentage points, ‘which is a huge saving in terms of cost but, also, great for the environment,’ he said.”

A Bridge To Home Theater (3)

前情提要:(1) (2)

前一个路由器挂掉了,为了继续使用Tomato固件,以及节省转移过程中的麻烦,我选了华硕AC66U。
拿回来的第一件事情就是刷了Shibby的Tomato固件,将以前的U盘插上路由器,配置自动挂载到/opt,再把原来的启动脚本加回去,就跟以前一样啦。

挂载的办法:把下面这样写入/etc/fstab,请根据分区标签和格式修改相应参数

LABEL=optware /opt ext3 defaults 1 1

但是这个文件每次重启后会消失,所以需要把它写入NVRAM

nvram setfile2nvram /etc/fstab
nvram commit

既然有了新路由器,总得玩出一点新花样。比如说设一个访客专用的SSID,免得某些过于友好的手机软件会保存WiFi密码并且分享出去。

首先需要在Basic – Network里面增加一个LAN:br1,最好分配一个不同于br0的IP段,比如192.168.0.x。
然后去Advanced – Virtual Wireless里面增加wl0.1这个网络界面,并且分配br1给它。(wl0.x是2.4G频段,wl1.x是5G频段)
这样就有访客专用的SSID了。有客人的时候才打开哦。

如果希望访客不能访问主网络的资源。
在Firewall的脚本中加入

iptables -A INPUT -s 192.168.1.0/24 -d 192.168.0.0/24 -j DROP 
iptables -A INPUT -s 192.168.0.0/24 -d 192.168.1.0/24 -j DROP 
iptables -I INPUT -i br1 -p tcp -m multiport --dport 21,22,23,80,443 -j REJECT --reject-with tcp-reset

这样访客不能访问主网络,也不能访问路由器的设定界面。

最后咱们来玩玩IPv6。
由于目前广东电信似乎没有正式启用IPv6,咱们需要去申请一个he.net的tunnelbroker。这里有个教程,不过网站502错误,可以看Google Cache版
需要注意的是,如果之前配置了VPN,那么he.net服务器可能Ping不通你的路由器,所以需要在路由表中把he.net的那个Ping服务器加入白名单。

打完收功~

Nexus 4

IMG_1705.JPG

今天拿到了Nexus 4,Google四儿子在做工上比前面几个的确用心多了。玻璃的后盖终于不再给人玩具的感觉,背后的马赛克图案也非常迷人。
Google说它是世界上最快的手机,实际情况是,它跑sunspider还没有iPhone 4S快,更不要提iPhone 5。JS只是一个方面,但是可以看到高通的处理器虽然硬件频率很高,处理效率却很低。高通就像奔腾年代的英特尔,最终人们会发现执行效率才是最重要的。

虽然不是最快,Nexus 4在日常操作上还是挺顺畅的,这当然要感谢Android 4.2系统的优化。
如果你以前用的是Android,那么别犹豫,换Nexus 4。这个价钱的亲儿子,这样的硬件和系统,在别家可找不到。

但是对于一个iPhone 4S用户来说,换Nexus 4就是需要考虑一下的事情。Android虽然有了长足进步,在细节方面还是比不上iOS。虽然有一些贴心的地方,更多时候则是让你感觉到束手无策。比如说,你觉得你可以忍受在Google Play买的应用程序下载完才知道不支持你这台设备么?