IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    love 0
    匿名用户
    发表于
    2015-06-25 11:00:00

    是什么恰到好处的力量控制着星系中恒星的形成?

    ...继续阅读 (49)


    love 0
    童斐
    发表于
    2015-06-25 10:15:00

    国内科技互联网企业通常是怎样看待安全漏洞的?

    对于安全漏洞,目前国内的企业都是越来越重视了,各大企业都纷纷建立了各种SRC,从各个安全研究者手里“收购”各类安全漏洞。拿腾讯来举例子,TSRC从2012年建立至今,每年都发放了大量的公仔奖励,Q币奖励、ipad 和 iphone,当然还有后来的现金大奖。然而,这也许并不能反映出腾讯对“安全漏洞”的态度。不同报告来源的“安全漏洞”,得到的响应也许是不同的。本人没去过TSRC(假定那边提交漏洞得到的响应和修复是非常非常好的),所以只能拿乌云上的腾讯漏洞数据来做一些粗浅的分析了。乌云上腾讯的漏洞数量为1393个。其中,已忽略漏洞个数424个,约占比 30%。余下的969个漏洞为已公开或已确认状态。关于厂商回复首先来看一个漏洞,500wan彩票站sql注入可导致注册信息泄露,当然,重点不在漏洞本身,而是这个漏洞下方的【厂商回复】那一栏,算上标点啥的,洋洋洒洒5000多字。再看看评论,白帽们的一片叫好声。恩,我想绝大多数白帽会认为,这才是一个认真在对待“安全问题”的厂商。基于此,如果【厂商回复】能够一定程度上反映厂商对“安全漏洞“的态度,那么腾讯对待乌云上的“安全漏洞”的态度怎么样呢?首先,我们来看看2010年-2015年,腾讯对于969个已公开或已确认状态的漏洞的回复情况,这里我们画个图,纵轴表示每个漏洞中【厂商回复】的长度,横轴则是2010-2015的每个漏洞。不同年份采用了不同颜色的 ...继续阅读 (48)


    love 0
    Nash Lew
    发表于
    2015-06-25 10:00:00

    如何理解「中国入世 15 年保护期,是为了保护西方企业而不是中国企业」?

    ...继续阅读 (36)


    love 0
    魏武挥
    发表于
    2015-06-25 09:40:15

    神州愚蠢的套路:把GR当PR做

    ...继续阅读 (42)


    love 0
    魏武挥
    发表于
    2015-06-25 09:40:15

    神州愚蠢的套路:把GR当PR做

    ...继续阅读 (44)


    love 0
    魏武挥
    发表于
    2015-06-25 09:40:15

    神州愚蠢的套路:把GR当PR做

    ...继续阅读 (45)


    love 0
    Hwizhi
    发表于
    2015-06-25 09:30:00

    通过 fMRI 将大脑中的画面重现出来的原理是什么?

    利用fMRI信号重建视觉场景,是一种对神经活动的解码,本质上是神经编码的一个逆问题。相关研究并不新鲜,Yang Dan 博士(现在UC Berkeley)在上个世纪90年代就用神经元的放电活动重建视觉场景。因为对该课题没有一手研究经验,而且很长时间不看这方面的文献了,只能根据记忆和一点初浅理解对题主的问题做个概略性的回答。欢迎批评指正。1. 视觉神经通路编码和fMRI信号的产生虽然从技术角度并非必须(参见文献[4]),了解视觉神经编码和fMRI信号的产生原理,可以帮助理解为什么可以用fMRI信号重建视觉场景。对于视觉神经编码的基础知识,任何一本基础性的神经生物学都会介绍。关于编码:(1)从眼球的后壁视网膜开始,到外侧膝状体 (LGN),到初级视觉皮层 (V1),到后面分化的视觉通路上(腹侧-ventral和背侧-dorsal pathway,视觉神经细胞对视觉场景的各种视觉信息(大小,形状,颜色,运动速度,空间位置等)的编码逐级分化 (图1)。(2)现在基本接受的理论是:单个视觉神经细胞用放电活动强弱的方式表征视觉信息。例如初级视觉皮层的一个神经细胞对某个位置上垂直方向的线条产生强烈放电,对其他位置和水平方向的线条放电频率则大幅下降,甚至不放电。(3)类似功能的神经元分布在相邻的区域,例如早期视觉皮层的功能柱。Hubel 和Wiesel博士在50年代开始对(2)和(3)的开创性的系 ...继续阅读 (61)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-25 09:00:00

    「溪水一浊,你只有约 30 秒可逃离」是真的吗?

    这个说法没有问题,不过30秒的时间就难说有多严格了。不同的环境,从发现溪水变化到洪峰来袭的时间也会不一样,但多不会超过几分钟。一般会有几个特征:1.原本清澈的溪流变得浑浊2.流速增大,水位升高,但都还不明显3.与上述现象一起出现的,还可能有水面的泡沫、小枝叶等4.山洪即将到来前会从上游吹来一阵较为明显的风,很湿润的风5.最后是轰鸣声,如果这个时候还没撤离基本就完蛋了这种山洪一般都是上游遭受暴雨后,大量降水通过地表汇聚进入溪流峡谷,然后形成洪峰。洪峰在峡谷里前进,一定会在主洪峰前方形成小的洪流,这一现象就是救命的稻草。抓住了就能活,抓不住就死定了。要知道,不需要很深的水,哪怕只到膝盖,只要流速够快,人是无法站立在水里的。贝爷荒野求生越南丛林一集中,他和摄像师亲身经历了一场突发山洪,并且利用这一现象及时撤离保住了性命。从14分30秒开始看起即可。荒野求生:穿越越南丛林的求生战役--------------题主说的那个事故是发生在国外的一场事故(不是近期网络谣传的揭阳!!!,该视频在网上至少也有两三年了!!!),其实在视频一开始有很明显的小水流从上游来袭,这就是跑在主洪峰前的小水流。注意视频开始后3秒的位置。实拍揭阳龙潭瀑布溯溪 突遇山洪 五人被冲走其实在地质学的角度,根据大量水槽试验和斜坡试验,在密度流前方一定会存在一个小洪流。具体好像有一个术语,以前在文献中看到过,但一时间想不起来了 ...继续阅读 (38)


    love 0
    Guangli LIU
    发表于
    2015-06-25 08:30:00

    -展览- 巴黎美院2015毕业展览

    ...继续阅读 (35)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-25 08:00:00

    量化基金目前对 Trading Cost 及 Market Impact 的研究和应用处在什么状态?

    ...继续阅读 (38)


    love 0
    王力乐
    发表于
    2015-06-25 07:00:00

    目前宇宙学中热门的研究对象有哪些?

    ...继续阅读 (57)


    love 0
    李金源
    发表于
    2015-06-25 06:00:00

    美联储是私人的?阴谋论听听就好

    知乎上,但凡是和「美联储」有点关系的问题,下面的回答和回答下面的评论里,肯定有一些是咬定「货币战争」、「美联储是私人的」、「替背后的×××做事」等阴谋论的。这些说法,本不值一哂,但还是一次性解释清楚好,这样以后回答问题或是以正视听时,也就非常省时省力。—————————————————————————————————————美联储和美国其他商业银行的关系是什么?按照1913年国会通过的《联邦储备法》,美联储由在华盛顿的联邦储备局和分布美国各地区的12个联邦储备银行组成。如下图所示,12个联邦储备银行的总部分别位于1波士顿、2纽约、3费城、4克里夫兰德、5里士满、6亚特兰大、7芝加哥、8圣路易斯、9明尼阿波利斯、10堪萨斯城、11达拉斯和12旧金山,每个联邦储备银行各自负责一个大区。美联储最重要的货币政策公开市场操作,由公开市场委员会制定。委员会成员包括华盛顿联邦储备局的7位执行委员加上5个联邦储备银行主席。只有 12 名委员可以投票,华盛顿联邦储备局的7位执行委员是有永久投票权,而纽约联邦储备银行也有永久投票权。剩下4票的轮流分配是这样的:1票,1波士顿、3费城、5里士满联储主席轮流投;1票,4克利夫兰和7芝加哥轮流;1票,6亚特兰大、8圣路易斯、11达拉斯轮流;1票9明尼阿波利斯、10堪萨斯城、12旧金山轮流投。美联储采用的是联邦政府机构加非营利性机构的双重组织结构,即:联邦储备 ...继续阅读 (36)


    love 0
    COS编辑部
    发表于
    2015-06-25 04:49:15

    从统计学角度来看深度学习(3):记忆和核方法

    ...继续阅读 (97)


    love 0
    名字长记不住斯基
    发表于
    2015-06-25 02:30:00

    火星上夕阳真的是蓝色的吗?

    ...继续阅读 (52)


    love 0
    刘锐
    发表于
    2015-06-25 02:00:00

    有哪些经济学家将自己的论文写成了「普及类」书籍?

    ...继续阅读 (38)


    love 0
    匿名用户
    发表于
    2015-06-25 01:30:00

    如何成为一名白帽子黑客?

    看到楼上几位说得虚无缥缈,实则没有任何干货,作为一名安全从业人员,忍不住上来插一句。首先楼主具有php和python经验,那么可以从XSS、SQL注入等简单的漏洞研究入门,参考书籍有,。相信对于了解脚本的题主来说是非常容易理解的。弄懂了XSS和SQL注入之后,学习OWASP10,了解有哪些高危漏洞的存在,再看<<黑客攻防技术宝典Web篇>>,非常优秀和系统的一本书,看完第一遍会对安全有了比较全面和完整的了解,然后再细读,里面的代码都手动敲一遍。掌握了以上基本知识以后,然后可以开始关注近期爆发的漏洞,看完原理,自己动手写exp,这个阶段能让你了解到各种CMS和系统的脆弱点,然后针对性地写出利用工具。以上俗称黑盒测试,了解各种CMS的特性之后,可以开始学习代码审计(白盒测试的手段之一)。------------------------------------------顺便提一句,白帽子只是个非常普通的职业,和其他职业一样值得尊敬,但并不神圣。非常反感一些人神化白帽子黑客这群人,好像标榜自己有毁天灭地的能力,却因为自己的仁慈和道德而屈才做个保镖。凡事都有个成本,违法成本也是成本,这两年法律健全了,犯罪成本高,而并非白帽子们都是圣人。来源:知乎 www.zhihu.com作者:匿名用户【知乎日报】千万用户的选择,做朋友圈里的新鲜事分享大牛。点击下载此问题还有27 个回答,查看全部。延伸阅 ...继续阅读 (35)


    love 0
    王卓骁
    发表于
    2015-06-25 01:00:00

    肉眼看见银河是怎样的体验?

    ...继续阅读 (37)


    love 0
    Modish饼
    发表于
    2015-06-25 00:30:00

    不会搭配服饰的女生如何开始系统地学习服装搭配?

    饼自己是曾经在搭配上误入歧途的姑娘,曾经一心想要不随大流特立独行穿出自己,结果碰壁无数,越买越多却越多越觉得没法搭配,而且越穿越厌恶自己……直到我开始将自己安放于搭配的小角落里,开始探寻那些每个人都应该知道法则和规律,才发现原来搭配并没那么复杂。我通过自己的改变以及学习了这些搭配内容的姑娘们的改变,建立了时尚穿搭学习五步曲的速成课程,我的目的只为和你一起建立一个适合你的衣橱,远离那些好看就想败的恶习,做个精明的时尚达人;这里是只专注于穿搭的个人小天地,无关跟风、无关名利、无关炫耀与攀比,希望饼能够帮助你成为自己的搭配师,做更美更好的自己。之所以开始写#大饼穿搭札记#,是因为系统的step by step教咱穿衣搭配的地儿,嘿,姑娘我楞是没找到,让我在各种曲奇弯折的道路上摸索那么久,银子花了一堆,衣服也不少,但是穿衣还是嫌弃自己的地步(那是以前,嘿嘿。)……所以我就自己个儿动手,丰衣足食了。【大饼穿搭札记】是一个适合普通姑娘的时尚搭配速成班,喜欢逻辑性的饼把穿搭学习分成了五部走~咱们说说咱这个速成班的五部曲都是哪五步:Step by step1:认识你自己为什么要认识你自己?这个问题……曾经在懵懂期的饼姑娘有过喜欢某位红人喜欢某位明星不能自持的经历,一件荷叶摆上衣在她身上楞是穿的荡漾妩媚~于是立马下单拍下一件***同款,到手上身似乎一切都变了味儿~每当这时你一定觉得自己为何不如人?或 ...继续阅读 (37)


    love 0
    潘能
    发表于
    2015-06-25 00:15:00

    2015 年的中国互联网安全环境面临哪些主要威胁?

    ...继续阅读 (36)


    love 0
    曲凯
    发表于
    2015-06-25 00:00:00

    作为一个 VC 行业新人,如何系统学习这个行业的知识,建立自己的投资逻辑?

    ...继续阅读 (34)


    love 0
    One Two
    发表于
    2015-06-24 23:30:00

    对于普通人来说,有什么可操作性强的观宇宙方式?

    ...继续阅读 (63)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-24 23:15:00

    学生拍片如何掌控演员的表演?

    ...继续阅读 (39)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-24 23:00:00

    Suicide and Psychological Pain

    ...继续阅读 (65)


    love 0
    牛小宝
    发表于
    2015-06-24 22:30:00

    安藤忠雄的萌点

    ...继续阅读 (38)


    love 0
    余弦
    发表于
    2015-06-24 22:15:00

    2015 年的中国互联网安全环境面临哪些主要威胁?

    ...继续阅读 (32)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-24 21:30:00

    汽车设计过程中会设计汽车的质量么?

    ...继续阅读 (29)


    love 0
    Owl of Minerva
    发表于
    2015-06-24 21:00:00

    「读完了文章的每个字,但不明白整段话的意思」,那我的大脑干了什么?

    谢刘柯邀。这个问题看似简单,实际是一个很Fundamental的问题,目前有的其他答案或多或少解答了一些,但是并不完整,合并起来也不足够解释问题。为了从根本上系统性的解释问题,我从1904年起的日俄战争讲起。当时俄军使用的是莫辛-纳甘步枪(Винтовка Мосина, Mosin–Nagant Model 91),该枪使用7.62毫米步枪弹,弹头初速大概620m/s,穿透力很强,但是停止作用较弱。弹头射入人体之后不会造成太大的附带损伤,而是直接穿透。因此很多中弹的日军都能幸存下来,即使是头部中弹。刚从东京大学毕业的眼科专家Tatsuji Inouye (井上達也)负责检查士兵的视觉损伤,以据此发放适当的抚恤金。但是井上達也并不满足于此,他注意到脑部的损伤部位跟视野的缺失部位有一定的对应关系,于是着手研究。为了客观的评估视野损伤的区域,他制作了颅脑坐标参照器(Kraniokoordinometer, cranio-coordinometer),以排除脑子大小对结果的影响,并准确评估视野区域。<颅脑坐标参照器,cranio-coordinometer>他检查了28位典型头部中弹视觉损伤病患,测试的结果证实了他的想法——即脑部区域与视野存在着一定的对应关系[1],得到了世界上第一张Visual Cortex Map[2]实验的结果以德文发表(Visual Disturbances f ...继续阅读 (37)


    love 0
    知乎用户(登录查看详情)
    发表于
    2015-06-24 20:30:00

    有哪些出色精美的专辑封面设计作品?

    ...继续阅读 (51)


    love 0
    覃浩tommy
    发表于
    2015-06-24 20:15:00

    唯品会、聚美优品等为什么要定时清空用户的购物车?

    ...继续阅读 (36)


    love 0
    孙志超
    发表于
    2015-06-24 20:00:00

    被天使投资人问到项目的核心竞争力时,该怎么回答才能显得简练和精辟?

    ...继续阅读 (37)

上一页 800/842 下一页
沪ICP备19023445号-2号
友情链接