Akasha Terminal: dev🍃
920 subscribers
1.56K photos
62 videos
42 files
783 links
图频: @NahidaGallery / @Nahida_AI(被拿下了, 正在转生

友链/关于/About Me/Friends
https://t.me/HyacineGallery/1

大概是一些碎碎念,吐槽和日常的乐子。
Download Telegram
蓝厂来了都鲨了
笑点解析:fiber n. 纤维(等于 fibre)

optical fiber
通信 光导纤维 ; 通信 光纤 ; 通信 光学纤维 ; 光纤转换器
dietary fiber
膳食纤维 ; 食用纤维 ; 食纤维质 ; 炊事纤维


from 资源管理器喵的瞎几把bb
Akasha Terminal: dev🍃
第一眼,2999 7g1 一般啊 第二眼 啊?折叠?
大概意义就是直接击穿了折叠屏价格底线(
利好信息不对称前提下,拿小折叠提高时尚属性的仙女

这个操作算是把折叠屏的高端遮羞布给扯下来了,干得好,就像之前屏下摄像头。不过屏下在屏幕素质上大屏迁就摄像头区域,反而导致屏幕显示素质上不去。但是说回折叠屏,本身也是意义大于实用价值的噱头,既然 zte 本来手机业务就赚不到太多钱,当条鲶鱼挺好的。
👏1
看乐了,王刚回了是我没想到的
source
B站这话题热搜运营也太抽象了,看起来像是心理学UP买的推广…

但是我猜能看到我这条消息的人,大部分人理解的内核都不是这个意思(逃
又见青争
不太理解以下的类比。 虐待小猫至少是生活质量和生命上的,吃素食是自己选择的生活方式,违法吗?就算部分素食主义者站在「一定道德高地」批判荤食甚至畜牧业的污染,顶多是生态方面的意见。又跟动物绝育以延长动物寿命放在一起,跟蟑螂放在一起。我的脑袋里有很多问号 可以为恋童癖的学术人才大开方便之门吗? 为外伤病人做截肢手术是侵害人身权吗?为意识昏迷病人签字的家属是损害知情权吗? 如果手术失败,医生跟家属该不该受舆论谴责? 那先把做动物实验的人骂死好了( https://t.me/buzhouxiansheng/2582
同意原频道的观点,这里不应该过分关注比喻,而应该关注观点本身。

南大作为公共学校,像法官裁判真得合理吗?还是只是把他停留在社会层面的批判。

还是要警惕公共社会组织,进行道德的评判。每个人都认为自己是正义的,那这个世界就会充满暴力。


在本就非常危险的国内舆论环境和社会生态下,高校对于普通人不应该有超过法律规定的约束。

同时,由于绝大部分高校本身近乎100%的经费来自上级拨款,高校不应该有暗箱操作、采取复试打低分的方式淘汰此类考生的权力。即使高校有权以此为由拒绝录取考生(或者开除本校学生),也必须公开具体原因和过程,指出考生违反了什么校规。
Forwarded from 💊🌿🥟
这也能开源是吧???

https://mp.weixin.qq.com/s/xHM_tv2qYsMmGqt-f_jF3w
老乡鸡“开源”了
OSC开源社区 2024-04-10 17:25 广东
近日,老乡鸡宣布 “开源”—— 将其最核心的内容对消费者、监管部门以及同行全面公开,包括菜品配料、食材供应商明细、操作工艺等菜品制作涉及到的所有环节。
据称老乡鸡溯源了 1218 家门店共计 226 个 SKU 和 873 种原料,并公开了 677 页共 20 万字的菜品溯源报告,公开了每一项食材来源、加工、配送细节和所有菜品的烹饪方法(精确到多少克盐等细节)以及 202 家供应商信息等。
点进去的时候已经没了,不知道是被夹了还是米老师自己删了(
抽象,前两天还看到一个宣传,有人收到之后去银行转钱,柜员报警了

edit: 这下真图片误用了,怎么没人发现的
不要老是见风就是雨,搞个大新闻。正好开发者不在,然后一群频道就转发开了。开源本身就是最大的善意,开发者选择闭源是正常的,有正当权利的,最好在确认事实之前不要恶意揣测。

忍不住多嘴几句
🥰5
所以银狼2命的联动是bug是吧… #铁
Forwarded from Rosmontis's Daily🔆
结论:疑似攻击者通过利用错误MIME type实现客户端欺骗。

涉及Telegram中的两个API功能——sendVideoInputFile

sendVideo中的video字段支持两种输入方式,“InputFile or String”,

- (String)传递一个文件 ID(以字符串形式)来发送存储在 Telegram 服务器上的视频(推荐做法)
- (String/InputFile)传递一个 HTTP URL(以字符串形式)以便 Telegram 从互联网获取视频
- (InputFile)使用 multipart/form-data 上传一个新视频。

问题出在第二种,InputFile - Sending by URL时,目标资源可以拥有一个自定义的MIME标签,以指示其他Telegram客户端应该以什么方式加载这个资源。

而这些不怀好意的.pyzw文件,(可能由于漏洞)在这里都被指定为了video/mp4,导致其他Telegram客户端将以播放器模式展示这个文件。



响应标头:>图1<
请求方json:
{
  "dcId": number,
  "location": {
    "_": "inputDocumentFileLocation",
    "id": "*",
    "access_hash": "*",
    "file_reference": [
      *, *, *, *
    ]
  },
  "size": 42,
  "mimeType": "video/mp4",
  "fileName": "***.pyzw"
}


另外,Telegram Desktop的影片播放方式决定了Telegram Desktop将会把这些较小的视讯资源放置在本地下载目录,然后通过“执行”的方式来加载本地影片至内嵌播放器,这也就是为什么在用户点击这些“假影片”后会自动执行攻击者编写的代码。
👍1