又见青争
不太理解以下的类比。 虐待小猫至少是生活质量和生命上的,吃素食是自己选择的生活方式,违法吗?就算部分素食主义者站在「一定道德高地」批判荤食甚至畜牧业的污染,顶多是生态方面的意见。又跟动物绝育以延长动物寿命放在一起,跟蟑螂放在一起。我的脑袋里有很多问号❓ 可以为恋童癖的学术人才大开方便之门吗? 为外伤病人做截肢手术是侵害人身权吗?为意识昏迷病人签字的家属是损害知情权吗? 如果手术失败,医生跟家属该不该受舆论谴责? 那先把做动物实验的人骂死好了( https://t.me/buzhouxiansheng/2582
同意原频道的观点,这里不应该过分关注比喻,而应该关注观点本身。
在本就非常危险的国内舆论环境和社会生态下,高校对于普通人不应该有超过法律规定的约束。
同时,由于绝大部分高校本身近乎100%的经费来自上级拨款,高校不应该有暗箱操作、采取复试打低分的方式淘汰此类考生的权力。即使高校有权以此为由拒绝录取考生(或者开除本校学生),也必须公开具体原因和过程,指出考生违反了什么校规。
南大作为公共学校,像法官裁判真得合理吗?还是只是把他停留在社会层面的批判。
还是要警惕公共社会组织,进行道德的评判。每个人都认为自己是正义的,那这个世界就会充满暴力。
在本就非常危险的国内舆论环境和社会生态下,高校对于普通人不应该有超过法律规定的约束。
同时,由于绝大部分高校本身近乎100%的经费来自上级拨款,高校不应该有暗箱操作、采取复试打低分的方式淘汰此类考生的权力。即使高校有权以此为由拒绝录取考生(或者开除本校学生),也必须公开具体原因和过程,指出考生违反了什么校规。
Forwarded from 💊🌿🥟(
这也能开源是吧???
https://mp.weixin.qq.com/s/xHM_tv2qYsMmGqt-f_jF3w
老乡鸡“开源”了
OSC开源社区 2024-04-10 17:25 广东
近日,老乡鸡宣布 “开源”—— 将其最核心的内容对消费者、监管部门以及同行全面公开,包括菜品配料、食材供应商明细、操作工艺等菜品制作涉及到的所有环节。
据称老乡鸡溯源了 1218 家门店共计 226 个 SKU 和 873 种原料,并公开了 677 页共 20 万字的菜品溯源报告,公开了每一项食材来源、加工、配送细节和所有菜品的烹饪方法(精确到多少克盐等细节)以及 202 家供应商信息等。
https://mp.weixin.qq.com/s/xHM_tv2qYsMmGqt-f_jF3w
老乡鸡“开源”了
OSC开源社区 2024-04-10 17:25 广东
近日,老乡鸡宣布 “开源”—— 将其最核心的内容对消费者、监管部门以及同行全面公开,包括菜品配料、食材供应商明细、操作工艺等菜品制作涉及到的所有环节。
据称老乡鸡溯源了 1218 家门店共计 226 个 SKU 和 873 种原料,并公开了 677 页共 20 万字的菜品溯源报告,公开了每一项食材来源、加工、配送细节和所有菜品的烹饪方法(精确到多少克盐等细节)以及 202 家供应商信息等。
不要老是见风就是雨,搞个大新闻。正好开发者不在,然后一群频道就转发开了。开源本身就是最大的善意,开发者选择闭源是正常的,有正当权利的,最好在确认事实之前不要恶意揣测。
忍不住多嘴几句
🥰5
Forwarded from Rosmontis's Daily🔆
结论:疑似攻击者通过利用错误MIME type实现客户端欺骗。
涉及Telegram中的两个API功能——
- (String)传递一个文件 ID(以字符串形式)来发送存储在 Telegram 服务器上的视频(推荐做法)
- (String/InputFile)传递一个 HTTP URL(以字符串形式)以便 Telegram 从互联网获取视频
- (InputFile)使用 multipart/form-data 上传一个新视频。
问题出在第二种,InputFile - Sending by URL时,目标资源可以拥有一个自定义的MIME标签,以指示其他Telegram客户端应该以什么方式加载这个资源。
而这些不怀好意的
响应标头:>图1<
请求方json:
另外,Telegram Desktop的影片播放方式决定了Telegram Desktop将会把这些较小的视讯资源放置在本地下载目录,然后通过“执行”的方式来加载本地影片至内嵌播放器,这也就是为什么在用户点击这些“假影片”后会自动执行攻击者编写的代码。
涉及Telegram中的两个API功能——
sendVideo和InputFile。sendVideo中的video字段支持两种输入方式,“InputFile or String”,- (String)传递一个文件 ID(以字符串形式)来发送存储在 Telegram 服务器上的视频(推荐做法)
- (String/InputFile)传递一个 HTTP URL(以字符串形式)以便 Telegram 从互联网获取视频
- (InputFile)使用 multipart/form-data 上传一个新视频。
问题出在第二种,InputFile - Sending by URL时,目标资源可以拥有一个自定义的MIME标签,以指示其他Telegram客户端应该以什么方式加载这个资源。
而这些不怀好意的
.pyzw文件,(可能由于漏洞)在这里都被指定为了video/mp4,导致其他Telegram客户端将以播放器模式展示这个文件。响应标头:>图1<
请求方json:
{
"dcId": number,
"location": {
"_": "inputDocumentFileLocation",
"id": "*",
"access_hash": "*",
"file_reference": [
*, *, *, *
]
},
"size": 42,
"mimeType": "video/mp4",
"fileName": "***.pyzw"
}另外,Telegram Desktop的影片播放方式决定了Telegram Desktop将会把这些较小的视讯资源放置在本地下载目录,然后通过“执行”的方式来加载本地影片至内嵌播放器,这也就是为什么在用户点击这些“假影片”后会自动执行攻击者编写的代码。
👍1
馋了想买点淀粉肠吃,上次别人买的杂牌的 50g (下图,黄色包装)太小只了吃起来不爽,于是买了双汇的 95g(上图,红色包装) ,四舍五入100g,想着双汇的大概会好一点吧。
结果双汇拉了一波大的。大家都知道反正这鸡肉也不是什么好肉,各种添加剂大家都差不多,心里都门清。但是你双汇这肠,加了大豆蛋白之后,蛋白含量才5%,同时脂肪含量高达13%,这逆天玩意到底是什么鸡肉做的,鸡的哪个部位(
结果双汇拉了一波大的。大家都知道反正这鸡肉也不是什么好肉,各种添加剂大家都差不多,心里都门清。但是你双汇这肠,加了大豆蛋白之后,蛋白含量才5%,同时脂肪含量高达13%,这逆天玩意到底是什么鸡肉做的,鸡的哪个部位(
🤔4
Akasha Terminal: dev🍃
馋了想买点淀粉肠吃,上次别人买的杂牌的 50g (下图,黄色包装)太小只了吃起来不爽,于是买了双汇的 95g(上图,红色包装) ,四舍五入100g,想着双汇的大概会好一点吧。 结果双汇拉了一波大的。大家都知道反正这鸡肉也不是什么好肉,各种添加剂大家都差不多,心里都门清。但是你双汇这肠,加了大豆蛋白之后,蛋白含量才5%,同时脂肪含量高达13%,这逆天玩意到底是什么鸡肉做的,鸡的哪个部位(
查了一下,咱不是学新闻学的,假设来源均合法合理,那大概率肉源都是鸡皮等边角料。那更高的脂肪意味着更多的肉来自于动物肉,但是也可能意味着鸡肉配比中更多的肉的部位来自鸡皮(或者更丧心病狂一点,鸡屁股)。
反正再看看钠含量,总之即使它来源没有问题,完全健康,也不建议多吃。
淀粉肠国标搞快点吧(
反正再看看钠含量,总之即使它来源没有问题,完全健康,也不建议多吃。
淀粉肠国标搞快点吧(