Forwarded from Solidot
TLS 1.3 正式版释出
互联网工程指导委员会(IETF)释出了传输层安全性协议的最新版本 TLS 1.3。TLS 被广泛用于创建安全连接,TLS 1.3 是基于 TLS 1.2,主要区别是移除了较少使用的弱加密算法,移除 MD5 和 SHA-224 哈希支持,请求数字签名,集成 HKDF,移除许多不安全或过时特性的支持,不再支持静态 RSA 密钥交换,握手将默认使用前向安全 Diffie-Hellman,客户端只需要一次往返就能与服务器建立安全和验证的连接,等等。Firefox 和 Chrome 都已经支持 TLS 1.3 的草拟版本。Media
https://www.solidot.org/story?sid=57560
互联网工程指导委员会(IETF)释出了传输层安全性协议的最新版本 TLS 1.3。TLS 被广泛用于创建安全连接,TLS 1.3 是基于 TLS 1.2,主要区别是移除了较少使用的弱加密算法,移除 MD5 和 SHA-224 哈希支持,请求数字签名,集成 HKDF,移除许多不安全或过时特性的支持,不再支持静态 RSA 密钥交换,握手将默认使用前向安全 Diffie-Hellman,客户端只需要一次往返就能与服务器建立安全和验证的连接,等等。Firefox 和 Chrome 都已经支持 TLS 1.3 的草拟版本。Media
https://www.solidot.org/story?sid=57560
Forwarded from Solidot
调查发现无论用户同不同意 Google 都会跟踪用户位置
美联社的调查发现,Android 和 iPhone 设备上的许多 Google 服务会储存用户的位置数据,即使用户修改了隐私设置明确要求不要这么做。普林斯顿的计算机科学研究人员证实了这一发现。Google 称用户可以随时关闭位置记录功能。根据它的帮助页面:“关闭位置记录功能后,系统便不会再记录您去过的地点。如果您针对自己的 Google 帐号关闭位置记录功能,则与该 Google 帐号关联的所有设备都会关闭这项功能。”但这不是真的,即使用户关闭了位置记录功能,部分 Google 应用仍然会在没有询问用户的情况下记录包含时间戳的位置数据。比如说 Google 会储存一个你打开 Maps app 时的地点和时间快照。Google 的隐私问题影响数十亿 Android 和 iPhone 用户。Google 辩解称关闭位置记录只是阻止 Google 将你的活动添加到时间线里。Media
https://www.solidot.org/story?sid=57559
美联社的调查发现,Android 和 iPhone 设备上的许多 Google 服务会储存用户的位置数据,即使用户修改了隐私设置明确要求不要这么做。普林斯顿的计算机科学研究人员证实了这一发现。Google 称用户可以随时关闭位置记录功能。根据它的帮助页面:“关闭位置记录功能后,系统便不会再记录您去过的地点。如果您针对自己的 Google 帐号关闭位置记录功能,则与该 Google 帐号关联的所有设备都会关闭这项功能。”但这不是真的,即使用户关闭了位置记录功能,部分 Google 应用仍然会在没有询问用户的情况下记录包含时间戳的位置数据。比如说 Google 会储存一个你打开 Maps app 时的地点和时间快照。Google 的隐私问题影响数十亿 Android 和 iPhone 用户。Google 辩解称关闭位置记录只是阻止 Google 将你的活动添加到时间线里。Media
https://www.solidot.org/story?sid=57559
《Threadripper 2990WX的Linux测试表现好于Windows 10》
http://m.cnbeta.com/view/757119.htm
Windows 对 NUMA 的支持比较差?
http://m.cnbeta.com/view/757119.htm
Windows 对 NUMA 的支持比较差?
《[图]McAfee被打脸:悬赏十万美元 自吹“固若金汤”的Bitfi钱包被攻破》
http://m.cnbeta.com/view/756997.htm
我记得 Telegram 一开始也搞过类似的比赛,倒是很稳
http://m.cnbeta.com/view/756997.htm
我记得 Telegram 一开始也搞过类似的比赛,倒是很稳
cnBeta.COM
[图]McAfee被打脸:悬赏十万美元 自吹“固若金汤”的Bitfi钱包被攻破 - cnBeta.COM 移动版
还记得网络安全大V麦咖啡(JohnMcAfee)自吹“固若金汤”的比特币钱包Bitfi吗?在7月25日高调悬赏10万美金招募后,在不到一周时间内就被荷兰安全研究人员“OverSoft”打脸,获得这款加密货币钱包的根访问(rootaccess);随后又有一位15岁少年成功在钱包上运行《毁灭战士》游戏。而今天又有安全专家成功发送了签名的交易,而在Bitfi钱包的安全审核机制中是明确禁止的。
每日消费电子观察
《魅族16th Plus充电性能测试》 http://m.cnbeta.com/view/757533.htm 不用业界通用 PD,打扰了
8012年了还自己瞎几把搞不跟标准走的厂家都是臭傻逼 (暴言
Media is too big
VIEW IN TELEGRAM
红芯国产浏览器的全自主内核
官网:https://browser.redcore.cn/
下载地址(至发稿时为止有效):http://d.redcore.cn/install_redcore.3.0.54.exe
官网:https://browser.redcore.cn/
下载地址(至发稿时为止有效):http://d.redcore.cn/install_redcore.3.0.54.exe