The 2ndDim: That was I talking about!
468 subscribers
488 photos
11 videos
10 files
948 links
某1stDim的分支项目: 2ndDim
这里只是一个分享有趣见闻的channel,消息来自各种地方。希望你能喜欢。



也许你还想看看这里:
某Moeka的日常频道 - @MoekaChannel
Download Telegram
#转发 #WTF #SiIvaGunner

https://youtu.be/vRbhsNUc1-A

要素:
1. Minecraft确实是Mojang的。但不存在一个叫Minecraft 3D的游戏。
2. 画面确实有16位机风格。
3. 喊出声音的风格是16位时代的 SE-GA-! ,但喊出来的东西是 MO-JANG-!
4. 然后这玩意出来的Logo是某以江南style闻名的Psy,然后你发现这发出来的声音就是他们的音乐剪辑出来的。
5. 仔细一看上面红色条里面还写了个“未注册版本”,甚至还有复合视频输出(或者说电视的AV端口)接口跑NTSC信号时特有的颜色混合现象。
6. 仔细想想Minecraft从来就没有开游戏画面喊什么的事情,怎么可能有所谓的Minecraft Choir。这种厂商画面喊Logo最早真的被人知道恐怕就是SEGA的Sonic系列。


……这要素真的过多。
#转发 #工具

AidLearning

https://www.yuque.com/glg1kx/aidlearning/
http://code.aidlearning.net:5283/

一个把手机真正变成开发环境的工具。
看起来是基于Termux实现的终端环境和OS.js实现的图形界面。(本质基于Android Webview跑的JS写的UI,但确实能用)
内置完整版VSCode,还提供各种一键安装包。自动配置完成之后各种工具插件都正常运行。
虽然这个环境主要是面向AI开发,但用作别的应该问题不大。

// Google Play上的版本看起来是万年没更新的那种了,初始数据包都下不下来了。
// 会申请存储权限和摄像录音权限。还都能理解。毕竟要访问存储取得自己的文件,搞AI的时候经常还得和摄像头打交道。如果不搞摄像头相关的东西可以不给权限,不影响其他功能使用。如果不想访问存储的话连存储权限都可以不给。
// 看到终端提示里面自己是root?别想了,假root,是这个环境专用的。
// 对我来说唯一问题是这个程序在我的Titan上显示的字太大了... 希望能提供显示大小修改方法。
#转发 #信息安全

CVE-2020-0601 “Curveball” 漏洞的攻击原理解释

https://youtu.be/8RI60aRyhoE

简单来说:
有漏洞的 Windows 10 的密码学功能库 CryptoAPI 的已验证证书缓存在使用圆锥曲线算法时存在漏洞。与其他算法的实现不同,为了允许未来的新的圆锥曲线参数能直接应用在已有的算法上,圆锥曲线算法本身是允许在证书内自定义算法参数的。如果定义了明确使用外部提供的参数,则 CryptoAPI 就会使用这些由证书提供的参数。在进行基于圆锥曲线算法的证书有效性检查时, CryptoAPI 只检查了证书指纹是否与已缓存的有效证书一致,而没有检查算法参数是否一致。因此可以通过伪造带有特殊参数但证书指纹完全一致的证书来蒙骗证书缓存的有效性检查机制。

该漏洞目前已经有PoC。此视频也是基于此PoC的实现来进行讲解的。

该漏洞微软已经发布修复补丁,请尽快更新系统以解决此问题。
#WTF

惊了...

#The8BitDrummer 先是做了Vtuber相关的内容(本频道有转发),然后在日本的Youtube社群上那边被关注到,之后又被中国的DD们给进口到bilibili来了。
然后bilibili从Vtuber相关话题推送出 #The8BitDrummer 的内容了。

// 无尽循环?
#转发 #音乐 #CSGuitar89

https://youtu.be/xh1WMoOUNs8

00:15 - 跳过片头

原曲: Fever Theme (Dr. Mario)

评论区里一个6年前的评论:
想象一下,你被致命的病毒所感染住进了医院,你的免疫系统被这些病毒玩弄。突然护士走进了病房开始用吉他演奏这首曲子,与此同时一旁医生开始往你的喉咙里狂灌药片...
#工具 #软件

Echo (在后台录制音频)
https://f-droid.org/app/eu.mrogalski.saidit

开启后可以在后台持续录制近期的音频内容。
在手动选择保存之前,所有内容记录在运行内存中,不会自动写盘。可持续录制,在设定的存储空间使用完时新的内容会覆盖最旧的内容。
默认设置128MB内存在44K采样率下可记录约半小时。最高可选384MB内存使用。
手动选择保存时可选最近1分钟、最近5分钟、完整内存缓存。

再也不用担心有人会说话不算话,再也不用担心会漏掉重要信息。证据留存从此更简单。

然而代价是更大的耗电量。
#工具 #软件

Oversec
为全部应用带来隐私!在你的全部应用中加密并伪装消息!
https://f-droid.org/app/io.oversec.one

此工具通过Android无障碍服务从应用内取得文本信息,并通过隐藏在文本信息内的零宽度字符隐藏加密的信息。
显示的时候信息看起来很正常,但实际上暗藏玄机。
支持对称密钥加密(ChaCha20-Poly1035)和非对称密钥加密(需要安装OpenKeychain)。另有单独的电子邮件加密模式和照片加密模式。

详细请参照看软件说明页面里的三个视频。
󠄿󠅃󠄳󠆞︁︊󠆛︁︊󠆘︁︈︅󠄂󠆓︁︉󠅲󠅌︉󠄺󠄟󠇩󠅇󠅡󠄂󠄀󠅗󠅡󠄝󠅧󠆕󠄠󠇥󠅗󠄌󠆄󠄓󠆧󠅇󠆠󠆸󠆅󠄊︈︃󠆟󠆰󠄃󠅰󠅿󠄰󠅵󠄒󠅬️󠅗󠅳󠅩󠆰󠅰󠄌󠅌󠄾󠇆󠄘󠄐󠄥󠅗󠇘󠇏󠆚󠆙︍󠇉󠅬󠆯󠆅󠆙󠅓󠄹️󠅓󠆁󠅖󠄷󠄯󠅛󠄱󠇁󠄲󠄯󠄖󠆞󠄂󠅎󠆅󠅫󠅅󠅌󠇤󠄚󠄫󠆍󠄤󠅴󠄖󠅪󠅂󠆅󠄘︉󠅡󠅕󠇉󠅃󠆅󠇭󠄼󠄀󠅫󠄠󠄱󠄭󠄽󠅿󠅃󠆲󠄁󠇜󠄥󠆀󠄺󠅴󠅧󠄻󠅙󠆒󠄌󠄧󠆒󠄺󠄈󠄓︎󠅫󠅺󠅞󠇂󠅖󠇚󠄙󠆫󠆨󠄰󠄚󠅮󠄨󠄹󠆜󠅲󠄗󠆤󠇃󠅀󠆮󠄺󠄈󠄬󠅳󠆍󠇎󠇤󠅶󠅪󠅳󠅆󠄮󠇞这条消息里隐藏了一个加密的信息。你可以试试用Oversec解密出来。由于Telegram对Android的辅助功能的支持有一些问题,你可能需要把消息复制到输入框里才能看到加密的信息。

顺便一提,这个消息的对称密钥是纯文本密码:
thisisatest
给各位的临时试验密钥。
5月30日过期。

要导入密钥,首先安装并配置好Oversec,然后把这张图片分享给Oversec的“导入密钥”选项。