TimeAxis
753 subscribers
543 photos
9 videos
5 files
326 links
GZTime's personal channel.
Download Telegram
Forwarded from &'a ::rynco::UntitledChannel (didi)
?这么抽象的
🤣81
🤔5👎1😁1🫡1
Happy 1024!
🥰1
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
🤯2
我要说一句暴论:

我只信任那些给我 root shell 的系统😡
今天突发奇想,把之前一直的一个遗憾搞定了:

买零刻 GTR7 一方面想用 AMD 和核显,一方面作为迷你主机又想要一个 PVE 来开虚拟机……

今天研究了一下 hyper-V 嵌套虚拟化,用起来比 VMWare 和 WSL 要舒服多了(自启动,完整原生 Linux 内核,Windows 用户态无感)。

然后折腾了下存储和网络,现在挂两个交换机,一个和 windows 通信,一个桥接到外部网络走 DHCP,算是完善了我想用核显所以留下的遗憾!
#GZCTF

900 star 啦,期待 1k star 的那天🥰
🥰9
Forwarded from Rachel 碎碎念 (Rachel 🐨)
虚假的科技春晚:WWDC
真正的科技春晚:小米发布会
Rachel 碎碎念
虚假的科技春晚:WWDC 真正的科技春晚:小米发布会
是春晚的另一个证明:

跑到小米之家直播一群人看发布会
像极了春晚时候主持人下乡:
“老乡们今年过年怎么样啊”
👍3
被 PVE 的人搞红温了……
我的问题描述有什么问题吗???

https://forum.proxmox.com/threads/feature-request-add-option-to-set-default-console-viewer-for-vms.156515/



更新:终于有明事理的人了……
VSCode 不知道更新了个什么插件…
现在只要打开 VSCode 就会产生两个 CPU 占用 100% 的 plugin 进程…
让我的 mac 非常温暖…

这玩意应该怎么排查啊…



更新:还得是扩展二等分
看了看 M4 的 mbp 介绍:

3 倍性能提升 - 峰值性能真用不到
和 M1 Pro 一样的模具 - 四年没变
硬件加速光线追踪 - 用不到
雷电 5 的 120Gbps - 我最多就是 10Gbps 的硬盘
神经网络 AI 功能 - 中国能用?
显示屏亮度表现 - 现在已经够亮了

综上:我 M1 Pro 还在赢😁
🤣18
Forwarded from 层叠 - The Cascading
Steam 政策:含客户端内核级反作弊套件的游戏需要显式声明。

声明中还包括反作弊套件修改系统的程度,以及卸载游戏时这些修改是否会被清除。

steamcommunity.com/~

#Steam #Anticheat
👍3
Forwarded from Hacker News
A comparison of Rust's borrow checker to the one in C# (❄️ Score: 152+ in 3 days)

Link: https://readhacker.news/s/6gX9V
Comments: https://readhacker.news/c/6gX9V
Forwarded from PT风向旗
#QB #qBittorrent #安全

qBittorrent 存在 MITM 漏洞 近14 年来所有版本受影响

TLDR;本次漏洞利用起来有些困难,由于全部涉及 MITM ,所以攻击者至少需要在物理上控制你的部分网络或是你的网络上游才能够发动攻击。

漏洞:
类 DownloadManager 忽略了所有的 SSL 证书 ,导致可以对 QB 发起任意 MITM 攻击。

可能出现的问题:
1. 当系统中不存在 Python 依赖时,QB 会提示安装 Python,可能导致 MITM 劫持。(Windows 用户受影响)
攻击者可以使用 MITM 替换下载的安装包,从而使得用户最终打开恶意软件。(仍需要用户手动点击下载下来的 .exe 文件)

2. QB 会提示更新 QB 版本,可能导致 MITM 劫持。(Winodws 和 Linux 下使用官方安装器安装的用户受影响)
由于提示更新的网址是硬编码的,所以可以轻松 MTIM 并将地址替换为恶意软件的下载地址,同时由于 QB 是一个开源软件,攻击者可以轻易的修改源码并附加后门,最终用户看起来是下载了新版本的 QB,但实际上下载了一个带有后门的 QB,除非对比文件哈希,否则无法察觉。

3. RSS 链接可能会被 MITM 劫持(全版本受影响)
QB 中所有添加的 RSS 链接都会经过 DownloadManager 的解析,所以 RSS 中的链接也可以被 MITM 劫持。


修复办法:
升级到 5.0.1 或更高的版本、更换为其他 BT 软件。

缓解办法:
1. 不要添加来源不明的 RSS 源或完全禁止 RSS;
2. 采用 最小权限原则 运行 QB,不要直接使用 root 运行 QB;
3. 使用 Docker 等软件,将 QB 托管于虚拟化中;
4. 不要点击 QB 所弹出的升级、下载窗口中的按钮,自行安装 Python 依赖和下载新版本。

来源:
夏普安全