iBug Thought �
1.21K subscribers
2.01K photos
30 videos
33 files
1.63K links
iBug's random thoughts

Website: https://ibug.io

Private channel:
https://t.me/+ju8PlLfwy0o4NWJl
(Admission will be entirely based on iBug's personal preference)
Download Telegram
我觉得这楼主也不太行,该当机立断直接报警的时候还搁这操心“不破坏亲戚关系”呢。。。
https://www.v2ex.com/t/970725
难怪现在流行“放下助人情节,尊重他人命运”了
😁7
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
「前人造过的轮子就有点像是数轴上的有理数点:稠密,有序,无穷无尽。但是真当你用的时候,你会发现,你的实际需求有着几乎100%的概率落在有理数的缝隙里。」

https://www.zhihu.com/answer/3195827527
🔥3
Forwarded from 📢cyyself
#今天看了啥 大为震惊的rust based hdl,最惊奇的是它的reg statement https://capra.cs.cornell.edu/latte23/paper/2.pdf
🤩2
为什么 ubuntu 的 kernel 默认 mode = 600 啊🤔
Docker CLI 24 的 build 输出看起来更丰富了
Forwarded from 风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击

纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。

Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP 攻击,它们利用路由表来泄漏VPN 通道内的往来数据,将原本应该在VPN 通道内的数据以明文方式传送到通道之外。这些攻击可以操纵受害者的路由表,将流量从受保护的VPN 中导引出来,使黑客能够读取和拦截流量。

专家建议用户可以禁用本地网络访问或确保访问的网站使用HTTPS 协议,以增加数据的安全性。尽管一些供应商已经修复了这些漏洞,但仍有许多VPN 服务尚未进行更新。因此,使用者应确认所使用的VPN 是否受到影响,并采取适当的措施来保护自己的资料和隐私。

视频演示:YouTube
检查 VPN 客户端是否受影响:Github
论文地址
更多信息:TunnelCrack
思科报告思科安全

—— helpnetsecurity (慢讯)
🤔5
风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击 纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。 Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP…
我的评价是:这篇文章唯一的价值就在于 idea 有那么一点点新,技术和 methodology 方面完全没有任何创新(DNS 劫持和 bogus Wi-Fi 都是烂大街的 non-trick 了),如此平平无奇的东西能上 Security 纯属运气好

以各路卵路由玩家、one-man IDC 运营等群友人均的知识基础,看完 GitHub 仓库的 README 就差不多了,这个工作“也就那么样”,和其他各类 Security Advisory 的价值和意义没啥区别,作用就是“告诉你了有这么一种攻击方式”。
5👍1😁1
风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击 纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。 Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP…
TL;DR 文章列举了两种攻击方式:

1. LocalNet 攻击,利用的是本地网段优先级更高的特点,攻击者架设一个 Wi-Fi 将 1.1.1.0/24 的地址用作局域网段,那么你到 Cloudflare 1111 DNS 的所有连接都会泄露给攻击者(发给 Wi-Fi AP)。
【iBug】这个似乎没有已知的 VPN 连接方式能够幸免,原因也很简单,要么接受这种攻击方式,要么你就连不上本地局域网的其他服务了(比如路由器管理页面)。

2. ServerIP 攻击,利用部分 VPN 客户端软件会将服务器 IP 在路由表中加白避免套娃的特点,劫持 DNS 返回攻击者想要你泄露的 IP 地址。
【iBug】这个操作有个问题,VPN 软件在连上服务器之前不应该替换默认路由(这种情况下就不叫“泄露”了,而是直接拒绝服务攻击了),连上服务器之后也不应该随便给其他 IP 地址加白,这甚至都算软件的安全问题了;WireGuard Linux 在默认配置(或者采用 wg-quick)下对加密后的流量采用 fwmark 路由方式,不受这种攻击方式影响。(OpenVPN 的行为我忘了)
👍2
GitHub 首页又双叒叕改版了?
🌚9
Forwarded from PIII
😁8🥰1
Forwarded from valueless channel
被开除年轻人力(悲
😁7😢2
Forwarded from 一个存在的世界 (Miao Wu)
systemd 下一个大版本
🤔2
研究人员[...]发现,7种生活方式因素与患抑郁症的风险较低有关。这些方式包括适度饮酒、从不吸烟、充足睡眠、定期锻炼、健康饮食、经常参加社交活动、尽量减少久坐不动。
Source

match: 3/7(完全不喝酒、没有定期锻炼、经常吃辣鸡食品 v我50、久坐不动的我是不是快要抑郁了
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
按照 Minecraft.net 消息,从旧 Mojang 账户到新 Microsoft 账户的迁移窗口期将于 2023 年 9 月 19 日结束,该窗口期后的 Mojang 账户将失去登录与迁移权限,请钉子户们尽快迁移。

https://www.minecraft.net/zh-hans/article/account-migration-last-call
😢3🤮2🙏1