😁7
Forwarded from &'a ::rynco::UntitledChannel (Rynco Maekawa)
「前人造过的轮子就有点像是数轴上的有理数点:稠密,有序,无穷无尽。但是真当你用的时候,你会发现,你的实际需求有着几乎100%的概率落在有理数的缝隙里。」
https://www.zhihu.com/answer/3195827527
https://www.zhihu.com/answer/3195827527
Zhihu
在线收集,你觉得作为程序员有没有必要重复造轮子? - 知乎
我最近正在学unity3d。你敢信,在u3d已经全面升级了自己的文字UI组件,换成了强大的TextMeshPro之后,这…
🔥3
Forwarded from 📢cyyself
#今天看了啥 大为震惊的rust based hdl,最惊奇的是它的reg statement https://capra.cs.cornell.edu/latte23/paper/2.pdf
🤩2
Forwarded from 风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击
纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。
Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP 攻击,它们利用路由表来泄漏VPN 通道内的往来数据,将原本应该在VPN 通道内的数据以明文方式传送到通道之外。这些攻击可以操纵受害者的路由表,将流量从受保护的VPN 中导引出来,使黑客能够读取和拦截流量。
专家建议用户可以禁用本地网络访问或确保访问的网站使用HTTPS 协议,以增加数据的安全性。尽管一些供应商已经修复了这些漏洞,但仍有许多VPN 服务尚未进行更新。因此,使用者应确认所使用的VPN 是否受到影响,并采取适当的措施来保护自己的资料和隐私。
视频演示:YouTube
检查 VPN 客户端是否受影响:Github
论文:地址
更多信息:TunnelCrack
思科报告:思科安全
—— helpnetsecurity (慢讯)
纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。
Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP 攻击,它们利用路由表来泄漏VPN 通道内的往来数据,将原本应该在VPN 通道内的数据以明文方式传送到通道之外。这些攻击可以操纵受害者的路由表,将流量从受保护的VPN 中导引出来,使黑客能够读取和拦截流量。
专家建议用户可以禁用本地网络访问或确保访问的网站使用HTTPS 协议,以增加数据的安全性。尽管一些供应商已经修复了这些漏洞,但仍有许多VPN 服务尚未进行更新。因此,使用者应确认所使用的VPN 是否受到影响,并采取适当的措施来保护自己的资料和隐私。
视频演示:YouTube
检查 VPN 客户端是否受影响:Github
论文:地址
更多信息:TunnelCrack
思科报告:思科安全
—— helpnetsecurity (慢讯)
🤔5
风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击 纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。 Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP…
我的评价是:这篇文章唯一的价值就在于 idea 有那么一点点新,技术和 methodology 方面完全没有任何创新(DNS 劫持和 bogus Wi-Fi 都是烂大街的 non-trick 了),如此平平无奇的东西能上 Security 纯属运气好
以各路卵路由玩家、one-man IDC 运营等群友人均的知识基础,看完 GitHub 仓库的 README 就差不多了,这个工作“也就那么样”,和其他各类 Security Advisory 的价值和意义没啥区别,作用就是“告诉你了有这么一种攻击方式”。
以各路卵路由玩家、one-man IDC 运营等群友人均的知识基础,看完 GitHub 仓库的 README 就差不多了,这个工作“也就那么样”,和其他各类 Security Advisory 的价值和意义没啥区别,作用就是“告诉你了有这么一种攻击方式”。
❤5👍1😁1
iBug Thought �
我的评价是:这篇文章唯一的价值就在于 idea 有那么一点点新,技术和 methodology 方面完全没有任何创新(DNS 劫持和 bogus Wi-Fi 都是烂大街的 non-trick 了),如此平平无奇的东西能上 Security 纯属运气好 以各路卵路由玩家、one-man IDC 运营等群友人均的知识基础,看完 GitHub 仓库的 README 就差不多了,这个工作“也就那么样”,和其他各类 Security Advisory 的价值和意义没啥区别,作用就是“告诉你了有这么一种攻击方式”。
补充一点正面评价:虽然原文我还没看过,但是能把如此平淡浅显的工作发上 Security,作者的写作水平和包装修饰技巧一定是出类拔萃的,想要学习学术论文写作技巧的群友可以仔细研读。
😁15🤔1😢1
风向旗参考快讯
广泛使用的 VPN 都容易受到 Tunnel Crack 攻击 纽约大学和荷语鲁汶天主教大学的研究团队发表报告指,许多广泛使用的VPN 都容易受到一种名为 Tunnel Crack 的攻击,而这些攻击不受使用的VPN 协议的限制,且攻击成本低廉,使得任何具有适当网路访问权限的人都有可能执行。即使用户在使用额外的加密层来保护流量,如HTTPS,骇客仍然可以轻易入侵使用者正在访问的网站,从而构成严重的隐私风险。 Tunnel Crack 攻击有两种手段,分别是Local Net 攻击和Server IP…
TL;DR 文章列举了两种攻击方式:
1. LocalNet 攻击,利用的是本地网段优先级更高的特点,攻击者架设一个 Wi-Fi 将 1.1.1.0/24 的地址用作局域网段,那么你到 Cloudflare 1111 DNS 的所有连接都会泄露给攻击者(发给 Wi-Fi AP)。
【iBug】这个似乎没有已知的 VPN 连接方式能够幸免,原因也很简单,要么接受这种攻击方式,要么你就连不上本地局域网的其他服务了(比如路由器管理页面)。
2. ServerIP 攻击,利用部分 VPN 客户端软件会将服务器 IP 在路由表中加白避免套娃的特点,劫持 DNS 返回攻击者想要你泄露的 IP 地址。
【iBug】这个操作有个问题,VPN 软件在连上服务器之前不应该替换默认路由(这种情况下就不叫“泄露”了,而是直接拒绝服务攻击了),连上服务器之后也不应该随便给其他 IP 地址加白,这甚至都算软件的安全问题了;WireGuard Linux 在默认配置(或者采用 wg-quick)下对加密后的流量采用 fwmark 路由方式,不受这种攻击方式影响。(OpenVPN 的行为我忘了)
1. LocalNet 攻击,利用的是本地网段优先级更高的特点,攻击者架设一个 Wi-Fi 将 1.1.1.0/24 的地址用作局域网段,那么你到 Cloudflare 1111 DNS 的所有连接都会泄露给攻击者(发给 Wi-Fi AP)。
【iBug】这个似乎没有已知的 VPN 连接方式能够幸免,原因也很简单,要么接受这种攻击方式,要么你就连不上本地局域网的其他服务了(比如路由器管理页面)。
2. ServerIP 攻击,利用部分 VPN 客户端软件会将服务器 IP 在路由表中加白避免套娃的特点,劫持 DNS 返回攻击者想要你泄露的 IP 地址。
【iBug】这个操作有个问题,VPN 软件在连上服务器之前不应该替换默认路由(这种情况下就不叫“泄露”了,而是直接拒绝服务攻击了),连上服务器之后也不应该随便给其他 IP 地址加白,这甚至都算软件的安全问题了;WireGuard Linux 在默认配置(或者采用 wg-quick)下对加密后的流量采用 fwmark 路由方式,不受这种攻击方式影响。(OpenVPN 的行为我忘了)
👍2
Forwarded from weearc's Thoughts
笑死,看来大多数人都是对新的 for you 变成默认非常反感 https://github.com/orgs/community/discussions/categories/feed
GitHub
GitHub is where people build software. More than 150 million people use GitHub to discover, fork, and contribute to over 420 million projects.
🥰2😁1
还没看过原文,不过两个人搭个网站就能算学科培训这是不是有点哈人
https://t.me/tnews365/28186
https://t.me/tnews365/28186
Telegram
竹新社
教育部《校外培训行政处罚暂行办法》自10月15日起施行。
有专门的培训场所或特定的网站应用程序、有组织机构和分工、培训从业2人以上的,视为擅自举办校外培训机构,责令退费并处以所得1–5倍罚款。
没有前条情节,但通过即时通讯、网络会议、直播平台、居民楼、咖啡厅“一对一”“一对多”,或以家政等名义开展学科类有偿培训的,责令退费,予以警告或通报批评,情节严重的罚款。
业主或网络平台知道或应当知道存在违规教培、仍为其提供场所的,责令限期改正,逾期不改者处警告或通报批评。
(教育部)
有专门的培训场所或特定的网站应用程序、有组织机构和分工、培训从业2人以上的,视为擅自举办校外培训机构,责令退费并处以所得1–5倍罚款。
没有前条情节,但通过即时通讯、网络会议、直播平台、居民楼、咖啡厅“一对一”“一对多”,或以家政等名义开展学科类有偿培训的,责令退费,予以警告或通报批评,情节严重的罚款。
业主或网络平台知道或应当知道存在违规教培、仍为其提供场所的,责令限期改正,逾期不改者处警告或通报批评。
(教育部)
😁4
研究人员[...]发现,7种生活方式因素与患抑郁症的风险较低有关。这些方式包括适度饮酒、从不吸烟、充足睡眠、定期锻炼、健康饮食、经常参加社交活动、尽量减少久坐不动。
(Source)
match: 3/7(完全不喝酒、没有定期锻炼、经常吃辣鸡食品 v我50、久坐不动的我是不是快要抑郁了)
(Source)
match: 3/7(完全不喝酒、没有定期锻炼、经常
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
按照 Minecraft.net 消息,从旧 Mojang 账户到新 Microsoft 账户的迁移窗口期将于 2023 年 9 月 19 日结束,该窗口期后的 Mojang 账户将失去登录与迁移权限,请钉子户们尽快迁移。
https://www.minecraft.net/zh-hans/article/account-migration-last-call
https://www.minecraft.net/zh-hans/article/account-migration-last-call
Minecraft.net
Account migration last call
快来行动吧!迁移将于 2023 年 9 月 19 日结束!
😢3🤮2🙏1