Puddin在TG上看到了啥
783 subscribers
1.67K photos
70 videos
87 files
2.44K links
会把想要收藏的东西堆在这里
#日常 #数码 #科技 #渗透 #碎碎念
Download Telegram
Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
不扯犊子了(
其实谷歌套件能在国行手机内置,就已经是通过审核的了,不用担心不能在设备中预装,GMS 在国内提供互联网服务的几个域名都是通过 ICP 备案的
2023-03-06 / 沪ICP备13018775号-20 / 谷歌广告(上海)有限公司 / googleapis.cn
2020-11-26 / 京ICP备13004732号-2 / 北京谷翔信息技术有限公司 / google.cn
2020-11-26 / 京ICP备13004732号-2 / 北京谷翔信息技术有限公司 / g.cn
Forwarded from KubeDown | Channel
我刚上了10个SVIP怎么瞬间就死了,我怀疑有人在故意解析一堆文件,把我的账号下死了
什么带黑阔大战
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from LoopDNS资讯播报
重要: 搜狗输入法疑似存在重大隐私风险问题,输入法存在将用户输入记录被上传至腾讯公司服务器行为

影响等级: [重要/需要关注的]

内容:
根据多伦多大学公民实验室的研究人员披露来自于中国公司的搜狗输入法存在一个加密漏洞,研究人员尝试在三个操作系统平台上分析了搜狗输入法,发现该漏洞可以让系统使敏感数据可以被网络窃听者破译。同时在使用 Wireshark 和 mitmproxy 进行网络流量捕获和分析中发现搜狗输入法存在上传用户输入信息的问题[包括手写输入]

原理: 搜狗输入法各个版本都使用内部称为 “EncryptWall” 的加密系统对敏感数据进行加密。 我们发现Windows和Android版本的搜狗输入法在该加密系统中存在漏洞其中包括 CBC padding oracle攻击 漏洞,该漏洞允许网络窃听者恢复加密网络传输的明文,从而泄露包括用户输入内容在内的敏感信息,本次披露依靠该漏洞实现流量解密证明了腾讯公司旗下产品存在隐私问题

后续发展: 研究人员在向腾讯公司披露该漏洞后电子邮件域遭到中国长城防火墙DNS污染屏蔽,同时腾讯在和研究人员的交流过程中宣称漏洞得到了缓解但只是修改服务器以在出现错误时无条件返回状态代码 400

注意:
该漏洞导致搜狗输入法加密流量可以被第三方劫持和获取,但也侧面证明了搜狗输入法存在非常严重的隐私问题

处置建议: 更换输入法,如果存在相同隐私担忧建议使用谷歌键盘

消息来源推特/多伦多大学公民实验室
Forwarded from 科技圈🎗在花频道📮 (Alfonso Sandalphon)
建立自己的《西部世界》:斯坦福"AI小镇"现已开源

这个AI小镇有25个智能体居民,每个智能体有着由自然语言描述的身份,它们保存着完整的记忆流,并会将之合成更高层次的推论然后转化为行动。

https://github.com/joonspk-research/generative_agents

投稿:@ZaiHuaBot
频道:@TestFlightCN
Forwarded from iBug Thought �
手搓加密算法的只有两种人,密码学专家和憨批,以上的搜狗输入法就是一个真实例子
Forwarded from Project X Channel
感谢群友 b c 的测试,我们简单研究了河南新上的 SNI 黑名单,发现启用 TCP Timestamps 选项即可避免它的 RST 攻击式阻断,但若传播太广就

https://github.com/XTLS/Xray-core/issues/2426#issuecomment-1672957790
赛马娘手游国服《闪耀!优俊少女》定档 8 月 30 日公测:iOS 开放预约,B站代理

https://www.ithome.com/0/711/737.htm
Forwarded from 希特乐乐
所谓的“app备案”实际就是ICP备案,与域名那个备案同属一个东西。解读了下政策,只有使用国内服务器的app受此影响,选一个域名进行app补充即可。

其限制预装、分发,但不限于安装。如果有人去举报未备案的app,顶多就跟开机场(VPN)被通报那样,是国内运营商进行处置。你放在海外,它手够得到吗?

下载海外app无非就是来自 Play Store、未知来源,以及iOS用户的外区id(若国区没有),这只是应用分发渠道的区别罢了。请不要魔怔,这玩意是运营商/机房管的,属于管局通报与你安装什么b应用没半毛钱关系。

目前本人双持android与ios设备,iOS对付国产毒瘤,android使用海外应用。至于 Telegram 禁止安装,那是死妈金凡干的好事没必要炒作。嫌麻烦请使用 Play Store 获取即可。

最后跟各位开发者讲一下,使不使用国内服务器取决于业务域名有没有备案,上不上架国内应用市场取决于你要不要app备案,两者没有任何关联。
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
id Software 公布 Quake II 源代码

id Software 公布了 Quake II 源代码。源代码采用 GNU GPLv2.0 许可证,托管在 GitHub 上。id Software 表示它不再提供任何支持,但感兴趣的用户可以利用现有的社区资源。Quake II 源代码包含了新版 API 用于在服务器和游戏模组之间通信,引入了一个瘦 client game 模组,类似 Quake III Arena 的 cgame 模组,以及一个 2023 年版的网络协议。
https://github.com/id-Software/quake2-rerelease-dll
Forwarded from 科技圈🎗在花频道📮 (在花⭐️投稿📮Bot)
理论预测的“恶魔”粒子首次现身,可助揭示超导体工作原理
理论预测67年后,美国和日本的科学家首次在钌酸锶内部发现了名为“恶魔”的粒子。这一发现或可解释为什么某些材料是超导体,并有助科学家寻找新的超导材料。相关论文发表于9日出版的《自然》杂志。
该粒子是一种等离子体激元,产生于名为等离子体的带电粒子。当电子从原子中自由“漂浮”出来时,就会形成等离子体。等离子体激元是等离子体内的集体振动,其行为就像一个粒子,这种“准粒子”在金属反射和吸收光等方面发挥关键作用。
(图片来源《新科学家》网站)
来源

投稿:@ZaiHuaBot
频道:@TestFlightCN
Forwarded from 科技圈🎗在花频道📮 (在花⭐️投稿📮Bot)
小米 AI 大模型 MiLM-6B 首次曝光:64 亿参数,C-Eval 总榜排名第 10

小米公司此前并未“官宣”直接加入 AI 大模型赛道中,不过小米的 AI 大模型 MiLM-6B 目前已经悄然现身 C-Eval、CMMLU 大模型评测榜单,截至当前,小米大模型在 C-Eval 总榜单排名第 10、同参数量级排名第 1。

根据 GitHub 项目页给出的信息得知,MiLM-6B 是由小米公司开发的一个大规模预训练语言模型,参数规模达 64 亿。而根据 C-Eval 给出的信息,MiLM-6B 模型在具体各科目成绩上,在 STEM(科学、技术、工程和数学教育)全部 20 个科目中,计量师、物理、化学、生物等多个项目获得了较高的准确率。

据悉,MiLM-6B 模型目前已经在大多数文科科目中表现出了相对良好的准确度,不过在“法学、数学、编程、概率论、离散数学”等涉及“抽象思维”的科目中,还有一定进步空间。在 10 个“社会科学”测试科目中,除“教育学和地理”外,该模型在其他 8 个科目中都获得了较为理想的准确率。在人文科学的 11 个科目中,MiLM-6B 则在“历史与法律”基础上有着不错的准确率表现。

AI 大模型 MiLM-6B 当下才首次曝光,不过完成度已经较高,在未来该模型可能会被用于小米旗下“小爱同学”等虚拟助理服务中。

GitHub:https://github.com/XiaoMi/MiLM-6B

来源

投稿:@ZaiHuaBot
频道:@TestFlightCN
Forwarded from LoopDNS资讯播报
简讯:Python 第三方套件存储库 PyPI 已强制所有维护在 PyPI 上的任何项目或组织的账户启用账号双重认证,否则将无法登录平台账号
Forwarded from 科技圈🎗在花频道📮 (北斗 はるか)
Adobe 软件“破解”大佬Vposy宣布停更

近日,Vposy在微博上宣布,其因为“工作调动”而暂停更新Adobe软件的“破解版”,引发关注。

Vposy是中国国内唯一被Adobe默许的,未收到任何律师函警告的“破解版”发布者,这一度引起了许多人的猜测。

有网友指出,Vposy此举可能是其与Adobe的某种“协议”到期所致,很可能预示着Adobe认为时机已经成熟,是时候开始“割盗版用户的韭菜”了。

🔗Vposy微博原文

投稿:@ZaiHuaBot
频道:@TestFlightCN
我说啥来着