庭说 TingTalk
8.77K subscribers
136 photos
4 videos
10 files
313 links
🌱 保持蓬勃的好奇心

📝 TG 新手指南、使用技巧及频道推荐:https://t.me/tingtalk/4

👍 支持本频道的发展:https://t.me/tingtalk/41

📣 个人博客,或此频道的静默更新会发布在:叨庭涂说 @tingtalk_all

有问题,找庭勃士,请移步讨论组 @tingtalk_group
Download Telegram
Forwarded from Solidot
奇虎 360 研究员披露 Shadowsocks 流密码重定向攻击

奇虎 360 的一位安全研究员披露了流行 SOCKS5 代理 Shadowsocks 的流密码重定向攻击漏洞。流密码是一种对称加密算法,加密和解密双方使用相同伪随机加密数据流作为密钥,明文数据每次与密钥数据流顺次对应加密,得到密文数据流。流行的流密码算法包括 ChaCha、RC4、A5/1、A5/2、Chameleon、FISH、Helix 等。研究人员发现 Shadowsocks 协议存在漏洞,会破坏流密码的保密性。利用重定向攻击被动攻击者可以轻松解密所有 Shadowsocks 的加密数据包。中间人攻击者还能实时修改流量,就好像加密根本不存在。受影响的版本包括 shadowsocks-py、shadowsocoks-go 和 shadowsocoks-nodejs,shadowsocks-libev 和 go-shadowsocks2 不受影响,研究人员还建议使用 AEAD 加密算法。漏洞是在 2018 年 12 月发现的,2019 年 3 月发布了概念验证攻击。Media

https://www.solidot.org/story?sid=63529
我们说人,是有别于体制的鲜活的人,是可以通过努力来维护语言、不说谎话、干净坦荡、与人共情的人。

https://www.surplusvalue.club/articles/luoxin
Forwarded from 荔枝木
《不明原因的病毒性肺炎入排标准》

我们或许正在接近本次灾难的源头。

简单来说,有两本手册,一本白皮一本绿皮,白皮条件苛刻,几乎没有早期病例可以满足上报标准,该规定由武汉市卫健委出品,国家卫健委专家组表示并未参与制定该标准。

领导们“嫌我们报太多”。

医生们说“按照这样的标准,我们一个都报不上去。”

而我们都记得,据武汉市卫健委通报,1 月 11 日至 1 月 15 日之间,连续无新增病例。

谁依照什么出发而制定了这份标准,谁要求执行的?

不要停止追问。
Don't stop questioning.

链接: https://mp.weixin.qq.com/s/vysNta8IU2wbRBv-c3aS4Q
关于言论自由,We NO the Future:
- 我们知道(KNOW)未来
- 我们没有(NO)未来
记忆为什么会出错?by 一席演讲

https://yixi.tv/speech/700
Forwarded from 值物志
#网站 wikiHow

wikiHow 网站拥有宏大的愿景:帮助这个星球上的所有人,学习做任何事情。

它采用了和维基百科类似的管理方式,由志愿者来创建和编辑内容。根据介绍,目前来自全球的共同协作者们已经编写了超过16万篇的优质指南。其中内容包括:

- 如何法式舌吻?
- 如何开发计算机操作系统?
- 如何与兔子建立友谊?
- 如何建立服装品牌?

以及其他各种奇怪的指南,有些并未被翻译为中文,例如:

- 如何建立自己的国家?

92% 的读者认为这篇指南“有帮助”。

访问链接:

wikiHow 首页
wikiHow 中文版
野生的稀有植物和动物被认为是最滋补的,尤其是在新鲜或生的时候吃。冬季据说是身体最需要进补的时候。(这能否有助于说明为什么SARS和当下的疫情都在冬季暴发呢?)

https://cn.nytimes.com/opinion/20200224/coronavirus-china-cause
这也是我搭建 tingtalk.me 的原因之一。
Forwarded from 简中赛博坟场
Safari 浏览器 - 2020年2月3日 12:13.pdf
2.8 MB
#防删存档方法论 公众号、网页文章「404」之前,这 7 种方法帮你备份
在小米浏览器已默认启用「青少年模式」,输入 t66y.com 后,地址栏会被替换为 file:///android_asset/cac/warning.html。