RT @FiveYellowMice: 汝们还需要加把劲呐。
(啃苹果) https://t.co/giJEAhRZxb
RT @niconiconi: 前一阵子世界上有 50 万台路由器感染了疑似俄罗斯政府开发的 VPNFilter 病毒,以 root 权限完全获得了路由器控制权。病毒有第一和第二两个载荷,第一载荷用来感染机器,第二载荷在内存中,用来攻击,每次启动时会自动从服务器下载。幸好 FBI 取得了 C&C 服务器的控制权,并将第二载荷删除。因此,只要重启一下路由器就可以基本修复,虽然第一载荷还在(恢复出厂设置可完全清除)。
研究者一开始以为这个路由器只攻击企业网关,以便日后从事路由劫持等破坏活动。但研究者现在发现,病毒还可以感染大量家用路由器,比如 Asus RT-AC66U, D-Link DIR-300, Huawei HG8245 等等!而且,病毒不仅仅能劫持路由,还能发动 SSLStrip 攻击,劫持 HTTPS 流量!
谁手边有路由器的都赶紧重启一下吧……尤其是 ISP 发的路由器……有条件的,更新到最新固件。详见上文链接。
RT @niconiconi: 「今天码农圈子里的大戏,一个开源项目里隐藏了挖矿代码被人发现了。然而作者所表现出的态度和观点令人咋舌,叹为观止,以至于我认为靠一条微博完全无法描述,建议现场围观:https://github.com/sdlddr/Gooflow/issues/12 」
RT @niconiconi: 【「掉链子」安全漏洞来袭!】安全研究人员曝光了 Zip Slip 漏洞,这一漏洞是广泛流传的不正确应用代码造成的,允许恶意压缩包 (tar, jar, rar, 7z, apk, ...) 任意覆盖文件,从而导致远程命令任意执行,并广泛存在于 JavaScript, Ruby, .NET, Go 等多种语言的程序库中,而且 Java 的问题格外严重。影响上千软件项目。立刻按照指示检查并修复你的应用程序!https://snyk.io/research/zip-slip-vulnerability
RT @MingcongBai: 写了个 "Is AOSC OS Right for Me?" https://wiki.aosc.io/users/information/is-aosc-os-right-for-me 。现在还是个草稿,请求各位多批评和指出修改意见。
RT @niconiconi: 本文作者 gwern 是社区知名的美国 Haskell 黑客。
阿虚的忧郁
https://www.gwern.net/The-Melancholy-of-Kyon
By gwern. TL;DR: 凉宫不是神,阿虚才是。
摘要:《凉宫春日的忧郁》系列轻小说描写了凉宫春日这个身为神明却不自知的角色探寻新奇事物的故事,然而其中的主故事线意义不明并存在众多反常之处。本文作者提出了能够解决上述矛盾、达到更深刻的分析的一种解读观点:第一人称主角阿虚解读才是故事中真正不自知的神明,即阿虚主义。
关键词:动画、批判、吉恩·沃尔夫
RT @niconiconi: 本文作者 gwern 是社区知名的美国 Haskell 黑客。
阿虚的忧郁 https://www.gwern.net/The-Melancholy-of-Kyon
By gwern. TL;DR: 凉宫不是神,阿虚才是。
摘要:《凉宫春日的忧郁》系列轻小说描写了凉宫春日这个身为神明却不自知的角色探寻新奇事物的故事,然而其中的主故事线意义不明并存在众多反常之处。本文作者提出了能够解决上述矛盾、达到更深刻的分析的一种解读观点:第一人称主角阿虚解读才是故事中真正不自知的神明,即阿虚主义。
关键词:动画、批判、吉恩·沃尔夫
RT @niconiconi: https://cybre.space/@niconiconi/100116145459152492
yoitsu.moe 搞来做Mastodon似乎也挺合适(只是没地方跑🙈 #poorasme 😔
「わっちは賢狼じゃからな,世の中には自分の知らないことが沢山あることくらいなら知っておる。」