• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-04-22 14:06
转发微博
exp-sky
2021-04-22 13:54被tk转发1次
Windows 10 的预览版可以在 WSLg Linux 子系统中支持图形界面了,Linux GUI 程序可以直接运行使用,而且还支持 GPU 加速。

这个有点厉害。

网页链接 ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-04-22 13:30被tk转发1次
把向开源软件提交恶意代码作为一种供应链攻击方式,不是网络安全研究者为了发论文而臆想出来的,而是已经多次发生的现实情况。并且这种攻击未来将越来越多,越来越严重。

最近几年,NPM、PyPI 等开源生态已经多次被人用这种手法攻击。甚至 Docker Hub 也未能幸免。就在一个月前,有攻击者仿冒 Rasmus Lerdorf 和 Nikita Popov 的账号发起了两次恶意代码提交,在 PHP 的代码里留下了远程代码执行后门。

面对供应链攻击威胁的不止是开源软件。闭源软件也一样,最近的 SolarWinds 事件就是如此。所以开源社区大可不必认为相关研究是为了试图证明开源技术不安全,不必觉得开源软件竟然能被提交恶意代码是丢人的事情。

这类研究可以帮助人们更好地认识此类攻击,让人们意识到现有模式在面对此类攻击时是多么脆弱。而无论有没有这样的研究,开源社区也迟早需要正视这个威胁,调整模式来应对。
详情
tombkeeper
2021-04-22 11:16
微博正文 //@午后狂睡: ..........
2021-04-20 16:14被tk转发1次
抱歉,作者已设置仅展示半年内微博,此微博已不可见。
详情
tombkeeper
2021-04-21 20:52
估计大家已经看不出这是 Mulder 和 Scully 了。 ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-04-21 16:35
同时,每个人还都不希望工厂完全用机器人代替人。
2021-04-21 14:59被tk转发1次
抱歉,作者已设置仅展示半年内微博,此微博已不可见。
详情
1...24742475247624772478...6629