• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2019-06-24 21:19
有人说他刚交了一个女朋友,但三个月来两人交往的消费全都是他在掏钱,问这种情况是否值得继续。我帮他算了一笔账:

1、请的人和你差异较大。比如你请迪丽热巴吃饭看电影,虽然花费了 n。而她陪你看电影吃饭本身就价值 m,且 m 远大于 n。这时你获得了 m-n,赚了。这种情况,值得继续。

2、请的人和你差不多。她陪你看电影吃饭的价值 m 小于 n。这时 m-n 为负值。但如果这个投入能让你获得其它的东西,比如两人关系的明显进展 x,而 m-n+x 为正值,那还是值得的。

3、如果请的人和你差不多,且三个月来两人关系没有任何进展,手都没拉上,那么你可能被一个东食西宿爱好者给东食了。这种情况下就不值得继续了。
详情
tombkeeper
2019-06-24 20:30
12 岁到 22 岁这个 10 年无比漫长,又无比重要。 ​​​
详情
tombkeeper
2019-06-24 16:01
这书前几个月马伯庸推荐过。我当时去卖旧书的网站看,还是上下两册一百元左右。但以我和书贩子打交道二十多年的经验,知道很可能对方不会按这个价钱卖了,于是分别在两家下了两份订单。然而最后两家都告诉我“没货”了。因为那几天这书被炒到了五百元。

但是以我和书贩子打交道二十多年的经验,我知道这事儿不用着急。果不其然,这个月我就以一百元的价钱买回来了。

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2019-06-24 15:03
我是做具体技术研究的,不太搞理论,但这些年在外演讲时也梳理过两个概念。一是“耦合型安全问题”,二是“全时视野:设计时、开发时、编译时、运行时”。cURL Windows OpenSSL 引擎代码注入漏洞(CVE-2019-5443) 本身不算特别危险,但恰好把这两个概念都匹配上了。

首先,这个漏洞属于耦合型安全问题——既不是 cURL 的问题,也不是 OpenSSL 的问题,而是两者结合点上的问题。同时,这个漏洞的关键点并非产生自源码,而是由编译脚本引入的。所以这是一个很好的谈编译器、编译环境、编译选项引入安全隐患的例子。

细节都在这个 commit 里,想了解细节的可以自己看:网页链接
详情
tombkeeper
2019-06-24 11:53
Moon is the new mars!
2019-06-24 11:36被tk转发1次
该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接
详情
1...31893190319131923193...6629