• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2015-06-16 15:21

这条微博 🔗网页链接 说的是啥意思呢——比如你登陆过微博(或其它有类似问题的网站),然后用了很多层国外代理,从保加利亚连到南斯拉夫,最后到天涯上新注册一个账号,匿名发帖谈自己的一夜情经历。这时候,天涯实际上可以知道你的微博账号是什么,能控制信道的人也可以知道。

阅读全文 >
tombkeeper

2015-06-16 14:58

纽约时报这篇《网络隐私保护工具已无法阻挡中国黑客》(🔗网页链接)讲的,其实就是这个:<script>function callback(weibo) { alert(weibo.userinfo.uniqueid + ":" + weibo.userinfo.displayname); } </script> <script src="hxxp://weibo.com/sso/login.php?callback=callback"></script>

阅读全文 >
tombkeeper

2015-06-16 14:26

Google 最近这篇讲利用 MemoryProtector 过 ASLR 的 Blog (🔗网页链接)写的颇有点怨气。其实从时间线上很容易看出, HP 的报告一定早于 Google。按规则,重复报告后者是啥都没有的。但因为 Google 的内容里可能有些不同于 HP 的东西,所以微软还是给了部分奖金,其实很合理。

阅读全文 >
tombkeeper

2015-06-16 10:22

富士康……

腾讯安全玄武实验室

2015-06-16 10:14

今天的 🔗每日安全动态推送:偷 IDA 的木马;提取和破解 CheckPoint 设备的密码哈希;Duqu 2.0 用了从富士康偷来的证书为驱动签名;IBM Security AppScan Standard <= 9.0.2 RCE 漏洞;开源二进制分析框架 Insight。

阅读全文 >
阅读全文 >
tombkeeper

2015-06-16 08:26

前几天一个搞汽车发动机的跟我说内燃机在未来五十年内仍然会是汽车的主流动力。理由是:电力不像燃油那样是实体,能看得见。他没说理由之前,我还出于对其专业的信任想将其观点作为参考,但听了这个理由之后,我觉得这也是“我是瑙鲁人所以瑙鲁是世界上最伟大的国家”一类的思路引发的认知失调。

阅读全文 >
1
...
42084209
4210
42114212
...
6302