• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-10-28 18:47

以前上《医学伦理学》课,讨论过职业道德和社会道德冲突的问题。比如一个人需要输血,不输就会死,现有一人可供血,但不愿意,是否应强行抽血?刚才我又把这些给想起来了,在脑子里来回辩了半天,忽然想到:我空想的这些冲突在人家那儿可能连冲突主体都根本不存在……

阅读全文 >
tombkeeper

2014-10-27 21:31

迟到的——也不能说正义吧,不管是啥,迟到总比不到强。 //@王志安: 这话说的还差不多。可是,前两天你们周老板还在骂人家是“鹰犬”,“打手”,你们现在却要感谢这些鹰犬和打手,你们老板会不会收拾你们?如果这是你们周老板授意的,那周鸿祎是不是该为前两天的言辞道个歉?

360安全应急响应中心

2014-10-27 15:57

360安全应急响应中心感谢GeekPwn在比赛结束后提供的360儿童卫士2漏洞细节报告。目前,360已完成对该漏洞的修复,我们将按照相应的奖励方案,对漏洞报告者给予致谢与奖励

阅读全文 >
阅读全文 >
tombkeeper

2014-10-27 21:24

对了,这事儿不应该责怪开发人员,产品有问题很正常。要怪,也该怪姿势完全错误的 PR 们——那个 TOP PR 你们惹不起就算了。

阅读全文 >
tombkeeper

2014-10-27 20:54

如此说来,网银客户端通信如果不加密被嗅探到的也只不过是帐号密码。//@赵武360: 在被攻破的情况下泄露的是位置信息,利用难度不只是钱,还要近距离接触。tk可以给出你的定级。//@tombkeeper:我觉得儿童卫士保护的主体还是挺珍贵的,利用难度就是一个千把块钱的小设备。

白帽汇赵武

2014-10-27 20:28

任何技术层面的讨论都是科普的最好时机,大家可以学到很多知识。我理解qid对应用户名,token对应密码,那么只要存在传输协议没进行加密的(如http),那么在嗅探或中间人的情况下,都会被获取。那么我说目前大部分网站和APP都可能被攻破,不知道理解是否正确。当然老谭说了还要考虑成本和收益和影响。

阅读全文 >
阅读全文 >
tombkeeper

2014-10-27 20:49

我觉得儿童卫士保护的主体还是挺珍贵的,利用难度就是一个千把块钱的小设备。//@赵武360: 最后说的价值问题看来是争议的关键点,确实不同安全等级的产品对漏洞的顶级不可能是一致的……那么问题来了,如何定义儿童卫士的资产级别,以及此次漏洞的利用难度?

白帽汇赵武

2014-10-27 20:28

任何技术层面的讨论都是科普的最好时机,大家可以学到很多知识。我理解qid对应用户名,token对应密码,那么只要存在传输协议没进行加密的(如http),那么在嗅探或中间人的情况下,都会被获取。那么我说目前大部分网站和APP都可能被攻破,不知道理解是否正确。当然老谭说了还要考虑成本和收益和影响。

阅读全文 >
阅读全文 >
1
...
43954396
4397
43984399
...
6302