2014-03-24 11:53
早晨看了@猪儿虫小次郎 说的,才知道当年被@yuange1975 说的“CPU SEH”给忽悠了的不止我一个。不过我倒是真误打误撞发现了一些和CPU有关的技巧,有点类似欧阳锋练了假《九阴真经》。另外,真正给我很大启发的是grsecurity给我看的这份文档:pax.grsecurity.net/docs/pax.txt,推荐大家也看看。
2014-03-24 11:36
有人说对国内违规处理用户隐私的企业应该搞一个天价重罚,以儆效尤。我觉得这是不可能的,最多来个10万意思意思。中国信息安全意识的建立,还得靠斯诺登们。等哪天透出消息,说NSA手上有哪些哪些网站的库,库里有什么什么数据,这事儿才算能有指望。
2014-03-24 11:21
我觉得主要还是因为校长们吃校服款这事儿并不罕见,甚至很常见,或者说已经是潜规则。在这个背景下再扯别的就有点那啥了。大家可以试试以“校长 校服 受贿”为关键字在baidu上搜搜,看能出来多少结果:🔗网页链接
2014-03-24 10:36
Full Disclosure的关闭,虽然有表面上的种种原因,我觉得本质还是安全社区的信息流动模式已经完全不同于20年前,邮件列表这种古老的事物已不再适应安全社区的现状。就像Gopher和IRC的没落一样。