• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-02-25 14:40
这就是我常说的:凭着道听途说的知识在一无所知的领域发表信誓旦旦的观点。
2014-02-25 09:08被tk转发1次
抱歉,作者已设置仅展示半年内微博,此微博已不可见。
详情
tombkeeper
2014-02-25 11:19
TSRC搞的这些小研究项目不错。前几天OSX、iOS那个,是系统库的问题。而这个,则是APP开发者的问题。但结果都一样:导致https通讯可被劫持。所以,还是那句话:良好的设计不一定被良好的实现。理论上的安全和实际的安全中间还隔着很多编码失误和半铫子专家。
腾讯安全应急响应中心
2014-02-24 14:17被tk转发1次
【窃听风暴!Android平台https嗅探劫持漏洞的细节和讨论】还记得去年10月份 Android平台https嗅探劫持漏洞吗?多个主流app受其影响。今日,腾讯安全中心的Gmxp带来了关于此漏洞的细节分析,希望跟业界同行和白帽子进行探讨,共同提高,打造一个良性的安全生态环境,详见博文:网页链接 ​​​
详情
tombkeeper
2014-02-25 11:09
可以再加一条:安装EMET(网页链接)。我曾给几个完全不懂安全的人用类似方法配了XP,好几年也无需重装系统。中过一次用Flash漏洞的挂马,还有几次捆绑在EXE里的木马,但由于没权限,木马植入失败。//@李铁军: 这个建议不错,4月8日后仍要固守XP的同学可以参考。
金山毒霸
2014-02-25 10:30被tk转发1次
4月8日微软停止继续支持WinXP,为防止电脑中毒,防止被黑客入侵,有一个小技巧值得尝试:只在对电脑管理时,使用管理员权限登录,日常应用都用受限用户登录,此时,电脑被恶意攻击的可能性最低,这也是许多大型网络维护安全的基本经验。 ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2014-02-25 10:41被tk转发3次
“某种职业都是天使”或“某种职业都是魔鬼”都是显而易见却又很常见的偏见。除了少数工作(即仅仅选择了该工作就很高尚,或仅仅选择了该工作就很混蛋)外,从事任何工作的人中,都一定有不少天才,一定有不少好人,一定有不少笨蛋,一定有不少浑蛋,而且各种工作里这些的比例可能都差不多。 ​​​
详情
tombkeeper
2014-02-25 09:44
@夏达 的Blog(网页链接)大概被某个疯狂粉丝给黑了。写满了“讨厌夏达吧的下等社会畜牲连狗都不如全家瘟疫死光光”。看样子百度贴吧还有个“讨厌夏达吧”…… ​​​
详情
1...49804981498249834984...6630