pusheax 最近的时间轴更新
pusheax

pusheax

V2EX 第 489500 号会员,加入于 2020-05-14 15:33:14 +08:00
根据 pusheax 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
pusheax 最近回复了
@OrionRies #120 嗷。找到了,我眼神不好。
2 天前
回复了 Hydsiun 创建的主题 Chrome Chrome 高危漏洞 CNVD-2025-14800
@HeyWeGo #1 曾经可以,现在很难。
在 IE 和 Flash 时代,几乎每年都会出三四个严重的安全漏洞。当用户访问特定网页/插件的时候,可以直接在用户电脑上执行恶意代码。那个年代,黑掉网站的一大目的就是在网页上挂马,攻击所有访问者。
但是在 Chrome 时代,这种漏洞相当罕见。由于 Chrome 的每个 tab 都跑在沙盒里面,攻击者不止要挖到内存破坏漏洞,还需要再挖到一个沙盒逃逸漏洞,配合在一起才能执行恶意代码。近年来大部分 Chorme 的漏洞都只是前者,在实战中利用价值并不大。
@pusheax #111 弄明白了:关掉自动增强,需要的时候再手动点击翻译,可以实现近似白名单的效果。
@OrionRies #109 好像只找到了黑名单功能。黑名单的话,几乎每到一个新网站都得添加一次,一早上添加了 20 多个站点。而且黑名单列表中的很多域名是我不太希望有迹可循的。
好天才的 idea ,充了一个月 Ultra 以示支持。
话说能否添加白名单功能,只添加新闻、阅读类的站点,白名单外的站点不作读取。适合对隐私比较在意的用户,顺带也能节省 token 。
互联网上存在大量僵尸网络节点,7*24 小时的扫描全网。
主要的攻击手段就是弱口令+文件扫描+常见已知漏洞的利用( NDay )。
防御措施是把各个应用的密码强度设高一点,漏洞补丁打全。
封 IP 的作用不大,僵尸网络的节点很多是被攻陷的正常设备,IP 可能看起来很正常,而且会一直变动。
一加的出厂电池校准有概率不准,可以试一下手动校准。
方法参考: https://bbs.oneplus.com/thread/1730292320827342854
大概是发展的必然规律?不需学习底层技术就可以直接编写上层应用不见得是坏事。
有点像上个世纪网络技术的发展,最开始的研究者需要探索传输介质、线路编码、调制与载波这种底层技术。
待到底层技术成熟,后来的开发者就只需要思考如何编写实际的应用程序,而不必操心数据要用什么算法转换成电信号了。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   894 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 20:30 · PVG 04:30 · LAX 13:30 · JFK 16:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.