V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yksoft1  ›  全部回复第 58 页 / 共 74 页
回复总数  1480
1 ... 54  55  56  57  58  59  60  61  62  63 ... 74  
新建个用户,清一下 keychain 试试看
2015-09-30 23:45:09 +08:00
回复了 vonnyfly 创建的主题 macOS root 账户在 OSX10.11 下竟然不能修改/usr/bin 目录
感觉这种在内核里再加一层保护的方式,在日系安卓上 10 年就用上了,不解开那个,就算 Android 的 root 漏洞没有修复,也无法 root
2015-09-23 15:29:16 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@yuriko 狼厂的还敢在这个时间上外网〉
问题是,如果用户的 .bashrc 被改过,恐怕那个验证 codesign 的命令都不再安全了
苹果还是应该主动提供 xcode 的 HASH 值
2015-09-23 11:57:05 +08:00
回复了 shixinyu 创建的主题 Apple 苹果官方的有关 XcodeGhost 的问题和解答
苹果还是应该主动提供 xcode 的 HASH 值
2015-09-23 11:53:47 +08:00
回复了 shixinyu 创建的主题 Apple 苹果官方的有关 XcodeGhost 的问题和解答
问题是,如果他们用户的 .bashrc 被改过,恐怕那个验证 codesign 的命令都不再安全了
2015-09-23 01:39:28 +08:00
回复了 MurphyL 创建的主题 Apple XcodeGhost 截胡攻击和服务端的复现,以及 UnityGhost 预警
@PP 球证据
不过输入帐户就太明目张胆了吧
2015-09-23 00:21:05 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@Chakane048 话说我总觉得越来越多的地方有人认识我了
2015-09-22 12:11:50 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
@JackBlack2006 ipsw 没问题,苹果 A5 以上刷机的验证机制要是有人彻底破了那么现在 iPhone 早被人刷上 Android 了
2015-09-22 12:05:32 +08:00
回复了 ibcker 创建的主题 互联网 有百度网盘的兄弟么?我觉得你们很逗
@ThreeBody 那就用半角片假名,那个绝对不会冲上国内的关键字
2015-09-22 11:58:48 +08:00
回复了 ibcker 创建的主题 互联网 有百度网盘的兄弟么?我觉得你们很逗
@ThreeBody 使用无意义文件名,比如文件的 SHA256+文件名的 BASE64
2015-09-21 22:58:07 +08:00
回复了 ibcker 创建的主题 互联网 有百度网盘的兄弟么?我觉得你们很逗
上传百度谁不加密压缩保证其唯一性就是坐等哪天被违规
2015-09-21 20:05:58 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@Lyc1874 你怎么知道我是非码农.
2015-09-21 18:16:33 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@Radeon 问题是这个库不是在工程目录而是在 XCode 的 SDK 目录里面,没可能 commit 进去
2015-09-21 17:22:16 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@ibremn 表示我最多就外派到去系统集成的公司当过合作方负责人而已
然后,我是 Win32 , C 和 Delphi 派
2015-09-21 13:56:25 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@est IT 管理从网上随便下载软件也是严重的管理失误
2015-09-21 13:51:24 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
@subpo 将免费软件任意篡改后放到网上,一样是盗版。就算是开源软件,如果不遵守 GPL 任意发布其 binary ,也可以认为是盗版
2015-09-21 13:12:12 +08:00
回复了 est 创建的主题 信息安全 原来迅雷投毒是真的。。。
官方 XCode 下载是要登录 Apple ID 、用 Session 验证的,迅雷的离线服务器会登录这个么
2015-09-20 15:35:48 +08:00
回复了 znoodl 创建的主题 iPhone 盘古黑科技,怎么做的?
读取版本号不知道,但是我只知道直接读取其他应用的 binary 在沙盒里是不可能的
2015-09-20 11:39:29 +08:00
回复了 yksoft1 创建的主题 Apple 苹果对本次 XCode 攻击事件的可能处理
@dd99iii Cook: 美国的 NSA ,比这黑客不知道高到哪里去了,我和他们谈笑风生
1 ... 54  55  56  57  58  59  60  61  62  63 ... 74  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1015 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 23:09 · PVG 07:09 · LAX 15:09 · JFK 18:09
Developed with CodeLauncher
♥ Do have faith in what you're doing.