Forwarded from Drakeet
看到有人在使用盗版,虽说我不打算禁止它们使用和破解,不过我突然想到一个好法子:我可以很容易检查出用户是否在使用盗版,并且让反编译者找不到我是如何检查的,然后弹出「鄙视」提示。😅
Forwarded from Deleted Account
嗯,这个鄙视文案必须加密,运行时解密,防止反编译时字符串搜索。另外,可以不立即弹出,比如延时 + 随机时间弹出,这样可以让破解者一时发现不了这个事情。
再另外,这个频道发布的大部分与纯纯写作相关的内容,一般都会在一两天后删除。
再另外,这个频道发布的大部分与纯纯写作相关的内容,一般都会在一两天后删除。
LetITFly News via @vote
你的 Android 设备的 Bootloader 和 Root 状态是?
anonymous poll
已解锁,已 Root – 164
👍👍👍👍👍👍👍 70%
未解锁,也就无法 Root – 48
👍👍 21%
解锁过,但不 Root 了(甚至可能想重新上锁 – 22
👍 9%
👥 234 people voted so far.
anonymous poll
已解锁,已 Root – 164
👍👍👍👍👍👍👍 70%
未解锁,也就无法 Root – 48
👍👍 21%
解锁过,但不 Root 了(甚至可能想重新上锁 – 22
👍 9%
👥 234 people voted so far.
Forwarded from ️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
我要翻進大陸從百度雲的連結下載的時候,就要了
Forwarded from ️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
因為臺灣IP不能瀏覽百度雲的連結,直接ERROR404
Forwarded from 小林家的托尔
今日头条与木马(分享自知乎网)https://zhuanlan.zhihu.com/p/35133898
Forwarded from 小林家的托尔
确实,申请了过多权限并不一定代表今日头条代码里会进行木马行为。
然而你知道神奇的地方是什么吗?今日头条的客户端安装包只有20M,里面基本上没什么东西。
它的许多功能都是通过热补丁按需下载安装的,不要误会,不是按照你的需要,而是按照今日头条的需要。
比如它一个典型的热补丁列表,这个"robust_hotfix_for_66509"就是一段未加验证就加载的可执行代码。
然而你知道神奇的地方是什么吗?今日头条的客户端安装包只有20M,里面基本上没什么东西。
它的许多功能都是通过热补丁按需下载安装的,不要误会,不是按照你的需要,而是按照今日头条的需要。
比如它一个典型的热补丁列表,这个"robust_hotfix_for_66509"就是一段未加验证就加载的可执行代码。
Forwarded from 小林家的托尔
今日头条有能力随时下发一段代码,让手机里的客户端去执行。
至于下发什么代码、给什么人下发、什么条件下下发,那完全能是看人下菜碟。
就像今日头条对二三线城市用户做的事情那样。
至于下发什么代码、给什么人下发、什么条件下下发,那完全能是看人下菜碟。
就像今日头条对二三线城市用户做的事情那样。
小林家的托尔
今日头条有能力随时下发一段代码,让手机里的客户端去执行。 至于下发什么代码、给什么人下发、什么条件下下发,那完全能是看人下菜碟。 就像今日头条对二三线城市用户做的事情那样。
在信息安全领域里,攻击是否会发生要从两个维度考虑,即能力与意愿。
从今日头条客户端的设计上看,今日头条具有木马的一切能力,唯一的问题是,今日头条是否有作恶的意愿?
从今日头条选择性虚假广告上看,这并不是一个足够自律的企业,它是否能抵御用户隐私的诱惑呢?要打一个巨大的问号。但是即便今日头条能抵御诱惑,其客户端设计存在的安全问题,也给了别有用心的黑客太多的机会。
因此,公众有必要知道,使用今日头条客户端存在严重的安全风险。
在这个安全风险得到解决之前,
建议涉密部门、涉密设备禁止安装今日头条客户端(同时,一旦墙内有关部门宣布内部禁用,今日头条的好日子也就到头了);
建议禁止安装今日头条客户端的手机连入企业内网(重视安全的企业争取这样做吧)
建议对个人隐私有要求的用户卸载今日头条客户端。(没安装过的路过,无鸭梨,逃)
来自原文节选;括号为频道主个人观点
从今日头条客户端的设计上看,今日头条具有木马的一切能力,唯一的问题是,今日头条是否有作恶的意愿?
从今日头条选择性虚假广告上看,这并不是一个足够自律的企业,它是否能抵御用户隐私的诱惑呢?要打一个巨大的问号。但是即便今日头条能抵御诱惑,其客户端设计存在的安全问题,也给了别有用心的黑客太多的机会。
因此,公众有必要知道,使用今日头条客户端存在严重的安全风险。
在这个安全风险得到解决之前,
建议涉密部门、涉密设备禁止安装今日头条客户端(同时,一旦墙内有关部门宣布内部禁用,今日头条的好日子也就到头了);
建议禁止安装今日头条客户端的手机连入企业内网(重视安全的企业争取这样做吧)
建议对个人隐私有要求的用户卸载今日头条客户端。(没安装过的路过,无鸭梨,逃)
来自原文节选;括号为频道主个人观点