LetITFly News – Telegram
LetITFly News
9.76K subscribers
2.01K photos
29 videos
82 files
2.01K links
@LetITFly 的频道,主题包括但不限于 Android、Windows、Web、消费电子相关,吹水为主。

愿各位始终享有足够的信息渠道,在心情好有意愿的时候能够做想做的事情。

本频道的原创信息均采用 CC BY-NC-SA 3.0 Unported 知识共享协议 发布;本频道所有 Forward 消息均按原消息的许可合理转载。
Download Telegram
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
萌娘百科本来就应该把主站放在境外,最多图床什么的放在境内。
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
MAT2IFW 通过 PWA 测试。
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
Forwarded from 灰袍推送 (evilcos)
苹果的安全生态真是堪忧。我举几个例子吧:1. 对于 ARP 这类中间人攻击毫无反抗之力;2. Mac 上安装的不可信第三方应用出问题了都很难有感知,基本没听说谁安装了 Mac 上的安全防御软件(有,但是这成为专业人士的东西);3. 刚刚微博上发的那个 Wi-Fi 假关闭之坑;4. 之前我发现的某知名 App 本地 XSS 会让目标毫无抵抗之力;5. 一些猥琐脚本攻击,在苹果生态有奇效。

我举这些例子不是说苹果安全生态一无是处,而是苹果的傲慢导致其生态里的用户默认过于信任苹果生态的安全,真出问题那就是毁灭级的。苹果在对抗越狱、权限控制、隐私安全等方面确实下了很多苦力,但其傲慢的本性,一定会让自己在未来变得很被动。希望不要最终走向“宿命已定”的悲催状态吧。
Forwarded from PSA-安全公告专栏
【安全警告:inline bot 可以泄露你的 IP】
inline bot 可以泄露你的 IP。
你可以通过点击下方按钮进行尝试(英文)。

本贴文链接:https://news.1rj.ru/str/KazamaSion/1036
Forwarded from PSA-安全公告专栏
你的IP在哪里泄露的
Forwarded from PSA-安全公告专栏
原理分析(技术向):

根据 Telegram 协议文档 https://git.io/vdjeR 所述,
缩略图的 URL 被直接传递给了客户端,由客户端自行拉取
但是客户端在拉取时并没有添加额外的隐私措施,
导致IP泄漏。
Forwarded from Telegram 种植园
【关于 inline bot 可能泄露 IP 问题的详情】

影响范围:仅限于 inline bot 的行内调用。

原理分析:根据 Telegram 协议文档所述,inline bot 返回的结果中若存在缩略图参数,服务端将仅向客户端传输缩略图 URL,由客户端自行请求图片,而客户端在向外部服务器请求图片时并没有添加额外的隐私措施,所以会导致 IP 泄漏。

用户建议:使用系统级的全局 VPN(或在 Telegram 客户端之外一层配置进程规则以确保 Telegram 全部流量通过代理服务器访问);或仅使用来源可信的 inline bot。
Forwarded from LWL 的基地台
前段时间 Singhop 签发的 AlphaSSL 全部翻车了,请关注业务影响情况 #Breaking
LWL 的基地台
前段时间 Singhop 签发的 AlphaSSL 全部翻车了,请关注业务影响情况 #Breaking
经查,LetITFly BBS 申请到的 Singhop AlphaSSL (2017.3-2018.3) 未被吊销。到期后准备换 Let's
Forwarded from neoFelhz's Channel | 山雨欲来风满楼 (neo喵 | neoFelhz | (๑´ω`๑))
LetITFly BBS 所用 CDN 域名曾使用的 AlphaSSL 已被 Revoke,CDN 赞助者(也就是我。。)已加急购买并部署了 Comodo 泛域名 SSL,确保服务稳定运行。
由于知乎上多次有人邀请我回答 iCloud、iOS、微信公众号的后台使用问题,我只好把一句话描述改成

iOS / Mac / 微信公众号类问题勿邀,否则拉黑🌚
@gub103 在帖中贴的百度云链接已经失效:https://bbs.letitfly.me/d/308

打开提示:“此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!”

论禁止只发国内网盘的链接的必要性
Forwarded from [Archived] yvChannel (yv ≡ 72 (mod 98))
再说一遍:

WPA2 漏洞是指:
你朋友来你家联网你可以用你的电脑从空气截获他的流量并实现中间人攻击,即使你的电脑没有监听他设备和路由器的握手状况;不用路由器抓包。
而不是:
你的邻居能破解你的密码。