Forwarded from &'a ::rynco::UnnoscriptdChannel (Rynco Maekawa)
年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。
https://twitter.com/tqbf/status/1516570590211153922
https://twitter.com/tqbf/status/1516570590211153922
Twitter
Thomas H. Ptacek
Welp. It’s the crypto bug of the year. Mark it down for April. Java 15-18 ECDSA doesn’t sanity check that the random x coordinate and signature proof are nonzero; a (0,0) signature validates any message. Breaks JWT, SAML, &c. neilmadden.blog/2022/04/19/psy…
&'a ::rynco::UnnoscriptdChannel
年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。 https://twitter.com/tqbf/status/1516570590211153922
这也是河豚各种密钥还是在用土味RSA的原因,算法没问题不代表实现没问题,越复杂的算法实现起来越是容易出错
关于Windows下rpcss服务的一点测试
XP:可以完全关闭135端口
Win7:不能关闭,但是可以限制135端口监听在127.0.0.1
Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏
下午要想办法修已经炸掉的系统了
XP:可以完全关闭135端口
Win7:不能关闭,但是可以限制135端口监听在127.0.0.1
Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏
河豚频道🐡
关于Windows下rpcss服务的一点测试 XP:可以完全关闭135端口 Win7:不能关闭,但是可以限制135端口监听在127.0.0.1 Win10:不能关闭且不能改变监听地址,否则rpcss进程死掉会直接导致无限蓝屏 下午要想办法修已经炸掉的系统了
完全不知道该怎么修,算了,进WinRE把文件拷出来之后直接重装得了
提醒一下各位订阅者,澳洲今年的打工度假签证快要截止申请了(5月16日结束申请,之后随机抽签
河豚想要出去疯狂一次
https://china.embassy.gov.au/bjngchinese/workandholidaysc462faqcn.html
河豚想要出去疯狂一次
https://china.embassy.gov.au/bjngchinese/workandholidaysc462faqcn.html
河豚频道🐡
https://www.v2ex.com/t/851473
泉州白名单这个事其实几个月前我就已经有耳闻了,也不是啥新鲜事了,不过还是简单分析一下影响
首先目前白名单对泉州人绕墙的影响比较有限,因为在墙的几轮加高之后,现在多数机场基本都搞了国内中转机,走中转线路我估计还是可行的,但是对于自建服务来说就是沉重打击了
但是,如果这个试点逐步推广到了全国,那最后就不存在可以进行国内中转的地方了,这时问题就比较棘手了,漏网之鱼的专线通道肯定总还会有,不过在带宽需求增加,而可用的跨境带宽容量大幅减少的情况下,届时机场价格估计会飙升
首先目前白名单对泉州人绕墙的影响比较有限,因为在墙的几轮加高之后,现在多数机场基本都搞了国内中转机,走中转线路我估计还是可行的,但是对于自建服务来说就是沉重打击了
但是,如果这个试点逐步推广到了全国,那最后就不存在可以进行国内中转的地方了,这时问题就比较棘手了,漏网之鱼的专线通道肯定总还会有,不过在带宽需求增加,而可用的跨境带宽容量大幅减少的情况下,届时机场价格估计会飙升
🤯7👍1
其实国内社交平台显示IP属地这事我是支持的,因为这直接催生出一个新产业——国内IP代理
一般来说,传统中转机场都是严格禁止国内回流流量的,而做回国代理的商家数量极少并且也严格禁止内地IP使用。
新的需求算是填补了内地—内地代理市场的空白吧
https://news.1rj.ru/str/cnbeta_com/322323
一般来说,传统中转机场都是严格禁止国内回流流量的,而做回国代理的商家数量极少并且也严格禁止内地IP使用。
新的需求算是填补了内地—内地代理市场的空白吧
https://news.1rj.ru/str/cnbeta_com/322323
Telegram
cnBeta.COM中文业界资讯站
每月不到20元即可改社交平台IP属地 律师:有泄露隐私风险
仅需几元至十几元不等,IP属地就能轻易修改——近日,有关“IP代理”的黑灰产业链悄然走红网络。4月28日,新浪微博发布IP属地功能升级公告,宣布将开放展示评论IP属地功能,并上线“个人主页一级页面展示IP属地”功能。4月29日,微信也宣布,将在公众平台展示IP属地,并暂时无法主动关闭相关展示。
更早之前,知乎、抖音、快手、今日头条、百家号、小红书等多家网络平台均已宣布将“公开账号IP属地”。
小小的IP属地,让不少网红博主、大V频频“人设翻车”,也成了不少人的生意经。…
仅需几元至十几元不等,IP属地就能轻易修改——近日,有关“IP代理”的黑灰产业链悄然走红网络。4月28日,新浪微博发布IP属地功能升级公告,宣布将开放展示评论IP属地功能,并上线“个人主页一级页面展示IP属地”功能。4月29日,微信也宣布,将在公众平台展示IP属地,并暂时无法主动关闭相关展示。
更早之前,知乎、抖音、快手、今日头条、百家号、小红书等多家网络平台均已宣布将“公开账号IP属地”。
小小的IP属地,让不少网红博主、大V频频“人设翻车”,也成了不少人的生意经。…
👍1
讲点微软笑话,2020年发布的Windows 10 20H2已经结束支持了,2009年发布的Windows 7还在继续支持
Q: 啥,我记得Win7不是早就结束支持了么?
A: 其实并没有,Win7 ESU客户每个月还是会继续收到安全更新的,你装个bypass-esu就可以享受到和付费客户一样的待遇了
Q: 所以Win7最终会支持到什么时候?
A: 2023年1月10日,Win7的安全更新支持届时会彻底结束
Q: 啥,我记得Win7不是早就结束支持了么?
A: 其实并没有,Win7 ESU客户每个月还是会继续收到安全更新的,你装个bypass-esu就可以享受到和付费客户一样的待遇了
Q: 所以Win7最终会支持到什么时候?
A: 2023年1月10日,Win7的安全更新支持届时会彻底结束
👍2
怎么说呢,最近一连串的事情让我发现关门的速度比预想的要快的多。
我原本想着怎么也得开完二十大或者开完十四届人大再开始关门吧,这想到会还没开呢就开始忙着焊大门了
我原本想着怎么也得开完二十大或者开完十四届人大再开始关门吧,这想到会还没开呢就开始忙着焊大门了
👍2