浅影随想
#号外 据闻,杭州江干区一大学生“朗振霆”(化名)未经授权在B站录播柚子社新作盈利,并冒充弥生月汉化组成员,遭揭穿后,向柚子社举报弥生月汉化组。弥生月被迫解散。R.I.P.
===== 评论区 =====
柴柴子: 这种小鬼真的挺烦的
橘 #ฅ(ミ・ﻌ・ミ)ฅ: (➤ 柴柴子) 真是恶臭
Le Chevalier | ...: 这种辩不过人就动不动就举报的风气到底咋起来的。。。真的好可怕
柴柴子: 这种小鬼真的挺烦的
橘 #ฅ(ミ・ﻌ・ミ)ฅ: (➤ 柴柴子) 真是恶臭
Le Chevalier | ...: 这种辩不过人就动不动就举报的风气到底咋起来的。。。真的好可怕
浅影随想
这开源软件有什么资格强制要求用户注册呢🤔 from. qt-opensource-windows-x86-5.14.1.exe
好吧,断网就行了。
这些软件都是用户给惯的。
p.s. 看到给的默认安装目录,真是好笑
这些软件都是用户给惯的。
p.s. 看到给的默认安装目录,真是好笑
【 现在(2020年3月26日14时50分)所有从境内访问 GitHub Pages 的 HTTPS 请求(可能也包括 HTTP 请求)都会被中间人攻击,攻击者的证书上的邮箱是 346608453@qq.com https://www.v2ex.com/t/656367 】
消息来源: https://news.1rj.ru/str/pikapush/6821
消息来源: https://news.1rj.ru/str/pikapush/6821
V2EX
Github pages 的 HTTPS 是不是出问题了? - V2EX
全球工单系统 - @WoodenRobot - 所有的 github pages 页面开启 HTTPS 的话证书都变成下面这个了?什么情况? 所以更新会放缓
消息来源: https://news.1rj.ru/str/googlehostsnews/543
受影响IP为185.199.111/110/108/109.153等组
关于证书是谁 某数字公司
近期在忙新版ESNI(非火狐&CF版本) 所以更新会放缓
消息来源: https://news.1rj.ru/str/googlehostsnews/543
Telegram
GoogleHosts 广播频道
@googlehosts #github
raw.githubusercontent.com使用的fastly的CDN节点(151.101.228.133,151.101.0.133)的TCP 443端口(HTTPS)被BGP劫持(黑洞路由),raw.githubusercontent.com被解析到这两个IP时无法直连使用,其余IP一切正常
TCP 443(劫持路由)
mtr -T -P 443 -r 151.101.0.133
1.|-- lan 0.0% 10 …
raw.githubusercontent.com使用的fastly的CDN节点(151.101.228.133,151.101.0.133)的TCP 443端口(HTTPS)被BGP劫持(黑洞路由),raw.githubusercontent.com被解析到这两个IP时无法直连使用,其余IP一切正常
TCP 443(劫持路由)
mtr -T -P 443 -r 151.101.0.133
1.|-- lan 0.0% 10 …
浅影随想
【 现在(2020年3月26日14时50分)所有从境内访问 GitHub Pages 的 HTTPS 请求(可能也包括 HTTP 请求)都会被中间人攻击,攻击者的证书上的邮箱是 346608453@qq.com https://www.v2ex.com/t/656367 】 消息来源: https://news.1rj.ru/str/pikapush/6821
V2EX
github.io 大规模中间人? - V2EX
宽带症候群 - @kenvix - 刚刚注意到 *.github.io 的连接都被劫持了,证书变成了一个自颁发的无效证书,还留了个 QQ 号挂代理是没问题的询问其他省的朋友也是如此
- 可能是针对 Naive/Trojan 等SSL隧道, Naive 直接没有证书验证, 很容易被抓到数据, 需要尽早防范
消息来源: https://news.1rj.ru/str/berd_channel/894
消息来源: https://news.1rj.ru/str/melon_murmur/331
包括一些CDN回源时也会受到影响, 看不懂诶
目前知道的消息:
- 针对443端口的L4劫持
- 在中间路由对443直接返回, mtr其他端口均正常
- 做的似乎不是很好, 抓包下来6个包能有四种TTL(来源)
- 可能是针对 Naive/Trojan 等SSL隧道, Naive 直接没有证书验证, 很容易被抓到数据, 需要尽早防范
消息来源: https://news.1rj.ru/str/berd_channel/894
消息来源: https://news.1rj.ru/str/melon_murmur/331
Zhihu
如何看待2020 年 3 月 26 日 GitHub 疑似遭受中间人攻击? - 知乎
现在是2020年3月27日凌晨4点23,github主站也出现了相同的问题... 我猜这么诡异的动作,应该是墙,然后用…