Cybersecurity information flow

干净的信息流推送工具,偏向安全圈的点点滴滴,为安全研究人员每日发现优质内容.

了解更多 »

全部节点
时间 节点
2023年12月7日 07:51 v2ex
就像一件板上钉钉的事,遇到了莫名其妙的错。像突然连不上网的电脑,像买想要的东西时下单出错,大多数情况你也不知道哪里出错了,但就是没办法解决,也只能被迫接受。这就是人生,也是负能量最大的来源。如果一生一帆风顺的次数比遇到错误更多,那就是完美的人生。
2023年12月7日 07:31 v2ex
官方宣称全面超越 GPT4https://deepmind.google/technologies/gemini
2023年12月7日 05:51 v2ex
2023年12月7日 05:51 v2ex
想要一个安卓手机

有国外系统: 想刷机成国外系统
续航越长越好
想相对比较轻:不需要很多很夸张的散热新特性啥的
(信号不错)
尽量不要小米: 感觉系统 bug 太多
无处理器要求: 只要求保证续航下 普通性能即可,我根本不玩游戏 不需要高级处理器和散热
无相机要求: 只是不喜欢手机摄影
无特别明确预算,因为我对处理器和摄影没有要求

本质上不是很喜欢 nothing phone 和谷歌,因为性价比一般 而且谷歌处理器应该没续航...
2023年12月7日 05:51 v2ex
原项目是 macOS 上的一款智能英文输入法
作者本人借助 PIME 框架移植到了 Windows ,
受此启发我借助 fcitx5 框架移植到了 Linux
项目地址 https://github.com/fcitx-contrib/fcitx5-hallelujah
刚做出来,不可能有发行版打包,需要按 CI 脚本编译安装
截图
暂不支持按英文单词的模糊音匹配
2023年12月7日 05:51 v2ex
2023年12月7日 05:31 v2ex
楼主机器的配置是 i9 9980H+RP5600m 。之前为了续航和发热一直在用 Turbo Boost Switcher ,默认离电关闭睿频。结果今天上课的时候跟组员合作写 Google Doc ,开十多个 Safari 标签页+三个 Edge 的标签页,整台电脑的速度明显下降,症状包括但不限于:在 Google Doc 的网页打英文会延迟,切换标签页卡顿,切换软件时掉帧。迫于无奈只能打开睿频,然后温度立马就从 58 度冲到 70 度了😓等今年期末考试考完了,确实该考虑换 ARM 芯片的 Mac 了。所以文科生,不搞开发,最多就拿 Mac 玩个英雄联盟,买 M3PRO ( 12CPU18GPU )的 18G+1T 够用吗?有必要加钱上 M3 Max 吗?
2023年12月7日 03:51 v2ex
10 年 java 后端,从最开始的 struts2 到 springboot ,dubbo 到 springcloud 。相关的中间件如 nacos 、xxljob 、redis 、rabbitmq 都有用过。1 年 python 经验,写过 fastapi ,熟悉 pandas 、numpy 、Sklearn 等库(最近在学习 ai 这一块)业务主要是 ToC,电商方向,百万用户的体量。主要偏业务代码编写,带过团队,业务线级别( 8 人左右)最近一份工作,电商小程序相关的,学会了 vue ( uni-app )。近期也在学习 AI ,从 openai 到国内的大模型都有对接,上线过相关 AIGC 应用。(希望新工作也是偏 ai 这一块)写的有点随意了,有兴趣的可以给我留言。临近 35 岁的老男人先谢了,😌
2023年12月7日 03:11 v2ex
温馨提示
本文内容有些长,可以直接看下面本站类似的帖子,内容形式几乎一样。


讲述一下今天做任务被骗的经历,大家就当听个乐子吧


记录一下骗子相关信息,防止大家在被骗:(有能力的 v 友可以搞点事情,造福大众)
[乔] 的 QQ 号(客服):1137588165
[妮妮] 的 QQ 号(骗子群群主):3639544718
[安娜] 的 QQ 号(骗子群管理):1354295553
[陈欣] 的 QQ 号(骗子群管理):1428306094
寇拉文化 app 下载链接(骗子 app ): https://32ag8hm.cnyoufeng.com/ability/3ghzftj)
助力官网(行骗网站): https://wer8rre6nmmmg.xyz/zb3oHpiW4gdMMpnn/#/home

摘要
我承认我太傻了,想着从骗子手上薅羊毛,还是太年轻了。短短两天时间,从开始到被骗,我是这样一步步深入陷阱。
被骗经历
一、被拉进 QQ 群
昨天下午好久没反应的 qq 突然很高频的跳动起来,等我忙完打开一看,原来是被拉进一个名叫 [西学东渐 1521 ] 的一个30人的小群里。

全里面每隔半小时会发一个任务,关注一个抖音号,然后发送关注截图和自己的支付宝或者微信收款码,可以得到对应的任务的佣金,金额 6~10 元不等。
金额虽不大,但看到群里有人发了收到佣金的截图,就想着试一试。
二、确认是骗子
凭借着我多年潜水的经验,一眼就知道这是骗人的。于是先去知乎上搜了搜有没有类似的骗局,还真被我找到了。
记一次诈骗经历——抖音加关注给钱
看到上面文章作者的操作我觉得可以试试看薅一波骗子的羊毛。
三、开始入坑
于是我试着关注了几个抖音网红,然后截图+收款码发到群里,结果真收到钱了。

这样操作了五六轮之后,骗子给出一个链接,说让下载一个 [寇拉文化] 的app,app里任务更多,佣金更高。
app 下载链接
四、安装诈骗 app
我下载 app 之后,发现就是一个类似于微信的套壳软件,安装包70M多。
进去之后让加一个人名叫 [乔] 的账号为好友,加完之后这个人会引导怎么做任务得佣金,为了确保是QQ群过来的用户,在进行任务之前,还需要在QQ群发消息截图确认来自QQ群。
确认完成之后,这个叫 [乔] 的人将我拉进一个任务群,里面是全员禁言的,只会派发一些关注抖音账号的任务,没半小时一次。
之后的操作就都在这个 app
2023年12月7日 02:51 v2ex
前几天看 v2 上同学用 Scrypted 把非 Homekit 的摄像头集成到 Homekit 里,同时又支持本地存贮。试着从 HA 换到 Scrypted 感觉还不错。现在家里几个摄像头既可以在 iphone 上随时看,也在 NAS 有视频备份。
但是还有一个小问题,家里有一个摄像头 Aqara G2H Pro, 只支持官方 app 和 Homekit, 不支持 rstp 。这就没办法用本地的 NVR 保存备份了。有没有同学知道可以让只支持 Homekit 的摄像头 Rebroadcast 的方法?这样本地的 NVR 就能抓到视频再备份。感谢!
2023年12月7日 02:31 v2ex
想使用 pdd ,但是 pdd 必须要读取手机的拨打电话和管理通话权限,不然都不给使用,但是我又不想给这个权限,有好的办法嘛,这权限索要的真 bt.居然要的是手机的拨打电话和管理通话。
2023年12月7日 02:11 v2ex
背景: 人在国外,疫情期间孩子出生,到 2 岁一直是跟老婆两个人带。最近买了房子要搬家,因为需要抽出时间去看建材装修以及搬家等各种事,所以让丈母娘来住 3 个月帮忙看孩子。日常生活方式的原因有一些矛盾,丈母娘和老婆偶有争吵。我有时也很不爽,基本原则是忍着,要么跟老婆说让她跟丈母娘沟通。但是最近有两次没忍住跟丈母娘产生了直接冲突。
我不满的地方:

丈母娘过来 2 个月了,负责的部分只有给孩子做早饭和喂饭,还有就是陪孩子玩和陪睡。其他的事情例如幼儿园接送教了 2 次表示学不会不干,家里的家务一概不管,做饭洗碗只做自己的,有时候还得我给她做饭。做早饭和陪睡原来都是老婆负担的,接送孩子和洗澡是我负担。丈母娘这 2 个多月给孩子换过 2 次纸尿裤,洗过 0 次澡。
天天刷短视频,早上我送孩子去幼儿园以后开始工作,她就一整天躺在沙发上刷短视频/看直播带货,甚至带孩子的时候也拿着手机到点要抢那几毛钱的红包。
非常难伺候,每次买饭的时候问她吃啥就是啥都行,吃的时候就这个太腥,那个太油等等一堆意见。
本来是帮忙看孩子能解放我俩去跑搬家的事,结果正赶上搬家前丈母娘老病犯了,这个没啥办法,该看病就去看病。但是本来我和老婆还能一个人看孩子一个人去搬家,结果老婆还得带她去看病。变成了搬家+看孩子都得我一个人干,于是最近工作时间严重不足,活积累了很多,这也变成了第二次爆发的导火索。

爆发原因:
第一次是她跟老婆吵架的时候不知道哪根筋不对了,跟老婆说你当初就该找个有钱的。我当时就坐在旁边黑人问号,我说这话你别当我面说。结果她反而爆发了,转头对我一顿输出,我也就火了回骂。
第二次就是今天,我因为搬家装修的事最近手头积了很多工作,想今天拖晚做一点,晚上我接孩子回家就跟老婆说让丈母娘看看孩子我要干活。结果说了三次都是看不到一分钟孩子就跑到我这来玩。我老婆说了她她还回呛说跟国内亲戚有事情要聊微信,我火了说你白天一天在沙发上刷视频为啥不白天聊,于是又爆发一次吵架。
结果就是丈母娘扬言要出去晚上露宿街头,老婆说你别说胡话,于是 10 点半丈母娘钻被窝里睡了,我还在赶工。。。
看来以后丈母娘家也不用去了。
2023年12月7日 02:11 v2ex
事件起因: 
A 此人说话十分没有情商,每次 A 问 B 一个问题,B 已经回答,但是 A 不是很满意,连续问 B 多个以上(大于 7 个以上)相同问题,B 不胜其烦,明确表示拒绝回答问题或者已经告诉 A 相关回答,A 还一直问。
为了实施己所不欲,勿施于人。B 为了让 A 意识到他的表现沟通交流极差,连续两天(第一次估计 5 分钟左右,第二次估计 15 分钟以上)也一直问 A 相同问题,故意问 A,目的是让 A 明白它的做法让人很难受,A 在这过程一句话不敢说,自知理亏,不出意外 A 也很难受。A 假装可怜寻求 C 的帮助,倒打一耙,为了让自己处于有利位置,让自己处于道德制高点。A 想要的效果达到了。并未经允许拍摄 B 的个人照片,当天晚上 B 要求 A 删除 B 相关照片,但是因为怀疑 A 有电脑、两个手机以及微信分身,照片未删除干净,B 怀疑 A 拿着 B 照片人肉或者干坏事或者其他恶劣的事情,就有了下面的事情。
B 因为听 A 说其在家有过喝茶一个月以内,受到相关权威性机构审查、互助,据 A 说喝茶原因是上传 video 到中文世界某知名强撸灰飞烟灭网站,B 因为基于以上所有事情,B 也未经 A 允许拍摄了 A 的个人照片,并回到自己屋里,此时 A 踹门有两次以上企图非法进入室内并嘴里叫嚣要打人,B 此时实在忍受不了,能否依据自身收到人身危险,采取自我防卫以及反击,终止 A 的行为? B 此时开门了,不是十分确定是 A 先动的手,A 脑海里现在反正是记得 B 先动的手,之后 A 应该是没有能力在 B 手里讨到半点好处,又开始装口怜倒打一耙并拨通相关机构电话,叫嚣让 B 去喝茶。之后经相关人员 P 劝解签了谅解书,但是此时 A 把谅解书上的 Id card 、name 、telphone number 拍了照,B 也拍了 A 的以上信息。
但是 B 因为 A 以前发生的事情严重怀疑 A 拿 B 相关信息干坏事,B 能否以 A 企图非法入室并企图对 B 造成人身危险起诉 A ,让 A 进去踩缝纫机。A 太会装口怜装受害者了。
希望论坛主不要移动节点,先谢谢了
希望各位吴彦祖畅所欲言,好话坏话我都听的,谢谢大家了。
2023年12月7日 01:51 v2ex
如图所示,总是延迟 9 秒以后才会出现 ping 的结果开始以为是系统问题,重装以后依旧出现后面猜测是网卡问题,又换了张网卡,依旧不行局域网内的其他机器不会出现这个问题导致的后果就是,本台机器的程序和脚本访问外网时卡死延迟 9 秒有大佬遇到过吗?
2023年12月7日 01:51 v2ex
2023年12月7日 01:13 v2ex
发现推特里的 who to follow ,就是相关联人物列表那里一栏,现在(版本 10.16 )的排列方式居然变成横排显示了,记得以前都是竖型排列的,想问下竖型排列中最后一个版本是哪个版本?
2023年12月7日 00:33 v2ex
一小时从 88 掉到 10 ,就是升级了下 flutter 第三方库,跑了几分钟项目。
2017 年本,3.1 GHz i5 ,256G 硬盘剩余不到 3G 。昨天刚腾出来 10G ,现在又快满了。。。
2021 年苹果电池计划免费换了整个 C 面。
2023年12月7日 00:13 v2ex
2023年12月7日 00:13 v2ex
买了几盒珍视明的眼药水,只是偶尔用用,过段时间想起后才又想要用,可发现早就过了很久,只能扔了,又得重新买……
2023年12月7日 00:13 v2ex
问完感觉自己就有点睿智了--,是不是 copilot 支持的?
因为这两天在帮女朋友 excel 里筛选整理一些数据,想着如果可以以 chat 的方式让 excel 不停变换、筛选、按需数据透视,应该挺有用的....吧?
其实用 SQL 也能解决大部分的需求,但是就是普通人都不大会用 SQL ,so chatEXCEL 可能也是一种比较直观的方式?
2023年12月7日 00:13 v2ex
非常离谱,手机上 firefox 和小米自带浏览器都能打开谷歌,就 edge 浏览器不行。
已经通过路由器科学了,看路由器 clash 的 webui 时,发现一个特别奇怪的事情,当我用 firefox 访问谷歌时,clash 的 webui 的“连接”那一栏,能看到手机正在试图访问 google 的相关域名,然后被 clash 的域名相关的规则匹配到;但是当我用 edge 访问谷歌时,“连接”就看不到手机试图访问谷歌的域名,但是能发现手机试图访问一些 ip ,例如 142.250.207.3:443 ,我询问了一下 ChatGPT ,它回答说这是谷歌的服务器的 ip ,这个 ip 直接匹配到了最后的 match DIRECT,导致我无法访问谷歌。
那么,问题来了,手机端的 edge 是自带什么安全 dns 吗?为什么 edge 会直接访问 ip ,而不需要走手机的 dns 查询呢?
2023年12月7日 00:13 v2ex
2023年12月7日 00:13 v2ex
最好是 react 原生的就更好了。然后定制化开发方便的。我自己之前用过的是 jsmind ,很好用,还贡献了一行代码(笑)。 但是这个比较简约了,也不是 react 的。国外有个很不错的框架,https://reactflow.dev/ 。也算是给大家顺便分享一下了,非常适合的基于节点的一些内容的开发。只是他不太适合做思维导图,改造工作太大了。(或者有大佬做好的 笑)以上,求推荐了~~
2023年12月7日 00:13 v2ex
如题。正在考虑,看看有没有人开这两款的来客观评论一下
2023年12月7日 00:13 v2ex
首先表现为,访问组件世界时候直接返回这样的类似于 404 的错误页面(不能传图,直接写内容了)
第 451 章 因法律原因无法联系
代码:因法律原因不可用
消息:由于内容非法,指定的密钥不可用。
关键:index.html
请求 ID:NjU3MDQwOWZfZWQ3MGYyMDlfMzhlOF9iOTNlNGZh
TraceId:OGVmYzZiMmQzYjA2OWNhODk0NTRkMTBiOWVmMDAxODc0OWRkZjk0ZDM1NmI1M2E2MTRlY2MzZDhmNmI5MWI1OTQ5YWUxMjNkYTk3NzdjZmZlMDQzOTgxOThkOTNlOWFkMmM3MjgzMj ZlOWZkNDc1NzMwNTljY2I5M2RmYWFmMjc=

随即我就去查了一下腾讯云私信,发现了一个通知
 [腾讯云] 您使用的腾讯云服务存在违规信息,已被限制访问
尊敬的腾讯云用户,您好!

您的腾讯云账号(账号 ID: **********, 昵称: *******@qq.com )下的 COS 服务存在违规信息,http://widgetstore-*********.cos.ap-nanjing.myqcloud.com/index.html?utm_source=www.ahhhhfs.com 已被限制访问,您可以前往对象存储控制台违规列表页面查看具体信息。感谢您的理解和支持!

违规类型:内容违规

违规资源: http://widgetstore-*******.cos.ap-nanjing.myqcloud.com/index.html?utm_source=www.ahhhhfs.com

温馨提示:
1. 违规信息类型说明;
2. 您可参考对象存储安全管理实践加强自身业务数据的安全管理;
3. 请您在处理前备份您的重要数据;
4. 本通知以站内信、邮件、短信等方式触达,如需修改接收方式可登录控制台->账号信息->消息订阅中选择内容安全产品进行修改;
5. 鉴于您名下账号的违规性质及违规频次,腾讯云可能根据 《中华人民共和国网络安全法》、《电信业务经营许可管理办法》及《腾讯云服务协议》等相关规定,有权限制、暂停、终止向您提供部分或全部产品和服务,且违规资源不可解封;
6. 若在使用过程中遇到任何问题,您可以进入在线客服或拨打 4009100100/95716 进行反馈,我
2023年12月7日 00:13 v2ex
背刺黑五的促销又双叒叕来了
https://www.stacksocial.com/sales/adguard-family-plan-lifetime-subscription?rid=12397276
我的邀请链接 https://www.stacksocial.com?rid=12397276 ,注册并消费互得 10 刀 credit 。首次支付可用 15% 的订阅 coupon (网页自动弹或左下角填邮箱那个),结算 13.6 刀。
国内银联信用卡可以 Paypal 支付,地址设一个美国免税区(中国地址会出错),结算货币一定改回美元不然汇率会很坑。
2023年12月7日 00:13 v2ex
学了大半年了,想找个实习,感觉是简历写的不行,也没啥项目经验,请大家帮忙看看简历,谢谢大家
2023年12月7日 00:13 v2ex
Job Title: Frontend Software Engineer
Location: Remote
Introduction:
We're looking for a talented and experienced Frontend Software Engineer to join our team and help us shape the future of our products.
Key Responsibilities:
Develop and maintain high-quality, responsive web applications using TypeScript, React.js, and popular UI libraries/frameworks such as Tailwind CSS, and Shadcn or Ant Design.
Collaborate with cross-functional teams, including design and back-end developers, to design and implement user-friendly, intuitive web interfaces.
Write clean, maintainable, and scalable code while following best practices and coding standards.
Optimize the performance and efficiency of our web applications.
Conduct code reviews and provide constructive feedback to team members.
Stay updated with the latest frontend technologies and industry trends to ensure we're always using the best tools and practices.
Qualifications:

Bachelor's degree in Computer Science or a related field (or equivalent experience).
Proven e
2023年12月7日 00:13 v2ex
2023年12月7日 00:13 v2ex
我组织了一个架构师&系统分析微信群,主要是聚拢大家对于计算机领域知识交流以及高级软考方面。
群环境比较好无打广告,日常比较活跃,聊得范围也比较广,但也会制止聊过于敏感话题。
也自己准备完善得考试资料,绝对免费给到大家,也欢迎大家各自的资料合并提炼出来。
如有需要,可加我 V:c2FuZ3hpYW95dXlh (base64)