cloverzrg2

cloverzrg2

V2EX 第 237508 号会员,加入于 2017-06-27 21:50:29 +08:00
今日活跃度排名 1345
8 G 78 S 68 B
根据 cloverzrg2 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
cloverzrg2 最近回复了
12 天前
回复了 leang521 创建的主题 NAS 飞牛这次漏洞有没有搞头
@leang521 #8
1. VPN: 使用 tailscale/zerotier 等,这些是系统级的, 效果比浏览器好太多,我用的是这个
2. 内网穿透: frp 等
12 天前
回复了 leang521 创建的主题 NAS 飞牛这次漏洞有没有搞头
没有搞头, 成熟的方案很多
因为要给家里人用(相册).
我自己的话, 如果要跟梯子和 tailscale 共用也有点麻烦,ios 的 VPN 同时只能开一个
@jjx #11
但是这种可随意下载设备内任意文件(包括机器私钥/usr/trim/etc/rsa_private_key.pem 、云盘绑定的 secret 、smb 挂载的明文密码、用户的文件等)的安全问题, 完全不能用正常的修复 bug 的态度去排期, 需要立即制定应对措施和修复.

后续造成用户的设备被入侵变成肉鸡, 也是因为下载了机器私钥用它生成 token, 再搭配飞牛的其他的漏洞, 可执行任意的命令, 导致的.

复现代码: https://github.com/bron1e/fnos-rce-chain
不把用户的数据安全当回事。
这个漏洞在 12 月 23 日,就有用户上报了: https://club.fnnas.com/forum.php?mod=viewthread&tid=48354
1 月 30 日
回复了 cnguu 创建的主题 程序员 现在 vibe coding 的人多不多?
我所接触到的,很多大公司都在推,比如京东,安克,腾讯,虾皮.
安克听说甚至是要求 100% 由 AI 写代码.

作为员工,用上 AI 之后,一天可以完成本来需要 3 天的活,你为什么不用呢. 大量软件提供免费额度和试用,即使收费的国内的也只要 100 多吧
1 月 29 日
回复了 AoEiuV020JP 创建的主题 GitHub Copilot copilot premium request 在燃烧
copilot 分不清楚你在 opencode 进行的 request 是一个对话还是对话里的 tool 调用吧,所以 tool 调用统一当做一次新对话了扣除 3 倍了
1 月 23 日
回复了 chenguangwei 创建的主题 程序员 token 不够用,大家是一个什么组合
@tlerbao #21 我这没有
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   755 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 18:59 · PVG 02:59 · LAX 10:59 · JFK 13:59
♥ Do have faith in what you're doing.