V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  est  ›  全部回复第 355 页 / 共 614 页
回复总数  12270
1 ... 351  352  353  354  355  356  357  358  359  360 ... 614  
2015-09-21 13:54:35 +08:00
回复了 yksoft1 创建的主题 信息安全 我开始怀疑 XCodeghost 的感染过程了
实际没那么复杂。大公司开发工具都是 IT 提供放到内网共享里,像 xcode 这种一更新就是 3 个 GB ,很多企业网络禁止大家一起更新,否则带宽直接占满。微软推出 WSUS 也是出于这个考虑。。。。

IT 去哪里找下载?都是 baidu/迅雷走起。。。。。。。。。。。。。
2015-09-21 13:14:51 +08:00
回复了 est 创建的主题 信息安全 原来迅雷投毒是真的。。。
@iF2007 看一篇老文章作为参考:

http://blog.binux.me/2012/03/hash_algorithm_of_xunlei/

> cid 主要用于文件的索引。观察代码可知, cid 并没有 hash 整个文件,而是根据文件的头 /中 /尾部的 0x5000 字节的内容计算 Hash 。这样就可以在不下载完整个文件,就能够查询到其他服务器上可能的相同文件。于是在下载支持 range 的文件的时候,即使该地址没有被索引到,但是通过 cid ,依旧可以被 p2sp 加速。
2015-09-21 13:13:17 +08:00
回复了 est 创建的主题 信息安全 原来迅雷投毒是真的。。。
@aisk 黑盒。目前没确切证据表明迅雷会校验。但是倒是 /t/222018 这个帖子有案例说明下载出来文件对应不上。

再更新一个例子:

http://a.com/1.rar 有 100G ,通过迅雷下载,下载前一瞬间,其实 1.rar 内容已经变了,大小不变。这个时候我记得迅雷依然会通过 p2p 加速下载老版本的。
2015-09-21 12:22:21 +08:00
回复了 archey 创建的主题 Apple 就 XcodeGhost 说 iOS 不如 andriod 开放来的安全的我有如下 话说
啊哈哈哈。。。不要说 chrome 了。。。。 android sdk 有几个是从正规途径下载的?

就算翻墙工具,其实就是自己主动使用的“中间人” 而已。
2015-09-20 17:16:48 +08:00
回复了 cbsw 创建的主题 Python 才加插值语法糖, Python 现在又要加问号语法糖了
为毛不学习 ruby 的 ||= 。还可以一句话写 cache 。
2015-09-19 18:33:33 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
@wuhx 客户端可以 pin 死证书的。中间人不一定有效。客户端静态连接 SSL ,很难分析出来。
@lawder 对。今天发现了。
2015-09-19 18:32:19 +08:00
回复了 wezzard 创建的主题 iDev 有人自稱是 XcodeGhost 的作者,並且發佈了源代碼
@fallwithme 理论可行,实际操作很难。比如 p2p 类。
2015-09-19 12:59:05 +08:00
回复了 paicha 创建的主题 分享发现 你以为这就是全部了?我们来告诉你完整的 XCodeGhost 事件
原来 CNCERT 是腾讯报的。。。
2015-09-19 12:57:06 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
@loading 抓包很容易阻挡的。。。。
2015-09-19 11:29:24 +08:00
回复了 wezzard 创建的主题 iDev 有人自稱是 XcodeGhost 的作者,並且發佈了源代碼
@breeswish 是的。
2015-09-19 11:11:40 +08:00
回复了 est 创建的主题 Android 手机进水啦。弄干开机,发现电池图标变成 X 了。。。。
@livepps 电池不可拆。
2015-09-19 11:00:50 +08:00
回复了 wezzard 创建的主题 iDev 有人自稱是 XcodeGhost 的作者,並且發佈了源代碼
@breeswish CDN 和 GateKeeper 暂不说,您倒是说说假如您是苹果,如何发现并审核这种“恶意”行为?据我所知所有第三方广告 SDK 都有统计基本信息的行为。
2015-09-19 10:16:39 +08:00
回复了 fange01 创建的主题 信息安全 听说 xcodeghost 作者被肉出来了
T00ls.net 老大人肉的,多半不会错。
2015-09-19 10:13:37 +08:00
回复了 nothing2 创建的主题 Apple “ [持续更新] 已知有后门的 iOS App” via 360 安全播报
SegmentFault 。。。哈哈哈。

同花顺爱基金

OPlayer 2.1.05 这个够狠!老子还捐钱买了 IAP !
2015-09-19 10:04:24 +08:00
回复了 wezzard 创建的主题 iDev 有人自稱是 XcodeGhost 的作者,並且發佈了源代碼
@tinyproxy 毛的苹果的责任。这恶意 lib 的行为和第三方广告商 SDK 没有本质的区别,都是向第三方服务器发送统计数据。苹果能怎么办?

苹果做多只能事后批量下架这些 app 要求整改。
2015-09-19 10:01:36 +08:00
回复了 nothing2 创建的主题 Apple “ [持续更新] 已知有后门的 iOS App” via 360 安全播报
还有这个 并读新闻·读赚天下- 会赚钱的新闻客户端 bingodu

名片全能王 这个也中了真是意外。
@bitinn That's exactly what I thought. What triggered the sudden change of XCode for this version 6.2.6 inside Tencent?

Also CNCERT knows this issue way earlier than everyone else http://www.cert.org.cn/publish/main/12/2015/20150914152821158428128/20150914152821158428128_.html
2015-09-18 23:40:48 +08:00
回复了 est 创建的主题 Android 手机进水啦。弄干开机,发现电池图标变成 X 了。。。。
@korvin 表示 z9mini 适配的 miui7 是 5.0.2 核心的 android 。
1 ... 351  352  353  354  355  356  357  358  359  360 ... 614  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1442 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 81ms · UTC 17:17 · PVG 01:17 · LAX 10:17 · JFK 13:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.