• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-04-23 22:36
如果印度给出的数据是真实的,那么印度的新冠死亡率只有美国的三分之一[吃瓜]//@霜叶:回复@巴拿巴小窗:报的肯定是假的,阿三根本统计不过来死了多少。//@巴拿巴小窗:报的死亡病例数才两千多,这得差距多大?
2021-04-23 21:40被tk转发1次
抱歉,作者已设置仅展示半年内微博,此微博已不可见。
详情
tombkeeper
2021-04-23 22:05
Windows Terminal 的图形化配置界面终于从预览版挪到正式版了! ​​​
详情
tombkeeper
2021-04-23 21:16
不过深圳虽然热,但东西好吃。随便一个小街角,便胜却海淀无数。
tombkeeper
2021-04-23 21:14被tk转发1次
两个已知空调温度比较低的酒店都没房了。所以又到了我挨个酒店打电话确认当前客房温度的季节了。 ​​​
详情
tombkeeper
2021-04-23 21:14被tk转发1次
两个已知空调温度比较低的酒店都没房了。所以又到了我挨个酒店打电话确认当前客房温度的季节了。 ​​​
详情
tombkeeper
2021-04-23 12:57
Kangjie Lu发表的说明 查看图片
tombkeeper
2021-04-22 13:30被tk转发1次
把向开源软件提交恶意代码作为一种供应链攻击方式,不是网络安全研究者为了发论文而臆想出来的,而是已经多次发生的现实情况。并且这种攻击未来将越来越多,越来越严重。

最近几年,NPM、PyPI 等开源生态已经多次被人用这种手法攻击。甚至 Docker Hub 也未能幸免。就在一个月前,有攻击者仿冒 Rasmus Lerdorf 和 Nikita Popov 的账号发起了两次恶意代码提交,在 PHP 的代码里留下了远程代码执行后门。

面对供应链攻击威胁的不止是开源软件。闭源软件也一样,最近的 SolarWinds 事件就是如此。所以开源社区大可不必认为相关研究是为了试图证明开源技术不安全,不必觉得开源软件竟然能被提交恶意代码是丢人的事情。

这类研究可以帮助人们更好地认识此类攻击,让人们意识到现有模式在面对此类攻击时是多么脆弱。而无论有没有这样的研究,开源社区也迟早需要正视这个威胁,调整模式来应对。
详情
1...25012502250325042505...6658