• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
t0mbkeeper

2024-11-18 11:38

沙特不行。我们的征途是星辰大海,还有阿富汗。

李隐枫

2024-11-18 04:45

我在微博上贴出了詹妮弗·洛佩兹前两天在沙特的演出视频,然后被平台“审核未通过”…未通过[喵喵][喵喵] ,沙特都过审了

阅读全文 >
阅读全文 >
t0mbkeeper

2024-11-18 11:00

这里面有家西餐厅挺不错的。

蘸盐

2024-11-18 10:10

#在海淀追两弹一星##发现美好海淀# 这里是东方红一号卫星的诞生地[哇][哇][哇]

(现在北京卫星制造厂旧址的一部分改造成了跟798类似的园区,感兴趣的可以来逛逛) 🔗北京·北京卫星制造厂科技园

阅读全文 >
阅读全文 >
t0mbkeeper

2024-11-17 20:09

今天的盲猜关注列表活动开始啦!//@执行者XV歼灭天使:布雷维克怎么了,布雷维克是英雄,是一个被精神病人统治的国家中少有的知行合一,敢于反抗反常识主义的正常人,而且他目标明确就是这帮精神病统治者的家属,没有伤及无辜

t0mbkeeper

2024-11-13 11:19

珠海这个事情,我的观点还是和往常一样。

阅读全文 >
阅读全文 >
t0mbkeeper

2024-11-17 19:06

前些年有个律师贴过一段审讯室监控视频。当然,视频很快就消失了。目前网上可能没有完整视频了,不过片段还能找到。

梁斌penny

2024-11-17 19:01

怎么这个年代了还要上手段? 不过我们确实没有不见律师可以不说话的权利,真遇到这种情况,装疯卖傻也许能滑过去[允悲],硬抗不推荐[允悲]。 🔗梁斌penny的微博视频

阅读全文 >
阅读全文 >
t0mbkeeper

2024-11-17 16:00

从版本 125 开始,Chrome 使用应用绑定( App-Bound)技术来加强对用户 Cookie 的保护。早先版本的 Chrome 虽然也用了诸如 DPAPI、数据库文件独占打开等技术,但仍然不能阻止同一用户账号下运行的其它程序在 Chrome 未启动时从数据文件中取得用户 Cookie。

而使用了应用绑定后,对 Cookie 数据的解密操作由系统服务完成,系统服务会验证发起解密请求的应用是不是 Chrome。这有点类似 macOS 的 Keychain。Google 的安全团队认为,在这种情况下,恶意程序如果要获得 Chrome 的 Cookie,就必须使用权限提升、进程注入之类比较容易被安全软件发现的手段。

详见 Google 安全团队 2024 年 7 月 30 日发布的 Blog《Improving the security of Chrome cookies on Windows》,以及相关 chromium 源码:🔗网页链接

Chrome 开启了这一安全特性后,Edge 也跟进了。这确实给恶意软件带来了一些困扰,也给 yt-dlp 等下载软件的用户带来了困扰。yt-dlp 在使用 --cookies-from-browser chrome 参数时,会得到 Failed to decrypt with DPAPI 错误。当然,精通技术的用户可以通过创建注册表键值 Software\Policies\Google\Chrome\ApplicationBoundEncryptionEnabled 来关闭这个特性,也可以自己手工取得 Cookie 传递给下载软件,但估计大部分人遇到这个情况是不知所措的。

虽然用户被困扰了,但恶意软件并没被困扰多久。Stealc、Vidar、LummaC2、Meduza、Remcos RAT 等恶意软件家族很快发现完全可以利用 Chrome 的远程调试机制来绕过这一安全机制。这些恶意软件通过在创建 Chrome 进程时候加上 --remote-debugging-port 参数,打开调试端口,然后连接上去,就很容易获得 Chrome 能获得的一切。

接下来 Chrome 会做什么呢?不再支持远程调试吗?

阅读全文 >
1
...
397398
399
400401
...
6178