• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2012-08-01 04:47

看了英国的开幕式,我想起清政府派出的第一位公使郭嵩焘。郭嵩焘出访英国后回来说:我们夏、商、周三代的圣君,很了不起;但周文王、周武王、周成王、周康王四位圣君连在一起不过百年,而洋人的制度可“推衍无穷”,所以西洋“愈久而人文愈盛”;现在西洋看中国,就好像我们在圣君时代看那些野蛮国家。

阅读全文 >
tombkeeper

2012-08-01 04:17

回复@INT80:无论是我内心中,还是此条微博,都没有看不起学术圈、博士的意思。 而且我凑巧还认识不少色艺双绝的博士。你不妨再从上到下读一遍,也许可以从被别人有意无意的误导中回过神来。不过是如实陈述而已,总不能为了避嫌,遇到博士就省略吧。

tombkeeper

2012-04-04 23:51

某同行说过他和一个信息安全专业博士交流的事。那博士谈了正在研究的一种安全措施。他则说了现实中攻击此类防御的手段——根本就不从正面跟你的算法之类对抗。然后那博士愣了一会儿,自言自语地说:“原来你们这样搞?那我这些有什么用”?其实他的研究不是没用。但搞技术,多点见识可避免固步自封。

阅读全文 >
阅读全文 >
tombkeeper

2012-07-31 18:56

国内快递公司一半以上管理混乱,所以出现纠纷时,向快递公司投诉意义不大。但所有快递公司有一个共同的婆婆,就是国家邮政局。所以,对一般人来说,在邮政局网站投诉是处理快递纠纷最灵验的途经:🔗404 - 页面不存在。

阅读全文 >
tombkeeper

2012-07-31 15:50

看到优酷首页“菲尔普斯沉迷网游丢金牌”的新闻标题,吓死我了。

阅读全文 >
tombkeeper

2012-07-31 13:51

这事估计会这么发展:1、产品放出来->2、被攻破->3、“只是没实现好,原理没问题的”,修复->4、被另一种方法攻破->5、loop 3。内存中的攻守大战已经二十多年了,常有单方面宣布已终结了战争的,但至今没见哪边真能做到。//@yuange1975: 把你的产品放出来测试测试?

keithcool

2012-07-31 13:10

科普:CFI(Control-Flow Integrity,控制流完整性保护)在程序中的所有间接跳转指令(call/jmp/ret等)之前加判断,使得跳转目标只能是已知的合法目标。同时对已知合法指令做限定,剔除有危险的敏感指令。该方法简洁,抵抗控制流注入的能力可证明。详见🔗网页链接 。

阅读全文 >
阅读全文 >
1
...
5369.85370.8
5371.8
5372.85373.8
...
6210