• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2013-01-11 10:09
有不少特别成熟的人认为艺人微博必然都是别人代维护的,都是为了市场,都是为了钱,信的人都是傻子,而似他们那般成熟的人则早看透了这一点,所以早就不会再爱了。//@yuange1975: 转发微博
2013-01-11 09:49被tk转发1次
抱歉,此微博已被作者删除。查看帮助: 网页链接
详情
tombkeeper
2013-01-11 09:32
昨天连发三条讲技术的微博,居然没有掉粉。 ​​​
详情
tombkeeper
2013-01-10 15:56
以前在WPS里见到过不少类似memcpy( dst, src, strlen(src) )的代码,刚才看WPS 2012,已经好多了,在前面增加了对strlen(src)大小的判断。不过好像没注意符号问题。理论上如果src长度大于2G,仍然会导致溢出。 ​​​
详情
tombkeeper
2013-01-10 12:37
1996年有人提醒过微软验证机制的安全风险。十年前,我眼睁睁看着@yuange1975 用这个 搞了@奔跑的小黑胖子,在D盘根目录发现某女同事的照片。后来微软用ms08-068尝试修复,但其实只是缓解。目前对未强制仅使用NTLMv2的系统,暴力破解攻击的成本已低至完全可接受。设计APT防御方案,就不能不考虑这一点。 ​​​
详情
tombkeeper
2013-01-10 11:31
国外有人搞了Windows RT “越狱”。打引号是因为其实Windows RT并没有像iOS一样封死用户获得系统权限的通道,所以无需依靠漏洞来提升权限,弄清楚怎么禁用签名机制就行了。链接 ​​​
详情
1...56425643564456455646...6680