tombkeeper2013-01-11 10:09Open options有不少特别成熟的人认为艺人微博必然都是别人代维护的,都是为了市场,都是为了钱,信的人都是傻子,而似他们那般成熟的人则早看透了这一点,所以早就不会再爱了。//@yuange1975: 转发微博2013-01-11 09:49被tk转发1次Open options抱歉,此微博已被作者删除。查看帮助: 网页链接详情
tombkeeper2013-01-10 15:56Open options以前在WPS里见到过不少类似memcpy( dst, src, strlen(src) )的代码,刚才看WPS 2012,已经好多了,在前面增加了对strlen(src)大小的判断。不过好像没注意符号问题。理论上如果src长度大于2G,仍然会导致溢出。 详情
tombkeeper2013-01-10 12:37Open options1996年有人提醒过微软验证机制的安全风险。十年前,我眼睁睁看着@yuange1975 用这个 搞了@奔跑的小黑胖子,在D盘根目录发现某女同事的照片。后来微软用ms08-068尝试修复,但其实只是缓解。目前对未强制仅使用NTLMv2的系统,暴力破解攻击的成本已低至完全可接受。设计APT防御方案,就不能不考虑这一点。 详情
tombkeeper2013-01-10 11:31Open options国外有人搞了Windows RT “越狱”。打引号是因为其实Windows RT并没有像iOS一样封死用户获得系统权限的通道,所以无需依靠漏洞来提升权限,弄清楚怎么禁用签名机制就行了。链接 详情