tombkeeper2012-08-01 04:47Open options看了英国的开幕式,我想起清政府派出的第一位公使郭嵩焘。郭嵩焘出访英国后回来说:我们夏、商、周三代的圣君,很了不起;但周文王、周武王、周成王、周康王四位圣君连在一起不过百年,而洋人的制度可“推衍无穷”,所以西洋“愈久而人文愈盛”;现在西洋看中国,就好像我们在圣君时代看那些野蛮国家。 详情
tombkeeper2012-08-01 04:17Open options回复@INT80:无论是我内心中,还是此条微博,都没有看不起学术圈、博士的意思。 而且我凑巧还认识不少色艺双绝的博士。你不妨再从上到下读一遍,也许可以从被别人有意无意的误导中回过神来。不过是如实陈述而已,总不能为了避嫌,遇到博士就省略吧。tombkeeper2012-04-04 23:51被tk转发2次Open options某同行说过他和一个信息安全专业博士交流的事。那博士谈了正在研究的一种安全措施。他则说了现实中攻击此类防御的手段——根本就不从正面跟你的算法之类对抗。然后那博士愣了一会儿,自言自语地说:“原来你们这样搞?那我这些有什么用”?其实他的研究不是没用。但搞技术,多点见识可避免固步自封。 详情
tombkeeper2012-07-31 18:56Open options国内快递公司一半以上管理混乱,所以出现纠纷时,向快递公司投诉意义不大。但所有快递公司有一个共同的婆婆,就是国家邮政局。所以,对一般人来说,在邮政局网站投诉是处理快递纠纷最灵验的途经:404 - 页面不存在。 详情
tombkeeper2012-07-31 13:51Open options这事估计会这么发展:1、产品放出来->2、被攻破->3、“只是没实现好,原理没问题的”,修复->4、被另一种方法攻破->5、loop 3。内存中的攻守大战已经二十多年了,常有单方面宣布已终结了战争的,但至今没见哪边真能做到。//@yuange1975: 把你的产品放出来测试测试?keithcool2012-07-31 13:10被tk转发1次Open options科普:CFI(Control-Flow Integrity,控制流完整性保护)在程序中的所有间接跳转指令(call/jmp/ret等)之前加判断,使得跳转目标只能是已知的合法目标。同时对已知合法指令做限定,剔除有危险的敏感指令。该方法简洁,抵抗控制流注入的能力可证明。详见🔗网页链接 。 详情