• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2012-07-31 13:51

这事估计会这么发展:1、产品放出来->2、被攻破->3、“只是没实现好,原理没问题的”,修复->4、被另一种方法攻破->5、loop 3。内存中的攻守大战已经二十多年了,常有单方面宣布已终结了战争的,但至今没见哪边真能做到。//@yuange1975: 把你的产品放出来测试测试?

keithcool

2012-07-31 13:10

科普:CFI(Control-Flow Integrity,控制流完整性保护)在程序中的所有间接跳转指令(call/jmp/ret等)之前加判断,使得跳转目标只能是已知的合法目标。同时对已知合法指令做限定,剔除有危险的敏感指令。该方法简洁,抵抗控制流注入的能力可证明。详见🔗网页链接 。

阅读全文 >
阅读全文 >
tombkeeper

2020-11-19 12:21

做个合辑吧:

加强漏洞研究管制的必然后果1:🔗网页链接
加强漏洞研究管制的必然后果2:🔗网页链接
加强漏洞研究管制的必然后果3:🔗网页链接
加强漏洞研究管制的必然后果4:🔗网页链接
加强漏洞研究管制的必然后果可以被管制吗:🔗网页链接

阅读全文 >
tombkeeper

2019-03-17 15:00

现在有一种 3D 打印材料,含高比例金属粉末。用普通 FDM 即可打印。打出的工件放到电阻炉里烧结后就变成了金属件。解决了 FDM 打印金属的难题。

我觉得这个可以和高频加热结合。打印完成后,喷头一收,加热头伸出来,四面走一下。不但速度快,而且能实现整个过程的全自动。也不需要又大又重的电阻炉。

阅读全文 >
tombkeeper

2019-01-31 10:15

我记得多年前 Intel 有一批货经常出问题,最后发现是焊料里用的铅来自一个放射性同位素含量比较高的矿区。 //@美人她爹: 这个多半不是宇宙射线,封装材料里面的同位素衰变影响大好几个数量级。另外如果内存无校验,单比特随机反转概率也不小

Easy

2019-01-31 10:04

相信小概率事件也会发生,是一个工程师的基本素质。
--
感觉转发里边写不下,于是截了个图。原微博链接 → 🔗网页链接

阅读全文 >
阅读全文 >
tombkeeper

2013-03-09 20:01

#CanSecWest2013# 现在是凌晨3点多,为免回去倒时差,我就没睡。好在电视频道多。看了一个当年训练警察的教学片,内容是寻找大麻的蛛丝马迹,譬如尖端熏黑的发卡——为尽量别浪费,吸毒者会用发卡夹住大麻烟。刚才又看了一个House翘着兰花指照镜子的男士护肤品广告,差点吐血。

阅读全文 >
1
...
6113.46114.4
6115.4
6116.46117.4
...
6131