一个克制的、理性的关注互联网科技和人文的频道,也谈谈美食和电影,发现和分享一切有趣有价值的内容。
随机头像生成,用起来感觉不错。
依赖Java环境。

示例如下
java-avator-0.1.jar
1.4 MB
胡焕庸64省方案手绘图

图为著名地理学家胡焕庸,1940年提出的64省方案图:大致上较大的省份两三分,在进行一定损益,新疆较复杂,所以未变动。
我家的维生素瓶盖是那种要按下再拧开的 child proof。我儿子每次都打不开。

昨天他忽然问:“妈妈,这瓶子怎么知道我是小孩的?”

source:小红书
糖和手机是最廉价的快乐。

因此,近视和蛀牙几乎就是10后孩子源自穷人家庭的防伪码。

穷人没有时间,没有精力或者也不想花精力,陪伴小孩,选择了糖和手机这两种最廉价的替代品。

不要再想为什么学校老师莫名对你的小孩冷落和嘲讽,近视和蛀牙这两个标签就足够了。

很残酷是吧。
人总是对熟悉之物缺乏敬畏,对未知之物更容易崇拜。

有一句谚语叫:“仆人眼里无英雄,枕边无美人”。

当一个人与你距离过近(家人、伴侣、朋友),你会看到他所有的“日常琐碎”与“缺陷”。心理学称之为“曝光效应反转”——过度接触会让人关注缺点而非优点,于是“英雄”与“美人”的光环在熟悉中褪色。

反而距离会产生某种神秘与投射。很多人对陌生人或远方的“权威”,信息是不完整的。大脑会自动用理想化的想象来“填补空白”,把自己想要的品质投射到对方身上。这种模糊感会放大权威与美感。
白虎

《白虎》(英语:The White Tiger,香港、新加坡、台湾译《白老虎》)是一部2021年美国和印度合拍的剧情片。影片改编自阿拉文德·阿迪加2008年同名小说(英语:The White Tiger (Adiga novel)),讲述了穷苦落魄的印度乡下人巴拉姆利用聪明才智和狡诈逃离贫困的故事。

巴拉姆出生于拉奇芒格阿尔的乡下,凭优异成绩取得奖学金,就读于德里的学校。旁人说他是“孟加拉白虎”,是百年一遇的奇才。然而由于仍在乡下的父亲无法偿还土地主阿鹳的债务,奶奶要求巴拉姆到乡下的茶档帮忙,巴拉姆从此无缘学堂。后来巴拉姆的父亲罹患肺结核,但没有医生前来治疗,最终病死。

巴拉姆渴望替地主阿鹳的儿子阿肖克当私人司机,阿肖客女友粉姬生日那天和阿肖克喝得烂醉。醉酒中,她让巴拉姆给自己开车,结果撞死了一个小孩。阿鹳一家迫使巴拉姆签下认罪书,得到巴拉姆奶奶认同。虽然最终没有人控罪,但此时巴拉姆有所动摇,毫无疑问他已被阿鹳家抛弃。

巴拉姆突然领悟到像“白虎”一样逃离被奴役现实的方法。他杀掉阿肖克,拿走贿赂金,之后带上小侄子逃跑。两人后来到了班加罗尔,大型IT公司的温床。他将部分贿赂金拿去贿赂警察,让对方打击无照经营的出租车公司。巴拉姆自行设立出租车公司,最终事业有成。

三观不正,后劲太大
https://github.com/People-11/CVE-2025-10184_PoC/actions

欧加短信数据库漏洞的 PoC 成品,测试了一下 ColorOS 15 也会中招

但是,只影响 ASCII 字符,中文和西里尔文短信测试均无法获取到短信完整内容(图为俄语短信,只能获取到其中包含的 ASCII 部分)

从原理上来讲,漏洞为单字符遍历获取,而 Unicode 通常占两至三个字符(中文占三个字符),如果强行遍历多字符,会导致内容顺序错乱,无法获取正确内容

即使是纯数字的验证码短信,由于漏洞无法接收新短信通知,只能不断轮询遍历数据库,性能极其低下。且验证码有效窗口期过短,很难判断获取到的验证码是否可用,也很难辨别内容是否为验证码、是什么平台的验证码

所以,该漏洞几乎无法对非英文区的用户造成实际影响,这些用户无需在意该漏洞
Fifty Years of Open Source Software Supply-Chain Security

1972年3月,美国空军开始审查霍尼韦尔公司的Multics系统,以评估其是否可用于安全环境。该审查报告于1974年年中发布,结论是Multics虽然本身并不安全,但比同类系统更为优越,或许可作为开发安全系统的合理起点。报告还提到了一种潜在风险:在看似无害的系统调用中添加后门(当时称为“trap door”)。当该系统调用接收到某个特定且极不可能出现的输入时,便允许读取或写入内核内存中的任意一个字。这一微小的改动将彻底破坏系统的安全性,报告深入研究了此类改动可能的实现方式及其隐藏机制。

开源软件供应链安全是一个热门话题,尤其是在2024年XZ攻击之后,XZ 攻击是开源软件供应链上的首次重大攻击,而非漏洞。

软件供应链安全问题的轮廓在半个世纪以来没有改变,因为它们是根本性的。计算机安全领域没有简单的答案,软件供应链安全也不例外。我们所能追求的最佳目标是不断改进我们的防御措施,而许多有前景的强化手段尚未得到普遍部署。本文旨在强调一些应更广泛采用的有前景的方法,并指出仍需进一步努力的领域。

1.理解软件供应链
“理解”更重要的含义是,了解你自己特定的软件供应链具体是什么样子,观察构建单个程序所执行的命令,以及这些命令之间的依赖关系。虽然“链”这个词听起来很简单,但供应链更像是一个分形:无论你观察得多仔细,它都极其复杂。
2.验证软件
在某种程度上,如果能够解决身份问题,让作者对其软件进行签名可以提供更强的保证。
3.实现可重现的构建
验证二进制文件未被修改的最好、最明显的方法是重新构建它们,并将结果与分发的二进制文件进行比对。
4.快速发现和修复漏洞
5.预防漏洞
省略不必要的依赖项。
6.资助开源

1974 年 Multics 审查预见了我们今天面临的许多问题,这证明了这些问题具有根本性,没有简单的答案。我们必须努力持续改进开源软件供应链安全,使攻击变得更加困难和昂贵。

https://cacm.acm.org/practice/fifty-years-of-open-source-software-supply-chain-security/
搜狗输入法云控下发模悄悄纂改 Edge 和 Chrome 配置

2025-09-21 08:49 by 梦境救援

安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。

www.huorong.cn/document/tech/vir_report/1845

#安全
某年感恩节带儿子从威尼斯跨过北大西洋飞往他期待已久佛罗里达州迪士尼乐园,下午我累到精疲力尽他居然哭闹着抱怨我没给他买棉花糖时,我就知道,人类的欲望不是靠满足就能解决的。

欲望之外,还有欲望。

如果一个孩子竟然还可以在迪士尼乐园哭闹,那么,我们成年人也会在皇宫宝殿的龙椅上落泪。

有了1亿却天天还想着去哪儿再赚1亿的人,一辈子都是穷人。

因为,知足者富。

source
ios安全?最不安全就是它!

又是被96110和社区派出所问候的一天,今年三月份以来(换了苹果手机+美区后),累计被问候十几次。

之前大多说是境外电话和转账的问题,这次是app的事。

今天再次被派出所问候,明确爆出后台看见前几天所安装的软件名中的几个字母,但没说全名,说是含敏感词。手机上也恰好有包含某字母的软件

虽然可能不完全是ios的问题,但是这一切均发生在换了ios后,而且每次都是打给苹果手机,就不得不怀疑了。

ios的app store安装记录只能隐藏,不能删除(美区账号-购买记录可查看,名为购买记录,其实就是下载记录),是个很反隐私的设置。哪怕你是美区账号,安装记录和列表也会被同步到国区。

哪怕是国产安卓也能侧载应用,用完删除不留痕,但ios会跟随账号永久保留作为呈堂证据!

况且也只有外区账号才能下载各种国区没有的软件😳

我有两部手机,安卓已刷机且高频使用,也有一张手机卡,几年来从没接到过96110。

但是从严谨的角度来说,也有可能是安卓手机上泄漏,然后96110按照最新一个手机号联系就打到了苹果手机上,不排除,但概率应该不大。
全局消息加解密 APP-喵密

一句话:
使用隐写字符实现聊天时自动加解密。支持图片与文字。

默认支持微信/QQ,可自定义第三方聊天软件。

实现方式是基于安卓的无障碍机制,对其他 APP 是非侵入式的,不会改其他 APP 代码。

下载地址

另一个比较早期的软件(已经弃坑多年未更新):https://www.oversec.io/

建议:使用端对端加密才是正解,莫在粪坑刨食。
刚才读到了一篇好文,关于“为什么宁死也要远离底层”。

文章提到一种职业渔民,当地人称他们为“碰海人”。若只抓到一只螃蟹,他们一定会把竹篓盖上;若抓到两只或更多,则不必盖上。碰海人解释:一只螃蟹会爬出来逃走,但两只或以上时,无论哪只试图爬上去,其他都会伸出蟹爪把它拉回去。

这正像极了底层生活:贫穷到极致,会将人性中最阴暗的部分暴露得淋漓尽致。挣扎在最底层的人,首要目标只是活下去。为了微不足道的利益,他们可能拼尽全力,为了直接利益,更可能罔顾人命。

在底层,社会的阴暗面被无限放大。所有勾心斗角、尔虞我诈都显得触手可及。为了生存,为了获取有限的资源,许多人逐渐丧失底线,甚至扭曲人格。

极端贫穷还会带来心理问题。贫穷往往伴随自卑,而自卑一旦积累到一定程度,可能演变为疯狂的仇富、报复社会,为了私利不惜违法。

注:内容来自网络
402、418、451-让状态码更有“意义”

HTTP 状态码不仅是技术协议的一部分,也逐渐成为反映网络现实、社会问题和文化隐喻的符号。

HTTP里有个很少用到的状态码,402, 即 Payment Required。这是一个保留状态码,常用于未来支付系统或内部系统标识“欠费”。由于没有统一的实现方式,不同服务可能自定义处理,目前在标准 HTTP/1.1 和 HTTP/2 中极少使用。

还有一个 418 I'm a teapot的状态码,少数几个官方定义的“幽默”HTTP 状态码之一,可用它表达“这个功能本不该存在,就像茶壶煮咖啡一样荒谬”,是一种温和的抗议。很多服务器如Jetty支持这个状态码。

最后一个状态码就是所谓的1984状态码了, 也就是 451 Unavailable For Legal Reasons,源于对《华氏451》的致敬。表示服务器无法提供该资源,是因为受到法律、政府审查、法院命令或其他法律相关要求的限制。

在这个付费无处不在、审查日益普遍、系统愈发冷漠的时代,让状态码更有“意义”更有意义。

比如很多网站被屏蔽时返回 404,制造“从未存在”的假象,我们需要用 451 告诉用户:“这里曾有内容,但现在因法律原因被移除”。
中国防火长城(GFW)今日发生史上最大规模的内部文档泄漏。超过500GB的源代码、工作日志与内部交流记录外泄,揭示了GFW的研发与运作细节。

泄漏源自GFW核心研发力量之一的积至公司(首席科学家方滨兴)及中科院信息工程研究所第二研究室的处理架构组 MESA Lab。该公司不仅为新疆、江苏、福建等地政府提供服务,还在“一带一路”框架下向缅甸、巴基斯坦、阿塞俄比亚、哈萨克斯坦等国输出审查与监控技术。

该泄漏事件意义重大且深远,由于资料体量庞大,GFW Report 将持续分析并在此页面更新:

https://gfw.report/blog/geedge_and_mesa_leak/zh/
为什么不建议使用苹果手机

因为苹果手机状态栏时间显示不支持秒,抢政府优惠券的时候不如安卓手机能精准卡位,吃亏。

又是库克教你做产品的一天🤡
历史上最古老的十大笑话

2008年,一群英国历史学家公布了他们考证出的人类历史上最古老的十个笑话,最老的是公元前1900多年前(1900BC)的段子。

第十名:古希腊,300-400 AD,关于理发的段子。

Asked by the court barber how he wanted his hair cut, the king replied: “In silence.”

理发师问国王要怎么剪头发,国王说“不吭声地剪。”

好冷。

第九名:古希腊,300-400 AD,关于驴的段子。

Wishing to teach his donkey not to eat, a pedant did not offer him any food. When the donkey died of hunger, he said: “I’ve had a great loss! Just when he had learned not to eat, he died.”

第八名:古罗马,63 BC to 14 AD.

The Emperor Augustus was touring the Empire, when he noticed a man in the crowd who bore a striking resemblance to himself.

Intrigued, he asked: “Was your mother at one time in service at the Palace?”

“No, your Highness,” the man replied, “but my father was.”

哈哈哈哈,原来传统相声的伦理哏自古就有。这个段子后世在各国有很多变体。

第七名:古埃及,30BC,荤段子。

Man is even more eager to copulate than a donkey. His purse is what restrains him.

第六名:古希腊,429 BC。

Question: What animal walks on four feet in the morning, two at noon and three at evening?

Answer: Man. He goes on all fours as a baby, on two feet as a man and uses a cane in old age.

古希腊人连讲个段子都这么富有哲理。

第五名:古希腊,800BC。

Odysseus tells the Cyclops that his real name is ‘Nobody.’

When Odysseus instructs his men to attack the Cyclops, the Cyclops shouts: “Help, Nobody is attacking me!

No one comes to help.

*出自荷马史诗《奥德赛》

你有没有想到马三立的那个单口《逗你玩》?

“妈妈,他偷咱家衣服。”

“谁啊?”

“逗你玩”

“介孩子。”

第四名:1100BC,婚姻笑话。

A woman who was blind in one eye has been married to a man for 20 years.

When he found another woman he said to her, “I shall divorce you because you are said to be blind in one eye.”

And she answered him: “Have you just discovered that after 20 years of marriage?”

第三名:古埃及,1200BC,是个谜语。

Three ox drivers from Adab were thirsty: one owned the ox, the other owned the cow and the other owned the wagon’s load.

The owner of the ox refused to get water because he feared his ox would be eaten by a lion; the owner of the cow refused because he thought his cow might wander off into the desert; the owner of the wagon refused because he feared his load would be stolen.

So they all went.

In their absence the ox made love to the cow which gave birth to a calf, which ate the wagon’s load.

Problem: Who owns the calf?

这个段子很适合改编成一个相声小段。

第二名:古埃及,1800-1600 BC,又一个荤段子。

How do you entertain a bored pharaoh?

You sail a boatload of young women dressed only in fishing nets down the Nile and urge the pharaoh to go catch a fish.

第一名:苏美尔,1900BC,关于放屁的段子。

Something which has never occurred since time immemorial …

A young woman did not fart in her husband’s lap.

*英文段子摘自https://www.insider.com/historians-10-oldest-jokes-in-history-1900bc-2019-7

source
Back to Top