Show newer

(删衍文)呃真心希望汉化组别再往pica投漫画汉化了……每次浏览风险网站都要用firefox关wasm来避雷,国内消费级产品的网安漏洞披露-修复机制已经被宣传口捂住不管的当下真来个针对国产ROM组件的app提权零日谁都受不住,现在手机里的重要东西太多太多了。

Show thread

ehviewer现在有overhauled版,github ci自动构建,能保证apk与源代码一一对应的authenticity。

李鬼二进制(是软件供应链安全的一个譬喻,指源代码与发布的二进制不一一对应,即开源的代码和编译用的代码库不一样,通常这些代码差异都用来给目标环境塞木马)在开源软件界不是新闻。看到bgm那个帖子后现在真觉得nekoinventor版ehviewer之所以跑路是因为从开强制更新后索要overlay权限然后作者真远程遥控终端干过什么恶心事……

Show thread

复盘手机可能被挂马的几次窗口期:
- nekoinventor版ehviewer: bgm.tv/group/topic/368691#post
- 安装picaacg客户端(明显的黑产)

Show thread

红米,netguard默认所有app禁网后响应速度立刻快了起来(除了podo漫画等本来就卡的app还会卡之外),感觉要么miui系统组件bug要么手机被挂马了 :bili_2233_yumen:

f-droid.org/zh_Hans/packages/e

mhs之前出过起诉画师的事情就对这破公司印象不好了,这次业务逻辑漏洞更是直接给人喂屎。

bilibili.com/video/BV1sP411j77
b站科技区Up主的一次思路非常清晰的浏览器会话cookie被盗&google账号加速找回过程的复盘,也算是对自动化盗号黑产的一个缩写,如果做成字幕版感觉能在ytb上小火一下。

最近weibo上曝出一例由于米画师密码找回安全验证机制存在业务逻辑漏洞导致画师稿酬被盗号者盗走的案例,并且米画师官方至今仍然装死不回应——本视频中的up主在找回ytb频道上花了一周时间与google客服扯皮,虽然google客服跟tx一样屎但与米画师对比之下简直高下立判。

黑泥一句《副部长孙业礼答记者问》 

个宣传口尸位素餐窝里横浪费公帑税金小偷太监利维坦哪来的脸啊啊啊,人民群众乐意看你不喜欢你算老几啊啊啊

啊为何你日还有人修洪水学的,虽然刷twi早知道现代日本人对这边什么态度但真看到这种东西还是会谢😅 m.weibo.cn/1652277302/48028686

(时闻)在日料街穿和服被抓的当事人微博清空了。
弹指一挥,投稿全没,警察不做人,网信办一如既往不做人。
m.weibo.cn/2051826355/48028007

(碎念)今天刷wb刷到bg同人女bot有人投了《真真难为》的安利。
是漫漫上的独签连载,漫漫是个相对小众的有独占连载的平台,最近可能因为连尚不想做了所以独占连载都停了。就忽然想起连尚之所以撂挑子不做漫漫的连载了有没有可能就是发现自家ip以后的一段时间都卖不出去?tx好像只做阅文或自家作品,b站之前做过漫漫的爸妈二次元,正好赶上寒冬+b站全资有妖气后不愁ip,所以觉得有人接济前自家柴要烧干了就不干了?(虽说没找到下家就直接连载全停真的很……

(动态)暴言:只要阅文还在txac给自家原作引流,网文改作为资本变现的趋势就不会停歇。

m.weibo.cn/detail/480062007725

Show older
小森林

每个人都有属于自己的一片森林,也许我们从来不曾走过,但它一直在那里,总会在那里。迷失的人迷失了,相逢的人会再相逢。愿这里,成为属于你的小森林。