Skip to main content

share

  1. Tor 宣布抵御 DoS 攻击的 Proof-of-Work Defense

    2023-08-25 19:10 by 飞行村

    Tor 项目宣布了设计抵御 DoS 攻击的工作量防御机制(Proof-of-Work Defense)。工作量证明 PoW 是一种动态的反应机制,在正常工作条件下保持休眠。当 onion 服务面临压力时,PoW 将提示传入的客户端连接连续执行复杂操作,onion 服务将根据客户端的工作量水平进行连接优先排序。此举旨在将 DoS 攻击的成本增加到难以维持的水平,优先考虑合法流量,抑制攻击流量。onion 服务因为优先考虑客户的隐私混淆 IP 地址而容易遭到 DoS 攻击,传统的基于 IP 的速率限制无效,因此 Tor 项目设计了一种工作量证明机制,在不影响客户隐私的同时遏制 DoS 攻击。如果攻击者向 onion 服务发送大量连接请求,PoW 防御会启动增加访问 .onion 网站所需的计算量。增加的计算量对绝大部分设备是可控的,所耗费时间从 5 毫秒到 30 毫秒。攻击流量增加,工作量就会增加,最多需要 1 分钟的工作量。整个过程对用户是不可见的。

    https://blog.torproject.org/introducing-proof-of-work-defense-for-onion-services/

    #安全
  2. Firefox 支持从 Chrome 导入扩展

    2023-08-25 16:56 by 黑暗之潮

    Firefox 已经实现了 WebExtensions 扩展系统,它现在允许 Firefox 用户从 Chrome 等浏览器导入部分扩展。该功能还在测试中,没有默认启用。用户需要修改 about:config,修改 browser.migrate.chrome.extensions.enabled 的值为 True 后就可以启用该功能。用户可以从菜单 > 设置 > 导入数据中选择 Chrome 导入扩展。Firefox 实现的 WebExtensions 与 Chrome 不完全兼容,目前仅限于 部分扩展。

    https://www.ghacks.net/2023/08/23/firefox-users-may-import-chrome-extensions-now/

    #Firefox
  3. 反盗版组织将知名AI训练数据集“Books3”下线。

    丹麦反盗版组织Rights Alliance已经下线了知名的“Books3”数据集,该数据集被用来训练包括Meta在内的高知名度AI模型。

    出版商代表发送了删除通知,促使“The Eye”移除了这个包含了近20万本书籍的37GB数据集,该数据集已经在其上托管了数年。然而,复制品仍在其他地方出现。

    这个数据集包含了来自盗版网站Bibliotik的所有书籍,于2020年末首次在The Eye上发布,自那以后已被用来训练多个AI模型,包括Meta的模型。

    虽然最初且流传最广的 Books3 下载链接现已离线,但该数据集并未完全从网络上消失。Shawn Presser 还提供了新的下载链接:链接

    —— Torrentfreak
  4. WinRAR 高危漏洞允许黑客在用户打开压缩文件时运行程序

    2023-08-19 19:24 by 喀迈拉空间

    WinRAR 修复了一个高危漏洞 CVE-2023-40477,该漏洞允许远程攻击者通过引诱受害者打开一个特制的 RAR 压缩文件去执行任意代码。该漏洞需要欺骗用户因此危险等级评分略低为 7.8/10。该漏洞是 Zero Day Initiative 的 研究员 goodbyeselene 发现的,2023 年 6 月 8 日报告给开发商 RARLAB,漏洞存在于恢复卷处理过程中,是未能正确验证用户提供的数据导致的。RARLAB 在 8 月 2 日释出 WinRAR v6.23 修复了该漏洞。WinRAR 用户需要尽可能快的升级。WinRAR v6.23 还修复了另一个会导致错误文件初始化的漏洞。

    https://www.zerodayinitiative.com/advisories/ZDI-23-1152/
    https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=232&cHash=c5bf79590657e32554c6683296a8e8aa

    #安全
  5. Windows 2023 年 8 月 11 日更新终于为许多用户解决了 SSD 速度下降的问题

    自 2023 年 3 月及其后的累积更新以来,Windows 11 的 NVMe SSD 性能一直很慢。一些用户报告说,他们的设备速度慢了 50% 以上,即使安装了最新更新,问题依然存在。这让很多人怀疑微软是否知道这些错误报告,以及是否会发布修复程序。

    这个问题最初是在操作系统的预览版中发现的,但不知何故,这个问题溜进了 2023 年 3 月的周二补丁更新中。微软从来没有承认过这个问题,但用户声称在2023 年 3 月补丁发布后的所有更新中都存在这个错误。

    此前,有关 SSD 速度变慢的报告始于 KB5023778 更新,每次更新后都会出现在所有公开讨论中。自 2023 年 3 月更新以来,Windows 11 的每次累积更新(包括 2023 年 7 月的周二补丁)都会导致多款 SSD 硬盘出现性能问题。

    我们注意到,在 2023 年 7 月的可选更新中,性能得到了改善,而正如预期的那样,2023 年 8 月的周二补丁为大家带来了修复。许多用户确认,自 2023 年 8 日更新(KB5029263)以来,性能有所改善,从而结束了令人非常沮丧的 SSD 硬盘错误。

    —— Windows Latest
  6. 特效大神 Jigar Patel 制作的「科技公司logo流水线」合集。

    紧跟时事,更新了 Twitter小蓝鸟 → Threads → X 。

    从创意,到画面,再到音效,制作真的很精良。

    Source
  7. 今日有 v2ex 网友反映,使用小米手机(小米 13)尝试更新 Telegram 应用时遇到了无法安装的问题。

    v2ex 网友 unshiliu 今日使用小米手机打开 telegram 时收到了更新提示,下载好安装包后点击安装却始终无法通过验证,只有取消更新按钮。

    小米手机以前也会类似的提示风险,但是一般会有’我知道了‘之类的忽略按钮可以忽视,这次没有了,只有不允许安装。关闭安全守护后依然无法安装(图2)。该用户使用的是官网的 telegram 版本,包名区别于 play版本。

    解决办法。把应用包管理组件卸载更新,禁止网络连接,关闭小米应用商店的自动更新。

    https://www.v2ex.com/t/963610
  8. 工信部要求 APP 备案

    2023-08-08 23:09 by 星火

    在网站备案政策实施了二十多年之后,工信部宣布 APP 也将需要备案,它发布了《工业和信息化部关于开展移动互联网应用程序备案工作的通知》。工信部称,“随着移动互联网快速发展,APP 已成为互联网信息服务的重要载体,APP 与网站同属于提供互联网信息服务,应按照国家法律法规要求,向电信主管部门参照网站备案的方式履行备案手续,登记实名、网络资源和业务等信息。”对于备案完成时间,《通知》预留了 10 个月时间作为过渡期。2023 年 9 月至 2024 年 3 月底,《通知》发布前开展业务的 APP 向其住所所在地省级通信管理局履行备案手续。2024 年 4 月至 2024 年 6 月底,电信主管部门将组织对 APP 备案情况开展监督检查,对仍未履行备案手续的 APP 依法进行处置。《通知》发布后拟开展业务的 APP,应先履行备案手续后再开展业务。

    https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2023/art_920db564162e4312916a01bed6540ad8.html
    https://www.miit.gov.cn/zwgk/zcjd/art/2023/art_39b4f1acc36745b98478e0ec3e07128d.html

    #长城
  9. 上联:在发钱和发券中选择了发文,他真的我哭死。
    下联:在提振就业和提振经济中选择了提振信心,我躺平你随便。

    横批:稳中向好​
  10. 中图网网站位于涿州的图书仓库遭受洪水袭击,图书库房受损严重,预计 80% 的书籍将报废销,面临巨大损失。

    「图书库房一层昨晚就已泡水,早上撤离时,库区水位已将近 3 米,恐怕二层也不能完全幸免,如果洪水不能很快退去,三层的书也会受潮变形,预计至少 80% 的书(400 多万册,三亿码洋以上)会报废。作为一家以销售尾货图书为主的网站,我们损失的不只是金钱,还有那些不可复制、不会加印的稀缺、绝版、老版书。」

    https://weibo.com/1740250437/NcLs99bNH

    为了自救,中图上线了「加油包」,其中包括 4 本书 + 1 枚金属书签 + 1 枚纪念徽章,售价 99 元。购买链接

    希望看到此处的各位都能够伸出援手,帮中图网度过此次难关。毕竟传统图书行业真的太难了
  11. 币安网站虽封但在中国有着庞大的交易量

    2023-08-02 17:49 by 飞向阿尔孔

    全球最大的加密货币交易所币安本应在中国于 2021 年将加密货币交易列为非法时舍弃中国市场。但根据 WSJ 看到的内部数据以及币安现任和前任员工的说法,用户一个月内在中国交易了 900 亿美元加密货币相关资产。这些交易使中国成为遥遥领先的币安最大市场;若不计入一些超大型交易者的交易,中国市场占该交易所全球交易量的 20%。据现任和前任员工称,中国对币安的重要性曾在内部公开讨论过。据一些现任和前任员工称,尽管有上述禁令,但该交易所的调查团队仍与中国执法部门密切合作,在中国 90 多万活跃用户中侦查潜在的犯罪活动。币安一位发言人说:“Binance.com 网站在中国被屏蔽,在中国的用户无法访问。”

    https://cn.wsj.com/articles/%E5%B8%81%E5%AE%89%E5%A6%82%E4%BD%95%E7%BB%95%E8%BF%87%E4%B8%AD%E5%9B%BD%E5%8A%A0%E5%AF%86%E8%B4%A7%E5%B8%81%E7%A6%81%E4%BB%A4%E5%9C%A8%E5%8D%8E%E7%8B%82%E6%8F%BD900%E4%BA%BF%E7%BE%8E%E5%85%83%E4%B8%9A%E5%8A%A1-496079b7

    #比特币