momoko boosted

《Qubes 将分离 GUI》 安全桌面发行版 Qubes OS 项目透露了其架构的下一步变化:分离图形界面。Qubes OS 试图确保系统任何一处的漏洞不会影响到系统的其它部分,它的每一个应用程序都运行在各自的沙盒中。Qubes 开发者指出,尽管有沙盒隔离,图形界面仍然是一个安全风险。即将发布的 Qubes OS 4.1 将尝试分离图形硬件、显示和管理,简而言之 GUI 将隔离起来。 | solidot.org/story?sid=63889

lineageos 17 什么时候才能 official :acongablob:

momoko boosted

实际上,绝大多数人,包括我自己,会将更多目光与赞许投向解决问题的人,而不是预防问题的人。

好像大多数老板们(尤其在小公司)更偏爱修复了 Bug 的程序员,而不是在开发阶段就把一切潜在问题杜绝掉的员工。

我们好像都是穷人,只愿生病了再去医院救治,没有很高的动力去打疫苗、锻炼身体、买健康保险。以后要时刻提醒自己,要目光放长远一些,让自己理性一些终究比让其他人理性一些要容易得多。

momoko boosted

我已經碰到過無數次,跟別人說「你應該尊重別人的選擇,而不是用自己的價值去盲目禁止別人的選擇。」得到的回答都是「你尊重殺人犯和恐怖分子的選擇嗎?」合着在這些人心目中,甭管抽煙還是打炮,只要做的選擇不符合自己的價值,就等同於殺人犯和恐怖分子。社會太正義了,只能等着大家一起被核平了。

momoko boosted

We present CacheOut, a new speculative execution attack that is capable of leaking data from Intel CPUs across many security boundaries. We show that [...] CPUs are still vulnerable.

Moreover, unlike previous MDS issues, we show in our work how an attacker can exploit the CPU's caching mechanisms to select what data to leak, as opposed to waiting for the data to be available. Finally, we empirically demonstrate that CacheOut can violate nearly every hardware-based security domain.

cacheoutattack.com/

momoko boosted
momoko boosted

开源胜利了,但自由软件没有。软件自由保护协会的人在 linux.conf.au 上给我们讲解当前自由软件的现状和自由软件运动支持者的生存方式。
linux.conf.au/schedule/present

momoko boosted

'New: leaked documents, data, contracts show how hugely popular antivirus Avast now harvests internet browsing data and sells it for millions of dollars. Clients included Home Depot, Google, Microsoft. Documents show a product called "All Clicks Feed"'
vice.com/en_us/article/qjdkq7/

(RT twitter.com/josephfcox/status)/1221796061678694401)

momoko boosted
momoko boosted
momoko boosted

对于这次新型冠状病毒,作为普通人(即职业不是记者),应该把「不转任何截图」作为原则。要传递任何信息,只发链接。若认为对方有可能打不开链接,可以补发截图。但链接不能少。

blog.yitianshijie.net/2020/01/

momoko boosted

做了一个死宅屯粮指南,整理了一些比较耐放又能吃好的食材,给大家参考,等肺炎过去了平时也可以屯,大部分煮起来都是挺方便的

momoko boosted
Show more
Infosec Exchange

A Mastodon instance for info/cyber security-minded people.