mikuri520 | Unsorted

Telegram-канал mikuri520 - BennyThink's Blog

13242

周末晒猫猫。

Subscribe to a channel

BennyThink's Blog

杜叔叔被正式立案调查了。

他已被置于司法监管,需支付500万欧元保释金,每周两次到警局报到,并且禁止离开法国。

Читать полностью…

BennyThink's Blog

https://view.inews.qq.com/k/20240827A03LGK00?web_channel=wap&openApp=false

Читать полностью…

BennyThink's Blog

法国警察对杜叔叔的指控已公布,翻译如下:

最终对帕维尔·杜罗夫的指控已公布:
Finally, the charges against Pavel Durov have been published:

共犯 - 运营在线平台以允许有组织团伙进行非法交易,
Complicity - Administration of an online platform to allow an illegal transaction in an organized band,

拒绝向授权当局提供必要的信息或文件,以实现和利用法律授权的拦截,
Refusal to communicate, at the request of the authorized authorities, the information or documents necessary for the realization and exploitation of interceptions authorized by law,

共犯 - 持有涉及儿童色情性质的未成年人影像,
Complicity - Detention of the image of a minor of a child-pornographic nature,

共犯 - 在有组织的带中传播、提供或使未成年人色情影像可用,
Complicity - Dissemination, offer, or making available in an organized tape of images of a minor of a pornographic nature,

共犯 - 购置、运输、持有、提供或处置毒品,
Complicity - Acquisition, transport, holding, offer, or disposal of narcotic products,

共犯 - 在没有合法理由的情况下,提供、分配或使设备、工具、程序或数据可用于攻击和访问自动化数据处理系统的操作,
Complicity - Offer, assignment, or making available without legitimate reason of equipment, an instrument, a program, or data designed or adapted for the attack and access to the operation of an automated data processing system,

共犯 - 有组织团伙诈骗,
Complicity - Organized gang scam,

以实施可处以至少五年监禁的犯罪或违法行为为目的的犯罪团伙,
Association of criminals with a view to committing a crime or offense punishable by 5 years of imprisonment at least,

在有组织团伙中进行犯罪或违法行为的洗钱活动,
Money laundering of crimes or offenses in organized gangs,

在未申报合规性的情况下提供确保保密功能的密码学服务,
Provision of cryptology services to ensure confidentiality functions without a declaration of conformity,

在未进行事先申报的情况下,提供不专门用于身份验证或完整性控制功能的密码学手段,
Provision of a cryptological means not exclusively ensuring authentication or integrity control functions without prior declaration,

在未进行事先申报的情况下,进口不专门用于身份验证或完整性控制功能的密码学手段。
Import of a cryptology means that does not exclusively perform authentication or integrity control functions without prior declaration.

Читать полностью…

BennyThink's Blog

震惊😱近日数只猫咪接连被犯罪分子猥亵,正义何在?

Читать полностью…

BennyThink's Blog

今天我了解到一件非常有趣的历史事件:比利时🇧🇪在2010至2011年间,创造了长达541天没有正式中央政府的纪录。

严格来说,这并不是传统意义上的“无政府状态”,而是由于大选结束后,各党派未能就组建联合政府达成一致,导致政府长期“悬空”。

比利时由南北两个差异巨大的社群组成,这两个社群在历史、文化和语言上都存在显著差异,彼此之间缺乏深层次的社会联系。因此,比利时常被形容为一个有国家、有政府却无统一民族认同的政治实体。

然而,即便中央政府长期缺位,比利时的地方政府依然高效运作,权力下放到地方,各地运转如常。

事实上,在这段时间里,比利时的社会和经济仍然保持了相对的稳定,火车和公交车照常运营,日常生活基本未受影响。

Читать полностью…

BennyThink's Blog

自从上次被我骂不给私钥之后,这骗术怎么还升级了😂……

Читать полностью…

BennyThink's Blog

声も顔も不器用なとこも,
你的声音 脸庞 还有笨拙的地方,
全部全部 嫌いじゃないの,
全部全部 我都并不讨厌哦。

声も顔も不器用なとこも,
你的声音 面容 还有笨拙的地方,
多分今も 嫌いじゃないの,
或许直到现在 我依旧并不讨厌。

声も顔も不器用なとこも,
你的声音 面容 还有笨拙的地方,
全部全部 大嫌いだよ,
全部全部 我都最讨厌了。


最讨厌你了,持续emo中🥀🥀🥀

Читать полностью…

BennyThink's Blog

https://blog.webp.se/passkey-support-zh/

Читать полностью…

BennyThink's Blog

感觉 Telegram 要变 Onlygram了 🤣🤣🤣

Читать полностью…

BennyThink's Blog

在网站中接入 WebAuthn/Passkeys/通行密钥 登录

https://blog.twofei.com/922/

Читать полностью…

BennyThink's Blog

https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser

刚刚看了这个 0.0.0.0 的漏洞,仅UNIX-Like 可能受到攻击。

看起来很严重,但是其实还好。核心问题就是浏览器的PNA没有限制0.0.0.0,导致任意网站的开发者,如 example.com 都可以诱使浏览器访问你本机的服务。


最坏的结果是,你运行了有问题的应用程序(如Ray Framework),这个程序恰巧监听在 0.0.0.0,如有需要配合no-cors ,那么攻击者可以利用ShadowRay的代码执行功能拿到RCE;

如果运行了一个简单的Hello World Web server 也是 0.0.0.0,那么攻击者也可以知道你本机开了这样的服务,但是很显然他没办法远程执行代码。

但是无论如何,只要是监听 0.0.0.0,攻击者都可以知道你的本机开了什么端口,可以拿来做指纹了。


总结下来就是,尽量避免 0.0.0.0 ,用 localhost 或者 127.0.0.1

之前也见过一些例子,在家目录运行python3 -m http.server 8080 然后没多长时间,自己的 SSH Key 被偷了

Читать полностью…

BennyThink's Blog

在国际猫咪日,我发现了一种新物种,猫猫蛇。

挺害怕的,我该怎么处理?有毒吗?被咬了会不会有危险啊?

Читать полностью…

BennyThink's Blog

生气了 哄不好了😠

https://twitter.wordware.ai/BennyThinks?section=roast

Читать полностью…

BennyThink's Blog

诺贝尔物理学奖得主李政道去世,享年97岁

Читать полностью…

BennyThink's Blog

前几天现代战争3(2023)不是进了Game Pass 吗,我就订阅了 Game Pass Ultimate玩一玩。

战役模式的剧情简直就是和没有一样,多了一个“火力全开” 模式,简直就是在说「我们不想做这个剧情了,你随便玩吧反正都是线性的结局都一样」。


第一部重启之作现代战争(2019)开创了非常好的世界观,剧情中包含了复杂的派系斗争和非常多的细节。

第二部,现代战争2(2022)剧情比较差还很折磨人,甚至很多关键内容被包含在了特别行动里,但是多人模式很优秀。

第三部,到了这一代,我仿佛看到了”富不过三代“的影子。多人模式还没玩但是盲猜一般。

不知今年10月的黑色行动6会怎样。按理说这游戏开发周期应该很长,应该……反正隔壁站地2042不争气,这游戏也在 Game Pass里。

Читать полностью…

BennyThink's Blog

DOGS 竟然涨了30% 看来卖出的机会到了……🤔

Читать полностью…

BennyThink's Blog

https://www.bbc.com/zhongwen/simp/world-69300794

Читать полностью…

BennyThink's Blog

震惊!

挪威🇳🇴的国旗竟然包含了印度尼西亚🇮🇩、波兰🇵🇱、芬兰🇫🇮、法国🇫🇷、荷兰🇳🇱、泰国🇹🇭 6个国家的国旗!

Читать полностью…

BennyThink's Blog

印度总理莫迪抵达乌克兰首都基辅,与乌克兰总统泽连斯基举行会谈。

法新社报道,莫迪星期五(8月23日)飞抵基辅,开启俄乌战争爆发后对乌克兰的首次访问,他也是首位访问乌克兰的印度总理。


https://www.zaobao.com.sg/realtime/world/story20240823-4529349

Читать полностью…

BennyThink's Blog

GitHub开始免费提供AI模型了,还在限量beta testing中,需要申请,模型还挺多的。

但是要注意的是:

Prototyping with AI models
Find and experiment with AI models for free.


主要还是方便开发者做原型和开发,开发完可以一键切换到 Azure AI,为微软创收。

所以频率限制得很厉害,想拿来做奇奇怪怪的事情可以放弃了

Читать полностью…

BennyThink's Blog

听说今天是鬼节,那么我来讲个鬼故事吧👻

镜子里,她微笑着对我说:“你不是独自一人。” 但我明明住在单人公寓,没有镜子。

Читать полностью…

BennyThink's Blog

众所周知,Telegram Web的代码是开源的,在 Safari 上使用有一个无法输入中文的 bug。官方一直没修好,于是我就自己修好然后部署在 Cloudflare Pages上。

以下是我的经验教训:

这个 Pages最好设置为私有访问,可以通过 Zero Trust - Access 控制,否则会被大部分浏览器标记为钓鱼网站,然后被投诉举报

Читать полностью…

BennyThink's Blog

https://www.bbc.com/zhongwen/simp/chinese-news-69236750

Читать полностью…

BennyThink's Blog

听说 Telegram可以打赏了,我来试试🌟

长按消息打赏⭐️

Читать полностью…

BennyThink's Blog

七夕快乐🎋 来点小小的更新

支持了通行密钥登录!一键登录,不需要用户名密码,主流浏览器全支持,连Yubikey 都可以哦。

在未宣发的时候已经看到5位用户使用了,感谢你们的关注,已经送上了一点点小奖励。


8月消费4折,另有兑换码优惠。

-----------

关于通行密钥的使用:
用的什么认证端绑定的,登录的时候就要选择用什么。比如你绑定的时候用的是 1Password,登录时也要用这个。

iPhone只支持设置两个, Settings - Password - Password Options 选择


------------

出去浪咯 👋

Читать полностью…

BennyThink's Blog

这是盗版思科吗?logo也很有趣😂😂😂

从群友手里偷的图

Читать полностью…

BennyThink's Blog

喷气大脑的这个新的UI真的好不适应,很像 VS Code,我已经装插件回到旧版本的 UI了

Читать полностью…

BennyThink's Blog

Hetzner 上线了新加坡机房,价格是欧美的2倍左右🫠

Читать полностью…

BennyThink's Blog

Cloudflare 许多服务使用体验极佳,被网友成为"赛博佛祖",我们也有不少服务和 Cloudflare 集成并获得了很好的体验,同时我们也时刻意识到 Vendor lock-in 的潜在威胁.

新博文:「WebP Cloud Services 在去 Cloudflare 化上的一点摸索

https://blog.webp.se/de-cloudflarize-zh/

Читать полностью…

BennyThink's Blog

昨晚终于看完了德剧《暗黑》,前前后后看了半年多才看完

虽然看到最后恍然大悟,但是还是没怎么看懂😵‍💫

我很想知道,这个黄色雨衣哪里买?

Читать полностью…
Subscribe to a channel