ejfkdev

62 posts

ejfkdev banner
ejfkdev

ejfkdev

@ejfkdev

Joined Ocak 2015
289 Following19 Followers
Carson21578
Carson21578@Csnlockkkky·
@ejfkdev @vikingmute You’ve clarified the risk. It still exists and introduces a new attack path. By your logic, any form of encryption would be meaningless.
English
1
0
0
46
Viking
Viking@vikingmute·
Edge 又拉了一个大的? Microsoft Edge 在启动时会把所有保存的密码以明文形式加载到浏览器进程的内存中,即使你从未访问过那些网站或使用过这些密码。一旦攻击者能读取进程内存,就能轻松提取所有明文密码。 我记得 Chrome 是按需解密,只在 autofill 时短暂存在明文。Edge 却一次性全加载,这不是搞笑呢? 原帖主的视频显示很轻松就拿到了所有密码。
Tom Jøran Sønstebyseter Rønning@L1v1ng0ffTh3L4N

Microsoft Edge loads all your saved passwords into memory in cleartext — even when you’re not using them.

中文
8
7
96
34.7K
吊顶高松灯
吊顶高松灯@object_nullll·
@ImHanxi 我也想过在浏览器里直接用 libghostty,但是目前的大部分 binding 对 cjk input 多少有点问题,所以就没用😀
中文
1
0
0
1.4K
吊顶高松灯
吊顶高松灯@object_nullll·
我好像并不需要 ghostty,直接让我的浏览器当终端复用器不就好了(错乱) 甚至这还有最新最潮的纵向标签页🤓
吊顶高松灯 tweet media
中文
11
4
74
20.2K
ejfkdev
ejfkdev@ejfkdev·
@vikingmute “一旦攻击者能读取进程内存” 到了能读内存的地步已经获取管理员权限什么操作都能做了,系统密码都能dump出来,按不按需意义不大。原作者评论区说“在视频中,攻击者已经入侵了一个具有管理员权限的用户帐户,并能够查看另外两个已登录用户的存储”
中文
1
0
12
1.5K
ejfkdev
ejfkdev@ejfkdev·
ShellAnyWhere可以装在公网服务器,但是这个项目处于早期阶段,需要自己保证公网服务器本身的安全性,现在是一些常规的安全设计:64位token+tls加密+dh密钥交换。 远程shell对安全要求非常高,以后会加上端到端加密、支持tpm、passkey等安全特性,即便部署server的主机被完全攻破也不会影响本地shell
ejfkdev@ejfkdev

ShellAnyWhere 让本地终端具备远程访问能力 github.com/ejfkdev/ShellA… 不改变电脑终端使用习惯,所有会话都能远程访问,跟在电脑本地使用一样的体验 在PTY层面注入的远程能力,不限制shell,不限制命令行工具,不需要提前执行额外操作

中文
0
0
0
39
ejfkdev
ejfkdev@ejfkdev·
ShellAnyWhere 让本地终端具备远程访问能力 github.com/ejfkdev/ShellA… 不改变电脑终端使用习惯,所有会话都能远程访问,跟在电脑本地使用一样的体验 在PTY层面注入的远程能力,不限制shell,不限制命令行工具,不需要提前执行额外操作
ejfkdev tweet media
中文
0
0
0
77
ejfkdev
ejfkdev@ejfkdev·
现有的token用量统计工具太慢了,于是做了一个 github.com/ejfkdev/vcc-cli 冷启动处理20GB全量的session文件44秒统计完,统计最近一周只要几秒钟,耗时基本在磁盘读取速度,重复运行还有增量与缓存加速
ejfkdev tweet media
中文
0
0
0
30
ejfkdev
ejfkdev@ejfkdev·
@pengchujin 封锁独立线路的vpn有个很简单的办法,买一个套餐连上用,新出哪个ip节点就封哪个,根本用不到技术层面的对抗
中文
0
0
0
9.7K
酱紫表
酱紫表@pengchujin·
大部分人都不知道小火箭 shadowrocket、clash 是啥,用的都是快连、老王这类一键 VPN。
酱紫表 tweet media酱紫表 tweet media
中文
326
64
1.2K
645.1K
ejfkdev
ejfkdev@ejfkdev·
@_FORAB 飞书能在一个细节上花几个版本反复调整测试,搜索框放在哪,更多面板用什么手势调出来,细致到有些偏执
中文
2
0
6
17.4K
AB Kuai.Dong
AB Kuai.Dong@_FORAB·
被字节内部认为是加班重灾区的飞书,CEO 谢欣发布声明,呼吁大家减少长期加班、熬夜。 图 2 是这位老哥近期的相貌。
AB Kuai.Dong tweet mediaAB Kuai.Dong tweet media
Meguro-ku, Tokyo 🇯🇵 中文
576
9
513
358.6K
Jarrett Ye
Jarrett Ye@JarrettYe·
去广州前看了眼 gpt-5.5 昨晚自动干活的消耗 夺少?!
Jarrett Ye tweet media
中文
16
0
43
28.5K
ejfkdev
ejfkdev@ejfkdev·
@baibanbaonet @MorrisDuShips “运行时元数据里类名、方法名都在” 没有混淆几乎没有难度,两年前的模型就能做了
中文
0
0
1
395
白板报 zhongwen.ai
白板报 zhongwen.ai@baibanbaonet·
这个难度属于什么水平? 骨架摸清了,这是一个典型的老派 Cocoa/Objective-C 原生应用: 主类名 CTApplication、CTDocument(ObjC 命名风格,带 CT 前缀) 单个 700KB 的 Mach-O 可执行文件 用的是老式 NIB 界面(MainMenu.nib) Xcode 14.3 编译,有嵌入 provisioning profile 和代码签名 Info.plist 里只声明支持 .txt 一种文档类型 ObjC 应用反工程相对好做——运行时元数据里类名、方法名都在,比剥干净的 C++ 二进制容易得多。我先看看 Resources 目录和二进制里的字符串,把"导出/另存为"相关的菜单项和方法名挖出来。
中文
1
0
10
16.2K
白板报 zhongwen.ai
白板报 zhongwen.ai@baibanbaonet·
完蛋了,自从学会了用Claude逆向软件,我走上了一条违反著作权法的不归之路。
中文
253
94
1.2K
299.9K
ejfkdev
ejfkdev@ejfkdev·
@m0d8ye 3 这个过程甚至没有用git管理代码,就是测试驱动移植
中文
0
0
1
214
ejfkdev
ejfkdev@ejfkdev·
@m0d8ye 2 还有一点经验就是从文件到函数的命名依照原项目来,方便让ai自己对比差异。先发展后治理,优化放到完成移植通过所有测试以后再进行。没有特别指定子agent和文档要求,纯靠ai能力硬抗,中途会有一些测试项不通过的问题,我会让ai对比代码功能差异结合测试情况逐项处理,每处理一项就全量测试一遍。
中文
1
0
1
239
ejfkdev
ejfkdev@ejfkdev·
5.1 2.7 各有各的好
ejfkdev tweet media
日本語
0
0
0
48
ejfkdev retweeted
Chaofan Shou
Chaofan Shou@Fried_rice·
26 LLM routers are secretly injecting malicious tool calls and stealing creds. One drained our client $500k wallet. We also managed to poison routers to forward traffic to us. Within several hours, we can directly take over ~400 hosts. Check our paper: arxiv.org/abs/2604.08407
Chaofan Shou tweet media
English
157
665
3.3K
560.7K
ejfkdev
ejfkdev@ejfkdev·
@newfish 我对这个为了上链而上链的Agent没兴趣,如果你对自己的设计有信心,把钱包放电脑里接上天天用就行
中文
0
0
0
16
Sunny Fung
Sunny Fung@newfish·
@ejfkdev 你去试试,我试过没办法骗他们说敏感信息出来。如果骗术高明,能套出来欢迎告诉我们
中文
1
0
0
20