层叠 - The Cascading
Bitwarden 桌面版 2024.10.0 引入非 FOSS 协议组件;手机端则早已包含此类组件。 - https://github.com/bitwarden/clients/issues/11611 - https://gitlab.com/fdroid/fdroiddata/-/merge_requests/15353#note_1995132756 [感谢 夜坂雅 提供此消息。] #Bitwarden #Opensource
Bitwarden 调整协议及代码组织,并称客户端能够仅使用 GPL 或兼容 OSI 协议的代码构建。
gh:bitwarden/clients#11611
[感谢 夜坂雅 提供此消息。]
thread: /4612
#Bitwarden #Opensource
gh:bitwarden/clients#11611
[感谢 夜坂雅 提供此消息。]
thread: /4612
#Bitwarden #Opensource
GitHub
Desktop version 2024.10.0 is no longer free software · Issue #11611 · bitwarden/clients
Pull request #10974 introduces the @bitwarden/sdk-internal dependency which is needed to build the desktop client. The dependency contains a licence statement which contains the following clause: Y...
第 11 届 USTC Hackergame 将自 11/2 中午起开始。
- 比赛期间为 2024/11/2 12:00 至 11/9 12:00 (UTC+8)。
- 和上届一样,本届比赛包含 general、binary、math 及 web 及 AI 五个分类的题目。
- https://hack.lug.ustc.edu.cn/
- lug.ustc.edu.cn/~
#CTF #USTC #Hackergame
- 比赛期间为 2024/11/2 12:00 至 11/9 12:00 (UTC+8)。
- 和上届一样,本届比赛包含 general、binary、math 及 web 及 AI 五个分类的题目。
- https://hack.lug.ustc.edu.cn/
- lug.ustc.edu.cn/~
#CTF #USTC #Hackergame
Steam 政策:含客户端内核级反作弊套件的游戏需要显式声明。
声明中还包括反作弊套件修改系统的程度,以及卸载游戏时这些修改是否会被清除。
steamcommunity.com/~
#Steam #Anticheat
声明中还包括反作弊套件修改系统的程度,以及卸载游戏时这些修改是否会被清除。
steamcommunity.com/~
#Steam #Anticheat
Steamcommunity
Steam :: Steamworks Development :: New Tool for Describing Anti-Cheat in Games
A new dedicated field helps developers describe the anti-cheat provider used in a game
Thunderbird 发布 Android 版,基于 K-9 Mail。
blog.thunderbird.net/~
seealso: HackerNews:41995041
#Thunderbird #K9Mail
blog.thunderbird.net/~
seealso: HackerNews:41995041
#Thunderbird #K9Mail
The Thunderbird Blog
Thunderbird for Android 8.0 Takes Flight - The Thunderbird Blog
Thunderbird for Android takes flight today! Find out what's new in the first stable release, where to download it, and how to get started!
Uptimerobot 向客户发信;2024/12/1 起免费计划只可用于非商业用途。
非营利组织及 Uptimerobot 支持的开源项目不受影响。
https://lowendtalk.com/discussion/198420/
#Uptimerobot
非营利组织及 Uptimerobot 支持的开源项目不受影响。
https://lowendtalk.com/discussion/198420/
#Uptimerobot
LowEndTalk
UptimeRobot free plan for non-commercial use only
Just got an email that Uptimerobot.com is limiting the free plan to non-commercial use only. Been using them to monitor my sites for many years now.
层叠 - The Cascading
Apple 提议在最晚 2027 年末将 TLS 证书有效期从 398 日降为 45 日。 PR 发布者 Clint Wilson 为 Apple 在 CA/B 论坛的代表。 https://github.com/cabforum/servercert/pull/553 #CABForum #TLS #Apple
有用户称 Apple 个别服务近日曾由于 TLS 证书过期而无法访问。
> 一个月的回旋镖,only Apple can do(笑)
https://www.tgoop.com/landiansub/10403
thread: /4610
#Apple #TLS #today
> 一个月的回旋镖,only Apple can do(笑)
https://www.tgoop.com/landiansub/10403
thread: /4610
#Apple #TLS #today
Telegram
蓝点网订阅频道
Apple Music等部分苹果服务发生中断,原因是苹果忘记续期TLS数字证书,该问题应该影响全球用户。
回旋镖:苹果此前提议将TLS证书有效期缩短至45天。
查看全文:https://ourl.co/106537
已恢复正常
回旋镖:苹果此前提议将TLS证书有效期缩短至45天。
查看全文:https://ourl.co/106537
已恢复正常
Melonbooks 网站宣布于 12/19 起停用 Visa/MasterCard。
- JCB/AMEX 不受影响。
- Melonbooks 实体店计划届时恢复接受 Visa/MasterCard;线上下单用户将可在实体店支付。
melonbooks.co.jp/~
[感谢订户提供此消息。]
#MelonBooks #Visa #MasterCard
- JCB/AMEX 不受影响。
- Melonbooks 实体店计划届时恢复接受 Visa/MasterCard;线上下单用户将可在实体店支付。
melonbooks.co.jp/~
[感谢订户提供此消息。]
#MelonBooks #Visa #MasterCard
研究者发现 iOS 18 新安全特性:72 小时内未解锁的 iPhone 会自动重启。
重启后的 iPhone 处于完全数据加密状态,需要屏幕锁定密码才能解密数据,因而更难以被侵入。
techcrunch.com/~
#Apple #Security
重启后的 iPhone 处于完全数据加密状态,需要屏幕锁定密码才能解密数据,因而更难以被侵入。
techcrunch.com/~
#Apple #Security
TechCrunch
New Apple security feature reboots iPhones after 3 days, researchers confirm | TechCrunch
“Inactivity reboot" effectively puts iPhones in a more secure state by locking the user's encryption keys in the iPhone's secure enclave chip.
[旧闻] 欧盟要求 Apple 停止基于用户区域的内容及支付方式屏蔽行为。
文章中提到三点限制:基于区域的界面显示区别、只能使用本区域支付方式的限制,以及无法下载其它区域 App 的限制(即使用户在此区域旅行或居留)。
- ec.europa.eu/~
- theverge.com/~
#EU #Apple
文章中提到三点限制:基于区域的界面显示区别、只能使用本区域支付方式的限制,以及无法下载其它区域 App 的限制(即使用户在此区域旅行或居留)。
- ec.europa.eu/~
- theverge.com/~
#EU #Apple
European Commission - European Commission
Commission and national authorities call on Apple to stop geo-blocking practices on Apple Media Services
Today, the Consumer Protection Cooperation (CPC) Network of national consumer authorities and the European Commission notified Apple of several potentially prohibited geo-blocking practices that the CPC Network has identified on certain Apple Media Services.
层叠 - The Cascading
Google 垄断争议:DOJ 正寻求剥离 Chrome、Android 或 Google Play 等。 Google 发文称 [1] 此举将威胁用户隐私及安全性、戕害美国创新,以及损害生产者和消费者的利益。 theverge.com/~ 1. blog.google.com/~ thread: /4578 #Google #DOJ
Google 垄断争议:美国司法部律师正寻求迫使 Google 出售 Chrome。
司法部亦计划要求 Google 将 Android 和 Google Search/Play 剥离。
theverge.com/~
thread: /4604
#US #Google #Chrome
司法部亦计划要求 Google 将 Android 和 Google Search/Play 剥离。
theverge.com/~
thread: /4604
#US #Google #Chrome
Telegram
层叠 - The Cascading
Google 垄断争议:DOJ 正寻求剥离 Chrome、Android 或 Google Play 等。
Google 发文称 [1] 此举将威胁用户隐私及安全性、戕害美国创新,以及损害生产者和消费者的利益。
theverge.com/~
1. blog.google.com/~
thread: /4578
#Google #DOJ
Google 发文称 [1] 此举将威胁用户隐私及安全性、戕害美国创新,以及损害生产者和消费者的利益。
theverge.com/~
1. blog.google.com/~
thread: /4578
#Google #DOJ
NYT 指责 OpenAI 删除侵权证据;OpenAI 指责 NYT 在搜查时提出的要求导致了数据丢失。
- NYT 正透过 OpenAI 提供的模型检查方法检查模型;OpenAI 只允许其使用 $15k 等值的 OpenAI 服务资源,用于调查的更多资源利用则要求起诉方付费 [1]。
- OpenAI 称 NYT 调查中使用的有缺陷代码导致了一些缓存数据的删除,而这些缓存数据似乎被调查方用来存放其调查结果。
arstechnica.com/~
1. arstechnica.com/~
#OpenAI #NYT #GenAI
- NYT 正透过 OpenAI 提供的模型检查方法检查模型;OpenAI 只允许其使用 $15k 等值的 OpenAI 服务资源,用于调查的更多资源利用则要求起诉方付费 [1]。
- OpenAI 称 NYT 调查中使用的有缺陷代码导致了一些缓存数据的删除,而这些缓存数据似乎被调查方用来存放其调查结果。
arstechnica.com/~
1. arstechnica.com/~
#OpenAI #NYT #GenAI
Ars Technica
OpenAI blamed NYT for tech problem erasing evidence of copyright abuse
OpenAI denies deleting evidence, asks why NYT didn’t back up data.
#CVE: 7-zip 任意代码执行漏洞,请更新至 24.07 或更新版本。
7zip 的 zstandard 解压组件存在漏洞,或导致任意代码执行。
CVE: CVE-2024-11477
zerodayinitiative.com/~
linksrc: https://www.tgoop.com/bupt_moe/2305
#7zip #zstd
7zip 的 zstandard 解压组件存在漏洞,或导致任意代码执行。
CVE: CVE-2024-11477
zerodayinitiative.com/~
linksrc: https://www.tgoop.com/bupt_moe/2305
#7zip #zstd
Zerodayinitiative
ZDI-24-1532
7-Zip Zstandard Decompression Integer Underflow Remote Code Execution Vulnerability
国行 Nintendo Switch 宣布于 2026/3/31 - 2026/5/15 停止 e 商店及其它网络服务。
作为「回馈计划」,国行设备用户可透过绑定的微信帐号免费领取4款下载版游戏/工具软件。
nintendoswitch.com.cn/~
#NintendoSwitch #China
作为「回馈计划」,国行设备用户可透过绑定的微信帐号免费领取4款下载版游戏/工具软件。
nintendoswitch.com.cn/~
#NintendoSwitch #China
Browser Choice Alliance 成立,谴责 Windows/Edge 为 Edge 提供的竞争优势。
网站所谴责的行为包括:
* Edge 将 Opera 浏览器安装包标记为可疑,要求用户多次确认后才能启动。
* Windows 使用户不能方便地设置其它浏览器在其所支持的所有文件类型中为默认软件。
* Bing 在用户搜索竞品浏览器时为其推荐 Edge。
加入此联盟的浏览厂商包括 Chrome、Opera、Vivaldi 等。
https://browserchoicealliance.org/
#BrowserChoiceAlliance #Edge #Chrome
网站所谴责的行为包括:
* Edge 将 Opera 浏览器安装包标记为可疑,要求用户多次确认后才能启动。
* Windows 使用户不能方便地设置其它浏览器在其所支持的所有文件类型中为默认软件。
* Bing 在用户搜索竞品浏览器时为其推荐 Edge。
加入此联盟的浏览厂商包括 Chrome、Opera、Vivaldi 等。
https://browserchoicealliance.org/
#BrowserChoiceAlliance #Edge #Chrome
Browser Choice Alliance
The Browser Choice Alliance
The Browser Choice Alliance is a coalition of browsers dedicated to the principle that consumers should have the right to use their browser of choice on Windows devices.
Google 日本发布「加油!Chrome」动画两条。
- 动画中的 Chrome 由上坂堇配音。
- 两条动画的监督分别为大塚隆史和稲葉秀樹;前者曾在东映任职,参与过《光之美少女》系列的制作。
- ED 音乐由匹诺曹P制作。
动画主要表现了 Chrome 的安全性及功能等。
1. https://youtube.com/watch?v=3Ghk_9FsrBk
2. https://youtube.com/watch?v=DlRm3Q58A4w
#Chrome #Anime
- 动画中的 Chrome 由上坂堇配音。
- 两条动画的监督分别为大塚隆史和稲葉秀樹;前者曾在东映任职,参与过《光之美少女》系列的制作。
- ED 音乐由匹诺曹P制作。
动画主要表现了 Chrome 的安全性及功能等。
1. https://youtube.com/watch?v=3Ghk_9FsrBk
2. https://youtube.com/watch?v=DlRm3Q58A4w
#Chrome #Anime
YouTube
Google Chrome アニメ #1「がんばれ!くろーむ "ゆーざーさんのえがおがみたい!の巻"」
監督 : 大塚隆史
くろーむの声 : 上坂すみれ
エンディングテーマ : 「がんばれ!くろーむ」
作詞 / 作曲 : ピノキオピー
くろーむ くろーむ きょうだいが数10億いるの(いっぱい)
ワールドワイド どこでも安全をとどけるよ(あんぜん)
スマホ パソコン つかうみんなをまもるために
くろーむ ひたむき がんばってるの
エンディングイラスト:Google Japan 公式 X にて開催した #Chromeイラストコンテスト にて受賞された方々
大賞
https://x.com/s…
くろーむの声 : 上坂すみれ
エンディングテーマ : 「がんばれ!くろーむ」
作詞 / 作曲 : ピノキオピー
くろーむ くろーむ きょうだいが数10億いるの(いっぱい)
ワールドワイド どこでも安全をとどけるよ(あんぜん)
スマホ パソコン つかうみんなをまもるために
くろーむ ひたむき がんばってるの
エンディングイラスト:Google Japan 公式 X にて開催した #Chromeイラストコンテスト にて受賞された方々
大賞
https://x.com/s…
层叠 - The Cascading
Google 日本发布「加油!Chrome」动画两条。 - 动画中的 Chrome 由上坂堇配音。 - 两条动画的监督分别为大塚隆史和稲葉秀樹;前者曾在东映任职,参与过《光之美少女》系列的制作。 - ED 音乐由匹诺曹P制作。 动画主要表现了 Chrome 的安全性及功能等。 1. https://youtube.com/watch?v=3Ghk_9FsrBk 2. https://youtube.com/watch?v=DlRm3Q58A4w #Chrome #Anime
注:MCE 汉化组为「加油!Chrome」系列视频制作了中文字幕,供订户参考:
- https://www.bilibili.com/video/av113566736717800
- https://www.bilibili.com/video/av113569857280204
thread: /4634
#today
- https://www.bilibili.com/video/av113566736717800
- https://www.bilibili.com/video/av113569857280204
thread: /4634
#today
Bilibili
【11月/上坂堇/匹诺曹P】谷歌Chrome 动画短片 01【MCE汉化组】_哔哩哔哩_bilibili
官方谷歌Chrome 动画短片 01, 视频播放量 202702、弹幕量 394、点赞数 9401、投硬币枚数 290、收藏人数 3862、转发人数 9237, 视频作者 夏日幻听MCE, 作者简介 MCE汉化组致力于为大家提供各类新番资讯!微博:夏日幻听MCE。欢迎更多翻译校对(N1)、字幕时轴成员加入(私信UP)!商务合作请私信沟通。,相关视频:还有谁要用海克斯?,【一根红薯】白米饭3斤半,《小朋友齐打交》真人电影预告公开 预计明年推出,日本JK短视频如今充斥着中国口水歌旋律和私人笑声😨,在自己的婚…
只由微软根证书库信任的巴西国家 PKI ICP Brasil 被发现签发了 google.com 的证书。
- google.com 的 CAA 记录要求只有 Google Trust Services 可以为其签发证书。ICP Brasil 签发的证书不符合 CA/B 政策。
- 这引发了对 ICP Brasil 及微软的信任讨论 [seealso]。
https://bugzilla.mozilla.org/show_bug.cgi?id=1934361
seealso: HackerNews:42284202
#PKI #Microsoft
- google.com 的 CAA 记录要求只有 Google Trust Services 可以为其签发证书。ICP Brasil 签发的证书不符合 CA/B 政策。
- 这引发了对 ICP Brasil 及微软的信任讨论 [seealso]。
https://bugzilla.mozilla.org/show_bug.cgi?id=1934361
seealso: HackerNews:42284202
#PKI #Microsoft
bugzilla.mozilla.org
1934361 - ICP-Brasil: Mis-issued certificate
UNCONFIRMED (nobody) in CA Program - CA Certificate Compliance. Last updated 2024-12-01.