九维我操你爹
https://terrapin-attack.com/

Who is vulnerable?
Almost everyone. The Terrapin attack exploits weaknesses in the SSH transport layer protocol in combination with newer cryptographic algorithms and encryption modes introduced by OpenSSH over 10 years ago. Since then, these have been adopted by a wide range of SSH implementations, therefore affecting a majority of current implementations.

In practice, our attack can be applied against any connection using either ChaCha20-Poly1305 or any CBC-mode cipher in combination with the Encrypt-then-MAC paradigm. Theoretically, CTR-mode ciphers in combination with the Encrypt-then-MAC paradigm are vulnerable as well, although this weakness cannot be exploited in a real-world scenario.
苹果测试工程师的日常
刚上班看到评论通知差点笑出来,就连 Windows 这种背负着上千年历史包袱忙到连新版本 UI 都没精力统一的屎山都知道优先下场出个官方的包管理方案(虽然是很不要脸地偷了别人的东西 反而是某小而美到 20^23 年了也没有半点兴趣官方下场拯救下包管理这块的混乱场面。有的人还特别好心地反问我 XX 不香呢
BTW 我到现在都拒绝使用 Windows 官方的包管理工具,就是因为在我心中微软还没有为当初的无耻行径给出合理的赔偿,也没有感受到他们诚挚地表达过自己的歉意
所以至少在我这里官方的包管理解决方案可以和社区的包管理解决方案并行。那为什么我唯独看不上 macOS 这边的生态呢?
因为官方的态度啊😁社区做得再烂都只不过是决定了我们当前在什么高度,而官方放多少心思在包管理这块肯定会决定我们未来最高能到什么高度啊~

Homebrew 一些饱受批评的问题(比如二进制默认安装路径之类的问题),不就是官方给埋的坑吗
刚上班看到评论通知差点笑出来,就连 Windows 这种背负着上千年历史包袱忙到连新版本 UI 都没精力统一的屎山都知道优先下场出个官方的包管理方案(虽然是很不要脸地偷了别人的东西
反而是某小而美到 20^23 年了也没有半点兴趣官方下场拯救下包管理这块的混乱场面。有的人还特别好心地反问我 XX 不香呢
M1 芯片的开创性我确实感受到了,换个电脑换了一天没搞定(macport install 跑了一个下午了还在编译)
周末本来是打算做做旅行计划,好好休息的,全浪费在伺候这把吃饭用的锄头上了
又被 macos 浪费 35 分钟时间🤡
Back to Top