solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年10月03日 22时40分 星期日
来自树上银花
勒索软件已演变成一种服务,有下线帮助传播恶意程序,并从受害者支付的赎金中获得提成。但最近再次活跃的勒索软件 REvil 被发现含有秘密后门,能让上线的黑客接管与受害者的协商,不给下线提成。在俄语黑客论坛,REvil 的下线抱怨赎金被上线卷走了。一位用户表示早就怀疑 REvil 的策略,他们与一名受害者讨论 700 万美元赎金,但协商突然结束了,他们相信是 REvil 的一名作者使用后门接管了赎金谈判。想要拿回提成是不太可能的,因为这就好像要对斯大林进行仲裁。
娱乐
WinterIsComing(31822)
发表于2021年10月03日 22时36分 星期日
来自月球上的第一批来客
Netflix 透露了其平台上收视率最高的电视剧和电影。《Bridgerton》是至今 Netflix 平台收视率最高的电视剧,在上线 28 天内有 8200 万用户至少观看了 2 分钟;其次是《Lupin: Part 1》和《The Witcher》第一季,观看用户数达到 7600 万。收视率最高的电影是《Extraction》,上线 28 天内有 9900 万账号观看;其次是《Bird Box》和 《Spenser Confidential》。如果以观看时长统计,《Bridgerton》仍然排名第一,其次是 《Money Heist: Part 4》和《Stranger Things Season 3》。观看时长排名前三的电影分别是《Bird Box》、《Extraction》和《The Irishman》。相关电视记录正被《鱿鱼游戏》打破,这部韩国制作的原创电视剧在社交网络引发了热议,在 Netflix 平台是包括 美国在内的 90 个国家的收视率冠军,预计会很快打破 《Bridgerton》保持的记录。
安全
matrix(791)
发表于2021年10月03日 20时37分 星期日
来自守卫者
HardenedVault 写道 "”复杂性“的概念本身就过于复杂难以简单的解释,而安全领域的从业者则每天都在和"复杂性"打交道,有些威胁和风险相对容易理解和找出已知风险的应对之策,虽然这通常会很耗时,但有些风险并不是那么容易理解,要制定防护措施的难度更甚,Intel ME属于这一类 。早在2008年,Intel就将ME(管理引擎)引入芯片组,它比操作系统具有更高的特权,这意味着操作系统级别的安全检测方案对ME几乎是无效的,更重要的是,绝大部分用户都不知道他们的计算机中有一个独立的“小电脑”存在(请翻阅HardenedVault白皮书中图灵完备性的章节)。安全研究方面,2009 年 Alexander Tereshkin和 Rafal Wojtczuk证明了植入Ring -3 rootkit的可能性(注:在此上下文下“Ring”的概念为,应用:Ring 3,Linux 内核:Ring 0,虚拟化:Ring -1,BIOS/UEFI/SMM:Ring -2,Intel ME: Ring -3)。赛博堡垒近日发布了一份关于Intel ME的风险评估报告,其中对ME的制造模式,威胁模型,防护能力,攻击路径以及漏洞后门等方面进行了详细的描述"
比特币
WinterIsComing(31822)
发表于2021年10月02日 22时23分 星期六
来自虚拟现实
去中心化金融(DeFi)平台 Compound Labs 最近的一次系统更新包含有 Bug,导致部分用户多收到了价值 9010 万美元的 COMP 令牌。Compound Lab 创始人 Robert Leshner 通过 Twitter 发表声明请求这些用户退还多给的令牌,但随后又发出威胁要曝光相关用户的身份。为了鼓励用户退还令牌,Leshner 表示他们可以保留 10% 作为报酬,否则他要把这些用户报告给美国国税局,大部分人的身份将会曝光。