#坑 Debian Trixie 的 procps 包删除了 sysctl.conf 文件,如果你的系统中已经修改过它,它会在滚 Trixie 的过程中被静默重命名(加上 .dpkg-bak 后缀),重启之后里面的内容就都不生效了
* 如果你保持了使用 sysctl.d 的良好习惯,此变动对你没有影响
* 如果你保持了使用 sysctl.d 的良好习惯,此变动对你没有影响
Proxmox Virtual Environment 9.0 with Debian 13 released https://www.proxmox.com/en/about/company-details/press-releases/proxmox-virtual-environment-9-0
上面有些蜜罐可能平平无奇,比较好玩的是那个 Credit Card。他真的会给你发一组银行卡信息,然后在你尝试支付时拒付,并触发蜜罐邮件。
平台下面的示例是亚马逊消费,然后我又拿这组银行卡信息去 Stripe 试了下,会发现触发了 VISA 的 3DS 认证,提示向某个邮箱发了验证码,然后我就在邮箱收到了蜜罐邮件,大约是这方面的原理。
平台下面的示例是亚马逊消费,然后我又拿这组银行卡信息去 Stripe 试了下,会发现触发了 VISA 的 3DS 认证,提示向某个邮箱发了验证码,然后我就在邮箱收到了蜜罐邮件,大约是这方面的原理。
在隔壁论坛看见个有意思的蜜罐项目 CanaryTokens ,大约就是生成一些看上去平平无奇的*敏感*地址,然后放在比较显眼的地方等着人上钩,可以监测自己的密钥有没有泄漏或者说开发环境有没有被入侵,挺有意思的。
https://canarytokens.org/nest/
https://canarytokens.org/nest/
#火星情报局 AUR 上的
https://www.reddit.com/r/archlinux/comments/1me632m/is_this_another_aur_infect_package/
https://aur.archlinux.org/cgit/aur.git/tree/google-chrome-stable.sh?h=google-chrome-stable
google-chrome-stable 是掺了病毒的假包(正确的包应该是 google-chrome),现已被正义拿下但建议相关用户自查。https://www.reddit.com/r/archlinux/comments/1me632m/is_this_another_aur_infect_package/
https://aur.archlinux.org/cgit/aur.git/tree/google-chrome-stable.sh?h=google-chrome-stable
卧槽,史诗级消息,JetBrains 真出 Standalone Git Client 了,currently Closed Preview https://lp.jetbrains.com/closed-preview-for-jetbrains-git-client/