V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  laoyur  ›  全部回复第 216 页 / 共 243 页
回复总数  4859
1 ... 212  213  214  215  216  217  218  219  220  221 ... 243  
2015-09-22 15:51:14 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
@dragonszy 蚍蜉撼大树,一动也不动 :)
2015-09-22 12:47:04 +08:00
回复了 pada007 创建的主题 职场话题 新人工资比你高,问题你还是主管,你怎么办嘛?
目测本来一堆人进来挺楼主的,结果看到一句“才毕业的我”,呵呵
2015-09-22 11:24:11 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
@mengzhuo 可以在 unity 的 xx 补丁中投毒,哈哈哈
2015-09-22 11:22:41 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
@way2explore2 都说是污染迅雷了
2015-09-22 09:20:07 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
关注 Cocos2dx
最近的几个版本官方都出品了编译好的静态库版本,免得开发者每次都需要额外编译浪费时间,猜测投毒的话,会在这种版本中投放
对于源代码发布的版本,不好投毒,很容易就被发现了
2015-09-22 08:55:30 +08:00
回复了 Pastsong 创建的主题 UNITY 不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)
Cocos2dx ……
我一直用 ghost 版 xcode 调试 cocos2dx ,是不是要被统计双份……想想就酸爽
2015-09-21 17:16:23 +08:00
回复了 sunhh 创建的主题 酷工作 [南京] 10-20k 招 Node 开发
node 渣渣路过帮顶
2015-09-19 11:26:15 +08:00
回复了 liuyi_beta 创建的主题 iOS 关于 XCodeGhost 后门
@geeti 哥们你怎么不早出来说呢,唉,不然也不至于那么多开发主动让防火墙忽略这个域名了
@holong2000 “这问题唯一的原因就是苹果开发安全意识太差。不用找其他原因”

说的好正义凛然的样子,说的好像国内其他行业的开发者的安全意识都很强一样
安全意识差是一方面的原因,谁都无法否认,可到了您口中,就成了“唯一原因”了

不是每个开发者的网络环境都那么好的,而且,这里还是拥有大墙的兲朝。如果我没记错, Xcode 在自动更新过程中是不能使用的,而苦逼的程序员到了公司后,能有那么大段的时间来浪费等待 Xcode 更新完?更有甚者,有些情况下,特么的 MAS 的软件就是不能断点续传!一旦出错立马回滚到 0 !
如果此时有个同事说,我这有个新版的 Xcode.dmg ,我看 80%以上的开发者会欣然接受吧

我不是在为自己的错误找托词,我们的确安全意识差,但也请客观地分析一下实际情况,万事都别说得那么绝对。
2015-09-18 18:53:49 +08:00
回复了 killpanda 创建的主题 iPhone 似乎不只是网易云音乐中招了
@DaZuoo 正常 app 只能拿自己沙盒的数据,访问媒体库等隐私资料的时候,系统会弹框询问用户是否授予权限,所以正常应用没那么容易偷隐私数据
2015-09-18 18:49:18 +08:00
回复了 ynyounuo 创建的主题 Xcode XcodeGhost 可能的元凶是 XY 助手?
@ynyounuo 这事已经闹两天了, coderfun 已经在第一时间把 Xcode7 正式版放上去了,说明他是非常活跃的,而他至今未现身留下任何辩解,所以 2 的可能性不是很大
2015-09-18 18:27:37 +08:00
回复了 ynyounuo 创建的主题 Xcode XcodeGhost 可能的元凶是 XY 助手?
说起来真是傻逼,我在模拟器调试过程中, Little Snitch 多次提醒我 app 访问 init.icloud-analysis ,我特么竟然一直以为这货是苹果的服务……
2015-09-18 17:55:56 +08:00
回复了 ynyounuo 创建的主题 Xcode XcodeGhost 可能的元凶是 XY 助手?
感觉这事后续还会很精彩

百度盘上发布 xcodeghost 的人叫 coderfun ,发布帖链接: http://www.swiftmi.com/topic/259.html
这个帖已经被 swiftmi 的管理员删掉了,可谁知道删帖的真实目的是啥呢,对不?

以下是快照内容:
http://webcache.googleusercontent.com/search?q=cache:QGX2XZaxIJkJ:www.swiftmi.com/topic/259.html+&cd=1&hl=zh-CN&ct=clnk

有没有大神能扒一扒 coderfun 的皮,以及,这个 swiftmi 是否也有嫌疑, coderfun 专门选择这么一个规模很小的网站来做他的 ghost 下载索引页,是不是可疑?
2015-09-18 14:57:27 +08:00
回复了 killpanda 创建的主题 iPhone 似乎不只是网易云音乐中招了
扯什么黑苹果的人纯属为喷而喷
我是 iMac ,照样中招
当然,要说我安全意识不够高的话,我虚心接受教训
但归根到底,谁是背后的最大的毒瘤?谁给了这黑产得以滋生蔓延的土壤?
2015-09-18 13:26:59 +08:00
回复了 ieuYao 创建的主题 程序员 非官方渠道下载的 Xcode 编译出来的 app 被注入了第三方的代码
@mornlight 你在百度盘上分享的全部被销毁了?百度干的还是你干的?
2015-09-18 12:33:44 +08:00
回复了 itsjoke 创建的主题 分享发现 用网易云音乐的,你造吗? 颤抖吗?
@ynyounuo 对,就是这个 coderfun ,我的有毒版本就是从他这里下载的
Xcode_6.4.dmg, sha-1 是 a836d8fa0fce198e061b7b38b826178b44c053a8
2015-09-18 09:27:44 +08:00
回复了 MikeFish 创建的主题 程序员 怎样简单的给一个女生讲解二进制是如何计算的?
让她看三体
2015-09-17 17:44:58 +08:00
回复了 Imshaha 创建的主题 fir.im 黑色 or 黄色? fir.im 加长版鼠标垫,你更喜欢哪款?
黄色的 +1
对了,上次征集广告语的,提交了表单至今未收到东西嘛,都好几天咯
2015-09-17 17:43:19 +08:00
回复了 Imshaha 创建的主题 fir.im “里约又是什么梗”? V2EX 侧边栏 征集广告语
提交好几天了,至今未收到 :(
ID: laoyur
2015-09-17 15:35:35 +08:00
回复了 ieuYao 创建的主题 程序员 非官方渠道下载的 Xcode 编译出来的 app 被注入了第三方的代码
@mornlight
iMac:Desktop xxx$ shasum Xcode_6.4.dmg
a836d8fa0fce198e061b7b38b826178b44c053a8 Xcode_6.4.dmg

跟官方的果然不同
SHA-1:672e3dcb7727fc6db071e5a8528b70aa03900bb0
1 ... 212  213  214  215  216  217  218  219  220  221 ... 243  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3451 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 11:35 · PVG 19:35 · LAX 03:35 · JFK 06:35
Developed with CodeLauncher
♥ Do have faith in what you're doing.