solidot新版网站常见问题,请点击这里查看。
游戏
WinterIsComing(31822)
发表于2022年10月29日 18时53分 星期六
来自最后一个阿特兰蒂斯人
一位独立开发者在 Kickstarte 平台上为其多人合作类恐怖游戏《The Store is Closed》发起众筹,1 万英镑的筹款目标已经达成。游戏发生在一个巨大的家具店内,家具店看起来和著名的宜家很相似。在媒体报道之后,宜家的律师向开发者 Jacob Shaw 发去了停止和终止函,称游戏构成了商标侵犯,要求在 10 天内移除所有与宜家的相似之处。律师在信函中列举了种种与宜家家具店相关联的符号,如北欧名字的标志,店员的穿着也与宜家店员相同,所有都显示游戏是发生在宜家家具店中。Shaw 称他购买的是一般类别的家具素材包,否认侵犯了宜家的商标权。
安全
WinterIsComing(31822)
发表于2022年10月29日 18时04分 星期六
来自忽然七日
VMware 修补了一个影响其 VMware Cloud Foundation 和 NSX Manager 产品的高危漏洞,该漏洞允许未经授权的黑客以最高的系统权限执行恶意代码。该漏洞编号为 CVE-2021-39144,危险等级 9.8/10,存在于 Cloud Foundation 个 NSX Manager 依赖的 XStream 开源库中,因为危险是如此之高,VMware 不同寻常的为不再支持的版本发布了补丁。该漏洞是由 Source Incite 的安全研究员 Sina Kheirkhah 和 Steven Seeley 发现的,他们同时发布了漏洞利用的 POC 代码。

审查
WinterIsComing(31822)
发表于2022年10月29日 15时10分 星期六
来自记忆
过去一个多月伊朗采用了物理断网和防火墙等手段限制网民访问互联网。物理断网比较罕见,基本没有办法绕过,但防火墙则有很多方法可以应对。对其防火墙的观察也可以了解其审查策略。伊朗政府在所有的出入境国际对等点都部署了 DPI(深度包检测),本地电信运营商有自己的防火墙,但大部分都是静态的,存在配置问题,只有小部分使用了 DPI。防火墙会将所有列入黑名单的域名解析到 IP 地址 10.0.34.35;它会持续扫描 Socks5 代理等服务;它很少完全屏蔽 IP 地址,而是通过丢弃 syn-ack 让 TCP 握手无法完成。伊朗政府是从下午四点到晚上 12 点之间限制访问互联网,众多的代理服务如 Tor 和 Wireguard/OpenVpn 都被屏蔽,DPI 会基于 TLS 的明文 SNI 执行封锁,在传输 1k-4k 之后所有出境流量会被屏蔽, Cloudflare、Google Play 和 App Store 都被屏蔽,Docker 部分屏蔽,部分 ISP 采用了白名单制度屏蔽了其它所有网站。