最新博文
- Published:
【春節特別篇/下】伊斯蘭國家遊記
115 - Published:
【人工智障/上】逆向工程與安全審計的 Agentic 自動化
392 - Published:
【2026 全國卷作文/I】紅軍精神永不滅
那份來自九十年前的不滅意志,十年前已在我心中悄悄發芽……
175 - Published:
【重拾畫筆/III】通過幾何方法解析美少女畫風
176 - Published:
【重拾畫筆/II】手撕驅動爲老數位板續上最後一秒
204
最新評論
自動刷新中……
PermeationLoop 評論
2026/8/1 UTC 04:28






請停用 Dark Reader
SaltedFishesNG 評論
【人工智障/上】逆向工程與安全審計的 Agentic 自動化
安全和隐私这本身就与便利性不可兼得,想要更好的安全性你只能用更多的学习成本和便利性来换;
例如tpm2、passkey、硬件密钥、LUKS、Secure Boot、浏览器、DoH和ECH、Network Proxy...唉,这堆东西看着就令人头大。
Windows其实自带以一个基于hyper-v的虚拟机沙箱,只不过家庭版许可证中不包含此功能。
然后的话,其实AppArmor比SELinux稍微简单一点,这俩对默认行为处理方法不同,AppArmor是默认允许,SELinux是默认拒绝。
AppArmor倾向于只保护白名单下的内容,因此AppArmor对软件开发者而言基本是无感的(除非你打算窃取用户隐私)。
而SELinux的机制更像黑名单,每个进程和文件都有对应的规则,如果一个程序不写SELinux规则的话,那么它大概访问什么都会被拒绝;所以一堆"垃圾软件"懒得写SELinux规则,直接在安装脚本里写禁用SELinux,我之前也说过这个问题。
数据安全的是两方面: 1.数据窃取; 2.数据遗失;
早期AI Agent普及的时候其实更多见到的meme是AI把你数据删了,然后现在更应该注意的是AI是否被投毒用于窃取隐私...
头大,其实我不看好OpenCode,因为它严重依赖npm,而npm现在正是投毒重灾区;
其实这一点我主要是对JavaScript和nodejs的个人恩怨。
而且OpenCode之前明明用Golang用的好好的....
感觉一个软件只要依赖npm,被投毒的可能性就永远大于其他竞品软件...
2026/8/18 UTC 17:13