Sukka's Notebook


Гео и язык канала: Китай, Китайский
Категория: не указана


The clacks from @SukkaW

Связанные каналы  |  Похожие каналы

Гео и язык канала
Китай, Китайский
Категория
не указана
Статистика
Фильтр публикаций






Go 1.23 默认为 crypto/tls 启用了实验性质的「后量子时代加密 Cipher」X25519Kyber768Draft00,导致通过 Go 1.23 内置的 TLS 实现发送的 TLS Client Hello 从典型的 252 bytes 激增到 1476 bytes。对于一些未正确配置的防火墙或 LB 来说,这会导致使用 Go 1.23 + Go 内置 TLS 实现的客户端 TLS 握手失败。

目前已知的相关 issue 有:AWS 基于 Suricata 的防火墙会默认丢弃过长的 TLS Client Hello 导致 Go 1.23 编写的应用无法访问 AWS API( https://github.com/hashicorp/terraform-provider-aws/issues/39311 );AdGuardHome 及其其使用的 DNS 转发库 adguard/dnsproxy 无法和 DNSPod 公共 DNS 的 DoH 和 DoT 完成 TLS 握手(https://github.com/AdguardTeam/AdGuardHome/issues/7357https://www.v2ex.com/t/1094021#reply0 )。

Go 1.23 更新日志: https://tip.golang.org/doc/go1.23

-----

https://acg.mn/@sukka/113572701104608722
https://fxtwitter.com/isukkaw/status/1862888987595280883
https://bsky.app/profile/skk.moe/post/3lc6hhgg6zc2y


Ciallo~(∠・ω< )⌒☆






#PSA #Cloudflare 如果你使用 Cloudflare 的自助服务(没有签订任何 Enterprise 合同),并购买了任何 Cloudflare 按量付费的服务(例如 Cache Reserve、Argo Smart Routing、Image Optimization、Video Delivery、IPFS Gateway),请立刻退订这些服务。Cloudflare 自带的 DDoS 防御(在不自己编写任何 Custom Rules 的情况下)如同厕纸一样一捅就破,并且 Cloudflare 会给你邮寄将近 3 万 5 千 USD 的账单:
https://fxtwitter.com/isukkaw/status/1846950005745340807






Location Guard Ng 正式发布!

原 Location Guard 浏览器扩展已经不再维护、并即将成为 Google Chrome 移除 Manifest V2 扩展计划的受害者。Location Guard Ng 是一个基于 Location Guard 重写的、可以对你正在访问的网站隐藏/伪装你地理位置的用户脚本(UserScript)、支持 Tampermonkey、Violentmonkey,部分支持 AdGuard。

除了保护你的隐私,Location Guard Ng 也有助于向 Google 提交正确的地理位置信息、防止 IP 送中。

https://location-guard-ng.skk.moe
https://github.com/SukkaW/location-guard-ng


MikroTik 释出了 4.x 版本的 WinBox(仍是 Beta)、原生支持 Windows、macOS 和 Linux,在 macOS 和 Linux 上无需再使用 Wine 启动 WinBox;除此以外,还原生支持暗色模式。


Репост из: MikroTik.SG
Finally, the wait is over! Winbox 4 is here, now natively supporting Windows, MacOS, and Linux! 🎉​

Windows: https://download.mikrotik.com/routeros/winbox/4.0beta1/WinBox_Windows.zip
MacOS: https://download.mikrotik.com/routeros/winbox/4.0beta1/WinBox.dmg
Linux: https://download.mikrotik.com/routeros/winbox/4.0beta1/WinBox_Linux.zip






Ciallo ~(∠・ω< )⌒★!


#慢报 #Cloudflare

Cloudflare 的 Universal SSL(即为所有接入 Cloudflare 的域名免费提供 SSL 的服务)签发的 GTS(Google Trust Service)证书现已支持 ECDSA(ECC)。

*Cloudflare Universal SSL 目前有三个提供商 CA,分别是 Let's Encrypt、Google 的 GTS 和 Sectigo(原 Comodo;Cloudflare 仅使用 Sectigo 签发 Backup SSL);Cloudflare 即将弃用 DigiCert 签发 SSL,现签发的证书到期时间一律被设置为 2025.1.1








Valve 负责管理域名的员工的 credentials 疑似被盗。

steamcommunity.com 域名的 DNS 解析短暂失效。Reddit 的网友 /u/Michichael 尝试联系 Steam 和 steamcommunity.com 的域名注册局 Network Solutions。Steam 并没有对此置评,但域名注册局 Network Solutions 给出了部分信息:

- steamcommunity.com 的 Name Server 在此期间发生过变更,可能是导致 DNS 无法解析的原因之一
- 于此同时还发生了试图从注册局转出 steamcommunity.com 域名的尝试,但是转出失败,导致域名进入了 Client Hold 状态
- 由于域名转出失败,因此 steamcommunity.com 域名仍然属于原来的所有者(推测应为 Valve)
- Network Solutions 认为此次安全事件和他们没有关系,他们推测是域名所有者的账号安全出现了问题
- 由于 Network Solutions 的隐私政策,他们无法透露是谁试图登陆账号所有者的账号进行了上述 Name Server 变更和域名转出的操作。

https://www.reddit.com/r/Steam/comments/1d6845b/comment/l6qtmt8/

目前不能确认上述是否是 Network Solutions 的官方声明。

Показано 20 последних публикаций.