© 2020 Plug Media Services Limited. All Rights Reserved. [n1]
Unicode
資安.私隱
人類審查員無法分辨!源碼木馬惡意利用 Unicode 製造漏洞!
現在有很多程式標榜開源,讓所有人可以隨時下載源程式碼來審核,以防止有邪惡程式員在程式裡刻意製造漏洞甚至藏入惡意功能。不過你有沒有想過看似完全無害的字母,人眼和程式編譯器看起來可以完全不一樣,從而將正常的程式變成魔鬼?劍橋大學電腦研究所剛剛就發表論文,披露一種嶄新的源程式碼瞞騙手法,人類審查員單憑肉眼難以分辨出源程式碼「有餡」!
最新文章
新增 Live Update 通知模式 Android 16 Beta 1 推出
Google 正式釋出 Android 16 Beta 1 公開測試版,首先供符合資格的 Pixel 手機升級,今次除了有多個更新了的 API 供系統開發人員使用外,也有好幾個用戶層面的更新,其中一項新功能「Live Updates」就跟 iPhone 的動態島通知類似。