@Silenizine
抓不到还招虫?!
@[email protected] 因为群满了(一般200个人)
@jersey 我们公司不开vpn工作账号就不能用……是为了保护数据来着
@emosweetonion 你换手机了!
@lekker 哈哈哈哈,但是对荷兰人来说工作蛮好找的………
唉我只想要一个年轻版本的房东()但是一想到他也是亲自带孩子以后才会这么成熟(?)又觉得算了,不可能的(虽然我聊过的同龄男孩子真的都还蛮好的)
今天很恍然大悟的一点,我完全不怕做错了什么事然后告诉他,因为他真的完全不会指责我,都是“没关系,小问题”。我之前让整栋房子跳闸了()也是立马就跟他说了。我觉得他儿子们也感受到了一样的舒适和信任,我真的蛮羡慕他的儿子们的……
然后他真的,完全直男视角,穿得随随便便,觉得化妆是浪费时间。他上上个月看我穿一条黑色西装裙说好漂亮,我:我第一次见你穿得也是这条,你只跟我说“我注意到你的外套不防水”。他:啊?是吗?
这样我反而没什么压力。我真的蛮喜欢荷兰人穿衣随随便便的风格的(但是大学里有好多漂亮姑娘,真的好漂亮
)
昨天跟靓仔(他目前还没和我熟到能拥有姓名的程度)聊天,就是那个性生活经验丰富的男孩子,他说他喜欢他女朋友,因为她很容易相处。我一天都在想,原来他这样的人关注的是这种特质啊
唉,我是真的从小到大大多数时候都沉浸在自厌当中的。这几年算是重建自我认知的机制,努力更相信也更看得起自己。蛮难的。
@Cloudfore 我的感觉,本科的课蛮基础的,大一可能搞不好都是你高中学过的内容(一次函数())。然后难度梯级增加,但是因为课程安排得很合理,所以也不会难以学会。我之前学的翻译,现在学数据科学,我自己还蛮享受的,而且不用写很多论文(。)文理分野在国外没那么明显,想学交叉就要做好交叉的某一边会很薄弱的心理准备(我是商科和ds交叉,但商科方面相当薄弱,我只修了一门纯商科的课),最好研究一下项目的课表再做决定。
小红书上看到的,AWS开设的针对女性的免费的八周培训课程,以及提供价值100美金的exam voucher。
我担心泄露的那23T可能只是冰山一角,至少可以基本确定的是有其他人通过同一个漏洞下载到了除那23T以外的数据。
在之前出售数据的同一个论坛,一位名为“ChinaSeller123"的用户在出售”Passport SHGA: Database of foreign nationals who have visited China - 到过中国的外国人数据库“,这个数据库共有4400万条数据。评论里有人问他这个数据库是否包含在之前泄露的23t数据里时,他回答说”This comes from the same source (now down) however ChinaDan does not appear to have it “ (ChinaDan就是出售23t数据的黑客)所以若他所说是真的,便证明了确实有人下载了那23t之外的数据。
哦对了,这个到过中国的外国人数据库的sample是Obama的信息。纵是美国总统,到了中国也逃不过个人信息泄露。
而在CNN的报告中提到的LeakIX网站上也列出了这次泄露的相关信息。其中有一个数据库暴露时间从去年4月23日到今年7月1日,leak size是7.7g,但其实查看发现这个数据库在今年6月之前大小是26.4T,这与CNN提到的在今年6月遭受攻击和勒索是吻合的。再根据这个数据库的包含的几个tables的标题,很明显那23t数据正是来源于此。
但这只是其中的一个,单单大小以TB为单位的就有另外的60.8t和92.3t。这个60.8t的数据的tables标题大多为地名拼音+拼音缩写或者英文+日期组成,出现的地名主要是上海的各个区和省份,主要是安徽江苏浙江这几个上海周边省份。除此之外很难看出是什么内容。
我们无从知道也很难想象这些数据究竟包含了什么样的信息,也不知道这些信息会被用到什么地方。或许如果被仅仅用于电信诈骗都是一件值得庆幸的事。每个踏足过这个国家的人都有风险,但每个人似乎都完全无能为力。
上面提到的LeakIX列出的本次泄露数据库:https://leakix.net/search?scope=leak&q=%2Bssl.certificate.fingerprint%3A%22c5e75f488196ecf5ac910ecf294b6c1d5fdd965b48852127dc6355a71aebd025%22
@ly_safeb 参考了象友的这条嘟嘟https://m.cmx.im/@ly_safeb/108601698638552175 和其提到的CNN报道
A quick wrap up of CNN reporting on China Data Leak:
1. 2021年4月起,LeakIX(一个公开数据库搜索引擎)就侦察到这个数据库。无需密码,只要注册就可以进入下载。直到上周四黑客售卖数据,这个数据库的入口才被关闭。
2.无法得知在这14个月内有多少人进入并下载过数据。两位西方专家表示,在黑客卖数据前他们就知道这个数据库的存在。另一位专家曾经在网上寻找公开数据时,误入过这个数据库,下载过一份包含970M中国市民的数据。(救命... 就是说黑客卖那么便宜,其实也是因为很多数据早就外泄了?)
3. 本周一阿里云对CNN说他们正在调查并会公布进展,但周三不再接受采访。
4.专家意见是,过错在数据持有者,而非存储平台。
明天看看还有没有其他外网报道。匪夷所思到不敢相信。
https://edition.cnn.com/2022/07/05/china/china-billion-people-data-leak-intl-hnk/index.html
会有很多猫猫日常