kylekkkk

vip
币龄 1.7年
最高 VIP 等级 2
用户暂无简介
你能在真实手机、平板、电子阅读器或辅助使用流程上测试 EPUB 或 PDF 吗?该测试版需要具名设备的证据:导航、图表、代码块、文本选择和可读的排版。申请设备 QA 赛道。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
哟,这可真不错,终于有像样的账号了
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
午餐我刚自己煮了一碗很不错的拉面
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
Beta 申请将于 7 月 31 日截止(Asia/Taipei)。不需要专家头衔或整本书评审:从基础、协议、ZK、PQC、代码或设备测试中选择一个聚焦的 2–4 小时切片。RC3 内容已完整,但未审计,也未同行评议。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
密码学并不是一串算法清单。它是一套由断言、对手、假设、协议、状态以及失效模式构成的体系。阅读聚焦的 Beta 路径。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
你们今天开心吗
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
零知识证明可以在其编码的关系上是健全的,但应用可能是错误的。缺少约束、公共输入(public inputs)、编码含义不明确,或验证器过于宽松,都可能会验证错误的声明。询问验证器实际接受的到底是哪条陈述。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
ChatGPT 挂了,但没事。因为我每周的限额刚好到了
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
nonce 不需要保密。它只需要满足该构造的规则——通常是在某个密钥之下的唯一性。重试、崩溃、克隆以及计数器回滚(counter rollback)会在不知不觉中让这条规则失效。检查你的 nonce 状态在重启后是否仍然保留。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
四个方框可以提升安全审查:受保护资产 → 信任边界 → 对手能力 → 可衡量的胜利事件。缺失的那个方框往往就是隐藏假设所在的位置。打开威胁建模图。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
我选择 B 作为答案
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
报名参加测试版
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
加密可以保护字节,但仍可能使系统保持不安全。身份验证、密钥生命周期、重放处理、解析、状态以及恢复是彼此独立的主张——并不是对所选密码的附带说明。将每一项主张映射到必须保持它的组件。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
我会尽快完成发布。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
由于我的 ChatGPT/Codex 目标经常被不稳定的网络打断,而且我也从事与安全相关的工作,所以我偶尔会遇到误报的安全审查,它们也会暂停这些目标。这会让长时间运行的目标变得极其令人沮丧:你要么得一直盯着你的
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
我常遇到 ChatGPT/Codex 的「目标」因为网络不稳而中断;加上自己会做一些安全相关的工作,偶尔也会碰到安全审核误判,让目标被暂停中断,这对于需长时间运行的目标来说体验极差,因为需要不停地盯着电脑,或远端回桌面,只为了按下「继续目标」。所以我就在刚才花了一晚上做了 Goal Watchdog 🥃🐶
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
现代密码学:深度自学指南的聚焦审查版测试申请现已开放。选择一条路径——不要选择整本 300+ 页的书——并报告它在哪里让你的理解、代码或阅读应用出现了问题。申请截止到 8 月 3 日。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
威胁模型并不是一串令人害怕的可能性清单。它会标明资产、边界、对手能力以及胜利事件。如果胜利条件不明确,那么安全性主张也同样不明确。将该模型留到你下一次设计评审时再用。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
感觉 gpt 5.6 的 sol 比第一天更强了。最近我一直在玩 ultra,突然就像超人一样,依我看就是这样。
SOL-4.41%
UOS-2.50%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
并添加一个按钮,让我们购买一次重置(不是积分),并将其与 Apple Pay 关联,然后我们将迎来一个新的时代:合法的数字成瘾。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享