2作者: therisingsea4 个月前
https://youtu.be/vldYKQB-ZeA 在这段采访中,传奇数学家亚历山大·格罗滕迪克作为“生存”运动的代表发声。该运动是由科学家发起的一场国际性、跨行业的运动,旨在应对我们世界所面临的相互关联的生态和政治危机。 格罗滕迪克对“科学主义”提出了激进的批判,警告说它已经取代了传统宗教,成为当今最强大、最具负面影响的意识形态力量之一。他解释了科学主义如何作为看似矛盾的制度(从私有资本主义到苏联国家资本主义,再到官方的中国意识形态)的隐蔽的共同基础。 格罗滕迪克认为,与其依赖自上而下的政治结构,或者仅仅用左翼政府取代右翼政府,不如进行深刻的伦理变革,彻底改变人与人之间的关系。他强调了去中心化的重要性,并赞扬在现代社会边缘形成的、由小型地方团体组成的组织。他认为,通过诸如组建社区和实践有机农业等建设性实验,我们可以开始构建一种新的生活方式。 相关阅读:https://en.wikipedia.org/wiki/Survivre_et_vivre
2作者: morpheuskafka4 个月前
Fiverr(零工/任务平台,Upwork 的竞争对手)使用名为 Cloudinary 的服务来处理消息传递中的 PDF/图像,包括工人向客户提交的工作产品。 除了 PDF 处理的增值功能外,Cloudinary 在这里实际上充当了 S3 的角色,直接向 Web 客户端提供资源。与 S3 一样,它支持签名/过期的 URL。然而,Fiverr 选择对敏感的客户-工人通信使用公共 URL,而不是签名 URL。 此外,他们似乎在某个地方提供公共 HTML,链接到这些文件。因此,数百个文件出现在 Google 搜索结果中,其中许多包含 PII(个人身份信息)。 示例查询:site:fiverr-res.cloudinary.com form 1040 事实上,Fiverr 积极购买 Google 广告,针对“form 1234 filing”等关键词,尽管他们知道这并不能充分保护最终的工作产品,导致准备者违反了 GLBA/FTC 安全规则。 负责任的披露说明——自向指定的漏洞电子邮件(security@fiverr.com)发出通知以来,已经过去了 40 天。安全团队没有回复。因此,由于这似乎不符合 CVE/CERT 处理的资格,因为它实际上不是代码漏洞,而且我不知道还有谁会关心它,所以将其公开。
1作者: bookofjoe4 个月前