标签: Linux

清除筛选

Trusting-Trust 攻击首次端到端实现:一个 strip 工具攻陷整个 Linux 发行版

1984 年,Ken Thompson 在图灵奖讲座《Reflections on Trusting Trust》中描述了一个构造:被篡改的编译器在编译目标程序时植入后门,编译自己的源码时把同样的逻辑写进下一代编译器。此后源码可以完全公开、任何人可审,后门仍随每一次重新编译传递下去。这个构造通常被归为编译器特有的威胁,也长期停留在思想实验层面:恶意编译器需要…

OpenLogi 开源解读:Rust 重写的罗技驱动,无账号无遥测,TOML 配置直连 HID++

罗技官方驱动 Logitech Options+ 长期被用户抱怨三点:必须登录账号、后台常驻云同步与遥测、安装包与运行时资源占用偏重。GitHub 上一个 Rust 项目给出了另一条路:OpenLogi,通过 HID++ 协议直连设备,把按键重映射、DPI、SmartShift 滚轮等配置全部放在本地一个 TOML 文件里完成,无账号、无遥测、无云依赖。 !…

witr 开源进程追踪工具:一条命令还原进程因果链

登录一台 Linux 服务器,ps aux 列出一堆进程,其中一个占了大量内存的 node 你完全不记得是谁拉起来的。端口 5000 在 LISTEN,但 lsof -i :5000 只给了你一个 PID,你得手动翻 systemd unit、PM2 进程树、Docker 容器列表,拼凑出这条因果链。witr 把这个手动过程自动化了——一条命令输出从 PID…

Linux登顶2026 CVE漏洞榜:内核维护者称这是好事

2308个CVE,第一名 2026年上半年,Linux以2308个CVE漏洞数量位居所有厂商首位,领先Google(1752)、微软(843)和苹果(284)。这个“第一名”乍看令人担忧,但长期内核维护者Greg Kroah-Hartman认为,这恰恰说明Linux的漏洞报告体系更完整、更透明。 Linux CVE概念图 CVE数量背后的报告标准差异 Gre…