我还是不能理解,怎么会问出来你想干嘛的那句话的,“你想干嘛”哈哈哈这四个字有点好笑。是陌生人么? 你说善良需要带点锋芒,可是你满

我还是不能理解,怎么会问出来你想干嘛的那句话的,“你想干嘛”哈哈哈这四个字有点好笑。是陌生人么? 你说善良需要带点锋芒,可是你满身锋芒的时候我也没有忘记拥抱你,怎么就换来了“你想干嘛”,我们在一起那么久那么久,四年四个字“你想干嘛”。伤人最痛的语言第一年你给过我一次,第四年又一次。 投稿:早柚阿暖

相关推荐

封面图片

#网友diss#亚太住别墅区72栋 #名叫布丁#人在五号地雍景台19栋上班

#网友diss#亚太住别墅区72栋 #名叫布丁#人在五号地雍景台19栋上班 是一个45多岁的台湾老女人,开着一把拦车子,人嘛干巴巴的,营养不良的样子,风吹都要吹到喜马拉雅山去挂着,人嘛不怎样,就曾着自己长着那几根毛,就出来装逼,天天来上班像大小姐一样,以为自己有多少钱了,装大老板,装逼,天天来上班就会复制粘贴,除了会复制粘贴以外,其他什么都不会,做了这么久,遇到事情都不会去解决,问这个人一下问那个人一下,傻逼什么都不会, 雍景台的老板么像眼睛瞎了一样,还开了三万多人民币一个月工资请了当祖宗,上班什么都不做,字也不会打,还一天天的戳电脑,一戳一戳的,戳不出几个字来,混日子,这种人老板像是眼睛瞎了一样给了那么高工资请着来办公室坐着抠鼻涕喳还抠牙齿。那些天天干活累死累活的人还有天天熬夜加班的人都舍不得加一点工资给一点补贴,就舍得给逼扎扎闲着的,老板像傻逼一样做事情一点不公平。 公司嘛像是她家一样想来就来,不想来就不来,想迟到就迟到。公司就专门就是养着闲人。 那个布丁么恶心死了,天天上班打嗝,吃饭也打嗝不吃饭也是打嗝死恶心呢,就会抠牙齿抠鼻涕,笑起来嘛像鬼的声音一样,老不死的了,还想一个小屁孩一样鬼叫鬼叫的,养了一只狗就像她一样鬼叫鬼叫的了,走路嘛就像是穿了一双名牌鞋子一样,其实么就是在淘宝上买的9块9买的,那个声音大老远的就听到了,连自己鞋子都提不动, 这样的人还能干嘛,就天天靠男人养活自己的老女人,牙齿也黑漆漆的,比人家嚼槟榔的人牙齿还要黑,牙齿都要掉光了天天只能煮一点稀饭吃了,还作弊呢,死外国人!来缅甸还想来欺负人,你想死了你,不要给我看见你,踹死你,赶快滚回去自己国家吧!还想要回国安心的过?你等着。到时候让你家里人 。亲戚 全部都丢脸 让你家里喷诈骗 订阅东南亚曝光通缉令       投稿曝料/广告投放联系:@yymdd

封面图片

董宇辉,年羹尧,韩信的剧本,2500年前就写好了

#内幕消息 董宇辉,年羹尧,韩信的剧本,2500年前就写好了 原创 碧树西风 记忆承载 2023-12-25 07:31 发表于浙江 这个话题我第一天就写明白了,事后一直有读者问,一直追问。 非要我把话说透了,不是东方不允许有这么牛B的人物,而是大自然就不允许。 2500年前,老子出函谷关的时候,没钱交过路费,留下一本书,5000字。 这里面有一句话,重为轻根,静为躁君。是以圣人终日行不离辎重,虽有荣观,燕处超然。 这一句话就道尽了后来韩信,年羹尧,董宇辉所有人的命运。 如果你光看性格,这些人的性格是不一样的。 韩信是一个技术男,他就是直了点,如果非要说他有什么做错的地方,无非问刘邦讨要了一个齐王。 年羹尧也是一个直男,说到底就是没有帮着雍正推行他那些摊丁入亩之类的。 至于董宇辉,这小伙儿真没啥明面上的问题,人家够老实了,够憨厚了,够识趣了,够配合了。 所以古往今来,你看那么多书,那么多厚黑学之流给你评价分析人物性格,说到底,都是扯淡的。 这事儿跟性格没关系,你让董宇辉这个老实性格穿越过去做韩信,做年羹尧,一样的结局,一样。 为什么? 就是老子给你讲的那句话。 你读懂了这句话,就不会有这些问题。 重为轻根,这是哲学话题么?不,这是物理现象。 老子在给你讲什么?在给你讲牛顿三大定律。 咱们很容易想明白这件事,一个不倒翁,为什么不倒? 因为重的那头在下面,轻的那头在上面。 那么反过来,假如这个不倒翁重的那头在上面,轻的那头在下面,它能保持吗?能吗? 它不能,它一定会倒的,早晚会倒的,明白不? 一个国家,不可能长期保持外强中干,外强中干,早晚洗牌。 安史之乱,不是偶然,是必然,只要外强中干了,就一定会乱,无非谁先发起而已。 如果是中先发起,这叫什么?这叫削藩。 你看汉朝,无论是平定七国之乱,还是推恩令,实际上都是主动发起削藩。 就是这个不倒翁,它想要恢复平衡态,它就一定要回到中强外干。 到了唐朝,安史之乱无非是换了一个发起对象,有过历史经验了,哪怕安禄山没有读过道德经,他也晓得外强中干不能长久。 他如果不想被削藩,就要怎么样? 就一定要主动修改自己的生态位,俗称安禄山自己要去做那个中,要和唐玄宗彼此对调,换一个位置。 这件事要是做成了,那么从此姓李的改姓安。 这件事没有做成,唐朝后期一直都是外强中干,于是怎么样?于是就要结束,宋就来了。 宋代动辄东京汴梁城里聚集着号称百万禁军,林冲百万禁军教头的名号,就这么来的。 宋代要解决外强中干,因为它知道,那样不是平衡态。 你只要能够懂牛顿三大定律,你只要能够懂老子的这四个字,重为轻根,你怎么都能想明白这点事儿。 这和性格没有关系的,你让圣母特蕾莎修女去坐韩信,去坐年羹尧那个位置,结果是一样的。 这和情商也没关系,你不要认为情商是万能的,这不可能。 俗称那个生态位一定是那样的结局,谁坐一定,除非怎么样?除非你换个生态位。 韩信如果取代了刘邦,如果自己去坐刘邦的生态位,外强中干就消失了,同理可得,韩信如果被刘邦咔嚓了,外强中干也消失了。 只有消失,才能怎么样?才能恢复到稳定态,这就是老子描述的,重为轻根。 重的一定要在下面,轻的一定要在上面,这样才能是个不倒翁。 你说韩信又不想取代刘邦的生态位,又不愿意被刘邦咔嚓,那怎么做? 只有一种办法,就是主动把自己的生态位给咔嚓了嘛。 张良就是这么做的。 我不要你的生态位,我也不要我的生态位,我啥都不要了,我只要命,我退出游戏,我退出江湖,我退休,行了吗? 张良很清楚,刘邦不是和你的命有仇,而是重为轻根这件事,迫使他必然要解决外强中干的生态位。 他是冲你生态位去的,不是冲你的命。 如果你是外强,你必然要被解决。如果你既不想取代他,又不想被解决,那么就主动配合他杯酒释兵权,主动解决自己的生态位。 你现在看到对手了? 你的对手不是刘邦,你的对手是牛顿,是牛顿三大定律呀。 你不可能坐在韩信的生态位上长长久久,这不是臣妾真的做不到,这是牛顿也真的做不到啊。 当韩信既不肯退休,也不肯取代刘邦的时候,他的下场就和年羹尧是一样的了。 这和他的性格,和他的情商,和他做的具体事情无关,这是牛顿三大定律。 他哪怕每件事都做对,也没用,他哪怕抱着刘邦的大腿哭,说,邦哥,我是你异父异母的亲兄弟,也没用。 你想一想,汉景帝,汉武帝削藩的那些诸侯,有哪个不姓刘? 大家都是同族兄弟,不一样要干你么? 朱元璋大封诸子,那是为了解决淮西名将这些外强中干的问题。 对于朱元璋来说,儿子是亲生的,在他看来,儿子强不叫外强,淮西将领强才叫外强。 可是等朱元璋的孙子上来,叔叔们可就从内,变成外了。 于是朱元璋的孙子和叔叔们必然发生矛盾,只不过这次易主了,叔叔这个外做了中,孙子这个中,跑去出家了。 但是,最后能够重新达成平衡态,不还是老子的那四个字么? 重为轻根。 你必须要恢复到这个状态。 所以老子告诉你,告诉你什么? 告诉你如果你想要燕处超然,要怎样?要终日行不离辎重。 你时时刻刻都要掂量掂量轻重啊。 你一旦背离了那个重,这个不倒翁,一定倒的。 就这么简单一个道理,老子是文科生么?不,标准的理科生。 这哥们力学没毛病,妥妥的。 我们很多读者,你对这个世界的理解,太偏文科了,你真以为为人处事有啥用? 那玩意儿只是些皮毛。 你所有的皮毛要基于那个物理原理呀,老子这个人,他出生太早了,他没有发明物理这个词儿。 但是他解释了,他说了自己是在阐述道。 而且专门讲,名可名,非常名,你不要执着于名,名就是定义,等几千年后,你学了牛顿的知识,回头发现和老子相通,再正常不过。 这就是早年的物理学,无非他不叫个物理。 你的那些为人处事的皮毛,基于什么?基于什么? 基于你对基础科学的掌握。 重为轻根,这就是基础科学,本末一旦倒置,必然不稳。 外强中干,亲兄弟也维持不了,何况俞敏洪和董宇辉呢? 这事儿与人品毫无关系,你把俩圣人摆在他俩的位置上,结局是一样的。 要么削藩成功,要么上演朱棣的故事。 明白么?起作用的是那个物理呀。 你以为老子是厚黑学那点破水平,给你讲两句人性? 根本不是。 他从一开始就告诉你了,人法地,地法天,天法道,道法自然。 你再牛,你不过是个人,你得法地,地还得法天,天还得法道,道还得法自然呢。 你把一个不倒翁给我倒过来瞧瞧?你能坚持多久?你一辈子不松手? 你只要一松手,它就倒,就会恢复重为轻根的自然现象。 这就是你改不了的东西。 不是说真相不存在,而是真相没有人给你串起来。 你的物理老师只给你教万有引力,你的历史老师只给你教韩信,景帝削藩,安史之乱,只让你记住时间,事件,人物,你的政治老师只是告诉你,老子?批判一下就得了。 他们每个人都只管自己那门课,没人给你把知识串起来。 这也不是他们的错,而是大部分情况下,普鲁士教育教到这个水平就够用了,反正是培养产线工人的,要懂那么多干嘛? 教育要紧着什么?要紧着需求。 当下随着各种985硕士的涌入,快递行业正在迅速升级为知识密集型产业。 一个人过于通透,不见得有利于送好快递。 而且一个人过于通透,又不得不去送快递的时候,这事儿就更麻烦了。 窦太后当年做文帝皇后的时候,她的兄弟们骤然封侯,周勃等老功臣不安,怕再现吕后故事,于是聘人悉心教导这几个外戚。 这是什么?这就是当你做了高管之后,读MBA的重要性。 反过来,没有高管的位置要给你,你以为读MBA就会被提拔?想什么呢。 学了MBA,只能让你不安分守己,不愿意加班,没心思写好代码。 这两天很多人都让我写同一件事,我不想写,以后也不会写,因为有些事儿,你知道了,又解决不了,那还不如不知道。 那句话怎么说来着?当你不知道的时候,你才会觉得老板画的大饼真香,吃不完,真的吃不完.......

封面图片

普通人的一生该如何破局?

普通人的一生该如何破局? 班加西的高格的回答 普通人还破局,破啥局,怎么破这个“破局”吗? 要“破”局,得先有局吧,能有一碗饭就不错了。 除了变强,比别人强,无路可走。 解决的方式是通过比别人更能吃苦。 解脱的方式是不把苦当苦。 解决的关键是在于找方法。 解决的根本在于获取更大的智慧。 1.真相及核心逻辑。 这个世界的真相是: 强者通杀,赢者通吃。 强者恒强,弱者恒弱。 归结为四个字:大爱不爱。 世界对我们的爱,就是逼着我们变强。 先别说你想不想吃苦。 你想成就人生是吧? 那么, 你觉得比别人强更能成就人生呢? 还是比别人弱更能成就人生呢? ok。成就人生,就要比别人强,这个恐怕无人反驳吧。 别说弱者就不能生存吗?我们说的是成就人生。 想变强,就两句话:忍人所之不忍,能人所之不能。 你要是不想吃苦,还想变强,就别往下看了。 这是你和变强的缘份。 2.吃苦与变强的辩证关系。 一是吃苦不一定变强。 吃苦的人很多,变强是个稀有品种。 我们暂时把“吃苦=努力”。 南辕北辙,是不是努力,是不是吃苦。 方向,方法,方式。 你用错误的方式刷题,不能有效提升成绩吧? 二是变强一定要吃苦。 变强,就要有所超越。 超越就要有所付出; 达到超越,必然要做自己从未做到的; 从而实现别人做不到的。 这种做到别人做不到的,才叫相对的“强”。 不付出,就想得到,那叫痴心妄想。 不超越,就能变强,那是原地踏步。 吃别人吃不了的苦,才能做到别人做不到的事。 三是变强不一定非得吃苦。 其实,这句话应该是变强不要盲目吃苦。 老话常说,吃得苦中苦,方为人上人。其实,吃苦与成为人上人两者之间没有必然联系。 当然,不排除通过吃苦能成为人上人的可能。但前提是你能在两者之间建立必然联系。 不信你看,这个世界上是吃苦的人多,还是人上人多。 仅靠盲目吃苦,是不够的,应该认真研究。 世界上事怕就怕认真二字。如果我们要实现一件事,就要努力,认真地去研究去实践。 想学习好,不只是要认真把作业做好,而且认真研究怎么能够把学习或把某一知识点搞通搞好。 想教育好孩子,就要研究怎么教育孩子,学习和立身,想要孩子将来就业好,就要从现在开始研究就业形式。 想工作顺利或有成就,就要认真研究所从事的工作行业或业务,要么搞好,要么把工作成本降下来,提升效率。 认真研究里面有出路,我们不是要做成全世界或全单位第一,只要我们比别人好一些,我们就没有那么难受。 其实我们要的就是这些,而需要实现的也就是靠这些。 努力是必须的,而努力的目标不应该是僵化的,不应该是自伤的而应该是自洽的。 承认我们改变不了这个世界,改变不了这个历史阶段的必然趋势,才能更好地努力。 我们仍然要以改变周边世界的心去努力,而在这个过程中改变自己。 果我们偶然能够现实,一切不过是运气使然罢了。 3.觉悟智慧,不觉吃苦,而能成就人生。 吃苦,努力,死磕。需要警惕。 要吃苦、要努力,其实大部分人都知道,但是极容易陷入简单粗暴的范畴。 觉得吃苦就是不断的努力下去就行了,其实要找方法,要探求智慧,不能盲目的努力甚至坚持。 要搞好学习,不停地刷题是不是就行了。 要做好一件事,不停地重复是不是就行了。 生活难处,可能不只在于坚持地重复,而在于: 视野的广度; 思维的深度; 认知的穿透。 1)所谓视野的广度,其实就是找信息的问题。 这个世界有很多信息有用,我们却不知道他们在哪里。 有用的信息可能就在身边,我们却看不见。 2)所谓思维的深度,其实就是用信息的问题。 我们找到或知道某一信息有用,但如何去用,取决于我们能看到什么层面的问题。 同一道题,教了方法,有的学生很快就做出来;有的半天做不出来,因为思维程度不一样。 3)所谓认知的穿透,其实是综合运用信息的问题。 花一秒钟就看透事物本质的人,和花一辈子都看不清的人,注定是截然不同的命运。《教父》 信息和知识的运用,需要综合、融合、联接,关键在于打透各类信息之间的通道。 比如,《论持久战》。 量变达到质变,不是数量的堆积,而在于本质的穿透。 我们要找方法,要研究关于学习方法的方法。 这些都需要通过智慧去达成。 via 知乎热榜 (author: 班加西的高格)

封面图片

#乱伦淫声骚语海角社区#嫂子

#乱伦淫声骚语海角社区#嫂子 101【海角乱伦】出事了,我和嫂子的事情败露了。 时间:2024-05-14 10:05:49 这么久没有更新大家也可能猜到了,我这边可能事情败露了。就上回说租了个地方作为我和嫂子约会地点,本来是感觉又安全又放心了。谁知道情趣面具和一个自拍杆被我哥看见了。 就是刚租好房子的第三天,那天上午嫂子来我家楼下接我,我们是准备出去吃了中午饭就去出租屋的,我拿着新买的情趣面具和自拍杆找了一个之前购买了服装的空袋子里,打算给嫂子一个情趣惊喜。所以我上车前就打开车后门把袋子放在后座的脚垫上,嫂子还以为我要坐后排,还说了一句:"坐前面啊”。我回答了一声:“哦”。让后就关上后排车门,坐到了前面副驾。我们去了一间偏远的农庄吃中午饭,吃饭期间我还调戏了一下嫂子,嫂子还挺开心的。吃完饭后,我们正准备去出租屋,我公司打电话来了,临时有事,我就叫嫂子先送我去公司。让后叫她先去出租屋或者回家等我。 因为是要回趟公司,我的袋子也没拿,就这样忙到下午三点多。接到嫂子的电话,电话那头嫂子脾气暴躁又带责怪的问我:“你怎么把那些东西放在我车上?,下午你哥临时回来到了高铁站叫我去接,我不知道你放了东西在我车上,我直接开车去接了,哥打开后排的门放背包的时候看见了。” 我顿时脑袋懵了。我支支吾吾不知道说什么好,我连忙问:“那哥怎么说?"嫂子说:“就是什么都没问才可怕,你哥把那个袋子递给我,叫我放在前排副驾座位上,他自己坐在后排。后来还问了我一句,你这几天有没有见过我弟?他最近在干嘛?。" 我头脑感觉一团乱,听嫂子这样说,我知道我哥认出来那个男装的袋子是我的了。嫂子被他老公这样一问,也不知所措的回答说:“没怎么见到他,就今天中午吃了一顿饭,他公司找他就送他回公司了,不清楚他在忙啥。” 后来我哥也没追问嫂子什么,也没有打我电话。但是那个袋子里面的东西就摆放在袋子里,女性情趣面具和自拍杆,这么明显他不可能没看到的。我哥是一给比较有城府的人,什么事情都放在心里,不会立刻说出来的。唉~~~我现在如坐针毡。嫂子晚上下小区散步的时候偷偷打电话给我,和我说:"你哥没问袋子是谁的,也没有提这事,吃饭的时候也没怎么说话,和平常差不多。我都不敢看他眼睛,我边吃饭边刷手机转移注意力。现在该怎么办?” 我给她出了主意:“你晚上睡觉的时候主动去和他亲热,试试他的反应。” 她说:“这多尴尬,不知道他有没有怀疑我,我一如反常的主动会不会更让他起疑心啊?”我想想也有点道理,就让她像往常一样。 第二天中午哥就匆忙的走了,听嫂子说是自己打车去高铁站的。因为嫂子早上去瑜伽馆上课了。而且那个装着情趣面具和自拍杆的袋子还在嫂子车上。哥也没打电话没发信息给嫂子。嫂子下课后回到家就发了个信息问了哥去哪儿了,哥就回了四个字:“回单位了。” 兄弟们,这可如何是好啊?咋办?我真希望如个别的海友所说的一样,嫂子是我的媳妇是我的女朋友,是剧情。这样我就可以定时更新,每天更新,毫无忌惮的拍视频更新了。这过了这么久了,我哥也没有主动打电话给我,也没有主动打电话给嫂子。不会是想着秘密调查或者跟踪吧?所以自从上次后,我都不敢和嫂子单独见面。叫嫂子去出租屋也不敢去。怕我哥假装说是回单位了,其实是在家附近监视我嫂子跟踪她。 各位大神,各位兄弟给出个主意吧,这次我不知道如何是好?能为我解了这次危机的兄弟,我送钻石给他。办法最好要两全其美啊! 点击此处观看上一集 点击此处观看下一集

封面图片

1⃣7⃣1⃣ 乱伦淫声骚语#淫声骚语

1⃣7⃣1⃣ 乱伦淫声骚语#乱伦淫声骚语 85.出事了,我和嫂子的事情败露了。 这么久没有更新大家也可能猜到了,我这边可能事情败露了。就上回说租了个地方作为我和嫂子约会地点,本来是感觉又安全又放心了。谁知道情趣面具和一个自拍杆被我哥看见了。就是刚租好房子的第三天,那天上午嫂子来我家楼下接我,我们是准备出去吃了中午饭就去出租屋的,我拿着新买的情趣面具和自拍杆找了一个之前购买了服装的空袋子里,打算给嫂子一个情趣惊喜。所以我上车前就打开车后门把袋子放在后座的脚垫上,嫂子还以为我要坐后排,还说了一句:"坐前面啊”。我回答了一声:“哦”。让后就关上后排车门,坐到了前面副驾。我们去了一间偏远的农庄吃中午饭,吃饭期间我还调戏了一下嫂子,嫂子还挺开心的。吃完饭后,我们正准备去出租屋,我公司打电话来了,临时有事,我就叫嫂子先送我去公司。让后叫她先去出租屋或者回家等我。因为是要回趟公司,我的袋子也没拿,就这样忙到下午三点多。接到嫂子的电话,电话那头嫂子脾气暴躁又带责怪的问我:“你怎么把那些东西放在我车上?下午你哥临时回来到了高铁站叫我去接, 我不知道你放了东西在我车上,我直接开车去接了,哥打开后排的门放背包的时候看见了。” 我顿时脑袋懵了。我支支吾吾不知道说什么好,我连忙问:“那哥怎么说?"嫂子说:“就是什么都没问才可怕,你哥把那个袋子递给我,叫我放在前排副驾座位上,他自己坐在后排。后来还问了我一句,你这几天有没有见过我弟?他最近在干嘛?。"我头脑感觉一团乱,听嫂子这样说,我知道我哥认出来那个男装的袋子是我的了。嫂子被他老公这样一问,也不知所措的回答说:“没怎么见到他,就今天中午吃了一顿饭,他公司找他就送他回公司了,不清楚他在忙啥。”后来我哥也没追问嫂子什么,也没有打我电话。但是那个袋子里面的东西就摆放在袋子里,女性情趣面具和自拍杆,这么明显他不可能没看到的。我哥是一给比较有城府的人,什么事情都放在心里,不会立刻说出来的。唉~~~我现在如坐针毡。嫂子晚上下小区散步的时候偷偷打电话给我,和我说:"你哥没问袋子是谁的,也没有提这事,吃饭的时候也没怎么说话,和平常差不多。我都不敢看他眼睛,我边吃饭边刷手机转移注意力。现在该怎么办?” 我给她出了主意:“你晚上睡觉的时候主动去和他亲热,试试他的反应。” 她说:“这多尴尬,不知道他有没有怀疑我,我一如反常的主动会不会更让他起疑心啊?”我想想也有点道理,就让她像往常一样。第二天中午哥就匆忙的走了,听嫂子说是自己打车去高铁站的。因为嫂子早上去瑜伽馆上课了。而且那个装着情趣面具和自拍杆的袋子还在嫂子车上。哥也没打电话没发信息给嫂子。嫂子下课后回到家就发了个信息问了哥去哪儿了,哥就回了四个字:“回单位了。”兄弟们,这可如何是好啊?咋办?我真希望如个别的海友所说的一样,嫂子是我的媳妇是我的女朋友,是剧情。这样我就可以定时更新,每天更新,毫无忌惮的拍视频更新了。这过了这么久了,我哥也没有主动打电话给我,也没有主动打电话给嫂子。不会是想着秘密调查或者跟踪吧?所以自从上次后,我都不敢和嫂子单独见面。叫嫂子去出租屋也不敢去。怕我哥假装说是回单位了,其实是在家附近监视我嫂子跟踪她。各位大神,各位兄弟给出个主意吧,这次我不知道如何是好? 防迷失 @haijiao_com

封面图片

发条消息就破解iPhone 史上最嚣张黑客连用4个零日漏洞

发条消息就破解iPhone 史上最嚣张黑客连用4个零日漏洞 同样好奇的当然也有受害者本人,也就是卡巴斯基团队。他们给这个入侵行动起了个名字叫 “ 三角测量行动 ” ,并且对整个入侵事件就进行了复盘,给出了详细的报告。卡巴斯基的报告里 ” 三角测量行动 “ 附图仔细分析了一下卡巴斯基团队的分析报告,发现入侵者的入侵方法堪称 “ 豪华 ” ,连卡巴斯基团队自己都懵逼了,从来没见过这个玩法:这次针对 iPhone 的攻击,居然同时利用了 4 个零日漏洞,就是凭借着 4 个漏洞,攻击者基本实现了对整个硬件设备的完全控制。额外提一嘴,零日漏洞( Zero-Day )又叫零时差攻击,指的就是那种之前从来没有被发现过、所以没有被修复或者拦截的漏洞。我尝试着把攻击者利用零日漏洞完成攻击的整个链条捋了一遍,大致是这个样子的:通俗点来讲,就是黑客给目标手机发了一个假的 iMessage 附件,植入了一个木马,这个木马骗过了 iPhone 里各种严防死守的保护机制,甚至绕过了苹果 A 系列处理器芯片上的硬件防护,完全控制了整个手机硬件设备,可以说为所欲为。在整个过程中,前面提到的 4 个零日漏洞被充分利用,被攻击的手机只是因为接到了 iMessage 附件,甚至都还没打开,整个手机就已经连底裤都被扒光了。看完我感觉这个攻击者的操作离谱到匪夷所思,他真的是普通的攻击者吗?听我讲完这些零日漏洞到底是啥,攻击者又是怎么利用他们的,估计就会懂我为什么会有这样的疑问了。在最开始,攻击者会给目标手机发送一份恶意的 iMessage 附件,但是按照 iMessage 对待附件的逻辑,它会在不向用户显示任何迹象的情况下处理这个附件。也就是说,用户可能还没察觉这个是不是有问题的附件, iMessage 就已经开始处理这个附件了,这个有问题的附件进入到你的 iPhone 的过程,用户是无法察觉的。光是无法察觉这一点,估计已经吓坏一大帮人了,但是这还只是入侵者的引子。攻击者真正的第一个目标是一个名为 CVE-2023-41990 的零日漏洞。这个漏洞存在于一款用来调整字体的显示效果的系统 API 指令中,可以让攻击者通过恶意 iMessage 附件远程执行代码,或者说植入了一个木马。是的,苹果的字体指令中也会有漏洞,而且该指令自上世纪 90 年代初就已存在。但是这个字体指令本身是苹果公司独有的,而且苹果并没有公开这一条指令的存在,很多关注这个事情的人分析到这里的时候都怀疑攻击者的真实来头。第一遍看的时候我以为,攻击者植入的木马就是这个 iMessage 附件本身。但实际上它只是打开字体指令漏洞的钥匙,真正的 “ 木马 ” 是在没公开的字体指令的漏洞里被植入的。被植入之后,这个 “ 木马 ” 一路高歌猛进,从代码框架手上骗到了执行手机上别的程序的能力,这已经进入到 iOS 系统非常深的内部了,甚至已经差不多要摸到系统内核了。一般来说到了这里,攻击者已经可以收手了,直接劫持一个本地程序,也能读取手机上的一些隐私和信息。但对于这一次入侵的攻击者来说,前面所做的还只是他的开胃菜,他真正的目标就是 iOS 的系统内核。按照正常的思路,攻击者现在已经进入到 iOS 系统内部,下一步他应该会直接去攻击系统内核。但是他没有这么做。攻击者利用了内核中第二个零日漏洞,内存管理 - 内存映射系统上的一个漏洞,直接先去控制了最最最底层的硬件内存( 获取了整个物理内存的读取和写入权限 )相当于说,先放下了 iOS 的这一套系统不管,跑到了 A 系列芯片上,控制了处理器上实际物理内存。我们平时接触到的 iMessage 、微信这些应用程序,并不会直接操作实际的芯片上的物理内存。比如微信要存储一个文件,并不是微信自己的代码跑到硬件内存芯片上去写,它只要把文件交给系统的接口。剩下的具体操作系统会统一安排,到硬件硬件内存芯片上去写入。既然攻击者的目标是 iOS 系统内核,那为啥要费这么大劲儿绕过它,而去管那么远的硬件内存的事情呢?实际上到这里为止,系统内核还是安全的,只是被利用了一下。因为就算攻击者能够往实际的物理内存里乱写东西,也没有用攻击只能往这里面写,但是不知道这一个内存块存的是什么东西、是用来干嘛的。内核访问硬件内存的路径也是七弯八绕的根本不知道,攻击者企图从硬件内存反攻回内核简直是在自己找死,自己在里头绕几圈没准就迷路绕死了。除此之外攻击者还有一个 “困难 ” 要克服 苹果的硬件级内存防护。比如苹果的页表保护层 PPL (Page Protection Layer) ,这样的硬件级别的内存防护,专门防这种能搞定硬件内存的攻击者。在这次的攻击事件发生之前,苹果的这种深度基于硬件的保护被认为是牢不可破的。因为这样的硬件级别内存防护高度依赖于 SOC 设计本身,正常情况下的只芯片设计者自己知道这个保护是怎么回事。但是攻击者又是怎么破的呢 ?准确地说,他并没有攻破这一层的硬件级内存防护。因为他找到了第三个零日漏洞苹果的这个页表保护层虽然很强势,但是可以绕过。攻击者是怎么利用这个零日漏洞的呢?用卡巴斯基团队自己的话来说就是:攻击者能够把数据写入某个特定的物理地址,通过将数据、目的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件内存里有一块隐藏区域,连苹果的安全系统都不知道它的存在,保护不到它,但是这个黑客知道。于是这块隐藏区域成为了绕过安全检查的后门。攻击者就这样绕过绕过了这一层硬件级别的防护,劫持了系统内核。在利用完前面三个零日漏洞之后,攻击者基本就可以在设备上做任何他想做的事情了,他想要进的系统内核,也能进了。但是攻击者还没有要收手的意思。估计手机自己都无语了,我现在从到里又从里到外都已经被你看了个遍了,你想让我干嘛也我也完全要听你的了,你还想怎么样?事实上攻击者确实也可以清除掉所有漏洞利用痕迹,继续埋伏在这一台 iPhone 里,闷声发大财,或者就干脆擦屁股走人。但是攻击者选择了悄悄地运行 Safari 浏览器的进程,找到了另一个零日漏洞。假如读者里有搞攻防的小伙伴可能现在的心情已经日了狗了。大家可能不知道 iPhone 的一个零日漏洞有多值钱 去年的 Pwn2Own 大会拿一百万美元都没钓出来苹果的 0day。结果这哥们轻轻松松就扔了四个出来,而且最离谱的是,你们知道他拿这第四个 0day 漏洞干了什么吗?他又执行了一遍先控制物理内存再反攻 iOS 内核的操作!!!(最开始提到第一个漏洞做过的事情)这位黑客,请问你是来搞黑客攻击的还是来炫富的?!假如 iPhone 能说话,可能也要开始大喊开挂了。好了,这次事件的攻击流程我们总算是大概给大家盘完了。这次攻击事件最有意思就是前面说到的,被攻击者用来从硬件内存,反攻系统内核的 “ 隐藏区域 ” 。这个隐藏区域,其实是某个没有被用到的硬件寄存器。正常情况下,各种可用的外围设备比如马达、扬声器、麦克风等等,都会提供特殊的硬件寄存器,CPU 可以通过这些寄存器来操作这些设备。而此次攻击者用来绕过苹果硬件层保护的这些寄存器,CPU 自己都没有调用过,也不知道他们是用来干嘛的。这就是为啥要说这些寄存器是 “ 未知 ” 的。夸张点说,即使是是苹果自己的工程师来了,不花上一点功夫都不... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人