注册并分享邀请链接,可获得视频播放与邀请奖励。

与「safari」相关的搜索结果

safari 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 safari 的内容
🚨 Apple has released an important security update for iOS/iPadOS 26.7.1, addressing CVE-2026-86950, an out-of-bounds write vulnerability that may lead to arbitrary code execution. As we previously reported, this update is highly relevant to the iOS attack activity we have been tracking. Apple confirmed that the vulnerability may have been exploited in highly sophisticated attacks targeting specific individuals on iOS versions before iOS 27. For crypto users, this is especially concerning given the iOS exploitation activity we have observed targeting sensitive wallet data. 🔐 Please: • Update your iPhone, iPad, Mac and other Apple devices to the latest available security updates. • Avoid installing apps from unknown or untrusted sources. • Do not open suspicious links in Safari or in-app browsers. • Treat unexpected files, links and app installation prompts with caution. Stay alert and keep your devices updated. Apple Security Update:
显示更多
🔍没想到 一语言中,iOS 用户抓紧升级 黑灰产已实现: 1.点击链接提取私钥、助记词 2.用户使用Safari 访问网页,WebKit/JSC 内存损坏拿到 JS 层 read/write 3.绕过 PAC 拿到 native call 能力 4.逃出 WebContent 沙箱 5.内核提权拿root权限,拖走 Keychain + 钱包数据 🔍 受影响的版本 iOS 13至 26.5 (待定)
显示更多
0
15
284
42
转发到社区
[前端设计 Skills 分享] Make Interfaces Feel Better 把界面的"高级感"翻译成了一套可执行、可审查的量化细节规则,能系统地发现并修复那些单个不起眼、叠加起来却决定界面高级感的细节问题。 开源作者 @jakubkrehel 👍🏻 这个 Skill 的核心设计想法 细节复利:优秀界面来自小细节的叠加,而非单一亮点。 融入既有体系:修复必须用项目现有的样式方案表达(Tailwind 项目就用 Tailwind),绝不为了润色引入第二套样式系统。 慢速审查法:在浏览器动画面板以 10% 速度重放动效,并遍历 hover/focus/active/loading/empty 所有状态——慢速下感觉不对的,就是全速下隐约出错的地方。 # Skill 的十九条原则(五大类) 1. 表面与布局(Surfaces) · 同心圆角:外层圆角 = 内层圆角 + 内边距,嵌套圆角不匹配是最常见的"感觉不对"来源。 · 视觉对齐优先于几何对齐:图标按钮图标侧内边距减 2px、播放三角形右移、不对称图标直接修 SVG。 · 阴影表达层级、边框表达结构:仅为制造深度的边框应换成三层透明 box-shadow;分割线、选中/聚焦态保留边框。 · 图片描边:1px 低透明度内缩 outline,亮色模式用纯黑、暗色用纯白(oklch 10%),绝不用 slate/zinc 等带色调的近黑——会吸附底色显得脏。 · 最小点击区域:触屏 44×44px,密集桌面端至少 40×40px,可用伪元素扩展,但两个元素的热区永不重叠。 2. 动画(Animations) · 可中断性:交互动画用 CSS transition(中途可转向),keyframes 只用于一次性序列。 · 入场拆分交错:低频入场按语义分块、约 100ms 交错;高频交互(行悬停、键入)绝不加动画。 · 退场弱于入场:小固定位移(如 translateY(-12px)),时长更短(150ms),均用 ease-out。 · 图标情境动画:固定参数——scale 0.25→1、opacity 0→1、blur 4px→0;spring 的 bounce 必须为 0;无动效库时双图标同 DOM 交叉淡入淡出。 · 按压缩放:固定 scale(0.96),不低于 0.95;提供 static prop 关闭。 · 页面加载跳过动画:AnimatePresence 加 initial={false},但要确认不破坏有意设计的入场。 · 动效克制:动效是预算不是装饰;动效不能是唯一反馈渠道,必须配静态提示(颜色/图标/文字)。 3. 排版(Typography) · text-wrap: balance 用于标题(≤6 行),pretty 用于正文防孤词,长文本都不用。 · macOS 根布局统一加 antialiased 字体平滑。 · 动态数字用 tabular-nums 等宽数字防布局抖动;不要求更换项目字体族。 4. 图标(Icons) · 描边粗细匹配文字字重:常规文本配 1.5px,半粗配 2px。 · 单一 SVG + currentColor,状态全靠 CSS 颜色和透明度,绝不为每个状态出独立资源。 · 默认描边样式、填充样式只标记激活态;按渲染尺寸设计;RTL 场景只翻转方向性图标。 5. 性能(Performance) · 禁用 transition: all,明确列出过渡属性。 · will-change 仅用于 transform/opacity/filter,且只在观察到首帧卡顿(尤其 Safari)时才加。 审查输出规范 Skill 对审查报告有严格格式要求,这也是它区别于普通"设计建议清单"的地方: · 覆盖声明:列出五类各自实际检查了什么,未检查的必须标注"Not reviewed",不许暗示已审。 · 发现表格:按原则分组,含严重度(HIGH/MEDIUM/LOW)、精确到行的位置、Before/After、违反的原则及用户影响。系统性问题合并为一行并列出所有受影响位置。 · 已否决候选:必须列出 1–5 个考虑过但否决的修改及理由,防止"为改而改"。 · 验证与裁决:列出实际运行的验证命令;有 HIGH 未解决则 Block,仅中低优问题则 Needs changes,无问题才 Approve。
显示更多
0
7
32
10
转发到社区
Dubai Desert Safari Dubai Experience the ultimate adrenaline rush with our Desert 📅 Book your Desert Safari Tour today. 📲 WhatsApp: +971 52 545 5269 🔽 For More Details, Please Visit: 🔽 🌐 #DuneBashingDubai# #DesertSafariDubai# #DubaiDesert# #QuadBike#
显示更多
A guy points his phone at a pitch-black waterhole and finds a rhino standing in it that nobody can see No night vision goggles. No flashlight. Just a phone with a small thermal sensor clipped to the bottom He shows you the normal shot first. A dark safari at dusk: trees, water, black brush. There's an animal in there somewhere, and you cannot find it Then he flips the phone to thermal And the rhino lights up. A glowing yellow shape standing right where you were staring the whole time - hot body against cold ground, impossible to miss now It was never hidden. Your eyes just don't read heat The animal was broadcasting the entire time, on a channel your eyes don't have. The sensor just tunes into it You've been thinking of darkness as empty It's just a wavelength you can't see
显示更多
0
11
39
3
转发到社区
把 @luoleiorg 的“Make X Great Again”移植到 iOS 的 Safari 上了,体验和桌面端 Chrome 一模一样,真好用。
🚨 SOMALI MAN TO NICK SHIRLEY: "This has to do with us being Muslim and from Africa! If you don't want us here, say you don't want Muslims!" "Why are you sensationalizing the propaganda to attack our community?!" NICK SHIRLEY: We're looking for fraud. Where is Safari Transportation company? It's not there. MAN: How much are YOU making?! SHIRLEY: Off YT. MAN: You make money off attacking Somalis! SHIRLEY: Fraud is fraud. This has nothing to do with fraud. MAN: Islamophobes USE YOUR MATERIAL! Say to us, WE DON'T WANT YOU HERE! Guess what? SHIRLEY: Say it. We're asking about fraud. MAN: You hate Muslims! SHIRLEY: This is FRAUD. This isn't a race issue, sir. This is about FRAUD. 💯 Keep Nick safe 🙏🏻 @nickshirleyy
显示更多
0
1.1K
27.3K
3.9K
转发到社区
Gate 第二份回应我逐点说明。 第一,关于 2026-07-04 的短信验证码和邮箱验证码。 我今天下午发现账户被盗后,才去翻邮箱和短信记录,确实看到了 Gate 发过验证码。但我从未把验证码提供给任何人,也没有授权任何人重置安全项。 Gate 现在把“用户收到验证码”当成责任转移依据,这是一种受害者有罪论。难道我在一堆垃圾邮件和短信里没有第一时间看到验证码提醒,就等于我活该被盗吗? 另外,你们短信抬头显示的是“北京大门互动科技”,普通用户乍一看根本无法直接判断这是 Gate 账户安全验证码。请不要把平台风控缺陷转嫁给用户。 第二,关于 2026-07-04 的人脸识别。 Gate 称 2026-07-04 19:44 通过了人脸识别,设备是 iPhone 14,审核方式是模型自动审核。 我明确说明:我没有 iPhone 14,也从来没有用过 iPhone 14。我的旧设备是 iPhone 13。 我也明确说明:这次人脸识别不是我本人做的。 既然 Gate 说视频或照片证据已经保留,我同意 Gate 在保护隐私和打码敏感信息的前提下,向我本人、警方、律师或司法机关完整提供这次人脸识别的视频/照片、设备信息、IP、活体检测结果和模型审核记录。 如果 Gate 认为这是我本人,请拿证据出来。我的立场很简单:这次人脸识别绝不是我本人进行的。 第三,关于 2026-07-05 03:XX 的手持证件和手写文稿视频。 Gate 称我在 2026-07-05 凌晨 03:XX 向客服发送了本人手持证件及手写文稿视频,用于审核。 我明确说明:我没有发送过这种视频。这个时间是凌晨三点,我早就睡了。 既然 Gate 说相关视频已经保存,请完整提供该视频、提交渠道、提交账号、客服沟通记录、提交设备、IP、User-Agent、审核人员或审核系统记录。这个视频如果真存在,应该能非常直接地证明到底是不是我本人。 第四,关于 2019 年支付宝 C2C 订单录屏。 Gate 称 2026-07-05 21:26 有人向客服提交并验证了 2019 年多笔支付宝订单,对应 Gate C2C 订单。 我完全不知道这些所谓“多笔支付宝订单详情录屏”是什么,也没有向 Gate 提交过。 请 Gate 说明: 这些录屏是谁提交的? 从什么设备和 IP 提交? 所谓“某软件付款录屏记录”到底是什么软件? 支付宝订单录屏和 Gate 账户实名本人之间有什么直接关系? 为什么这种 2019 年的付款录屏可以作为解绑我手机号的依据? 如果只要历史 C2C 支付记录就能推动解绑手机,那本身就是非常严重的安全流程问题。 第五,关于 2026-07-06 修改密码、重设 Google 验证、重置资金密码。 Gate 说这些都是“正常流程”,因为通过了邮箱验证码、Google 验证器或资金密码。 问题是:在这些操作之前,我的邮箱、手机、安全项已经被异常重置。 如果邮箱已经被他人控制,再用邮箱验证码来证明是本人操作,这个逻辑本身就不成立。 我本人完全不知道账户正在被重置安全项,也没有授权修改登录密码、资金密码或 Google 验证器。最后账户被提走约 170 万美元,这本身就是最大的问题,而不是一句“流程正常”就可以解释。 第六,关于 2026-07-07 的 Mac Web 旧设备登录。 Gate 提到 2026-07-07 07:25 有一台历史老设备通过旧 passkey 登录,并称这是我的 Mac Web 端。 这台设备 User-Agent 显示为: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.XX (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.XX 这个确实很可能是我的主设备。我平时习惯把 Gate 和其他交易所网页挂在浏览器里,早上起来会刷新各交易所页面。这个设备在我家里,不存在被盗用。我的 Mac Studio 和 MacBook Air 都在我身边,事发时我也一直在家工作。 但这并不能证明前面更换邮箱、解绑手机、取消 Google 验证、人脸识别、修改密码、提现等操作是我本人进行的。 更不能解释为什么其他交易所都没有出问题,只有 Gate 在安全项被重置后被提走 170 万美元。 第七,关于 Gate 把关键问题归结为“用户信息泄露”。 Gate 到现在仍然没有回答最核心的问题: 为什么我没有 iPhone 14,却出现 iPhone 14 人脸识别? 为什么我没有做人脸,却被模型自动审核通过? 为什么凌晨三点出现所谓手持证件视频? 为什么 2019 年支付宝 C2C 订单录屏可以作为解绑手机依据? 为什么我没有收到解绑手机验证码,却完成了解绑? 为什么关键安全操作日志里出现 10.0.10.9 这种内网 IP? 为什么在我设置手机验证、邮箱验证、Google 验证的情况下,所有安全项仍然被重置? 为什么最终造成 170 万美元资产被提走,Gate 仍然说“流程正常”? 我现在要求 Gate 提供完整证据链,而不是继续用“用户信息泄露”来定性。 包括但不限于: 人脸识别视频/照片; 活体检测结果; iPhone 14 设备指纹; 真实公网 IP; X-Forwarded-For; User-Agent; 客服沟通完整记录; 所谓手持证件视频; 2019 年支付宝订单录屏来源; 安全项重置审核记录; 提现地址风控记录; 后台操作与审核人员/系统记录。 我本人可以配合警方、律师、司法机关做所有核验,也同意 Gate 在合法合规和保护隐私的前提下向我及执法机构提供完整材料。 现在的问题不是我“不承认自己操作”,而是 Gate 需要证明这些操作真的是我本人完成。 在我没有 iPhone 14、没有做人脸、没有提交手持证件视频、没有申请解绑手机、没有授权重置安全项的情况下,账户被一步步接管并被提走 170 万美元,这不是一句“流程正常”能解释的。
显示更多
0
13
25
6
转发到社区
新拿到一台 Macbook,第一反应是: 打开 Safari,下载 Codex 😂 以前还是:打开 Safari,下载 Chrome