1 पॉइंट द्वारा GN⁺ 2023-07-14 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • OOXML, RTF, OLE, CHM, VBScript जैसी कई legacy Windows file formats और features का chain exploitation कर अंत में PEAPOD Payload तक पहुँचने वाले multi-stage attack flow का diagram
  • Remote-hosted OOXML embedded afchunk.rtf को load करता है, और उसके भीतर के OLE Objects external resource connection और credentials leak का शुरुआती बिंदु बनते हैं
  • Attack के दौरान NTLM Credentials attacker-controlled SMB Server को भेजे जाते हैं, और .search-ms file व %LocalAppData% में लिखे जाने वाले ZIP के जरिए malicious file deploy होने का path
  • Graphic में मौजूद सभी technologies को हटा दें, तो security problems की करीब 80% समस्या सुलझ जाएगी, और Windows असल में "हर चीज़ के लिए malware compatibility layer" है
  • Microsoft legitimate business reasons के चलते legacy technologies को हटा नहीं पाता, और साथ ही इस stack पर कोई भी high-value system कभी सुरक्षित नहीं हो सकता—ये दोनों बातें एक साथ सही हो सकती हैं

चरण 1 — Document entry और credential leak

  • Remote-hosted OOXML document XML के जरिए embedded afchunk.rtf को load करता है
  • afchunk.rtf के अंदर दो OLE Objects मौजूद हैं, जो external connections और credential चोरी के branch point की तरह काम करते हैं
    • OLE Objects /MSHTML_C7/start.xml link से connect होते हैं
    • OLE Objects NTLM Credentials निकालकर attacker-controlled SMB Server को भेजते हैं
  • file001.url भी उसी SMB Server की ओर इशारा करता है

चरण 2 — XSLT और iframe के रास्ते

  • /MSHTML_C7/start.xml XSLT format के start.xml तक जाता है
  • start.xml(XSLT) RFile.asp से connect होता है
  • RFile.asp दो iframes बनाता है, और ये iframe फिर से attacker-controlled SMB Server से connect होते हैं

चरण 3 — SMB Server के जरिए file delivery

  • SMB Server [somehex]_file001.htm deliver करता है
  • [somehex]_file001.htm .search-ms file तक जाता है, और वह file %LocalAppData% में लिखे जाने वाले ZIP को trigger करती है
  • [somehex]_file001.htm redir_obj.htm की ओर भी branch करता है, और redir_obj.htm 1111.htm को load करता है

चरण 4 — ZIP extraction और payload execution

  • %LocalAppData% में लिखे गए ZIP के अंदर 2222.chm और 1111.htm शामिल हैं
  • 2222.chm file1.mht को load करता है
    • file1.mhtfileH.htmDownloader VBScript से जुड़ता है
    • Downloader VBScript अंत में PEAPOD Payload execute करता है

मुख्य आलोचना — Legacy Windows technologies और security

  • दावा है कि graphic में दिखने वाली सभी technologies को हटा दें, तो computer security की करीब 80% समस्याएँ हल हो जाएँगी
  • Windows को "हर चीज़ के लिए malware compatibility layer" की तरह काम करने वाला बताया गया है
  • Microsoft वैध business reasons के चलते इन legacy technologies को हटा नहीं सकता, और जब तक कोई high-value system इस stack पर है, वह सुरक्षित नहीं हो सकता—ये दोनों बातें साथ-साथ सही हैं
  • Factories में "airgapped" PLC systems कैसे configure किए जाते हैं, इसे देखने के अपने अनुभव के आधार पर, इस बात से राहत है कि physical damage करने वाली kinetic cyberwarfare वास्तविक नहीं है

1 टिप्पणियां

 
GN⁺ 2023-07-14
Hacker News की राय
  • कोई प्लेटफ़ॉर्म जितना ज़्यादा ताकतवर और बहुउद्देश्यीय होगा, malware का उभरना उतना ही स्वाभाविक है
    consumer-targeted malware Linux desktop को कम निशाना बनाता है क्योंकि उसकी हिस्सेदारी लगभग 3% है, और Windows desktop को निशाना बनाना ज़्यादा बेहतर है जहाँ कहीं अधिक users तक पहुँचा जा सकता है
    दूसरा विकल्प बस यही है कि कंप्यूटर को लगभग एक advanced phone, यानी locked media consumption device बना दिया जाए, सब कुछ sandbox में डाल दिया जाए, और “बुरी” चीज़ें करने की अनुमति ही हटा दी जाए
    बेशक, tracking इसका अपवाद है, क्योंकि operating system बनाने वाली कंपनियाँ ads भी बेचती हैं

    • Windows 95 से XP तक malware ज़्यादा होने की वजह के लिए लोकप्रियता एक आम बहाना हुआ करती थी, लेकिन Vista के बाद Microsoft ने security को ज़्यादा गंभीरता से लेना शुरू किया और स्थिति काफ़ी बेहतर हुई
      यह परफेक्ट नहीं हुआ, लेकिन आख़िरकार समस्या सिर्फ़ लोकप्रियता नहीं बल्कि software की असुरक्षित design थी, और अभी भी सुधार की काफ़ी गुंजाइश है
    • एक तीसरा विकल्प भी है जिसमें platform की ताकत बरक़रार रखते हुए third-party software के default isolation level को बढ़ाया जाए और users को permissions चुनने दी जाएँ
      macOS इसी दिशा में बढ़ रहा है, और Qubes इसका एक और ज़्यादा radical उदाहरण है
      desktop computing का भविष्य शायद इस ओर हो सकता है कि हर चीज़ अपनी-अपनी virtual machine में चले
    • दिए गए उदाहरण ही इस तर्क का खंडन करते दिखते हैं
      Linux, Android के रूप में, phones में बेहद व्यापक रूप से इस्तेमाल होता है, और phone desktop जितना ही, बल्कि अब शायद उससे भी ज़्यादा आकर्षक target है
      mobile malware मौजूद है, लेकिन वह काफ़ी कम आम है और उसे हासिल करना भी मुश्किल है
      Linux पर software install करने का तरीका Windows से पूरी तरह अलग है, और किसी user से binary blob run करवाने के लिए काफ़ी मेहनत करनी पड़ती है
      यहाँ तक कि किसी खास desktop के लिए compiled binary से ज़्यादा container के रूप में deploy करना आसान माना जाता है
      desktop से बाहर देखें तो server की दुनिया में Linux हर जगह है, और server software चलाने के लिए यह सबसे लोकप्रिय operating system है, इसलिए hackers के लिए यह बहुत कीमती target है
      banking server पर क़ब्ज़ा करने जितनी आकर्षक चीज़ शायद ही कोई हो
      यह कहना कि Linux को Windows से मूल रूप से ज़्यादा सुरक्षित बनाने वाली कोई भी बात नहीं है, वास्तविकता से कटा हुआ लगता है
      Unix परिवार की प्रणालियाँ शुरू से multi-user को ध्यान में रखकर design की गई थीं, इसलिए user permissions दशकों से सामान्य प्रवाह में शामिल रही हैं, और यही अपने आप में एक बड़ी security layer है जो root-privileged rootkit या worm को सफल बनाना कठिन करती है
      पुराने Windows 9x~XP में लगभग सभी को administrator privileges मिल जाते थे, और system32 DLL का इस्तेमाल या उसे बदलना आसान था
      Linux पर हमला करने के लिए आपको या तो user को बढ़े हुए privileges के साथ कुछ चलाने के लिए बहकाना होगा, या root privileges पर चल रहे software में कोई vulnerability ढूँढनी होगी
      पुराने Windows पर हमला करने के लिए बस इतना काफ़ी था कि user मेरा software चला दे
    • यह दलील कि desktop share सिर्फ़ 3% होने की वजह से Linux को malware कम निशाना बनाता है, अब ज़्यादा विश्वसनीय नहीं लगती
      mobile में Android, यानी Linux, सबसे बड़ा है, और end-user के हिसाब से तो यह Windows से भी बड़ा है
      फिर भी Android malware को लेकर Windows जितनी शिकायतें नहीं सुनाई देतीं
      मैं यह नहीं कहूँगा कि Microsoft Windows security में अक्षम है, लेकिन इतिहास में कुछ design decisions ने समस्याएँ पैदा की हैं
      win9x में process isolation नहीं था, जबकि i386 पर भी यह संभव था, और लोग उम्मीद करते थे कि NT kernel वाले WinXP में भी पुराने programs चलते रहें
      Windows में centralized software distribution, 1998 से मौजूद apt की तुलना में, काफ़ी नया है, और file extension छिपाने जैसी छोटी चीज़ें भी Windows को ChromeOS, iOS, Android, macOS और GNU/Linux की तुलना में आसान target बनाती हैं
      मुझे वह बात याद है कि “अगर Linux, Windows जितना लोकप्रिय हो गया, तो malware developers उसे निशाना बनाएँगे”, लेकिन smart TV, infotainment, server, supercomputer, embedded systems, mobile और खासकर Android को देखें तो Linux बहुत पहले से ही Windows से बड़ा रहा है
      मुझे नहीं लगता कि कम desktop share malware कम होने की मुख्य वजह है
      https://gs.statcounter.com/os-market-share#monthly-202206-20...
    • मैं इस दावे से पूरी तरह सहमत नहीं हूँ
      Linux में packages बहुत ज़्यादा हैं, इसलिए attack surface बड़ा है, लेकिन इसका core बहुत खुला है, इसलिए उस पर काफ़ी ध्यान और नज़रें रहती हैं
      vulnerabilities आम तौर पर जल्दी patch हो जाती हैं, और Linux versions व GNU packages लगभग पूरे internet को चलाते हैं, इसलिए उनमें घुसपैठ करने का प्रलोभन भी भरपूर है
      इसके अलावा, Linux में यह पहचानना कहीं आसान है कि कोई process ऐसा काम तो नहीं कर रही जो उसे नहीं करना चाहिए, और अंदर झाँककर यह समझना भी सरल है कि क्या हो रहा है
  • Windows में अब भी सबसे बड़ी security समस्या default extension hiding और execute permission bit की कमी का मेल है
    इससे हमलावरों के लिए Word document या परिचित file type icon वाले malicious executable बनाना बहुत आसान हो जाता है, और आम users के पास खतरे को पहचानने का व्यावहारिक तौर पर कोई तरीका नहीं होता
    अगर execute permission bit होता, तो किसी अजीब जगह से आया exe बिना permission दिए सीधे run नहीं हो पाता
    अगर extension default रूप से दिखते, तो थोड़ी जानकारी रखने वाले users भी जोखिम देख सकते थे
    Windows वैसे भी बहुत notifications दिखाता है, इसलिए पहली बार double-click पर सिर्फ इतना warning दे दे कि “यह executable file है, सावधान रहें”, तो भी काफी मदद होगी
    browser से डाउनलोड किए गए binaries पर “potentially unsafe” extension property लगती है और पहली बार खोलते समय warning आती है, लेकिन दिशा उलटी है
    हर binary पर तब तक warning आनी चाहिए जब तक उस पर “user acknowledges the risk” property न लग जाए

    • डाउनलोड की गई हर file पर पहले से ही Mark of the Web लगता है, और सिर्फ इससे ही ज़्यादातर simple exploitation रुक जाती है
      इसलिए malware distribution के लिए attackers को executable फैलाने हेतु इंटरनेट पर अपने control वाले SMB server जैसे झंझट वाले bypass रास्ते इस्तेमाल करने पड़ते हैं
      साथ ही Windows ACL में user, group, और policy-related objects के हिसाब से execute permissions होती हैं
      readable executables पर यह default रूप से enabled रहती है, लेकिन executable को non-executable बनाने पर कोई रोक नहीं है
      ऊपर से लगभग हर executable default रूप से इतना बड़ा warning दिखाता है मानो वह “कंप्यूटर को infect करने, पालतू जानवरों को मारने, और बच्चों को शैतान को बलि चढ़ाने” निकला हो
      इसे बंद किया जा सकता है, लेकिन ज़्यादातर मामलों में यह चालू रहता है
      इसलिए attackers RTF OLE embedding या CHM/MHT wrapper जैसे fringe cases के side effects का फायदा उठाते हैं
      इस graph का आधा हिस्सा corporate environment में configured macOS या Linux पर भी काम कर सकता है
      ज़्यादातर हिस्सा browser और office applications के अपना काम करने का ही है
      मुख्य बात यह है कि आख़िरी sandbox escape और script द्वारा असली payload डाउनलोड किए जाने वाले अंत तक OS context में कोई वास्तविक executable code मौजूद नहीं होता
    • अगर file IE/Edge से डाउनलोड हुई हो और internet zone से आई हो, तो Zone.Identifier ADS लिखा जाता है ताकि उसे blocked-for-execution के रूप में mark किया जाए
      user को manually unblock करना पड़ता है
    • Windows default रूप से valid signature के बिना किसी चीज़ को बिना permission run नहीं करने देता
      हो सकता है यह feature बंद किया गया हो
      इंटरनेट से डाउनलोड हुई लगभग हर चीज़ के लिए permission देनी पड़ती है, यह झुंझलाहट भरा होता है, इसलिए बहुत लोग इसे बंद कर देते हैं
    • Windows आपके सुझाए हुए काम को कई layers में पहले से करता है
      default browser डाउनलोड से पहले warning देता है, SmartScreen unverified apps चलाने से पहले पूछता है, और UAC अंत में एक बार फिर पूछता है
    • अगर आप NTFS इस्तेमाल कर रहे हैं, तो execute permission bit मौजूद है
      वास्तव में कई जगह user profile के पूरे हिस्से में execution रोकने के लिए इसे configure भी किया जाता है
  • आजकल Windows में malware सबसे बुरा तत्व भी नहीं है
    Windows असल में एक डाउनलोड किया जा सकने वाला telemetry engine है, और login screen लगी spyware go-kart जैसा है
    जब यह shopping mall kiosk के दलाल की तरह बर्ताव करते हुए निगरानी के आधार पर चुनी गई बेकार चीज़ें और तरह-तरह के products बेचने में व्यस्त नहीं होता, तब यह जहरीले ex की तरह gaslighting करता है कि आपको नया browser “चाहिए” नहीं
    upgrade करते समय आपको दुआ करनी पड़ती है कि hardware compatible निकले
    Redmond उतनी ही थकानहीन ऊर्जा इस बात में लगाता है कि 5 साल पुराना perfectly fine PC भी “पुराना” है, जितनी वह भुतहे app store और microtransaction playground की याद दिलाने में लगाता है
    अगर आपने किसी तरह Chrome install भी कर लिया, तो Microsoft जैसे ही marketing department द्वारा मंज़ूर न किए गए स्वाद का पता लगाता है, ज़्यादातर apps उस default setting को ज़्यादा समय तक याद नहीं रखतीं
    Windows भुतहे मेले के zombie clown की तरह stalls के बीच लड़खड़ाता फिरता है, अपने होने भर से लोगों को असहज करता है, और फिर corporate America के circus tent में लौट जाता है
    अब शायद वही लगभग एकमात्र जगह बची है जहाँ Windows का स्वागत करने वाले दर्शक मौजूद हैं

    • Windows 8 के बाद पहली बार Boot Camp से Windows boot किया, और अनुभव कल्पना से भी ज़्यादा बदतर था
      desktop ऐसा लगा जैसे Subway station हो जिस पर हर तरफ घटिया lawyer ads और graffiti चिपकी हो, सचमुच घिनौना
      हैरानी होती है कि कितने button combinations ऐसे pop-up तक ले जाते हैं जो आपको कोई दूसरा, गैर-ज़रूरी Microsoft product इस्तेमाल करने को कहते हैं
      यकीन नहीं होता कि यह चीज़ इतनी बुरी हो चुकी है
      औसत consumers के लिए Windows alternative की ज़रूरत है
    • “उकसाने वाली पोस्ट से बचें. सामान्य off-topic बातों से बचें. internet memes हटाएँ.”
      यह एक सामान्य off-topic बात है
      पोस्ट computer security के बारे में है, और Windows के user-hostile experience से इसका संबंध नहीं है
  • Windows हर चीज़ के लिए एक malware compatibility layer है
    Windows NT और उसके बाद के सभी Windows में VMS से आए security controls हैं, इसलिए उनमें लगभग किसी भी operating system से ज़्यादा security controls मौजूद हैं
    लेकिन friction कम करने और adoption बढ़ाने के लिए इनमें से ज़्यादातर को disable या weaken कर दिया गया है
    Linux में भी security controls default रूप से कमजोर किए जाते हैं, लेकिन उसका market entry बाद में हुआ और वह Windows जितना point-and-click environment नहीं था, इसलिए शुरुआत में non-technical users के लिए friction ज़्यादा थी
    यह सिर्फ security controls की समस्या भी नहीं है
    Windows और Linux दोनों default रूप से memory overcommit की अनुमति देते हैं, जो stability को प्रभावित कर सकता है, लेकिन developer adoption के लिए अच्छा है
    इन सबको harden किया जा सकता है, लेकिन इससे default behavior के हिसाब से लिखे गए applications टूटने का जोखिम है
    जैसा दूसरों ने कहा, Windows सबसे ज़्यादा adoption और usage वाला platform है, इसलिए वही default target बनता है
    कभी Linux आगे निकल गया, तो malware authors की दिलचस्पी भी ज़्यादा बढ़ेगी
    udev, binfmt mounts, eBPF, systemd, और जिस तरह ये अभी आपस में जुड़े हुए हैं, उनमें अब भी बहुत से unexplored attack vectors हैं
    अगर Linux gaming इसी रफ्तार से बेहतर होती रही, तो यह सोच से जल्दी हो सकता है
    gaming platforms अक्सर default behavior मानकर code किए जाते हैं या elevated privileges की उम्मीद करते हैं, जिससे OS hardening विकल्प नहीं रह जाती, और tax, banking, email, social media इस्तेमाल करने वाले device से अलग dedicated gaming machine खरीदने वाले लोग भी बहुत नहीं होते

    • सिर्फ Android में ही Windows से 50% ज़्यादा devices हैं
  • शुरुआत में मुझे लगा कि यह ट्वीट C, C++ जैसी memory-safe न होने वाली languages और web browser के JIT compiler के बारे में होगा
    क्योंकि इसमें कहा गया था, “अगर इस चित्र में दिखी सभी technologies को हटा दिया जाए, तो computer security की 80% समस्या हल हो जाएगी”
    Chromium का कहना है कि “उच्च-गंभीरता वाले security bugs में लगभग 70% memory safety issues होते हैं, यानी C/C++ pointer mistakes, और उनमें से आधे use-after-free bugs होते हैं”
    https://www.chromium.org/Home/chromium-security/memory-safet...
    Microsoft भी कहता है कि “हर साल CVE दिए जाने वाली vulnerabilities में लगभग 70% अब भी memory safety issues ही हैं”
    https://msrc.microsoft.com/blog/2019/07/a-proactive-approach...
    HN का शीर्षक भी मूल पाठ को संपादित करके बनाया गया शीर्षक है

    • यही वजह है कि Microsoft हाल में Rust को अपनाने पर इतना ज़ोर दे रहा है
      अगर मुझे सही याद है, तो वह Rust-आधारित DLL replacements की पहली testing कर रहा है, और आधा भी migrate करने में काफ़ी समय लग सकता है
    • malware का भारी बहुमत किसी vulnerability का इस्तेमाल ही नहीं करता, और zero-day तो उससे भी ज़्यादा दुर्लभ हैं
      ज़्यादातर malware तर्कसंगत रूप से operating system के अंदर मौजूद आम features का दुरुपयोग करते हैं
  • मुझे नहीं लगता कि “computer security की 80% समस्या हल हो जाएगी”
    वे बस दूसरे attack vectors इस्तेमाल करेंगे, और जब ज़्यादातर attack paths बंद हो जाएँगे, तो हम ऐसे smartphone operating systems तक पहुँचेंगे जिनमें permissions बहुत कम होंगी और बड़े पैमाने पर tracking लगी होगी
    फिर भी malware की भरमार बनी रह सकती है
    https://www.bleepingcomputer.com/news/security/apps-with-15m...

  • इस सबकी जड़ backward compatibility है, और इससे निपटना सच में बहुत मुश्किल है
    एक आदर्श दुनिया में, जब भी compatibility तोड़नी पड़े, तब बहुत बड़ा documentation दिया जाएगा और migration को जितना हो सके painless बनाया जाएगा
    लेकिन abandoned software की एक छोटी-सी समस्या है
    हैरानी की बात है कि अब भी बहुत-सा ऐसा software है जो महत्वपूर्ण कामों के लिए ज़रूरी है, जबकि किसी को यह भी नहीं पता कि वह कैसे काम करता है
    क्या enterprise और public-facing संस्थानों के लिए ऐसे proprietary software पर चलना ग़ैरकानूनी होना चाहिए जिसे कोई सक्रिय रूप से maintain नहीं करता और जिसका कोई support contract भी नहीं है

    • सच कहें तो ये technologies सभी काफ़ी अच्छी हैं
      MHTML वास्तविक समस्याएँ हल करता है, और VBScript बस bash जैसा ही है, बस बोलचाल अलग है
      OLE embedding आजकल अफ़सोसजनक रूप से कम इस्तेमाल होती है, लेकिन यह एक शानदार विचार है
      बिना किसी अजीब table hacks के text document के अंदर spreadsheet डाल पाना एक अच्छा विचार है
      VBA macros किसी भी startup से ज़्यादा कंपनियाँ चलाते हैं
      CHM help files वाकई शानदार थे, और अफ़सोस है कि उनकी जगह ऐसे बेकार websites ने ले ली जिनमें कुछ ढूँढने के लिए Google पर निर्भर होना पड़ता है
      जटिल search results को सिर्फ़ save ही नहीं बल्कि share कर पाना भी अच्छा विचार था, लेकिन इसका पर्याप्त प्रचार नहीं हुआ
      “पिछले साल अगस्त से सितंबर के बीच मेरे camera से ली गई तस्वीरें” ढूँढने के लिए file भेजने की सुविधा भी अच्छा विचार है, क्योंकि तब proprietary photo album भेजने की ज़रूरत नहीं पड़ती
      proprietary lock-in और भयानक business practices को लेकर आप जो भी कहें, Microsoft के पास ऐसे बेहतरीन ideas थे जिन्हें competing operating systems ने कई सालों या कई दशकों बाद अपनाया
      ज़्यादातर competing products में अब भी Microsoft Office जितनी आसानी और प्रभावशीलता से documents embed नहीं किए जा सकते
      ये features छोड़े नहीं गए हैं; दुनिया भर में लाखों लोग अब भी इनका इस्तेमाल करते हैं
      Microsoft को executable code को बेहतर पहचानने के लिए tool settings में सुधार करना चाहिए
      chain के अंत में मौजूद VBScript को execute नहीं होना चाहिए था
      बाकी ज़्यादातर “legacy” tools का malware की संभावना की वजह से ग़ायब हो जाना अफ़सोस की बात होगी
    • पूरी तरह काम करने वाली compatibility layer को बाकी system से isolate किया जा सकता है या कम user permissions के साथ चलाया जा सकता है; backward compatibility को operating system के अंदर ही रखने की ज़रूरत नहीं है
      VM, DOSBox, Wine जैसी चीज़ें मौजूद हैं
    • बड़ी और पुरानी कंपनियों में बहुत-सा ऐसा पुराना software होता है जिसकी मौजूदगी तक किसी को याद नहीं रहती, और वह background में बिल्कुल चुपचाप processes चलाता रहता है, जैसे गुरुत्वाकर्षण—इतना आम कि लोग मान लेते हैं कि वह हमेशा रहेगा
      लगभग 10 साल पहले मुझे पता चला कि Home Depot की सभी store machines पर चलने वाली एक महत्वपूर्ण process Batchman नाम के program पर निर्भर थी
      Batchman 1989 में PC Magazine में छपी typing input utility थी
      अगर compatibility तोड़ दी जाए, तो किसी को उस process को फिर से बनाना पड़ेगा जो दशकों से चुपचाप चल रही थी
      जिन HD team के साथ मैं काम करता था, उनमें से किसी ने भी वह code कभी नहीं देखा था, और किसी को नहीं पता था कि Batchman क्या है या क्या करता है
    • जो कंपनियाँ पहले ही गायब हो चुकी हैं, उनसे अपना software maintain करवाने की माँग करना आसान नहीं होगा
  • सबसे लोकप्रिय stacks हमेशा malware का पसंदीदा निशाना बनते हैं
    अगर कोई दूसरा platform शिकार का 90% हिस्सा रखे, तो क्या सच में कोई मानता है कि वही platform भारी मात्रा में malware का शिकार नहीं बनेगा
    संदर्भ के लिए, मैंने 80s में front-line malware removal responder के रूप में काम किया था, और उस समय मुख्य निशाने university computer labs के Apple Mac थे

    • Linux servers के लिए व्यापक रूप से फैला malware कहाँ है
    • काफ़ी शानदार नौकरी लगती है
      उस समय आपने जो malware हटाया, उनमें सबसे चालाक कौन-सा था
  • क्या यह कुछ वैसा नहीं है जैसे कहना कि “अगर इतिहास को हटा दें, तो समस्याएँ बहुत कम हो जाएँगी”
    लेकिन history वास्तव में मौजूद है
    और हर बार जब मैं Twitter link पर click करता हूँ, तो “कुछ गड़बड़ हुई” दिखता है और refresh करना पड़ता है—क्या यही आधुनिक Twitter है

    • कई सालों से मेरा Twitter अनुभव ऐसा ही रहा है
      इसलिए आधुनिक होने के मानक से देखें तो यह सही भी है और नहीं भी
  • https://nitter.net/matthew_d_green/status/167913542680678400...