主要观点:Jeffrey Yasskin 指出 Chrome 存在一个有趣的安全漏洞,即若注册“googlelogoligature.net”,Android 上的 Chrome 及其他谷歌产品可能会将其显示为“Google.net”,从而欺骗用户,通过在 Google 搜索“googlelogoligature”可看到显示为“Google”,这依赖于特定字体“Google Sans”的连字功能,将连字用于纯文本界面的谷歌 logo 是合理产品决策,但不应添加到通用字体及安全敏感的渲染攻击者控制文本的字体中,最初以为是 Unicode 驱动的漏洞但并非如此,还提到近期喜欢的博客帖子如关于订阅者问题、生活追踪和效率系统回顾、Elixir 最后一场演出等。
关键信息:提到的安全漏洞相关链接、不同展示效果的截图、相关博客帖子的链接及内容简介等。
重要细节:具体说明字体连字功能的用途及被滥用的情况,各博客帖子的发布时间及主要内容等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。