V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Jirajine  ›  全部回复第 34 页 / 共 213 页
回复总数  4245
1 ... 30  31  32  33  34  35  36  37  38  39 ... 213  
339 天前
回复了 sqfphoenix 创建的主题 职场话题 公司要开始统计代码提交行数了
要让人矿产出更多价值,最直接的办法是缩短工期增加需求量让你们“自愿加班”,统计代码行数绝对是外行做法,这样会鼓励堆屎,能抽离的逻辑不抽离、能重复的不复用,也不会增加多少程序员的工作量。毕竟堆这种屎没啥心智负担,善用编辑器高级功能也不会有多少肌肉负担。
@qazwsxkevin 他这个问题不是抓包,抓包有的是办法。他的问题是解密 ssl 流量,而且可能还是使用了 ssl pinning ,无法进行 mitm 的 ssl 流量。这种情况就只能 patch/注入客户端,hook 禁掉证书验证或者打印出 ssl keylog 采纳解决。
到门店再说,这可不叫主动授权。受限于线下见面的环境、时间,以及销售人员的话术,用户很难通过实际情况判断,大概率是半推半就忽悠着用户给你“授权”。
至少也得提前告知,让用户有所准备授权你哪些信息。
339 天前
回复了 Takizawa 创建的主题 问与答 MIUI 反诈实锤
巨婴们会说很多人没有辨别能力,MIUI 作为平台有责任尽到审核义务。
340 天前
回复了 pengxiaoyu 创建的主题 问与答 一元机场跑路了么
@ljrdxs 因为这两者并非一类服务。VPN 服务是绕过审查、隐藏流量的工具;而机场是网络加速服务,是为了让你拉代码、查资料、看剧更快,而不是访问不被允许访问的内容。
340 天前
回复了 coolair 创建的主题 问与答 安装 Alpine 时,有没有办法不安装 Grub?
setup-alpine 系列脚本是我见过最简单优雅的安装器了,无论是常用的默认配置,还是定制化都非常方便
https://docs.alpinelinux.org/user-handbook/0.1a/Installing/manual.html#_setup_disk
340 天前
回复了 muhahaha 创建的主题 问与答 关于 ESXi 虚拟化平台的问题
家用用别用 esxi ,用基于 qemu/kvm 开源套件的 pve ,virtio 系列驱动性能吊打,也不需要因为许可的原因打“补丁”。
340 天前
回复了 mrjnamei 创建的主题 程序员 看到群里有个支付商被抓了。转述一下
@centralpark 不能记录内容,所以 GFW 才需要整站屏蔽,所以这种服务才是灰色地带。
他们的解决办法是有独立域名的能屏蔽的就屏蔽。不能屏蔽的,就记录下日志,配合有关部门需要调查的时候使用。
340 天前
回复了 shakespark 创建的主题 OpenAI 安卓版 chatgpt 出来了
@790002517zzy 他不和我做生意,歧视我,那现在被滥用了,我觉得他活该,这有什么问题?
@tywtyw2002 照你这样说,那他们起的这些名字也没有问题。
透明网关就是在二层操作流量,也就是二层防火墙,放 linux 里就是 ebtables 和 nftables 的 bridge/netdev family 。
旁路由虽然是非常糟糕的 hack ,但也确实是把 ip 包转发到同网段的其他机器。
340 天前
回复了 mrjnamei 创建的主题 程序员 看到群里有个支付商被抓了。转述一下
@vincent7245 错了,机场未必是违法用途,某几家大的,不但有合法公司,收款也是合法公司账户。
这些国内入口、内置审计、日志,tos 明确只能用于看剧查资料等正常用途的网络加速服务,其实是灰色地带,有背景就能半合法运营。
340 天前
回复了 shakespark 创建的主题 OpenAI 安卓版 chatgpt 出来了
@790002517zzy 不知道你是怎么想到这样类比的,它只对部分“可验证”的群体开放服务,而不开放给所有人。作为并非“可验证”群体的一员,我当然觉得它遭到的各种伪装成“可验证”群体的滥用行为是活该。
就像 nf 严格验证属地 IP ,所以各种解锁 nf 的 ip 反代服务当然是滥用,并且这种滥用属于活该。
@catalysia 你在医院买到假药,医院是销售的第一方。但你要是在医院楼下第三方的药店买的,那医院当然没有责任。

后面就是你在刻意把“使用经过第三方验证的服务”和“你能使用什么都应该由第三方决定,并且第三方要为你的行为负责”混淆。什么样的行为是巨婴、以及巨婴让第三方为自己的行为负责从而授予了第三方对应责任权力的合法性,之前回复都说的很明确了。
@catalysia 你提出的两个例子属于不当类比,饭店和医院是有害服务的第一方提供者,不是代替你辨别好坏的第三方审查者。
通过华为商店下载到了钓鱼 app 被骗,你可以指责他推广并置顶钓鱼应用,但华为商店不应为你的资金损失负任何责任。
你被诈骗电话骗了,运营商不负任何责任。
你支付宝转钱给了骗子,支付宝既没有责任审查开户的人是骗子,也没有责任为你进行赔偿。
使用我推荐的非托管钱包把币打错地址追不回币,我和钱包开发者都不负责任。
使用我推荐的交易所交易亏完,我和交易所也不负责任。
使用我推荐的匿名 IM 被骗找不到骗子,我和 IM 也不负责任。
使用 npm 装了投毒的包中了勒索病毒,npm 也不负任何责任。
如果你不同意以上,那就是为各个实体风控、反炸、审查等各种侵犯隐私和自由的行为提供了合法性,也就是巨婴。
340 天前
回复了 shakespark 创建的主题 OpenAI 安卓版 chatgpt 出来了
@790002517zzy “选择对谁提供服务是他们的权利”
是的,所以我说它不开放给所有人,那被滥用就是活该。
至于信用卡拒付,几乎所有服务都接受信用卡,虚拟信用卡仍然被大多数服务接受,这是为什么?
早说过让 Google 掌握 web 标准的后果,现在后果来了。
以后银行、openai 、nf 等网站只能用 chrome/edge 打开,chromium 和各种 fork 修改版、或者装了不被允许的插件都通不过验证。当然也包括基于 headless 浏览器的爬虫。Firefox 反对那就 Firefox 也打不开,反正它又没有用户量。

欧盟别在哪里纠结什么手机能不能换电池了,赶紧立法禁止一切 root of trust 不包括用户的 trusted computing 。
341 天前
回复了 mryaocom 创建的主题 Python 大佬们 请教一个东西 Python 代码加密
随便编译混淆一下,代码多验证几处,让破解的成本大于代码本身的价值就足够了。
DRM 的大忌是影响合法用户,让合法用户当“正版受害者”。
1 ... 30  31  32  33  34  35  36  37  38  39 ... 213  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2815 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 12:24 · PVG 20:24 · LAX 05:24 · JFK 08:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.