V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Jirajine  ›  全部回复第 39 页 / 共 213 页
回复总数  4245
1 ... 35  36  37  38  39  40  41  42  43  44 ... 213  
@iintothewind 你说太监区 open 、友善、尊重、求同存异真的有点崩不住😅,这标签打得如此“准确”就像是反串。
说你明文传输,英国指的是你前段把用户的秘密明文发送给后端,后端无论是保存明文密码还是进行各种各样的加密、hash 都是不安全的。
密码的作用只是验证,出于最小化原则,因为服务器不需要知道用户的明文密码,所以服务器应该对用户的明文密码保持 zero knowledge 。也就是在**前端**把用户的密码 hash (加固定盐甚至不加盐也不是很大的问题)后向后端发送 hash 进行验证即可。
不要听信#11 这样的暴论,这种做法除了增加复杂度和向用户掩盖哪些内容被传输以外没有实际意义,服务器仍然有能力访问到用户的明文密码,和 https 内明文传输没有任何区别。
“跑 PCDN 这么嚣张第一次见”
跑 PT 还无比嚣张的倒是天天见,觉得 PCDN 违规就去把使用 PCDN 的云厂商执照吊销了。
355 天前
回复了 qian0nian 创建的主题 分享创造 想到一种简单的规避敏感词的方法
@yfugibr 网盘禁止加密文件?除非它禁止所有它不能识别的格式,否则这又是一个和 GFW 一样的博弈:生成无特征或伪装成其他文件特征的加密文档。
其实搞端到端加密不是为了聊敏感内容,而是为了正常聊天的时候不用进行自我审查的心智负担,和避免一些大数据分析。
只能参考,众所周知 debug 比写代码更耗费精力,GPT 生成的代码有错误太多,而且每次问写法都完全不一样。
356 天前
回复了 guidozeng 创建的主题 问与答 硬盘不被 Windows 识别,求解
启动一个 Linux live cd ,看一下能否识别 block device ,以及 dmesg 里相应的日志。
356 天前
回复了 qian0nian 创建的主题 分享创造 想到一种简单的规避敏感词的方法
@Hancock 那说明编码密文的字符集也需要专门 sanitize 。
以前有类似的工具,预共享密钥后在其他 IM 的聊天界面通过 accessibility api 配合悬浮窗显示解密后的密文,实现端到端加密,后来也废弃了。能接受额外安装特殊程序都场景不如换一个更可信的信道。

国内到国内不依赖境外网络服务的合法实现端到端加密聊天,且配置方便的方案推荐 delta chat 。 只需要双方都使用国内常见的、支持邮件协议的邮箱服务商,就可以直接交流,当然是明文的。如果你能让对方也使用 delta chat 或其他支持 AUTOCRYPT 的邮件客户端,那么客户端之间会自动协商密钥,后续所有内容全部端到端加密。
非常适合和国内不方便使用可信信道的朋友联络,免于被中间人审查。
用脚本自己加。
356 天前
回复了 9527you 创建的主题 问与答 vultr 用了不到半个月 IP 被墙了
但机场有审计屏蔽,会告诉你遵守法律,会留存日志供有关部门查阅,会给你使用不安全的协议/配置方案
356 天前
回复了 Shiweizhi 创建的主题 Linux 感觉 xfce 桌面好快
从 DE 切到 WM 、从 xorg 到 wayland ,第一次尝试 sway 的时候确实对无比快速的响应感到震撼
356 天前
回复了 zx9481 创建的主题 Java 请问如何实现 http 请求防止篡改呢
一句话:枪口抬高一寸,得饶人处且饶人。

@tianxin8431 很奇怪,评论基本都在认真建议,少有质疑需求本身的合法性/道德性的,大概很多人人平常已经习惯做这类需求了吧。

@Ianchen 因为这是那种强制用户使用的产品,和一般平台的需求大为不同。
356 天前
回复了 ptrxeu 创建的主题 宽带症候群 如何选择 NGFW
虽然英文看多了确实会出现某些概念第一时间想到英文表述,甚至翻译成中文都困难的情况,以至于在中文中夹杂英文,但 OP 这种,还是有点过于严重的感觉。
@AaIT 所以没有文档展示哪些用例、使用场景、业务是已知可用并且支持的吗?
想问一下这种住宅 IP 能否绕过 Google play 礼品卡兑换/余额消费的限制,以前这个政策刚施行的时候换各种代理 ip 都没有效果,不知道现在如何。
@nguoidiqua 不是说 Debian 不好,是有些硬件只“支持”RHEL ,你不想用 REHL 就只能用 REHL 的“兼容版”。
看起来这是一个致力于成为类似 http proxy 的标准协议。即使这种协议无法通过简单的防火墙规则与普通 HTTP 流量区分,但一个没有刻意设计于混淆的标准协议不太可能抗 DPI 检测。
1 ... 35  36  37  38  39  40  41  42  43  44 ... 213  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2943 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 59ms · UTC 12:34 · PVG 20:34 · LAX 05:34 · JFK 08:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.