V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  LnTrx  ›  全部回复第 10 页 / 共 41 页
回复总数  805
1 ... 6  7  8  9  10  11  12  13  14  15 ... 41  
2023-05-16 02:27:31 +08:00
回复了 extrem 创建的主题 程序员 消费 AIGC 仿佛是在自慰
一个思维实验:
用 AI 创作一幅抽象画,再用 AI 编一段故事背景和艺术分析。如果 AIGC 继续发展,肯定有一天会编得让人难以发现破绽。这时,对于被骗到的人来说,知道真相前和知道真相后,其价值有什么区别?
@ungrown 其实这几个还算正常
境外节点:国外 APP 很正常
无名小站:很多知名服务背后提供服务的域名也很怪
莫名其妙的主页:提供服务的域名没有主页都很正常
多到吓人的加密流量:毕竟 https 等已经很普及了

如果真按这个标准作为特征,误杀率想必居高不下
2023-05-07 14:52:05 +08:00
回复了 pperlee 创建的主题 宽带症候群 广州电信宽带¥ 149,老打电话来。
只增加下行,500M 升 1000M 没啥意思,除非有很明确的场景
2023-05-05 17:27:18 +08:00
回复了 az22c 创建的主题 宽带症候群 小白是否不适合搞外网远程桌面?
@az22c 如果服务直接部署在 B ,就没必要再研究 B 、C 的互访,同时避免 C 局域网暴露造成的额外风险。担心 B 沦陷连累局域网的话可以在网关做额外限制,更重要的是加固其他设备的局域网暴露端口。(既然考虑 B 沦陷,那 B 自身防火墙禁止访问内网似乎意义有限)
另外的方案就是直接在 C 上运行虚拟机。比上述方案增加了逃逸的风险,当然民用很难碰到 0day 的逃逸攻击。但方便的点在于不用维护一台额外的设备,可以通过共享文件访问特定目录,同时控制虚拟机网络比较方便。可以在虚拟网络与宿主机通信(配完可以验证一下哪些宿主端口可访问),避免宿主机向真实的局域网暴露端口。
当然以上都是基于远程桌面的方案,如果是我自己还是更倾向于转发 https 。

写了半天注意到你怕的好像是勒索病毒,那把重要资料定期异机备份可能是更需要的保护。
2023-05-05 17:02:19 +08:00
回复了 az22c 创建的主题 宽带症候群 小白是否不适合搞外网远程桌面?
@az22c 我考虑得可能还不够周全。
另外想问下,你增加一个跳板,目的是为了保护笔记,还是宿主机。如果只是保护宿主机,那直接在 B 部署笔记不就完了。如果远程桌面方案想额外保护笔记,那还需要好的使用习惯。比如在 B 的浏览器里保存了密码,或者登陆了没退出,此时远程桌面被攻破,不也一样白搭。相比其它远程桌面方案,物理隔离对笔记的保护没有增加多少。
2023-05-05 16:45:57 +08:00
回复了 az22c 创建的主题 宽带症候群 小白是否不适合搞外网远程桌面?
@LnTrx 如果这都要考虑,那 A 上应用更可能有漏洞,导致 B 也可以攻击到 A 。
修正> 如果虚拟机逃逸都要考虑,那 C 暴露在局域网的服务出漏洞更要考虑。这样的话,B 自然也可以攻击到 C 。
2023-05-05 16:43:57 +08:00
回复了 az22c 创建的主题 宽带症候群 小白是否不适合搞外网远程桌面?
@az22c 如果这都要考虑,那 A 上应用更可能有漏洞,导致 B 也可以攻击到 A 。
对比一下:

1. C 直接部署笔记服务,https 暴露外网
如果笔记服务有重大漏洞(比如登录界面可以访问到主机文件),会威胁整台机器

2. C 直接部署笔记服务,https 暴露外网,nginx 额外加一层密码
即使有重大漏洞,外界绕不过外层密码也难办(但有些 App 可能会不兼容额外的访问控制)

3. C 使用虚拟化部署笔记服务,https 暴露外网
如果笔记服务被攻破,虚拟环境可访问的信息会沦陷。
宿主的风险取决于虚拟化技术。对于虚拟机,逃逸是价值很高的漏洞,对于民用场景不太会遇到。Docker 可能需要加固。

4. C 直接部署远程桌面访问仅限本机的笔记服务,远程桌面暴露外网
如果远程桌面有重大漏洞,那会威胁整台机器。如果套一层隧道,那进一步取决于隧道协议和虚拟局域网的安全性。

5. B 部署远程桌面访问 C 仅限局域网的笔记服务,远程桌面暴露外网
首先取决于远程桌面的安全性。如果被攻陷,且局域网内有不设防 /高危漏洞的服务,可能会让运行该服务的机器进一步沦陷(除非额外限制)。B 本身的使用痕迹也可能成为跳板(比如保存了密码)。另外,局域网内其它设备也可能威胁笔记服务(除非额外限制)。

6. C 部署虚拟机运行远程桌面通过共享访问笔记,远程桌面暴露外网
如果远程桌面被攻破,虚拟环境可访问的信息会沦陷。是否能访问局域网其他设备取决于虚拟机网络的配置。
如果虚拟机存在逃逸等漏洞,会威胁到宿主机。

综合看下来,其实就是估计笔记服务出漏洞、远程桌面被攻破、虚拟机发生逃逸、隧道被攻破的可能性(同时考虑 ABC 自身以及虚拟局域网中其他设备等风险),组合出安全系数满足需求、同时不至于太麻烦的方案。个人认为民用场景下,虚拟机的隔离已经够安全了,实在不行加一层密码 /隧道。过于复杂的方案比较难以坚持,而且可能会增加新的风险点。
2023-05-05 15:52:58 +08:00
回复了 3kkkk 创建的主题 程序员 最近固态硬盘便宜大家有什么品牌型号推荐吗
@wy315700 准确地说是健康度指标掉得快,更容易超出保修限制。但看到几个实测,用到损坏寿命的写入量相比别家并没有更少。
2023-05-05 15:44:43 +08:00
回复了 az22c 创建的主题 宽带症候群 小白是否不适合搞外网远程桌面?
远程桌面的话虚拟机就行了吧,独立物理机的必要性没那么明显。虚拟机可以通过虚拟化软件的共享文件夹功能访问特定宿主机文件。

非远程桌面方案,部署网页服务的笔记放在虚拟化环境,然后 https 向外网公开不就行了。不放心的话在 nginx 反代再加一层密码验证。
2023-05-04 23:24:17 +08:00
回复了 phithon 创建的主题 程序员 有多少人在海外注册域名的时候填写的真实信息?
如果丢了有所谓,那还是要填真实的
2023-05-04 23:18:42 +08:00
回复了 oldj 创建的主题 程序员 关于我的 Name.com 账号被关闭这件事
@liveoppo 条款上都要求提供真实信息。一个是事前监管,如果不实名验证,用都不让用。一个是事后监管,不真实一般没事,出了问题就麻烦了。
2023-05-04 22:59:04 +08:00
回复了 oldj 创建的主题 程序员 关于我的 Name.com 账号被关闭这件事
> 最坏的情况下,国内的注册商我们至少还能找到人,至少还能打官司
这可不是最坏的情况

在合规的前提下同时备好境内外的域名倒是有益的
2023-05-04 22:49:39 +08:00
回复了 520discuz 创建的主题 NAS 盲猜一下以后 NAS 体积会缩小好几倍,并且只支持 SSD
SSD 体积小、读取基本没有噪音,随着单价下降,家用肯定会逐渐多起来
至于担心数据恢复的,好奇氦气盘坏了有多少人会去恢复?
当然,关键数据不管啥盘都得要 3-2-1 备份
2023-05-04 22:48:58 +08:00
回复了 hertzry 创建的主题 Windows Windows 11 任务栏“永不合并”要来了
合并这个特性微软很多年前就想推了,但对于桌面端用户一直是徒增麻烦。没解决问题就强推就成了迷惑行为。
路由器相比内网主机更容易被外网发现。但总体上没有太大区别。
2023-04-13 16:23:25 +08:00
回复了 natsukage 创建的主题 NAS NASTool 由于名字错导致搜不到资源的情况应该如何处理呢?
官方 tg 频道 NAStool Wiki 有相关教程
2023-04-13 16:00:41 +08:00
回复了 gb67832 创建的主题 宽带症候群 有大佬会用光猫上的 ipv6 映射吗
如果已经放通了光猫和路由防火墙,那不应该出现服务器可以但手机不行
可以看看路由追踪断在哪里。
另外会不会是手机的防火墙会阻断公网的 ICMPv6 ,换成 TCP 试试?
2023-04-11 20:19:13 +08:00
回复了 Cloudust 创建的主题 程序员 现在还有能用的 chatgpt 套壳网站吗
想稳定的话还是推荐自建
1 ... 6  7  8  9  10  11  12  13  14  15 ... 41  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5767 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 01:38 · PVG 09:38 · LAX 17:38 · JFK 20:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.