V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  nyxsonsleep  ›  全部回复第 6 页 / 共 23 页
回复总数  445
1 ... 2  3  4  5  6  7  8  9  10  11 ... 23  
@wdlth #4 用了 speedtest-x 做过测试和 tcp 差不多。反正比卖家的差距大很多
@Tink #3 主楼说的两个机器在一个地区,一个 IP 段。
@northbrunv #1 这个我也用过,和 tcp 没区别。(我的网络环境下
297 天前
回复了 shalingye 创建的主题 分享发现 搞了一下午 Azure,给我恶心坏了👊
一般云设备都有两层墙。你先要改 cloud 的允许 ip 段,然后才是服务器的防火墙。
就比如 oracle 就要改 cloud 网络里的出入栈配置,这样可以由云网关进行防护,不会消耗设备资源(物理性能)。
比如某些 ip 对设备进行 ddos ,直接就被 cloud 网关拦下来了,设备 cpu 负载始终是 0 。如果靠设备自己的 iptable 那就不好说了。
@nyxsonsleep #47 这个设想存在一些问题。这样的 AES 加密并不防文件复制,只要将文件复制到一些单片机等单核设备上,执行解密动作,依然可能导致 AES 密钥泄露,做已知密文分析。
不过我认为 bitblock 估计也是不能抗密钥分析的,甚至由于固定会加密 Win 系统文件,导致存在可能进行已知明文密文分析的可能性,具体取决于加密块的设计方式。如果是全盘加密的话会提高破解成本(有限)
了解点侧信道攻击知识。做个抗侧信道认证都要几万,这种 DMA 的公司得要有几十万的设备,做这种测试费用又是十几万一次(非成本)。
bitblock 应该是为了做了什么预加载,把密钥存在物理设备里了吧,否则这种密钥就不应该在系统里才对,设计上就不安全。

--------
比如 AES 加密,密钥本身不在文件的信息里,也不在软件层面上,电脑上没有物理信息会存储密钥。除非你知道那几百位的密码,否则不可能解密(据说美国设计了后门? AES 转换表的原理不明)。
这就是为什么 lastpass 几次被攻击脱库,但是根本没有用户密码泄露的原因了,那些数据都是被 aes 加密过的,除非能拿到用户的 aes 密钥才能解密得到用户账户信息。而暴力破解呢?印象中 256 位 AES 就算超算来也得算几年才能出结果。
然后闭环了,只要这条密钥仅在脑子里,要么美国五角大楼要么尤里才能解开加密得到原始数据。

----
回归话题的话,我认为 bitblock 这种会把密钥存在物理设备的行为就具有风险性,无论设置什么。
敏感信息直接用 aes 加密软件挂载就行了,结束使用会自动加密,aes 本身的安全性已经有时间证明了,
然后敏感操作用一些《安全认证( dddd )》手机当跳板机操作,落地设置随机延迟就行了。
298 天前
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
跳板机都不用吗,也太猪 B 了。随便找个 Pixel Phones 当跳板都破解不了吧/doge
@d1dc #18 我估计这种个人类型的不能频繁连接不同的设备
@minglanyu #44 西安不宜居主要在于那里墓确实多,搞工程很复杂,建设不行。如果是本地人可能还不错,没有高楼,视野风景都还不错。上次去的时候还有雾霾,也不知道是经常还是偶尔有雾霾。
@assad #96 这个还真是,北京交通遇到的垃圾有点多,还不如乡下。
298 天前
回复了 0littleboy 创建的主题 程序员 工作城市梯度排行
@edgm #61 也有可能是路设计得太好了 \doge
@luck2023 #5 不懂行情,基本不懂后端能要这么多吗?
注明一下:Base 上海
@coderxy #1 看公司有机会转就转,主要是还不熟悉太熟悉其他语言。
304 天前
回复了 NoOneNoBody 创建的主题 Windows 求两个软件,需求有点特别
随便找款 csv 编辑器就行。
306 天前
回复了 rivercherdeeeeee 创建的主题 程序员 计算机中晶振
其实就是计算机时钟而已。
举个例子,两个不同地点的人怎么知道手里的尺子是不是一米?
如果上面标注了一米,这个《一米》它精准吗?有多精准?
那么就需要度量恒来决定尺度。

晶振解决了一个类似的问题,晶振提供的电信号频率可以进入电路,这就使得每个使用了晶振的电路都存在了一个精准的时钟,因为晶振频率是由特定物质的晶格反应出来的,只要纯度足够,这个时钟就足够精准。
建议加一个环节,面试者反问面试官。
306 天前
回复了 uiosun 创建的主题 程序员 显卡:为啥 3090 跟 4090 价格基本一样?
@JxQg597 #17 其实加上自营两个字就行
1 ... 2  3  4  5  6  7  8  9  10  11 ... 23  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   771 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 20:55 · PVG 04:55 · LAX 13:55 · JFK 16:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.