V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  orangie  ›  全部回复第 2 页 / 共 19 页
回复总数  378
1  2  3  4  5  6  7  8  9  10 ... 19  
206 天前
回复了 markyume 创建的主题 上海 求教:大家喜欢的租房类型是?谢谢。
我挺喜欢自如或者龙湖冠寓,虽然贵了不少,但是省心,退租的时候还原成来的时候的样子就行,水电费用租户自己承担。接下来租房很想养只猫,这种需求估计比较容易被拒绝。
207 天前
回复了 0xD800 创建的主题 Java 分享一个 Java 中非常糟糕的 API 设计
@0xD800 不对。这里说的 octet string 就是字节串的意思,而文档中的如下段落才是真正使用 char[]的原因:

Throughout this document, a password is considered to be an octet
string of arbitrary length whose interpretation as a text string is
unspecified. In the interest of interoperability, however, it is
recommended that applications follow some common text encoding rules.
ASCII and UTF-8 [27] are two possibilities. (ASCII is a subset of
UTF-8.)

这个 password 是字节串,但是仍然推荐使用符合 ASCII 或者 utf-8 等编码的兼容的表示方法来保持兼容性。我也是现学的。
207 天前
回复了 0xD800 创建的主题 Java 分享一个 Java 中非常糟糕的 API 设计
@gadfly3173 C 语言字符和字节的没有区别,C 的 char 完全就是其它语言中的 byte 而没有真正的字符 char 。C 里 char 存的就是字节,完全不限制字符是否合法。
207 天前
回复了 0xD800 创建的主题 Java 分享一个 Java 中非常糟糕的 API 设计
@0xD800 按照文档标准设计的应该用字符 password ,不会用字节 key 。PBKDF2 这个名字就是 Password-Based Key Derivation Function 。想要用字节的话,合理的方式不是换个库,而是换个加密方案。如果非要用 PBKDF 系列,那么可以自己把第三方的类库复制一份魔改,注意 license 。
207 天前
回复了 0xD800 创建的主题 Java 分享一个 Java 中非常糟糕的 API 设计
搜了一下 PBKDF2 的文档: https://www.ietf.org/rfc/rfc2898.txt 其中 password 是一个 string ,那么实现的时候使用 String 对应的 char[]应该是没有问题的。另外既然名称是 password ,使用用户可见的字符来表示也是更合理的。使用字节的密码应该叫做 key 。
209 天前
回复了 t41372 创建的主题 操作系统 很讨厌桌面端系统的权限管理模式
macOS 也有主动杀毒软件,比如某大厂使用赛门铁克、迈克菲,只不过一般个人使用 macOS 不用杀毒软件。因为一方面有沙箱机制,另一方面很多不复杂的常用软件都可以从经审核的应用商店下载,其他渠道默认情况下必须是受信任的开发者发布的软件才能运行。即便先前的安装步骤已经输入过密码,安装证书等敏感操作也还会单独弹出提示并要求再次给密码,并且警告提示明确简要。macOS 出现安全问题基本就是有漏洞、有开发者遭到供应链攻击、shell 终端里的 unix 程序病毒以及破解软件携带病毒,一般用户正常渠道使用并且更新系统就行了(比 Windows 更新的体验好太多了),需要特别渠道软件从而关心这些问题的软件开发者也基本能够正确认识这些问题。

Windows 的权限管理最大的问题是这么多年安装软件还是需要管理员权限,不会提示说明为什么需要,导致用户对这个权限申请具体要做什么都不清楚。如果个个都像 chrome 一样不用管理员权限,甚至类似于绿色软件,那确实对安全性的提升,至少是赋予管理员权限的随意程度有很大改善。scoop 能够解决部分开源软件的问题,但是众多平常使用的软件还是没办法。

Linux 发行版的包管理器其实也没好到哪去,安装软件包总是需要 root 权限,尽管只是为了能够在过程中修改配置。但是有时候明明可以只下载和释放文件就行,比如自己手动下载 nginx 并且配置就不需要 root 权限。在 Linux 上使用 homebrew 可以改善一下,但毕竟 brew 不是为了 Linux 而生的,很多时候还是不够好。

总体来说管理员权限的最小化使用方面还是 macOS 做的最好,软件开发者几乎都把软件做成绿色软件(对比 Windows 的非绿色),并且 macOS 上的软件配置都是用户级别的(对比 Linux 包管理器的系统全局配置/etc ),多数情况改配置不需要管理员权限。
27 寸 4K ,Windows ,系统显示设置缩放 175%,浏览器缩放 100%,感觉还好,无论是没登录的还是已登录的页面字体都还算合适。
也就携程还好吧,因为本身要做国际化少不了网页版也就顺手维护了。飞猪网页版去年还是完全废弃的多年前的样子,可能今年阿里改革了才想起来更新了一下网页版。新兴的酒旅平台估计都不想做网页版,而且基本都被携程投资了。
有改变,但是也没那么夸张,因为最基本问题是老板、客户不会自己动手运用工具,就像 AI 能写代码了,但是老板会让员工用 AI 写,他自己还是不会动手的。
其实,不注意那些攻略的事项也完全没有问题,按照医生说的和贴的说明做就好了。十有八九是没用也无害的内容罢了。
224 天前
回复了 qsnow6 创建的主题 淘宝 淘宝 PC 网页版更新了,加载速度提升明显!
飞猪的 PC 网页版居然也更新了,以前的网页版仿佛是 2010 年的风格。
有另一个思路,聊天软件就那么几款常用的,不如写几套规则识别软件,然后用写死的打码位置,估计性能可能还更好。
228 天前
回复了 iqoo 创建的主题 程序员 发一个拼 CPU 性能的红包
Chrome ,插电状态普通 8 核 M1 ,1 小时 40 分钟,i5 [email protected] 要 9 小时 24 分钟
非要 x86 的话,感觉还不如买个 PC 搞黑苹果算了。
230 天前
回复了 Nightside 创建的主题 问与答 手机上微博链接如何跳转到 app?
不行的,微博没有注册跳转协议,能做的办法是把网址发送到微博上,或者微博私信里,比如发给安全小助手,然后再去点击发出去的链接。
没苦不必硬吃,能问这个问题就说明楼主家里是真的不苦,不用吃苦。
1  2  3  4  5  6  7  8  9  10 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2856 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 14:07 · PVG 22:07 · LAX 06:07 · JFK 09:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.