V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  codehz  ›  全部回复第 72 页 / 共 156 页
回复总数  3111
1 ... 68  69  70  71  72  73  74  75  76  77 ... 156  
2022 年 4 月 14 日
回复了 fgwmlhdkkkw 创建的主题 C++ 自己写了一个 JSON 解析器,遇到一个问题
你写类定义里默认就是 inline ,用模板基本上逃不了 inline 了,然后 inline 的语义是允许在不同翻译单元重复定义,不是“不生成函数原地展开”,能不能展开看编译器心情
2022 年 4 月 12 日
回复了 paperzhang66 创建的主题 Android Android12 安装自定义的 HTTPS 证书到 root ca
火狐的话要到实验性设置里选择用系统证书
你这个按钮 hover 时的 filter 很影响可读性啊,字体如果本来就是宽度 1px 的(你也没指定,谁知道用户在用啥),就直接消失不见了
2022 年 4 月 8 日
回复了 yuangee888 创建的主题 数据库 cs 架构的程序,数据库连接串都是如何加密的?
你这安全模型就没搞清楚
Server 是用户控制的吗,不是的话直接存 server 上就好了,你总不会让 client 直接连接数据库吧。。。
2022 年 4 月 3 日
回复了 thrillcore 创建的主题 Telegram 公司电脑能监控到 telegram 的信息吗?
@dcsuibian 当然如果是网页端的话,没法避免直接注入 js 改内容,不过这样成本显然过高
使用 app 的情况下,客户端执行认证时采用预制公钥的模式,而私钥只有服务端有,没有替换成别的的可能性
(相当于你先把证书 pin 了,中间人必须拿到正确的证书才能获取信任)
中间的内容就是常见的 dh 密钥交换+对称加密,不能认证的话中间人即使截获所有数据也无法解密
2022 年 4 月 2 日
回复了 thrillcore 创建的主题 Telegram 公司电脑能监控到 telegram 的信息吗?
@dcsuibian telegram 用自己的加密,即使是网页用 websocket 里面也会再套一层
2022 年 3 月 29 日
回复了 chenhui7373 创建的主题 分享发现 deno(dockerized nodejs)已走出自满阶段
怎么就 dockerized nodejs 了
中间完全不传输密码的验证方案也不是没有,你们电报就是用 srp 的算法确保即使全部传输数据都被解密攻击者也无法得知原始密码((顶多暴力破解,但这种情况啥协议都防止不了)
scrcpy 是自己传输了一个 binary 上去,然后在手机上直接压缩成视频流传输回来的)你一张一张截图那当然慢
2022 年 3 月 25 日
回复了 villivateur 创建的主题 程序员 2022 年,键盘上的 ScrLk 以及 Pause 键还有用吗?
pause 键可以在系统引导的时候暂停(
多次 include 是有意义的( c 里用的比较多)
可以起到类似代码生成的作用
你可以在某个文件里放一堆类似 GEN(a, int, "some text")的“语句”,然后在不同的地方 include 的时候定义 GEN 宏展开成不同的东西(比如一边展开成 enum ,另一边展开成 switch case ,就可以实现 enum 值打印)
C++显然没必要打破这种兼容性,自然就保留下来了
2022 年 3 月 19 日
回复了 ZE3kr 创建的主题 程序员 关于 Cookie Consent Popup
兼容的问题好说,主要看有没有人想推这个作为标准,至少作为地区性法律,例如在 GPDR 里加入这个统一 Cookies 声明框架,然后第一方浏览器提供 UI ,不能提供的才回退到传统方案(
只有靠法律做才能让网站方使用,不然就是这样故意恶心人,提供了也不会用
2022 年 3 月 18 日
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@0o0O0o0O0o 那你这个和单独开一个用户跑跳板没啥区别了(仔细想想你 docker 究竟隔离了什么)
2022 年 3 月 18 日
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@0o0O0o0O0o ( docker 运行不是得 root 权限吗(然后你是不是还想无密码 sudo ?)
或者说把用户加到 docker 组(然后技术上就是 root 了)
2022 年 3 月 18 日
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
@0o0O0o0O0o 反了,得把其他程序放容器里才有效果(
2022 年 3 月 18 日
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
Linux 实际上没有什么好办法防止相关问题,通常能获得你 shell 访问权限的约等于能做除了帮你开机之外的任何事了(
包括偷密码,即使找不到提权漏洞,也可以轻易安装 shell 记录器 ( codehz/bashrc-backdoor )

本来 snap 算是一个好的隔离解决方案,但是实际情况是鲜有软件开启沙箱功能(
2022 年 3 月 18 日
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
这时候一定会有相关的 xkcd
https://xkcd.com/1200/
1 ... 68  69  70  71  72  73  74  75  76  77 ... 156  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   846 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 20:43 · PVG 04:43 · LAX 13:43 · JFK 16:43
♥ Do have faith in what you're doing.