V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  devliu1  ›  全部回复第 1 页 / 共 6 页
回复总数  104
1  2  3  4  5  6  
参加互联网+的学生团队即视感...不作评价
可以用 Seafile
“脑洞发明”哈哈哈,可以考虑一下 tensorflow.js
127 天前
回复了 devliu1 创建的主题 Docker Docker 可以对容器进行网络访问控制吗?
@sanxianA 可以对某容器进行控制吗?我目前的方案是用 ipvlan 接入一个内网虚拟网络,或者设置 internal 。


ipvlan 的方式做不到容器粒度,internal 不能内网互通
131 天前
回复了 SingeeKing 创建的主题 分享发现 WeChat(国际版)支持人脸识别了
@MrCurly 有一段时间没有 CallKit ,现在依然有,一直是国内手机号。
借用一下 @momocraft 的回复

> 公开就能被利用的安全漏洞需要保密
> 公开了旁人也无法利用的漏洞也要这样吗?

Sorry ,标题可能有些误导嫌疑,几位说的没有错,但是可能也没完整看完帖子之前讨论的内容 @lance6716 @zouzou0208 @SuperMaxine @hccsoul @wph95

我还是重新说明一下为什么直接发 issue 而不是发邮件联系:

**这里的漏洞不是能被旁人利用的漏洞,而是怀疑有后门**,公开这个漏洞对于公众利大于弊。

我一时间没有找到绕过的方法,想通过 issue 区让更多的使用者来验证是否有安全问题,之前也提到过发贴是因我认为作者**回复没有问题并删 issue**的行为很不合适。

从技术角度,即使已经加了过滤, `source` 仍然是不妥的行为。
@hxse 这个仓库应该国人用的多,也就 v2 发发牢骚了。
@kaedea 搞不好还是登子的阴谋
天呐 我之前也做了个,只是没有 UX 。

@xstmjh123
@leaves615
@2i2Re2PLMaDnghL @liuxu 感谢两位提供的思路和 poc ,我也忽略了 grep -q ,这也是我为什么提出,有“潜在”的安全风险。
@skiy 我宁愿相信作者的本意是统计用途,我也只是指出可能存在的问题,被删除实在难免有此地无银的嫌疑。

所以我选择发帖提醒,并且选择不使用该作者的代码。

再次感谢大家
@liuxu 确实要看利用条件,我也说明了 `我怀疑这段代码可以绕过` ,我目前还没想道利用的方式,但是直觉感觉可以绕,况且,要是记录版本没必要用 source 的方式,完全可以记录一个 text 。

发 issue 的目的是想留在 issue 区给大家提醒,并审计一下
而发贴是吐槽一下作者直接删 issue 的行为
Hello! There is no security threat. This code checks for the latest supported Libreswan version. It only runs once after creating the Docker container, and simply shows a message in the Docker container's output that a newer Libreswan version is available.
这个是作者在原 issue 下的回复,藏着掖着还是很失望的。 @xiaolanger
151 天前
回复了 naijoag 创建的主题 Python 彭于晏们平时接私活吗
@yy10112001 多交朋友
155 天前
回复了 devliu1 创建的主题 问与答 如何安全地存储明文密码?
@iBugOne
@oott123

原始需求是需要存储大量内部用户的凭据代理用户进行一些操作,所以必须存储明文。
有个折中的办法是动态生成按时修改密码-.-,但是还是很难防止外泄


@dingwen07 我学习一下 HSM 和 TPM
156 天前
回复了 devliu1 创建的主题 问与答 如何安全地存储明文密码?
@3dwelcome 很有启发,简而言之就是:建立安全的信道(比如独立一个密码服务),做限流预警


@v2tudnew 区别应该是客户端拿到密文还是得用自己的 Master Key 解密吧


@FengMubai 没有 TPM 呜呜
156 天前
回复了 devliu1 创建的主题 问与答 如何安全地存储明文密码?
@cmdOptionKana 感谢回答,如果客户端是安全的,有大量的密码,服务端考虑被攻击的可能。

想了一下这个场景和 bitwarden 有点类似?
157 天前
回复了 leogm9408leo 创建的主题 NAS 关于垃圾佬 diy 家用 NAS 的一点思考
@leogm9408leo 那根据预算随便折腾都行
157 天前
回复了 leogm9408leo 创建的主题 NAS 关于垃圾佬 diy 家用 NAS 的一点思考
没啥想法 注意备份
preprint 上传不是很正常吗
159 天前
回复了 shellc 创建的主题 分享创造 小站上线,诚邀大家试用: https://mo.run
莫 RUN ?
所以结果是没有,有也是类后端的方法
1  2  3  4  5  6  
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1556 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 17:50 · PVG 01:50 · LAX 10:50 · JFK 13:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.