V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  shansing  ›  全部回复第 19 页 / 共 38 页
回复总数  757
1 ... 15  16  17  18  19  20  21  22  23  24 ... 38  
2019-11-01 21:23:39 +08:00
回复了 a194259440 创建的主题 问与答 迫于搜不到小尺寸手机,征求 V 友小尺寸手机推荐
X 以下是翻新?京东自营不服,请搜 iPhone 8。
2019-10-31 20:26:21 +08:00
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
@Mohanson 信道安全不安全不能一概而论,看是要防止窃听者还是中间人。诸如 DH 这类密钥交换算法,可以在不安全的信道中安全地交换密钥,不过不能防止中间人攻击。
2019-10-24 21:40:54 +08:00
回复了 breeze924 创建的主题 酷工作 字节跳动厦门校招,福建老乡注意啦
有意投递。应该不限福建学校吧。
2019-10-24 18:11:10 +08:00
回复了 duozhuayu 创建的主题 酷工作 [多抓鱼][北京][招聘]多抓鱼继续抓人
感觉氛围不错,Mark 一下。
2019-10-18 21:57:29 +08:00
回复了 smilzman 创建的主题 信息安全 推荐一下自己用的密码管理方案
楼主竟然在代码里投毒!

因为基于花密做了自己的修改版( https://shansing.com/read/477/ ),我看到楼主也是记忆密码+区分代号的形式(之后也从代码看出借鉴花密的地方),想稍微看看优缺点(其实主要是看缺点的,逃)。花一会儿工夫看懂代码以后,却怎么也调试不出预期结果。费了好几番心思才发现,楼主提供的 .js 和 .min.js 不一致!我调试时用网页加载的 .min.js ,然而看代码用的 .js 。进一步分析认为是 punctuation 变量不同值导致的。

然后来说说我的拙见。

楼主的可选项确实比我的丰富一些:我的沿袭花密,没有让用户决定更多东西。让我感兴趣的是,楼主是怎么将“使用标点”和“禁用标点”融合在一起的。看代码,原来是使用了可改变的字母表( alphabet 变量)。然后根据 hash hex 每个字符的 ASCII 码,每次累加,索引字母表。初看我觉得这个想法很好,不过越想越觉得不优雅。

现在讨论 .min.js 那一套,也就是网页上使用的算法;默认设置,即使用标点,字母区分大小写。根据 hash hex 的特性,每个字符只有 16 种可能,加上大小写的指定,有 22 种。那么对应的 ASCII 码也是 22 种可能( 48~57,65~70,97~102 )。由此得出,最终密码的第一个字符必然是 GHIJKLMNOPXYZabc456789 其中之一。之后的累加,也只有 22 种特定分布的步长,也许会造成最终密码中一些字符比另一些更可能出现。话说回来,即使步长是均匀分布的,也会造成类似情况。当然这不是硬伤,只是最终密码没有看上去那么强壮。

我能想到的暂时是这样。不知道楼主为什么要混淆 hash 值,在我看来这既没必要(除非坚持可变字母表)也增加安全风险,好似篡改了 hash 算法。而密码学最佳实践要求,不要自造加密算法。我想 hash 算法是类似的道理吧。
2019-10-16 21:44:41 +08:00
回复了 ihciah 创建的主题 分享创造 用 Golang 糊了一个 TCP 双边加速器
不错诶。之前就经常有单线程速率不如多线程的情况,这下可以提速了。
2019-10-15 19:30:45 +08:00
回复了 mokeyjay 创建的主题 V2EX 为什么发表回复时偶尔会跳到一个独立回复页面?
刷新 csrf token ?
2019-10-14 15:48:09 +08:00
回复了 Giethoorn 创建的主题 问与答 js 能实现全站 301 重定向吗?
@Giethoorn 你为什么只加一行呢……
2019-10-14 12:11:05 +08:00
回复了 Giethoorn 创建的主题 问与答 js 能实现全站 301 重定向吗?
@Giethoorn 看到你在用 .htaccess,那么再加入以下代码就能实现 HTTP 301 重定向到 HTTPS 了:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
2019-10-14 12:08:35 +08:00
回复了 Giethoorn 创建的主题 问与答 js 能实现全站 301 重定向吗?
JS 做不了。301 是 HTTP 状态码,JS 改变不了。

@viko16 加入 Preload List 的前提就是需要“redirect”,这里说的重定向肯定不是 JS 这种。
2019-10-04 09:07:22 +08:00
回复了 voidless 创建的主题 Apple pc 有什么办法能够方便地将一些文本或者图片传送到 ios 上
Airdroid,也适用于 iOS,可以传文本和照片。照片会保存到相册。支持局域网传输。
2019-10-02 20:23:24 +08:00
回复了 xiulu 创建的主题 问与答 关于信息泄露,老是接到一些骚扰电话问题的请教
@xiulu 阿里小号若干月前就进入所谓维护期了,APP 上应该有个公告你可以看下。可能不会放新号了。现在老用户换号也不允许。
2019-09-30 21:02:54 +08:00
回复了 chibupang 创建的主题 京东 [求购京东豆] 求购 5000 京东豆,价格可商量
开个 PLUS 领 500-20 券先(
好吧,不能先买 E 卡然后抵消吗?
2019-09-30 11:13:04 +08:00
回复了 gam2046 创建的主题 信息安全 是否有对抗 Web FingerPrinting 的方法?
PS:以前还用过软件叫 TrackOFF,看起来很专业,不过是收费的。
2019-09-30 11:09:42 +08:00
回复了 gam2046 创建的主题 信息安全 是否有对抗 Web FingerPrinting 的方法?
Firefox 扩展组件:
- Canvas Fingerprint Defender
- Privacy Badger 据说本身就能抵抗 Canvas Fingerprint
2019-09-28 22:23:12 +08:00
回复了 okudayukiko0 创建的主题 Linux 什么 Linux 发行版支持 Intel Ice Lake 处理器?
Debian 的话试试装 10 ( Buster )。然后引入 buster-backports 源,从这个源安装 linux-image-amd64。这样不需自己编译,但缺乏及时的安全更新。
@swulling 白条不是作为信用卡,而是小额贷款显示的吧。
2019-09-27 20:28:11 +08:00
回复了 abcd106 创建的主题 问与答 刚刚接到电话,差点就被骗了
想到这个:/t/586723
楼主及时识破了也还算好啦。
2019-09-27 17:16:01 +08:00
回复了 greatdancing 创建的主题 问与答 你们的淘宝红包省钱卡都是多少钱一个月?
3.4 (连续包月)
2019-09-26 09:23:42 +08:00
回复了 moack 创建的主题 全球工单系统 陕西普通话查询页面,你家漏了
陕西省普通话假成绩查询网?
1 ... 15  16  17  18  19  20  21  22  23  24 ... 38  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1308 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 18:00 · PVG 02:00 · LAX 11:00 · JFK 14:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.