Jirajine 最近的时间轴更新
Jirajine

Jirajine

V2EX 第 417035 号会员,加入于 2019-05-30 22:57:00 +08:00
今日活跃度排名 12094
根据 Jirajine 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
Jirajine 最近回复了
1 小时 56 分钟前
回复了 goodman111 创建的主题 问与答 Clash 消失之后,有什么类似的替代么?
@icaolei 用 clash 及其衍生能接受,那闭源的也无所谓的。
如果你对开源与否与安全性的关系的误解,建议看看 clash 的代码。
23 小时 55 分钟前
回复了 lucifer518 创建的主题 Flutter 恕我直言,闲鱼是在抹黑 flutter
@InkStone 所以这就是奇葩需求导致的。批量采集你的网站叫爬虫,把一个正常用户能够看到的信息(内容和频率)结构化整理到数据库里也叫爬虫,但这俩是完全不同的事情。客户端不可信,妄图改变这一点结果自然是丑陋不堪的,并且并不能真正生效。

为了绕过应用的环境合法性验证,群控需要使用真机,应用性能要求高、在低端机上卡顿能够显著提高批量部署群控的成本,在这个特定场景下效果应该非常显著。
1 天前
回复了 lucifer518 创建的主题 Flutter 恕我直言,闲鱼是在抹黑 flutter
@InkStone 电商应用为什么要信任客户端?客户端只管展示,哪些数据发给客户端由服务端决定。反爬只需要根据 ip/token 限制频率即可。除非你的需求是“一个登陆用户的 token 一小时只能浏览 100 条商品,但如果他的请求不是由 App 发出的那就一条都不能给”这类,那确实会给客户端增加巨大的复杂度,从而导致卡顿。
也许这样的卡顿也是反爬的策略之一,毕竟客户端做这些反爬并没有实际意义,灰产可以直接群控通过 accessibility/截屏/OCR 等方式释放客户端展示的信息。而如果 App 很卡,尤其是低成本的低端机上,确实能有效增加爬虫的成本。
@laoshiqi86 安全更新都不要了?没有任何安全更新同时还联网的设备,安装一个 app 、打开一个网站、甚至查看一张图片,都可以让你的设备变成肉鸡。
2 天前
回复了 lucifer518 创建的主题 Flutter 恕我直言,闲鱼是在抹黑 flutter
白屏也许是加壳/反调试导致的?虽然这么一个电商应用的前端需要安全、需要可信本身就很离谱。

体验差应该是因为国内大厂的需求太“复杂”了,手机 qq 都能塞一个 unreal engine ,flutter 应用整成这样也在情理之中。
@laoshiqi86 你这么一说我去看了一下,lsposed 是 GPLv3 license 且 无 CLA ,这样搞闭源是违反协议的。
只能说远离国人主导的项目,即使是以自由软件许可授权也没法当自由软件对待。像这种“略微提高门槛”恶心人的奇葩操作就只有国人主导的项目见到过。
2 天前
回复了 starxg 创建的主题 分享创造 想开发一个代理内核,有什么建议吗?
安全问题要看具体开发什么。如果是反审查工具,那毫无疑问是严重的犯罪行为。如果是 clash 那种不为违法用途设计,甚至作者非常努力让它不适用于任何违法用途,即使被喝茶也不会有什么严重后果。
4 天前
回复了 Knuth 创建的主题 计算机 现在笔记本 CPU 是不是普遍过剩?
手机 Soc 是过剩,但 PC 的 CPU 永远不够用,Cpp/Rust 编译老慢了。觉得过剩可以装一下 gentoo/nixos 试试,别开缓存,看看你的 CPU 构建整个系统需求多久。
@0o0O0o0O0o 只能算是一种 mitigation 吧。https 要比 web of trust 可靠多了。前者需要 compromise debian 的服务器(只有少数核心开发者能访问),后者只要 compromise 任意一个维护者的 gpg key 就能绕过验证,这种模式对社区发展是很不利的。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3155 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 11:41 · PVG 19:41 · LAX 04:41 · JFK 07:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.