V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cccer  ›  全部回复第 3 页 / 共 9 页
回复总数  174
1  2  3  4  5  6  7  8  9  
2024-01-26 11:20:56 +08:00
回复了 drymonfidelia 创建的主题 数据库 为什么 MySQL 软件本体这么大, SQLite 能做到那么小?
分表做好,我 20 亿数据 SQLite 没索引也是秒查,既然打包到客户端就不用考虑高并发问题。
@raw0xff 上面已经说了吗、,至少一个生物识别或者 PIN ,PIN 并不等于密码,是绑定设备的限次数的令牌。
PIN 任何时候都不能告诉别人,而且因为有限制次数无法遍历。
@raw0xff "所以只要知道锁屏密码就能登录凭证,感觉不安全",这句话是错的,passkeys 在安全设备上至少是需要一个生物识别或者 PIN ,并不是只需要锁屏密码,而且这个 PIN 是有尝试次数到了次数就无法使用。
passkeys 作为互联网巨头联合推出的新一代登录解决方案,至少不会有明显的安全问题,只可能存在一些不安全的实践。
如果准备舍弃密码登录,就至少要注册 2-3 个 Passkey 设备,或者可以云同步的 Passkey 管理器。
Passkey 并不只有生物识别,usb key 硬件认证器、手机扫描认证、windows hello pin 、密码管理器等都可以认证。
2024-01-24 18:46:01 +08:00
回复了 irongerx 创建的主题 分享创造 RYDAPLink 下载器开源啦
typec 接口 cc 最好还是下拉 5k1 吧
2024-01-24 09:06:00 +08:00
回复了 acess 创建的主题 信息安全 [旧闻]LPC 总线嗅探 TPM 通信破解 BitLocker
现在大多电脑都是 ftpm ,集成到 CPU 内部还能嗅探吗
2024-01-20 09:32:01 +08:00
回复了 gentrydeng 创建的主题 浏览器 Google Chrome 已支持使用 Zstandard(zstd)作为 Content-Encoding
nginx 没有自带 Brotli ,每次升级 nginx 都要重新编译太麻烦了,用了一段时间就换回了 gzip 。
@Explr QR 验证属于混合传输,大概流程如下(细节可能有误):

1. 电脑通过二维码展示一个公钥和一个秘钥
2. 手机扫描后把通过秘钥加密后的网络隧道服务器和其他信息广播出去
3. 电脑收到广播后就拿到了网络隧道地址和必要信息,也同时验证了认证器就在附近
4. 后续电脑就通过这个网络隧道来和认证器通讯

参考: https://fidoalliance.org/specs/fido-v2.2-rd-20230321/fido-client-to-authenticator-protocol-v2.2-rd-20230321.html#sctn-hybrid
记住设备这个功能也同理,在注册时双方已经提供了可信证明和网络隧道的地址,后续直接通过这个隧道通信就行。
1. QC 验证时 BLE 蓝牙只是提供握手及接近度证明,后续通信是通过网络隧道完成,这个网络隧道是认证器提供的(本文中的 Google )。
2. Windows 需要代理是因为与认证器通信工作是由 Windows 完成的。
理论上是可以,没试过。
安卓手机都带有 USB 共享网络功能,一台手机共享网络然后打开 ftp 服务器,另一台 ftp 下载即可。
2024-01-12 20:09:24 +08:00
回复了 0o0O0o0O0o 创建的主题 程序员 vaultwarden 备份思路
直接 sqlite3 原文件提交就行,git 自己会压缩相同部分。我每次备份提交 500k ,500 多提交整个仓库才 4M 大小。
2024-01-09 14:27:21 +08:00
回复了 allmightbe 创建的主题 程序员 为什么 uart 两个数据帧之间必须有空闲位?
@yolee599 那可能我理解错了,以位你说的空闲时间就是”停止位“
2024-01-09 12:52:45 +08:00
回复了 allmightbe 创建的主题 程序员 为什么 uart 两个数据帧之间必须有空闲位?
@yolee599 同步信号是高电平(停止位或者空闲)到低电平(起始位)跳变中断实现的。
当上一个字节的最后比特是低电平时,这时候硬件根本无法区分开始位的起止时间,也就无法实现同步时钟。
2024-01-08 00:45:25 +08:00
回复了 allmightbe 创建的主题 程序员 为什么 uart 两个数据帧之间必须有空闲位?
1. 串口依赖系统时钟,但设备的时钟本身就有存在误差,或者波特率和设备时钟频率不能整除导致误差,所以需要一个停止位来同步时钟。
2. 停止位还能校验数据合法性,如果没有停止位,总线被卡到了低电平时,设备会无法检测出异常,只会认为一直在接收 0x00 。
以前小说和游戏不是一个待遇,只是没网络现在很多人不知道而已。
2024-01-02 11:37:22 +08:00
回复了 kris0502 创建的主题 程序员 为什么现在 qq 不让用 gif 动态头像了,是有审查原因吗
@iblessyou 新的图片格式都自带支持动图,比如 apng 、webp 、avif
2023-12-29 21:36:34 +08:00
回复了 kris0502 创建的主题 程序员 为什么现在 qq 不让用 gif 动态头像了,是有审查原因吗
@iblessyou 因为 gif 是很古老的格式了,基本没有任何的性能优化,没有帧间压缩也没有硬解。
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2859 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 13:01 · PVG 21:01 · LAX 05:01 · JFK 08:01
Developed with CodeLauncher
♥ Do have faith in what you're doing.