V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  iminto  ›  全部回复第 10 页 / 共 37 页
回复总数  727
1 ... 6  7  8  9  10  11  12  13  14  15 ... 37  
219 天前
回复了 iminto 创建的主题 信息安全 中间人根证书到底有多大用?
@kera0a 确实忘了这茬了,公司是在路由这层模仿 fidder 进行中间人攻击的。

至于本地客户端,则是进行了更多的进程和文件级别监控
219 天前
回复了 iminto 创建的主题 信息安全 中间人根证书到底有多大用?
@dhb233

我的理解是 fiddler 能抓到 github 的数据,是因为 fiddle 利用中间人证书 r 给 github 颁发了一个子证书才能做到。

而,如果仅仅是电脑上安装了一个受信任的自签名根证书,没有其它操作和配置的话,这个 https 通讯,中间人是没有参与进来的
220 天前
回复了 lsilencej 创建的主题 Telegram telegram 是换绑还是重新注册一个新号
Tg 发给+86 的验证码,之前有些是用+86 的手机号转发的,所以在中国也能轻松收到。

之前 tg 有个奖励计划,鼓励中国用户转发验证码,后来那些转发的中国号码就被收拾了。。
223 天前
回复了 HaroldFinchNYC 创建的主题 分享发现 spark, foxmail, outlook 使用体验
首先排除 Foxmail ,玩具一个,不中看也不中用。

为什么 Foxmail 是垃圾呢?即不支持加密邮件( S/MIME ,GPG ),也不支持 exchange 协议。

Spark 好歹界面好看,outlook 更不要说了,功能是最强大的,虽然交互很难受。
Play 版也干净不到哪去,只是 play 版本对 target API 有限制,能好那么一丢丢。
很多权限是不属于安卓权限体系的(比如传感器和应用列表等),因此 play 版并不能说权限就干净。

我个人对推送没有需求,还痛恨推送,因此关闭了所有 app 的推送,没有楼主的顾虑。

我的看法是:哪里下载无所谓。因为你是国产手机,建议使用手机自身的权限管理,比依赖 play 市场更靠谱。中国的国产手机权限管理更靠谱,比如多了我说的传感器和应用列表等。
225 天前
回复了 roker 创建的主题 程序员 遇到一个 lua 和 jetty 交互的业务难题
?你提出了一个错误的问题

lua 有协程,显然可以处理并发的,并且有非常丰富的实例。比如 openresty 就是用了大量 lua ,而且也有连接数据库的模块。
@Tomfe 很丢人,依然在一线当码农
226 天前
回复了 gsownrofm9 创建的主题 Android 红米手机刷 pixel experience 安全吗?
结论:刷机,会导致安全性降低,但是隐私性提高。注意哈,安全和隐私在中国是两个对立的概念。

因为解锁 bl 会使手机安全得不到保障,尤其是手机丢失后,别人能随便拥有你的手机然后重新刷机占为己有。不过刷机后 data 区是加密的,个人数据并不会被读取到,第三方只能重新刷。这叫安全

但是刷机后,手机厂商内置的各种云控和反诈接口没了,隐私得到了提升。这叫隐私。

如果是把你捆起来一顿打,强迫你说出密码,这种情况无论刷机与否都无解。
@AnkhSpirit 直到 20 多年前,很多大学工科专业都保存有 Fortran 课程,从 Fortran77 ,到 Fortran90 ,然后再新就是 Fortran2003 了。
21 年前开始写代码,我就是那个写老代码的,至于我看到的,那就更老了。
@CSGO

大部分 app 就是外包程序员技术不过关而已。

系统风控每个 app 都需要,一个完善的风控系统需要考虑很多因素,但是外包团队并没有技术能力开发和接入风控系统,直接用第三方库判断有没有 root ,一刀切。

再比如,app 要防止抓包和爬虫,也有 HTTPS ,代码加固,ssl pining 等手段,直接引入第三方 root 判断库就能阻断很多破解路径,省事。
@CSGO

你可能没注意,你 root 了可以装个美团试试,美团不会警告你设备 root 了,它只会暗戳戳地恶心你。
包括但不限于某些页面白屏、搜索不到东西、报出网络错误 等方式。
支付宝,微信都 root 都限制的不严,几乎没有限制(除了人脸认证和指纹支付等外)

某些银行限制比较严。

限制最严的是美团系列 app 。有的 app 限制是为了防止你刷单等操作,但其实最主要原因就是属于外包团队作品,粗暴的使用第三方库进行风控限制。

世界是个草台班子,就这么简单。
总有大聪明觉得什么云控啊,偷听,偷隐私,内置反诈啊是无稽之谈谣言,要别人拿证据,摊手。。。
那必须是最好的安卓手机,小米,毕竟是玩机第一阶梯。

限流,限用户数,都是支持的。

除此之外,其他手机的支持都没这么丰富,通常就是一个开关功能
SpringBoot 没问题,是你们代码太烂,正常启动 512M 内存就够了。

换个框架很可能因为垃圾代码导致内存占用更离谱
lineageOS 自带
234 天前
回复了 XIoYi 创建的主题 Linux [求助] SELinux 使用求助
本来就是这样的啊

最新的版本修改 selinux 必须重启才会生效。老版本比如 centos7 是不需要重启的。


最新的版本修改 selinux 必须重启才会生效。老版本比如 centos7 是不需要重启的。
1 ... 6  7  8  9  10  11  12  13  14  15 ... 37  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5315 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 09:31 · PVG 17:31 · LAX 01:31 · JFK 04:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.