V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mschultz  ›  全部回复第 28 页 / 共 51 页
回复总数  1010
1 ... 24  25  26  27  28  29  30  31  32  33 ... 51  
2021-03-23 21:25:27 +08:00
回复了 jmyz0455 创建的主题 信息安全 你们是如何管理自己 ssh-key 的?
另外,你这个「然后被提醒公司的代码提交需要带公司的邮箱,而不是我私人的邮箱」,这个要求其实和 SSH 私钥没有必然的关系,这个只是 git 的设置。

比如你的 git 全局设置 git config --global user.email 是你的私人邮箱,但是你公司代码那个仓库里面还可以有一个局部的 .git/config 文件,也就是 git config user.email <公司邮箱>,这个设置的作用域仅限你公司代码那个文件夹。

至于推送代码时用来认证的 SSH 私钥,其实还是可以用你私人的。
2021-03-23 21:22:06 +08:00
回复了 jmyz0455 创建的主题 信息安全 你们是如何管理自己 ssh-key 的?
个人的话一 key 走天下,这个 key 做好安全措施,例如只存放于自己的个人电脑中,并设置 Passphrase ;或者直接塞进 YubiKey 里,甚至可以插到陌生电脑上使用,由硬件设计保证私钥不泄露。公司身份的话另说。

如果连上服务器之后,需要在服务器端操作 git 、gpg 等需要私钥的软件,应该采用 ForwardAgent 和 RemoteForward 来转发本地 ssh-agent/gpg-agent 到服务器,而不应在服务器上放置私钥。

如果服务器上有什么定时任务或钩子需要无人值守地调用私钥,比如定时推送 /拉取某个 git 仓库的内容,那么建议使用范围精确有限的私钥。例如专门生成一个私钥,这个私钥只有访问那一个特定仓库执行特定操作的权限,而没有访问整个 GitHub/GitLab 账号的权限。
以前付费过 FastMail 3 年,除了小贵之外都挺好。目前在白嫖 mailgun,的 Education Plan (绑定 GitHub Student Developer Pack ),catch-all 转发 Gmail 。

还不确定以后毕业了用什么服务,过来瞧瞧大家的意见
2021-03-21 17:35:12 +08:00
回复了 stark123 创建的主题 问与答 有娃的家长,是如何管理手机里海量的照片的?
Google Photos 会自动识别「屏幕截图」等非生活照片,并自动建议归档( Archive )
2021-03-19 09:40:21 +08:00
回复了 Ivone29 创建的主题 微信 大家会用工作和生活两个微信号吗?
不会,如果工作身不由己的话,那生活不用微信就好了。把生活中最亲密的好友家人大力安利到 iMessage 和 Telegram 里面就得。我现在就是这样。
2021-03-18 16:39:47 +08:00
回复了 glasswm 创建的主题 信息安全 密码管理器时代,你的密码如何安全备份?
@HankAviator #78 想了想,咱现在自嗨是为了免费享受高级版功能🤣 有的密码管理器限制设备数量,有的限制条目数量,有的同步体验不算太好,算下来自建 Bitwarden_rs 确实还是个综合性能比较好的选择。

至于安全,完全是靠密码管理器本身的密码学设计来保证。但是密码管理器本身的设计可能保护数据不「泄露」,但是数据「丢失」问题可保证不了,所以本帖才重点讨论数据「备份」的方案呀。

咱绝对不会自恋到说同样的后端软件,在咱手里就比在专业厂商手里更安全。
2021-03-18 16:28:21 +08:00
回复了 glasswm 创建的主题 信息安全 密码管理器时代,你的密码如何安全备份?
@Jirajine #48 是指我 #9 最后一句太想当然吗?
当时对表述确实没多想,也许把「现代密码管理器」用词换成「 KeePass 、1Password 、Bitwarden 等主流密码管理器」会更准确地表达我的意思;

或者说,我想说的「现代密码管理器」是指「 employ zero-knowledge policy 」、「 by design the provider cannot decrypt your data 」的密码管理器。

话说,纯好奇,会有「保护你的密码,但是会收集你注册过的网站、账号和其他信息」的密码管理器吗?如果它居然明文收集你注册过的账号,那何必还装作好人认真保护你的密码呢?
2021-03-18 10:16:24 +08:00
回复了 glasswm 创建的主题 信息安全 密码管理器时代,你的密码如何安全备份?
订阅 1Password 时,我也一直是不定期 copy 全部密码到一个 Primary 本地存储库的,该 Primary 库用 Dropbox 同步。

现在在体验 bitwarden_rs,官方文档已经告诉你哪些需要备份了: https://github.com/dani-garcia/bitwarden_rs/wiki/Backing-up-your-vault
无非就是 VPS 上一个 cron 任务定时将数据文件同步到其他云存储上。

另外,极重要且不可找回的密码(就是真的密码学意义上的密码如比特币钱包密钥等,而不是登录网络账户的口令)我通常会有多处备份,包括但不限于 KeepAss 、pass 、Cryptormator 加密卷等。

---
如今,在你 [没有] 被国家级别的力量针对的情况下,现代密码管理器只要正常使用就已经足够保证你的隐私安全了,所以确实更应该担心的是数据丢失而不是泄露
2021-03-13 09:33:30 +08:00
回复了 winnerczwx 创建的主题 随想 被百度浪费的 5 分钟
@winnerczwx #2 🤣
大约十年前我也是只有需要的时候才开一下梯子。
六七年前我是只要开电脑就开着梯子,但用的是 gfwlist 黑名单模式,只有名单里的才走代理,默认直连。
现在____
2021-03-11 21:34:12 +08:00
回复了 qlqsh 创建的主题 iPhone Apple 太抠了。。。
@qlqsh #3 苹果的标准保修肯定是大于等于 中国的三包规定的,不然就违法了。这个毋庸置疑的。

AppleCare+ 是增值服务,包括对标准保修的时限延长,和意外损坏的低价保修。(注意:意外 = 人为 ≠ 产品本身质量问题,所以没有什么正常的厂家免费标准保修服务会给你保意外(摔坏)的,除非做慈善。

只是最近几年可能苹果安排了很多的 AppleCare+ 推销任务,让这个东西曝光度更高了而已。
就像我用招行信用卡,信用卡客服也经常给我推销保险一样。
2021-03-10 18:58:13 +08:00
回复了 naoh1000 创建的主题 宽带症候群 求推荐免费获取公网 IP 和 AS 等信息的 API
2021-03-09 19:21:23 +08:00
回复了 Tumblr 创建的主题 macOS MacOS 11.2.3 到底更了个啥?
@zsxzy 我用的是最新的 Clash Pro. 问题已经没有了,我也不记得什么时候就好了。
2021-03-09 13:11:24 +08:00
回复了 Tumblr 创建的主题 macOS MacOS 11.2.3 到底更了个啥?
@zsxzy #6 clash 控制台空白我几个月前就遇到了,现在也不知道为啥已经是好的了,应该和系统更新没关系。
2021-03-08 11:50:33 +08:00
回复了 liuyulvv 创建的主题 Apple Apple 为什么不能通过 apple id 来解锁设备?
而至于忘了 iPad 锁屏密码,和前几天刚好改过 iPhone 锁屏密码,这两件事有没有关系,我感觉没关系🐶
2021-03-08 11:45:40 +08:00
回复了 liuyulvv 创建的主题 Apple Apple 为什么不能通过 apple id 来解锁设备?
貌似是因为,从设计思路来讲,iPhone 应该是全盘加密的,而密钥存储且仅存储于设备上,而不应该备份至云端。

这就导致你信任的设备可以用来解锁 Apple ID,但是反过来 Apple ID 不能远程解锁设备。如果可以,就意味着 Apple 从技术上可以未经你授权而解锁你的设备,估计也不会有什么 FBI vs Apple 之类的新闻了。

类似的设计很常见,例如 Windows 的 Bitlocker,除非你选择备份一份加密密钥在你的 Microsoft 账户里,否则其他情况理论上就算微软也无法解锁你的 Bitlocker ;又例如 1Password,服务商并不存储你的 Master Password,所以一旦你自己忘记密码,服务商只能给你抹掉密码库重来,而不能给你解锁密码库。
1 ... 24  25  26  27  28  29  30  31  32  33 ... 51  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5778 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 02:22 · PVG 10:22 · LAX 19:22 · JFK 22:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.