V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  parametrix  ›  全部回复第 14 页 / 共 15 页
回复总数  287
1 ... 6  7  8  9  10  11  12  13  14  15  
这么厉害,Deepin 现在只能用 GPT 了?还是自动分区识别主分区数量不够用?果然这种事情还是应该亲自动手安全。

数据备份很重要,楼主节哀。
2017-06-05 20:34:12 +08:00
回复了 anheiyouxia 创建的主题 全球工单系统 “随手记”居然把我的邮箱地址给出卖了
@anheiyouxia 域名这个观察还是有道理的,查询一下,发现 163ccw.com[email protected] 注册的,而 [email protected] 注册了很多这种域名,其中有些打开是广告,有些则直接被 google 判定为有害。

但这个邮箱名称来看,也可能是外包业务。所以如果感兴趣,你可以看看广告里链接是不是真的交通银行,如果真的是交通银行,应该属于他们条款中的 3、4 条。
2017-06-05 20:07:41 +08:00
回复了 anheiyouxia 创建的主题 全球工单系统 “随手记”居然把我的邮箱地址给出卖了
对了,可以看一下他们官网右下的合作伙伴。
2017-06-05 20:04:09 +08:00
回复了 anheiyouxia 创建的主题 全球工单系统 “随手记”居然把我的邮箱地址给出卖了
Ref: http://bangzhu.feidee.com/index.php/index/view/id/0/tid/175/f_id/1/word/%E9%9A%90%E7%A7%81.shtml

四、我们如何共享信息
我们对您的信息承担保密义务,不会为满足第三方的营销目的而向其出售或出租您的任何信息,我们会在下列情况下才将您的信息与第三方共享:
1.事先获得您的同意或授权。
2.根据法律法规的规定或行政或司法机构的要求。
3.向随手记的关联方分享您的个人信息。
4.向可信赖的合作伙伴提供您的个人信息,让他们根据我们的指示并遵循我们的隐私权政策以及其他任何相应的保密和安全措施来为我们处理这些信息。
5.如您是适格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷。
6.只有共享您的信息,才能提供您需要的服务,或处理您与他人的纠纷或争议。例如您在随手记上创建的某一交易中,如交易任何一方履行或部分履行了交易义务并提出信息披露请求的,随手记会视情况向该用户提供其交易对方的联络方式等必要信息,以促成交易的完成或纠纷的解决。
7.如您出现违反中国有关法律、法规或者随手记相关协议或相关规则的情况,需要向第三方披露。
8.为维护随手记及其关联方或用户的合法权益。

所以说,条款还是要看一下的。
2017-06-05 17:56:01 +08:00
回复了 Spectre 创建的主题 Java 有做过指纹验证的大神吗~
@lxm 居然是可以直接获取图像的么?是手机么?
@loveminds 说得好,我一般也是直接用 systemd 的 :)
你看下是不是这个问题:

···
#!/usr/bin/env bash

cd /var/www/monmar

export $(cat .env) && exec .venv/bin/gunicorn config.wsgi -c deploy/gunicorn.conf.py
···

Please pay attention that we're not calling .venv/bin/gunicorn directly, but wrapping it with exec. If you don't do that, your Gunicorn program won't be supervisored, and you won't be able to stop and restart it properly.


Ref: https://samoylov.eu/2016/08/31/deploying-django-with-gunicorn-and-supervisor/
楼主确定 gunicorn 是正常运行的么,我印象中旧版本的 supervisor 运行 python 程序有 Bug 来着。
2017-06-05 00:11:55 +08:00
回复了 Reign 创建的主题 程序员 目前手机耳机有没有外置音效增强的插件(硬件,非软件)?
@bluecrow 收费用户是有无损吧。我这里比较的倒不是无损,网易声称的 320k mp3 里边有些根本就是 128/192 强行 320,这方面要我说国内最正常的还是 QQ 音乐,没有就是没有,起码码率是真的。
2017-06-04 23:29:49 +08:00
回复了 Reign 创建的主题 程序员 目前手机耳机有没有外置音效增强的插件(硬件,非软件)?
@bluecrow 这个真的是。可为什么 apple music 那么便宜,音质又好又方便,没人用呢?
2017-06-04 23:28:25 +08:00
回复了 Reign 创建的主题 程序员 目前手机耳机有没有外置音效增强的插件(硬件,非软件)?
音染还是不要了吧,我觉得音乐什么样应该是作者、调音师的工作,他们把声音搞成这样是有道理的。。。
2017-06-03 17:24:42 +08:00
回复了 somereason 创建的主题 程序员 竟然有人在 oschina 上托管学生作业....
看到很多朋友觉得像姓名学号之类的信息没什么价值或者不算隐私,那么按照这种观点,快捷支付绑定银行卡验证的五要素哪些算是有价值?哪些算是隐私?或者学号没有价值,按这个道理身份证号有没有?

现实也应证了这种心态,现在五要素里真正起作用的恐怕就只剩下短信验证码了,要不会出现验证码泄露,银行卡就被绑定盗刷这么滑稽的事情?

就事论事,我个人对于在学生中推广 Git 也很赞同,而且像姓名这种在一定范围内公开的信息,现实中也难以保护的尽善尽美,所以我没有想苛责当事人这件事情没做好,只是针对业者托大的态度。

现在“信息安全”,“保护隐私"在衡量产品的时候权重实在太低,很多网络产品不上 https,一说起来就是会增加服务器负荷,可见用户信息安全在他们心目中连这点成本都不值。那邮件、即时通讯还加什么密?用户密码为什么要加盐 HASH ?手机系统为什么要升级? APP 的权限当然是全要啦,万一以后要用呢?总而言之,我这里取的用户信息没什么价值就是了。

还有,已经泄露的信息那是没办法了,但总不能就这样自暴自弃,还是要努力一下的,未来日子还长呢。。。
2017-06-02 16:14:14 +08:00
回复了 somereason 创建的主题 程序员 竟然有人在 oschina 上托管学生作业....
我这里再举个例子补充一下我个人的看法:比如从银行把钱取出来就立即放进钱包里这个习惯。

假定一个银行每天接待 1000 名客户,每天取出 100w 现金(这都是例子,具体数字我并不清楚),大家取完钱后都小心的收进钱包,那么一个蹲点的盗贼怎么看呢?他在抢一位客户的成本下,收益预期是 100w/1000=1000 元,假定他被抓的概率是 5 成,会没收所得,并在监狱里关 10 年,而不偷窃的话社会低保一个月给他 500 元,500*12*10=60000 元,所以他采取行动的预期净收益是 1000*0.5-60000*0.5=-29500。

但假定大家没有这个习惯,而是取出来的钱就随便拿在手上,那盗贼只要盯一个取了 10w 的人,就能预期正收益。

虽然把钱放进钱包里这个习惯不能完全避免被偷,不能避免小偷知道谁去了钱,甚至不能完全避免小偷知道你取了多少钱,但他要获取相同的资讯代价就大了很多。这样一个小习惯,在整体上为大家带来的很大的安全收益。
2017-06-02 15:01:45 +08:00
回复了 somereason 创建的主题 程序员 竟然有人在 oschina 上托管学生作业....
很奇怪,难道因为“反正很容易就能搜索到”,“学校信息系统本就漏洞百出”,或者“这种信息又不能把钱从你银行卡里取出来”就无所谓了?难道这种态度不是在为已经十分严峻的信息安全形势“添柴”?

很多东西本就不是只有两种极端,从“该信息会跟着我进坟墓”到“这本就是应该公开获取的信息”中间有很多选择吧,每一次选择稍微用心一点,选择更安全的做法,都会增加整体信息安全的强度,让恶意者付出更高的成本。

这件事情里,学校只要选择使用私有库就能避免问题,成本很小,想不出不做的道理。如果说“反正学校其他网站 /BBS 上就能找到这些信息,我多做也没用”,我觉得这是态度问题。
1 ... 6  7  8  9  10  11  12  13  14  15  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5913 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 02:40 · PVG 10:40 · LAX 18:40 · JFK 21:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.