V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wooyuntest  ›  全部回复第 7 页 / 共 27 页
回复总数  534
1 ... 3  4  5  6  7  8  9  10  11  12 ... 27  
2021-09-01 10:55:27 +08:00
回复了 onice 创建的主题 信息安全 大家有杀软综合症吗?
这个得看你有没有被黑的价值。
2021-08-24 22:32:25 +08:00
回复了 gglxh 创建的主题 Apple 求推荐适配 Mac 的机械键盘
@wzj760
@younghust
@Geekfake
@releaseme
@Martin9
几位朋友,keydous 原生支持 magic keyboard 的 F 区功能吗?
2021-08-23 13:56:39 +08:00
回复了 Co1a 创建的主题 问与答 大家刚毕业那会儿怎么存钱的?收获了什么?
@LxExExl 啊,短期看每个人情况不一样,长期看也是一样的。 我成本足够低,18 年开始屯的。 即使大饼跌到现在价格的 1/10,我都还有得赚。
2021-08-23 09:18:19 +08:00
回复了 Co1a 创建的主题 问与答 大家刚毕业那会儿怎么存钱的?收获了什么?
每月拿出小部分工资保证生存,其余的全买 BTC,拿住别动。
来迟啦😞
2021-08-19 14:16:17 +08:00
回复了 followyourheart 创建的主题 程序员 关于开发人员离职 服务器和数据库密码修改问题
给员工发 yubikey,yubikey 里面创建不可导出的密钥对,其余的认证都基于 yubikey 来做 比如 ssh 、gpg 、fido2 、ga 等等。 离职的时候收回 yubikey 硬件就可以了。
2021-07-25 12:29:53 +08:00
回复了 ispinfx 创建的主题 iPhone iPhone 到了 80%死活充不上电有救吗?
换个充电器试试?
2021-07-04 17:07:25 +08:00
回复了 JasonLaw 创建的主题 程序员 怎么安全地在 web 前端存储私钥?
此处的签名 指的不是非对称加密算法(如 RSA 、ECC 等)算法中的签名、此处的签名指的只是对浏览器发出的 http 报文用前后端约定好的算法生成一个 sign 字段附在报文中,后段程序接到请求后,使用同样的算法再次计算 sign 并与你发送的报文中的 sign 字段比对,若 sign==sign 则认为报文没有经过篡改(在 App 没有被逆向得到加密算法的情况下),也就是你说的“才能让银行知道这些东西全都是你带的,别人没有夹带”。 这种做法常常用在 App 中来防止用户抓包修改报文以实现一些爬虫、辅助功能或用来测试后段的安全性。(因为在拿不到签名算法的情况下,用户篡改的报文在 ckecksign 阶段就被拒绝了),在基于浏览器的 web 应用中不会有这种做法,如果在浏览器中使用这种做法,会直接将加密算法公开,使得这种验签来判断报文没有经过修改的方式失去意义。

//但是这种做法银行还是没有办法确认你就是你,判断你访问的银行就是真正的银行,是基于 PKI 体系来实现的。所以目前银行用来判断你就是你,用的方法也类似。在硬件设备(也就是常说的 U 盾)中创建非对称密钥对,导出公钥并与你关联,私有永久保存在 u 盾中,认证的时候,有一个密码学常见的 challenge-response 过程来实现。(可以思考下 ssh 密钥对登陆的密码学原理)

//可以看下 webauthn 的介绍和文档,他实现了 passless,也是未来 web 认证的趋势。会有不少新的收获。

//ps 在配备有 Touch ID 的 Mac 上用 Safari 登陆 iCloud 的时候,只用验证指纹,思考下这个是如何实现的?
2021-06-20 18:50:54 +08:00
回复了 ghostsf 创建的主题 MacBook Pro macbookpro2017 维修记
应该没法走售后了,不应该说浸液。
2021-06-06 18:00:18 +08:00
回复了 icesof 创建的主题 信息安全 求靠谱的二步验证 app
yubikey
翻译有一丢丢的瑕疵,32 位密钥应该是 256 位密钥。原文是 32 字节。
直接把静态文件放七牛
2021-04-29 22:30:22 +08:00
回复了 Yangz 创建的主题 信息安全 请问有没有支持两步验证的硬件呀?
yubikey
2021-04-12 20:56:35 +08:00
回复了 dzdh 创建的主题 SSL API 接口已经有 HTTPS 的前提下,为什么还需要签名机制?
加大直接构造数据向接口发请求的难度(还得逆向 app 拿到签名算法)
2021-03-19 15:45:03 +08:00
回复了 yitalin 创建的主题 问与答 2 万翻 10 倍变成了 20 万,我该继续持有吗?
换成大饼,然后好好持有大饼。
2021-03-14 12:42:25 +08:00
回复了 ElliotQi 创建的主题 Apple json editor in mac
直接上 beyond compare ?
1 ... 3  4  5  6  7  8  9  10  11  12 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1001 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 23:06 · PVG 07:06 · LAX 15:06 · JFK 18:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.