V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  qbqbqbqb  ›  全部回复第 1 页 / 共 25 页
回复总数  486
1  2  3  4  5  6  7  8  9  10 ... 25  
9 天前
回复了 lurui45 创建的主题 信息安全 普通人如何保护账户密码安全
@YGHMXFAL 硬件令牌和生物认证还是不一样的。

像 yubikey 这样的硬件令牌内部用的就是标准的签名/加密手段,再外加一个私钥不能导出的特性,事实上是最安全的,不仅能做 2FA 的第二因子,还可以做无密码账户的唯一因子,一步验证,照样不失安全性。
并且令牌可以设置 PIN (防止被他人捡走使用),可以要求认证时触摸实体按钮(防止被不知情使用),你说的几个问题基本都不存在。
就是丢了比较麻烦,需要提前准备备用手段,这个备用手段可能不如令牌本身安全。

生物认证恰好相反,基本没啥安全性可言(因为生物特征没法直接派生私钥,不能起到加密的功能,本质上只是一个较弱的认证手段),主要还是为了方便,只用于锁屏快速解锁(公共场合还可以防偷窥密码)/免密支付替代品(有了指纹支付日常使用就很方便了,不必开更不安全的免密支付了)。
9 天前
回复了 lurui45 创建的主题 信息安全 普通人如何保护账户密码安全
TOTP 用开源的 Aegis ,可以导出加密备份
@helleon 没啥支持不好的吧,我直接用网上下的 ffmpeg 二进制(都不是自己编译的),调用 amd 的 amf ,硬编码、硬解码都没啥问题
@ljyst 你说的这种叫做 session id ,需要后端保存状态(也就是你说的“保存在 session 里”)。

token 一般指的是支持无状态校验身份的,原理上是把用户身份和过期时间加密之后发给客户端,这样后端无需维持 session ,只要解密 token 就可以验证用户身份,在分布式的场景下很有用。可以了解一下 jwt 。
36 天前
回复了 SilentOrFight 创建的主题 云计算 谷歌云是不是不让注册试用了?
@princeofwales 现在谷歌港区是可以用银联卡。好像还有一些其它的亚洲国家也可以。美区不行。
45 天前
回复了 coolfan 创建的主题 Linux 双系统从 Linux 快速切换到 Win, Gnome 插件
@Greendays
UEFI 本身就提供一次性启动项的功能,直接让主板在下次开机的时候启动 bootmgfw.efi 就可以了。

需要安装 efibootmgr ,先用 efibootmgr 命令查看有哪些启动项,找到 Windows Boot Manager 前面的四位数编号,然后用命令 efibootmgr -n XXXX 指定下次启动项即可( XXXX 是上面查到的四位数编号),只对下一次开机有效,重启第二次又会恢复默认。

这种方法原理上是完全绕过启动器了,所以对于其它启动器比如 grub 也是有用的。
@libook Xorg 原生的网络渲染性能很差的,除非是高速低延迟的本地局域网,不然几乎不可用,很多情况下连 VNC 这种普通的远程桌面都不如。

因为现在 X 也不是纯粹的 C-S 架构,有很多诸如 SHM, DRM 之类的扩展用于优化本机渲染。网络渲染性能损失很大。
@ecloud 不是说内置 VPN 功能,这里说的是第一方提供的用于隐私保护的 VPN 服务
53 天前
回复了 Winner4good 创建的主题 Windows Windows HDR 视频播放求解
mpc-be + mpc-vr ,mpc-vr 设置里开启 passthrough to display ,系统设置里开启“使用 HDR”
54 天前
回复了 leeyuzhe 创建的主题 Windows 求助: Windows 怎么从 dev 版本下车?
看清楚,“这里绝对不讨论任何有关盗版软件、音乐、电影‘如何获得’”。

反正我看不出 OP 有在这里讨论盗版软件的获得途径。
54 天前
回复了 leeyuzhe 创建的主题 Windows 求助: Windows 怎么从 dev 版本下车?
而且 V2EX 的准则是“这里绝对不讨论任何有关盗版软件、音乐、电影如何获得的问题”,并不是什么“不要妨碍其他用户声讨盗版”。

虚空打靶惹人厌,这个常识大家应该都清楚。
54 天前
回复了 leeyuzhe 创建的主题 Windows 求助: Windows 怎么从 dev 版本下车?
@hugi 真搞不清楚真正“看不懂”的到底是谁

https://www.microsoft.com/en-us/software-download/windows11

上面这个 URL 就是 Windows 的“官网下载”地址,你点进去看一下就可以发现里面完全不会验证下载者的正版购买记录,而且但凡使用过这个“安装包”的都会知道 Windows 安装步骤中有一个“我没有产品密钥”的选项。

所以说对于 Windows 这款产品来说,是否“付费购买的正版”和“上官网下载”两者之间没有任何相关性。

而且基于 Windows 这款产品的特性,“上官网下载”并不能避免许多麻烦,OP 自然可能上网寻求是否有其它更方便(可以免于重装系统)的替代方案。所以说不能因 OP“上网询问而不是直接上官网下载”就假定是在使用盗版。

本来这个问题的讨论完全不会涉及正版与否的问题的,结果你非要文不对题地在这里“声讨盗版”,究竟是谁在这里宣扬盗版呢?

客观上在这串讨论里起到了宣扬盗版作用的人是你而不是 OP ,望周知。
现在 ChatGPT 有安卓版,Google Play 商店内购订阅,可以用国内银行发行的 VISA 或者万事达信用卡
@qazwsxkevin 现在已经全面实名制了。

内地旅客去香港可以在便利店买无合约的预付卡(可以保号,一般都要求每年充一些话费延长有效期),用港澳通行证实名。
149 天前
回复了 JIMOO 创建的主题 宽带症候群 WOL 外网无法远程开机问题
即使路由器提供了 NDP 绑定也不方便做,家宽前缀都是动态的,还得写脚本
149 天前
回复了 JIMOO 创建的主题 宽带症候群 WOL 外网无法远程开机问题
@JIMOO 静态 NDP ,很多路由系统应该都没这个功能,基本上没法做
150 天前
回复了 JIMOO 创建的主题 宽带症候群 WOL 外网无法远程开机问题
WOL 唤醒本质上是通过以太网 MAC 地址来寻找机器的,关机时间长了之后 ARP/ND 信息就失效了,自然不能外网唤醒。如果要外网唤醒的话就得在路由器上做静态 IP-ARP 绑定( IPv4 )和静态 NDP 绑定( IPv6 )
151 天前
回复了 yiluqingshen 创建的主题 宽带症候群 二层交换机配置无法上网的问题
要基于 vlan 做端口隔离的话,是不能用 trunk/access 的配置的,应该全部配成 hybrid ,28 口允许所有 vlan ,其他口只允许自己的 PVID 和 28 口的 PVID ,全部配成 untagged 模式
1  2  3  4  5  6  7  8  9  10 ... 25  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5269 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 03:41 · PVG 11:41 · LAX 20:41 · JFK 23:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.