V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  BadFox  ›  全部回复第 2 页 / 共 27 页
回复总数  534
1  2  3  4  5  6  7  8  9  10 ... 27  
@DozySun #15 那还蛮巧的真是....我这边当前也在等今年的年终奖,并且预计明年上半年才换工作,甚至最近都还没开始更新简历...
31 天前
回复了 tengxunkuku 创建的主题 分享发现 内网穿透导致电脑中勒索病毒
rdp 这种高危协议暴露在公网是一种非常欠妥的考量,危险程度比弱密码低,比不改端口高。诚然你改改端口可以解决大概 60%的公网自动渗透 bot ,但是 rdp 本身就出过不止一次漏洞,如果不爆破直接针对你的协议攻击呢?比如经典款 CVE-2019-0708 。
32 天前
回复了 mouyase 创建的主题 分享发现 发现一个怪事
访问不了的 nslookup 一下,跳备案页面一般是 DNS 上面给你整了点花活。
32 天前
回复了 tengxunkuku 创建的主题 分享发现 内网穿透导致电脑中勒索病毒
rdp 你都敢暴露在公网?属实有点牛逼了。
EE 是个很好玩但是要找工作就很呃呃的方向,而且极端看个人钻研能力。国内当前一本的 EE 专业几乎都是面向考研教学更别说大专了,真想 EE 方向就业蓝桥杯电赛挑战这些总得有个省二省一吧。
@DozySun #10 请问有链接或者关键词吗?我在你给出的地址中没有找到新加坡的岗位。
https://www.zhihu.com/question/541692250/answer/3014651862

前段时间写的,现在依然有效。
请问下新加坡工作地有安全专家或资深工程师的岗位吗?偏内部安全,有 cissp 。
35 天前
回复了 DingJZ 创建的主题 Android 安卓能不能做监听输入的应用
@heyline 这倒是...那就只能换输入法从应用层想办法了。
35 天前
回复了 DingJZ 创建的主题 Android 安卓能不能做监听输入的应用
通过 ADB 记录某个区域内的触碰事件,然后和键盘的位置进行坐标对应。
我实打实为这种需求付过钱,弹出式摄像头,评价是真的很爽,可惜只是小众需求。
想起个笑话,是说几个人吃饭,最后上了一份土豆丝,说里面有一点姜丝,谁吃到谁请客,结果大家都不啃声,实际上里面没有土豆,全是姜丝。
@Judoon #44 蓝友?
37 天前
回复了 clacf 创建的主题 投资 心理承受能力不好的人,千万不要做 T
我正在想 v2 什么时候变女同论坛了。
考虑一个行为或者资产的安全性是需要从 CIA 三性以及目的上考虑的。你认为自己考虑到了在当前情景中整体保密性的需求,但实际上仅仅是略微加强了传递过程中的保密性。而考虑到你使用的应该是商用的 IM 工具或是邮件等合理的私发传输渠道,以及 base64 是易于破解的编码方式,所以结果是.......你做的是无用功。
而你的后半段,那更是有一点幽默。当你的信息资产传递到了群主手中,ta 就成为了信息的所有者以及管理者。信息的主体不再是你,你如何去考虑不在自己手中的信息/数据资产的 CIA 三性以及是否不被滥用?这不是嘲笑,这是个切实的问题,国家的答案是合规压力,企业的答案是保密协议,而个体的答案是用脚投票施加压力。

回到你最后的两个问题,1 、Base64 不是加密方式,是编码方式,在你描述的场景中用来保护隐私是一种完全不靠谱的方式。但是在 V2 的场景,大家为了避免爬虫抓取明文联系方式使用 base64 编码,这是非常靠谱的手段。
2 、传递重要信息时,我们必然会加密。有些加密是由浏览器或服务器的机制进行,例如 SSL 。有一些加密是由个人进行,例如压缩包密码。所有的手段都是为了在不破坏信息的可用性与完整性的前提下增加其保密性。
1  2  3  4  5  6  7  8  9  10 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1075 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 19:14 · PVG 03:14 · LAX 11:14 · JFK 14:14
Developed with CodeLauncher
♥ Do have faith in what you're doing.