V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chenshaoju  ›  全部回复第 2 页 / 共 51 页
回复总数  1019
1  2  3  4  5  6  7  8  9  10 ... 51  
2021-01-17 19:38:10 +08:00
回复了 mengyx 创建的主题 互联网 QQ 正在尝试读取你的浏览记录
@THP301 #265 《民法典》规定自然人享有隐私权。 隐私是指自然人的私人生活安宁和不愿为他人知晓的私密空间、私密活动、私密信息。 上述规定意味着除法律法规另有规定或当事人同意外,有权要求其他组织或个人不得实施侵扰私人生活安宁的行为,不得窥探私密空间、私密活动、私密信息等。
http://www.xinhuanet.com/legal/2020-11/14/c_1126738496.htm
2020-11-26 16:56:25 +08:00
回复了 kinboy 创建的主题 全球工单系统 dogedoge.com 挂了
2020-11-03 11:28:13 +08:00
回复了 Livid 创建的主题 Raspberry Pi Raspberry Pi 400
Commodore
2020-10-05 21:31:01 +08:00
回复了 v2lhr 创建的主题 分享创造 为了媳妇,我不得不重构了我的小程序。
@v2lhr #90 这两个加密库是否开源和证明你是否使用了这两个加密库(以及使用方法)有什么关系吗……?

我通篇没说这两个加密库是否安全,问题是“怎么证明你的数据是加密的”(客户端加密也看不出来,微信小程序没办法在开发工具里方便的查看)。

说白了,就是没开源,一部分人也不知道你的小程序工作情况如何,提出疑问,另一部分人(和)就是不相信腾讯了。

当然,这不是逼你开源,这就是一个交流过程(“不需要信任我”、“信任腾讯就可以了”,这种没有意义),从安全角度来说,开源离线密码管理器的安全性很大程度上是高于在线第三方托管的闭源管理平台。

最近在看一本零信任网络的书,凑巧看到你的这篇帖子被人推(?)了,忍不住说两句。

如有冒犯,还请见谅。
2020-10-05 16:22:26 +08:00
回复了 v2lhr 创建的主题 分享创造 为了媳妇,我不得不重构了我的小程序。
核心问题在于,你没有办法证明你的小程序不会盗用密码。

退一步讲,假设你不会盗用密码,怎么证明你的数据是加密的,而不是明文存储(或者你的私有密钥(密码)加密的),用户的主密码只是登陆的时候判断一下?

再退一步,假设你是使用用户的主密码加密的,有什么东西能保证客户端向服务器提交主密码的时候,腾讯不会记录、拦截或者遭到 MITM ?

说个案例吧,有个网盘叫 MEGA,主打安全加密。

人家怎么证明安全呢?

1.数据在客户端完成加密。( https://help.mega.nz/webclient/security-and-privacy.html
2.开源。( https://github.com/meganz/
3.公司设立在司法体系更加健全的新西兰。

人家拿出了东西证明自己的安全,而不是空口说说而已。

腾讯收集信息是实打实的,去年腾讯旗下一款游戏公开声明会收集包括 SS 配置信息在内的非常多的信息: https://www.solidot.org/story?sid=59369 (这个事情至今很奇怪,发现作弊直接封号就完了为啥要收集这么多信息)。

一个黑箱的系统当然会让注意安全的人怀疑,你相信这个黑箱的系统那是你的事情,但是别人则不一定相信,拿不出干货回应只耍嘴皮子和质疑其他(甚至是开源的)密码管理软件当然会继续被人喷。

Talk is cheap. Show me the code. —— Linus

PS:可能因为这么多人喷你,让你觉得受到打击了,但是国内隐私和数据保护做的确不好,先不说各种黑产,个人数据到处卖也不是什么少见的事情,这都 2020 年了,各种垃圾短信你也没少见吧?

安全这个东西,真的很复杂。
2020-03-26 19:23:02 +08:00
回复了 unixeno 创建的主题 京东 京东 HTTPS 也被劫持了?
仔细看了一下你的浏览器的地址栏右侧的国旗,是美国。

你是不是用了海外的 DNS ?或者海外的 DNS over HTTPS 之类的?
2020-03-26 15:55:37 +08:00
回复了 WoodenRobot 创建的主题 全球工单系统 Github pages 的 HTTPS 是不是出问题了?
tracert / tcptracert 了一下,在某节点后就直接到达了,延迟很低,推测是国内劫持了这个 IP 端口。

https://imgur.com/a/qxQe7V8
2020-03-26 15:32:04 +08:00
回复了 WoodenRobot 创建的主题 全球工单系统 Github pages 的 HTTPS 是不是出问题了?
2019-08-18 13:20:21 +08:00
回复了 jsjcjsjc 创建的主题 问与答 有没有简单小巧一点的 PHP 网盘程序推荐
多方推荐后,发现有个叫 Nextcloud 的开源 php 网盘系统: https://nextcloud.com/files/https://github.com/nextcloud/server )。

客户端全平台,该有的都有,还有各种插件可供选择: https://apps.nextcloud.com/

https://ws2.sinaimg.cn/large/61e316efgy1g63rcadl6oj20zk0jkwgx.jpg
2019-08-12 15:19:20 +08:00
回复了 Livid 创建的主题 程序员 华为 Harmony OS 的 SEO 问题
2019-04-14 23:54:17 +08:00
回复了 Leu 创建的主题 全球工单系统 吐槽一下我的小米笔记本售后维修经历
Windows 10 的重置功能问题有这么多吗?我的 DELL Ins11-3162 重置过 N 次了,没这些问题啊。

是不是没装驱动什么的?
1  2  3  4  5  6  7  8  9  10 ... 51  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   966 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 23:23 · PVG 07:23 · LAX 16:23 · JFK 19:23
Developed with CodeLauncher
♥ Do have faith in what you're doing.