V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  geelaw  ›  全部回复第 40 页 / 共 177 页
回复总数  3521
1 ... 36  37  38  39  40  41  42  43  44  45 ... 177  
@toaruScar #2 length extension 和 collision resistance 不矛盾。

不过 MD5 已经不是 collision-resistant hash function 了,恶意碰撞可行,所以不宜使用。
2020-12-19 02:18:53 +08:00
回复了 Dvel 创建的主题 问与答 请问怎么监测 MacBook 合盖了,然后执行一个小脚本呀?
通常状况下合盖后会进入睡眠状态,我以为 macOS 进入睡眠之后 app 就不运行了?

可能 1 是程序阻止了睡眠,这样的话就不能检测睡眠事件(因为根本不发生)。
可能 2 是睡眠期间程序偶尔可以运行,此时可以检测即将睡眠的事件并进行操作。

另一种思路是检测目前有几个显示器,如果显示器的数目降低到 0 则执行程序。

不宜检测是否合盖,因为连接外置显示器、键鼠、电源时,合盖不应导致活动暂停。
2020-12-18 16:21:25 +08:00
回复了 CBS 创建的主题 问与答 新版 EDGE 怎么能在按 alt+tab 的时候不拆分标签啊
我觉得把 Edge tab 作为 Alt+Tab 切换的对象确实不好,因为 Alt+Tab 切换的范围是整个桌面。更好的设计是自从 Windows 7 开始的 Internet Explorer 里的,即每个 tab 在任务栏点击合并的按钮后自己是一项,因为任务栏按钮切换的对象是一个 app,故把 tabs 展示出来是合理的。
2020-12-18 14:56:14 +08:00
回复了 ispinfx 创建的主题 Python 正则表达式的简化?
很可惜正则表达式最小化问题是 PSPACE-complete,所以不应该期待高效算法。

另外,最小化 NFA 也是 PSPACE-complete,而最小化 DFA 则是多项式时间可解的。然而从正则表达式算出最小 DFA 的意义也不是很大,除非是做编译器的 lexer——从正则表达式到 DFA,规模可以以指数级增长,只有精心设计的正则语言才适合用 DFA 表示。
这跟领导似乎没关系吧,还是说领导是坚定的无产阶级,要消灭您?
2020-12-16 15:52:27 +08:00
回复了 James369 创建的主题 C++ 由于找不到 C++版块,只能在这里问个类成员隐藏的问题。
不存在这种功能,C++ 里私有成员是接口而不是实现细节,这主要体现在字段影响内存布局、友元、可以被重写的私有虚拟成员、名字解析(私有成员会参与名字解析)。

曲线救国的思路是 pimpl 或者接口化。
2020-12-14 04:35:53 +08:00
回复了 mengzc 创建的主题 iPhone Siri 在未经用户输入密码的情况下拨打第三方电话是否正常?
@thefack #1 你可以通过 Home 按钮或侧边按钮激活 Siri,之后 Siri 不再管是谁的音色。

@uhian #3 以及楼主 https://discussions.apple.com/thread/7502104
2020-12-10 00:52:24 +08:00
回复了 gainsurier 创建的主题  WATCH 突然发现 watchOS 7 支持 network extension 了
正确的说法是 watchOS 7 支持 network extension 。
2020-12-09 17:04:55 +08:00
回复了 x1aoYao 创建的主题 Windows Win10 设置文件默认打开程序,怎么添加启动参数
2020-12-06 16:34:27 +08:00
回复了 everlost 创建的主题 SSL ssl 使用对称加密只是为了减少性能开销吗?
@wy315700 #7 通常应该选择先加密后认证(签名),以减少侧信道泄露。
2020-12-06 15:46:49 +08:00
回复了 everlost 创建的主题 SSL ssl 使用对称加密只是为了减少性能开销吗?
狭义来说,常见的对称加密不但比常见的非对称加密快,而且可以做到 密文长度 = 明文长度 + 常数,而且可以同时获得保密性和完整性——即使坏者既不能看懂密文,也不能创造它(看不懂的)有效密文。

第三点是公钥加密自然不能达到的,如果要做到同时具有保密性和完整性则需要客户端、服务端分别有公钥加密算法和签名算法,需要 4 对密钥。
前两点对自然定义不成立,因为用公钥+私钥加密混合形成的混合加密也是公钥加密算法,且也可以获得前两个优点。

> 但反过来,服务器下发数据,那边用私钥加密,中间人可能有公钥,服务器传给浏览器的数据,就能被中间人解开了。

这段话“连错误都算不上”,因为它不合语法(即这句话类型检查失败)。如果一个东西“用私钥加密”,那么这个东西一定是对称加密算法而不是非对称加密算法,因此“中间人有公钥”里的“公钥”和前文的“私钥”不能存在有意义的关系,更不可能用公钥去解密东西。
2020-12-06 07:27:46 +08:00
回复了 natsukage 创建的主题 C# 请教 AllocHGlobal 出来的究竟是结构体的指针还是指针的指针
如果是 LPUTF8Str,对应的非托管字段是 byte *,如果是 ByValTStr 、结构是 Unicode 、设置的 SizeConst 为 30,则对应的非托管字段是 30 个 ushort 。两个结构的非托管形式完全不同。

AllocHGlobal 出来的是一段定长内存的指针,至于怎么解读是代码的事儿。

早期 .NET 在取消封送 LPUTF8Str 时有 bug,见 https://github.com/dotnet/runtime/issues/11968

最后你的代码有内存泄露,在 FreeHGlobal 之前你应该 DestroyStructure,否则运行时不可能知道封送入 structPtr 而产生的 UTF-8 字符串需要释放。
2020-12-03 12:19:56 +08:00
回复了 gzk329 创建的主题 问与答 为什么我这么写会报数组越界的错?
溢出过了再转换,不会撤销溢出。
这个问题在 KB826741 解答过,存档 https://mskb.pkisolutions.com/kb/826741
2020-11-28 14:03:33 +08:00
回复了 zictos 创建的主题 问与答 只要涉及到金钱的说谎都是诈骗吗?
现学现卖之诈骗的构成要件:以非法占有为目的;虚构事实、隐瞒真相;受害人陷入认识错误;受害人因认识错误自愿处分财产;行为人获得财产,受害人失去财产。

> 假设买了一个 1 元包邮的商品,快递丢件了,快递公司通过电话告知可以转账赔偿并询问多少钱。
> 如果故意说是 10 元买的,对方听了后二话不说直接转账,这样是否属于一般治安诈骗行为?
> 如果故意说是 10000 元买的,是否属于诈骗罪?如果快递公司不相信或者不愿意转是否属于诈骗未遂?

要看快递公司转账的理由,如果是相信了购买价格而转账,则是诈骗。前者无法达到入罪标准,后者可能达到(不同地方的数值不同,3000-10000,所以如果一个地方入罪标准是 10000,则不入罪)。

如果快递公司不相信或不愿意,则不犯罪,因为 http://www.court.gov.cn/zixun-xiangqing-2472.html 解释说明了诈骗未遂需要以数额巨大( 30000 起跳)财务为目标,或者有其他严重情节,此处无。

至于薅羊毛诈骗和霸王餐诈骗,我机数还不行,就不献丑了。
2020-11-27 19:28:53 +08:00
回复了 xfgk 创建的主题 分享创造 一个绝对安全的账户密码管家小程序
> 2 、私钥由用户保管,不会上传到服务器。
> 3 、公钥由一定的规则生成,跟用户的微信 ID 有关,每个人的公钥都不相同。

看到这两句话我觉得要么是我太弱了,要么是楼主太强了,至于是哪种,我不知道。

问题:如何做到安全地生成一对密钥,使用户的微信 ID 可以算出公钥?

更基本的问题:在这个场景里,用户比其他人多了什么能力,使用户可以算出私钥而其他人不能(根据微信 ID )算出这个用户的私钥?
这取决于 1 、2 、3 的含义:如果这是一个位映射枚举,则用位运算 #2 是自然的解法;如果这不具有位映射枚举的含义,则楼主本来的写法自然。

自然的表达即“本来是什么意思就表达什么”。
2020-11-24 06:54:54 +08:00
回复了 Sparetire 创建的主题 问与答 Windows 权限机制是怎样的
Windows 10 创意者更新后已经无需特殊权限即可建立符号链接,要么是有软件改变了这个设置,要么是你排查的原因错误。

要检查自己是否有权限在 %TEMP% 下建立符号链接,尝试自己运行 mklink 。

要允许普通用户创建符号链接,搜索 windows group policy symbolic link without admin rights
2020-11-23 11:49:32 +08:00
回复了 huangya 创建的主题 问与答 数字签名原理的疑问
@huangya #13 我是根据你的贴图考虑的,不过你援引的这段话里“一般”的理解对正确性有很大影响。如果“一般”理解为“通常”“大多数情况下”(即日常理解),那么是正确的;如果“一般”理解为“恒成立”“总是有”(即数学语言的理解),那么是错误的。
1 ... 36  37  38  39  40  41  42  43  44  45 ... 177  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1273 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 17:59 · PVG 01:59 · LAX 09:59 · JFK 12:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.