V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  iminto  ›  全部回复第 1 页 / 共 28 页
回复总数  548
1  2  3  4  5  6  7  8  9  10 ... 28  
是的,谷歌的 14 qpr2 导致的。
1 天前
回复了 iminto 创建的主题 信息安全 中间人根证书到底有多大用?
@kera0a 确实忘了这茬了,公司是在路由这层模仿 fidder 进行中间人攻击的。

至于本地客户端,则是进行了更多的进程和文件级别监控
1 天前
回复了 iminto 创建的主题 信息安全 中间人根证书到底有多大用?
@dhb233

我的理解是 fiddler 能抓到 github 的数据,是因为 fiddle 利用中间人证书 r 给 github 颁发了一个子证书才能做到。

而,如果仅仅是电脑上安装了一个受信任的自签名根证书,没有其它操作和配置的话,这个 https 通讯,中间人是没有参与进来的
2 天前
回复了 lsilencej 创建的主题 Telegram telegram 是换绑还是重新注册一个新号
Tg 发给+86 的验证码,之前有些是用+86 的手机号转发的,所以在中国也能轻松收到。

之前 tg 有个奖励计划,鼓励中国用户转发验证码,后来那些转发的中国号码就被收拾了。。
现在的网民更无脑,需要大 V ,需要抱团,需要广场模式,需要时效性,SNS 都无法满足。

比如微博,理论上你的一条帖子可以被 10 亿人看到,而在人人这种模式,通常只能被校友看到,也缺乏面向全国的这种主动传播渠道(推,转)。

人与人之间的好奇也被人与人之间的戒备取代,不再对互联网另一头的陌生人好奇,取而代之的是对陌生人的恶意。

网友已死,现在应该叫“网民”。
人人网,前身叫 校内网,并不是实名社区,死亡也不是因为实名。

虽然校内网基本都是学生身份,但是并没有验证学生证,更没有要求身份证拍照和手机实名。我有两个账号,其中一个就是瞎写的。

其死亡,仅仅是因为大趋势而已,SNS ,当年很火的一种社交模式,在中国已经不受网民喜爱而已。就跟 QQ 空间,聊天室一样,一种落后的社交方式,随着互联网的发展,网民的社交模式和心态发生了改变,自然而然没落了。
5 天前
回复了 HaroldFinchNYC 创建的主题 分享发现 spark, foxmail, outlook 使用体验
首先排除 Foxmail ,玩具一个,不中看也不中用。

为什么 Foxmail 是垃圾呢?即不支持加密邮件( S/MIME ,GPG ),也不支持 exchange 协议。

Spark 好歹界面好看,outlook 更不要说了,功能是最强大的,虽然交互很难受。
Play 版也干净不到哪去,只是 play 版本对 target API 有限制,能好那么一丢丢。
很多权限是不属于安卓权限体系的(比如传感器和应用列表等),因此 play 版并不能说权限就干净。

我个人对推送没有需求,还痛恨推送,因此关闭了所有 app 的推送,没有楼主的顾虑。

我的看法是:哪里下载无所谓。因为你是国产手机,建议使用手机自身的权限管理,比依赖 play 市场更靠谱。中国的国产手机权限管理更靠谱,比如多了我说的传感器和应用列表等。
7 天前
回复了 roker 创建的主题 程序员 遇到一个 lua 和 jetty 交互的业务难题
?你提出了一个错误的问题

lua 有协程,显然可以处理并发的,并且有非常丰富的实例。比如 openresty 就是用了大量 lua ,而且也有连接数据库的模块。
@Tomfe 很丢人,依然在一线当码农
8 天前
回复了 gsownrofm9 创建的主题 Android 红米手机刷 pixel experience 安全吗?
结论:刷机,会导致安全性降低,但是隐私性提高。注意哈,安全和隐私在中国是两个对立的概念。

因为解锁 bl 会使手机安全得不到保障,尤其是手机丢失后,别人能随便拥有你的手机然后重新刷机占为己有。不过刷机后 data 区是加密的,个人数据并不会被读取到,第三方只能重新刷。这叫安全

但是刷机后,手机厂商内置的各种云控和反诈接口没了,隐私得到了提升。这叫隐私。

如果是把你捆起来一顿打,强迫你说出密码,这种情况无论刷机与否都无解。
@AnkhSpirit 直到 20 多年前,很多大学工科专业都保存有 Fortran 课程,从 Fortran77 ,到 Fortran90 ,然后再新就是 Fortran2003 了。
21 年前开始写代码,我就是那个写老代码的,至于我看到的,那就更老了。
@CSGO

大部分 app 就是外包程序员技术不过关而已。

系统风控每个 app 都需要,一个完善的风控系统需要考虑很多因素,但是外包团队并没有技术能力开发和接入风控系统,直接用第三方库判断有没有 root ,一刀切。

再比如,app 要防止抓包和爬虫,也有 HTTPS ,代码加固,ssl pining 等手段,直接引入第三方 root 判断库就能阻断很多破解路径,省事。
@CSGO

你可能没注意,你 root 了可以装个美团试试,美团不会警告你设备 root 了,它只会暗戳戳地恶心你。
包括但不限于某些页面白屏、搜索不到东西、报出网络错误 等方式。
支付宝,微信都 root 都限制的不严,几乎没有限制(除了人脸认证和指纹支付等外)

某些银行限制比较严。

限制最严的是美团系列 app 。有的 app 限制是为了防止你刷单等操作,但其实最主要原因就是属于外包团队作品,粗暴的使用第三方库进行风控限制。

世界是个草台班子,就这么简单。
总有大聪明觉得什么云控啊,偷听,偷隐私,内置反诈啊是无稽之谈谣言,要别人拿证据,摊手。。。
那必须是最好的安卓手机,小米,毕竟是玩机第一阶梯。

限流,限用户数,都是支持的。

除此之外,其他手机的支持都没这么丰富,通常就是一个开关功能
SpringBoot 没问题,是你们代码太烂,正常启动 512M 内存就够了。

换个框架很可能因为垃圾代码导致内存占用更离谱
1  2  3  4  5  6  7  8  9  10 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5249 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 08:58 · PVG 16:58 · LAX 01:58 · JFK 04:58
Developed with CodeLauncher
♥ Do have faith in what you're doing.