V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  lyc8503  ›  全部回复第 1 页 / 共 8 页
回复总数  146
1  2  3  4  5  6  7  8  
@totoro625

不是很赞同你的观点,参考 https://i.imgur.com/Xm3YwPl.png
海外的 Project Elixir 也被发现有格机代码,虽然不是远程的,虽然只会擦除用户数据不会动其他分区,但我相信对大部分用户来说,清除所有数据也是不能接受的

以下回答楼主的问题:
可以自己移植 AOSP ,或使用谷歌官方构建发布的 GSI 镜像,至少,可以自行审查并编译他人开源的 ROM 。审查只需要审查这个 ROM 中与上游不同的部分即可,不需要审查所有代码。如果 ROM 根本没有开源,只给了编译后的二进制文件,那直接视作不安全。

移动端的安全确实相比 PC 端会弱很多。首先,国产的这些 UI 普遍经过了各类魔改,引入了很多攻击面,例如 MIUI: https://blog.oversecured.com/20-Security-Issues-Found-in-Xiaomi-Devices/,再加之反诈、实名、APP 备案等一系列要求,虽然官方不一定主动作恶,但未必真的安全和隐私。

如果想要隐私+安全,我个人觉得应该使用海外的、相对更接近上游的手机,比如 Pixel

但可能出于各种原因(性能、双卡、使用习惯等),还是希望使用国产手机的话,刷经过自己 review 的类原生,只使用开源的、广泛使用的 Magisk ,同样只授权广泛使用的开源软件 root 权限,应该是能达到比原厂 ROM 更好的安全和隐私性的。

当然现在有另一些人刷机是为了"可玩性"或是性能发挥,装一堆个人发布的 root 软件/模块,这种情况下确实是会牺牲大量稳定性和安全性的,被格机的案例也不少了,相对风险就会大很多。
运营商没有能力/动力精准检测 PCDN 协议进行封禁导致的...

最后只能导致合法小众用户利益受损 (不过如果使用 BT 传播非法资源合不合法就是另一个问题了)

墙的技术这么完善了, 运营商还只是简单的通过流量大小判断 PCDN, 总不能是为了"保护用户隐私"
56 天前
回复了 LnTrx 创建的主题 程序员 b 站网页端也会开启 PCDN?
@rekulas B 站很多低质量软广

偷跑 PCDN 对两头的用户都不友好,上传方被偷跑流量,下载方视频体验差(可能会莫名其妙卡)
@winterbells 非常感谢你的推荐,我之前居然没有搜到这个😂
@xbigfat 因为使用了 chrome-devtools-frontend.appspot.com, 所以是需要互联网 + 外网的. 不过你提醒我了, 我等下可以添加个不需要外网的版本
阿里云还不错,甚至觉得 Azure GCP 都不如阿里顺手,Cloudflare 用起来也还不错

@Livid #42 楼这位用户发的几乎都是广告
jetbrains 转 vscode, 大部分语言 vscode 体验不错, 部分细节和语言(比如 java)还是 jetbrains 做的好

但真不喜欢 jetbrains 那个新 UI, 而且 jetbrains 过于巨大会卡, electron 的 vscode 反而不卡
75 天前
回复了 maybeqaq 创建的主题 宽带症候群 刷 pt 被江苏移动限速了
@sudwort @Steamer wsxf.gjxfj.gov.cn 上投诉,第二天联系我给我解除了限制,不过不敢继续跑了... 我还是之后去办商宽吧...
76 天前
回复了 fields 创建的主题 程序员 你有多久没有打开过 GitHub 了?
刚从 GitHub 切到 V2EX ,大概 10 秒
78 天前
回复了 livin2 创建的主题 Linux Linux DE 与普通消费市场的距离到底在哪?
我觉得是 unix 哲学导致了系统过于零散,最后堆成一个非常"散装"的 ui

而且 Linux 开发者大部分都使用 cli ,也没有优化 gui 的动力

人生苦短,我用 WSL
80 天前
回复了 maybeqaq 创建的主题 宽带症候群 刷 pt 被江苏移动限速了
同江苏移动被限速,300M 宽带被限制了下行 250M 上行 5M
可能性:
1. 使用了模板渲染
2. Websocket
3. Server-side rendering

解决方法:
1 直接用 bs4 解析 html 拿数据
2 直接看 Websocket
3 可以直接读取 __NEXT_DATA__

如果要接口加密,自己 JS 写个签名算法,混淆 JS 能提升逆向难度,但也是治标不治本,有经验的人来很快就能分析出来

正确方法是后端进行风控,比如限制手机号登录,限制 IP 等
逆向分析的极其粗糙,没有任何实锤的恶意行为,语焉不详输出情绪,评论区全是带节奏

事实上很可能只是 MS 在 explorer.exe 中添加了一些兼容性处理手段,微软真想要加后门怎么可能往 explorer.exe 这么明显的地方加,问题肯定还是在火绒病毒库更新和测试不完善

边亮也完全没有尽到联合投稿前的稿件基本审核义务
英语结果还行
113 天前
回复了 luckyjoe 创建的主题 Windows 有必要升级到 win11 吗
电脑买回来是 win10 ,现在在用 LTSC IOT ,决定先观望 Windows 12
118 天前
回复了 lyc8503 创建的主题 VPS 有必要使用 Ansible 管理个人服务器/vps 吗?
用上了,整体还挺简单方便的,https://github.com/lyc8503/infra
在用 ltsc ,稀奇古怪的更新相对少
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1211 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 18:06 · PVG 02:06 · LAX 11:06 · JFK 14:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.