V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Greenm  ›  全部回复第 9 页 / 共 31 页
回复总数  606
1 ... 5  6  7  8  9  10  11  12  13  14 ... 31  
2022-09-24 23:29:25 +08:00
回复了 x199ian 创建的主题 git git 协议可能被中间人攻击吗?
git 不关注应用层的安全性,所以原则上是有风险的。

主流的 SaaS 服务商部署的 git 都是走的 SSH 或者 https ,这两个协议能够较好的防止中间人,如 github, gitlab 等。 但你如果自建 git 服务器,那就无法避免被中间人。
2022-09-20 17:32:17 +08:00
回复了 cubarco 创建的主题 Apple 2022 年了,阻碍你离开 iPhone 的原因是?
最重要的就是推送。

日常接收 gmail ,protonmail ,telegram 消息和告警推送,还有其他乱七八糟的。 如果没有及时的墙外推送真的非常影响生活。
2022-09-19 09:28:16 +08:00
回复了 luyan 创建的主题 问与答 坚果云同步盘出问题了
站内搜索坚果云,你能看到很多出问题的主题。
虽然暂时用不上,但楼主的分析和测试很严谨,有说服力,我收藏了。
2022-09-03 14:18:51 +08:00
回复了 zeocax 创建的主题 信息安全 看到 PyPI 的供应链攻击,继续来讨论 Chrome 的密码保存
放弃使用浏览器保存密码,如果你真的介意你的密码安全。信我工。
首先,肯定是存的照片和视频,大厂基本都是这样做的,而且不会给你的数据加密存储。
其次,楼上有人说得对,担心腾讯泄露不如担心 gov 泄露,gov 泄露的更多更全,安全做得更差。
最后,我国法律现在没有明确禁止收集人脸识别等个人信息,只要求用户知情,数据妥善保存不能泄露。也就是说腾讯这么做是完全合法合规的。 当然,即使数据泄露了你也没办法证明是谁泄露的,不然上次 10 个比特币的事儿早就应该有人被处理了。
2022-08-26 17:31:12 +08:00
回复了 niaoren 创建的主题 分享发现 Heroku 免费服务器没得完了, 11 月 28 日全线停止免费计划
感觉替代品都不如 heroku ,heroku 免费版流量也挺多,很适合当下载器
2022-08-24 11:13:39 +08:00
回复了 charlieethan 创建的主题 浏览器 Firefox 性能为何严重低于 Chromium 系
Chrome 无法关闭插件自动更新,Firefox 可以。
2022-08-10 10:25:48 +08:00
回复了 feitu 创建的主题 分享创造 我做了一款 GUI 的渗透测试工具
不开源的“渗透”工具,还有人敢用吗,我是不敢的,可以让其他人来。
2022-08-02 12:52:48 +08:00
回复了 DoubleKing 创建的主题 问与答 扫地机器人怎么说
拒绝肖战,从我做起,因为他放弃了石头,选择了云鲸,还不错。
2022-07-26 10:51:42 +08:00
回复了 kerrspace 创建的主题 程序员 如何确保移动硬盘的大量数据不会损坏?
云盘不能只拿国内的云盘举例,也要考虑国外的云服务。

国外的成熟 SaaS 服务能够做到 6 个 9 甚至更高的可靠性,个人从成本的角度出发很难超过这个值。 将本地的数据用 GPG 加密后上传到国外的网盘服务或者对象存储,如 backblaze ,我觉得是比较合理的方案。
2022-07-21 09:27:57 +08:00
回复了 anxn 创建的主题 问与答 腾讯云的对象存储有内容审查吗?(观[创作没了,心凉]有感)
使用 restic 对存储内容加密,再推送到对象存储中。

https://github.com/restic/restic
2022-07-14 16:39:39 +08:00
回复了 dugoj 创建的主题 奇思妙想 黑客攻防应该怎么入门
@lr3800 #10 外行能体验到脚本小子的乐趣,说明整体环境对安全不重视,网上到处都是漏洞。 现在你攻击不了了,说明整体漏洞变少了,漏洞利用门槛更高了,特别是现在好多都上云,更减少了攻击面,这对所有企业来说都是好事。

现在一样有分享自动化攻击的工具,甚至开源的工具比以前只多不少,从 SQL 注入到一键扫描,C2 远控全都有。 乌云和论坛关闭这些事,都跟网络安全法没关系。 唯一影响安全从业者分析和研究的法律是,《网络产品安全漏洞管理规定》。
2022-07-14 15:49:53 +08:00
回复了 glasswm 创建的主题 问与答 疫情下远程组织网安竞赛如何保障公平?
屏幕监控是没啥用的,主系统监控总不能虚拟机也监控吧,虚拟机监控那 Linux 能不能做到监控呢。
2022-07-14 15:01:30 +08:00
回复了 dugoj 创建的主题 奇思妙想 黑客攻防应该怎么入门
必须推荐一本神书 黑客攻防从入门到精通(全新升级版) ,北京大学出版社

https://i.imgur.com/BDnx1c7.png

https://i.imgur.com/0ygjhz9.png

https://i.imgur.com/xpgSIVE.png
2022-07-13 17:08:53 +08:00
回复了 wangyu17455 创建的主题 程序员 使用支持 websocket 的 cdn 保护 mc 服务器
@cherryas 只能看到 CDN 的 IP ,没有意义
1 ... 5  6  7  8  9  10  11  12  13  14 ... 31  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   945 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 21:39 · PVG 05:39 · LAX 14:39 · JFK 17:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.