V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  geelaw  ›  全部回复第 172 页 / 共 177 页
回复总数  3534
1 ... 164  165  166  167  168  169  170  171  172  173 ... 177  
2017-04-23 17:30:58 +08:00
回复了 Tony2ee 创建的主题 问与答 关于 Windows10 Bitlocker 的一些问题
@ahhui “但是,没有 TPM 的计算机无法使用 BitLocker 同时提供的系统完整性验证。”

这句话的意思是 TPM 可以验证启动电脑的软件是好的,不会因为软件内置了病毒而被偷走密钥。

例子:没有 TPM 的时候,可以修改 bootloader 使得它加载一段恶意代码,恶意代码展示和 Windows 相同的界面,并允许用户输入密钥或者用 USB 输入密钥,获取密钥后尝试 BitLocker 解锁,如果解锁成功,则把密钥存在一个不加密的区域,等下次接触电脑的时候带走,或者等链接到网络后发送出去。

并不是“密钥存储在可控区域外”,密钥存储在 USB 上(用户控制),或者存储在用户的脑子里。也不会“被猜出的几率大大上升”,泄露的几率增加了,但是如果使用者保证不给不受信任的软件管理员权限,并且保证输入密钥之前电脑总是在自己的控制范围内(比如不能睡一觉之后起来用电脑),那么仍然是安全的。
2017-04-23 17:23:45 +08:00
回复了 Ko7ut 创建的主题 Windows Bitlocker 的“备份恢复密钥”功能太不安全了吧
另外如果你想别人临时用一下你的电脑,给他一个受限用户( Users 组)就好了。
2017-04-23 17:23:15 +08:00
回复了 Ko7ut 创建的主题 Windows Bitlocker 的“备份恢复密钥”功能太不安全了吧
离开电脑前你不锁定工作站吗?
@wm5d8b 愿闻其详
2017-04-23 12:02:11 +08:00
回复了 Yourdaye 创建的主题 问与答 翻译国外的文章,是否需要授权?
这跟国不国外没关系。

一般来说需要:首先你需要阅读它的授权;接下来,翻译它不需要额外的授权;最后,如果想要发布翻译,需要额外的授权。
@vibbow 我在 2017 上试了一下,按 B 进黑屏之后再按 B 没变化,但是按 W 或者 Esc 都可以退出黑屏;按 W 进入白屏后再按 W 或 Esc 可以退出白屏,但按 B 没变化。

总结一下:按 W/B 进入黑 /白屏;在黑 /白屏中,按 W/Esc 结束黑 /白屏。(居然逻辑很通畅!我觉得 W 可以解释为 Ctrl+W 的延伸)
@vibbow 啊明白了 - - 那真是很麻烦……
2017-04-23 09:48:49 +08:00
回复了 Tony2ee 创建的主题 问与答 关于 Windows10 Bitlocker 的一些问题
BitLocker 对读写性能当然有影响而且影响是可见的,但是启动系统的时间几乎不会变化;它使用 AES ,你可以选择是 128 还是 256 。

没有 TPM 则需要一个外置 USB 设备或者每次输入密钥,非常麻烦。不同的模式包括: TPM ; TPM+PIN ; TPM+USB ; TPM+PIN+USB ; USB ;密码。

如果 Windows PE 在受 BitLocker 保护的硬盘上,那么访问 Windows PE 之前你需要解开 BitLocker ,要么是自动的( TPM )要么是手动的( USB/密钥);如果 Windows PE 是在不受保护的部分,或者在外置媒体上,那么你需要输入密钥来解锁被 BitLocker 保护的硬盘。

从 TPM 拿出密钥是几乎不可能的,另外有 TPM 的时候, TPM 会验证启动器的完整性;没有 TPM 的时候不太清楚;如果在关掉电脑之后立刻冷冻,可以从硬件( RAM 、磁盘缓存)中提取一些有用的信息,如果用 TPM ,解锁是自动的,所以攻击者可以启动你的电脑,关掉然后冷冻,然后尝试从硬件里面提取信息(有些电脑有不可拆除 RAM )。
@ghostheaven 我不是谈论编译器的具体实现,而是说 standard compliant 的编译器可以干什么
@ghostheaven 编译器可以搞随机数哇
@vibbow 在 2017 中,按 Esc = 退出黑屏,但是你可以点“…”然后点“ End Show ”退出 - -
@vibbow 哪年的事儿😓今年很正常, 07 年很不正常,或者能具体说一下是什么 bug 咩
简单,买 Mac ,因为被推荐买 Surface 觉得不够好就会怪推荐的,买 Mac 觉得不好要么打碎牙齿咽进肚,要么怪自己蠢。
你看到的确实是一坨乱七八糟的东西
为啥用户不能开个浏览器然后 fire up his console and run the f**king code in JS ?

要防刷单,不能从前端难以进攻的角度防,要从后端验证的角度。
代码是照着论文写的就不会有版权问题,不过也是有“版权问题”的,你需要自己定义你的代码的版权。

标题的问题我无法解答。但是实现难度和价值量并没有必然的联系。
@ixiaozhi 说到这个……我一直很想知道如何做这种周期提醒,比如每月 x 日之后 20 日,如果 x > 8 则不可能设置为简单的“每月 x+20 日”。
可以试试 VSC ……另外贴代码不是应该放 jsfiddle 什么的么,这么放一坨也没有把各种内容( HTML/CSS )分开,也没有把出问题代码最小化,真当 V2EX 你同事的聚集地啊
2017-04-21 13:20:47 +08:00
回复了 bajie 创建的主题 程序员 有没有将页面内容输出为 pdf 文档的解决方案
@bajie 很可惜客户端在网页里做不到,否则你可以用浏览器入侵文件系统而不经用户选择,你可以选择在服务端 render 这个网页的 pdf 版本,或者使用 window.print() 打开“打印”对话框。
1 ... 164  165  166  167  168  169  170  171  172  173 ... 177  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5734 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 77ms · UTC 02:49 · PVG 10:49 · LAX 18:49 · JFK 21:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.