V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  icyalala  ›  全部回复第 109 页 / 共 183 页
回复总数  3660
1 ... 105  106  107  108  109  110  111  112  113  114 ... 183  
2021-01-20 14:49:06 +08:00
回复了 settoo 创建的主题 信息安全 感觉好可怕,似乎麦克风被不知名 app 监控了
@xingyuc 你的问题是什么呢?如果说不被发现去监听这个需求,Android 我算不上专家不能给你确定的答案,iOS 我很明确的说目前做不到。
2021-01-20 14:17:58 +08:00
回复了 kevinfk2 创建的主题 问与答 迫于吃外卖吃出肠胃炎,有什么好的快手菜自己弄的。
某宝搜拉面调料,有很多小包的料可以用,比如三岛、味之物语之类的。味道也有非常多种。
煮一碗面加一小袋调料,就和饭店味道很像了。
2021-01-20 13:03:50 +08:00
回复了 settoo 创建的主题 信息安全 感觉好可怕,似乎麦克风被不知名 app 监控了
@shijingshijing
你说的那个加速度传感器窃听,应该是 NDSS 2020 那个报告: https://www.ndss-symposium.org/ndss-paper/learning-based-practical-smartphone-eavesdropping-with-built-in-accelerometer/
首先是采样精度需要申请到最高,算法除了各种信号处理外,还需要深度学习来针对不同特定机型训练,才能把固定短语的识别精度勉强提升到可以接受的程度。根本不是 "算法复杂一点" 而已。无论是信号处理还是深度学习,都是耗电大头。

至于手机麦克风录音,不知道你做没做过移动开发,自己建个新工程录音,调个语音识别或者上传网络,看看电量能受得了吗? Siri 唤醒那些又不是没有技术说明,那都是用低功耗协处理器(后来整合了)单独训练的语音唤醒模型,等唤醒后才真正执行录音和识别,这才把功耗降下来的。

大家都是搞技术的,不要搞什么阴谋论。
2021-01-20 10:52:05 +08:00
回复了 settoo 创建的主题 信息安全 感觉好可怕,似乎麦克风被不知名 app 监控了
又不是不能逆向,iPhone 录音现在也都有小黄点,结果这么多年没个实锤还有什么好说的。。

不知道客户端程序员是技术太差还是在这里比例太少,开启录音+本地识别或上传云端识别,电量都是完全控制不住的好吧。Hi Siri 、OK Google 你看都是怎么做的?拿协处理器写死训练模型来唤醒才能把电量消耗降低下来。

退一步说就算拿到了录音的那只言片语,对个性化推荐来说完全没什么作用,你的浏览、搜索、你好友的浏览、搜索、你的地理位置记录哪个不够用了?人家推荐做得好能猜中,你们就那么不愿意承认?
2021-01-20 10:20:07 +08:00
回复了 kevinfk2 创建的主题 问与答 迫于吃外卖吃出肠胃炎,有什么好的快手菜自己弄的。
快手菜是什么?手很快才能做的做的菜吗。。
2021-01-20 10:00:50 +08:00
回复了 ArvisX 创建的主题 iPhone 为啥总有人抱怨 faceid 不能戴口罩解锁?我的可以啊?
这种语气。。
"为啥总有人说戴口罩都能解锁?我的不行啊?"
2021-01-20 09:58:45 +08:00
回复了 dcty 创建的主题 微信 微信要开发输入法了?
楼上的几位。。QQ 和微信都不是一个事业群的啊。。
2021-01-19 13:38:33 +08:00
回复了 svt 创建的主题 程序员 关于指令重排序有个问题不明白,求大佬指点
单说指令的话:
一个是编译器在编译时,指令可能会被重新排序,
一个是 CPU 在 Out of Order 执行指令时,也可能会被重排。

要说 Memory Model 那涉及到的东西就更多了。
2021-01-18 19:18:24 +08:00
回复了 zzzain46 创建的主题 奇思妙想 脑洞:二维码在多久的未来可能会被什么新技术替代?
路边小贩可以随便找个打印店,花几毛钱打一个二维码放着收款。
NFC 行吗?
2021-01-18 18:36:02 +08:00
回复了 yuhuan66666 创建的主题 问与答 亲戚问薪资问存款,该怎么不伤面子的情况下不说
@butters2334 那就彻底撕破脸了:"我不开玩笑,你要真想让我丢掉工作?"
2021-01-18 13:18:12 +08:00
回复了 yuhuan66666 创建的主题 问与答 亲戚问薪资问存款,该怎么不伤面子的情况下不说
"抱歉签了保密协议不能透露"
"很严格的,告诉你我工作就丢了"
2021-01-16 23:16:09 +08:00
回复了 YadongZhang 创建的主题 职场话题 955 也没法 WLB
@autoxbc 但我们没法确定楼主用的是英文缩写
@Takuron “在非标准环境下运行的问题无需解决” 很理想,但是在真实世界中并不是这样的。。
@Takuron "不相信客户端"那是服务端安全问题,不是风控。

我举个栗子吧,很多 App 能抢券抢优惠啥的,黑产就会去薅羊毛,风控就会想办法尽可能去识别黑产的特征,不至于羊毛全被黑产搞走普通用户捞不到。然后现在黑产弄了些羊毛 QQ 群,拉了一群正常小白用户,教他们装到 Mac 上来薅羊毛,他们趁机把大头都薅走了。你回头识别特征时无法区分黑产和小白用户,那小白用户误伤被封后肯定会抱怨。

再比如,iOS 里面腾讯视频爱奇艺都可以不登录直接购买 VIP,Android 就不行。我们可以在 iOS 设备上生成特征码,将 VIP 绑定到设备。毕竟越狱用户现在已经很少了,所以风控只需要将恶意用户的数量控制在可接受的范围内就可以了。现在就完全不一样了,普通用户都能有权限直接访问 keychain,访问和修改所有用户数据,macOS 又不可能做到 iOS 那样封闭。所以如果苹果不限制,那风控又要花很大精力在这里了。
@Takuron @systemcall 苹果提供了一个简单的 API,用于判断是否是 Mac 环境。
但是,因为 macOS 的开放性,这个 API 很容易 hook 掉。这实际就是官方越狱环境,而且比越狱的安全性还糟糕得多。

所以对于 App 开发者想要的是,在没做好准备时,或者产品策略不合适时,要避免让 "普通用户" 把 iOS App 运行在 Mac 上。如果普通用户都能绕开开发者自身的意愿随意安装,那开发者必然要应对这部分用户的适配需求(和抱怨),同时也要调整风控策略避免误伤原有 iPhone 上的正常用户。

@systemcall 是开发者不允许 iOS App 运行在 Mac 平台上。用户通过不正常手段安装,实际上等同于盗版。
@fline 你懂什么叫风控吗。。
@Takuron Android 本身就假设了 App 运行的环境是不可信的,我们风控会在需要时想尽办法和模拟器等对抗。
iOS 则不是这样,如果用户不越狱,那就可以认为运行环境大概率是安全的,我们只需要集中在越狱和动态调试等检测上即可。黑产如果想做什么批量控制一般成本也很高、规模也很小。现在苹果提供了一个完全官方的运行环境,但这个环境甚至比 Android 模拟器还要开放和不安全,而且普通用户都能轻易操作,即使开发者关闭了 Mac 选项也能清空绕开。

这你能理解问题所在了吧。
@fiveelementgid iOS 应用的开发者,包括后端
@fiveelementgid
作为用户我不希望苹果这么搞,但是作为开发者的话我还是很赞同的。
iOS App 在绝大多数情况下都只会考虑运行在未越狱的移动设备上,安全性会非常高,
M1 允许随便装 ipa 简直成了黑产乐园,甚至用户都能直接访问和修改 Document 文件和 Keychain 了,
现有的移动风控几乎就废掉了。
1 ... 105  106  107  108  109  110  111  112  113  114 ... 183  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2534 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 54ms · UTC 03:24 · PVG 11:24 · LAX 20:24 · JFK 23:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.