V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  patrickyoung  ›  全部回复第 16 页 / 共 23 页
回复总数  455
1 ... 8  9  10  11  12  13  14  15  16  17 ... 23  
@echo314 有,叫 微信扫码登录
2022-08-18 09:20:00 +08:00
回复了 qzhai 创建的主题 设计 Behance 封禁国内邮箱账号是美丽国的政治因素么
@qzhai UGC 不允许国内没有各种 xx 许可证的情况下上线。这种 xx 许可证需要大陆实体,很显然折腾老外。
2022-08-18 09:18:57 +08:00
回复了 ccyixia 创建的主题 分享创造 OneNote 终于勉强能打了
@totoro625 +1 同步冲突丢数据。

离线存储的问题也是一方面。
2022-08-15 00:15:59 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@juejinloop 来,我告诉你,BitWarden 的 Desktop Client ,在你登陆解锁之后默认的 Vault Lockout 是 Never ,而且默认的 Clear Clipboard 也是 Never ,意味着什么?意味着只要你打开系统,解锁 Bitwarden 之后就是可以被任何人随意读取操作的,甚至你复制了密码,都会被任何能读取剪贴板的程序读取。

那么按照你的逻辑,Windows 下任何应用都可以读取 Clipboard ,在你的终端 Compromised 的情况下,任何人有权随时使用 RAT 操作你的电脑,接下来 Bitwarden 也是不安全的。

建议别用密码管理器,用脑子记着,忘了就自己认栽。
2022-08-15 00:12:34 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
复习一下身份认证的三个要素:
- something you know
- something you have
- something you are

1. 你的终端是 something you have ,那么你主动运行了解密的程序,算是一种授权
2. Windows 系统账户登陆密码是 something you know ,你主动输入了密码 ( Windows 10 登陆状态下通过浏览器查看明文,需要二次输入账户密码。但是用了系统的 DPAPI CryptUnprotectData 函数解密是没问题的,你的终端都 Compromise 了,就好比:你家里已经进了贼,你跟贼说,别看这里。或者说:你家里已经进了贼 = 你已经把钥匙 /密码给了贼,然后你说 “贼,别看我小本本”,可能吗?是 Google 家的工程师是 SB 还是楼主半瓶醋?

你告诉我一下,如果你的终端已经 Compromise 什么有用? Master Key 加密后( 1Password )在本地的缓存密码同样是可以解密的,那按你的逻辑类推,1Password 只是用了不是系统从你的账户密码 Derive 出的 Key 而已,其他的都是使用了同样是公开的算法和 API ,网上有大把的解密程序,是不是 1Password 这样都不安全?

3. 你或许会说 Windows 有问题,为什么调用这种函数不二次验证?那么系统 Keychain , 也就是 @ysc3839 提到的 Credential Manager 里面的东西也是用这个函数加密的。系统里还有大量的需要加密的数据,这个过程是用户无感知的,如果每次都要这样验证对应的 Windows Desktop Session Token 对应的 Password ,那么我估计你下一个帖子就是微软的工程师是 SB 。

@juejinloop 至于你说 Linux / Mac 的就更是扯淡了,Mac 的系统 Keychain 依然是需要二次验证密码 / touch id / face id 。Linux 默认的 Chrome 密钥存储依赖于 org.freedesktop.secrets 的实现,狭义来说,目前 API 完善,使用广泛的就是 Gnome Keyring 和 KDE Kwallet ,也是类似的算法。也不是明文存储。

不要把其他家的工程师和 Security and Compliance 团队当 SB 。
2022-07-31 04:24:13 +08:00
回复了 ElsaGranger 创建的主题 macOS VMware Fusion Tech Preview 22H2 更新了
@cocoking vmtools iso 镜像在哪?之前装过的 win11 arm 现在要准备关闭 kernel debug 网卡肿么办?
2022-07-04 15:09:42 +08:00
回复了 shijingshijing 创建的主题 程序员 软件自由保护组织 SFC 呼吁所有 FOSS 放弃使用 Github
Copilot 开源授权这事没洗的,垃圾。

但是 Gitlab 自己也提供企业版本,微软和 GitHub 也有员工要养,商业公司要赚钱要吃饭有什么问题吗?
https://echo.paw.cloud/
2022-06-26 13:15:55 +08:00
回复了 ChevalierLxc 创建的主题 Kubernetes 新手请教一个 kubeam init 初始化错误问题
执行啥,掉字了。

然后 就我踩了大概一个月左右的坑的经验,k8s 官方文档里面 troubleshooting kubeadm 页面的东西能解决你 99.99%的问题。剩下 0.01%是网络环境的问题。
没有日语 要么…还是日语是硬性要求?
2022-06-07 10:12:45 +08:00
回复了 jwenjian 创建的主题 程序员 关注了个 Github 仓库,结果被国内的某开源"社区"发广告邮件
https://support.github.com/contact/report-abuse?category=report-abuse&report=murphysecurity&report_type=user

请大家帮忙一起 Report Spam ,直接让 GH ban 了他们生产账号吧。
2022-06-07 10:04:52 +08:00
回复了 jwenjian 创建的主题 程序员 关注了个 Github 仓库,结果被国内的某开源"社区"发广告邮件
之前他家才起步的时候,发 Spam Issue 和 PR ,然后大半夜的给我吵醒了,说我的漏洞靶场项目有漏洞...请问一下您,靶场项目没漏洞叫什么靶场...

然后去圈子里群里怼人,才停了。看起来消停了没两个月,又来了...

大家一起 SEO 吧:

墨菲安全垃圾
墨菲安全滥发垃圾邮件
murphysec 骚扰开发者
2022-06-07 10:01:49 +08:00
回复了 jwenjian 创建的主题 程序员 关注了个 Github 仓库,结果被国内的某开源"社区"发广告邮件
他家不是第一次这样了,之前才出来的时候就这样。
2022-06-07 09:56:26 +08:00
回复了 ALLROBOT 创建的主题 程序员 想自考托福、雅思证书,有网站方便学习、做题嘛?
ieltscat[.]xdf[.]cn

Free!
2022-06-06 07:29:24 +08:00
回复了 msdurex 创建的主题 Apple 所以 Apple 把自己正式翻译成苹果了?
@xy90321 冷知识:云上贵州的运营方叫 云上艾珀
2022-04-24 08:10:22 +08:00
回复了 461da73c 创建的主题 宽带症候群 opengnb UDP 打洞组网有人体验过吗?
@wym0823 放屁。zt 哪里没开源?没开源那么多第三方 controller ui 怎么来的?
挺好的啊,时不时 shortcuts 触发一个 play sound ,把他听歌的耳朵震聋就行。
2022-03-31 09:52:07 +08:00
回复了 coolwulf 创建的主题 分享创造 记得 4 年前我做的 AI 乳腺平台吗?这是我的新项目
起立鼓掌。发送感谢。正是因为有你们这样的人在一直努力为人类共同的美好构建一个光明的未来,世界才如此美好。

相比之下,最近的上海,让人伤心。
1 ... 8  9  10  11  12  13  14  15  16  17 ... 23  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1291 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 57ms · UTC 18:03 · PVG 02:03 · LAX 11:03 · JFK 14:03
Developed with CodeLauncher
♥ Do have faith in what you're doing.