V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  Hardrain  ›  全部回复第 38 页 / 共 47 页
回复总数  927
1 ... 30  31  32  33  34  35  36  37  38  39 ... 47  
2017 年 5 月 2 日
回复了 cyhou 创建的主题 Android MX Player Pro 在 Googleplay 降价至 0.1
然而并没有
5.99 USD
2017 年 4 月 29 日
回复了 merliny 创建的主题 程序员 如何安全文件分发?一起讨论一下
你永远无法用技术手段解决人性的问题
如 1#所说,你再采用何种技术手段,如真有内鬼想要泄露,也可以用最原始的拍照或手抄等方法

即便你用隐写术在文档中留下肉眼不可见的水印用于在泄露时追查泄露源,也是无法阻止泄露发生的.
关于『使用一个特定的软件,将文件解压到临时目录,读入内存后立刻删除』这种方法,可参见
https://hardrain980.com/1158.html 实则并不安全(我这个例子中,DRM 程序是使用"预共享密钥",没有密钥协商 /密钥交换的过程.但我还是把它 Bypass 掉了;为的不是侵犯著作权,而是令老师的 PPT 能在手机上观看.)
2017 年 4 月 25 日
回复了 QcloudCommunity 创建的主题 请不要再发这样的文章 30 分钟搭建 Wordpress 网站
30 分钟???

(黑人问号.jpg)
2017 年 4 月 25 日
回复了 vipper 创建的主题 Apache Apache 配置 Rewrite 重写规则问题
# 添加至 Apache httpd 配置文件
SetEnvIfNoCase User-Agent ".*msie" AllowUA
<Directory /path/only_allows_MSIE>
Order deny,allow
deny from all
allow from env=AllowUA
</Directory>

# 添加至 .htaccess
SetEnvIfNoCase User-Agent ".*msie" AllowUA
Order deny,allow
deny from all
allow from env=AllowUA
2017 年 4 月 25 日
回复了 zander 创建的主题 SSL 国内政府/银行的网页有没有全站 SSL 的,谁知道?
@akwIX
可是建行似乎把 RC4-SHA 作为首选的加密套件
也不支持前向安全性
E:\nmap-7.40>nmap.exe ibsbjstar.ccb.com.cn -p 443 -script=ssl-enum-ciphers

Starting Nmap 7.40 ( https://nmap.org ) at 2017-04-25 10:09 ?D1ú±ê×?ê±??
Stats: 0:00:08 elapsed; 0 hosts completed (1 up), 1 undergoing Script Scan
NSE Timing: About 40.00% done; ETC: 10:09 (0:00:09 remaining)
Nmap scan report for ibsbjstar.ccb.com.cn (114.255.11.130)
Host is up (0.11s latency).
PORT STATE SERVICE
443/tcp open https
| ssl-enum-ciphers:
| TLSv1.0:
| ciphers:
| TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048) - C
| compressors:
| NULL
| cipher preference: server
| warnings:
| 64-bit block cipher 3DES vulnerable to SWEET32 attack
| Broken cipher RC4 is deprecated by RFC 7465
| TLSv1.2:
| ciphers:
| TLS_RSA_WITH_RC4_128_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048) - A
| TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048) - C
| TLS_RSA_WITH_AES_128_CBC_SHA256 (rsa 2048) - A
| TLS_RSA_WITH_AES_256_CBC_SHA256 (rsa 2048) - A
| compressors:
| NULL
| cipher preference: server
| warnings:
| 64-bit block cipher 3DES vulnerable to SWEET32 attack
| Broken cipher RC4 is deprecated by RFC 7465
|_ least strength: C

Nmap done: 1 IP address (1 host up) scanned in 11.85 seconds
2017 年 4 月 24 日
回复了 ericgui 创建的主题 程序员 中小企业的信息安全管理真的太弱了
还有这种密码
12345!@#$%

基于键盘布局的都不安全吧...
2017 年 4 月 17 日
回复了 loading 创建的主题 分享创造 做了 40% 的机械键盘,写了教程,欢迎交流。
这飞线简直 666
2017 年 4 月 17 日
回复了 a2213108 创建的主题 宽带症候群 如何在 Android 上测量 TTFB 时间
开 USB 调试后连电脑
用电脑上 Chrome 调试.
2017 年 4 月 17 日
回复了 onice 创建的主题 Linux 是不是很少有公司用 Ubuntu Server?
个人认为除了稳定性以外
更多的是官方支持周期的问题吧

CentOS 同 RHEL 10 年
Ubuntu 的 LTS 也没有 10 年吧

(当然 DigitalOcean 这种有自己维护的源来强行续命的不算.)
个人不推荐*宝网换屏

自己的 Mi 2S 摔坏屏幕后在*宝买总成被坑的经历
https://hardrain980.com/594.html
2017 年 4 月 16 日
回复了 marenight 创建的主题 Android 魅族应用商店更新谷歌应用居然比谷歌 play 更快?
Google Play 可能分批推送更新

这样一旦应用程序有什么 Bug 能够减少影响面.
2017 年 4 月 16 日
回复了 Infernalzero 创建的主题 NGINX nginx1.10 以上版本是不是无法启用 DES-CBC3-SHA?
你用的是 OpenSSL 1.0.2k?
这个版本默认移除了对 3DES 和 RC4 加密套件的支持(前者是因为 SWEET32 攻击),除非添加编译参数 enable-weak-ssl-ciphers
重新编译 Nginx 且不使用系统的 OpenSSL
添加如下编译参数
--with-openssl=/path/to/openssl/source \
--with-openssl-opt=enable-weak-ssl-ciphers \

nginx -V 获取其余的编译参数,照抄即可.
2017 年 3 月 15 日
回复了 thedog 创建的主题 SSL 如果运营商想要破解 https,能做到吗
另:
如果网站使用 HPKP ,且 Client 已经和网站建立过安全的连接,上述 1 和 2 恐怕就无法实施了
而如果是第一次连接时 ISP 就想要嗅探,那 HPKP 也没有用了,毕竟没有 HPKP Preload.
2017 年 3 月 15 日
回复了 thedog 创建的主题 SSL 如果运营商想要破解 https,能做到吗
1.配合 12306 ,让他们用 SRCA 签假证书来 MITM ——估计很多人会中招
2.运营商想尽办法令用户无法使用路由器,要求在电脑上安装软件(校园网?), 这个软件向系统插入自己的根证书,然后 MITM ——很多用户会忽略 UAC ,甚至将其关闭
3.Logjam 或 FREAK 攻击,不过应该没有什么 Client 还支持 export cipher 或者是<1024-bit 的 DH 密钥交换——不太可行
2017 年 3 月 7 日
回复了 SN 创建的主题 Overwatch 玩守望你们用的是什么键盘?
只有我用青轴么?
2017 年 3 月 6 日
回复了 FlyingLion 创建的主题 宽带症候群 来看看中国电信卖给用户的光猫 :)
坠后一张笑死了 23333
2017 年 3 月 6 日
回复了 xiaoz 创建的主题 互联网 注册网站你们用自己的域名邮箱还是?
记得 wzyboy 曾经说过
自己建立好几个域名邮箱,每个只用于一个网站的注册,并与之有明显的对应关系(e.g. [email protected])
这样等到域名邮箱收到广告之类的垃圾内容的时候就能知道是谁(哪家公司)在出卖个人信息
2017 年 3 月 2 日
回复了 mokeyjay 创建的主题 Telegram 有多少人是真心把 Telegram 日常使用的?
主要是酷安的水群在上面
所以 用户下载了程序或安装包都不查看数字签名么
运行一个程序弹出 UAC 提示 如果发布者是百度或者“未知发布者”还点 是 继续运行?

不过也不足为奇 记得 Vista 刚普及那时候网上大把的关闭 UAC 的教程.
1 ... 30  31  32  33  34  35  36  37  38  39 ... 47  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   846 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 20:50 · PVG 04:50 · LAX 13:50 · JFK 16:50
♥ Do have faith in what you're doing.