V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  jybox  ›  全部回复第 21 页 / 共 67 页
回复总数  1334
1 ... 17  18  19  20  21  22  23  24  25  26 ... 67  
V2EX 不是也不能改么 ..
2016 年 12 月 31 日
回复了 bjeck 创建的主题 游戏 有没有啥有趣,可玩性高,耐玩,烧脑的游戏。
半即时模拟 /经营 /策略游戏:

- 群星( Stellaris )
- 文明 6 ( Sid Meier's Civilization VI )
- 这是我的战争( This War of Mine )
- 模拟城市 2013 ( SimCity 2013 )
- 都市:天际线( Cities: Skylines )
- 监狱建筑师( Prison Architect )
- 环世界( RimWorld )

策略 /解密类:

- 迷你地铁( Mini Metro )
- Human Resource Machine

除了模拟城市( Origin )都可以在 Steam 上找到,有兴趣可以加我好友 https://steamcommunity.com/id/jysperm
2016 年 12 月 30 日
回复了 jimxu16 创建的主题 2016 vscode 或 atom 如何完美支持 php 方法的跳转,就像 sublime 一样
可以试下 https://atom.io/packages/goto-definition
另外欢迎来 Atom 中文社区 https://atom-china.org/
用的是完全无刻(不是暗刻)的 HHKB ,感觉其实大部分人即使不是程序员也都可以做到字母区盲打,低头看键盘有时候只是无意识的动作,当你发现键盘是无刻的时候很快(几天)就会适应了。至于数字和符号的确经常打错,一般都是位置(左右)错了一个键,不过为了逼格其实也可以接受。
@orzfly @flyico 的确如此,感谢
勾选了,这个问题只有在打开一个程序时间过长时才会发生。
2016 年 12 月 22 日
回复了 bazingaterry 创建的主题 iDev Apple 的 ATS 延期了
@choury HTTPS 劫持的效果就是浏览器会提示你证书有误,然后拒绝显示页面,其实偶尔还是会遇到的,不过这样对运营商没什么好处,因为广告也显示不出来。如果按照我的 HTTP + checksum 的方案的话,浏览器在 checksum 有误的情况下同样拒绝显示页面,其实和 HTTPS 的效果一样,广告同样显示不出来。
2016 年 12 月 22 日
回复了 bazingaterry 创建的主题 iDev Apple 的 ATS 延期了
@choury 这和 HTTPS 遇到中间人攻击的效果是一样的,我们只能在通讯被干扰的情况下拒绝加载网页,而不能保证网页一定能加载出来。试想如果中间人就是希望干扰某些内容,而网站开始使用 HTTPS ,中间人是会放弃干扰还是会选择干扰全部的请求?这很难说。
2016 年 12 月 22 日
回复了 bazingaterry 创建的主题 iDev Apple 的 ATS 延期了
@goodbest 网站标题写了是「 Not Only HTTPS 」呀,并不是说要完全干掉 HTTPS 。
2016 年 12 月 22 日
回复了 bazingaterry 创建的主题 iDev Apple 的 ATS 延期了
看来是我的 http://nohttps.org 起了作用
工程师在开发的过程中一样会参与很多的讨论,当然绝大部分都是和同事(熟人),可能楼主想要的是和陌生人打交道吧。
而且云主机成本(价格)会持续地下降完全是可以预见的事情。
刚好前排,并不觉得楼主占理,合同已经达成了,除非另有约定就不应该毁约。否则你贷款买了房,房价跌了你就不还贷款了么?至于一次无条件退款,注意这是「无条件」,很多时候你并没有无条件退款(毁约)的机会。
改了代码就一定要进主干么?完全可以放他先去改呀,改完再评估(要不要采用),正好加深下对系统的了解,多好。
@isCyan 昨天发布了第四期~
2016 年 11 月 20 日
回复了 huihui123 创建的主题 职场话题 面试准备问题
要看你简历上有没有提到之前的工作经历、提到了多少。如果你用了比较大的篇幅介绍之前的经历和项目,面试的时候自然也会重点问。
2016 年 10 月 19 日
回复了 jybox 创建的主题 SSL 我们真的有必要全站 HTTPS 么?
@Technetiumer 抱歉 67 楼语序有点错乱,应为: CDN 的问题在于即使 Google 配置了很多 CDN ,但依然不能覆盖到所有的用户,仍然有代理存在的空间(我并不是说不用 CDN ,而是说 CDN 和代理是互相补充的),而且 CDN 所处的位置基本上已经在骨干网了,相比于更末端的代理节点的缓存,会占用更多骨干网的资源。
2016 年 10 月 19 日
回复了 jybox 创建的主题 SSL 我们真的有必要全站 HTTPS 么?
@shyling 我还是本着能省一点是一点的想法(不过确实有人指出,这种想法会令技术上的复杂度增加,反而需要花费更多的资源在软件开发上)。另一方面是现在网络的延时已经很接近物理极限了,比如中美的延迟极限就是 130ms 左右了,不可能再优化了,而通过代理节点的缓存就可以在一些情况下省掉这个延迟,还是有一定价值的。
@liwanglin12 不是很多网站都会在静态资源的 URL 里加版本来辅助刷新缓存嘛,这种做法可以保留呀。
2016 年 10 月 19 日
回复了 jybox 创建的主题 SSL 我们真的有必要全站 HTTPS 么?
@skydiver Cache-Control 中的 public 和 private 就用于表示任何人都可以缓存,还是只有浏览器可以缓存。
@msg7086 运营商不是有很多可以在 HTTP 请求中加广告的中间节点么,这些节点就是有能力解析 HTTP 的,加点存储就可以做缓存了。
@bumz 如果是 HTTPS 的话也可以随机地干扰请求造成同样的效果。当然,攻击者可以针对性地干扰特定内容,使这些内容无法被获取,这个确实是个问题。
@Technetiumer 我已经说过了前提是不包括用户数据的资源,按照我的想法,浏览器在收到校验和错误的资源后确实应该拒绝显示和执行( Subresource Integrity 也是这样要求的,见主贴的附言),对于 HTTPS 连接,攻击者可以随机地干扰请求,造成的效果其实是一样的(一些资源无法被获取),从这个角度来说, HTTPS 也不能防篡改呀。
@Technetiumer CDN 的问题在于即使 Google 配置了很多 CDN ,仍然有代理存在的空间(我并不是说不用 CDN ,而是说 CDN 和代理是互相补充的),但依然不能覆盖到所有的用户,而且 CDN 所处的位置基本上已经在骨干网了,相比于更末端的代理节点的缓存,会占用更多骨干网的资源。
@Technetiumer 我提出的校验和就是为了解决中间节点不可信的问题呀,其实这和 HTTPS 区别不大。如果 HTTPS 是一个小众的东西,那么运营商当然可以肆无忌惮地干扰 HTTPS 连接,迫使你换回可以插广告的 HTTP ,但现在 HTTPS 已经是大势所趋了,所以运营商不敢这么做了。同样的,如果校验和变成一项普遍使用的技术,那么运营商也不敢去通过插广告的方式干扰校验和的工作 —— 因为这样的结果是网页显示不出来,用户会来投诉。
1 ... 17  18  19  20  21  22  23  24  25  26 ... 67  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1194 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 17:41 · PVG 01:41 · LAX 10:41 · JFK 13:41
♥ Do have faith in what you're doing.