V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ejin  ›  全部回复第 22 页 / 共 46 页
回复总数  909
1 ... 18  19  20  21  22  23  24  25  26  27 ... 46  
辞职书原因从来只写“一切都是命运的安排”,当然,如果被拒绝也是命运的安排,哈哈哈。就看对方能不能反应过来了
2014-04-10 23:35:12 +08:00
回复了 atan 创建的主题 程序员 如果突然有一天 MD5 算法被破解了,可逆了怎么办
@lfyzjck
@rannnn

白解释这么多了,无语
2014-04-10 23:28:17 +08:00
回复了 PotatoBrother 创建的主题 分享创造 别让别人成为你的工具
这个世界永远不缺“理所当然”的人。

总有人觉得那是你应该做的,应该帮的,理所应当为其付出的。

比如说你qq里永远有一批人是隐身的,从来不鸟你,鸟你一定是因为有麻烦了,找你帮忙,找你借钱。

你的朋友圈里也一定有这样的一批人,永远主动和你联系,除非是有麻烦了,找你帮忙,找你借钱。

这样的人,有两种可能,一种是理所当然的觉得你就该帮他,或者说这是和他做朋友理所应当的付出,为什么会有这样理所当然的想法呢,因为一般人为了这样或那样的原因,不会拒绝,详情看下面的解释,另一种是此人实在不会交际,甚至害怕,可能每次主动付出的结果都不美好吧,虽然这种人很少会需要别人帮助,但是人活在世界上不是任何事情都能自己解决的。因为自己去做的结果很可能是,加重病情,电脑中毒,等等情况。

所以帮忙是一种交际手段,作为交际的对象,互相付出的代价而已,不要觉得什么应该不应该,把他当做一件很普通的事情处理就可以了。也许有人说那帮助陌生人呢?比如说让座,那是对社会的付出,以后我们也是需要社会的回报的,在我们需要作为的时候。所以说如果你帮了,说明这是你经过考虑的结果。

比如说,对方是你的上司,是你的老师,是你的前辈,是你喜欢的妹子,或者说其实你早就想到了,不帮的结果很可能是失去这个朋友,失去这个交际关系。或者你丢不起这个面子,或者说为了避免以后被人说闲话。

是不是每次都是这样,其实这是你我都遇到的事情,帮不帮实际上也是理性分析后得出的结果,或者说想不出合适的拒绝的理由,并非是别人的问题。而是问题是你我自己。

仔细想想 是不是这样呢?
2014-04-10 23:10:39 +08:00
回复了 atan 创建的主题 程序员 如果突然有一天 MD5 算法被破解了,可逆了怎么办
补充一下 还有一种就是 @zzh0410 说的情况,因为md5再强大,其结果也只有十几个字母数字的可能而已,所以“破解”出来的原文,最多也用16位的字母数字组合就完全够了,再多位数,再大的文件,也只是重复这个结果而已。所以md5理论是用来“验证”的,不是用来“加密”的,加密算法被破解是可以获得原文的,但是md5属于单项加密,只是一个摘要而已。

所谓摘要,请拿起任意一本书,打开“目录”部分,每个目录的条目和页码,页码也是摘要的一种表现方式
难道说破解了目录的摘要算法,就能得到任何一本书的内容了吗 这当然是不可能的 呵呵呵

我之前举例的情况里比如qq旋风下载,比如网盘通过md5来直接获得该hash文件,都避免不了一个情况,那就是“重复”,一个md5结果可以有无数种可能的原文,所以如果想通过md5来获得原文不是破解md5所能做到的。你得到的只是其中一个,或者多个而已

让我们再回到md5的介绍里,我们会发现,这是一个单向加密算法,是一个内容摘要的算法,这并非是加密算法,而是用作于验证的算法,如果md5被破解,可逆之后不能再用于验证。

所以被破解后,无需再纠结什么,换加密算法吧,比如说sha1之类的。

当然最重要的是,任何加密算法都阻止不了暴力破解,除非本机不参与加密过程,比如现在互联网上最常用的验证算法,他的名字叫“验证码”,错一次就报废的“加密算法”。
2014-04-10 22:45:26 +08:00
回复了 atan 创建的主题 程序员 如果突然有一天 MD5 算法被破解了,可逆了怎么办
楼上的回答楼主可能不太理解,其实很简单

如果md5“可逆”,那么现在用于验证密码,或者验证文件的hash将毫无意义,相当于明文保存了密码,现在所谓的md5破解,一般是用穷举法,穷举法是任何一种加密算法都无法避免的,除非这种算法非常慢,假如算一次要一年,那你设置一个非常用的密码,就算只有8位,可能别人也无法破解出来

如果md5可逆
比如你得到了一个网站的数据库,无论密码是否加了盐,都可以直接破解出明文,嗯,前提是你已经知道加盐的规则,因为加盐本身不是md5算法自带的,相当于加了一层算法,多了一个钥匙而已,但是加再多的钥匙,也永远逃不出md5逆推回来的可能,因为前提是md5算法已经破解,那么推算回去根本不是问题

还有一种情况就是用来验证文件是否被修改,数字签名技术,如果是采用md5算法,那么在md5算法被破解后,那将存在伪造的可能。谁都无法证明这个文件是否被修改过

就好像最简单的1+x=5,1+x=6,算法是死的,那么当你的x是4的时候结果是5,因为直接看算法,逆推就行了,不管结果是什么,只要一看前面的算法,就能算出x是什么,这便是md5破解后的情况。


@rannnn 你所说的压缩算法,根本无需等到md5被破解,比如说qq旋风客户端的离线下载的网址,就是通过md5算法的hash来下载对应文件的,只要这文件被qq旋风下载过,那就可以直接下载到,而且网盘也运用了这种技术,所以你只要有一个hash,就可以得到这个文件,现在的网盘基本上都是如此了

至于楼主说的“怎么办”,那只能更换新的算法,如果是密码,则还需要更换新的密码。被破解的加密算法,不能用作于安全手段。
2014-04-09 00:58:40 +08:00
回复了 bu 创建的主题 分享发现 我一定要吐槽下,关于 小米 和 华为 今天的抢购来说
不说别的 只说系统 自带root 自带“自启动管理” 自带“应用权限管理” 等功能

没用过其他的机器,但是拿别人手机用的时候发现都是要去破解才能得到这些功能 关键是有的还破不掉 获取不到root权限 一堆自启动+后台程序在那运行 见着心烦干不掉

就算是相同硬件,有这些直接支持的功能性能就能节约不少,不用装什么安全卫士 手机管家了(装了也未必能管理自启动,后台启动应用,因为未必能获取到root),你说微信qq我就懒得说了,人家后台运行还说得过去,那些游戏居然也后台运行?游戏每次自启动个啥子?蛋疼。

所以系统方面,我认为小米的系统还是不错的 虽然没用过其他的 凭着这几个实用功能 就能击败不少了 当然还有其他什么的就不说了

然后不说别的 只说性价比
这个就不用列举什么了吧 当时买的时候也是看了看其他牌子 性价比 还真比不过(现在没看,买了手机再去看这些简直是自找没趣,自找后悔)

然后不说别的只说性价比
性价比也是很主观的一个因素,说到性价比,很多人瞬间就会想到,神舟电脑,呵呵呵,所以这个不好评论,但是一部手机,能用个几年也就知足了,以小米的性价比感觉没那么容易被淘汰掉,几年还是能用的。

这是我用了小米2s 32g电信版一个多月之后的感觉,由于没有长期使用其他智能机的经验,所以可能不全面,请谅解
2014-03-01 18:06:59 +08:00
回复了 ejin 创建的主题 Bitcoin 全球最大比特币交易所被盗 损失约 4.7 亿美元
February 26th 2014

Dear MtGox Customers,

As there is a lot of speculation regarding MtGox and its future, I would like to use this opportunity to reassure everyone that I am still in Japan, and working very hard with the support of different parties to find a solution to our recent issues.

Furthermore I would like to kindly ask that people refrain from asking questions to our staff: they have been instructed not to give any response or information. Please visit this page for further announcements and updates.

Sincerely,
Mark Karpeles

Dear MtGox Customers,

In light of recent news reports and the potential repercussions on MtGox's operations and the market, a decision was taken to close all transactions for the time being in order to protect the site and our users. We will be closely monitoring the situation and will react accordingly.

Best regards,
MtGox Team
一妹子让帮(给)她买个1w充电宝。然后说再买个蓝牙耳机吧可以凑个包邮。

然后就看到首页这么大的降价 = =。买了个32g的。

然后去看了下蓝牙的价格。
去你妹的包邮。
2014-02-22 18:23:52 +08:00
回复了 34D 创建的主题 问与答 v2ex 没有官方的 api 文档吗?
http://www.v2ex.com/go/api

看这里看这里看这里,api是念阿婆咦?
2014-02-20 11:45:11 +08:00
回复了 timepast 创建的主题 分享发现 使用 HTTPS 的网站也能被黑客监听到数据( 转自 zhihu)
此案例的关键是

用户访问的网址是http的,http可以劫持,一般安全部分会在代码里跳转到https,但是因为http是可以劫持,于是修改掉https的链接,于是依然是http,懂了么?根本就无关https半毛钱关系。因为劫持的关系,根本就不会往https跳转

也就好像是,如果你去支付宝,你打入www.alipay.com访问的是http://www.alipay.com,这时候是可以劫持的。没被劫持的话为了安全会跳转去https

但是如果你直接输入https://www.alipay.com那么就无法被劫持。

换个说法就是,你的QQ密码很安全,QQ本身也很安全,但是你每次输入之前都把每个密码念出来,于是被盗了。在安全的环境里这样干不会有问题,但是在有坏人的情况下,是不安全的。

以上情形不包含3件事情。
1.你的电脑被导入了劫持方的证书颁发机构到信任列表里。
2.你电脑信任的证书颁发机构使坏,自己去生成对应域名的证书
3.证书颁发机构被黑,于是结果同第二条

养成一个好习惯,每次支付的时候,关键动作的时候,抬起头来看看地址栏是不是https开头的
我的理解是,新的旧的全都是cname到xxx.github.io,一般之所以要cname,就是服务器要查询一下你的cname确定你指向了哪个主页,但是你后来cname到的是一个“看起来”跟github没有关系的域名。

所以服务器很自然的就觉得无法判断结果,于是给你返回404

所以我认为你cname到旧域名是不对的,或者说是github无法识别的。
2014-02-18 11:20:53 +08:00
回复了 o618 创建的主题 问与答 你们的头像都是哪里找的?
画图白板直接另存为
2014-02-17 17:27:07 +08:00
回复了 ccming 创建的主题 分享发现 现在一个 Firefox 浏览器里可以同时访问多个 google 账号
印象中很早以前google就支持多账号切换了?还是我记错了?
2014-02-16 01:31:14 +08:00
回复了 turing 创建的主题 程序员 连续登录 V2EX 100 天
@tankb52 月经问题 服务器是按照xxx时间来的 早上8点前算前一天的
@zeinima 一样!
2014-02-15 23:37:01 +08:00
回复了 o618 创建的主题 问与答 现在有好用的免费云点播网站吗?
QQ旋风 离线云点播 用这个账号登陆
459072441
SkyNet2012

可以不限时间云点播
1 ... 18  19  20  21  22  23  24  25  26  27 ... 46  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2685 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 15:02 · PVG 23:02 · LAX 07:02 · JFK 10:02
♥ Do have faith in what you're doing.