V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jim9606  ›  全部回复第 42 页 / 共 109 页
回复总数  2170
1 ... 38  39  40  41  42  43  44  45  46  47 ... 109  
2022-03-18 13:13:09 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux 如何保护 $HOME/.ssh
Linux 确实没有比较靠谱的通用的平台凭据保护方案,靠谱的可能得靠专门的安全硬件( TPM 或者 FIDO 之类的)
我的建议是密钥设一个 KDF 循环次数较高的加密(例如 1000 ,解密要几秒),然后首次使用 ssh 前先 ssh-add 托管到 ssh-agent 。
```
ssh-keygen -p -f ~/.ssh/id_ed25519 -a 1000
```
2022-03-17 20:10:25 +08:00
回复了 QZFCANBA 创建的主题 问与答 有什么可以替代 windows 内置 VPN 的软件吗?
你先试下调整一下设置。
在你创建的 SSTP 的属性设置(必须从控制面板进去)-安全-身份验证,试下勾上 PAP 、CHAP 、MSCHAPv2 。
还有一个可能是 TLS 版本太低,在 Internet 选项-高级 里,启用 TLS1.0 和 TLS1.1 。
2022-03-17 03:10:40 +08:00
回复了 x233333 创建的主题 宽带症候群 关于单光纤入户单只光猫如何拨不同的账号的问题
原来 LOID 和 PPP 账户是绑定的?
你先试下三个注册好的光猫轮换,看看 PPP 拨通的账号是不是跟光猫对应的。
如果确定不能一只光猫多拨,你可以试下搞个 PON 无源分光器将入户光纤分成几个,接三个光猫。
2022-03-17 02:20:30 +08:00
回复了 zxhe 创建的主题 分享发现 为什么大多数情况你不应该立刻更新你的软件/系统
对一般用户来说管理版本和测试各个版本太麻烦了,还是交给分发渠道用遥测和灰度推送解决吧。
但对开发者来说这算工作的一部分,觉得麻烦也得做,毕竟能赚钱,苦也比全部自己造轻松吧。
作为高级用户,我头疼的是发现 bug 的时候是降级还是升 beta/alpha 。降级(保留数据)在多数软件上是很难操作的,因为开发者基本不会对这个用例做很多测试,可能会扩大 bug ,甚至一刀切禁止这样做(手机系统)。因为这个我现在用着 Win11 Dev 。

另外提一嘴,语义化版本不能应对一些情况,我列举一些情况:
1. 新版本删除了几个过时 API ,反正已经很少人用了,或者有重大安全缺陷,那这种 API 不兼容变更一定要升 Major 吗?如果 API 兼容但 ABI 不兼容,那怎么办?
2. 升个 Major 真的意味着 API 不兼容吗?作者可能只是因为加了一个重大功能加了一组 API 而已,按理说升个 Minor 就行,但没存在感啊!
3. 联网软件功能很多都是靠云控或者热更新的,功能早就有了只是没激活而已,那版本号有用吗?

所以现在,对于功能未完善的软件(意味着不存在更好的旧版本),和功能架构已经完全稳定下来基本不会大改的软件(用哪个版本都差不多,新版加的都是可有可无的东西),会倾向用单一顺序主版本号或者基于日期的版本号。例如 Chromium 、systemd 、Windows (主要看 build 计数)。需要某个功能就设置个最低版本限制就是了。
2022-03-17 01:57:27 +08:00
回复了 qazwsxkevin 创建的主题 问与答 2022 年想找款绿色的磁力链+BT 下载器?(Windows 用)
utorrent 不是可以直接下磁力链吗?
也有些在线工具可以做转换,google 搜“magnet to torrent”就有很多结果了。
随机性获取资源不算啥新鲜事了。
国内课金抽卡启蒙者应该是扩散性 MA 吧,真实先帝。
国外现在有抽卡的那真是一抓一大把,免费付费的都有,。什么 CSGO/Dota/OW 开箱子饰品。
参考:
https://www.bilibili.com/video/BV19X4y1P7H8
2022-03-16 22:46:18 +08:00
回复了 20160409 创建的主题 Android 原生 Android 11 之后,隐私权限和后台管理是否靠得住?
@20160409
收费版 App Ops 功能合并到免费版里了,可以给作者发邮件换兑换码。
2022-03-16 22:18:02 +08:00
回复了 20160409 创建的主题 Android 原生 Android 11 之后,隐私权限和后台管理是否靠得住?
@20160409
因为“读取应用列表”( QUERY_ALL_PACKAGES )到目前为止都是常规权限,无需用户授权。所以按照 API 规范,APP 无需考虑读到空白数据或权限被拒的情况。作为魔改的一部分,默认授权是合理的。目前还有的属于魔改的权限还有读写剪贴板和媒体音量控制,都是默认放行,否则就是破坏兼容性。

这问题也没那么悲观,Target 为 Android 13(API30)的应用需要显式声明关注的软件包。
https://developer.android.com/training/package-visibility?hl=zh-cn

Google Play 已经有动作了。
https://support.google.com/googleplay/android-developer/answer/10158779?hl=zh-Hans
2022-03-15 21:01:05 +08:00
回复了 fengjch127 创建的主题 宽带症候群 上海电信如何申请关闭 IPv6 ?
你用的是谁提供的 DNS ?运营商 DNS 不行的话试试用公共 DNS ?
另外这可能不能算 IPv6 的问题,因为 IPv4 的 DNS 一样会返回 IPv6 ( AAAA )记录。你可能只是需要一个靠谱的公共 dns 服务器。
2022-03-15 20:53:02 +08:00
回复了 bingoshe 创建的主题 分享发现 显示器防窥膜是真的不好用
所以你的标题不应该是“显示器防窥膜是真的好用”?
2022-03-15 20:26:11 +08:00
回复了 20160409 创建的主题 Android 原生 Android 11 之后,隐私权限和后台管理是否靠得住?
Android 这边的问题是国内的商店不像 Google Play 那样激进地推动 SDK 和 TargetAPI 升级。系统这边最近几个版本算是有明显进步的,至少方向对了。

后台管控这方面反而是国行系统比较在行,原生和外行系统反而功力不足。

从 Android10 开始,大部分永久性标识符都不能读取了,无关 TargetAPI 。但非永久性标识符就没有标准化。例如启用隔离存储( Target>=30 )的应用有往 MediaStorage 放标识文件的(这个问题有望在 Android13 解决),ios 也有用 keychain 放标识符的。

你现在要担心的一些共通问题是:APP 可能利用电信运营商认证 SDK 的缺陷标识用户,以小程序宿主(微信支付宝)为基础滥用定位权限。这些问题在短期都不是系统厂商可以解决的问题。

Android 也有一些我认为的权限系统设计缺陷:1. wifi 和蓝牙扫描纳入精确定位权限中,直到 12 才分离出来,为此类 APP 提供了滥用定位的机会; 2. APP 或授权后可以读取所有媒体文件而不是通过系统图片选择器选择性提供,直到 13 才解决; 3. AOSP 的权限管理器菜单过深,改个授权要多点几次
il2cpp 出生的目的不是防反编译,而是解决 Mono VM 不好跨平台移植而生的,增大反编译难度只是副作用。
.NET 现在也有 AOT ,但能不能提供防反编译能力就不知道了,就像把 Java 编译成 JVM ByteCode 后反编译还是相对容易的。
2022-03-14 17:56:38 +08:00
回复了 abersheeran 创建的主题 Windows Windows11 把我逼到 MacOS 了
@abersheeran
轻负载如果没有什么应用需求上的困难(例如铁了心要无风扇,功率 15W 以内),上 M1 没啥毛病。
M1(包括后面的增强版和胶水版)的很多还是上不了高功率,例如给你 65W 的功耗预算去跑,通用计算跑不过 x86 我是毫不意外的。拿 ASIC 刷分的部分。。。懂的都懂,能用上这个需要很多假设的。
2022-03-14 17:49:10 +08:00
回复了 abersheeran 创建的主题 Windows Windows11 把我逼到 MacOS 了
@fengyaochen
我不是不相信 P 核 Golden Cove 的能效。
如果你对能效的描述属实,那 CPU 还要能做到自动降频降压才行,不能靠发烧友或者 OS 调整,对笔记本的话 OEM 得在固件里调好这个(看 OEM 研发水平,不好做评测)。而且这不就佐证 E 核就是拿来刷多核跑分吗?
2022-03-14 16:54:22 +08:00
回复了 abersheeran 创建的主题 Windows Windows11 把我逼到 MacOS 了
目前 12 代关 E 核用 Win10 并没有太大问题。
发布前大家对 Win11 调度器的预想是:高性能模式时优先用 P 核,节能模式和待机限制只用 E 核,满载了才启用 P 核。然而实际测试的结果是:不管是高性能还是节能模式都是优先用 P 核,在多核任务重载时再启用 E 核提高多核性能。所以 Win11 这个调度器(我不知道这个锅是 Intel 还是 MS 来背)并不能实现大家预想的轻负载省电,而是方便刷跑分。
至于预想的那种策略好不好,我也不知道,有人说那种策略并不适合桌面用户使用。
2022-03-14 16:13:41 +08:00
回复了 blackbookbj277 创建的主题 宽带症候群 请问单位局域网实名制有什么好的解决方案么?
这种很多企业网络管理解决方案都能做到的事吧,直接买方案就是了。
还有不要排斥 802.1x ,这是为数不多比较可靠又不需要装客户端实现接入主机认证的方案了,只靠 MAC 认证防不了克隆 MAC 这种低成本欺骗手段。
2022-03-14 03:47:03 +08:00
回复了 Ettup 创建的主题 加密货币 问一下为什么交易所提现到钱包时所需要的手续费那么贵?
通过手续费阻止你的资产流出交易所。
注意交易所内的账户间交易是黑箱+中心化的,可能跟区块链毫无关系,账户所有权也不属于你,所以可以随时给你没收了。
1 ... 38  39  40  41  42  43  44  45  46  47 ... 109  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5548 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 06:49 · PVG 14:49 · LAX 22:49 · JFK 01:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.