ZhiyuanLin 最近的时间轴更新
ZhiyuanLin

ZhiyuanLin

V2EX 第 426922 号会员,加入于 2019-07-04 21:57:47 +08:00
今日活跃度排名 19169
根据 ZhiyuanLin 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
ZhiyuanLin 最近回复了
JetBrains 全家桶年费会员也有带 AI ,用着感觉还行。
@liuidetmks #45
> 行业已经有最佳实践了,别闭门造车了
> OPAQUE: The Best Passwords Never Leave your Device

当前最佳实践其实应该是 Passkey ,不用用户记住密码了,连 identifier 都一起搞定了。
而且除了 session hijack 几乎完全没有盗号可能性。
这个问题叫 ZKPP ( zero-knowledge password proof ),已经有非常成熟的方案例如楼上提到的 SRP ,PAKE 。
码农不要自己用半吊子的密码学知识拍脑袋想方案,真要安全就用已经标准化的 scheme 。
不过互联网企业大部分属于是能 hash 一下已经是业界领先的水平。
50 天前
回复了 ZGeek 创建的主题 NAS 想不通为何那么多人对 NAS 有核显转码的需求
有的片源不转码就是播放不了。
> 而且 NAS 上的电影,绝大多数都是看过的
这只能说明你网速不够快硬盘也不够大没有 PT 大量囤片的习惯……
@mascteen
> 改用户习惯这个方案更难
公司手机安装 MDM ,然后微信拉黑名单,只让用企业微信。
@Chingjyu
> 如果下发的 sha256 也在 http 里被篡改了呢
你这个能被篡改的前提是下发 sha256 也走的是 HTTP
但是小红书这种情况是只有图片、视频之类的 CDN 大文件走了 HTTP 。文字,各种 API 调用都是 HTTPS ,所以通过 SHA256 校验是可以防止运营商篡改投毒的。
http 如果想防劫持的话可以加入本地 sha256 校验就是……
有钱闲的蛋疼,又啥都不懂想投资,你拿来买癌股指数基金都少赔点钱,偶尔还能赚点。
101 天前
回复了 pigpigxia 创建的主题 投资 这一波降息之后国内存款可能会有变化
买指数的思路是对的,但是蛋不要放在一个篮子(国家)里,转移出去买 Vanguard $VT 就按市值覆盖了上百国,约一万支股票。年管理费还只要 0.06%,看到这个费率你会觉得 A 股能买的股指全是垃圾……
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1649 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 16:20 · PVG 00:20 · LAX 09:20 · JFK 12:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.