V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yfdyh000  ›  全部回复第 21 页 / 共 35 页
回复总数  681
1 ... 17  18  19  20  21  22  23  24  25  26 ... 35  
2014-12-08 15:54:35 +08:00
回复了 wolfan 创建的主题 问与答 怎么样才算是个漏洞?
漏洞就是非预期的弱点。

偶然崩溃是稳定性问题,在某些环境(如嵌入式平台上)可能属于重要问题,但家用PC上应该不算。
能必然重现的就有必要重视了,如果能远程利用(如处理特殊字符)就算拒绝服务漏洞了。
部分崩溃漏洞可能涉及远程溢出执行代码的问题,但需要挖掘。
一次崩溃只是一个情况案例,重现方法、情况和代码分析还很复杂和重要。
2014-12-08 06:50:30 +08:00
回复了 andybest 创建的主题 问与答 "测试" 两个字转换为 Unicode 字符的问题
e6b58b是“测”的UTF-8编码,6d4b是UTF-16BE的编码。
@zhaohao 还真是,看来我记错了,而且之前看错成 [listen] 的IP了。
1. 默认是ip = 127.0.0.1,不对公网监听。但如果要给手机等共享的用户,可能改过0.0.0.0,存在风险。
2. 曾经就考虑过这个部分的风险,但当时没测试出遍历。在 https://github.com/goagent/goagent/commit/c8f8c98d83f75328b0d4ec39073983f5d47cb41d#commitcomment-8210345 跟作者提过,作者说改但还没动,可能是忘了。几天前给作者发了提醒邮件,暂无回应。
3. 作者已在第一时间在 https://code.google.com/p/goagent/issues/detail?id=18904 得知。
4. 可以自己在代码中去掉 StaticFileFilter(), ,可禁止列目录和下载并继续提供PAC文件。
2014-12-06 20:43:38 +08:00
回复了 caizixian 创建的主题 分享发现 原来 Avast 这般扫描 HTTPS
所有HTTPS扫描的软件都是用这种中间人的方法吧。只要内部的检查处理没疏漏就没什么问题。
其他有HTTPS扫描的杀软以及Fiddler等都是这么做的,Avast只是后来者。
2014-12-04 16:51:55 +08:00
回复了 P99LrYZVkZkg 创建的主题 问与答 1Password 加密安全的问题
2014-12-04 03:46:33 +08:00
回复了 andybest 创建的主题 问与答 正则求助,如何匹配每个 HTML 标签?
不清楚你想要哪部分。正则表达式 后向引用 分组
http://deerchao.net/tutorials/regex/regex.htm#backreference
2014-12-04 03:18:11 +08:00
回复了 andybest 创建的主题 问与答 正则求助,如何匹配每个 HTML 标签?
(<script>).+?bbb.+?(</script>)
这样吗。
https://tumutanzi.com/archives/12938/comment-page-1#comment-59788 已经回复了吧,就是DNS查询会经过国内的“防劫持”“安全”DNS,而这个DNS没有海外节点,所以反而会被某污染劫持。

技术上不是新东西,OpenDNS、114DNS等都有类似的东西,恶意网站拦截。
2014-11-29 22:54:57 +08:00
回复了 wske 创建的主题 问与答 大容量 U 盘挂 BT\PT 等下载会不会好很多,寿命如何?
感觉会挂的很快,因为大多数U盘没有均衡磨损的算法模块。据说少数高端有eMMC,不清楚。
但仍然没必要,除非你的网速达到了传统硬盘的读写瓶颈,那时可考虑SSD。

BT/PT的下载主要是长时间读写的问题,没有随机读写速度要求。主要是散热、稳定供电、防振动等。
2014-11-28 12:30:18 +08:00
回复了 alex321 创建的主题 分享发现 国产手机操作系统首次亮相 能实现完全自主可控
此前的新闻 http://www.cecc.org.cn/news/News_View.asp?NewsID=2102
国产智能穿戴设备平台在京发布
操作系统则采用北京元心科技开发的“元心系统”,其基于开源内核研发,主要应用于移动智能终端。

招聘信息都是Linux相关。固件在这有: http://www.tickwatch.cn/upgrade.html

还有个别名C-MOS。http://www.eccpitbj.org/company/000000004811762c014811b2238c0def
cmos.net。备案号:京ICP备10027863号 审核时间:2014-03-14
主办单位:北京网秦天下科技有限公司 性质:企业 网站名:网诺星云
2014-11-21 17:39:51 +08:00
回复了 forest520 创建的主题 iPhone 不要在 lastpass 的安全笔记里保存图片
@forest520 是LastPass Wallet吗?
I can not see my secure note attachments in LastPass Wallet. Why?
https://lastpass.com/support.php?cmd=showfaq&id=3796
2014-11-21 00:45:25 +08:00
回复了 a128445 创建的主题 问与答 Firefox 界面无响应
没遇到这问题。楼主新建个配置试试?或者关闭硬件加速试试。

https://support.mozilla.org/zh-CN/products/firefox/fix-problems
2014-11-21 00:41:53 +08:00
回复了 forest520 创建的主题 iPhone 不要在 lastpass 的安全笔记里保存图片
我的笔记中的文件还在,内容正常。不过这个功能的确不太稳,文件名都没有了,保存时也没提示。

这个保存的内容会在本地加密存储后再同步,所以还是别用它保存和管理长内容比较好,哪怕没问题也会撑大密码库的,只保存简短内容吧。


根据 https://lastpass.com/support.php?cmd=showfaq&id=6056&questiondefault=note ,需要二进制组件,楼主装了吗?

https://helpdesk.lastpass.com/features/secure-notes/attachments/
2014-11-11 02:51:25 +08:00
回复了 wsph123 创建的主题 问与答 MacBook 如何关闭通过 USB 接口给 iPad / iPhone 充电?
2014-11-10 22:02:27 +08:00
回复了 DreaMQ 创建的主题 分享发现 突然发现 Mac 的 USB 口可以给 iPad 充电
2014-11-04 21:22:38 +08:00
回复了 webjin 创建的主题 问与答 缺省 和 默认有什么区别吗?
我从字面上的理解:
缺省是缺席、省略时视作。比如一个未指定的参数。
默认是本身自带而用户未改变的值。比如一个参数的默认值,配置文件自带值。

具体场景来说:
一个函数,function (a=1) 是默认值,if a==undefined {a=1} 是缺省值。
配置文件中未提及的参数将使用缺省值,配置文件中初始自带的值是默认值。
一排单选框,未选即下一步则缺省值,初始有一个选中则默认值。

以上是个人看法。目前好像是都用“默认”,“缺省”已比较罕见。
2014-10-29 20:18:12 +08:00
回复了 jox 创建的主题 程序员 到底是“稍候再试”还是“稍后再试”啊?
稍候等几秒,稍后等几分钟或者更长。
1 ... 17  18  19  20  21  22  23  24  25  26 ... 35  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2789 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 15:02 · PVG 23:02 · LAX 08:02 · JFK 11:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.