V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  baobao1270  ›  全部回复第 3 页 / 共 87 页
回复总数  1733
1  2  3  4  5  6  7  8  9  10 ... 87  
@LaoDahVong B 站有风控模型,你没遇上。前段时间有二级运营商用户因为 IP 是穿透的导致查看用户主页跳验证码
反爬无解。B 站的风控一塌糊涂,即使正常用户也会时常遇到验证码/429/结果为空(这个怀疑可能是 Load Balancer 的问题)的响应。只能降低频率。
论坛,以前要资质前置审批,现在不需要
38 天前
回复了 newshbb 创建的主题 程序员 M2 256G 不够用,买什么外接硬盘合适
买个 2T 的 SSD + 雷电 4 硬盘盒
我觉得可以用 octodns
两个办法
1. Cloudflare Zerotrust ,虽然是第三方但是不需要 AppCode
2. 环境变量设置密码哈希,用 argon2
我用 karabiner 把 macOS 的键位改成 windows 习惯了
https://www.v2ex.com/i/uWA4PjS2.png
Bird Internet routing daemon
应该是管路由的
恰恰相反,Google Sheet 编辑大文件经常爆内存然后卡死
Office 的功能比 Google Sheet 也多很多
话说这个算是 IaC 了吧
137 天前
回复了 zzzain46 创建的主题 DNS 关于加密 DNS
这个和 DNS 无关,就是因为你用境内 DNS 去访问境外网站
阿里又不是没有污染,只要你用境内的 DNS ,不管你有没有加密,都访问不了 Google
想要解决这个问题,去做 DNS 分流。

@chanChristin 写 TLS 是 DoT ,而且老系统似乎不支持。比较传统且通用的办法一直是安装描述文件,想要 DoH 也只能用描述文件。
137 天前
回复了 itcong 创建的主题 买买买 给妈妈买手机,真我 GT5Pro 合适吗?
个人感觉给长辈买手机还是选 iPhone 吧
LAX/SJC ,因为免费用户基本上是 LAX/SJC 节点
139 天前
回复了 Jtyczc 创建的主题 OpenAI 如何看待 gemini 造假
「大公司居然造假」
因为整个世界都是草台班子啊
139 天前
回复了 gebishushu 创建的主题 程序员 后端框架 权限 菜单 问题
程序内部维护一个 list 啊,里面是不可删除的菜单,这个不需要保存在数据库里,程序里 const 就行
140 天前
回复了 zhandouji2023 创建的主题 Apple 请教如何把 Mac iPhone 的照片传到 pixel
打个 zip qq 发过去就能解决的事情,为什么搞这么复杂
不放心输入安全就加个密码
数据太大就分卷压缩
141 天前
回复了 Parantric 创建的主题 Windows Windows 11 更新总是更新失败。
八成是因为把 Edge 删了。不需要重新装上去,只需要确保原来装 Edge 的目录存在就行
151 天前
回复了 lianyanjiajia 创建的主题 NAS 求教 nas 做反向代理如何做好网络防护
你可以自己用直连域名,告诉别人用 cf 的域名啊
1. 是每个月只有 30G
2. 他这个是按你创建 EC2 的时候输入的磁盘大小算的,不是按实际大小
3. 这个邮件他每个月都会提醒,不用管他
4. 下次记得发帖子发 markdown 格式的,你这 df 的结果根本没法看

不知道楼主有没有学过量纲分析,AWS EBS 的计费单位不是 $/GB ,而是 $ * (GB * s)^-1 。也就是
Charge on EBS = Unit price * Data size in GB * Seconds
你的存储大小没有达到 85%,但是因为这个月过了 85%,所以他每个月都会发
151 天前
回复了 raw0xff 创建的主题 程序员 多节点间加密通信的安全问题
@raw0xff 我记得 WSS 就是 WebSocket over TLS 啊,还是我记错了……
AD 是输入法打字被吃了,指的是 AEAD

其实我们讲这么多,都是密码学方案和算法的问题。大家都离题万里,其实楼主要的也是一个可以实行的方案,这里楼主出一个吧:
X.509 ECC (secp256r1) 证书 + TLS 1.3 双向认证,密钥直接保存在文件里

下面是对方案的解释:
1. 楼主想要用 ECC Keypair ,那么就选 secp256r1 吧。从代码可维护和减少编码工作量的角度考虑,建议复用现有格式,也就是 X.509 证书。自己用 openssl (或者其他你喜欢的加密库)自建一个离线 CA ,然后给客户端/节点发证书就行。
2. 通信协议方面,个人建议 TLS 1.3 。楼主喜欢 WSS 的话也可以用 WSS ,和 TLS 安全性差不多。TLS 1.3 目前所有的 cipher 都是安全的,只要禁用 TLS 1.1-1.2 即可。如果有必要可以开双向认证。用现有协议而不是。WSS 相比 TLS 1.3 的好处是可以走 CDN 。此外,如果楼主还没有决定序列化方案的话,gRPC 也是很不错的选择。
3. 鉴于你的成本,KMS 就别想啦。用云服务器的话是不可能「安全存储密钥」的——只要云服务商想看就能看。阿里云有卖带 TPM 的云服务器,但是也是贵的离谱。真要做什么的话,你可以在创建服务器的时候勾选「加密磁盘」,至少如果放你云服务器的物理机磁盘被偷了不会导致你的私钥泄露。不过轻量云好像不支持加密磁盘的功能。私钥安全性也不会有什么磨损,不泄漏就行。

@GeekGao 其实楼主的问题只是问个可以实操到加密通信方案,结果被我们话题歪到密码学原理去了。或许这就是论坛有意思的地方吧,让我看到思维碰撞的火花(
此外某小飞机的算法算不上高明,比起 Reality 来说设计的失误还是挺多的,Reality 可以说是「源于 TLS 1.3 ,高于 TLS 1.3 」了
1  2  3  4  5  6  7  8  9  10 ... 87  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2870 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 07:26 · PVG 15:26 · LAX 00:26 · JFK 03:26
Developed with CodeLauncher
♥ Do have faith in what you're doing.