V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gam2046  ›  全部回复第 69 页 / 共 144 页
回复总数  2880
1 ... 65  66  67  68  69  70  71  72  73  74 ... 144  
2021-05-17 17:30:50 +08:00
回复了 Nillouise 创建的主题 职场话题 华为 光产品线软件开发部的 od offer 怎么样?
你原来 12k 月薪按 955 算,时薪是 68.97 元
而新的 25k 按 996 算(你说的上班时间 12 小时?),时薪是 80.9 元(月平均工作日取 25.75 天)

这其实算起来只是给了你加班费,平时加班按法律规定 1.5 倍,看起来工资多了,更多的是依靠延长工作时间获得,而不是依靠提升单位时间的价值获得。
2021-05-17 12:24:43 +08:00
回复了 raysonlu 创建的主题 程序员 为何 Joplin 的作者们都这么固执
开源的意义在于如果原作者不愿意,我们可以自己动手,如果你愿意可以把代码 PR 回去,如果不愿意,也可以自己维护一个版本。

因此原作者不愿意添加某些功能影响也不大呀,如果自己不能、不会、不愿意添加自己想要的功能,这时候也许要考虑付费了。
2021-05-14 11:12:05 +08:00
回复了 yitingbai 创建的主题 Android 求超强 Android 系统编译主机推荐
9900K 编译一次应该不需要这么久,即使是全量编译也不需要,检查一下是否磁盘存在瓶颈。我用 8700 全量编译也就 1 个小时,之后增量编译就 3 分钟以内(如果跳过 CTS 检查可以到 1 分钟以内)
2021-05-11 09:51:50 +08:00
回复了 codehz 创建的主题 Chrome Chrome 在 Web Worker 里渲染文本可导致网页崩溃(win10 专属)
我有一台工作电脑,非常的神奇,有一块 AMD 亮机卡和 i7 10700,同时外接了三个显示器。

只要使用 Chromium 内核的浏览器在外接显卡的显示器上打开腾讯视频就蓝屏,显示内存分页错误。
2021-05-09 07:04:40 +08:00
回复了 herozzm 创建的主题 Linux iptables 层面如何做到判断 header 来做反向代理?
这应该是 7 层干的事情,网络层去搞,非常麻烦,要不你统一在目标应用上加前置代理,由前置代理决定出口,如果目标应用不提供使用代理的功能,就套上 proxychains,这相对来说容易实现,成本也低。

而你要分析 HTTP 头,那注定不能是 HTTPS,除非客户端信任你的自签证书,也就是说本身你的应用场景应该就是可控的场景,而不是针对任意第三方,所以加代理可能是比较容易的。
2021-05-08 19:00:10 +08:00
回复了 buxianyu 创建的主题 问与答 Markdown 比起纯文本好像也没多大用处啊
因为 markdown 在有渲染的情况下,表达能力比纯文本丰富,在没有渲染的情况下,由于标记简单,肉眼也可以看出格式,几乎不影响阅读。比如想编译某个项目,git clone 以后,cat ./README.md ,即使没有富文本渲染,也可以阅读。而在 GitHub 网页上,渲染后阅读效果更好。

而 HTML 不渲染,人眼是没法看的。
2021-05-08 13:44:56 +08:00
回复了 PDX 创建的主题 北京 健身房跑路后续,对方要退钱啦
可以走庭前调解,法院出具调解书,有强制效力,事后还可以通过调解书申请强制执行。
2021-05-06 18:43:14 +08:00
回复了 Zhancha 创建的主题 Java jdk 版本兼容性问题
一般来说,向下兼容是不错的,不过不同版本的 JDK,不同厂家的 JDK 可能对一些细节实现略有不同。
比如 new File("sample.txt")这种使用了当前工作路径的,有可能行为会不太一致,这玩意还是要多测试,大问题是不太有的,小毛病就看造化了。
2021-05-06 13:12:12 +08:00
回复了 cjw1115 创建的主题 旅行 特斯拉毛豆 3 顺利完成 4600 公里 深圳甘肃往返自驾
五一出去了一趟,往返全程约 2000 公里,差点凉在路上,太累了,1 天超过 500 公里的驾驶,自我感觉就是磨人了。
2021-04-29 14:56:10 +08:00
回复了 Misakas 创建的主题 Electron 怎么感觉现在随便一个软件就是 electron 写的
一个是现在的网络和存储成本非常低,另一个是 JavaScript 的开发成本同样很低,这当然就用脚投票了。

至于性能?这年头大多数客户端应用都对性能不敏感,1ms 响应和 500ms 响应用户也不太能感觉出来。
五一也准备这样,杭州出发到青岛,自驾一路,停到哪里,就在哪里玩,没有固定景点。充气床垫、帐篷、蚊帐这些也都准备好了,就准备趁着最后年轻的几年去浪一把。

轨迹记录可以试试看:两步路户外助手
2021-04-29 13:41:56 +08:00
回复了 nightspirit 创建的主题 程序员 jwt 的 token 被获取怎么办
如果没有 HTTPS 的话,和 JWT 没有任何关系,即使你每次都走验证流程,账号密码依然可能被中间人拿到,其结果是一致的,因此假设客户端、服务端可信,而信道不可信,则需要使用类似 HTTPS 的解决方案,比如应用发出请求时就 AES 一遍,如果客户端与信道均不可信,那么此题无解
2021-04-28 18:11:48 +08:00
回复了 mygreens 创建的主题 数据库 Oracle 相比 mysql 的优势在哪里
如果用过正版的 Windows,如果系统出现故障,是有 24 小时技术支持的。

这对于国企非常重要,一旦出现文件,有人背锅。背锅远比赔钱重要。

Oracle 出现故障,可以甩锅给 Oracle,Oracle 有专人负责处理,而 MySQL 出现问题,只能是自己的问题,你不能说这是社区的问题,因为这玩意本身就没有技术支持。
2021-04-28 11:21:55 +08:00
回复了 eachin 创建的主题 程序员 有没有办法防止 app 内资源被提取呢?
能看就架不住截图、外部设备翻录。

所以:
1 、用户侧设备不持久化保存
2 、服务端下发的文件可进行 AES 等方式加密,避免中间人或内存中获取明文
3 、如果有能力直接下发图片并且签署盲水印,做到事后泄露能够回溯源头。但是盲水印对抗翻录的效果也不尽如人意。
2021-04-28 11:04:16 +08:00
回复了 mingren654 创建的主题 宽带症候群 联通 200M 宽带限制我下行速率
可能是地区原因,我这里一个月上传要 2~3T,还没有限速过(不过确实所属小区的联通用户非常少,主要是电信和移动)
2021-04-27 19:41:22 +08:00
回复了 AirShark 创建的主题 小米 小米的隐私保护和 iPhone 对比如何?怎么选择
现在 Android 应用几乎不太有不给权限就不能用的 APP 了,而设备唯一标识符、IMEI/EMID/MAC 等等,原生 Android 也很早就不允许获取了,而 Android ID 本身就是可重置,OAID 用途和 Android ID 类似,只不过重置 OAID 更轻量级。这与应用是否在小米商店上架并没有关系。

至于隐私对于设备制造商而言都是不存在的。因此,作为新西兰用户,你更相信一家美国公司,还是一家中国公司,就这点区别而已。
2021-04-26 11:55:14 +08:00
回复了 gam2046 创建的主题 Android 请教如何正确在 Android 设备上编写 SELinux 规则
@RikkaW #1 感谢大佬。

简单梳理了一下,也为了方便后人,整个流程大概是这样(以 Android 10 代码为例)

目标 APK 能够获取到的 Service 是在 ActivityThread.bindApplication 方法中获得,此方法中对于应用不应该访问的服务给出了警告,但是没有拒绝访问
```
if (ServiceManager.getService(name) == null) {
Log.wtf(TAG, "Service " + name + " should be accessible by this app");
}
```
而该方法中的 services 参数是由 AMS 发过来的,继续往里跟,可以得到 ActivityManagerService.getCommonServicesLocked 方法,在源代码中也可以看到一些注释
// Add common services.
// IMPORTANT: Before adding services here, make sure ephemeral apps can access them too.
// Enable the check in ApplicationThread.bindApplication() to make sure.

最终方法落到 ActivityManagerService.addServiceToMap,此方法中调用了 ServiceManager.getService

综上,可以得到,一般应用程序获得的 Service 是由 AMS 获取后通过 Binder 发送给目标应用,此时由于 AMS 本身是有权限获得 Service 的(这也就对应了大佬说不需要专门允许应用进程 find service_manager ),而在目标应用内对获得的 Service 列表有一个权限检查(即 AMS 传递过来的 Service 应用本身是否可以获取),即通过 service name 再次通过 ServiceManager 获取,如果返回 NULL,则输出警告日志,是否影响后续使用需要等待我测试一下。
感谢大佬,自己写了个 chrome 插件测试了一下,确实原来不能使用网页版的微信号可以登录了。
1 ... 65  66  67  68  69  70  71  72  73  74 ... 144  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   945 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 21:59 · PVG 05:59 · LAX 13:59 · JFK 16:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.