V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  rekulas  ›  全部回复第 15 页 / 共 80 页
回复总数  1582
1 ... 11  12  13  14  15  16  17  18  19  20 ... 80  
@LeeReamond 这个只是技术上麻烦,但是算法应当公开,通过应用或 app 封装整套流程,对普通用户来说跟普通抽奖没有区别,而有技术的团队也可以验证和监督该过程
总和哈希并不安全,有些区块链抽奖就用的这个方式,已经有多起攻击案例

目前我了解最为安全的应该是"承诺"的方式
例如随便想个简单模式,之前在知乎也回答过

用户 a 选择了一个号码比如 784516 ,再自己创建一个随机数例如 32 位的 de90fcea....,再将号码和当期期号和随机数一起进行 sha256 计算指纹,然后你将指纹提交给彩票中心购买该指纹的所有权,这样彩票中心只知道你的指纹没法知道你的号码。

开奖就简单了,开奖后彩票中心通知中奖号码是 784517 ,购买过彩票的用户都开始上传自己的原始信息-彩票号码、期号、随机数,(sha256 的计算复杂性也保证了用户没办法现场计算一个虚假的信息来冒充中奖信息-超算都没法),彩票中心收到信息之后告知你的号码只错了一位得了一等奖。

有没有漏洞? 还是存在的,中心可以进行自我攻击创建多个中奖号码,但至少解决了中心知晓每个号码的问题-这样对平台来说没办法修改中奖率了,如果彩票敢这样玩,我也敢每期买.

要想彻底防范感觉还是引入三方随机数生成,或者基于多个可信分布式秘钥(或类似门限签名)来组合生成最终中奖结果,空了我再想想
另外你们的 github 地址太隐蔽了,用户想点 star 都要找半天
304 天前
回复了 hanxl 创建的主题 分享创造 Build in public #1
自媒体领域分发软件倒是挺多的 蚁小二 易媒之类的估计有几十种
不过公开的不一定有你想要的这几个,有实力的团队有可能是自研,比如我们之前就是自研分发,文章 图文 视频,还有很多选项各个平台都要做兼容,chrome 后台静默发送
看着很牛逼,先关注下
不过比起成熟类库优势这么大还是有点怀疑,最好能开个文档说明一下优势来自哪里
我简单测试了下,内存和速度确实挺快,再测了下 1w 正方形物体移动,只加了个
setInterval(() => {
group.position.y+=0.01
},10)
相比起来 pixi 的 cpu 和 gpu 占用均只有 leaferjs 的一半左右, 所有在实际环境中表现如何还有待测试
304 天前
回复了 star7th 创建的主题 分享创造 可能是国内颜值最高的开源文档工具?
另外 runapi 客户端颜色搭配还有点乱,虽然走的简约路线但是很多版块感觉糅杂在一起不容易区分,建议优化
304 天前
回复了 star7th 创建的主题 分享创造 可能是国内颜值最高的开源文档工具?
能不能加个手动关闭更新提示功能
国内的安卓一言难尽,之前用小米的,把应用锁定后台不释放,仍然一样的,最夸张的时候切换回桌面就 kill 了-哪怕加了锁
305 天前
回复了 czhfrank 创建的主题 程序员 onedrive 停止同步直接把本地文件全删了
我的是 dropbox 停止了几乎 1 年了,4 月突然发现本地直接给我清空了,线上也没有了,回收站也找过莫名消失,账号通过 google 登录不考虑被黑,没有做过其他任何更改,很奇怪...
不过早就迁移了重要文件了倒无所谓
305 天前
回复了 crazyweeds 创建的主题 NAS PVE 网络翻车,求助
建议中间插个交换机试试是否正常(直连本机和 pve) 尽量排除干扰因素
305 天前
回复了 crazyweeds 创建的主题 NAS PVE 网络翻车,求助
200.50 是内网其他机器还是虚拟机
pve 虚拟机拉自己文件正常不(正常应该超过百兆)?
如果上面正常 pve 母鸡拉 pve 虚拟机文件速度测过没(正常应该超过百兆)?
换过交换机测试没有
我们买的阿里香港,找个开源聊天界面直接放上去国内直接访问就行了,延迟百毫秒很快
自用不提供对外商业服务问题不大
感谢分享,不过说个实话,这个作为"程序员的角度"可能还不够,应该说普通人的角度,程序员大多都有所了解,知道一些基本的工作模式,希望能普及更底层一点的知识.
我跟 gpt 也有一点缘,公司 19 年就尝试过用 ai 来写文章,当时也是找过一些类似模型,不是基于 transfomer 但也是 token 预测,训练了数周时间,可以写一些智障文章,于是我们悲观的感觉 10 年内都不用考虑 ai 写文章,没想到才 2 3 年就发生了巨变, 当时如果能尝试下 gpt2 也许会重新评估我们的想法
306 天前
回复了 rivercherdeeeeee 创建的主题 程序员 数据库备份系统
我们用的每日凌晨一起全备+canal 增量备份,可以恢复到任意时间节点,解决了很多次危机(主要经常有手动删数据的需求..)
不过恢复还没实现全自动
307 天前
回复了 Eyon 创建的主题 分享创造 我和女网友做了一个 GPT 国内网站
其实如果是针对国内市场微信扫码比注册方便多了,用户接受度也不错,又可以防止刷的
309 天前
回复了 yeccc 创建的主题 程序员 求助, nginx 做正向代理出现 502 bad gateway
感觉是 registry.npmmirror.com 443 连不上 服务器网络问题
311 天前
回复了 QingquanBaby 创建的主题 随想 如果微信有了开屏广告
@LaGeNanRen 随口胡诌

@QingquanBaby 目前来看很难,在中国做社交不光的有技术有钱还得有背景
相对而言微信只要不聊太大尺度的还是问题不大,与其用另一家创业公司的聊天软件动不动就被警告封号,我宁愿用微信,毕竟大尺度的国内也没法聊,都得转 tg

腾讯系的虽然可能有些产品口碑没那么好,但是他们确实有背景🤣,很多事故放在中小公司可能直接就解散了,他们还能各种周转斡旋,甚至现在一些地方公-安要取证还得客客气气的联系,就这样还遇到过吃闭门羹的。。
311 天前
回复了 QingquanBaby 创建的主题 随想 如果微信有了开屏广告
精明的商人永远不会在商场入口放钉子
312 天前
回复了 95xw 创建的主题 分享创造 一次性临时邮箱
公开的容易被平台拉入黑名单,我用的自建

不过域名就几个不太保险,下一步准备把域名伪装成一家邮箱平台,虽然实际上就我自己用
312 天前
回复了 BeautifulSoap 创建的主题 分享发现 提醒下, 115 下载文件是不安全的
@YGHMXFAL 感觉是谣言,我刚试了下可以上传,不清楚跟账号有没关系

再说就算禁止了也很难识别,如果真禁止了我马上二开 7z 加密后再加个壳变成二进制,估计分分钟上千 star,云服务总不可能连二进制都不允许
1 ... 11  12  13  14  15  16  17  18  19  20 ... 80  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3528 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 04:40 · PVG 12:40 · LAX 21:40 · JFK 00:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.