V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  YGHMXFAL  ›  全部回复第 14 页 / 共 32 页
回复总数  630
1 ... 10  11  12  13  14  15  16  17  18  19 ... 32  
MIUI VPN 有一个“始终开启”开关,你手机有没有呢
228 天前
回复了 l0ve1o24 创建的主题 问与答 请教各位,买了日本 ip,连不上网
日本 IP 落地,梯子过墙

我不知道 V2RAYN 该怎么实现这个操作,但是 nekoray 可以,看看 DOC 里的链式代理吧
228 天前
回复了 airchaoz 创建的主题 问与答 为什么没有命令行版 SSH 管理工具
KEY 登录,设置 alias,无交互登录,是不是你想要得
绝对会影响啊,而且是巨大影响

童年不幸/原生家庭不幸,需要一生去治愈,还治愈不了,过来人
228 天前
回复了 pengpeng1 创建的主题 生活 单身的你,介意相亲吗?
@liuzimin #13 羡慕老哥 32 岁还能被妹子要微信😭😭😭
本站这敏/感\词绝了
鸡\娃新里/程碑?😂😂😂
@aquatichunter #4 没遇见过你这问题,试试 ADK 里面最新版 DISM 呢?
你这和昨天那个是姊妹帖啊,你俩可以交流一下
既然是自用机器,推荐 VeraCrypt 加密 WIN 所在分区

它和 LINUX 和 GRUB2 搭配都更加和谐~
又是异机还原,那么你一定要执行#1 的操作

另外,PE 里的 DISM 有什么权限问题呢?可以去 ADK 文档里看看如何为 PE 集成最新版本 DISM~
228 天前
回复了 Rrrrrr 创建的主题 问与答 前几天用 giffgaff 卡注册的 tg 号被封了
现在新号基本上是无脑封,然后要你自己邮件申诉,大概率石沉大海,也可能几个月后静默解封

感觉是电报盘子太大了,对用户增长也不太看重了
229 天前
回复了 damienming 创建的主题 问与答 PC 平台如何优雅的启动外接硬盘
@cpstar #16 震惊(盲猜是 bootice 往 MBR 里写了一个 GRUB4DOS)
229 天前
回复了 damienming 创建的主题 问与答 PC 平台如何优雅的启动外接硬盘
@damienming #13 以前是有这种情况,但是我已经很久没有遇到过了

我是构建了无依赖地 GRUB2 EFI,打包放在桌面,手动更新系统(注册表关闭系统更新了)之后,再无脑解压覆盖掉 ESP,我才不管你 WIN 是否破坏 GRUB2,我直接重生🤪🤪🤪
@janus77 嗯,这一点我理解了,说得是裸机,全新安装 APP 那种情况
@unco020511 #9 好像是没啥办法,姑且暂定依赖 U 盘了
@YGHMXFAL #8 其实国产安卓内置应用商店帮你保证“签名者=原始开发者”也就是在其中充当了 CA 的角色

补充:WIN 上可以找到很多既能够计算 HASH 、又能够校验其自身合法性(因为自带数字签名,和 APK 自带地数字签名不同)并且还开源地程序,所以这一套流程在 WIN 上能够跑通,现在想将它复现到 Android 上遇到了麻烦😁😁
@luoshuimumu #7

先说一下我搞这一套流程的动机吧,否则可能难以理解我偏执的那个点,哈哈哈

我喜欢使用 MX 播放器,而且是自己去 apkmirror 去下载得 APK,去 XDA 论坛下载得 Custom Codec,一切完美

直到有一天,小米应用商店自作聪明,给我自动静默“更新”到了一个旧版本 MX 播放器...

就从这个事儿开始,我对国产安卓内置应用商店的印象就非常差,一直都手动下载各种 APK 来安装,或者使用 fdroid 这种开源商店

所以,现在我对国产安卓内置应用商店的定位就是:你只要能够帮我安装网盘 APP 就行了,然后我从网盘中下载早已准备好地 All-In-One.7Z,解压就能得到我需要地一切 APK,至少得到翻墙 APP 的 APK,出墙了就啥都好说了

但是由于网盘存在和谐/文件损坏等等意外,所以从网盘下载到本地的任何文件,校验其是否完整是必须滴,这里我使用 SHA512

说回正题,简单来说,我需要构建一条信任链,链条的根是我打印出来离线保存地几个 HASH 值,因为它只是一张 A4 纸,遭遇赛博破坏地可能性完全没有(相比之下,网盘中的文件,这个可能性大大地有)

我遇到地障碍是:使用什么 APP 来计算 All-In-One.7Z 的 HASH 呢?这个 APP 本身又怎么校验呢?

APK 自带地数字签名,它只能证明自己从“签名者”手里到我手里是一致地,但是“签名者≠原始开发者”,谁都可以执行#5 那一套操作,终端用户如何发现这种恶意行为呢?举一个例吧,前一阵子 clash 周边大跑路,很多小白到处求最后一版 APK,这个时候有谁搞了#5 那一套操作,小白如何避免中招呢?你总不能说去国产安卓内置应用商店去安装 clash 吧?

当然#4 大佬说了,“原始开发者”自身有考虑到这个风险会自己想办法缓解,也可以相信应用商店有严格审核会帮你保证“签名者=原始开发者”

矛盾就在这里,我对国产安卓内置应用商店不放心(倒不是技术水平,而是道德操守),希望全套校验由自己来手动执行,现在唯一地障碍就是,这个计算 HASH 的 APP,其本身又如何被校验
1 ... 10  11  12  13  14  15  16  17  18  19 ... 32  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   913 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 21:51 · PVG 05:51 · LAX 13:51 · JFK 16:51
Developed with CodeLauncher
♥ Do have faith in what you're doing.