V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  edsgerlin  ›  全部回复第 15 页 / 共 30 页
回复总数  590
1 ... 11  12  13  14  15  16  17  18  19  20 ... 30  
2016-10-31 01:55:01 +08:00
回复了 Science 创建的主题 Android AOSP 一个很蛋疼的地方~~
@Science 另外台湾电信实名比大陆还严格,预付费卡都要实名的。纯数据,不能打电话不能发短信游客卡才免实名。
2016-10-31 01:53:46 +08:00
回复了 Science 创建的主题 Android AOSP 一个很蛋疼的地方~~
@Science 我在台湾待过一年,除了偶尔会收到私人号码发的垃圾短信,而公司发的垃圾营销短信是零。

主要还是因为举报后,运营商直接掐接口,还要罚款,所以整改得力。大陆运营商的短信利润主要从企业群发垃圾短信来,不肯搞太严格。
2016-10-31 01:49:04 +08:00
回复了 changwei 创建的主题 程序员 外包项目里面十分普遍的一些特征
要知道微软, IBM 这个级别的公司也是做外包的。一分钱一分货,请不起好公司好团队就不要地图炮整个行业。
2016-10-11 13:26:40 +08:00
回复了 tmkook 创建的主题 PHP PHP Slim 框架接收微信支付 notify 用什么 route?
@justfindu haha ,事实证明有时候学好英语很重要~
2016-10-09 21:35:53 +08:00
回复了 citysheep 创建的主题 酷工作 [厦门] T 社招聘高级前端工程师和实习开发工程师
mark 一下,福大的,年后考虑实习,有机会的话。
2016-10-07 20:47:59 +08:00
回复了 Artoria 创建的主题 程序员 lime text 这个项目怎么了?停了吗?
Sublime 受 Atom 和 VS Code 的冲击也没那么火了。
手机是国行 ROM 否?
2016-09-09 12:38:29 +08:00
回复了 Gem 创建的主题 PHP phalcon 这个框架大家怎么看?
@breeswish 然而我觉得 Zephir 比 Java 好用,而且已有系统是 PHP 的话可以逐步迁移 Zephir ,用 Java 就要重写了。
2016-09-09 10:45:26 +08:00
回复了 Gem 创建的主题 PHP phalcon 这个框架大家怎么看?
@iloveyou 其实 Phalcon 是用类 PHP 的强类型语言 Zephir 写的(类似开发 PyPy 用的 RPython)。 Zephir 对 PHP 用户的学习成本挺低的。
直接用 Zephir 写后端也没什么不可以,性能比 Java 强而且能和现有 PHP 代码结合。
2016-09-09 09:09:37 +08:00
回复了 Gem 创建的主题 PHP phalcon 这个框架大家怎么看?
@iloveyou 再强悍还是没有 C 快。如果 PHP 7 有了 JIT 倒是能再提升一些。
2016-09-08 00:53:46 +08:00
回复了 clino 创建的主题 宽带症候群 一次厦门移动宽带的故障报修经历
福州移动宽带,负责我们片区的小哥不知道 DNS 是什么玩意。
2016-09-08 00:50:42 +08:00
回复了 nolo 创建的主题 宽带症候群 厦门电信好像有 ipv6 了...
福州电信也有了,日本,香港,新加坡统统绕美国,除了 P2P 以外毫无意义。
2016-08-24 17:13:58 +08:00
回复了 DbaseIII 创建的主题 Android Android Nougat 7.0.0 的官方工厂固件出来了
@JasperWong 硬件 HAL 层变化不大,应该通用 6.0 的 binary blob ,急的话可以试着编译一下 AOSP 。
2016-08-24 08:22:35 +08:00
回复了 spencerqiu 创建的主题 问与答 TP-Link 的国内产品原生固件会自带加厚墙的功能么?
对 VPN 协议的支持没做好,这个一般是技术水平有限的问题。很多路由器还不能支持 sctp/mptcp 呢,虽然照理说他们管不到传输层协议。
2016-08-24 08:19:30 +08:00
回复了 victory 创建的主题 程序员 自学 PHP 学的好心累啊 求解脱方法
建议转 pm 。 LOL
2016-08-24 00:52:17 +08:00
回复了 963008659 创建的主题 Ubuntu 对于移动宽带封锁 BT,大家有什么办法解决?
@halczy 正解。然而移动还封了一堆 tracker 因此 tracker lookup 设个代理还能提高点速度。
2016-08-23 17:26:20 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
@Asimov 一样用了 ASIC 的情况下计算 scrypt 依然比 md5 之流消耗多得多的资源,况且 MD5 这种都不用 ASIC ,直接 GPU 就能算了。防矿机目前推荐 Argon2 ,虽然太新了点。
2016-08-23 10:58:56 +08:00
回复了 kumobot 创建的主题 分享创造 苦墨 PIE 一个只允许 edu.cn 邮箱注册的征友平台
大陆不少学校 edu 邮箱不好搞的,有的只给教职工有的只给研究生,而且学生的毕业后大都要收回。
我去台湾交流一年,分配了 2 个 edu.tw 邮箱,一个 Outlook 教育版附带教育版 Office 365 订阅,一个 Gmail 教育版附带无限容量 Google Drive ,而且走人了也不回收的……台湾的教授们据我所见有两个选择的情况下还是偏向于用基于 Gmail 的邮箱, Outlook 那个只是用来激活 Office 而已。
2016-08-23 10:50:42 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
@kaneyuki 不加盐的话,比如用户用 HelloWorld1984 做密码,这种低熵密码如果没有盐的话直接 lookup 一下别人计算好的 rainbow table 就能知道原文了。如果有加盐的话就要根据已知盐+常见密码重新开始计算,相对来说没那么轻松。
然而 GPU 计算时代算通用 hash function 的 rainbow table 而且覆盖常用密码空间并不是多难的事情,即使每个用户都加上随机盐也只是提高了大规模撞库的难度而已,不能反针对少量用户的 targeted attack 。
真正要让 rainbow table 的生成更困难只能采用计算开销几万倍于通用 hash function 的专用 key derivation function ,比如 bcrypt 、 scrypt 之流。
2016-08-23 10:41:40 +08:00
回复了 binbinyouliiii 创建的主题 Java 关于 md5 密码加密的一点小疑问
@msg7086 即使是随机盐,要知道大部分用户的密码都不是随机生成而是有一定规律的,比如日期、手机号、身份证号等以及一些拼音、英文单词的组合等,因此可以说 95%以上用户的密码的信息熵都可以说是达不到 48bit 以上的。如果针对特定用户进行 targeted attack ,用 CUDA 推算原密码是分分钟的事情。因此必须用比通用 hash function 计算开销高得多的 key derivation function 才能保障安全。

@Clarencep 多看看书, bcrypt 不可逆,而且 bcrypt 是专用 KDF ,做密码变换比 MD5 之类的通用 hash 好多了。

说二次 Hash 就很安全的也是 Naive ,要知道 PBKDF2 就是标准化的 N 次通用 hash 迭代。例如 Wi-Fi 加密常用的 WPA2-PSK 是用 4096 次 SHA1-HMAC 迭代来生成 256bit 的 AES 密钥, salt 用的是 SSID 。

在不能确保用户使用信息熵足够多的密码的情况下采用单纯的 hash with nonce as salt 都是不安全的,而唯一能确保用户使用信息熵足够多的密码的方法是鼓励用户用 LastPass 、 KeePass 、 1Password 之类的密码管理器生成 48 字符以上随机字串做密码(单 ASCII 字符信息熵可以认为是 6bit 吧,这里假设要提供约 256bit 强度的信息熵),而且一站一密。这个条件明显比用 bcrypt 保护用户愚蠢的密码更不切实际。

现代 KDF 的发展史就是提高计算复杂度(PBKDF2, bcrypt)->提高空间复杂度(scrypt)->提高 ASIC 实现复杂度(Argon2),一切都是为了保护用户愚蠢的低熵密码。
1 ... 11  12  13  14  15  16  17  18  19  20 ... 30  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2514 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 03:30 · PVG 11:30 · LAX 20:30 · JFK 23:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.