V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  icyalala  ›  全部回复第 117 页 / 共 191 页
回复总数  3808
1 ... 113  114  115  116  117  118  119  120  121  122 ... 191  
2021-01-16 23:16:09 +08:00
回复了 YadongZhang 创建的主题 职场话题 955 也没法 WLB
@autoxbc 但我们没法确定楼主用的是英文缩写
@Takuron “在非标准环境下运行的问题无需解决” 很理想,但是在真实世界中并不是这样的。。
@Takuron "不相信客户端"那是服务端安全问题,不是风控。

我举个栗子吧,很多 App 能抢券抢优惠啥的,黑产就会去薅羊毛,风控就会想办法尽可能去识别黑产的特征,不至于羊毛全被黑产搞走普通用户捞不到。然后现在黑产弄了些羊毛 QQ 群,拉了一群正常小白用户,教他们装到 Mac 上来薅羊毛,他们趁机把大头都薅走了。你回头识别特征时无法区分黑产和小白用户,那小白用户误伤被封后肯定会抱怨。

再比如,iOS 里面腾讯视频爱奇艺都可以不登录直接购买 VIP,Android 就不行。我们可以在 iOS 设备上生成特征码,将 VIP 绑定到设备。毕竟越狱用户现在已经很少了,所以风控只需要将恶意用户的数量控制在可接受的范围内就可以了。现在就完全不一样了,普通用户都能有权限直接访问 keychain,访问和修改所有用户数据,macOS 又不可能做到 iOS 那样封闭。所以如果苹果不限制,那风控又要花很大精力在这里了。
@Takuron @systemcall 苹果提供了一个简单的 API,用于判断是否是 Mac 环境。
但是,因为 macOS 的开放性,这个 API 很容易 hook 掉。这实际就是官方越狱环境,而且比越狱的安全性还糟糕得多。

所以对于 App 开发者想要的是,在没做好准备时,或者产品策略不合适时,要避免让 "普通用户" 把 iOS App 运行在 Mac 上。如果普通用户都能绕开开发者自身的意愿随意安装,那开发者必然要应对这部分用户的适配需求(和抱怨),同时也要调整风控策略避免误伤原有 iPhone 上的正常用户。

@systemcall 是开发者不允许 iOS App 运行在 Mac 平台上。用户通过不正常手段安装,实际上等同于盗版。
@fline 你懂什么叫风控吗。。
@Takuron Android 本身就假设了 App 运行的环境是不可信的,我们风控会在需要时想尽办法和模拟器等对抗。
iOS 则不是这样,如果用户不越狱,那就可以认为运行环境大概率是安全的,我们只需要集中在越狱和动态调试等检测上即可。黑产如果想做什么批量控制一般成本也很高、规模也很小。现在苹果提供了一个完全官方的运行环境,但这个环境甚至比 Android 模拟器还要开放和不安全,而且普通用户都能轻易操作,即使开发者关闭了 Mac 选项也能清空绕开。

这你能理解问题所在了吧。
@fiveelementgid iOS 应用的开发者,包括后端
@fiveelementgid
作为用户我不希望苹果这么搞,但是作为开发者的话我还是很赞同的。
iOS App 在绝大多数情况下都只会考虑运行在未越狱的移动设备上,安全性会非常高,
M1 允许随便装 ipa 简直成了黑产乐园,甚至用户都能直接访问和修改 Document 文件和 Keychain 了,
现有的移动风控几乎就废掉了。
2021-01-16 12:13:15 +08:00
回复了 anticipated 创建的主题 问与答 柿饼,问下,哪里有靠谱的
@IGJacklove 柿饼就是新鲜柿子削皮晾干,什么都没添加。。

@letv 主要是柿子里有鞣酸,柿子皮和不成熟的柿子肉都有比较多的鞣酸,导致涩涩的味道。
鞣酸会与蛋白、纤维素等物质结合生成不容的团块,所以吃多了容易结石。
成熟的柿子和柿饼鞣酸很少,没有涩味,正常人吃是没问题的,但是像我这种胃肠差的还是不敢吃。。
2021-01-16 11:55:06 +08:00
回复了 YadongZhang 创建的主题 职场话题 955 也没法 WLB
@autoxbc 并没有终结 : )
这与你 Google 的 Location 设置有关,我用相港的 Location,那个位置是 Wing Lung Bank 。
2021-01-15 17:03:30 +08:00
回复了 exception365 创建的主题 Apple ARM MacBook 14/16 新消息
每条看着都不错,所以应该不会全是真的。。
原来还有个 EVE 节点,哎。。
2021-01-15 11:32:24 +08:00
回复了 boblin 创建的主题 程序员 BAT 有 6 点半下班的程序员么
@abuzzworld 都说写错了[捂脸] 弹性工作,满 9 小时,中午 1 小时午休。。
我一般 9 点前出发,晚上 7 点后回
2021-01-15 11:10:17 +08:00
回复了 runking 创建的主题 京东 现在快递好慢呀 京东自营都要一周了
@wangkun025
北京某些仓库的快递的确慢了很多。。
之前放入购物车,只需要一两天送到的,现在再看一下,某些商品就需要一周才能到了。
2021-01-14 17:50:49 +08:00
回复了 boblin 创建的主题 程序员 BAT 有 6 点半下班的程序员么
@lingxipaofan 我写错了。。早 9-10 弹性,满 9 小时下班,中午 1 小时吃饭午休。
国外的话,又没有午休,吃个快餐继续干,那就是 8 小时。
2021-01-14 14:14:00 +08:00
回复了 sockpuppet9527 创建的主题 分享发现 春节各位打算回家过吗?
临走前一定要让家里人亲自去问一下。
现在形势变化快,政策也是朝令夕改。
2021-01-14 14:07:18 +08:00
回复了 boblin 创建的主题 程序员 BAT 有 6 点半下班的程序员么
@rodrick @yzbythesea @sean250031
BAT: 百度阿里腾讯
TMD: 头条美团滴滴
这都不知道谁先想出来的蹩脚缩写。。

我换过不少公司,包括上面的,现在在某个控股子公司。
这么多年基本都是双休,目前不加班,朝九晚七。
加不加班不单看公司,也要很看部门的。
1 ... 113  114  115  116  117  118  119  120  121  122 ... 191  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1032 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 54ms · UTC 20:43 · PVG 04:43 · LAX 12:43 · JFK 15:43
Developed with CodeLauncher
♥ Do have faith in what you're doing.