ZhiyuanLin 最近的时间轴更新
ZhiyuanLin

ZhiyuanLin

V2EX 第 426922 号会员,加入于 2019-07-04 21:57:47 +08:00
今日活跃度排名 6395
根据 ZhiyuanLin 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
ZhiyuanLin 最近回复了
> 注意工作签证第一次都只有一年,如果他们真的有坏心眼要裁员的话你会非常被动
第一次并不是只有一年,大公司也有第一次下五年的。
不过华人小作坊大概率一年。能下一年以上一般能说明公司相对靠谱。
JetBrains 全家桶年费会员也有带 AI ,用着感觉还行。
@liuidetmks #45
> 行业已经有最佳实践了,别闭门造车了
> OPAQUE: The Best Passwords Never Leave your Device

当前最佳实践其实应该是 Passkey ,不用用户记住密码了,连 identifier 都一起搞定了。
而且除了 session hijack 几乎完全没有盗号可能性。
这个问题叫 ZKPP ( zero-knowledge password proof ),已经有非常成熟的方案例如楼上提到的 SRP ,PAKE 。
码农不要自己用半吊子的密码学知识拍脑袋想方案,真要安全就用已经标准化的 scheme 。
不过互联网企业大部分属于是能 hash 一下已经是业界领先的水平。
68 天前
回复了 ZGeek 创建的主题 NAS 想不通为何那么多人对 NAS 有核显转码的需求
有的片源不转码就是播放不了。
> 而且 NAS 上的电影,绝大多数都是看过的
这只能说明你网速不够快硬盘也不够大没有 PT 大量囤片的习惯……
@mascteen
> 改用户习惯这个方案更难
公司手机安装 MDM ,然后微信拉黑名单,只让用企业微信。
@Chingjyu
> 如果下发的 sha256 也在 http 里被篡改了呢
你这个能被篡改的前提是下发 sha256 也走的是 HTTP
但是小红书这种情况是只有图片、视频之类的 CDN 大文件走了 HTTP 。文字,各种 API 调用都是 HTTPS ,所以通过 SHA256 校验是可以防止运营商篡改投毒的。
http 如果想防劫持的话可以加入本地 sha256 校验就是……
有钱闲的蛋疼,又啥都不懂想投资,你拿来买癌股指数基金都少赔点钱,偶尔还能赚点。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1274 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 61ms · UTC 16:24 · PVG 00:24 · LAX 09:24 · JFK 12:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.