V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Cu635  ›  全部回复第 136 页 / 共 146 页
回复总数  2902
1 ... 132  133  134  135  136  137  138  139  140  141 ... 146  
2015-09-25 11:33:33 +08:00
回复了 yujia 创建的主题 奇思妙想 设计机箱使其作为 Wi-Fi 天线是否可行?
@yujia 你在主贴里面说“自己设计铝合金机箱的打算”又说“正好身边也有朋友是做铝合金切割弯折的”,那么我们只能假定你设计的机箱是金属材料简单形状的。

复杂形状的机箱估计不是你那朋友“铝合金切割弯折”能搞定的。

其实机箱除了作为外壳以外,还有屏蔽电磁辐射的作用,应该接地。毕竟电脑内部的电磁环境很复杂,机箱如果不屏蔽的话对周围环境会造成电磁污染。

不过机箱如果够厚的话不接地屏蔽效果也够了。
2015-09-25 11:27:53 +08:00
回复了 yujia 创建的主题 奇思妙想 设计机箱使其作为 Wi-Fi 天线是否可行?
@leavic 你们学校怎么教的,模电书本上没讲,老师不提一下么。毕竟模电要告诉学生们“我模电这门课研究的是什么范围”,这个一定要提的啊。
2015-09-25 11:26:12 +08:00
回复了 yujia 创建的主题 奇思妙想 设计机箱使其作为 Wi-Fi 天线是否可行?
兄弟,你是物理没及格,模电没及格,电磁场 0 分,通信理论负分么……
2015-09-25 11:21:30 +08:00
回复了 qq29701 创建的主题 路由器 真是感觉 linksys 1900AC V2 版的 2.4G 无线简直就是个垃圾!
从哪里买的?
2015-09-20 23:57:55 +08:00
回复了 aa45942 创建的主题 信息安全 迅雷应该是此次 XCodeGhost 事件躺枪最严重的了吧
@geeglo 看看这篇文章: http://blog.jianguoyun.com/?p=537

“ MD5 最大的问题在于,通过我国的王晓云教授等学者的工作, md5 已经被证明可以进行碰撞攻击。也就是说,攻击者可以产生两个应用程序,内容不一样,但是哈希值完全一样。

在云存储的应用场合中,这种危害表现为攻击者可以伪造一个 Windows 的安装光盘,在其中嵌入木马,通过上述手段让 MD5 哈希值和微软官方发布的光盘签名一致,抢先上传到分享类网盘中。如果该网盘采用 MD5 检查重复文件(例如离线下载服务), 木马就会被植入到希望下载原版光盘用户的电脑中。”

再强调一遍“攻击者可以伪造一个 Windows 的安装光盘,在其中嵌入木马,通过上述手段让 MD5 哈希值和微软官方发布的光盘签名一致”

也许(注意是也许),构造一个 sha1 值相同,又要保证伪造包可用,又要保证伪造包带毒的伪造包,现在还没有一个有效时间内完成的工具。但是 md5 可不是这样了。

“事实上,早在 2005 年, On the possibility of constructing meaningful hash collisions for public keys [7] 提出了一种利用 MD5 Collision 构造 PKI 证书的方法,并且构造出了两个散列值一样,而公钥不同 X.509 证书,以最直接的方式强调了现行 PKI 系统的脆弱性。 2007 年, Chosen-prefix Collisions for MD5 and Colliding X.509 Certificates for Different Identities [12] 中用特定前缀的 MD5 碰撞对,为不同 ID 构造出具有相同 MD5 值的 X.509 证书。 2008 年 12 月, 25th CCC ( Chaos Communication Congress )会上,研究人员里用 MD5 碰撞创造假的数字证书认证( certificate authority ),利用 200 台 PS3 ,他们能在短时间破解 SSL 加密。安全研究人员利用 200 台 PS3 攻击 MD5 算法,创造了一个假的来自可信 CA 的数字证书。”

注意,这一对 md5 值相同的 X.509 证书都是合法的,可用的。

你说的对于可执行文件这“不可能”的情况大部分是在黑产里面,所以说知道的人比较少。看看这个帖子吧: http://lcx.cc/?i=1822

如果你还是视而不见的话,那我只能说要怀疑你的人格问题了。

另外在迅雷下载文件损坏这个问题上,只要迅雷找到的一个文件块是同名不同内容文件的,这文件就是坏了,不需要那么强的条件。
2015-09-20 19:36:14 +08:00
回复了 aa45942 创建的主题 信息安全 迅雷应该是此次 XCodeGhost 事件躺枪最严重的了吧
@geeglo “诶嘛呀、搞的好像碰撞这么容易似的。还有工具了,呵呵呵,有本事的话发个工具吧。”

你这话在十年前说还对,但是在 2004 年的时候就已经出现 md5 碰撞的理论论文了: http://link.springer.com/chapter/10.1007/11426639_2 ,基于这篇论文的 md5 碰撞实际实现也在 2005 年有了结果: http://link.springer.com/chapter/10.1007/11506157_23http://infoscience.epfl.ch/record/164540/files/NPDF-33.pdf

新闻报道也是在 2005 年就有了。

所以说你的知识还停留在十年前么……
2015-09-20 17:42:04 +08:00
回复了 pmpio 创建的主题 Google Win7 启动后一个小时内大量连接 Google 的服务器,这正常么?
@pmpio 什么任务?是 google 设置上的还是你自己设置上的然后忘了?
2015-09-20 17:24:31 +08:00
回复了 hitrust 创建的主题 Wikipedia 登陆维基百科,给出这么个提示,怎么破?
按照维基百科给出的做法做啊,有什么问题吗?
2015-09-20 16:58:33 +08:00
回复了 aa45942 创建的主题 信息安全 迅雷应该是此次 XCodeGhost 事件躺枪最严重的了吧
@lj0014 迅雷还真不检查,至少是不检查完整文件的 hash ……
以前遇到过迅雷下载的哪个软件(是 ISO 还是压缩包我忘了), md5 和 sha1 总是都不对。用 http 下载的就没事。

说一下,校园网,不是运营商缓存的事儿。
google facebook youtube 有 ipv6 ,走 ipv6 了就快了。

而国内的网站没有,那些其它国外网站估计也没有,走 ipv4 的话你们学校出口教育网带宽不够就这样。
@itrafi 你媳妇是谁?
2015-09-19 20:48:51 +08:00
回复了 aa45942 创建的主题 信息安全 迅雷应该是此次 XCodeGhost 事件躺枪最严重的了吧
迅雷不检查 md5 或者 sha1 ……
它看文件名,也许还看文件大小,所以说迅雷下载的文件有一定概率是坏的……
2015-09-19 20:47:13 +08:00
回复了 easychen 创建的主题 程序员 下载 Xcode 的正确姿势
@Strikeactor 数理逻辑嘛,哥德尔不完备定理说的就是这个,在一个公理体系内完备性和可靠性不能同时成立,一个有限公理体系内是一定要有公理的。可信不也是这样么,没有最初的信任是没法往下推的。
2015-09-19 20:42:50 +08:00
回复了 easychen 创建的主题 程序员 下载 Xcode 的正确姿势
@typcn 说到点子上了。我倒是很想知道这次他们用 baidu 搜索“ xcode 下载”有没有被安装 baidu 全家桶。
@rwalle @pmpio ISP 级别的小区缓存基本上都有问题。不光移动,长宽也是这样,南方的许多小 ISP 更是这样。电信联通带宽充足,小区缓存用的少,问题才不大。

从设备来讲,有公司向我们学校推销过做小区缓存的设备,小区缓存的设备是一个黑箱,多少多少钱一台,用的时候分光旁路接上就行了。使用者不知道里面是什么原理,除了问题就要找售后。由于这个原因再加上我们学校带宽还算是充足当时就没买。

从使用效果来讲,许多缓存都是同名文件缓存的,还不设置过期时间,要是这个文件同名更新版本了,缓存仍然认为文件没变,结果下载的还是老版本的文件。我们做 mirrors.ustc.edu.cn 的时候经常遇到这个问题,用户 apt-get update 的时候就报错“ hashsum mismatch ”。
@an168bang521 你也是看到靠谱的研究生了。也有研究生没法做到你说的“ 1 天就能熟练掌握”的。如果你看到了这样的研究生是不是又要说“我的想法是对的,学历就是没有用”了。

本科生研究生其实是学的基础知识多一些,一方面,到了公司告诉你这么做,代码要这么写,他们能知道为什么,不遵循的话会有什么问题,而别的写法也许是历史原因没有选择而已;另一方面,当公司要开拓新的产品的时候,他们会更有创造性。
@jiang42 山东,河北。江苏听说也挺难,就是江苏的高考制度和别的省份太不一样了没法对比。
估计你是哪个分数线超级低的省份出来的吧。
2015-09-19 09:48:30 +08:00
回复了 iShao 创建的主题 iOS 如何下载 iOS 9 documentation ?
@iShao 还是更新到 append 里面吧。
1 ... 132  133  134  135  136  137  138  139  140  141 ... 146  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5528 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 08:35 · PVG 16:35 · LAX 00:35 · JFK 03:35
Developed with CodeLauncher
♥ Do have faith in what you're doing.