Saniter

Saniter

V2EX 第 624270 号会员,加入于 2023-04-15 15:46:03 +08:00
根据 Saniter 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
Saniter 最近回复了
我多次尝试学习 css ,但是每次看一会就懒得看了,不过现在有 ai 了倒没什么问题了
4 天前
回复了 wzwsafe 创建的主题 V2EX 新年第一问: 2026 年了, v 站有官方的 app 吗
能用浏览器不用 app
我来引用一段 hn 的评论[1],使用 ai 翻译:
> 电子邮件在实践中无法实现真正的安全,我们应停止无谓的修补。 邮件系统本身已然陈旧,不应再被用于需要保密的日常点对点通信。
​核心原因如下:
​1. 默认明文传输: 电子邮件缺乏类似 HTTP 的底层保护机制,无法防止机密信息意外以明文形式发送。
​2. 无前向安全( Forward Secrecy ): 主流的 OpenPGP 协议依赖长期密钥。密钥一旦泄露,历史和未来的所有通信将全部暴露,这是安全通信系统的致命缺陷。
​3. 元数据泄露风险: 邮件的主题行等所谓的“元数据”,本质上是明文传输的内容。现代安全系统绝不会容忍此类机制。
​4. Webmail 的架构缺陷: 多数用户依赖网页端处理邮件。除非强制安装本地加密组件(既然如此,不如直接改用 Signal 、WhatsApp 或 Wire ),否则服务商依然能读取明文。
​5. 默认可检索归档: 防范高级别(如国家级)对手时,默认归档是大忌。若有能力强制用户使用特制的安全邮件客户端,不如直接转用具备前向安全的现代消息系统。
​总结: 赋予电子邮件实用性的机制,恰恰构成了安全通信的天然壁垒。我们应放弃徒劳的改造,直接推动公众采用真正的现代安全通讯工具。

另外 s/mime 或 openpgp 加密也存在安全风险[2]

[1] https://news.ycombinator.com/item?id=16088386
[2] https://www.usenix.org/system/files/conference/usenixsecurity18/sec18-poddebniak.pdf
6 天前
回复了 robinc 创建的主题 程序员 UU 远程真乃 Vibe Coding 神器
tmux+ssh 不就够用了吗
我的 vsc 用 vim/neovim 插件都会遇到莫名其妙卡死的问题,必须用鼠标点一下,然后之前的一连串操作会全冒出来。
用鼠标编辑不太习惯,搞得我主力还是 neovim
15 天前
回复了 FakerLeung 创建的主题 浏览器 有什么简洁的 Chromium 套壳浏览器推荐?
Ungoogled chromium 挺好的,除了就是每次我更新编译要临时加几十 g 内存,耗时很久
这是拦截 web auth 用的证书吧
我觉得没有手机号的情况下,当务之急是补办手机卡,有了手机号国内服务基本都能登录。再然后登上国外服务也水到渠成
没有手机号的情况下,国外的服务也不是第一优先级吧?
1 月 29 日
回复了 apacheinsky 创建的主题 程序员 如果没有 AI 低代码会自己死掉吗
2025 年 12 月 28 日
回复了 kuanat 创建的主题 Linux Linux 漫谈(三)
imo dbus 的安全问题也很严重

之前读到一篇吐槽 dbus 的 blog
https://blog.vaxry.net/articles/2025-dbusSucks
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2392 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 351ms · UTC 00:10 · PVG 08:10 · LAX 16:10 · JFK 19:10
♥ Do have faith in what you're doing.