V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  agagega  ›  全部回复第 50 页 / 共 269 页
回复总数  5366
1 ... 46  47  48  49  50  51  52  53  54  55 ... 269  
2022-12-11 12:55:36 +08:00
回复了 james504 创建的主题 问与答 身份 ID 未来能否改成二维码,有什么难点?
贴一个我在其他地方发过的设想:设计一套基于非对称密钥的全民身份认证体系。现实中肯定阻力非常大,但技术上没啥问题。

首先,用身份证号或身份证照片来证明一个人身份,这件事其实很奇怪:相当于拿着一张银行卡,别人要验证这卡是不是你自己的,你把密码告诉他让他去取钱试一试。十多年前,「姓名+身份证号」在线上已经算很强的个人身份证明了,而今天因为这些信息被广泛泄露,我们需要更严格甚至有点不尊重人格的方式证明身份(比如手持身份证拍照录像)。

而目前看来,这些信息早晚也会被泄露,到时候我们就要用更强的手段,比如生物信息(指纹、人脸、虹膜),去做验证,那当他们也被泄露了怎么办呢?而且这些信息是没办法更改的,出生就跟着人一辈子,如果被大规模盗用,后果没办法想象。

然后是疫情以来,健康码、行程码以及其他数字认证方式被大规模推行和接受。尽管在老人等地方遇到阻力,总的来说社会的硬件成本和认知成本都足够支撑这套体系。

1. 国家为每位公民签发一对密钥。密钥可以保存于手机上,但手机需要符合若干要求,比如 (1) 厂商和信息安全部门有合作,操作系统层面有支持;(2) 手机芯片有专门的安全模块,且手机要有本地的生物识别认证方式; (3) 芯片须通过安全部门审查。或者可以支付额外的工本费获得硬件密钥(类似早年银行网银的硬件密钥,但技术更先进),这个密钥可以通过 NFC 和 USB 与手机或专用验证器通信。

2. 签发密钥时,国家可保留一份副本并作为机密保存,但调取这个副本要求高层级,地方基层没有权限。

3. 所有身份验证操作通过数字签名进行,放在手机上可以是扫码+生物识别验证,放在密钥上就是 NFC 接触或 USB 插电脑验证。硬件密钥有指纹或用户可修改的 PIN 码防止冒用。工作人员用来认证的设备可以是安装特殊软件的手机,或者认证厂家生产的验证硬件。同样地,为了保证冒用工作人员身份的问题,验证设备也要安装有国家签名的数字证书。

4. 在认证者没有手机的情况下,密钥能在工作人员的设备上数字签名,生成一个简化的临时认证码,事后可追溯认证。(类似国外一些网站的 6 位数两步验证码)

5. 仅公民个人可授权访问的隐私信息(比如医疗记录),一律通过公民公钥加密储存,仅公民使用私钥认证后方可解密。

6. 必要时刻,国家可对某位公民重新签发密钥对。各级 Gov 均有一个上级签发的数字证书,特定部门可向下级签发证书。所有数字操作均有证书签名,可追溯。签发密钥的对象除了个人,还有机关、企业,各类实体。

类似的系统已经在银行和互联网运行了多年,安全性是有考验的。目前大多数人的手机都满足硬件要求,健康码的推行也降低了大众的接受和学习成本(其实不会比各种码更复杂),和先行体系也不互斥,可以像数字人民币一样试点推行。
2022-12-11 12:05:07 +08:00
回复了 ihwbunny 创建的主题 Apple iCloud 同步功能的改进
> 尤其是照片,用户没有选择,要不全部同步,设备间同时同步,要不就不能使用 iCloud 的空间,不能设备间同步。这样不仅仅是不够方便,容易产生误解,造成数据丢失;也没有考虑到不同设备之间的差异,比如 Mac 电脑和手机之间存储的巨大差异;更没有考虑到用户需求的多样性,而且给用户带来了很多的困扰。

解决方法很简单:像手机上 Safari 或者备忘录一样,让用户可以自己创建不同存储库,有的同步有的不同步。
2022-12-11 02:04:11 +08:00
回复了 pheyer 创建的主题 iOS 有人知道 mac catalyst 15.0 是对应哪个版本吗?
项目设置里的 deployment target 改一下?
2022-12-11 01:39:40 +08:00
回复了 szsgz 创建的主题 宽带症候群 肉翻后在网络世界里最想做的事?
挂一个正儿八经的 VPN 上网冲浪…
2022-12-10 14:27:54 +08:00
回复了 leewangyang 创建的主题 iCloud 启用 iCloud 的 Advanced Data Protection 后使用 Keychains 安全么
我在的公司禁止在 iCloud 照片、备忘录和云盘里存放任何和工作有关的内容,但把一些账号密码放 iCloud Keychain 是可以的,说明安全性被审查过了。
2022-12-10 12:11:56 +08:00
回复了 andyJado 创建的主题 程序员 +0.0 减去 +0.0 在不同的语言中恒大于 0.0 吗?
@andyJado
也可以理解吧,毕竟不了解浮点数的很容易用错,要比较可以转换成 byte 再比较。就是没有 is_zero 有点奇怪
2022-12-10 02:10:31 +08:00
回复了 andyJado 创建的主题 程序员 +0.0 减去 +0.0 在不同的语言中恒大于 0.0 吗?
1. (+0.0)-(+0.0) == +0.0; -0.0 - (+0.0) == -0.0
2. +0.0 == -0.0 (上面等号的意思是结果为,这个等号是说计算机指令在判断浮点数是否等于 0 时不会考虑符号)
2022-12-09 18:33:07 +08:00
回复了 perpetually 创建的主题 问与答 人造子宫能否解决人口问题?
也许人造子宫能够解决人口问题,但它给人类社会根本伦理造成的冲击,可能比人口问题还大
2022-12-09 10:11:40 +08:00
回复了 techstay 创建的主题 问与答 请问国外的朋友们,没有墙的上网冲浪体验是什么样的?
@netabare
ChatGPT 向我们昭示了一个更加不美好的未来——搜索引擎至少给了你选择结果的权利
2022-12-08 22:34:13 +08:00
回复了 simon633 创建的主题 Apple Apple ID 即将支持 FIDO 物理密钥登录
YubiKey 属于那种「你觉得它会很有用,实际上好像也没那么有用」的产品,总之各方面软件适配都还有很大空间。
2022-12-07 11:50:29 +08:00
回复了 jwangkun 创建的主题 问与答 最近 B 站刷了好多回二线三线城市的视频,感觉有点迷茫
B 站里住在小城市反感一线城市的年轻人比较多,所以这种视频影响力大点
2022-12-06 23:21:56 +08:00
回复了 wuchangming89 创建的主题 OpenAI 体验了下 chatGPT,越玩心越凉
@lanlanye
所以 UBI (全民基本收入)真的可行,生产力发达以后每个人不工作也能有基本维持生活的钱,这种社会在 AI 时代才有属于人的创造力。
2022-12-06 15:46:14 +08:00
回复了 hello267015 创建的主题 奇思妙想 律师这个职业的存在是不是证明法律本身是有漏洞的
首先,请定义什么是法律的漏洞。其次,机器是可以信任的,人反而会同样的事情做出不同的判断,所以更值得警惕。
2022-12-05 17:17:18 +08:00
回复了 hongchaodeng 创建的主题 程序员 为什么大家这么讨厌 Electron?
用 Electron 是可以理解的,但有相似选择时,我会用钱给不用 Electron 的那个投票。

「原生」和「跨平台」这两个要求太难同时成立,就像 Windows 和 Linux 的 I/O 多路复用很难用一套 API 统一一样(设计上只能牺牲一方)。要么就是类似 Flutter 或者 Compose Desktop 的自绘方案,但还不成熟。

Electron 的很多问题并不是 Web 技术固有的,只是像前面 V 友说的一样,前端程序员水平参差不齐。在浏览器这个有限制的环境里都能捅篓子,到功能更丰富的 Electron 这里体验不好很正常。
2022-12-05 17:11:51 +08:00
回复了 cpalead 创建的主题 程序员 互联网使用的主流技术都是开源的,这句话对吗?
当然是开源的,即使自研也是从开源方案演变出来的。所以某些程序员骂开源抢了自己的饭碗纯属「吃饭砸锅」,没有开源你连入行的机会都没有,遑论在网上大放厥词。
2022-12-05 17:02:47 +08:00
回复了 eyeshuaji 创建的主题 编程 想问大佬们关于编译器原理的问题
当你运行一个程序的时候,操作系统会读取这个程序的内容到内存,解析它的结构,并告诉 CPU 「从这个地方开始执行」。也就是说,CPU 并不会去尝试「区分」一块内存是指令还是数据(也没办法区分),只是从某个地方开始,一条一条地执行下去,遇到跳转指令再改变当前读取指令的位置(即所谓的 Program Counter 寄存器)。所有从某个位置读数据的操作,都是指令告诉 CPU 去读的。
2022-12-03 22:46:32 +08:00
回复了 sjsurf 创建的主题 git 用 Swift 写 CLI 遇到的问题
你试试 git push > result.txt 就知道了,一些信息还是会显示在终端上,因为它们是输出到 stderr 的
2022-12-03 22:36:54 +08:00
回复了 gmlaogong 创建的主题 程序员 现在那个城市的独立开发多?
@narmgalaxy
靠,去年去大理玩,看到洱海边那些咖啡馆,第一反应就是独立开发在这生活还挺舒服的😂
1 ... 46  47  48  49  50  51  52  53  54  55 ... 269  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5472 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 60ms · UTC 01:23 · PVG 09:23 · LAX 17:23 · JFK 20:23
Developed with CodeLauncher
♥ Do have faith in what you're doing.