V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  e3c78a97e0f8  ›  全部回复第 1 页 / 共 11 页
回复总数  211
1  2  3  4  5  6  7  8  9  10 ... 11  
13 天前
回复了 webfamer 创建的主题 信息安全 阿里云被人暴力破解了
@liuzimin 要利用提权漏洞,前提是能在机器上执行任意代码。那必须是先有个别的漏洞让人钻进来,能够低权限执行代码,然后才能利用提权漏洞。
我们公司压根 不准用 CompletableFuture. 以前用 ListenableFuture ,然而这个坑有很多,又发明了各种框架,再然后推荐用 Kotlin 协程。现在在实验 virtual thread ,但是还没大规模用。
显然 LLM 写 Rust 比写 C++容易得多,前者能在编译阶段把很多错误和幻觉都制止了,而写 C++直接就写错,尤其是 C++里面的未定义行为经常测试不出来。
@hankhe525 你想靠这个赚钱法律风险巨大。如果是开源工具还有的是为自己辩护的方法,你收了钱,只要有一个人用这种图去诈骗,没收你所有所得都是最轻的结局。
https://github.com/netheril96/securefs

给自己些的开源软件打个广告
5 月 25 日
回复了 a0210077 创建的主题 职场话题 公司不给钱我该用哪个 AI 码代码?
不要用任何联网模型,都有泄露风险
虽然中国老板大多数不在乎这个,但是那天他想不花钱裁员的时候,这就是个非常好的借口,你未经授权泄露公司源码
5 月 22 日
回复了 yougg 创建的主题 程序员 读"Cursor 的 Debug 模式误删 E 盘???GB 文件"有感
bash 的坑也很多呀,只是训练数据多,所以 AI 用得更好
对于我个人来说,任何复杂的 scripting 都要用 Python ,不然我心里不稳
5 月 21 日
回复了 ThisDay 创建的主题 Google antigravity cli 怎么设置代理?
桌面系统的 tun 是可以按进程分流的,这样你就不怕影响别的程序了
4 月 25 日
回复了 DejavuMoe 创建的主题 云计算 2026 年,选择 Podman 还是 Docker
我们公司不让用 docker ,只让用 podman ,据说后者安全性更好,于是我个人电脑上也只用 podman
你这个开发是在 Windows 下吗?
@wolonggl passkey 和密码的安全不一样。你举得例子里的确是一样的问题,但是还有很多其他情况,密码远不如 passkey

(以下是 AI 生成)

无法被钓鱼:Passkey 绑定了特定域名,钓鱼网站没法欺骗你提供登录信息

私钥不出库: 数据库泄露的只是公钥,黑客没有你的本地私钥,依然无法登录。

不存在全网通杀: 密码泄露会导致“撞库”,但 Passkey 为每个网站生成唯一密钥对,一个站点的泄露绝不威胁另一个站点。

抗暴力破解: 密码可以被穷举,但基于非对称加密( RSA/ECC )的 Passkey 理论上无法通过计算破解。

无传输风险: 登录时服务器不校验密钥原文,只校验签名,链路截获对 Passkey 无效。
@kneo 如果夸克改浏览器代码,那么每次 Chromium 更新的时候,他们可能到要处理合并冲突。注入 js 就简单多了,什么也不用改。
1 月 23 日
回复了 zhanshen1614 创建的主题 程序员 AI 时代如何证明个人项目的真实性?
> 朋友告诉我说要企业级产品开发经验才行

这和 AI 关系不大,关键是对方公司希望你的项目是在另一个公司做的,有另一个公司的业绩给你背书,这才叫“企业级”。
2025 年 12 月 11 日
回复了 omz 创建的主题 程序员 Gmail 虽好,但主力邮箱感觉还是要 Outlook
我碰到过好几次 Outlook 邮箱收不到邮件的问题,而且在垃圾邮箱里也没有
这对我来说是致命问题,本来我想从 gmail 切换到 outlook ,毕竟不用魔法能更稳定一点,但是吞了几次邮件实在是受不了了
2025 年 11 月 27 日
回复了 chevalier 创建的主题 程序员 一夜之间回归古法手工编程
你们这么多人想着用技术手段绕过 AI 限制,真不怕被开除吗?因为违反安全条例而被开除可没有赔偿的。
2025 年 10 月 19 日
回复了 unbinilium 创建的主题 程序员 记因 API 第一次挨同事骂
我最好奇的是,你们单位没有任何规范吗?比如我其实不喜欢 RESTFUL ,但是我们公司是明文规定要用 RESTFUL ,而且还有一堆细节设定,所以大家都得用。

如果没有明文规范,那以前的项目是哪种模式,照做就可以了。再不行,就问领导,让领导给意见。这种主观的东西,说到底看权力,没什么好争的。
2025 年 10 月 18 日
回复了 karashoukpan 创建的主题 程序员 求教,有没有一种绝对安全的密钥管理方案
更正一下,TLS 已经是安全最优解,HTTPS 是 TLS 的一种常见应用
2025 年 10 月 18 日
回复了 karashoukpan 创建的主题 程序员 求教,有没有一种绝对安全的密钥管理方案
如果 HTTPS 安全,你这完全是无效操作
如果 HTTPS 不安全,中间人攻击后完全可以替换你返回的公钥,你也是无效操作

HTTPS 已经是安全的最优解了,任何其他操作都是重新发明 HTTPS

如果你真的很在乎安全性,可以加上客户端证书进行验证
苹果下你要用 declarative web push ,否则很容易被系统清掉
1  2  3  4  5  6  7  8  9  10 ... 11  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3923 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 114ms · UTC 10:18 · PVG 18:18 · LAX 03:18 · JFK 06:18
♥ Do have faith in what you're doing.