V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  honeycomb  ›  全部回复第 227 页 / 共 445 页
回复总数  8886
1 ... 223  224  225  226  227  228  229  230  231  232 ... 445  
2017-07-17 17:40:59 +08:00
回复了 janyw 创建的主题 Java JWT 安全性 讨论
@janyw

“你既然能在客户端签名,那一样可以被劫持”
“客户端预留密钥,你怎么保证密钥不丢”

这里的讨论应该是建立在客户端用于签名的密钥没有失窃的基础上,此时中间人不知道密钥,无法对签名所保护的内容进行篡改。

所以问题出在 @lshero 说的 HTTP body 没有签名。

至于保护客户端的密钥,则是另一件事情了。比方说你可以把 key 的存储 /使用通过硬件支持的 KeyStore 完成
2017-07-17 16:29:17 +08:00
回复了 shizhouren 创建的主题 问与答 12306 升级 2.8,竟然要拍照和视频权限
@binghe

appops 是 Android 的一部分,它自身起作用与 root 无关。

root 只是为了方便配置 appops,没有 root 的时候需要通过 adb (有些应用有精心设计的 workaround )
2017-07-17 14:31:53 +08:00
回复了 Keyes 创建的主题 问与答 怎样操作才能下载真正的 Firefox?
@taineric 谋智使用的签名不同于 Mozilla Firefox,可以认为很多人不承认谋智发行的版本是他们要的 Firefox
2017-07-17 11:18:18 +08:00
回复了 shizhouren 创建的主题 问与答 12306 升级 2.8,竟然要拍照和视频权限
禁止即可,如果其耍流氓则用 appops 治疗
2017-07-17 11:10:12 +08:00
回复了 edison111cry 创建的主题 Windows win10 坑爹的输入法切换快捷键问题大家是如何解决的
@Rice
yidinghe 的方法关于每个窗口使用独立的输入法设置会有一些说不清楚的坑
2017-07-17 10:40:19 +08:00
回复了 niushuai 创建的主题 API 你们一般对外的接口用什么加密算法?
HTTPS,使用 tls1.2 常用的加密算法
@yangxin0
@paradoxs

他的意思是你转售了这个许可内容的一部分,这件事情可能是非授权的
2017-07-17 09:12:21 +08:00
回复了 atom 创建的主题 问与答 如何完全禁用 IDEA 的自动保存功能
@atom
Eclipse 最近出了 4.7,changelog 里专门有一条描述改进了深色主题

“这是一个很简单的需求,为什么不能简简单单解决”
比较可能 IDEA 在设计之初就不同意这种需求,就像 Java 的基本语法和 C/C++很像,但就是不提供直接管理内存的功能

@moult
IDEA 提示请更换 Threadripper 等 8C16T 以上的处理器
2017-07-16 18:36:29 +08:00
回复了 atom 创建的主题 问与答 如何完全禁用 IDEA 的自动保存功能
可惜的是,根据 stackoverflow 上一个帖子,idea 不能完全禁用自动保存特性。

https://stackoverflow.com/questions/28949290/turning-off-intellij-auto-save
2017-07-16 18:31:57 +08:00
回复了 edison111cry 创建的主题 Windows win10 坑爹的输入法切换快捷键问题大家是如何解决的
你需要的是一个中文模式只能输入中文字符的类型?
@skylancer
这件事情是你被啪啪啪了
2017-07-16 12:21:49 +08:00
回复了 Vizogood 创建的主题 问与答 大家对于搜狗输入法劫持主页有什么好的解决办法?
给你爹买一台 mac 吧
2017-07-15 23:30:15 +08:00
回复了 beyoung 创建的主题 程序员 如何优雅地侵犯别人的隐私
自我保护的角度:该锁屏的时候要锁屏
公司规则的角度:要求员工该锁屏的时候锁屏(方法很多,那个请吃饭的就很有意思)
作为个人:类似于 V2 上经常吐槽的戳屏幕,动别人的东西当然要获得许可,这是教养问题

作为个人,不能指望同事一定有这些基本素质,也不能指望公司在这方面会保护。
楼主最后因同事的缺少教养,自己吃了闷亏
2017-07-15 23:19:22 +08:00
回复了 Aquamarine 创建的主题 Android Android 广告拦截 APP 请教
@Aquamarine
汉堡菜单 -> User Filter
除了手写规则外,看上去也支持使用自定义的规则订阅
2017-07-15 23:16:54 +08:00
回复了 honeycomb 创建的主题 Android Play protect 报恶意软件的具体理由
@woyaojizhu8
结合后一篇文章,或许枚举已安装应用可能但不一定被报毒。
检测 sim 卡导致的
2017-07-14 17:09:12 +08:00
回复了 Aquamarine 创建的主题 Android Android 广告拦截 APP 请教
@Aquamarine 能自定义规则
@carlist

所以你未曾接触过 ifw ?
以下是简介。

使用基于 ifw 的 perscription 特性:
1,不依赖于 xposed,而是 Android 系统自带的能力,就像 appops 那样
因此在没有 xposed 支持的系统(包括 Android O)上也能工作。

Xposed 的一个代价是,它需要禁用一些 ART 的优化,在进行劫持的时候会有开销,以此则换来能劫持所有 java 接口的能力。

2,通过拦截 Intent 来阻止 component(包括 Activity, Service 与 Receiver)启动(触发),
有三种等级:拦截止来源于第三方应用、拦截来源于第三方应用及系统、拦截来源于包括应用自身在内的所有来源。
这个功能达到的结果与流氓终结者相同(流氓终结者的原理是迫使应用无法启用自身的 component)。

http://www.cis.syr.edu/~wedu/android/IntentFirewall/
@carlist
现在有一个额外办法(可以避免使用 xposed+流氓终结者的组合):

Android 4.4 就出现的 ifw,绿色守护有一个叫 prescription 的功能对应它。

它不能阻止应用重新注册 component,但是能阻止应用启动它们(通过 ifw 过滤对应的 intent )
1 ... 223  224  225  226  227  228  229  230  231  232 ... 445  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5491 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 70ms · UTC 03:49 · PVG 11:49 · LAX 19:49 · JFK 22:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.