V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  honeycomb  ›  全部回复第 346 页 / 共 445 页
回复总数  8886
1 ... 342  343  344  345  346  347  348  349  350  351 ... 445  
2016-05-11 12:45:00 +08:00
回复了 mageemeng 创建的主题 分享发现 坑, Chrome 加载缓慢竟然是因为装了迅雷下载急速版
把迅雷装到 sandboxie 里面
2016-05-11 12:05:43 +08:00
回复了 alexapollo 创建的主题 程序员 百度这两天似乎跌的并不厉害,没有达到预期
@wd85318
百度的问题归百度
至于医院的问题,是另一回事请
有这些可能的洞:
1 ,百度地图自带本地 HTTP 后门,以前被乌云等爆料过,事后并未关闭,而是更改了形式。

2 ,通过流量上网时,如果是移动手机,会自带劫持(考虑到手机百度页面可能没有做 https 处理),这里可能可以盗取手机号。其它运营商可能有类似的东西。

3 ,最有可能的还是百度获得了能识别你身份的标识,再从其它地方取到关联的电话号码
2016-05-10 11:15:29 +08:00
回复了 kkwezard 创建的主题 iOS ios 上微信内置浏览器怎么通过 url scheme 打开第三方应用?
@kkwezard 考虑到这样的(不允许直接把链接发送到第三方浏览器)情况,我一般不会点击微信中的链接
2016-05-06 23:02:02 +08:00
回复了 deadEgg 创建的主题 全球工单系统 吐槽下云片的黑名单机制
@mornlight
是的,我们一般会用比较暴力的 00000
2016-05-06 22:58:55 +08:00
回复了 vagary 创建的主题 互联网 各种推广好厉害
@vagary

其实我想表达的是:
whatsapp 那篇“为什么不卖广告”的博文里,他们绞尽脑汁地想跟踪用户,是早在十多年前就开始做了。
ublock origin 说明页面中,自称 ublock 是一个通用的拦截器(我的理解是,它用这个说法的目的是强调我们有权利决定哪些内容是我们不想获取 /看到的,并确实地达成这样的想法)




当访问携程的(就拿主页来说好了)的同时,也访问了这些域名:

晶赞广告
cms.gtags.net
dat.gtags.net

聚胜万合广告
mvp.mediav.com

灵集科技(广告交易)
cc.xtgreat.com

doubleclick Google 多年前收购的广告业务
googleads.g.doubleclick.net

站长, push ,百度--->http://bbs.zhanzhang.baidu.com/thread-32261-1-1.html
push.zhanzhang.baidu.com

百度的广告
cpro.baidu.com

晶赞广告
mcc.chinauma.net


然后明显可以看到的第一方(站内的)的追踪项目有

crm.ws.ctrip.com/Customer-Market-Proxy/AdCallProxy.aspx? ----->看名字就有问题
s.c-ctrip.com/bf.gif? ----> 1*1 像素的 gif 信标

这些网站不是做用户追踪的就是做广告+用户追踪的

然后可以猜测的是,要么是以上的第三方广告商和腾讯有合作
要么是携程自己和腾讯有合作

最简单的,如果这个携程账号和你的 QQ 公用同一个手机号码(或者有别的一致性东西),便能建立关联。

再比方说,就"没登录 qq"这个陈述,你想想是否能对应这样的情况:
这个浏览器在当时的情况下,相当程度地没有保存可能与腾讯有关的 cookie/超级 cookie(任何可以作为 cookie 的储存于本地的持久性的对象,比如 flash cookie)

-----------------------------------------------
所以,就这件事情来说,有一些措施是可以做的:

第一个当然是浏览器上的反广告扩展程序, ublock origin 也好, adblock plus 也好,根据你愿意牺牲掉的用于操作它们的经历选择一个合适的过滤级别。这部分能做到的最好程度是:

默认 adblock plus 语法的指定黑名单+ublock 域名规则的全体黑名单+细粒度的白名单

safari , Opera 甚至直接提供了性能更好的原生拦截器接口。

第二个,使用权限比较小的 QQ ,比如 Windows 10 的 Store 的 UWP QQ ,这东西运行在 AppContainer 沙盒里,受到类似 iOS/Android 应用模型机制的管制,能做的事情相对较少。传统版本的 QQ ,包括轻聊版是自带劫持驱动(虽然这个驱动的主要目的显然是防盗号木马)的




另外, chrome 的 WebRequest API 确实有一些限制,导致挡不住 websocket ,还有一个 onBefore....的 API 也有缺陷来着
2016-05-06 22:31:03 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

@Livid 请帮忙删除这个 troll 在 47 楼的内容
2016-05-05 18:16:07 +08:00
回复了 2zH 创建的主题 Android NEXUS 5X 跟大法家的 Z5C 应该选哪一个
5X 比 z5c 好的唯一东西可能是传感器尺寸和系统更新速度
2016-05-05 18:11:47 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

可是你想笑和我有关系吗。

所以我还是猜你不知道 adblock 和 adblock 之间的区别,大概也不知道 HTTP switchboard 是什么东西。
2016-05-05 17:36:45 +08:00
回复了 cstj0505 创建的主题 微信 哪里可以投诉微信的流氓行径
@cstj0505

站在微信的利益上,@3yvsye 在 14 楼的可能是一个解释
然而这样的情况下建议不加入该群
2016-05-05 16:55:13 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

也就是说,你可能是连 adblock plus 都没碰过的人?

”想要查你的信息随时可以“
已经说了,这不是我在意或者说我能管的着的事情。

你能力大一些,看到的东西多一些,不意味着我使用的技巧无效,何况你什么干货都没有提到。
2016-05-05 14:35:26 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa


那些天天怕泄漏数据的连 12306 都不用,人力成本大大增加你觉得有必要么?
------>只要值就有必要,关于这点理查德斯托曼是比较极端的例子,他没有手机,只有在订飞机票的时候才使用信用卡,因为飞机票是实名的。

以我为例,我不使用支付宝,也不使用微信支付(以及其它快捷支付,我没有能使用快捷支付的卡),网上买东西只使用必须通过网银盾认证的形式,这样确实麻烦,但我觉得很值得。虽然我仅靠警惕便不太会受到短信验证码-->银行卡盗窃的攻击,但在以上的基础上,这种攻击对我几乎无效。这就是我以为的值得之处。



12306 连个安全部门都没有,你用了没?
网易呢?你光看到被拖库,你仔细思考过么?
你一听说哪个地方泄漏密码了马上就去改密码,最后改的连自己都记不住,有意义?
------>我是这么做的,相比于不作为,把密码改到自己都记不住是相对较好的结果

尽最大努力,力所不能及的部分(比如从脱裤到公开之间,库已经被洗了好几遍这样的情况,但是针对此,我们还是有办法,比如使用两步验证的登陆模式)放一边,记着便是。
2016-05-05 10:15:04 +08:00
回复了 Aether 创建的主题 Android 好吧我要继续问问,安全流畅简单的安卓机买哪家好?
@des
“用安卓的都会爬墙”
我们假定会上 v2 的都会爬墙,当然,不会爬墙是本分,而非受指责的状况。
2016-05-05 10:02:53 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@Bryan0Z
国内网游确实强制要身份证的,所以不希望输入身份证的话,可以考虑外服。
因为你不太可能做到迫使国内服不再要求身份证号码

@asddsa
没有隐私显然意味着我们需要更加仔细地保护隐私
2016-05-05 09:47:24 +08:00
回复了 vagary 创建的主题 互联网 各种推广好厉害
@liuchenwei2000
那不就是 Google 账户嘛
2016-05-04 19:20:11 +08:00
回复了 fhefh 创建的主题 问与答 出差住酒店,如何正确姿势使用坐便器
购买小姑娘常用的马桶垫纸
2016-05-04 19:14:11 +08:00
回复了 allenlee7c9 创建的主题 问与答 浏览器 or 客户端
根据其抓取用户信息的程度分类,流氓的就不用 app
2016-05-04 16:46:09 +08:00
回复了 Aether 创建的主题 Android 好吧我要继续问问,安全流畅简单的安卓机买哪家好?
当然是亲儿子系列
来自上游 AOSP 的每月补丁总是亲儿子快一些
现在已经是 5 月 1 日级别了

国内有哪个手机达到了这个级别? 4 月 1 号版倒还有可能
1 ... 342  343  344  345  346  347  348  349  350  351 ... 445  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5534 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 96ms · UTC 03:38 · PVG 11:38 · LAX 19:38 · JFK 22:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.