V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 378 页 / 共 495 页
回复总数  9890
1 ... 374  375  376  377  378  379  380  381  382  383 ... 495  
SECRET_KEY 不就是一个固定的“盐”么
用了等于没用
2015-10-20 04:28:51 +08:00
回复了 octref 创建的主题 程序员 国内大公司都是如此没安全意识么?
@octref 回国是必须跃 墙,会跃 墙的人并不会中 XCodeGhost
自己要多学,做一点小项目,做的时候认真思考,不要以能用而是以完美为目标,多 Google 。这些项目多半会坑掉,但你会学到很多。

课堂教的系统全面,但自己学的才是前进的动力。

CS 只是我副专业而已,然而我能在 CS 课上完爆 CS 专业的学长。无他,唯手熟尔。(国外 CS 课其实很水,不深的,这并不是坏事)单片机汇编 /Python/Linux ,虽然我也只是入门水平,但上课的内容都是玩剩下的,只需要查漏补缺就行。
如果你有兴趣,这点程度不难的。
2015-10-20 04:13:16 +08:00
回复了 octref 创建的主题 程序员 国内大公司都是如此没安全意识么?
希望大家至少读一读这篇文章,讲了常见的错误实现: https://crackstation.net/hashing-security.htm


@typcn 11 楼是更加错误的方法,那样的话,密码实质上就是客户端生成的结果。如果被脱库,我只需要以 PBKDF2 所有可能输出当作密码取值域,穷举服务器上的加盐 hash 就行。如果要登录用户的帐号,只需要 curl 发送结果,直接绕过 pbkdf2 部分。不能相信客户端可以操纵的任何数据,而你的做法正是以客户端会乖乖对输入内容做 pbkdf2 为前提的。

安全的登录页面必须用 TLS
安全的登录页面必须用 TLS
安全的登录页面必须用 TLS

不用 TLS 的所谓 JS 加密传输的库我也写过,无非是不懂的时候闹的大笑话而已。人家直接劫持 JS ,直接 post 一份到它们服务器。而用了 TLS 以后,密码要不要额外加密已经无所谓了。客户机器不安全的话键盘钩子都能偷密码,结果都一样。
2015-10-20 01:14:35 +08:00
回复了 octref 创建的主题 程序员 国内大公司都是如此没安全意识么?
看来你没有认真上课。你算法教授没有提过 Big Omega 有什么意义么?
SHA256 + Salt 也是药丸的,尽管比 md5 是好多了。它们都是 hash
hash 太快了,一般来讲快肯定是好,无论是用于 hash 之后 cluster ,还是验证一个签名
然而对密码来讲, hash 越快,字典出来的就越快。即使加了盐,现在连带盐的字典都有。毕竟我们不需要覆盖所有密码,绝大多数用户用的都是弱智级的弱密码而已。有时候就是暴力硬上。
PBKDF2 等 Key derivation function 无法做到多快,却可以保证够慢。
@Livid this may move to /go/jobs
2015-10-20 00:43:07 +08:00
回复了 h1029306 创建的主题 问与答 如何在 VPS 上搭建一个私有看片平台?
技术上很简单,完成时触发脚本,重新压制为 mp4 , chrome 可以直接播放,其他浏览器做一个 html5 的 video 页面也可以轻松看。如果是自用的话, vlc 等播放器可以直接播 http ,连转码都省了
麻烦的是 dmca
2015-10-19 21:00:37 +08:00
回复了 scream7 创建的主题 问与答 刚才移动号码想开通国际漫游,悲剧啊
@hedaors jego 乙烷。绑定手机号已经不能办了
2015-10-19 20:54:10 +08:00
回复了 caomaocao 创建的主题 分享发现 这次事情呀,网易新闻和你&国是一模一样的
裤子被脱了还能嘴硬
撞库能撞出 md5 ?能撞出生日?
2015-10-19 08:06:18 +08:00
回复了 mrhuiyu 创建的主题 问与答 求推荐一些好用的 LNMP 一键安装?
@msg7086 yum 党表示不服!
2015-10-19 04:32:12 +08:00
回复了 hzqim 创建的主题 问与答 预设时间比较复杂, crontab 一定要分开时间段来定义?
crontab 关闭 WiFi 的时候创建一个文件
rc.local 如果发现该文件就关闭 WiFi
crontab 开启 WiFi 的时候再删掉
2015-10-18 11:16:25 +08:00
回复了 taresky 创建的主题 宽带症候群 如果非要问网速快有什么用。
@taresky 并不是,这是国外的教育网
2015-10-18 11:15:39 +08:00
回复了 taresky 创建的主题 宽带症候群 如果非要问网速快有什么用。
@crab
@taresky
@luili
你们搜一下 rensselaer polytechnic 就明白了
2015-10-18 07:45:10 +08:00
回复了 taresky 创建的主题 宽带症候群 如果非要问网速快有什么用。
楼主你冷静一点
http://i.imgur.com/RChMRrS.png
2015-10-18 07:29:34 +08:00
回复了 a302800411 创建的主题 macOS 今天给 rmbp13 用 virtualBox 装了个精简版 XP,感动哭了
那个代理设置当然没用。虚拟机是虚拟的网卡,能收到的都是数据包。 TCP 的 ss 当然没用。你直接在虚拟机里设置代理到 虚拟机的网关:1080
ss 要监听 0.0.0.0
美国人听机器英语什么感觉,你听一下机器中文不就体会到了么?
2015-10-17 00:19:43 +08:00
回复了 geeti 创建的主题 macOS 讨论下在 mac 上最顺手的 Linux 环境?
@geeti qemu 本来就是纯软件虚拟化,性能不可能好。
kvm 是后来在 qemu 的基础上开发的,加入了硬件虚拟化的支持。
2015-10-16 20:25:19 +08:00
回复了 zungmou 创建的主题 程序员 有没有好的算法合成一个比特组?
试试用 union{
bool[8];
unsigned char;
}
2015-10-16 20:23:24 +08:00
回复了 snopy 创建的主题 程序员 如何快速从 TB 级别的数据中过滤出有用数据
@goodryb 有写入缓存也差不了多少吧……又不是 sync
2015-10-16 19:37:35 +08:00
回复了 shenqiu2015 创建的主题 Linux linux 服务器也得定时重启啊
@inter 那你的服务器为什么不是开箱就用的大路货呢?为什么就不能是一装好就带所有功能然后占满硬盘呢?
对啊,为什么要装系统?为什么不是一买回来就自带所有东西呢,为什么还要找机房而不是自带银河第一超级卫星连接,不用付钱也能永久免费接入,无需 cdn 也能以千兆带宽零延迟连接到世界上任何一个地方。
1 ... 374  375  376  377  378  379  380  381  382  383 ... 495  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3549 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 64ms · UTC 04:41 · PVG 12:41 · LAX 20:41 · JFK 23:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.