V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  totoro625  ›  全部回复第 141 页 / 共 197 页
回复总数  3924
1 ... 137  138  139  140  141  142  143  144  145  146 ... 197  
2022-08-15 11:31:10 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@hush3 #179 +1 我现在 twitter 被永久冻结,申诉至今为解开,用了好多年的老账户,关注了一堆有的没的,现在都看不到了


@yedanten #182 不需要管理员权限就能获取,例如 https://github.com/moonD4rk/HackBrowserData


@loolac #180 Windows 下运行的来历不明 exe 真的多,但是杀毒软件并不是都能识别出来的,别说伪装成正常使用的软件了,更甚于腾讯软件已知的明目张胆翻看你的浏览器历史记录,扫描硬盘
有兴趣的话可以关注一下 3Q 大战,国民软件完全可以标记哪些人上了哪些网站,账户 id 是什么
2022-08-15 10:03:07 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@Unclev21x #168
是文件不是文件夹,版本 104.0.5112.81 (正式版本) ( 64 位)有的

你是魔改版的 Chrome 吗,我用 everything 搜索了一下,电脑上 4 个基于 Chrome/Chromium 的浏览器都有这两个文件

你可以用 https://github.com/moonD4rk/HackBrowserData/releases/ 无需管理员权限直接导出你电脑上不设防的浏览器密码
2022-08-15 09:09:58 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@3dwelcome #153 病毒是个大帽子,谁都能往上扣
在这里 OP 只是举了一个病毒的例子,实际上流氓软件都可以是病毒,只是毒性较弱,没展现他更流氓的一面

大家并不担心能被杀毒软件识别的病毒读取 Chrome
而是担心那些白名单内的流氓软件读取你的 Chrome ,不光是常用软件,一些不常用的软件其实也在白名单内(甚至病毒)
至于腾讯系是已知的最爱读取浏览器历史记录的流氓软件了,他能直接读取你的密码,Chrome 就没锁门,他想读就能读,但是迫于商业软件的信任问题,目前设计上没读

怕的就是会有某个接口,某天想看指定人的隐私信息,点击一下让程序激活扫描你数据的功能。这个时候直接读 Chrome 又快又好,要是扫描你的磁盘,看你的文档,时间太长,数据量太大了
2022-08-14 22:42:27 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@Eiden #124 还不得多亏了 360 带来的免费杀毒软件,而且偷你一堆密码也没用,难道还要挨个登录上去看看有没有价值?
例如:twitter 被盗然后转发广告,赚个一条五毛钱?不如直接锁了你的电脑勒索点钱

低端的:
这种盗取密码更容易发生在身边,你的同事,U 盘拷贝了一个网上免费下载的 HackBrowserData exe 文件过来,在你去卫生间的时候插入电脑,打开杀毒软件点击隔离区,点击恢复并添加到白名单,双击一下,获取了你全部的账户密码 cookie 表单数据,拔掉 U 盘走了。整个过程不会超过 1 分钟
然后他回到自己电脑上,用你的 cookie 欣赏你的百度网盘照片,看看你的论坛发言,找到你的小号记录

高级一点:
你的同事发来一个生日快乐.exe ,里面打包了 HackBrowserData 源码,搭配一个简单的上传小程序,一定要你打开看一下,在你打开的同时你的账户密码 cookie 表单数据全部被他获取,因为他花了点钱给软件加了壳,杀毒软件都以为是正规大公司的软件都没拦截,于是你在你同事面前就曝光了一切

终极一点:
/t/632958
/t/848050
他不知道你的所有账户?
至少也要扫描浏览器历史记录
2022-08-14 16:46:21 +08:00
回复了 wkfyynh 创建的主题 Telegram telegram 如何保障交易安全
@7zlid #8 某排名第一的机场跑路时,一群人都报警了呢,没任何问题,甚至还追回了年费
2022-08-14 16:44:58 +08:00
回复了 wkfyynh 创建的主题 Telegram telegram 如何保障交易安全
@wkfyynh #5
1 、拨打银行 400 电话,告诉他你被骗了,要把某笔金额列为争议,让银行发起交易拒付
2 、银行会问你公安立案啥的一大堆,总之不想帮你找回那点小钱。你告诉他你精力有限,简单告诉他你被骗过程,没任何证据文件,打算把这些都丢给银行代为处理,要是银行还是不想帮你处理这笔钱,你告诉他,12363 银监会 投诉
3 、银行会立即冻结你的卡,直到事情处理完
注:最好在出账期之前,出账后追溯相对麻烦一点
2022-08-14 16:19:28 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
@felixcode #79 这样理解没啥问题,因为都习惯于浏览器保存密码了,想偷密码的人不至于分析你一堆文档里面保存的密码,直接简单快捷的偷取浏览器,偷不到就换下一个,放桌面上比保存在浏览器里面“更安全”
当然遇到一个执着的小偷,肯定会把你文档全部看一遍的

可以用这个项目一键弄出全部密码数据(给出的示例已经被杀毒软件识别了,但是代码开源,完全可以自行编译再绕过杀毒软件): https://github.com/moonD4rk/HackBrowserData/blob/master/README_ZH.md
2022-08-14 15:52:42 +08:00
回复了 wkfyynh 创建的主题 Telegram telegram 如何保障交易安全
默认都是骗子,能收到资源就是你赚到的,收不到是正常的

跑路的大商家也多了去了,经历过无数跑路被骗,教训就是优先用支付宝刷信用卡支付
被骗就让信用卡银行代为赔偿(注意此时你的信用卡会被冻结,不要用经常需要付款订阅的信用卡)
2022-08-14 15:38:21 +08:00
回复了 juejinloop 创建的主题 信息安全 chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔
我推特账户被盗封号了,才知道自己本地有个病毒偷 cookies
正常都是偷取 cookies ,因为偷取密码的话绝大部分账户都有两步验证,登录后还会有邮件提示等等

火绒没任何提示,后来我下载了卡巴斯基扫到了
2022-08-14 15:03:44 +08:00
回复了 pcitme 创建的主题 微信 微信主号被封,换绑的 GV 很多年了
没提示永封都能解封
参考: https://www.v2ex.com/t/854932#reply59
条件:
1. 安卓最新版微信,https://weixin.qq.com/
2. 全局代理(手机号所在地 IP ) https://ip.skk.moe/ 上显示的 IP 均为美国
3. 辅助解封(近一年没有封号记录,近一个月 /半年 /一年辅助次数未超限)
2022-08-13 14:28:19 +08:00
回复了 pepsiwant 创建的主题 Windows windows 11 的蓝屏死机概率是不是大幅提高了?
买的整机直接找售后,自己组装的硬件就想想哪个环节可能被坑
最后,重装系统试试
我曾经用杂牌内存条各种崩溃,后来买了套品牌全新内存就没问题了
我用的这个软件,https://www.duplicatecleaner.com/
免费试用期间就够去重了
2022-08-12 12:59:05 +08:00
回复了 christin 创建的主题 微信 有没有长期使用 WeChat 的老哥,咨询几个问题
@christin #17 中国电信澳门大湾区卡预付卡
购买途径:淘宝店铺(飞猪)中国国旅广东公司: https://traveldetail.fliggy.com/item.htm?id=658163147446

官方介绍链接: https://www.1888.com.mo/help/detail?tabCode=DXYW04

资费详情(数据流量是 4G 、澳门落地)

288 澳币大约 240RMB 40G 流量 188 澳币大约 160RMB 15G 流量 98 澳币大约 81RMB 6G 流量 Speedtest 测速的结果: 苏州移动绕澳门到上海 85ms: https://www.speedtest.net/zh-Hans/result/i/5101789338 苏州移动直接去澳门 54ms: https://www.speedtest.net/zh-Hans/result/i/5101792224
2022-08-12 08:19:32 +08:00
回复了 christin 创建的主题 微信 有没有长期使用 WeChat 的老哥,咨询几个问题
1 、绑定的中国电信澳门实体卡(需实名),0 月租,每 180 天充值 40 元人民币即可,官网可以补卡
2 、没影响
3 、除+86/+853/+852 以外,消息服务器都在国外(主要在新加坡),如果你本地梯子不够稳,只能靠腾讯官方的线路优化了,毕竟是跨国路线,时好时坏。偶尔会有被墙的时候就收发不了消息,不过很快就会解决
4 、功能基本都一致了,Google voice 是美区

https://i.imgur.com/IePnkjw.png
2022-08-11 23:33:22 +08:00
回复了 itechnology 创建的主题 NAS 闲鱼上看到一个群晖 DS220+,价格 1800,可以入手吗?
@Justrover #33 官方肯定不打折,就跟 iPhone 一样,打折 600 都是罕见事件

买新不买旧,可以再等等,按更新周期应该很快就该发售了,看最近更新的 DS1522+更新,坚持万年 1G 网口是板上钉钉的事情了
2022-08-11 21:56:44 +08:00
回复了 itechnology 创建的主题 NAS 闲鱼上看到一个群晖 DS220+,价格 1800,可以入手吗?
@Justrover #30 京东自营现在我点进去只要 2623 ,你怕不是看的送 16T 硬盘的吧
2022-08-11 20:14:34 +08:00
回复了 x97bgt 创建的主题 程序员 惊魂一刻,密码管理软件的主密码忘记
我也忘记过一次,然后 yubikey ,密码本,小纸条啥的后备手段都不在身边,真的就是长期不输入已经忘记了

另外 TOTP 密码串也并不长,Bitwarden 是 32 位,1password 是 16 位,直接找个地方记下来比较好
我记得不用做额外接入,但是 www 和裸域需要指向你接入的服务商,这个也是备案主要查的页面
所以只要不用 www 域名就可以随意玩了
1 、iOS 如何上网? WiFi 还是 SIM 卡
2 、如何翻?软件还是软路由
3 、用的软件是什么? surge 、quantumultX 、shadowrocket 、clash ,是否是最新版,是否是共享账户下载的
4 、IOS 版本号
5 、之前好好的,是否修改过配置
6 、发一下配置的缩略版
7 、出站配置是否是规则 /全局模式
8 、翻墙软件的日志检查一下,是否有记录,是否有报错
9 、使用免费节点尝试一下能否上网: https://github.com/freefq/free
2022-08-09 11:38:20 +08:00
回复了 FstarKing 创建的主题 问与答 有没有类似 OneDrive 或者 SynologyDrive 的软件?
nextcloud 和 seafile 这两个比较好
说是 nextcloud 性能依赖 PHP ,用户数量大,文件数多会卡,需要你懂一些 PHP 方面知识去优化,但是开源免费文档多
Seafile 国人开发,文档少
1 ... 137  138  139  140  141  142  143  144  145  146 ... 197  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5358 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 68ms · UTC 07:29 · PVG 15:29 · LAX 23:29 · JFK 02:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.