V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wy315700  ›  全部回复第 79 页 / 共 319 页
回复总数  6377
1 ... 75  76  77  78  79  80  81  82  83  84 ... 319  
2021-04-14 10:07:35 +08:00
回复了 dzdh 创建的主题 SSL API 接口已经有 HTTPS 的前提下,为什么还需要签名机制?
关于 162 楼的忍不住说一句

失效可靠
一直是一个安全系统设计的重要因素。比如指纹和虹膜认证,在安全界一直是被人看不上的,就是因为一旦信息泄漏,你无法更换自己的指纹,我们当时实验室打卡的机器就是用一个指纹膜就可以随便替人打卡了。一直到“快速认证”协议出来以后才变得可靠,我拿到你的指纹以后还必须用你的手机才能使用。用了一个可更换的私人设备+一个不可更换的个人信息,才保证了安全性和可靠性。

打个比方,PINNED Pub Key 了,万一你的私钥泄漏。。
为保障安全,还得设计一套证书吊销机制。。然后证书吊销机制的 URL 的证书怎么保证,如果也要用 PINNED Pub Key,,,层层套娃永无止境了。

另外提一下 SSL 实施过程中的一些小问题,但是都是可能造成不安全因素的问题。
以下两种方案在 SSL 实施过程中都是不安全的,当然可能造成的不安全风险很小:
1 众多机器使用同一个私钥和证书。
2 一台机器生成两个私钥。
2021-04-13 12:10:11 +08:00
回复了 loopervil 创建的主题 生活 结婚之后,女方一般在哪方面愿意出点钱?
这段业务逻辑耦合性不要太大,不然以后不好分离。。
2021-04-13 10:09:58 +08:00
回复了 dzdh 创建的主题 SSL API 接口已经有 HTTPS 的前提下,为什么还需要签名机制?
其实写程序的时候,你永远要考虑对面那端的傻逼行为,要在对方傻逼的时候依然尽可能的保证程序接口可用性。
楼主这么想一想,就知道为啥一些接口会有奇奇怪怪的设计了。


你可能觉得 server to server 加上 标准化的 HTTPS 是一个安全的协议。。

但是如果对面不是 server 呢,直接把接口写到客户端了呢,有见过直接客户端直接连接远程 MySQL 的程序。
再或者是,有人嫌麻烦,HTTPS 关闭了证书验证呢,据了解这么做的不在少数。
2021-04-09 10:31:13 +08:00
回复了 liudaqi 创建的主题 汽车 再过几年燃油车都禁售了,越野、远足怎么办?
搞电动车其实和环保半毛钱没关系,,纯粹是为了能源安全。

中欧搞的最凶,因为这两个地方石油全靠进口。
2021-04-07 18:03:34 +08:00
回复了 Unitent 创建的主题 iCloud 在 iCloud 建了一个共享相册 可以分享美景 ,美食等等
d3kzMTU3MDBAZ21haWwuY29t
2021-04-07 18:02:14 +08:00
回复了 rv54ntjwfm3ug8 创建的主题 iOS iOS 上有什么让数据 100% 不会被系统读取和上传的笔记软件?
涉密数据最好用专门的涉密机器。。。
2021-04-02 13:12:39 +08:00
回复了 Bananana 创建的主题 iDev 提审时因为苹果登录后需要绑定手机被拒
提供一个写死了验证码的手机号就行。
2021-03-30 11:05:12 +08:00
回复了 acrisliu 创建的主题 iPhone 记录一次尝试将 iPhone 11 作为主力机的经历
@cco 同感,别人王者荣耀,, 我 TM 微信都收不到。
2021-03-29 18:15:07 +08:00
回复了 SWALLOWW 创建的主题 问与答 大家在淘宝买过宽带不?
淘宝买过联通卡,,配送的人穿了件移动的工作服。。
2021-03-29 14:54:02 +08:00
回复了 coolair 创建的主题 问与答 有没有 2.5 寸的磁盘柜卖?
2021-03-29 12:13:10 +08:00
回复了 YoungKing6 创建的主题 Apple 更新 iOS 还是习惯线刷 不习惯 OTA 总感觉后者像是打补丁
曾经手机喇叭不响,拿去天才吧修,然后天才吧的人寄回厂以后,反馈说,,系统升级的时候的问题,,让我们以后不要用 OTA,要用线刷。
2021-03-26 11:43:15 +08:00
回复了 TheRightMan 创建的主题 问与答 联通 5G 的信号问题
联通不仅 5G 烂 4G 3G 2G 都很烂。
2021-03-26 10:10:06 +08:00
回复了 liuguangxuan 创建的主题 问与答 2021 年了,大家用什么方法拦截营销电话?
从不拦截,,,本来手机就没几个电话,,再不来几个骚扰电话就太寂寞了。

说来讽刺,
生日那天没有一个朋友祝贺,倒是很多营销号给我发消息祝我生日快乐。
2021-03-26 09:24:34 +08:00
回复了 jdhao 创建的主题 问与答 结婚的 v 友都是如何处理夫妻财务问题的
没有钱就不需要处理喽
2021-03-25 11:33:52 +08:00
回复了 omegatheta 创建的主题 云计算 请教 DigitalOcean 等 VPS 服务商的竞争优势
@muzuiget 国内云用海外服务器不需要备案吧
2021-03-23 18:48:02 +08:00
回复了 iscurry 创建的主题 Android 安卓逆向有多神奇?什么都能破解?整天看[破解 xxx]的
逆向是个极其耗费精力,并且需要长时间工作的行业。


入坑之前先想想自己的头发
小号抱团踩的问题怎么解决
2021-03-22 17:42:50 +08:00
回复了 Scare 创建的主题 奇思妙想 为什么没有取消流量的概念?
@xianxiaobo 用 esim,换手机或者手机坏了就很麻烦了。。
2021-03-19 18:08:55 +08:00
回复了 boyhailong 创建的主题 Android 换了 android 机, nfc 解放门卡
NFC 确实好用,最近刚把小区门禁卡破解了。
小区门禁是 IC 卡,楼道是 ID 卡,正好有那种 IC ID 二合一的卡,一张卡顶两张用。
2021-03-18 17:35:34 +08:00
回复了 onice 创建的主题 宽带症候群 请教大家屏蔽双绞线的问题
一般都是非屏蔽,因为如果没有好的接地环境的话,屏蔽层会变成信号放大器。导致屏蔽线性能比非屏蔽还差。
1 ... 75  76  77  78  79  80  81  82  83  84 ... 319  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1171 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 73ms · UTC 18:30 · PVG 02:30 · LAX 10:30 · JFK 13:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.