V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jadec0der  ›  全部回复第 21 页 / 共 132 页
回复总数  2629
1 ... 17  18  19  20  21  22  23  24  25  26 ... 132  
2020-11-10 13:18:12 +08:00
回复了 FreeWong 创建的主题 问与答 问个前端公钥加密防止中间人攻击的问题
分情况吧,如果中间人没有针对 baidu 的话,这种方式可以保护密码不被中间人记录,但是如果针对 baidu 的话,中间人完全可以替换成自己的公钥,再做一次解密-加密的操作,密码还是暴露了。

表面上看这样可以进行进一步的防护,多保护一部分用户,但是我觉得从系统设计上看有一个 Web 系统的安全的边界在哪里的问题,在 SSL 里面再套一层自定义的加密好像更安全了,甚至还可以在客户端再做一次自定义的公钥验证,这样下去哪里是个头?我个人认为这样过度了,不够优雅。
2020-11-10 05:43:42 +08:00
回复了 zmqking 创建的主题 生活 关于 DNA 比对问题!
应该没啥问题,曹操的 DNA 都能鉴定
2020-11-10 05:36:39 +08:00
回复了 freelancher 创建的主题 职场话题 大家一般是如何美化自己的简历呢?
我就是用的 word 自带的简历模板。项目经历删掉一页,留下你想让面试官问你的项目就行了。然后排版不用弄的太花哨,内容简洁、不写错别字、大小写正确、做好空格、空行和对齐、保持适当的行距就超过 90% 的简历了。
2020-11-10 02:39:56 +08:00
回复了 szxczyc 创建的主题 职场话题 气死了,硕士因为专科经历 HR 面被挂
第一学历是上世纪 60 年代出现的制度,第一学历是第一教育局发的学历,也就是全日制的小学中学中专大学。第二学历是第二教育局发的学历,那会儿还没有继续教育的说法,应该叫半工半读。现在 HR 说重视第一学历就是指重视高考成绩,掰扯专升本到底是专科还是本科没啥用。
我知道的比较正规的流程是公司委托一个第三方公司,第三方公司会验证过去的工作经历是否对得上,只看公司和时间,出个报告也只有工作经历有没有伪造,而且也没那么严格,差个一两个月的都算正确。
我见识少,第一次听说去马来西亚读本科的,我琢磨一般的 HR 估计也没见过这个。你要是只想搞个本科,不在意什么学校,马来西亚和自考本科有区别吗?
2020-10-31 09:33:44 +08:00
回复了 xuanbg 创建的主题 程序员 看帖有感。程序员要怎样才能越老越吃香
@hello2060 李一男毕业两年干到华为总工程师,有的人工作二十年也拿不到华为的 offer,拿不同水平的人比有意思吗?
2020-10-31 09:16:41 +08:00
回复了 xuanbg 创建的主题 程序员 看帖有感。程序员要怎样才能越老越吃香
@hello2060 那你觉得这个小伙子工作十年能有啥长进吗?

我的意思是说,如果一个人不研究技术,靠死记硬背和复制粘贴写代码,那有个 vue 的项目需要人手的时候,相比用了十年 jQuery 的人,用了一年 vue 的人可能出活更快。
2020-10-31 08:51:30 +08:00
回复了 xuanbg 创建的主题 程序员 看帖有感。程序员要怎样才能越老越吃香
@hello2060 那不一定,干了十年如果技术栈一直不更新,又没有其他方面的进步,迁移到新技术栈时当然没有从业一年的新人出活快。
2020-10-31 03:00:46 +08:00
回复了 izgzhen 创建的主题 分享创造 个人笔记加密方案
打车软件不都这样吗?滴滴、首约也都是司机填过路费
2020-10-12 10:47:05 +08:00
回复了 Livid 创建的主题 Telegram Telegram 创始人 Durov 分享了他的程序员养生指南
Live ALONE,厉害啊
邮件肯定用英文,chat 可以用中文吧,主要看熟不熟。当面的话没有外国人在场我们都讲中文,我感觉我老板也觉得没什么,有时候走过来看我们聊的很开心会问聊什么呢。
@wyfyw 我说的很清楚,首先要清楚你面对的是什么问题。我很明确的给出了前提:“如果只是参加 Demonstration 的话”,买个临时手机号就行了。你给的这个例子显然是“您可能牛逼,需要对抗 FBI 探员”。因为故事一开始他就和 FBI Agent 面对面了。

至于连 Demonstration 都不参加的“正常人”,当然不需要用一次性手机卡。FBI 也不会关心你今天点了什么外卖。

公布查询数量意味着并没有执法机关拿着 BLM Demonstration 现场的 IMEI 列表向 Amazon 查询是谁买了这些手机。

我再重复一遍,您做黑产、犯罪、或者为国家窃取情报,您需要直接对抗 FBI CIA,那是您牛逼,我对此没有意见而且很佩服您。我无意指导您这样的专业人士如何保护自己,我只是想说普通人在不违法犯罪的情况下如何防止被大数据拉清单。
@wyfyw 账单的问题在一次性手机卡上是不存在的,我给的链接里 $40 的卡是带流量和三个月服务的,不需要另外付款就能用,用完就扔了。
@wyfyw 为什么你默认 Amazon 的数据库是对执法部门开放的? Amazon 只有收到法院、搜查令或者 National security request 才有可能给查询,而且 Amazon 会定期公布自己收到请求的数量:

https://www.amazon.com/gp/help/customer/display.html?nodeId=GYSDRGWQ2C2CRYEF
1 ... 17  18  19  20  21  22  23  24  25  26 ... 132  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3391 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 37ms · UTC 05:08 · PVG 13:08 · LAX 22:08 · JFK 01:08
Developed with CodeLauncher
♥ Do have faith in what you're doing.