V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
离家千里,也能秒连 NAS
旅行、出差,回老家,也能安全访问家中 NAS。免公网 IP、跨平台支持,秒连、稳传、全加密。延迟低到像本地。
Promoted by Tyanboot
V2EX  ›  raw0xff  ›  全部回复第 3 页 / 共 15 页
回复总数  282
1  2  3  4  5  6  7  8  9  10 ... 15  
2024-08-22 13:10:14 +08:00
回复了 raw0xff 创建的主题 程序员 WebAuthn 如何使多个不同域名的 rp 共用一个 credential?
@zhouhu 请审题,a.com b.com c.com
2024-08-22 12:16:17 +08:00
回复了 raw0xff 创建的主题 程序员 WebAuthn 如何使多个不同域名的 rp 共用一个 credential?
@Explr
@imnpc
gpt 给的方案是加上 DIDs ,实际上就是加把备用钥匙,我认为不安全,相当于把 WebAuthn 原本生物识别安全级别降级了


@ghjh
不太行吧,原本目的就是防止单点故障后用户无法登录,这页面故障了全都无法登录。
2024-08-19 18:56:42 +08:00
回复了 raw0xff 创建的主题 区块链 tron 波场每调用一次合约需要多少 u?
@drwebco 所以 usdt 哪个链上交易成本最低?
2024-08-07 12:51:52 +08:00
回复了 graymmon 创建的主题 北京 兄弟们,又阳了,注意点啊最近
好像杀猪盘里的人在抱怨自己又亏了
Newsletter 都有什么
2024-07-23 20:56:22 +08:00
回复了 raw0xff 创建的主题 OpenAI 小白求科普,未来 ai 是中心化的服务还是终端进行计算?
@ztm0929 是不是训练迭代自家模型的同时再开放给付费用户还能收回一些成本。
2024-07-22 15:20:15 +08:00
回复了 RiverRay 创建的主题 Node.js 专门给喜欢在 NPM 上造轮子的同学, 造了一个轮子
谢谢你,造轮侠
@jocover 你的设备有没有在 fido (登记?获取?)证书?
抱歉你说的非常对,当时忽略了用户认证器设备的验证,如果服务端不验证用户认证器就存储公钥,那么就有可能存在中间人。可否留个小飞机请教一些问题?
@wanghaolong613 我没试过,安卓加个梯子试试?
@wanghaolong613 我用 PC+iPhone 测试不需要配对,PC+Android 机我不知道。
2024-06-24 15:28:32 +08:00
回复了 docxs 创建的主题 NAS 想整个旁路由,用 N100 咋样啊?
借楼问一嘴,n100 想跑 docker 同时想体验一下 win 系统的最佳安装实践是什么?把 docker 装 win 里?还是 pve 分开装?用 pve 的话 docker 装 Ubuntu 或者 debian 里吗?
@Nazz 我对逆向工程不懂,wasm 嵌入证书的话是否会被逆向出来? wasm 中的变量是否会被恶意 js 脚本读出来?
@0o0O0o0O0o 大佬方便飞机向您求教吗?

我的 rsa 公钥

-----BEGIN RSA PUBLIC KEY-----
MIGJAoGBALJxVGJhfs6tY1kKUl9y4k/5qXoYTn+/mS8keK9CmzvyPJ63hF7HHG37
ZaLCNZIWrUf2dwtepuXVf40H+SAsRMDMy4/BRlovlqSIClGudAuCVVOxelNoQ3Sc
nKiyPjPmlbkBJVL1JclXq17g8p5SlBmGeePCM7/75J8uTuarboxDAgMBAAE=
-----END RSA PUBLIC KEY-----

https://try8.cn/tool/cipher/rsa
大概分三个问题:用户身份验证、私钥安全存储、页面完整性校验

目前被困在页面完整性实时校验问题上。
@busier 你可能没有意识到在不能保证用户访问的第一个页面的完整性的前提下 e2ee 并不安全。
@0o0O0o0O0o 哈哈总会碰到 oo 大佬,你这个链接也给过我。
@Nazz 全走 wasm 的目的是?

客户端浏览器临时生成密钥对除了 webcrypto api 和在 wasm 中生成,还有哪些方式?(不算浏览器扩展的话)
window.crypto.subtle.generateKey 时 extractable:ture 的话可以导出私钥,我觉得还是有一定风险的。
所以你说的全走 wasm 意思是在 wasm 沙盒中生成公私钥对吗? wasm 存私钥的变量是否会被 js 读出来?

楼主可以看看去年的 nostr 项目,应该也属于 e2ee.
2024-06-05 00:10:11 +08:00
回复了 gulullu 创建的主题 OpenAI GPT 挂了吗?
ChatGPT 目前 Major Outage ,API 的目前还能用。
哎~ poe 与 plus 间反复跳,最终还是都充了。
2024-04-17 19:55:31 +08:00
回复了 Cola98 创建的主题 程序员 nextjs 正确使用方式
对 next.js 一无所知,弱弱的问一下如果我用 next.js 写一个带页面的后端服务给别人用,是不是就相当于把源代码都给了别人?
1  2  3  4  5  6  7  8  9  10 ... 15  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   962 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 22:38 · PVG 06:38 · LAX 14:38 · JFK 17:38
♥ Do have faith in what you're doing.