V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  NoOneNoBody  ›  全部回复第 1 页 / 共 117 页
回复总数  2329
1  2  3  4  5  6  7  8  9  10 ... 117  
2 小时 24 分钟前
回复了 poporange 创建的主题 知乎 知乎开启强制登录时代...
专栏目前还不需要,要这个就够了
我看的问答一般都是其他地方导流过去的,例如 v2 ,没主动搜过
3 小时 10 分钟前
回复了 irihiyahnj 创建的主题 信息安全 用了 23 年的 QQ 被盗了
没有实名就真不要太依赖
有没有实名都不是你的,你有使用权,但没有物权,含且不仅腾讯一家

现在老是宣传数字遗产什么的,我就搞不清有什么用,物权都没有,何来继承的法理依据,人家都可以随意收回,继承个 P
23 小时 42 分钟前
回复了 lawrencezou 创建的主题 问与答 帮忙推荐老人适合的智能手表
一般手环血压这些一般都是计算数据,医疗级实测的是带有微型气囊的,贵很多
如果老人家外出习惯带包的,可以带个腕式血压计,准确也便宜,血压一般也不需要随时监控,不适或定时测一下就行,达到需要随时监控这种情况,建议也不要外出了,可能在大街上走着走着就会晕倒
23 小时 58 分钟前
回复了 xlinux 创建的主题 问与答 法律问题:分销与传销
呵呵,我觉得区别就是每一级都按总额各自缴税 vs 几个级别合起来只缴税一次
想起 oicq.com
1 天前
回复了 yfixx 创建的主题 健康 你们有过心跳很快的经历吗
体育课 1000 米跑考试
你好像没看懂我说的是什么意思
@brucmao #3
就右键点标签
我这只有两个 container 扩展,一个 Firefox Multi-Account Containers ,另一个 Temporary Containers ,这右键菜单应该不是后者的,用的 containers 图标都是前者的
世界越来越疯狂,我老妈还能分出是否我的声音么?
直接右键 open in new container tab 就行了
你可以自己写个装饰器
需要用到 inspect 模块
sig = inspect.signature(func)
parameters = sig.parameters # func 参数的类型
return_annotation = sig.return_annotation # func 返回的类型
然后用个字典,根据类型指定转换的函数……
主要是 python 类型太多,随便一个 class 就能作为类型,例如指定是 list 类型,但传入可能是 tuple, set, string, dict, iteror, generator, map, pandas.series, numpy.ndarray...全部都可以转为 list ,但全部都要兼顾容错么?
在这个坛子,可能发个.reg 文本文件就够了,哈哈
@Nosub #4
对于字幕工作者,一直是感恩的

但现实是软字幕很难找(欧美还好一点),明明手头有 4k 或 1080p 更好的视频源,但很多时候为了看得明白,需要下载 720p 熟肉,显得很无奈。而且连吐槽的资格也没有,道德制高点已被占领,一开口就被淹没,只好选择硬着头皮看英文字幕,或者选择离开,OP 此类作品的出现,算是多了一个选择

感觉是所有圈子都在圈地,唉
其实让 openai 帮你改改 sh 为 windows bat/powershell 就好了,不要改成 python ,然后 bat 你应该能看懂了吧
但关键点不在这,是那个项目能否兼容 windows ,如果它用了 linux 特有的东西,在 windows 也跑不起来
对于附言:
再扩展个例子,比如你正在输入密码,就差点击确认刚好有人借用,你给他用了,他登陆了打开了调试获取到了,或者你有抓包软件运行,别人使用你电脑时候获取到了,这些都不是信道本身中间人相关的问题。

===========
如果登录后,就基本不会存明文密码
对于上述行为,应该养成习惯,关闭 tab 甚至浏览器,再给别人用,ctrl-w 很快的
其实说到底就是对这个“别人”的信任度如何,不关就是很信任了
你应该从来没见过“老公把手机给老婆用时顺手关微信(也包括角色互换,无性别歧视)”这种情况吧?
这样做确实有个好处,就是即使服务器被爆了,用户真实密码也不会泄漏,只会泄漏一个“某种算法得出的伪密码”,爆指的是木马、submit data log 泄漏之类,不是数据库被爆(数据库存真实密码那就没什么好说的了)
就是类似 OP 说的第三点好处

厂商嘛,一个用户如何创建密码,也是这个用户 profile 特点之一,取决于厂商的道德观想不想知道这个 profile 特点了,咳咳
如果要防奸商,请使用随机密码,一站一密

说一下 2FA 的思想,2FA 基本上是用于“免频繁登录”的场景的,就是 cookies 驻留,对当前设备“简单信任”,2FA 就是利用另外的设备加强当前“信任设备”仍然在用户本人控制下操作。如果网站不采用 cookies 驻留,同时只有单设备登录,短时需重新登录的话,是没必要 2FA 的,以前很多,但现代极少再用这种策略了,因为用户体验很差,被时代抛弃了(例如之前某电商时不时就要重新登录一次)
2FA 并非加强了密码安全,而是加强操作安全(鉴别为本人),这里默认用户自己已经做了相应的安全措施,如果用户的账密和 2FA 设备是随便乱放、谁都能用的话,那 hash 万次也没用

其实按 OP 思想,最安全是动态密码,每次输入都不同(随时间变化),但服务端总能依据某个算法得出唯一结果作为鉴别,类似 TOTP ,但 TOTP 只有 6~8 位数字是不足够的
确定是银行弄的?银行没必要帮三方赚钱,除非能举证他俩有合作关系

看看协议是什么时候签的,通过什么平台签的
1  2  3  4  5  6  7  8  9  10 ... 117  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2495 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 08:58 · PVG 16:58 · LAX 01:58 · JFK 04:58
Developed with CodeLauncher
♥ Do have faith in what you're doing.