V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  busier  ›  全部回复第 6 页 / 共 94 页
回复总数  1870
1 ... 2  3  4  5  6  7  8  9  10  11 ... 94  
迷信这种事情,拜拜神要是有用,还轮得到老百姓去拜?

真是灵验那就是妥妥的超能力!

那要是谁许了个愿要,违背了统治团伙的意愿那还得了!

所以说迷信这种事情只能是在一定情况下安定人心而已。
2 月 18 日
回复了 wzwsafe 创建的主题 V2EX 新年第一问: 2026 年了, v 站有官方的 app 吗
来这里的人 有很大一部分对国产软件那种没必要搞 app 而非要搞成 app 这种行为深恶痛绝的。
2 月 17 日
回复了 jsboy 创建的主题 问与答 Android 开启 clash 后局域网互传失效
看情况

有些 vpn 有 kill switch 防止流量从 vpn 以外的通道泄露
得了吧

我也用 thunderbird + PGP

我有自己的 CA ,也用 thunderbird + S/MIME

我还有专门给自己编写的 openpgp web 加解密工具以方便临时加密数据

但我不否认前面大家提到的 PGP 缺点

PGP 有好用的方面 虽然不是非常强 有时候也够用

但是这掩盖不了的缺点

就像前面有人说的 离广泛使用的标准还差的远 没必要强行洗
@YGHMXFAL 对的

56 楼说的有一定道理,电子邮件本身无法实现真正的安全

电子邮件特性就无法实现前向安全

因为导入旧的密钥就可以解密之前的邮件,这是电子邮件的正常使用场景,无法避免。
@jianglibo

呵呵

你的 mysql 例子 mtls 通信双方都是你自己的设备,自己安装证书,根本就不存在需要确认目标身份的问题。

至于 cloudflare 颁发的回源 tls 证书,那是给 cloudflare 回源访问专用的,依旧是只有 cloudflare 自己信任自己颁发的证书。你让客户端浏览器直接访问用这个证书铁定是报不安全,无法确认证书有效性的。

如果你是真懂 那我非常确认你就是在强行诡辩了
@jianglibo

你这就有点强行诡辩了

PGP 本质上就跟没有 CA 的“自签 x509 证书”一样

自签 x509 证书与 CA 颁发 x509 证书的安全性,受信程度,管理便捷性显然不是一个级别的。
@jianglibo #48:#46 意思是没有 CA ,无法保证中间人攻击情况的安全性。

虽然你前面提到了 thunderbird 要求手动确认公钥指纹,但这只是个退而求其次的方案。
2 月 16 日
回复了 lazydog 创建的主题 问与答 [2026] Google Pixel 系列购买渠道
@Rrrrrr

一是情怀

二是折腾圣体 发烧友最爱

最大诟病就是 cpu 太烂了

普通人不会考虑 毕竟在全球销量才排到第 10 ,在美国也才第 4 第 5 的位置。
2 月 16 日
回复了 Autonomous 创建的主题 NAS WebDAV vs SFTP,群晖外网文件访问到底谁更合理?
Webdav 还是放 vpn 里面吧,一来直接暴露风险大,二来运营商视角这是家宽违规开网站。
@cynics

怎么说呢

S/MIME 用来签名邮件还好点,毕竟他有 CA 。

PGP 就有点尴尬了。
@jackOff 你最好把#35“运营商”换成别的啥的,不然在 TLS 流行的今天,显得你还活在上个世纪。
@charles0

@sworld233

“前向安全”的场景不适合电子邮件!

你仔细想一想,你重装完系统,配置完邮件客户端,导入私钥,就可以解密旧的邮件。

如果有前向安全的话,倒入之前的私钥你也无法解密旧邮件。

这显然是不符合电子邮件使用场景的。
1 ... 2  3  4  5  6  7  8  9  10  11 ... 94  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5370 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 07:58 · PVG 15:58 · LAX 00:58 · JFK 03:58
♥ Do have faith in what you're doing.