V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cnt2ex  ›  全部回复第 3 页 / 共 14 页
回复总数  264
1  2  3  4  5  6  7  8  9  10 ... 14  
154 天前
回复了 cnt2ex 创建的主题 程序员 outlook 邮箱居然允许伪装成另外一个邮箱
@CivAx 你说的收邮件那更是另外一回事了。也是需要域名所有者设置 mx 记录到 mailgun 的邮件服务器,从而 mailgun 能接收邮件,再给你 route 到 outlook 。

如果你要收第三方邮箱的信件,要么通过 IMAP/POP 用户名密码读取对应的邮箱,要么设置 mx 记录从而域名下所有邮件都发到你这里。这都是需要第三方参于的。
而发邮件的逻辑却是直接采用了伪造发信者的方法。正是从收发邮件的逻辑来比较,我认为发邮件允许用户随意伪装所存在的不合理的地方。
154 天前
回复了 cnt2ex 创建的主题 程序员 outlook 邮箱居然允许伪装成另外一个邮箱
@CivAx 这个特性和 mailgun 、amazonses 之类的邮件服务是两码事吧。

mailgun 之类的服务,通常是通过域名所有者设置对应的 SPF/DKIM/DMARC 记录来完成,并且收发邮件时接收方也可以验证。

比如接入 mailgun 这类服务提供商,通常是把子域名解析到第三方的 SPF/DKIM ,并且把 DMARC 记录里 aspf 和 adkim 设置为 relaxed ,从而允许子域名可以作为根域名通过检查。这样 mailgun 则可以通过子域名代发邮件,收件人也可以通过验证子域名的 SPF 和 DKIM 签名来验证。

类似的,包括前面有人提到的同个部门之间可以相互代发,如果子域名和根域名本身就属于同个实体控制下的,所以允许他们相互代发很正常。

但是 outlook 这种是直接修改 From 成另外一个域名,这完全是任何一个邮件伪造者的做法。
@keepRun CDN 已经用了 CF 了,不想有太多的服务依赖单一提供商。而且想要 self host 各种服务。所以最后觉得还是自己搭建比较好。不过邮件服务器似乎比 web 服务器更难管理。
因为 null 指针的引入本身就是个历史错误。用 Optional 类型改正了这个历史错误。

虽然在一些情况下,和写检查 null 一样。但是引入了 Optional 类型相当于强制你做检查了。
@pianjiao 当然是收到消息后打开虚拟机回复。我现在的主要问题是虚拟机里的消息推送我手机上收不到。

@sunjiayao 虚拟机可以永远不关机,保存状态后再重启微信不需要重新扫码登录。真遇到必须扫码的时候再安装就是了。
单纯的函数拟合从来就不是机器学习的重点,重点是泛化。

传统的机器学习理论的一个结论是,一个模型的容量越小,那么它的泛化误差的上界越小。
由于误解了这个结论,认为“模型的容量太大,泛化误差就一定大”,导致早期研究人员都不喜欢用神经网络,不仅仅是算力和数据不够才导致神经网络被忽略,而是大模型在理论上没有泛化误差上界的保证。

而最近十年实际上观察到的却是,随着模型容量增大,模型的泛化能力似乎是越来越好了。但至今真正的原因也没有人找到,这方面的理论分析还差得太远。
1  2  3  4  5  6  7  8  9  10 ... 14  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1795 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 00:53 · PVG 08:53 · LAX 17:53 · JFK 20:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.