zengxs 最近的时间轴更新
zengxs

zengxs

V2EX 第 487121 号会员,加入于 2020-04-30 09:40:02 +08:00
今日活跃度排名 11477
github 上怎么有人攻击性那么强。。。
程序员  •  zengxs  •  7 天前  •  最后回复来自 0o0O0o0O0o
39
GitHub Copilot 信用卡付款的时候失败是怎么回事
GitHub Copilot  •  zengxs  •  2022-09-09 11:31:06 AM  •  最后回复来自 zengxs
1
大家 Oracle 的机器有出现掉 ip 的情况吗?
云计算  •  zengxs  •  2022-04-15 19:38:09 PM  •  最后回复来自 wuxinli1025
27
测试了一下 quickjs 和 v8 作为 ssr 引擎的性能
JavaScript  •  zengxs  •  2021-05-13 12:56:03 PM  •  最后回复来自 zengxs
2
每天工作到下午就非常困,感觉睁开眼睛都很累,大家有这样的症状吗
  •  1   
    程序员  •  zengxs  •  2020-08-13 09:48:42 AM  •  最后回复来自 Yano
    130
    GitHub 的新版界面设计……风格变化有点大
    GitHub  •  zengxs  •  2020-06-23 12:00:40 PM  •  最后回复来自 taogen
    1
    即刻居然死而复生了??!
    分享发现  •  zengxs  •  2020-06-11 14:28:49 PM  •  最后回复来自 saintatgod
    14
    zengxs 最近回复了
    2 天前
    回复了 charlieethan 创建的主题 浏览器 Brave 是当下我认为最好的浏览器
    @Kroos #157 这个设计虽然不太常见,但是其实本身问题不大。

    我觉得他们的问题更多的是,没有在合适的地方提醒用户这个事情。
    这种情况按理应该在同步码的旁边有非常显目的提示文本,让用户意识到这个同步码的逻辑才对。
    能做到 mitm 的肯定得往你的浏览器加根证书,这分为两种情况:
    1. 恶意程序添加的。这种情况恶意程序大概率也能控制你的浏览器,他只需要再监控你在浏览器的输入即可,无论前端是否加密你的密码都有可以暴露。

    2. 你手动添加的。这种情况应该属于用户自己要避免的。

    并且无论哪种方式实现的 mitm ,攻击者都可以通过注入一个恶意脚本来实现获取用户输入的密码,所以任何加密方式大概率都防不了 mitm 。


    那么回过头来看密码前端加密,其实这一点能防的就是厂商拿到明文密码了,但是厂商自己开发的程序,他怎么可能会去防自己呢。
    很多厂商巴不得多知道你点隐私。
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @lanten 感谢你指出的问题
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @ysc3839 是的,我之前就是这么理解的,可能我的应对方式比较有问题,感谢给出建议
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @ryd994 我之前就是这样理解的

    如果 python pip 这些也算依赖,那确实不存在 zero dependencies ,所以之前把构建工具链归类到和 python 这些一并排除了,所以才算 zero dependencies

    然后发贴出来才发现很多人不认可,现在纠正了我的想法
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @jackmod @fwee @weijancc @jaio1 @lscho @icyalala @chaoschick @dasbn @ronyin @mirtle @Zzdex @ultimate42

    感谢各位 v 友提出的宝贵意见,确实是我的问题

    由于上面 v 友 @0o0O0o0O0o #21 提到的合规性问题,准备私有化此项目,不再公开
    感谢告知相关信息
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @0o0O0o0O0o 之前不清楚相关的情况,感谢告知,准备私有化此项目了,不再公开
    7 天前
    回复了 zengxs 创建的主题 程序员 github 上怎么有人攻击性那么强。。。
    @xguanren 不知道这种人这么干到底是啥心态,这种行为好像对他自己也没啥意义,纯浪费两个人的时间
    可以考虑 geo dns 分流,海外流量走 cloudflare
    国内流量走国内云厂商的定额 cdn 流量包
    不是设计师的话就买个便宜点的就行了,优派的 4k 显示器只要 1k 出头
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4548 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 09:51 · PVG 17:51 · LAX 02:51 · JFK 05:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.