V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  geelaw  ›  全部回复第 85 页 / 共 178 页
回复总数  3543
1 ... 81  82  83  84  85  86  87  88  89  90 ... 178  
@hjc4869 #3 感谢提示,经过调查,发现实际执行 deploy 的是 Adobe Reader 的 MSI。因为已经安装到操作系统里,所以再次 configure MSI 可以自动被 msiserver 提权(类似于:不需要是管理员用户也可以 repair 已经安装的 MSI )。MSI 的方式是先修改那个设置,再 deploy,最后再把那个设置改回去。

目前的博文已经修正,表达歉意并叙述了完整的过程。

https://wx1.sinaimg.cn/large/8e7092e9gy1fym7u52ct4j20xj0u0wnn.jpg
@hjc4869 #1 Read carefully.

那个 app 是在 Adobe Reader 里登录账户之后才 sideload 的,那个时候 Adobe Reader 已经不是管理员权限了。
2018-12-28 04:21:14 +08:00
回复了 orangutan92 创建的主题 计算机 windows 怎么样可以不打开图片看尺寸呢?
Details 窗格、查看属性、查看工具条提示、用 Details 视图并加上尺寸这一栏。

有的时候用户很难相信 Windows 自古以来就有这些功能。
2018-12-28 04:19:14 +08:00
回复了 szzhiyang 创建的主题 问与答 如何评价向非 macOS 用户发送 iWork 文档的人?
@misaka19000 #7 哈哈哈哈今日最佳

不过我个人觉得 V2EX 属于娱乐。
2018-12-28 04:06:27 +08:00
回复了 g531956119 创建的主题 Microsoft Office 关于 Office 365 许可的奇怪问题
你需要在检查的 key 里面找到非家庭版的,然后卸载。

即使重装系统也可能需要手工卸载 key。不懂为什么微软不会自己卸载 key。
2018-12-28 04:04:22 +08:00
回复了 KasuganoSoras 创建的主题 分享创造 写了一个在线消息加密储存的工具,支持 Markdown
@KasuganoSoras 你确定国内的服务器不用明文存内容一段时间以备审查吗?
2018-12-27 19:05:11 +08:00
回复了 testcaoy7 创建的主题 Windows Windows 10 应用商店可以改港区买东西么?
可以,你会在不同的区有个人账户。你还需要解决的就是怎么支付的问题了,现在 Store 信用卡不允许跨区交易(他们知道你的信用卡是哪个地区发行的,和货币种类无关),最简单的解决方式是买礼品卡或者在香港的银行有账户。
2018-12-27 19:01:06 +08:00
回复了 toou123 创建的主题 问与答 来看看这样的中奖算法有没有 bug?
乱编一个算法不像是能满足要求。

一个很明显的错误在于这几个号码不独立。
可以和 Windows 10 升级删“我的文档”有一拼了🤣
@geelaw #15 原来 #2 这位知道能读到内存里而且不觉得那是复制了文件,那就有点莫名其妙了。
@b821025551b #13 瞎编也不是这么编的。当然你可以说我 notepad “把文件复制了一份到内存里”,但是不能随便控制其他进程的内存本来就是进程的意义之一。
很多文本编辑器是不会 hold the file exclusively 的。

@shawnbluce #5 这个可能是 inode reuse 导致的也可能是其他原因,你应该移动该文件然后再试。


@b821025551b #2 @xiaoxinxiaobai #4
取决于文件是否被打开、文件打开时删除权限是否被共享。

@reself #6 文件被占用的时候可以选择关闭占用文件的程序,或者不使用 not behaving 的程序(比如不使用独占文件的程序)。

如果要更新的文件被操作系统占用(逻辑上,而不是指文件被 System process 持有句柄),则重启才能修改,这是 by design,具体可以看这篇 https://docs.microsoft.com/en-us/previous-versions/technet-magazine/cc983682(v=msdn.10)

@UnknownR #10 文件描述符是对打开的文件的 handle,等同于 Windows 里面的 HANDLE 的一种情况。

——————

回到楼主的问题,这取决于文件是否仍然打开。

基本上所有的文件系统都有 路径 变换到 文件 的接口(一个文件可以有多个路径,它们都是该文件的 hard links )。

文件打开后,就不再和打开它的路径关联(通常来说,打开的文件不记得自己是从哪个 hard link 打开的)。
很多文本编辑器都会选择打开文件、读取、关闭,记住路径,然后用户保存的时候重新打开(该路径上的文件,它可能已经变化过了)、保存、关闭。
Office 系列是会保持文件被独占的。

如果文件打开时没有被禁止删除,则其他程序仍然可以删除文件。(类似地,一个文件打开的时候没有被禁止读取,则其他程序仍然可以以读取的方式打开文件。)

此外,楼主应该了解 OS API 和 FS API 的区别。并不是所有的 FS API 都会被 OS API 忠实表现,例如 NTFS 是大小写敏感的文件系统,其 API 当然也是大小写敏感的;然而 Win32 API 是大小写不敏感的,即使底层文件系统是 NTFS。
2018-12-27 05:14:27 +08:00
回复了 Qiang920093 创建的主题 问与答 Skype,直连是什么鬼?
被防火的网站很多,但没你想的那么多
@594duck #6 这怎么是耍流氓了呢?开源并不承担任何责任并不会导致他人的权利受到减损,这是纯粹的善举。在过去没有这些开源项目的时候软件也是照做,当然是(也不是)“有本事别用”——你可以解读为以前的人都“有本事”。信任崩塌当然是真的,以后人们考虑利用蚂蚁金服的开源项目的时候自然会更加慎重。
2018-12-24 18:43:55 +08:00
回复了 WDD 创建的主题 问与答 60 多 G 的文件上传到 onedrive 怎么最稳?
@natforum #2 似乎 OneDrive 最大空间是 1 TB 多一点零头,你是指 OneDrive for Business 或者 SharePoint Online 么?
你可以自己实现一个。Win32 app 的默认窗口非客户区都一样的,打开一个你喜欢的 app,截图后可以弄出 pixel-to-pixel 的向量图版本。(提示:把光标放在按钮上来显示其矩形范围。)
可以这样考虑。
@reself #43 先无论前面的分析对错。最后的部分:是否抗那个攻击取决于 hash 函数的安全性质。
@CRVV #41

> RSA 这个名字还可以指代 RSA 算法本身。

我没有说 RSA 不能指代 RSA trapdoor function。

> 我原本的意思是,可以任选一个密钥来加密,用另一个密钥来解密,在加解密的过程中不需要区分哪个密钥是哪个密钥。

这仍然是定义的问题,用来加密和解密的那个输入叫做公钥、私钥,它们的名字是根据用法决定的,而不是这些字符串先有名字,后把它们安插到对应的参数位置。

> 你对“为什么不能……?”的回复

我在展示一个正确的提问方法。你不需要回答这个问题(当然,你的回答可能有助于楼主)。

> 你好像完成不懂密码学上的攻击是什么……那你真的“需要阅读密码学的教材”了

你在臆想我是否懂,我说的“成功”的意思是指该方法有 non-negligible advantage。首先你的“暴力破解”的说法很含糊,你是指目前人类知道的最好方法的成功概率呢,还是指字面上的枚举法的概率呢?如果是后者,一些密码学方案是缩减安全程度的,然而只要保障 adversary 的成功概率仍然是 negligible 就可以。

至于为什么“你的攻击方法不一定能成功”,是因为这里很含糊,完全没有说具体的方案设计是怎么样,如果该方案其他地方有额外的验证机制,你的方法的成功概率不一定是 non-negligible。

> 某个东西是 “ private class member ” 就不继续往下深究了,我不认可这样的学习方式。

我并没有说不应该深入学习 private class member。我那句话意在表明先明白接口( public members ),明白术语的意思,然后正确地提出问题,才能获得正确的答案。
@CRVV #34 你说的是一些错误的话,你需要阅读密码学的教材来明白词的含义,而不是依靠直觉理解。

> 在 RSA 里面,公钥和私钥没有本质的区别,公开的那个叫公钥,不公开的叫私钥。用公钥做加密是加密,用私钥做加密是签名。

首先你需要定义“本质”。RSA 这个名字既可以指代使用 RSA trapdoor 的加密方案,也可以指代使用 RSA trapdoor 的签名方案。混淆的根源是没有说明白到底是什么密码学方案。而目前流行的使用 RSA trapdoor 的加密、签名方案刚好都用到了 RSA trapdoor 的 inversion 的过程。在 RSA trapdoor 中,正 /反运算需要的额外输入(代码和陷门代码)可以具有类似的格式,也可以没有。

> 至于怎么规定的,那是另外一件事。规定的那个方法当然是正确的方法,但楼主问的是为什么另一种不正确。

这是错误的想法,名词的含义是根据其定义而来。如果使用某个东西签名,那么那个东西就是私钥。正确的问法是:“为什么不能把 RSA 加密的公钥、加密算法当作 RSA 签名私钥、签名算法,把 RSA 解密的私钥、解密算法当作 RSA 签名公钥、验证算法?”

> 楼主问的问题其实很简单
> 如果用私钥加密得到密文,然后把密文改掉,再用公钥解密。这样也可以解出来一个结果,但是这个结果和原来不一样。签名的目的是确保收到的消息正确,所以这样做不可行

你想象中的攻击并不一定能够成功。
1 ... 81  82  83  84  85  86  87  88  89  90 ... 178  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3523 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 11:21 · PVG 19:21 · LAX 03:21 · JFK 06:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.