V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ryd994  ›  全部回复第 17 页 / 共 496 页
回复总数  9916
1 ... 13  14  15  16  17  18  19  20  21  22 ... 496  
2023-07-06 04:20:40 +08:00
回复了 Aoyd 创建的主题 签证 美国签证办理要找中介不?
没领证的话拿不了 L2 。
B 签可以的。实话实说就好,这是很合理的理由。
你甚至可以在美国领个结婚证然后转 L2 。


@huyi23 #44 这也没问题
如果对方是公民,那未婚配偶必须用 K 签入境。如果对方是非移民签证(比如 L ),那未婚配偶用 B 钱入境完全正常。即使告诉海关入境目的是对方领证也合法。
这里的核心问题是 B 签不得有移民倾向。和公民结婚是显然的移民目的。和非移民签证结婚不会提供任何移民效果。
还有两个人拿着旅游签去拉斯维加斯一天领证的呢,这都是正常的。
2023-07-04 18:35:12 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@Jirajine 既然你明白这一点,那你就应该明白隐藏加密没有意义。
当有人请你喝茶的时候,那就是已经掌握具体情况了,隐藏加密没有意义。
没请你喝茶的情况下,也没人闲得蛋疼没事翻你电脑,被抓出来的人大部分是社工和流量分析找到的,所以隐藏加密同样没有意义。

你说的这种威胁模型,适用鸵鸟策略。无法处理的问题就不去考虑它。

重申,我只讨论技术问题,即 bitlocker 应该怎样使用,不讨论取证反取证等行政和法律问题。如果你的威胁模型下 bitlocke 没用,那你就不要用,我不讨论这种情况。
2023-07-04 04:12:23 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@gggccc44 其实现在大部分手机的安全性比电脑好。大部分手机是从 bootloader 开始一步步签名,key 写死在 SoC 里。你不 root/越狱的话还真就问题不大。

电脑理论上可以做到这个程度,但是默认没有启用。自己一条条设置太麻烦,而且很容易出错。企业用的是审计过的模板,所有涉密设备都可以追溯。
2023-07-04 03:49:53 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@Jirajine 都能强迫你交出密码的人,还需要证据?
在你的威胁模型里,就不包括需要取证的情况
2023-07-04 03:24:40 +08:00
回复了 pkokp8 创建的主题 NAS 各位 NAS 用的什么系统
Truenas 而且只做储存
应用跑在另一台机器或者开虚拟机
坚决不在 nas 系统里跑多余的服务
2023-07-04 03:14:50 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@Jirajine 如果是你这个逻辑的话那什么都没用,因为某些情况并不需要证据
我只是来讨论技术的,我也没有否认社工的作用
5 块钱的扳手基本也可以归类到社工的范围里
2023-07-04 01:15:07 +08:00
回复了 Keystroke 创建的主题 问与答 家里不让喝无糖可乐了,有没有口感相似的替代物吗?
无甜味的气泡水习惯了的话就挺好喝的。
换不同品牌的试试。
2023-07-04 01:10:25 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@gdcbhtd 应该不是他
他反对用 Windows ,建议用 Linux
他反对用 VPN ,建议用 tor
他建议用 keyfile 做磁盘加密

@liantian 几乎所有的软件防护( BIOS 也是软件)在硬件入侵的面前都没用。有一些技术可以应对硬件入侵,比如游戏机的 DRM 。但是一般需要配合专用 CPU 和操作系统。

@zhilvyun1
@luhe
mac 也是基于 x86 硬件,同样支持 dma 。pcie 卡一样可以扫内存。没有 intrusion detection 就是没戏。一楼就说了这个公司也提供破解 mac 的服务。新的 Apple silicon 如果用 TPM 的话也是没戏,但是也可能有专门对应的设计。

编程随想就讨论过为什么 Linux 比 mac 更安全
https://program-think.blogspot.com/2017/03/Why-Linux-Is-More-Secure-Than-Windows-and-macOS.html

保护个人隐私,和保护高价值敏感数据,难度天上地下。商业产品有正规的解决方案。消费级产品就别凑热闹了。

最后,数据安全最重要的始终是人。如果你没有良好的安全意识,而是沉溺于对某个硬件或软件的的信任(或者说优越感)。那你是不可能做到数据安全的。
2023-07-03 09:00:36 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@rockyzhang TPM 确实防不了内存数据读取。但是核心问题是这个密钥在没有 TPM 密码的情况下就不应该出现在内存里。

注意“十多分钟内就成功绕过 Windows 10 系统的锁屏密码,随意输入一个密码进入系统”其实到这一步就已经不行了。后面用 pcie 卡读密钥只是为了方便后面的取证。

preboot 加密就是为了应对这个问题。
2023-07-03 08:56:52 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
@FutureApple 启动盘分 preboot 加密和 boot 之后 pin 解密
boot 之后才用 pin 解密的话基本就等于没加密
我自用电脑就是 pin 解密,少输一次密码比较方便,没什么敏感内容

非 preboot 加密的主要意义是卖二手硬盘时只需要销毁密钥,有助于保护隐私。但是对于敏感数据来说是不够用的。

公司电脑就是有 preboot+intrusion detection ,一旦开盖电脑就作废,只能用于处理非敏感工作内容。我就见过有人电脑摔了一下,然后就被锁了。
2023-07-03 08:47:51 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
这个恐怕是启动盘没加密,然后又启用了自动解密(数据盘默认就是自动解密的)
只设置了登入密码,没设置 preboot 加密
解密之后内存里就有密钥数据了

如果是 preboot 密码,那不知道密码应该是无法打开 TPM 的(除非 TPM 有 bug )

另外,TPM intrusion detection 就是为了处理这种情况。如果有人开盖,TPM 自动上锁,需要 BIOS 管理员密码才能重置。
2023-07-02 05:48:33 +08:00
回复了 zzzkkk 创建的主题 问与答 美国国债 息票跟年利率的关系
@zzzkkk #17
如果你连这个问题都不明白的话,建议别玩债券,学明白了再玩

钱是有时间价值的,债券在加息后提前卖出就可能亏本。债券 hold to maturity 保证账面不亏本,然而你可能还是亏了时间价值
2023-07-01 13:48:58 +08:00
回复了 jwenjian 创建的主题 程序员 有意思, 我的一个 GPL 项目被人偷了
GPL 不限制商用,只要求在分发时开源
他用来做服务端,没有分发软件,只是提供服务,不需要开源
如果你想要这种情况下也强制开源,你可以使用 AGPL

GPL 是可以商用的。不然各大互联网公司用 Linux 、Nginx 提供服务,岂不都有问题?
2023-07-01 11:16:14 +08:00
回复了 chocolate518 创建的主题 NAS 问个 pt 制作种子问题
@chocolate518 大部分 bt 软件可以有两个目录,一个下载中目录,一个已完成目录
你需要把下载中目录指向已有的数据文件
2023-07-01 01:09:27 +08:00
回复了 chocolate518 创建的主题 NAS 问个 pt 制作种子问题
你用新种子下载的时候要指定到现有数据的位置,这样软件会识别到现有数据,开始校验,校验完成就开始做种。

如果你的软件有“完成后移动到位置“的功能,那你要把“临时数据位置”选到数据文件的位置。
2023-06-30 03:09:32 +08:00
回复了 abcd106 创建的主题 问与答 如果阿斯巴甜被宣布为可能的致癌物该怎么办?
@mxmbfa
1 类就是证据确凿,哪怕实际致癌效果再小,但是证据确凿,那就是 1 类
2A 是很可能有,有一些证据,还需要更多确认
2B 类基本上就是,没啥证据,但还算有一些
3 类就是捕风捉影的事情

这个分类只和确认程度有关,和致癌性强度无关
2023-06-29 06:21:11 +08:00
回复了 FreeTPGods 创建的主题 职场话题 开发 想转 网络工程师 能行吗?
不差钱的话可以去学一个,反正学点东西没坏处
然后你就会发现现在的网络、运维,也都要写码了
2023-06-29 00:18:18 +08:00
回复了 bluecube13 创建的主题 汽车 ​坐标西安,人生第一台车,买油还是混还是电?
注意混动分两种,插电和不插电
不插电混动基本上就是效率很高而且维护成本稍低的油车。大部分地方没有补贴。
插电混动基本上是当作电车用,油只是备用。如果你不打算充电也不打算骗补贴的话别买。
2023-06-29 00:14:39 +08:00
回复了 bluecube13 创建的主题 汽车 ​坐标西安,人生第一台车,买油还是混还是电?
电车香不香完全取决于你有没有稳定的充电条件,所以充电桩的问题再去了解一下

如果你有稳定的充电条件,冬天耗电多,续航缩水,又怎样?足够每天回家充电就够了。用电还是比用油便宜。而且不用跑加油站,在家就能充电,反而比油车更方便。

如果你不能保证稳定的充电条件,要用公共桩或者经常跑长途,那电车就不行。不是绝对不能用,新鲜劲上,每周去公共桩蹲一个小时也能接受。过了新鲜劲,还有一家老小周末出行需求的话,公共桩就不太实际了。不是绝对不能用,但是养爹就挺难受的。

插电混动其实是最好的。平时用电,长途用油。两者兼得,价格比纯电还便宜。
2023-06-29 00:06:03 +08:00
回复了 chihiro2014 创建的主题 操作系统 windows11 效能模式?
哈哈哈,图吧老哥总是调侃扫雷不卡
你这下真是连扫雷都卡了

当然是换回 Win10 啦,微软 tick-tock 定律:
XP ✓
Vista ×
Win7 ✓
Win8 ×
Win10 ✓
由此可推 Win11 不行
1 ... 13  14  15  16  17  18  19  20  21  22 ... 496  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5746 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 4596ms · UTC 03:16 · PVG 11:16 · LAX 19:16 · JFK 22:16
Developed with CodeLauncher
♥ Do have faith in what you're doing.