V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  0o0O0o0O0o  ›  全部回复第 16 页 / 共 161 页
回复总数  3213
1 ... 12  13  14  15  16  17  18  19  20  21 ... 161  
2024-07-09 16:18:40 +08:00
回复了 itlaohui 创建的主题 字体排印 无意间看到的代码截图,感觉字体看起来好好看
Iosevka 吧?
2024-07-09 14:25:11 +08:00
回复了 qxdo1234 创建的主题 程序员 看大佬摸鱼研究出一个新的加密算法发期刊有感,/t/1055809
@geelaw #1 这翻译太谐音了
2024-07-09 14:03:51 +08:00
回复了 MozzieW 创建的主题 问与答 看到隔壁讨论密码学,乘机问一个折腾几天没看懂的问题
@MozzieW #4

> 也就是你猜测的 AES 的地方

我没有猜测... #3 是那个作者的注释

> 但我确定不是,因为我怀疑过这个使用了某个成熟的算法的相关逻辑,所以把 AES 、DES 等 SBox 相关的逻辑都过了一遍,没有对上的

DRM 中广泛应用白盒加密,例如该类技术最早被提出时的简介:"The white-box model with initial attempts of white-box DES and AES implementations were first proposed by Chow, Eisen, Johnson and van Oorshot in 2003. The designs were based on representing the cipher as a network of lookup tables and obfuscating the tables by composing them with small (4- or 8-bit) random encodings. Such protection satisfied a property that each single obfuscated table individually does not contain any information about the secret key. Therefore, a potential attacker has to combine several tables in their analysis."

所以问题来了,如何确定这些 table 不是"混淆"后的呢?用标准的流程去对照,那肯定是很难对上的。

> ab 是四个 long 的异或,怎么还原回四个 ptr ,如果不还原,对应加密又是怎么处理的
> 你这个说了不是和没说一样。。。这个重点是四个未知的值异或,无法从中分离出原来的值。就像四碗不同颜色的水混一起了,水当然在,问题是颜色怎么分出来。

例如四个有效 byte 分别为 0x11 0x22 0x33 0x44 ,那么 0x00000011 ^ 0x00002200 ^ 0x00330000 ^ 0x44000000 丢失它们了吗? 0xabcd0011 ^ 0xabcd2200 ^ 0x0033abcd ^ 0x4400abcd 丢失了吗?如果你认同这个例子,那你再看一遍 @hcocoa 说的。

我坚持 #2 的观点,一通分析,最后代码多半还是得这么写。。。如果你真的对这种挑战感兴趣,可以看最后一个链接,至少去掉编译器、代码混淆、反汇编反编译的影响,可以直接分析源码。

- https://eprint.iacr.org/2013/523
- https://crypto.stackexchange.com/search?q=white-box
- https://segmentfault.com/a/1190000041023774/en
- https://developer.apple.com/streaming/fps/
- https://whibox.io/
2024-07-09 10:09:08 +08:00
回复了 MozzieW 创建的主题 问与答 看到隔壁讨论密码学,乘机问一个折腾几天没看懂的问题
而且你看你发的这个链接里的注释...
// This looks right to me, at least for decrypt_kernel
// round is 0..8?
// This COULD just be Rijndael key expansion, but with a different set of S-boxes
// This MIGHT just be AES, or some variant thereof.
2024-07-09 10:05:26 +08:00
回复了 MozzieW 创建的主题 问与答 看到隔壁讨论密码学,乘机问一个折腾几天没看懂的问题
这种项目都是逆向得来的,可能是从高度混淆的程序的反编译结果中摸索提取出来的,可能是常见算法的一个变种,可能是白盒加密,我觉得实在没有必要搞清楚它是什么。
2024-07-08 23:16:23 +08:00
回复了 lanthora 创建的主题 分享创造 有点想和 zerotier/tailscale 碰一碰了
没试用,只能说出两点肉眼可见的无法取代:移动端,打磨这个应该很费精力; E2EE 承诺,这个我在文档里只找到一句"用 UDP 建立和使用对等连接过程中,也存在特定格式的消息,这些消息全程加密",这很没有什么说服力,毕竟这个项目不像同行依赖于成熟的 wireguard(-go),并且我认为这个特性是很难在后期新增的,而对我来说组网工具是很需要建立信任的东西。

别的很多都是可以慢慢堆上去的特性细节就不提了。

我能看到的亮点是加入了混淆,但这只是我作为墙内用户的一种偏好,它实际上是否合理还需要让专业的人评价一下。

以上只是我浏览几分钟后的想法。
2024-07-08 17:24:34 +08:00
回复了 cubicoo 创建的主题 职场话题 今天终于见识到了传说中的防呆不防傻,大力出奇迹
不过 40 度待两小时感觉思维都会变钝...
2024-07-08 12:06:21 +08:00
回复了 LonnyWong 创建的主题 推广 在升级到 go1.21 与兼容 Win7 之间,你会如何选择?
@BeautifulSoap #53 我觉得可以参考 hackernews https://news.ycombinator.com/newsguidelines.html

保持好奇心、有自己的思考、有实质内容,如果你说的这些开发者可以隔三岔五但持续地对人们展示这点,我觉得**完全没有问题**。例如我正在阅读的:

https://news.ycombinator.com/from?site=thegreenplace.net
2024-07-08 11:27:11 +08:00
回复了 LonnyWong 创建的主题 推广 在升级到 go1.21 与兼容 Win7 之间,你会如何选择?
@nikenidage1 #47
@BeautifulSoap #8

这算推广吗?我怎么读不出来,OP 有思考有作品,言之有物,还属于不获利的开源项目,就算有宣传自己项目的考虑,也不该放到推广 /go/promotions 这个言“商”的节点。换作是我我也会犹豫,因为要么选择发在分享创造 /go/create ,但又担心无人将它视作一个疑问来解答。综上我认为 OP 发在这里没有什么不妥。
2024-07-08 09:52:28 +08:00
回复了 caicaiwoshishui 创建的主题 问与答 你们自建 vaultwarden 是放到公网还是内网访问?
能被爆破的主密码的强度是不合格的,这个强度考验的主要是 bitwarden 而不是 vaultwarden ;如果你说的不是被暴力破解,而是客户端不安全了导致主密码泄漏,那你放哪都一样。
2024-07-08 09:31:43 +08:00
回复了 LonnyWong 创建的主题 推广 在升级到 go1.21 与兼容 Win7 之间,你会如何选择?
2024-07-08 09:00:29 +08:00
回复了 LonnyWong 创建的主题 推广 在升级到 go1.21 与兼容 Win7 之间,你会如何选择?
希望免费开源软件能激进点
2024-07-07 21:27:00 +08:00
回复了 90xchun 创建的主题 问与答 遇到脚本小子(小丑)的 CC 攻击,大家有什么好的建议?
@LeeReamond #32 那些拿来攻击用的 IP 一般也是受害人的
2024-07-07 17:38:30 +08:00
回复了 61162833 创建的主题 宽带症候群 如何实现系统不能联网,但是系统上的应用可以联网?
@laminux29 #31 OP 的粒度是**各操作系统**具体的进程,不是某个 container ,甚至可能只有一个操作系统用户,我觉得这既不基础也不常见。我赞同 #30 ,我认为这几十层里所有方案都达不到这个需求,除非 OP 提出真正的需求并加以限制
2024-07-07 12:29:07 +08:00
回复了 61162833 创建的主题 宽带症候群 如何实现系统不能联网,但是系统上的应用可以联网?
考虑到这么多平台,加上联网这个词的范围很广,其实这个需求一点也不简单,哪怕是在 Linux 上。建议理清自己的真实需求。
2024-07-06 22:19:29 +08:00
回复了 bli22ard 创建的主题 问与答 hyper-v、pve、esxi、 Linux 安装 kvm 哪个才是稳定性的王者
没看懂标题,也没理解 #8
1 ... 12  13  14  15  16  17  18  19  20  21 ... 161  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5234 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 08:11 · PVG 16:11 · LAX 01:11 · JFK 04:11
♥ Do have faith in what you're doing.