V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  NavilleZhang  ›  全部回复第 3 页 / 共 4 页
回复总数  75
1  2  3  4  
@TfTf

> 文件是加密的,不知道密钥,分析文件格式基本就是徒劳



> 你说的什么冷门解压缩,目前还没看到这方面的应用,你也说了,冷门。

是的, 但我不用担心单一服务商跑路软件无人维护再加上格式闭源导致未来某一天老数据变成废纸

> 我有说过比基于硬件的方案更安全吗?
你的原文描述就是产品安全

> 安全永远是相对的,关键还是看应用场景,你跑到卖防盗门的那里说你这个防盗门这里那里比不上银行金库更安全,这毫无意义。
是的, 但你做完了基础的安全防护策略吗?
> True Face 就是解决这个问题的,它的核心功能就是原相机拍照或拍视频,拍出来以后直接保存为 TF 媒体格式。

如果我劫持系统相机 API 的输入呢?

回到你的需求评审:

> 有的人可能会想到用 winrar 之类的打包软件加密之后也可以避免网络审查

有很多种冷门的压缩格式无法在线解压, 甚至可以考虑 vhdx 之类的虚拟磁盘。 我用这些格式还能有更好的互操作性

> 防盗图
Widevine L1 - L3? 你为什么会觉得自己的防盗能力比基于硬件实现的业界成体系的方案更安全?



我不太理解这个产品的设计目标和思路
@TfTf iOS 只有截图后通知事件, 没有截图前通知事件? 你准备怎么解决呢?
Huh?
所以如果有人分析文件格式就可以伪造了?

> 转换时还可以添加 ALT 信息,比如作者的社交媒体账号,这个 ALT 信息是存在 TF 媒体内的,其他人只要打开你分享的 TF 媒体文件就可以看到,并且只能看不能改,这比任何水印都管用。

有公私钥签名吗?

> True Face 的图片浏览和媒体播放功能,都是禁止截图的
是通过 DRM 的方式禁止截图的吗? 比如说 iOS 可以连接到电脑截图, 你是怎么实现的?

我听起来整个程序的核心安全点就来自于不知道文件格式
正则
2023-06-19 14:04:17 +08:00
回复了 tensorzhang 创建的主题 程序员 信息安全方向怎么样?
快逃啊傻孩子, 快逃
2023-06-16 23:12:51 +08:00
回复了 bluekz 创建的主题 北京 记一次淘宝买电脑上当维权竹篮打水的经历…
@bluekz 还是去旗舰店吧, 或者自己海淘。 海淘就是麻烦点
2023-06-16 17:22:05 +08:00
回复了 bluekz 创建的主题 北京 记一次淘宝买电脑上当维权竹篮打水的经历…
淘宝是这样的, 我都是自己搞零件自己组装。 上过淘宝的当
2023-06-16 17:16:41 +08:00
回复了 hubayi 创建的主题 问与答 hdr 画质还不如 sdr
唉, 美国华尔街资本阴谋。
妈的, 跟美国人拼了
2023-06-16 17:15:55 +08:00
回复了 hubayi 创建的主题 问与答 hdr 画质还不如 sdr
@hubayi HDR 设备不贵啊? 是不是该反思反思自己啊, 乐
2023-06-08 11:35:45 +08:00
回复了 suxixi 创建的主题 OpenAI 程序员必备免费的 chatgpt 分享
发帖记录全是广告.

希望你的人生也和你的广告一样戛然而止
唉 美国打压
2023-05-12 18:00:36 +08:00
回复了 8UbNRbE5c9tvj2 创建的主题 问与答 有没有办法能够检查 Android 手机固件安全性?
or diaphora.
丢进 IDA 跑两遍, 交叉比对下 diff
2023-05-12 18:00:10 +08:00
回复了 8UbNRbE5c9tvj2 创建的主题 问与答 有没有办法能够检查 Android 手机固件安全性?
bindiff
1  2  3  4  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3151 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 23ms · UTC 11:34 · PVG 19:34 · LAX 04:34 · JFK 07:34
Developed with CodeLauncher
♥ Do have faith in what you're doing.