V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  XueSeason  ›  全部回复第 3 页 / 共 9 页
回复总数  169
1  2  3  4  5  6  7  8  9  
2018-04-12 16:30:08 +08:00
回复了 cYcoco 创建的主题 Apple 关于换 MBP 有一个很尴尬的事情。。。。
咸鱼买个二手,过渡完之后再出掉。
2018-04-10 11:10:33 +08:00
回复了 lance0z 创建的主题 程序员 2018 年使用 iPhone SE 小钢炮的烦恼
这大概是你自己的心理作用吧。没人会关心你用啥手机。
2018-01-29 19:10:19 +08:00
回复了 ecchanger 创建的主题 杭州 阿里巴巴中间件技术部高可用架构团队招聘
@xjtushilei gmail 邮箱啊
2018-01-12 19:32:52 +08:00
回复了 hubert3 创建的主题 JavaScript TC39 委员会正式写入 ES6 规格:请不要省略分号!
2018-01-03 09:31:00 +08:00
回复了 ip7x12v5 创建的主题 Linux Postman 这个工具可以在 centos 下面使用命令行执行测试吗?
newman?
2017-12-26 17:42:53 +08:00
回复了 h4lt 创建的主题 Apple iOS 11.0-11.1.2 越狱终于来了!
iOS 只要封闭一天,越狱的需求就多存在一天。
```bash
curl -o- https://raw.githubusercontent.com/creationix/nvm/v0.33.8/install.sh | bash
nvm install node
```

两行命令执行完毕就可以了。
2017-11-14 19:03:40 +08:00
回复了 shallyy 创建的主题 问与答 各位大神每年薪水涨幅几何
毕业一年后 64% 涨幅。年底估计 15%
2017-11-09 09:28:41 +08:00
回复了 shihty5 创建的主题 问与答 你所在的公司是 996 吗?
007
2017-10-13 14:57:34 +08:00
回复了 shizhouren 创建的主题 Android 没人讨论一加 oneplus 收集用户隐私?
@badec iOS 收集用户信息不假,但是和开源半毛钱关系都没有。

android 作为一个不直接与用户盈利的公司和 ios 一个封闭直接以用户盈利相关的公司仁者见仁!!

这句话,我感觉你是在胡扯。
2017-10-10 17:58:41 +08:00
回复了 douglas1997 创建的主题 问与答 大家有什么推荐的头戴式耳机吗?
QC35 的蓝牙切换,比官方的 AirPods 体验好很多。
2017-09-28 14:24:04 +08:00
回复了 Geo200 创建的主题 程序员 怎么正确理解 HTTPS 的加密?
1.账号密码通过 CA 里的公钥加密后传到服务器,但是我的理解是公钥是任何人都能获取到的,那么数据不就跟 HTTP 一样属实明文传输了吗?第三方通过公钥就可以解密你的账号密码,那么这样公钥的加密意义在哪里?

服务器传数据给客户端时,服务器端使用私钥对数据进行签名(私钥是唯一的,可以防止他人冒充身份),客户端的公钥用于对签名的数据进行认证,验证数据的完整性,防止传输过程中被人拦截篡改数据。所以 HTTPS 主要目的是为了保证数据传输过程的完整性,防止数据在两端之间的传输过程中被窃听篡改(常见的就是运营商劫持,插入广告)。明文是相对于客户端而言,整个过程对于用户是无感的,加密是对于第三方监听者而言,监听者是监听到的只能是一堆密文,而无从下手。

你的账号和密码是通过公钥加密后,传给服务端,服务端用私钥解密才能看到真正的数据。由于是非对称加密技术,只能公钥进行加密,私钥进行解密,反之不行。所以不存在第三方通过公钥来解密你的账号和密码。

2.公钥加密的内容传到服务器后,服务器怎么把私钥传回到客户端?如果还是通过公钥加密私钥,那么第三方还是可以通过公钥破解秘钥,那怎么防止第三方从中间窃取私钥?

服务器是不可能把私钥传给客户端的,客户端只能持有公钥。后半句没怎么看懂,我猜楼主说的是中间人攻击吧( MITM
)。所谓中间人攻击就是,中间人相对于服务端而言,扮演着客户端的角色,相对于真正客户端而言,扮演着服务端的角色。中间人此时拥有服务端授权的公钥和自签名的私钥,可以做到对客户端的数据用私钥进行解密后再用公钥加密发送给服务端,对服务端的数据用公钥认证后,重新用私钥签名发送给客户端。这个过程对于客户端和服务端之间是无感的,然而数据却全部暴露给了中间人。为了防范中间人攻击,就出现了 CA 认证,客户端可以拿着自己手中的公钥,去 CA 机构认证合法性,保证公钥不是中间人自签名颁发的。

3.题外话,怎么实验 HTTPS 服务器?我有一个树莓派搭建的 HTTP 服务器,但目前不知道怎么拿到合法的 CA 证书去升级。

CA 证书网上大部分是收费的,不过免费的好像也有。比如 Let's Encrypt。大部分 Web 服务器都是支持 HTTPS 的,针对具体服务器网上有很多教程,就不多说了。
2017-09-27 16:32:42 +08:00
回复了 station 创建的主题 Android 千元内备用机求推荐( 最好 700 左右 )
nexus 5
5 年前 iPhone 4s 运行 iOS 6 也很快啊,5 年前我老家 10 年前的电脑还能带动 LOL。
2017-09-19 16:37:26 +08:00
回复了 wu2008yu 创建的主题 MacBook Pro mbp2017 买的 8g 内存,感觉不够用了
这问题明显是出在 Macbook 的 CPU 上,我 2014 款 Macbook Pro 8 G 内存,用了三年,同时 docker,chrome 等一堆东西开起来都不卡。
2017-07-28 15:49:22 +08:00
回复了 lucong123 创建的主题 MacBook Pro 2017 款 macbook 性能怎么样?
@Junn 重了约 0.5 倍到 1 倍,其实背久了感觉还是非常明显的。
2017-07-14 09:14:59 +08:00
回复了 XueSeason 创建的主题 问与答 港版 iPad Pro 过保半个月,偏偏这个时候出现了问题
@arischow @arischow 你们确定可以免费维修吗,有先例吗?
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5117 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 05:48 · PVG 13:48 · LAX 22:48 · JFK 01:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.