2049BBS

Terminus 2049
  1. kyq   回复文章

    Why does Britain lack the lockdown discipline of France?

    @sean #2 哈哈,也没那么老其实

  2. lixian   回复文章

    应届本科毕业,该去一线城市,还是回老家?

    如果只是学了一点程序,还是别找程序相关工作吧,不好混的。稍微厉害点的程序员首先必须会英语,有能力在外网自学。在一线城市找找其他工作也可以。要是父母开明点,推荐回老家,可惜了

  3. 张怀义   回复文章

    【读书】查建英 - 八十年代:访谈录(提供被删改部分) pdf下载

    前辈很强大啊,一直发读书节点。博览群书,汗牛充栋。

  4. electron8964   回复文章

    华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人

    @李五毛 #2

    我没有你说的那么好。但是有些人确实是衣冠禽兽,我同意你的说法

  5. electron8964   回复文章

    华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人

    @李五毛 #6

    我觉得同意美国不是天堂,这个世界也没有哪里真的是天堂,至少各个地方都有贫富差距,社会阶层,哪有都有不幸福的人。 只是有些地方,基本人权都被严格限制着,还让百姓念着他们的好,要感恩,这绝对是无耻的政府, 这绝对就是人间地狱

    你也有批判任何人的权利和自由,比如正如小二在公告你说习近平要下台, 你也完全可以说 川普下台,蔡英文下台等。

  6. electron8964   回复文章

    华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人

    @李五毛 #8

    我是希望共产党倒台,然后转型正义清算一波

  7. natasha 饭姐
    natasha   回复文章

    tt

    @小二 #1

    因为大家都很闲,有的是时间开脑洞。。。。。。

  8. 小二   回复文章

    tt

    十日谈,大悟

  9. natasha 饭姐
    natasha   发表文章

    tt

    tt

  10. electron8964   回复文章

    华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人

    为啥中国媒体/某些人拼命的告诉在国内中国人要听共产党的话,在国外中国人一定要和老外干起来? 到底是谁处于水深火热? 到底是谁让湖北人不能去北京? 到底是谁让新疆人关在集中营? 到底是谁在消灭民间的宗教信仰?

  11. 胡编乱侃   发表文章

    疫情下各国强化监控,健康与隐私不可兼得?

    在韩国,政府机构正在利用监控录像、智能手机的位置数据和信用卡消费记录来帮助追踪冠状病毒患者的近期活动,并确立病毒传播链。 在意大利伦巴第,当局正在分析市民手机传送的位置数据,以确定有多少人遵守政府的封锁令,以及他们每天通常行走的距离。一位官员最近说,大约有40%的人走动得“太多”。 在以色列,内务安全部门准备开始使用手机位置数据的缓存——最初是用于反恐行动——以精确寻找可能已感染该病毒的国民。 随着世界各国争分夺秒地遏制这一大流行,许多国家正在部署数字监视工具,用于施加社会控制,甚至将安全机构的技术用在自己国民身上。卫生和执法部门有理由如此迫切地使用所有可用的工具来阻止病毒传播——即使这样使用监控有可能在全球范围内改变公共安全与个人隐私之间的脆弱平衡。 然而,为了对抗现在的大流行病加强监视,可能会为今后进行更具侵入性的窃听打开永久性的大门。公民自由专家说,这是美国人在2001年9月11日恐怖袭击之后学到的教训。 9·11事件发生将近二十年后,执法机构如今掌握着更强大的监视系统,例如细致精确的位置跟踪和面部识别——这些技术可能会被重新用于反移民政策等进一步的政治议程。公民自由专家警告说,公众几乎没有办法挑战这些由国家实施的数字行动。

    https://cn.nytimes.com/technology/20200326/coronavirus-surveillance-tracking-privacy/

  12. 张怀义   回复文章

    ssl学习

    @sorrysorrysorry #7 前辈,我觉得这个人是神棍!前辈还是离他远点吧。我睡觉了,明天还要去面试

  13. sorrysorrysorry   回复文章

    ssl学习

    @张怀义 #6 看了下百科 这老兄又变回大陆公司经理了。说明他的思路有问题,得按照自己的理解去分析 不能相信他了。这次据说还暴露了qq号。应该是个人行为。

    要再找一个不同观点的分析文章!

  14. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @张怀义 #16 根证书和服务器用来验证的证书是什么关系?相互验证么?

  15. 张怀义   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #17 证书就是公钥。不管是根证书还是服务器的证书,长得一样,都是X509v3格式。

    如果我是服务器,我需要找一个CA给我签一个证书。这样我的证书才能被其他浏览器识别承认。如果我自己签发的证书,就会出现我帖子里的情况,浏览器报错说证书非法。

    证书都是单向的,不存在你说的相互验证过程。

    整个过程非常复杂,我需要给你完整讲解一遍密码学原理了。你还是看我前面几楼说的精简版本吧

  16. sorrysorrysorry   发表文章

    武汉死亡统计—-给人民一个交代

    https://mobile.twitter.com/There4I/status/1243078648627953670

    我个人的估计方法 根据“武汉的小路”的统计法,估算周围人感染情况,然后按照武汉市区面积推测,感染总人数在10万到40万左右,平均预测20万

    死亡人数 在1月1日到1月29日前后 有大量的丢失数据,早期死亡率在4%,5%之间,甚至在1月20到1月30左右 死亡率可能还更高!(湖北的死亡曲线有明显的不合理)

    保守估计 4500 .

  17. 张怀义   回复文章

    ssl学习

    @sorrysorrysorry #2 前辈,我觉得你说的这个人,就是个神棍啊!

    1.ShadowSocks 没有跑在TLS上,TLS中间人攻击无效

    2.v2ray用的是私有的vmess协议,也不受TLS影响

    3.v2ray用wss方式翻墙,就算TLS证书被中间人攻击也没关系,因为这个是TLS over TLS,只是攻击了最外层的TLS而已,里面的TLS还在

  18. sorrysorrysorry   回复文章

    ssl学习

    @张怀义 #3 没啊 他可信度蛮高 因为他就是早期ss或其它翻墙工具开发者之一

    其余两个人名字叫 cloudwindy ,破娃,这些人都在美国没必要胡说八道的..

  19. sorrysorrysorry   回复文章

    ssl学习

    @张怀义 #3 你说的对哦!ss 其实没跑在tls上 它加密是aes啥的..很容易被识别出来。

    所以这次攻击并不是冲着ss和v2ray来的。

  20. 张怀义   回复文章

    ssl学习

    @sorrysorrysorry #4

    如果他真的是翻墙工具开发者,我觉得不会说那些没有常识的话。如果是SS开发者或者v2ray开发者,应该很清楚TLS攻击不影响翻墙。他说这样的话,除了对小白造成恐惧心理没有任何作用!

  21. sorrysorrysorry   回复文章

    ssl学习

    @张怀义 #1 哎 那个陈少举也是翻墙名人了 居然自己表达都这么不严谨

  22. 张怀义   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #14 数字签名你可以理解为一串乱七八糟的字符串。CA是证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构。根证书其实就是一个公钥,certbot就可以自己造一个。的确是浏览器自带的。不过也可以自己安装自己信任的根证书

  23. sorrysorrysorry   发表文章

    ssl学习

    https://mobile.twitter.com/chenshaoju/status/1243078679380426753

  24. sorrysorrysorry   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @小二 #12 这些知识我都是再cloudflare的学习库和博客里看的...cloudflare的水平真的是一线大厂级,以后上市了绝对要买

  25. 张怀义   回复文章

    ssl学习

    前辈这个是TLS不是SSL//SSL是一个已经淘汰不用的加密协议/ 现在已经切换到TLS1.2了,甚至2049bbs是1.3版本/ TLS1.0/1.1已经作废了,这次就是GFW自己证书MITM中间人攻击。不过估计是菜鸟做的

  26. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @张怀义 #13

    数字签名是一串字符还是什么?CA是什么?根证书是从何而来?浏览器自带的么?

  27. 张怀义   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #9 还是我来吧

    1.浏览器访问目标网站

    2.目标网站返回证书

    3.浏览器校验证书没有问题,完成TLS握手

    4.在TLS上传输HTTP明文

    数字签名是用来防止证书被篡改,伪造。小二说的不对,浏览器和操作系统不签发证书!这些证书叫根证书,是CA签发的,浏览器会把自己信任的CA签发的根证书打包到自己发布的二进制文件里。

  28. 懦夫斯基   回复文章

    靠论坛人设歧视他人,说多了总是会有破绽的

    某些人对小二的兴趣太高,让我忍不住来围观一下,传说中小二的光明人格和黑暗人格 ;)

  29. newsfeed   发表文章

    【突发】中国军舰撞沉一艘美军巡逻艇

    据CNN报道:北京时间3月26日13点30分左右,中国海军导弹驱逐舰“合肥号”(Hefei)在南中国海米斯奇夫礁(Mischief Reef)西南约16海里处,连续撞击美国海军导弹驱逐舰韦恩·迈耶号(USS Wayne Meyer)的一艘附属小型巡逻艇,导致该艇严重侧倾,数分钟之后沉没,艇上6名落水士兵被美军救起。

  30. 抗麦郎   回复文章

    靠论坛人设歧视他人,说多了总是会有破绽的

    @梅菲斯特 #54 当时想要让爱党人士齐聚一堂。就给他推荐了BE4的临时驻地。看起来有点以邻为壑。

  31. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @小二 #10

    能不能把目标服务器和客户端之间通过证书签发相互认证的过程描述清楚?可以的话从协议层面讲起。

  32. 小二   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #11 可以去找专门的文章,应该比较多。我不是科班,也说不太清楚。

  33. 小二   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #5 证书很多,你可以理解为担保链,浏览器和操作系统会签发一些可信实体的证书,这些可信实体再一级一级地给其他实体签发证书。之前中国的某证书厂商就违规签发证书,导致其根证书被浏览器厂商撤销。

  34. 该干嘛继续干   回复文章

    菲律宾病例数很可能严重低估

    菲律宾在抄大天朝作业——没有检测就没有病人!

  35. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @张怀义 #4

    本地cookie就是服务器用来确认用户身份的信息。所以本地cookie绝对不能外泄,因为事关身份认证。

  36. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @张怀义 #8

    那数字签名指的就是证书相互验证的过程么?

  37. 张怀义   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #5 证书是证明服务器身份的身份证,里面存了服务器的公钥。用来协商aes密钥的。浏览器里的叫根证书,用来验证服务器证书是否合法。证书发生在TLS层,而不是HTTPS层

  38. 张怀义   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #2 cookie存了这次session的token,这样你就不用每次操作都要输入秘密//证书就是网站的身份证//cookie不是服务端确认客户端的身份,证书是客户端确认服务器的身份

  39. 该干嘛继续干   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    必然的,github上的反共材料太多了。 同时各位提醒在github放东西的人士,世上没有100%安全。

  40. sean   回复文章

    Why does Britain lack the lockdown discipline of France?

    @kyq #1 嚯~暴露年龄,暴露年龄

  41. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @小二 #3

    cookie会生成一段字符串,也就是所谓的STOKEN,通过这段字符串服务器可以实时认证访问者的身份。用户输入的密码其实是前端认证,真正和服务器相互认证的就是cookie。

    中间人攻击方式比较好理解,跟前置代理差不多的原理,通过拦截转发错误信息。一些抓包修改工具就是前端代理。

    证书就是加密手段么?为什么浏览器会有很多证书?https隧道加密才需要证书么?

  42. 小二   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @mimi0123 #2 cookie是网站的,比如你登录后,网站就给你生成一个cookie,只要没有过期或者重置,你就不需要再登录了。之前2049每次重启都会重置cookie,导致每次重启后都要重新登录。

    中间人攻击就是,你可以类比为送信,中间有个人拦截了你的信件,然后把内容又转给你,证书相当于给信件加密的密码本。

  43. mimi0123   回复文章

    如何评价2020年3月26日大陆对GitHub.io的中间人攻击

    @小二 #1

    cookie是什么?证书又是什么?同样是认证方式,这两者间有什么区别?