@sean #2 哈哈,也没那么老其实
2049BBS
-
应届本科毕业,该去一线城市,还是回老家?
如果只是学了一点程序,还是别找程序相关工作吧,不好混的。稍微厉害点的程序员首先必须会英语,有能力在外网自学。在一线城市找找其他工作也可以。要是父母开明点,推荐回老家,可惜了
-
【读书】查建英 - 八十年代:访谈录(提供被删改部分) pdf下载
前辈很强大啊,一直发读书节点。博览群书,汗牛充栋。
-
华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人
@李五毛 #2
我没有你说的那么好。但是有些人确实是衣冠禽兽,我同意你的说法
-
华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人
@李五毛 #6
我觉得同意美国不是天堂,这个世界也没有哪里真的是天堂,至少各个地方都有贫富差距,社会阶层,哪有都有不幸福的人。 只是有些地方,基本人权都被严格限制着,还让百姓念着他们的好,要感恩,这绝对是无耻的政府, 这绝对就是人间地狱
你也有批判任何人的权利和自由,比如正如小二在公告你说习近平要下台, 你也完全可以说 川普下台,蔡英文下台等。
-
华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人
@李五毛 #8
我是希望共产党倒台,然后转型正义清算一波
-
tt
十日谈,大悟
-
tt
tt
-
华人囤枪自卫指南:92年洛杉矶暴动一战成名的韩国人
为啥中国媒体/某些人拼命的告诉在国内中国人要听共产党的话,在国外中国人一定要和老外干起来? 到底是谁处于水深火热? 到底是谁让湖北人不能去北京? 到底是谁让新疆人关在集中营? 到底是谁在消灭民间的宗教信仰?
-
疫情下各国强化监控,健康与隐私不可兼得?
在韩国,政府机构正在利用监控录像、智能手机的位置数据和信用卡消费记录来帮助追踪冠状病毒患者的近期活动,并确立病毒传播链。 在意大利伦巴第,当局正在分析市民手机传送的位置数据,以确定有多少人遵守政府的封锁令,以及他们每天通常行走的距离。一位官员最近说,大约有40%的人走动得“太多”。 在以色列,内务安全部门准备开始使用手机位置数据的缓存——最初是用于反恐行动——以精确寻找可能已感染该病毒的国民。 随着世界各国争分夺秒地遏制这一大流行,许多国家正在部署数字监视工具,用于施加社会控制,甚至将安全机构的技术用在自己国民身上。卫生和执法部门有理由如此迫切地使用所有可用的工具来阻止病毒传播——即使这样使用监控有可能在全球范围内改变公共安全与个人隐私之间的脆弱平衡。 然而,为了对抗现在的大流行病加强监视,可能会为今后进行更具侵入性的窃听打开永久性的大门。公民自由专家说,这是美国人在2001年9月11日恐怖袭击之后学到的教训。 9·11事件发生将近二十年后,执法机构如今掌握着更强大的监视系统,例如细致精确的位置跟踪和面部识别——这些技术可能会被重新用于反移民政策等进一步的政治议程。公民自由专家警告说,公众几乎没有办法挑战这些由国家实施的数字行动。
https://cn.nytimes.com/technology/20200326/coronavirus-surveillance-tracking-privacy/
-
ssl学习
@sorrysorrysorry #7 前辈,我觉得这个人是神棍!前辈还是离他远点吧。我睡觉了,明天还要去面试
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@张怀义 #16 根证书和服务器用来验证的证书是什么关系?相互验证么?
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #17 证书就是公钥。不管是根证书还是服务器的证书,长得一样,都是X509v3格式。
如果我是服务器,我需要找一个CA给我签一个证书。这样我的证书才能被其他浏览器识别承认。如果我自己签发的证书,就会出现我帖子里的情况,浏览器报错说证书非法。
证书都是单向的,不存在你说的相互验证过程。
整个过程非常复杂,我需要给你完整讲解一遍密码学原理了。你还是看我前面几楼说的精简版本吧
-
【突发】中国军舰撞沉一艘美军巡逻艇
@roes8025 https://2049bbs.xyz/t/3528
-
武汉死亡统计—-给人民一个交代
https://mobile.twitter.com/There4I/status/1243078648627953670
我个人的估计方法 根据“武汉的小路”的统计法,估算周围人感染情况,然后按照武汉市区面积推测,感染总人数在10万到40万左右,平均预测20万
死亡人数 在1月1日到1月29日前后 有大量的丢失数据,早期死亡率在4%,5%之间,甚至在1月20到1月30左右 死亡率可能还更高!(湖北的死亡曲线有明显的不合理)
保守估计 4500 .
-
ssl学习
@sorrysorrysorry #2 前辈,我觉得你说的这个人,就是个神棍啊!
1.ShadowSocks 没有跑在TLS上,TLS中间人攻击无效
2.v2ray用的是私有的vmess协议,也不受TLS影响
3.v2ray用wss方式翻墙,就算TLS证书被中间人攻击也没关系,因为这个是TLS over TLS,只是攻击了最外层的TLS而已,里面的TLS还在
-
ssl学习
@sorrysorrysorry #4
如果他真的是翻墙工具开发者,我觉得不会说那些没有常识的话。如果是SS开发者或者v2ray开发者,应该很清楚TLS攻击不影响翻墙。他说这样的话,除了对小白造成恐惧心理没有任何作用!
-
用关键字指数排名工具分析屏蔽词系统
@sean #5 技术独裁
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #14 数字签名你可以理解为一串乱七八糟的字符串。CA是证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构。根证书其实就是一个公钥,certbot就可以自己造一个。的确是浏览器自带的。不过也可以自己安装自己信任的根证书
-
ssl学习
https://mobile.twitter.com/chenshaoju/status/1243078679380426753
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@小二 #12 这些知识我都是再cloudflare的学习库和博客里看的...cloudflare的水平真的是一线大厂级,以后上市了绝对要买
-
ssl学习
前辈这个是TLS不是SSL//SSL是一个已经淘汰不用的加密协议/ 现在已经切换到TLS1.2了,甚至2049bbs是1.3版本/ TLS1.0/1.1已经作废了,这次就是GFW自己证书MITM中间人攻击。不过估计是菜鸟做的
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@张怀义 #13
数字签名是一串字符还是什么?CA是什么?根证书是从何而来?浏览器自带的么?
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #9 还是我来吧
1.浏览器访问目标网站
2.目标网站返回证书
3.浏览器校验证书没有问题,完成TLS握手
4.在TLS上传输HTTP明文
数字签名是用来防止证书被篡改,伪造。小二说的不对,浏览器和操作系统不签发证书!这些证书叫根证书,是CA签发的,浏览器会把自己信任的CA签发的根证书打包到自己发布的二进制文件里。
-
靠论坛人设歧视他人,说多了总是会有破绽的
某些人对小二的兴趣太高,让我忍不住来围观一下,传说中小二的光明人格和黑暗人格 ;)
-
【突发】中国军舰撞沉一艘美军巡逻艇
据CNN报道:北京时间3月26日13点30分左右,中国海军导弹驱逐舰“合肥号”(Hefei)在南中国海米斯奇夫礁(Mischief Reef)西南约16海里处,连续撞击美国海军导弹驱逐舰韦恩·迈耶号(USS Wayne Meyer)的一艘附属小型巡逻艇,导致该艇严重侧倾,数分钟之后沉没,艇上6名落水士兵被美军救起。
-
【突发】中国军舰撞沉一艘美军巡逻艇
resource link
-
靠论坛人设歧视他人,说多了总是会有破绽的
@梅菲斯特 #54 当时想要让爱党人士齐聚一堂。就给他推荐了BE4的临时驻地。看起来有点以邻为壑。
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@小二 #10
能不能把目标服务器和客户端之间通过证书签发相互认证的过程描述清楚?可以的话从协议层面讲起。
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #11 可以去找专门的文章,应该比较多。我不是科班,也说不太清楚。
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #5 证书很多,你可以理解为担保链,浏览器和操作系统会签发一些可信实体的证书,这些可信实体再一级一级地给其他实体签发证书。之前中国的某证书厂商就违规签发证书,导致其根证书被浏览器厂商撤销。
-
菲律宾病例数很可能严重低估
菲律宾在抄大天朝作业——没有检测就没有病人!
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@张怀义 #4
本地cookie就是服务器用来确认用户身份的信息。所以本地cookie绝对不能外泄,因为事关身份认证。
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@张怀义 #8
那数字签名指的就是证书相互验证的过程么?
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #5 证书是证明服务器身份的身份证,里面存了服务器的公钥。用来协商aes密钥的。浏览器里的叫根证书,用来验证服务器证书是否合法。证书发生在TLS层,而不是HTTPS层
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #2 cookie存了这次session的token,这样你就不用每次操作都要输入秘密//证书就是网站的身份证//cookie不是服务端确认客户端的身份,证书是客户端确认服务器的身份
-
【青年系列讲座】3.26 如何与不同政见者对话
应该一会儿就开始了
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
必然的,github上的反共材料太多了。 同时各位提醒在github放东西的人士,世上没有100%安全。
-
Why does Britain lack the lockdown discipline of France?
@kyq #1 嚯~暴露年龄,暴露年龄
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@小二 #3
cookie会生成一段字符串,也就是所谓的STOKEN,通过这段字符串服务器可以实时认证访问者的身份。用户输入的密码其实是前端认证,真正和服务器相互认证的就是cookie。
中间人攻击方式比较好理解,跟前置代理差不多的原理,通过拦截转发错误信息。一些抓包修改工具就是前端代理。
证书就是加密手段么?为什么浏览器会有很多证书?https隧道加密才需要证书么?
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@mimi0123 #2 cookie是网站的,比如你登录后,网站就给你生成一个cookie,只要没有过期或者重置,你就不需要再登录了。之前2049每次重启都会重置cookie,导致每次重启后都要重新登录。
中间人攻击就是,你可以类比为送信,中间有个人拦截了你的信件,然后把内容又转给你,证书相当于给信件加密的密码本。
-
如何评价2020年3月26日大陆对GitHub.io的中间人攻击
@小二 #1
cookie是什么?证书又是什么?同样是认证方式,这两者间有什么区别?
-
靠论坛人设歧视他人,说多了总是会有破绽的
@梅菲斯特 #54 是我劝他找BE4来的
-
靠论坛人设歧视他人,说多了总是会有破绽的
@Phragmites #56 ≖‿≖✧
-
靠论坛人设歧视他人,说多了总是会有破绽的
@空條九九〇 #20 (//▽//)