V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  nyxsonsleep  ›  全部回复第 12 页 / 共 28 页
回复总数  560
1 ... 8  9  10  11  12  13  14  15  16  17 ... 28  
2023-07-09 00:54:04 +08:00
回复了 Jasonboy 创建的主题 问与答 关于 bitlocker 加密,破解真的很难吗?成本又有多高?
了解点侧信道攻击知识。做个抗侧信道认证都要几万,这种 DMA 的公司得要有几十万的设备,做这种测试费用又是十几万一次(非成本)。
bitblock 应该是为了做了什么预加载,把密钥存在物理设备里了吧,否则这种密钥就不应该在系统里才对,设计上就不安全。

--------
比如 AES 加密,密钥本身不在文件的信息里,也不在软件层面上,电脑上没有物理信息会存储密钥。除非你知道那几百位的密码,否则不可能解密(据说美国设计了后门? AES 转换表的原理不明)。
这就是为什么 lastpass 几次被攻击脱库,但是根本没有用户密码泄露的原因了,那些数据都是被 aes 加密过的,除非能拿到用户的 aes 密钥才能解密得到用户账户信息。而暴力破解呢?印象中 256 位 AES 就算超算来也得算几年才能出结果。
然后闭环了,只要这条密钥仅在脑子里,要么美国五角大楼要么尤里才能解开加密得到原始数据。

----
回归话题的话,我认为 bitblock 这种会把密钥存在物理设备的行为就具有风险性,无论设置什么。
敏感信息直接用 aes 加密软件挂载就行了,结束使用会自动加密,aes 本身的安全性已经有时间证明了,
然后敏感操作用一些《安全认证( dddd )》手机当跳板机操作,落地设置随机延迟就行了。
2023-07-09 00:28:54 +08:00
回复了 FutureApple 创建的主题 Windows 看到了一篇 bitlocker 被警方解密的文章
跳板机都不用吗,也太猪 B 了。随便找个 Pixel Phones 当跳板都破解不了吧/doge
2023-07-08 19:26:21 +08:00
回复了 huage 创建的主题 远程工作 做海外远程售后, teamviewer 太贵,有没有替代方案?
@d1dc #18 我估计这种个人类型的不能频繁连接不同的设备
2023-07-08 18:34:15 +08:00
回复了 yunqian 创建的主题 问与答 朋友在杭州,买不起房找不到对象,叫他换城市又不愿意
@minglanyu #44 西安不宜居主要在于那里墓确实多,搞工程很复杂,建设不行。如果是本地人可能还不错,没有高楼,视野风景都还不错。上次去的时候还有雾霾,也不知道是经常还是偶尔有雾霾。
2023-07-08 18:31:46 +08:00
回复了 yunqian 创建的主题 问与答 朋友在杭州,买不起房找不到对象,叫他换城市又不愿意
@assad #96 这个还真是,北京交通遇到的垃圾有点多,还不如乡下。
2023-07-08 18:05:57 +08:00
回复了 0littleboy 创建的主题 程序员 工作城市梯度排行
@edgm #61 也有可能是路设计得太好了 \doge
2023-07-06 00:35:38 +08:00
回复了 nyxsonsleep 创建的主题 酷工作 问下三年应用开发经验转后端,在外包应该要多少?
@luck2023 #5 不懂行情,基本不懂后端能要这么多吗?
2023-07-05 19:05:11 +08:00
回复了 nyxsonsleep 创建的主题 酷工作 问下三年应用开发经验转后端,在外包应该要多少?
注明一下:Base 上海
2023-07-05 19:04:47 +08:00
回复了 nyxsonsleep 创建的主题 酷工作 问下三年应用开发经验转后端,在外包应该要多少?
@coderxy #1 看公司有机会转就转,主要是还不熟悉太熟悉其他语言。
2023-07-02 19:23:11 +08:00
回复了 NoOneNoBody 创建的主题 Windows 求两个软件,需求有点特别
随便找款 csv 编辑器就行。
2023-06-30 20:50:13 +08:00
回复了 rivercherdeeeeee 创建的主题 程序员 计算机中晶振
其实就是计算机时钟而已。
举个例子,两个不同地点的人怎么知道手里的尺子是不是一米?
如果上面标注了一米,这个《一米》它精准吗?有多精准?
那么就需要度量恒来决定尺度。

晶振解决了一个类似的问题,晶振提供的电信号频率可以进入电路,这就使得每个使用了晶振的电路都存在了一个精准的时钟,因为晶振频率是由特定物质的晶格反应出来的,只要纯度足够,这个时钟就足够精准。
2023-06-30 20:43:57 +08:00
回复了 lengxubo 创建的主题 程序员 最近面试了几个人,感觉我自己真的强得不得了
建议加一个环节,面试者反问面试官。
2023-06-30 13:41:50 +08:00
回复了 uiosun 创建的主题 程序员 显卡:为啥 3090 跟 4090 价格基本一样?
@JxQg597 #17 其实加上自营两个字就行
2023-06-30 11:07:05 +08:00
回复了 HawkinsSherpherd 创建的主题 程序员 Github 真崩了
@darkengine #8 那天登录 apple account 好像页出问题了。
2023-06-30 10:56:57 +08:00
回复了 LuckR 创建的主题 程序员 我就是 @Eyon 的女网友,这两天我们经历太多了
@binxin #17 可以看看上个 chatgpt 个人自建被刷爆的帖子。
2023-06-29 00:51:45 +08:00
回复了 clearc 创建的主题 区块链 传统金融从业人士如何快速理解并入门币圈交易
@wtf12138 #21 洗币,然后转美元再转目标货币。
2023-06-28 23:14:10 +08:00
回复了 mortalbibo 创建的主题 程序员 目前的远程工作, 什么技术方向岗位比较多?
@sunabel #2 请教一下,vue 和 rust 有什么联系吗?另外为什么里面有个 aws 是亚马逊云计算吗,为什么没有其他的 cloud 服务商呢?
2023-06-28 13:01:10 +08:00
回复了 ruoxie 创建的主题 程序员 前端娱乐圈
说白了还是明星制作人,流量圈子、KOL 私域流量的那套东西。
但是呢,某些 KOL 自己形成了,或者说默认有那么个规则,
可以说友商就不要指名产品,
指明产品就不要指名 KOL 。
比如指名道姓说卢卫兵属于是犯规了,最多只能蹭蹭 Vue 。
把尤雨溪改成“Vue 作者”,某尤姓知名开发者,顶级前端开发者,
要用到 Vue 作者的时候就把原作者的每句话都摘出来贴上去不就行了。
1 ... 8  9  10  11  12  13  14  15  16  17 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   943 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 19:40 · PVG 03:40 · LAX 12:40 · JFK 15:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.