V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wevsty  ›  全部回复第 11 页 / 共 73 页
回复总数  1448
1 ... 7  8  9  10  11  12  13  14  15  16 ... 73  
2021-02-04 18:51:30 +08:00
回复了 ruokw 创建的主题 问与答 c++中引用和智能指针的简单问题
首先把传入的引用转换为智能指针是一种强烈不推荐的做法。
其次,shared_ptr 在超过生存周期的时候会自动对引用计数减 1,如果引用计数为 0 就会去 delete 管理的对象。如果不想 shared_ptr 指针去 delete 这个对象,要不然增加引用计数,要不然就延长 shared_ptr 的生存周期。
2021-01-29 19:36:10 +08:00
回复了 zuoanyx 创建的主题 C 请问有人知道 c++里面 time(0) 获取时间会有异常的情况吗?
突然出现某个数字异常,你应该检查一下是不是存在内存越界的情况。
2021-01-25 01:46:53 +08:00
回复了 getadoggie 创建的主题 硬件 隐私保护—驱动级别的疑问
驱动具备系统中最高级别的权限,而且驱动不仅可以在系统层面做任何事情,还可以直接访问或者操作硬件。

使用开源驱动并不能完全阻止制造商来使坏,很多的硬件内部都有自己的程序(固件),你难以保证这些固件不会使坏,只能说使用开源驱动可检验性更高一些。

如果你认为硬件制造商会想办法刻意偷窃你的隐私,那么不使用该厂商的硬件是唯一的办法。
我觉得我想不到符合要求的答案。
2021-01-18 01:19:24 +08:00
回复了 whenov 创建的主题 Linux Linux 下隔离部分软件的文件访问权限
直接 chroot 不行么?
@sky96111

我看了一下,QQProtect.exe 是会加载驱动的,只不过好像加载失败的时候也允许运行。

所以我更正一下。
QQProtect 我记得是有驱动的,沙盘禁止驱动加载的话不是应该会导致运行失败么?
2021-01-16 22:20:44 +08:00
回复了 stark123 创建的主题 问与答 才买半年的惠普 战 66 笔记本 莫名其妙自动开机
先确定是否关机成功了吧,是不是点了关机就不管了,没等着关机成功?
2021-01-09 21:09:25 +08:00
回复了 wevsty 创建的主题 分享创造 [开源] RDPBlocker 预防 RDP 暴力破解密码的小工具
@0312birdzhang
目前的话工具是不支持读 frp log 来获得 IP 的,我这里还是建议直接用 frp 提供的 stcp,基本上已经足够了。
2021-01-09 18:55:02 +08:00
回复了 wevsty 创建的主题 分享创造 [开源] RDPBlocker 预防 RDP 暴力破解密码的小工具
@DoctorCat
因为目前是靠向 Windows 防火墙来写入规则阻止的,所以 Windows 防火墙关闭的话,那么本工具无效。

@0312birdzhang
按照我的理解,如果使用了 FRP 这样的内网穿透软件,那么 RDP Server 拿不到真正访问者的 IP,所以实际上也无效。
如果有使用 FRP 一类的软件,建议直接使用 FRP 自带的验证机制。
2021-01-08 20:48:35 +08:00
回复了 wevsty 创建的主题 分享创造 [开源] RDPBlocker 预防 RDP 暴力破解密码的小工具
@miyunda
希望这个工具对你有用。
根据我在自己服务器上运行的结果,我改了端口号仍然有零星的尝试登录,虽然应该不会有什么威胁不过防护一下有胜于无。
2020-12-26 02:42:34 +08:00
回复了 lewis89 创建的主题 新手求助 难道 Linux 不比 Windows 安全吗?
Windows 才不是就几个版本那么简单。

打了一个补丁实际上就可能是一个不同版本了,不同语言的 Windows 有些文件也是不一样的(比如有些漏洞的 POC 可能就只能在英文版的 Windows 下运行成功),用户可能还会使用各种软件对系统文件进行各种魔改或者替换。

随便给你一台 Windows 的机器,如果对这个机器上运行的 OS 版本,语言,打过多少补丁不了解,单纯的缓冲区溢出类攻击成功率一样很低。

并且地址随机化这种机制,Windows 一样存在并不是 Linux Only,反倒是 Windows 默认提供了一些相当不错的防护机制。

此外针对缓冲区溢出,MSVC 编译器也是提供了不少安全机制的。
比如编译选项 /GS /DYNAMICBASE /NXCOMPAT /HIGHENTROPYVA /guard:cf
编译时附加的安全检查 /sdl
开发时针对不安全函数的各种 warning (尽管很多开发者不喜欢)
openwrt 其实是是有支持 RK3399 的,代码稍微改一下就能支持 R4S 了,后续应该很快也会加入支持。

只不过 R4S 的定位有点尴尬,价格不便宜,性能对比 R2S 又没提升多少。
2020-12-08 07:30:09 +08:00
回复了 hammier 创建的主题 问与答 民生还是中信香港卡比较好呢,小白求助
推荐两张一起办
有种东西叫防火墙。
按照我的理解,只是单纯的不允许某个产品访问网络是没问题的。但是如果是有针对性的屏蔽一部分,放过一部分才有可能引起争议。
2020-12-02 17:30:13 +08:00
回复了 black11black 创建的主题 Python Cython 中如何调用 c++ 的模板库?
cpp 的 std::vector 是模板,模板本身只是个源码不使用的话本身并没有实例,你当然不可能用 python 直接调模板的源码。
想要用 std::vector 的话,只能你自己用 C 封装一套函数出来。
2020-12-01 18:27:14 +08:00
回复了 marktask 创建的主题 路由器 关于软路由克隆 MAC 地址问题
OpenWrt 可以设置 MAC 的。

LuCI 上可以在接口-》指定接口点击编辑按钮(例如:wan )-》高级设置-》重设 MAC 地址
没有 LuCI 也可以手动编辑 /etc/config/network 来修改。
2020-11-29 15:04:20 +08:00
回复了 lastcode 创建的主题 问与答 请教下 proxifier 的问题
可以选择 Handle Direct Connections 选项看看。
p.s 另外 Proxifier for windows 4.0 以上的版本已经不是用 LSP 来重定向连接了,而是改用了 WFP (驱动)的方式。所以重置 Winsock 没有任何影响。
2020-11-29 02:38:09 +08:00
回复了 xiaoyazi 创建的主题 Windows 有没有可能用 pe 系统获取 windows 开机密码?
得看情况。
如果是 BitLocker 保护的系统盘,在无法得到 BitLocker 的密钥情况下是不可能的。
如果是系统盘未加密,能否取得密码取决于用户密码的复杂度,如果复杂度较低,完全有可能成功破解。

另外,系统盘未加密的情况下,如果只是为了登录系统,则不需要获取密码,可以直接通过 PE 重置密码来达成目的。
2020-11-25 13:03:54 +08:00
回复了 v2lhr 创建的主题 分享创造 为了媳妇,我不得不重构了我的小程序。
@acess
KDF 能为密码管理器这种用途增加多少强度这种问题并没有固定答案,因为 KDF 的算法,盐,迭代次数都是你自己定下来的,每个 CPU 的性能也是不一样,要加密的数据大小也未必是固定的,这里变量太多,没办法得到确切的数字。

只能说你用的 CPU 性能如果是顶尖水平,并且支付了对应的时间代价,那么其他人使用同等或者更差的 CPU 就需要尝试次数*代价时间 / CPU 核心数量次以上的代价。

当然,安全除了保密性还包括可用性之类的内容,这就是为什么要分析威胁模型。

有人直接物理上给你在 PC 上安装监视系统怎么去防护?
如果有人拿枪要你交出密码和数据库你要怎么防护?
如果有人能直接把你关进去,不让你接触密钥文件你要怎么防护?

如果你问我这样的问题我的答案是无法防护。

这种讨论实质上就是假设了攻击者无处不在(本质上无处不在也是一种无限资源)。
1 ... 7  8  9  10  11  12  13  14  15  16 ... 73  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2708 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 03:12 · PVG 11:12 · LAX 20:12 · JFK 23:12
Developed with CodeLauncher
♥ Do have faith in what you're doing.