V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wevsty  ›  全部回复第 7 页 / 共 73 页
回复总数  1448
1 ... 3  4  5  6  7  8  9  10  11  12 ... 73  
2022-01-03 02:12:54 +08:00
回复了 mrcn 创建的主题 问与答 XP 以后似乎很少遇到“该内存不能为 r/w”错误,为什么?
多方面的原因导致的这个结果。

该内存不能为 read/write 这个提示大多数时候是程序自己因为各种原因内存读写越界了。
一个是新版本的 C/CPP 编译器对这种内存越界的错误做了更多的检测和防范,比如 VS2005 开始就提供了 strcpy_s 一类的函数,如果内存有越界调试阶段就更容易检测到(因为会弹 CRT Error )。
注:( XP 的下一代 Vista 是 2006 年发布的)

另一方面,Vista 开始使用了新的 NT 6 内核( XP 是 NT 5 ),新内核做了更多的安全限制。
比如:XP 上经常会有 DLL 想办法插入其他进程,但是 Vista 以后同样是管理员权限的用户在开启 UAC 的情况下非管理员权限的进程就没办法向管理员权限的进程插 DLL 。
这些安全限制虽然不是直接避免了这个问题,但是开发人员乱插 DLL ,乱搞系统内核的风气确实是有一定程度的遏制。

最后一方面是,新的系统对于这类问题不再是单单的给弹不能 read 之类的错误,而是告诉你程序崩溃了。(根本上取消了这个提示)
2022-01-02 02:58:59 +08:00
回复了 amiwrong123 创建的主题 程序员 strcpy 中,遇到内存重叠,为什么结果是这样?
不要纠结这些标准库函数内部怎么实现的,看你换个编译器,甚至换个版本就会变了。
2022-01-01 18:56:47 +08:00
回复了 InDom 创建的主题 信息安全 跨年夜,我似乎被黑产盯上了,手机号险些沦陷。
@alexkkaa
现在银行一般情况下是不给 U 盾这种东西了,原因是断卡行动。
银行的安全措施本身是比大部分 app 要做得好的,认为银行不安全是一种错觉。
指纹,手势密码一类的只是为了方便用户在常用机器上的快速登陆,换设备就没法用了,而且用户可以选择不要启用。
手机验证码是不够安全的,我是支持 U 盾一类安全措施的,只不过大众不能接受。
至于 POS 机盗刷是没必要担心的,现在的芯片卡本身也没办法复制,卡片本身就是一个很好的物理介质了,所以卡片+密码的安全性是没有问题的。

回到主题:
楼主遇到的问题主要是运营商的问题,建议是去运营商处理一下,手机卡什么的补一下,预留信息更新一下,服务密码改一改。

楼主要害怕其实可以直接所有钱转到一个银行,然后直接电话银行客服挂失或者冻结,这样不到银行柜台谁也动不了这些钱了(手动狗头)。
不过运营商的根本问题没解决还是有风险的,毕竟还可以尝试给你借网贷一类的操作,所以还是尽早去运营商营业厅处理。
后台 URL 和密码改一下就行了。
2021-12-28 23:12:25 +08:00
回复了 Chism 创建的主题 硬件 国产大牌智能音箱,语音没唤醒的情况下,会上传声音吗?
你问我相信不相信会上传,我相信是会的。只不过这件事情是没办法证明的,只能说怕就不要用。

就算你抓包实际上也没办法证明什么。抓包本身对于 TLS 一类的加密连接也看不到具体是上传了什么内容,而且就算现在没有上传,也不能保证以后不会上传。毕竟上传这件事情就算现在没做,想做的话一个固件更新或者一个远程配置就可以做到。
2021-12-23 22:10:21 +08:00
回复了 tracker647 创建的主题 问与答 C++ Primer 第五版智能指针的这两段描写是不是有误?
不要混用普通指针和智能指针 p413
这个只是一个建议,并不是一个不可打破的规则。混用本身没有问题,只是你得知道自己在做什么。

shared_ptr 是内部帮你维护了一个引用计数, 通过引用计数来确保内存不再被引用的时候就释放。而在使用过程中如果使用 get() 或者直接使用原始指针并不改变引用计数,这是需要自己注意的。
2021-12-23 20:34:32 +08:00
回复了 tracker647 创建的主题 问与答 C++ Primer 第五版智能指针的这两段描写是不是有误?
1 、我认为书中的表达是没有说错的,是你理解出现了偏差。
原书中的意思是只有 vector 还在生存周期的时候这些元素才能正常访问,如果 vector 销毁,则其中的元素应该被认为已经被销毁了。

2 、书中的描述很明确。如果你使用 get()拿到了原始指针,并且拿原始指针初始化了另一个智能指针,在第二个智能指针退出生命周期的时候内存已经被 delete 过一次了。使用已经被 delete 过的内存是一种未定义的行为,也许编译器在处理上并没有重新使用这段内存空间,所以你仍然能访问得到原始的结果,但是这只是一种巧合(偶然),并非一定会发生的事件。

最后友情提示:发帖请注意排版
更换一个不需要管理员权限就能远程或者支持远程按照账户分配权限的远程软件就好了。
2021-11-29 19:36:19 +08:00
回复了 mikewang 创建的主题 信息安全 在大学宿舍的 OpenWRT 路由器被挂马了?
大概就是从 stdin 读了一个什么东东然后执行起来了。
2021-11-28 23:10:27 +08:00
回复了 sickoo 创建的主题 问与答 关于美股、港股购买姿势
@Chism

需要港澳通行证或者护照,地址证明,还需要准备好开户要存入的现金。身份证原则上不需要,不过最好也带着。
中行的那个冬奥卡年费要求的刷卡次数支付宝微信消费也算,不限制金额。
2021-10-26 00:07:31 +08:00
回复了 flyhaozi 创建的主题 全球工单系统 HP 惠普国行预装偷偷给用户安装 360 锁屏画报
软通科技(中国) Starsoftcomm ( China )

好像是 HP 中国的合作厂商,估计是 HP 中国把惠管家这种帮用户解决问题的软件外包给这厂商做了。
也算是特色了。
2021-10-25 11:36:51 +08:00
回复了 woomly 创建的主题 程序员 这封垃圾邮件,是如何通过正规 tencent dot com 邮箱发出来的?
应该有 email send via [email protected] 字样
这个其实是腾讯邮箱自己的提示,标准里是没有这种东西的,这里不知道腾讯自己的处理逻辑是什么。

如果要知道为什么会这样显示,直接看邮件头的源码才好猜测。
2021-10-18 00:37:53 +08:00
回复了 tiRolin 创建的主题 问与答 初学 C,遇上了几个简单问题,求解决
建议先排版好再问问题。
问题 1:70<=grade < 80 这里错在哪里自己想想。
问题 2: 浮点数和整数比较相等永远都是有风险的,为什么,自己想想。
反诈要求尽量避免能自助大额进行金融操作。通常人脸识别什么的限额没有那么高,反正就是想你要大额操作去柜台处理。
所以目前基本上都不肯办理网银之类的业务。
我个人是从来不认为刷脸短信之类的手段更安全。

顺便说一句:不止是网银难,现在你就算想办一类卡都难得要死。
2021-10-02 00:17:24 +08:00
回复了 hubayi 创建的主题 Windows win10 怎么禁用 usb3.0 控制器,启用 usb2.0?
@hubayi
插入慢一点的话会因为检测不到 USB3.0 靠后方的引脚没有物理接触导致无法 USB3.0 无法协商从而退回 USB2.0 的协议来使用。

实际上你这个问题可能是跟 USB 控制器的驱动和那个加密程序有关系,跟 USB2.0 还是 3.0 关系不大。
这种问题其实最好是找加密程序的开发商来解决。
2021-10-01 22:06:43 +08:00
回复了 rainboat 创建的主题 程序员 vmare 虚拟机 cpu 和内存分配问题
所谓性能达到最优,如果指的是让虚拟机能运行多快就运行多快的话当然是所有 CPU 核心都分配给虚拟机。

如果指的是要体验最好,那就根据自己的实际需要分配就行了。
2021-10-01 22:03:05 +08:00
回复了 hubayi 创建的主题 Windows win10 怎么禁用 usb3.0 控制器,启用 usb2.0?
我是不明白 USB3.0 控制器和打不开程序的关系。

如果只想用 USB2.0 最简单的方法是,插入 USB 的时候慢一点,这样就会自动协商用 USB2.0 的协议了。
@yujiang
国密算法在 TPM 2.0 只是一种可选算法。


@dingwen07
全盘加密以后意味着你没办法直接拆卸硬盘往系统里添加后门,所以在全盘加密的基础上如果不能破解用户系统账户的登陆密码是无法进行内存提取的。


@sbilly
既然使用了对称加密算法就不可能只能写入不能读取出密钥的,不然也没办法解密不是。
我的观点是 Linux 的安全性依赖于用户自己的调教,Windows 的安全性体现在在开箱即用的情况下给了一个比较高的起点。

当然,以上是题外话,回归正题。
Secure Boot 的问题是 Linux 各个发行版的市占率本身就小,主板厂商几乎不会考虑预制各种发行版的证书,而用户自签名证书创造的麻烦远大于收益,所以一般就直接建议关闭这个功能了。
至于 TPM,其实我个人认为 TPM 并不是作为一个安全的解决方案出现的,实质上一个便利性的解决方案。毕竟要求大多数用户记住一个安全的密钥是不现实的,所以增设一个芯片帮你记住密码这样。

强行推广全盘加密会更容易导致用户的数据出现损坏或者丢失,很多用户其实根本不理解到手的机器默认开启的全盘加密意味着什么,以至于觉得自己没设置过密码就是没有加密,最终各种一顿操作猛如虎然后数据无法恢复。
Linux 社区好像没有一定要全盘加密的执念,可能是默认了用户群本身就应该了解各种选择的风险吧。
1 ... 3  4  5  6  7  8  9  10  11  12 ... 73  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2626 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 12:59 · PVG 20:59 · LAX 05:59 · JFK 08:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.