V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  honeycomb  ›  全部回复第 346 页 / 共 445 页
回复总数  8893
1 ... 342  343  344  345  346  347  348  349  350  351 ... 445  
2016-05-12 17:05:46 +08:00
回复了 Surfire 创建的主题 Android 原生系统不 root 愉快使用流氓软件的正确方式是什么?
@Surfire @morethansean island 看样子是利用了 android 5+的 android for work 特性,实际上这个可能是最好的双开特性了,因为是系统原生的
2016-05-12 11:24:35 +08:00
回复了 unboy 创建的主题 问与答 为何 H.265 普及这么慢?
h265 的许可费用比 h264 高很多(按设备的价格比 h264 高,内容制造商则是毛收入的千分之五),而且是无收费上限
2016-05-11 18:30:35 +08:00
回复了 SlipStupig 创建的主题 DNS 关于 dns 污染对 https 影响疑惑
说的不对, tls 在这种情况下无法建立,因为 tls 验证服务器方的身份,伪造的服务器无法提供真实的数字证书,所以无法建立 tls 连接
2016-05-11 18:28:57 +08:00
回复了 SlipStupig 创建的主题 DNS 关于 dns 污染对 https 影响疑惑
在 PKI 可信的情况下, tls 可以让这种攻击无法获得被加密的信息
2016-05-11 18:26:54 +08:00
回复了 binss 创建的主题 问与答 安卓平板哪家强?
@binss 至于性能呢, pixel C 那会没有 14/16nm 处理器可用(三星估计不愿意提供 7420 ,而且 7420 的 GPU 并不强), 20nm 的似乎只有 810/808 , Tegra X1 可用
2016-05-11 18:24:14 +08:00
回复了 binss 创建的主题 问与答 安卓平板哪家强?
pixel C ,我已经买了还在运输途中,这个机器已经停产近两个月(贴吧上某人说),还有开发者优惠(价格和 Nexus7 2013 cellular 差不多,我的 N7 2013 的 USB 口和触摸屏已经不太行了)

这个板子好在屏幕是 ltps 面板( iPad 都只能用功耗略高的 igzo 面板),续航和 Android 平板的平均值相比很好。

而且现在 Nexus ( pixel C )开始提供 OTA 格式的工厂镜像,不需要解锁 bootloader 就能还原 /手动更新系统

@binss
2016-05-11 17:05:10 +08:00
回复了 yipeng 创建的主题 Google Chrome 更新之后好美
上图,这里大部分人是无法同时满足使用 osx ,且使用 dev/canary 频道的 chrome 或 nightly chromium 的
2016-05-11 12:45:00 +08:00
回复了 mageemeng 创建的主题 分享发现 坑, Chrome 加载缓慢竟然是因为装了迅雷下载急速版
把迅雷装到 sandboxie 里面
2016-05-11 12:05:43 +08:00
回复了 alexapollo 创建的主题 程序员 百度这两天似乎跌的并不厉害,没有达到预期
@wd85318
百度的问题归百度
至于医院的问题,是另一回事请
有这些可能的洞:
1 ,百度地图自带本地 HTTP 后门,以前被乌云等爆料过,事后并未关闭,而是更改了形式。

2 ,通过流量上网时,如果是移动手机,会自带劫持(考虑到手机百度页面可能没有做 https 处理),这里可能可以盗取手机号。其它运营商可能有类似的东西。

3 ,最有可能的还是百度获得了能识别你身份的标识,再从其它地方取到关联的电话号码
2016-05-10 11:15:29 +08:00
回复了 kkwezard 创建的主题 iOS ios 上微信内置浏览器怎么通过 url scheme 打开第三方应用?
@kkwezard 考虑到这样的(不允许直接把链接发送到第三方浏览器)情况,我一般不会点击微信中的链接
2016-05-06 23:02:02 +08:00
回复了 deadEgg 创建的主题 全球工单系统 吐槽下云片的黑名单机制
@mornlight
是的,我们一般会用比较暴力的 00000
2016-05-06 22:58:55 +08:00
回复了 vagary 创建的主题 互联网 各种推广好厉害
@vagary

其实我想表达的是:
whatsapp 那篇“为什么不卖广告”的博文里,他们绞尽脑汁地想跟踪用户,是早在十多年前就开始做了。
ublock origin 说明页面中,自称 ublock 是一个通用的拦截器(我的理解是,它用这个说法的目的是强调我们有权利决定哪些内容是我们不想获取 /看到的,并确实地达成这样的想法)




当访问携程的(就拿主页来说好了)的同时,也访问了这些域名:

晶赞广告
cms.gtags.net
dat.gtags.net

聚胜万合广告
mvp.mediav.com

灵集科技(广告交易)
cc.xtgreat.com

doubleclick Google 多年前收购的广告业务
googleads.g.doubleclick.net

站长, push ,百度--->http://bbs.zhanzhang.baidu.com/thread-32261-1-1.html
push.zhanzhang.baidu.com

百度的广告
cpro.baidu.com

晶赞广告
mcc.chinauma.net


然后明显可以看到的第一方(站内的)的追踪项目有

crm.ws.ctrip.com/Customer-Market-Proxy/AdCallProxy.aspx? ----->看名字就有问题
s.c-ctrip.com/bf.gif? ----> 1*1 像素的 gif 信标

这些网站不是做用户追踪的就是做广告+用户追踪的

然后可以猜测的是,要么是以上的第三方广告商和腾讯有合作
要么是携程自己和腾讯有合作

最简单的,如果这个携程账号和你的 QQ 公用同一个手机号码(或者有别的一致性东西),便能建立关联。

再比方说,就"没登录 qq"这个陈述,你想想是否能对应这样的情况:
这个浏览器在当时的情况下,相当程度地没有保存可能与腾讯有关的 cookie/超级 cookie(任何可以作为 cookie 的储存于本地的持久性的对象,比如 flash cookie)

-----------------------------------------------
所以,就这件事情来说,有一些措施是可以做的:

第一个当然是浏览器上的反广告扩展程序, ublock origin 也好, adblock plus 也好,根据你愿意牺牲掉的用于操作它们的经历选择一个合适的过滤级别。这部分能做到的最好程度是:

默认 adblock plus 语法的指定黑名单+ublock 域名规则的全体黑名单+细粒度的白名单

safari , Opera 甚至直接提供了性能更好的原生拦截器接口。

第二个,使用权限比较小的 QQ ,比如 Windows 10 的 Store 的 UWP QQ ,这东西运行在 AppContainer 沙盒里,受到类似 iOS/Android 应用模型机制的管制,能做的事情相对较少。传统版本的 QQ ,包括轻聊版是自带劫持驱动(虽然这个驱动的主要目的显然是防盗号木马)的




另外, chrome 的 WebRequest API 确实有一些限制,导致挡不住 websocket ,还有一个 onBefore....的 API 也有缺陷来着
2016-05-06 22:31:03 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

@Livid 请帮忙删除这个 troll 在 47 楼的内容
2016-05-05 18:16:07 +08:00
回复了 2zH 创建的主题 Android NEXUS 5X 跟大法家的 Z5C 应该选哪一个
5X 比 z5c 好的唯一东西可能是传感器尺寸和系统更新速度
2016-05-05 18:11:47 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

可是你想笑和我有关系吗。

所以我还是猜你不知道 adblock 和 adblock 之间的区别,大概也不知道 HTTP switchboard 是什么东西。
2016-05-05 17:36:45 +08:00
回复了 cstj0505 创建的主题 微信 哪里可以投诉微信的流氓行径
@cstj0505

站在微信的利益上,@3yvsye 在 14 楼的可能是一个解释
然而这样的情况下建议不加入该群
2016-05-05 16:55:13 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa

也就是说,你可能是连 adblock plus 都没碰过的人?

”想要查你的信息随时可以“
已经说了,这不是我在意或者说我能管的着的事情。

你能力大一些,看到的东西多一些,不意味着我使用的技巧无效,何况你什么干货都没有提到。
2016-05-05 14:35:26 +08:00
回复了 Bryan0Z 创建的主题 游戏 刚刚注册战网账号居然要填身份证
@asddsa


那些天天怕泄漏数据的连 12306 都不用,人力成本大大增加你觉得有必要么?
------>只要值就有必要,关于这点理查德斯托曼是比较极端的例子,他没有手机,只有在订飞机票的时候才使用信用卡,因为飞机票是实名的。

以我为例,我不使用支付宝,也不使用微信支付(以及其它快捷支付,我没有能使用快捷支付的卡),网上买东西只使用必须通过网银盾认证的形式,这样确实麻烦,但我觉得很值得。虽然我仅靠警惕便不太会受到短信验证码-->银行卡盗窃的攻击,但在以上的基础上,这种攻击对我几乎无效。这就是我以为的值得之处。



12306 连个安全部门都没有,你用了没?
网易呢?你光看到被拖库,你仔细思考过么?
你一听说哪个地方泄漏密码了马上就去改密码,最后改的连自己都记不住,有意义?
------>我是这么做的,相比于不作为,把密码改到自己都记不住是相对较好的结果

尽最大努力,力所不能及的部分(比如从脱裤到公开之间,库已经被洗了好几遍这样的情况,但是针对此,我们还是有办法,比如使用两步验证的登陆模式)放一边,记着便是。
1 ... 342  343  344  345  346  347  348  349  350  351 ... 445  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2959 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 63ms · UTC 14:09 · PVG 22:09 · LAX 06:09 · JFK 09:09
Developed with CodeLauncher
♥ Do have faith in what you're doing.