tombkeeper2013-06-24 09:23Open options完全赞同,推荐阅读。2013-06-24 08:55被tk转发1次Open options该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接详情
tombkeeper2013-06-23 22:17Open options你说的这个台湾人可能就是@TheCoolfire //@caoz:1997年,连linux系统指令还搞不清的我网上看了两页台湾人的黑客手册,用古老的phf.cgi漏洞拿下shadow + john1.4 暴力破解 获取清华计算中心管理员密码的事情,我会跟你说? so,看到这种新闻,毫不奇怪。2013-06-23 18:20被tk转发1次Open options该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接详情
tombkeeper2013-06-23 21:15Open options定期 renewtombkeeper2012-04-18 10:58被tk转发3次Open options对付那些不可证伪的扯淡,只有两种办法:1、指出其不可证伪性。但这个观众接受度不高。2、用姑苏慕容家“以彼之道还施彼身”的功夫——你车库里有一条看不见的喷火龙?我已派出一个看不见的龙骑士,用看不见的屠龙刀,把你看不见的龙宰了。这个观众喜闻乐见,我也很喜欢。 详情
tombkeeper2013-06-23 16:05被tk转发2次Open options刚才有人问真随机数发生器是怎么实现的,正好以前给应届生培训时讲过这部分内容,这是相关的几页PPT和演讲稿。 图片描述 by gemini-3-flash-preview详情
tombkeeper2013-06-23 14:28Open options回复@jjwang_wjy:你说的rdrand这种是比较新的技术。在更早之前,主板芯片就内建真随机数发生器了,譬如1999年Intel的i810里就有了。 //@tombkeeper:目前主流厂商的芯片组应该都带了真随机数发生器,他们为啥不用呢?keithcool2013-06-23 13:33被tk转发2次Open options#SSL# 结语:SSL/TLS提供了很多Internet服务赖以生存的通信安全保障。但实施者并不能认为这一切是固若金汤,牢不可破的;而是应该仔细审查实现,特别是随机数发生器的选择,并且密切关注安全研究进展,及时采取防护措施。不要让SSL/TLS称为马奇诺防线。完整版本见:🔗网页链接 详情