V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  coolcoffee  ›  全部回复第 1 页 / 共 93 页
回复总数  1856
1  2  3  4  5  6  7  8  9  10 ... 93  
安全、方便、免费,这就是不可能三角。哪怕是 V 站相对专业也是有人觉得改个端口,改个复杂密码当鸵鸟埋沙地里就能万事大吉的。
@kulove 飞牛对待漏洞的态度是有问题,但是不至于一棒子打死。我是觉得很多人一开始就选择错了,非得通过踩飞牛来证明自己没错。别人又还没盈利,没必要恨不得置之死地而后快。

从飞牛主打的的影音功能和 FN Connect 大流量套餐都说明它面向的娱乐方向,拿它存重要资料就要有相应的心理准备。很多用户想要便利又想要安全还想要不花钱,用飞牛且开公网就是取的免费和便利两者,自然安全性上就会大打折扣。

你作为网安,那肯定知道很多企业内部系统都会有大量漏洞吧?企业的做法只能是通过内网来减少攻击面,针对有员工敢用 frp 、ngrok 暴露导致内网遭受攻击的员工是发现就直接开除,而不会去苛责是不是内部系统有漏洞导致遭受攻击。

我觉得飞牛最大的问题还是将专业的设备推向了小白,小白有了隐私和便利可以都要的错觉,只要用户贪图便利而公网直通,哪怕是群晖也不能保证 2014 年的 SynoLocker 不会重演, 被打成筛子只是时间问题,
@Logtous 现在是娱乐至死的世界,猛吹和猛踩都能吸引大量流量。唯独客观理性的分析没流量,因为需要脑子。

乌合之众都忙着站队,仿佛只要站了队就能占领道义的制高点,而且喜欢找软柿子来捏证明自己的正确性。

Windows 远程桌面、macOS 、群晖、OpenSSH 都有出现过或低级或高级的越权漏洞,但他们不敢喷,因为头部品牌的用户群体能把他们反喷死。
用户群大了有攻击价值,自然就会有苍蝇找缝。如果注意一下每次群晖的更新公告,会发现也在修复各种 CVE 漏洞。

不要奢望有百分百安全的系统,Windows 和 macOS 的远程桌面敢暴露在公网被打成筛子也只是时间问题。

正确的做法还是用 Tailscale 来加密流量,减少被公网爬虫扫描的风险。
1 月 30 日
回复了 shyrock2026 创建的主题 MacBook Air 飞书会导致 mba 持续高耗电怎么办?
飞书不是有网页版的吗? 文档以及聊天功能都能支持。 靠手机接通知,需要的话就网页上去处理吧
1 月 29 日
回复了 yyli7 创建的主题 Dropbox Dropbox Family 订阅合租
看起来是 UI ,然后 UI 比较的复古。实际 demo 是棋牌,那为啥不用 unity 做,能同时支持任意平台的 2D 和 3D 。

最后是协议类型,个人免费商业收费直接劝退。又不是 Unity 这种成熟产品方案,学会了就能找工作。
1 月 15 日
回复了 wyfig 创建的主题 程序员 你们的私人项目 git 库现在都保持到哪里?
我选的是 Github(主)、cnb(副)。

Github 一定是比其他所有 Sass 服务都要活的更久,代码默认就是同步到那边,偶尔需要和人协作会用 cnb 或者 gitee ,但是还是会往 Github 同步一份。

至于自建不靠谱,如果只是几行代码小打小闹随便哪个国内 Sass 都能白嫖,当遇到资源多的时候触发一次 CI 发布资源要个十几分钟甚至半小时就知道苦了,而且公网资源也是稀缺资源,未来大概率都是要被收回的。
1 月 6 日
回复了 MEIerer 创建的主题 投资 4069 创新高了,国家要开始发钱了吗?
就像房地产一样,大家都觉得会崩,但是不知道什么时候会崩,都觉得自己不会是最后一波站岗的。
2025 年 12 月 31 日
回复了 dudubaba 创建的主题 职场话题 已经 5 年没涨过工资了
当下的环境就如逆水行舟,不退就已经是进了。
@shortawn 国区账户没关之前是可以通过脚本把所有买过的书都下载下来的。我当时就下完了一百多本书。
------
这是一次典型的“城门失火,殃及池鱼”事件。

起因是一款我们早在 2022 年就已经出售给他人的旧插件( Clean Master ),被买家在 2024 年植入了恶意代码。由于历史资产关联的原因(比如旧的统计代码残留),导致微软的防御系统触发了警报,为了保险起见,将曾属于同一开发者的所有产品全部“连坐”下架。
------


这个出售的行为,很难让人不联想到 alist 事件。
2025 年 12 月 10 日
回复了 sunsomecoll 创建的主题 职场话题 在职怎么换公司
想走之人,交接清楚后一般都会放走的。留着也是无心干活,扰乱军心。
2025 年 12 月 9 日
回复了 FouYon 创建的主题 职场话题 大家续签劳动合同都要填申请表和通过续签答辩吗
员工的最优解是一律回答续签。

企业的最优解是让员工自己不续签。

明白这两点就知道应该怎么做了。
2025 年 12 月 9 日
回复了 enann 创建的主题 分享创造 我做了个 App Store 应用订阅价格对比的小网站
赞,这样看价格方便多了。
能部署 frp 中转,那就一定可以部署 tailscale derper 中转。

frp 的直接暴露和裸奔没有本质区别,stcp 需要客户端进行安全连接的便携性还不如 tailscale 。
楼主看开点,这种环境不适合你成长,继续呆着也学不到东西。 现在也就直接损失半个月工资而已。

十几年前我刚毕业就在小城市待了两年,这一年里我来来回回换了 6 次工作,有 3 次是被炒。那个时候也不知道劳动法为何物,合同压根是没有。

我记得人生第一次被炒时,人事姐姐跟我说,你现在虽然会恨我,但是你以后会感谢我,因为我在这边体现不出我的价值但是我却没有转身的勇气。后面还有一次被炒是更加让我气愤,那是年轻口无遮拦被老板当刀使裁完其他人后又顺带把我裁了,我当时怎么会信那个先裁后面招我回来的鬼话的。

现在十几年了,我一直都恨他们也感谢他们。如果不是他们几次裁我,我要是多在小县城多待了几年,可能出来的时候就已经是互联网寒冬了,也认识不到现在那么多对我有帮助的人。
根据以前跟过一个小老板来看的话,和医院对接得从上而下,想要靠产品硬推几乎不可能。
1  2  3  4  5  6  7  8  9  10 ... 93  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4150 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 55ms · UTC 09:39 · PVG 17:39 · LAX 01:39 · JFK 04:39
♥ Do have faith in what you're doing.