2013-12-28 14:35
对客户端+云端指令这种结构,应对云端下发的指令进行数字签名,并由客户端在执行指令前校验签名。否则可能导致类似自动升级程序不校验升级包签名一样的风险。自动升级包的问题,有韩国农协银行被入侵的事件在那里,大家都见过了。劫持云端指令的攻击案例,目前还没见到,希望将来也不要有。
2011-11-16 10:06
干扰器没好办法防,只能自己注意。厂家不可能无限制增大钥匙的发射功率,但干扰器可以。还有一些低档车电子锁的信号可以被仪器录制回放,比干扰器还隐蔽,你根本察觉不到异常。 //@徐宥箴: 大家说说除了自己注意,有没办法防范?我个人是每次看见车闪灯才确认车是锁了的
2022-12-03 10:32
已经到了抛物线顶点。//@t0mbkeeper: 心理建设差不多也该到居里点了吧。
2022-04-06 10:12
清零和共存都是对的,也都是错的。清零会损害一些人的利益,共存会损害另一些人的利益。清零会让一些人死去,共存会让另一些人死去。这是一个扳道岔的问题。
不过,现在有一种观点是:政治体制<-->防疫策略<-->防疫结果。于是,清零还是共存,就从技术问题变成了政治问题。而要改变一个政治问题,需要漫长的舆论引导和公众心理建设过程。可能还要经历复杂的斗争。
2013-02-13 11:49
完全赞同 //@纯银V: 另外,《平成狸合战》萌得死人,可惜不算是纯正的宫崎骏作品,他只是制片人,导演是高畑勋。而《On Your Mark》虽然是短短的MTV,却有百看不厌的魔力。
2011-12-14 00:05
我发现国内批判波普尔的文章异常多。库恩当年对波普尔的批判就很成问题,而这些人则完全是胡搅。这类文章共性是堆砌术语,又臭又长,大段逻辑混乱的叙述后,莫名其妙得出个结论。为什么国内学界这么和国际上普遍认同的波普尔哲学过不去呢?按照波普尔哲学,因为马克思主义不可证伪,所以是伪科学教条。