开云体育

ctrl + shift + ? for shortcuts
© 2025 开云体育

(20210429) Hot Posts


 

开云体育

2021-04-29 Hot Posts

?

Hacker News

Show HN: Launch VM workloads securely and instantaneously, without VMs
Ask HN: How to spend Learning (L&D) Budget of USD 1000?

V2EX


要求名字要文艺一点


前提:手机设置不存放驿站,且收货地址后面备注(勿送驿站,送货上门)


事件:未经同意昨天快递被签收在驿站,今天下午 1 点我联系快递员让他派送,他找了几个理由说不送:

理由 1:快递太多了,派送不过来
理由 2:将快递从驿站取出送到蜂巢(蜂巢距离我更远一点)
理由 3:大车进不去(收货地址为路边第一栋,且小区内有一条开放的双车道)

各种推卸后我说了句:如果你不送,我投诉到国家邮政局,他立马说晚上 7-8 点送,我说可以。


结果:电话挂断 5 分钟没到,他送来了,并且第一句话就是:你以后别在 PDD 买东西了,还要送上门。

只回答他一句「有何关系?」,秒关门,不想和这种人多说一句话,现在想想有点后悔没直接投诉他。


题外话:之前遇到类似事件,我投诉到国家邮政局要求道歉和赔偿 1 元,第二天该快递区域负责人和快递员带水果(当然我没收)登门道歉 ,我接受了他们的道歉,但不撤销投诉。


帖子“ 有没有办法防止 app 内资源被提取呢 ”里面提到了对自己着作权内容被盗取的担心。

这个问题的背景就不多说了,说多了都是泪。直接呈上我思考的方案,欢迎点赞+批判:


我的方案


  1. 要有注册机制,以便区分不同的用户

  2. 对于同一篇着作内容,在分发给不同的用户前,都加上独特可区分的水印,一旦出现盗版,可以知道是哪个用户泄露

  3. 定位盗版源头后,永封源头用户,钱款不退。提高用户被永封后的直接损失,把走法律诉讼这种高成本的动作转移给对方。

  4. 重点讨论给纯文字添加水印的方法,要让这种水印不能轻易被抹除、篡改。方法包括:

    • 文字替换,同义词替换
    • 句子的顺序调换
    • 句子、段落的增+,减-

盗版者的手段和困境


抹除水印的方法,说白了就是对带有水印的内容,进行“扭曲变形”,让水印无法再辨别。那么文字的“扭曲变形”,就只能是修改文字自身的内容了。那么,分析一下针对上面 3 种“文字水印”的破环手段和效果:

  1. 针对特定的“文字替换,同义词替换”

    只要我把文章中的所有字词都用同义词替换一遍,原有的替换效果就全被破坏了

  2. 针对特定的“句子的顺序调换”

    只要我把文章中的句子顺序都打乱,原有的调换效果就被破坏了

  3. 针对特定的“句子、段落的增+,减-”

    只要我把文章中的句子段落随机增删,原有的增+减-效果就被破坏了

等一下。。看起来哪里不对劲。。替换文章所有字词还算勉强可行,但随意增+删-,以及调换句子顺序,那文章还能读吗?

对,这就是试图破坏这些水印所面临的困难!也是这些水印可行的原因!


叁维水印空间


字词替换、句子顺序调换、句子增+减-,这 3 种方法中,每一种下面都有 N 多种具体的选择,都可以选择文章中具体的某个字词、某个句子进行操作。用个比喻的话,这 3 种方法可以看作是文字水印的 3 个维度。而具体的水印,则是这“叁维水印空间”中的某 1 点:

  • 虫测锄=(替换文章中单个词组,调换文章中的单个句子顺序,向文章中增+减-单个句子)

盗版者并不知道所加水印点的具体位置,所以要破环它,只有尽量扰乱整个水印空间,也就是说,

  • 抹除水印=(大量替换文章中的词组 + 大量调换文章中的句子顺序 + 大量增+减-文章中的句子)

这意味着什么呢:

  • 如果使用人工破坏水印的方式,这代价基本就是重写整篇文章;
  • 如果使用程序破坏水印的方式,这代价就是文章变得不再可读;

而添加水印对创作者的难度呢:

  • 人工添加:手动选取 10 组待替换词组,10 组待调换句子,10 组待增+减-句子,10*10*10 可供分发给 1000 个用户,添加水印后的文章浑然天成,毫无破绽
  • 程序添加:程序选取 10 组待替换词组,10 组待调换句子,10 组待增+减-句子,10*10*10 可供分发给 1000 个用户,添加水印后的文章有点别扭,但,仅仅是有一点,毕竟只替换了一组。读者就凑合着看吧。

大家怎么看


可以看出,水印空间的维度越高,破坏水印越困难,而添加水印则越简单。上面给出的是一个 3 维的水印空间,也就是添加“文字水印”的 3 种方法,还有其他的方法吗?


rt

jwt 签发后,每次请求会续期,如果 token 被抓包后,别人得到后,有没有好的方案解决身份窃取问题?


最多车钥匙上绑一个,其它场景好像也不太需要。


谢谢点开。

目前在阿里做产物,之前和朋友一起创业,没有拿到 B 轮,盘点了一下资产把公司转让了。 但内心还是想做些事情,所以也一直在关注各种新的技术和机会。

这款产物,打算先做 iOS,第一版会尽量简单,只做最最核心的功能,先验证需求。类型的话应该算是“信息+IM”类软件。

感兴趣的话可以先留个邮箱,我发一些更详细的想法给你:)

注??: 不是项目制的那种外包开发,做完交付就行了。希望作为一个长期的事情投入,根据用户反馈持续迭代和优化。当然,在产物被真正验证是靠谱的之前,我们都是业余时间来做。


想买个 apple watch se,但是看官网需要选择表带,所以想咨询一下,新买的推荐哪种表带比较好呢


入行薪资起点低的话,跳槽时如何谈,提升多少合适。假设入行起步时是 10k,若每次跳槽只增加 20%到 30%, 三年跳两次, 也就 16k 左右。一般来说,跟下家谈薪资大多都基于上家的工资吧。所以前三年的薪资水平是不是决定了今后几年的薪资上涨幅度。

看到以前很多人都自己做了聊天室,虽然很漂亮,但貌似经不起折腾。

我自己搭了个,不是自己开发的,用已经很成熟的技术,主要是想在某些特殊的时期,谈一些想谈又不能随便的谈的话题

我听说 V 站出征,寸草不生

想看看这个能否经得起腥风血雨



10 天之内,如果能够经过各位洗礼,我把建 docker image 代码公布出来,用的都是开源技术,类似 Apache License,大家可以自己建立,也可商用

如果折腾塌了,我也想知道各位是怎么弄塌的 ...

顺便说一下,服务器在美国,全程匿名,用了 https 加密,定时清楚记录。但是各位还是悠着点,因为有眼睛盯着你的输入法 ...

如果服务器挂掉了,请去 QQ 群 776868275 喊

事情的经过是这样的

一个月前,我那位女性朋友需要搬家便独自找了一个货拉拉的司机搬家,搬家完后她觉得司机工作也不容易,挺辛苦的,于是便在原来约定好的价格之上多给了 20 元。

时间回到了昨天(搬家的一个月后),下班回来的路上她察觉到了是那个司机在尾随(近一个月回来路上也碰到过司机几次),随后便她进门两三分钟后就听到了敲门声,门后的人说:“你结账了时多给了 20,你开门,把钱还你”,我朋友当然是不可能开门的,而且要他离开,在她再三要求下司机就走了。

现在事情发生后到目前为止她依然心惊胆慑,请问各位有没有什么好的办法可以保证人身安全?

我想到的:

  1. 装电子猫眼,但这个只能知道在有人,解决不了什么问题
  2. 买防狼喷雾,但现在 X 宝已经买不到了

对了,他家住在城中村,而且晚上经常加班,有时候会加班到 12 点

?