[VOV.VN] Chúng tôi gọi đây là siêu phẩm

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi EviLxX, 29/10/21.

  1. kylanbac91

    kylanbac91 Liu Kang, Champion of Earthrealm Lão Làng GVN Sorcerer

    Tham gia ngày:
    13/1/06
    Bài viết:
    5,219
    Nơi ở:
    Omega Dungeon
    Bình thường hoá việc pm xin lỗi đi các bạn ơi, bao giờ có thêm đoạn tiền xin lỗi rồi hẵng nhục.
     
  2. Mộc Phù Dung

    Mộc Phù Dung Chrono Trigger/Cross

    Tham gia ngày:
    1/2/21
    Bài viết:
    6,935
    Tôi chả hiểu gì cntt nhưng mang tiếng làm App bảo mật mà dùng đồ công cộng thằng nào cũng xem, biết hết cấu trúc thì bảo vệ được ai ?
     
  3. kylanbac91

    kylanbac91 Liu Kang, Champion of Earthrealm Lão Làng GVN Sorcerer

    Tham gia ngày:
    13/1/06
    Bài viết:
    5,219
    Nơi ở:
    Omega Dungeon
    Không biết thì bớt phát biểu ý kiến sẽ tốt hơn.
     
  4. Mộc Phù Dung

    Mộc Phù Dung Chrono Trigger/Cross

    Tham gia ngày:
    1/2/21
    Bài viết:
    6,935
    Thì giải thích đi bạn, cho người khác cùng hiểu, các ông bàn chuyện chuyên môn thì người ngoài đọc hiểu được gì ?
     
    Bộ kiểm soát chính tả thích bài này.
  5. kenzabo

    kenzabo Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    28/5/07
    Bài viết:
    4,024
    open source thì bt thôi,tôi nghĩ quan trọng nhất vẫn là phần back-end,tức là bảo mật phần server kìa.
    vụ này tôi chỉ thái độ tranh công,chối tội,ảo tưởng của tụi dev quá chói thôi !chucmung
     
    NFSHP2, Backball, thanhlongvn and 4 others like this.
  6. Bộ kiểm soát chính tả

    Bộ kiểm soát chính tả Chánh tả nà cuột xống

    Tham gia ngày:
    14/5/20
    Bài viết:
    1,456
    Thế cái Adguard hay Visafe này xài có tốt khum để tôi cài nào các fen?
    Là 1 khách hàng dbrr, tôi chỉ quan tâm đến sản phẩm :))
     
  7. PeepingTom

    PeepingTom nguyện bú liếm thông tắc mũi cho ong nâu...

    Tham gia ngày:
    23/3/20
    Bài viết:
    17,610
    Cài trendmicro !suong
     
  8. creativealtair

    creativealtair snake, snake, snaaaake

    Tham gia ngày:
    6/5/08
    Bài viết:
    8,213
    Nơi ở:
    Siwa
    retweet lại thôi mà, có phải xin lỗi riêng đâu :">
    tin nhắn riêng là cái khác của TW
     
    Vouu3 thích bài này.
  9. QHu91_IT

    QHu91_IT ٩(˘◡˘)۶ Moderator Knight

    Tham gia ngày:
    16/2/08
    Bài viết:
    9,893
    Opensource là xu thế rồi, đến M$ còn thay đổi chính sách sang opensource mà
    đang xài adguard pro, trên ios chặn quảng cáo cũng tạm, cơ bản trên ios bị hạn chế cũng k có cái nào nổi hơn.
     
    Mephistopheles thích bài này.
  10. bang_gia

    bang_gia Sonic the Hedgehog Lão Làng GVN

    Tham gia ngày:
    23/1/05
    Bài viết:
    4,782
    Nơi ở:
    Xứ thiên đường
    Chánh tã nà cuột xống
     
  11. Minamoto_Shizuka

    Minamoto_Shizuka Fire in the hole! Lão Làng GVN

    Tham gia ngày:
    24/10/09
    Bài viết:
    2,823
    Ý tưởng của bạn gọi là "Security through obscurity", tức là bảo mật dựa trên việc che dấu thiết kế hệ thống. Cái này thì đa số đều khuyến cáo không nên làm theo. Một số vấn đề là:
    - Một hệ thống kín thì chỉ những người liên quan đến nó mới biết, nên nếu có sai sót gì cũng khó phát hiện ra. So với các hệ thống khác thì cả thế giới nhòm ngó vào, trải qua các vụ tấn công đủ kiểu mà vẫn đứng vững được,
    - Cũng vì quá dựa vào sự bí mật của thiết kế nên không tập trung vào nâng cao tính bảo mật của thiết kế, nếu có lộ ra hoặc bị mò thì sẽ dễ bị phá hơn,
    - Khi đã bị lộ, muốn sửa sai thì phải đập đi làm lại cả hệ thống.

    Ví dụ tương đối: bạn có một vật quan trọng muốn cất giữ trong rương. Có 2 cách:
    1. Chôn cái rương vào một gốc cây nào đó trong rừng và hy vọng không ai biết,
    2. Khóa cái rương lại bằng chìa khóa (giả sử không có chìa thì không mở được). Cất vào ngân hàng hoặc nơi nào đó dễ tìm trong nhà.

    Khi sự cố xảy ra:
    1. Nếu ai đó biết vị trí cái rương =>đến tận nơi đào nó lên và tìm chỗ khác chôn,
    2. Nếu ai đó có bản sao chìa khóa => đến thay bằng một bộ khóa khác.
     
  12. Bộ kiểm soát chính tả

    Bộ kiểm soát chính tả Chánh tả nà cuột xống

    Tham gia ngày:
    14/5/20
    Bài viết:
    1,456
    Theo như các fen đang bàn thì thằng Vìsafe copy nguyên xi Adblock à? Vậy mấy tính năng phiên bản pro nó cũng copy luôn và cho dùng miễn phí đúng khum? Vậy để tôi cài Visafe !suong
     
    victorhugo thích bài này.
  13. firestork

    firestork Mayor of SimCity GameOver Lão Làng GVN

    Tham gia ngày:
    3/1/09
    Bài viết:
    4,065
    Ko, bản pro nó cònig ở server copy thế nào được
     
    Bộ kiểm soát chính tả thích bài này.
  14. shivabaka

    shivabaka Mr & Ms Pac-Man

    Tham gia ngày:
    7/11/14
    Bài viết:
    150
  15. rekkhan

    rekkhan Dragon Quest Lão Làng GVN

    Tham gia ngày:
    22/7/05
    Bài viết:
    1,302
    Hakbit, PeepingTom and QHu91_IT like this.
  16. khongcobanglai

    khongcobanglai Đang lái U60

    Tham gia ngày:
    15/5/20
    Bài viết:
    4,057
    Hài vl, gửi dữ liệu thông tin người dùng mà đến thằng đi copy cũng đếch biết =))
     
    decemboytn91 thích bài này.
  17. Andyhui

    Andyhui ʕ⌐■ᴥ■ʔ Lão Làng GVN

    Tham gia ngày:
    25/6/06
    Bài viết:
    1,694
    Nơi ở:
    Zzz
    Bảo mật ko phài chuyên ngành của mình, nhưng mình biết sơ sơ, thấy anh bạn hổ báo quá nên mình phải xông vào giải thích.
    Mấy cái bảo mật anh em đang sử dụng hàng ngày mà không hề hay biết (ssl, login with Google, nhiều thứ khác nữa) đều là hàng open source ( open ssl với oauth 2).
    Sự bá đạo của các thứ này là mã nguồn ai cũng đọc dc (do đó có cả triệu con mắt nhìn vào source và fix lỗi), nhưng rất khó để vượt qua (hack). Đa số đều sử dụng thuật toán mã hóa 1 chiều, hoặc cặp khóa (public key và private key), và rất nhiều trò big brain khác để mã hóa các thông tin dc truyền đi.
    Nói chung là hàng mã nguồn mở giờ bá đạo lắm, mấy thứ này toàn mấy chuyên gia đầu ngành vào làm nên, hạng reke như mình cũng chỉ biết xài thôi.


    Hình như là truy vấn về việc nhận tin, hay check gói premium gì thôi, có vẻ như không phải thông tin người dùng.
     
  18. consoilangthang

    consoilangthang các sếp cho em title ✡ Shine Wizard ✡ Lão Làng GVN

    Tham gia ngày:
    19/11/04
    Bài viết:
    1,737
    Thế thăng adguard này cũng có lấy thông tin người dùng hả :)).
     
  19. khongcobanglai

    khongcobanglai Đang lái U60

    Tham gia ngày:
    15/5/20
    Bài viết:
    4,057

    À tại xem cái clip trên của tủ lạnh, thấy bảo xem interview anh CTO của Adguard thì chính ảnh bảo là nếu mà đơn vị khác gửi về server thì cũng có thể lấy được nếu muốn, nên mình mới nói vậy !logic
     
  20. Mr.Anderson

    Mr.Anderson C O N T R A Lão Làng GVN

    Tham gia ngày:
    26/1/12
    Bài viết:
    1,537
    Nơi ở:
    Matrix
    Nói đơn giản nhất, là riêng vụ API call qua server của người khác mà cũng đéo check ra được thì mình chắc 99% con này chưa qua audit hẳn hoi, vớ vẩn lỗi security từa lưa. Giờ nó mở mấy port đằng sau cũng đéo biết ấy chứ. Riêng vụ này thôi là ăn chùy rồi
     
    Mephistopheles, dajk9x and PeepingTom like this.

Chia sẻ trang này