Jump to...
redirecting...

Log for YSITD

[photo](media:AgACAgUAAx0CPZbPgAABGbCYYtBB4rvrjozwLTXiejPcBivRxpUAAg2xMRsx_oBWr-0JO1C5mxIBAAMCAANzAAMpBA@telegram)
智商稅ㄇ
?
其實這段說明挺清楚了吧⋯⋯
[photo](media:AgACAgUAAx0CPZbPgAABGbCcYtBCbNSmyYu81EvYaTvEkHizgT4AAg6xMRsx_oBWy_s0Y8_Tm2YBAAMCAANzAAMpBA@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGbCdYtBCbMXLjDZoXbmYSlm-sDsx2uwAAg-xMRsx_oBWunWIwwZLUhYBAAMCAANzAAMpBA@telegram)
就是選預設的 2FA 驗證方法呀(
我就只有一種
至於為何預設值也有這個核取框
大概就懶著寫 if 判斷吧
我從來沒遇過左邊的
但我那個勾勾從來沒勾過
老實說我討厭拿手機驗證
所以我有考慮改成預設 2FA
只是懶著勾
2FA 還不是要拿手機...
我比較想不要 2FA
1Password 可以幫我填入代碼
假 2FA
這樣雞蛋在同個籃子ㄅ
所以保障 1Password 的絕對安全是必要的
沒有我 1P 的還是打不開ㄚ
我相信 1P、Mac 還有 Samsung Knox 的安全性
@_@ 這就不是 2FA 的正確用法阿
雙因素驗證
結果都用同一個東西在驗
super 安全
跟沒有一樣
[sticker](media:AAMCBQADHQI9ls-AAAEZsLZi0GGgyNx5xD8-cYVDfv4PnOkEngACAQADv0xhFC198yOiZIbEAQAHbQADKQQ@telegram)
有點道理
[sticker](media:AAMCBQADHQI9ls-AAAEZsLhi0GGqmaXAgj9UCdxzwM-BHmQwQQACUQwAArwK2gyLJp2hPI4VTAEAB20AAykE@telegram)
可是 2FA 的 50% 目的是要防沒有 1P 和實體裝置ㄉ外人ㄅ
至少達到ㄌ
2FA 的用意是單點被打穿也不會讓別人拿到完整權限
就算有 1p
也是有那種整庫被拖走的
同時取得兩個裝置的權限比取得一個裝置難很多
或者你可以這樣
每次讓密碼管理器幫你填的時候都要先用另一個裝置驗證
這樣就有達到一樣效果了
emmmmmmmm
如果我存取我的 1P 密碼,需要先透過生物認證呢
你知道那個生物驗證只是方便你不用打 master key 吧
是啦⋯⋯
如果你的 master key somehow 被 leak 了 然後 account id 也剛好掉了
恭喜 全部掉光
蘋果認證指紋安全性低於密碼
😥
蘋果覺得Face ID比指紋強
[sticker](media:AAMCBQADHQI9ls-AAAEZsMti0GL7JAABeub936hY9mzB0XgNXWUAAgYFAAIb4zcIPVL_5959b9wBAAdtAAMpBA@telegram)
就乖乖把 2fa 做好吧
如果你不想要掉東西的話
沒有
1Pass 自己也有 2FA
那你還是需要一個外部 2FA App 對吧
那個
所以你要登 1Pass 你需要 email
Recovery Key
[photo](media:AgACAgUAAx0CPZbPgAABGbDUYtBjOgxJGP3yfbYztyXsYbQHz0MAAj6xMRsx_oBW75Gi5nokG6kBAAMCAANzAAMpBA@telegram)
Master Key
跟 2FA
除非過了 14 天
這樣就需要 1P 的密碼
但 1pw 不會每次都要你 2fa ._.
蘋果系統登入三天就逼你打一次密碼了
登入過的是這樣沒錯啊
14天也太長
但現在說的是陌生裝置登入
有喔
[sticker](media:AAMCBQADHQI9ls-AAAEZsN9i0GN-P-nXcGVYEXluxSs0nE6IQAACUQwAArwK2gyLJp2hPI4VTAEAB20AAykE@telegram)
有阿
我 uptime 常常破 5 天但我都沒有被這樣過耶
應該是 iOS 吧
macos
你可能只是沒印象自己打了密碼
我的動不動就要我打 master key 了
好吧
android 一般也差不多三天會逼你劃九宮格
大家都不信任指紋
[sticker](media:AAMCAQADHQI9ls-AAAEZsOli0GPYxZkLe574DorhxC0ZogABFIwAAoIkAALacWYHNoMbPiYSEukBAAdtAAMpBA@telegram)
話說我在跟 2FA 同一台的手機上登入 BitWarden 安不安全啊
其實要絕對的安全是不是應該買個硬體金鑰
不如買個 HSM
手機可能是一般人最安全的設備了
我反而不會想用實體金鑰欸
搞丟了怎麼辦
我用了 結果到最後都懶得拿出來
還是默默打開 Authy
我對我資訊安全的標準之一是如果哪天因故我沒有攜帶任何東西的情況下逃出我家 (可能火災地震之類的),我還能夠復原我在網路上的帳號
所以我東西都會丟到雲端上(隱私的會加密)
沒有攜帶任何東西
包含手機ㄇ
把密鑰印出來放保險櫃呀
多放幾個國家的保險櫃
ㄟ對ㄟ好有道理
多放幾個保險櫃
hmm 那你不就一定有個漏洞ㄇ
我都忘記銀行有保險櫃功能ㄌ
什麼意思
ㄅ然你的雲端
ㄜ但我還是能取回手機號碼啊
要怎麼登
只要我有辦法恢復實體身份
好像也是
我就能跟電信拿回來
阿如果沒辦法的話網路帳號應該也不是我該考慮的了
[sticker](media:AAMCBQADHQI9ls-AAAEZsQZi0GYNDoGJUZQ8dSTRSTNuDkqSmgACBwYAAvjGxQqM380hujeMtAEAB20AAykE@telegram)
要看,不是所有的帳號系統都是以手機門號最優先的喔
只是常見的google apple 網路服務帳號系統,才會以手機門號最優先
分佈式服務的帳號系統,基本上都是認私鑰的
掌握了私鑰,就能代表這個身分
ㄛ我比較重要的私鑰有背起來註記詞
但就一個而已
硬體金鑰的優點是私鑰不離開鑰匙本身
外面把 token 送進去,返回簽名過的 token
但這種的問題就是搞丟的同時帳號也沒了
產一點被有心人士撿到就歸他了
所以才要印下來放保險櫃呀
先在安全環境產生密鑰,印下來放保險櫃,導入硬體金鑰
可以買指紋辨識版本
ㄛ是不是有些可以在硬體金鑰上設定密or指紋啊
有道理
token送進去,指紋通過才簽名返回
你自己有用這種嗎
有的話哪款ㄚ
沒有唉,只是知道原理,一直沒有買
喔喔
其實不只有加密貨幣在用喔
驅動程式,os kernel 都有
蘋果的作業系統,沒有蘋果公司的簽名,bootloder拒絕啟動
蘋果就可以這樣做,把密鑰放在特別的硬體裡面

把韌體送進去簽名,再傳給使用者,就能避免密鑰洩漏
就算駭客駭入蘋果伺服器也沒用,因為硬體金鑰可能在設計上就沒有導出密鑰的功能
沒那麼多吧
唬爛豹豹
多少,好奇
[photo](media:AgACAgUAAx0CPZbPgAABGbErYtDGB5jmb3mj_fPSjbmwbYOMnZ4AAkWuMRsx_ohWn44qY6Jf79UBAAMCAANzAAMpBA@telegram)
五百個麥克雞塊
中國WPS Office爆出會審查硬碟「不良文件」並鎖檔,中媒跳腳:講清楚到底有沒有偷看文件? | T客邦
https://www.techbang.com/posts/97944-the-chinese-version-of-office365-alternative-wps-was-revealed
[photo](media:AgACAgEAAx0CPZbPgAABGbEwYtDPRGzYuh_Fv9k040sHAAFthczfAAIwqjEbbimARiR6Dh6J3DIfAQADAgADcwADKQQ@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGbExYtDf_A5nFZOR1JOUJCaiuJcKqU0AAqmuMRsx_ohW7zpm-E_STiMBAAMCAANzAAMpBA@telegram)
裡面好酷ㄛ
[photo](media:AgACAgUAAx0CPZbPgAABGbEzYtDgv-s8fWX6fxfA8rFmjNpY5R4AAq2uMRsx_ohWjsEUZPyXihYBAAMCAANzAAMpBA@telegram)
@twinklestar03 你看 這堪稱理財產品ㄅ
都快漲40萬了
那你賣掉可以賺四十萬嗎
二手車漲價ㄌ
...
不行
然後 Tesla 不存在二手選項,因為電池會再見
大家迫著買新車
沒這麼快再見啦
超多二手
十年誒
二手可能是兩三年的車
在市面的二手 Tesla 很多都快十年了吧
沒有
電池差不多要再見了
在香港是
基本上都快十年
電池要快再見那種
換電池價格還不如買新的
因為幾年前買 Tesla 可免稅
[sticker](media:AAMCBQADHQI9ls-AAAEZsUhi0OSLUVfcFZ4w8ioVZ1EIRTEq8QACXgMAAuHaGFcIXewcAhPhKQEAB20AAykE@telegram)
剛剛街口按錯
又刷了27300出去
😕
[photo](media:AgACAgUAAx0CPZbPgAABGbFMYtDkxGFtYyq0WP3JcWb8OqLrKRsAAr2uMRsx_ohWYPHSZvD7zywBAAMCAANzAAMpBA@telegram)
還能按錯的嗎
到底額度27300怎麼可以一直刷出去
我決定繼續刷淘寶
???
我的卡 沒額度...
因為是 debit(
天知道他怎麼設定的
全部都包起來唉
還會繼續漲
特斯拉原料太多東西在漲了
還好,沒那麼不耐用
十年前的特斯拉和現在完全不一樣了
他每天都在revision
十年前是往上
現在是往下
[sticker](media:AAMCBQADHQI9ls-AAAEZsVxi0OXyBXedTuSBWJrnRn7ZFXjUtgACdAADdjHSCdiWHPgwmFsxAQAHbQADKQQ@telegram)
我是只記得Bitwarden的密碼
如果Bitwarden涼了我也涼了
Bitwarden有recovery code吧
他的車子千瘡百孔
沒人要買
[sticker](media:AAMCBQADHQI9ls-AAAEZsWJi0Q5IOrS7IFoai-uHF82iWiLBcAACUgAD9044FWWrS9O8nMBVAQAHbQADKQQ@telegram)
電動玩具車 50 收!
笑死 ㄏㄅ賣車的時候你不能在旁邊 www
不然那個車價應該會越來越慘
歐美買二手車真的是理財工具,我朋友 Civic 2017 買22K 現在28K
Civic Si 原價 35K 跑了幾千公里變成 42K
所以这个ripple_animation到最后被telegram丢去哪里了,按道理应该会编译失败 🤔

https://github.com/telegramdesktop/tdesktop/blob/2796c535426262cad705c8d5424beefe589bf3b7/Telegram/SourceFiles/ui/effects/ripple_animation.cpp
我懂了,被他抽到隔壁repo去了,难怪github tree找不到
https://github.com/desktop-app/lib_ui