V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  leishi1313  ›  全部回复第 26 页 / 共 26 页
回复总数  516
1 ... 17  18  19  20  21  22  23  24  25  26  
2019-06-06 06:29:35 +08:00
回复了 sjx95 创建的主题 服务器 poste.io 应如何配置才能将经 SMTP 发出的邮件保存进发件箱?
Gmail 配置的时候选的是 alias 吗,如果是的话发件并没有走你服务器的 imap 自然不会在发件箱出现啦。
2019-06-05 02:56:27 +08:00
回复了 ylsc633 创建的主题 分享发现 发现腾讯企业邮箱个人试用版有点....
个人使用的话我用 mailgun 全转发到 Gmail,Gmail 再用 Send Email As 功能发送邮件,基本完美了
2019-05-31 15:16:21 +08:00
回复了 xiaket 创建的主题 问与答 有用过收费邮件服务的同学吗?
试试 https://mailinabox.email/ ?我用过大半年,真的一点都不折腾,安装也是全自动就稍微配下 dns 就好了
2019-05-31 14:56:02 +08:00
回复了 zy445566 创建的主题 Node.js Bitcoin 公私钥是如何生成的
@zy445566 明白了,首先第一种方法就不谈了,针对你的第二种方法,所以你的观点是短的原值不够安全,只要随机次数足够多就能保证安全了是吧。我的观点是无论使用多少次 Math.random(),只要是 naive 地调用和简单变化都是不足以提供足够的安全性的,这点 https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Math/random 也有说。当然我不否认破解或者碰撞的难度,我所指的安全性是指数学上或者是 crypto 上的安全性,math.random 不足以提供足够的熵。但是你想比特币私钥有可能涉及到巨额的财产,没有谁会在这点上开玩笑。回过头来 bitcoin core wallet 和你的第二种方法提供的安全性用来日常小额交易存储应该都是可以的,也很方便,我自己其实有时候都会用 pycoin 和 sha256 直接命令行生成一个地址临时收发。但是冷钱包的秘钥肯定还是会用更鲁棒的方法来生成
2019-05-31 07:40:50 +08:00
回复了 zy445566 创建的主题 Node.js Bitcoin 公私钥是如何生成的
@zy445566 我说的就是这个“私钥原值”,我的观点一直以来都是你的“私钥原值”不够随机,很容易被人破解。你的私钥原值是什么,第一种方法是一串人类脑中的 string,第二种方法是你的 n 值加上系统的随机数种子(至于你说多次 random 更鲁棒什么的,这只能祈祷你 js 的 runtime 的实现了,可以搜搜“ Why Math.random should not be used for serious programming ”)。不管如何随机加密这些原值核心都只是一串 string 而已,这些都不够可靠。我前面提过的 bitaddress 的私钥原值是什么,是你鼠标在屏幕上的移动坐标,再加上 10 多种变化加密,硬件钱包的私钥原值是什么,除了厂家和检测机构没人知道,正是这样的随机性和不可复制性,才让这些可靠的秘钥生成方法足够鲁棒,不易破解。
最后一个问题你说故意不去看 bitcoin-core 的实现所以你的秘钥生成机制才比 bitcoin-core 更安全,其实不是的,事实上 bitcoin-core 的秘钥生成比你的更加复杂,更加难碰撞,但是仍然有人试图碰撞,如果大家都采用你的方法来生成私钥,只会更加容易碰撞和破解。想要你的方法稍微安全点倒是有个方法,不要开源不要告诉别人你怎么加密你的私钥原值,这样别人可能还更云里雾里放弃破解
各大 OTC 都可以换,有交易所开的比如 https://otc.hbg.com/ 或者 https://www.okex.com/otc,或者纯 otc 的 https://otcbtc.com/ ,或者老牌的 https://localbitcoins.com/ 都可以换成法币。因为比特币法币可以是纯个人与个人的行为,一般很难禁止,早期也都是论坛、群里面交易的
你是想要爬区块链数据,这是公开的谁都能下载,你可以自己下载个钱包同步好自己解析,或者用 https://github.com/bitpay/bitcore,同步好后自带 insight API 可以用来 query,这是你自己的数据和服务器想怎么爬都可以随你啦。
但是另外一个问题是爬区块链数据你是想分析还是就查询呢,如果就查询的话 https://www.blockchain.com/api 有很好的文档和 API 普通用途应该够了。自己做应用的话免不了自己搭 full node 还是用 bitcore 吧
2019-05-30 13:56:11 +08:00
回复了 fire2y 创建的主题 Django 关于 django 图片访问的问题
2019-05-30 13:25:33 +08:00
回复了 zy445566 创建的主题 Node.js Bitcoin 公私钥是如何生成的
@zy445566 但是随机性不够的密钥是很容易的被黑客盯上的,各种简单的原值 sha256 后的地址都有人随时盯着(我自己就写过类似的)。至于 random()并不真的随机这种也是计算机常识了。但是写写这些了解了解比特币私钥公钥还是挺好的,有兴趣也可以了解了解 bip39
2019-05-30 13:20:03 +08:00
回复了 zy445566 创建的主题 Node.js Bitcoin 公私钥是如何生成的
@zy445566 不用动气,你既然放代码出来那想必是欢迎讨论的,我只是指出你提供的两种方法安全性(这里的安全指的是私钥不被人轻易猜出或者暴力破解)不足以真的存储比特币资产。你说的“安全”是所有的钱包生成器的标配,前面说过了 bitaddress.org 的代码基本从头到尾被无数人检验过了,理论上不会有暗门;硬件钱包比如 Ledger 也会有独立第三方检验钱包的安全性。至于说密钥只是一串 sha256,那理论上当然没错,256
2019-05-30 07:57:33 +08:00
回复了 w0nglend 创建的主题 问与答 做一个小厂的官网,用哪个方案好
Wordpress 肯定是最成熟的,提供个小众的方案:((jekyll | hexo ) | Gatsbyjs) + Netlify CMS
要是用 bootstrap 的话 https://www.layoutit.com/
2019-05-30 07:42:52 +08:00
回复了 luob 创建的主题 问与答 使用静态网站生成器有什么方法能把样式和文章完全分离?
讲道理 Jekyll 你不写明 layout 最后也会给你用 default layout 来生成的,这样子你其实只要维护一个_posts 文件夹就好了。我猜你的需求是只想要一个纯净的没有那么多乱七八糟的 css,_includes,各种 index.md about.md 的 repo,你可以考虑把_posts 分成一个 submodule,然后专门存文章的 repo 就干净了。但是讲道理,不喜欢折腾还用这些静态博客生成器干嘛呢,直接找个靠谱的写博客网站就好了,medium 之类的都不错的,或者考虑一下 MWeb ?只要写 markdown,生成网站之类的都交给客户端就好了
2019-05-30 06:57:27 +08:00
回复了 zy445566 创建的主题 Node.js Bitcoin 公私钥是如何生成的
直接调 Math.random()生成的随机数都不靠谱,更别说直接对 str sha256 了,安全性连脑钱包都不如。有兴趣可以研究下 https://www.bitaddress.org/的代码,人家也是开源的。但大额的钱包还是不敢用任何网站生成的,充其量也就是生成个 onchain 的测试地址,真要存自己钱还是得硬件钱包
1 ... 17  18  19  20  21  22  23  24  25  26  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2522 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 04:29 · PVG 12:29 · LAX 20:29 · JFK 23:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.