作者查詢 / danielguo
作者 danielguo 在 PTT [ Soft_Job ] 看板的留言(推文), 共109則
限定看板:Soft_Job
看板排序:
全部sky192Military187Database121Soft_Job109DSLR87C_and_CPP71outdoorgear60Hiking52DummyHistory37Seattle35LA30PHP23Tech_Job23C_Chat19Programming18Gossiping17Google16C_Sharp15car14Oversea_Job14Cloud12Paradox7Scifi_Drama7Web_Design6Aviation5MAC5MacDev5GIS4java4TypeMoon3ck52nd3082FATE_GO2FBG2HwangYih2LCD2LeafKey2Salary2Biotech1Coffee1EuropeanCar1PC_Shopping1PDA1RealPlaying1SYSOP1toberich1Wargaming1XBOX1<< 收起看板(47)
39F推:有夠長的 salt 就不怕 rainbow table 查表01/19 13:31
44F→:rainbow table 和演算法強不強關係不大01/19 13:38
45F→:要防暴力硬破的話可考慮加上 Key derivation function01/19 13:40
50F推:建表破解的原理是假設使用者使用 n 個字之內包括01/19 15:08
51F→:那些字元的密碼, 把這些密碼事先算好 hash, 就可以反查01/19 15:09
52F→:防禦的方法有 salt 和 key stretching 等01/19 15:11
55F推:SHA1 加上 PBKDF2 / bcrypt 破起來就沒那麼簡單01/19 16:59
56F→:SHA1 只要有 salt (不能查表) 要硬破其實沒那麼容易01/19 17:02
57F→:(如果使用者的密碼不是很簡單, 字典檔裡就有的話)01/19 17:02
58F→:MD5 的確是很弱就是01/19 17:05
69F推:@leicheong: 因為如果密碼弱的話, 有salt或其他輔助幫助01/20 03:19
70F→:也有限. 例如密碼在一個不大的字典檔裡有,攻擊者用同樣01/20 03:20
71F→:的編碼方式把字典檔對每個 hash+salt 都試一遍不會太久01/20 03:22
75F推:這樣只能防網站 source/config 沒外洩的情形, 如果01/22 02:22
76F→:用 salt + key stretching, 就算拿的到兩者也沒法快速破01/22 02:24
17F推:Facebook 到 2012 都還有在發 MySQL patch01/11 17:59
18F→:不知沒在用的說法從何而來?01/11 17:59
19F推:Vitess (YouTube 配合 MySQL 使用) 今天有 8 個 commit01/11 18:03
30F推:MySQL 免費授權是 GPLv2, 拿來架商業網站或服務都可以01/12 09:37
31F→:只要網站/服務的程式不對外發行01/12 09:40
32F→:想用 Facebook 的 MySQL 見 http://goo.gl/uCLiY01/12 09:43
33F→:Percona 也有整合 Facebook patch01/12 09:44
36F推:商業網站對外被使用, 但程式不對外散佈, 可用 MySQL GPL01/12 10:16
37F→:AGPL 便是應對這種情形而生01/12 10:18
10F→:S3 難是難在 scalability 和 availability, API 要實作04/07 23:56
11F→:當然很簡單, 但是要做到物件讀取會自動scale沒那麼容易04/07 23:57
15F→:EC2, S3, 等 AWS 的服務, 不會和公司其他服務共用主機04/08 00:05
17F→:把零售網站的運算搬到 EC2 上面來做, 是較晚才發生的事04/08 00:07
6F→:政府沒有阻擋 AWS 來臺灣設點吧?03/17 00:17
7F→:AWS 現在有日本 region, 在臺灣設點的需求應該不高03/17 00:20
21F推:Amazon 其他的福利是不多, 不過停車費有補助啦03/06 16:02
23F→:會不會是不夠的關係? 停 SLU 那邊有個停車場一天 $2403/07 01:06
24F→:每天開停 SLU, 或月租停地下室的話補助額不夠03/07 01:08
1F推:話說 Amazon AWS 在招不少人, 有興趣的可以上網站看02/26 15:58
3F推:我的經驗 oncall 最好早睡, 這樣叫起來的話有時間可補眠02/27 09:41
11F推:另外 FB 電話面試常用 collabedit, 可以把電話設擴音講02/26 15:48
12F推:話說 Amazon AWS 在招不少人, 有興趣的可以上網站看02/26 15:58
77F推:這題不是 Knapsack problem, 背囊問題有重量和價值02/26 15:52
78F→:這題 DP 是正解, 也不是 NP 問題, 線上解題常出現02/26 15:53
81F→:這題不是 0-1 Knapsack problem02/26 18:21
82F→:啊, 我可能弄錯了02/26 18:24
83F→:解法是 pseudo-polynomial time, 所以還是 NP, 抱歉02/26 18:25
5F→:row-level locking?10/04 16:05
32F→:我們一週coding幾小時的人不少呀, 但其他時間也是在用心09/24 12:15
33F→:另外很多事情總是要有人做, 只是怎麼分工來做就是了09/24 12:18