LetITFly News

  1. 一键脚本不是不能用,但 --no-check-certificate 参数用不得!

    南琴浪's 新闻部 (deprecated)
    [一个科普] 今天在群里谈到了 wget --no-check-certificate 。这个参数会让你在 wget 时不使用 https 方式而使用 http 方式进行对 https 站点的请求,即“不请求验证”的意思。 这个参数所带来的隐患就是:例如现在很多教程或脚本的分享站(包括许多各路大佬的站点)为了省事都使用了这个参数,而埋下了例如中间人这种隐患。例如,假设 gfw 劫持了某个脚本大户站点的 http 访问,那么用 no-check-certificate 参数的那么多用户都要遭殃。 要避免这点很简单:…
    一键脚本不是不能用,但 --no-check-certificate 参数用不得!

  2. [一个科普]今天在群里谈到了wget --no-check-certificate

    Forwarded from 南琴浪's 新闻部 (deprecated)
    [一个科普]
    今天在群里谈到了
    wget --no-check-certificate

    。这个参数会让你在 wget 时不使用 https 方式而使用 http 方式进行对 https 站点的请求,即“不请求验证”的意思。

    这个参数所带来的隐患就是:例如现在很多教程或脚本的分享站(包括许多各路大佬的站点)为了省事都使用了这个参数,而埋下了例如中间人这种隐患。例如,假设 gfw 劫持了某个脚本大户站点的 http 访问,那么用 no-check-certificate 参数的那么多用户都要遭殃。

    要避免这点很简单:
    1. 在 wget 时去掉 --no-check-certificate 参数
    2. 如果遇到 "wget ... not trusted ..." 这种报错,不要使用 no-check-certificate 这个参数,这是治标不治本的方法,还后患无穷。正确的解决方法是:
    apt-get install -y ca-certificates

    3. 尽量使用 https 访问。

  3. 原生 Android 大法好

    说起手机系统的安全性,大部分人的印象还是:安卓(Android)系统不如苹果iOS 安全。只是,大部分人都说不出来为何如此。 讲道理,Android系统是谷歌公司的,iOS 系统是苹果公司的,两家都是市值几千亿美元的大公司,不太可能在安全技术上相差悬殊。 以及,同样是安卓系统,为什么 Pixel 就是最难破解的手机,我手里的安卓手机就像个渣渣?难不成我用的是假的安卓系统? 恭喜答对。 我们大部分人手里的安卓系统,都不是“真·安卓”。市面上安装了“真·安卓系统”的都被称为谷歌的亲儿子——比如 Nexus 和…
    原生 Android 大法好