yllan 積分 1
BREACH1

While CRIME was mitigated by disabling TLS/SPDY compression (and by modifying gzip to allow for explicit separation of compression contexts in SPDY), BREACH attacks HTTP responses. It is important to note that the attack is agnostic to the version of TLS/SSL, and does not require TLS-layer compression. Additionally, the attack works against any cipher suite.

不過仔細看了一下,他的條件是 HTTP body 裡要有 secret 和 user generated data,所以一般沒滿足條件的 JSON 的確沒事。

IngramChen 積分 1

那是 tls compression 吧?

gzip 沒事啊

yllan 積分 0

不過因為 CRIME / BREACH 漏洞,不是建議說 dynamic response w/ secret 最好不要壓縮嗎?

IngramChen 積分 1

其實 json 壓縮後小的可憐,隨便一張 50kb 的 jpeg 都大的多,而且現在都是用 http/2 了,一堆小的 request 根本沒什麼。以這些優點來推 graphQL 不太夠

IngramChen 積分 0

钱都去哪儿了?

拿的到錢時都不會問錢是哪來的,只覺得自己很厲害,站上了風口

新興國家都會有一次機會錢淹腳目,熱錢一直進,做什麼賠本生意都有人投。熱潮退了就會打回原型,中美貿易戰只是催化劑讓這事提早發生而已。

IngramChen 積分 1

很好騎。不過市區內單車道最大問題都是行人會在上面聊天....

行人在上面穿越和走很正常啦,但是聊天就很不爽了

chchwy 積分 0

之前最接近 write once run everywhere 是平台是 Flash ,可是被賈伯斯一手賜死。這次 flutter 感覺有機會,桌面平台現在很缺乏具備現代感的 UI framework

koji 積分 1

之前這位貢獻者還到我們公司來 mob programming 一下

IngramChen 積分 0

這個時代就是 AWS 上按一顆鈕就有 http2 啦

qrtt1 積分 1

用卡車來比喻,配上圖很可愛 :D

IngramChen 積分 1

flare 這工具很殺

desktop 和 web 平台都開工了.

flutter 會不會實現當初 java write once run everywhere 的終極目標咧

haocheng 積分 0

沒仔細算過不過應該比台灣便宜,美國常有特價真好 QQ

IngramChen 積分 0

已經有模有樣了。如果真的穩定開發會很殺。反而是 dart 本身跟不上

HYL 積分 1

剛買一台 15" 1080p + Core i7-8750H 2.2G + 32GB DDR4 2666 + 512GBSSD + 三年保固,花了 1871 USD 算貴嗎?

qrtt1 積分 1 編輯於

也許都用 gRPC 這類 framework 自帶的?或被 protocol library 自動作掉?

上回 Josh 來 demo 時有展示 RSocket,不過他是直接用 jackson 的 object mapper 來做,預設情況應該就會中了 cve-2017-49951