你使用哪种密码管理工具?
资深的网络人士至少需要存储数百个密码。怎样即安全又便捷地使用它们呢?
最简单的方式是记录在浏览器中,或者以明文方式记录在笔记中。
而有心之人会使用1password这样的工具,或者自建bitwarden,以及使用可本地加密云端存储的keepass。
你是怎样处理自己的密码的呢?
你使用哪种密码管理工具?
资深的网络人士至少需要存储数百个密码。怎样即安全又便捷地使用它们呢?
最简单的方式是记录在浏览器中,或者以明文方式记录在笔记中。
而有心之人会使用1password这样的工具,或者自建bitwarden,以及使用可本地加密云端存储的keepass。
你是怎样处理自己的密码的呢?
#重构互联网生活形式
分享一个可能业内人士都知道但是很恐怖的事
bilibili的营销系统为了给客户(也就是广告主)提供用户精准画像,收集了用户大量信息,其中,bilibili这个app利用“相互唤醒”的功能收集了用户安装的app,截图是b站的营销后台,你可以看到某一个关键词的画像人群中,拥有#v2rayng 的比例相当的高,这软件干啥用的懂得都懂。
也就是说如果你有很多行为警察想抓你,去b站找营销数据就知道了,这和通过“购买避孕套数量精准定位失足妇女”有异曲同工之妙,妙不妙?
但其实问题还不是你做了什么不见得人的事会被发现,问题是你的用户行为数据就通过这种形式被精确都置换成了钱。就算这个数据bilibili不应该获取到
了解HSTS,当访客未声明协议进入某个网站时默认采用http协议,此后网站服务器才会将其重定向到https的网址。
这里包含一个隐患,因为第一次访问是未经过加密的,这显然不利于保护访客的隐私。
HSTS会告诉浏览器强制让此后所有的访问都必须使用https协议。
通过审核的网站还可以直接内置到主流浏览器规则中,即使该访客从未打开过你的网站,浏览也会强制TLS加密。
提交申请:https://hstspreload.org
采用cloudflare的网站可以很方便地开启HSTS。
但是要当心,你的网站必须始终开启Https,否则将没有任何人可以访问你的网站。