Replies: 3 comments 13 replies
-
Beta Was this translation helpful? Give feedback.
2 replies
-
|
|
Beta Was this translation helpful? Give feedback.
4 replies
-
|
怎么用关你屁事啊 你装啥呢 叫啥呢 你是把vps钱出了还是域名钱出了 人家自己的东西爱几把怎么用就怎么用 傻狗玩意 好不容易逮个机会站制高点给你能的 |
Beta Was this translation helpful? Give feedback.
7 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
就在本月1日,Xray官方正式移除了AllowInsecure选项。按理说,这应该是一记响亮的警钟:连代理工具的核心开发者都在告诉你,“允许不安全”这种选项不应该存在了,安全是第一位的。
可现实就是这么草台班子——有些人不仅没被敲醒,反而炸了。
大型低血压治疗现场
照理说来,但凡是有点网络安全常识的都知道,信任一切=跟明文传输没什么区别。但现实却是:某些教程依旧在教大家用明文HTTP登录管理面板——关键是新人真的信了。于是你会看到一个非常魔幻的现象:大量新人就这样通过 http://ip 去管理面板配置服务端,而他们配置的,恰恰是一个加密代理工具。
用明文HTTP去配置一个加密代理——这句话连起来读,本身就是个黑色幽默(甚至有点难以理解)。
结果更逆天的来了:那些一直在设置里“不验证任何证书”的节点原地显露真身,大量爆红就是最好的佐证。
照道理来讲,都做到这个份上了,应该可以让他们改自己的不安全的配置了吧?但现实却很讽刺——换软件比花一点点时间改配置容易?于是某些人就做了一件非常迷惑的事情——
换个还没删掉
AllowInsecure的客户端,然后得意洋洋地宣布:“解决啦!”对,不是修证书,不是配指纹,甚至懒得把 http://ip 改成 https://ip——他们的解决方案是:把提醒我“别裸奔”的保安辞了,换个不管我的。
这就好比家里煤气泄漏,警报响了,你不去关阀门,而是把报警器的电池抠了,然后说:“世界清净了。”
Xray 在前面替你挡 MITM,你在后面把盾牌卖了换糖吃?!
——啧,这届用户真难带
Beta Was this translation helpful? Give feedback.
All reactions