unco020511 最近的时间轴更新
unco020511

unco020511

V2EX 第 378303 号会员,加入于 2019-01-18 09:30:47 +08:00
根据 unco020511 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
unco020511 最近回复了
https 明文传密码是安全的

在普通应用领域,谈安全有两个前提:
1. 用户认为自己使用的客户端是安全的
你会在自己认为不安全的机器上使用需要安全保障的服务吗?当然不会
那么你在自己电脑上安装木马,或者你自己安装抓包工具且手动安装证书,然后将抓取到 https 的密码共享给他人,这些是安全问题吗?是,是用户自己的原因.


2. 用户信任应用的服务端
你用这个应用,这个服务,那肯定是认为他的服务端是安全的吧,明知道不安全还用吗?

综上,所以对于开发者来说,安全问题实际是链路传输的安全问题,https 的出现不就是很好的解决了传输链路的问题吗. 口令本身是完全安全可信的认证方式.

那么对于问题 1,虽然用户认为自己的客户端是完全安全可信的,但总有一些其它因素会泄露口令(社工,用户主动行为等等),那应用开发者就只能再加一些认证,此时 2FA 就出现了
4 天前
回复了 potatouu 创建的主题 Windows 求个 windows 官方工具,忘记叫什么名了
刚试了下这种问题带联网的 GPT 完全可以准确回答
5 天前
回复了 DinnyXu 创建的主题 MacBook M1 感觉越来越不够用了...
开发 32G 起步,最好 64G
8 天前
回复了 xlinux 创建的主题 Android 2024 年 Android 开发大家用啥模拟器?
基本都是真机,起码大厂很少用模拟器
楼上很多说中转的,中转的我也在用,但中转站一般都会限速,速度比较慢
主要问题应该是你上一份薪资太高
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2515 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 08:17 · PVG 16:17 · LAX 01:17 · JFK 04:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.