这就是为什么无论如何也得把域名转移出去的原因

2014-08-22 16:02:26 +08:00
 dahuang7



9065 次点击
所在节点    分享发现
61 条回复
xspoco
2014-08-23 10:07:10 +08:00
ICANN投诉,过几天就能收到转移码了。干过好几次了。
NemoAlex
2014-08-23 10:15:53 +08:00
楼上有些人的论调让我觉得你就是欠管
没人管着还浑身不舒服了
这个民族也就这样了
zjnewcity
2014-08-23 10:20:13 +08:00
正常啊,国情决定这样的流程是合理的,也是规范的,即便ICANN没这样规定,但是服务商给出的操作是为用户安全利益着想。服务商员工经常和这些事情打交道,一些话能重复上百遍,所以如果换成您们,会不会也有同样的过激之词呢?好吧,这是过激之词~~
skydiver
2014-08-23 10:22:22 +08:00
标题是标准病句啊。。。

错误:这就是为什么xxx的原因
正确:这就是为什么xxx
正确:这就是xxx的原因
sdcg1994
2014-08-23 10:38:38 +08:00
在国内oray注册的域名,转出的时候没有任何限制。。。直接邮件秒发转移码
gtalk
2014-08-23 12:28:10 +08:00
@akfish
lz 吐糟 域名商的无理限制行为,你在这里为域名商行为背书“身份证手持拍照并没问题,理由也正当”

这是典型的欠管教么,还是不管教着就浑身不舒服了?

“法盲” “懂了吗” 我就呵呵了
akfish
2014-08-23 12:45:33 +08:00
@gtalk 实名验证关系到法律责任的界定,在国内外都是一模一样的。
域名提供商对你做详细的实名认证对他没有任何好处,增加人力成本,增加法律风险,理解不了这一点就是真脑残了。

域名提供商是为了限制你转出?叫你拍个照是有多大个门槛?
真要不让你转出,有的是办法。流氓一点的直接就不让你转出,你爱投诉投诉,你放下你的工作和生活去折腾啊,人家养着一大堆月薪一两千的临时工专门和你周旋。

国内域名提供商因为有关部门的要求,认证了你的身份,出了事他自己不能免责,你嫌被管着了。
国外域名提供商为了规避风险,不认证你身份,出了事一切后果你自负,你觉得这是人性化。
所以说什么叫无脑黑,就是这样的。

法盲,懂了吗?呵呵。
raincious
2014-08-23 12:47:29 +08:00
@akfish

其实是两回事。举信用卡例子实在不当。

信用卡是因为上游机构有规定。不这样做就会被惩罚甚至除名。

但是ICANN没有这个规定,这意味着:

1、这样的举措本身没有必要性;
2、即使有这样的举措,也不能保证注册商在将你的域名转给其他人时,必定会严格验证你的身份,因为根本没有必要(不会受到惩罚)。

所以这样就意味着:

1、你上传这个只是为了留一份存档,具体作用不是你决定的,而是注册商;
2、一旦文件上传到一个商业机构,你能做的事情就是只能信任对方;
3、这样,你的域名即使转移到国外,仍然有你本人的个人信息证明你是域名的(历史)持有人(之一)。

我觉得这才是目的。而不是为了保护你的个人资料或者免责。

要知道,就你上面的例子而言,既然别人可以拿到你的身份证,同样意味着别人也能得到你手持身份证所拍摄的照片(比如你存了一份本地备用;或者你那张存照片的SD卡丢弃了;或者你电脑二手买了,别人扫描了硬盘)。

其实另一个例子来说,就算别人有你上身的照片,一样可以P出一张你拿着身份证的图。没有绝对的安全。
akfish
2014-08-23 13:03:22 +08:00
@raincious
我从来就没说域名提供商这样做是为了用户的利益考虑,我一直也说是**相对**安全。

获得单独一张身份证的照片比获得举着身份证的照片简单得多,这就是相对安全的来源之一。
其次关于ps,这就是和信用卡例子的相通之处。信用卡用签名认证,代表商家有法律责任在用户刷卡时对签名的有效性做认证,出了事责任在它。同样的,举着身份证的照片,域名提供商就有法律责任鉴定人和身份证是否对得上号,是否是ps的。
如果真的有人ps出来一张你举着身份证的照片,然后干了损害你利益的事情,那显然就是域名提供商的过错。同时,照片是否被ps过,是能被鉴定出来的。这就是相对安全的来源之二。

至于这个举措的必要性,我上面说了,肯定是有关机构的授意,在国内这算不算必要了?
假如说这个举措的确是不必要的,同时还增加了域名提供商的法律风险,它又何必去做?限制转出么?这并不是最有效的限制转出的手段。
实际上现在ICANN也开始强化域名的实名认证了,虽然暂时还停留在有效email和有效手机号的程度。

我个人反对为了和谐的监管,也从来不用国内的服务,lz的遭遇也的确很蛋疼,但喷要喷对点,不能做无脑黑。
很多人也就是为了喷而喷,早就失去了思考的能力。
Quaintjade
2014-08-23 14:20:20 +08:00
@akfish 向ICANN投诉就能免除这些要求,说明并不是某些部门的授意,同时说明这些不是必要步骤(甚至是违规步骤)

这么做的理由?一来可以阻碍转出,二来手持身份证的照片在黑市具有潜在价值,与之相比,潜在的风险(几乎不存在的失去代理资格风险)微不足道,而且越是小代理商越是喜欢严格的转出程序。

别以为举个仅限XXX的牌子就能限制利用,只有声明覆盖你身体大部分才能失去利用价值,但这样域名商又能说你照片质量太差不予接受。
也别以为利用用途犯得上动用PS鉴定。真有那么大事情,还得由你自己去举证和鉴定照片是被PS过的。
Quaintjade
2014-08-23 14:59:03 +08:00
@akfish 域名商认证你身份后“不能免责”(如果真有这条规定)与信用卡无密码验证被盗刷“无责赔偿”差得远呢。信用卡查不多算先行赔付制,举证流程之前先补偿损失。启用严格实名的域名被盗,在举证前会先把域名返还给你或赔你等值的钱吗(域名价值哦,不是续费价格)?要取得赔偿照样要你付出大堆时间金钱,与不实名相比好不到哪去。

另外你存在错误观念,以为耍赖、敷衍是更直接、更有效的阻碍转出方法。恰恰相反,向ICANN投诉的话这些手段屁用都没,投诉成本并不高(绝对不像打官司、仲裁那么耗精力),域名商受到ICANN惩罚的风险倒很大。所以才用真人照片这种手段,还能假称什么为安全考虑,降低被ICANN惩罚风险。
akfish
2014-08-23 15:07:47 +08:00
@Quaintjade 你说的这些是互联网上任何实名认证都有的问题,都说了安全是相对的了。
讨论安全性的前提本身就是正确操作,代理商不允许你遮盖你就不遮盖,这叫正确操作?
正确操作的前提下,伪造手持身份证照片难度远高于身份证裸照,成本远高于收益,这点无法否认。

如果不允许遮盖大部分,这个时候再折腾再投诉,爱怎么搞怎么搞,谁要老实的就提交无码照片,只能怪自己蠢。
你的说法就相当于:密码可以设置弱密码,弱密码很容易破解,因此密码一点也不安全。

而且我都说了,我只是针对这种身份验证方式的安全性进行讨论,以及怎样做才更安全,奸商是什么目的这样做完全不在我讨论的范围内,一遍又一遍的跟我碎念奸商有多邪恶有意义么。
akfish
2014-08-23 15:12:57 +08:00
@Quaintjade 别拿执行来说事,从企业的角度来讲,规避法律风险根本不是你这样考虑计算的。
一个屁民去告一家公司的确很困难,可能嫌麻烦、资源不足,就不会去搞。
但企业面对的又不是一个屁民,集体诉讼、被其它企业起诉、被专业抓这种小辫子讹诈的人起诉,惹得起?
信用卡那个例子本来就是国外的背景,上面讨论到国外服务提供商不做实名也是国外的背景,国外的诉讼成本、法制健全程度完全不同,而你提到的这些大多也就天朝特殊国情而已。
Quaintjade
2014-08-23 15:58:29 +08:00
@akfish *一般*正确操作的情况下,手持声明进行部分遮盖的照片,被PS到骗过客服程度挪作它用,难度并不高,成本小于收益,这点无法否认。甚至小于PS一张清晰的身份证扫描件,要知道身份证的防伪曲线不是吃素的。除非你拍照时设计出复杂光影构造,这不属于*一般*范畴。
你的说法相当于:密码可以设置很长很复杂,这种密码很难破解,所以一般长度复杂密码容易破解不说明算法无效。

正是因为各种风险,所以域名商更不敢明目张胆地拒绝转出,而使用这种看似为安全着想、其实徒增阻碍的验证流程,即使被诉风险也小。

讨论信用卡可以国内国外分开看,考虑国情。讨论域名无视国外背景?那还卖受ICANN管辖的域名干嘛?
Quaintjade
2014-08-23 16:09:44 +08:00
@akfish 你说的规避风险是指将身份证照被挪作它用的时候吧?

区分企业和个人即可。集体诉讼?除了劳工矛盾、物业矛盾,真是极罕见。
专业讹诈又能诈多少?大公司耗得起,小代理直接捞一票跑路。
akfish
2014-08-23 16:49:11 +08:00
@Quaintjade 这里的身份证明问题不是身份证是否是真的,而是身份证能否和所有者挂钩,能否证明身份证的照片是不是就是在本人知情的情况下拍的。
仅仅是一张身份证照片,要证明这点根本不可能,从这个标准来讲,安全性为0。
所以不管你再怎么质疑手持身份证的安全性,这种手段相对单纯的身份证照片始终是要高。
手持照片需要ps(如果能ps到以假乱真的程度的话),身份证裸照拿来就能用,这个成本还需要比较?

至于其它的,都说了纯粹就是讨论身份认证问题,还跟我碎念域名的问题真是浪费我时间。
散了吧,你爱相信什么是你的事,我也不是来说服你什么的。
Quaintjade
2014-08-23 18:30:23 +08:00
@akfish 身份证拿来就能用的前提是盗用者和被盗者有其他联系,事实上域名被盗多为社工之类无之前关系的人。而且对照片有标注使用限制意识的人,那么身份证、身份证复印件也会有同样的安全意识。反之,身份证裸照会被拿来就能用的人,忽悠到手持拍照也是轻而易举的事。别想当然认为成本有什么差异。

本身就是域名认证流程问题,你无视问题本身去讨论实名、免责还真是浪费我时间。
散了吧,你爱相信什么是你的事,爱信不信。
blacktulip
2014-08-23 19:16:45 +08:00
「这就是为什么无论如何也得把域名转移出去的原因」
「这就是为什么...的原因」
应改为
「这就是为什么...」
或者
「这就是...的原因」
unionx
2014-08-24 08:32:37 +08:00
我也来围观v2ex的网红大荒
shuangxi
2014-08-24 11:55:34 +08:00
@dahuang7 关键你的脸和身份证上要大体相同吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/129343

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX