[请益] 怎样的登入接口才是最安全的?

楼主: red0whale (red whale)   2021-01-23 00:43:56
现在的什么Google Chrome还是什么Firefox之类的主流浏览器
虽然看起来就是有名大公司生产的浏览器产品
但也不能保证我们使用他们的浏览器连上网,在每个网页键入的每一个字、上传及下载的每一张图片和档案
都不会被记录进他们公司内部的服务器内
也就是说,搞不好你用Chrome登入像是Facebook界面时,输入的帐号密码,键入的每一个字Google他们都会给你记录得一清二楚
即便你在输入途中打错了一个字而去修正,搞不好Google连这也都知道呢
所以要达到安全的输入和输出界面,我们是不是尽量不要用开发网站的形式给大众登入和输入私密资料以及传送私密资讯给大众?
否则我们的一举一动都可能被Google还是什么Mozilla之类的浏览器公司记录起来并让他们给知道了?
如果我们的登入界面或什么较私密的资讯呈现都不用网页形式开发而改用自行开发APP来让大众输入资料和将资讯输出给大众
那使用者使用的那个作业系统例如Windows、Linux、Android什么的在有连网的情况下不也都有可能会利用类似的方式知道这些私密资料及资讯吗?
(毕竟我们开发的APP所执行的OS环境也是别的公司开发的,他们也都还是有能力把使用者输入的任何资料和呈现给使用者的资讯传送到他们的服务器内)
这样岂不是也不安全吗?
为了达到终极的安全,我们是不是要使出杀手锏,自行开发一套作业系统
开发了自己的作业系统后,并在自己的作业系统上再开发自己的APP,才能真的保证所有资料和资讯输入、输出及传递的安全?
否则不管是用开发网站的形式还是开发现在主流OS的APP多少都有安全上的疑虑吧?
我知道大概又会有人看不下去想嘘我了
不过我要问的就是这样
也许我的问题里有什么盲点可能我自己也不知道
鉴于我的才疏学浅
问题中如有任何谬误或误解之处
敬请多多指教
作者: Apache (阿帕契)   2021-01-23 00:48:00
不要上网比较安全
作者: WTFCN (WTFCN)   2021-01-23 00:55:00
还在想你跟上面那个HTTP的问的有87%像 原来是同个人==认真回,你担心上网会被Browser记录,Chrome是有开放原始码
作者: ALiangLiang (阿良良)   2021-01-23 00:57:00
不要用电脑最安全,要寄信请亲自送到对方家里,你连自己用的工具都不相信,干脆回乡种田吧
作者: WTFCN (WTFCN)   2021-01-23 00:58:00
的Chromium,你可以自己Clone下来原始码一行一行检查看有没有做坏坏的事,检查完后Build了自己用,同理作业系统也有开放原始码的Linux揪咪^_<
作者: richard07250 (blazing)   2021-01-23 01:04:00
这个人可以进桶了吧
作者: ALiangLiang (阿良良)   2021-01-23 01:08:00
如果你真的怕爆的话,就从作业系统到网络设备再到通讯协定,的程式码与内容通通翻一遍最安心
作者: accessdenied (存取违规)   2021-01-23 01:08:00
你听过暗网吗?
作者: ALiangLiang (阿良良)   2021-01-23 01:09:00
单纯只是信任问题,你就算今天重造轮子盖了作业系统,别人不信任你也只是同样的下场
作者: new122851 (未若柳絮因风起)   2021-01-23 02:04:00
你是读哲学系??¿﴿,胬
作者: chuegou (chuegou)   2021-01-23 02:11:00
现在后门都留在硬件上 你刻OS前先学海斯自己刻IC好吗
作者: hpyhacking (骇人听闻)   2021-01-23 03:19:00
建议你从CPU跟内存都自己手动做,BIOS到OS 浏览器全都自己手动写
作者: eva19452002 (^^)   2021-01-23 05:10:00
我建议用飞鸽传输封包最安全
作者: MonyemLi (life)   2021-01-23 05:49:00
你知道你看到这文字过了几台机器吗?
作者: wulouise (在线上!=在电脑前)   2021-01-23 06:47:00
自己拿source code compile submit的时候用鸽子不会?
作者: MOONY135 (谈无欲)   2021-01-23 07:02:00
不要用网络就不会被知道了
作者: spfy (spfy)   2021-01-23 08:02:00
这帐号之前就发过类似的文章 感觉不用太在意照这人的逻辑 人只要存在于世界上就不安全
作者: weinine32 (随意)   2021-01-23 08:13:00
建议你不要上网,封包会被拦截监听
作者: sniper2824 (月夜)   2021-01-23 08:18:00
我建议自杀
作者: jej (晃奶大馬桶)   2021-01-23 08:24:00
不是说什么量子纠缠理论用于通讯的方式 骇客无法得知
作者: stupid0319 (征女友)   2021-01-23 09:34:00
短信认証
作者: nh60211as   2021-01-23 09:50:00
建议改用心电感应
作者: Masakiad (Masaki)   2021-01-23 09:58:00
认真回,你可以透过防火墙管制流量,你可以透过wireshark积极的检测封包,你可以透过IDS/IPS消极的保护自己
作者: victor21813 (OHYEAH)   2021-01-23 10:04:00
你知道你登入PTT 帐密经过了多少台机器吗 不要登了啦真的太危险了= =
作者: MixBear (米克斯)   2021-01-23 10:50:00
不要用网络、科技产品比较安全
作者: meowyih (meowyih)   2021-01-23 11:13:00
其实你活在matrix里面, 仔细看看眼前有没有绿色的乱码字一直掉下来啊~~~ :p
作者: kurtsgm   2021-01-23 11:53:00
.................你又怎么确定你就算不上网 在家坐着不会被隔壁偷听或是摄影机偷录? 你怎么确定你去巷口7-11买东西不会被跟踪就算你离群索居到太平洋上的小岛 你怎么确定卫星不会偷看就算你搬去火星住 你怎么确定宇宙中不会有高等生物偷看你
作者: CaptPlanet (ep)   2021-01-23 12:13:00
看个医生吧
作者: xo1100 (虾蒸河粉)   2021-01-23 12:15:00
建议挂号精神科医生 认真
作者: LBJ23K (LBJ23K)   2021-01-23 12:25:00
建议你归隐山林 回归原始人生活 就没这些顾虑了
作者: blinblinboy (blink boy)   2021-01-23 12:46:00
这帐号先嘘
作者: alihue (wanda wanda)   2021-01-23 13:05:00
对 你现在发文的机器到 OS 到软件都记录了连 PTT 官方都记录你帐密了呢
作者: taffy128s (imcorn)   2021-01-23 13:07:00
安不安全跟接口一点关系都没有
作者: brianhsu (坟墓)   2021-01-23 13:34:00
你不要上网就不会有这些问题
作者: prag222 (prag)   2021-01-23 13:58:00
没看过史诺敦的电影喔
作者: abcf (悠哉悠哉的鱼)   2021-01-23 14:22:00
吃饭怕别人用的料差,所以自己煮,自己煮怕食材有问题,所以所有食材自己栽种,照原po这种理论,要担心的事情多的不得了,连出门都不用出门。
作者: ssccg (23)   2021-01-23 14:25:00
适当的相信一些东西你生活才过得下去,该相信谁自己判断说真的你自己造轮子造出一堆资安漏洞的机会大多了
作者: SHANGOYANYI (彦一)   2021-01-23 16:53:00
现实直接可行的就是注册时候不要用真实资料
作者: MOONY135 (谈无欲)   2021-01-23 17:08:00
手机认证的时候就被套上去了
作者: maybeilikeu (阿季)   2021-01-23 17:41:00
奇文共赏
作者: ADEMAIN (阿德门)   2021-01-23 17:58:00
不要上网万无一失
作者: freeman371 (自由人371)   2021-01-23 18:46:00
快被笑死XD
作者: guanting886 (Guanting)   2021-01-23 19:39:00
“ 下载 Chrome 即表示您同意《Google 服务条款》以及 Google Chrome 和 Chrome 作业系统的《附加服务条款》”
作者: tkhan (脑残绿吱吱)   2021-01-23 21:36:00
脑子有洞应该去看医生
作者: MOONY135 (谈无欲)   2021-01-23 22:54:00
注意言论 不想被赚年终的话
作者: viper9709 (阿达)   2021-01-23 23:44:00
想太多了吧~你知道每个输入都要送到G,那流量多恐怖吗
作者: easyman (oops)   2021-01-24 00:23:00
应该走错版了, 这应该是哲学问题, 不是软件问题
作者: fish0112 (鱼)   2021-01-24 00:24:00
断网
作者: mintu (MinTu)   2021-01-24 01:03:00
你愿意用 Facebook 是因为他是安全的?照这些逻辑用不是自己掌握的就是不安全 XD 可以自己再想想安全风险机率,但是一般来说,先管好自己的密码强度、多因素登入等安全机制,再来想这些应该更实际点资讯领域应该是基于某种程度的信任才建立起来的,登入的 HTTPS,透过 CPU 指令集来进行加解密,那会不会又问该自己做 CPU 吗 XDD 这样人生很累...但是中国手机作业系统,传些资料回去他们的服务器,可以翻翻之前的报导,看发现这个问题的研究员们是怎么得知的,或许可以利用这些方式去验证看看自己的“假设”是不是正确
作者: vi000246 (Vi)   2021-01-24 10:50:00
你为什么不把网络线剪断就好了 省一堆功夫
作者: chisanan232   2021-01-24 11:30:00
其实你当初就不要游第一名就好了 从你一出生你的个人资料就被登入在内政部了
作者: DrTech (竹科管理处网军研发人员)   2021-01-24 13:34:00
这问题很好吧,只是很外行,大家懒得回认真文。
作者: superpandal   2021-01-24 14:15:00
如果你用的是别人的服务 那当然你不会有可控性 你知道为何这些公司代码都刻意复杂化吗你要的不是不能达到 是有人不想要你这样这应该可以算是历史共业 各大巨头共同造成
作者: smart0eddie (smart0eddie)   2021-01-24 15:43:00
推荐您试试看 好123 金山 360
作者: windlll (我要工作阿)   2021-01-24 22:57:00
各位还回的有声有色,这文章问题一点意义都没有
作者: andy00319   2021-01-25 20:29:00
傻眼
作者: dog5566 (狗五六)   2021-01-26 09:04:00
虽然楼上有人叫你用飞鸽传输 但我猜你应该也不信任鸽子
作者: MOONY135 (谈无欲)   2021-01-26 18:01:00
鸽子会被吃掉
作者: DCTmaybe (竹竹人)   2021-01-26 18:22:00
想到之前有个带赛鸽坐高铁让牠夺冠的新闻
作者: honestyer (诚实可靠小郎君)   2021-01-27 12:59:00
我觉得不要用电脑就是最安全了
作者: ruthertw (小叶老大)   2021-01-27 17:01:00
用别人的帐号最安全
作者: Truer (我就是真理)   2021-01-28 12:06:00
不要用电脑最安全
作者: KKFN (John)   2021-01-28 14:18:00
依此逻辑,小时候爸妈收走的压岁钱也是不安全的
作者: yoshinolike (七实oooooo)   2021-02-03 12:53:00
建议不要上网
作者: indexcome (My Happiness)   2021-02-04 06:21:00
GPL 授权的都有 code 可以看,用一堆假设猜想推导你默认的答案。这样对这些愿意Open source 的人也太残忍

Links booklink

Contact Us: admin [ a t ] ucptt.com