Re: [请益] 怎样的登入接口才是最安全的?

楼主: KanzakiHAria (神崎・H・アリア)   2021-01-24 07:39:50
※ 引述《red0whale (red whale)》之铭言:
: 现在的什么Google Chrome还是什么Firefox之类的主流浏览器
: 虽然看起来就是有名大公司生产的浏览器产品
Firefox是自由软件起家的
: 但也不能保证我们使用他们的浏览器连上网,在每个网页键入的每一个字、上传及下载的每一张图片和档案
: 都不会被记录进他们公司内部的服务器内
: 也就是说,搞不好你用Chrome登入像是Facebook界面时,输入的帐号密码,键入的每一个字Google他们都会给你记录得一清二楚
你可以看firefox source code 这样就知道会不会连输入错字都被上传
: 即便你在输入途中打错了一个字而去修正,搞不好Google连这也都知道呢
不放心的话自己载 firefox source code自己build
: 所以要达到安全的输入和输出界面,我们是不是尽量不要用开发网站的形式给大众登入和输入私密资料以及传送私密资讯给大众?
: 否则我们的一举一动都可能被Google还是什么Mozilla之类的浏览器公司记录起来并让他们给知道了?
: 如果我们的登入界面或什么较私密的资讯呈现都不用网页形式开发而改用自行开发APP来让大众输入资料和将资讯输出给大众
: 那使用者使用的那个作业系统例如Windows、Linux、Android什么的在有连网的情况下不也都有可能会利用类似的方式知道这些私密资料及资讯吗?
同上,你可以看linux source code 看它有没有纪录你的东西上传
: (毕竟我们开发的APP所执行的OS环境也是别的公司开发的,他们也都还是有能力把使用者输入的任何资料和呈现给使用者的资讯传送到他们的服务器内)
: 这样岂不是也不安全吗?
: 为了达到终极的安全,我们是不是要使出杀手锏,自行开发一套作业系统
: 开发了自己的作业系统后,并在自己的作业系统上再开发自己的APP,才能真的保证所有资料和资讯输入、输出及传递的安全?
同上,不放心的话自己载linux source code自己build
: 否则不管是用开发网站的形式还是开发现在主流OS的APP多少都有安全上的疑虑吧?
build不放心的话你可以反组译你的compiler看它有没有偷塞code
: 我知道大概又会有人看不下去想嘘我了
: 不过我要问的就是这样
: 也许我的问题里有什么盲点可能我自己也不知道
安全靠自己 不求人 自己看code自己build
: 鉴于我的才疏学浅
: 问题中如有任何谬误或误解之处
: 敬请多多指教
你提了open source的linux和firefox 却没提mac这种比windows/andoird更封闭的系统
你八成是果粉 建议你还是用mac pro最安心 不用谢
作者: Hertzfeld (Google+)   2021-01-24 09:02:00
酸度爆掉
作者: crazycy (LCY)   2021-01-24 09:47:00
推这篇
作者: brianhsu (坟墓)   2021-01-24 11:05:00
确实是不放心就自己看 code build code 没错
作者: Kagami3421 (卡加米)   2021-01-24 11:11:00
作者: king22649   2021-01-24 11:45:00
chromium也可以自己build
作者: alihue (wanda wanda)   2021-01-24 12:10:00
然后要去 trace compiler 会不会偷塞东西
作者: peterlai (彼得)   2021-01-24 12:27:00
推 open source
作者: DrTech (竹科管理处网军研发人员)   2021-01-24 13:36:00
没很酸吧,很认真。事实上,大公司都会这样干。
作者: wulouise (在线上!=在电脑前)   2021-01-24 13:46:00
不过路过中国router还是跑不掉啊
作者: MangoTW (不在线上)   2021-01-24 13:49:00
推个 人家都 open source 了 不自己去检查..
作者: newhandfun (新手方)   2021-01-24 15:42:00
说真话给推
作者: spfy (spfy)   2021-01-24 15:55:00
他会跟你说工具的工具也是有疑虑(无限滑坡)
作者: newversion (海纳百川)   2021-01-24 17:36:00
不放心build的话, 自己敲打010101手刻一个OS出来
作者: alihue (wanda wanda)   2021-01-24 17:37:00
楼上,说不定是 cpu 有漏洞
作者: newversion (海纳百川)   2021-01-24 17:56:00
那没办法了, 自己手刻芯片
作者: tomap41017 (绝梦)   2021-01-24 19:38:00
楼上,说不定雕刻刀有漏洞
作者: er230059 (CQH)   2021-01-24 22:25:00
那没办法了, 自己去挖铁矿做彫刻刀
作者: haleyye (毛怪)   2021-01-24 22:47:00
楼上,说不定矿工脑袋有漏洞
作者: sharku (明珠求瑕)   2021-01-24 23:49:00
作者: viper9709 (阿达)   2021-01-25 00:59:00
推文越讲越扯了XDDD
作者: assanges (秋豚老湿)   2021-01-25 02:27:00
推 FLOSS
作者: goldie (阿良)   2021-01-25 07:33:00
作者: kaitokid1214 (羽)   2021-01-25 08:53:00
完了 只能用纸条打洞了
作者: Domos (没事发发废文)   2021-01-25 09:00:00
推文太不切实际了,我建议原po还是亲自跑一趟
作者: TohmaMiyuki (塔马美由纪)   2021-01-25 09:07:00
XDDD
作者: brianhsu (坟墓)   2021-01-25 09:32:00
你怎么知道的你打洞的纸条的机器没问题?
作者: OrzOGC (洞八达人.拖哨天王)   2021-01-25 10:04:00
你怎知你打洞时脑子没问题?
作者: Dommgifer (Dommgifer)   2021-01-25 11:17:00
你怎知你的脑子有没有被窜网使窜改
作者: kurtsgm   2021-01-25 11:46:00
楼上的各位你们怎么知道你们不是活在虚拟世界
作者: niverse (LagGs)   2021-01-25 11:53:00
看推文笑烂
作者: jimmily   2021-01-25 14:35:00
快被推文笑死
作者: DCTmaybe (竹竹人)   2021-01-25 15:43:00
入梦跟醒来,有什么差别吗?
作者: kaitokid1214 (羽)   2021-01-25 16:19:00
ㄇㄌㄈㄎ 怀疑东怀疑西 吃红色药丸辣干
作者: andy00319   2021-01-25 20:31:00
棒棒
作者: somefatguy   2021-01-26 00:24:00
怎么知道从小到大学的东西没漏洞
作者: daddy29 (愿上帝与你同在)   2021-01-26 14:36:00
我以前会觉得很酸 但自从真的要去看CODE以后觉得是正解
作者: karevin07   2021-01-27 18:03:00
推文专业?XD

Links booklink

Contact Us: admin [ a t ] ucptt.com