V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  honeycomb  ›  全部回复第 401 页 / 共 444 页
回复总数  8878
1 ... 397  398  399  400  401  402  403  404  405  406 ... 444  
2015-10-20 23:27:28 +08:00
回复了 hatcloud 创建的主题 分享发现 贴一贴不能改邮箱的网站
@breathing
因为一个网络服务应当给用户自己的数据的完整控制
所以:

修改邮箱地址,关闭账户,以开放的数据格式导出用户历史数据都是有必要的
标准放低一点,至少这些都是很好的加分项目

当然内地产品没这些特性也没办法,初级阶段嘛
2015-10-20 23:22:09 +08:00
回复了 zangbob 创建的主题 问与答 QQ 邮箱到底有啥好的,能否给个推荐的理由?
因为有
两步验证
全程 HTTPS

因为有积极的安全特性的改进 /维护

这些特性在墙内是少见的
2015-10-20 13:21:51 +08:00
回复了 yaoyuan1072 创建的主题 Apple 震惊,已有 apple ID 为网易邮箱的 iPad 中招被锁
@zythum
谢谢
忘了说
网易邮箱的密码和 apple Id 的密码相同
这个条款本身没问题

但是看得出来,网易主动地提高自己产品服务安全性的行动上,表现是不好的:

拿腾讯作为比较

1 ,腾讯这两年一直改进自己的两步验证机制(早期的验证器,现在的 qq 安全中心+设备锁)
2 , QQ mail 是很早有全程 https 的邮箱,应该是内地的免费邮箱里的第一个
3 ,腾讯有一个安全响应中心的网站,花费资源在鼓励白帽子帮它找漏洞
4 , QQ 和其它的腾讯游戏产品线都有加载劫持驱动(防止篡改,盗号,作弊器等作用),虽然加驱动是个惹人厌的特性,但是也可以作为说明

网易做了什么呢

邮箱是有了全程 HTTPS ,但在 Chrome 上会打红叉(因为证书链中用到了 SHA-1)
两步验证登陆只能用短信,不能用将军令,而且可以被 POP3/IMAP 绕过

可以用同样的方法考察
Apple,Gmail,Outlook(hotmail)
2015-10-20 13:12:32 +08:00
回复了 yuantao1776 创建的主题 互联网 网易闹了这么一出,邮箱服务到底用啥比较安全?
强制两步验证+全程 HTTPS
一定要上两步验证
一定要上两步验证

Gmail
Outlook

QQ mail(两步验证依赖于 QQ 安全中心,但这个 app 目前还无法在 Android Marshmallow 运行)
2015-10-20 13:09:27 +08:00
回复了 yaoyuan1072 创建的主题 Apple 震惊,已有 apple ID 为网易邮箱的 iPad 中招被锁
我这边上上周就遇到完全相同的情况(没有两步验证的,绑定在网易邮箱的 apple ID 被改邮箱,锁手机)

当事人很运气地记住了 apple Id 的密保答案,保留了发票;并且因为某些原因盗号者也无法修改网易邮箱的密码

但是,作为一个没有折腾电脑 /电子设备习惯一类的人里水平已经很好的当事人:

依然认为
“一定要关掉 find my iPhone 功能”,

而不是
自己的安全设置不妥
(开启查找我的 iPhone+无 apple ID 两步验证+无两步验证的网易邮箱)
可是奶牛不能搞定 HTTPS
除非实施中间人攻击
2015-10-19 17:54:17 +08:00
回复了 likai 创建的主题 问与答 总感觉未来是电力网络的天下
电力网络的带宽很有限
家里装修还是得上网线的
距离长还得上六 /超六类
@kevinyoung
第二条我能确认
第三条把支付宝的邮箱切换到能使用强制两步验证登陆的 qq/outlook 比较省心

@c0878
看上去似乎网易的库没有盐
然后又用 md5
那么穷举 /彩虹表打它会很方便

@bertonzh
显然只有登陆信息交换使用 TLS ,而其它内容使用明文 HTTP 不是好做法
2015-10-19 14:11:50 +08:00
回复了 XuanYuan 创建的主题 程序员 关于检测元素高度来屏蔽 Adblock 的脚本,怎么破?
@bismarck
这件事情不会发生
广告是无法,不能,不可以且做不到消灭的
只要有人的地方,就会有广告
2015-10-18 14:33:46 +08:00
回复了 a302800411 创建的主题 macOS 今天给 rmbp13 用 virtualBox 装了个精简版 XP,感动哭了
@shenqiu2015 你拉黑自己比较有意思
@a302800411 确实,考虑到免费, vbox 是最佳(或者说唯一)选择
2015-10-18 02:15:39 +08:00
回复了 a302800411 创建的主题 macOS 今天给 rmbp13 用 virtualBox 装了个精简版 XP,感动哭了
@shenqiu2015
“虚拟机性能强了宿主机必然会弱”
好强词夺理

我们说的是 vbox 的 hypervisor 的效率差,做同样的事情它要比别的虚拟机多耗费 20%的时间

不用 vmware 还有 parallers
不用以上两者还有 QEMU 甚至 KVM , vsphere ,乃至 Hyper-V
这里的任何一个性能都比 Vbox 好得多

QEMU 和 KVM , VSPHERE , Hyper-V 可能没有原生的 GPU 支持
2015-10-18 01:58:21 +08:00
回复了 a302800411 创建的主题 macOS 今天给 rmbp13 用 virtualBox 装了个精简版 XP,感动哭了
其实 Vbox 是几个虚拟机里性能最差的
2015-10-17 12:59:07 +08:00
回复了 ming2281 创建的主题 小米 小米平板的预装软件是咋回事?
考虑重新刷机,排除不是高仿假货
2015-10-16 23:56:58 +08:00
回复了 tmdwex06895 创建的主题 iPhone Apple pay 何时入中国?
@jiangzhizhou 真好
2015-10-16 16:41:54 +08:00
回复了 hywang1230 创建的主题 互联网 网易邮箱越来越差了
没有两步验证,(相当于)没有全程 HTTPS
确实有值得弃用的理由

@shenqiu2015 黄易的云音乐是做得比较好的
@tony1016

除了 @gamexg 说的
也可以参考 TLS 握手过程里, pre master secret 的生成过程

两者非常类似
也是会读 IMEI 的
@kslr
@luoway

它们或许没有意识到一件事
网页的流行已经教会人们,不喜欢的东西可以屏蔽掉
而这些超级 App 添加了无数可以令人们感到不开心的东西,但它们是 app ,不全是网页
2015-10-16 13:53:17 +08:00
回复了 kokdemo 创建的主题 问与答 x 宝/jd 上的 diy 组装机是如何把价钱压到那么低的?
建议京东买自营配件自己装
1 ... 397  398  399  400  401  402  403  404  405  406 ... 444  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1983 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 75ms · UTC 11:48 · PVG 19:48 · LAX 04:48 · JFK 07:48
Developed with CodeLauncher
♥ Do have faith in what you're doing.