V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  honeycomb  ›  全部回复第 421 页 / 共 444 页
回复总数  8861
1 ... 417  418  419  420  421  422  423  424  425  426 ... 444  
2015-07-10 13:45:01 +08:00
回复了 miyuki 创建的主题 分享发现 2 分钟内把别人支付宝 9.0 里的钱变成自己的
@LEVIN


------支付宝解释的很清楚,自己拿自己钥匙偷自己家冰箱的饮料,然后说防盗纯属虚设。

1,支付宝并不知道是自己还是他人拿了自己的钥匙
2,就算是自己拿了自己的钥匙,在做敏感操作的时候,也是要多一步验证的。你锁门的时候不是要把钥匙多转一圈的嘛



------现在大部分手机都有屏幕解锁,这是防偷窥的关键,实在有这种需求,加装第三方软件,本来手机现在就已经是一个相当私人的东西,谁那么蛋疼借来借去,就是借来的人谁那么没素质乱点开东西看,那纯粹是人的问题了,关app什么事,真有心,你设密码,你老婆不会偷瞄?前阵子新闻小孩子就偷偷记住了老爸的密码,花钱买了一堆游戏币。借给小孩子玩的话,那就自己注意呗,而且这种情况经常发生?

1,赞同手机是相当私人的东西的观点
2,还是上一条的2,在可信设备上的敏感操作需要额外的验证



------有人说先修改了支付密码,你还打算慢慢偷?你去别的手机登录一个?就算又碰巧你知道了登录密码,你登录的上?不如去试试吧。

1,说实在,应用程序不应该能永久性地唯一识别设备



------手机被捡了,别人转个帐试试,你不会报警?大数据不会追溯?恰巧密码被人看到,突然给陌生人转了个大的,好多好精妙的设定,系统不会判定这笔交易异常?大型的盗卡集团一般都是用安全性差的各种理财网站传统的渠道洗钱。

1,在“你不会报警?大数据不会追溯?”之前,本来是可以做到阻止“别人转个账”的,现在把这步骤去掉了。
2,为何要向蚂蚁金服提供那么多信息?为什么要让它知道你的一举一动?



------本来手势密码就是一个鸡肋的存在,心理安慰,就跟以前的复杂支付密码一样。安全不是靠表层的僵硬的机制,而是背后的信息关联,否则锁那么多,只靠锁眼保护安全,还是那么容易轻松撬开,但是如果治安环境好,警察给力,社会信息管理成熟,撬开了又如何,你还敢去撬开么。怕有人说,无论如何还是得装一个锁啊,这个问题可以回到第一个去理解。

1,复杂支付密码和手势密码是毫无疑问的有效保护手段,弱密码/不设防的入口这一攻击向量可以说是最有效的攻击,支付宝去掉它们唯一的目的是简化支付手续,而不是保护。
2,支付宝可以加上它的大数据保护,但是不能也不需要以去掉用户方面实施的控制为代价。
3,所以,剥夺想装锁的人的装锁权利,那就自己玩呗。



------手机已经是一个很成熟的身份ID,好好保管手机吧,别弄丢了,不然你说一个验证码,这不是物理攻击嘛,怎么防护,不说支付宝,你所有网络服务都得中招呢,还有弄丢了还恰巧被丢了钱去找支付宝赔付呗。

这件事情,希望所有iPhone的用户好好利用,并一定要使用两步验证和设备锁的特性。
高级用户应当也为sim卡上pin锁。



------你们讨论互相改密码转来转去的,真的有那么轻松,你真的去转一个偷一个钱试试呗,是真偷哦。

这是明显的“你行你上”言论,或许你需要去知糊或伪基百科学习一下。



------大部分时候,客户真的不是对的,但是也并没有什么好的办法,只要够强势,一切都会慢慢习惯。

我也troll一把:用户的耐心是有限的,超过红线了,我也拍屁股走人了,并衷心祝愿支付宝合家欢乐。
提示,对任何一个服务提供方过于依赖都会产生重大风险。


---------------------------------------------------------------------------------------------
从几年前支付宝开始强推快捷支付的时候,我感到不对劲。
年初强行去掉了复杂支付密码,去掉了强制两步验证的时候,我开始感觉到得离开了。
今天支付宝进一步平台化,去掉手势密码,我觉得很庆幸,只要再等几天就能注销支付宝账号了。
@shaoshuang 自己拿着自家钥匙开自家门是存疑的。

自己是自己吗,是自己的手机吧,自己的手机的人和人是自己没有必然关联。

何况现在的主流思潮是两步验证+在受信任设备遇到敏感操作再强制验证一遍密码

反正随蚂蚁金服便吧,反正不用了
2015-07-10 12:08:11 +08:00
回复了 Ford 创建的主题 支付宝 如何看待支付宝 9.0 输入支付密码后没有确认按钮了?
@We_Get 阿里就是打算把支付宝做平台,个我们这种希望支付宝是个工具的用户的矛盾只会越来越大,所以我对它不报希望
2015-07-10 12:06:47 +08:00
回复了 Ford 创建的主题 支付宝 如何看待支付宝 9.0 输入支付密码后没有确认按钮了?
@lichao aosp是要按确认的
2015-07-10 12:04:28 +08:00
回复了 sunny001 创建的主题 Chrome chrome 44 简直是太快了
@typcn chrome的内存占用是高的,这个来自于它的多进程+沙盘的架构
2015-07-10 12:03:46 +08:00
回复了 sunny001 创建的主题 Chrome chrome 44 简直是太快了
@learnshare 这个flash有性能退化
2015-07-09 21:46:15 +08:00
回复了 miyuki 创建的主题 分享发现 2 分钟内把别人支付宝 9.0 里的钱变成自己的
@ericls 没有冒犯的意思,但见到这样的语气就在想能拿几分钱
2015-07-09 21:45:23 +08:00
回复了 miyuki 创建的主题 分享发现 2 分钟内把别人支付宝 9.0 里的钱变成自己的
@Syaoran 真的是这样的,不要开快捷支付,不要开支付宝的余额支付功能。

网银自然是麻烦的,但是可控。

支付宝大了关不住喽
2015-07-09 09:05:17 +08:00
回复了 sillyBoy 创建的主题 支付宝 支付宝 9.0--十一年来最大的一次蜕变
@quericy 似乎windows10发布那天也会更新,逃不掉
2015-07-08 16:48:00 +08:00
回复了 Syaoran 创建的主题 问与答 大家还玩(大型)游戏么?是否能接受为此花费大量金钱?
@camillo

是的,说到底是不喜欢的问题
默认直接给它们盖了一个“好游戏包括3A或其它游戏,但不包括手游页游”的帽子

3A作品好在哪里:
它们往往能挖一个很大的坑,这个坑达到能包容一个自圆其说的广袤世界,近几年的比较典型的:

soap第一次登场的使命召唤
美国末日
GAT系列(特别是5)
Witcher3
老头滚动条
暴雪的Warcraft/Starcraft/Diablo三条产品线
半条命3

这样的坑是一个完整的故事,可以在其中看到作者在剧情之后所想表达的想法


其它的细节的有:

1,买道具这个事情,如果是仅涉及外观(武器皮肤),那是可以接受的。因为游戏本身中立,决定玩家在游戏中的地位依靠的是玩家投入的精力(时间)与游戏技巧的掌握程度。

2,如果影响到平衡了(比方说,高级武器要买,或者很难通过打游戏来获得),对于有的人这是获取乐趣的途径,对我来说这显得非常冒犯。而这种不一视同仁的基础对于一类人民币玩家来说非常重要,就此来说随他们去,三观不同嘛。
2015-07-08 14:55:52 +08:00
回复了 sillyBoy 创建的主题 支付宝 支付宝 9.0--十一年来最大的一次蜕变
考虑到支付宝胁迫银行默认允许银行卡使用快捷支付这件事就知道它不值得信任
2015-07-08 11:02:37 +08:00
回复了 Tiande 创建的主题 硬件 8K 买 xps 13 没错吧?
@cairnechen
windows生态系统里支持HiDPI的软件还很少(Surface 3全程150%)

Google Chrome, Adobe全家都有良好支持

触摸屏主要为了恰好翻倍的分辨率,可以用200%的设定(四个像素当1个像素--->1600*900分辨率在13寸上就好些了)

有一只初代XPS13,印象极好。

@holmesabc
就开发机来说,XPS13只有8G内存显得寒碜了,希望XPS15能提供16G版本

话说回来,拆机看的话XPS13的内部布局很乱,完全没法和macbook系列任何一种比
2015-07-08 10:37:42 +08:00
回复了 Tiande 创建的主题 硬件 8K 买 xps 13 没错吧?
赞同 @ivmm

移动办公极好(因为是11寸笔电的尺寸)
月底就能更新Windows 10
2015-07-08 09:43:40 +08:00
回复了 Syaoran 创建的主题 问与答 大家还玩(大型)游戏么?是否能接受为此花费大量金钱?
除去几个任天堂的GB/DS游戏,Windows自带的游戏外,我没玩过大型游戏以外的游戏,因为没有代入感。

不喜欢手游的原因则是 @camillo 提到的

“每一样被大量反复购买的产品或服务都是符合玩家的心理......这些“道具”的设定也是需要策划组、开发组耗大量的人力物力制作,以及市场验证和反馈来建立学习和修改的,并不是“打一串代码做一个模型”了事。”

所以手游的玩家不是玩家,是产品。


大作同样需要游戏制作者对玩家心理的精心考察,但是这里的精心考察用在了合适的地方。这样的游戏是有门槛的,这个门槛不一定是操作复杂,很多时候需要玩家入戏才感到游戏的价值所在

所以大作玩家的产品性相对比较少



就像 @zld 说的那样
@blessky 蚂蚁金服知道你一切并积极利用这些来找上门
2015-07-07 12:38:32 +08:00
回复了 gdtv 创建的主题 iPhone iPhone 5s ios7.1,有必要升级到 8.3 吗?
@jiaslbang 你们居然用国产输入法,天哪
2015-07-07 09:53:54 +08:00
回复了 guotie 创建的主题 Windows Edge 好像真的很快啊
extension 扩展

plugin 插件
不是一回事
2015-07-06 14:42:36 +08:00
回复了 des 创建的主题 问与答 要装软件时总是想着先找绿色版,所以这算强迫症?
@des
保持警惕(虽说以现状,国内的软件已经不需要保持警惕了,反倒是在这锅粥里找好一点的比较困难),做力所能及(比如尽力而为)的个人相关信息(而不仅仅是狭义意义上的隐私)保护


@lxrabbit
是的,棱镜等一些外星科技超出了我们能力范围的东西,所以(至少目前)不考虑。
不考虑并不意味着没有意见。

因此担心隐私同时上网本就是正常的需求,而且我们确实有工具,技巧(主要是通过积极地阻止带有跟踪能力的代码)来减少个人相关信息的泄漏。

现在主要的问题出在,在上网过程中,未经明确许可,广告商(以默认为由)拿走了很多数据,但是正常的做法是“做好被拒绝的准备再问”,我们是有责任把不正常的环境修改到正常的环境的
2015-07-06 09:38:24 +08:00
回复了 des 创建的主题 问与答 要装软件时总是想着先找绿色版,所以这算强迫症?
话说我现在也是sandboxie+虚拟机

结果某日在未备份的情况下,到虚拟机装了kies更新手机失败,差点没把数据救回来

@shuiandy 是卡饭前某杀毒评测参与者?
@msg7086 赞同少用国产软件 免费(buy mee a beer)/开源/自由的小软件里还是有很多很棒的,像foobar, filezilla, notepad++之类
@procen424

这个事情很危险

如果芝麻信用的提供方是一个独立的机构,那会比较可靠
问题是,它是支付宝,这就有问题了
不能让它知道一切
如果这么做了,同时做好下那啥的准备
1 ... 417  418  419  420  421  422  423  424  425  426 ... 444  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1165 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 5343ms · UTC 18:25 · PVG 02:25 · LAX 11:25 · JFK 14:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.