[請益] 怎樣的登入介面才是最安全的?

看板Soft_Job (軟體人)作者 (red whale)時間3年前 (2021/01/23 00:44), 編輯推噓-14(132757)
留言97則, 57人參與, 3年前最新討論串1/3 (看更多)
現在的什麼Google Chrome還是什麼Firefox之類的主流瀏覽器 雖然看起來就是有名大公司生產的瀏覽器產品 但也不能保證我們使用他們的瀏覽器連上網,在每個網頁鍵入的每一個字、上傳及下載的每一張圖片和檔案 都不會被記錄進他們公司內部的伺服器內 也就是說,搞不好你用Chrome登入像是Facebook界面時,輸入的帳號密碼,鍵入的每一個字Google他們都會給你記錄得一清二楚 即便你在輸入途中打錯了一個字而去修正,搞不好Google連這也都知道呢 所以要達到安全的輸入和輸出界面,我們是不是盡量不要用開發網站的形式給大眾登入和輸入私密資料以及傳送私密資訊給大眾? 否則我們的一舉一動都可能被Google還是什麼Mozilla之類的瀏覽器公司記錄起來並讓他們給知道了? 如果我們的登入界面或什麼較私密的資訊呈現都不用網頁形式開發而改用自行開發APP來讓大眾輸入資料和將資訊輸出給大眾 那使用者使用的那個作業系統例如Windows、Linux、Android什麼的在有連網的情況下不也都有可能會利用類似的方式知道這些私密資料及資訊嗎? (畢竟我們開發的APP所執行的OS環境也是別的公司開發的,他們也都還是有能力把使用者輸入的任何資料和呈現給使用者的資訊傳送到他們的伺服器內) 這樣豈不是也不安全嗎? 為了達到終極的安全,我們是不是要使出殺手鐧,自行開發一套作業系統 開發了自己的作業系統後,並在自己的作業系統上再開發自己的APP,才能真的保證所有資料和資訊輸入、輸出及傳遞的安全? 否則不管是用開發網站的形式還是開發現在主流OS的APP多少都有安全上的疑慮吧? 我知道大概又會有人看不下去想噓我了 不過我要問的就是這樣 也許我的問題裡有什麼盲點可能我自己也不知道 鑒於我的才疏學淺 問題中如有任何謬誤或誤解之處 敬請多多指教 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.248.200.185 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1611333840.A.755.html

01/23 00:48, 3年前 , 1F
不要上網比較安全
01/23 00:48, 1F

01/23 00:55, 3年前 , 2F
還在想你跟上面那個HTTP的問的有87%像 原來是同個人==
01/23 00:55, 2F

01/23 00:57, 3年前 , 3F
認真回,你擔心上網會被Browser記錄,Chrome是有開放原始碼
01/23 00:57, 3F

01/23 00:57, 3年前 , 4F
不要用電腦最安全,要寄信請親自送到對方家裡,你連
01/23 00:57, 4F

01/23 00:57, 3年前 , 5F
自己用的工具都不相信,乾脆回鄉種田吧
01/23 00:57, 5F

01/23 00:58, 3年前 , 6F
的Chromium,你可以自己Clone下來原始碼一行一行檢查看有沒
01/23 00:58, 6F

01/23 00:58, 3年前 , 7F
有做壞壞的事,檢查完後Build了自己用,同理作業系統也有開
01/23 00:58, 7F

01/23 00:58, 3年前 , 8F
放原始碼的Linux揪咪^_<
01/23 00:58, 8F

01/23 01:04, 3年前 , 9F
這個人可以進桶了吧
01/23 01:04, 9F

01/23 01:08, 3年前 , 10F
如果你真的怕爆的話,就從作業系統到網路設備再到通
01/23 01:08, 10F

01/23 01:08, 3年前 , 11F
訊協定,的程式碼與內容通通翻一遍最安心
01/23 01:08, 11F

01/23 01:08, 3年前 , 12F
你聽過暗網嗎?
01/23 01:08, 12F

01/23 01:09, 3年前 , 13F
單純只是信任問題,你就算今天重造輪子蓋了作業系統
01/23 01:09, 13F

01/23 01:09, 3年前 , 14F
,別人不信任你也只是同樣的下場
01/23 01:09, 14F

01/23 02:04, 3年前 , 15F
你是讀哲學系??¿﴿,胬
01/23 02:04, 15F

01/23 02:11, 3年前 , 16F
現在後門都留在硬體上 你刻OS前先學海斯自己刻IC好嗎
01/23 02:11, 16F

01/23 03:19, 3年前 , 17F
建議你從CPU跟記憶體都自己手動做,BIOS到OS 瀏覽器
01/23 03:19, 17F

01/23 03:19, 3年前 , 18F
全都自己手動寫
01/23 03:19, 18F

01/23 05:10, 3年前 , 19F
我建議用飛鴿傳輸封包最安全
01/23 05:10, 19F

01/23 05:49, 3年前 , 20F
你知道你看到這文字過了幾台機器嗎?
01/23 05:49, 20F

01/23 06:47, 3年前 , 21F
自己拿source code compile submit的時候用鴿子不會?
01/23 06:47, 21F

01/23 07:02, 3年前 , 22F
不要用網路就不會被知道了
01/23 07:02, 22F

01/23 08:02, 3年前 , 23F
這帳號之前就發過類似的文章 感覺不用太在意
01/23 08:02, 23F

01/23 08:04, 3年前 , 24F
照這人的邏輯 人只要存在於世界上就不安全
01/23 08:04, 24F

01/23 08:13, 3年前 , 25F
建議你不要上網,封包會被攔截監聽
01/23 08:13, 25F

01/23 08:18, 3年前 , 26F
我建議自殺
01/23 08:18, 26F

01/23 08:24, 3年前 , 27F
不是說什麼量子糾纏理論用於通訊的方式 駭客無法得知
01/23 08:24, 27F

01/23 09:34, 3年前 , 28F
簡訊認証
01/23 09:34, 28F

01/23 09:50, 3年前 , 29F
建議改用心電感應
01/23 09:50, 29F

01/23 09:58, 3年前 , 30F
認真回,你可以透過防火牆管制流量,你可以透過wireshar
01/23 09:58, 30F

01/23 09:58, 3年前 , 31F
k積極的檢測封包,你可以透過IDS/IPS消極的保護自己
01/23 09:58, 31F

01/23 10:04, 3年前 , 32F
你知道你登入PTT 帳密經過了多少台機器嗎 不要登了啦
01/23 10:04, 32F

01/23 10:05, 3年前 , 33F
真的太危險了= =
01/23 10:05, 33F

01/23 10:50, 3年前 , 34F
不要用網路、科技產品比較安全
01/23 10:50, 34F

01/23 11:13, 3年前 , 35F
其實你活在matrix裏面, 仔細看看眼前有沒有綠色的亂碼字
01/23 11:13, 35F

01/23 11:13, 3年前 , 36F
一直掉下來啊~~~ :p
01/23 11:13, 36F

01/23 11:53, 3年前 , 37F
.................
01/23 11:53, 37F

01/23 11:53, 3年前 , 38F
你又怎麼確定你就算不上網 在家坐著不會被隔壁偷聽或是
01/23 11:53, 38F

01/23 11:53, 3年前 , 39F
攝影機偷錄? 你怎麼確定你去巷口7-11買東西不會被跟蹤
01/23 11:53, 39F

01/23 11:54, 3年前 , 40F
就算你離群索居到太平洋上的小島 你怎麼確定衛星不會偷看
01/23 11:54, 40F

01/23 11:55, 3年前 , 41F
就算你搬去火星住 你怎麼確定宇宙中不會有高等生物偷看你
01/23 11:55, 41F

01/23 12:13, 3年前 , 42F
看個醫生吧
01/23 12:13, 42F

01/23 12:15, 3年前 , 43F
建議掛號精神科醫生 認真
01/23 12:15, 43F

01/23 12:25, 3年前 , 44F
建議你歸隱山林 回歸原始人生活 就沒這些顧慮了
01/23 12:25, 44F

01/23 12:46, 3年前 , 45F
這帳號先噓
01/23 12:46, 45F

01/23 13:05, 3年前 , 46F
對 你現在發文的機器到 OS 到軟體都記錄了
01/23 13:05, 46F

01/23 13:05, 3年前 , 47F
連 PTT 官方都記錄你帳密了呢
01/23 13:05, 47F

01/23 13:07, 3年前 , 48F
安不安全跟介面一點關係都沒有
01/23 13:07, 48F

01/23 13:34, 3年前 , 49F
你不要上網就不會有這些問題
01/23 13:34, 49F

01/23 13:58, 3年前 , 50F
沒看過史諾敦的電影喔
01/23 13:58, 50F

01/23 14:22, 3年前 , 51F
吃飯怕別人用的料差,所以自己煮,自己煮怕食材有問題,所以
01/23 14:22, 51F

01/23 14:22, 3年前 , 52F
所有食材自己栽種,照原po這種理論,要擔心的事情多的不得了
01/23 14:22, 52F

01/23 14:22, 3年前 , 53F
,連出門都不用出門。
01/23 14:22, 53F

01/23 14:25, 3年前 , 54F
適當的相信一些東西你生活才過得下去,該相信誰自己判斷
01/23 14:25, 54F

01/23 14:26, 3年前 , 55F
說真的你自己造輪子造出一堆資安漏洞的機會大多了
01/23 14:26, 55F

01/23 16:53, 3年前 , 56F
現實直接可行的就是註冊時候不要用真實資料
01/23 16:53, 56F

01/23 17:08, 3年前 , 57F
手機認證的時候就被套上去了
01/23 17:08, 57F

01/23 17:41, 3年前 , 58F
奇文共賞
01/23 17:41, 58F

01/23 17:58, 3年前 , 59F
不要上網萬無一失
01/23 17:58, 59F

01/23 18:46, 3年前 , 60F
快被笑死XD
01/23 18:46, 60F

01/23 19:39, 3年前 , 61F
「 下載 Chrome 即表示您同意《Google 服務條款》以
01/23 19:39, 61F

01/23 19:39, 3年前 , 62F
及 Google Chrome 和 Chrome 作業系統的《附加服務
01/23 19:39, 62F

01/23 19:39, 3年前 , 63F
條款》」
01/23 19:39, 63F

01/23 21:36, 3年前 , 64F
腦子有洞應該去看醫生
01/23 21:36, 64F

01/23 22:54, 3年前 , 65F
注意言論 不想被賺年終的話
01/23 22:54, 65F

01/23 23:44, 3年前 , 66F
想太多了吧~你知道每個輸入都要送到G,那流量多恐怖嗎
01/23 23:44, 66F

01/24 00:23, 3年前 , 67F
應該走錯版了, 這應該是哲學問題, 不是軟體問題
01/24 00:23, 67F

01/24 00:24, 3年前 , 68F
斷網
01/24 00:24, 68F

01/24 01:03, 3年前 , 69F
你願意用 Facebook 是因為他是安全的?照這些邏輯用不是自
01/24 01:03, 69F

01/24 01:03, 3年前 , 70F
己掌握的就是不安全 XD 可以自己再想想安全風險機率,但是
01/24 01:03, 70F

01/24 01:03, 3年前 , 71F
一般來說,先管好自己的密碼強度、多因素登入等安全機制,
01/24 01:03, 71F

01/24 01:03, 3年前 , 72F
再來想這些應該更實際點
01/24 01:03, 72F

01/24 01:05, 3年前 , 73F
資訊領域應該是基於某種程度的信任才建立起來的,登入的 H
01/24 01:05, 73F

01/24 01:05, 3年前 , 74F
TTPS,透過 CPU 指令集來進行加解密,那會不會又問該自己
01/24 01:05, 74F

01/24 01:05, 3年前 , 75F
做 CPU 嗎 XDD 這樣人生很累...
01/24 01:05, 75F

01/24 01:08, 3年前 , 76F
但是中國手機作業系統,傳些資料回去他們的伺服器,可以翻
01/24 01:08, 76F

01/24 01:08, 3年前 , 77F
翻之前的報導,看發現這個問題的研究員們是怎麼得知的,或
01/24 01:08, 77F

01/24 01:08, 3年前 , 78F
許可以利用這些方式去驗證看看自己的「假設」是不是正確
01/24 01:08, 78F

01/24 03:33, 3年前 , 79F
01/24 03:33, 79F

01/24 10:50, 3年前 , 80F
你為什麼不把網路線剪斷就好了 省一堆功夫
01/24 10:50, 80F

01/24 11:30, 3年前 , 81F
其實你當初就不要游第一名就好了 從你一出生你的個
01/24 11:30, 81F

01/24 11:30, 3年前 , 82F
人資料就被登入在內政部了
01/24 11:30, 82F

01/24 13:34, 3年前 , 83F
這問題很好吧,只是很外行,大家懶得回認真文。
01/24 13:34, 83F

01/24 14:15, 3年前 , 84F
如果你用的是別人的服務 那當然你不會有可
01/24 14:15, 84F

01/24 14:16, 3年前 , 85F
控性 你知道為何這些公司代碼都刻意複雜化嗎
01/24 14:16, 85F

01/24 14:17, 3年前 , 86F
你要的不是不能達到 是有人不想要你這樣
01/24 14:17, 86F

01/24 14:19, 3年前 , 87F
這應該可以算是歷史共業 各大巨頭共同造成
01/24 14:19, 87F

01/24 15:43, 3年前 , 88F
推薦您試試看 好123 金山 360
01/24 15:43, 88F

01/24 22:57, 3年前 , 89F
各位還回的有聲有色,這文章問題一點意義都沒有
01/24 22:57, 89F

01/25 20:29, 3年前 , 90F
傻眼
01/25 20:29, 90F

01/26 09:04, 3年前 , 91F
雖然樓上有人叫你用飛鴿傳輸 但我猜你應該也不信任鴿子
01/26 09:04, 91F

01/26 18:01, 3年前 , 92F
鴿子會被吃掉
01/26 18:01, 92F

01/26 18:22, 3年前 , 93F
想到之前有個帶賽鴿坐高鐵讓牠奪冠的新聞
01/26 18:22, 93F

01/27 12:59, 3年前 , 94F
我覺得不要用電腦就是最安全了
01/27 12:59, 94F

01/27 17:01, 3年前 , 95F
用別人的帳號最安全
01/27 17:01, 95F

01/28 12:06, 3年前 , 96F
不要用電腦最安全
01/28 12:06, 96F

01/28 14:18, 3年前 , 97F
依此邏輯,小時候爸媽收走的壓歲錢也是不安全的
01/28 14:18, 97F
文章代碼(AID): #1W2m3GTL (Soft_Job)
文章代碼(AID): #1W2m3GTL (Soft_Job)