作者notica (...)
看板PttSuggest
标题Re: [建议] 增加 "信任的来源" 功能
时间Thu Apr 10 23:00:39 2003
※ 引述《dale (冰城城主)》之铭言:
: ※ 引述《notica (...)》之铭言:
: : 什麽是 "信任的" 呢? 你信任一个人, 告诉他你提款卡的密码,
: : 麻烦他去帮你领钱, 结果你却担心他把你的钱偷领走了, 为什麽呢?
: : 如果你不信任你输入的来源, 没人强迫你一定要使用这个功能.
: 重点是, 还是会有人用吧? 一个新功能如果为了少数人而诞生,
: 而导致多数人做错事的可能性大大提升 -- 基本上就不是一个好的功能.
怕有人误用就加强说明就好了啊!
不知道你有没有用过 Windows Messenger 或 MSN Messenger?
为什麽 Send an Instant Message 的一开始会写说:
"Never give out your password or credit card number
in an instant message conversation."
(抱歉, 我用的是英文版!)
按照你的推论, 这种东西 "基本上就不是一个好的功能".
: 举个例子好了, 我不希望我板上的使用者用这个功能. 为什麽?
: 因为这样很难知道文章到底是谁发表的, 管理上会有困难.
: 我自己当然不会用, 但是我管得到其他人吗? 当然管不到啊...
: 所以我在这里还是必须表示我的不同意.
就拿提款卡当例子, 你把密码给了别人, 钱被别人给偷领走了,
该怪谁呢?
如果板上有发生共用 ID 的话, 做了什麽坏事当然就得由那个 ID 承担,
对 ID 不对人, 又没人要你去管人家家务事...
更何况, 每个人也都能把他自己的密码告诉别人,
这样的结果跟有没有这个功能不是一样, 那你又该如何处理呢?
: : 不是麻烦, 这是安全的问题. 常常打密码本来就不好了,
: : 你怎麽知道网路上有没有人在监视着等你输入密码呢?
: : 尤其是固定 IP 的使用者更是危险...
: 如果固定 IP 的使用者连自己密码都管不好, 那他们有更大的问题.
什麽叫连自己的密码都管不好?
难道你都是用 ssh login 还是说你没学过网路安全?
--
※ 发信站: 批踢踢实业坊(ptt.csie.ntu.edu.tw)
◆ From: 140.113.90.74