V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
baskice
V2EX  ›  问与答

有些人真是不知道是不长脑子还是根本不在意……怎么应对安全风险?

  •  
  •   baskice · 2015-12-28 10:41:36 +08:00 · 2528 次点击
    这是一个创建于 3252 天前的主题,其中的信息可能已经有所发展或是发生改变。
    诶……有些人真是不知道是不长脑子还是根本不在意,先是 08 年要交密码,搞得 11 年前后一大波密码泄露,现在不直接要密码了改要加密私钥,这一漏不仅是密码要漏,连存的银行卡身份证手机号都能直接密钥登录后台一波带走。估计 18 年前后又得泄露的鸡飞狗跳。 这种情况下怎么保护个人信息安全?

    17 条回复    2016-02-07 10:31:41 +08:00
    des
        1
    des  
       2015-12-28 10:48:00 +08:00
    没出什么重大事故也没人在意的(我指的是制定这些东西的人)
    k9982874
        2
    k9982874  
       2015-12-28 10:49:53 +08:00
    有临时工背锅 有啥好怕的
    luban
        3
    luban  
       2015-12-28 10:52:26 +08:00   ❤️ 3
    包子的脑子里能有什么
    des
        4
    des  
       2015-12-28 10:53:32 +08:00
    顺带小板凳瓜子,前排坐等.
    这种事出了事才会有人去重视
    tobyxdd
        5
    tobyxdd  
       2015-12-28 10:56:55 +08:00
    有重大事故也没人在意的
    ooxxcc
        6
    ooxxcc  
       2015-12-28 11:01:07 +08:00   ❤️ 2
    https://twitter.com/ruanyf/status/681299016139706368

    ruanyf ‏@ruanyf 40m40 minutes ago View translation
    @ruanyf 上一条 tweet 有误,引用的是草案,正式通过的法律条文删除了这些要求。 http://politics.people.com.cn/n1/2015/1228/c1001-27982559.html
    rainy3636
        7
    rainy3636  
       2015-12-28 11:20:20 +08:00 via Android
    然而并不是 人
    yangff
        8
    yangff  
       2015-12-28 11:25:04 +08:00
    放香港算不算放在中华人民共和国境内
    xbb7766
        9
    xbb7766  
       2015-12-28 11:41:39 +08:00 via Android
    难怪一大波网站干脆明文密码。作为天朝人到处都要实名制本来就么啥隐私可言了。
    但是要密钥的做法简直脑子有洞。
    imn1
        10
    imn1  
       2015-12-28 11:49:09 +08:00
    想知道网银报了没,明年 google 和 apple 会不会报?
    baskice
        11
    baskice  
    OP
       2015-12-28 12:21:56 +08:00
    @ooxxcc 电信业务经营者、互联网服务提供者应当为公安机关、国家安全机关依法进行防范、调查恐怖活动提供技术接口和解密等技术支持和协助。

    没有删除,只是不直接说 [密码 /密钥 /后门] 了而已
    movtoy
        12
    movtoy  
       2015-12-28 13:02:51 +08:00
    你要是懂了,你就是领导了。

    法律先给定了,然后人人都是待罪之身,呵呵。

    想卡谁卡谁,想逮谁逮谁,

    资源都在我这儿,你们是一身子的事儿。。呵呵
    Ryans
        13
    Ryans  
       2015-12-28 13:06:49 +08:00
    正式条文是:

     
     第十八条 电信业务经营者、互联网服务提供者应当为公安机关、国家安全机关依法进行防范、调查恐怖活动提供技术接口和解密等技术支持和协助。
    lyragosa
        14
    lyragosa  
       2015-12-28 13:38:37 +08:00
    其实这已经很很给你面子了。

    至少法律承认了。

    你看某些方面……
    zingl
        15
    zingl  
       2015-12-28 14:26:36 +08:00
    本来是要求交源码的吧,僵持了一段

    “技术接口”是个好东西,将来 ZF/GA 的临时工大有可为
    iyaozhen
        16
    iyaozhen  
       2015-12-28 15:15:45 +08:00 via Android
    这种事情还是保持淡定吧。

    实际操作中是可以谈的,不是什么都开接口,开的接口也不是想查啥就能查啥的。

    当然这这个口子是有的,虽然说都会有鉴权,但是被黑的可能性还是很大。
    Khlieb
        17
    Khlieb  
       2016-02-07 10:31:41 +08:00 via Android
    这叫真·共产
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1197 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 23:54 · PVG 07:54 · LAX 15:54 · JFK 18:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.