作者Zilch (昵称是什麽?)
看板Google
标题Re: [讨论] Gmail收外部信…怎麽放心把密码交出去呢?
时间Fri Feb 23 17:12:40 2007
※ 引述《Aligu1009 (=.=)》之铭言:
: 这和信件重要与否,或者isp安不安全 (信会不会被偷看) 无关
: 我要说的重点在:为什麽会放心把密码交出去?
: 事实上,做得够好的mail server,应该是连root都看不到使用者密码的
: 密码已被单向加密,登入时先将密码加密运算後再跟加密後的结果做比对的
: 所以,即使是root,看得到的应该也只有 "加密後" 的密码
: 如果忘了密码,只能由root重新设定新密码,但无法得知旧密码为何
其实还有一个问题
root 不需要知道密码还是看得到你的信 XD
真的要从加密後的结果得到密码也不是不可能
只是时间多久的问题
(不提还有 rainbow table 这种用空间换取时间的玩意儿)
: 但用了gmail fetch mail的功能
: 就一定得把原始密码告诉google
: 而这个密码很可能连提供你信箱的单位都不知道!
: 我个人而言,常用的密码就两三组
: 大部份的人应该根我差不多 (有些人说不定只有那一千零一组…)
: 信件也许不重要,但其实间接的把一堆其他帐号的密码也都告诉google了
: 心中实在有几分忐忑啊
所以如果要用这功能请单独设定该帐号的密码吧 :)
密码太多记不住怎麽办?
呃,目前我是用密码管理软体啦
当然这要小心密码档不要随意外流@_@
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.135.85.142
※ 编辑: Zilch 来自: 220.135.85.142 (02/23 17:14)
1F:推 Aligu1009:我在意的不是信件被偷看而是其他帐号的密码被知道啊 02/23 19:14
2F:→ Aligu1009:有帐号密码 就可能可以做"看信"之外的事了 orz... 02/23 19:16
3F:推 Zilch:除了单独设定该帐号密码没办法啦… 02/23 19:56
4F:推 kenshieh:有心的服务商(mail service provider) 02/24 02:21
5F:→ kenshieh:看你密码并不是难事,只要写个小监听程式, 编码前记录即可 02/24 02:22
6F:→ kenshieh:要用这些service, 就不要担心这些问题, 不然就通通不要用 02/24 02:22
7F:推 demintree:我觉得不能像楼上的看法这麽消极,如果真的觉得没差的话 02/24 02:59
8F:→ demintree:为何大家在登入时还是prefer用https这个protcol呢... 02/24 02:59
9F:→ demintree:只不过google fetch mail需要明码记忆这个问题是无解的 02/24 03:00
10F:→ demintree:能做的只有相信google(包括相信不会被破解)和不相信而已 02/24 03:01