作者Zilch (暱稱是什麼?)
看板Google
標題Re: [討論] Gmail收外部信…怎麼放心把密碼交出去呢?
時間Fri Feb 23 17:12:40 2007
※ 引述《Aligu1009 (=.=)》之銘言:
: 這和信件重要與否,或者isp安不安全 (信會不會被偷看) 無關
: 我要說的重點在:為什麼會放心把密碼交出去?
: 事實上,做得夠好的mail server,應該是連root都看不到使用者密碼的
: 密碼已被單向加密,登入時先將密碼加密運算後再跟加密後的結果做比對的
: 所以,即使是root,看得到的應該也只有 "加密後" 的密碼
: 如果忘了密碼,只能由root重新設定新密碼,但無法得知舊密碼為何
其實還有一個問題
root 不需要知道密碼還是看得到你的信 XD
真的要從加密後的結果得到密碼也不是不可能
只是時間多久的問題
(不提還有 rainbow table 這種用空間換取時間的玩意兒)
: 但用了gmail fetch mail的功能
: 就一定得把原始密碼告訴google
: 而這個密碼很可能連提供你信箱的單位都不知道!
: 我個人而言,常用的密碼就兩三組
: 大部份的人應該根我差不多 (有些人說不定只有那一千零一組…)
: 信件也許不重要,但其實間接的把一堆其他帳號的密碼也都告訴google了
: 心中實在有幾分忐忑啊
所以如果要用這功能請單獨設定該帳號的密碼吧 :)
密碼太多記不住怎麼辦?
呃,目前我是用密碼管理軟體啦
當然這要小心密碼檔不要隨意外流@_@
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.85.142
※ 編輯: Zilch 來自: 220.135.85.142 (02/23 17:14)
1F:推 Aligu1009:我在意的不是信件被偷看而是其他帳號的密碼被知道啊 02/23 19:14
2F:→ Aligu1009:有帳號密碼 就可能可以做"看信"之外的事了 orz... 02/23 19:16
3F:推 Zilch:除了單獨設定該帳號密碼沒辦法啦… 02/23 19:56
4F:推 kenshieh:有心的服務商(mail service provider) 02/24 02:21
5F:→ kenshieh:看你密碼並不是難事,只要寫個小監聽程式, 編碼前記錄即可 02/24 02:22
6F:→ kenshieh:要用這些service, 就不要擔心這些問題, 不然就通通不要用 02/24 02:22
7F:推 demintree:我覺得不能像樓上的看法這麼消極,如果真的覺得沒差的話 02/24 02:59
8F:→ demintree:為何大家在登入時還是prefer用https這個protcol呢... 02/24 02:59
9F:→ demintree:只不過google fetch mail需要明碼記憶這個問題是無解的 02/24 03:00
10F:→ demintree:能做的只有相信google(包括相信不會被破解)和不相信而已 02/24 03:01