Re: [討論] Gmail收外部信…怎麼放心把密碼交出去呢?

看板Google (谷歌Google)作者 (暱稱是什麼?)時間18年前 (2007/02/23 17:12), 編輯推噓4(406)
留言10則, 4人參與, 最新討論串3/8 (看更多)
※ 引述《Aligu1009 (=.=)》之銘言: : 這和信件重要與否,或者isp安不安全 (信會不會被偷看) 無關 : 我要說的重點在:為什麼會放心把密碼交出去? : 事實上,做得夠好的mail server,應該是連root都看不到使用者密碼的 : 密碼已被單向加密,登入時先將密碼加密運算後再跟加密後的結果做比對的 : 所以,即使是root,看得到的應該也只有 "加密後" 的密碼 : 如果忘了密碼,只能由root重新設定新密碼,但無法得知舊密碼為何 其實還有一個問題 root 不需要知道密碼還是看得到你的信 XD 真的要從加密後的結果得到密碼也不是不可能 只是時間多久的問題 (不提還有 rainbow table 這種用空間換取時間的玩意兒) : 但用了gmail fetch mail的功能 : 就一定得把原始密碼告訴google : 而這個密碼很可能連提供你信箱的單位都不知道! : 我個人而言,常用的密碼就兩三組 : 大部份的人應該根我差不多 (有些人說不定只有那一千零一組…) : 信件也許不重要,但其實間接的把一堆其他帳號的密碼也都告訴google了 : 心中實在有幾分忐忑啊 所以如果要用這功能請單獨設定該帳號的密碼吧 :) 密碼太多記不住怎麼辦? 呃,目前我是用密碼管理軟體啦 當然這要小心密碼檔不要隨意外流@_@ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.135.85.142 ※ 編輯: Zilch 來自: 220.135.85.142 (02/23 17:14)

02/23 19:14, , 1F
我在意的不是信件被偷看而是其他帳號的密碼被知道啊
02/23 19:14, 1F

02/23 19:16, , 2F
有帳號密碼 就可能可以做"看信"之外的事了 orz...
02/23 19:16, 2F

02/23 19:56, , 3F
除了單獨設定該帳號密碼沒辦法啦…
02/23 19:56, 3F

02/24 02:21, , 4F
有心的服務商(mail service provider)
02/24 02:21, 4F

02/24 02:22, , 5F
看你密碼並不是難事,只要寫個小監聽程式, 編碼前記錄即可
02/24 02:22, 5F

02/24 02:22, , 6F
要用這些service, 就不要擔心這些問題, 不然就通通不要用
02/24 02:22, 6F

02/24 02:59, , 7F
我覺得不能像樓上的看法這麼消極,如果真的覺得沒差的話
02/24 02:59, 7F

02/24 02:59, , 8F
為何大家在登入時還是prefer用https這個protcol呢...
02/24 02:59, 8F

02/24 03:00, , 9F
只不過google fetch mail需要明碼記憶這個問題是無解的
02/24 03:00, 9F

02/24 03:01, , 10F
能做的只有相信google(包括相信不會被破解)和不相信而已
02/24 03:01, 10F
文章代碼(AID): #15th093Z (Google)
討論串 (同標題文章)
文章代碼(AID): #15th093Z (Google)