網路城邦▼

上一篇 回創作列表 下一篇   字體:
plurk 的用戶密碼是用明碼傳送
2009/07/11 17:09:28 瀏覽648|回應0|推薦2
最近趕時髦也去噗浪(plurk)逛了逛,試用一下還蠻有趣的。用了幾天,突然發現噗浪的登入(login)畫面是使用 http: 而不是 https:。網友可以從瀏覽器上方的網址欄看出傳送網頁資料使用的是 http: 還是 https:。多了一個 s,代表安全套接層(Secure Sockets Layer,SSL)。

http: 是用明碼傳送資料,一些居心不良者會在網路中偷取網友的資料。為了保護網友的重要資料,可用 https: 傳輸網頁資料;傳輸前,會先作加密處理,使原文變成亂碼;接受方再作解密處理,可得原文。如果有人在網路中偷取你的資料,也只能看到亂碼。https: 需要作很多耗費 CPU 的數學運算,所以只用於重要資料的傳輸。用戶的登入密碼是很重要的資料,所有網站都是使用 https: 傳送。噗浪是我第一次遇到,使用 http: 明碼傳送用戶密碼的網站。

深入研究一下,又發現一件驚人的事。很多部落格都可以選擇不開放,只限本人閱讀,或是限好友閱讀。有些網友會將部落格設成限本人閱讀,然後存入非常隱私或情色的文字與圖片;網友認為這些資料只有自己可以瀏覽,別人都讀不到。可是部分網站還是用 http: 的明碼傳送這些網頁資料,所以當部落格主在閱讀這些私密的文字與圖片時,居心不良者還是可以在網路中偷取網友的資料。

還有一件秘密要告訴大家。作者以前當過電腦的管理者。網路的信件,圖片等等資料都是以明碼存放在硬碟。所以主電腦的管理者或相關工作人員,都可以閱覽這些資料,完全無私密可言。最後的結論是,秘密的、隱私的、情色的都不要上傳網站。




( 網路資訊網路情報 )
回應 推薦文章 轉寄 列印 加入我的文摘
上一篇 回創作列表 下一篇  

引用
引用網址:http://blog.udn.com/article/trackback.jsp?uid=ant2legs&aid=3124298