ssh是還好 稍微吃的可能是websocket
TLS那些要大家都有應該太麻煩了
主要覺得要ptt這種形式的東西掛這麼多安全性驗證
跟初始設定好像不太一樣
就像你說的 ptt上本來就不支持交易
更何況傳送重要訊息
你要做這些事情本就該選擇一些夠安全的區塊
而不是想著要怎麼在20多年頭的東西上掛載
像在銀行 一堆東西EOS過後才在講說怎麼用這些過時的東西
好笑的是 他在3-5年前就是熱門/最新的東西
科技跟選擇再變 要老東西一直更新 本身就怪怪
※ 引述《holishing ( )》之銘言:
: 有加密管道還是必要的吧
: 但其實二十年前 ptt 就支援 ssh 了, 我用起來也不會多卡
: 但據說是因為 ssh 沒有憑證簽署的機制
: 等於說還是要有一定觀念的使用者才能辨認站臺是不是偽造的
: 所以站方還是想弄 websocket+TLS 這個方式,(反正現在弄憑證已經算方便了)
: 讓它支援網頁終端機登入是順便的
: ※ 引述《ishigakis (衣櫥)》之銘言:
: : 雖然現在網路很快 資源很多
: : 但一個不吃資源的bbs 走websocket真的沒啥必要
: : 你要說安全嘛 那本來就該嘗試別種社群平台的設計
: 因為短期內 Ptt 也很難再大改平臺架構,人力物力不夠
: 但如果連安全性都無法認證,很難說服各界它是一個應該繼續維持下去的平臺
: 而且太多人拿它來傳送一些重要資訊了 (也是沒那麼支持在 Ptt 上交易的原因)
: 其實我有點好奇 websocket 會吃到多少資源
: 或許真的該設計一個方式來評測(benchmark)一下