[請益] 怎樣的登入介面才是最安全的?

作者: red0whale (red whale)   2021-01-23 00:43:56
現在的什麼Google Chrome還是什麼Firefox之類的主流瀏覽器
雖然看起來就是有名大公司生產的瀏覽器產品
但也不能保證我們使用他們的瀏覽器連上網,在每個網頁鍵入的每一個字、上傳及下載的每一張圖片和檔案
都不會被記錄進他們公司內部的伺服器內
也就是說,搞不好你用Chrome登入像是Facebook界面時,輸入的帳號密碼,鍵入的每一個字Google他們都會給你記錄得一清二楚
即便你在輸入途中打錯了一個字而去修正,搞不好Google連這也都知道呢
所以要達到安全的輸入和輸出界面,我們是不是盡量不要用開發網站的形式給大眾登入和輸入私密資料以及傳送私密資訊給大眾?
否則我們的一舉一動都可能被Google還是什麼Mozilla之類的瀏覽器公司記錄起來並讓他們給知道了?
如果我們的登入界面或什麼較私密的資訊呈現都不用網頁形式開發而改用自行開發APP來讓大眾輸入資料和將資訊輸出給大眾
那使用者使用的那個作業系統例如Windows、Linux、Android什麼的在有連網的情況下不也都有可能會利用類似的方式知道這些私密資料及資訊嗎?
(畢竟我們開發的APP所執行的OS環境也是別的公司開發的,他們也都還是有能力把使用者輸入的任何資料和呈現給使用者的資訊傳送到他們的伺服器內)
這樣豈不是也不安全嗎?
為了達到終極的安全,我們是不是要使出殺手鐧,自行開發一套作業系統
開發了自己的作業系統後,並在自己的作業系統上再開發自己的APP,才能真的保證所有資料和資訊輸入、輸出及傳遞的安全?
否則不管是用開發網站的形式還是開發現在主流OS的APP多少都有安全上的疑慮吧?
我知道大概又會有人看不下去想噓我了
不過我要問的就是這樣
也許我的問題裡有什麼盲點可能我自己也不知道
鑒於我的才疏學淺
問題中如有任何謬誤或誤解之處
敬請多多指教
作者: Apache (阿帕契)   2021-01-23 00:48:00
不要上網比較安全
作者: WTFCN (WTFCN)   2021-01-23 00:55:00
還在想你跟上面那個HTTP的問的有87%像 原來是同個人==認真回,你擔心上網會被Browser記錄,Chrome是有開放原始碼
作者: ALiangLiang   2021-01-23 00:57:00
不要用電腦最安全,要寄信請親自送到對方家裡,你連自己用的工具都不相信,乾脆回鄉種田吧
作者: WTFCN (WTFCN)   2021-01-23 00:58:00
的Chromium,你可以自己Clone下來原始碼一行一行檢查看有沒有做壞壞的事,檢查完後Build了自己用,同理作業系統也有開放原始碼的Linux揪咪^_<
作者: richard07250 (blazing)   2021-01-23 01:04:00
這個人可以進桶了吧
作者: ALiangLiang   2021-01-23 01:08:00
如果你真的怕爆的話,就從作業系統到網路設備再到通訊協定,的程式碼與內容通通翻一遍最安心
作者: accessdenied (存取違規)   2021-01-23 01:08:00
你聽過暗網嗎?
作者: ALiangLiang   2021-01-23 01:09:00
單純只是信任問題,你就算今天重造輪子蓋了作業系統,別人不信任你也只是同樣的下場
作者: new122851 (未若柳絮因風起)   2021-01-23 02:04:00
你是讀哲學系??¿﴿,胬
作者: chuegou (chuegou)   2021-01-23 02:11:00
現在後門都留在硬體上 你刻OS前先學海斯自己刻IC好嗎
作者: hpyhacking (駭人聽聞)   2021-01-23 03:19:00
建議你從CPU跟記憶體都自己手動做,BIOS到OS 瀏覽器全都自己手動寫
作者: eva19452002 (^^)   2021-01-23 05:10:00
我建議用飛鴿傳輸封包最安全
作者: MonyemLi (life)   2021-01-23 05:49:00
你知道你看到這文字過了幾台機器嗎?
作者: wulouise (在線上!=在電腦前)   2021-01-23 06:47:00
自己拿source code compile submit的時候用鴿子不會?
作者: MOONY135 (談無慾)   2021-01-23 07:02:00
不要用網路就不會被知道了
作者: spfy (spfy)   2021-01-23 08:02:00
這帳號之前就發過類似的文章 感覺不用太在意照這人的邏輯 人只要存在於世界上就不安全
作者: weinine32 (隨意)   2021-01-23 08:13:00
建議你不要上網,封包會被攔截監聽
作者: sniper2824 (月夜)   2021-01-23 08:18:00
我建議自殺
作者: jej (晃奶大馬桶)   2021-01-23 08:24:00
不是說什麼量子糾纏理論用於通訊的方式 駭客無法得知
作者: stupid0319 (徵女友)   2021-01-23 09:34:00
簡訊認証
作者: nh60211as   2021-01-23 09:50:00
建議改用心電感應
作者: Masakiad (Masaki)   2021-01-23 09:58:00
認真回,你可以透過防火牆管制流量,你可以透過wireshark積極的檢測封包,你可以透過IDS/IPS消極的保護自己
作者: victor21813 (OHYEAH)   2021-01-23 10:04:00
你知道你登入PTT 帳密經過了多少台機器嗎 不要登了啦真的太危險了= =
作者: MixBear (米克斯)   2021-01-23 10:50:00
不要用網路、科技產品比較安全
作者: meowyih (meowyih)   2021-01-23 11:13:00
其實你活在matrix裏面, 仔細看看眼前有沒有綠色的亂碼字一直掉下來啊~~~ :p
作者: kurtsgm   2021-01-23 11:53:00
.................你又怎麼確定你就算不上網 在家坐著不會被隔壁偷聽或是攝影機偷錄? 你怎麼確定你去巷口7-11買東西不會被跟蹤就算你離群索居到太平洋上的小島 你怎麼確定衛星不會偷看就算你搬去火星住 你怎麼確定宇宙中不會有高等生物偷看你
作者: CaptPlanet (ep)   2021-01-23 12:13:00
看個醫生吧
作者: xo1100 (蝦蒸河粉)   2021-01-23 12:15:00
建議掛號精神科醫生 認真
作者: LBJ23K (LBJ23K)   2021-01-23 12:25:00
建議你歸隱山林 回歸原始人生活 就沒這些顧慮了
作者: blinblinboy (blink boy)   2021-01-23 12:46:00
這帳號先噓
作者: alihue (wanda wanda)   2021-01-23 13:05:00
對 你現在發文的機器到 OS 到軟體都記錄了連 PTT 官方都記錄你帳密了呢
作者: taffy128s (imcorn)   2021-01-23 13:07:00
安不安全跟介面一點關係都沒有
作者: brianhsu (墳墓)   2021-01-23 13:34:00
你不要上網就不會有這些問題
作者: prag222 (prag)   2021-01-23 13:58:00
沒看過史諾敦的電影喔
作者: abcf (悠哉悠哉的魚)   2021-01-23 14:22:00
吃飯怕別人用的料差,所以自己煮,自己煮怕食材有問題,所以所有食材自己栽種,照原po這種理論,要擔心的事情多的不得了,連出門都不用出門。
作者: ssccg (23)   2021-01-23 14:25:00
適當的相信一些東西你生活才過得下去,該相信誰自己判斷說真的你自己造輪子造出一堆資安漏洞的機會大多了
作者: SHANGOYANYI (彥一)   2021-01-23 16:53:00
現實直接可行的就是註冊時候不要用真實資料
作者: MOONY135 (談無慾)   2021-01-23 17:08:00
手機認證的時候就被套上去了
作者: maybeilikeu (阿季)   2021-01-23 17:41:00
奇文共賞
作者: ADEMAIN (阿德門)   2021-01-23 17:58:00
不要上網萬無一失
作者: freeman371 (自由人371)   2021-01-23 18:46:00
快被笑死XD
作者: guanting886 (Guanting)   2021-01-23 19:39:00
「 下載 Chrome 即表示您同意《Google 服務條款》以及 Google Chrome 和 Chrome 作業系統的《附加服務條款》」
作者: tkhan (腦殘綠吱吱)   2021-01-23 21:36:00
腦子有洞應該去看醫生
作者: MOONY135 (談無慾)   2021-01-23 22:54:00
注意言論 不想被賺年終的話
作者: viper9709 (阿達)   2021-01-23 23:44:00
想太多了吧~你知道每個輸入都要送到G,那流量多恐怖嗎
作者: easyman (oops)   2021-01-24 00:23:00
應該走錯版了, 這應該是哲學問題, 不是軟體問題
作者: fish0112 (魚)   2021-01-24 00:24:00
斷網
作者: mintu (MinTu)   2021-01-24 01:03:00
你願意用 Facebook 是因為他是安全的?照這些邏輯用不是自己掌握的就是不安全 XD 可以自己再想想安全風險機率,但是一般來說,先管好自己的密碼強度、多因素登入等安全機制,再來想這些應該更實際點資訊領域應該是基於某種程度的信任才建立起來的,登入的 HTTPS,透過 CPU 指令集來進行加解密,那會不會又問該自己做 CPU 嗎 XDD 這樣人生很累...但是中國手機作業系統,傳些資料回去他們的伺服器,可以翻翻之前的報導,看發現這個問題的研究員們是怎麼得知的,或許可以利用這些方式去驗證看看自己的「假設」是不是正確
作者: vi000246 (Vi)   2021-01-24 10:50:00
你為什麼不把網路線剪斷就好了 省一堆功夫
作者: chisanan232   2021-01-24 11:30:00
其實你當初就不要游第一名就好了 從你一出生你的個人資料就被登入在內政部了
作者: DrTech (竹科管理處網軍研發人員)   2021-01-24 13:34:00
這問題很好吧,只是很外行,大家懶得回認真文。
作者: superpandal   2021-01-24 14:15:00
如果你用的是別人的服務 那當然你不會有可控性 你知道為何這些公司代碼都刻意複雜化嗎你要的不是不能達到 是有人不想要你這樣這應該可以算是歷史共業 各大巨頭共同造成
作者: smart0eddie (smart0eddie)   2021-01-24 15:43:00
推薦您試試看 好123 金山 360
作者: windlll (我要工作阿)   2021-01-24 22:57:00
各位還回的有聲有色,這文章問題一點意義都沒有
作者: andy00319   2021-01-25 20:29:00
傻眼
作者: dog5566 (狗五六)   2021-01-26 09:04:00
雖然樓上有人叫你用飛鴿傳輸 但我猜你應該也不信任鴿子
作者: MOONY135 (談無慾)   2021-01-26 18:01:00
鴿子會被吃掉
作者: DCTmaybe (竹竹人)   2021-01-26 18:22:00
想到之前有個帶賽鴿坐高鐵讓牠奪冠的新聞
作者: honestyer (誠實可靠小郎君)   2021-01-27 12:59:00
我覺得不要用電腦就是最安全了
作者: ruthertw (小葉老大)   2021-01-27 17:01:00
用別人的帳號最安全
作者: Truer (我就是真理)   2021-01-28 12:06:00
不要用電腦最安全
作者: KKFN (John)   2021-01-28 14:18:00
依此邏輯,小時候爸媽收走的壓歲錢也是不安全的
作者: yoshinolike (七實oooooo)   2021-02-03 12:53:00
建議不要上網
作者: indexcome (My Happiness)   2021-02-04 06:21:00
GPL 授權的都有 code 可以看,用一堆假設猜想推導你預設的答案。這樣對這些願意Open source 的人也太殘忍

Links booklink

Contact Us: admin [ a t ] ucptt.com