本帖最後由 mokuback 於 2014-4-2 10:27 編輯
Alien70 你好:
個人非常讚成你的想法,其實頭腦是最安全的地方。
有些人因為項目多記不住,於是轉而記在紙上或像是excel檔案中(個人早期也是如此),後來他們覺得麻煩,而且不能帶著四處走,這類的APP於是應運而生,這當然也產生另一種安全性的問題...
每次我們在安裝app時都會先列出此app需使用哪種權限,以此app來說,它列出了會使用到網路,網路就牽涉到了資料傳送,至於傳送了什麼資料,傳送到什麼地方,其實這只要弄個軟體大致上也就知道了,可對於一般人來說,基本上不會去做這樣的偵測,所以疑慮也就在所難免,尤其密碼資料比一般資料更加的敏感,所以信任是一個很重要的基礎。
每個上架到google play的app都必須遵守一定的規範,尤其是對於使用app者的隱私保護就列出了一大串,任何違反規範的app都會被下架或開發者帳號被取消甚至法辨...但...這樣的規範對於有心人士有用嗎?其實這要打個大問號。整體來說,個人認為還是要回到偵測網路行為這個層面,最好的方法當然是看看原始碼^^。
這個app算是幾個人(當然包括個人自己)空閒之餘的作品,如同文中所述,網路部分只存取dropbox,還有其中一個頁面的小橫條廣告會透過網路發送訊息之外就沒有了,當然...光說是沒有用的,還是要有人願意信任。
說個個人以前使用某個密碼管理app的經驗,當時我也擔心那個app會不會偷傳 (哈,這種想法我也會有的),於是我在裡頭是像以下那樣記錄的
密碼:ak4851222jui
說明:-2,5
那表示什麼呢?由倒數第二個字算起共五個字元,所以真正的密碼是j2221
不過如果真的被偷傳,要解碼也不是什麼難事。
這個話題其實還真可以說上一大堆,有空再一起討論囉。
註:其實個人會建議,使用這類app,也使用隱碼,就是只有你自己才看得懂的真正密碼,不過像是信用卡之類的...資料最好不要全部登錄上去,這樣自己也心安,是吧!
您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊 |