V2EX stamhe
 stamhe 最近的时间轴更新
stamhe

stamhe

V2EX 第 45480 号会员,加入于 2013-09-16 09:45:14 +08:00
stamhe 最近回复了
2023-12-13 14:21:33 +08:00
回复了 lstz 创建的主题 程序员 提供端到端加密(E2EE)云服务会有法律风险吗
1. 国内完全端对端的加密是肯定不行的
2. po 主 对 apple 的数据安全看法和我完全一样,我也认为 apple 现在的数据根本不安全,所以我是全部关闭 icloud, keychain 这些的。就靠一个 6 位数字的 pin code 保护,说 apple 的各种 E2EE 安全的,就笑掉大牙。
3. 我们在做一款完全不需要 E2EE 也能保护数据安全的产品。
2023-09-27 15:55:24 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@bigshawn 用户的私钥,不应该这样同步,甚至都不应该在任何网络传输。
为什么要用 google/apple 他们的不安全的账号密码来管理一个 100% 安全的 passkey 呢?那 passkey 还能安全?
2023-09-24 14:08:32 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@ZaneCode6574 所以我说 fido 的 passkey 方案是个半残疾,压根不适合用于工业场景。apple/google 他们这么做是不负责任的表现。
2023-09-24 12:14:46 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@mschultz 我想表达的本意是这些信息都能看,那么存储在 icloud 数据库或者存储里面的数据,看个加密数据的密钥算什么,依赖审计也是相信 apple, google 的人靠谱。
2023-09-24 11:05:25 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@mschultz 你说的很有道理,我绝对认同。

但是有个问题就是用户个人资料(电话/地址)更应该被 e2e 传输和加密存储,更应该被严格限制访问,不是么?
2023-09-24 11:02:49 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@coolcoffee fido 硬件里面的私钥是不会离开设备的。但是 apple 和 google 他们支持的 fido alliance 协议标准,是不用 fido 硬件支持的,直接存储手机的安全存储区的,如果要同步或者需要跨设备使用只能是 icloud 或者 google cloud
2023-09-24 09:55:55 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
很多人一看到 e2e 就觉得安全,可靠,事实不是这样的。
e2e 是可以被中间人(开发商)劫持,被中间人替换掉 对方的公钥,从而捕获到中间对称加密的 key 的。

说会被定期 audit 啊什么之类的,这不是搞笑来着么?所以你吹牛的是他的内审机制,不是他的技术安全?

没有人好奇访问用户数据更是搞笑,就上个月,特斯拉才被爆出内部员工随意看特斯拉车主的视频和照片,拿出来炫耀嘲笑车主。居然还有人说没有人好奇所以不会访问。。。
2023-09-24 09:49:36 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@Ocean810975

问几个问题吧
1. keychain 是否经过苹果服务器?
2. keychain 的 e2e 安全么?
3. icloud 安全么?

不用辩论,直接回答 是 or 不是 就行了。
2023-09-24 09:47:31 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@dudewei 对啊,fido 这个方案本身就是半残疾的方案。工业产品不应该这么设计的,更不应该这么不负责任的推广。
2023-09-24 09:17:34 +08:00
回复了 ZaneCode6574 创建的主题 Google 咨询一下 dalao 关于 Google Passkeys
@Biggoldfish icloud 里面的都能被看到,那么你凭什么说经过 icloud 的 keychain 看不到? e2e 很牛逼么?不知道什么是中间人劫持么?哪个老师告诉你 e2e 就是安全的?
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     935 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 23ms UTC 21:40 PVG 05:40 LAX 14:40 JFK 17:40
Do have faith in what you're doing.
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86