- 最后登录
- 2025-6-6
- 在线时间
- 5693 小时
- 威望
- 100 点
- 金钱
- 55536 点
- 注册时间
- 2007-8-4
- 阅读权限
- 40
- 帖子
- 2658
- 精华
- 1
- 积分
- 4445
- UID
- 4082

|
IT界的耻辱日
文/卫悲回
我今天出离愤怒了。
早上起床看到最热的微博是CSDN等一系列无良网站密码泄露,这些网站的密码居然都是明文保存的。
先来解释一下为什么明文保存密码是无良的。十多年前开始上网的时候,我们都有一个问题,自己的BBS密码是不是能够被管理员看到?等到了解了unix的机制后才搞清楚,管理员(root)只能看到用户的密码密文和更改用户的密码,而不能够直接看到用户的明文密码,尽管管理员可以去crack自己系统里的密码密文来得到密码明文,但是只要密码设置合理,这个在当时的计算能力下也是个不可能完成的任务。
更何况作为最高统治者root去黑自己的用户,这个当权者强抢民女没什么区别,道德上是绝对不允许的。计算机世界就是一个道德平等的世界,你拥有更大的权限,意味着道德上的更高要求。
而我们的这些网站,百万用户级的网站,居然在保存明文密码!这就等于让所有的用户全部裸奔,这是道德的严重缺失!
今天所有的这些密码全部都可以下载得到,而背后更为可怕的是黑客不榨干最后的一滴利益,是不会免费公布出来的,所以你的密码已经在黑客的利益链条上完整的走过一圈了。
更可怕的远不止如此,目前所披露的6家(7k7k、178、CSDN、多玩、人人、嘟嘟牛)用户数量加起来超过五千万!这为全世界的黑客创建了一份迄今为止最长的中国密码字典,和中国人的密码习惯。
在我看来这六家公司被称为民族罪人也不为过。
对此我无力改变什么除了用脚投票,所以从今天开始,本人不会打开以上六家网站的任何一个页面。
阴谋论 -
我听说过一个传言,想凌驾于root之上的人只有一个,老大哥。
科普 - 什么叫明文密码?
假如你的密码是1234,那么root能够直接看到的是1234,并且可以拿你的账户和密码(1234)直接登录,而unix系统里,root看到的密码是一串加密的字符而不可能知道你的密码是1234. |
|