对于可以穷举的密码来讲,时间和成本就是个关键的问题,所谓加密算法的可靠与不可靠就取决于这个。如果一个加密算法,是需要通过当前最快电脑的运算速度穷举的方法运算几年的时间才能解密的话,这个算法就是可靠的。反之如果几天,甚至于几个小时就可以解密的,就是不可靠的。我所说的指纹解锁没有密码解锁可靠,也就是因为这个,因为当前便携设备上的采样点数量及其有限,对于密码来说,穷举所花费的时间要少的多。所以对比而言,指纹解锁相对不安全
为什么你们都不觉得指纹技术在便携设备上的实现,并不是安全使然,而是对于便利性的一个妥协呢。这个并不是我自己编出来的,这个是在当时的IOS系统出来之后,黑客团队的突破点已经很明确的证实了的事情,在黑客大会上也曾经对此讨论过。
这个东西是需要你自己去处理的,并不是技术细节。你说的密码会被黑渠道售卖,这个我承认。但有一点在于,看你如何应对。例如我,这个网站我完全不信任,但是我还必须要注册的情况下,我永远会使用我级别最低的密码1,这样即使我的密码从这个网站上泄露了,也只是影响到我完全不信任的小网站。至于所谓大网站我也会分级别,例如支付密码和登录密码完全不是一个级别的。而且所谓大网站的密码,即使你作为一个大网站的技术维护人员,想要触碰到所有登录的密码,也是及其不现实的(因为这部分的权限仅仅会在几个技术骨干手里)。
这话没错,这东西不算事儿,只是个操作习惯的问题。我也只是作为一个技术宅来分析这个事情,指纹解锁对于密码解锁来讲,优势在于简单,按上去就开了,缺陷在于安全性没有密码高。但是由于现在的指纹技术,会时不时的让我按半天还是面对着“再试一次”的尴尬。对于这样的不一定便利但是必定失去安全性的技术上,我只能说“不”
这点说对了,就是个噱头,是个大家比拼“高科技”的噱头而已。我宁愿输一次密码,也不愿意一顿换手指,然后按半天,还是面对一个“再试一次”的提示
你把指纹说的太神奇了,本身在手机上用的指纹本来就不是什么安全的东西。而且便利性也要打一个问号,这个问号恰恰就是你说的用户体验,我宁愿输一次密码,也不愿意按半天,然后无奈的看着那所谓的再试一次的提示。
这个才是用过人的评论,同样在使用T1,T2不准备买。坚果是个价格的妥协品,虽然不精致,但还算舒心。T3我也只是在观望,指纹对我没有吸引力,没必要的东西,即使是5次有一次没成功解锁,也不比我5次划九宫格解锁的快
关注数量超出限制,
请先删除部分内容再尝试