<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Miife Blog &#187; 密碼</title>
	<atom:link href="http://blog.miife.com/tags/%e5%af%86%e7%a2%bc/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.miife.com</link>
	<description>Me 2 for Your Life</description>
	<lastBuildDate>Sun, 09 Jan 2011 03:44:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>安全從自身做起 &#8211; 設定密碼也是一門學問</title>
		<link>http://blog.miife.com/2008/10/safe-password.html</link>
		<comments>http://blog.miife.com/2008/10/safe-password.html#comments</comments>
		<pubDate>Sun, 12 Oct 2008 14:09:05 +0000</pubDate>
		<dc:creator>Chris</dc:creator>
				<category><![CDATA[另類觀點]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[密碼]]></category>

		<guid isPermaLink="false">http://blog.miife.com/?p=333</guid>
		<description><![CDATA[自從詐騙意味濃厚的釣魚網站的出現後，便引起大眾對於防範被詐騙的警覺。像 Yahoo 這樣一個普及的入口網站，很早便推出了「安全圖章」這樣的防釣帳號措施，來幫助使用者辨識真正的 Yahoo 網站。但是沒了釣魚網站就安全了嗎？使用者的帳號密碼就安全了嗎？很遺憾的，實情是茫茫網海處處是有暗礁，稍不小心就會觸礁的。今天就借提發揮一下，來談談要怎麼 “安全駕駛”，哦！是安全上網。
一個能夠安全使用的網站，就技術上的觀點來說，網站設計者是要負起一些責任的。這裡我們僅從 SSL 加密技術作為引子，讓各位了解，網站有好網站、壞網站，也有神經大條的網站。

對於一個擁有帳號系統的網站來說，帳號登入網頁是一個很重要的門戶，使用者會在這裡輸入他的帳號與密碼，顯見這個門戶的安全性是相當的重要。通常這些網站都會採取 SSL 加密，簡單一點說，當你在登入網址的開頭看到 https，就代表它會採取加密的手段來傳遞你的帳號資料。這點相當的重要，因為這些資料在從你的電腦傳送到該網站的伺服器前，會經過相當多的網段，簡單一點說，就是會經手很多你想都沒想過的人（設備）。不過，很不幸的是，取得 SSL 加密認證是需要付費的，對於許多小網站、小論壇來說，不見得會花錢去購買這些 SSL 加密認證，所以，很多平日我們喜歡逛的論壇、網站，其實都潛藏著安全風險。
就跟防範釣魚網站一樣，如果我們自身有注意的話，自然可以降低這些風險。第一重要的，或許也是大家最常聽到的，就是「不要隨意在公共電腦或是公眾網路使用網路服務」。我好像講得太嚴重了點，像是 GMail、Yahoo! Mail 這類網站，其實都有在帳號登入時採取 SSL 加密技術，所以在公眾網路上使用，安全性上應該還不構成問題。最令人擔心的當然還是那些沒有使用 SSL 技術的網站。因此，第二點我會建議各位採取帳號密碼分級制。從網路銀行、Web Mail、論壇、個人 Blog，分成不同的重要等級，使用不同的帳號或是密碼。當然，假使記憶力超強的話，很常聽到的建議是「密碼都不要重複」，如果實在不行，至少要把那些不具有 SSL 加密的網站區分開來，這樣即使不小心被盜取了，也不至於影響到其他你個人重要的網站帳號密碼囉。
   ]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://blog.miife.com/wp-content/uploads/2008/10/yahoo-login.png"><img class="alignnone size-medium wp-image-332" style="margin: 0pt 10px 10px 0pt; float: left;" title="yahoo-login" src="http://blog.miife.com/wp-content/uploads/2008/10/yahoo-login-300x252.png" alt="" width="300" height="252" /></a>自從詐騙意味濃厚的釣魚網站的出現後，便引起大眾對於防範被詐騙的警覺。像 Yahoo 這樣一個普及的入口網站，很早便推出了「安全圖章」這樣的防釣帳號措施，來幫助使用者辨識真正的 Yahoo 網站。但是沒了釣魚網站就安全了嗎？使用者的帳號密碼就安全了嗎？很遺憾的，實情是茫茫網海處處是有暗礁，稍不小心就會觸礁的。今天就借提發揮一下，來談談要怎麼 “安全駕駛”，哦！是安全上網。</p>
<p style="text-align: justify;">一個能夠安全使用的網站，就技術上的觀點來說，網站設計者是要負起一些責任的。這裡我們僅從 SSL 加密技術作為引子，讓各位了解，網站有好網站、壞網站，也有神經大條的網站。</p>
<p><span id="more-333"></span></p>
<p style="text-align: justify;">對於一個擁有帳號系統的網站來說，帳號登入網頁是一個很重要的門戶，使用者會在這裡輸入他的帳號與密碼，顯見這個門戶的安全性是相當的重要。通常這些網站都會採取 SSL 加密，簡單一點說，當你在登入網址的開頭看到 https，就代表它會採取加密的手段來傳遞你的帳號資料。這點相當的重要，因為這些資料在從你的電腦傳送到該網站的伺服器前，會經過相當多的網段，簡單一點說，就是會經手很多你想都沒想過的人（設備）。不過，很不幸的是，取得 SSL 加密認證是需要付費的，對於許多小網站、小論壇來說，不見得會花錢去購買這些 SSL 加密認證，所以，很多平日我們喜歡逛的論壇、網站，其實都潛藏著安全風險。</p>
<p style="text-align: justify;">就跟防範釣魚網站一樣，如果我們自身有注意的話，自然可以降低這些風險。第一重要的，或許也是大家最常聽到的，就是「不要隨意在公共電腦或是公眾網路使用網路服務」。我好像講得太嚴重了點，像是 GMail、Yahoo! Mail 這類網站，其實都有在帳號登入時採取 SSL 加密技術，所以在公眾網路上使用，安全性上應該還不構成問題。最令人擔心的當然還是那些沒有使用 SSL 技術的網站。因此，第二點我會建議各位採取帳號密碼分級制。從網路銀行、Web Mail、論壇、個人 Blog，分成不同的重要等級，使用不同的帳號或是密碼。當然，假使記憶力超強的話，很常聽到的建議是「密碼都不要重複」，如果實在不行，至少要把那些不具有 SSL 加密的網站區分開來，這樣即使不小心被盜取了，也不至於影響到其他你個人重要的網站帳號密碼囉。</p>
   ]]></content:encoded>
			<wfw:commentRss>http://blog.miife.com/2008/10/safe-password.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

