转跳到内容

设置两步验证,增强账号安全


只显示该作者

只有该作者的内容显示中。 返回到主题

推荐贴

的确,本来就想要个能够安安静静下载分享东西的地方,结果搞这么些不明所以的东西实在是不知道是为了什么,而且不绑定还不让人下载,简直就是劝退的节奏啊,邮箱验证什么的不就够了,为什么非得搞这么个东西。

链接到点评

我就想知道,你们这规定说是增强帐号安全,但是也有人无所谓这回事的吧,之前的论坛任务改密码的任务也没有搞这么强制的,顶多就是算是一项福利罢了,现在突然搞这种强制措施,不绑定就不给下载,这到底是打算干嘛?

我英文看不懂,也不想搞得这么麻烦,更不想下载一堆自己不了解的软件,还有后续的什么解绑的一系列问题,你们就直说了这到底是不是劝退之举吧

链接到点评
12 分钟前, 萨卡 说道:

我每天在处理盗号问题, 每天都有人被盗。早就提醒过保护好自己帐号,别用简单或重复使用密码或者共享帐号。都不听,那我能咋?

被盗后喊爹喊妈的求解,我上辈子欠大家了?

winauth是电脑可以用的

所以这是那些没保护好自己帐号人自己的问题咯,而且不是还有邮箱之类的么,如果连这个都没有的话,那么就别管好了,反正我如果被盗了,顶多就通过邮箱找回一次,没用就算了。而且你们出这个绑定可以是可以,但跟下载绑定在一起是几个意思?这不就是强制所有人都要弄么?难道就不能自愿绑定么?让那些容易被盗的人去绑定就好了,干嘛非得每个人都绑定?你们大可以出个规定说没有绑定的被盗了一切自己负责好了,我没意见的,但是搞这么一套我就是难以接受。

而且鬼知道下载这些软件之后到时候会不会在电脑上残留什么,就算以后卸载也说不定卸不干净。所以你们要是搞什么邮箱绑定,手机绑定,密码问题什么的,我都没意见,但是这种强制绑定不明软件的就是让人反感。

而且既然作为论坛的管理员那你肯定是早已经有觉悟处理这些事情才来当的吧,否则怕麻烦的话那干脆别干好了。现在倒好,简单粗暴地直接搞了这么一个玩意,结果麻烦的反而是我们这些会员了,我们又是招谁惹谁了?我们就想简简单单地逛逛论坛,下下资源难道都不可以么?

,由xfymnb1993修改
链接到点评
4 分钟前, 萨卡 说道:

笑死人,你还真当论坛只是个资源站对吧?要是资源站早就插满广告收费卖积分了,更不会设计那么多活动鼓励大家发帖。

还说什么被盗了邮箱找回。。你当盗号傻子啊?盗号第一步是啥? 密码和邮箱都改。

什么?卸载后残留??? winauth/freeotp都是开源的。 怎么不见得大家停止使用qq,360,百度xxx系列呢?

所以这跟要求所有人强制绑定有什么必然关系?每个人对自己的帐号负责不就行了么?而且说我把这里当资源站的,我一没违规,二没做什么出格的事,好好发帖,好好讨论,就算我把这里当资源站又怎么了?又有多少人不是一样的?本来我就不认识论坛里的大多数人,而且现实中也不是没事做,难道我还非得把这里当什么精神家园不可?当然如果这样你也可以嘲讽的话,那就当我没说吧,就当你们高贵好了。

另外,你拿那些大众软件来举例根本说明不了什么,而且我上面说的也只是举个例子而已,简单说明的话就是我有权决定自己想装什么软件,而不是被人强制去绑定,而你们现在出的这个规定就相当于是说如果还想在这个论坛混下去的话就必须得绑定这些软件,这是我反感和不能接受的。

链接到点评
1 分钟前, 萨卡 说道:

论坛自然有论坛的规定,盗号和盗转资源有一定关系。很自然的要减少盗号问题。随他们去就是说淘宝卖号是ok的。

你有权利决定自己装啥,那你可以完全自己找个兼容的软件。令牌协议是公开的又不是针对论坛独创。

看来也不是不能沟通的,既然你们都说出具体的理由了,那我也不是不能理解。但是难道你们就没有简单点的办法么,比如手机绑定、密码问题什么的,这不都是很简单又实用的防盗措施么?现在大多数的网站或者帐号都是用这些的吧?为什么非得另外再弄一个其他的软件来辅助?

链接到点评
9 小时前, 萨卡 说道:

密码问题可以考虑,这我要去商讨。 手机绑定不行,发短信要钱。

说起来这项规定出现得也太突然了,事先也是完全没有任何预告就突然搞这么一出,我敢肯定论坛里的大多数人都不会有什么好感的,起码你们事先搞个投票贴或者征集帖什么的,可以让大家投票或者发言什么的就好了。同时还可以集思广益,让大家一起想想各种密码保护措施,然后从中选出好的来实施,这样绝对要比你们现在搞的这样要好多了,而不是像现在这样根本就不给人选择的余地,自然容易引起人反感。

链接到点评
2 分钟前, 萨卡 说道:

投票注定就是 “啊 好烦, 不要。” 那还有啥好投

看来你们自己也知道这举措不受欢迎的嘛...

所以我说可以开征集帖啊,号召大家一起想一想,就像我之前说的密保问题,另外还可以设计一张密保卡什么的,就只要下载一张图片,然后登录的时候随机出现几个序号,只要按照上面的序号输入密保卡上的字母数字就可以了。这不都比需要手机或者下载其他软件要简单方面得多么?

至于其他的,那么多人一起想一想说不定就有更好的办法了呢。

链接到点评
12 分钟前, 帕琪妮特 说道:

忍不住想来吐槽一下,假如你帐号被盗取了。 邮箱如果也被改了,你就算用原来的那个邮箱也无法找回。

没有令牌的支持,邮箱很容易就被改。 不需要你的旧邮箱进行确认。而是在新邮箱上直接确认。 那我问问你,到时候你怎么办?

所以说,可以设置简单点的措施啊,密保问题什么的多简单,而且每个人都会用,根本就不用担心出额外的情况。

至于被盗的问题,很抱歉,除了很小的时候游戏帐号被盗过一次以外,我目前为止帐号都保护得很好,没有被人盗过一次,尤其是设置了手机绑定、邮箱、密保问题的现在(所以这些措施多简单?)。至于现在的这个验证器,我想知道它具体是什么原理,如果被盗了的话,又要如何取回来?是说直接绑定了我这台电脑么?

,由xfymnb1993修改
链接到点评
18 分钟前, zy4265856 说道:

第一,这不复杂,只需要你保存好一组公钥即可,而且这在S端是会被再加密,而你C端也只需要输入一次,后续的本地外存一般也是加密的,不存在泄露除非你自行写在脸上,所以跑这个软件时间成本很低也不存在占用你宝贵的电脑资源

第二,具体原理就是明文秘钥根据计算机时间演算出一组只唯一匹配该秘钥与当次请求时间两个变量的一组密文,可以自行百度,这世界除了百度还有谷歌还有Bing。

讲那么复杂干什么,你直说登录多了一个二次验证的密码不就结了么。

算了,我自己重新登录了一下算是搞明白了,总之就是要重新登录的话就得打开那个软件刷新一下验证码,然后输入就是了,虽然不知道在其他电脑上还能不能用,但暂时也就这样了。

希望这样的事情也是不要再来第二次了,有句话说得好,不瞎折腾才是最好的,总之我也不想再多说什么了,就这样吧,还有其他事要做呢。

链接到点评
游客
此主题已关闭。
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款