2010年7月9日星期五

邮箱安全

零四年开始申请了第一个邮箱126,那时还不归属网易。126这三个数字比一大串的英文容易记,用户名也只要求最少4位。邮箱申请下来了,闲置在那里,几乎没人给我写信。

零六年申请了雅虎的邮箱,因为想使用其中的雅虎相册。从那以后存放了大部分相片在雅虎相册中,平时也不怎么看相册,没想到在零九年底,相册突然没有登录入口了,上网一查,发现"雅虎空间、相册下线公告!"。就这样相册无缘无故给停了,没有给用户发送个邮件通知,只是自己发个公告,用户存放的图片全没了。从此我知道,网络服务的不稳定和做好备份的重要性。

紧接着申请下来Google邮箱Gmail,刚开始用总是不习惯那个会话归档,还有左边导航栏和右边正文区分不是太清楚,不像别的邮箱区分明显。因为上面两点,看着不舒服,用着不顺手。慢慢地适应,发现了N多Gmail的好处,邮件标签的任意添加,加星;邮件转发,POS接收;聊天;主题背景的更换;强大的过滤功能;还有小工具的添加,日历,文档......简直是爱不释手,下决心抛弃了其他的邮箱服务。谷歌的有些服务好像总有这么一点,刚开始用着不是太顺手,可慢慢地会越用越迷恋。就好象刚从百度过渡到谷歌不适应为什么谷歌搜索框上没有"网页 贴吧 知道 MP3"这么一大排的东西,到逐渐发现谷歌的强悍,谷歌的少而精几乎能秒杀百度的多而杂,使你能很快地找到需要的信息,而不是像百度似的罗列一些无用的垃圾信息在里面浪费查找的时间。

关于Gmail的安全级别评判,早期Gmail是存在Cookies、附件的跨站攻击,之后Gmail的团队专门开发了XSS Filter(恶意脚本代码过滤器),在字符串过滤与语法过滤都非常安全。若你想知道邮箱服务提供商的安全排名:Gmail——Yahoo——Hotmail——国内邮箱,Yahoo 现在的XSS漏洞主要存在于CSS的语法过滤漏洞,至于后者的国内邮箱,像网易是极度不安全的,它存在Cookies漏洞,当用户点开一封邮件即可无需密码窃取邮件。境外人士的电子邮箱账户被窃取、盗用自07年欲演欲火,他们在反复被攻击经验之中得出Gmail最安全的结论。零九年底,谷歌退出中国的导火索就是有人试图入侵Gmail帐号,据说入侵者只得到了几个账户的主题摘要。一个国家尚不能奈何它,这也验证了Gmail的安全性是极高的。

网络实名制像隐形的病毒慢慢向我们渗透,可我们浑然不觉,甚至我们没有感觉到人身伤害越来越近。我要给所有人一个忠告:在网络里,不要泄露你的真实姓名,永不!你现在需要警惕那些注册表单,那些密密麻麻的输入框将会在日后给你带来灾难。不要试图去安慰自己:我只是一个小人物而已,没有关系。那令人遗憾的结果是:会有人敲你家的门,不会有逮捕证,不会告诉你什么罪名,世间无人知你已消失。

网络的安全永远是相对的,放在网络上的东西也同时暴露了其他人接触它的途径。所以不要把自己的隐私放在网络上,绝对不要。前一段时间,迅雷扫描用户硬盘获得用户数据炒得沸沸扬扬。现在又爆出QQ记录用户聊天记录和用户隐私,以后闲着没事就别挂QQ了。一般邮箱里的匿名邮件不要点击,尤其是富文本的邮件,包括doc、pdf之类,垃圾箱的邮件可以看一下主题,最好也别打开。在百度搜Gmail,在第一页的前几个中必有"Gmail中国",记住它的域名是"http://www.gmail.cn",它不属于Google,它不是"Gmail",而是属于一家叫做"爱思美"的公司,据说不管Google出多少钱这家公司就是不卖这个域名,貌似个钓鱼网站,虽然没什么证据,但闲着没事最好别输入自己的Gmail账户和密码玩儿。

没有评论:

发表评论