第127部分(第3/5頁)
章節報錯
才會出現的情況。
可是當他點選進入檢視具體內容之後,臉色逐漸變得認真起來。…;按照林鴻原本的設計,假設本地私鑰丟失或者被盜,而不願意重新申請新號的話,就可以向自己的朋友申請所要私鑰。
而這個申請的過程,是需要透過另外的方式和自己的朋友聯絡,讓他們收到資訊之後,給自己的申請傳送一個電子簽名,證明申請人的這個申請是有效的。
而當有六位以上的朋友都傳送了電子簽名之後,這個申請就被認為是有效的,於是,私鑰就會被下載到申請人的客戶端中,替換原來的bitkey檔案。
danshi,這個帖子中指出,由於大家缺乏一定的安全意識,朋友之間的信任很容易被濫用,對方偽裝成當事人和自己的朋友進行聯絡,讓他們給自己的申請傳送簽名,這樣就會將當事人的私鑰成功給騙到手。
由於大家並不清楚實際的使用人yijing換人,所以很有可能會被繼續欺騙,從而被盜號者套取一些機密情報。
在這個帖子中,作者說他yijing親自實踐過,成功盜取過兩位使用者的私鑰。
實際上,林鴻在設計賬號申訴的時候,的確是考慮過這種情況,不過他沒有更好的解決方案,所以暫時就將這個問題放下了,畢竟出現這種情況的機率相對來說不會很大。
不過,這篇帖子的作者提供了一個方案,放林鴻很感興趣。
林鴻回過頭來看了一下帖子的作者。
“門達克斯?”
他微微一愣,想起自己曾經看過這樣一位作者的帖子,只是不知道是不是同一個人。
門達克斯提出的方案就是,徹底拋棄賬號申訴。
反正獲取賬號非常簡單,既然賬號yijing被盜,那麼就像銀行卡那樣,直接將其拋棄,即登出掉。
這樣,就算別人盜取了自己的私鑰,並且破解了賬號密碼,那麼就將其登出好了,另外註冊一個賬號。
門達克斯將“申訴金鑰”改為了“申訴登出”,一旦發現自己的賬號丟失或者被盜,使用者就可以和自己的朋友聯絡,向對方傳送自己的賬號和密碼,讓其使用客戶端幫忙傳送掛失簽名,一旦掛失人數超過一定比例,該賬號就會自動進入鎖定狀態,一段時間之後,再自動登出。
這個帖子很明顯是被人從其他地方轉載到藍鷹論壇的。
danshi這個帖子的建議,得到了很多人的贊同,大家一致認為這個建議非常好,很有建設性,可以很好地解決賬號被盜的問題。
在大家的回覆中,同時也提了很多改進的建議,這些建議並不是憑空想出來的,而是在使用的過程中所遇到的各種問題。
林鴻將一些自己認為不錯的建議記錄下來。
兩天之後,一個名為“homeofbitmessager【位元信使之家】”的bbs在美國mit被創立,這個bbs是有mit計算機學院的一個網名為“信使接線員”的學生建立的,他並沒有公佈自己的詳細資訊,只是說自己是位元信使的忠實支持者,據說,他的這個bbs得到了自由軟體基金的贊助。
這個bbs成立之後,那些對位元信使感興趣,並且向提建議的人紛紛湧向這裡,大家在這裡討論位元信使的技術細節,提出自己的改進建議,xiwang那個神秘的作者能夠看到,並且對第一版的位元信使進行升級。
“位元信使之家”的成立的確方便了林鴻對反饋資訊的蒐集。
之前,為了避免暴露身份,他一般都只在一些公開的bbs中登入檢視流傳出來的一些帖子,danshi這些被公開的帖子,大部分都質量不高,很多都是菜鳥們想當然的一些建議,連基本的原理都沒有搞懂,就隨隨便