<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: 無名小站強制換密碼之不負責任猜測</title>
	<atom:link href="http://blog.gslin.org/archives/2007/07/05/1227/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gslin.org/archives/2007/07/05/1227/</link>
	<description>幹壞事是進步最大的原動力</description>
	<pubDate>Thu, 04 Dec 2008 01:33:31 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>By: Q</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-236098</link>
		<dc:creator>Q</dc:creator>
		<pubDate>Thu, 19 Jul 2007 13:04:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-236098</guid>
		<description>個人的猜測是他們是想確定到底真正有多少使用者

據說搞出這個風波的理由是, 為了換成SSL和要求更換密碼, 因此要使用者重新認證
而前者, 用不用SSL和使用者的密碼, 或使用者是不是真的是這個人, 一點關係也沒有
至於後者, 只要某次登錄的時候, 隨便找個藉口, 強迫使用者更換密碼, 無論是想借機拿到 plaintext, 還是真的為了加強密碼強度, 都可以做的到, 除非是密碼檔從資料庫被盜走, 不得不全面更換密碼, 否則似乎沒必要如此大動干戈
而用 email 認證, 對確認使用者身份的效用, 根本就是不切實際, 拿來宣示說我們不是沒有認證, 藉以減輕責任的效果, 還比真正的用處要大的多, 所以, 一樣找個藉口在某次登錄的時候要你重新認證即可
還有一個可能是, 為了整合進 yahoo 的系統, 但為了減少成本, 而不想等使用者慢慢改密碼, 可是這種公司買來買去的事, 在國外根本是再平常不過的事, 而且使用者才是入門網站真正競爭的東西, 除非原本的系統有重大問題, 很難整合進新系統, 否則這等於是跟自己的錢過不去

所以, 為什麼 yahoo 會不惜趕走生財的使用者, 也要大動干戈呢?
說穿了, Blog 哪有什麼了不起的技術可言? yahoo 會買完全是看上使用者的數目, 因此, 有可能 yahoo 察覺真正 active 的使用者遠不如購併當初所說的數字, 而這個數字很能是真正價碼的關鍵, 所以必須搞清楚</description>
		<content:encoded><![CDATA[<p>個人的猜測是他們是想確定到底真正有多少使用者</p>
<p>據說搞出這個風波的理由是, 為了換成SSL和要求更換密碼, 因此要使用者重新認證<br />
而前者, 用不用SSL和使用者的密碼, 或使用者是不是真的是這個人, 一點關係也沒有<br />
至於後者, 只要某次登錄的時候, 隨便找個藉口, 強迫使用者更換密碼, 無論是想借機拿到 plaintext, 還是真的為了加強密碼強度, 都可以做的到, 除非是密碼檔從資料庫被盜走, 不得不全面更換密碼, 否則似乎沒必要如此大動干戈<br />
而用 email 認證, 對確認使用者身份的效用, 根本就是不切實際, 拿來宣示說我們不是沒有認證, 藉以減輕責任的效果, 還比真正的用處要大的多, 所以, 一樣找個藉口在某次登錄的時候要你重新認證即可<br />
還有一個可能是, 為了整合進 yahoo 的系統, 但為了減少成本, 而不想等使用者慢慢改密碼, 可是這種公司買來買去的事, 在國外根本是再平常不過的事, 而且使用者才是入門網站真正競爭的東西, 除非原本的系統有重大問題, 很難整合進新系統, 否則這等於是跟自己的錢過不去</p>
<p>所以, 為什麼 yahoo 會不惜趕走生財的使用者, 也要大動干戈呢?<br />
說穿了, Blog 哪有什麼了不起的技術可言? yahoo 會買完全是看上使用者的數目, 因此, 有可能 yahoo 察覺真正 active 的使用者遠不如購併當初所說的數字, 而這個數字很能是真正價碼的關鍵, 所以必須搞清楚</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andy199113</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-235093</link>
		<dc:creator>Andy199113</dc:creator>
		<pubDate>Tue, 10 Jul 2007 10:28:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-235093</guid>
		<description>以下是我嘗試的結果

如果信箱是:
1.GMAIL應該是自動被轉至垃圾廣告區裡!
2.MSN就直接被砍掉
3.是YAHOO信箱的話，果不其然不到0.5秒時間，馬上就有信了(真是過份阿...應該也算資料庫自動整合了巴(如果有無名+YAHOO信箱的話)

真不知道他們在幹麻!在這之後，不知道是不是這原因，我的及時通帳號，常會多出一些怪咖(外國白目 哪國都有...各國文字都看的到)
可能真的把帳號賣給廣告公司巴，賺取利潤....可惡&#62;_&#60;(純粹猜測)</description>
		<content:encoded><![CDATA[<p>以下是我嘗試的結果</p>
<p>如果信箱是:<br />
1.GMAIL應該是自動被轉至垃圾廣告區裡!<br />
2.MSN就直接被砍掉<br />
3.是YAHOO信箱的話，果不其然不到0.5秒時間，馬上就有信了(真是過份阿&#8230;應該也算資料庫自動整合了巴(如果有無名+YAHOO信箱的話)</p>
<p>真不知道他們在幹麻!在這之後，不知道是不是這原因，我的及時通帳號，常會多出一些怪咖(外國白目 哪國都有&#8230;各國文字都看的到)<br />
可能真的把帳號賣給廣告公司巴，賺取利潤&#8230;.可惡&gt;_&lt;(純粹猜測)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: roga</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-235058</link>
		<dc:creator>roga</dc:creator>
		<pubDate>Tue, 10 Jul 2007 01:58:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-235058</guid>
		<description>有名大站的邏輯就是這樣讓人搞不清楚..

我完全想不出來這麼做好處是什麼..徒增他們的使用者困擾罷了..唉</description>
		<content:encoded><![CDATA[<p>有名大站的邏輯就是這樣讓人搞不清楚..</p>
<p>我完全想不出來這麼做好處是什麼..徒增他們的使用者困擾罷了..唉</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roy</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234852</link>
		<dc:creator>Roy</dc:creator>
		<pubDate>Sun, 08 Jul 2007 01:25:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234852</guid>
		<description>個人認為是第三個可能：丁丁大站要的是各用戶的雙證 XD
要是第二個可能的話只要刪掉所有session再在登入時做手腳就可以無聲無息拿到plain text password了</description>
		<content:encoded><![CDATA[<p>個人認為是第三個可能：丁丁大站要的是各用戶的雙證 XD<br />
要是第二個可能的話只要刪掉所有session再在登入時做手腳就可以無聲無息拿到plain text password了</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: [記錄]無名小站要求用戶更新密碼，然後客服可以幫忙登入?-酷玩意部落格(sharecool.org)</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234694</link>
		<dc:creator>[記錄]無名小站要求用戶更新密碼，然後客服可以幫忙登入?-酷玩意部落格(sharecool.org)</dc:creator>
		<pubDate>Fri, 06 Jul 2007 14:26:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234694</guid>
		<description>[...] 2007.07.05 08:25 無名小站強制換密碼之不負責任猜測 [...]</description>
		<content:encoded><![CDATA[<p>[...] 2007.07.05 08:25 無名小站強制換密碼之不負責任猜測 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AntiWretch ::PIXNET BLOG::</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234688</link>
		<dc:creator>AntiWretch ::PIXNET BLOG::</dc:creator>
		<pubDate>Fri, 06 Jul 2007 13:34:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234688</guid>
		<description>&lt;strong&gt;[公告] AntiWretch 反無名貼紙上架啦~~~...&lt;/strong&gt;

\r\n千呼萬喚始出來，在努力的趕工之下，終於將反無名貼紙做好啦\r\n畢竟我美工很差，如果有朋友覺得你做的更經典的~也歡迎mail和我講~XD\r\n\r\n\r\n\r\n\r\n\r\n反無名連署貼紙語法...</description>
		<content:encoded><![CDATA[<p><strong>[公告] AntiWretch 反無名貼紙上架啦~~~&#8230;</strong></p>
<p>\r\n千呼萬喚始出來，在努力的趕工之下，終於將反無名貼紙做好啦\r\n畢竟我美工很差，如果有朋友覺得你做的更經典的~也歡迎mail和我講~XD\r\n\r\n\r\n\r\n\r\n\r\n反無名連署貼紙語法&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AntiWretch ::PIXNET BLOG::</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234687</link>
		<dc:creator>AntiWretch ::PIXNET BLOG::</dc:creator>
		<pubDate>Fri, 06 Jul 2007 13:33:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234687</guid>
		<description>&lt;strong&gt;[丁丁] 開張大吉, 淺說丁丁大站密碼事件...&lt;/strong&gt;

這次丁丁大站真的太酷炫了, 弄的滿城沸沸揚揚的丁丁機制又重出江湖了相信這次很多朋友都體驗到丁丁是個人材的威力了,筆者只能說幸好筆者當初選用的是Seednet?!, 用的是mail認證~XD, 不然現....</description>
		<content:encoded><![CDATA[<p><strong>[丁丁] 開張大吉, 淺說丁丁大站密碼事件&#8230;</strong></p>
<p>這次丁丁大站真的太酷炫了, 弄的滿城沸沸揚揚的丁丁機制又重出江湖了相信這次很多朋友都體驗到丁丁是個人材的威力了,筆者只能說幸好筆者當初選用的是Seednet?!, 用的是mail認證~XD, 不然現&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blog.XDite.net &#187; 變更密碼是為了提升密碼安全性?</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234654</link>
		<dc:creator>Blog.XDite.net &#187; 變更密碼是為了提升密碼安全性?</dc:creator>
		<pubDate>Fri, 06 Jul 2007 07:32:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234654</guid>
		<description>[...] 雖然有知情長輩透露 Y 社的設計是絕不存明碼（就是一目了然的原始密碼）。但是，這張圖不免讓大家猜測，丁丁大站是否藉此次變更密碼的動作，自己偷偷存了一份明碼回家？ [...]</description>
		<content:encoded><![CDATA[<p>[...] 雖然有知情長輩透露 Y 社的設計是絕不存明碼（就是一目了然的原始密碼）。但是，這張圖不免讓大家猜測，丁丁大站是否藉此次變更密碼的動作，自己偷偷存了一份明碼回家？ [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: smartwen</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234497</link>
		<dc:creator>smartwen</dc:creator>
		<pubDate>Thu, 05 Jul 2007 10:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234497</guid>
		<description>猜測是第二個</description>
		<content:encoded><![CDATA[<p>猜測是第二個</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: [書籤] 2007.07.05 &#171; Angie Said</title>
		<link>http://blog.gslin.org/archives/2007/07/05/1227/#comment-234495</link>
		<dc:creator>[書籤] 2007.07.05 &#171; Angie Said</dc:creator>
		<pubDate>Thu, 05 Jul 2007 10:07:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/07/05/1227/#comment-234495</guid>
		<description>[...] 無名小站強制換密碼之不負責任猜測 at Gea-Suan Lin’s BLOG [...]</description>
		<content:encoded><![CDATA[<p>[...] 無名小站強制換密碼之不負責任猜測 at Gea-Suan Lin’s BLOG [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
