珍爱生命 远离国产 微博物语明文存放用户密码

2012-05-22 21:02:26 +08:00
 chainkhoo
我勒个去!!!微博物语直接在客户端里明文存着老子的微博密码!!!
这尼玛还有没有职业操守!!!还有没有点基本常识???

=。-以后果断不要用国产软件了啊

5544 次点击
所在节点    分享发现
38 条回复
chainkhoo
2012-05-22 22:37:13 +08:00
@eerie 这个解释稍微可以接受 我没研究过新浪的oauth 只是在国内这样的环境下对任何明文存储密码的行为都有厌恶和抵制感 谁知道开发者心里怎么想的


@iEggache 开发者可以拿到


@garthcn iphone程序的push是由苹果的服务器实现的 应用程序要有push功能就要买苹果的push托管服务
imirrori
2012-05-22 22:40:58 +08:00
@lackrp 去死吧!
chainkhoo
2012-05-22 22:41:20 +08:00
@garthcn sparrow据说是会威胁到ios自带邮件程序=。-
chainkhoo
2012-05-22 22:42:06 +08:00
@imirrori
@lackrp =.-这个cc是神马意思。。。
eerie
2012-05-22 22:49:45 +08:00
@chainkhoo 楼上提到的keychain应该是个不错的解决办法。我从来没用过所以完全忘记了...
romoo
2012-05-22 22:51:08 +08:00
@imirrori @lackrp 你俩把楼歪了…
yoyicue
2012-05-22 22:56:11 +08:00
@qdvictory 鬼扯什么用户的手机自己不保证安全你也无法保证! 为毛用户不能去计较.
lackrp
2012-05-22 23:04:25 +08:00
>> @romoo

我一头雾水中
qdvictory
2012-05-22 23:11:42 +08:00
@chainkhoo 开发者怎么想的我已经回答你了。。。确实可能你看到明文会比较紧张,不过在这里是不是明文已经无所谓了。。。不需要太在意。。就算是改成加密的,只要能逆回来账号的,都是不安全的。。
要是想盗用你的密码直接在你登录的时候就可以盗用,何必保存下来。。。
ospider
2012-05-22 23:19:41 +08:00
对于新浪的傻逼API似乎也只有这么做了,不过好歹跟用户说一下呀~
garthcn
2012-05-22 23:55:31 +08:00
@chainkhoo 但是要支持push(比方说微博),第三方至少也要直到什么时候向Apple提交push的请求。第三方要知道什么时候有更新,微博官方API估计不会主动来告诉你;只有自己开个连接守着用户的账号?如果在token过期后不能自动拿新的,就必须保存用户密码才行?
Sparrow的说法是他们不擅长做security,不敢担负起帮用户在他们服务器监控gmail的风险。
garthcn
2012-05-22 23:56:59 +08:00
@chainkhoo 完全没做过iOS开发,如果外行,就当是在胡扯好了……
blacktulip
2012-05-23 00:06:43 +08:00
楼主挺悖论的,新浪微博本身就是国产烂货,要远离国产,直接戒微博啊。上哪儿找非国货的微博客户端去?
fly2never
2012-05-23 00:12:01 +08:00
@jerry 嗯 存到keychain里面是一个好办法
kamwing
2012-05-23 00:13:38 +08:00
chainkhoo
2012-05-23 00:18:49 +08:00
@blacktulip Nokia上的Gravity就不错啊~我主要是对这种没节操的行为表示质疑
chainkhoo
2012-05-23 00:19:26 +08:00
@garthcn 表示完全不懂 我是外行
zenomac
2012-05-23 14:28:32 +08:00
以前越狱看过一次readitlater (Pocket)的底层,也是明文记录密码...硬往国产上扯不太好吧.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/36946

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX