PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   台北市府主管發IPad 45台砸400百萬 (https://www.pcdvd.com.tw/showthread.php?t=930360)

cheneyen 2011-05-21 03:59 PM

除非把整個IOS改寫
不然我不相信這樣做公務有多安全

引用:
作者老柏(第三)

我想上面#51就是你的答案

他麼覺得這軟硬體有發展性和通用性

今天你買電腦你會買MAC還是IBM相容電腦???你會裝WINDOWS還是LINUX?
重點在"市占率",如果買那種名不見經傳的小PDA無升級的可能性,或者自己砸錢開發白牌平板更沒有升級的可能性

自己看平板電腦的市占率(Android系統不等於平板電腦喔,所有裝Android的平板的腦也只能視為一家一種)就知道為什麼選IPAD

我怎麼覺得你對軟硬體平台沒啥概念?
tablet與pad主要用途是啥你清楚?
你不會認為使用IPAD,server end一定要用Apple的產品吧?

給u8526425兄
公部門與民間企業不同
民間企業很簡單不用啥大腦的東西,公部門可能要花費很高的成本才買的到
以您舉例的簡訊或者報警系統
民間企業,IT只要不是太爛,我相信一個人就可以在一天內全部搞定,這部分連廠商都不需要介入幫忙
公部門呢?我猜應該又是招標,花錢了事
所以萬萬不可以把民間企業經營思維拿到公部門來評量阿

u8526425 2011-05-21 04:06 PM

兩者不同我懂
只要有效益
成本合宜
我管他是自己幹還是廠商做

但是我不能接受為花錢而花錢
把錢用在雞毛蒜皮的小事
重要東西的預算反而百般刁難
完全本末倒置

JustinLin 2011-05-21 04:09 PM

引用:
作者u8526425
兩者不同我懂
只要有效益
成本合宜
我管他是自己幹還是廠商做

但是我不能接受為花錢而花錢
把錢用在雞毛蒜皮的小事
重要東西的預算反而百般刁難
完全本末倒置


高貴的公僕是不能批判的

有人在說話了

cheneyen 2011-05-21 04:13 PM

引用:
作者u8526425
為花錢而花錢
把錢用在雞毛蒜皮的小事

因為他們不懂
引用:
作者u8526425
重要東西的預算反而百般刁難

因為他們懂

d9423196 2011-05-21 04:25 PM

引用:
作者老柏(第三)
看到有些人的回應真好笑
你有看過哪家公司把自家的系統公開嗎?那不是叫人去駭嗎
而且公開規格又有多少人看得懂呢?有必要為了你這一小部分嘴砲公開那機密等級的東西嗎


要公開的是計畫 軟體目的的計畫書 連目的都不知道可以發包?
除了金鑰不公開其他都可以公開的才叫安全
那要是叫機密 每個有會員的網站都是機密了

要舉例?
http://www.uj.com.tw/uj/servce/faq.aspx

關於UJ購物商城內使用信用卡刷卡消費之資訊安全,本網站採用了全世界最先進的SSL 128bit傳輸加密機制,所有的個人資訊傳輸都經過SSL加密處理,以保障所有玩家朋友們的資訊安全權益。

同時,本網站經過ScanAlert公司每日測試,並認證通過SANS/FBI的網際網路資訊安全測試標準,網站目前的資訊安全狀態符合美國政府公佈的最高標準,亦同時符合VISA、Master等國際信用卡組織之資訊安全要求,能夠有效防範網路駭客竊取玩家之個人資訊或信用卡資料,敬請玩家朋友們安心進行各項資訊登錄或線上消費等行為。

那這網站安不安全??會不會被駭??
他的目的 加解密傳輸 有沒有公開??
難道你的系統安全是建立在機密上 那每個知道的人都可以隨便玩了

capitalm 2011-05-21 04:41 PM

選ipad真的很詭異啊
又沒辦法自由安裝app
難道要把軟體放上app store :unbelief:

都已經是要客制化的東西
什麼市占率就不要拿出來說了
根本沒有意義
能用較低成本達到目的才是重點

但是要客製化又選一個最封閉最難客製化的東西
這就不知道是什麼邏輯了

cheneyen 2011-05-21 04:46 PM

那個人沒修過資訊安全的課程吧?
RSA,MD5,Chipher搞不好他都不懂(演算法可公開,提供檢驗,但是加密的private key不一定要公開)
一個網站有經過RSA加密100%安全?
有人可能搞不懂,誤以為只要解不開就算安全,連最簡單的Replay都不懂
把資訊安全建立在加密傳輸上,我倒是第一次看到,當XSS, injection都死掉了?
就算XSS,injection都擋住了
設被遺失當下,所有的資訊安全就會產生立刻崩潰的危機,這種簡單到不行的問題,我猜他可能也不懂

藍色&憂鬱 2011-05-21 04:52 PM

引用:
作者老柏(第三)
看到有些人的回應真好笑

你有看過哪家公司把自家的系統公開嗎?那不是叫人去駭嗎
而且公開規格又有多少人看得懂呢?有必要為了你這一小部分嘴砲公開那機密等級的東西嗎

有的人就是為反對而反對為砲而砲,不知道什麼叫進步
有的人就認為當長官的清一色是石頭大腦不配擁有IPAD來辦公
看到你的回應我也想笑

軍方好像有封閉軍網 有自己的無線電頻道(超過2種) 還有軍用電話線(我待的單位有2種)

用IPAD用民用網路 然後大談加密軍機
騙肖當人沒當過兵

d9423196 2011-05-21 04:56 PM

引用:
作者cheneyen
那個人沒修過資訊安全的課程吧?
RSA,MD5,Chipher搞不好他都不懂(演算法可公開,提供檢驗,但是加密的private key不一定要公開)
一個網站有經過RSA加密100%安全?
有人可能搞不懂,誤以為只要解不開就算安全,連最簡單的Replay都不懂
把資訊安全建立在加密傳輸上,我倒是第一次看到,當XSS, injection都死掉了?
就算XSS,injection都擋住了
設被遺失當下,所有的資訊安全就會產生立刻崩潰的危機,這種簡單到不行的問題,我猜他可能也不懂


UJ那個網頁是有漏洞的 無聊的話用幾個常見方法就可以玩出來了
範圍程度是會員資料跟訂單

我舉例只是要證明
1.系統公開不等於會被駭
2.用來驗證安全的方法不代表安全(但是那些是你系統檢驗的方法)
所以那個IPAD系統到底多安全?多機密?驗證安全方法是?

而且那個IPAD系統用途到底是?

黑禾 2011-05-21 05:23 PM

大家好像都忘了一件事
之前不是爆出被咬的蘋果在沒告知之下
自動蒐集資料回傳
瘋蘋果的都不以為意

結果機器人在蒐集之前還讓你選擇
同不同意回傳資料
大家大罵是危害隱私權的舉動

就資安角度來看隱私權
到底是哪個危害大 :confused: :confused: :confused:


所有的時間均為GMT +8。 現在的時間是01:09 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。