PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   繼續前往 www.pcdvd.com.tw 網站 (不安全) (https://www.pcdvd.com.tw/showthread.php?t=1176843)

kevku01 2020-07-23 04:26 PM

引用:
作者michelle-lai529
你還是沒弄清楚,改這個只是對於舊版TLS不提警告阻擋而已,門禁還是有,查驗還是要,感應扣還是得帶而且還要正確,只是不再強制一定要用新的管理員,新的管委會,新的查驗機制。


沒錯!但是你也不知道門禁實際上任何時候都很容易進入,查驗是睜一隻眼閉一隻眼 :jolin: 這種警衛水準

newsnes 2020-07-23 04:39 PM

引用:
作者michelle-lai529
你還是沒弄清楚,改這個只是對於舊版TLS不提警告阻擋而已,門禁還是有,查驗還是要,感應扣還是得帶而且還要正確,只是不再強制一定要用新的管理員,新的管委會,新的查驗機制。

以為弄懂了,原來我還是搞不清楚,真是見笑了∼:ase

newsnes 2020-07-23 04:41 PM

引用:
作者twu2
這說法不太對.

應該是本來外面進來的人有戴墨鏡, 進來之後把墨鏡拿下查驗身份無誤後管理員才會放行.
現在覺得只戴墨鏡不安全, 還要戴口罩才可以. 管理員看到門外的人只有墨鏡沒有口罩時, 連檢查都不用就直接擋在門外.

不過神奇的是... 如果你不戴墨鏡也不戴口罩, 一樣可以進來查驗身份, 並不會把你擋在門外.

PS. 這例子好像也不太對, 角色好像要反過來才比較像.

慘了,越看越迷糊∼ :ase

newsnes 2020-07-23 04:51 PM

引用:
作者kevku01
沒錯!但是你也不知道門禁實際上任何時候都很容易進入,查驗是睜一隻眼閉一隻眼 :jolin: 這種警衛水準

我本來是以為:
如果用adsl900216網友的方法,變成所有網站警告均不理會,所以真的有危險的網站就會被忽略了,就會有安全疑慮;
如果不這麼設定,雖然麻煩點,但對於像熟悉的網站(例如pcdvd),我們已經知道安全,所以同意再進入就無妨。

但是看了各位的回應,真的是越看越搞不清楚了∼ :confused:

goodpig 2020-07-23 04:55 PM

引用:
作者newsnes
慘了,越看越迷糊∼ :ase

這篇文章看完後你就懂了

https://www.ithome.com.tw/news/126434

newsnes 2020-07-23 05:10 PM

引用:
作者goodpig
這篇文章看完後你就懂了

https://www.ithome.com.tw/news/126434

那麼,R.T.網友這個問題呢?
引用:
作者R.T.
引用:
作者adsl900216
不想被提示不安全,可以更改CHROME設定。

chrome://flags => 搜尋 TLS => Enforce deprecation of legacy TLS versions => Disabled
話說改這樣會有什麼風險嗎?

michelle-lai529 2020-07-23 06:50 PM

引用:
作者newsnes
那麼,R.T.網友這個問題呢?

如果筆電走到哪,免費wifi就連到哪,莫名其妙的網站卡號個資到處留,那就很危險(事實上這種習慣,就算TLS 10 super ultra plus++,一樣危險)

如果連熟識的wifi,熟識的網路,良好的瀏覽習慣,說真的,沒差,瀏覽http依舊顯示不安全,有https的,金鑰不對依舊會檔,時間到了該取消依舊會取消,只是過渡期不再彈一個伺服端版本過舊的視窗給你而已。

其實有時後會覺得,這東西有點『挾用戶令網站業者』的意思∼ :D :D :D

Crazynut 2020-07-23 08:53 PM

應該是廣域設定。除非它可以針對特定網站作一個白名單。

但後者似乎無法設定,或設定無效(警告一樣跑)。

kevku01 2020-07-23 11:45 PM

引用:
作者newsnes
我本來是以為:
如果用adsl900216網友的方法,變成所有網站警告均不理會,所以真的有危險的網站就會被忽略了,就會有安全疑慮;
如果不這麼設定,雖然麻煩點,但對於像熟悉的網站(例如pcdvd),我們已經知道安全,所以同意再進入就無妨。

但是看了各位的回應,真的是越看越搞不清楚了∼ :confused:


簡單來說就是 PCDVD 網站用的是 tls 1.0 或 1.1 協定,這協定有安全漏洞,容易讓人攔截偷取https加密資料如信用卡號等

如果你取消這些過時協定的警告,代表你不會知道你是在存取不安全的網站,若你又把信用卡資料傳到這些不安全網站,那駭客可以攔截你的https加密資料並加以解密,當然這些駭客必須是具備高技術能力方能破解,普通人要解密也不是簡單的事

newsnes 2020-07-24 12:19 AM

引用:
作者kevku01
簡單來說就是 PCDVD 網站用的是 tls 1.0 或 1.1 協定,這協定有安全漏洞,容易讓人攔截偷取https加密資料如信用卡號等

如果你取消這些過時協定的警告,代表你不會知道你是在存取不安全的網站,若你又把信用卡資料傳到這些不安全網站,那駭客可以攔截你的https加密資料並加以解密,當然這些駭客必須是具備高技術能力方能破解,普通人要解密也不是簡單的事

因為我常用到線上刷卡,所以我先不要用adsl900216網友的方法,上pcdvd就麻煩點多點幾下。
然後,當遇到安全性警告的購物網站,就不要提供信用卡資料,不要線上刷卡。

以上理解是否正確?麻煩您了,謝謝。


所有的時間均為GMT +8。 現在的時間是07:57 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。