原文
| ||||||||||||||||||
| ||||||||||||||||||
![]() |
原始链接: https://news.ycombinator.com/item?id=43471223
Hacker News 上的一篇讨论帖探讨了端到端加密的实际局限性,尤其是在敏感操作的安全通信方面。帖子标题中提到的原文认为,智能手机应用被批准传输机密信息是不可行的。 一位评论者 (gadilif) 反驳说,现有的消息应用可以通过添加“条件访问”功能来改进。这将基于用户身份(由可信提供商验证)或设备的安全认证来限制对某些聊天的访问,这在企业应用中已经是一种常用的模式。 另一位评论者 (PaulHoule) 告诫不要低估人为错误在操作安全(opsec)中的影响。他们以切·格瓦拉遇刺事件为例,即使是理论上不可破解的加密(一次性密码本)也因使用不当而被攻破,这突显出即使是最强的安全措施,如果用户不遵守最佳实践,也会失效。
| ||||||||||||||||||
| ||||||||||||||||||
![]() |
reply