Unix和Windows在系统安全设计上的对比
-
- 帖子: 1513
- 注册时间: 2009-09-25 20:19
Re: Unix和Windows在系统安全设计上的对比
現在電腦的安全已經主要不是電腦軟體本身的安全問題了,而是個人資料及隱私的安全。一部分人無所謂並不是說明大多數人都無所謂,比如你的線上ATM帳戶、信用卡......
安全問題佔最大比重的當然是使用者的行為本身,最後才是應用程式及作業系統的安全性能。
安全問題佔最大比重的當然是使用者的行為本身,最後才是應用程式及作業系統的安全性能。
-
- 帖子: 276
- 注册时间: 2009-01-14 19:01
Re: Unix和Windows在系统安全设计上的对比
正如你所说的,安全问题最主要的是使用者行为本身。你担心信用卡账号盗用,只能说明你对一些知识了解的不够。
现在国内的一些银行已经采取了一些措施防止信用卡盗刷,比如工行口令卡、U盾,浦发银行的动态口令卡。也就说即使你通过黑客手段知道了我的信用卡账号密码验证码有效期,还有我的身份号码,但是你没有我手上的这个U盾 ,你也无法完成盗用我信用卡进行网上消费的这个过程。
你可能会问黑客知道了这些信息,伪造了一张和我这张一模一样的信用卡,去实体商店里消费怎么办。没有关系。去实体店消费,他必须输入ATM机密码。你只要做到网上信用卡支付密码和atm的支付密码不同,就可以避免这种情况了。(这里要提一下,在办信用卡填表格的时候,可以让你选是输密码还是直接签名。输密码的话,盗刷的责任完全由用户来负,签名的话要商家和银行验证,万一发生盗刷,商家和银行都要负责的。我觉得签名不保险,还是选择输密码好)
这些方式正是大陆网民普遍采用的,所以在大陆信用卡通过网络被盗的事例少之又少。建议你登录中国工商银行网站仔细阅读一下这方面的知识。当然别的银行也有类似的措施,但是我用的是工商银行和浦发的卡,对别的银行不太了解
现在国内的一些银行已经采取了一些措施防止信用卡盗刷,比如工行口令卡、U盾,浦发银行的动态口令卡。也就说即使你通过黑客手段知道了我的信用卡账号密码验证码有效期,还有我的身份号码,但是你没有我手上的这个U盾 ,你也无法完成盗用我信用卡进行网上消费的这个过程。
你可能会问黑客知道了这些信息,伪造了一张和我这张一模一样的信用卡,去实体商店里消费怎么办。没有关系。去实体店消费,他必须输入ATM机密码。你只要做到网上信用卡支付密码和atm的支付密码不同,就可以避免这种情况了。(这里要提一下,在办信用卡填表格的时候,可以让你选是输密码还是直接签名。输密码的话,盗刷的责任完全由用户来负,签名的话要商家和银行验证,万一发生盗刷,商家和银行都要负责的。我觉得签名不保险,还是选择输密码好)
这些方式正是大陆网民普遍采用的,所以在大陆信用卡通过网络被盗的事例少之又少。建议你登录中国工商银行网站仔细阅读一下这方面的知识。当然别的银行也有类似的措施,但是我用的是工商银行和浦发的卡,对别的银行不太了解
开源不是美德,闭源不是罪恶,它们只是不同的选择
开源是服务社会,闭源也同样能服务社会,都没有错
开源是服务社会,闭源也同样能服务社会,都没有错
-
- 帖子: 13
- 注册时间: 2010-10-02 17:53
Re: Unix和Windows在系统安全设计上的对比
楼上对信用卡了解得太少了!只有淫廉的卡才需要密码验证,而且是可以绕过密码完成支付的,visa和master根是不需要密码就能交易的!只要知道你的卡号,有效期和CVC/CVV,即使你设置了只有自己知道的密码,一样能把你卡上的钱盗刷走的.
对linux我是外行,可对信用卡的知识还是相当内行的
对linux我是外行,可对信用卡的知识还是相当内行的

-
- 帖子: 276
- 注册时间: 2009-01-14 19:01
Re: Unix和Windows在系统安全设计上的对比
我还是借用“陽光院景仁”那句话,“安全问题最主要的是使用者行为本身”
不好意思哦,我对信用卡了解的程度不会比你低,曾经因为出国,就信用卡安全咨询了很多家银行,自己也有很多朋友在国内各种银行任职。
尽量少用离线支付手段,用网银。。。我上面说了这么多都白说了啊。
再说离线支付如果真的如同一些“系统安全鼓吹者”说的那样,银行早就关闭此项服务了
不好意思哦,我对信用卡了解的程度不会比你低,曾经因为出国,就信用卡安全咨询了很多家银行,自己也有很多朋友在国内各种银行任职。
尽量少用离线支付手段,用网银。。。我上面说了这么多都白说了啊。
再说离线支付如果真的如同一些“系统安全鼓吹者”说的那样,银行早就关闭此项服务了
上次由 浪得虚名 在 2010-11-13 8:49,总共编辑 1 次。
开源不是美德,闭源不是罪恶,它们只是不同的选择
开源是服务社会,闭源也同样能服务社会,都没有错
开源是服务社会,闭源也同样能服务社会,都没有错
-
- 帖子: 276
- 注册时间: 2009-01-14 19:01
Re: Unix和Windows在系统安全设计上的对比
昨天太晚了睡觉了,今天一早起来补充,我容易么我
你说的VISA和master,主要用来支持境外支付。这种支付风险很大,所以网络上你可以Paypal支付,这玩意已经可以通过工行和招行的网银充值了。此外别的国家我不知道,美国的信用卡也可以选择通过签名验证还是密码验证的。
所以个人电脑安全不安全,和你自己的使用方式有很大的关系,和用什么操作系统关系不大
你说的VISA和master,主要用来支持境外支付。这种支付风险很大,所以网络上你可以Paypal支付,这玩意已经可以通过工行和招行的网银充值了。此外别的国家我不知道,美国的信用卡也可以选择通过签名验证还是密码验证的。
所以个人电脑安全不安全,和你自己的使用方式有很大的关系,和用什么操作系统关系不大
开源不是美德,闭源不是罪恶,它们只是不同的选择
开源是服务社会,闭源也同样能服务社会,都没有错
开源是服务社会,闭源也同样能服务社会,都没有错
-
- 帖子: 13
- 注册时间: 2010-10-02 17:53
Re: Unix和Windows在系统安全设计上的对比
虽然你出过国,但显然你对信用卡的了解还不高。你通过网络或者电话到携程、芒果或者任何一家航空公司的官网上买机票,都只要输入信用卡卡号和有效日期,再加上CVC或CVV码即可完成交易,甚至工商、招商、中国等银行的支付平台都不需要输入密码这个环节的。在国外发生盗耍,持卡人可以拒付,损失由银行去承担,但在天朝嘛,去看看许霆同学的遭遇就应该了解的天朝的国情和所谓的和国际接鬼了。
为了你的资金安全,千万不要向不可靠的人泄露信用卡的卡号、有效日期等信息。当然在ubuntu的地盘说这些貌似跑题了,你可以去信用卡之窗这样专业的信用卡论坛去了解一下,不再回贴了。
为了你的资金安全,千万不要向不可靠的人泄露信用卡的卡号、有效日期等信息。当然在ubuntu的地盘说这些貌似跑题了,你可以去信用卡之窗这样专业的信用卡论坛去了解一下,不再回贴了。
-
- 帖子: 276
- 注册时间: 2009-01-14 19:01
Re: Unix和Windows在系统安全设计上的对比
大哥,订好机票银行会暂时冻结的信用卡那个款项的,直到向你本人确认,而且坐飞机是实名制的,盗刷有啥用,除非恶作剧。。。
支付平台是不是需要输密码,当初填表的时候可以选择的。。。而且也要向你本人确认的。。。我也不回了
支付平台是不是需要输密码,当初填表的时候可以选择的。。。而且也要向你本人确认的。。。我也不回了
开源不是美德,闭源不是罪恶,它们只是不同的选择
开源是服务社会,闭源也同样能服务社会,都没有错
开源是服务社会,闭源也同样能服务社会,都没有错
-
- 帖子: 13
- 注册时间: 2010-10-02 17:53
Re: Unix和Windows在系统安全设计上的对比
認不住還是回帖了。主要是國人對信用卡了解得太不夠了!操作系統是否安全還是次要的,錢包裏的錢不安全就危險了。
訂機票的錢不是凍結,是直接扣款,然後出票,接下來就可以在網上值機,就差安檢就能登機了。好歹我也買過幾十張機票了,還從來沒有碰到銀行的風控部門打電話來向我確認的。另外這種凍結的專業術語叫“預授權”,通常只在住酒店,租車等暫不能確定將要發生的消費金額會是多少,所以先做一個數目略大一點預授權,相當于押金性質,在退房或還車時清算完再扣除實際消費金額,將多餘部分的額度解凍。
比如工商銀行的支付平台,即使你預先設定的驗証模式是憑密碼消費,實際支付的時候用電子口令卡就可以支付了,連個輸入密碼的地方都找不到。你要不信可以去淘寶上充一塊錢試一試。我的意思并不是網上支付不安全,我的意思是不要把借記卡的常識套用到信用卡上,以為密碼不被泄漏就能確保資金安全的想法是相當錯誤的。
訂機票的錢不是凍結,是直接扣款,然後出票,接下來就可以在網上值機,就差安檢就能登機了。好歹我也買過幾十張機票了,還從來沒有碰到銀行的風控部門打電話來向我確認的。另外這種凍結的專業術語叫“預授權”,通常只在住酒店,租車等暫不能確定將要發生的消費金額會是多少,所以先做一個數目略大一點預授權,相當于押金性質,在退房或還車時清算完再扣除實際消費金額,將多餘部分的額度解凍。
比如工商銀行的支付平台,即使你預先設定的驗証模式是憑密碼消費,實際支付的時候用電子口令卡就可以支付了,連個輸入密碼的地方都找不到。你要不信可以去淘寶上充一塊錢試一試。我的意思并不是網上支付不安全,我的意思是不要把借記卡的常識套用到信用卡上,以為密碼不被泄漏就能確保資金安全的想法是相當錯誤的。
-
- 帖子: 276
- 注册时间: 2009-01-14 19:01
Re: Unix和Windows在系统安全设计上的对比
你的意思是订机票不用“预授权”?你是不是用的建行的龙卡?据说龙卡是直接扣款的,没用过。工行的某些卡也是直接扣款的,但我用的这张不是。
我用浦发和招行的卡到携程买机票,都会受到银行的短信的,您的信用卡几几年几月几日预授权多少元。工行还会打电话确认。记得我第一次买机票,还在问我在银行的朋友,为什么确认了还不扣款。此外民生也是这样的。上次我朋友耍民生银行的卡订机票,一个多月了,都从目的地回来了,钱居然还没扣掉。
反正我买机票,从来都是有银行确认的,可能和你自己办卡的种类有关系。不信的话你自己可以打电话去问携程网。
我用浦发和招行的卡到携程买机票,都会受到银行的短信的,您的信用卡几几年几月几日预授权多少元。工行还会打电话确认。记得我第一次买机票,还在问我在银行的朋友,为什么确认了还不扣款。此外民生也是这样的。上次我朋友耍民生银行的卡订机票,一个多月了,都从目的地回来了,钱居然还没扣掉。
反正我买机票,从来都是有银行确认的,可能和你自己办卡的种类有关系。不信的话你自己可以打电话去问携程网。
开源不是美德,闭源不是罪恶,它们只是不同的选择
开源是服务社会,闭源也同样能服务社会,都没有错
开源是服务社会,闭源也同样能服务社会,都没有错
-
- 帖子: 24
- 注册时间: 2008-04-13 10:10
Re: Unix和Windows在系统安全设计上的对比
windows 7打好补丁几乎不会中毒,忽略补丁和漏洞才是中毒的人最大的问题.
windows系统说到底是os/2的延续和unix是2回事
windows系统说到底是os/2的延续和unix是2回事
-
- 帖子: 1513
- 注册时间: 2009-09-25 20:19
Re: Unix和Windows在系统安全设计上的对比
Windows和OS/2淵源非常深,不過說Windows是OS/2的延續是有一點不準確的。holylina 写了:windows 7打好补丁几乎不会中毒,忽略补丁和漏洞才是中毒的人最大的问题.
windows系统说到底是os/2的延续和unix是2回事
OS/2和Windows差別非常大。OS/2簡單講其實就是32位元版本的DOS,支援先佔式多工作業,其核心是僅有CLI的。OS/2的CLI和DOS的外觀區別僅僅在於:
DOS的命令提示字元舉例爲C:\>
OS/2的命令提示字元舉例爲[C:\]
Windows在1.0版發售前名稱叫做Interface Manager,和同時期微軟爲OS/2開發的GUI--Presentation Manager名稱很相似,其實定位就是DOS版本的PM。但是因爲PM是OS/2後續版本自帶的,而微軟卻打算把IM單獨包裝販賣,因而在上市前重新更名爲比較有誘惑力的--Windows(最早的Windows視窗不能重疊,只能平鋪,界面非常像一扇大窗口,裏面又分成數個小窗口)。
而Windows NT是類似於Mac OS的純GUI作業系統(NT 6.0版以後核心已經分離成兩半,一半是僅有簡單GUI沒有CLI Shell的簡單核心,一半是完整的發行版本)。
OS/2從2.0版本開始由IBM自己研發發售,從這個版本開始OS/2採用預設開機自動進入PM的設定,由此讓不少人誤以爲OS/2已經是純GUI的了,其實只要修改系統的autoexec.bat就可以讓系統開機只進入CLI而不啓動PM。後來微軟用來同OS/2 Warp 3.0競爭的Windows 95同樣採用了這種架構,只不過系統核心換成了古老的DOS,因而Windows 95本身就不僅僅是一個桌面環境,而是一個功能相當完整的「準OS」。
雖然NT最初是作爲OS/2 2.x的後續版本研發的(Microsoft OS/2 NT 3.0),但是微軟最終把NT的預設子系統由OS/2改成了Win32。因而NT不具有OS/2的真正血統,不能視爲OS/2的後續,唯一的關聯就是Windows NT在最初的3.1到5.2一直都內建有幾乎沒有用處的OS/2子系統,另外NTFS也是直接在HPFS的代碼基礎上進一步開發的,這點沒有疑議。
儘管如此,Windows NT和OS/2卻仍然具有相同祖先--DOS,他們的至今都流着DOS的血液(都繼承DOS的基礎代碼)。
-
- 帖子: 13
- 注册时间: 2010-10-02 17:53
Re: Unix和Windows在系统安全设计上的对比
你能拿到登机牌,说明航空公司已经得到了银行为你支付该机票款项的资金担保,即使碰上日后你不还信用卡透支的钱,银行也得无条件向航空公司支付此笔费用(除非银行自己破产),航空公司是不会为你的行程提供消费信贷的。至于银行当时没有扣钱,那是商家没有及时和银行结算的的原因.我就碰到在超市买了东西.银行几天后才记账的情况。不过你放心,先消费后付款是信用卡最基础的功能,这个月没赶在账单日前记账,一定会记在下个月的账单上的.另外,大多数银行都有向持卡人提供免费的短信服务,这也是信用卡安全措施的一项。
一段时间没用UBUNTU了,因为上次用OOO编辑了一个有两万多行的XLS文件,第二天再用OOO打开该文件,居然文件里的数据全部被清空了!文件的size也只剩1K多一点了!幸好在windows下有备份,我只损失了一个下午的工作,否则对我来说,这个文件价值好几万块钱呢。至于文件为何被破坏,其中原因至今不得而知,反正我又回windows了,另外说一句,OOO打开这个大文件很慢,而且有时程序还会僵死。这个文件用2003版EXCEL保存不到10M,用2007版EXCEL保存成xlsx格式只有4.6M多。总之我认为,ubuntu和OOO在桌面应用上还有很多工作要做(似乎是废话)
另外,这些日子关于阿桑奇同志的新闻很多,我不知道老阿是怎么搞到的这些绝密材料的,是利用了windows的缺陷,抑或是linux乃至UNIX都有类似的漏洞呢?
一段时间没用UBUNTU了,因为上次用OOO编辑了一个有两万多行的XLS文件,第二天再用OOO打开该文件,居然文件里的数据全部被清空了!文件的size也只剩1K多一点了!幸好在windows下有备份,我只损失了一个下午的工作,否则对我来说,这个文件价值好几万块钱呢。至于文件为何被破坏,其中原因至今不得而知,反正我又回windows了,另外说一句,OOO打开这个大文件很慢,而且有时程序还会僵死。这个文件用2003版EXCEL保存不到10M,用2007版EXCEL保存成xlsx格式只有4.6M多。总之我认为,ubuntu和OOO在桌面应用上还有很多工作要做(似乎是废话)
另外,这些日子关于阿桑奇同志的新闻很多,我不知道老阿是怎么搞到的这些绝密材料的,是利用了windows的缺陷,抑或是linux乃至UNIX都有类似的漏洞呢?
- shinery
- 帖子: 1378
- 注册时间: 2009-07-22 22:23
-
- 帖子: 1513
- 注册时间: 2009-09-25 20:19
Re: Unix和Windows在系统安全设计上的对比
在NT發布很多年後(1998),Bill Gates才解釋說NT是代表New Technology。shinery 写了:我一直想了解,NT是不是“New Techonology”的缩写?
另外一直有部分人認為NT是來自微軟在i860上開發NT時所使用的模擬器「N10」(此處的「10」讀作「ten」)。
不過我個人覺得前兩者都是後來的自圓其說而已,因為NT的設計者Dave Cutler是VMS的設計者,而WNT正是VMS的三個字母的後一個字母的組合,表示這是VMS的次世代實現,這種命名法在當時的技術界很流行,x-Window也是採用這種命名(代表是w視窗系統的下一代視窗系統)。不過NT最早的內部開發代號是NT OS/2,這時的NT才是指Bill後來所說的New Technology,Bill在NT的設計早期對專案干預較多,而且Bill對OS/2及IBM一直依依不捨,直到Windows NT開發中Steve Ballmer(現任微軟總裁)仍然代表微軟保守地宣稱OS/2是面對未來的。