自诩“全球最大中文IT社区”的CSDN在前几天发生了足以让无数程序员傻眼的事情:600万帐户、密码和邮箱明文泄漏!一个网站的密码被泄漏是小事儿,大事儿是隐私信息的泄漏掀起了一股“社会工程学”实践应用的腥风血雨!群内有网友尝试了几个QQ账户、邮箱账户,成功渗透率几乎是100%。对于CSDN的泄密,且不做过多评判,虽然我坚信这件事情会成为2011年末互联网界最劲爆的新闻。
我们需要做的是,如何管理好自己的账户信息。任何一个程序员在网上的账户数量不会只有一两个,而大多数却只会用一套密码,这就为“社工”渗透提供了条件,但是如果设置多套密码,又容易造成密码遗忘或混乱,影响正常工作,仿佛解决这个矛盾的问题一直都有各种方案不断涌现,而无疑,影响选择解决方案的心理状态只有一个:谁会放心地把鸡蛋装在一个篮子里?
国内一件件互联网泄密事件已给人留下一种不可愈合的心理创伤,大家心里都很清楚目前国内的隐私权状况,我曾亲眼目睹国内某垄断通讯企业的客户资料被秘密人士低价兜售。。。那时起,我相信我早已是赤条条地生活在这个声称重视用户隐私权的商业社会里。那么接下来,我只能把自己的需求寄托于国外的服务提供商,至少我觉得即使我的账户信息被那些老外天天背诵着,也对我的个人生活影响极小。
在这个过程中,我发现了一个目前感觉还算满意的工具:LastPass,这个跨平台、跨浏览器的工具可以将所有的密码信息都记录到云端,只需要记住主密码就可以自动登录自己所有的网站,LastPass声称,所有的一切都是高强度加密的,并且即使你的主密码信息丢失,他们也无能为力。在试用过程中发现确实很方便,比如我可以在申请论坛时用一个很长的带符号的密码,而只需要由Lastpass来记着它就行,下次登录这个论坛,它会自动输入(也可以设置手动输入):
时间原因,不做过多介绍了,有兴趣的朋友可以自己试试。


