天山云海综合社区

 找回密码
 注册
淘宝充值
搜索
查看: 337|回复: 0

密码是明文 - Opera文件共享安全吗?

[复制链接]
sunshine 发表于 2009-8-31 14:12:36 | 显示全部楼层 |阅读模式
据说Opera10可以让普通用户在自己的PC上搭一个简易的文件服务器,以此来分享自己的文件。在Web2.0横行的年代,这似乎是个绝妙的主意。Opera近期宣布,将在其版本10捆绑一个非常易用的Web服务器——Unite。如此,它便可以提供文件共享功能了。这听起来很不错,而且也正成为Opera未来与IE8、Firefox 3.5等新版本浏览器展开竞争的法宝。但在安全性方面,似乎还不那么经得起推敲。                 尽管Unite已经能够支持Linux、MacOS X和Windows等多种操作系统,但它目前毕竟还是alpha版的。

Unite是什么?

内置Unite的Opera能做什么呢?说起来还是很令人振奋的:理论上讲,你可以向世界上任何地方的人共享你的个人电脑上的文件——照片、MP3等等。另外,你甚至还可以通过一些小程序设立自己的实时聊天室或论坛。这样一来,一个普通的、不具备任何专业IT技能的用户,也可以轻松地“架设自己的、基于PC的文件服务器和聊天室、论坛”。在Web2.0横行的年代,这似乎是个绝妙的主意。

它们是如何做到的?

Unite即可以作为浏览器,也可以用作Web服务器。通过内置的JavaScriptapplet,可以很容易地设置文件共享或架设一些在线服务,如论坛。实际上,用户并不是直接连接到你的PC上。他们会被“挂”到Opera的代理服务器上,然后访问你提供的共享文件。

要提供和保持文件共享功能,你的PC必须时刻保持8840端口打开。要让别人能“访问”你,还得通知他们你的Unite URL。这个URL由你PC的名字、你的Opera用户名,以及你的Unite服务名组成,另外,还有你设置的密码。如:

http://yourPC.Operausername.operaunite.com/ servicename/access_content/password

有什么应该注意的?

安全!由于密码是URL的一部分,而且Unite并没有采取任何加密措施(也就是说,密码是明文!),任何监听Unite连接的人都可以轻易获取密码。希望未来的版本能有更好的选择。

结语:尽管Unite所提供的并不是什么新技术或新概念,但Opera确实找对了应用的感觉。如果你习惯通过上传你的照片、音乐以及其它私有文件来与你的亲友分享它们,那么就选Opera吧(也许在真正的黑客眼中,你的PC并不比专业服务器脆弱太多)。但是,如果Opera不能改善Unite的安全问题,在这一轮的浏览器竞争中,它不会有太多机会。

小黑屋|手机版|Archiver|天山云海

GMT+8, 2024-11-23 19:47 , Processed in 0.011074 second(s), 7 queries , APCu On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表