V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
icedx
V2EX  ›  信息安全

关于支付宝那点事, 一直有人在抗争着...

  •  
  •   icedx · 2014-10-20 16:03:09 +08:00 · 11763 次点击
    这是一个创建于 3724 天前的主题,其中的信息可能已经有所发展或是发生改变。
    55 条回复    2014-10-22 13:43:06 +08:00
    jkjoke
        1
    jkjoke  
       2014-10-20 16:05:42 +08:00
    阿里一堆后台真的不忍直视。。
    Sharuru
        2
    Sharuru  
       2014-10-20 16:13:01 +08:00 via iPhone
    不忍直视+1 “阿里巴巴防钓鱼监控” 呵呵了。
    icedx
        3
    icedx  
    OP
       2014-10-20 16:13:26 +08:00   ❤️ 1
    @jkjoke
    @Sharuru 我都丢虚拟机的~
    Sharuru
        4
    Sharuru  
       2014-10-20 16:18:05 +08:00 via iPhone
    @icedx 我直接用手机版了…
    20140930
        5
    20140930  
       2014-10-20 16:18:25 +08:00
    防钓鱼监控真的有用吗?昨天那个godaddy钓鱼的网址,全球三大信誉评级没一个能检测出来的,都是未评测或者安全。新的钓鱼网址也只能靠人眼识别吧。感觉这样的防护技术太滞后了。囧
    lwd2136
        6
    lwd2136  
       2014-10-20 16:34:57 +08:00
    手机做不了预购交订金
    你试试
    @Sharuru
    20140930
        7
    20140930  
       2014-10-20 16:36:57 +08:00
    http://ntu.so/di/46V38/ppp.jpg
    昨天的钓鱼网址貌似只有微软的更新最快了,貌似昨天被人举报,今天我刚打开用IE打开就报警了。
    siteadvisor昨天报告了还是没审核。真的很滞后
    rhwood
        8
    rhwood  
       2014-10-20 16:41:23 +08:00
    @Sharuru icedx
    我也直接用手机了。
    itsjoke
        9
    itsjoke  
       2014-10-20 17:06:48 +08:00
    收藏了
    电脑要用支付宝的时候都是临时装一下,用完就卸载
    想想自己也够折腾的
    kamisamayo
        10
    kamisamayo  
       2014-10-20 17:21:19 +08:00
    把ali相关的,12306等全部清理了一遍- -不知道单纯的把这些证书拉入不信任的证书...是不是不够?
    现在用还是直接手机扫码吧,都不用阿里证书了。
    jakwings
        11
    jakwings  
       2014-10-20 17:27:38 +08:00
    Mac 上的情况: http://localhost/memorandum/AlipayDispatcherService-caonima.html
    提示:虽然支付宝的服务就像木马一样,不过建议大家多了解一下具体情况。
    jakwings
        12
    jakwings  
       2014-10-20 17:28:28 +08:00   ❤️ 1
    clino
        13
    clino  
       2014-10-20 17:28:45 +08:00
    用手机上的支付宝是不是就没有这些问题了?
    rwalle
        14
    rwalle  
       2014-10-20 17:58:42 +08:00 via Android
    @clino 楼上你用过安卓的支付宝钱包吗
    Mac
        15
    Mac  
       2014-10-20 18:46:48 +08:00
    一直用手机穿越付款
    6IbA2bj5ip3tK49j
        16
    6IbA2bj5ip3tK49j  
       2014-10-20 19:05:49 +08:00
    虽然我是用的Windows,但是支付宝我一直都是放虚拟机里面跑。
    shuax
        17
    shuax  
       2014-10-20 20:01:02 +08:00
    后台也就算了,真的很占CPU啊
    clino
        18
    clino  
       2014-10-20 20:07:47 +08:00 via Android
    @rwalle 我就是用android的支付宝啊
    jakes
        19
    jakes  
       2014-10-20 20:10:32 +08:00
    "阿里巴巴防钓鱼监控"真心恶心,现在都不用PC,直接手机支付。
    txlty
        20
    txlty  
       2014-10-20 20:19:36 +08:00
    ven
        21
    ven  
       2014-10-20 20:22:56 +08:00
    比较好奇的事,为什么paypal没有类似的东西呢?
    lsmgeb89
        22
    lsmgeb89  
       2014-10-20 20:36:49 +08:00
    还有个 TaobaoProtect.exe 是干什么的?
    orvice
        23
    orvice  
       2014-10-20 21:23:53 +08:00
    @ven 国外的安全策略个国内不同吧,而且控件好像是国内有法律要求的好像
    myang
        24
    myang  
       2014-10-20 21:28:44 +08:00
    pc的支付宝不敢用的人,为什么敢用安卓的支付宝?
    Pete
        25
    Pete  
       2014-10-20 22:09:56 +08:00
    虽然看起来不安全 可是我为啥没遇到过危险 坏人欺负我钱少...
    dorentus
        26
    dorentus  
       2014-10-20 22:21:20 +08:00
    iOS 的沙盒这时就体现出用处了……
    dant
        27
    dant  
       2014-10-20 22:44:25 +08:00 via iPhone
    用NTFS ACL禁止执行、修改、删除
    ouqihang
        28
    ouqihang  
       2014-10-20 22:51:32 +08:00
    人家国外的网站进入时都在显眼处写明关于使用cookies的声明,而国内的,不忍直视
    herozzm
        29
    herozzm  
       2014-10-20 23:37:09 +08:00
    早发现了,好几个进程后台潜伏着,老烦咯
    rwalle
        30
    rwalle  
       2014-10-21 00:01:07 +08:00 via Android
    @clino 安卓上的支付宝惨不忍睹啊,软件体积那么大,一百多个权限,在SD卡生成一堆垃圾文件,据说还会自动启动淘宝,PC版的控件相比不是弱爆了
    icedx
        31
    icedx  
    OP
       2014-10-21 00:09:06 +08:00
    @rwalle 是...
    kmvan
        32
    kmvan  
       2014-10-21 00:49:52 +08:00
    想问问安卓开发的朋友,手机上的支付宝,我不用的时候,选择“冻结”,那他还会在我手机上“搞搞震”吗?虽然在后台和进程中看不到它。

    @jkjoke
    jkjoke
        33
    jkjoke  
       2014-10-21 00:52:21 +08:00
    @kmvan 进程看不到应该可以了,用Greenify也可以彻底关掉
    7colcor
        34
    7colcor  
       2014-10-21 00:59:59 +08:00
    一直觉得支付宝像木马。。。
    typcn
        35
    typcn  
       2014-10-21 02:22:51 +08:00
    之前在mac上装过一次后悔了,但是现在又删不掉,求告知数字证书和 plugin 的位置,我去卸载掉, 以后用 ipad 装支付宝支付
    est
        36
    est  
       2014-10-21 08:49:11 +08:00
    @ven 国内钱被盗了银行兜着。
    ven
        37
    ven  
       2014-10-21 10:03:54 +08:00
    @est 国外钱丢了,银行不管?
    clino
        38
    clino  
       2014-10-21 10:06:55 +08:00
    @rwalle 你说的这些我怎么都没感觉阿,什么自动启动淘宝根本没有阿,可能是我根本没安装淘宝
    est
        39
    est  
       2014-10-21 11:04:03 +08:00
    @ven 信用卡盗刷,直接致电银行,银行先赔款,银行会调查责任。国外信用卡密码都没有。
    leyle
        40
    leyle  
       2014-10-21 11:16:20 +08:00
    手机上的支付宝更加恶心,用 autostarts 去掉了那一堆启动后,只要支付宝被手动启动了一次,就又注册上了那些启动项了。
    我每次用了支付宝后都要使用 autostarts 重新去关闭那些触犯启动的选项。
    mdot
        41
    mdot  
       2014-10-21 11:29:55 +08:00
    支付宝那干人就一直无视?现在大概没人记得或者愿意记得淘宝当年的流氓弹窗推广了吧?
    zzNucker
        42
    zzNucker  
       2014-10-21 12:43:05 +08:00
    照顾你们这群人没用,普通人伺候好了就行了。
    这边大多是有或多或少的“软件洁癖的”,这种人根本不在PM眼里。
    zzNucker
        43
    zzNucker  
       2014-10-21 12:43:51 +08:00
    自己想想对于支付宝来说是你们抱怨这些进程的麻烦还是小白打电话给客服抱怨证书,支付问题麻烦。
    Jimrussell
        44
    Jimrussell  
       2014-10-21 13:15:39 +08:00
    @zzNucker ……做不到让所有人满意,pm选择只让小白满意,因为小白数量多。这个我能理解。

    但是我不能满意,我同样也能骂他。谢谢支持。
    YonionY
        45
    YonionY  
       2014-10-21 13:17:10 +08:00
    这些国产垃圾扔虚拟机让他们在里面自己玩
    Narcissu5
        46
    Narcissu5  
       2014-10-21 13:19:14 +08:00
    在互联网公司搞win32开发,想想都知道什么处境,所以互联网公司的PC端基本上没有做得好的。
    zzNucker
        47
    zzNucker  
       2014-10-21 13:25:02 +08:00
    @Jimrussell 管我啥事。。。 你爱骂骂呗。 我又没给他们洗白,只是回41楼而已
    YonionY
        48
    YonionY  
       2014-10-21 13:25:35 +08:00   ❤️ 1
    另外,告诉你们一个干净使用支付宝的办法。

    在虚拟机或者已经安装过支付宝的电脑里,在C:\Windows\里面把“npaliedit.dll”这个文件找出来。

    然后把npaliedit.dll这个文件放到Firefox/Chrome/Opera的Plugins文件夹里,输入密码的问题就解决了,干净又绿色,如果是绿色版Firefox/Chrome/Opera效果更佳,每次装完系统支付宝直接用。
    jakwings
        49
    jakwings  
       2014-10-21 13:26:31 +08:00
    @zzNucker 设计应用时不带洁癖的难保不会干出更脏的事情。大公司可以安心地给老一辈洗脑,可是新人应该知道网络世界没有他们想的那么简单。当我看到我阿姨一看到电脑慢下来就想到要装 360 清理时我就醉了,就算我告诉她是因为电脑正在用小红伞杀毒她还是坚持着那种想法……洗脑洗得真是可怕。
    imn1
        50
    imn1  
       2014-10-21 13:26:34 +08:00
    @est
    你不知道无密码信用卡更安全么?
    xream
        51
    xream  
       2014-10-21 13:28:27 +08:00
    改 ua 用移动版也能支付 或者扫码用 iOS 版支付宝钱包支付
    zzNucker
        52
    zzNucker  
       2014-10-21 13:38:59 +08:00
    @jakwings 在大公司里你有洁癖也拼不过PD,你看那个黄江舟。。。。 要么干要么走的节奏。
    Akiyori
        53
    Akiyori  
       2014-10-21 13:45:37 +08:00   ❤️ 1
    ouqihang
        54
    ouqihang  
       2014-10-21 18:58:49 +08:00 via Android
    @imn1 国外刷卡用的是pin码4位,在ATM上也是。
    中国的卡在外国刷也不用密码,不过要售货员验证签名,本地的卡只要插进去读芯片,输pin。
    @est 密码还是有的,不过还没用过,不知有什么用
    redguy6
        55
    redguy6  
       2014-10-22 13:43:06 +08:00
    原来电脑老是死机,就是因为支付宝这个插件。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1010 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 20:11 · PVG 04:11 · LAX 12:11 · JFK 15:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.