mbox wrote:
原因很簡單...
我舉一個很簡單的情境:
由於我不信任 Free WiFi,因此任何時候我都是關閉 WiFi,以避免自動掃描 Wifi 後, 手機將會自動連上網路, 導致第三者的竊聽問題
如果這個免費網路是個釣魚的陷阱, 那麼當你一連上這個網路 (也許是另一隻手機模擬的) 對方就可以利用既存的 security hole 入侵到妳的手機.
這並不是什麼難事, 任何還在使用中的作業系統都有數不清的 bug, 而我們也知道 google 早就埋了自動 push google service 的木馬, 也能遙控清除你的手機, 意思就是這種遠端遙控機制早就存在你的手機, 而且還關不掉! Google 可以為所欲為 (但他在登入時,已經要求你賦予他這種至高無上的權利,你也同意)。同樣地,只要能夠以非正常管道啟動這個流程, 就可以把我要的木馬植入,
而這個過程是非常隱密快速的, 只要你視線離開手機幾秒的時間, 有人快速開啟你的 wifi 快捷功能, 整個過程就完成了.
你說的關機什麼的, 並無法造成任何的 security issues, 頂多只是停止了手機的功能. 這兩者有很大的差別的.
你可以偷關掉我的手機,但無法達到任何的安全性目的
PS: 後面其他人要亂入的,請不要把話題引導到什麼手機沒甚麼重要、我不是 VIP、等議題。有人不需要不代表所有人都不能要。
5.0 既然不在乎效率,強制要加密整個儲存空間,自然就是重視手機內容的重要性
如果 5.x 提供了設定,讓我可以決定要不要這個安全性漏洞, 那自然就不是 bug
你的生活太恐怖了...
是說為什麼你的WiFi會自動連上網路? 你沒使用過的WiFi(沒有手動連線過)就算是沒加密的開放網路, 應該最多也只有提示而已?
- Apa | 問問題前先看過說明書吧...不然Google一下也好?
apa1102 wrote:
你的生活太恐怖了...
是說為什麼你的WiFi會自動連上網路? 你沒使用過的WiFi(沒有手動連線過)就算是沒加密的開放網路, 應該最多也只有提示而已?....(恕刪)
請避免轉向人身, 我可不想被鎖文
您的理解有點偏頗了, 為何它是 bug, 因為它跳過了 "未解鎖前,不能更動任何設定" 的基本原則.
前面舉例的 Wifi 只是用來說明, 至於怎麼跳過、或者偽造 WiFi 的授權, 讓手機重發 token,
又要解釋 802.11 protocol 就不想扯太遠了
用真正的安全性舉例, 很多人要模糊焦點, 我也可以再舉例日常使用的問題
1. 當放在口袋跑步時, 來電沒注意而未接, 這時即便不按電源鍵, 螢幕是亮起的
2. 口袋中, 手機上下跳動, 誤觸到下滑時, 可能就碰到快捷設定, e.g. 飛航模式
(目前, 鎖定狀態時, 只要單指下滑, 不用雙指下滑, 更容易誤觸)
3. 於是整天都收不到來電
這也是已經設了密碼鎖定的人, 完全無法理解的. 分明我設了非常複雜的密碼, 手機也未解鎖, 怎麼可能設定會被調動??
若這麼喜歡現在的方式, 不想改回以前, 可以多個設定, 讓需要的人禁用, 這種改善不也是好的? 為何要阻止 htc 改善?
如果真的是特意設計的, 那麼也不應該只做一半, 至少也像 apple, 可以讓 user 自行決定未輸入密碼前, 可否取用 Control Center
請參閱 http://www.cultofmac.com/265430/disable-control-center-ios-lock-screen-ios-tips/
這不是就解決了?
不在乎自己資安的人, 希望方便就打開, 在乎的人就關掉.
還是回到那句老話, 這種合理的訴求, 希望 HTC 能夠改善, 拜託請正向看待.
