剛開始的時候,林鴻看到標題,以為也是像之前的那些帖子一樣,只是破解者自己設定了一個極端的環境才會出現的情況。
可是當他點選進入檢視具體內容之後,臉色逐漸變得認真起來。
按照林鴻原本的設計,假設本地私鑰丟失或者被盜,而不願意重新申請新號的話,就可以向自己的朋友申請所要私鑰。
而這個申請的過程,是需要透過另外的方式和自己的朋友聯絡,讓他們收到資訊之後,給自己的申請傳送一個電子簽名,證明申請人的這個申請是有效的。
而當有六位以上的朋友都傳送了電子簽名之後,這個申請就被認為是有效的,於是,私鑰就會被下載到申請人的客戶端中,替換原來的bitkey檔案。
但是,這個帖子中指出,由於大家缺乏一定的安全意識,朋友之間的信任很容易被濫用,對方偽裝成當事人和自己的朋友進行聯絡,讓他們給自己的申請傳送簽名,這樣就會將當事人的私鑰成功給騙到手。
由於大家並不清楚實際的使用人已經換人,所以很有可能會被繼續欺騙,從而被盜號者套取一些機密情報。
在這個帖子中,作者說他已經親自實踐過,成功盜取過兩位使用者的私鑰。
實際上,林鴻在設計賬號申訴的時候,的確是考慮過這種情況,不過他沒有更好的解決方案,所以暫時就將這個問題放下了,畢竟出現這種情況的機率相對來說不會很大。
不過,這篇帖子的作者提供了一個方案,放林鴻很感興趣。
林鴻回過頭來看了一下帖子的作者。
“門達克斯?”
他微微一愣,想起自己曾經看過這樣一位作者的帖子,只是不知道是不是同一個人。
門達克斯提出的方案就是,徹底拋棄賬號申訴。
反正獲取賬號非常簡單,既然賬號已經被盜,那麼就像銀行卡那樣,直接將其拋棄,即登出掉。
這樣,就算別人盜取了自己的私鑰,並且破解了賬號密碼,那麼就將其登出好了,另外註冊一個賬號。
門達克斯將“申訴金鑰”改為了“申訴登出”,一旦發現自己的賬號丟失或者被盜,使用者就可以和自己的朋友聯絡,向對方傳送自己的賬號和密碼,讓其使用客戶端幫忙傳送掛失簽名,一旦掛失人數超過一定比例,該賬號就會自動進入鎖定狀態,一段時間之後,再自動登出。
這個帖子很明顯是被人從其他地方轉載到藍鷹論壇的。
但是這個帖子的建議,得到了很多人的贊同,大家一致認為這個建議非常好,很有建設性,可以很好地解決賬號被盜的問題。
在大家的回覆中,同時也提了很多改進的建議,這些建議並不是憑空想出來的,而是在使用的過程中所遇到的各種問題。
林鴻將一些自己認為不錯的建議記錄下來。
兩天之後,一個名為“homeofbitmessager位元信使之家”的bbs在美國mit被創立,這個bbs是有mit計算機學院的一個網名為“信使接線員”的學生建立的,他並沒有公佈自己的詳細資訊,只是說自己是位元信使的忠實支持者,據說,他的這個bbs得到了自由軟體基金的贊助。
這個bbs成立之後,那些對位元信使感興趣,並且向提建議的人紛紛湧向這裡,大家在這裡討論位元信使的技術細節,提出自己的改進建議,希望那個神秘的作者能夠看到,並且對第一版的位元信使進行升級。
“位元信使之家”的成立的確方便了林鴻對反饋資訊的蒐集。
之前,為了避免暴露身份,他一般都只在一些公開的bbs中登入檢視流傳出來的一些帖子,但是這些被公開的帖子,大部分都質量不高,很多都是菜鳥們想當然的一些建議,連基本的原理都沒有搞懂,就隨隨便便將自己認為是“天才的創意”釋出出來,還洋洋灑灑寫上幾千字或上萬字。
“位元信使之家”成立之後,諸如之前那個門達克斯的建議那樣,具有建設性和創造性的反饋內容逐漸向這個bbs彙集。
其中另外一個林鴻覺得有必要改進的就是好友列表的問題。
當賬號丟失或者登出之後,如何才能獲取之前的好友列表?一個一個再去另外新增,似乎過於麻煩了。
因為等位元信使流行起來之後,一個人的好友可能就有幾十上百個。這個時候,如果沒有一個比較方便一點的好友轉移方式,很多人會不願意輕易放棄自己原來的賬號,因為換號的成本實在