安全问题有哪些题

警惕生活中那些不容忽视的食品安全问题 |
...共240页,到第开店认证遇问题,求解,求关注,求正能量!
最近时常收到这样消息,大意就是说帮助卖家成长的内容,之前没有太过仔细的看是什么地方发来的,是什么内容,当我刚刚仔细看到是淘宝帮派中,开店官方帮派中,新卖家成长月刊发来的时,我不得不在这里写下今天我的(苦逼)感受。&&我从08底年开始真正接触淘宝的,经历了09、10、11、12,这几年,也算是遇到了淘宝的辉煌时刻,当然现在淘宝依旧很不错,这也是我今天晚上这么晚写这个帖子的原因。但是截至到今天晚上,我心情经历了无比的失落,无比的痛楚,无比的打击,无比的委屈,无比的彷惶。作为一个淘宝卖家(以前)也算包括即将的开始,这几年经历了自己在淘宝里面的起起伏伏,也感受到淘宝的每一次改变对自己的影响。前几年是遇到了淘宝快速增长的机会,所以生意很好做,尤其是我们数码这块,随便每天发几单,比上班强了都不知道好多。但是淘宝增长的同时,规则也一直在变化,更改,每次调整对卖家、对买家影响都很大。最开始的时候,都是只顾卖产品,售后跟不上,买家有很多怨言,但是很快,这方面就变化了,最直接的是7天无理由退换货,让卖家更注重售后问题的解决,以营造和谐的买卖环境,这是对买卖双方,对淘宝网,对中国的电子商务发展都是非常有利的。也让我们店铺开始注重这些问题的解决。那个时候做店铺相当容易,甚至一个人都可以包打天下,我也正是在这种环境下经营着我的淘宝,可是这就像温水煮青蛙,因为一个人,因为利润还不错,一直坚持到12年。见证了自己这几年淘宝生活,也见证了淘宝的成长,网购的发展,也体会到淘宝每次规则调整,政策变化的影响。其中最大的感受就是,淘宝的政策变化,规则调整都是相当的温情,人性化。很多措施的事实,具有很多的试探性,各个方面的考虑都比较周到、全面,尽管也经历了搜索规则调整给自身带来的影响,生意的下落,但是还是坚持到了12年,其中,也有很多次因为店铺上面的一些问题,以及售后问题和淘宝客服有过接触和沟通,感觉淘宝从来都是很周到,沟通很温馨,比如说客服电话,当你拨打的时候,如果忙,你可以等,但是不会让你断线,24小时服务,这就很人性化,我有朋友在其他平台也开设店铺,我听到过这方面的抱怨。总之,淘宝是设身处地的去为卖家考虑了,因为我是作为卖家,感受的很深。做店铺这么久,我基本上没有违规遭、处罚过,更没有经历过信用清零,和封店的遭遇。以前有过印象的,也就是说产品类目方面出过问题,没有其它严重的情况过。但是今天,我经历了我做淘宝以来最严重的问题,我的店不能开了。事实上,因为数码市场的变化,以及一个人做店铺的负担,从12年3月以后,我基本上暂停了淘宝店铺,8月回家考的驾照,这期间一直在想着,分析着,到底淘宝还要不要继续做。应该说从7月份开始,基本上定下来了,这几年一直在淘宝上生活和工作,了解的还是淘宝,虽然经历了很多次调整,但是,淘宝依旧越来越深入人心,我也发现我的优势就在这里,我不能离开淘宝,如果说离开了,我觉得是损失。因为网络无处不在了,网购无处不在了。那么我就开始准备,构建团队,租赁场所,购置工具,我把我这今年来的积蓄从7月份开始准备到8月底正式开始,全部摊了上来。让我始料未及、根本没有想到的是,我的店认证通过不了,并且可能开不了。这是我今天晚上要说的话题。&淘宝官方给的原因如下: 这方面我从8月底应该是27号左右开始联系淘宝客服沟通,到目前为止,上传过四次认证资料,包括身份证户口簿,几乎天天拨打淘宝的客服电话,依旧不行。我说说具体是怎么回事。在后来几次电话中,我才知道原来可能是这样:我自己的店铺ID是:xj630,我朋友的ID是:苏宁数码店,因为刚开始创业不容易,一个人也没有那么多精力,也没有那么多经济基础,所以在我刚开始的时候,我和我朋友在一起开,也可以说合伙在一起做过。这样就产生了一个电脑登陆过两个旺旺,两个店铺来往比较密切。因为12年之后,都没有继续再弄店铺了,除了偶尔登录下,基本上都没有再管理过。当然也没有订单了,产品早已下架,期间也退出了消保,处于停店状态。其实,7月份的时候我曾经收到过淘宝通知,说我的店铺如果产品少于10件的话,一周之后会释放,我刚才找了下找到这个邮件了:我当时真的没在意,因为以前也有过,但是通过参加开店考试就可以了。但是现在这个情况,淘宝说是信息安全问题:&由于您的帐户存在信息安全方面问题,故认证无法通过。 信息安全方面包括但不限于以下情况: 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户的;用户注册认证信息中的主要内容不真实或不准确;其它淘宝认证认为应该终止认证的情况&。这就是我遇到的苦逼的事情。&如果说重复开店,或者说以前两个店铺经营属于违规,那完全是无意的,以前也没有任何通知说这样有问题,我的店铺,包括我朋友的店铺,从12年开始到现在,一年多的时间都已经停掉了,没有开过。到现在为止也是处于停店状态,那么为什么我的店铺现在想用,要用,认证通过不了呢?我们可以看到,淘宝给的信息是说,由于我的账户存在信息安全方面的问题,客服告诉我可能是一个身份证开两个店,我告诉他不是这样,这点他们可以去查,去核实,两个店是两个不同的身份证,两个不同的人开的,只是以前两个人合伙在一起做过。就是这个问题,通过不了。我真的无法理解,很难想象,这样的结果,比店铺违规封店,更让人不能接受。我觉得,第一,我的店铺没有违规,没有违纪,更没有违法问题。第二,退一万步来说,即使说违规,重复开店问题,这个是无意的,最重要的是以前的情况并且两个店铺现在为止都没有运营了。如果说有这样的问题,告诉我,我知道了,改正就行了,没有必要给我的店不予通过审核的处理结果,因为这等于封了我的店,这也是屈辱,因为并没有违规违法,我查了下淘宝的规则,我并没有发现我的情况相对于的规则,只是看到了关于开店认证的下面的情况。我的店以前,包括现在并没有关于这方面的处罚和违规记录。淘宝客服给我的解释是,他们通过技术手段检查到了信息安全方面的问题,所以不能通过,其意思就是说,你的店开不了了。虽然我极力的给客服解释,要求考虑到这种情况给以处理,不得不说淘宝的客服及专家席在这方面确实也给帮助和努力,以及现在仍旧在帮我努力沟通这个事情,但是同时也告诉我希望很小。我想说的是,在我印象里,记忆里,经历里面,淘宝不是这样的。如果说是严重的违规,违法的行为,这样的结果我无条件接受。但是,就只是因我和朋友以前合作过,店铺联系比较密切,而导致我的店铺现在不能够使用,我觉得这样的结果让人无比的失望、失落,不能接受。就当着是我的错,人无法保证自己一点都不犯错,尤其是些无意的。阿里也出现过错,11年的阿里欺诈问题,阿里卫哲为此辞职,淘宝也出现过错,那些住杭办的存在,其实是腐败的前提,当然一些人也付出了代价。而我的问题,性质和这些不一样,无意中,导致两个店铺经营过近,属于违规吧,但是大没有到封店的情况,小没有到违规处罚,我至今没有收到任何这方面的违规处罚通知。所以,这到底是怎么了??就是不通过。&我说过,有什么问题,我整改,刚开始,淘宝客服说信息安全方面的问题,让我把支付宝的安全等级升级以下,我照办,但是没有通过,第二次,告诉我,让我换个电脑,把电脑杀杀毒,再试一下,我照办,还不通过。第三次,我求助专家席,专家非常用心的帮我和部门沟通,我也很感谢,但是还是不通过。&一直以来,淘宝在我心里处理方式是柔情,人性的,这是这几年来最大的体会,也是我觉得淘宝伟大的基因。这点我也和我身边朋友谈过深受,尽管这是细节,非常小的细节。淘宝规则的调整,对卖家的影响是最大的,以至于很多卖家以前出现过到杭州淘宝总部抗议,但是淘宝也意识到这些方面的问题,不管是基于淘宝自身发展的调整还是对大小卖家利益调整,基于这些抗议调整过,是推迟实施,而不是妥协,因为那些抗议也不是所有卖家的行为。这就是温情,人性化。11年,我记得,在深圳有过比较大的影响的事件,就是某几家店,因为涉嫌以翻新机当全新机销售,被买家索赔而不肯,最终被弄上法院,而被淘宝(封)关(我暂且说关 吧)店的情况,事实上,关于买卖双方问题解决了之后,某几家店铺又重新开张了,尽管某几家店铺也花费了不少精力。我觉得这也是淘宝柔情的一面。今年年初,我有个朋友的店,涉嫌炒作销量及销售不当机型,被关店,最后又开张了。我觉得我今天的问题,大都不到他们的性质,小 都没有任何通知,而我要承受的结果比任何人都沉重。我赖以深受的淘宝的人性化,柔性政策,在我这里直接把我秒杀。我今天曾经问过淘宝客服,如果说因为涉嫌重复开店的问题,导致我的店铺不能够通过审核再次使用,那么如果说我的淘宝路继续要走的话,我希望淘宝给我一个回复,我该怎么办,是不是我要用别人的身份证来再次开店?他们给我答复是,用别人的身份证开店。我不知道该是喜还是泣,指责我有问题的是淘宝,原因是涉嫌重复开店,那么鼓励我的依旧是淘宝,拿别人的身份证认证开店,这难道是今天晚上的玩笑?今天不是四月一日。&我上传了四次资料,包括身份证,半身照,及户口簿资料,我的信息在这里我都可以公开,如果有需要和必要。我希望淘宝能够理解我的诉求,酌情来帮我解决问题。这也是今天晚上在这里发表帖子的原因。我希望得到淘宝卖家以及买家的支持,更希望得到淘宝这个帮派支持,因为这个帮派本来就是支持卖家的。我只是中国十三亿分之一的一分子,是淘宝上活跃的四亿中人一分子,我很渺小也很微茫,我希望我能够被支持。因为很多力量是来自民间的。如果说我违规,请告诉我,我整改,如果说我错了,请给我一个改正的机会!谢谢所有路过人!谢谢正能量!&&&&&&&&&&&&&&&&&&&&
注册时间:
同病相怜啊!
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
很抱歉,由于您的账户存在安全方面问题, 认证无法通过!安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户。- 用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。 忍不住想骂人。
很抱歉,由于您的账户存在安全方面问题, 认证无法通过安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。 这是什么意思
我也是这个情况。。。。。
都申请一个月了,第一次照片模糊。照片清晰了就说账户安全问题。申请了十几次。很气愤,身份证以前也没开过店。我一个打工的,浪费的这些时间和开销。让我们怎么下去。。。放弃吗
天呐 淘宝是怎么了。。。我申请认证8次了!!一个资深的淘宝老手都认证不通过!每次都提说说 账户存在安全问题 !!咨询小二让我去杀毒。。。我是卖杀毒软件的呀。。。。哎。。发发牢骚,有哪位资深的前辈希望能指点迷津!
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
原帖由5楼 匿名会员 发表
很抱歉,由于您的账户存在安全方面问题, 认证无法通过!安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户。- 用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。 忍不住想骂人。
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
很抱歉,由于您的账户存在安全方面问题, 认证无法通过! 我都服了
很抱歉,由于您的账户存在安全方面问题, 认证无法通过,都俩月了就是通不过
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
原帖由5楼 匿名会员 发表
很抱歉,由于您的账户存在安全方面问题, 认证无法通过!安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户。- 用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。 忍不住想骂人。
原帖由12楼
洁李1314618 发表
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
请问是怎么通过的?我也认证了一个多月了,非常的无奈啊,这种郁闷只有同病相怜的人自己心里清楚,能加我qq 和我说说吗?非常郁闷
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
原帖由5楼 匿名会员 发表
很抱歉,由于您的账户存在安全方面问题, 认证无法通过!安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户。- 用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。 忍不住想骂人。
原帖由12楼
洁李1314618 发表
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
原帖由16楼
宜坊茶具 发表
请问是怎么通过的?我也认证了一个多月了,非常的无奈啊,这种郁闷只有同病相怜的人自己心里清楚,能加我qq 和我说说吗?非常郁闷
我也是这样的,现在无比的郁闷中啊
我也一样,一个月了。
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
原帖由13楼
洁李1314618 发表
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
请问您是一直用一台电脑上传证件的吗
一直都说账户存在安全问题,好烦啊
一单都没有怎么办呢
我都上传N次了还是提示认证不能通过到底是什么原因啊,谁能帮帮我啊
遇到同样的问题,实在不知道到底哪里出了问题
很抱歉,由于您的账户存在安全方面问题, 认证无法通过!安全方面问题包括但不限于以下情况:- 淘宝终止向用户提供服务后,用户涉嫌再一次直接或间接或以他人名义注册为淘宝用户。- 用户注册认证信息中的主要内容不真实或不准确。- 其他淘宝认证认为应该终止认证的情况。.。。请问这是被监控了电脑还是什么,
就像国家制定法律,要求民众遵章守法 但法律不能告诉你,她调皮的跟你说:&亲,你猜啊!&我死的心都有,你们制定游戏规则 ,我愿意遵守。可你连规则都不告诉我,无理由就是不给通过?这是要闹哪样啊?我的遭遇比你还心酸呢!详见:淘宝越来越垃圾了,一个8年合法老卖家的伤与痛!/catalog/thread/562735.htm
淘宝越来越垃圾了,屌丝们把他捧起来,现在他又把屌丝们给坑一把、他现在需要是大户,不再需要我们啦。
公司老总请我来做淘宝,可帮开个店却因为认证存在安全问题无法通过,他妻子是英国的户口,他弟是加拿大,他爸妈超过60了,都不能再开,这个纠结呀,这不害我丢工作吗,谁帮帮我呀
我新办的支付宝,没开过店的,我申请了6次也没有通过。客服的答复总是说重新提交信息。但是每次按他们的方法做都是没有用
洁李1314618 发表
我和你同样的情况,提示账户存在安全反面的问题,开店认证不能通过,
原帖由13楼
洁李1314618 发表
我认证一个多月终于是通过了 ,其中的等待让人心酸,那天提示通过的时候很激动,高兴地一夜睡不着,但是,当我往支付宝里面充钱的时候,又提示支付宝快捷支付停止服务,无法交保障金,心都凉了,有时候真想放弃算了,但是还没开始就放弃不是我的风格,既然选择了这条路,就会把它走下去,直到无路可走为止,虽然现在很难做这行。找客服电话了,得到的结果是又要传证件认证。麻烦总是不断,但不会影响我的决心,希望这次的认证能顺利点,也没有太多的时间再这样耗下去了,祝自己好运,也祝大家好运。
你是怎么审过去的
使用有问题?
匿名回复(匿名回复的情况,大家不会看到你的身份)
点,您的助威点数还有点
提醒:评论最多输入30个汉字,不支持英文和数字文章责编:gaoxiaoliang& 看了本文的网友还看了
?&&( 16:46:00)?&&( 16:22:00)?&&( 13:13:00)?&&( 16:11:00)?&&( 13:09:00)?&&( 9:57:00)?&&
? ?   ? ?   ? ?   ? ?   ? ?
? ?   ? ?   ?
?   ? ?    ? ?   ? ?   ? ?   ? ?
? ?   ? ?
|     |
|     |
|     |
|     |
|     |
精选推荐专题 |
|        |
实用工具 |
| 大全 | 大全     |
版权声明:如果网所转载内容不慎侵犯了您的权益,请与我们联系,我们将会及时处理。如转载本内容,请注明出处。
Copyright & 2004-
 考试网 All Rights Reserved 
中国科学院研究生院权威支持(北京) 电 话:010- 传 真:010-安全问题缘何如此重要
招聘信息:
当笔者撰写这篇文章的时候,系统管理员们正急着确认自己的主机网络会不会惨遭的破坏。这一名为“Shellshock”的漏洞据报道能够让电脑的bash shell被轻而易举的接入然后在攻击者的控制下运行程序,而bash恰巧安装在了大多数的Linux、OS X系统上(虽然很多人不想面对这个现实但我还是得说在iOS上也一样)。可以试想安全性设计至少在上时间60年代出现时就存在于软件系统中了,而这些难题为何迟迟不能解决?为何软件系统仍旧存在安全隐患?为何我们这些App开发者常被告诫要对此有所行动?理解需要改变作为OS X/iOS包括UNIX在内的操作系统的基本架构,兼容分时系统CTSS面临的最大挑战,正是允许大量用户在不影响彼此使用的情况下接入同一台电脑。解决方案则是让各用户在同一环境下像在各自电脑上运行自己的作业,而事实上只是在一台共享电脑划分出来的沙盒中运行。当某一用户需要占用大量运算资源的时候,程序不应当对其他用户的资源有不利影响。这一模型致使在指定配额的资源和账户系统下存在多个用户账户。这样运行起来是相当棒的:在2006年我曾经使用相同的系统让超过1000名用户接入了同一台OS X主机。遗憾的是,关于这一问题的想法并不完善。从技术上限制系统中一个账户不能占用其他账户的定额资源在事实上并不能阻止现实中的一个用户去占用其他用户的资源。如果某用户能够使用他人的账户或者让其他用户来运行自己的程序的话,主机的用户和权限管理系统就会被欺骗。而在这里Shellshock漏洞的的根本问题就显露无遗了:用户可以拥有受害者用户的权限和资源从而正常有效的运行自己的程序。问题也同样改变当UNIX被设计出来,电脑变得更为小巧、快速而且更易相互连接。人们发现随着应对各类情景的软件被开发出来,CTSS在以曾经不可预见的方式被应用于越来越复杂的环境中。对于公开且纯文本模式下的电子邮件系统,在所有用户都处于同一大学的邮件系统中时还是可行的,因为所有的终端都属于这一所大学的内部系统。然而,如果是要服务于在不同组织、不同地方、不同网络间的人的通信的话问题则变得不尽相同的,所需的解决方案也不一而足。在某种意义上来说,iOS也算是多用户系统。不过与UNIX中所设计的用户环境不同,iOS里所有用户使用的都是被手机拥有者所操作的那个账户。而这些用户则属于他们自己:你跟我,其他所有安装在手机上的应用的开发者,以及苹果。这样的设计未免有些单薄,因为大多数开发者在应用商店里上传的应用不会只有一个。从SDK到Analytics这类的远程服务,以及来自各色渠道的大多数应用都会包含的开源组件,都必须要使用到网络,而网络本身就可能出于被监视的威胁之下。而游戏也不再将同一主机上的人隔离开来,而只是隔离他们各自的任务。这看上去似乎相当糟糕,甚至也许会有些大惊小怪。而事实上安全性的确是具有促进作用的,因为它可以减少新脚本和进程的威胁以使得它们可以在更宽泛的情况下为人们所用。想象一下如果密码失效,那么手机银行会变得如何危险,又会有多少人(或者说银行)会去尝试使用它们?一些仍未改变的现今有关软件安全性的讨论几乎三句话离不开UNIX,原因是我们不能没有它,主要是我们也不曾尝试摆脱它。计算机史上充斥了大量存在各种重大安全隐患的系统案例,而至今仍在使用的理由不过是整个行业都没法去很好的处理这些问题。甚至是采用了最新工具最新语言的最新iOS系统版本,我们仍可以使用那些与已经年久失修的C字符串库类似的功能。几乎所有软件系统的进步,补丁的出现,以及技术的更新都被认为旨在反复解决这些已经被发现的问题。虽然我们常说我们在创造未来,可实际上总是在抓着以前的问题不放。当然,就算在放弃这些现有的系统而使用新的,我们还是会再次遇见我们曾经修复过的那些问题。苹果不能解决你的问题苹果一再声明每个版本的iOS在安全性上会比上一版更为可靠,并也发布了有关他们的白皮书。他们解释道自己采用了更为新颖(但愿也是更为先进)的加密算法和协议,以及更加健壮的认证形式,当然还有很多很多,可是这为什么还不够?操作系统的安全特性会制定适用于所有App的条款,而不会为了支持某一开发者的App开特例。苹果可以告诉你你的App连接了一台提供了有效证书的服务器,可是却不会告诉你。苹果会对你的数据进行加密来提供文件保护,当数据被请求的时候才会解锁它们,不过却无法告诉你请求数据的最佳时机。苹果还会限制App的通信方式,这样数据只能在可控的渠道上以URL的方式进行交换。不过它既不能决定你的App适用的可控级别,也不能告知你哪些格式的数据适宜你的App接收。你也不能解决这些问题(准确说是不完全能)与操作系统的特性类似,会告诉你大多数App曾经遭遇过的问题,不过却不一定都跟你的App相关,或者说这个漏洞多么明显。当然这里并不会提及那些由于你的用户施加在你的App上特殊问题,也就是那些由用户操作造成的问题,或者他们对运行环境做了改变而引起的问题。安全性是你的App架构中的一部分:你所采用的任何解决方案必须有所顾虑就像App的响应时间、用户规模以及与外部系统的兼容一样都需考虑在内。这就意味着你需要像在其他约束下设计App的操作一样来设计安全性。这有一个考虑到应用安全性的通用设计方法是:假设有人想用他可支配的资源来攻击你的系统,那么你会发现这个系统设计的漏洞会有利于这次攻击。即使你发现有漏洞已经存在无法避免了,仍然有很多办法解决它们。举一个现实中的例子,假设你已经做好了假期安排,而你的老板可能会要求你随叫随到以应对突发情况,并要求你随时准备着到办公室,你可以采用以下解决方案:接受风险——玩你的去,不过要准备好接受你不能及时出现的结果。杜绝风险——辞职,这样你就不会冒着被随叫随到的风险了。反应风险——假如有问题就去试图解决而不是预先避免发生。转移风险——为自己的假期买份保险,这样你可以重新安排日程或者因为赶回来的途中发生意外挂掉了而得到一份偿款。退出活动——放弃度假的想法。这些方法在软件安全性上也都是可用的。你可以选择其中之一,或者联合采用多个方案。总的来说一般不会从根本上排除危机但是可以缓和一下。那什么程度的缓和是可接受的呢?这取决于你的业务、用户以及合作方可承担多少剩余风险。你所采用的缓和方式也取决于你所要达到的目的:你想要实现引入什么样的安全策略?你是否想保护用户的隐私,或是保证你的应用提供可持续性服务?抑或想遵照可用的条款?如果这些目的互有冲突,那你就需要选择最为重要的一项。你的决定很大程度上需要兼顾于特殊情况,而且很可能是你预先不会考虑到的。大多数解决方案的设计其实是为了便于让人们知道发生这种情况时候该怎么办,不过这里是指再次发生。总结尽管有关于软件安全技术和iOS之类系统的安全能力,不过危机分析以及安全策略的设计仍是属于开发者的责任范围。还有很大一部分带给App的威胁来自于那些系统供应商和框架开发者所不能解决的问题。这些威胁存在于那些使用了他们的特定App或者是系统与环境。对于有关iOS SDK中所提供的安全和加密特性,则是苹果授以开发者的,用不用只能随你了。
CocoaChina是全球最大的苹果开发中文社区,官方微信每日定时推送各种精彩的研发教程资源和工具,介绍app推广营销经验,最新企业招聘和外包信息,以及Cocos2d引擎、Cocos Studio开发工具包的最新动态及培训信息。关注微信可以第一时间了解最新产品和服务动态,微信在手,天下我有!
请搜索微信号“CocoaChina”关注我们!
关注微信 每日推荐
扫一扫 浏览移动版

我要回帖

更多关于 安全问题有哪些 的文章

 

随机推荐