cover of episode HOT 189: What Are Passkeys? - Google Maps, Roku vs Fire TV, Pixel 9

HOT 189: What Are Passkeys? - Google Maps, Roku vs Fire TV, Pixel 9

2024/11/3
logo of podcast Hands-On Tech (Audio)

Hands-On Tech (Audio)

AI Deep Dive AI Chapters Transcript
People
J
Jon
无足够信息创建详细个人简介。
L
Lane
全国知名的广播电台主播和消费报告员,专注于提供独立和客观的财务建议。
M
Martin-Guy
M
Michael
帮助医生和高收入专业人士管理财务的金融教育者和播客主持人。
T
Todd
专注于知识产权、技术和娱乐法律的律师,具有丰富的行业经验和学术背景。
Topics
Martin-Guy:Google Maps 骑行路线规划的预估速度过快,希望能够调整预估速度或寻找替代应用,以便更准确地规划骑行时间。他更喜欢使用 Google Maps 网站,因为它允许修改路线。 Mikah Sargent:目前 Google Maps 没有提供调整骑行速度的功能,它默认假设骑行速度为 10 英里/小时。建议使用 Strava 或 Komoot 等替代应用,它们可以更精确地计算骑行时间,并提供更多骑行相关的功能,例如性能追踪和路线规划。Strava 是一款多功能应用,也支持骑行、慢跑和远足等活动;Komoot 则是一款专门为骑行设计的应用,可以根据不同的骑行类型(公路自行车、山地自行车等)规划路线。Mikah Sargent 还建议 Martin-Guy 可以根据 Google Maps 默认的 10 英里/小时速度进行简单的数学计算,自行调整预估时间。

Deep Dive

Chapters
A retired cyclist seeks to adjust Google Maps' cycling speed settings, which are currently too fast. The episode explores alternative apps like Strava and Komoot for more accurate cycling route planning.
  • Google Maps assumes an average cycling speed of 10 mph.
  • No current option to adjust this speed in Google Maps.
  • Strava and Komoot are recommended alternatives for customizable cycling routes.

Shownotes Transcript

即将在动手科技节目中,我有一些迫不及待想解答的问题。首先,我们将讨论谷歌地图以及在骑自行车时如何使用它。我们还有一些关于家庭影院的问题,我将有机会解释什么是“通行证密钥”。所有这些,以及更多,都将在动手科技节目中呈现。这是Twit。

欢迎来到动手科技节目,无论你是第一次收看还是老朋友,感谢你收看。当然,这是我,米卡·萨根,解答来自世界各地的科技问题,并尝试帮助你找出问题所在,以及如何解决问题的节目。

我们主要通过Twitter TV上的HOT接收问题。这是电子邮件地址:[email protected]。你可以发送电子邮件给我们,我们非常乐意收到你的来信。

但正如往常一样,我们今天有一些很棒的问题,偶尔也会对产品进行评测和开箱。但这一次,节目充满了精彩的问题。本周第一个问题来自马特,他写道:“你好,C,我有一个关于谷歌地图的问题。”

我是一位退休的自行车爱好者。谷歌地图建议的骑行时间对我来说太快了。有没有办法调整网站或iOS应用中的参考速度?我更喜欢网站而不是应用,因为它允许我修改实际使用的路线。

有没有谷歌地图的好替代品?谢谢。马特。谢谢你的来信。我对此进行了研究,想确保我没有遗漏任何信息,因为我最初在谷歌地图中找不到更改骑行速度的方法。

通过研究,我发现谷歌地图据称假设自行车爱好者的平均速度为每小时10英里。这是它计算你从A点到B点需要多长时间的方法。有些人骑得更快。

有些人骑得更慢。平均速度是每小时10英里。目前,没有办法更改谷歌地图中的平均速度。

你只能接受它,如果你愿意的话。所以如果你想改变你的速度,你必须自己计算。

平均速度是每小时10英里。我需要增加X时间。这取决于我自己的骑行能力。

如果你正在寻找其他选择,我发现有两个选择比其他选择更受欢迎。其中一个是名为Strava的流行应用。Strava是一个多功能应用,其主要功能之一是骑自行车,但也包括跑步和徒步旅行。

它涉及GPS控制,能够查看你的行进路线。它还测量与之相关的性能。因此,你可以使用Strava规划路线,确定你想去的地方。

你还可以追踪你的时间性能。你可以获得关于你的平均速度与谷歌建议速度的比较信息。所以这是一个很好的方法。

另一个我看到的应用,除了Strava之外,是名为Komoot的应用。这个应用专门针对骑自行车。

它有预先构建的路线。你也可以规划自己的路线。你可以指定你计划的骑行速度。

它有不同的骑行方式。所以,无论你是公路骑行,还是使用山地自行车,它都能满足你的需求。我认为你应该从Komoot开始。

如果你不喜欢它,那么试试Strava,因为它更受欢迎,更有名。但是马特,我完全理解你的想法,谷歌有一个平均值,但这与我的实际骑行情况完全不同。当然,问题在于,根据条件、路线和目的地,骑自行车有很多不同的因素。

我无法想象谷歌工程师要如何计算任何人的自行车骑行时间。我绝对同意,让用户能够更改这个平均值是一个好主意,但这同时也意味着,马特,现在你知道他们使用的平均速度是每小时10英里,你可以用它来进行一些简单的计算,以确定你的骑行时间。所以,如果你知道你的平均速度,你可以根据自己的需求调整谷歌建议和预测的时间。

是的,正如一位名叫dlink的观众在聊天中所说,数学是救星。我们喜欢数学。绝对的。

好的,让我们继续下一个问题,我先喝点水。迈克尔写道,我有一台4K TCL Roku电视,不是顶级型号,但对我来说很好用。

它在我的家庭办公室,我可以转动椅子,离屏幕只有三英尺左右。我还有最新款的亚马逊Fire TV棒,我认为是去年推出的。我经常在两者之间切换,但我想知道视频和音频质量是否有区别。

我的音响系统是TCL声条,配有低音炮,听起来很棒。这是一个小房间,所以对我来说足够了。但是,在原生Roku电视上观看与使用亚马逊Fire TV棒观看有什么区别?这是一个非常有趣的问题,主要是因为很难给出绝对确定的答案。

由于很难给出绝对确定的答案,我将提供一些相关想法。如果你有Fire TV棒,并且是4K型号,那么体验应该非常出色。但是,在通过内置应用直接在TCL Roku电视上观看与使用Fire TV棒观看时,会有一些不同的因素。这可能取决于内容分发协议和应用支持。

好的,让我们更深入地探讨一下。当你有一台带有内置应用的智能电视时,这些应用显然是为该设备量身定制的。这些应用中的内容是根据运行设备的知识进行分发的,对吧?因此,内置体验将提供一种方法来测试硬件,对吧?

你可以依靠观看节目,如果它以4K HDR格式提供,并且你使用低音炮和TCL声条,并且你希望获得最佳音质和体验,那么你更有可能依靠电视本身来完成所有这些操作。但是,对于像Fire TV棒这样的外部设备,它可能有一些你认为值得使用的功能,例如Fire TV的氛围体验。这是Fire TV棒具有的功能之一。

所以,你可能想使用第三方选项。如果是这样,那完全没问题。但是请记住,亚马逊Fire TV棒上运行的一些应用可能无法正确发送信号,以使声条发出正确的音频。这可能是默认设置或信号丢失。电视可能在通过Fire TV棒显示内容和图像方面没有问题,但HDR或双视功能可能无法正确传输。

所以,表面上看,你可能不会看到区别,但如果你担心在切换到Fire TV棒后观看的质量,那么可能会有一些兼容性问题。迈克尔,如果你没有明显感觉到不同,我认为你可以放心,一切正常。

一切正常。我喜欢这里的体验,我不需要担心自己没有获得最佳体验。

这取决于个人喜好。你喜欢Roku的选项吗?你喜欢Roku服务内置的功能、应用、用户界面吗?或者你喜欢亚马逊提供的功能以及亚马逊的集成?例如,你是否使用Alexa,或者你的Fire TV棒是否支持Wi-Fi 6,而你的路由器也支持Wi-Fi 6?

这将是不同之处所在,因为Fire TV棒可能能够比电视(如果电视的Wi-Fi卡较慢)更快地加载Netflix视频,并以更高的流媒体分辨率进行播放,除非你通过有线连接。所有这些小细节都会影响最佳选择。但我不同意某些人的观点,即必须设置一切,以获得最佳体验。

如果你能感觉到区别,但你并不不满意,那就没问题。不用担心。与其专注于获得最佳像素或最佳观看体验,不如享受你拥有的体验。

如果你出于某种原因想在两者之间切换,但你并不介意,那就没问题。你不需要担心任何事情,但请记住这些考虑因素,当你使用TCL Roku电视和亚马逊Fire TV棒时,这将有所帮助。好的,我们还有更多问题要讨论,但我先休息一下。

让我们谈谈本周动手科技节目的赞助商,那就是Cachefly。Cachefly拥有超过20年的经验,以其高性能和超可靠的内容交付而闻名,服务于全球80多个国家的5000多家公司。我们已经使用Cachefly超过十年了。我们喜欢其无延迟的视频加载、超快的下载速度以及无摩擦的交互体验。一切都非常出色。

它是唯一专为吞吐量构建的CDN,可将视频交付给超过一百万个并发用户,提供无延迟和无故障的超快游戏下载。移动内容优化功能可自动简化图像优化,以便在任何设备上更快地加载。此外,它提供灵活的月度计费,以及固定期限的折扣。事实上,一旦你加入,你可以在切换到Cachefly时设计你的合同。

Cachefly还宣布了一些令人兴奋的更新。Cachefly现在支持安全断言标记语言(SAML),以增强安全身份验证和无缝单点登录(SSO)。你现在可以将你的Cachefly登录与你选择的身份管理平台(如Okta、多源等)集成,使用路径和扩展过滤器。

你现在可以轻松地在单个服务上启用多个来源。新的状态代码报告和分析功能也已推出。你可以查看基于详细状态代码的报告,每5分钟更新一次,每个服务和组都显示何时出现大量错误,并精确地指出时间和位置。

是的,Cachefly始终走在技术和功能的前沿。它可将富媒体内容传输速度提高多达158%,并允许你将网站内容保存在云端,确保100%的命中率。使用Cachefly的精英管理套餐,你将获得VIP待遇。你的专属客户经理将从第一天起与你合作,确保顺利实施和可靠的24/7支持。

想了解更多关于Cachefly如何获得第一个月的免费使用权,请访问cachefly.com/twit。这是Cachefly.com/twit。本周动手科技节目的下一个问题来自莱恩,他写道:“我刚买了Pixel 9 Pro。我将所有音乐都存储在一个名为“音乐”的文件夹中,其中包含各个艺术家的子文件夹,以及各个专辑的子文件夹。”

哇,我很惊讶,我根本没有这样做。我让它自己管理,因为我使用的是Musicolet(音乐播放器)。

我知道如何在专辑内随机播放歌曲,但问题是,是否可以使用随机播放模式来播放单个艺术家的所有歌曲?你是否推荐没有订阅费用的应用来做到这一点?莱恩的意思是,由于我的排序方法,如果我进入音乐,然后进入艺术家,然后进入专辑,那么该文件夹只是一个歌曲列表,因此很容易让音乐播放器随机播放这些歌曲。

但是,如果莱恩想随机播放艺术家歌曲,因为该文件夹只是包含子文件夹,那么该应用似乎无法做到这一点。因此,我的回答与我最近回答的类似问题相同,该问题来自Windows用户。Android也支持VLC。

VLC可用于Android平台。因此,我建议你试试Android上的VLC。这是一个完整的VLC媒体播放器端口。

它就像在其他地方一样工作,这意味着你可以播放不同的艺术家,并随机播放这些歌曲。因此,你可以创建你的播放列表,并根据需要设置它。

它处理读取你提供的媒体库的部分,然后使用它来填充你的列表。所以你不需要做……有两种方法可以做到这一点。有些系统会导入你的音乐,然后为你整理所有音乐。

它会根据文件夹、子文件夹、子文件夹等方式进行整理,或者你可以自己整理,然后让应用读取它。但是,如果该应用没有功能来理解组织方法,并知道这些文件夹中包含音乐,那么它将无法填充列表。因此,VLC将是我的首选。当然,这个节目很棒的一点是,一旦信息发布,人们通常会写信说,“哦,我听说你谈论过这个话题,我用的是这个应用。”

所以,莱恩,我保证,如果你遇到问题,或者有人写信告诉我他们用来做同样事情的应用,我会告诉你的。但就目前而言,我认为VLC可能是一个不错的选择,尽管我听说过聊天中有人说Musicolet在该领域很受欢迎。这很有趣。当然,它的一个功能是,它只是你的本地音乐库,而不是所有流媒体服务。

我明白了。好的,下一个问题来自约翰,他写道:“我正在尝试将旧硬件连接到iPhone热点。”

更具体地说,一个GOV团队监控器,型号为H5051,Wi-Fi 2.4GHz,据称支持2.4GHz,但无法连接。有什么技巧或窍门可以解决这个问题吗?首先,我想说,这个节目教会了我一些有趣的事情。我完全不知道有多少人使用智能手机热点作为家庭网络。

我以前想过,人们使用专门购买的热点或通过运营商获得家庭Wi-Fi。但是,人们尝试使用热点在家里建立完整网络的数量令人震惊。我收到了很多关于热点的相关问题。

当我想到热点时,我想的是我有一台笔记本电脑,我想连接到互联网,或者我有一部手机,有无限数据套餐,可以建立热点。我的朋友只有 1GB 的数据。你可以连接到我的热点,或者我的孩子有一台只有 Wi-Fi 的 iPad,我把它连接到那个热点。

但是,哇,人们使用手机热点作为完整的网络,这让我感到震惊。无论如何,谢谢约翰。以及其他写信告诉我关于这件事的人,因为这对我来说非常有趣。所以让我们谈谈这件事。

约翰,你说的没错,首先也是最重要的是,选择打开最大兼容性选项。在 iPhone 的个人热点设置中,最大兼容性是一个设置,它告诉手机不要提供 5GHz 作为 Wi-Fi 连接选项,只提供 2.4GHz。这样,无法访问 5GHz 或无法访问它的设备就不会受到干扰,而只能以这种方式连接的设备就不会受到干扰。

现在,说到这一点,我们需要做什么?有哪些选择?我认为你可以做的最重要的事情,也是我能够想到的,约翰,是打开设置,进入 iPhone 设置中的蜂窝数据,然后进入蜂窝数据选项中的高级数据选项。

检查你的 iPhone 是否启用了名为“限制 IP 地址跟踪”的功能。这是苹果的一项功能,也称为“云端隐私保护”,并在后台执行一些操作,以某种方式将你的互联网连接进行跳转,以隐藏你的位置,并为你提供更好的隐私保护。我发现,虽然这项功能在隐私方面很棒,但在兼容性问题上却非常烦人。

有时,它会造成无法连接的情况。因此,我的建议是,在尝试连接你的设备时,确保将其关闭,然后在完成所有操作后将其打开。

尽管我进行了研究,但我无法找到任何其他方法让 iPhone 热点能够显示并连接到仅支持 2.4GHz 的设备。我读到的所有内容都表明,连接应该没有问题。因此,它无法连接显然是一个问题。

这是我能想到的唯一可能导致连接问题的地方,因为你对路由器做的其他任何事情,例如启用 5GHz,这对较新的设备来说很棒,但对较旧的设备来说却很痛苦,或者你有一个隐藏的网络而不是可用的网络,或者你认为你关闭了 5GHz,但它仍然打开。这些都是路由器操作,当你使用 iPhone 作为个人热点时,你无法控制这些操作。因此,如果在尝试了这些方法后仍然遇到问题,限制 IP 地址跟踪是我建议进行更改的地方。

约翰,我的下一个技巧或建议是联系设备制造商,因为设备本身可能存在问题,例如 Wi-Fi 卡或 Wi-Fi 芯片。如果是这种情况,他们也许可以帮助你更换它,或者他们已经听说过其他人也遇到过类似问题,需要进行更改。所以,联系设备制造商。

正如 YouTube 上的迈克尔在聊天中所说,这可能是一个固件设置问题,但它也可能是一个固件问题,这意味着如果设备足够旧,它的固件可能已经过时,因此它无法连接到更现代的热点,即使热点设置为 2.4GHz 或最大兼容性模式。我希望约翰在尝试了这些不同的选项后能回复我们。请写信告诉我们最终对你有用的方法,因为正如我所说,我发现很多人使用他们的 iPhone 热点作为家庭互联网网络,这再次令人难以置信。

你必须一直保持连接,对吧?而且,许多蜂窝运营商在一段时间后会降低你的速度。所以也许你只是有一个小网络。我没有。

你知道吗?这是另一件事。如果使用你的手机作为家庭蜂窝网络,请在 Twitter 上发布推文,并告诉我你的问题,我很乐意与听众分享。

我认为这只是我从未真正考虑过的事情。我的 iPhone 确实设置为在互联网中断时作为备用互联网连接,但仅此而已。我没有超越这一点。

好的。让我们继续下一个问题,来自托德。

实际上,这有点不同,因为托德通过我的技术周报节目(Technet Weekly)的 Twitter(@tnw)发邮件给我,托德在谈论我之前做过的几期节目,我们谈论过很多。你们很多人知道什么是 Passkeys。

所以,这只是为了让你了解,但托德有一些关于 Passkeys 的问题。这很有趣,因为我最近拜访了一位朋友,他问我什么是 Passkeys,我给出了一个非常复杂的答案,我想把它分解成更简单的形式,让托德更容易理解。所以,托德,准备好了。

请听,但我先读一下你的问题。你在这档节目(Technet Weekly)和其他节目中谈到过 Passkeys。这提到 Passkeys,但我仍然不知道什么是 Passkeys。我知道使用用户名和密码。旧方法是将文本输入电脑或手机上的字段,并将其记在电脑显示器或笔记本电脑上的便签上,或者将用户名和密码记录在 Outlook 联系人中。我知道它们是什么,以及如何使用它们,但在听了两期关于 Passkeys 的节目后,我仍然不知道它们是什么,它们是如何使用的,或者它们是如何生成的。

Passkeys 是一个物理钥匙,我把它放在钥匙环上吗?谁生成它?它是一堆密码吗?我购买东西时,亚马逊或其他网站是否生成它?托德,这个问题很棒,让我们深入探讨。

好的。所以,托德首先问,它是一个物理钥匙吗?托德,不是。

它不是物理钥匙。它没有任何物理属性。你不能把它放在钥匙环上。它是一个数字凭证。它是一串存储在你的设备上的字符,通常存储在你的手机或电脑上。它没有任何物理属性。

这种混淆源于人们知道有物理钥匙,例如你插入身份验证的 USB 钥匙,并且知道 USB 钥匙涉及合规性等等。所以,你可以理解为什么你会认为它是一个物理钥匙。它不是物理钥匙。

这只是因为当我们谈论这些开放式身份验证的东西时,我们把它们放在一起讨论。现在,Passkey 到底是什么?Passkey 是一个特定于你所执行的登录类型的唯一字符序列。你的设备生成这个唯一的字符序列并为你提供安全保障。

假设我们回到过去,你正在去一个秘密酒吧,你需要知道秘密口令。当你第一次去秘密酒吧时,你证明你是你,秘密酒吧说,好的,你是你,我相信你,你看起来不错,所以你可以进来。然后,当你进来时,你得到一个秘密短语,另一端的人(秘密酒吧的管理者)也有这个秘密短语的一部分。然后,当你下次去秘密酒吧时,你说出你的秘密短语,他们将其与他们的秘密短语进行比较。如果两者匹配,这个比喻就有点不完整。但基本上,我们谈论的这个凭证就像一个秘密短语,但它只是计算机理解的秘密短语。

所以,你想进入秘密酒吧。这就是此时生成的凭证。然后,混淆的另一个原因是人们认为你的 PIN、指纹或面部识别就是你的 Passkey,但事实并非如此。为了访问已创建的 Passkey,你需要证明你是你。

所以,你证明你是你的方式是通过扫描你的面部、输入你的 PIN 或放置你的指纹,这表明你是你,现在你可以访问你的 Passkey,但 Passkey 本身实际上是证明你获得访问权限的方式,证明你是可以进入秘密酒吧的人。所以,到底是谁生成这个 Passkey?是面向公众的网站,是秘密酒吧门口的人,还是你自己?例如,当你注册亚马逊账户时,你已经有一个账户,你用用户名和密码登录。

你进入亚马逊设置,并说,我想设置一个 Passkey。当你这样做时,你的设备(手机或电脑)将创建一个字符序列。

这个字符序列有两部分。

一部分是你的私钥,你将其保存在你的设备上。另一部分是公钥,它被发送给网站。

网站说,好的,这是你的电子邮件地址(例如,[email protected]),你正在尝试访问秘密酒吧。它查看公钥,并说,好的,根据此公钥,你应该能够回答以下问题。

然后,它给你的设备一个谜题,只有拥有私钥的设备才能解开这个谜题。然后,网站说,好的,你正确地解开了谜题。你可以进入。它使用公钥来验证你的设备(拥有私钥)是否匹配,一切正常,你确实是本人。

当你登录亚马逊、谷歌或微软等使用 Passkeys 的网站时,可能会出现混淆,例如,我用手指触摸指纹识别器,或者我看着面部识别扫描。这是我的密码。不,你正在向你的设备证明你是你,以便你的设备可以共享该信息,验证该信息,并确保你能够登录。

所以,我想稍微退后一步,因为我有在比喻中深入的习惯。这可能会有点令人困惑。所以,让我们从头开始,简单地说明一下。假设你以前从未拥有过亚马逊账户。

你访问 amazon.com,注册一个账户,并使用 Passkey 设置它。你提供你的用户名,并说,好的,我正在使用我的电子邮件地址生成一个 Passkey,你正在使用你的电脑。你的电脑有一个支持 Passkeys 的密码管理器。在那一刻,当它询问你是否要设置登录时,

我们该如何做?好的,我只需要说“是”。你的电脑密码管理器生成私钥,将其保存在设备上,就像拿出一张纸,上面写着一长串字符,现在人们非常了解,但现在正在发生的事情。

但我试图让它变得简单,在纸上写着一长串字符。我们将纸对折,永远不会将私钥部分显示给另一方,将私钥部分放在口袋里,将公钥部分交给网站。现在他们明白了。

亚马逊拥有公钥,然后你离开亚马逊。Cookie 过期了,所以你注销了。你回来尝试登录,它说,好的,你告诉我你的电子邮件地址,我看到我有一个公钥。你给了我纸的一半。让我看看这个公钥。

这串字符意味着,如果你在口袋里拥有私钥,你应该能够回答以下问题,因为这让你能够解码你的设备(在这种情况下,我们记得,我们正在使用电脑)提出的问题,你的密码管理器查看其口袋,并说,是的,是的,是的,是的,是的。答案是午夜的蓝月亮,它返回,网站说,你做到了,你进来了,你是你,你可以访问网站并登录。所以,这就是 Passkey 的生成方式、Passkey 配对以及涉及的身份验证过程。

感谢你一直坚持使用禁酒令比喻,我觉得这个比喻更好。所以,你下一个问题是如何使用它?使用它就像访问你想要访问的网站或服务,并且当你被提示使用 Passkey 登录时,一切都会自动发生。但是,可能会有一个按钮说“使用 Passkey 登录”,具体取决于你使用的网站或服务,以及你是否使用密码管理器(例如 1Password)来存储你的 Passkey,它可能更自动或不太自动。顺便说一下,1Password 是我们的赞助商网络,也是我使用的密码管理器。

我看到一个提示出现在右上角,上面写着“使用你的 Passkey 登录”,我说“是”,然后 1Password 说,好的,我拥有私钥,但我不会向网站显示谜题的答案,除非我知道你确实是本人。所以,你可以输入你的密码管理器,或者在我的情况下,我只需要进行指纹扫描,然后它说,好的,你确实是迈克,所以现在我可以为你回答这个问题。谜题的答案,实际上是进入网站的方式。所以,如何使用它?你访问网站,登录后,你就可以访问它,最后但并非最不重要,它有多安全?好的,这就是 Passkey 的优点。

关于 Passkeys。

我曾经和史蒂夫·吉布森就这个问题进行过一次精彩的对话,当时莱奥在家里主持安全会议。史蒂夫说,Passkey 情况的独特之处在于,通常情况下,如果某件事比以前的方法更容易,这意味着我们正在为了方便而放弃一定程度的安全。因此,由于这是典型情况,人们会认为使用 Passkeys 登录更容易,所以 Passkeys 必须不如以前的安全。

通过

我们可以使用 Passkeys 登录,这意味着 Passkeys 不安全,对吧?太容易了,所以它们必须不安全。这通常是情况。

如果我试图进入我的房子,而门把手上的锁只是门把手的一部分,而不是门把手、门闩和上面两个锁的一部分,那就不安全了。我更容易进入门,而不是如果我有多把锁。史蒂夫指出,在这些罕见情况下,它既方便又安全,比标准方法更安全,这是因为

想想

许多数据泄露事件。我将举一个很好的例子,23andMe,他们使用了一种称为凭证填充的技术,这意味着他们尝试使用大量用户名和密码,并找到实际有效的用户名和密码。

这是因为人们重复使用密码。如果一个网站遭到入侵,他们会在另一个网站上使用相同的密码。然后,入侵者就可以访问所有网站,对吧?是的,这很有道理。

这就是发生的事情。因此,密码管理器生成的随机密码更安全,对吧?因为这样你就不必在不同网站上使用相同的密码。

所以人们说,让我们这样做。让我们设置随机密码。现在我们看看,下一个数据泄露类型将是访问不安全或不太安全的网站,或者可能是一个非常安全的网站。

但是他们已经想出了一些社会工程方法来访问该网站,并窃取用户名和密码。他们能够访问该网站,因为该网站保留了您的用户名和密码。因此,IT 现在拥有这些信息。

坏人拥有这些信息。他们可以进入,对吧?让我们考虑一下带有包的包裹。

如果有人访问该网站并窃取用户名和与 IT 相关的包裹,他们只拥有我撕成两半的纸片。这是公共部分。他们没有私有部分。

没有私有部分,他们无法访问该帐户。他们没有必要的解码环来解决谜题,从而实际访问该帐户,他们需要它才能访问该帐户。因此,包裹本质上更安全,因为有这一点。

另一个原因或更安全的原因是,比起泄露密码,泄露包裹要困难得多。因此,钓鱼尝试减少了,访问这些空间的能力也减少了。没有私钥,通过这些更标准的方法访问该帐户要困难得多。

坏人使用这些更标准的方法更频繁,因为它们比花时间与某人交谈、赢得他们的信任,然后获取他们的用户名和密码更容易。这样更容易去窃取数据库中价值的密码和用户名,因为您可以一次这样做,并访问很多。所以,包裹比密码更安全,比随机密码更安全,可以说比与双因素和偶然性配对的图片随机密码更安全?嗯,在某些情况下,包裹仅用作双因素身份验证的一种手段。

但是随着时间的推移,我们将看到越来越多地使用包裹作为仅有的身份验证手段,以及其他形式的双因素身份验证,例如您想要的旧生成的代码。所以托德,非常感谢你提出这个问题。我想感谢那些在聊天中写下这很好解释的人,在最后,因为当我们陷入那个比喻时,我确实有点担心,但我们回到了它,我期待着你的回复,如果你觉得你理解了包裹,现在人们相信与否,这将把我们带到本期《动手科技》的结尾。

我想感谢那些写下问题的你们,以及那些在推特上关注我们的人,非常感谢你们抽出时间。嗯,我很感激。如果你有问题,我有答案,我期待着很快再次回答这些问题。我想在这里花点时间提到推特俱乐部,推特电视,加入推特俱乐部,每月只需 7 美元。当您加入推特电视的俱乐部时,您将获得访问推特加额外内容的权限。

您不会在幕后找到任何其他内容,在节目之前、之后、特殊剪辑和事件发布在那里,访问仅限会员的 Discord 服务器,这是一个与推特俱乐部成员和我们这里的人聊天的好地方,以及访问所有节目的免费版本,访问我们推特俱乐部节目的视频版本,例如今天的 iOS、动手科技、动手 Windows、动手 Linux、家庭影院专家等等,所有这些都可用。顺便说一下,限时优惠,新用户、新订阅者可以免费使用俱乐部几周。等等。

所以,如果您有朋友一直在考虑这样做,但还没有这样做,您可以免费加入,尝试一下推特电视/推特俱乐部,试试看。嗯,我认为你会玩得很开心,我认为我们会看到你继续留下来,我绝对喜欢。

对于那些现在正在观看或收听的推特俱乐部成员,嗯,您还可以查看我们的推荐计划,推特电视/推特俱乐部/,当您访问那里时,您将能够通过带来其他听众或订阅者来获得数月的推特俱乐部免费。所以也看看这个。推特电视/推特俱乐部,每月只需 7 美元。谢谢大家,下周日我会再和大家见面,参加另一期《动手科技》节目。

再见。