新版Hotmail大戰(zhàn)Gmail之安全篇
原創(chuàng)【51CTO快譯】微軟正在對Hotmail再一次翻新。據(jù)公開的消息,新版Hotmail將在今年夏季正式推出,在新版Hotmail中引入了許多安全特性,如完整的SSL會話,可信賴的Email發(fā)件人特別標記,以及改進的密碼保護機制。
微軟推出這些安全特性完全是為了應對今天的網(wǎng)絡威脅,下面我們就來仔細瞧瞧這些新的安全特性,并與Gmail現(xiàn)有的安全特性做一下對比,看看這兩個軟件巨人誰做得更好。
可信賴的發(fā)件人
在新版Hotmail中,對于受信任的發(fā)件人,將以一個可視化的圖標在收件箱中標記出來,由于銀行,證券等金融機構(gòu)的郵件特別容易受到網(wǎng)絡釣魚攻擊,有了這個功能,以后就再也不怕釣魚郵件了。
圖 1 在收件箱中用特殊圖標標記可信發(fā)件人
完整的SSL會話
除了為所有賬號登錄會話提供SSL加密外,新版Hotmail還提供了一個選項,允許你在整個Hotmail會話期間全部使用SSL加密,提供完整的SSL會話。
一次性密碼
當你在公共場所登錄Hotmail時,可以通過手機短信獲取一個臨時密碼登錄,避免常用密碼在公共場所使用而被盜。
帳戶綁定
使用手機或其它能證明你身份的信息綁定Hotmail,如果你忘記密碼,或你的賬號被盜,可以通過手機短信奪回控制權(quán)。
在其它免費郵箱大舉創(chuàng)新和改革之際,微軟也不甘落后,從用戶的想法出發(fā),結(jié)合當前互聯(lián)網(wǎng)安全現(xiàn)狀,提出一系列改善措施,希望這些功能早日與用戶見面。新版Hotmail一推出就會對100家銀行/金融機構(gòu)做出可信任標記,對那些非技術(shù)人員來說,可以更容易識別欺詐性郵件。
可信賴發(fā)件人,完整會話SSL和基于短信的密碼恢復機制這些安全特性對于Gmail用戶來說,已經(jīng)不是什么新鮮事了,因此希望Hotmail不要盡做一些“我也有”的“創(chuàng)新”。
2009年6月,Gmail正式推出了基于手機短信的密碼恢復功能,微軟這一次在這方面算是有所創(chuàng)新,Hotmail可以通過手機短信提供臨時性一次密碼,但這創(chuàng)意決不是第一個由Hotmail提出的,很多網(wǎng)絡銀行和電信運營商早就推出了這種功能。
下面是Gmail引入安全特性的年代表:
2004年:Gmail開始用DomainKey標記郵件;
2008年:Gmail,PayPal和eBay使用DomainKey狙擊釣魚郵件;
2008年:提供“總是使用SSL”的選項;
2008年:提供遠程注銷功能;
2009年:推出可信賴發(fā)件人標記;
2010年:默認使用HTTPS訪問Gmail;
2010年:Gmail安全警告。
那么哪些特性是Hotmail或Gmail獨有的呢?
Hotmail除了一次性短信密碼外,其它都有復制Gmail的嫌疑。Gmail剛剛推出的安全警告功能是實時的,Hotmail加緊追趕吧!
圖 2 Gmail的實時安全警告
除了現(xiàn)在已經(jīng)具備的安全特性外,Hotmail和Gmail還有哪些地方值得改進呢?歡迎發(fā)表你的看法。此外,我建議大家做好郵件、聯(lián)系人、日歷等的備份,因為Gmail服務也經(jīng)常不可用。
原文:Hotmail's new security features vs Gmail's old security features 作者:Dancho Danchev
【編輯推薦】