2010-05-30 22:44:42〥芹蟹麵〥

Hotmail新的安全功能 vs. Gmail舊的安全功能

微軟在夏季就會推出新版Hotmail,其中多了不少新的安全功能,比如完整的SSL、受信任郵件發信人的視覺指示、改良的密碼索取機制。

以下比就來檢視這些功能面對現今網路環境的實用性,以及跟Gmail既有安全功能作比較。

受信賴發信人。可直接視覺辨識出信箱中受信任的發信者,比如銀行或其他常被用來當作釣魚詐騙的知名商家,發信者旁邊會有安全標誌以資識別。

完整SSL。除了在登入會有SSL加密外,新版Hotmail會提供多一個選擇,讓用戶使用Hotmail期間全程使用SSL加密來做傳輸。

單次使用程式碼:若你在使用公共電腦時(比如機場或網喀)不想以自己的密碼登入,你可要求Hotmail傳送SMS手機簡訊給你一個臨時密碼。

帳號安全資訊:新版Hotmail可允許用戶透過手機或其他物證來證明你就是帳號所有人。比如,當你忘記密碼,或甚至帳號被盜用時,微軟可透過手機發送新密碼給你,讓你重新拿回你的帳號。

從上述新版改良的情況而言,幫100多家金融機構加上安全標示雖然立意良善,可協助部分Hotmail用戶注意詐騙信件,不過就信任收信者與完整SSL連線,以及簡訊取回密碼等功能,這些在Gmail都已經使用一段時間了。

當然,若要取得領先地位,追隨者必須立下新的標竿,不能只有「me-too」(我也有)的功能而已。微軟在這方面是推出一個相當有創意的簡訊單次登入程式碼。

相較之下,Gmail則僅有一個透過簡訊取回密碼的回復功能,這是在2009年六月推出。以下是Gmail這幾年來推出的安全功能:

2004 - Gmail 開始採DomainKeys登入

2008 - Gmail、PayPal與Ebay紛擁抱DomainKey來打擊釣魚詐騙

2008 - 可選擇永遠以SSL連線

2008 - 遠端登出與資訊,可協助保護Gmail帳號

2009 - 透過SMS取回Google帳號

2009 - 視覺受信賴發送者驗證

2010 - 預設以https來存取Gmail

2010 - Gmail安全警示

基本上,Hotmail若不是多了這個單次登入使用碼,其他的都只是跟在Gmail後面追趕而已。不過Gmail的安全警示功能還是相當有區隔性,主要是強調帳號被盜用中的即時通知。

是否有什麼安全功能是Hotmail與Gmail都還沒加入的呢?比如臨時email帳號(立可拋帳號)申請功能?或者你若碰到帳號被盜用時,你的郵件供應商(比如Hotmail、Gmail或Yahoo)所提供的服務是否夠友善呢?歡迎讀者提供自身看法。