原帖由 @aweiwei 于 2016-5-17 12:14 发表
那么,魅族、苹果是怎么做的呢?
原帖由 @gunsou 于 2016-5-17 12:34 发表
水果因为ios封闭只能用他的方案,鬼族把菊花献给爸爸有何不妥?倒是华为和乐视两家都支持,应该是暂时没有布局移动支付的意思
原帖由 @yzfyffs 于 2016-5-17 12:53 发表
不具备通用性的指纹识别有啥吸引力
原帖由 @phoenix9 于 2016-5-17 13:38 发表
说到底还是利益问题。这么来说吧,邪教就一个选择,用或者不用,想自己来一套没门,按照邪教公布的指纹安全机制来看还是非常安全的。
对于安卓来说选着比较多点。比如支付宝和微信签名验证这块自己做,那不管小米手机还是其他手机,手机品牌商是不知道“谁”使用了指纹支付。但是如果是手机品牌商做签名验证这一块,这就意味着,手机品牌商知道”谁“通过支付宝进行了一次支付,这就涉及到数据安全问题了。
原帖由 @小黑屋专用 于 2016-5-17 13:46 发表
so,还是没明白
指纹签名和密码签名不都是签名嘛,密码签名可以,指纹签名就不行了?
原帖由 @ffcactus 于 2016-5-17 13:53 发表
和我的理解不一样。以支付宝来说,现在是密钥在支付宝哪里,公钥发给其它手机商,一般公钥就一把,所以也不能知道是哪款手机在交易。如果小米要用自己的公钥,那就要求支付宝存放小米的密钥,而且支付宝也能知道是小米手机在交易。
感觉小米想要挟支付宝的可能性更大。
原帖由 一只纯猪头 于 2016-5-17 16:34 发表
posted by wap, platform: iPhone
如果属实那么是小米要求太过,因为支付宝微信支付这种支付平台是不可能把这么重要的验证密钥交给别人来做的,等于给小米来了后门了
原帖由 Tobar 于 2016-5-17 16:40 发表
私钥小米统一管理
好处
1. 一套指纹识别通用各个应用,各个应用也无需再次要求用户录入指纹即可使用
2. 响应快,指纹数据都是存放在手机本地,本的校验完成即可,ios也是
坏处
小米可以利用后门伪造用户身份,而且 ...
原帖由 @ffcactus 于 2016-5-17 13:53 发表
和我的理解不一样。以支付宝来说,现在是密钥在支付宝哪里,公钥发给其它手机商,一般公钥就一把,所以也不能知道是哪款手机在交易。如果小米要用自己的公钥,那就要求支付宝存放小米的密钥,而且支付宝也能知道是小米手机在交易。
感觉小米想要挟支付宝的可能性更大。
原帖由 @lijgame 于 2016-5-17 19:11 发表
你理解错了,那个小米工程师说的不是app到网站用到的公钥秘钥对,这个不是能够商量,任何企业都不可能和共享秘钥或者用别人的秘钥,小米也不会这么傻。
小米和这些企业争论的是指纹数据加密解密验证用的公秘钥,就看谁吊大了。
小米扛不住的话就会开放api允许app自己加密解密验证指纹数据,对用户来说就是每个app录入指纹和只要录入一次指纹的区别。
哦,还有就是把指纹数据给流氓a和给流氓b的区别。
原帖由 @分分钟叫你做人 于 2016-5-17 12:09 发表
能接触到系统底层的员工,小米是不会让其轻易离职的,
同样,这类工程师,合同带保密协议是肯定的,
能随便在知乎这种媒体上张口就说?呵呵,谁信?
当然,miui日常bug收集这类的信息收集员,听个传说,然后出来到处说,也是有可能的,虽然这个可能性也不大
原帖由 @Tobar 于 2016-5-17 16:40 发表
私钥小米统一管理
好处
1. 一套指纹识别通用各个应用,各个应用也无需再次要求用户录入指纹即可使用
2. 响应快,指纹数据都是存放在手机本地,本的校验完成即可,ios也是
坏处
小米可以利用后门伪造用户身份,而且很容易
鉴于现在国内各手机厂商的口碑,如果是我,我也不会同意让手机厂帮我管理指纹
google我信得过,apple我也信得过,小米不行,魅族也不行
原帖由 lichk 于 2016-5-17 20:01 发表
posted by wap, platform: Galaxy Note 5
苹果明确说过遵守当地法律,谷歌面对棱镜也是被爆的主,
怎么就突然愿意相信它们了?
欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) | Powered by Discuz! 6.0.0 |