【RFC-030】支持游客发帖回帖

变更内容
支持游客发帖回帖, 防止若干发言被关联到特定标识符(即账户)
根据https://pincong.rocks/article/966#answer_list_7454的讨论, 支持游客发帖回帖比"公共编辑帐号"应该更简单也更适用.
考虑到5毛等恶意群体,应该使用验证码等措施对游客进行特殊限制.
而且放过一些五毛总比让敢于发言者承担风险要好,如果敢于发言者的风险越来越低,人数就会越来越多,自然也会削弱五毛的影响


变更理由:本站目前的"匿名"功能只是前台匿名,后台的话如果网站被控制还是可以进行统计分析,启用"公共编辑帐号"之后可以将多人的编辑痕迹相互混淆, 就算本站被骇客入侵监视或被直接控制也很难进行有效统计分析.
但"公共编辑账户"只适合网站不支持的情况下由用户自发进行, 如果网站方面想支持的话不如直接支持"游客发帖回帖".
尽管这样可能会给五毛提供一些方便,但一切的前提都是安全,没有安全的话"问答质量"只是空中楼阁.

讨论时间:截止到通过或搁置。

变更步骤:暂无,未知
0
分享 2019-03-24

12 个评论

**该用户被封禁,内容已自动替换**

外宣九层妖塔

https://i.imgur.com/mH67SYC.png
好!支持你每天18小时在线全职干烂品葱,要是少一小时你 妈就被习大大共产共妻了
天天被刷版还不够
已删除
已删除
而且放过一些五毛总比让敢于发言者承担风险要好??这啥神逻辑
BE4 已停用 ?
建议删除公共帐号,安全隐患。
你要防止信息关联,你每天注册一个账号就好了
附议。恐怖分子本来就是在暗处的,这下只会更加肆无忌惮。
auyezxswqydnmm 新注册用户 回复 BE4 ?
公共帐号机制本身很脆弱很容易被破坏,但"安全隐患"指的是什么?
你每次註冊一個賬戶發言就是了,又不需要要驗證和電話郵箱。

沒有必要的變動,不做。
vnaimizih 新注册用户 回复 经略
使用不恰当的账户名称和密码本身也可能成为指纹,手动去搜索随机生成字符串的工具的话又太麻烦,而且并不是随便网上搜个的"在线随机生成"都足够安全,比如用JS的话,Math.random就不是安全的随机数来源(https://security.stackexchange.com/questions/84906/predicting-math-random-numbers),不安全的随机数轻则发现规律,重则甚至可以反推出系统信息(比如系统时间之类的seed信息).

要发言请先登录注册

要发言请先登录注册