tech
即使小偷偷走了你的密碼,往往只要多一道步驟,就能阻止他登入你的帳號。
雙重驗證(2FA)會在密碼之外再加上一道獨立的驗證步驟,才能讓人登入帳戶,常見的形式包括傳送到手機的一次性驗證碼、驗證器應用程式產生的代碼,或是指紋掃描。由於這第二道防線靠的是你「實際擁有的東西」或「你本身的生物特徵」,而不只是你「知道的東西」,即使竊賊偷到或猜中你的密碼,若沒有同時取得你的手機或生物辨識資料,依然無法登入。
較強的備用密碼終究還是密碼,仍有可能被猜中、外洩或在其他地方被重複使用,因此無法提供同等獨立的保護。擁有兩個使用者帳號,也無法阻止已經取得你密碼的人直接用它登入。
安全專家一致認為,雙重驗證是預防帳戶被盜用最有效的日常習慣之一,因為它能阻擋絕大多數僅靠竊取或猜測密碼的自動化攻擊。
tech
為什麼GPU對現代AI如此重要?什麼是「網路釣魚(phishing)」?什麼是「深度學習(deep learning)」?什麼是「資料外洩」?什麼是「元宇宙」?「SaaS」(軟體即服務)是什麼意思?什麼是「勒索軟體」?「VPN」有什麼作用?在電腦或網路上,「防火牆」有什麼作用?「CAPTCHA」是用來做什麼的?這類「推理」模型的主要好處是什麼?檢索增強生成(RAG)會做什麼?Quration — Quration Play