使用Gravatar安全吗?[关闭]


14

我隐约记得记得Gravatar有一些安全或隐私漏洞。我认为,如果您使用Gravatar,则有人可以提取您的电子邮件地址。Gravatar安全吗?你怎么知道的?

更新:关于Meta Stack Overflow 也有类似的问题,但是我对讨论的理解不够,无法知道是否应该担心使用Gravatar。

Answers:


10

就个人而言,自从大约2年前注册Stack Overflow以来,我就一直使用Gravatar,但还没有发现任何问题。

我使用了一个唯一的电子邮件地址,该地址仅用于Stack Exchange网站,这意味着如果它遭到入侵,它们将不会走得很远,并且如果使用该地址从陌生的来源开始发送电子邮件,我会知道的被黑了。

到目前为止,我还没有这样的电子邮件。


嗯...好主意。但是,不确定设置唯一的电子邮件地址是否对我有用。
Firefeather 2010年

就其本身而言,并不是真正地被黑客入侵,而是更多地被提取
digitxp 2010年

1
@digitxp-这就是为什么我使用其他电子邮件发送给Gravatar的原因。这样一来,如果遭到破坏,他们将无法访问其他帐户(Facebook,LinkedIn等),因为那不是我用来注册这些帐户的电子邮件。
克里斯·弗雷德

1
那么,使用Gmail加别名(+@符号前添加和添加所需的任何单词)就足够了吗?
Firefeather 2010年

1
@Firefeather-可能。我不会自己使用Gmail,但是在您注册的网站上,它会是一个不同的电子邮件地址-尽管如果该地址被获取了,则很容易获得您的基本地址。
克里斯·弗雷德

21

没有!不要把你的画像给Gravatar。无论您是否信任Gravatar Corp,网站所有者都可能粗心出卖以假名发布的用户的身份。一个警示故事:

沙特阿拉伯的哈希姆(Hashim)偷偷读了一个关于同性恋的美国博客。有一次,该博客讨论了中东问题,因此Hashim发表了描述自己经历的评论。他非常小心地使用假名“ bin Elton”来保护自己的身份。但是,博客软件Wordpress也需要一个电子邮件地址。该软件承诺“ 您的电子邮件地址不会被公开 ”。Hashim信任博客所有者,并且不键入任何电子邮件地址coffeedrinker@gmail.com。完全没有风险,他的电子邮件甚至不包含他的真实姓名

两年后,Hashim以他的真实姓名注册了Stack Overflow。他给Gravatar他的电子邮件和画像。

Hashim并不为人所知,在2011年,Wordpress决定在其平台上安装Gravatar,以使其“更具社交性”。肖像被添加到新评论中,但也被添加到数百万个存档评论中。(Wordpress认为这不是隐私问题,因为电子邮件地址是秘密的)。因此,哈希姆的画像现在在本·埃尔顿的故事旁公开显示。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.