V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ghost444
V2EX  ›  互联网

网易为推邮箱大师真是没底线了

  •  
  •   ghost444 · 2017-03-14 16:01:33 +08:00 · 22552 次点击
    这是一个创建于 2815 天前的主题,其中的信息可能已经有所发展或是发生改变。

    很久以前注册的 yeah.net 邮箱,网页版至今没有 https ,所以碰到历史账户遗留问题要查邮件的时候只敢用开 TLS 的 imap 。

    今天发现死活刷不出邮件,把 log 拉出来一看瞬间无言以对……

    TL;DR E: [The login is not safe! Please update your mail client: http://mail.163.com/dashi]

    用 k9 的我一脸懵,这么好的 FOSS 这么就成不安全了呢……

    第 1 条附言  ·  2017-03-15 12:13:43 +08:00
    第 2 条附言  ·  2017-05-09 19:27:27 +08:00
    加个后续,找到这篇文: https://sspai.com/post/38325

    已经完全没有入口的 http://config.mail.163.com/settings/imap/[email protected] 目前只有知道 URL 才进得去……

    最好笑的是安全提示:经检测,您正在使用的客户端来源不明。您的密码信息和邮件数据等个人电子信息,被收集、截取、保存、泄露的风险很高,网易邮箱的安全系统无法确保您在此类客户端上的个人信息和邮件安全,由此带来的信息泄露损失将由您个人承担。

    <del>啥,网易的安全系统什么时候可以确保安全并承担泄露损失了Σ(っ °Д °;)っ</del>
    62 条回复    2018-06-22 10:43:18 +08:00
    ghost444
        1
    ghost444  
    OP
       2017-03-14 16:05:24 +08:00
    本来发在全球工单系统的,想了想也不指望网易 "修复" 这个问题了,移到程序员节点晾下吧……
    jackisnotspirate
        2
    jackisnotspirate  
       2017-03-14 16:31:46 +08:00 via iPhone
    哈哈,网易邮箱死不承认自己无耻
    btjoker
        3
    btjoker  
       2017-03-14 17:10:46 +08:00
    何止 yeah.net 邮箱, 差不多都是 http
    bdbai
        4
    bdbai  
       2017-03-14 17:11:57 +08:00 via Android
    用 IMAP 的邮箱一定要验证邮箱,用授权码登录,被坑过一回。
    hellommd
        5
    hellommd  
       2017-03-14 17:20:28 +08:00
    邮箱大师 app 广告太多了,广告就是一条推送信息。
    mcone
        6
    mcone  
       2017-03-14 17:27:25 +08:00
    哈哈 这个“问题”很久了 应该已经是 feature 了吧?我一个十多年的 126 邮箱,从最早的自带广告小尾巴,到现在死活要用什么授权码,还各种强迫用他家的邮箱大师,也是没谁了……

    反正这样也挺好,就像当年雅虎中国逼你弃用邮箱一样,给我这种懒癌的人一个彻底告别的理由啊~
    (我这种看过网易裤子还改了密码继续用懒得换邮箱的,不这么逼一下也是挺难改的……)
    knightdf
        7
    knightdf  
       2017-03-14 17:27:56 +08:00
    用了网易的邮箱大师,你就会收到各种网易的产品推送了,嘿嘿
    jason19659
        8
    jason19659  
       2017-03-14 17:35:40 +08:00
    现在用 spark 用的挺好的,网易也没阻拦
    Coxxs
        9
    Coxxs  
       2017-03-14 17:37:15 +08:00
    限制 imap 应该是因为前些日子的“暴库”事件,怕被批量冒登吧。网页版登录后可以申请开通。
    ghost444
        10
    ghost444  
    OP
       2017-03-14 17:39:13 +08:00 via Android
    @bdbai 授权码这东西是 Gmail 开的头,网易学去一点都不惊讶。但是设完授权码之后网易会把授权码直接用短信发到手机上,看得真是心里一咯噔……
    @btjoker 好像网易家只有企业邮箱是给 https 的…
    @mcone 早就不用了,但是有些账户不能改邮箱,所以叫 “遗留问题”
    xvx
        11
    xvx  
       2017-03-14 17:43:08 +08:00 via iPhone
    yeah.net 有 HTTPS 的吧?我前两年用的时候还有的,不过最近都登录不上了,不知道怎么回事。看来是要完全弃用才行了。
    ghost444
        12
    ghost444  
    OP
       2017-03-14 17:43:50 +08:00 via Android
    @Coxxs 已经在网页版上把 imap 和授权码都弄好了,不然也不会来 v 站吐槽不是……
    ghost444
        13
    ghost444  
    OP
       2017-03-14 17:48:03 +08:00 via Android   ❤️ 1
    @xvx https://img.vim-cn.com/6c/439613e1d68c6042d0a2591ed6ad7f08643776.png
    我是维护 https everywhere 的,要是人有 https 会不知道么…
    bao3
        14
    bao3  
       2017-03-14 17:58:20 +08:00
    网易是想告诉你,被脱库撞库很多次,换个方式可以安全地继续下去。。。
    phrack
        15
    phrack  
       2017-03-14 18:38:20 +08:00 via Android
    前几年的网易裤子现在还有百分之二三十的成功登入率,扫点邮箱耍一耍也可以的
    yzhen123
        16
    yzhen123  
       2017-03-14 19:32:07 +08:00 via Android
    这里的安全应该是指没开二次验证,开了二次验证和应用密码就可以了
    yukiww233
        17
    yukiww233  
       2017-03-14 19:32:08 +08:00
    @hellommd #5 可以试下一加内置的邮箱 app ,基于邮箱大师 无任何广告和推送
    bp0
        18
    bp0  
       2017-03-14 19:59:32 +08:00
    我觉得把,黄易其实还是不错的。虽然我不用邮箱大师
    zfree
        19
    zfree  
       2017-03-14 20:03:56 +08:00 via iPhone
    网易新闻,有道词典,呵呵。网易出品必属辣鸡,还特么有态度。
    LN66tJAXXquhIiyK
        20
    LN66tJAXXquhIiyK  
       2017-03-14 20:24:49 +08:00
    记得之前,网易邮箱还可以开启 imap 或 pop3 ,通过第三方 APP 收取邮件,只是要授权码。现在如果要开启的话,获取授权码那一步,直接就提示页面未找到……而且还不可以设置收件自动转发到其他邮箱(设置后点保存没反应)
    dot
        21
    dot  
       2017-03-14 23:07:03 +08:00
    很多年前,网易的免费邮箱是 100M ……某一天,突然变成了 10M ,说是要提现 VIP 邮箱尊贵的 100M ……
    然后,几个月过去,某年 4.1 愚人节,市面上突然冒出来个以 G 起步的邮箱, Gmail ……

    网易懵逼了。

    自此,对这丫就没放心过。
    owt5008137
        22
    owt5008137  
       2017-03-15 07:54:32 +08:00 via Android
    应该是弃坑了
    yopming
        23
    yopming  
       2017-03-15 08:32:07 +08:00
    今天为了阴阳师注册网易邮箱,告诉我网络环境不安全,要用邮箱大师注册
    ghost444
        24
    ghost444  
    OP
       2017-03-15 09:03:37 +08:00 via Android
    @dot Google 本来就在做广告, Gmail 带来的信息可以给整体广告收益加 buff 所以投入起来毫不手软……
    songjiaxin2008
        25
    songjiaxin2008  
       2017-03-15 09:06:48 +08:00 via Android
    网易邮箱收到顺丰快递通知都会在邮件 html 里插自己的广告 我用的 Mail.app 收信的
    xvx
        26
    xvx  
       2017-03-15 09:29:41 +08:00 via iPhone
    @ghost444 好叼的样子,不过我记得以前用 yeah.net 的时候,是可以设置 HTTPS 的。
    另, https everywhere 这个插件也不是什么网站支持 HTTPS 都知道的吧?可能遗漏了也说不定。
    dot
        27
    dot  
       2017-03-15 09:34:50 +08:00
    @ghost444 话不能这么说,在 Gmail 出来前,网易在发出去的邮件末尾加尾巴加彩图加链接的……就算是 Gmail 出来后也不敢这么做。

    大家都是为了广告,
    十年前,看看 Google ,看看网易。
    十年后,看看 Google ,看看网易。
    Colorful
        28
    Colorful  
       2017-03-15 10:06:51 +08:00
    网易的邮箱大师也是没底线啊,用了之后,看邮箱的时候,天天各种广告,后来直接删掉了
    mxm145
        29
    mxm145  
       2017-03-15 10:09:36 +08:00
    http://imgur.com/HMJlvYw
    我的网易邮箱就是 https 的
    mxm145
        30
    mxm145  
       2017-03-15 10:16:09 +08:00
    xiangheka
        31
    xiangheka  
       2017-03-15 10:34:25 +08:00
    @mxm145 你这个是全程 https ,简约版。和上面 yeah 的登录页不一样。但证书是不是一样不知道
    xx0219
        32
    xx0219  
       2017-03-15 10:58:56 +08:00
    垃圾就一个字..... 好后悔当初上了 126 邮箱... 现在手机换了. 申诉几回都不成功...垃圾...
    zizifu
        33
    zizifu  
       2017-03-15 11:02:39 +08:00
    gmail 用用 懒得换
    dot
        34
    dot  
       2017-03-15 11:06:10 +08:00
    @xx0219 因为 163 被脱裤的事情,我妹的微博被黑了……然后手机号换了,邮箱也要不回来,微博也要不回来……
    linkbiao
        35
    linkbiao  
       2017-03-15 11:10:27 +08:00
    Pro 版的网易邮箱大师都能收到广告,这公司是真没救了。
    ghost444
        36
    ghost444  
    OP
       2017-03-15 11:52:02 +08:00
    @mxm145 https://img.vim-cn.com/00/4e9810cc81c00f1d755ade6148aaffb2bcdacc.jpg 之前看到这个笑了半天……
    @xvx 我们有个活跃的贡献者还是网易用户,说起来如果没有他的话到现在都不能开着相关规则登录 163 ……
    ghost444
        37
    ghost444  
    OP
       2017-03-15 12:13:02 +08:00
    Quaintjade
        38
    Quaintjade  
       2017-03-15 12:24:33 +08:00
    @ghost444
    其实网易的意思是那个登陆框 frame 是 https 。
    然而没有全程 https 都没卵用,中间人直接伪造个登陆框就能骗到用户名密码了。
    ghost444
        39
    ghost444  
    OP
       2017-03-15 12:35:16 +08:00
    @Quaintjade 都不用伪造把, SSLStrip 就解决了
    Kymair
        40
    Kymair  
       2017-03-15 12:57:39 +08:00
    邮箱这东西,大公司里也就腾讯和网易两家有产品意识的公司还一直还做了。上面还有说有道词典什么的,你看看阿里和百度做不做这种产品?而恰恰是这种对产品的关注度,铸就了今天遥遥甩开搜狐和新浪的网易,网易严选,网易考拉,网易的游戏,包括有道那些产品,整体来说相当受认可的。

    本来就不赚钱,量级又大,能一直给几亿用户提供这种大体可用的免费基础服务,就算不错了。邮箱这东西,你说用吧大家现在也没怎么用,但偶尔又确实会需要用一下。

    当然我并不是说别人免费就该做的不好, QQ 邮箱毕竟也是免费的,被张小龙做成了七星级产品。我只是觉得别人推广告就骂网易什么辣鸡没底线就确实有点… 当一个产品是免费的时候,用户就是他的商品,这是一个基本事实。如果真的对隐私、加密如此的敏感,确实可以考虑花钱用收费产品,或者用 Gmail.
    ghost444
        41
    ghost444  
    OP
       2017-03-15 13:04:59 +08:00
    @Kymair Gmail + ProtonMail 付费用户,邮箱重度使用者路过。早就放弃网易了,历史遗留问题而已……
    Kymair
        42
    Kymair  
       2017-03-15 13:08:29 +08:00
    @ghost444 嗯… 我只是说上面一些说网易加广告之类的同学们
    kevinwkxw
        43
    kevinwkxw  
       2017-03-15 13:13:19 +08:00
    @ghost444 网易可以在邮箱设置中设置为 https
    helloSwift
        44
    helloSwift  
       2017-03-15 13:18:59 +08:00
    反正到现在也有人觉得 QQ 邮箱很 low 😂

    网易不怕没人用,即使它邮件中附带广告 😐
    foxni
        45
    foxni  
       2017-03-15 13:23:06 +08:00
    关于授权码的问题,提了不止一次反馈,至今一次回应都没收到,作为十几年的老用户,最终也被它逼的放弃,只能说:作!
    mcone
        46
    mcone  
       2017-03-15 13:33:24 +08:00   ❤️ 2
    @Kymair 我最讨厌这种动不动“用 gmail ”、“谁让你用雅虎,用 qq 邮箱啊”的人了,在当年只有雅虎和网易邮箱提供服务, gmail 和 qq 邮箱还不知道在哪里的时候,没办法注册了这些邮箱,又由于某些原因不得不现在还在使用(虽然早已经不是主力邮箱了),但是这并不是服务商可以无底线发广告和强行推广一些垃圾货色的理由啊。欺负老用户离不开么……?

    另外,这已经不是简单的作了,而是一种类似于数字公司的那种“云恐吓”了,又不是那种被吓大的小白用户,我连 pop3 都是当年花了钱才开启的(说我是纯免费用户是商品?呵呵,那当年为啥收钱才给开通 pop3 啊?),现在还用这种下三滥招数,还有人洗地,如果不是猪场忠实员工,也真是不容易啊;我在猪场的同学自己都嫌弃自己家的邮箱,正如我在苹果的同学至今都不用 windows 版的 itunes 一样,护主也不是这样护的啊。

    道不同不相为谋,请屏蔽我吧,不用回复了
    dot
        47
    dot  
       2017-03-15 14:08:46 +08:00
    @Kymair 哦,不,加广告不是什么大不了的事情,产品策略不稳定才是令人担心的,虽然事实证明 Gmail 发布后这十多年它还提供邮箱服务,之前我一度以为他们要放弃的。

    至于被脱裤还死不承认一事……我想也是害了不少人,特别是 AppleID 被撞库后锁机的……
    dot
        48
    dot  
       2017-03-15 14:10:22 +08:00
    @mcone 哈哈哈,老用户这种,跟运营商一个路数的。
    lxjaa
        49
    lxjaa  
       2017-03-15 14:18:30 +08:00
    我现在网易还是主力邮箱,很多账号都绑上面了,根本没法离开啊
    ghost444
        50
    ghost444  
    OP
       2017-03-15 14:23:16 +08:00
    Kymair
        51
    Kymair  
       2017-03-15 17:38:31 +08:00
    @mcone 「无底线、强行推广、垃圾货色、云恐吓、下三滥」
    sxul07
        52
    sxul07  
       2017-03-15 17:41:55 +08:00
    所以现在好用的邮箱是什么
    Kymair
        53
    Kymair  
       2017-03-15 17:46:39 +08:00
    邮箱是一个非常尴尬的服务。作为唯一账号来使用吧,近年在国内又逐渐被微信和手机号给替代了。特别是移动互联网里几乎都是手机号登录了。但是邮箱这东西,没有又不行,总是会偶尔需要用到。

    看看短信,现在几乎唯一的作用也就是收验证码了,如果有一天微信可以收验证码,大概短信都不需要了。

    就连在国外,那几家巨头里,似乎也就 Gmail 还好点。 Facebook 有邮箱吗?好像没有… Facebook 账号自己就可以去别的网站登录,有 inbox 可以收信了…

    我只能说,要我是丁磊我就不做邮箱了,直接像雅虎一样关了得了。但是毕竟是几亿用户,关了这个影响也扛不住。继续做,其实广告也收不到多少钱,看看财报就知道了,连新闻广告营收都那么差,别说邮箱里这点低附加值的了。几亿用户,成本又在那里,确实很难办。
    Kymair
        54
    Kymair  
       2017-03-15 17:53:46 +08:00
    @dot 看到你说

    十年前,看看 Google ,看看网易。
    十年后,看看 Google ,看看网易。

    想友情提醒一下,看看网易的市值,逼近京东,有百度的 2/3. 跟 Gogole 当然是不能比,但网易几乎已经是中国互联网二次崛起的典范了。之前云风和丁当走了之后,还觉得网易游戏不行了,结果人家现在跟腾讯稳稳的前两位。

    可能还是心思没放在邮箱这东西上吧,这个确实得批评。但是,毕竟跟 Google 不一样, Google 的 90%多收入来自于广告,人家不仅提供免费邮箱,还提供无限容量的相册,人家可以体面的巧妙的挖掘出免费的用户蕴含的价值,网易似乎没这个能耐。中国现在有这个能耐风头正劲的公司是今日头条。
    dot
        55
    dot  
       2017-03-15 18:50:09 +08:00
    @Kymair 网易在游戏上的成就还真的是有目共睹啊~

    网易在邮箱这事儿上,除了主动的无差别的给你塞各种广告,我还真没感受到它的用心之处在哪里。
    包括强推邮箱大师……还曾经从邮箱最基本 SMTP/POP3 服务商胁迫用户……

    总的来说,口碑满满呀~
    dot
        56
    dot  
       2017-03-15 18:52:43 +08:00
    纠正:从邮箱最基本 SMTP/POP3 服务商胁迫用户 = 从邮箱最基本 SMTP/POP3 服务** 上 **胁迫用户
    hst001
        57
    hst001  
       2017-03-15 18:55:57 +08:00 via Android
    网易邮箱出了这么次事还有敢用的
    dot
        58
    dot  
       2017-03-15 19:02:44 +08:00
    @Kymair 很多年前来说,免费邮箱是吸引用户的一个很简单易行的手段,那个年代,虽然邮箱空间不大,但是是个网站都会搞个邮局出来给你注册个邮箱提供个免费服务~ 一开始用户数都是这么凑出来的吧。

    很多现在还提供啊,
    SINA , SOHU , CHINA , TOM ,老牌的门户仍提供邮箱的并不只是网易这一家,但是话题最多的也就网易吧……
    食之无味,弃之可惜啊。

    希望网易还是能好好考虑一下,要么就把这个服务做好了,反正用户都在这里,你做得好做不得都那么大开销,但是做不好的话于口碑无益啊,或者干脆点,关了吧。
    wvidc
        59
    wvidc  
       2017-03-16 08:37:56 +08:00
    网易邮箱登录后首页广告冒充新闻 从此告别网易
    Jasmine2016
        60
    Jasmine2016  
       2017-03-16 08:55:57 +08:00
    免费的不免费。
    pixlee
        61
    pixlee  
       2017-04-01 09:55:15 +08:00
    抓包看,脚本图片等用的 CND 都是 https ,简化版已经可以设置 https ,说明证书没问题。然而为什么主版本不上?按经验推断可能是大公司之痛,接入到邮箱的非邮箱产品比较多,全程 https 必然要求这些接入方也支持 https ,做过大站 https 迁移的朋友可能会有体会
    pygmalion666
        62
    pygmalion666  
       2018-06-22 10:43:18 +08:00
    邮箱大师客户端的通讯录与网页是不同步的。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5095 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 09:45 · PVG 17:45 · LAX 01:45 · JFK 04:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.