许多服务、站点和应用程序都提供“使用 Facebook 登录”或“使用 Google 登录”选项。对于许多站点,浏览器会打开一个单独的窗口,您可以在其中输入您的用户名和密码。这样,您可以检查 URL 并说服自己来源确实是 Google/Facebook/whatever。在此窗口中登录应该是安全的,没有理由担心(除了您可能有的任何隐私问题)。
然而,这并非总是如此。虽然我现在找不到它们,但我很确定有些网站需要您在他们的网站上使用您的 Facebook/Google 帐户登录(因此显示的 URL 不是 Facebook/Google)。我确信有一些桌面应用程序也可以做到这一点。我可以举的一个例子是 Nvidia 的 GeForce 体验。除了必须在 Google 或 Facebook 上登录来更新驱动程序的荒谬之外,这似乎不是一个好的做法,因为我无法检查我是否真的在 Google 上登录或者登录窗口是否被欺骗。
我读过几次,使用其他服务登录被认为是好的做法。这是真的?我可以看到一些严重的问题。