The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Firefox 69 подготовлен генератор паролей и режим блокиро..., opennews (?), 18-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –2 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 11:52 
Сайты сами должны генерировать надёжные пароли и отправлять их регистрируемому пользователю на мыло! ИМХО!
Ответить | Правка | Наверх | Cообщить модератору

15. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +4 +/
Сообщение от Харвестер (?), 18-Июн-19, 11:59 
Харвестеры гугля, яндекса и мейлру радостно приветствуют вас.
Ответить | Правка | Наверх | Cообщить модератору

20. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 12:55 
> Харвестеры

Причём тут Dune2?

> гугля, яндекса и мейлру

Это дело каждого пользователя кому доверять свою почту, и генератор параля встроенный в браузер им ничем не поможет!

Ответить | Правка | Наверх | Cообщить модератору

35. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Аноним (35), 18-Июн-19, 14:47 
Просто Mozilla делает то, до чего другие никогда бы даже не дотрагивались бы по серьёзке. Проблема людей в том, что им впарили придумывать пароли вроде 72kind3r1971. Понятно, насколько они надежны. Мазиза _массово_ внедряед фичу создания сложных паролей, которые сложны именно для машинного перебора. Пользователю далеко по-барабану до юниксвея, когда пароль у тебя генерится из /dev/urandom.
Короче нормальная фишка, главное продолжать поддержку этой штуки и сделать возможность замены этого самого генератора, так, чисто на всякий пожарный случай
Ответить | Правка | Наверх | Cообщить модератору

39. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 14:58 
Я прекрасно понимаю зачем это делает Мозилла, но она не решает проблему!
Это проблема говно-сайтов, которые, вместо генерации надёжных паролей, перекладывают это на пользователей!
Ответить | Правка | Наверх | Cообщить модератору

47. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +2 +/
Сообщение от Ordu (ok), 18-Июн-19, 16:41 
> Я прекрасно понимаю зачем это делает Мозилла, но она не решает проблему!

Почему "не решает"? Пароль сгенерирован? Сгенерирован. Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки, а не каким-нибудь сляпанным васяном на коленке генератором, который нечаянно генерит предсказуемые пароли.

> отправлять их регистрируемому пользователю на мыло! ИМХО!

Это же менее удобно. Ну то есть, во-первых, при таком раскладе мы дадим гуглу возможность снифать пароли. Он конечно же никогда-никогда до такого не опуститься, точно-точно. Но основной принцип безопасности -- ограничивать распространение информации и выдавать ровно столько информации, сколько необходимо. Гуглу не нужно знать пароль, чтобы сделать авторизацию на сайте? Значит от гугла этот пароль надо скрывать.

Но, во-вторых, отправлять пароль на почту, это значит что пользователю потом этот пароль из почты надо будет копировать и засовывать в менагер паролей. Лишние телодвижения. Здесь же эти телодвижения снимаются посредством автоматизации.

То есть, подход Мозиллы решает проблему! ИМХО!

Ответить | Правка | Наверх | Cообщить модератору

58. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –2 +/
Сообщение от rshadow (ok), 18-Июн-19, 18:52 
Пароли большинству вообще не нужны.

* Можно отправить одноразовую ссылку для входа на почту.
* Можно использовать мобильник. Смс или программу с ключами.
* Всякие openID
* и т.д. и т.п.

Все эти пароли прошлый век. Самое просто решение, потому самое массовое.

Ответить | Правка | Наверх | Cообщить модератору

63. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 19:39 
double facepalm (Riker and Picard).jpeg
Ответить | Правка | Наверх | Cообщить модератору

71. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +2 +/
Сообщение от пох. (?), 18-Июн-19, 21:26 
> Пароли большинству вообще не нужны.

честному человеку вообще нечего скрывать, да

> * Можно отправить одноразовую ссылку для входа на почту.

я не хочу светить свою почту одноразовому сайту

> * Можно использовать мобильник.

новая таджик-симка стоит мне уже 250 рублей (нет, я не собираюсь светить васян-сайту какую-то другую)

> * Всякие openID

я не хочу светить свой openid. не говоря уже об отсутствии оснований доверять чужим сайтам, таковой предоставляющим.

btw, наколеночный openid сервер внезапно не так просто собрать. (было, я лет десять не пробовал уже) Разумеется, он будет на "надежном" и "безопастном" php.

> Все эти пароли прошлый век.

да, в этом веке принято жить в доме со стеклянными стенами.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

76. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от rshadow (ok), 18-Июн-19, 22:34 
Одно только не понятно, нафига ты светишь свой пароль/логин/email/ip на опеннете. Ты так безоговорочно доверяешь этому сайту? А по стилю коментариев и ошибкам любой гугл идентифицирует тебя в любом уголке инета. И рептилоиды придут за тобой...
Ответить | Правка | Наверх | Cообщить модератору

82. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от пох. (?), 19-Июн-19, 07:26 
> Одно только не понятно, нафига ты светишь свой пароль/логин/email/ip на опеннете.

околовладельцы опеннета и так знают, кто я.

гугль - примерно (очень примерно, ибо специально накормлен дерьмом) - догадывается. К счастью, он успешно прое..имел базу, где можно было все вплоть до домашнего телефона найти, и восстановлению она вряд ли подлежит, они очень старались все испортить.

т.е. если захочется ляпнуть что-нибудь совсем уж антигосударственное - мне достаточно сменить ip и запустить б-жественного йожа, как все.

пароля у меня тут нет, email'а нет, и вообще ничего кроме ip - нет. Именно потому, что они ненужно.

Ответить | Правка | Наверх | Cообщить модератору

90. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от AdNauseam (?), 21-Июн-19, 01:06 
>гугль - примерно (очень примерно, ибо специально накормлен дерьмом) - догадывается.

Дайка угадаю, ты говоришь про очередной хипстерский AdNauseam? Тот самый которые позволяет гуглю и прочим Curse зарабатывать ещё больше?

Ответить | Правка | Наверх | Cообщить модератору

81. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Ordu (ok), 19-Июн-19, 02:50 
> Пароли большинству вообще не нужны.

Что значит не нужны, когда нужны? Сайт запрашивает пароль, и как ты мне предложишь обойтись без пароля?

> * Можно отправить одноразовую ссылку для входа на почту.

То есть отправлять пользователя с сайта в почту, чтобы он потом вернулся обратно. UX на грани фантастики.

> * Можно использовать мобильник. Смс или программу с ключами.

UX ещё "лучше", теперь чтобы войти на сайт мне надо найти мобильник. И у меня на это три минуты, потому что через три минуты срок действия пароля истечёт. Да ещё и номер телефона этому сайту раскрывать придётся.

> * Всякие openID

Это те, которые централизованно получают возможность отслеживать куда и когда я вхожу?

> Все эти пароли прошлый век. Самое просто решение, потому самое массовое.

Даже если это и так, то это проблема не под контролем мозиллы. Гравитация вот меня тоже достала, она постоянно тянет меня к земле, и с десятого этажа приходится спускаться на лифте, вместо того, чтобы сойти вниз по стене дома. Но гравитация не подконтрольна инженерам, поэтому те проектируют лифты да эскалаторы, вместо переписывания законов гравитации.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

84. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от имя (?), 19-Июн-19, 16:52 
> * Можно использовать мобильник. Смс

А потом левый чувак берёт в салоне у вовремя замотивированного сотрудника дубликат вашей симки и привет.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

62. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 19:35 
1 Пароль, как и ключ, это ответственное дело, и мозила в этом плане, ни чем не лучше гугла.
2 Я уже писал ранее, что если Вы используете Гмыло, это не значит что его используют все. А если пользователь его использует и доверяет ему - то это его личное дело и выбор, так как он ему доверяет!
3 То есть Вы даже не хотите использовать менеджер хранения паролей в браузере?
Это как, сгенироировал, забыл, попросил через мыло ссылку на генерацию нового пароля, сгенирировал, забыл...
Отлично просто!
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

66. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от rshadow (ok), 18-Июн-19, 20:57 
3-й вариант идеален. Особенно если хватает ума сделать так чтобы второй раз генерировать не потребуется. Ну разве что одна генерация на одно устройство.
Ответить | Правка | Наверх | Cообщить модератору

79. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ordu (ok), 19-Июн-19, 02:38 
> 1 Пароль, как и ключ, это ответственное дело, и мозила в этом
> плане, ни чем не лучше гугла.

Лучше, ей больше доверия. Гугл ловили на том, что он в почту смотрит, мозилу -- нет.

> 2 Я уже писал ранее, что если Вы используете Гмыло, это не
> значит что его используют все. А если пользователь его использует и
> доверяет ему - то это его личное дело и выбор, так
> как он ему доверяет!

Гмыло использует большинство. А этот технарский антигуманистический подход, мол, софт такой какой есть, и пускай люди сами с ним справляются -- ну это технарский подход. Именно поэтому технарей не пускают рисовать GUI.

> 3 То есть Вы даже не хотите использовать менеджер хранения паролей в
> браузере?

Хочу. Использую.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

89. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Аноним (-), 21-Июн-19, 00:57 
>Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки

Как мы могли забыть про миллиарды глаз, которые еженаносекундо проверяют любой открытый софт
Много поназаглядывали?
А что ж 0-day уязвимость не нашли?

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

93. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ordu (ok), 21-Июн-19, 09:26 
>>Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки
> Как мы могли забыть про миллиарды глаз, которые еженаносекундо проверяют любой открытый
> софт
> Много поназаглядывали?
> А что ж 0-day уязвимость не нашли?

Мне вот интересно, что вынуждает людей обсуждать одни и те же темы тысячи раз? Ну вот смотри, ты, судя по используемой лексике, знаком с этими обсуждениями, ты в результате сформировал какое-то своё мнение. Зачем ты снова пытаешься инициировать это обсуждение? У тебя есть основания что что-то может вынудить тебя изменить своё мнение? Или ты просто так, из-за нехватки общения берёшь безопасную тему, с которой ты знаком, развитие которой предсказуемо и поэтому не вызывает зашкаливающей тревожности? Но этот второй вариант наводит за соображения, что тебе лучше к психотерапевту обратиться, какой-нибудь там когнитивно-бихевиоральной ориентации -- они очень хорошо умеют справляться со страхами и тревогами.

Ответить | Правка | Наверх | Cообщить модератору

54. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ганделярбы (?), 18-Июн-19, 17:37 
>> Харвестеры
>Причём тут Dune2?

Мда..

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

16. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +2 +/
Сообщение от A.Stahl (ok), 18-Июн-19, 12:04 
На почти 100 процентах сайтов, где есть регистрация, она нафиг не нужна.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

21. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 12:57 
> На почти 100 процентах сайтов, где есть регистрация, она нафиг не нужна.

А кто заставляет Вас регистрироваться на сайтах, где, по Вашему мнению, регистрация не нужна!

P.S. На OpenNET-е Вы же зарегистрированы, хотя это один из немногих сайтов на которых регистрация не обязательна!

Ответить | Правка | Наверх | Cообщить модератору

28. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от A.Stahl (ok), 18-Июн-19, 13:38 
>А кто заставляет

Никто не заставляет. А что?

Ответить | Правка | Наверх | Cообщить модератору

30. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от iPony129412 (?), 18-Июн-19, 13:41 
> На OpenNET-е Вы же зарегистрированы, хотя это один из немногих сайтов на которых регистрация не обязательна!

Ну так бывают темы, когда пишут - только для зарегистрированных и всё тут.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

26. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Аноним (26), 18-Июн-19, 13:27 
Особенно это ценно для гугла и других почтовых сервисов. которые думаю что в автоматическом режиме собирают базу данных паролей из чтения вашей почты.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

67. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от rshadow (ok), 18-Июн-19, 20:59 
Одноразовые ссылки на вход спасут.
Ответить | Правка | Наверх | Cообщить модератору

91. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от Аноним (-), 21-Июн-19, 01:15 
Вместо генерации киллометровых паролей сайты могут короткие одноразовые кодики ограниченные по времени
Ни разу не слышал?
И если не хочется получать их по смс или почте можно генерировать их на устройстве зная изачальное число дату создания и текущую дату...
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

94. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –2 +/
Сообщение от Ilya Indigo (ok), 21-Июн-19, 09:34 
> Вместо генерации киллометровых паролей

8-16 это километровые?
> сайты могут короткие одноразовые кодики

Короткие это по-вашему 1234, которые можно на раз два перебирать постоянно, и таки попасть, и такие воспользоваться им даже раньше Вас?
Садитесь ДВА!
> Ни разу не слышал?

Да, такого бреда я ещё не слышал!
> И если не хочется получать их по смс

Очень не хочется платить минимум 2 рубля за отправку каждого СМС, в лучшем случае
> или почте можно ...

кому угодно
> генерировать их на устройстве зная изачальное число дату создания и текущую дату...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру