The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Firefox 69 подготовлен генератор паролей и режим блокиро..., opennews (?), 18-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +4 +/
Сообщение от Харвестер (?), 18-Июн-19, 11:59 
Харвестеры гугля, яндекса и мейлру радостно приветствуют вас.
Ответить | Правка | Наверх | Cообщить модератору

20. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 12:55 
> Харвестеры

Причём тут Dune2?

> гугля, яндекса и мейлру

Это дело каждого пользователя кому доверять свою почту, и генератор параля встроенный в браузер им ничем не поможет!

Ответить | Правка | Наверх | Cообщить модератору

35. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Аноним (35), 18-Июн-19, 14:47 
Просто Mozilla делает то, до чего другие никогда бы даже не дотрагивались бы по серьёзке. Проблема людей в том, что им впарили придумывать пароли вроде 72kind3r1971. Понятно, насколько они надежны. Мазиза _массово_ внедряед фичу создания сложных паролей, которые сложны именно для машинного перебора. Пользователю далеко по-барабану до юниксвея, когда пароль у тебя генерится из /dev/urandom.
Короче нормальная фишка, главное продолжать поддержку этой штуки и сделать возможность замены этого самого генератора, так, чисто на всякий пожарный случай
Ответить | Правка | Наверх | Cообщить модератору

39. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 14:58 
Я прекрасно понимаю зачем это делает Мозилла, но она не решает проблему!
Это проблема говно-сайтов, которые, вместо генерации надёжных паролей, перекладывают это на пользователей!
Ответить | Правка | Наверх | Cообщить модератору

47. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +2 +/
Сообщение от Ordu (ok), 18-Июн-19, 16:41 
> Я прекрасно понимаю зачем это делает Мозилла, но она не решает проблему!

Почему "не решает"? Пароль сгенерирован? Сгенерирован. Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки, а не каким-нибудь сляпанным васяном на коленке генератором, который нечаянно генерит предсказуемые пароли.

> отправлять их регистрируемому пользователю на мыло! ИМХО!

Это же менее удобно. Ну то есть, во-первых, при таком раскладе мы дадим гуглу возможность снифать пароли. Он конечно же никогда-никогда до такого не опуститься, точно-точно. Но основной принцип безопасности -- ограничивать распространение информации и выдавать ровно столько информации, сколько необходимо. Гуглу не нужно знать пароль, чтобы сделать авторизацию на сайте? Значит от гугла этот пароль надо скрывать.

Но, во-вторых, отправлять пароль на почту, это значит что пользователю потом этот пароль из почты надо будет копировать и засовывать в менагер паролей. Лишние телодвижения. Здесь же эти телодвижения снимаются посредством автоматизации.

То есть, подход Мозиллы решает проблему! ИМХО!

Ответить | Правка | Наверх | Cообщить модератору

58. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –2 +/
Сообщение от rshadow (ok), 18-Июн-19, 18:52 
Пароли большинству вообще не нужны.

* Можно отправить одноразовую ссылку для входа на почту.
* Можно использовать мобильник. Смс или программу с ключами.
* Всякие openID
* и т.д. и т.п.

Все эти пароли прошлый век. Самое просто решение, потому самое массовое.

Ответить | Правка | Наверх | Cообщить модератору

63. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 19:39 
double facepalm (Riker and Picard).jpeg
Ответить | Правка | Наверх | Cообщить модератору

71. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +2 +/
Сообщение от пох. (?), 18-Июн-19, 21:26 
> Пароли большинству вообще не нужны.

честному человеку вообще нечего скрывать, да

> * Можно отправить одноразовую ссылку для входа на почту.

я не хочу светить свою почту одноразовому сайту

> * Можно использовать мобильник.

новая таджик-симка стоит мне уже 250 рублей (нет, я не собираюсь светить васян-сайту какую-то другую)

> * Всякие openID

я не хочу светить свой openid. не говоря уже об отсутствии оснований доверять чужим сайтам, таковой предоставляющим.

btw, наколеночный openid сервер внезапно не так просто собрать. (было, я лет десять не пробовал уже) Разумеется, он будет на "надежном" и "безопастном" php.

> Все эти пароли прошлый век.

да, в этом веке принято жить в доме со стеклянными стенами.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

76. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от rshadow (ok), 18-Июн-19, 22:34 
Одно только не понятно, нафига ты светишь свой пароль/логин/email/ip на опеннете. Ты так безоговорочно доверяешь этому сайту? А по стилю коментариев и ошибкам любой гугл идентифицирует тебя в любом уголке инета. И рептилоиды придут за тобой...
Ответить | Правка | Наверх | Cообщить модератору

82. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от пох. (?), 19-Июн-19, 07:26 
> Одно только не понятно, нафига ты светишь свой пароль/логин/email/ip на опеннете.

околовладельцы опеннета и так знают, кто я.

гугль - примерно (очень примерно, ибо специально накормлен дерьмом) - догадывается. К счастью, он успешно прое..имел базу, где можно было все вплоть до домашнего телефона найти, и восстановлению она вряд ли подлежит, они очень старались все испортить.

т.е. если захочется ляпнуть что-нибудь совсем уж антигосударственное - мне достаточно сменить ip и запустить б-жественного йожа, как все.

пароля у меня тут нет, email'а нет, и вообще ничего кроме ip - нет. Именно потому, что они ненужно.

Ответить | Правка | Наверх | Cообщить модератору

90. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от AdNauseam (?), 21-Июн-19, 01:06 
>гугль - примерно (очень примерно, ибо специально накормлен дерьмом) - догадывается.

Дайка угадаю, ты говоришь про очередной хипстерский AdNauseam? Тот самый которые позволяет гуглю и прочим Curse зарабатывать ещё больше?

Ответить | Правка | Наверх | Cообщить модератору

81. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от Ordu (ok), 19-Июн-19, 02:50 
> Пароли большинству вообще не нужны.

Что значит не нужны, когда нужны? Сайт запрашивает пароль, и как ты мне предложишь обойтись без пароля?

> * Можно отправить одноразовую ссылку для входа на почту.

То есть отправлять пользователя с сайта в почту, чтобы он потом вернулся обратно. UX на грани фантастики.

> * Можно использовать мобильник. Смс или программу с ключами.

UX ещё "лучше", теперь чтобы войти на сайт мне надо найти мобильник. И у меня на это три минуты, потому что через три минуты срок действия пароля истечёт. Да ещё и номер телефона этому сайту раскрывать придётся.

> * Всякие openID

Это те, которые централизованно получают возможность отслеживать куда и когда я вхожу?

> Все эти пароли прошлый век. Самое просто решение, потому самое массовое.

Даже если это и так, то это проблема не под контролем мозиллы. Гравитация вот меня тоже достала, она постоянно тянет меня к земле, и с десятого этажа приходится спускаться на лифте, вместо того, чтобы сойти вниз по стене дома. Но гравитация не подконтрольна инженерам, поэтому те проектируют лифты да эскалаторы, вместо переписывания законов гравитации.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

84. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +1 +/
Сообщение от имя (?), 19-Июн-19, 16:52 
> * Можно использовать мобильник. Смс

А потом левый чувак берёт в салоне у вовремя замотивированного сотрудника дубликат вашей симки и привет.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

62. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  –1 +/
Сообщение от Ilya Indigo (ok), 18-Июн-19, 19:35 
1 Пароль, как и ключ, это ответственное дело, и мозила в этом плане, ни чем не лучше гугла.
2 Я уже писал ранее, что если Вы используете Гмыло, это не значит что его используют все. А если пользователь его использует и доверяет ему - то это его личное дело и выбор, так как он ему доверяет!
3 То есть Вы даже не хотите использовать менеджер хранения паролей в браузере?
Это как, сгенироировал, забыл, попросил через мыло ссылку на генерацию нового пароля, сгенирировал, забыл...
Отлично просто!
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

66. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от rshadow (ok), 18-Июн-19, 20:57 
3-й вариант идеален. Особенно если хватает ума сделать так чтобы второй раз генерировать не потребуется. Ну разве что одна генерация на одно устройство.
Ответить | Правка | Наверх | Cообщить модератору

79. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ordu (ok), 19-Июн-19, 02:38 
> 1 Пароль, как и ключ, это ответственное дело, и мозила в этом
> плане, ни чем не лучше гугла.

Лучше, ей больше доверия. Гугл ловили на том, что он в почту смотрит, мозилу -- нет.

> 2 Я уже писал ранее, что если Вы используете Гмыло, это не
> значит что его используют все. А если пользователь его использует и
> доверяет ему - то это его личное дело и выбор, так
> как он ему доверяет!

Гмыло использует большинство. А этот технарский антигуманистический подход, мол, софт такой какой есть, и пускай люди сами с ним справляются -- ну это технарский подход. Именно поэтому технарей не пускают рисовать GUI.

> 3 То есть Вы даже не хотите использовать менеджер хранения паролей в
> браузере?

Хочу. Использую.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

89. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Аноним (-), 21-Июн-19, 00:57 
>Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки

Как мы могли забыть про миллиарды глаз, которые еженаносекундо проверяют любой открытый софт
Много поназаглядывали?
А что ж 0-day уязвимость не нашли?

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

93. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ordu (ok), 21-Июн-19, 09:26 
>>Причём открытым генератором, в код которого заглянет сотня человек и найдёт все очевидные косяки
> Как мы могли забыть про миллиарды глаз, которые еженаносекундо проверяют любой открытый
> софт
> Много поназаглядывали?
> А что ж 0-day уязвимость не нашли?

Мне вот интересно, что вынуждает людей обсуждать одни и те же темы тысячи раз? Ну вот смотри, ты, судя по используемой лексике, знаком с этими обсуждениями, ты в результате сформировал какое-то своё мнение. Зачем ты снова пытаешься инициировать это обсуждение? У тебя есть основания что что-то может вынудить тебя изменить своё мнение? Или ты просто так, из-за нехватки общения берёшь безопасную тему, с которой ты знаком, развитие которой предсказуемо и поэтому не вызывает зашкаливающей тревожности? Но этот второй вариант наводит за соображения, что тебе лучше к психотерапевту обратиться, какой-нибудь там когнитивно-бихевиоральной ориентации -- они очень хорошо умеют справляться со страхами и тревогами.

Ответить | Правка | Наверх | Cообщить модератору

54. "Для Firefox 69 подготовлен генератор паролей и режим блокиро..."  +/
Сообщение от Ганделярбы (?), 18-Июн-19, 17:37 
>> Харвестеры
>Причём тут Dune2?

Мда..

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру