Давеча в теме про уязвимость в sudo высказывались мнения об относительной бесполезности менеджера паролей. С одной стороны менеджер паролей защищает от высасывания паролей из браузера с помощью программ вроде LaZagne, с другой стороны они никак не помогают от перехвата активных сессий. Не знаю процентуально сколько сайтов такое позволяют, но можно вытащить идентификатор сессии и какой-нибудь CSRF токен и получить доступ к сайту. В таком случае даже MFA не помогает, ведь сессия уже активна и можно пользоваться ресурсами сайта от имени пользователя. Или обозначенный случай редкий редкий и проблема на стороне сайта, который так криво позволяет получить доступ к ресурсам из перехваченной сессии?
Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от pfg
Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от pfg
Ответ на:
комментарий
от pfg
Ответ на:
комментарий
от pfg
Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от KivApple
Ответ на:
комментарий
от KivApple
Похожие темы
- Форум Mozilla Firefox оказался самым безопасным браузером (2019)
- Форум Более-менее безопасный браузер под андроид (2014)
- Новости Безопасный Интернет браузер это миф (2005)
- Форум Безопасность безопасности (2014)
- Форум Internet Explorer оказался самым безопасным браузером (2012)