LINUX.ORG.RU
ФорумTalks

Всю жизнь считал Якоба Нильсена м-даком, теперь я в этом уверен


0

0

Жмячне

«Юзабилити страдает, если пользователи вводят пароли, но все, что они получают от системы в ответ — это ряд точечек. Обычно маскировка паролей даже не увеличивает безопасность, но может вызвать неоправданные затраты из-за ошибок при входе».

Не, ну дурачок редкостный. Давайте внедрим размаскировку пароля в банкоматах. А то ведь бабушкам пенсию снимать неудобно.

★★★★★
Ответ на: комментарий от ansi

Еееее. Я с землей разговариваю или на ЛОРе опять без спроса машину времени трогают.

Что ты имел ввиду под фразой "Бред.. Иди уже поработай админом. И попробуй заставить людей менять пароли хотя бы раз в месяц. А потом отпишешь."?

Невозможность внедрения одноразовых паролей? Сложность развертывания PKI? Или еще чего-то?

Macil ★★★★★
()
Ответ на: комментарий от Macil

>Что ты имел ввиду под фразой "Бред.. Иди уже поработай админом. И попробуй заставить людей менять пароли хотя бы раз в месяц. А потом отпишешь."?

>Невозможность внедрения одноразовых паролей? Сложность развертывания PKI? Или еще чего-то?

">>давно пора переходить на одноразовые пароли для веб-сервисов >попробуй заставить людей менять пароли хотя бы раз в месяц.

>Интернет, молодой человек, такое потрясающее место, где можно выставить себя дураком перед огромной кучей людей... Что Вы сейчас и проделали. Для начала советую почитать http://en.wikipedia.org/wiki/One-time_password.

Плюсую, но только в этом пункте. :) (*краснея*)

//Пить надо меньше, а лучше вообще не пить. Вчитываться по внимательней.

ansi ★★★★
()

Всё правильно он пишет. Почему почти везде уже авторизацию по OpenID предлагают? Просто Нильсен он со своей колокольни рассуждает и другими понятиями, но безопасноть для всех важна. Для него тоже. А как проще сделать проще и безопаснее авторизацию для стада леммингов, может ему и лучше видно.

poshat ★★★
()
Ответ на: комментарий от Macil

>Я еще раз объясняю. Если пароль передается неявно, то на сервере он должен хранится явно. Да, да, в самом настоящем открытом виде. Если пароль передается явно, то на сервере он может храниться неявно, например в виде хеша.

Зачем это нужно?

feanor ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.