The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..., opennews (??), 14-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 14-Ноя-17, 17:55 
Хочу просто убежать с хрома, вроде теперь есть куда. Одно смущает, не сохраняет файрфокс пароли для некоторых сайтов включая сбербанк онлайн. Есть решение этого недуга?
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 14-Ноя-17, 18:25 
Да. Багтрекер.
Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Онаним (?), 14-Ноя-17, 19:26 
https://greasyfork.org/ru/scripts/9300-sberbank-online-remov...
Ответить | Правка | Наверх | Cообщить модератору

69. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +2 +/
Сообщение от anon2314email (?), 14-Ноя-17, 18:57 
ну дык это сам сайт не хочет чтоб пароль мог сохраниться, меняет name input'a постоянно рандомно, или еще полно вариантов возможно. В Приват24 тоже так было раньше, и ничего. Это не проблема браузера.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

252. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 15-Ноя-17, 09:04 
Строго говоря, это не проблема, а правильное поведение.
Ответить | Правка | Наверх | Cообщить модератору

265. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Karll (?), 15-Ноя-17, 10:06 
Чем это оно такое правильное?
Ответить | Правка | Наверх | Cообщить модератору

292. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 15-Ноя-17, 12:45 
> Чем это оно такое правильное?

Сохраненные пароли в браузере просматриваются без каких-либо проблем, без всяких прав администратора и каких-либо специальных инструментов. Для это нужен только мозг и определенные знания. Если у вас есть друзья и знакомые, то вы наверное бывали в ситуации, когда вас просят ненадолго пусть за свой комп.

Ответить | Правка | Наверх | Cообщить модератору

301. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 15-Ноя-17, 14:00 
s/пусть/пустить/
Ответить | Правка | Наверх | Cообщить модератору

317. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +1 +/
Сообщение от Pofigist (?), 15-Ноя-17, 16:18 
Вообще-то логин/пароль это каменный век - только сертификат и аппаратный токен. Ойб оно же в тормозиле плагинами сделаноб а плагины - сломали...
Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

354. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 00:37 
Программистов, как вы, в мире несколько миллионов. А юзеров программ — несколько миллиардов. Как будем решать противоречие между требованиями безопасности и уровнем экспертизы?
Ответить | Правка | Наверх | Cообщить модератору

389. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от пох (?), 16-Ноя-17, 12:46 
> Программистов, как вы, в мире несколько миллионов. А юзеров программ — несколько
> миллиардов. Как будем решать противоречие между требованиями безопасности и уровнем
> экспертизы?

так и будем - выведем пользователю большое красное окно "ни в коем случае не сохраняйте пароль в браузере, а если все же очень хотите - пеняйте на себя"
Предоставив ему _самому_ решать, в браузере его сохранить, или приклеить к монитору и каждый раз трахаться набирать вручную.

это если те пользователи и их проблемы тебя вообще интересуют.


Ответить | Правка | Наверх | Cообщить модератору

402. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 17:51 
Юзер вообще не обязан знать, что такое браузер. Так же, как если он хочет снять в банкомате со своего счёта деньги, он не обязан знать, какие технологии обеспечивают ему этот сервис.

А вот вы _не знаете_, как решить проблему юзеров. Заместо её решения вы просто перекладываете проблему на плечи некомпетентных юзеров, лицемерно называя это свободой.


ЗЫ

ОК, ладно, я ёрничаю. Но суть проблемы нам обоим понятна, думаю.

Ответить | Правка | Наверх | Cообщить модератору

408. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 18:29 
Дополню. В большинстве случаев Большое Красное Окно повергает юзеров в шок и панику, отнимая последние остатки способностей к рациональному принятию решений. При соответствующем уровне экспертизы, ага. Поэтому надо мягко уводить простых людей от ситуаций, потребующих принятия решений, касающихся безопасности, путём выбора из нескольких альтернатив, но требующих заведомо отсутствующей у этих людей компетенции. Некомпетентный человек по определению не может правильно разрешить такую ситуацию. Все опытные воры знают обо всёх «тайных местах» в квартирах среднестатического населения, хотя население продолжает считать себя защищённым, и первым делом потрошат именно такие тайники.
Ответить | Правка | К родителю #389 | Наверх | Cообщить модератору

388. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  –3 +/
Сообщение от пох (?), 16-Ноя-17, 12:44 
> Вообще-то логин/пароль это каменный век - только сертификат и аппаратный токен.

если у тебя, как у бестолкового анонима, "любой может спереть пароли из браузерного стораджа", то есть ты легко пускаешь кого угодно в свою открытую сессию - то и аппаратный токен будет воткнут, или лежать рядом на столе.
А сертификат, ну, разумеется, там же - в мазиле он ровно в том же самом месте что и пароли, что характерно.
И тем же мастер-паролем закрыт...то есть открыт, разумеется.

и в очередной раз рекомендую посмотреть, как это сделано у ВТБ24 (правда, теперь уже только посмотреть, услуга доступна только выпь-клиентам).
Никаких "плагинов", никаких "сертификатов", никакой зависимости от того что у клиента вообще происходит на компьютере, никаких привязок к вечноворуемым симкам. Есть ошибки в деталях реализации (то есть при правильном выборе железа и апи обезьянки все равно накодили дыру на дыре), но это легко исправить, выписав животворящих звиздюлей какому-то горе-начальнику нужного отдела. Технология, что характерно, коммерческая и продается.

Ответить | Правка | К родителю #317 | Наверх | Cообщить модератору

447. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 20-Ноя-17, 08:32 
Ссылка или ключевые слова будут?
Ответить | Правка | Наверх | Cообщить модератору

455. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 29-Ноя-17, 17:29 
Скорее всего, имелся ввиду генератор паролей: https://www.vtb24.ru/company/service/remote/bo/newsecurity/g.../
Ответить | Правка | Наверх | Cообщить модератору

339. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +3 +/
Сообщение от Аноним (-), 15-Ноя-17, 19:25 

> Сохраненные пароли в браузере просматриваются без каких-либо проблем, без всяких прав администратора
> и каких-либо специальных инструментов. Для это нужен только мозг и определенные знания.

Главное, сделать умный вид и поменьше деталей, а то еще не дай Бит, поймают на втирании очередной прохладной былины.

Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

394. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от пох (?), 16-Ноя-17, 14:21 
> Главное, сделать умный вид и поменьше деталей

да ладно, если речь только чтоб просто читаемые пароли получить, в обход отдельной внутрибраузерной защшшшыты, требующей еще раз master password для почитания именно паролей клиртекстом (если оный вообще был), то жабоскриптик для девконсоли накликивается гуглем прямо с компьютера лоха, пустившего тебя "на минуточку". Если будешь аккуратно - он даже не поймет, что это за страница у тебя там открылась.
Но странно не оставить такому лоху на память плагин-логгер, чтобы и будущие пароли тоже поиметь на память.

Ответить | Правка | Наверх | Cообщить модератору

396. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним84701 (ok), 16-Ноя-17, 15:15 
>> Главное, сделать умный вид и поменьше деталей
> да ладно, если речь только чтоб просто читаемые пароли получить, в обход
> отдельной внутрибраузерной защшшшыты, требующей еще раз master password для почитания
> именно паролей клиртекстом (если оный вообще был),

Т.е. впустить кого-то в ту же самую сессию юзера и браузера, да еще и без "присмотра", чтобы он не только пароли посмотреть, да не тех котиков отлайкать смог, но и троянчик поставить?
А ключ от квартриры, где деньги лежат, не нужно отдать?

Ответить | Правка | Наверх | Cообщить модератору

403. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  –1 +/
Сообщение от VINRARUS (ok), 16-Ноя-17, 18:01 
> А ключ от квартриры, где деньги лежат, не нужно отдать?

Зачем ему ключ? Он уже в квартире!

Ответить | Правка | Наверх | Cообщить модератору

407. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним (-), 16-Ноя-17, 18:25 
Ты живешь в каких-то фантазиях и иллюзиях. В каком-то идеальном мире, который придумал сам.

Ко мне постоянно обращаются самые разные люди с просьбами посмотреть, что с компом. И вот представь себе, эти самые люди пускают меня, как раз в туже самую сессию, в которой работают сами, и идут на кухню готовить чай. И поверь мне, тоже самое они делают, когда зовут на помощь любого другого айтишника или соседа Васю, который шарит в компах. И таких людей миллионы. Практически все они хранят пароли в браузере, не подозревая, что это "ключ от квартиры под ковриком".

Ну, а что касается тебя лично, то тебе не приходила в голову мысль, что ты можешь когда-нибудь потерять ноут? Хотя ты наверное крутой чувак и у тебя диск шифрованный? ;)

Ответить | Правка | К родителю #396 | Наверх | Cообщить модератору

409. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 18:44 
Всё верно. Это норма, а не исключительные ситуации.
Ответить | Правка | Наверх | Cообщить модератору

414. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Аноним84701 (ok), 16-Ноя-17, 20:58 
> Ты живешь в каких-то фантазиях и иллюзиях. В каком-то идеальном мире, который придумал сам.

Обожаю анонимов опеннета, решительно и с умным видом доказывающих, что все и везде обстоит именно так и не иначе, просто экстраполируя собственный, ограниченный опыт.

> Ко мне постоянно обращаются самые разные люди с просьбами посмотреть, что с
> компом. И вот представь себе, эти самые люди пускают меня, как  раз в туже самую сессию, в которой работают сами, и идут

А вот представь себе хотя бы недавнюю новость про уводы паролей:
https://www.opennet.ru/opennews/art.shtml?num=47544 ( Результаты исследования методов захвата учётных записей)

> сведения о которых удалось получить в результате исследования, 3.3 миллиарда паролей было получено злоумышленниками в результате взломов, 12.4 млн через фишинг и 788 тысяч при помощи кейлоггеров

...
> В качестве наибольшей угрозы для пользователей называется захват паролей в результате фишинга,
> На втором месте кейлоггеры, которые перехватывают
> На третьем месте использование паролей, фигурирующих в базах данных, полученных в результате взломов крупных web-сервисов (многие пользователи используют одинаковые логины и пароли на разных сайтах).

Кстати, в исследовании под "кейлоггером"  подразумевались и "stealer-ы", т.е. уводильщики паролей, от которых очень неплохо защища{ет|ал} мастер-пароль.

И подумай, что для пользователя опаснее на практике -- использовать везде один и тот же пароль (да еще и вида 123456), рискуя потерять при взломе одного сайта остальные аккаунты или же использовать разные пароли, но хранить их в браузере, доступ к которому обычно довольно ограничен (а в случае отхватывания малвари - без разницы, хранится ли пароль или вводится ручками).

> когда зовут на помощь любого другого айтишника или соседа Васю, который
> шарит в компах. И таких людей миллионы. Практически все они хранят
> пароли в браузере, не подозревая, что это "ключ от квартиры под ковриком".

Только вот в моей неиллюзорной реальности для этого не приглашают первого попавшегося с улицы.
И на самом деле почему-то выходит так, что круг лиц, имевших такой доступ, весьма ограничен и злоумышленник (тем более, если он настолько глуп, чтобы гадить "по месту жительства") вычисляется только влет -- не следует считать всех "неОйтишников" тупыми "лошарами педальными".

> Ну, а что касается тебя лично, то тебе не приходила в голову
> мысль, что ты можешь когда-нибудь потерять ноут? Хотя ты наверное крутой
> чувак и у тебя диск шифрованный? ;)

Да не, куда уж нам до Гениальности и Тайных Знаний анонимов опеннета! :(

А шифрование диска я тыкал последний раз лет десять назад, но потом хорошенько так подумал и решил, что такой жор батареи вместе с подтормаживанием (AES в процы тогда еще не встраивали) немного напрягает и нехай уж воришке или "находщику" достаются бинари из /usr /bin и т.д., а я, так и быть, обойдусь шифрованием хомяка.
Кстати, препочитаю вместо браузера или бумажки хранить второстепенные пароли в кееpass, а  самые важные в голове.


Ответить | Правка | К родителю #407 | Наверх | Cообщить модератору

422. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  –1 +/
Сообщение от Аноним (-), 17-Ноя-17, 05:10 
Хех, как у тебя бомбануло. :) На самом деле все просто. Разрабы сбера знают как смотреть пароли сохраненные в браузере, поэтому и прикладываю усилия для того, чтобы юзер не имел возможности хранить пароль в браузере (см. с чего начался этот тред). Все остальное лирика.
Ответить | Правка | Наверх | Cообщить модератору

352. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 00:32 
В первом приближении — да.
Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

387. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  –3 +/
Сообщение от пох (?), 16-Ноя-17, 12:36 
>> Чем это оно такое правильное?
> Сохраненные пароли в браузере просматриваются без каких-либо проблем

ффак, ты серьезно? Я вот очень давно хочу "беспроблемную" просматривалку (на самом деле мне нужен редактор) файрфоксо-енкриптед паролей, но попадаются только жабаскрипты, кое-как вытаскивающие их внутри сессии браузера через его же внутренний апи.

> и каких-либо специальных инструментов. Для это нужен только мозг и определенные
> знания.

для этого нужно, наоборот, не иметь ни того, ни другого.

> Если у вас есть друзья и знакомые, то вы наверное
> бывали в ситуации, когда вас просят ненадолго пусть за свой комп.

у меня многопользовательская операционная система, там нет проблемы пустить так-называемого-друга, заблокировав свою сессию (хотя незнакомому "другу" я отвечу что тут корпоративная беллетристика и много чего еще, так что, извини, нет). Не то что этот ваш линукс, где даже вторые X'ы запустить - эквилибристика, способная иногда привести к крэшу видеосистемы.
Если твой так-называемый-друг (нихрена се у тебя знакомые) может, попросив компьютер на минуточку, стырить твои пароли из шифрованного файла мазилы - то уж подсунуть тебе логгер ему точно ничего не стоит, это вот даже я могу, если ты настолько лох, что пустишь меня прямо в свою сессию.

Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

410. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +1 +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 18:54 
Если говорить сугубо в границах проблематики беопасности, то браузеры вообще не должны хранить пароли, это вопиюще «антибезопасная» фича. В своё время её вкорячили в браузеры, потому что «так удобнее» и «не надо думать о сложном», фактически предоставив всем юзерам одобренное и со знаком качества красивое в глянце руководство о том, как хранить ключ от дома под ковриком. Решение _этой_ проблемы просто и оно только одно: браузер не должен иметь функциональности хранения паролей доступа. Никогда и нигде, без исключений. Иначе это брешь в безопасности в виде «ключа под ковриком», сводящая на нет защищающие свойства средства «логин—пароль».

Я у себя _всегда_ и _обязательно_ эту функциональность отключаю, если она есть, а также не использую «хранилки паролей», умеющие их подставлять в поля ввода.

Ответить | Правка | Наверх | Cообщить модератору

353. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 00:34 
Надолго ли вы оставляете свою банковскую карту в первом попавшемся банкомате с прикленной к ней бумажкой, на которую записаны ваши авторизационные данные?
Ответить | Правка | К родителю #265 | Наверх | Cообщить модератору

391. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от пох (?), 16-Ноя-17, 12:50 
> Надолго ли вы оставляете свою банковскую карту в первом попавшемся банкомате с
> прикленной к ней бумажкой, на которую записаны ваши авторизационные данные?

ну давай сюда свою карту без бумажки, я найду ей массу интересных применений, ни одно из которых не потребует ничего, кроме самой карты.

(и зачем ты как лох клеишь какие-то бумажки, они же могут отклеиться в банкомате и карта застрянет - там же на обратной стороне есть специальная полоса, где удобно писать ручкой!)

Ответить | Правка | Наверх | Cообщить модератору

404. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Anonymoustus (ok), 16-Ноя-17, 18:06 
Поведение обычных людей ин да риал лайф разительно отличается от большинства кейсов, предусмотренных безопасниками. Юзер, блджад, непредсказуем, причём внезапно и необъяснимо непредсказуем. Даже планку памяти может обратной стороной таки установить, выкусив нахрен ключи. Да, такова жизнь.
Ответить | Правка | Наверх | Cообщить модератору

88. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +/
Сообщение от Онаним (?), 14-Ноя-17, 19:29 
Вот этот скриптик https://greasyfork.org/ru/scripts/9300-sberbank-online-remov... в сочетании с жырной абисьяной решают проблему.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

267. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +1 +/
Сообщение от Ан (??), 15-Ноя-17, 10:13 
интересный комментарий в Html
> <!--фэйковые поля логина и пароля. нужны чтоб особо умный google chrome не запоминал пароль -->
Ответить | Правка | Наверх | Cообщить модератору

268. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +1 +/
Сообщение от Ан (??), 15-Ноя-17, 10:14 
Это в html у сбера.
Ответить | Правка | Наверх | Cообщить модератору

136. "Выпуск Firefox 57 с многопоточным CSS-движком и новым оформл..."  +1 +/
Сообщение от Аноним (-), 14-Ноя-17, 21:21 
рекомендую https://keepass.info/help/base/autotype.html
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру